JP2004272924A - Homepage server device with unauthorized use prevention function and unauthorized use prevention program - Google Patents

Homepage server device with unauthorized use prevention function and unauthorized use prevention program Download PDF

Info

Publication number
JP2004272924A
JP2004272924A JP2004121483A JP2004121483A JP2004272924A JP 2004272924 A JP2004272924 A JP 2004272924A JP 2004121483 A JP2004121483 A JP 2004121483A JP 2004121483 A JP2004121483 A JP 2004121483A JP 2004272924 A JP2004272924 A JP 2004272924A
Authority
JP
Japan
Prior art keywords
homepage
information
unauthorized use
mail
internet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004121483A
Other languages
Japanese (ja)
Inventor
Katsuyoshi Nagashima
克佳 長嶋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
CLOVER NETWORK COM KK
Clover Network Com Co Ltd
Original Assignee
CLOVER NETWORK COM KK
Clover Network Com Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by CLOVER NETWORK COM KK, Clover Network Com Co Ltd filed Critical CLOVER NETWORK COM KK
Priority to JP2004121483A priority Critical patent/JP2004272924A/en
Publication of JP2004272924A publication Critical patent/JP2004272924A/en
Pending legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a homepage server device with unauthorized use prevention function and an unauthorized use prevention program for disclosing a malicious false advertisement and a pretending site on the Internet by activating an investigation device. <P>SOLUTION: The homepage server device with unauthorized use prevention function is provided with a mail server which is connected with the Internet and receives a report unauthorizedly using homepage information through e-mail, an automatic entry means for automatically accessing a homepage under unauthorized use based on e-mail information within specified time after arrival of the e-mail and a recording means for performing fixed recording of accessed homepage information acquired by the automatic entry means by digital information after making it impossible to be re-compiled. By such structure, the homepage server device with unauthorized use prevention function and the unauthorized use prevention program for preventing the unauthorized use of commercial transaction information and product information to be obtained via the Internet are obtained. <P>COPYRIGHT: (C)2004,JPO&NCIPI

Description

本発明は、インターネットを介して得られる商取引情報や製品情報の不正使用を防止する不正使用防止機能付きホームページサーバ装置及び不正使用防止プログラムに関する。   The present invention relates to a homepage server device with an unauthorized use prevention function for preventing unauthorized use of commercial transaction information and product information obtained via the Internet, and an unauthorized use prevention program.

一般に、新規の商取引を開始する場合、相手側の信用情報を得る方法には信用調査会社に依頼して調査報告をさせて、自らその信用状態を判断する方法がある。この場合、商取引を開始する者が調査期間と費用を負担しなければならなかった。近年のインターネットを利用した電子商取引においては、企業の信用調査の重要性が一般の商取引に比してさらに高まり、取引の迅速性が求められている状態にある。   In general, when starting a new business transaction, there is a method of obtaining credit information of the other party by requesting a credit bureau to make a research report and judging its credit status by itself. In this case, the person initiating the transaction had to pay for the investigation period and costs. In recent years, in electronic commerce using the Internet, the importance of a credit check of a company has become even more important than in general commerce, and there is a need for quick transaction.

また、信用情報の信憑性についても即座に判断しなければならない。さらに、インターネットの電子商取引の普及を拡大させるためには、「なりすまし」ウェブサイトのようなホームページの不正使用を未然に排除する必要がある。   In addition, the credibility of the credit information must be determined immediately. Furthermore, in order to expand the spread of electronic commerce on the Internet, it is necessary to eliminate unauthorized use of homepages such as “spoofing” websites.

図1は、従来の違反ホームページ摘発システムの構成図である。図1は、西暦2001年1月6日の朝日新聞・朝刊に掲載された内容である。記事には、違法業者摘発にメールを活用することが記述され、政府側の公正取引委員会は来年度から消費者からの協力を得て、独占禁止法や景品表示法の違反事件を効率よく摘発するため、インターネットを活用した調査体制の強化に乗り出す。   FIG. 1 is a configuration diagram of a conventional violation homepage detection system. FIG. 1 shows the contents published in the Asahi Shimbun / Asahi Newspaper on January 6, 2001. The article stated that e-mail was used to detect illegal traders, and the government's Fair Trade Commission, with the cooperation of consumers from next fiscal year, efficiently detected violations of the Antitrust Law and the Premium Labeling Law In order to strengthen the survey system using the Internet.

