JP2002244871A - Data communication system and data communication method - Google Patents

Data communication system and data communication method

Info

Publication number
JP2002244871A
JP2002244871A JP2001043831A JP2001043831A JP2002244871A JP 2002244871 A JP2002244871 A JP 2002244871A JP 2001043831 A JP2001043831 A JP 2001043831A JP 2001043831 A JP2001043831 A JP 2001043831A JP 2002244871 A JP2002244871 A JP 2002244871A
Authority
JP
Japan
Prior art keywords
server
access
mobile agent
information
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2001043831A
Other languages
Japanese (ja)
Inventor
Shinsaku Kiyomoto
晋作 清本
Toshiaki Tanaka
俊昭 田中
Koji Nakao
康二 中尾
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KDDI Corp
Original Assignee
KDDI Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KDDI Corp filed Critical KDDI Corp
Priority to JP2001043831A priority Critical patent/JP2002244871A/en
Publication of JP2002244871A publication Critical patent/JP2002244871A/en
Pending legal-status Critical Current

Links

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a data communication system and a data communication method that efficiently execute the access control over a mobile agent. SOLUTION: A service providing server 20, when a mobile agent A moves thereto, requests a management server 10 to transmit access control information corresponding to information on a user held by the mobile agent A. The management server 10 unifies the management of information in the service providing server 20 accessible to the user, as access control information, and when receiving the request for the access control information, extracts access control information related to the user and transmits the access control information to the service providing server. The service providing server 20 determines whether the mobile agent A has access or not from the received access control information, and if finding enabled access, permits access to resources in the service providing server.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、ネットワーク中の
複数のシステムを移動するプログラムである移動エージ
ェントのアクセス制御を行うデータ通信システム及びデ
ータ通信方法に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a data communication system and a data communication method for controlling access of a mobile agent which is a program for moving a plurality of systems in a network.

【0002】[0002]

【従来の技術】近年、利用者の代理人としてネットワー
ク上に存在する複数のサービス提供サーバを移動しなが
ら、利用者の要求に沿った情報を収集し、種々のタスク
を実施する移動型のエージェント技術、いわゆる移動エ
ージェント技術が実用化に向けて検討されてきている。
2. Description of the Related Art In recent years, a mobile agent that collects information according to a user's request while performing a plurality of service providing servers existing on a network as a user's agent and performs various tasks. Technology, so-called mobile agent technology, has been studied for practical use.

【0003】[0003]

【発明が解決しようとする課題】上述したように、移動
エージェントが利用者に成り代わって利用者から与えら
れたタスクに沿うサーバにアクセスし、サーバが提供し
ているサービスを利用する場合には、サーバ側において
移動エージェントの認証が必要となると共に、利用者に
与えられたアクセスの権限に従って、サービスの提供を
行わなければならない。具体的には、サーバが提供する
サービスには、当該サーバにアクセスしてきた全ての移
動エージェントに提供できるサービスと、利用可能な移
動エージェントが制限されるサービスとがあり、後者の
利用が制限されるサービスにおいては、予め当該サービ
スへのアクセス権を有する利用者の移動エージェントの
みがアクセスできることとなる。そして、上述したよう
に、サーバ側が実行環境上で移動エージェントのアクセ
ス可否を判断し、移動エージェントのアクセス制御を行
うためには、利用者権限を規定したリストが必要とな
る。
As described above, when a mobile agent accesses a server along a task given by a user on behalf of a user and uses a service provided by the server, In addition, the server needs to authenticate the mobile agent, and the service must be provided according to the access authority given to the user. Specifically, the services provided by the server include a service that can be provided to all mobile agents accessing the server and a service in which available mobile agents are limited, and the use of the latter is limited. In a service, only a mobile agent of a user who has an access right to the service in advance can access the service. Then, as described above, in order for the server to determine whether or not the mobile agent can access the execution environment and to control the access of the mobile agent, a list that defines user rights is required.

【0004】しかしながら、このリストは、利用者別、
サービス別に細かく規定しなければならず、又、個々の
サーバの実行環境等(OSの種類等)でそのフォーマッ
トが異なるため、サーバ毎に独自に作成し、保持する必
要があった。このため、移動エージェントのサーバの資
源へのアクセスや、サーバが提供するサービスへのアク
セスの管理は、非常に煩雑になってしまうという欠点が
あった。
[0004] However, this list is divided by user,
Each service must be specified in detail, and since the format differs depending on the execution environment of each server (the type of OS, etc.), it is necessary to create and hold each server independently. For this reason, there is a disadvantage that the management of the access of the mobile agent to the server resources and the access to the service provided by the server becomes very complicated.

【0005】本発明はこのような事情に鑑みてなされた
もので、移動エージェントがネットワーク上のサーバに
おいてサービスを利用する際に参照されるアクセス可否
についての情報を一元的に管理することにより、移動エ
ージェントのアクセス制御を効率よく行うデータ通信シ
ステム及びデータ通信方法を提供することを目的とす
る。
[0005] The present invention has been made in view of such circumstances, and a mobile agent manages a mobile agent by centrally managing information about whether or not access is made when using a service on a server on a network. An object of the present invention is to provide a data communication system and a data communication method for efficiently controlling access of an agent.

【0006】[0006]

【課題を解決するための手段】上記目的を達成するため
に、本発明は、利用者から与えられたタスクに基づいて
ネットワーク中のサーバ間を移動する移動エージェント
と、前記移動エージェントが動作可能なプログラムを備
えたサーバと、前記利用者がアクセス可能なサーバの情
報をアクセス制御情報として一元管理する管理サーバと
からなるデータ通信システムであって、前記サーバは、
前記移動エージェントが移動してきた場合に、当該移動
エージェントを生起させた前記利用者の情報に対応する
前記アクセス制御情報の送信を前記管理サーバに対して
要求する制御リスト要求手段と、前記管理サーバから受
信した前記アクセス制御情報に基づいて、前記移動エー
ジェントのアクセスの可否を判断する判断手段と、アク
セスが可能であった場合には、当該サーバの資源へのア
クセスを許容するアクセス許容手段とを備え、前記管理
サーバは、前記サーバから制御リストの要求を受信した
場合に、受信した前記利用者の情報に該当するアクセス
制御情報を抽出する抽出手段と、抽出した前記アクセス
制御情報を前記サーバに送信する送信手段とを具備する
ことを特徴とするデータ通信システムを提供する。
In order to achieve the above object, the present invention provides a mobile agent which moves between servers in a network based on a task given by a user, and wherein the mobile agent is operable. A data communication system including a server having a program and a management server that centrally manages information of a server accessible by the user as access control information, wherein the server includes:
Control list requesting means for requesting the management server to transmit the access control information corresponding to the information of the user who generated the mobile agent when the mobile agent has moved; and A determination unit configured to determine whether the mobile agent is allowed to access based on the received access control information; and an access permission unit configured to permit access to a resource of the server when the access is possible. Receiving a control list request from the server, the management server extracts the access control information corresponding to the received user information, and transmits the extracted access control information to the server A data communication system comprising:

【0007】このように、管理サーバがサーバに対する
移動エージェントのアクセス可否の情報が記載されたア
クセス制御情報を一元的に管理することにより、アクセ
ス制御情報における情報の変更、削除、追加に要するデ
ータ処理の時間や処理するデータ量を軽減することがで
きる。
As described above, since the management server centrally manages the access control information in which the information on whether the mobile agent can access the server is provided, the data processing required for changing, deleting, and adding information in the access control information. Time and the amount of data to be processed can be reduced.

【0008】なお、上述のサーバにおける制御リスト要
求手段、判断手段、及びアクセス許容手段は、後述の実
施形態においては、サービス提供サーバが備えるエージ
ェント・ミドルウェア上のアクセス制御部が実行する処
理であり、実際には、サービス提供サーバ内のCPU
(Central Processing Unit)がサーバ内の記憶装置に
格納されているプログラムを実行することにより、上述
の処理を実現する。また、同様に、上述の管理サーバに
おける抽出手段、送信手段についても、実際には、管理
サーバ内のCPU(Central Processing Unit)が、同
じく管理サーバに実装された記憶装置に格納されている
プログラムを実行することにより、上述の処理を実現す
る。
The control list requesting means, the judgment means, and the access permitting means in the server described above are processes executed by the access control unit on the agent middleware provided in the service providing server in the embodiment described later. Actually, the CPU in the service providing server
The (Central Processing Unit) executes the program stored in the storage device in the server to realize the above-described processing. Similarly, as for the extracting means and the transmitting means in the management server, the CPU (Central Processing Unit) in the management server actually executes a program stored in a storage device also mounted in the management server. By executing, the above-described processing is realized.

