JP2012080358A - Communication service network and communication service system - Google Patents

Communication service network and communication service system Download PDF

Info

Publication number
JP2012080358A
JP2012080358A JP2010224208A JP2010224208A JP2012080358A JP 2012080358 A JP2012080358 A JP 2012080358A JP 2010224208 A JP2010224208 A JP 2010224208A JP 2010224208 A JP2010224208 A JP 2010224208A JP 2012080358 A JP2012080358 A JP 2012080358A
Authority
JP
Japan
Prior art keywords
terminal
communication
personal
called
calling
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2010224208A
Other languages
Japanese (ja)
Inventor
Takeshi Ogawa
猛志 小川
Yoji Yamato
庸次 山登
Hiroshi Takekoshi
博 竹腰
Junichi Akahani
淳一 赤埴
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2010224208A priority Critical patent/JP2012080358A/en
Publication of JP2012080358A publication Critical patent/JP2012080358A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Telephonic Communication Services (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a communication service network capable of keeping a terminal number secret, while permitting an incoming call from a terminal having a trusting relationship with a user of the terminal on an incoming call side in accordance with a signal procedure and preventing an incoming call from a terminal other than that the user of the terminal on the incoming call side relies on.SOLUTION: A communication service network 20 which is connected to a plurality of terminals 10 and relays data transfer between the plurality of terminals 10 comprises a network interface part 21, an authentication part 22 and a communication acceptance part 23. The authentication part 22 authenticates the terminal 10 based on a terminal number of the terminal 10 transmitted through the network interface part 21 from the terminal 10 and a terminal number stored in the authentication part 22 beforehand. The network interface part 21 permits communication between the plurality of terminals 10 and the authentication part 22, communication between the authenticated terminals 10 and the communication acceptance part 23, and communication among the plurality of terminals 10 approved by the communication acceptance part 23.

Description

本発明は、複数の端末を通信可能に接続する通信サービス網、及び、当該通信サービス網を備える通信サービスシステムに関する。   The present invention relates to a communication service network that connects a plurality of terminals in a communicable manner, and a communication service system including the communication service network.

従来の通信サービスは、網に接続する任意の端末間の通信機能を提供する公衆通信サービス(特許文献1参照)と、特定の端末間の通信機能のみを提供する専用線通信サービス(非特許文献1参照)に大別される。   Conventional communication services include a public communication service that provides a communication function between arbitrary terminals connected to a network (see Patent Document 1) and a dedicated line communication service that provides only a communication function between specific terminals (Non-Patent Document). 1).

特開平7−38669号公報JP-A-7-38669

“専用線「ギガストリーム」”、[online]、NTTコミュニケーションズ、[平成22年9月8日検索]、インターネット〈http://www.ntt.com/gigast/〉"Dedicated line" Gigastream "", [online], NTT Communications, [Search September 8, 2010], Internet <http://www.ntt.com/gigast/>

しかし、これらの通信サービスには、それぞれ以下に示すように、アクセスビリティとセキュリティの観点で問題があった。   However, these communication services have problems in terms of accessibility and security as shown below.

<公衆線通信サービスの問題点>
公衆線通信サービスについてはさらにコネクションレス型通信サービスと、コネクションオリエンテッド型通信サービスに大別されるが、いずれのサービスでも着側の端末を示す番号(着端末番号)が公開され、着端末番号を知るユーザは、いつでもどこでも網に接続していればその着側の端末に着信することができる。例えば、コネクションレス型サービスの代表的なサービスとしてインターネットが挙げられるが、インターネットの場合には、端末のFQDN(Fully Qualified Domain Name)、URI(Uniform Resource Identifier)又はIP(Internet Protocol)アドレスが前記した着端末番号に該当する。また、コネクションオリエンテッド型通信サービスの代表として電話が挙げられるが、電話の場合には、電話番号が前記した着端末番号に該当する。
<Problems of public line communication services>
Public line communication services are broadly divided into connectionless communication services and connection-oriented communication services. In either service, a number indicating the called terminal (called terminal number) is disclosed and the called terminal number. A user who knows can receive a call at the terminal on the called side as long as he / she is connected to the network anytime and anywhere. For example, the Internet is a typical connectionless service. In the case of the Internet, the terminal's FQDN (Fully Qualified Domain Name), URI (Uniform Resource Identifier) or IP (Internet Protocol) address is described above. Corresponds to the called terminal number. A telephone is a representative of the connection-oriented communication service. In the case of a telephone, the telephone number corresponds to the above-mentioned called terminal number.

着側の端末のユーザが信頼している特定の端末以外の端末からの着信を避けたい要望があり、そのために以下のような工夫がされていたがいずれも十分ではなかった。   There is a desire to avoid incoming calls from terminals other than a specific terminal that the user of the called terminal trusts. For this reason, the following measures have been taken, but none of them is sufficient.

≪着端末番号と着端末との対応を秘匿≫
例えば電話の場合には、電話帳に電話番号を記載しない、又は、用途ごとに電話番号を変えて番号を教える相手を制限する、等の工夫がされている。しかし、一旦電話番号が漏洩すると、着信を防ぐことは困難だった。また、インターネットの場合には、端末が使用するprefixやIPアドレスを、DHCP(Dynamic Host Configuration Protocol)等を使用して動的に変更することで、着信をある程度防ぐことが可能である。しかし、使用中のアドレスが漏洩した場合の攻撃を防ぐことができない、さらには、本来着信を許可したい端末からの着信も困難になる、という問題があった。
≪Concealing correspondence between called terminal number and called terminal≫
For example, in the case of a telephone, a device has been devised such as not describing a telephone number in the telephone directory, or changing the telephone number for each application to limit the number of people who teach the number. However, once the phone number was leaked, it was difficult to prevent incoming calls. In the case of the Internet, incoming calls can be prevented to some extent by dynamically changing the prefix and IP address used by the terminal using DHCP (Dynamic Host Configuration Protocol) or the like. However, there is a problem that it is impossible to prevent an attack when an address in use is leaked, and it is also difficult to receive a call from a terminal that originally wants to permit the incoming call.

≪ユーザ設備でのフィルタリング≫
例えばインターネットの場合には、端末において、IPパケットの発アドレスや宛先ポート番号でフィルタリングを行い、端末内のアプリケーションへの不正なアクセスを防ぐ等の工夫があった。しかし、IPアドレスの詐称を防ぐことはできず、端末及びアクセス回線の帯域を消耗する等のデメリットを回避できなかった。また、発側及び着側の端末がお互いを識別するための番号として、グローバルな番号(グローバルIPアドレス、FQDN、電話番号等)が必要なため、名寄せによる通信相手の特定や個人情報の結合・移動経路のトレースが行われる危険があった。
≪Filtering by user equipment≫
For example, in the case of the Internet, there has been a contrivance such as filtering the IP packet source address and destination port number in the terminal to prevent unauthorized access to the application in the terminal. However, IP address spoofing cannot be prevented, and demerits such as exhausting the bandwidth of terminals and access lines cannot be avoided. In addition, since a global number (global IP address, FQDN, telephone number, etc.) is required as a number for the calling and called terminals to identify each other, identification of the communication partner by name identification and combination of personal information There was a risk of tracing the travel path.

<専用線サービスの問題点>
専用線サービスでは、特定の端末間の通信回線あるいは通信経路を網内及び端末と網間の回線に設定することで、特定の端末以外の端末からの着信を防ぐことができる。しかし、動的な通信機能の提供、通信相手のグローバルなID(住所、氏名又はそれらにリンク可能な情報)の端末間における隠蔽、等の機能は存在しない。
<Problems with leased line services>
In the leased line service, incoming calls from terminals other than the specific terminal can be prevented by setting communication lines or communication paths between specific terminals in the network and between the terminals and the network. However, there are no functions such as provision of a dynamic communication function and concealment between terminals of a global ID (address, name or information that can be linked to them) of a communication partner.

本発明は、前記した問題を解決するために創案されたものであり、着側の端末のユーザとの間で信頼関係のある端末からの着信を信号手順によって許可するとともに、通信を許可していない端末からのいかなる信号も着側の端末へ転送されることを防ぐとともに、端末番号を秘匿することが可能な通信サービス網及び通信サービスシステムを提供することを課題とする。   The present invention was devised to solve the above-described problems, and permits incoming calls from a terminal having a trust relationship with the user of the terminal on the called side by a signal procedure and permits communication. It is an object of the present invention to provide a communication service network and a communication service system capable of preventing any signal from a non-terminal from being transferred to a terminal on the called side and concealing the terminal number.

前記課題を解決するため、本発明の通信サービス網は、複数の端末と接続され、前記複数の端末間のデータ転送を中継する通信サービス網であって、前記複数の端末と接続される網インタフェース部と、前記複数の端末の認証を行う認証部と、認証された前記複数の端末間の前記網インタフェース部を介した接続を承認する通信承認部と、を備え、前記認証部は、前記端末から前記網インタフェース部を介して送信された当該端末の端末番号と、当該認証部に予め記憶された端末番号と、に基づいて前記端末の認証を行い、前記網インタフェース部は、前記複数の端末と前記認証部との間の通信と、認証された前記端末と前記通信承認部との間の通信と、前記通信承認部によって承認された前記複数の端末間の通信と、を許容することを特徴とする。   In order to solve the above problems, a communication service network of the present invention is a communication service network that is connected to a plurality of terminals and relays data transfer between the plurality of terminals, and is a network interface connected to the plurality of terminals. An authentication unit that authenticates the plurality of terminals, and a communication approval unit that approves a connection through the network interface unit between the plurality of authenticated terminals. The terminal is authenticated based on the terminal number of the terminal transmitted from the network interface unit from the terminal number stored in advance in the authentication unit, and the network interface unit includes the plurality of terminals. And communication between the authentication unit, communication between the authenticated terminal and the communication approval unit, and communication between the plurality of terminals approved by the communication approval unit. Characteristic To.

かかる構成によると、着信を許可しない発側の端末からの呼による着信を、着側の端末ではなく通信サービス網が防ぐことができる。   According to such a configuration, it is possible to prevent the communication service network, not the destination terminal, from receiving a call from a calling terminal that does not permit incoming calls.