これまで「申告」と呼ばれる被害企業や消費者の通報などの情報提供が調査の発端となる場合が多かったが、情報を電子メールで入手するインフラを整備、消費者から「調査員」を募り、ネット上の悪質な虚偽広告なども摘発する考えで、公取委は「情報技術(IT)を駆使して複雑化する違反事件に対処したい」と話している、と紹介されている。   Until now, the provision of information such as reports from victims and consumers, called "declaration," often started the survey.However, the infrastructure for obtaining information by e-mail was established, and consumers were asked for "surveyors." According to the JFTC, the company intends to detect malicious false advertisements on the Internet, saying that it wants to use information technology (IT) to deal with increasingly complex violations.

特開2000−331088号公報(段落番号0018、図1)JP-A-2000-331088 (paragraph number 0018, FIG. 1) 西暦2001年1月6日の朝日新聞・朝刊Asahi Shimbun / Asahi Newspaper on January 6, 2001

しかしながら、調査会社や電子メールを活用する対処方法では、所詮人手による作業が不可欠であり、調査時間を多く費やし且つ費用も膨大である。   However, a coping method using a research company or an e-mail requires a manual operation after all, which requires a lot of research time and is enormous.

本発明は、斯かる実情に鑑み、ウェッブサイトのホームページ情報の真偽を検証するための基礎資料を所轄機関並びに情報の管理運営している企業から入手してから、所定のデータを単一のサーバ装置に集約して蓄積することにより、蓄積データや資料に基づきインターネット上の電子商取引に係る提供者と提供物若しくは提供役務の真偽を正確且つ迅速に行えるシステムを提供しようとするものである。   In view of such circumstances, the present invention obtains basic data for verifying the authenticity of website information of a website from a competent institution and a company that manages and operates the information, and then converts predetermined data into a single file. The purpose of the present invention is to provide a system capable of accurately and promptly determining the authenticity of a provider or a provided product or a provided service related to electronic commerce on the Internet based on accumulated data and materials by accumulating and accumulating the data in a server device. .

本発明の一形態は、インターネットに接続され、ホームページ情報を不正使用している通報を電子メールを通じて受信するメールサーバと、電子メールの着信後、所定時間内に電子メール情報に基づき不正使用中のホームページに自動的にアクセスする自動立入手段と、自動立入手段によって取得した被アクセスホームページ情報を再編集不能にしてから、デジタル情報で固定記録する記録手段と、を備える不正使用防止機能付きホームページサーバ装置であることを要旨とする。   One embodiment of the present invention provides a mail server which is connected to the Internet and receives a report of illegal use of homepage information via e-mail. A homepage server device with an unauthorized use prevention function, comprising: automatic access means for automatically accessing a homepage; and recording means for fixing the accessed homepage information acquired by the automatic access means so that the information cannot be re-edited and then digitally recording the information. The gist is that

本発明の一形態は、インターネットに接続するホームページサーバであって、インターネットドメイン名存在確認情報を蓄積するセンターサーバと、インターネットに接続され複数のウエッブサイトのホームページ情報を検索し収集する収集手段と、ホームページ情報を夫々ドメイン名に従い並べ替え処理し、並べ替え後のホームページ情報を合成する合成手段と、インターネットドメイン名存在確認情報内の正規使用及び不正使用ファイル情報と収集手段で収集した複数のウエッブサイトのドメイン名とを順次比較する比較手段と、比較手段によってドメイン名が一致と判定されるウェッブサイトのホームページ情報を正規ファイルとして記憶し、且つ比較手段によってドメイン名が不一致と判定されるウェッブサイトのホームページ情報を未決ファイルとして記憶するセンターサーバ内に設けられた記憶手段と、を備える不正使用防止機能付きホームページサーバ装置であることを要旨とする。   One embodiment of the present invention is a homepage server that connects to the Internet, a center server that stores Internet domain name existence confirmation information, and a collection unit that searches and collects homepage information of a plurality of websites connected to the Internet. Synthesizing means for rearranging homepage information according to their respective domain names and synthesizing the rearranged homepage information, and multiple web sites collected by regular and unauthorized use file information and collection means in Internet domain name existence confirmation information Comparing means for sequentially comparing the domain names of the websites, and storing, as a regular file, homepage information of the website whose domain name is determined to be coincident by the comparing means, and Homepage information A storage unit provided in the center server for storing as pending file, that it is unauthorized use preventing function home server device provided with the gist.

