JP2003263412A - Method of merging confidential information and general- purpose information, and device for connection between closed area network and wide area network - Google Patents

Method of merging confidential information and general- purpose information, and device for connection between closed area network and wide area network

Info

Publication number
JP2003263412A
JP2003263412A JP2002064215A JP2002064215A JP2003263412A JP 2003263412 A JP2003263412 A JP 2003263412A JP 2002064215 A JP2002064215 A JP 2002064215A JP 2002064215 A JP2002064215 A JP 2002064215A JP 2003263412 A JP2003263412 A JP 2003263412A
Authority
JP
Japan
Prior art keywords
information
terminal
request
general
area network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2002064215A
Other languages
Japanese (ja)
Inventor
Koji Tsuruhisa
康治 鶴久
Junichi Nakazato
淳一 中里
Tsunetaro Ise
恒太郎 伊瀬
Tatsuyoshi Goto
達吉 後藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP2002064215A priority Critical patent/JP2003263412A/en
Publication of JP2003263412A publication Critical patent/JP2003263412A/en
Pending legal-status Critical Current

Links

Abstract

<P>PROBLEM TO BE SOLVED: To avoid the risk of a third person intercepting confidential information without needing to hold general-purpose information or to merge confidential information with the general-purpose information on the side of a terminal connected with a closed area network. <P>SOLUTION: When a merging request 71 is transmitted to a terminal X from a terminal A on the closed area network, the terminal X transmits a confidential information request 72 to a terminal G on the closed area network specified by the request. The terminal X receives a response 73 of confidential information including the terminal identification data of the terminal A and personal information related to the terminal A other than the identification data returned from the terminal A in response to the request 72. The terminal X takes out the personal information from the response 73 and transmits a general-purpose information request 74 including the personal information, to a terminal M on a wide area network. When the terminal X receives a response 75 of general-purpose information (map contents) returned to the terminal X from the terminal M in response to the general-purpose information request 74 and acquired using the personal information as a key, the terminal X merges the previously received confidential information with the general-purpose information received this time, and transmits the merged information to the terminal A via the closed area network. <P>COPYRIGHT: (C)2003,JPO

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、汎用情報を提供す
る汎用情報提供端末を含む複数の端末が接続された広域
網と、予め定められた複数の端末が接続された閉域網と
が、閉域網−広域網間接続端末により接続されたネット
ワークシステムに係り、特に、閉域網上の端末により要
求された当該閉域網上の別の端末の機密情報と当該機密
情報に対応する汎用情報とをマージした情報を要求元の
端末に返すのに好適な機密情報−汎用情報マージ方法及
び閉域網−広域網間接続装置に関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a closed area network in which a plurality of terminals including a general information providing terminal for providing general information are connected and a closed network in which a plurality of predetermined terminals are connected. It relates to a network system connected by a network-wide area network connection terminal, and particularly merges confidential information of another terminal on the closed network requested by a terminal on the closed network and general information corresponding to the confidential information. The present invention relates to a confidential information-general-purpose information merging method and a closed area network-wide area network connection apparatus suitable for returning the created information to the requesting terminal.

【0002】[0002]

【従来の技術】通信相手が保持する個人情報のような第
3者に知られたくない機密情報と汎用情報とをマージし
て参照することが必要となる場合がある。このような例
として、友人の持つGPS機能付移動無線通信端末(以
下、GPS端末と称する)の位置情報を鍵にして地図コ
ンテンツ(つまり汎用情報)を参照する場合がある。
2. Description of the Related Art In some cases, it is necessary to merge and refer to confidential information such as personal information held by a communication partner that the third party does not want to be known to a third party. As such an example, there is a case where the map content (that is, general-purpose information) is referred to by using the position information of a mobile radio communication terminal with GPS function (hereinafter, referred to as a GPS terminal) owned by a friend as a key.

【0003】この場合、機密情報と汎用情報とをマージ
して参照する従来の方法では、次のような手順が用いら
れる。まず、自身の端末(通信端末)を対象となるGP
S端末に例えば広域網を介して接続して、当該自身の端
末からGPS端末に対して位置情報を要求する。要求先
のGPS端末では、要求元の端末の認証が行われる。要
求先GPS端末は認証に成功すると、要求元端末に対
し、GPS衛星より受信した緯度・経度等を含むGPS
情報(つまり要求先GPS端末に関係する位置情報)と
当該要求先GPS端末の端末識別子(つまり要求先GP
S端末に関係する、当該GPS端末を特定する情報)と
を含む機密情報を送信する。要求元端末は要求先GPS
端末から送られる機密情報を受信すると、その機密情報
中のGPS情報を鍵にして、例えば当該要求元端末自身
が保持している地図コンテンツ(つまり汎用情報)を参
照する。この他の方法として、要求先GPS端末が地図
コンテンツを保持しているならば、当該GPS端末によ
り要求元端末の認証に成功した後に、当該GPS端末
が、GPS情報を鍵にして自身の保持している地図コン
テンツを参照し、GPS情報と当該GPS端末の端末識
別子とを含む機密情報と地図コンテンツとをマージして
要求元端末へ応答することも可能である。
In this case, in the conventional method of merging and referring to confidential information and general-purpose information, the following procedure is used. First, the GP that targets its own terminal (communication terminal)
The S terminal is connected via, for example, a wide area network, and the own terminal requests the GPS terminal for position information. The requesting GPS terminal authenticates the requesting terminal. When the request-destination GPS terminal succeeds in the authentication, the request-destination terminal receives the GPS including the latitude / longitude received from the GPS satellites.
Information (that is, position information related to the requested GPS terminal) and the terminal identifier of the requested GPS terminal (that is, requested GP)
Confidential information including information relating to the S terminal and specifying the GPS terminal). The requesting terminal is the requesting GPS
When the confidential information sent from the terminal is received, the GPS information in the confidential information is used as a key to refer to, for example, the map content (that is, general-purpose information) held by the requesting terminal itself. As another method, if the requested GPS terminal holds the map content, the GPS terminal succeeds in authenticating the requesting terminal, and then the GPS terminal uses the GPS information as a key to hold it. It is also possible to refer to the displayed map content, merge the confidential information including the GPS information and the terminal identifier of the GPS terminal with the map content, and respond to the requesting terminal.

【0004】しかし、いずれの方法を適用しても、要求
元端末と要求先GPS端末とが広域網を介して接続され
ている場合、第3者によって要求先GPS端末の位置情
報と端末識別子とを含む機密情報が傍受されたり、なり
すましによる不正アクセスによって当該機密情報が知ら
れたりする危険性が存在する。
However, no matter which method is applied, when the request source terminal and the request destination GPS terminal are connected via the wide area network, the third party can obtain the position information and the terminal identifier of the request destination GPS terminal. There is a risk that confidential information including will be intercepted and the confidential information will be known by unauthorized access by impersonation.

【0005】そこで従来は、上述の危険性を回避するた
めに通信路を暗号化したり、要求先GPS端末での複雑
な認証処理を行う必要があり、そのためのコストの増加
を招いている。また、地図コンテンツを要求元端末、或
いは要求先GPS端末が保持しなければならず、そのた
めのコストもかかる。更に、要求元端末、或いは要求先
GPS端末においてGPS情報と地図コンテンツをマー
ジする手間もかかる。
Therefore, conventionally, in order to avoid the above-mentioned danger, it is necessary to encrypt the communication path and perform complicated authentication processing at the request destination GPS terminal, which causes an increase in cost. In addition, the map content must be held by the request source terminal or the request destination GPS terminal, which requires a cost. Furthermore, it takes time and effort to merge the GPS information and the map content at the request source terminal or the request destination GPS terminal.

【0006】[0006]

【発明が解決しようとする課題】このように従来の技術
では、通信相手が保持する第3者に知られたくない機密
情報と汎用情報とをマージするに当たって、汎用情報を
保持するためのコスト、機密情報と汎用情報をマージす
る手間、広域網を介することによる第3者傍受の危険性
及び認証に関するコストという課題が存在する。
As described above, according to the conventional technique, the cost for holding general-purpose information when merging confidential information and general-purpose information held by the communication partner that the third party does not want to know is There are problems such as the trouble of merging confidential information and general-purpose information, the risk of interception by a third party through a wide area network, and the cost related to authentication.

【0007】一方で、インターネット上で地図コンテン
ツを公開する端末が存在するように、広域網において汎
用情報が低コストで取得可能である場合も少なくない。
また近年は、限られた端末だけが接続可能で且つ広域網
に接続された端末からはアクセスできない閉域網を低コ
ストで使用することが可能なサービスも提供されてい
る。
On the other hand, there are many cases where general-purpose information can be acquired at low cost in a wide area network, as there are terminals that open map contents on the Internet.
In recent years, services have also been provided in which only a limited number of terminals can be connected and a closed network that cannot be accessed from terminals connected to a wide area network can be used at low cost.

【0008】本発明は上記事情を考慮してなされたもの
でその目的は、予め定められた複数の端末だけが接続可
能な閉域網と任意の複数の端末が接続される広域網とを
閉域網−広域網間接続端末によって接続し、第3者に知
られたくない機密情報は閉域網内で通信し、その機密情
報と広域網に接続された特定の端末が保持する汎用情報
とのマージを閉域網−広域網間接続端末にて行うこと
で、閉域網に接続された端末が汎用情報を保持しなくて
済むと共に、機密情報と汎用情報とをマージする必要も
なく、更に機密情報と汎用情報とがマージされた情報が
広域網を伝播することがなく、コストの低減を図ると共
に、機密情報の第3者傍受の危険性を回避できる機密情
報−汎用情報マージ方法及び閉域網−広域網間接続端末
を提供することにある。
The present invention has been made in consideration of the above circumstances, and an object thereof is to provide a closed network in which only a plurality of predetermined terminals can be connected and a wide area network in which a plurality of arbitrary terminals are connected. -Connect by a wide area network connection terminal, communicate confidential information that should not be known to a third party within the closed network, and merge the confidential information with general information held by a specific terminal connected to the wide area network. By performing the connection between the closed network and the wide area network, the terminal connected to the closed network does not need to hold the general information, and there is no need to merge the confidential information and the general information. Confidential information-general-purpose information merging method and closed area network-wide area network, in which information merged with information does not propagate through the wide area network, cost can be reduced, and the risk of intercepting confidential information by a third party can be avoided To provide inter-connection terminals .

【0009】[0009]

【課題を解決するための手段】本発明の1つの観点によ
れば、汎用情報を提供する汎用情報提供端末を含む複数
の端末が接続された広域網と、予め定められた複数の端
末が接続された閉域網とが、閉域網−広域網間接続端末
により接続されたネットワークシステムにおいて、上記
閉域網に接続された任意の端末から上記閉域網−広域網
間接続端末に与えられる機密情報−汎用情報マージ要求
に応じて、当該要求で指定された機密情報と当該機密情
報に対応する汎用情報とを上記閉域網−広域網間接続端
末が取得してマージする機密情報−汎用情報マージ方法
が提供される。このマージ方法は、上記閉域網に接続さ
れた任意の端末から上記閉域網−広域網間接続端末に対
し、機密情報の要求先となる上記閉域網に接続された他
の端末の端末識別子を含む機密情報−汎用情報マージ要
求が送信された場合、上記要求に含まれている端末識別
子の指定する機密情報の要求先端末に対して、上記閉域
網−広域網間接続端末から上記閉域網を介して機密情報
要求を送信するステップと、上記機密情報要求に応じて
上記要求先端末から送信される、当該要求先端末の端末
識別子である第1の個人情報及び当該要求先端末の端末
識別子以外の当該要求先端末に関係する第2の個人情報
を含む機密情報を受信するステップと、この受信した機
密情報から上記第2の個人情報を取り出し、当該第2の
個人情報を含む汎用情報要求を、上記閉域網−広域網間
接続端末から上記汎用情報提供端末に対して上記広域網
を介して送信するステップと、上記汎用情報要求に応じ
て上記汎用情報提供端末から上記閉域網−広域網間接続
端末に対して送信される、上記第2の個人情報を鍵とし
て取得された汎用情報を受信するステップと、上記機密
情報の要求先端末から受信した機密情報と上記汎用情報
提供端末から受信した汎用情報とを上記閉域網−広域網
間接続端末にてマージするステップと、上記マージされ
た情報を上記閉域網−広域網間接続端末から上記機密情
報−汎用情報マージ要求の要求元の端末に対して上記閉
域網を介して送信するステップとを備えている。
According to one aspect of the present invention, a wide area network to which a plurality of terminals including a general-purpose information providing terminal for providing general-purpose information are connected, and a plurality of predetermined terminals are connected. In the network system in which the closed network is connected by a closed network-wide area network connection terminal, confidential information given to the closed network-wide area network connection terminal from any terminal connected to the closed network-general purpose Provided is a confidential information-general information merging method in which the confidential information designated by the request and the general information corresponding to the confidential information are acquired and merged by the closed network-wide area network connection terminal in response to the information merge request. To be done. This merging method includes a terminal identifier of another terminal connected to the closed network, which is a request destination of confidential information, from any terminal connected to the closed network to the closed network-wide area network connection terminal. When a confidential information-general information merge request is sent, the confidential network request terminal of the confidential information specified by the terminal identifier included in the request is transmitted from the closed network-wide area network connection terminal to the closed network. A step of transmitting a confidential information request with the exception of the first personal information which is the terminal identifier of the request destination terminal and is transmitted from the request destination terminal in response to the confidential information request, and the terminal identifier other than the terminal identifier of the request destination terminal. A step of receiving confidential information including second personal information related to the request destination terminal, a step of extracting the second personal information from the received confidential information, and issuing a general information request including the second personal information. The step of transmitting from the connection terminal between the closed area network and the wide area network to the general purpose information providing terminal via the wide area network, and the connection between the closed area network and the wide area network from the general purpose information providing terminal in response to the general purpose information request. Receiving general information acquired using the second personal information as a key, which is transmitted to the terminal; confidential information received from the confidential information request destination terminal; and general information received from the general information providing terminal Merging information with the closed network-wide area network connecting terminal, and the merged information from the closed network-wide area network connecting terminal to the requesting terminal of the confidential information-general information merge request. And transmitting via the closed network.