また、本発明の通信サービスシステムは、前記通信サービス網と、前記網インタフェース部と接続される複数の端末と、を備える通信サービスシステムであって、認証された前記端末は、当該端末の端末番号を含むメッセージを、前記通信サービス網によって公開された公開鍵を用いて暗号化し、認証された他の前記端末を介して送信し、前記通信承認部は、暗号化された前記端末番号を復号化することによって前記端末番号を認識し、前記端末番号を含む前記メッセージを生成した前記端末を特定することを特徴とする。   The communication service system of the present invention is a communication service system comprising the communication service network and a plurality of terminals connected to the network interface unit, wherein the authenticated terminal is a terminal number of the terminal. Is encrypted using a public key published by the communication service network and transmitted via the other authenticated terminal, and the communication approval unit decrypts the encrypted terminal number. The terminal number is recognized, and the terminal that has generated the message including the terminal number is specified.

また、本発明の通信サービスシステムは、前記通信サービス網と、前記網インタフェース部と接続される複数の端末と、を備える通信サービスシステムであって、前記通信承認部は、認証された前記端末に共有秘密鍵、及び、当該共有秘密鍵に対応するセキュリティアソシェーション番号を割り当て、認証された前記端末は、当該端末の端末番号を含むメッセージに、前記共有秘密鍵を用いて暗号化し対応するセキュリティアソシェーション番号を付与し、認証された他の前記端末を介して送信し、前記通信承認部は、前記セキュリティアソシェーション番号に基づいて、前記共有秘密鍵を特定し、特定された前記共有秘密鍵を用いて、暗号化された前記端末番号を復号化することによって前記端末番号を認識し、前記端末番号を含む前記メッセージを生成した前記端末を特定することを特徴とする。   The communication service system of the present invention is a communication service system comprising the communication service network and a plurality of terminals connected to the network interface unit, wherein the communication approval unit is connected to the authenticated terminal. A shared secret key and a security association number corresponding to the shared secret key are allocated, and the authenticated terminal encrypts a message including the terminal number of the terminal using the shared secret key and supports the security An association number is assigned and transmitted via the other authenticated terminal, and the communication approval unit identifies the shared secret key based on the security association number, and identifies the shared The terminal number is recognized by decrypting the encrypted terminal number using a secret key, and the mem- ory including the terminal number is recognized. And identifies the terminal that generated the message.

かかる構成によると、認証された端末が他端末を介して前記通信サービス網にメッセージ送信を行う場合に、端末番号を他装置に対して秘匿することができる。   According to such a configuration, when an authenticated terminal transmits a message to the communication service network via another terminal, the terminal number can be kept secret from the other apparatus.

前記複数の端末は、発側の前記端末と着側の前記端末との間で、着側の前記端末が前記発側の端末からの呼の着信を許可する着信許可条件を調整し、着側の前記端末は、前記着信許可条件を前記通信承認部に登録することを着側の前記端末が許可する条件を示す登録許可条件と前記端末番号とを暗号化した登録許可トークンを生成して発側の前記端末に送信し、発側の前記端末は、前記登録許可トークンと前記着信許可条件とを前記通信承認部へ送信し、前記通信承認部は、前記登録許可トークンの暗号を復号し、前記登録許可条件を評価し、合格すれば前記着信許可条件を前記通信承認部内に記憶し、以後、発側の前記端末から着側の前記端末への通信要求を受信すると、前記着信許可条件を評価し、合格すれば前記複数の端末間の通信を承認する構成であってもよい。   The plurality of terminals adjust an incoming call permission condition for allowing an incoming call from the calling terminal to be accepted by the called terminal between the calling terminal and the called terminal, The terminal generates a registration permission token obtained by encrypting a registration permission condition indicating the condition that the terminal on the called side permits to register the incoming call permission condition in the communication approval unit and the terminal number. To the terminal on the side, the terminal on the calling side transmits the registration permission token and the incoming call permission condition to the communication approval unit, the communication approval unit decrypts the encryption of the registration permission token, The registration permission condition is evaluated, and if it is passed, the incoming call permission condition is stored in the communication approval unit. Thereafter, when a communication request is received from the calling terminal to the called terminal, the incoming call permission condition is set. Evaluate and pass the communication between the multiple terminals It may be configured to be sure.

また、前記複数の端末は、発側の前記端末と着側の前記端末との間で、着側の前記端末が前記発側の端末からの呼の着信を許可する着信許可条件を調整し、発側の前記端末は、前記着信許可条件を前記通信承認部に登録することを発側の前記端末が許可する条件を示す登録要求条件と前記端末番号とを暗号化した登録要求トークンを生成し、着側の前記端末に送信し、発側の前記端末は、前記登録要求トークンと前記着信許可条件とを前記通信承認部へ送信し、前記通信承認部は、前記登録要求トークンの暗号を復号し、前記登録要求条件を評価し、合格すれば前記着信許可条件を前記通信承認部内に記憶し、以後、発側の前記端末から着側の前記端末への通信要求を受信すると、前記着信許可条件を評価し、合格すれば前記複数の端末間の通信を承認する構成であってもよい。   Further, the plurality of terminals adjust an incoming call permission condition for allowing the incoming terminal to accept incoming calls from the outgoing terminal between the outgoing terminal and the incoming terminal, The calling terminal generates a registration request token in which a registration request condition indicating a condition that the calling terminal permits to register the incoming call permission condition in the communication approval unit and the terminal number are encrypted. , To the terminal on the called side, and the terminal on the calling side transmits the registration request token and the incoming call permission condition to the communication approval unit, and the communication approval unit decrypts the encryption of the registration request token The registration request condition is evaluated, and if it is passed, the incoming call permission condition is stored in the communication approval unit. Thereafter, when a communication request is received from the calling terminal to the called terminal, the incoming call permission is received. If the conditions are evaluated and passed, the multiple terminals It may be configured to approve the trust.

かかる構成によると、通信サービス網内に登録された着信許可条件に合格した発側の端末から着側の端末への呼による通信のみを許可することができる。また通信サービス網内に着信許可条件を登録時に、着信許可条件の調整を実施していない端末から、前記端末への無効な登録確認を防ぐことができる。   According to such a configuration, it is possible to permit only communication by a call from the calling terminal to the called terminal that has passed the incoming call permission condition registered in the communication service network. In addition, when registering an incoming call permission condition in the communication service network, it is possible to prevent an invalid registration confirmation from the terminal that has not adjusted the incoming call permission condition.

また、前記端末は、着側の前記端末ごとに、着側の前記端末において発側の当該端末を識別するために用いられるパーソナル発端末番号を設定するとともに、発側の前記端末ごとに、発側の前記端末において着側の当該端末を識別するために用いられるパーソナル着端末番号を設定して、前記パーソナル発端末番号及び前記パーソナル着端末番号を前記通信承認部へ送信し、前記通信承認部は、承認された発側の前記端末の前記パーソナル発端末番号及び承認された着側の前記端末の前記パーソナル着端末番号を前記網インタフェース部に設定し、前記網インタフェース部は、承認された発側の前記端末から送信された前記パーソナル着端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル着端末番号を前記パーソナル発端末番号に変換して当該信号を承認された着側の前記端末へ転送し、承認された着側の前記端末から送信された前記パーソナル発端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル発端末番号を前記パーソナル着端末番号に変換して当該信号を承認された発側の前記端末へ転送する構成であってもよい。   In addition, the terminal sets a personal calling terminal number used for identifying the calling terminal in the called terminal for each called terminal, and sets the calling terminal for each calling terminal. Setting a personal called terminal number used to identify the called terminal on the terminal on the side, and transmitting the personal calling terminal number and the personal called terminal number to the communication approving unit, Sets the personal calling terminal number of the approved calling terminal and the personal called terminal number of the approved called terminal in the network interface unit, and the network interface unit sets the approved calling terminal number. When the signal including the personal called terminal number transmitted from the terminal on the side is received, the personal called terminal number included in the signal is When the signal is converted to the calling terminal number and transferred to the approved called terminal, and the signal containing the personal calling terminal number transmitted from the approved called terminal is received, The personal calling terminal number included in the signal may be converted into the personal called terminal number, and the signal may be transferred to the approved calling terminal.

また、前記通信承認部は、着側の前記端末ごとに、着側の前記端末において発側の当該端末を識別するために用いられるパーソナル発端末番号を割り当てるとともに、発側の前記端末ごとに、発側の前記端末において着側の当該端末を識別するために用いられるパーソナル着端末番号を割り当てて、前記パーソナル発端末番号を着側の前記端末に送信し、前記パーソナル着端末番号を発側の前記端末へ送信し、前記通信承認部は、承認された発側の前記端末の前記パーソナル発端末番号及び承認された着側の前記端末の前記パーソナル着端末番号を前記網インタフェース部に設定し、前記網インタフェース部は、承認された発側の前記端末から送信された前記パーソナル着端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル着端末番号を前記パーソナル発端末番号に変換して当該信号を承認された着側の前記端末へ転送し、承認された着側の前記端末から送信された前記パーソナル発端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル発端末番号を前記パーソナル着端末番号に変換して当該信号を承認された発側の前記端末へ転送する構成であってもよい。   Further, the communication approval unit assigns a personal calling terminal number used for identifying the calling terminal in the called terminal for each called terminal, and for each calling terminal. Assigning a personal called terminal number used to identify the called terminal at the calling terminal, transmitting the personal calling terminal number to the called terminal, and sending the personal called terminal number to the calling terminal Transmitting to the terminal, the communication approval unit sets the personal calling terminal number of the approved calling terminal and the personal called terminal number of the approved called terminal in the network interface unit, When the network interface unit receives a signal including the personal called terminal number transmitted from the approved calling terminal, the network interface unit includes the parameter included in the signal. A signal including the personal calling terminal number transmitted from the approved called terminal is transferred by converting the terminal of the called terminal to the personal calling terminal number and transferring the signal to the approved called terminal. When received, the personal calling terminal number included in the signal may be converted into the personal called terminal number, and the signal may be transferred to the approved calling terminal.

かかる構成によると、発側及び着側の端末の端末番号を用いずに通信を行うことができるので、端末番号を他装置に対して秘匿することができる。   According to this configuration, communication can be performed without using the terminal numbers of the calling and called terminals, so that the terminal numbers can be kept secret from other devices.

また、前記通信承認部は、暗号化された前記端末信号を用いて前記着信許可条件の内容を発側の前記端末及び着側の前記端末に確認し、発側の前記端末及び着側の前記端末による承認が得られた場合に、前記パーソナル発端末番号及び前記パーソナル着端末番号を前記着信許可条件に関連付けて記憶する構成であってもよい。   Further, the communication approval unit confirms the content of the incoming call permission condition with the terminal on the calling side and the terminal on the called side using the encrypted terminal signal, and the terminal on the calling side and the terminal on the called side When approval by the terminal is obtained, the personal calling terminal number and the personal called terminal number may be stored in association with the incoming call permission condition.