【0009】また、上記記載のデータ通信システムにお
いて、前記サーバはデータを備え、前記移動エージェン
トが当該サーバにアクセス可能であると判断された場合
に、前記移動エージェントに対して前記データへのアク
セスを許可することを特徴とする。
In the data communication system described above, the server includes data, and when it is determined that the mobile agent can access the server, the mobile agent gives the mobile agent access to the data. It is characterized by permission.

【0010】上記構成によれば、サーバは利用者に提供
可能なサービスを備えており、当該サーバにアクセスし
てきた移動エージェントに対して、自身が有するサービ
スを提供する。これにより、移動エージェントは、利用
者から与えられたタスクに該当するサービスをアクセス
先のサーバから取得することができ、利用者に対して充
実した情報を提供することが可能となる。
According to the above configuration, the server has a service that can be provided to the user, and provides its own service to the mobile agent accessing the server. As a result, the mobile agent can obtain a service corresponding to the task given by the user from the access destination server, and can provide the user with rich information.

【0011】また、上記データ通信システムの前記サー
バにおいて、前記サーバにおいて、前記判断手段は、前
記サーバが備えるデータ毎に前記移動エージェントがア
クセス可能であるか否かを前記アクセス制御情報に基づ
いて判断し、前記アクセス許容手段は、前記判断手段に
よって送信可能であると判断されたデータに限り前記移
動エージェントのアクセスを許容することを特徴とす
る。
Further, in the server of the data communication system, in the server, the determination means determines whether or not the mobile agent can access each data provided in the server based on the access control information. The access permitting means permits the mobile agent to access only data determined to be transmittable by the determining means.

【0012】上記サーバが備えるデータ、即ち、サーバ
が利用者(実際には、利用者が生起させた移動エージェ
ント)に提供するサービスには、当該サーバにアクセス
してきた全ての移動エージェントに提供できるサービス
と、利用可能な移動エージェントが制限されるサービス
とがある。そして、上記構成によれば、管理サーバが管
理するアクセス制御情報には、各サーバが利用者に対し
て提供する個々のサービスにおいても、そのサービスに
対して当該エージェントがアクセス可能か否かを示唆す
る情報が記載されているので、サーバは、移動エージェ
ントから自身が提供しているサービスへのアクセス要求
を受信した際に、管理サーバから取得したアクセス制御
情報に基づいて、該移動エージェントのアクセス可否を
簡単に判断することができる。
The data provided by the server, that is, the service provided by the server to the user (actually, the mobile agent created by the user) includes services that can be provided to all the mobile agents accessing the server. And services for which available mobile agents are limited. According to the above configuration, the access control information managed by the management server indicates whether or not each agent provided to the user by each server can access the service by the agent. When the server receives an access request to the service provided by the mobile agent from the mobile agent, the server determines whether the mobile agent can access the mobile agent based on the access control information obtained from the management server. Can be easily determined.

【0013】また、本発明は、利用者から与えられたタ
スクに基づいてネットワーク中のサーバ間を移動する移
動エージェントと、前記利用者がアクセス可能なサーバ
及びそのサーバが有しているデータへのアクセス可否の
情報をアクセス制御情報として一元管理するとともに、
前記サーバ又はサーバが備えるデータにアクセスする場
合に必要となるアクセス情報を保有する管理サーバとを
有するデータ通信システムであって、前記移動エージェ
ントは、前記移動エージェントが動作可能なプログラム
を備えたサーバへアクセスする場合、又は前記サーバが
備えるデータにアクセスしたい場合に、当該移動エージ
ェントを発生させた利用者を識別するために必要となる
情報とアクセスを希望するサーバ又はデータの情報とを
前記管理サーバへ送信する送信手段と、前記管理サーバ
から前記アクセス希望先へアクセスするために必要とな
る情報を受信した場合に、その情報を利用して前記サー
バへアクセスするサーバアクセス手段とを備え、前記管
理サーバは、前記移動エージェントから受信した前記情
報から、前記利用者に対応するアクセス制御情報を抽出
する抽出手段と、前記アクセス制御情報に基づいて前記
移動エージェントが前記アクセス希望先へアクセス可能
か否かを判断する判断手段と、前記移動エージェントが
アクセス可能であった場合に、アクセス希望先にアクセ
スするために必要となるアクセス情報を前記移動エージ
ェントへ送信する送信手段とを具備することを特徴とす
るデータ通信システムを提供する。
Further, the present invention provides a mobile agent which moves between servers in a network based on a task given by a user, a server which can be accessed by the user, and data stored in the server. In addition to centrally managing access permission information as access control information,
A data communication system comprising: a management server having access information necessary for accessing the server or data included in the server; wherein the mobile agent is connected to a server having a program on which the mobile agent can operate. When accessing, or when accessing the data provided in the server, information necessary for identifying the user who generated the mobile agent and information on the server or data desired to be accessed are transmitted to the management server. The management server, comprising: transmission means for transmitting; and server access means for, when receiving information necessary for accessing the desired access destination from the management server, accessing the server using the information. From the information received from the mobile agent, Extracting means for extracting access control information corresponding to the above; determining means for determining whether or not the mobile agent can access the desired access destination based on the access control information; and the mobile agent is accessible. In this case, there is provided a data communication system comprising: transmission means for transmitting, to the mobile agent, access information necessary for accessing a desired access destination.

【0014】上記構成によれば、管理サーバが各サー
バ、及び各サーバが提供しているサービスに対する移動
エージェントのアクセス可否の情報を一元管理してい
る。そして、移動エージェントがアクセス希望先がある
場合には、そのアクセス希望先の情報と当該エージェン
トを発生させた利用者を識別するのに必要となる情報
(例えば自己を生起させた利用者の識別情報や、該利用
者からタスクとともに与えられた所定のパスワード等)
とを管理サーバへ送信すると、管理サーバは、当該エー
ジェントがアクセス希望先へアクセス可能か否かを当該
エージェントを生起させた利用者のアクセス制御情報か
ら判断し、更に、アクセス可能であった場合には、当該
エージェントがアクセス希望先へとアクセスする際に必
要となる情報であるモジュール(他のソフトウェアから
利用可能である小型のプログラム)を移動エージェント
に対して送信する。
[0014] According to the above configuration, the management server centrally manages information on whether or not the mobile agent can access each server and the service provided by each server. If the mobile agent has an access destination, the information of the access destination and information necessary for identifying the user who generated the agent (for example, identification information of the user who generated the self) Or a predetermined password given by the user along with the task)
Is transmitted to the management server, the management server determines from the access control information of the user who generated the agent whether or not the agent can access the desired access destination. Transmits, to the mobile agent, a module (a small program that can be used from other software), which is information necessary for the agent to access the desired access destination.

【0015】これにより、移動エージェントは管理サー
バから受信したモジュールを利用して希望のアクセス先
へとアクセスし、所望のサービスを利用することができ
る。また、本発明では、移動エージェントのアクセスに
係る処理を、移動エージェント、管理サーバ間で行うの
で、移動エージェントがアクセスする先のサーバは特に
動作を行う必要がないので、サーバが行う処理を軽減す
ることができるので、サーバが備えるプログラム、デー
タ量を低減させることが可能となる。なお、上述におい
て、移動エージェントが有する送信手段と、サーバアク
セス手段とは、実際は移動エージェントのプログラム自
身に備えられた動作内容であり、実際は、アクセス先の
サーバ或いは管理サーバのCPUによって移動エージェ
ントのプログラムが実行されることにより行われる。ま
た、管理サーバが有する抽出手段、判断手段、及び送信
手段は、実際には、管理サーバ内のCPU(Central Pr
ocessing Unit)が、管理サーバに実装された記憶装置
に格納されているプログラムを実行することにより、上
述の処理を実現する。
Thus, the mobile agent can use the module received from the management server to access a desired access destination and use a desired service. Further, in the present invention, since the processing related to the access of the mobile agent is performed between the mobile agent and the management server, the server to which the mobile agent accesses does not need to perform any particular operation, so the processing performed by the server is reduced. Therefore, it is possible to reduce the amount of programs and data included in the server. In the above description, the transmission means and the server access means possessed by the mobile agent are actually operation contents provided in the program of the mobile agent itself, and are actually executed by the CPU of the access destination server or the management server. Is performed. In addition, the extraction means, the determination means, and the transmission means of the management server are actually a CPU (Central Pr
The above-described processing is realized by an execution unit executing a program stored in a storage device mounted on the management server.