【0010】このように、本発明によれば、閉域網上の
端末(要求元端末)が必要とする当該閉域網上の他の端
末(機密情報要求先端末)の機密情報と対応する汎用情
報とがマージされた情報に対する要求(機密情報−汎用
情報マージ要求)が、閉域網−広域網間接続端末に送ら
れて、当該接続端末で受け付けられる。
As described above, according to the present invention, general-purpose information corresponding to the confidential information of another terminal (secret information request destination terminal) on the closed network required by the terminal (request source terminal) on the closed network. A request for information in which and are merged (confidential information-general-purpose information merge request) is sent to the connection terminal between the closed network and the wide area network, and is accepted by the connection terminal.

【0011】接続端末は、機密情報−汎用情報マージ要
求に応じて、当該要求で指定された閉域網上の端末、即
ち機密情報要求先端末から当該機密情報要求先端末の端
末識別子である第1の個人情報及びこの端末識別子以外
の当該要求先端末に関係する第2の個人情報を含む機密
情報を取得する。ここでは、機密情報は閉域網内で通信
されることから、当該機密情報が第3者に傍受される虞
はない。
In response to the confidential information-general information merge request, the connection terminal is a terminal on the closed network designated by the request, that is, the confidential information request destination terminal, which is the terminal identifier of the confidential information request destination terminal. The confidential information including the personal information and the second personal information related to the request destination terminal other than this terminal identifier is acquired. Here, since the confidential information is communicated within the closed network, there is no possibility that the confidential information will be intercepted by a third party.

【0012】また接続端末は、取得した機密情報から第
2の個人情報を取り出して当該第2の個人情報を含む汎
用情報要求を、広域網上の汎用情報提供端末に送信する
ことで、当該汎用情報提供端末から第2の個人情報に対
応する汎用情報を取得する。ここでは、機密情報の一
部、つまり第2の個人情報は広域網内で通信されるもの
の、第1の個人情報は広域網内で通信されない。したが
って、第2の個人情報だけでは上記機密情報要求先端末
(の所有者)を特定できない。また、閉域網に接続され
た要求元端末と要求先端末は汎用情報を保持しなくて済
む。接続端末Xは、取得した機密情報と汎用情報とをマ
ージして、そのマージされた情報を閉域網上の上記要求
元端末に返す。ここでは、要求元端末及び機密情報要求
先端末は機密情報と汎用情報とをマージする必要もな
く、更に機密情報と汎用情報とがマージされた情報が広
域網を伝播することがない。よって、本発明において
は、コストの低減を図ると共に、機密情報の第3者傍受
の危険性を回避できる。
Further, the connection terminal extracts the second personal information from the acquired confidential information and transmits a general information request including the second personal information to the general information providing terminal on the wide area network, thereby General purpose information corresponding to the second personal information is acquired from the information providing terminal. Here, a part of the confidential information, that is, the second personal information is communicated in the wide area network, but the first personal information is not communicated in the wide area network. Therefore, the confidential information request destination terminal (owner) cannot be specified only by the second personal information. Further, the request source terminal and the request destination terminal connected to the closed network do not need to hold general-purpose information. The connection terminal X merges the acquired confidential information and general information and returns the merged information to the request source terminal on the closed network. Here, the request source terminal and the confidential information request destination terminal do not need to merge the confidential information and the general information, and the information obtained by merging the confidential information and the general information does not propagate through the wide area network. Therefore, in the present invention, it is possible to reduce the cost and avoid the risk of intercepting confidential information by a third party.

【0013】ここで、上記機密情報−汎用情報マージ要
求が上記接続端末に送信された際に、当該要求の要求元
端末と機密情報の要求先端末とが同一グループに属する
か否かを、閉域網に接続された全ての端末または一部の
端末を予め定められたグループ単位に管理するグループ
テーブルに基づいて上記接続端末にて判定することで、
上記要求元端末を認証するステップを追加し、同一グル
ープに属すると判定された場合に上記機密情報要求送信
ステップが実行される構成とするとよい。このようにす
ると、要求元端末の認証処理がグループテーブルを参照
するだけで簡単に行える。
Here, when the confidential information-general information merge request is transmitted to the connection terminal, it is checked whether the request source terminal of the request and the confidential information request destination terminal belong to the same group. By determining in the connection terminal based on a group table that manages all terminals or some terminals connected to the network in a predetermined group unit,
A step of authenticating the request source terminal may be added, and the confidential information request transmitting step may be executed when it is determined that the terminals belong to the same group. With this configuration, the authentication process of the request source terminal can be easily performed only by referring to the group table.

【0014】また、上記要求元端末の端末識別子、当該
要求元端末と上記接続端末との間の通信のために確立さ
れたセッションの識別子、及び上記機密情報要求先端末
の端末識別子を含む、トランザクションテーブルのエン
トリを生成するステップを追加し、上記マージされた情
報の送信ステップでは、当該マージされた情報の送信先
となる上記要求元端末の端末識別子及び当該マージされ
た情報に対応する上記機密情報の要求先端末の端末識別
子とを含む上記トランザクションテーブル内エントリに
登録されている上記セッション識別子の指定するセッシ
ョンを使用して、当該マージされた情報が送信される構
成とするとよい。
A transaction including a terminal identifier of the request source terminal, an identifier of a session established for communication between the request source terminal and the connection terminal, and a terminal identifier of the confidential information request destination terminal. A step of generating an entry in the table is added, and in the step of transmitting the merged information, the confidential information corresponding to the terminal identifier of the request source terminal that is the transmission destination of the merged information and the merged information. It is preferable that the merged information is transmitted using the session designated by the session identifier registered in the transaction table entry including the terminal identifier of the request destination terminal.

【0015】このようにすると、接続端末は、閉域網上
の各端末からの機密情報−汎用情報マージ要求を並列に
処理しても、正しい処理が可能となるため、処理効率が
向上する。
In this way, the connecting terminal can correctly process the confidential information-general information merging request from each terminal on the closed network in parallel, so that the processing efficiency is improved.

【0016】[0016]

【発明の実施の形態】以下、本発明の実施の形態につき
図面を参照して説明する。
BEST MODE FOR CARRYING OUT THE INVENTION Embodiments of the present invention will be described below with reference to the drawings.

【0017】図1は本発明の一実施形態に係るネットワ
ークシステムの構成を示すブロック図である。
FIG. 1 is a block diagram showing the configuration of a network system according to an embodiment of the present invention.

【0018】図1において、閉域網PANと広域網WA
Nとは、閉域網−広域網間接続端末Xによって接続され
ている。閉域網PANには、限られた複数の端末、つま
り特定多数の端末だけが接続可能である。本実施形態で
は、閉域網PANには、通信端末Aと、GPS機能付移
動無線通信端末(GPS端末)Gとを含む予め定められ
た特定の端末だけが接続(収容)されている。ここで
は、通信端末AもGPS機能付移動無線通信端末である
ものとする。一方、広域網WANには、地図コンテンツ
提供端末Mを含む任意の複数の端末、つまり不特定多数
の端末が接続(収容)されている。
In FIG. 1, closed network PAN and wide area network WA
N is connected by a connection terminal X between the closed area network and the wide area network. Only a limited number of terminals, that is, a specific number of terminals can be connected to the closed network PAN. In the present embodiment, only a predetermined specific terminal including a communication terminal A and a mobile wireless communication terminal with GPS function (GPS terminal) G is connected (accommodated) to the closed network PAN. Here, it is assumed that the communication terminal A is also a mobile radio communication terminal with GPS function. On the other hand, the wide area network WAN is connected (accommodated) with a plurality of arbitrary terminals including the map content providing terminal M, that is, an unspecified number of terminals.

【0019】閉域網PAN上の全端末または一部の端末
は、互いの個人情報(ここではGPS情報)が取得可能
な端末として、グループ単位で管理されている。本実施
形態では、通信端末A及びGPS機能付移動無線通信端
末Gは同一グループに属しているものとする。
All or some of the terminals on the closed network PAN are managed in group units as terminals that can acquire mutual personal information (here, GPS information). In the present embodiment, it is assumed that the communication terminal A and the mobile radio communication terminal G with GPS function belong to the same group.

【0020】図1のネットワークシステムにおいて、閉
域網PANに接続される各端末、即ち通信端末A及びG
PS機能付移動無線通信端末Gを含む各端末は、当該閉
域網PANに接続される他の端末及び閉域網−広域網間
接続端末Xと通信できるが、広域網WANに接続された
地図コンテンツ提供端末M等の端末とは通信できない。
一方、広域網WANに接続される地図コンテンツ提供端
末M等の端末は、当該広域網WANに接続される他の端
末及び閉域網−広域網間接続端末Xと通信できるが、閉
域網PANに接続された通信端末A及びGPS機能付移
動無線通信端末G等の端末とは通信できない。
In the network system of FIG. 1, each terminal connected to the closed network PAN, that is, the communication terminals A and G.
Each terminal including the mobile wireless communication terminal G with PS function can communicate with other terminals connected to the closed network PAN and the closed network-wide area network connection terminal X, but provides map content connected to the wide area network WAN. It cannot communicate with terminals such as the terminal M.
On the other hand, terminals such as the map content providing terminal M connected to the wide area network WAN can communicate with other terminals connected to the wide area network WAN and the closed area network-wide area network connection terminal X, but are connected to the closed area network PAN. The communication cannot be performed with the communication terminal A and the mobile communication terminal G with GPS function.

【0021】通信端末A、GPS機能付移動無線通信端
末G、地図コンテンツ提供端末M及び閉域網−広域網間
接続端末Xには、それぞれ当該通信端末A、GPS機能
付移動無線通信端末G、地図コンテンツ提供端末M及び
閉域網−広域網間接続端末Xでの処理に供されるプログ
ラム11,12,13,14がインストールされてい
る。
The communication terminal A, the mobile wireless communication terminal G with GPS function, the map content providing terminal M, and the closed network-wide area network connection terminal X are the communication terminal A, the mobile wireless communication terminal G with GPS function, and the map, respectively. Programs 11, 12, 13, and 14 provided for processing in the content providing terminal M and the closed area network-wide area network connection terminal X are installed.

【0022】図2は図1中の通信端末Aの機能構成を示
すブロック図である。通信端末Aは、閉域網PANとの
間で情報の送受信を行う送受信部21と、閉域網−広域
網間接続端末Xに対して閉域網PANに接続されている
端末、例えばGPS機能付移動無線通信端末G(の所有
者の)の機密情報とその機密情報(中のGPS情報)に
対応する汎用情報(ここでは端末GのGPS情報に対応
する地図コンテンツ)とをマージすることを要求する機
密情報−汎用情報マージ要求部22とから構成される。
機密情報−汎用情報マージ要求部22は、通信端末A
(内の図示せぬCPU)がプログラム11を実行するこ
とにより実現される機能ブロックである。
FIG. 2 is a block diagram showing the functional arrangement of the communication terminal A in FIG. The communication terminal A is a transmission / reception unit 21 that transmits and receives information to and from the closed network PAN, and a terminal connected to the closed network PAN with respect to the closed network-wide area network connection terminal X, such as a mobile radio with a GPS function. Confidentiality requesting to merge confidential information of the communication terminal G (of its owner) and general-purpose information (here, map content corresponding to the GPS information of the terminal G) corresponding to the confidential information (GPS information therein). Information-general information merge request unit 22.
The confidential information-general-purpose information merge request unit 22 uses the communication terminal A.
(A CPU (not shown) therein is a functional block realized by executing the program 11.