かかる構成によると、着信許可条件を発側及び着側の端末に確認する際においても端末番号を用いずに通信を行うことができるので、端末番号を他装置に対して秘匿することができる。   According to such a configuration, communication can be performed without using the terminal number even when the incoming call permission condition is confirmed with the calling and called terminals, so that the terminal number can be kept secret from other devices.

本発明によれば、着側の端末のユーザとの間で信頼関係のある端末からの着信を信号手順によって許可するとともに、通信を許可していない端末からのいかなる信号も着側の端末へ転送されることを防ぐとともに、端末番号を秘匿することができる。   According to the present invention, an incoming call from a terminal having a trust relationship with a user of a called terminal is permitted by a signal procedure, and any signal from a terminal that does not allow communication is transferred to the called terminal. And the terminal number can be kept secret.

本発明の実施形態に係る通信サービスシステムを模式的に示す図である。1 is a diagram schematically showing a communication service system according to an embodiment of the present invention. 通信承認部に記憶されたテーブルを模式的に示す図である。It is a figure which shows typically the table memorize | stored in the communication approval part. 通信承認部に記憶されたテーブルを模式的に示す図である。It is a figure which shows typically the table memorize | stored in the communication approval part. 図1の通信サービスシステムの動作例を説明するための図である。It is a figure for demonstrating the operation example of the communication service system of FIG. 図1の通信サービスシステムの動作例を説明するための図である。It is a figure for demonstrating the operation example of the communication service system of FIG.

以下、本発明の実施形態について、適宜図面を参照しながら説明する。図1に示すように、本発明の実施形態に係る通信サービスシステム1は、複数の端末10(10A,10B,10C,・・・)と、通信サービス網20と、を備える。   Hereinafter, embodiments of the present invention will be described with reference to the drawings as appropriate. As shown in FIG. 1, a communication service system 1 according to an embodiment of the present invention includes a plurality of terminals 10 (10A, 10B, 10C,...) And a communication service network 20.

<端末>
複数の端末10は、電話端末であり、ボタン等からなる操作部11と、表示部12と、マイク13と、スピーカ14と、これらを制御する制御部15と、を備える。
<Terminal>
The plurality of terminals 10 are telephone terminals, and include an operation unit 11 including buttons and the like, a display unit 12, a microphone 13, a speaker 14, and a control unit 15 that controls them.

<通信サービス網>
通信サービス網20は、複数の端末10と通信可能に接続され、複数の端末10間のデータ転送を中継するための網(ネットワーク)であり、網インタフェース部21と、認証部22と、通信承認部23と、を備える。
<Communication service network>
The communication service network 20 is communicably connected to a plurality of terminals 10 and is a network (network) for relaying data transfer between the plurality of terminals 10. The network interface unit 21, the authentication unit 22, and communication approval Unit 23.

<網インタフェース部>
網インタフェース部21は、端末10と通信可能に接続されたサーバである。この網インタフェース部21は、複数の端末10と認証部22との間の通信と、認証された端末10と通信承認部23との間の通信と、通信承認部23によって承認された複数の端末間の通信10と、を許容し、それ以外の通信を防止するように構成されている。
<Network interface part>
The network interface unit 21 is a server that is communicably connected to the terminal 10. The network interface unit 21 includes communication between the plurality of terminals 10 and the authentication unit 22, communication between the authenticated terminal 10 and the communication approval unit 23, and a plurality of terminals approved by the communication approval unit 23. It is configured to allow communication 10 between them and prevent other communication.

<認証部>
認証部22は、網インタフェース部21と通信可能に接続されたサーバであり、端末10の認証を行う。認証された端末10は、後記する通信承認部23による承認によって、通信サービス網20を用いて他の認証された端末10との通信が可能となる。認証部22は、通信サービス網20が端末10を一意に特定することが可能な番号である端末番号と、当該端末番号に対応する認証鍵(公開鍵及び秘密鍵、又は、共有秘密鍵)と、が記憶された端末番号記憶部22aを備える。この端末番号は、対応する端末10と、通信サービス網20と、にしか知られておらず、他の端末10は、端末番号を用いて当該端末番号に対応する端末10を特定することはできない。なお、本実施形態において、端末番号記憶部22aには、発信者(発側の端末10のユーザ)のプロファイル情報、例えば、住所、氏名、性別、年齢、職業、出身地等が、発側の端末10の端末番号と関連付けて記憶されている。
<Authentication part>
The authentication unit 22 is a server that is communicably connected to the network interface unit 21 and authenticates the terminal 10. The authenticated terminal 10 can communicate with another authenticated terminal 10 using the communication service network 20 by the approval by the communication approval unit 23 described later. The authentication unit 22 includes a terminal number that is a number by which the communication service network 20 can uniquely identify the terminal 10, and an authentication key (a public key and a private key or a shared secret key) corresponding to the terminal number. , Is stored in the terminal number storage unit 22a. This terminal number is known only to the corresponding terminal 10 and the communication service network 20, and other terminals 10 cannot specify the terminal 10 corresponding to the terminal number using the terminal number. . In the present embodiment, the terminal number storage unit 22a stores the profile information of the caller (the user of the calling terminal 10), for example, the address, name, gender, age, occupation, hometown, etc. It is stored in association with the terminal number of the terminal 10.

<通信承認部>
通信承認部23は、網インタフェース部21と通信可能に接続されたサーバであり、認証された複数の端末10間の網インタフェース部21を介した通信を承認するために、通信承認条件記憶部23aを備える。通信承認条件記憶部23aには、端末10の端末番号ごとに、当該端末10が発側である場合の、当該端末10が着側端末を識別するためのパーソナル着端末番号と、着側端末が当該端末10を識別するためのパーソナル発端末番号と、当該端末10からの呼を着側端末が着信するための着信許可条件と、着側端末の端末番号と、が関連付けて着信許可条件テーブルとして記憶されている(図2参照)。ここで、着信許可条件としては、発側の端末10と着側端末との間で通信可能な時間帯(曜日等)、発側の端末10及び着側端末の位置、のべ通信回数の上限、のべ通信時間の上限、その他発側の端末10及び着側端末のそれぞれのプレゼンス情報等が挙げられる。
<Communication approval department>
The communication approval unit 23 is a server communicably connected to the network interface unit 21, and in order to approve communication via the network interface unit 21 between a plurality of authenticated terminals 10, the communication approval condition storage unit 23 a. Is provided. In the communication approval condition storage unit 23a, for each terminal number of the terminal 10, when the terminal 10 is the calling side, the personal called terminal number for identifying the called terminal and the called terminal are stored. A personal call terminal number for identifying the terminal 10, an incoming call permission condition for the callee terminal to receive a call from the terminal 10, and a terminal number of the callee terminal are associated with each other as an incoming call permission condition table. It is stored (see FIG. 2). Here, as an incoming call permission condition, a time zone (day of the week etc.) in which communication is possible between the calling terminal 10 and the called terminal, the positions of the calling terminal 10 and the called terminal, and the upper limit of the total number of communication , The upper limit of the total communication time, and other presence information of the originating terminal 10 and the called terminal.

また、通信承認条件記憶部23aには、端末10の端末番号ごとに、当該端末10が着側端末の場合に当該端末10への着信許可条件の登録を許可した登録番号と、登録を許可した発側端末の端末番号と、登録の許可時に発側の端末10が割り当てたパーソナル着端末番号、が関連付けて着信許可条件登録許可テーブルとして記憶されている(図3参照)。   Further, in the communication approval condition storage unit 23a, for each terminal number of the terminal 10, when the terminal 10 is a called terminal, a registration number that permits registration of an incoming permission condition to the terminal 10 and registration are permitted. The terminal number of the calling terminal and the personal called terminal number assigned by the calling terminal 10 when registration is permitted are associated and stored as an incoming call permission condition registration permission table (see FIG. 3).

<動作例>
続いて、通信サービスシステム1の動作例について、端末10Aが発側端末、端末10Bが着側端末である場合を例にとって説明する。通信サービスシステム1は、(1)〜(3)の動作を順に行うことによって、端末10Aからの発信を端末10Bに着信することを許可する条件を通信承認部23に登録すること可能とし、端末10A,10Bは、(4)、(5)の動作によって、通信サービス網20を介して実際に通信を行う。なお、端末10A,10Bには、通信サービス網20以外にも、相互認証、通信内容の秘匿、なりすましの防御等が可能な既存の通信手段があるものとする。かかる通信手段としては、端末10A,10B間を直接blue tooth(登録商標)で接続したり、IPsec(Security Architecture for the Internet Protocol)、HTTP(Hyper Text Transfer Protocol)等によりインターネット上にセキュリティアソシエーションを構築して接続したりすることが挙げられる。
<Operation example>
Subsequently, an operation example of the communication service system 1 will be described by taking as an example a case where the terminal 10A is the calling terminal and the terminal 10B is the called terminal. The communication service system 1 makes it possible to register in the communication approval unit 23 a condition for permitting a call from the terminal 10A to arrive at the terminal 10B by sequentially performing the operations (1) to (3). 10A and 10B actually communicate via the communication service network 20 by the operations (4) and (5). In addition to the communication service network 20, the terminals 10A and 10B are assumed to have existing communication means capable of mutual authentication, concealment of communication contents, defense of impersonation, and the like. As such communication means, the terminals 10A and 10B are directly connected by blue tooth (registered trademark), or a security association is established on the Internet by IPsec (Security Architecture for the Internet Protocol), HTTP (Hyper Text Transfer Protocol), or the like. And connecting.

(1)サービス契約時
端末10Aを所有するユーザと、端末10Bを所有するユーザとが、通信サービス網20を利用するための契約を実施する。認証部22と通信可能に接続されたコンピュータである事業者端末24は、通信サービス網20の事業者による操作に基づいて、端末10A,10Bの端末番号及びそれぞれの認証鍵が入力され、認証部22へ送信する。認証部22は、端末10A,10Bの端末番号及びそれぞれの認証鍵を取得し、これらを関連付けて記憶する。この段階において、通信承認部23の通信条件記憶部23aはブランクであり、網インタフェース部21は、端末10A,10Bから送信された信号を認証部22へ転送する。
(1) At the time of service contract A user who owns the terminal 10 </ b> A and a user who owns the terminal 10 </ b> B implement a contract for using the communication service network 20. The company terminal 24, which is a computer communicably connected to the authentication unit 22, receives the terminal numbers of the terminals 10A and 10B and the respective authentication keys based on an operation by the company of the communication service network 20, and the authentication unit To 22. The authentication unit 22 acquires the terminal numbers of the terminals 10A and 10B and the respective authentication keys, and stores them in association with each other. At this stage, the communication condition storage unit 23a of the communication approval unit 23 is blank, and the network interface unit 21 transfers the signals transmitted from the terminals 10A and 10B to the authentication unit 22.