本発明の一形態は、インターネットに接続するホームページサーバ用プログラムであって、ホームページサーバ固有の識別符号をサーバから読み出すステップと、読み出した識別符号とホームページ情報記憶領域に予め記憶した所定情報とを比較する比較ステップと、比較結果が一致情報のときはホームページの正規使用と判定するステップと、比較ステップの比較結果が不一致情報のときはホームページの不正使用と判定するステップと、インターネットへの接続を検知し、不正使用の判定結果をホームページ関連情報と共に配信する報知ステップと、を含むデジタル方式のホームページサーバ上で実行する不正使用防止プログラムであることを要旨とする。   One embodiment of the present invention is a program for a homepage server connected to the Internet, in which a step of reading an identification code unique to the homepage server from the server and comparing the read identification code with predetermined information stored in a homepage information storage area in advance. Detecting a connection to the Internet; a step of determining that the homepage is legitimately used when the comparison result indicates matching information; and a step of determining that the homepage is illegally used if the comparison result indicates mismatching information. And a notification step of distributing the determination result of the unauthorized use together with the homepage related information, and an unauthorized use prevention program executed on a digital homepage server.

本発明によれば、インターネットを介して得られる商取引情報や製品情報の不正使用を防止する不正使用防止機能付きホームページサーバ装置及び不正使用防止プログラムを提供することができる。   According to the present invention, it is possible to provide a homepage server device with an unauthorized use prevention function for preventing unauthorized use of commercial transaction information and product information obtained via the Internet, and an unauthorized use prevention program.

次に、図面を参照して、本発明の実施の形態を説明する。以下の図面の記載において、同一又は類似の部分には同一又は類似の符号を付している。   Next, an embodiment of the present invention will be described with reference to the drawings. In the following description of the drawings, the same or similar parts are denoted by the same or similar reference numerals.

また、以下に示す実施の形態は、この発明の技術的思想を具体化するための装置や方法を例示するものであって、この発明の技術的思想は、特許請求の範囲において、種々の変更を加えることができる。   The embodiments described below exemplify an apparatus and a method for embodying the technical idea of the present invention, and the technical idea of the present invention may be variously modified in the scope of the claims. Can be added.

図2から図15は本発明を実施する形態の一例であって、図中、図2と同一の符号を付した部分は同一物を表わしており、本図示例の特徴とするところは、図3に示す如く、ジャバアプレット(JavaApplet)を「なりすまし」ウェッブサイト(WebSite)で起動した際に自動的に真のウェッブサイト所有者のメールサーバに対してなりすまし発生を電子メールで通報するようにした点にある。   FIGS. 2 to 15 show an example of an embodiment of the present invention. In the drawing, portions denoted by the same reference numerals as those in FIG. 2 represent the same components. As shown in FIG. 3, when a Java Applet is started on a “spoofing” website (WebSite), the occurrence of spoofing is automatically notified to the mail server of the true website owner by e-mail. On the point.

次に、上記図示例の作動を説明する。図2は、本発明を例示したなりすましホームページチェックシステムのブロック図である。ユーザ端末1は、中央処理センター2との間でファックス又はインターネット9を介して接続されている。また中央処理センター2も複数の情報提供サーバ7とインターネット9を介して接続されている。   Next, the operation of the illustrated example will be described. FIG. 2 is a block diagram of a spoofing homepage check system illustrating the present invention. The user terminal 1 is connected to the central processing center 2 via a facsimile or the Internet 9. The central processing center 2 is also connected to a plurality of information providing servers 7 via the Internet 9.

この場合ユーザ端末1はダイアルアップ接続でも良く、T2程度の回線速度でルータを介してインターネット9に接続しても良く、複数のユーザー端末を代表して図示しているものである。これによって、ユーザ端末1、中央処理センター2及び情報提供サーバ7との間では相互にデジタル情報が送受信することができる。この場合、ユーザ端末1は情報提供サーバ7からの情報を送受信し必要な情報の検索及び紹介をすることができる。   In this case, the user terminal 1 may be a dial-up connection, or may be connected to the Internet 9 via a router at a line speed of about T2, and is shown as a representative of a plurality of user terminals. Thereby, digital information can be mutually transmitted and received among the user terminal 1, the central processing center 2, and the information providing server 7. In this case, the user terminal 1 can transmit and receive information from the information providing server 7 and search and introduce necessary information.