【0023】本実施形態における機密情報とは、端末G
の位置情報であるGPS情報と端末Gの端末識別子とを
含む情報である。このGPS情報及び端末識別子は共
に、端末G(の所有者)に関係する情報(個人情報)で
ある。ここで、端末GのGPS情報(第2の個人情報)
及び端末識別子(第1の個人情報)が同時に第3者に知
られない限りは、つまりGPS情報または端末識別子が
個別に第3者に知られただけでは、端末G(の所有者)
の位置として第3者に認識されず、したがって機密情報
は第3者に知られないことに注意されたい。
The confidential information in this embodiment means the terminal G.
It is the information including the GPS information which is the position information of and the terminal identifier of the terminal G. Both the GPS information and the terminal identifier are information (personal information) related to (the owner of) the terminal G. Here, GPS information of the terminal G (second personal information)
And the terminal identifier (first personal information) is not known to the third party at the same time, that is, the GPS information or the terminal identifier is individually known to the third party, the terminal G (owner)
Note that the location is not known to a third party, and thus sensitive information is not known to the third party.

【0024】図3は図1中のGPS機能付移動無線通信
端末Gの機能構成を示すブロック図である。GPS機能
付移動無線通信端末Gは、閉域網PANとの間で情報の
送受信を行う送受信部31と、閉域網−広域網間接続端
末Xから与えられる機密情報要求を受け付ける機密情報
要求受付部32と、GPS衛星からの電波を受信してG
PS機能付移動無線通信端末Gの位置情報である緯度・
経度等を含むGPS情報を取得するGPS機能部33と
から構成される。機密情報要求受付部32及びGPS機
能部33は、GPS機能付移動無線通信端末G(内の図
示せぬCPU)がプログラム12を実行することにより
実現される機能ブロックである。
FIG. 3 is a block diagram showing the functional arrangement of the mobile radio communication terminal G with GPS function shown in FIG. The mobile radio communication terminal G with GPS function transmits / receives information to / from the closed network PAN, and a confidential information request reception unit 32 that receives a confidential information request given from the closed network-wide area network connection terminal X. And receive the radio wave from the GPS satellite
Latitude, which is the position information of the mobile radio communication terminal G with PS function
It is composed of a GPS function unit 33 for acquiring GPS information including longitude and the like. The confidential information request receiving unit 32 and the GPS function unit 33 are functional blocks realized by the mobile radio communication terminal G with GPS function (CPU (not shown)) executing the program 12.

【0025】図4は図1中の地図コンテンツ提供端末M
の機能構成を示すブロック図である。地図コンテンツ提
供端末Mは、広域網WANとの間で情報の送受信を行う
送受信部41と、地図コンテンツが保存されている地図
コンテンツ記憶部42と、送受信部41でGPS情報を
含む汎用情報要求が受信された場合に、当該GPS情報
を解析するGPS情報解析部43と、GPS情報解析部
43により解析されたGPS情報をもとに対応する地図
コンテンツを地図コンテンツ記憶部42から読み出して
汎用情報要求の要求元に送受信部41により送信させる
汎用情報提供部44とから構成される。GPS情報解析
部43及び汎用情報提供部44は、地図コンテンツ提供
端末M(内の図示せぬCPU)がプログラム13を実行
することにより実現される機能ブロックである。
FIG. 4 is a map contents providing terminal M in FIG.
3 is a block diagram showing the functional configuration of FIG. The map content providing terminal M transmits / receives information to / from the wide area network WAN, a map content storage unit 42 in which map contents are stored, and a general information request including GPS information in the transmitter / receiver 41. When received, a GPS information analysis unit 43 that analyzes the GPS information, and a corresponding map content based on the GPS information analyzed by the GPS information analysis unit 43 is read from the map content storage unit 42 and a general-purpose information request is made. And a general-purpose information providing unit 44 to be transmitted by the transmission / reception unit 41 to the request source. The GPS information analysis unit 43 and the general-purpose information providing unit 44 are functional blocks implemented by the map content providing terminal M (internal CPU (not shown)) executing the program 13.

【0026】図5は図1中の閉域網−広域網間接続端末
Xの機能構成を示すブロック図である。閉域網−広域網
間接続端末Xは、閉域網PANとの間で情報の送受信を
行う送受信部51と、広域網WANとの間で情報の送受
信を行う送受信部52と、閉域網PANに接続された他
の端末(例えば通信端末A)から与えられる機密情報−
汎用情報マージ要求を受け付けて、当該要求で指定され
た端末への機密情報要求を送受信部51により送信させ
る機密情報−汎用情報マージ要求受付部53と、閉域網
−広域網間接続端末Xに接続されている閉域網PAN上
の全部または一部の各端末の端末識別子がグループ別に
登録されたグループテーブル58を管理して認証を行う
グループ管理部54とを備えている。
FIG. 5 is a block diagram showing a functional configuration of the closed area network-wide area network connection terminal X in FIG. The closed area network-wide area network connection terminal X is connected to the closed area network PAN, and a transmission / reception section 51 that sends and receives information to and from the closed area network PAN, a send and receive section 52 that sends and receives information to and from the wide area network WAN. Confidential information given from another terminal (for example, communication terminal A)
Connected to the confidential information-general-purpose information merge request accepting unit 53 that accepts the general-purpose information merge request and causes the transmitting / receiving unit 51 to transmit the confidential information request to the terminal designated by the request, and the closed network-wide area network connection terminal X. A group management unit 54 that manages a group table 58 in which the terminal identifiers of all or some of the terminals on the closed network PAN are registered for each group and performs authentication.

【0027】閉域網−広域網間接続端末Xはまた、機密
情報−汎用情報マージ要求受付部53で受け付けられた
機密情報−汎用情報マージ要求をもとに、機密情報中の
GPS情報に対応する汎用情報の要求を地図コンテンツ
提供端末Mに対して送受信部52により送信させる汎用
情報要求部55と、トランザクション管理部56とを備
えている。トランザクション管理部56は、機密情報−
汎用情報マージ要求の要求元端末の端末識別子と、セッ
ション識別子と、機密情報要求の要求先端末の端末識別
子及びGPS情報から構成される機密情報と、汎用情報
(地図コンテンツ)とを含むエントリから構成されるト
ランザクションテーブル59を管理する閉域網−広域網
間接続端末Xは更に、機密情報(GPS情報)と汎用情
報(地図コンテンツ)とをマージして、そのマージ後の
情報を機密情報−汎用情報マージ要求の要求元端末に送
受信部51により送信させるマージ部57と、グループ
テーブル58及びトランザクションテーブル59を記憶
するための記憶部60とを備えている。
The closed area network-wide area network connection terminal X also responds to the GPS information in the confidential information based on the confidential information-general information merging request accepting unit 53's confidential information-general information merging request. The transaction management unit 56 includes a general-purpose information request unit 55 that causes the transmission / reception unit 52 to transmit a general-purpose information request to the map content providing terminal M. The transaction management unit 56 uses confidential information-
It is composed of an entry including a terminal identifier of a request source terminal of a general information merge request, a session identifier, confidential information composed of a terminal identifier of a request destination terminal of a confidential information request and GPS information, and general information (map contents). The closed network-wide area network connection terminal X that manages the transaction table 59 to be merged further merges confidential information (GPS information) and general-purpose information (map content), and the merged information is classified as confidential information-general-purpose information. It is provided with a merging unit 57 that is transmitted by the transmitting / receiving unit 51 to the request source terminal of the merge request, and a storage unit 60 for storing the group table 58 and the transaction table 59.

【0028】機密情報−汎用情報マージ要求受付部5
3、グループ管理部54、汎用情報要求部55、トラン
ザクション管理部56及びマージ部57は、閉域網−広
域網間接続端末X(内の図示せぬCPU)がプログラム
14を実行することにより実現される機能ブロックであ
る。
Confidential information-general-purpose information merge request acceptance unit 5
3, the group management unit 54, the general-purpose information request unit 55, the transaction management unit 56, and the merge unit 57 are realized by the closed network-to-wide area network connection terminal X (CPU (not shown)) executing the program 14. It is a functional block.

【0029】図6は、上記グループテーブル58及びト
ランザクションテーブル59のデータ構造例を示す。グ
ループテーブル58は、閉域網PANに割り当てられる
グループ数分のエントリから構成される。グループテー
ブル58のエントリには、対応するグループに属する全
ての端末の端末識別子の群、即ち対応する閉域網PAN
に接続される全ての端末の端末識別子の群が予め登録さ
れている。
FIG. 6 shows an example of the data structure of the group table 58 and the transaction table 59. The group table 58 includes entries for the number of groups assigned to the closed network PAN. The entry of the group table 58 includes a group of terminal identifiers of all terminals belonging to the corresponding group, that is, a corresponding closed network PAN.
A group of terminal identifiers of all terminals connected to is registered in advance.

【0030】トランザクションテーブル59のエントリ
は、閉域網PAN上の端末から閉域網−広域網間接続端
末Xに対して機密情報−汎用情報マージ要求が送信さ
れ、且つグループ管理部54による認証に成功した場合
にトランザクション管理部56により生成される。トラ
ンザクションテーブル59のエントリには、機密情報−
汎用情報マージ要求の要求元端末の端末識別子(マージ
要求元端末識別子)と、機密情報−汎用情報マージ要求
元端末と閉域網−広域網間接続端末Xとの間に設定され
たセッションの識別子(セッション識別子)と、機密情
報と、汎用情報要求に対する要求先からの応答値である
汎用情報としての地図コンテンツとが登録される。上記
機密情報は、機密情報要求の要求先端末の端末識別子
(機密情報要求先端末識別子)と、機密情報要求に対す
る要求先からの応答値であるGPS情報とから構成され
る。
In the entry of the transaction table 59, a confidential information-general information merge request is transmitted from the terminal on the closed network PAN to the closed network-wide area network connection terminal X, and the group management section 54 succeeds in the authentication. In this case, it is generated by the transaction management unit 56. Confidential information is included in the entry of the transaction table 59.
The terminal identifier of the request source terminal of the general information merge request (merge request source terminal identifier) and the identifier of the session set between the confidential information-general information merge request source terminal and the closed network-wide area network connection terminal X ( A session identifier), confidential information, and map content as general-purpose information that is a response value from a request destination for a general-purpose information request are registered. The confidential information includes a terminal identifier of a confidential information request destination terminal (confidential information request destination terminal identifier) and GPS information which is a response value from the request destination to the confidential information request.

【0031】次に、本実施形態の動作について、図7及
び図8を適宜参照して説明する。なお、図7は同実施形
態における動作を説明するためのシーケンスチャート、
図8は閉域網−広域網間接続端末Xで実行される処理手
順を示すフローチャートである。
Next, the operation of this embodiment will be described with reference to FIGS. 7 and 8 as appropriate. It should be noted that FIG. 7 is a sequence chart for explaining the operation in the same embodiment,
FIG. 8 is a flowchart showing the processing procedure executed by the closed area network-wide area network connection terminal X.

【0032】まず、閉域網PANに接続された任意の端
末、例えば通信端末Aの所有者は、同じ閉域網PANに
接続されたGPS機能付移動無線通信端末(GPS端
末)Gの地図コンテンツが付された位置情報を知るべ
く、所定の操作を行う。すると、通信端末A内の機密情
報−汎用情報マージ要求部22は、送受信部21により
閉域網−広域網間接続端末Xに対してセッションを確立
し、GPS機能付移動無線通信端末Gの端末識別子を含
む機密情報−汎用情報マージ要求71を閉域網PANを
介して当該接続端末Xに送信させる。なお、通信端末A
には、GPS機能付移動無線通信端末Gの端末識別子が
予め設定されているものとする。この他に、閉域網PA
N上の通信端末Aと同一グループに属するGPS機能付
移動無線通信端末Gを含む予め定められた端末の端末識
別子、つまり当該グループに対応するグループテーブル
58内のエントリの登録内容が、通信端末Aからの要求
により閉域網−広域網間接続端末Xから与えられる構成
とすることも可能である。
First, an owner of an arbitrary terminal connected to the closed network PAN, for example, the communication terminal A attaches the map contents of the mobile wireless communication terminal with GPS function (GPS terminal) G connected to the same closed network PAN. A predetermined operation is performed in order to know the location information thus obtained. Then, the confidential information-general-purpose information merge request unit 22 in the communication terminal A establishes a session with the transmission / reception unit 21 for the closed network-wide area network connection terminal X, and the terminal identifier of the GPS-equipped mobile wireless communication terminal G. A confidential information-general-purpose information merge request 71 including the information is transmitted to the connection terminal X via the closed network PAN. In addition, communication terminal A
It is assumed that the terminal identifier of the mobile radio communication terminal G with GPS function is set in advance. In addition to this, closed network PA
The terminal identifier of a predetermined terminal including the mobile wireless communication terminal G with GPS function belonging to the same group as the communication terminal A on N, that is, the registered content of the entry in the group table 58 corresponding to the group is the communication terminal A. It is also possible to adopt a configuration in which it is given from the connection terminal X between the closed network and the wide area network in response to a request from

【0033】通信端末A(内の送受信部21)からの機
密情報−汎用情報マージ要求71は、閉域網−広域網間
接続端末X内の送受信部51で受信され、当該端末X内
の機密情報−汎用情報マージ要求受付部53に渡される
(ステップ801)。
The confidential information-general-purpose information merge request 71 from the communication terminal A (transmission / reception section 21 therein) is received by the transmission / reception section 51 in the closed network-wide area network connection terminal X, and the confidential information in the terminal X concerned. -It is passed to the general-purpose information merge request reception unit 53 (step 801).