(2)認証
ユーザの操作に基づいて端末10Aの電源がONになると、端末10Aは、網インタフェース部21を介して認証部22と通信可能に接続される。端末10Aは、当該端末10Aに予め記憶された端末番号Aを、網インタフェース部21を介して認証部22へ送信する。認証部22は、端末番号Aを受信し、受信した端末番号Aを用いて端末番号記憶部22aを検索し、受信した端末番号Aが端末番号記憶部22a内に存在する場合には、端末10Aを認証する。かかる認証は、例えば802.1x等の既存技術を用いて、端末番号を他装置に対して秘匿しつつ行われる。認証部22は、認証された端末10Aに関して、端末10Aと通信承認部23との間の通信を許可する通信許可信号を網インタフェース部21へ送信する。網インタフェース部21は、通信許可信号を受信すると、当該通信許可信号に対応する端末10Aと通信承認部23との通信を許可する設定を行う。なお、これらの処理は、端末10Bに関しても同様に行われる。
(2) Authentication When the terminal 10A is turned on based on a user operation, the terminal 10A is communicably connected to the authentication unit 22 via the network interface unit 21. The terminal 10A transmits the terminal number A stored in advance in the terminal 10A to the authentication unit 22 via the network interface unit 21. The authentication unit 22 receives the terminal number A, searches the terminal number storage unit 22a using the received terminal number A, and if the received terminal number A exists in the terminal number storage unit 22a, the terminal 10A Authenticate. Such authentication is performed while concealing the terminal number from other devices using, for example, existing technology such as 802.1x. The authentication unit 22 transmits to the network interface unit 21 a communication permission signal that permits communication between the terminal 10A and the communication approval unit 23 with respect to the authenticated terminal 10A. When the network interface unit 21 receives the communication permission signal, the network interface unit 21 performs setting for permitting communication between the terminal 10A corresponding to the communication permission signal and the communication approval unit 23. These processes are performed in the same manner for the terminal 10B.

(3)承認条件の登録
図4に示すように、端末10A及び端末10Bは、既存のセキュリティアソシエーションを介して、通信サービス網20における端末10Aから端末10Bへの呼の着信許可条件を調整する(ステップS1)。
(3) Registration of Approval Conditions As shown in FIG. 4, the terminal 10A and the terminal 10B adjust an incoming call permission condition for the call from the terminal 10A to the terminal 10B in the communication service network 20 through the existing security association ( Step S1).

調整の対象となる着信許可条件の項目としては、例えば、通信可能な日時、通信のアプリケーション、着側の端末10の場所、着側の端末10の状況(具体例については後記する)、発側の端末10の場所、発側の端末10の状況、発側の端末10のユーザ(発信者)のプロファイル等に関する情報が挙げられる。調整手法としては、例えば、着側の端末10が、着信許可条件の項目毎に、当該着側の端末10が合意可能な選択肢を発側の端末10へ送信し、発側の端末10が、受信した選択肢から当該発側の端末10が合意可能な選択肢を選択し、選択した結果を着側の端末10へ応答する、等が挙げられる。   The items of the incoming call permission conditions to be adjusted include, for example, the date and time of communication, the communication application, the location of the terminal 10 on the destination side, the situation of the terminal 10 on the destination side (a specific example will be described later), and the calling side Information on the location of the terminal 10, the status of the terminal 10 on the originating side, the profile of the user (sender) of the terminal 10 on the originating side, and the like. As an adjustment method, for example, for each item of the incoming call permission condition, the called terminal 10 transmits options that the called terminal 10 can agree to the calling terminal 10, and the calling terminal 10 For example, an option that the originating terminal 10 can agree with is selected from the received options, and the selected result is returned to the destination terminal 10.

ここで、着信許可条件の調整の具体例について説明する。
(1)現実世界(サークル、パーティ等)での出会い
現実世界で知り合った二人が、匿名で、条件付の信頼関係を結んだ場合、各自の端末(携帯電話)を用いて着信許可条件を調整する。ここで、着信許可条件としては、以下の項目を用いることができる。
発信者プロファイル:着信許可条件の登録要求を送信した端末(着信許可条件を調整した携帯電話)
通信可能な日時:19:00−22:00
着側の端末10の状況:仕事中、及び、就寝中を除く(既存技術により収集したプレゼンス情報を利用する)
着側の端末10の場所:多摩地区内
アプリケーション:電話
Here, a specific example of adjustment of the incoming call permission condition will be described.
(1) Encounters in the real world (circles, parties, etc.) If two people you met in the real world have an anonymous and conditional trust relationship, you can use their own terminals (mobile phones) adjust. Here, as the incoming call permission condition, the following items can be used.
Caller profile: The terminal that sent the registration request for incoming call permission conditions (cell phone with adjusted incoming call permission conditions)
Date and time when communication is possible: 19: 00-22: 00
Status of the terminal 10 on the called side: excluding work and sleeping (uses presence information collected by existing technology)
Location of terminal 10 on arrival side: Tama area Application: Telephone

(2)仮想空間(条件付き匿名SNS(Social Network Service))での出会い
SNSサービス提供者が、SNSサーバを通信サービス網20へ接続する。SNSサーバは、インターネット等を用いて、通信サービス網20におけるパーソナル着端末番号、及び、当該パーソナル着端末番号へ着信可能なユーザの条件を公開し、同窓会、地区の自治会員等を募集する。ここで、着信許可条件としては、以下の項目を用いることができる。
発信者プロファイル:多摩地区在住の男性(通信サービス網20の認証部22が保証する)
アプリケーション:Webブラウザ
(2) Encounter in virtual space (conditional anonymous SNS (Social Network Service)) An SNS service provider connects an SNS server to the communication service network 20. The SNS server uses the Internet or the like to publish personal destination terminal numbers in the communication service network 20 and conditions for users who can receive calls to the personal destination terminal numbers, and recruits alumni associations, district autonomous members, and the like. Here, as the incoming call permission condition, the following items can be used.
Caller profile: Male living in the Tama area (guaranteed by the authentication unit 22 of the communication service network 20)
Application: Web browser

(3)仮想空間(条件付き匿名SNS(Social Network Service)での出会い(前記した(2)の続き)
発側の端末10は、通信サービス網20に接続された閉域SNSサーバへアクセスし、SNSサービスを用いて、同サービスのユーザ間で信頼関係を生成した後、SNSサーバを介して同サービスのユーザ間で着信許可条件を調整する。
ここで、発側の端末10から、他のSNSユーザの端末10への呼における着信許可条件としては、以下の項目を用いることができる。
発信者プロファイル:多摩地区在住、30〜40才台、男性(認証部22が保証する)
通信可能な日時:平日の19:00−22:00、又は、週末
着側の端末10の状況:仕事中、就寝中を除く(既存技術により収集したプレゼンス情報を利用する)
着側の端末10の場所:不問
アプリケーション:電話
有効期限:一ヶ月
(3) Virtual space (conditional anonymous SNS (Social Network Service) encounter (continuation of (2) mentioned above)
The originating terminal 10 accesses a closed SNS server connected to the communication service network 20, generates a trust relationship between users of the service using the SNS service, and then uses the service of the user via the SNS server. Adjust the call acceptance conditions between the two.
Here, the following items can be used as an incoming call permission condition for a call from the terminal 10 on the calling side to the terminal 10 of another SNS user.
Caller profile: Resident in Tama area, 30-40 years old, male (guaranteed by authentication unit 22)
Date and time of communication: 19: 00-22: 00 on weekdays, or the situation of the terminal 10 on the weekend side: Except during work and sleeping (uses presence information collected by existing technology)
Location of called terminal 10: Any application: Telephone Expiration date: One month

続いて、端末10Bは、認証部22によって、認証された端末10へ対して公開された公開鍵(認証部22による認証に用いられる公開鍵と同一であってもよく、異なってもよい)を用いて、端末10Bの端末番号Bと、端末10Bが着信許可条件の登録を許可する毎に変化する番号である登録番号Bと、着信許可条件の登録を許可する条件である登録許可条件Bと、を暗号化することによって、端末10Bの登録許可トークンBを生成する。登録許可条件は、例えば、着信許可条件の登録が可能な期限、発側の端末10Aの場所、発信者のプロファイル等に関する情報が挙げられる。登録番号及び登録許可条件を登録許可条件に含める理由は、着側の端末10Bへの無効な登録の確認依頼の実施を防ぐためである。ここで生成された登録許可トークンは、外部装置からは乱数に見えるため、外部装置は登録許可トークンを用いて端末10Bを特定することはできない。   Subsequently, the terminal 10B uses the public key (which may be the same as or different from the public key used for authentication by the authentication unit 22) disclosed to the authenticated terminal 10 by the authentication unit 22. The terminal number B of the terminal 10B, the registration number B that changes every time the terminal 10B permits registration of the incoming call permission condition, and the registration permission condition B that is a condition that permits registration of the incoming call permission condition, , The registration permission token B of the terminal 10B is generated. The registration permission condition includes, for example, information related to the time limit for registration of the incoming call permission condition, the location of the terminal 10A on the calling side, the profile of the caller, and the like. The reason why the registration number and the registration permission condition are included in the registration permission condition is to prevent an invalid registration confirmation request from being made to the terminal 10B on the called side. Since the registration permission token generated here looks like a random number to the external device, the external device cannot specify the terminal 10B using the registration permission token.

続いて、着側の端末10Bは、登録許可トークンBを、既存のセキュリティアソシエーションを介して、発側の端末10Aへ送信する(ステップS2)。発側の端末10Aは、端末10Bから送信された登録許可トークンBを受信すると、発側の端末10Aが着側の端末10Bを識別するパーソナル着端末番号Aを設定するとともに、ステップS1で調整した着信許可条件に、該登録許可トークンBと、発側の端末10Aが着側の端末10Bを識別するパーソナル着端末番号A、端末10Aが他の登録承認処理と区別するために生成した番号(登録要求番号A)、及び、端末番号Aを付与した信号を、着信許可条件登録要求メッセージとして、網インタフェース部21を介して通信承認部23へ送信する(ステップS3,S4)。   Subsequently, the called-side terminal 10B transmits the registration permission token B to the calling-side terminal 10A through the existing security association (step S2). When the originating terminal 10A receives the registration permission token B transmitted from the terminal 10B, the originating terminal 10A sets the personal terminating terminal number A for identifying the terminating terminal 10B and adjusts it in step S1. As the incoming call permission condition, the registration permission token B, the personal called terminal number A for identifying the called terminal 10B by the calling terminal 10A, and the number generated for the terminal 10A to distinguish from other registration approval processing (registration) The request number A) and the signal with the terminal number A are transmitted to the communication approval unit 23 via the network interface unit 21 as an incoming call permission condition registration request message (steps S3 and S4).