【0016】また、本発明は、移動エージェントが利用
者から与えられたタスクに基づいてネットワーク中に存
在するサーバ間を移動するデータ通信方法であって、前
記利用者がアクセス可能なサーバの情報をアクセス制御
情報として記憶する過程と、前記移動エージェントが前
記サーバにアクセスする場合に、当該移動エージェント
を発生させた前記利用者の情報に対応する前記アクセス
制御情報を要求する過程と、記憶された前記アクセス制
御情報から前記利用者の情報に該当するアクセス制御情
報を抽出する過程と、抽出したアクセス制御情報を取得
する過程と、取得した前記アクセス制御情報に基づい
て、前記移動エージェントのアクセスの可否を判断する
過程と、アクセスが可能であった場合には、当該サーバ
の資源へのアクセスを許容する過程とを具備することを
特徴とするデータ通信方法を提供する。
Further, the present invention is a data communication method in which a mobile agent moves between servers existing in a network based on a task given by a user, wherein information of a server accessible by the user is stored. Storing the access control information; and requesting the access control information corresponding to the information of the user who generated the mobile agent when the mobile agent accesses the server; Extracting access control information corresponding to the information of the user from access control information, obtaining the extracted access control information, and determining whether the mobile agent can access the mobile agent based on the obtained access control information. Judgment process and, if access is possible, access to the server's resources To provide a data communication method characterized by comprising the allowable process.

【0017】このようなデータ通信方法によれば、各サ
ーバに対する移動エージェントのアクセス可否の情報が
記載されたアクセス制御情報を一元的に管理し、このア
クセス制御情報に基づいて、移動エージェントのアクセ
ス制御を行うので、アクセス制御情報のフォーマットを
統一することが可能となる。このため、アクセス制御情
報における情報の変更、削除、追加に要するデータ処理
の時間や処理するデータ量を軽減することができる。
According to such a data communication method, access control information in which information on whether or not the mobile agent can access each server is centrally managed, and the access control of the mobile agent is performed based on the access control information. Therefore, the format of the access control information can be unified. For this reason, it is possible to reduce the data processing time and the amount of data to be processed required for changing, deleting, and adding information in the access control information.

【0018】また、本発明は、移動エージェントが利用
者から与えられたタスクに基づいてネットワーク中に存
在するサーバ間を移動するデータ通信方法であって、前
記利用者がアクセス可能なサーバ及びそのサーバが有し
ているデータへのアクセス可否の情報をアクセス制御情
報として記憶するとともに、前記サーバ又はサーバが備
えるデータにアクセスする場合に必要となるアクセス情
報を記憶する過程と、前記移動エージェントが前記サー
バへアクセスする場合、又は前記サーバが備えるデータ
にアクセスする場合に、当該移動エージェントを発生さ
せた利用者を識別するために必要となる情報と該移動エ
ージェントがアクセスを希望するサーバ又はデータの情
報とを取得する過程と、前記移動エージェントを発生さ
せた利用者の情報に対応するアクセス制御情報を抽出す
る過程と、前記アクセス制御情報に基づいて前記移動エ
ージェントが前記アクセス希望先へアクセス可能か否か
を判断する過程と、前記移動エージェントがアクセス可
能であった場合に、アクセス希望先にアクセスするため
に必要となるアクセス情報を送信する過程とを具備する
ことを特徴とするデータ通信方法を提供する。
The present invention also relates to a data communication method in which a mobile agent moves between servers existing in a network based on a task given by a user, the server being accessible by the user and the server thereof. Storing, as access control information, information on whether access to data is possessed, and storing access information required when accessing the server or data included in the server; and When accessing the data provided by the server, or when accessing the data provided by the server, information necessary to identify the user who generated the mobile agent and information on the server or data to which the mobile agent desires access And the information of the user who generated the mobile agent Extracting corresponding access control information, determining whether or not the mobile agent can access the desired access destination based on the access control information, and if the mobile agent is accessible, Transmitting access information required to access a desired access destination.

【0019】このようなデータ通信方法によれば、各サ
ーバ、及び各サーバが提供しているサービスに対する移
動エージェントのアクセス可否の情報を一元管理し、そ
して、移動エージェントからアクセス希望先の情報と当
該移動エージェントを発生させた利用者を識別するため
に必要となる情報(例えば自己を生起させた利用者の識
別情報や、該利用者からタスクとともに与えられた所定
のパスワード等)とを受信すると、当該エージェントが
アクセス希望先へアクセス可能か否かを当該エージェン
トを生起させた利用者のアクセス制御情報から判断し、
更に、アクセス可能であった場合には、当該エージェン
トがアクセス希望先へとアクセスする際に必要となる情
報であるモジュール(他のソフトウェアから利用可能で
ある小型のプログラム)を移動エージェントに対して送
信する。これにより、移動エージェントは受信したモジ
ュールを利用して希望のアクセス先へとアクセスし、所
望のサービスを利用することができる。
According to such a data communication method, the information on whether or not the mobile agent can access each server and the service provided by each server is centrally managed, and the information on the access destination from the mobile agent and the information on the access destination are provided. Upon receiving information necessary for identifying the user who has generated the mobile agent (for example, identification information of the user who has created the mobile agent, a predetermined password given with the task from the user, etc.) It is determined from the access control information of the user who generated the agent whether or not the agent can access the desired destination,
Further, if the access is possible, a module (a small program that can be used from other software), which is information necessary for the agent to access the desired destination, is transmitted to the mobile agent. I do. As a result, the mobile agent can use the received module to access a desired access destination and use a desired service.

【0020】[0020]

【発明の実施の形態】以下、図面を参照し、本発明の一
実施形態について説明する。まず、本発明のデータ通信
システムの概要を図3を用いて簡単に説明する。図3は
本発明の一実施形態におけるデータ通信システムのネッ
トワーク構成の一例を示した図である。同図において、
管理サーバ10、様々なサービスを提供するサービス提
供サーバ20、エージェント登録・生起サーバ30がコ
ンピュータネットワークでそれぞれ相互に結合し、エー
ジェントと呼ばれる利用者の代理人がそのネットワーク
上を移動できるような環境(エージェント・ミドルウェ
ア)が各サーバに構築されている。また、ユーザ端末4
0は、パーソナルコンピュータや、携帯電話機又はPH
S等の移動体通信端末であり、それぞれメッセージや画
面を表示する表示部(図示略)と、情報を入力する入力
手段(図示略)とを有し、またインターネット上のサー
ビスを受けることができるWWWブラウザのアプリケー
ションプログラムがインストールされている。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS An embodiment of the present invention will be described below with reference to the drawings. First, the outline of the data communication system of the present invention will be briefly described with reference to FIG. FIG. 3 is a diagram illustrating an example of a network configuration of a data communication system according to an embodiment of the present invention. In the figure,
An environment in which a management server 10, a service providing server 20 for providing various services, and an agent registration / occurrence server 30 are connected to each other in a computer network, and a user agent called an agent can move on the network ( Agent middleware) is built on each server. Also, the user terminal 4
0 is a personal computer, mobile phone or PH
S, etc., each of which has a display unit (not shown) for displaying a message and a screen, and an input means (not shown) for inputting information, and can receive services on the Internet. A WWW browser application program is installed.