【0034】閉域網−広域網間接続端末X内の機密情報
−汎用情報マージ要求受付部53は、通信端末Aからの
機密情報−汎用情報マージ要求71を受け取ると、当該
要求71を送信した通信端末A、即ち当該要求71の要
求元端末Aの端末識別子と、当該要求71に含まれてい
る、機密情報の要求先となるGPS機能付移動無線通信
端末Gの端末識別子とをグループ管理部54に渡し、以
下に述べる認証を行わせる。
Upon receipt of the confidential information-general-purpose information merge request 71 from the communication terminal A, the confidential information-general-purpose information merge request acceptance unit 53 in the closed network-wide-area network connection terminal X receives the request 71. The group management unit 54 includes the terminal A, that is, the terminal identifier of the request source terminal A of the request 71 and the terminal identifier of the GPS function-equipped mobile wireless communication terminal G that is the request destination of the confidential information, which is included in the request 71. To perform the authentication described below.

【0035】グループ管理部54は、閉域網−広域網間
接続端末X内の記憶部60に記憶されているグループテ
ーブル58の各エントリを先頭エントリから順番に参照
する動作(テーブル走査)を開始する(ステップ80
2)。そしてグループ管理部54は、参照したエントリ
に、機密情報−汎用情報マージ要求受付部53から渡さ
れた通信端末Aの端末識別子とGPS機能付移動無線通
信端末Gの端末識別子とが共に登録されているか否か、
つまり通信端末AとGPS機能付移動無線通信端末Gと
が同一グループ内の端末であるか否かを調べることで、
通信端末Aの認証を行う(ステップ803)。もし、参
照エントリが上記両端末識別子を共に含むエントリでな
いならば、グループ管理部54はグループテーブル58
の次のエントリを参照して、上記ステップ803を再び
実行する。
The group management unit 54 starts an operation (table scanning) of sequentially referring to each entry of the group table 58 stored in the storage unit 60 in the closed area network-wide area network connection terminal X from the head entry. (Step 80
2). Then, the group management unit 54 registers both the terminal identifier of the communication terminal A and the terminal identifier of the mobile radio communication terminal G with GPS function, which are passed from the confidential information-general information merge request reception unit 53, in the referred entry. Whether or not
That is, by checking whether or not the communication terminal A and the mobile radio communication terminal G with GPS function are in the same group,
The communication terminal A is authenticated (step 803). If the reference entry is not an entry including both terminal identifiers, the group management unit 54 causes the group table 58.
The above step 803 is executed again with reference to the next entry.

【0036】グループ管理部54は、グループテーブル
58の最後のエントリまで上記ステップ803を繰り返
しても、上記両端末識別子を共に含むエントリが検出で
きなかった場合には(ステップ814)、グループ管理
部54は認証失敗を判定し、その旨を機密情報−汎用情
報マージ要求受付部53に通知する。すると、機密情報
−汎用情報マージ要求受付部53は、通信端末Aに対し
て送受信部51により機密情報−汎用情報マージエラー
応答76’を送信させ(ステップ815)、セッション
を切断後、処理を終える。
When the group management unit 54 cannot detect an entry including both terminal identifiers even after repeating the above step 803 until the last entry in the group table 58 (step 814), the group management unit 54. Judges the authentication failure, and notifies the confidential information-general-purpose information merge request reception unit 53 of that fact. Then, the confidential information-general-purpose information merge request reception unit 53 causes the transmission / reception unit 51 to transmit the confidential information-general-purpose information merge error response 76 'to the communication terminal A (step 815), terminates the process after disconnecting the session. .

【0037】このように本実施形態では、閉域網PAN
に接続された端末からの機密情報−汎用情報マージ要求
71の指定する機密情報の要求先端末が同じ閉域網PA
Nに接続されていても、両端末が同一グループに属して
いない場合には、要求元端末の認証に失敗して、機密情
報−汎用情報マージ要求71はエラー扱いとなり、拒否
される。しかも本実施形態では、機密情報−汎用情報マ
ージ要求71に対する要求元端末の認証処理が、グルー
プテーブル58を参照するだけで極めて簡単に実行で
き、且つ機密情報の要求先端末でなくて閉域網−広域網
間接続端末Xで行われるため、従来必要であった複雑な
認証処理に伴うコストを低減できる。
As described above, in this embodiment, the closed network PAN is
Confidential information from the terminal connected to the general-purpose information merge request 71, the terminal to which confidential information is requested is the same closed network PA.
Even if connected to N, if both terminals do not belong to the same group, authentication of the request source terminal fails and the confidential information-general information merge request 71 is treated as an error and rejected. Moreover, in the present embodiment, the authentication processing of the request source terminal for the confidential information-general information merge request 71 can be executed very simply by referring to the group table 58, and it is not the confidential information request destination terminal but the closed network- Since the connection is performed by the wide area network connection terminal X, the cost associated with the complicated authentication processing that has been conventionally required can be reduced.

【0038】一方、参照エントリが上記両端末識別子を
共に含むエントリであったなら、グループ管理部54は
認証成功を判定し、その旨を機密情報−汎用情報マージ
要求受付部53に通知する。すると機密情報−汎用情報
マージ要求受付部53は、上記両識別子、即ち通信端末
Aの端末識別子及びGPS機能付移動無線通信端末Gの
端末識別子、並びに通信端末Aと閉域網−広域網間接続
端末Xとの間に確立しているセッションの識別子(セッ
ション識別子)をトランザクション管理部56に渡して
当該トランザクション管理部56を起動する。
On the other hand, if the reference entry is an entry that includes both of the above terminal identifiers, the group management unit 54 determines that the authentication has succeeded, and notifies the confidential information-general-purpose information merge request reception unit 53 to that effect. Then, the confidential information-general-purpose information merge request reception unit 53 causes the above-mentioned identifiers, that is, the terminal identifier of the communication terminal A and the terminal identifier of the mobile wireless communication terminal G with the GPS function, and the communication terminal A and the connection terminal between the closed network and the wide area network. The identifier of the session established with X (session identifier) is passed to the transaction management unit 56 to activate the transaction management unit 56.

【0039】するとトランザクション管理部56は、機
密情報−汎用情報マージ要求受付部53から渡された通
信端末Aの端末識別子、GPS機能付移動無線通信端末
Gの端末識別子、及び通信端末Aとの間に確立している
セッションのセッション識別子を含む新規エントリを生
成して、記憶部60上のトランザクションテーブル59
に追加する(ステップ804)。このとき、トランザク
ションテーブル59に追加されたエントリのGPS情報
の欄及び地図コンテンツの欄には何も設定されておら
ず、空欄となっている。
Then, the transaction management unit 56 communicates between the confidential information-general-purpose information merge request reception unit 53, the terminal identifier of the communication terminal A, the terminal identifier of the mobile radio communication terminal G with the GPS function, and the communication terminal A. A new entry including the session identifier of the session established in the transaction table 59 on the storage unit 60.
(Step 804). At this time, the GPS information column and the map contents column of the entry added to the transaction table 59 are blank because nothing is set.

【0040】次に機密情報−汎用情報マージ要求受付部
53は、GPS機能付移動無線通信端末Gの端末識別子
を使用して、送受信部51によりGPS機能付移動無線
通信端末Gに対してセッションを確立し、機密情報要求
72を閉域網PANを介して当該端末Gに送信させる
(ステップ805)。
Next, the confidential information-general-purpose information merge request acceptance section 53 uses the terminal identifier of the mobile radio communication terminal G with GPS function to establish a session with the mobile radio communication terminal G with GPS function by the transmitting / receiving section 51. The confidential information request 72 is established and transmitted to the terminal G through the closed network PAN (step 805).

【0041】閉域網−広域網間接続端末X(内の送受信
部51)からの機密情報要求72は、GPS機能付移動
無線通信端末G内の送受信部31で受信され、当該端末
G内の機密情報要求受付部32に渡される。
A confidential information request 72 from the closed area network-wide area network connection terminal X (the transmitting / receiving section 51 therein) is received by the transmitting / receiving section 31 in the mobile radio communication terminal G with GPS function, and the confidential inside the terminal G. It is passed to the information request receiving unit 32.

【0042】GPS機能付移動無線通信端末G内の機密
情報要求受付部32は、閉域網−広域網間接続端末Xか
らの機密情報要求72を受け取ると、GPS機能部33
がGPS衛星から受信した緯度・経度等を含むGPS情
報を当該GPS機能部33から取得する。そして機密情
報要求受付部32は、取得したGPS情報とGPS機能
付移動無線通信端末Gの端末識別子と(から構成される
機密情報)を含む機密情報応答73を、送受信部31に
より閉域網−広域網間接続端末Xへ閉域網PANを介し
て送信させる。
When the confidential information request receiving unit 32 in the mobile radio communication terminal G with GPS function receives the confidential information request 72 from the closed network-wide area network connecting terminal X, the GPS function unit 33.
The GPS function unit 33 acquires GPS information including latitude and longitude received from the GPS satellite. Then, the confidential information request receiving unit 32 sends a confidential information response 73 including (the confidential information composed of the acquired GPS information and the terminal identifier of the mobile radio communication terminal G with GPS function) by the transmitting / receiving unit 31 to the closed network-wide area. It is transmitted to the inter-network connection terminal X via the closed network PAN.

【0043】GPS機能付移動無線通信端末G(内の送
受信部31)からの機密情報応答73は、閉域網−広域
網間接続端末X内の送受信部51で受信され、当該接続
端末X内の機密情報−汎用情報マージ要求受付部53に
渡される(ステップ806)。
The confidential information response 73 from the mobile radio communication terminal G with GPS function (the transmitting / receiving section 31 therein) is received by the transmitting / receiving section 51 in the closed network-wide area network connecting terminal X, and in the connecting terminal X. The confidential information-general-purpose information merge request is passed to the acceptance unit 53 (step 806).

【0044】閉域網−広域網間接続端末X内の機密情報
−汎用情報マージ要求受付部53は、GPS機能付移動
無線通信端末Gからの機密情報応答73を受け取ると、
送受信部51により当該端末Gとのセッションを切断す
る。次に機密情報−汎用情報マージ要求受付部53は、
機密情報応答73からGPS機能付移動無線通信端末G
の位置情報であるGPS情報を取り出して、トランザク
ション管理部56により、トランザクションテーブル5
9中の該当エントリに追加登録させる(ステップ80
7)。そして機密情報−汎用情報マージ要求受付部53
は、このGPS情報を汎用情報要求部55に渡して、当
該汎用情報要求部55を起動する。
Upon receipt of the confidential information response 73 from the mobile radio communication terminal G with GPS function, the confidential information-general information merge request receiving section 53 in the closed area network-wide area network connecting terminal X,
The transmitter / receiver 51 disconnects the session with the terminal G. Next, the confidential information-general information merge request reception unit 53
From the confidential information response 73 to the mobile radio communication terminal G with GPS function
The GPS information that is the position information of the transaction table 5 is extracted by the transaction management unit 56.
9 is additionally registered in the corresponding entry in 9 (step 80).
7). Then, the confidential information-general information merge request reception unit 53
Passes the GPS information to the general-purpose information requesting unit 55 and activates the general-purpose information requesting unit 55.

【0045】すると汎用情報要求部55は、予め設定さ
れている地図コンテンツ提供端末Mの端末識別子を使用
して、送受信部52より地図コンテンツ提供端末Mに対
してセッションを確立し、機密情報応答73から取り出
されたGPS情報、即ちGPS機能付移動無線通信端末
Gから取得したGPS情報を含む汎用情報要求74を、
送受信部52により広域網WANを介して地図コンテン
ツ提供端末Mへ送信させる(ステップ808)。この汎
用情報要求74には、GPS機能付移動無線通信端末G
から取得したGPS情報と、当該要求74の要求元(送
信元)である閉域網−広域網間接続端末Xの端末識別子
とは含まれているが、GPS機能付移動無線通信端末G
の端末識別子は含まれていない。よって、広域網WAN
上で第3者が汎用情報要求74を傍受したとしても、そ
れは単にある端末の位置情報が知られるだけで、GPS
機能付移動無線通信端末Gの位置を特定できるものでは
ない。
Then, the general-purpose information requesting unit 55 uses the preset terminal identifier of the map content providing terminal M to establish a session from the transmitting / receiving unit 52 to the map content providing terminal M, and returns the confidential information response 73. General information request 74 including the GPS information extracted from the GPS information, that is, the GPS information acquired from the mobile radio communication terminal G with GPS function,
The transmitting / receiving unit 52 causes the map content providing terminal M to transmit via the wide area network WAN (step 808). This general-purpose information request 74 includes a mobile radio communication terminal G with a GPS function.
Although the GPS information acquired from the mobile station and the terminal identifier of the closed network-wide area network connection terminal X that is the request source (transmission source) of the request 74 are included, the mobile wireless communication terminal G with GPS function is included.
The terminal identifier of is not included. Therefore, wide area network WAN
Even if the third party intercepts the general-purpose information request 74, it only knows the position information of a certain terminal, and
The position of the mobile radio communication terminal with function G cannot be specified.