通信承認部23は、着信許可条件登録要求メッセージを受信すると、該メッセージ中の登録許可トークンBを秘密鍵で復号し、端末番号Bと登録番号Bと登録許可条件Bを取り出し、それらを評価する。該登録許可条件は、例えば、着信許可条件の登録が可能な期限が登録番号Bが生成されてから一日以内、発側の端末10Aが網インタフェース部に接続する場所が着側の端末10Bの場所から100m以内、発側の端末10Aが着信許可条件の調整の中で主張した住所・性別・年齢等のプロファイル情報が網が管理する発信者のプロファイル情報と矛盾しない、等が挙げられる。なお、発信者のプロファイル情報が登録許可条件Bに含まれている場合には、通信承認部23は、認証部22の端末情報記憶部22aから発信者プロファイル情報を読み出し、登録許可条件内の発信者プロファイル情報と比較する。この際に、通信承認部23は、端末番号Bを認識し、端末番号Bを含む登録許可トークンBを生成した端末10Bを特定している。   When receiving the incoming permission condition registration request message, the communication approval unit 23 decrypts the registration permission token B in the message with the secret key, extracts the terminal number B, the registration number B, and the registration permission condition B, and evaluates them. . The registration permission condition is, for example, within a day after the registration number B is generated when the registration permission condition can be registered, and the place where the originating terminal 10A connects to the network interface unit is the destination terminal 10B. Within 100 meters from the location, the profile information such as address, gender, age, etc. claimed by the originating terminal 10A during adjustment of the incoming call permission conditions is consistent with the profile information of the caller managed by the network. When the profile information of the caller is included in the registration permission condition B, the communication approval unit 23 reads the caller profile information from the terminal information storage unit 22a of the authentication unit 22 and sends the call within the registration permission condition. Compare with profile information. At this time, the communication approval unit 23 recognizes the terminal number B and identifies the terminal 10B that has generated the registration permission token B including the terminal number B.

通信承認部23は、端末番号Bが有効で、登録許可条件Bが合格し、かつ、登録番号Bが着信許可条件登録許可テーブルに記録されていなければ、復号された端末番号Bに基づいて、着信許可条件及び登録番号Bを、登録確認依頼メッセージとして網インタフェース部21を介して端末10Bへ送信する(ステップS5,S6)。   If the terminal number B is valid, the registration permission condition B passes, and the registration number B is not recorded in the incoming call permission condition registration permission table, the communication approval unit 23, based on the decrypted terminal number B, The incoming call permission condition and the registration number B are transmitted to the terminal 10B via the network interface unit 21 as a registration confirmation request message (steps S5 and S6).

端末10Bは、登録確認依頼メッセージを受信すると、登録番号B及び着信許可条件を確認し、端末10Bが合意した着信許可条件と一致している場合には、端末10Bが端末10Aを識別するパーソナル発端末番号Bを設定するとともに、端末10Bが端末10Aを識別するパーソナル発端末番号Bを含む信号を、登録承認メッセージとして、網インタフェース部21を介して通信承認部23へ送信する(ステップS7,S8)。   When the terminal 10B receives the registration confirmation request message, the terminal 10B confirms the registration number B and the incoming call permission condition. If the terminal 10B matches the incoming call permission condition agreed by the terminal 10B, the terminal 10B identifies the terminal 10A. In addition to setting the terminal number B, the terminal 10B transmits a signal including the personal calling terminal number B for identifying the terminal 10A as a registration approval message to the communication approval unit 23 via the network interface unit 21 (steps S7 and S8). ).

通信承認部23は、登録承認メッセージを受信すると、着側の端末10Bに対応する着信許可条件登録許可テーブルに、登録番号Bと、発端末番号A、パーソナル着端末番号Aを記録し、発端末である端末10Aに該当する着信許可条件テーブルに、パーソナル着端末番号Aと、パーソナル発端末番号B、着信許可条件B、着端末番号Bを記録する。続いて、通信承認部23は、登録要求番号Aと登録要求の処理結果とを含む登録承認メッセージを、網インタフェース部21を介して端末10Aへ送信する(ステップS9,S10)。   Upon receiving the registration approval message, the communication approval unit 23 records the registration number B, the calling terminal number A, and the personal called terminal number A in the incoming call permission condition registration permission table corresponding to the called terminal 10B. Is recorded in the incoming call permission condition table corresponding to the terminal 10A, the personal called terminal number A, the personal calling terminal number B, the incoming call permission condition B, and the called terminal number B. Subsequently, the communication approval unit 23 transmits a registration approval message including the registration request number A and the processing result of the registration request to the terminal 10A via the network interface unit 21 (steps S9 and S10).

端末10Aは、登録承認メッセージを受信すると、受信した登録承認メッセージ内の登録要求番号Aを確認し、パーソナル着端末番号Aと登録要求の処理結果とを表示部12に表示させる。以後、端末10Aのユーザが端末10Bとの通信を行いたい場合には、操作部11を操作してパーソナル着端末番号Aを入力することによって、端末10Aの発信を端末10Bが着信することが可能となる。   When the terminal 10A receives the registration approval message, the terminal 10A confirms the registration request number A in the received registration approval message, and causes the display unit 12 to display the personal called terminal number A and the processing result of the registration request. Thereafter, when the user of the terminal 10A wants to communicate with the terminal 10B, the terminal 10B can receive a call from the terminal 10A by operating the operation unit 11 and inputting the personal called terminal number A. It becomes.

(4)通信承認処理
図5に示すように、まず、端末10Aは、ユーザによる操作部11の操作に基づいて、端末10Aの端末番号及び端末10Bのパーソナル着端末番号Aを含む通信要求メッセージを網インタフェース部21を介して通信承認部23へ送信する(ステップS21,S22)。
(4) Communication Approval Processing As shown in FIG. 5, first, the terminal 10A sends a communication request message including the terminal number of the terminal 10A and the personal called terminal number A of the terminal 10B based on the operation of the operation unit 11 by the user. It transmits to the communication approval part 23 via the network interface part 21 (step S21, S22).

通信承認部23は、通信要求メッセージを受信すると、端末番号A及びパーソナル着端末番号Aに基づいて着信許可条件テーブルから、端末10Bからみた端末10Aを示すパーソナル発端末番号Bと、端末番号B及び着信許可条件を検索し、着信許可条件を評価する。着信許可条件が合格である、すなわち、着信許可条件が現時点での端末10Aと端末10Bとの間の通信が可能であることを示す場合には、端末10Aと端末10Bとの間の通信を承認し、網インタフェース部21に対して、端末10Aが端末10B宛に送信したデータパケットに付与されているパーソナル着端末番号Aをパーソナル発端末番号に変換して端末10Bに転送するように転送設定を行うとともに、端末10Bが端末10A宛に送信するデータパケットについてパーソナル発端末番号Bをパーソナル着端末番号Aに変換して端末10Aに転送するように転送設定を行うための転送設定信号を網インタフェース部21へ送信し(ステップS23)、網インタフェース部21は、受信した転送設定信号に基づいて転送設定を行うとともに、転送設定応答信号を通信承認部23へ送信する(ステップS24)。   When receiving the communication request message, the communication approval unit 23 receives the personal call terminal number B indicating the terminal 10A viewed from the terminal 10B, the terminal number B, Search the incoming call permission conditions and evaluate the incoming call permission conditions. If the incoming call permission condition is acceptable, that is, if the incoming call permission condition indicates that communication between the terminal 10A and the terminal 10B is possible at the present time, the communication between the terminal 10A and the terminal 10B is approved. Then, the network interface unit 21 is set to transfer so that the personal called terminal number A given to the data packet transmitted from the terminal 10A to the terminal 10B is converted into a personal calling terminal number and transferred to the terminal 10B. And a network interface unit that transmits a transfer setting signal for performing transfer setting so that the terminal 10B converts the personal calling terminal number B into the personal called terminal number A and transfers it to the terminal 10A for the data packet transmitted to the terminal 10A. 21 (step S23), and the network interface unit 21 performs transfer setting based on the received transfer setting signal. A, and it transmits the transfer setting response signal to the communication authorization unit 23 (step S24).

続いて、通信承認部23は、端末10Aと端末10Bとの間の通信を承認した旨を示す通信承認メッセージを網インタフェース部21を介して端末10Aへ送信する(ステップS25,S26)。   Subsequently, the communication approval unit 23 transmits a communication approval message indicating that the communication between the terminal 10A and the terminal 10B has been approved to the terminal 10A via the network interface unit 21 (steps S25 and S26).

(5)通信処理
続いて、端末10Aは、端末10B宛のデータパケットに、パーソナル着端末番号Aを付与して網インタフェース部21へ送信する(ステップS27)。網インタフェース部21は、データパケットを受信すると、パーソナル着端末番号Aをパーソナル発端末番号Bに変換して端末10Bへ転送する。
(5) Communication Process Subsequently, the terminal 10A assigns the personal called terminal number A to the data packet addressed to the terminal 10B and transmits it to the network interface unit 21 (step S27). When receiving the data packet, the network interface unit 21 converts the personal called terminal number A into the personal calling terminal number B and transfers it to the terminal 10B.

一方、端末10Bは、端末10A宛のデータパケットに、パーソナル発端末番号Bを付与して網インタフェース部21へ送信する(ステップS27)。網インタフェース部21は、データパケットを受信すると、パーソナル発端末番号Bをパーソナル着端末番号Aに変換して端末10Aへ転送する。   On the other hand, the terminal 10B assigns the personal calling terminal number B to the data packet addressed to the terminal 10A and transmits it to the network interface unit 21 (step S27). Upon receiving the data packet, network interface unit 21 converts personal calling terminal number B into personal called terminal number A and transfers it to terminal 10A.