【0021】このユーザ端末40は、エージェント登録
・生起サーバ30と接続されており、利用者がこのユー
ザ端末40を操作してエージェント登録・生起サーバ3
0にアクセスし、タスク等を送信することにより、エー
ジェントを生起させる。移動エージェントAは、エージ
ェントはエージェント・ミドルウェア上で動作する移動
エージェントであり、例えばJAVA(登録商標)言
語、或いはXML言語で記述された自律的なコンピュー
タプログラムであり、自身のプログラムを実行中に動作
を中断し、中断中のデータを保持したまま、異なるサー
バ間を移動して、更に実行を際解することができる。
The user terminal 40 is connected to the agent registration / occurrence server 30. The user operates the user terminal 40 to operate the agent registration / occurrence server 3.
The agent is generated by accessing 0 and transmitting a task or the like. The mobile agent A is a mobile agent that operates on agent middleware, for example, is an autonomous computer program described in JAVA (registered trademark) language or XML language, and operates while executing its own program. Can be interrupted, and the user can move between different servers while retaining the interrupted data to further understand the execution.

【0022】移動エージェントAは必要に応じてネット
ワーク上を自律的に移動し、ネットワーク上の資源を利
用するとともに、他の移動エージェントと通信を行いな
がら、様々な処理を実行する。例えば、移動エージェン
トに予め決められた行程に基づいて、固定的な順序でサ
ーバ間の移動、処理を行わせ、移動先のサーバでの処理
に応じて次に移動するサーバを決定するといった処理を
行わせることが可能である。また、ダイアルアップ環境
において、利用者が移動エージェントを登録・生起させ
た後に回線を切断し、移動先での処理が完了次第、移動
エージェントに電話をかけ直させることによって、不要
な通信コストを削減することができる。
The mobile agent A autonomously moves on the network as necessary, uses various resources on the network, and executes various processes while communicating with other mobile agents. For example, based on a predetermined process, a mobile agent may perform a process of moving and processing between servers in a fixed order, and determine a server to be moved next according to a process of a destination server. It is possible to do. Also, in a dial-up environment, the line is disconnected after the user registers and wakes up the mobile agent, and the mobile agent is called again as soon as the processing at the destination is completed, thereby reducing unnecessary communication costs. be able to.

【0023】続いて、図1に本発明の第1の実施形態に
おけるデータ通信システムの概略構成を示す。図1にお
いて、管理サーバ10は各利用者が利用可能なサービス
提供サーバの情報と、更に各サービス提供サーバが提供
する各サービスに対し、その利用者が利用可能か否かを
示す情報が記載されたアクセス制御情報を一元管理す
る。
Next, FIG. 1 shows a schematic configuration of a data communication system according to the first embodiment of the present invention. In FIG. 1, the management server 10 describes information of a service providing server that can be used by each user and information indicating whether the user can use each service provided by each service providing server. Centralized access control information.

【0024】サービス提供サーバ20は、図示しないC
PU(Central Processing Unit)、RAM(Random Ac
cess Memory)、記憶装置等を備えた、いわゆるコンピ
ュータである。図1には、サービス提供サーバのソフト
ウェアの階層モデルが示されている。即ち、サービス提
供サーバには、UNIX(登録商標)等のOS(Operat
ion System)201、そのOS201上で動作するVM
(Virtual Machine)202、更にVM202上におい
て動作するエージェント・ミドルウェア203からなる
階層のソフトウェア動作環境(プラットフォーム)が構
築されている。また、上述したVMは、例えば、JAV
Aコンパイラによって生成された中間コードによるプロ
グラムを解釈・実行する環境のことである。また、エー
ジェント・ミドルウェアは、例えばJAVA(Sun Micr
osystems社が開発したオブジェクト指向のインタープリ
タ言語)というプログラミング言語で作られている。こ
のエージェント・ミドルウェアには、移動エージェント
Aと情報を授受し、移動エージェントのアクセス制御を
行うアクセス制御部が構築されている。
The service providing server 20 has a C (not shown)
PU (Central Processing Unit), RAM (Random Ac)
cess memory), a storage device, and the like. FIG. 1 shows a hierarchical model of software of the service providing server. That is, an OS (Operat) such as UNIX (registered trademark) is installed in the service providing server.
ion System) 201, a VM running on the OS 201
(Virtual Machine) 202, and a hierarchical software operating environment (platform) including an agent middleware 203 operating on the VM 202 is constructed. The above-described VM is, for example, a JAVA.
An environment for interpreting and executing a program based on an intermediate code generated by the A compiler. The agent middleware is, for example, JAVA (Sun Micr
It is written in a programming language called an object-oriented interpreter language developed by osystems. In the agent middleware, an access control unit that exchanges information with the mobile agent A and controls access to the mobile agent is constructed.

【0025】このような階層からなるソフトウェア動作
環境をサービス提供サーバが備えることにより、移動エ
ージェントAが動作可能な環境を整えることができ、ま
た、エージェント・ミドルウェアが構築されていること
によって、例えばOSが異なっているサービス提供サー
バであっても、共通の機能を移動エージェントAに提供
することが可能となる。なお、上述のVM202、エー
ジェント・ミドルウェア203は、サービス提供サーバ
20内の記録媒体に記憶されているものとする。更に、
サービス提供サーバ20は様々なサービス(情報)60
を備えており、これらのサービス(情報)を利用者へと
提供する。このサービスの内容としては、旅行に関する
情報や、チケット売買に関する情報、映画等のマルチメ
ディアの情報等、インターネットにおいて通常利用者が
取得できる情報であり、多岐に渡る。
The provision of the software operating environment having such a hierarchy in the service providing server makes it possible to prepare an environment in which the mobile agent A can operate. In addition, since the agent middleware is constructed, for example, the OS It is possible to provide the mobile agent A with a common function even if the service providing servers differ from each other. It is assumed that the above-described VM 202 and agent middleware 203 are stored in a recording medium in the service providing server 20. Furthermore,
The service providing server 20 stores various services (information) 60
And provide these services (information) to users. The contents of this service are information that can be normally acquired by the user on the Internet, such as information on travel, information on ticket sales, information on multimedia such as movies, etc.

【0026】次に、本発明の第1の実施形態に係るデー
タ通信システムの動作について図1及び図3を参照して
説明する。なお、移動エージェントAは実際にはコンピ
ュータプログラムの一種であり、サービス提供サーバ2
0内のCPU(Central Processing Unit)がこれを実
行することにより動作する。このように、実際にはサー
ビス提供サーバ20のCPU(図示略)が移動エージェ
ントAを実行することによって行われる動作ではある
が、説明の便宜上、移動エージェントAを実行すること
によってサービス提供サーバ20が行う処理について
は、移動エージェントAが独立してその動作の処理を行
うこととみなして説明する。また、以下に示す処理が行
われる前に、予め利用者は、ユーザ端末40から管理サ
ーバ10へアクセスし、自己が利用したいサービス等を
登録する操作を行う必要がある。これにより、管理サー
バは、利用者が利用できるサーバ及びそのサーバが提供
しているサービスの中で、利用者が利用できるサービス
の情報をアクセス制御情報として管理する。なお、上述
の利用したいサービスの登録はユーザ端末40から管理
サーバ10へ直接アクセスして登録される他、利用者が
ユーザ端末40からインターネット等を介して直接各サ
ービス利用サーバ20へとアクセスした時に、サービス
提供サーバに対して、利用可能なサービスを登録するよ
うにしてもよい。この場合、サービス提供サーバが、管
理サーバに対して当該利用者の利用可能なサービスの情
報について送信することとなる。これにより、管理サー
バが管理するアクセス制御情報にサービス提供サーバ2
0から受信したサービスが利用可能なサービスとして追
加される。
Next, the operation of the data communication system according to the first embodiment of the present invention will be described with reference to FIGS. Note that the mobile agent A is actually a kind of computer program, and the service providing server 2
The CPU (Central Processing Unit) in 0 operates by executing this. As described above, although the operation is actually performed by the CPU (not shown) of the service providing server 20 executing the mobile agent A, the service providing server 20 is executed by executing the mobile agent A for convenience of explanation. The processing to be performed will be described assuming that the mobile agent A independently performs the processing of the operation. Further, before the processing described below is performed, the user needs to access the management server 10 from the user terminal 40 in advance and perform an operation of registering a service or the like that the user wants to use. As a result, the management server manages, as access control information, information on services available to the user among the servers available to the user and the services provided by the server. The registration of the service to be used is registered by directly accessing the management server 10 from the user terminal 40, and when the user directly accesses each service using server 20 from the user terminal 40 via the Internet or the like. Available services may be registered in the service providing server. In this case, the service providing server transmits information on services available to the user to the management server. Thereby, the service providing server 2 is stored in the access control information managed by the management server.
The service received from 0 is added as an available service.