【0046】閉域網−広域網間接続端末X(内の送受信
部52)からの汎用情報要求74は、地図コンテンツ提
供端末M内の送受信部41で受信され、当該端末M内の
GPS情報解析部43に渡される。
The general-purpose information request 74 from the closed network-wide area network connection terminal X (transmission / reception section 52 therein) is received by the transmission / reception section 41 in the map content providing terminal M, and the GPS information analysis section in the terminal M concerned. Handed over to 43.

【0047】地図コンテンツ提供端末M内のGPS情報
解析部43は、閉域網−広域網間接続端末Xからの汎用
情報要求74に含まれているGPS情報を解析し、その
解析したGPS情報を汎用情報提供部44に渡す。する
と汎用情報提供部44は、GPS情報解析部43により
解析されたGPS情報を鍵(キー)として該当する地図
コンテンツを決定し、その地図コンテンツを地図コンテ
ンツ記憶部42から読み出す。そして汎用情報提供部4
4は、読み出した地図コンテンツを含む汎用情報応答7
5を、送受信部41により広域網WANを介して閉域網
−広域網間接続端末Xに送信させる。
The GPS information analysis unit 43 in the map content providing terminal M analyzes the GPS information contained in the general information request 74 from the closed network-wide area network connection terminal X and uses the analyzed GPS information for general purposes. It is passed to the information providing unit 44. Then, the general-purpose information providing unit 44 determines the corresponding map content by using the GPS information analyzed by the GPS information analysis unit 43 as a key and reads the map content from the map content storage unit 42. And general-purpose information providing unit 4
4 is a general-purpose information response including the read map content 7
5 is transmitted by the transmitting / receiving unit 41 to the connection terminal X between the closed network and the wide area network via the wide area network WAN.

【0048】地図コンテンツ提供端末M(内の送受信部
41)からの汎用情報応答75は、閉域網−広域網間接
続端末X内の送受信部52で受信され、当該接続端末X
内の汎用情報要求部55に渡される(ステップ80
9)。
The general information response 75 from the map content providing terminal M (the transmitting / receiving unit 41 therein) is received by the transmitting / receiving unit 52 in the closed network-wide area network connecting terminal X, and the connecting terminal X concerned.
To the general-purpose information requesting unit 55 (step 80).
9).

【0049】閉域網−広域網間接続端末X内の汎用情報
要求部55は、地図コンテンツ提供端末Mからの汎用情
報応答75を受け取ると、送受信部52により当該端末
Mとのセッションを切断する。次に汎用情報要求部55
は、汎用情報応答75に含まれている地図コンテンツ
を、トランザクション管理部56により、トランザクシ
ョンテーブル59内の該当エントリに汎用情報として追
加登録させる(ステップ810)。そして汎用情報要求
部55は、このエントリの番号をマージ部57に通知し
て、当該マージ部57を起動する。
Upon receiving the general information response 75 from the map content providing terminal M, the general information requesting unit 55 in the closed area network-wide area network connecting terminal X disconnects the session with the terminal M by the transmitting / receiving section 52. Next, the general-purpose information request unit 55
Causes the transaction management unit 56 to additionally register the map content included in the general-purpose information response 75 in the corresponding entry in the transaction table 59 as general-purpose information (step 810). Then, the general-purpose information requesting unit 55 notifies the merging unit 57 of the entry number and activates the merging unit 57.

【0050】するとマージ部57は、汎用情報要求部5
5により通知されたエントリ番号のトランザクションテ
ーブル59内のエントリを参照する。マージ部57は、
参照したトランザクションテーブル59内エントリに登
録されている、GPS機能付移動無線通信端末Gの端末
識別子(機密情報要求先端末識別子)及びGPS情報か
ら構成される機密情報と汎用情報(地図コンテンツ)と
を、予め定められた形式にマージし、そのマージ後の情
報を含む機密情報−汎用情報マージ応答76を生成す
る。そしてマージ部57は、生成した機密情報−汎用情
報マージ応答76を、上記参照したエントリに登録され
ているマージ要求元端末識別子で示される通信端末Aに
対し、当該エントリに登録されているセッション識別子
の示す確立中のセッションを使用して、送受信部51に
より閉域網PANを介して送信させる(ステップ81
2)。その後、マージ部57は、トランザクション管理
部56により上記参照エントリをトランザクションテー
ブル59から削除させる(ステップ813)。
Then, the merging unit 57 makes the general-purpose information requesting unit 5
The entry in the transaction table 59 of the entry number notified by 5 is referred to. The merging unit 57
The confidential information composed of the terminal identifier (secret information request destination terminal identifier) of the mobile wireless communication terminal G with GPS function and the GPS information registered in the entry in the referred transaction table 59, and the general information (map contents). , A confidential information-general-purpose information merge response 76 including the merged information and the merged information is generated. Then, the merging unit 57 sends the generated confidential information-general-purpose information merge response 76 to the communication terminal A indicated by the merge request source terminal identifier registered in the entry referred to above, and the session identifier registered in the entry. Using the session being established, the transmission / reception unit 51 causes the transmission via the closed network PAN (step 81).
2). After that, the merge unit 57 causes the transaction management unit 56 to delete the reference entry from the transaction table 59 (step 813).

【0051】このように本実施形態では、トランザクシ
ョンテーブル59内のエントリに登録されているマージ
要求元端末識別子で示される通信端末Aに対し、当該エ
ントリに登録されているセッション識別子の示す確立中
のセッションを使用して、閉域網−広域網間接続端末X
内のマージ部57から機密情報−汎用情報マージ応答7
6を送信する用にしている。これにより閉域網−広域網
間接続端末Xでは、閉域網PAN上の各端末からの機密
情報−汎用情報マージ要求を並列に処理しても、正しい
処理が可能となるため、処理効率が向上する。
As described above, in this embodiment, for the communication terminal A indicated by the merge request source terminal identifier registered in the entry in the transaction table 59, the establishment of the session identifier registered in the entry is being established. Using the session, the connection terminal X between the closed network and the wide area network
Confidential information-general information merge response 7 from merge unit 57 in
It is for sending 6. As a result, in the closed network-wide area network connection terminal X, even if the confidential information-general-purpose information merge request from each terminal on the closed network PAN is processed in parallel, the correct processing is possible, so that the processing efficiency is improved. .

【0052】閉域網−広域網間接続端末X(内の送受信
部51)からの機密情報−汎用情報マージ応答76は、
通信端末A内の送受信部21で受信され、当該端末A内
の機密情報−汎用情報マージ要求部22に渡される。機
密情報−汎用情報マージ要求部22は閉域網−広域網間
接続端末Xからの機密情報−汎用情報マージ応答76を
受け取ると、送受信部21により閉域網−広域網間接続
端末Xとの間のセッションを切断する。
The confidential information-general-purpose information merge response 76 from the closed network-wide area network connection terminal X (the transmitting / receiving section 51 therein) is
It is received by the transmission / reception unit 21 in the communication terminal A and passed to the confidential information / general-purpose information merge request unit 22 in the terminal A. When the confidential information-general-purpose information merge request unit 22 receives the confidential information-general-purpose information merge response 76 from the closed network-wide area network connection terminal X, the transmission / reception unit 21 transmits the confidential information-general-purpose information merge response 76 between the closed network-wide area network connection terminal X. Disconnect the session.

【0053】このように本実施形態においては、通信端
末AはGPS機能付移動無線通信端末Gの端末識別子を
記した機密情報−汎用情報マージ要求71を閉域網−広
域網間接続端末Xへ送信するだけで、GPS機能付移動
無線通信端末Gの端末識別子(第1の個人情報)及びG
PS情報(第2の個人情報)を含む機密情報と当該GP
S情報に対応する地図コンテンツ(汎用情報)とがマー
ジされた情報、つまり地図コンテンツ付き位置情報を閉
域網−広域網間接続端末Xから取得することができる。
しかも本実施形態においては、機密情報であるGPS機
能付移動無線通信端末Gの端末識別子とGPS情報の組
は広域網には送信されない。よって本実施形態によれ
ば、閉域網PAN上の端末にとって、汎用情報である地
図コンテンツを保持するコスト、及びGPS情報と地図
コンテンツとをマージする手間が必要となるという課
題、更には広域網での機密情報の漏洩、及びそれを回避
するためのコストが存在するという課題を解決できる。
As described above, in the present embodiment, the communication terminal A sends the confidential information-general-purpose information merge request 71 in which the terminal identifier of the mobile radio communication terminal G with the GPS function is described to the closed network-wide area network connection terminal X. Simply, the terminal identifier (first personal information) of the mobile radio communication terminal G with GPS function and G
Confidential information including PS information (second personal information) and the GP
The information in which the map content (general-purpose information) corresponding to the S information is merged, that is, the position information with the map content can be acquired from the closed network-wide area network connection terminal X.
Moreover, in this embodiment, the set of the terminal identifier of the mobile radio communication terminal G with GPS function and the GPS information, which is confidential information, is not transmitted to the wide area network. Therefore, according to the present embodiment, it is necessary for the terminal on the closed network PAN to hold the cost of holding the map content which is general-purpose information and the trouble of merging the GPS information and the map content, and further for the wide area network. It is possible to solve the problem that the confidential information is leaked and there is a cost for avoiding it.

【0054】本実施形態では、機密情報−汎用情報マー
ジ要求71の要求元Aと閉域網−広域網間接続端末Xと
の間には、通信端末Aからの機密情報−汎用情報マージ
要求71の送信開始時から閉域網−広域網間接続端末X
から通信端末Aに機密情報−汎用情報マージ応答76が
返されるまでの期間、トランザクションテーブル59内
の対応するエントリに登録されているセッション識別子
の示すセッションが確立されている。しかし、このセッ
ションを機密情報−汎用情報マージ要求71の受信後に
一旦切断し、閉域網−広域網間接続端末Xから機密情報
−汎用情報マージ応答76を返す際に、上記対応エント
リ中のセッション識別子を用いて当該セッションを再度
確立するようにしても構わない。
In this embodiment, between the request source A of the confidential information-general information merge request 71 and the closed network-wide area network connection terminal X, the confidential information-general information merge request 71 from the communication terminal A is sent. Connection terminal X between closed network and wide area network from the start of transmission
During the period from when the confidential information-general information merge response 76 is returned to the communication terminal A, the session indicated by the session identifier registered in the corresponding entry in the transaction table 59 is established. However, when this session is disconnected after receiving the confidential information-general information merge request 71, and the confidential information-general information merge response 76 is returned from the closed network-wide area network connection terminal X, the session identifier in the corresponding entry is returned. May be used to reestablish the session.

【0055】また本実施形態では、端末GがGPS機能
付移動無線通信端末であり、端末Aから閉域網−広域網
間接続端末Xに対し、機密情報の要求先となる端末Gの
端末識別子を含む機密情報−汎用情報マージ要求71が
送信された場合、この機密情報の要求先端末Gに対して
接続端末Xから機密情報要求72を送信することで、接
続端末Xが、この要求先端末Gから当該要求先端末Gの
機密情報を直接に取得している。しかし、機密情報の要
求先となる端末がGPS機能を持たない移動無線通信端
末であっても、次のように構成することにより、接続端
末Xは機密情報要求先端末の機密情報を取得することが
可能である。
In the present embodiment, the terminal G is a mobile radio communication terminal with GPS function, and the terminal A sends the terminal identifier of the terminal G to which the confidential information is requested to the closed network-wide area network connection terminal X. When the confidential information-general information merge request 71 containing is transmitted, the connection terminal X transmits a confidential information request 72 to the request destination terminal G of this confidential information, so that the connection terminal X receives this request destination terminal G. Directly obtains the confidential information of the request destination terminal G. However, even if the terminal to which the confidential information is requested is a mobile radio communication terminal having no GPS function, the connection terminal X can obtain the confidential information of the confidential information requesting terminal by configuring as follows. Is possible.

【0056】まず、GPS機能を持たない移動無線通信
端末が端末G’であるとする。閉域網PANには、通信
端末A及び移動無線通信端末G’を含む端末群の他に、
位置情報提供端末(機密情報提供端末)Dが接続されて
いるものとする。この位置情報提供端末Dは、各移動無
線通信端末が現在位置している一定の通信地域の通信を
カバーする無線基地局の位置を管理する。位置情報提供
端末Dは、各無線基地局毎に、当該基地局の位置情報と
その基地局の通信領域内に位置している移動無線通信端
末の端末識別子(第1の個人情報)の群との組を保持し
ている。ここで基地局の位置情報は、その基地局の通信
領域内に位置している移動無線通信端末の位置情報(第
2の個人情報)であるといえる。
First, it is assumed that the mobile radio communication terminal having no GPS function is the terminal G '. In the closed network PAN, in addition to the terminal group including the communication terminal A and the mobile radio communication terminal G ′,
It is assumed that the position information providing terminal (confidential information providing terminal) D is connected. The position information providing terminal D manages the position of a wireless base station that covers communication in a certain communication area where each mobile wireless communication terminal is currently located. The position information providing terminal D includes, for each wireless base station, a group of position information of the base station and a terminal identifier (first personal information) of a mobile wireless communication terminal located within the communication area of the base station. Holding a pair of. Here, it can be said that the position information of the base station is the position information (second personal information) of the mobile radio communication terminal located in the communication area of the base station.