本発明の実施形態に係る通信サービス網20を備えた通信サービスシステム1は、着側の端末10Bのユーザとの間で信頼関係のある端末10Aからの着信を信号手順によって許可するとともに、通信を許可していない端末(例えば、端末10C)からのいかなる信号も着側の端末10Bへ転送されることを防ぐとともに、端末番号を秘匿することができる。すなわち、着側の端末10Bのパーソナル着端末番号が、信頼関係のある端末10Aのユーザのみに知られ、発側の端末10Aのパーソナル発端末番号が、信頼関係のある端末10Bのユーザのみに知られ、発側の端末10Aの端末番号が、着側の端末10Bのユーザにも知られず、着側の端末10Bの端末番号が、発側の端末10Aのユーザにも知られない状態で、発側の端末10Aから着側の端末10Bへの呼によるデータ通信が可能である。
また、通信サービスシステム1によると、着信を許可しない端末からの着信を着側の端末10Bではなく通信サービス網20が防ぐため、着信を許可しない端末(例えば、端末10C)からのデータが着側の端末10Bと通信サービス網20との間のアクセス回線の通信帯域を圧迫することがなくなり、また、それらのデータを着側の端末20Bが廃棄するための処理が不要になる。このため、通信帯域又は処理性能が非力なセンサ、アクチュエータ端末等を端末10として用いた場合には、通信品質の向上、及び、電池寿命の向上を実現することができる。
また、通信サービスシステム1によると、ユーザ宅内又は屋外に設置される家電等を端末10として用いた場合には、端末10へのメーカ側サーバからのアクセスの承認を通信サービス網20が管理するため、現地機器である端末10へのフィルタ設定等の管理の手間が不要になる。
また、通信サービスシステム1によると、発側及び着側の端末10がお互いを識別するための番号として、グローバルな番号(グローバルIPアドレス、FDQN、電話番号等)を使用しないため、名寄せによる通信相手氏名の特定や移動経路のトレースを防止することができる。
The communication service system 1 including the communication service network 20 according to the embodiment of the present invention permits an incoming call from the terminal 10A having a trust relationship with the user of the terminal 10B on the called side by a signal procedure and performs communication. It is possible to prevent any signal from a terminal that is not permitted (for example, the terminal 10C) from being transferred to the terminal 10B on the called side and to conceal the terminal number. That is, the personal called terminal number of the called terminal 10B is known only to the user of the terminal 10A having a trust relationship, and the personal calling terminal number of the calling terminal 10A is known only to the user of the terminal 10B having a trust relationship. The terminal number of the originating terminal 10A is not known to the user of the terminating terminal 10B, and the terminal number of the terminating terminal 10B is unknown to the user of the originating terminal 10A. Data communication by a call from the terminal 10A on the side to the terminal 10B on the destination side is possible.
Further, according to the communication service system 1, since the communication service network 20 prevents the incoming call from the terminal that does not allow incoming calls, not the incoming terminal 10B, data from a terminal that does not allow incoming calls (for example, the terminal 10C) receives data from the incoming side. The communication band of the access line between the terminal 10B and the communication service network 20 is not compressed, and processing for discarding the data by the terminal 20B on the called side becomes unnecessary. For this reason, when a sensor, an actuator terminal, or the like having a weak communication band or processing performance is used as the terminal 10, it is possible to improve communication quality and battery life.
Further, according to the communication service system 1, when a home appliance installed in the user's home or outdoors is used as the terminal 10, the communication service network 20 manages the approval of access to the terminal 10 from the manufacturer side server. This eliminates the need for management such as filter setting for the terminal 10 that is a local device.
In addition, according to the communication service system 1, since a global number (global IP address, FDQN, telephone number, etc.) is not used as a number for the originating and called terminals 10 to identify each other, the communication partner by name identification It is possible to prevent the identification of the name and the trace of the movement route.

<具体例>
前記した(4)通信承認処理、及び、(5)通信処理に関しては、端末10A,10Bと網インタフェース部21との間の通信として、既存のIPプロトコルを用いたコネクションレス通信を採用することができ、この場合には、パーソナル発端末番号及びパーソナル着端末番号として、本来はグローバルな番号体系である、FQDN(Fully Qualified Domain Name)、SIP−URI(Session Initiation Protocol - Uniform Resource Identifier)、IP(Internet Protocol)アドレス、MAC(Media Access Control)アドレス等を用いることができる。以下、FQDNを用いた場合について説明する。
<Specific example>
With regard to the above-described (4) communication approval process and (5) communication process, connectionless communication using the existing IP protocol may be employed as communication between the terminals 10A and 10B and the network interface unit 21. In this case, as the personal calling terminal number and personal called terminal number, FQDN (Fully Qualified Domain Name), SIP-URI (Session Initiation Protocol-Uniform Resource Identifier), IP ( An Internet Protocol (MAC) address, a Media Access Control (MAC) address, or the like can be used. Hereinafter, a case where FQDN is used will be described.

(4)通信承認処理
端末10Aは、端末10Bのパーソナル着端末番号に相当するFQDNをキーに端末10BのIPアドレスをDNSプロトコルにより検索する。通信承認部23は、発側の端末10Aの端末番号とパーソナル着端末番号に基づいて、着信許可条件テーブルから着端末番号と、着信許可条件を検索し、通信を承認すると、網インタフェース部21に、端末10Aと端末10Bとの間の通信許可を設定する。網インタフェース部21は、端末10Aと通信サービス網20間とのインタフェースで未使用のIPアドレスを着側の端末10Bに割り当て、端末10Aに対してDNSプロトコルにより応答する。
(4) Communication approval process The terminal 10A searches for the IP address of the terminal 10B by the DNS protocol using the FQDN corresponding to the personal called terminal number of the terminal 10B as a key. Based on the terminal number of the calling terminal 10A and the personal called terminal number, the communication approval unit 23 retrieves the called terminal number and the incoming call permission condition from the incoming call permission condition table. The communication permission between the terminal 10A and the terminal 10B is set. The network interface unit 21 assigns an unused IP address to the called terminal 10B at the interface between the terminal 10A and the communication service network 20, and responds to the terminal 10A using the DNS protocol.

(5)通信処理
端末10Aは、端末10B宛のデータパケットに、DNSプロトコルで通知された端末10BのIPアドレスを付与して網インタフェース部21へ送信する。網インタフェース部21は、受信したデータパケットの宛先を端末10Bに割り当てているIPアドレスに変換し、また発側の端末10Aのアドレスに端末10Bと通信サービス網20間とのインタフェースで未使用のIPアドレスを割り当てて端末10Bへ送信する。
(5) Communication processing The terminal 10A assigns the IP address of the terminal 10B notified by the DNS protocol to the data packet addressed to the terminal 10B, and transmits the data packet to the network interface unit 21. The network interface unit 21 converts the destination of the received data packet into an IP address assigned to the terminal 10B, and also converts the unused IP address to the address of the originating terminal 10A on the interface between the terminal 10B and the communication service network 20. An address is allocated and transmitted to the terminal 10B.

以上、本発明の実施形態について説明したが、本発明は前記実施形態に限定されず、本発明の要旨を逸脱しない範囲で適宜設計変更可能であり、例えば、以下の変形例及びこれらの組み合せが実施可能である。   As mentioned above, although embodiment of this invention was described, this invention is not limited to the said embodiment, A design change is possible suitably in the range which does not deviate from the summary of this invention, For example, the following modifications and these combinations are possible. It can be implemented.

<変形例1>
前記実施形態では、端末10は、公開鍵を用いて端末番号を暗号化することによって登録許可トークンを生成しているが、端末番号記憶部22aに記憶された共有秘密鍵と使用する共有秘密鍵を示すセキュリティアソシエーション番号とを用いて登録許可トークンを生成してもよい。ただし、セキュリティアソシエーション番号による名寄せを防ぐため、外部装置からは乱数に見えるように、短い周期でセキュリティアソシエーション番号を変更することが望ましい。この場合には、通信承認部23が、認証された端末10Bに共有秘密鍵、及び、当該共有秘密鍵に対応するセキュリティアソシェーション番号を割り当て、端末10Bが、当該端末10Bの端末番号を含むメッセージに、共有秘密鍵を用いて暗号化し対応するセキュリティアソシェーション番号を付与し、端末10Aを介して送信し(ステップS2〜S4)、通信承認部23が、セキュリティアソシェーション番号に基づいて、共有秘密鍵を特定し、特定された共有秘密鍵を用いて、暗号化された端末番号を復号化することによって端末番号を認識し、端末番号を含むメッセージを生成した前記端末10Bを特定することとなる。
<Modification 1>
In the embodiment, the terminal 10 generates the registration permission token by encrypting the terminal number using the public key, but the shared secret key used with the shared secret key stored in the terminal number storage unit 22a. A registration permission token may be generated using a security association number indicating. However, in order to prevent name identification by the security association number, it is desirable to change the security association number in a short cycle so that the external device looks like a random number. In this case, the communication approval unit 23 assigns a shared secret key and a security association number corresponding to the shared secret key to the authenticated terminal 10B, and the terminal 10B includes the terminal number of the terminal 10B. The message is encrypted using the shared secret key, the corresponding security association number is assigned, and transmitted via the terminal 10A (steps S2 to S4), and the communication approval unit 23 is based on the security association number. Identifying the shared secret key, recognizing the terminal number by decrypting the encrypted terminal number using the identified shared secret key, and identifying the terminal 10B that generated the message including the terminal number It will be.

<変形例2>
また、前記実施形態では、着側の端末10Bから着信許可条件の登録要求を送信しているが、発側の端末10Aから起動する、以下のシーケンスでの実現も可能である。すなわち、着側の端末10Bから発側の端末10Aへの登録許可トークンの配布(ステップS2)に代えて、発側の端末10Aが、当該10Aの端末番号、登録要求番号及び登録要求条件を暗号化した登録要求トークンを生成し、着側の端末10Bに配布し(ステップS2’、着側の端末10Bが、該登録要求トークンを付与して着信許可条件の登録要求を送信し(ステップS3’,S4’)、通信承認部23が、該登録要求トークンを復号して得られた発側の端末10Aの端末番号が有効で、かつ該登録要求番号が使用中でなく、かつ登録要求条件が合格の場合に、発側の端末10Aに登録の確認依頼を実施してもよい(ステップS5’〜S10’)。この場合には、図4における端末10Aと端末10Bを入れ替えた動作フローとなる。なお、通信承認部23は、着信許可条件テーブルに使用中の登録要求番号を記録しておくことができる。
<Modification 2>
In the above-described embodiment, the registration request for the incoming call permission condition is transmitted from the terminal 10B on the called side. However, the following sequence starting from the terminal 10A on the calling side is also possible. That is, instead of distributing the registration permission token from the called terminal 10B to the calling terminal 10A (step S2), the calling terminal 10A encrypts the terminal number, the registration request number, and the registration request condition of the 10A. The registered registration request token is generated and distributed to the destination terminal 10B (step S2 ′, the destination terminal 10B adds the registration request token and transmits a registration request for an incoming call permission condition (step S3 ′). , S4 ′), the communication approval unit 23 decrypts the registration request token, the terminal number of the originating terminal 10A is valid, the registration request number is not in use, and the registration request condition is In the case of acceptance, a registration confirmation request may be made to the originating terminal 10A (steps S5 ′ to S10 ′) In this case, an operation flow in which the terminals 10A and 10B in FIG. In addition, Shin authorization unit 23 can be recorded the registration request numbers in use in the incoming permission condition table.