【0027】以下、本実施形態におけるデータ通信シス
テムの動作について説明する。まず、利用者がユーザ端
末40を利用して、エージェント登録・生起サーバ30
にアクセスし、所望のタスク(仕事)を要求することに
より、移動エージェントAが発生する(図3のステップ
SP10)。また、このとき、利用者の識別情報とこの
利用者によって生起された移動エージェントAの識別情
報とが対応付けられて、エージェント登録・生起サーバ
30から管理サーバ10へと送信される(図3のステッ
プSP11)。管理サーバ10は、エージェント登録・
生起サーバ30から受信したこの対応付けられた両者の
情報を保有することにより、後述の処理において移動エ
ージェントAの識別情報を受信した時に、その移動エー
ジェントAを生起させた利用者を識別することができ
る。
The operation of the data communication system according to this embodiment will be described below. First, the user uses the user terminal 40 to register the agent registration / occurrence server 30.
To request a desired task (work), a mobile agent A is generated (step SP10 in FIG. 3). At this time, the identification information of the user and the identification information of the mobile agent A generated by the user are associated with each other and transmitted from the agent registration / occurrence server 30 to the management server 10 (see FIG. 3). Step SP11). The management server 10 registers the agent
By holding the information of both of them associated with each other received from the occurrence server 30, when the identification information of the mobile agent A is received in the processing described later, the user who has generated the mobile agent A can be identified. it can.

【0028】一方、生起された移動エージェントAは、
利用者によって与えられたタスクに該当するサーバへ移
動する(図3のステップSP12)。例えば、利用者は
「旅行」といったタスクを移動エージェントAに与える
ことにより、移動エージェントAは「旅行」に関する情
報を提供しているサービス提供サーバ20へと移動す
る。なお、各サービス提供サーバ20は、自身が有して
いるデータの属性(提供しているサービスの属性)を移
動エージェントAに対して提示する。これにより、移動
エージェントAは与えられたタスクに該当するサービス
提供サーバ20であるか否かを判断することができる。
また、各サービス提供サーバ20が提供しているサービ
スについて書かれた一覧がネットワーク上のどこかで管
理されており、それらの情報の中から移動エージェント
Aがタスクに該当するサービス提供サーバ20を抽出
し、選出したサービス提供サーバ20へと順にアクセス
するようにしてもよい。
On the other hand, the generated mobile agent A is
The server moves to the server corresponding to the task given by the user (step SP12 in FIG. 3). For example, when the user gives a task such as “travel” to the mobile agent A, the mobile agent A moves to the service providing server 20 that provides information on “travel”. Each service providing server 20 presents the attribute of the data that the service providing server 20 has (the attribute of the provided service) to the mobile agent A. Thereby, the mobile agent A can determine whether or not the service providing server 20 corresponds to the given task.
In addition, a list in which services provided by each service providing server 20 are written is managed somewhere on the network, and the mobile agent A extracts the service providing server 20 corresponding to the task from the information. Then, the selected service providing server 20 may be sequentially accessed.

【0029】移動エージェントAは、利用者によって与
えられたタスクに該当するサービス提供サーバ20へと
移動すると、サービス提供サーバ20に対してアクセス
要求を送信する(図1のステップSP13)。移動エー
ジェントAからアクセス要求を受けたサービス提供サー
バ20のアクセス制御部204は、管理サーバ10に対
して当該移動エージェントAの情報(移動エージェント
Aの識別情報)を送信することにより、当該移動エージ
ェントAのアクセス制御情報の送信を要求する(図4の
ステップSP14)。
When moving to the service providing server 20 corresponding to the task given by the user, the mobile agent A transmits an access request to the service providing server 20 (step SP13 in FIG. 1). Upon receiving the access request from the mobile agent A, the access control unit 204 of the service providing server 20 transmits the information of the mobile agent A (identification information of the mobile agent A) to the management server 10, so that the mobile agent A Is requested (step SP14 in FIG. 4).

【0030】管理サーバ10は、サービス提供サーバ2
0からアクセス制御情報の送信要求を受け取ると、当該
移動エージェントAの識別情報から当該移動エージェン
トAを生起させた利用者の情報を認証し、その利用者に
対応するアクセス制御情報を抽出して、それをサービス
提供サーバ20へ返信する(図1のステップSP1
5)。ここで、移動エージェントAは利用者によって設
定された秘密情報を保持しており、この秘密情報を管理
サーバ10に渡し、管理サーバ10は、受信した秘密情
報を照合することにより当該移動エージェントAを生起
させた利用者の認証を行うようにしてもよい。なお、こ
の利用者の認証方法については種々の方法が提案されて
いるが、基本的には、移動エージェントAの識別情報と
その移動エージェントAを生起させた利用者の情報を対
応付けた情報を管理サーバ10、或いは移動エージェン
トA自身が有することにより可能となる。
The management server 10 is a service providing server 2
0, a request for transmission of access control information is received from the identification information of the mobile agent A, the information of the user who caused the mobile agent A is authenticated, and the access control information corresponding to the user is extracted, It is returned to the service providing server 20 (step SP1 in FIG. 1).
5). Here, the mobile agent A holds the secret information set by the user, passes the secret information to the management server 10, and the management server 10 checks the received secret information to identify the mobile agent A. Authentication of the user who has caused the authentication may be performed. Although various methods have been proposed for this user authentication method, basically, information in which the identification information of the mobile agent A and the information of the user who caused the mobile agent A are associated with each other is used. This becomes possible by having the management server 10 or the mobile agent A itself.

【0031】サービス提供サーバ20のアクセス制御部
204は、アクセス制御情報を受信すると、このアクセ
ス制御情報に基づいて、本サービス提供サーバ20へア
クセス要求を出している移動エージェントAが本サーバ
にアクセス可能であるか否かを判断し、アクセス可能で
あれば、この移動エージェントAを受け付ける。これに
より、移動エージェントAはこのサービス提供サーバ2
0から利用者のタスクに沿った情報を取得することがで
きる(図1のステップSP16)。
When the access control unit 204 of the service providing server 20 receives the access control information, the mobile agent A that has issued an access request to the service providing server 20 can access the server based on the access control information. Is determined, and if accessible, the mobile agent A is accepted. As a result, the mobile agent A communicates with the service providing server 2
From 0, information along the user's task can be obtained (step SP16 in FIG. 1).

【0032】そして、移動エージェントAが所望のサー
ビスを利用し、当該サービス提供サーバ20から他のサ
ービス提供サーバ20へと移動した場合に、移動した移
動エージェントAに関わるアクセス制御情報の情報を消
去する。上述したアクセス制御情報には、エージェント
が受けられるサービスの可否が記載されているため、サ
ービス提供サーバ20のアクセス制御部204は、この
リストに基づいて移動エージェントAのアクセス制御を
行うことにより、簡単に且つ正確に、利用可能なサービ
スのみを提供することができ、情報の秘匿性を保持する
ことができる。また、アクセス制御情報を一度取得して
しまえば、当該サービス提供サーバ20が提供している
サービスに対しての移動エージェントAのアクセス可否
を簡単に判断することができる。特に、多数のサービス
を提供しているサービス提供サーバ20においては、一
度アクセス制御情報を取得すれば提供している全てのサ
ービスについて当該移動エージェントAのアクセス制御
を行うことが可能となるので、効率よくアクセス制御を
行うことが可能となる。
When the mobile agent A uses a desired service and moves from the service providing server 20 to another service providing server 20, the information of the access control information relating to the moved mobile agent A is deleted. . Since the above-mentioned access control information describes whether or not the service that the agent can receive is provided, the access control unit 204 of the service providing server 20 performs the access control of the mobile agent A based on this list, thereby simplifying the access control. In this way, only available services can be provided quickly and accurately, and confidentiality of information can be maintained. Further, once the access control information is obtained, it is possible to easily determine whether or not the mobile agent A can access the service provided by the service providing server 20. In particular, in the service providing server 20 that provides a large number of services, once the access control information is obtained, the access control of the mobile agent A can be performed for all the provided services, so that the efficiency is improved. Access control can be performed well.