【0057】ここでは、接続端末Xは、通信端末Aから
機密情報の要求先となる端末G’の端末識別子を含む機
密情報−汎用情報マージ要求71が送信された場合、機
密情報の要求先端末G’ではなくて、位置情報提供端末
Dに対して、(上記実施形態における機密情報要求72
に相当する)機密情報要求を閉域網PANを介して送信
する。この機密情報要求には、機密情報要求先端末G’
の端末識別子が含まれている。位置情報提供端末Dは、
接続端末Xからの機密情報要求を受信すると、当該要求
に含まれている機密情報要求先端末G’の端末識別子を
鍵にして、当該端末G’が現在位置している通信領域に
対応する無線基地局の位置情報を検索し、その位置情報
(第2の個人情報)及び当該端末G’の端末識別子(第
1の個人情報)を含む(上記実施形態における機密情報
応答73に相当する)機密情報応答を接続端末Xに返
す。この場合、トランザクションテーブル59の機密情
報(中のGPS情報)の欄には、位置情報提供端末Dか
ら返された上記無線基地局の位置情報が機密情報要求先
端末G’の位置情報として登録される。
Here, if the communication terminal A sends the confidential information-general information merge request 71 including the terminal identifier of the terminal G'which is the request destination of the confidential information, the connecting terminal X requests the confidential information. Not to G ′ but to the position information providing terminal D (the confidential information request 72 in the above embodiment).
A confidential information request (corresponding to the above) via the closed network PAN. For this confidential information request, the confidential information request destination terminal G '
The terminal identifier of is included. The position information providing terminal D is
When the confidential information request from the connection terminal X is received, the wireless terminal corresponding to the communication area in which the terminal G ′ is currently located is set by using the terminal identifier of the confidential information request destination terminal G ′ included in the request as a key. Confidential by searching the position information of the base station and including the position information (second personal information) and the terminal identifier (first personal information) of the terminal G ′ (corresponding to the confidential information response 73 in the above embodiment). The information response is returned to the connection terminal X. In this case, the location information of the wireless base station returned from the location information providing terminal D is registered as the location information of the confidential information request destination terminal G ′ in the column of confidential information (inside GPS information) of the transaction table 59. It

【0058】その後、接続端末Xは、上記位置情報を含
む(上記実施形態における汎用情報要求74に相当す
る)汎用情報要求を接続端末Xから地図コンテンツ提供
端末Mに送信することで、当該位置情報に対応する地図
コンテンツ(汎用情報)を取得する。以降の動作は上記
実施形態と同様である。
After that, the connection terminal X transmits a general-purpose information request including the above-mentioned position information (corresponding to the general-purpose information request 74 in the above embodiment) from the connection terminal X to the map content providing terminal M, so that the position information concerned. The map content (general information) corresponding to is acquired. Subsequent operations are the same as in the above embodiment.

【0059】ここで、位置情報提供端末Dが閉域網PA
N(第1の閉域網)とは異なる別の閉域網(第2の閉域
網)に接続される構成であっても構わない。
Here, the location information providing terminal D is the closed network PA.
It may be configured to be connected to another closed network (second closed network) different from N (first closed network).

【0060】なお、本発明は、上記実施形態に限定され
るものではなく、実施段階ではその要旨を逸脱しない範
囲で種々に変形することが可能である。更に、上記実施
形態には種々の段階の発明が含まれており、開示される
複数の構成要件における適宜な組み合わせにより種々の
発明が抽出され得る。例えば、実施形態に示される全構
成要件から幾つかの構成要件が削除されても、発明が解
決しようとする課題の欄で述べた課題が解決でき、発明
の効果の欄で述べられている効果が得られる場合には、
この構成要件が削除された構成が発明として抽出され得
る。
The present invention is not limited to the above-described embodiment, and can be variously modified in an implementation stage without departing from the scope of the invention. Furthermore, the embodiments include inventions at various stages, and various inventions can be extracted by appropriately combining a plurality of disclosed constituent elements. For example, even if some constituent elements are deleted from all the constituent elements shown in the embodiment, the problem described in the section of the problem to be solved by the invention can be solved, and the effect described in the section of the effect of the invention can be solved. If you get
A configuration in which this component is deleted can be extracted as an invention.

【0061】[0061]

【発明の効果】以上詳述したように本発明によれば、予
め定められた複数の端末だけが接続可能な閉域網と任意
の複数の端末が接続される広域網とを閉域網−広域網間
接続端末によって接続し、第3者に知られたくない機密
情報は閉域網内で通信し、その機密情報と広域網に接続
された特定の端末が保持する汎用情報とのマージを閉域
網−広域網間接続端末にて行うようにした。このため本
発明によれば、閉域網に接続された端末が汎用情報を保
持しなくて済むと共に、機密情報と汎用情報とをマージ
する必要もなく、更に機密情報と汎用情報とがマージさ
れた情報が広域網を伝播することがない。よって本発明
によれば、コストの低減を図ると共に、機密情報の第3
者傍受の危険性を回避できる
As described above in detail, according to the present invention, a closed network capable of connecting only a plurality of predetermined terminals and a wide area network to which a plurality of arbitrary terminals are connected are closed network-wide area network. Confidential information that is connected by an inter-connection terminal and does not want to be known to a third party is communicated in the closed network, and the confidential information is merged with general information held by a specific terminal connected to the wide area network. It was done at the terminal connected to the wide area network. Therefore, according to the present invention, the terminal connected to the closed network does not need to hold the general information, and there is no need to merge the confidential information and the general information, and the confidential information and the general information are merged. Information does not propagate over wide area networks. Therefore, according to the present invention, the cost can be reduced and the confidential information can be
Avoid the risk of interception

【図面の簡単な説明】[Brief description of drawings]

【図1】本発明の一実施形態に係るネットワークシステ
ムの構成を示すブロック図。
FIG. 1 is a block diagram showing a configuration of a network system according to an embodiment of the present invention.

【図2】図1中の通信端末Aの機能構成を示すブロック
図。
2 is a block diagram showing a functional configuration of a communication terminal A in FIG.

【図3】図1中のGPS機能付移動無線通信端末Gの機
能構成を示すブロック図。
FIG. 3 is a block diagram showing a functional configuration of a mobile radio communication terminal G with GPS function in FIG.

【図4】図1中の地図コンテンツ提供端末Mの機能構成
を示すブロック図。
FIG. 4 is a block diagram showing a functional configuration of a map content providing terminal M in FIG.

【図5】図1中の閉域網−広域網間接続端末Xの機能構
成を示すブロック図。
5 is a block diagram showing a functional configuration of a closed area network-wide area network connection terminal X in FIG.

【図6】グループテーブル58及びトランザクションテ
ーブル59のデータ構造例を示す図。
FIG. 6 is a diagram showing an example of the data structure of a group table 58 and a transaction table 59.

【図7】同実施形態における動作を説明するためのシー
ケンスチャート。
FIG. 7 is a sequence chart for explaining an operation in the same embodiment.

【図8】閉域網−広域網間接続端末Xで実行される処理
手順を示すフローチャート。
FIG. 8 is a flowchart showing a processing procedure executed by a closed area network-wide area network connection terminal X.

【符号の説明】 A…通信端末 G…GPS機能付移動無線通信端末 M…地図コンテンツ提供端末 X…閉域網−広域網間接続端末 PAN…閉域網 WAN…広域網 11〜14…プログラム 21,31,41,51,52…送受信部 22…機密情報−汎用情報マージ要求部 32…GPS機能部 33…GPS機能部 42…地図コンテンツ記憶部 43…GPS情報解析部 44…汎用情報提供部 53…機密情報−汎用情報マージ要求受付部 54…グループ管理部 55…汎用情報要求部 56…トランザクション管理部 57…マージ部 58…グループテーブル 59…トランザクションテーブル 60…記憶部[Explanation of symbols] A ... communication terminal G ... Mobile wireless communication terminal with GPS function M: Map content providing terminal X: Connection terminal between closed network and wide area network PAN ... Closed network WAN ... Wide area network 11-14 ... Program 21, 31, 41, 51, 52 ... Transceiver 22 ... Confidential information-general information merge request section 32 ... GPS function unit 33 ... GPS function unit 42 ... Map content storage unit 43 ... GPS information analysis unit 44 ... General information providing section 53 ... Confidential information-General information merge request reception unit 54 ... Group management department 55 ... General information request unit 56 ... Transaction management unit 57 ... Merge section 58 ... Group table 59 ... Transaction table 60 ... Storage unit

───────────────────────────────────────────────────── フロントページの続き (72)発明者 伊瀬 恒太郎 東京都府中市東芝町1番地 株式会社東芝 府中事業所内 (72)発明者 後藤 達吉 東京都府中市東芝町1番地 株式会社東芝 府中事業所内 Fターム(参考) 5B085 AA08 AE02 AE06 AE23 AE29 BG01 BG07    ─────────────────────────────────────────────────── ─── Continued front page    (72) Inventor Kotaro Ise             No. 1 Toshiba-cho, Fuchu-shi, Tokyo Toshiba Corporation             Fuchu Office (72) Inventor Tatsuyoshi Goto             No. 1 Toshiba-cho, Fuchu-shi, Tokyo Toshiba Corporation             Fuchu Office F-term (reference) 5B085 AA08 AE02 AE06 AE23 AE29                       BG01 BG07

Claims (9)