<変形例3>
また、前記実施形態のステップS1において、発側の端末10Aが、当該端末10Aの端末番号と登録要求番号とを暗号化して着側の端末10Bに配布し、着側の端末10Bが、それらを登録許可トークンに含めて再度暗号化して発側の端末10Aに送信し(ステップS2)、通信承認部23が、登録許可トークンを復号して得られた発側の端末10Aの端末番号と、着信許可条件の登録要求を送信した端末の端末番号とを比較し、該登録許可トークンが第三者に使われていないことを判定してもよい(ステップS3,S4)。
<Modification 3>
Further, in step S1 of the embodiment, the originating terminal 10A encrypts the terminal number of the terminal 10A and the registration request number and distributes them to the terminating terminal 10B, and the terminating terminal 10B It is included in the registration permission token and encrypted again and transmitted to the originating terminal 10A (step S2), and the communication approval unit 23 decrypts the registration permission token and obtains the terminal number of the originating terminal 10A and the incoming call. It may be determined that the registration permission token is not used by a third party by comparing the terminal number of the terminal that has transmitted the registration request for the permission condition (steps S3 and S4).

同様に、前記変形例2のステップS1において、着側の端末10Bが、当該端末10Bの端末番号と登録番号とを暗号化して発端末に配布し、発側の端末10Aが、それらを登録要求トークンに含めて再度暗号化して着側の端末10Bに送信し(ステップS2’)、通信承認部23が、該登録要求トークンを復号して得られた着側の端末10Bの端末番号と、着信許可条件の登録要求を送信した端末の端末番号とを比較し、該登録要求トークンが第三者に使われていないことを判定してもよい(ステップS3’,S4’)。この場合には、図4における端末10Aと端末10Bを入れ替えた動作フローとなる。 Similarly, in step S1 of the second modification, the terminal 10B on the called side encrypts and distributes the terminal number and the registration number of the terminal 10B to the calling terminal, and the calling terminal 10A requests to register them. The token is re-encrypted and transmitted to the called terminal 10B (step S2 '), and the communication approval unit 23 decrypts the registration request token and obtains the terminal number of the called terminal 10B and the incoming call. It may be determined that the registration request token is not used by a third party by comparing with the terminal number of the terminal that has transmitted the registration request for permission conditions (steps S3 ′, S4 ′). In this case, the operation flow is obtained by exchanging the terminal 10A and the terminal 10B in FIG.

<変形例4>
また、前記実施形態では、ステップS6において着信許可条件の評価を着側の端末10Bが実施しているが、ステップS2において、着側の端末10Bが着信許可条件を登録許可トークンBに含めて端末10Aに送信し、発側の端末10Aが、該登録許可トークンBを含む着信許可条件の登録要求を網インタフェース部21を介して通信承認部23に送信し、通信承認部23が、該登録許可トークンを復号し、得られた着信許可条件を着信許可条件テーブルに登録する構成でもよい(ステップS3,S4)。
<Modification 4>
In the above embodiment, the incoming terminal 10B evaluates the incoming call permission condition in step S6, but the incoming terminal 10B includes the incoming call permission condition in the registration permission token B in step S2. 10A, the originating terminal 10A transmits a request for registration of an incoming call permission condition including the registration permission token B to the communication approval unit 23 via the network interface unit 21, and the communication approval unit 23 A configuration may be adopted in which the token is decrypted and the obtained incoming call permission condition is registered in the incoming call permission condition table (steps S3 and S4).

同様に、前記変形例2のステップS2’において、発側の端末10Aが、着信許可条件を登録要求トークンに含めて端末10Bに送信し、着側の端末10Bが、該登録要求トークンを含む着信許可条件の登録要求を網インタフェース部21を介して通信承認部23に送信し、通信承認部23が、該登録要求トークンを復号し、得られた着信許可条件を着信許可条件テーブルに登録する構成でもよい(ステップS3’,S4’)。この場合には、図4における端末10Aと端末10Bを入れ替えた動作フローとなる。   Similarly, in step S2 ′ of the second modification, the originating terminal 10A includes the incoming call permission condition in the registration request token and transmits it to the terminal 10B, and the called terminal 10B receives the incoming call containing the registration request token. A configuration in which a registration request for permission conditions is transmitted to the communication approval unit 23 via the network interface unit 21, and the communication approval unit 23 decrypts the registration request token and registers the obtained reception permission conditions in the reception permission condition table. (Steps S3 ′ and S4 ′). In this case, the operation flow is obtained by exchanging the terminal 10A and the terminal 10B in FIG.

<変形例5>
また、前記実施形態では、パーソナル発端末番号及びパーソナル着端末番号を端末10が設定して通信サービス網20に通知しているが、通信承認部23が設定して端末10に通知する構成でもよい。なお、パーソナル発端末番号及びパーソナル着端末番号の決定手法は、前記したものに限定されず、端末10又は通信承認部23が乱数等を生成することによってパーソナル発端末番号及びパーソナル着端末番号を、発側端末及び着側端末のペアごとに異なるように設定する構成であってもよい。
<Modification 5>
In the embodiment, the terminal 10 sets the personal calling terminal number and the personal called terminal number and notifies the communication service network 20 of the personal calling terminal number. However, the communication approval unit 23 may set and notify the terminal 10 of it. . Note that the method of determining the personal calling terminal number and the personal called terminal number is not limited to the above-described one, and the terminal 10 or the communication approval unit 23 generates a random number or the like to generate the personal calling terminal number and the personal called terminal number. It may be configured to be set differently for each pair of the calling terminal and the called terminal.

1 通信サービスシステム
10(10A,10B,10C) 端末
20 通信サービス網
21 網インタフェース部
22 認証部
23 通信承認部
DESCRIPTION OF SYMBOLS 1 Communication service system 10 (10A, 10B, 10C) Terminal 20 Communication service network 21 Network interface part 22 Authentication part 23 Communication approval part

Claims (8)

複数の端末と接続され、前記複数の端末間のデータ転送を中継する通信サービス網であって、
前記複数の端末と接続される網インタフェース部と、
前記複数の端末の認証を行う認証部と、
認証された前記複数の端末間の前記網インタフェース部を介した接続を承認する通信承認部と、
を備え、
前記認証部は、前記端末から前記網インタフェース部を介して送信された当該端末の端末番号と、当該認証部に予め記憶された端末番号と、に基づいて前記端末の認証を行い、
前記網インタフェース部は、前記複数の端末と前記認証部との間の通信と、認証された前記端末と前記通信承認部との間の通信と、前記通信承認部によって承認された前記複数の端末間の通信と、を許容する
ことを特徴とする通信サービス網。
A communication service network connected to a plurality of terminals and relaying data transfer between the plurality of terminals,
A network interface connected to the plurality of terminals;
An authentication unit for authenticating the plurality of terminals;
A communication approving unit that approves connection through the network interface unit between the plurality of authenticated terminals;
With
The authentication unit authenticates the terminal based on the terminal number of the terminal transmitted from the terminal via the network interface unit and the terminal number stored in advance in the authentication unit,
The network interface unit includes communication between the plurality of terminals and the authentication unit, communication between the authenticated terminal and the communication approval unit, and the plurality of terminals approved by the communication approval unit. A communication service network characterized by allowing communication between them.
請求項1に記載の通信サービス網と、前記網インタフェース部と接続される複数の端末と、を備える通信サービスシステムであって、
認証された前記端末は、当該端末の端末番号を含むメッセージを、前記通信サービス網によって公開された公開鍵を用いて暗号化し、認証された他の前記端末を介して送信し、
前記通信承認部は、暗号化された前記端末番号を復号化することによって前記端末番号を認識し、前記端末番号を含む前記メッセージを生成した前記端末を特定する
ことを特徴とする通信サービスシステム。
A communication service system comprising: the communication service network according to claim 1; and a plurality of terminals connected to the network interface unit,
The authenticated terminal encrypts a message including the terminal number of the terminal using a public key published by the communication service network, and transmits the encrypted message via the other authenticated terminal.
The communication approval system recognizes the terminal number by decrypting the encrypted terminal number, and identifies the terminal that has generated the message including the terminal number.
請求項1に記載の通信サービス網と、前記網インタフェース部と接続される複数の端末と、を備える通信サービスシステムであって、
前記通信承認部は、認証された前記端末に共有秘密鍵、及び、当該共有秘密鍵に対応するセキュリティアソシェーション番号を割り当て、
認証された前記端末は、当該端末の端末番号を含むメッセージに、前記共有秘密鍵を用いて暗号化し対応するセキュリティアソシェーション番号を付与し、認証された他の前記端末を介して送信し、
前記通信承認部は、前記セキュリティアソシェーション番号に基づいて、前記共有秘密鍵を特定し、特定された前記共有秘密鍵を用いて、暗号化された前記端末番号を復号化することによって前記端末番号を認識し、前記端末番号を含む前記メッセージを生成した前記端末を特定する

ことを特徴とする通信サービスシステム。
A communication service system comprising: the communication service network according to claim 1; and a plurality of terminals connected to the network interface unit,
The communication approval unit assigns a shared secret key and a security association number corresponding to the shared secret key to the authenticated terminal,
The authenticated terminal encrypts a message including the terminal number of the terminal using the shared secret key, assigns a corresponding security association number, and transmits the message via the other authenticated terminal.
The communication approval unit identifies the shared secret key based on the security association number, and decrypts the encrypted terminal number using the identified shared secret key. Recognize the number and identify the terminal that generated the message containing the terminal number