【0033】次に、本発明の第2の実施形態におけるデ
ータ通信システムの構成について説明する。第1の実施
形態では、サービス提供サーバのアクセス制御部が管理
サーバから受信したアクセス制御情報に基づいて、移動
エージェントのアクセス可否の判断を行っていたが、第
2の実施形態においては、移動エージェント自身が管理
サーバからアクセス可否に関する情報を取得し、その情
報に基づいて所望のサービス提供サーバからサービスを
利用する。
Next, the configuration of the data communication system according to the second embodiment of the present invention will be described. In the first embodiment, the access control unit of the service providing server determines whether the mobile agent can access based on the access control information received from the management server. However, in the second embodiment, the mobile agent The user himself / herself obtains information on whether or not access is possible from the management server, and uses a service from a desired service providing server based on the information.

【0034】図2は、第2の実施形態におけるデータ通
信システムの構成を示す図である。同図に示すように、
管理サーバは利用者が利用できるサーバの情報、及び各
サーバが提供するサービスの内、どのサービスが利用可
能であり、どのサービスが利用不可であるかを示す情報
が記載されたアクセス制御情報を有し、更に各サービス
を利用するにあたり移動エージェントが必要となるモジ
ュールを管理している。このモジュールとは、他のソフ
トウェアから利用可能な小型のプログラムであり、ここ
では移動エージェントBとサービス提供サーバとで情報
の授受を行う際に情報の仲介となるものである。このモ
ジュールは、プロキシ(PROXY)、ドライバ、ソケット
とも呼ばれる。
FIG. 2 is a diagram showing a configuration of a data communication system according to the second embodiment. As shown in the figure,
The management server has server information that can be used by the user and access control information that describes information indicating which services are available and which services are unavailable among the services provided by each server. In addition, it manages modules that require a mobile agent to use each service. This module is a small program that can be used by other software. In this case, the module acts as an intermediary for information exchange between the mobile agent B and the service providing server. This module is also called a proxy (PROXY), driver, or socket.

【0035】サービス提供サーバ20’の構成は、基本
的に第1の実施形態におけるサービス提供サーバ20の
構成とほぼ同等であるが、本実施形態では移動エージェ
ントB自身がアクセス制御を行うため、第1の実施形態
で有していたアクセス制御部が不要となる点で異なる。
このように、第2の実施形態においては、サービス提供
サーバ20’はアクセス制御部204を必要としないた
め、サービス提供サーバ20’の構成を簡略化すること
ができ、データ量を極めて軽くすることができる。
The configuration of the service providing server 20 'is basically substantially the same as the configuration of the service providing server 20 in the first embodiment. However, in this embodiment, since the mobile agent B itself performs access control, The difference is that the access control unit of the first embodiment is not required.
As described above, in the second embodiment, since the service providing server 20 'does not require the access control unit 204, the configuration of the service providing server 20' can be simplified, and the data amount can be extremely reduced. Can be.

【0036】次に、本実施形態におけるデータ通信シス
テムの動作を説明する。ここで、移動エージェントBが
生起される過程、及び利用者から与えられたタスクに該
当するサービス提供サーバ20’を移動エージェントB
が抽出するまでの過程は、上述した第1の実施形態と同
様であるため省略する。移動エージェントBは利用者か
ら与えられたタスクに該当するサーバにアクセスする際
に、管理サーバ10’に対して、自己の識別情報とアク
セス希望先の情報、例えばどのサーバのどのサービスを
利用したいかを伝える情報を送信し、サービスアクセス
要求を行う(ステップSP21)。
Next, the operation of the data communication system according to this embodiment will be described. Here, the process of generating the mobile agent B and the service providing server 20 'corresponding to the task given by the user are performed by the mobile agent B.
The process until is extracted is the same as in the above-described first embodiment, and will not be described. When the mobile agent B accesses the server corresponding to the task given by the user, the mobile agent B requests the management server 10 ′ to use its own identification information and information on the access destination, for example, which service of which server. Is transmitted, and a service access request is made (step SP21).

【0037】管理サーバ10’は、まず、移動エージェ
ントBの識別情報から、その移動エージェントBを発生
させた利用者を認証し、さらにその利用者と対応付けら
れているアクセス制御情報と抽出する。更に、抽出した
アクセス制御情報の中から、移動エージェントBのアク
セス希望先に該当するサービスの情報を抽出し、移動エ
ージェントBがそのサービスにアクセス可能であるかを
判断する。そして、移動エージェントBがアクセス可能
であった場合には、そのサービスを利用する際に必要と
なる情報、即ちモジュールを移動エージェントBに対し
て送信する(ステップSP22)。そして、移動エージ
ェントBは、管理サーバ10’からモジュールを受信す
ると、受信したモジュールを利用してアクセス希望先の
サービスへとアクセスし、所望の情報を取得する(ステ
ップSP23)。
The management server 10 'first authenticates the user who generated the mobile agent B from the identification information of the mobile agent B, and extracts the access control information associated with the user. Further, from the extracted access control information, information of a service corresponding to the access destination of the mobile agent B is extracted, and it is determined whether the mobile agent B can access the service. Then, if the mobile agent B is accessible, information necessary for using the service, that is, a module is transmitted to the mobile agent B (step SP22). Then, upon receiving the module from the management server 10 ', the mobile agent B accesses the service of the access destination using the received module, and acquires the desired information (step SP23).

【0038】上述したように第2の実施形態では、管理
サーバ10’でエージェントの制限をかけているので、
アクセス制御情報自体を移動エージェントBに対して送
信しなくてよいので、移動エージェントBと管理サーバ
10’間で送受されるデータ量を最小限に抑えることが
でき、データ通信に係る時間を極力短縮することができ
る。また、第1の実施形態でサービス提供サーバ20’
に必要とされたアクセス制御部が不要となるため、エー
ジェント・ミドルウェアのデータ量を軽減することがで
きるので、携帯通信端末のような、あまりデータ量を大
きくできない端末においても適用することが可能とな
る。
As described above, in the second embodiment, the agent is restricted by the management server 10 '.
Since the access control information itself need not be transmitted to the mobile agent B, the amount of data transmitted and received between the mobile agent B and the management server 10 'can be minimized, and the time required for data communication can be reduced as much as possible. can do. Further, in the first embodiment, the service providing server 20 '
The need for an access control unit is eliminated, and the amount of data in the agent middleware can be reduced, so that it can be applied to terminals such as mobile communication terminals where the data amount is not very large. Become.

【0039】以上、この発明の実施形態を図面を参照し
て詳述してきたが、具体的な構成はこの実施形態に限ら
れるものではなく、この発明の要旨を逸脱しない範囲の
設計等も含まれる。
Although the embodiments of the present invention have been described in detail with reference to the drawings, the specific configuration is not limited to the embodiments, and includes a design and the like without departing from the gist of the present invention. It is.

【0040】[0040]

【発明の効果】以上説明したように、本発明のデータ通
信システムによれば、管理サーバがサーバに対する移動
エージェントのアクセス可否の情報が記載されたアクセ
ス制御情報を一元的に管理することにより、アクセス制
御情報における情報の変更、削除、追加に要するデータ
処理の時間や処理するデータ量を軽減することができ、
効率よく移動エージェントのアクセス制御を実施するこ
とができる。また、上述のようにアクセス制御情報のフ
ォーマットを統一することができるので、移動エージェ
ントは、同一プラットフォーム上だけでなく、異なるプ
ラットフォーム上を移動してサービスを利用することが
できるようになることから、広域で多様なサービスの提
供を受けることが可能となる。このように、移動エージ
ェント環境でのサービス提供の機会を拡大し、多様化す
ることにより、利用者へのサービス提供を促進するとい
う多大な効果が得られる。更に、アクセス制御の情報秘
匿を高めることができるため、移動エージェントの環境
全体のセキュリティレベルを向上させるという効果が得
られる。
As described above, according to the data communication system of the present invention, the management server integrally manages the access control information in which the information on whether or not the mobile agent can access the server is provided. It is possible to reduce the amount of data processing time and data processing time required for changing, deleting, and adding information in control information
The access control of the mobile agent can be efficiently performed. In addition, since the format of the access control information can be unified as described above, the mobile agent can use the service by moving not only on the same platform but also on a different platform. A wide range of services can be provided. As described above, by expanding and diversifying opportunities for service provision in a mobile agent environment, a great effect of promoting service provision to users can be obtained. Further, since the information concealment of the access control can be enhanced, the effect of improving the security level of the entire environment of the mobile agent can be obtained.