【特許請求の範囲】[Claims] 【請求項1】 汎用情報を提供する汎用情報提供端末を
含む複数の端末が接続された広域網と、予め定められた
複数の端末が接続された閉域網とが、閉域網−広域網間
接続端末により接続されたネットワークシステムにおい
て、前記閉域網に接続された任意の端末から前記閉域網
−広域網間接続端末に与えられる機密情報−汎用情報マ
ージ要求に応じて、当該要求で指定された機密情報と当
該機密情報に対応する汎用情報とを前記閉域網−広域網
間接続端末が取得してマージする機密情報−汎用情報マ
ージ方法であって、 前記閉域網に接続された任意の端末から前記閉域網−広
域網間接続端末に対し、機密情報の要求先となる前記閉
域網に接続された他の端末の端末識別子を含む機密情報
−汎用情報マージ要求が送信された場合、前記要求に含
まれている前記端末識別子の指定する機密情報の要求先
端末に対して、前記閉域網−広域網間接続端末から前記
閉域網を介して機密情報要求を送信するステップと、 前記機密情報要求に応じて前記要求先端末から送信され
る、当該要求先端末の端末識別子である第1の個人情報
及び当該要求先端末の端末識別子以外の当該要求先端末
に関係する第2の個人情報を含む機密情報を受信するス
テップと、 前記受信した機密情報から前記第2の個人情報を取り出
し、当該第2の個人情報を含む汎用情報要求を、前記閉
域網−広域網間接続端末から前記汎用情報提供端末に対
して前記広域網を介して送信するステップと、 前記汎用情報要求に応じて前記汎用情報提供端末から前
記閉域網−広域網間接続端末に対して送信される、前記
第2の個人情報を鍵として取得された汎用情報を受信す
るステップと、 前記機密情報の要求先端末から受信した機密情報と前記
汎用情報提供端末から受信した汎用情報とを前記閉域網
−広域網間接続端末にてマージするステップと、 前記マージされた情報を前記閉域網−広域網間接続端末
から前記機密情報−汎用情報マージ要求の要求元の端末
に対して前記閉域網を介して送信するステップとを具備
することを特徴とする機密情報−汎用情報マージ方法。
1. A connection between a wide area network and a wide area network, to which a plurality of terminals including a general information providing terminal for providing general information are connected, and a closed area network to which a plurality of predetermined terminals are connected. In a network system connected by terminals, in response to a confidential information-general information merge request given to the closed network-wide area network connection terminal from any terminal connected to the closed network, the confidential information designated by the request A secret information-general information merging method in which the closed network-wide area network connection terminal acquires and merges information and general information corresponding to the confidential information, from the arbitrary terminal connected to the closed network When a confidential information-general information merge request including a terminal identifier of another terminal connected to the closed network to which the confidential information is requested is transmitted to the connection terminal between the closed network and the wide area network, the request is sent. Transmitting a confidential information request from the closed network-wide area network connection terminal to the confidential information request destination terminal designated by the terminal identifier via the closed network; Confidential information transmitted from the request destination terminal, the first personal information being the terminal identifier of the request destination terminal and the second personal information related to the request destination terminal other than the terminal identifier of the request destination terminal Receiving the second personal information from the received confidential information, and issuing a general information request including the second personal information from the closed network-wide area network connection terminal to the general information providing terminal. And the second personal information transmitted from the general-purpose information providing terminal to the closed-area network-wide-area network connection terminal in response to the general-purpose information request. In the closed network-wide area network connection terminal, the step of receiving general information acquired using the key as a key, the confidential information received from the confidential information request terminal and the general information received from the general information providing terminal A step of merging, and a step of transmitting the merged information from the closed area network-wide area network connection terminal to a terminal that is a request source of the confidential information-general information merge request via the closed area network. A confidential information-general information merging method characterized in that
【請求項2】 前記機密情報−汎用情報マージ要求が前
記閉域網−広域網間接続端末に送信された場合、当該要
求の要求元端末と当該要求に含まれている前記端末識別
子の指定する機密情報の要求先端末とが同一グループに
属するか否かを、前記閉域網に接続された全ての端末ま
たは一部の端末を予め定められたグループ単位に管理す
るグループテーブルに基づいて前記閉域網−広域網間接
続端末にて判定することで、前記要求元端末を認証する
ステップを更に具備し、 前記同一グループに属すると判定された場合に前記機密
情報要求送信ステップが実行されることを特徴とする請
求項1記載の機密情報−汎用情報マージ方法。
2. When the confidential information-general-purpose information merge request is transmitted to the closed network-wide area network connection terminal, the confidentiality specified by the request source terminal of the request and the terminal identifier included in the request. The closed network based on a group table that manages whether all terminals or some terminals connected to the closed network belong to the same group as the information requested terminal based on a group table The method further comprises a step of authenticating the request source terminal by making a determination by a wide area network connection terminal, and the confidential information request transmitting step is executed when it is determined that the request source terminal belongs to the same group. The confidential information-general information merging method according to claim 1.
【請求項3】 前記機密情報−汎用情報マージ要求の要
求元端末の端末識別子、当該要求元端末と前記閉域網−
広域網間接続端末との間の通信のために確立されたセッ
ションの識別子、及び前記機密情報の要求先端末の端末
識別子を含む、トランザクションテーブルのエントリを
生成するステップを更に具備し、 前記マージされた情報の送信ステップでは、当該マージ
された情報の送信先となる前記要求元端末の端末識別子
及び当該マージされた情報に対応する前記機密情報の要
求先端末の端末識別子とを含む前記トランザクションテ
ーブル内エントリに登録されている前記セッション識別
子の指定するセッションを使用して、当該マージされた
情報が送信されることを特徴とする請求項1記載の機密
情報−汎用情報マージ方法。
3. The confidential information-terminal identifier of a request source terminal of a general information merge request, the request source terminal and the closed network-
The method further comprises the step of generating an entry of a transaction table including an identifier of a session established for communication with a wide area network connection terminal, and a terminal identifier of a terminal to which the confidential information is requested, the merged In the transaction table including the terminal identifier of the request source terminal that is the destination of the merged information and the terminal identifier of the request destination terminal of the confidential information that corresponds to the merged information. The confidential information-general information merging method according to claim 1, wherein the merged information is transmitted using a session designated by the session identifier registered in an entry.
【請求項4】 汎用情報を提供する汎用情報提供端末を
含む複数の端末が接続された広域網と、予め定められた
複数の端末及び当該端末の機密情報を管理・提供する機
密情報提供端末が接続された閉域網とが、閉域網−広域
網間接続端末により接続されたネットワークシステムに
おいて、前記閉域網に接続された任意の端末から前記閉
域網−広域網間接続端末に与えられる機密情報−汎用情
報マージ要求に応じて、当該要求で指定された機密情報
と当該機密情報に対応する汎用情報とを前記閉域網−広
域網間接続端末が取得してマージする機密情報−汎用情
報マージ方法であって、 前記閉域網に接続された任意の端末から前記閉域網−広
域網間接続端末に対し、機密情報の要求先となる前記閉
域網に接続された他の端末の端末識別子を含む機密情報
−汎用情報マージ要求が送信された場合、前記要求に含
まれている前記端末識別子の指定する機密情報の要求先
端末の機密情報を要求する機密情報要求を、前記閉域網
−広域網間接続端末から前記閉域網を介して前記機密情
報提供端末に送信するステップと、 前記機密情報要求に応じて前記機密情報提供端末から送
信される、当該要求で指定される前記要求先端末の端末
識別子である第1の個人情報及び当該要求先端末の端末
識別子以外の当該要求先端末に関係する第2の個人情報
を含む機密情報を受信するステップと、 前記受信した機密情報から前記第2の個人情報を取り出
し、当該第2の個人情報を含む汎用情報要求を、前記閉
域網−広域網間接続端末から前記汎用情報提供端末に対
して前記広域網を介して送信するステップと、 前記汎用情報要求に応じて前記汎用情報提供端末から前
記閉域網−広域網間接続端末に対して送信される、前記
第2の個人情報を鍵として取得された汎用情報を受信す
るステップと、 前記機密情報の要求先端末から受信した機密情報と前記
汎用情報提供端末から受信した汎用情報とを前記閉域網
−広域網間接続端末にてマージするステップと、 前記マージされた情報を前記閉域網−広域網間接続端末
から前記機密情報−汎用情報マージ要求の要求元の端末
に対して前記閉域網を介して送信するステップとを具備
することを特徴とする機密情報−汎用情報マージ方法。
4. A wide area network to which a plurality of terminals including a general-purpose information providing terminal for providing general-purpose information are connected, a plurality of predetermined terminals, and a confidential-information providing terminal for managing and providing confidential information of the terminals. In a network system in which the connected closed network is connected by a closed network-wide area network connection terminal, confidential information given to the closed network-wide area network connection terminal from any terminal connected to the closed network- In response to a general-purpose information merge request, the confidential information specified by the request and the general-purpose information corresponding to the confidential information are acquired and merged by the closed network-wide area network connection terminal. A terminal including a terminal identifier of another terminal connected to the closed network, which is a request destination of confidential information, from any terminal connected to the closed network to the connection terminal between the closed network and the wide area network. When an information-general information merge request is sent, a confidential information request for requesting confidential information of a terminal to which confidential information specified by the terminal identifier included in the request is requested is transmitted to the closed network-wide area network connection. Transmitting from the terminal to the confidential information providing terminal via the closed network; and, from the confidential information providing terminal in response to the confidential information request, the terminal identifier of the request destination terminal specified in the request. Receiving confidential information including certain first personal information and second personal information related to the request destination terminal other than the terminal identifier of the request destination terminal; and the second personal information from the received confidential information. And sending a general information request including the second personal information from the closed network-wide area network connection terminal to the general information providing terminal via the wide area network, Receiving general information acquired from the general-purpose information providing terminal in response to the general-purpose information request to the closed-area network-wide-area network connection terminal, using the second personal information as a key. A step of merging the confidential information received from the requesting terminal of confidential information and the general information received from the general information providing terminal at the closed network-wide area network connection terminal; and the merged information in the closed network- A method for merging confidential information-general information, comprising the step of transmitting the confidential information-general information merging request from the terminal connected to the wide area network to the terminal which is the source of the request for merging the confidential information-general information.
【請求項5】 汎用情報を提供する汎用情報提供端末を
含む複数の端末が接続された広域網と、予め定められた
複数の端末が接続された第1の閉域網と、前記第1の閉
域網に接続された端末を含む端末群の機密情報を管理・
提供する機密情報提供端末が接続された第2の閉域網と
が、閉域網−広域網間接続端末により接続されたネット
ワークシステムにおいて、前記第1の閉域網に接続され
た任意の端末から前記閉域網−広域網間接続端末に与え
られる機密情報−汎用情報マージ要求に応じて、当該要
求で指定された機密情報と当該機密情報に対応する汎用
情報とを前記閉域網−広域網間接続端末が取得してマー
ジする機密情報−汎用情報マージ方法であって、 前記第1の閉域網に接続された任意の端末から前記閉域
網−広域網間接続端末に対し、機密情報の要求先となる
前記第1の閉域網に接続された他の端末の端末識別子を
含む機密情報−汎用情報マージ要求が送信された場合、
前記要求に含まれている前記端末識別子の指定する機密
情報の要求先端末の機密情報を要求する機密情報要求
を、前記閉域網−広域網間接続端末から前記第2の閉域
網を介して前記機密情報提供端末に送信するステップ
と、 前記機密情報要求に応じて前記機密情報提供端末から送
信される、当該要求で指定される前記要求先端末の端末
識別子である第1の個人情報及び当該要求先端末の端末
識別子以外の当該要求先端末に関係する第2の個人情報
を含む機密情報を受信するステップと、 前記受信した機密情報から前記第2の個人情報を取り出
し、当該第2の個人情報を含む汎用情報要求を、前記閉
域網−広域網間接続端末から前記汎用情報提供端末に対
して前記広域網を介して送信するステップと、 前記汎用情報要求に応じて前記汎用情報提供端末から前
記閉域網−広域網間接続端末に対して送信される、前記
第2の個人情報を鍵として取得された汎用情報を受信す
るステップと、 前記機密情報の要求先端末から受信した機密情報と前記
汎用情報提供端末から受信した汎用情報とを前記閉域網
−広域網間接続端末にてマージするステップと、 前記マージされた情報を前記閉域網−広域網間接続端末
から前記機密情報−汎用情報マージ要求の要求元の端末
に対して前記第1の閉域網を介して送信するステップと
を具備することを特徴とする機密情報−汎用情報マージ
方法。
5. A wide area network to which a plurality of terminals including a general information providing terminal for providing general information is connected, a first closed network to which a plurality of predetermined terminals are connected, and the first closed area. Manages confidential information of terminals including terminals connected to the network
In a network system in which a second closed network to which a confidential information providing terminal to be provided is connected is connected by a closed network-wide area network connecting terminal, from any terminal connected to the first closed network to the closed area In response to the confidential information-general-purpose information merge request given to the network-wide area network connection terminal, the closed area network-wide area network connection terminal transmits the confidential information designated by the request and the general information corresponding to the confidential information. A confidential information-general information merging method for acquiring and merging, which is a request destination of confidential information from an arbitrary terminal connected to the first closed network to the closed network-wide area network connection terminal. When a confidential information-general information merge request including the terminal identifiers of other terminals connected to the first closed network is transmitted,
A confidential information request for requesting confidential information of a terminal to which confidential information requested by the terminal identifier included in the request is sent, from the closed network-wide area network connecting terminal via the second closed network. Transmitting to the confidential information providing terminal, the first personal information which is the terminal identifier of the request destination terminal specified by the request and transmitted from the confidential information providing terminal in response to the confidential information request, and the request. A step of receiving confidential information including second personal information related to the request destination terminal other than the terminal identifier of the destination terminal; and extracting the second personal information from the received confidential information to obtain the second personal information. Transmitting a general information request including the general network information from the closed network-wide area network connection terminal to the general information providing terminal via the wide area network, and the general information in response to the general information request. A step of receiving general information acquired from the shared terminal to the closed area network-wide area network connection terminal by using the second personal information as a key, and the confidential information received from the confidential information request destination terminal. Merging information and general-purpose information received from the general-purpose information providing terminal at the closed network-wide area network connection terminal, and the merged information from the closed network-wide area network connection terminal to the confidential information- A method of merging confidential information-general information, comprising the step of transmitting to the request source terminal of the general information merging request via the first closed network.
【請求項6】 汎用情報を提供する汎用情報提供端末を
含む複数の端末が接続された広域網と、予め定められた
複数の端末が接続された閉域網とが、閉域網−広域網間
接続端末により接続されたネットワークシステムにおい
て、前記閉域網に接続された任意の端末から前記閉域網
−広域網間接続端末に与えられる機密情報−汎用情報マ
ージ要求に応じて、当該要求で指定された機密情報と当
該機密情報に対応する汎用情報とを前記閉域網−広域網
間接続端末が取得してマージするためのプログラムであ
って、 前記閉域網−広域網間接続端末に、 前記閉域網に接続された任意の端末から前記閉域網−広
域網間接続端末に対し、機密情報の要求先となる前記閉
域網に接続された他の端末の端末識別子を含む機密情報
−汎用情報マージ要求が送信された場合、前記要求に含
まれている前記端末識別子の指定する機密情報の要求先
端末に対して、前記閉域網−広域網間接続端末から前記
閉域網を介して機密情報要求を送信するステップと、 前記機密情報要求に応じて前記要求先端末から送信され
る、当該要求先端末の端末識別子である第1の個人情報
及び当該要求先端末の端末識別子以外の当該要求先端末
に関係する第2の個人情報を含む機密情報を受信するス
テップと、 前記受信した機密情報から前記第2の個人情報を取り出
し、当該第2の個人情報を含む汎用情報要求を、前記閉
域網−広域網間接続端末から前記汎用情報提供端末に対
して前記広域網を介して送信するステップと、 前記汎用情報要求に応じて前記汎用情報提供端末から前
記閉域網−広域網間接続端末に対して送信される、前記
第2の個人情報を鍵として取得された汎用情報を受信す
るステップと、 前記機密情報の要求先端末から受信した機密情報と前記
汎用情報提供端末から受信した汎用情報とを前記閉域網
−広域網間接続端末にてマージするステップと、 前記マージされた情報を前記閉域網−広域網間接続端末
から前記機密情報−汎用情報マージ要求の要求元の端末
に対して前記閉域網を介して送信するステップとを実行
させるためのプログラム。
6. A connection between a wide area network and a wide area network, to which a plurality of terminals including general purpose information providing terminals for providing general purpose information are connected, and a closed area network to which a plurality of predetermined terminals are connected. In a network system connected by terminals, in response to a confidential information-general information merge request given to the closed network-wide area network connection terminal from any terminal connected to the closed network, the confidential information designated by the request A program for the closed network-wide area network connection terminal to obtain and merge information and general-purpose information corresponding to the confidential information, wherein the closed network-wide area network connection terminal connects to the closed network. A confidential information-general information merge request including a terminal identifier of another terminal connected to the closed network to which the confidential information is requested is transmitted from the arbitrary terminal to the closed network-wide area network connection terminal. In the case of transmitting the confidential information request from the closed network-wide area network connecting terminal to the request destination terminal of the confidential information specified by the terminal identifier included in the request, the confidential information request is transmitted through the closed network. A second personal information which is transmitted from the request destination terminal in response to the confidential information request and is the terminal identifier of the request destination terminal and a second personal information other than the terminal identifier of the request destination terminal. Receiving the confidential information including the personal information, extracting the second personal information from the received confidential information, and issuing a general information request including the second personal information to the closed network-wide area network connection terminal. From the general-purpose information providing terminal to the general-purpose information providing terminal via the wide area network, and from the general-purpose information providing terminal to the closed network-wide area network connecting terminal in response to the general-purpose information request. Receiving the general information obtained using the second personal information as a key, the confidential information received from the confidential information requesting terminal and the general information received from the general information providing terminal, A step of merging at the wide area network connecting terminal, and the merged information from the closed area network-wide area network connecting terminal to the request source terminal of the confidential information-general information merge request via the closed area network. A program for executing the sending step and.
【請求項7】 汎用情報を提供する汎用情報提供端末を
含む複数の端末が接続された広域網と、予め定められた
複数の端末が接続された閉域網とを接続する閉域網−広
域網間接続端末であって、 前記閉域網との間で情報の送受信を行う第1の送受信手
段と、 前記広域網との間で情報の送受信を行う第2の送受信手
段と、 前記閉域網に接続された任意の端末から前記閉域網−広
域網間接続端末に対し、機密情報の要求先となる前記閉
域網に接続された他の端末の端末識別子を含む機密情報
−汎用情報マージ要求が送信されて前記第1の送受信手
段により受信された場合、当該要求を受け付けて、当該
要求に含まれている前記端末識別子の指定する機密情報
の要求先端末に対して、機密情報要求を前記第1の送信
手段により送信させる機密情報−汎用情報マージ要求受
付手段と、 前記機密情報要求に応じて前記要求先端末から前記閉域
網−広域網間接続端末に対して送信される、当該要求先
端末の端末識別子である第1の個人情報及び当該要求先
端末の端末識別子以外の当該要求先端末に関係する第2
の個人情報を含む機密情報が前記第1の送受信手段によ
り受信された場合、当該機密情報から前記第2の個人情
報を取り出し、当該第2の個人情報を含む汎用情報要求
を、前記第2の送受信手段により前記汎用情報提供端末
に対して送信させる汎用情報要求手段と、 前記汎用情報要求に応じて前記汎用情報提供端末から前
記閉域網−広域網間接続端末に対して送信される、前記
第2の個人情報を鍵として取得された汎用情報が前記第
2の送受信手段により受信された場合、前記機密情報の
要求先端末から受信した機密情報と前記汎用情報提供端
末から受信した汎用情報とをマージして、そのマージさ
れた情報を前記機密情報−汎用情報マージ要求の要求元
の端末に対して前記第1の送受信手段により送信させる
マージ手段とを具備することを特徴とする閉域網−広域
網間接続端末。
7. A closed network-wide area network that connects a wide area network to which a plurality of terminals including a general information providing terminal that provides general information is connected and a closed network to which a plurality of predetermined terminals are connected. A connection terminal which is connected to the closed network; a first transmission / reception means for transmitting / receiving information to / from the closed network; a second transmission / reception means for transmitting / receiving information to / from the wide area network; A confidential information-general information merge request including a terminal identifier of another terminal connected to the closed network to which confidential information is requested is transmitted from the arbitrary terminal to the closed network-wide area network connection terminal. When received by the first transmission / reception means, the request is accepted, and the confidential information request is sent to the request destination terminal of the confidential information designated by the terminal identifier included in the request. Confidential information transmitted by means- General-purpose information merge request reception means, and first personal information, which is a terminal identifier of the request destination terminal, transmitted from the request destination terminal to the closed network-wide area network connection terminal in response to the confidential information request. And a second related to the requested terminal other than the terminal identifier of the requested terminal
When the confidential information including the personal information is received by the first transmitting / receiving means, the second personal information is extracted from the confidential information, and the general information request including the second personal information is issued to the second personal information request. General-purpose information requesting means for transmitting and receiving to the general-purpose information providing terminal by transmitting and receiving means; and transmitting from the general-purpose information providing terminal to the closed network-wide area network connecting terminal in response to the general-purpose information request, When general information acquired using the second personal information as a key is received by the second transmitting / receiving unit, the confidential information received from the confidential information request destination terminal and the general information received from the general information providing terminal are combined. Merging means for merging and transmitting the merged information to the request source terminal of the confidential information-general information merging request by the first transmitting / receiving means. Characteristic closed network-wide area network connection terminal.
【請求項8】 前記閉域網に接続された全ての端末また
は一部の端末の端末識別子が、当該端末が属する互いに
当該端末に関する個人情報の取得が可能なグループを単
位に予め登録されたグループテーブルを記憶する記憶手
段と、 前記グループテーブルを管理するグループ管理手段であ
って、機密情報−汎用情報マージ要求受付手段により受
け付けられた前記機密情報−汎用情報マージ要求の要求
元端末と当該要求に含まれている前記端末識別子の指定
する機密情報の要求先端末とが同一グループに属するか
否かを前記グループテーブルに基づいて判定すること
で、前記要求元端末を認証するグループ管理手段とを具
備し、 前記機密情報−汎用情報マージ要求受付手段は前記グル
ープ管理手段による認証に成功した場合に、前記機密情
報要求を前記第1の送信手段により送信させることを特
徴とする請求項7記載の閉域網−広域網間接続端末。
8. A group table in which terminal identifiers of all terminals or some terminals connected to the closed network are registered in advance in units of groups to which the terminals to which the terminals belong can mutually obtain personal information about the terminals. And a group management unit that manages the group table, the request source terminal of the confidential information-general information merge request accepted by the confidential information-general information merge request accepting unit, and the request included in the request. And a group management unit that authenticates the request source terminal by determining whether or not the requested terminal of the confidential information specified by the terminal identifier belongs to the same group based on the group table. The confidential information / general-purpose information merge request reception means receives the confidential information request when the authentication by the group management means is successful. The first private network according to claim 7, characterized in that transmitted by the transmitting means - wide area networks connecting terminals.
【請求項9】 前記機密情報−汎用情報マージ要求の要
求元端末の端末識別子、当該要求元端末と前記閉域網−
広域網間接続端末との間の通信のために確立されたセッ
ションの識別子、及び前記機密情報の要求先端末の端末
識別子を含むエントリから構成されるトランザクション
テーブルを記憶する記憶手段と、 前記トランザクションテーブルを管理するトランザクシ
ョン管理手段であって、前記機密情報要求に応じて前記
要求先端末から送信される機密情報が前記第1の送受信
手段により受信された場合、対応する前記機密情報−汎
用情報マージ要求の要求元端末の端末識別子、セッショ
ン識別子、及び前記機密情報の要求先端末の端末識別子
を含む新規エントリを生成して前記トランザクションテ
ーブルに追加するトランザクション管理手段を更に具備
し、 前記マージ手段は、前記マージされた情報の送信先とな
る前記要求元端末の端末識別子及び当該マージされた情
報に対応する前記機密情報の要求先端末の端末識別子と
を含む前記トランザクションテーブル内エントリに登録
されている前記セッション識別子の指定するセッション
を使用して、当該マージされた情報を前記第1の送受信
手段により送信させることを特徴とする請求項7記載の
閉域網−広域網間接続端末。
9. The confidential information-terminal identifier of a request source terminal of a general information merge request, the request source terminal and the closed network-
Storage means for storing a transaction table composed of an entry including an identifier of a session established for communication with a wide area network connection terminal and a terminal identifier of a terminal to which the confidential information is requested, and the transaction table Transaction management means for managing the confidential information, wherein when the confidential information transmitted from the request destination terminal in response to the confidential information request is received by the first transmission / reception means, the corresponding confidential information-general information merge request Further comprising transaction management means for generating a new entry including a terminal identifier of a request source terminal, a session identifier, and a terminal identifier of a request destination terminal for the confidential information, and adding the new entry to the transaction table, The terminal identifier of the request source terminal, which is the destination of the merged information, and the Using the session specified by the session identifier registered in the transaction table entry including the terminal identifier of the requested terminal of the confidential information corresponding to the merged information, the merged information is 8. The closed area network-wide area network connection terminal according to claim 7, wherein the terminal is transmitted by the first transmitting / receiving means.
JP2002064215A 2002-03-08 2002-03-08 Method of merging confidential information and general- purpose information, and device for connection between closed area network and wide area network Pending JP2003263412A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2002064215A JP2003263412A (en) 2002-03-08 2002-03-08 Method of merging confidential information and general- purpose information, and device for connection between closed area network and wide area network