本発明の一実施態様ではTCP/IPプロトコルを使用したインターネット技術を使用したが、これに拘わらずインターネット接続できるプロトコルであれば他の仕様を妨げるものではない。   In one embodiment of the present invention, the Internet technology using the TCP / IP protocol is used. However, any protocol that can be connected to the Internet regardless of this does not impede other specifications.

図2の中央処理センター2のセンターサーバ5は、サーバ内に記録したホームページをインターネット9へ送信するホームページサーバ装置を内在するものである。またホームページサーバ装置の他に収集した登記済白黒ファイル5a、5b、JPNICのようなURL登録機関6、電話帳データ等の存在確認情報5fおよび危険用語辞典5c、金融用語辞典5bをも備えると共にこれらを記録し管理制御する中央処理装置4をも備えている。   The center server 5 of the central processing center 2 in FIG. 2 includes a homepage server device for transmitting a homepage recorded in the server to the Internet 9. In addition to the homepage server device, there are provided registered black-and-white files 5a and 5b, a URL registrar 6 such as JPNIC, existence check information 5f such as telephone directory data, a danger term dictionary 5c, and a financial term dictionary 5b. And a central processing unit 4 for recording and managing the information.

ここで中央処理装置4は、収集ホームページ合成処理手段4a、既存登録白・黒ファイルチェック処理手段4b、依頼者ドメイン名チェック処理手段4c、JPNIC等機関情報チェック処理手段4dおよびチェック済情報報告処理手段4eを備えており、このシステムによって種々の「なりすまし」チェック方法を次の手順で実行することができる。   Here, the central processing unit 4 includes a collection homepage combining processing unit 4a, an existing registered white / black file check processing unit 4b, a requester domain name check processing unit 4c, an organization information check processing unit 4d such as JPNIC, and a checked information report processing unit. 4e, and this system can execute various “spoofing” checking methods in the following procedure.

本発明の方法を例示すると、図2に示すインターネット9に接続するユーザ端末1において、先ず複数のウェッブサイトのホームページ情報を検索し収集する収集手段となる検索エンジン、例えばマイクロソフト社製のインターネットエクスプロラやネットスケープ社のネットスケープブラウザなどの一般にブラウザと称するソフトウエアを使用することができる。この収集手段からインターネット上のYAHOO、MSN、infoseek、goo、Exciteなどで取引先相手の企業名若しくは商品名を画面上のキーワードボックスに入力することができる。次にセンターサーバ5が検索結果を受信すると、中央処理装置4に接続された収集HP合成処理手段4aは、検索したホームページをセンターサーバ5内に収集することができる。   To exemplify the method of the present invention, in the user terminal 1 connected to the Internet 9 shown in FIG. 2, first, a search engine serving as a collecting means for searching and collecting homepage information of a plurality of websites, for example, an Internet Explorer manufactured by Microsoft Corporation And software generally referred to as a browser, such as Netscape Browser or Netscape Browser. From this collecting means, the company name or product name of the business partner can be entered in the keyword box on the screen by YAHOO, MSN, infoeek, goo, Exit, etc. on the Internet. Next, when the center server 5 receives the search result, the collection HP combination processing unit 4a connected to the central processing unit 4 can collect the searched homepage in the center server 5.

また該当する企業名若しくは商品名で検索したホームページを各ドメイン名を使用して並べ換えるソート処理を実行することができる。さらにソート処理したホームページ情報の中で内容が重複するファイルを排除し単独にするよう整理合成した合成ファイルを作成する処理を実行することができる。   Further, it is possible to execute a sorting process of rearranging the homepage searched by the corresponding company name or product name using each domain name. Further, it is possible to execute a process of creating a combined file that is arranged and combined so as to eliminate a file whose content is duplicated in the sorted homepage information and to make it a single file.