A communication service system characterized by that.
前記複数の端末は、発側の前記端末と着側の前記端末との間で、着側の前記端末が前記発側の端末からの呼の着信を許可する着信許可条件を調整し、
着側の前記端末は、前記着信許可条件を前記通信承認部に登録することを着側の前記端末が許可する条件を示す登録許可条件と前記端末番号とを暗号化した登録許可トークンを生成して発側の前記端末に送信し、
発側の前記端末は、前記登録許可トークンと前記着信許可条件とを前記通信承認部へ送信し、
前記通信承認部は、前記登録許可トークンの暗号を復号し、前記登録許可条件を評価し、合格すれば前記着信許可条件を前記通信承認部内に記憶し、以後、発側の前記端末から着側の前記端末への通信要求を受信すると、前記着信許可条件を評価し、合格すれば前記複数の端末間の通信を承認する
ことを特徴とする請求項2又は請求項3に記載の通信サービスシステム。
The plurality of terminals adjust an incoming call permission condition for allowing the incoming terminal to accept incoming calls from the outgoing terminal between the outgoing terminal and the incoming terminal,
The terminal on the called side generates a registration permission token obtained by encrypting a registration permission condition indicating a condition for allowing the terminal on the called side to register the incoming call permission condition in the communication approval unit and the terminal number. To the calling terminal,
The terminal on the calling side transmits the registration permission token and the incoming call permission condition to the communication approval unit,
The communication approval unit decrypts the encryption of the registration permission token, evaluates the registration permission condition, and if it passes, stores the incoming call permission condition in the communication approval unit. 4. The communication service system according to claim 2, wherein when the communication request to the terminal is received, the incoming call permission condition is evaluated, and if the communication request is passed, the communication between the plurality of terminals is approved. .
前記複数の端末は、発側の前記端末と着側の前記端末との間で、着側の前記端末が前記発側の端末からの呼の着信を許可する着信許可条件を調整し、
発側の前記端末は、前記着信許可条件を前記通信承認部に登録することを発側の前記端末が許可する条件を示す登録要求条件と前記端末番号とを暗号化した登録要求トークンを生成し、着側の前記端末に送信し、
発側の前記端末は、前記登録要求トークンと前記着信許可条件とを前記通信承認部へ送信し、
前記通信承認部は、前記登録要求トークンの暗号を復号し、前記登録要求条件を評価し、合格すれば前記着信許可条件を前記通信承認部内に記憶し、以後、発側の前記端末から着側の前記端末への通信要求を受信すると、前記着信許可条件を評価し、合格すれば前記複数の端末間の通信を承認する
ことを特徴とする請求項2又は請求項3に記載の通信サービスシステム。
The plurality of terminals adjust an incoming call permission condition for allowing the incoming terminal to accept incoming calls from the outgoing terminal between the outgoing terminal and the incoming terminal,
The calling terminal generates a registration request token in which a registration request condition indicating a condition that the calling terminal permits to register the incoming call permission condition in the communication approval unit and the terminal number are encrypted. , Send to the terminal on the called side,
The terminal on the calling side transmits the registration request token and the incoming call permission condition to the communication approval unit,
The communication approval unit decrypts the encryption of the registration request token, evaluates the registration request condition, and if it passes, stores the incoming call permission condition in the communication approval unit. 4. The communication service system according to claim 2, wherein when the communication request to the terminal is received, the incoming call permission condition is evaluated, and if the communication request is passed, the communication between the plurality of terminals is approved. .
前記端末は、着側の前記端末ごとに、着側の前記端末において発側の当該端末を識別するために用いられるパーソナル発端末番号を設定するとともに、発側の前記端末ごとに、発側の前記端末において着側の当該端末を識別するために用いられるパーソナル着端末番号を設定して、前記パーソナル発端末番号及び前記パーソナル着端末番号を前記通信承認部へ送信し、
前記通信承認部は、承認された発側の前記端末の前記パーソナル発端末番号及び承認された着側の前記端末の前記パーソナル着端末番号を前記網インタフェース部に設定し、
前記網インタフェース部は、
承認された発側の前記端末から送信された前記パーソナル着端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル着端末番号を前記パーソナル発端末番号に変換して当該信号を承認された着側の前記端末へ転送し、
承認された着側の前記端末から送信された前記パーソナル発端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル発端末番号を前記パーソナル着端末番号に変換して当該信号を承認された発側の前記端末へ転送する
ことを特徴とする請求項4又は請求項5に記載の通信サービスシステム。
The terminal sets a personal calling terminal number used to identify the calling terminal in the called terminal for each called terminal, and for each calling terminal, sets the personal calling terminal number. Setting a personal called terminal number used to identify the terminal on the called side in the terminal, and sending the personal calling terminal number and the personal called terminal number to the communication approving unit;
The communication approval unit sets the personal calling terminal number of the approved calling terminal and the personal called terminal number of the approved called terminal in the network interface unit,
The network interface unit
When a signal including the personal called terminal number transmitted from the approved calling terminal is received, the personal called terminal number included in the signal is converted into the personal calling terminal number and the signal is Forward to the approved called terminal,
When a signal including the personal calling terminal number transmitted from the approved called terminal is received, the personal calling terminal number included in the signal is converted into the personal called terminal number and the signal is The communication service system according to claim 4 or 5, wherein the communication service system transfers to the approved terminal on the originating side.
前記通信承認部は、着側の前記端末ごとに、着側の前記端末において発側の当該端末を識別するために用いられるパーソナル発端末番号を割り当てるとともに、発側の前記端末ごとに、発側の前記端末において着側の当該端末を識別するために用いられるパーソナル着端末番号を割り当てて、前記パーソナル発端末番号を着側の前記端末に送信し、前記パーソナル着端末番号を発側の前記端末へ送信し、
前記通信承認部は、承認された発側の前記端末の前記パーソナル発端末番号及び承認された着側の前記端末の前記パーソナル着端末番号を前記網インタフェース部に設定し、
前記網インタフェース部は、
承認された発側の前記端末から送信された前記パーソナル着端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル着端末番号を前記パーソナル発端末番号に変換して当該信号を承認された着側の前記端末へ転送し、
承認された着側の前記端末から送信された前記パーソナル発端末番号を含む信号を受信した場合には、当該信号に含まれる前記パーソナル発端末番号を前記パーソナル着端末番号に変換して当該信号を承認された発側の前記端末へ転送する
ことを特徴とする請求項4又は請求項5に記載の通信サービスシステム。
The communication approval unit assigns a personal calling terminal number used to identify the calling terminal in the called terminal for each called terminal, and for each calling terminal, Assigns a personal called terminal number used to identify the called terminal in the terminal, transmits the personal calling terminal number to the called terminal, and sends the personal called terminal number to the calling terminal Send to
The communication approval unit sets the personal calling terminal number of the approved calling terminal and the personal called terminal number of the approved called terminal in the network interface unit,
The network interface unit
When a signal including the personal called terminal number transmitted from the approved calling terminal is received, the personal called terminal number included in the signal is converted into the personal calling terminal number and the signal is Forward to the approved called terminal,
When a signal including the personal calling terminal number transmitted from the approved called terminal is received, the personal calling terminal number included in the signal is converted into the personal called terminal number and the signal is The communication service system according to claim 4 or 5, wherein the communication service system transfers to the approved terminal on the originating side.
前記通信承認部は、暗号化された前記端末信号を用いて前記着信許可条件の内容を発側の前記端末及び着側の前記端末に確認し、発側の前記端末及び着側の前記端末による承認が得られた場合に、前記パーソナル発端末番号及び前記パーソナル着端末番号を前記着信許可条件に関連付けて記憶する
ことを特徴とする請求項6又は請求項7に記載の通信サービスシステム。
The communication approving unit confirms the content of the incoming call permission condition with the terminal on the calling side and the terminal on the called side using the encrypted terminal signal, and is based on the terminal on the calling side and the terminal on the called side The communication service system according to claim 6 or 7, wherein when the approval is obtained, the personal calling terminal number and the personal called terminal number are stored in association with the incoming call permission condition.
JP2010224208A 2010-10-01 2010-10-01 Communication service network and communication service system Pending JP2012080358A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010224208A JP2012080358A (en) 2010-10-01 2010-10-01 Communication service network and communication service system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010224208A JP2012080358A (en) 2010-10-01 2010-10-01 Communication service network and communication service system

Publications (1)

Publication Number Publication Date
JP2012080358A true JP2012080358A (en) 2012-04-19

Family

ID=46240089

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010224208A Pending JP2012080358A (en) 2010-10-01 2010-10-01 Communication service network and communication service system

Country Status (1)

Country Link
JP (1) JP2012080358A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013179724A1 (en) * 2012-05-30 2013-12-05 ソニー株式会社 Information processing device, information processing method and recording medium
WO2014178217A1 (en) * 2013-04-30 2014-11-06 ソニー株式会社 Information processing apparatus, wireless communication system, information processing method, and program

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2013179724A1 (en) * 2012-05-30 2013-12-05 ソニー株式会社 Information processing device, information processing method and recording medium
JPWO2013179724A1 (en) * 2012-05-30 2016-01-18 ソニー株式会社 Information processing apparatus, information processing method, and recording medium
WO2014178217A1 (en) * 2013-04-30 2014-11-06 ソニー株式会社 Information processing apparatus, wireless communication system, information processing method, and program
JPWO2014178217A1 (en) * 2013-04-30 2017-02-23 ソニー株式会社 Information processing apparatus, wireless communication system, information processing method, and program
US10003459B2 (en) 2013-04-30 2018-06-19 Sony Corporation Information processing device, wireless communication system, information processing method, and program

Similar Documents

Publication Publication Date Title
US7177932B2 (en) Method, gateway and system for transmitting data between a device in a public network and a device in an internal network
US7913080B2 (en) Setting information distribution apparatus, method, program, and medium, authentication setting transfer apparatus, method, program, and medium, and setting information reception program
US20150089220A1 (en) Technique For Bypassing an IP PBX
CN100373991C (en) Enciphered consulating method for speech-sound communication in grouped network
JP4636617B2 (en) Gateway device, connection control device, and network connection system
JP5192077B2 (en) Secret communication method using VPN, system thereof, program thereof, and recording medium of program
JP2006109455A (en) Minimum configuration for private network for small group
US20080137859A1 (en) Public key passing
JP2007006456A (en) Receiving system, transmitting system
US20080016336A1 (en) Generic public key infrastructure architecture
JP2015503303A (en) Secure communication system and communication method
CN107113301A (en) Voice and text data service for mobile subscriber
CN103430506A (en) Network communication systems and methods
CN112929339A (en) Message transmitting method for protecting privacy
WO2018108022A1 (en) Multi-network integration security and authentication method and system
WO2022245591A1 (en) Hiding private user data in public signature chains for user authentication in video conferences
US8892139B2 (en) Systems and methods enabling a short message service gateway via cloud computing services
JP4472566B2 (en) Communication system and call control method
JP2012080358A (en) Communication service network and communication service system
JP2007334753A (en) Access management system and method
KR101210938B1 (en) Encrypted Communication Method and Encrypted Communication System Using the Same
KR20020072929A (en) Computer network based communication system and method
JP2008187686A (en) Tunnel communication system, control device, and tunnel communication apparatus
JP2004343440A (en) Communication control method and system thereof
JP5670926B2 (en) Wireless LAN access point terminal access control system and authorization server device

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20130201