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002064215A JP2003263412A (en) 2002-03-08 2002-03-08 Method of merging confidential information and general- purpose information, and device for connection between closed area network and wide area network

Publications (1)

Publication Number Publication Date
JP2003263412A true JP2003263412A (en) 2003-09-19

Family

ID=29197116

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2002064215A Pending JP2003263412A (en) 2002-03-08 2002-03-08 Method of merging confidential information and general- purpose information, and device for connection between closed area network and wide area network

Country Status (1)

Country Link
JP (1) JP2003263412A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010282460A (en) * 2009-06-05 2010-12-16 Nec Corp User authentication system, authentication session sharing device and user authentication method
JP2013228805A (en) * 2012-04-24 2013-11-07 Nippon Telegr & Teleph Corp <Ntt> Attribute information acquisition method, attribute information acquisition system using the method, each device and program

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010282460A (en) * 2009-06-05 2010-12-16 Nec Corp User authentication system, authentication session sharing device and user authentication method
JP2013228805A (en) * 2012-04-24 2013-11-07 Nippon Telegr & Teleph Corp <Ntt> Attribute information acquisition method, attribute information acquisition system using the method, each device and program

Similar Documents

Publication Publication Date Title
US8238555B2 (en) Management server, communication apparatus and program implementing key allocation system for encrypted communication
US9954687B2 (en) Establishing a wireless connection to a wireless access point
US8781123B2 (en) Method for processing location information relating to a terminal connected to a packet network via a cellular network
US8321678B2 (en) System and method to send a message using multiple authentication mechanisms
RU2411670C2 (en) Method to create and verify authenticity of electronic signature
US20050266798A1 (en) Linking security association to entries in a contact directory of a wireless device
JP2000269959A (en) Authentication method by updated key
KR20160037213A (en) Processing electronic tokens
CN108322902A (en) A kind of data transmission method and data transmission system
CN110266642A (en) Identity identifying method and server, electronic equipment
JP2012530311A (en) How to log into a mobile radio network
JP2007264835A (en) Authentication method and system
JP4962237B2 (en) Program and method for managing information on location of portable device and file encryption key
JP4405309B2 (en) Access point, wireless LAN connection method, medium recording wireless LAN connection program, and wireless LAN system
CN110278084B (en) eID establishing method, related device and system
JP4631304B2 (en) Authentication system and authentication method
US7389418B2 (en) Method of and system for controlling access to contents provided by a contents supplier
JP2004021686A (en) Verification processing system, verification processor, program, and verification processing method
JP2009118267A (en) Communication network system, communication network control method, communication control apparatus, communication control program, service control device and service control program
CN111093196B (en) Method for 5G user terminal to access 5G network, user terminal equipment and medium
CN102083066A (en) Unified safety authentication method and system
JP5388088B2 (en) Communication terminal device, management device, communication method, management method, and computer program.
JP2008257519A (en) Authentication device, authentication system, broadcasting device, authentication method, and broadcasting method
CN105764057A (en) Registration method of mobile terminal and server platform
US8990349B2 (en) Identifying a location of a server