本発明の実施態様では、初期状態のなりすましHPチェックシステムは、白黒データを蓄積していないので、依頼者のドメイン名と検索し収集したホームページ情報とを比較し両者が一致するか否かを判断する処理を実行する。この場合、上述した合成ファイルのデータのチェックは、省略されるが「なりすまし」ウェッブサイトを発見するという効果に何ら影響するものではない。   In the embodiment of the present invention, the spoofing HP check system in the initial state does not store black-and-white data, and thus compares the domain name of the requester with the searched and collected homepage information to determine whether or not both match. Execute the processing to be performed. In this case, the checking of the data of the synthesized file described above is omitted, but does not affect the effect of finding the “spoofing” website.

つまり、2回目以降の処理では少なくとも初回に作成した「白黒判定ファイル」を利用することができるので、これまで蓄積した「登録済の白黒判定ファイル」のデータのドメイン名と一致するか否かを判定することができる。この合成ファイル内の情報は、依頼者ドメイン名チェック処理手段4cによって合成したホームページの各ドメイン名と依頼者ドメイン名とを比較し両者が一致するか否かを判断させるために使用することができる。   That is, in the second and subsequent processes, at least the “black-and-white judgment file” created at the first time can be used. Therefore, it is determined whether or not the domain name of the data of the “black-and-white judgment file” accumulated so far matches the domain name. Can be determined. The information in this combined file can be used to compare each domain name of the homepage combined by the requester domain name check processing means 4c with the requester domain name and determine whether or not both match. .

この場合、依頼者ドメイン名と一致する合成ファイル内のホームページ情報は「白」と判定され正規の使用状態に在るウェッブサイトである。そしてこのホームページ情報は白ファイル5aに登録し記憶することができる。   In this case, the homepage information in the composite file that matches the requester domain name is determined to be “white”, and the website is in a normal use state. The homepage information can be registered and stored in the white file 5a.

白ファイル5aは磁気ディスク装置でも光ディスク装置でもデジタル情報が記録再生できる手段であれば他の同等の装置を使用することができるのは言うまでもない。また依頼者ドメイン名に一致しない合成ファイル内のホームページ情報は、次の処理に分岐することができるが、ここでは白黒がはっきりしない未決の情報としてセンターサーバ5内のホームページサーバの記憶領域にデジタル情報として記憶することができる。   It is needless to say that other equivalent devices can be used for the white file 5a as long as digital information can be recorded and reproduced in a magnetic disk device or an optical disk device. The homepage information in the synthesized file that does not match the requester domain name can be branched to the next processing. Here, the digital information is stored in the storage area of the homepage server in the center server 5 as undecided information in which the black and white are not clear. Can be stored as

なお、図示した白ファイル5aと黒ファイル5b並びに図示しない未決ファイルは物理的に独立したディスク装置に記憶しても共用するディスク装置にパーテションを区切って記憶しても良く、また共用するディスク装置内部で各フォルダ名を使用して区別して記憶しても良いことは言うまでもない。   The illustrated white file 5a and black file 5b, and the undecided file (not illustrated) may be stored in physically independent disk devices or may be stored in partitions shared by a shared disk device. Needless to say, each folder name may be used and stored separately.

中央処理装置4は未決ファイルを次の処理で追加の白黒判定を実行することができる。即ち、JPNICやICANNなどのURL登録機関6の登録内容の属性に一致するか否かをJPNICなどの機関情報チェック手段4dによって処理することができる。   The central processing unit 4 can execute an additional black-and-white determination on the undecided file in the following processing. That is, it can be processed by the institution information checking means 4d such as JPNIC to determine whether or not it matches the attribute of the registered contents of the URL registration institution 6 such as JPNIC or ICANN.

JPNICなど登録内容一致性チェックの結果、JPNIC等のURL登録機関6の登録内容に属性が一致すると判定された未決ファイル内のホームページ情報は「白」と判定し、上述した白ファイル5aに登録し記憶することができる。一方、当該登録機関の登録内容に属性が一致しない未決ファイル内のホームページ情報は、さらに電話帳データ等の存在確認情報5fに従い自動判定処理手段4eによって比較検討され、「企業名が一致するか否か」、「URLが分岐URLか否か」、「企業属性のどこが存在確認情報と相違するか否か」という複数の検証を自動的に実行することができる。   As a result of the registered content consistency check such as JPNIC, the homepage information in the undecided file whose attribute is determined to match the registered content of the URL registrar 6 such as JPNIC is determined to be "white" and registered in the white file 5a described above. Can be memorized. On the other hand, the homepage information in the undecided file whose attributes do not match the registration contents of the registration institution is further compared and examined by the automatic judgment processing means 4e according to the existence confirmation information 5f such as telephone directory data, and the "whether or not the company names match" , "Whether or not the URL is a branch URL", and "Whether or not the company attribute differs from the existence confirmation information" can be automatically executed.