【0041】また、本発明のデータ通信システムによれ
ば、サーバは利用者に提供可能なサービスを備えてお
り、移動エージェントが当該サーバにアクセス可能であ
ると判断された場合に、当該サーバにアクセスしてきた
移動エージェントに対して、自身が有するサービスを提
供する。これにより、移動エージェントは、利用者から
与えられたタスクに該当するサービスをアクセス先のサ
ーバから取得することができ、利用者に対して充実した
情報を提供することが可能となる。
Further, according to the data communication system of the present invention, the server has a service that can be provided to the user, and when the mobile agent determines that the server can be accessed, the server accesses the server. It provides its own services to the mobile agents it has done. As a result, the mobile agent can obtain a service corresponding to the task given by the user from the access destination server, and can provide the user with rich information.

【0042】また、本発明のデータ通信システムによれ
ば、管理サーバが管理するアクセス制御情報には、各サ
ーバが利用者に対して提供する個々のサービスにおいて
も、そのサービスに対して当該エージェントがアクセス
可能か否かを示唆する情報が記載されているので、サー
バは、移動エージェントから自身が提供しているサービ
スへのアクセス要求を受信した際に、管理サーバから取
得したアクセス制御情報に基づいて、該移動エージェン
トのアクセス可否を簡単に判断することができる。
According to the data communication system of the present invention, the access control information managed by the management server includes, for each service provided to the user by each server, the agent for the service. Since information indicating whether access is possible or not is described, the server receives the request for access to the service provided by the mobile agent based on the access control information obtained from the management server when receiving the request for access. It is possible to easily determine whether or not the mobile agent can access.

【0043】また、本発明のデータ通信システムによれ
ば、管理サーバが各サーバ、及び各サーバが提供してい
るサービスに対する移動エージェントのアクセス可否の
情報を一元管理している。そして、移動エージェントが
アクセス希望先がある場合には、そのアクセス希望先の
情報と自身を認証するのに必要となる情報とを管理サー
バへ送信すると、管理サーバは、当該エージェントがア
クセス希望先へアクセス可能か否かを当該エージェント
を生起させた利用者のアクセス制御情報から判断し、更
に、アクセス可能であった場合には、当該エージェント
がアクセス希望先へとアクセスする際に必要となる情報
であるモジュールを移動エージェントに対して送信する
ので、移動エージェントは管理サーバから受信したモジ
ュールを利用して希望のアクセス先へとアクセスし、所
望のサービスを利用することができる。また、本発明で
は、移動エージェントのアクセスに係る処理を、移動エ
ージェント、管理サーバ間で行うので、移動エージェン
トがアクセスする先のサーバは特に動作を行う必要がな
いので、サーバが行う処理を軽減することができるの
で、サーバが備えるプログラム、データ量を低減させる
ことが可能となる。
Further, according to the data communication system of the present invention, the management server centrally manages information on whether or not the mobile agent can access each server and the service provided by each server. If the mobile agent has an access destination, the information of the access destination and information necessary to authenticate itself are transmitted to the management server. It is determined from the access control information of the user who generated the agent whether or not the access is possible. If the access is possible, the information is necessary for the agent to access the desired access destination. Since a certain module is transmitted to the mobile agent, the mobile agent can use the module received from the management server to access a desired access destination and use a desired service. Further, in the present invention, since the processing related to the access of the mobile agent is performed between the mobile agent and the management server, the server to which the mobile agent accesses does not need to perform any particular operation, so the processing performed by the server is reduced. Therefore, it is possible to reduce the amount of programs and data included in the server.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本発明の第1の実施形態に係るデータ通信シ
ステムの構成を示す図である。
FIG. 1 is a diagram showing a configuration of a data communication system according to a first embodiment of the present invention.

【図2】 本発明の第2の実施形態に係るデータ通信シ
ステムの構成を示す図である。
FIG. 2 is a diagram illustrating a configuration of a data communication system according to a second embodiment of the present invention.

【図3】 本発明の一実施形態に係るネットワークの一
構成例を示す図である。
FIG. 3 is a diagram illustrating a configuration example of a network according to an embodiment of the present invention.

【符号の説明】[Explanation of symbols]

10,10’…管理サーバ、20,20’…サービス提
供サーバ(サーバ)、30…エージェント登録・生起サ
ーバ、40…ユーザ端末、60…サービス(データ)、
201,201’…OS、202,202’…VM、2
03,203’…エージェント・ミドルウェア、204
…アクセス制御部、A,B…移動エージェント
10, 10 '... management server, 20, 20' ... service providing server (server), 30 ... agent registration / occurrence server, 40 ... user terminal, 60 ... service (data),
201, 201 '... OS, 202, 202' ... VM, 2
03,203 '... Agent middleware, 204
... Access control unit, A, B ... Mobile agent

───────────────────────────────────────────────────── フロントページの続き (72)発明者 中尾 康二 埼玉県上福岡市大原2丁目1番15号 株式 会社ケイディディ研究所内 Fターム(参考) 5B045 GG01 GG09 5B098 AA10 GD11 GD21  ────────────────────────────────────────────────── ─── Continuing on the front page (72) Koji Nakao, Inventor 2-1-1-15 Ohara, Kamifukuoka-shi, Saitama F-term in Kaididi Laboratory Co., Ltd. 5B045 GG01 GG09 5B098 AA10 GD11 GD21

Claims (6)

【特許請求の範囲】[Claims] 【請求項1】 利用者から与えられたタスクに基づいて
ネットワーク中のサーバ間を移動する移動エージェント
と、前記移動エージェントが動作可能なプログラムを備
えたサーバと、前記利用者がアクセス可能なサーバの情
報をアクセス制御情報として一元管理する管理サーバと
からなるデータ通信システムであって、前記サーバは、
前記移動エージェントが移動してきた場合に、当該移動
エージェントが有する前記利用者の情報に対応する前記
アクセス制御情報の送信を前記管理サーバに対して要求
する制御リスト要求手段と、前記管理サーバから受信し
た前記アクセス制御情報に基づいて、前記移動エージェ
ントのアクセスの可否を判断する判断手段と、アクセス
が可能であった場合には、当該サーバの資源へのアクセ
スを許容するアクセス許容手段とを備え、前記管理サー
バは、前記サーバから制御リストの要求を受信した場合
に、受信した前記利用者の情報に該当するアクセス制御
情報を抽出する抽出手段と、抽出した前記アクセス制御
情報を前記サーバに送信する送信手段とを具備すること
を特徴とするデータ通信システム。
1. A mobile agent that moves between servers in a network based on a task given by a user, a server having a program that can operate the mobile agent, and a server that can be accessed by the user. A data communication system including a management server that centrally manages information as access control information, wherein the server includes:
Control list requesting means for requesting the management server to transmit the access control information corresponding to the information of the user possessed by the mobile agent when the mobile agent has moved, and received from the management server A determination unit configured to determine whether the mobile agent is allowed to access based on the access control information; and an access permission unit configured to permit access to a resource of the server when the access is possible. The management server, when receiving a control list request from the server, extracting means for extracting access control information corresponding to the received user information, and transmitting the extracted access control information to the server. And a data communication system.
【請求項2】 前記サーバはデータを備え、前記移動エ
ージェントが当該サーバにアクセス可能であると判断さ
れた場合に、前記移動エージェントに対して前記データ
へのアクセスを許可することを特徴とする請求項1に記
載のデータ通信システム。
2. The server according to claim 1, wherein the server comprises data, and, when it is determined that the mobile agent can access the server, the mobile agent permits the mobile agent to access the data. Item 2. The data communication system according to Item 1.
【請求項3】 前記サーバにおいて、前記判断手段は、
前記サーバが備えるデータ毎に前記移動エージェントが
アクセス可能であるか否かを前記アクセス制御情報に基
づいて判断し、前記アクセス許容手段は、前記判断手段
によって送信可能であると判断されたデータに限り前記
移動エージェントのアクセスを許容することを特徴とす
る請求項2に記載のデータ通信システム。
3. The server according to claim 2, wherein:
The mobile agent determines whether or not the mobile agent is accessible for each data included in the server based on the access control information, and the access permitting unit restricts only the data determined to be transmittable by the determining unit. 3. The data communication system according to claim 2, wherein the access of the mobile agent is permitted.
【請求項4】 利用者から与えられたタスクに基づいて
ネットワーク中のサーバ間を移動する移動エージェント
と、前記利用者がアクセス可能なサーバ及びそのサーバ
が有しているデータへのアクセス可否の情報をアクセス
制御情報として一元管理するとともに、前記サーバ又は
サーバが備えるデータにアクセスする場合に必要となる
アクセス情報を保有する管理サーバとを有するデータ通
信システムであって、前記移動エージェントは、前記移
動エージェントが動作可能なプログラムを備えたサーバ
へアクセスする場合、又は前記サーバが備えるデータに
アクセスしたい場合に、当該移動エージェントを発生さ
せた利用者を識別するために必要となる情報とアクセス
を希望するサーバ又はデータの情報とを前記管理サーバ
へ送信する送信手段と、前記管理サーバから前記アクセ
ス希望先へアクセスするために必要となる情報を受信し
た場合に、その情報を利用して前記サーバへアクセスす
るサーバアクセス手段とを備え、前記管理サーバは、前
記移動エージェントから受信した前記情報から、前記利
用者に対応するアクセス制御情報を抽出する抽出手段
と、前記アクセス制御情報に基づいて前記移動エージェ
ントが前記アクセス希望先へアクセス可能か否かを判断
する判断手段と、前記移動エージェントがアクセス可能
であった場合に、アクセス希望先にアクセスするために
必要となるアクセス情報を前記移動エージェントへ送信
する送信手段とを具備することを特徴とするデータ通信
システム。
4. A mobile agent that moves between servers in a network based on a task given by a user, information on a server accessible by the user, and information on whether data can be accessed by the server. And a management server holding access information required when accessing the server or data provided in the server, wherein the mobile agent is the mobile agent. When accessing a server equipped with a program that can operate, or when accessing data provided by the server, information necessary for identifying a user who has generated the mobile agent and a server that desires access Or transmitting means for transmitting data information to the management server And server access means for, when receiving information necessary for accessing the desired access destination from the management server, using the information to access the server, wherein the management server Extracting means for extracting access control information corresponding to the user from the information received from the agent, and determining means for determining whether or not the mobile agent can access the desired access destination based on the access control information And a transmission means for transmitting, to the mobile agent, access information necessary to access a desired access destination when the mobile agent is accessible.
【請求項5】 移動エージェントが利用者から与えられ
たタスクに基づいてネットワーク中に存在するサーバ間
を移動するデータ通信方法であって、前記利用者がアク
セス可能なサーバの情報をアクセス制御情報として記憶
する過程と、前記移動エージェントが前記サーバにアク
セスする場合に、当該移動エージェントを発生させた前
記利用者の情報に対応する前記アクセス制御情報を要求
する過程と、記憶された前記アクセス制御情報から前記
利用者の情報に該当するアクセス制御情報を抽出する過
程と、抽出したアクセス制御情報を取得する過程と、取
得した前記アクセス制御情報に基づいて、前記移動エー
ジェントのアクセスの可否を判断する過程と、アクセス
が可能であった場合には、当該サーバの資源へのアクセ
スを許容する過程とを具備することを特徴とするデータ
通信方法。
5. A data communication method in which a mobile agent moves between servers existing in a network based on a task given by a user, wherein information on a server accessible by the user is used as access control information. Storing, and when the mobile agent accesses the server, requesting the access control information corresponding to the information of the user who generated the mobile agent; and Extracting access control information corresponding to the information of the user, obtaining the extracted access control information, and determining whether the mobile agent can access based on the obtained access control information. If access is possible, the process of allowing access to the resources of the server; A data communication method comprising:
【請求項6】 移動エージェントが利用者から与えられ
たタスクに基づいてネットワーク中に存在するサーバ間
を移動するデータ通信方法であって、前記利用者がアク
セス可能なサーバ及びそのサーバが有しているデータへ
のアクセス可否の情報をアクセス制御情報として記憶す
るとともに、前記サーバ又はサーバが備えるデータにア
クセスする場合に必要となるアクセス情報を記憶する過
程と、前記移動エージェントが前記サーバへアクセスす
る場合、又は前記サーバが備えるデータにアクセスする
場合に、当該移動エージェントを発生させた利用者を識
別するために必要となる情報と該移動エージェントがア
クセスを希望するサーバ又はデータの情報とを取得する
過程と、前記移動エージェントを発生させた利用者の情
報に対応するアクセス制御情報を抽出する過程と、前記
アクセス制御情報に基づいて前記移動エージェントが前
記アクセス希望先へアクセス可能か否かを判断する過程
と、前記移動エージェントがアクセス可能であった場合
に、アクセス希望先にアクセスするために必要となるア
クセス情報を送信する過程とを具備することを特徴とす
るデータ通信方法。
6. A data communication method in which a mobile agent moves between servers existing in a network based on a task given by a user, comprising: a server accessible by the user; Storing information on whether or not access to data is available as access control information, and storing access information required when accessing the server or data included in the server; and when the mobile agent accesses the server. Or a step of acquiring, when accessing data provided by the server, information necessary for identifying a user who has generated the mobile agent and information on a server or data to which the mobile agent desires access. And an access corresponding to the information of the user who generated the mobile agent. Extracting the access control information; determining whether the mobile agent can access the desired access destination based on the access control information; Transmitting the access information required to access the data first.
JP2001043831A 2001-02-20 2001-02-20 Data communication system and data communication method Pending JP2002244871A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2001043831A JP2002244871A (en) 2001-02-20 2001-02-20 Data communication system and data communication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001043831A JP2002244871A (en) 2001-02-20 2001-02-20 Data communication system and data communication method

Publications (1)

Publication Number Publication Date
JP2002244871A true JP2002244871A (en) 2002-08-30

Family

ID=18905935

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001043831A Pending JP2002244871A (en) 2001-02-20 2001-02-20 Data communication system and data communication method

Country Status (1)

Country Link
JP (1) JP2002244871A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010122798A (en) * 2008-11-18 2010-06-03 Yahoo Japan Corp Agent access management system
WO2013179383A1 (en) * 2012-05-29 2013-12-05 株式会社日立システムズ Cloud security management system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010122798A (en) * 2008-11-18 2010-06-03 Yahoo Japan Corp Agent access management system
WO2013179383A1 (en) * 2012-05-29 2013-12-05 株式会社日立システムズ Cloud security management system
JPWO2013179383A1 (en) * 2012-05-29 2016-01-14 株式会社日立システムズ Cloud security management system

Similar Documents

Publication Publication Date Title
KR100264535B1 (en) Computer apparatus and method for communicating between software applications and computers on the world-wide web
CN105659557B (en) The method and system of network-based Interface integration for single-sign-on
JP3866768B2 (en) Method and apparatus for forming hypermedia interactive
US20130124695A1 (en) Mobility Device Method
EP1141828B1 (en) An apparatus and method for determining a program neighborhood for a client node in a client-server network
US8468576B2 (en) System and method for application-integrated information card selection
EP1061432B1 (en) Distributed authentication mechanisms for handling diverse authentication systems in an enterprise computer system
CA2462271C (en) Methods for distributed program execution with file-type association in a client-server network
WO2019218718A1 (en) Blockchain network transaction processing method, apparatus, device, and storage medium
US20170324719A1 (en) User authentication framework
US20060253894A1 (en) Mobility device platform
US20030069923A1 (en) Method for distributed program execution with server-based file type association
RU2237275C2 (en) Server and method (variants) for determining software surroundings of client node in a network having client/server architecture
CN101410803A (en) Methods and systems for providing access to a computing environment
US20100043054A1 (en) Authentication of user database access
CN106664307A (en) Hardware resource access systems and techniques
US20050071439A1 (en) Mobility device platform
JP3563619B2 (en) Application function designating device and storage medium
CN113268450A (en) File access method and device, electronic equipment and storage medium
US7506162B1 (en) Methods for more flexible SAML session
JP2002244871A (en) Data communication system and data communication method
JP5111698B2 (en) Mobile agent, service providing server, and data communication system
JP2002505477A (en) Stack-based security requirements
US20190319959A1 (en) Novel Technology for Securing Access to an Enterprise Information System Through a Natural Language Interface
JP2003223566A (en) Method for controlling business cooperation and terminal device

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20051101

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20051221

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20060124