この処理結果のデータには、企業名と一致・相違判定情報に加えて、電話帳データ等による比較結果の存在確認ステータス、例えば企業名、電話番号、住所、代表者、その他の情報が追加記憶される。   In the data of this processing result, in addition to the company name and the match / difference determination information, the existence confirmation status of the comparison result based on the telephone directory data, for example, the company name, telephone number, address, representative, and other information are additionally stored. Is done.

また、この自動処理は一般にノンクライアントプロシジャに属しオペレータの指示なしに実行することができるが、本発明の実施態様を例示すれば自動処理の他に「企業名が一致するか否か」、「URLが分岐URLか否か」、「企業属性のどこが存在確認情報と相違するか否か」という3つの検証をセンターサーバ5と対話形式でオペレータに指示させることもできる。   In addition, this automatic processing generally belongs to a non-client procedure and can be executed without an instruction from an operator. However, according to an embodiment of the present invention, in addition to the automatic processing, "whether or not the company name matches", " The operator can also instruct the center server 5 to interactively instruct three verifications, that is, whether the URL is a branch URL or not, and whether the company attribute differs from the existence confirmation information.

そして、存在確認情報5fを例示すると、電話帳法人データ、地図情報、土地、建物、会社法人等の登記簿、東西NTTデータベース、企業情報、特許庁データベースIPDL内の商標やホームページ上の商標、GIFファイル、DrBellファイル等が存在し、検証するチェック対象物3から目的とする企業名、商品名に係るより精度の高い情報を得るための基盤となる情報を単一のセンターサーバ5に集約して構築することができる。   The presence confirmation information 5f is exemplified by telephone directory corporation data, map information, land, building, company corporation registration, east-west NTT database, company information, trademark in IPDL database IPDL, trademark on homepage, GIF A file, a DrBell file, etc. exist, and information as a base for obtaining more accurate information on the target company name and product name from the check target 3 to be verified is aggregated in the single center server 5. Can be built.

さらにまた、本発明の一実施態様では、ホームページ上に掲載された商標について検索できる商標検索システムを具備しているので、ユーザは、各自ユーザ端末1からインターネットを介して検索結果の提供を享受することができる。   Furthermore, in one embodiment of the present invention, since a trademark search system capable of searching for a trademark posted on a homepage is provided, each user enjoys providing search results from his / her own user terminal 1 via the Internet. be able to.

上述した自動判定処理は、依頼者ドメイン名一致性チェック及びJPNIC等登録内容一致性チェックを処理してから登録された白ファイル5aに対しても実行することができる。存在確認情報チェックによる自動判定処理の結果、自動判定が既済である場合に、中央処理センター1は、「判定;黒」で処理し、一連の「判定ステータス」、「判定期日」、「時間」、及び、「存在ステータス」が黒ファイル5bに登録され記憶することができる。   The above-described automatic determination process can also be executed for the registered white file 5a after performing the requester domain name consistency check and the registered content consistency check such as JPNIC. As a result of the automatic judgment processing by the existence confirmation information check, if the automatic judgment has been completed, the central processing center 1 processes with "judgment; black" and a series of "judgment status", "judgment date", "time" , And “existence status” can be registered and stored in the black file 5b.

また、ホームページチェック依頼者10若しくは公正取引委員会や仲裁機関などの関係機関8のメールサーバに対して電子メールでこれら黒ファイルデータを自動的に送信することができる。   Further, these black file data can be automatically transmitted by e-mail to the homepage check requester 10 or the mail server of the related organization 8 such as the Fair Trade Commission or the arbitration organization.

一方、自動判定で未済であったホームページ情報は、追加的にマニュアルによる目視検証で判定することもできる。目視検証で白判定されたウェッブサイトのホームページ情報は白ファイル5aに登録し記憶することができる。   On the other hand, the homepage information which has not been determined by the automatic determination can be additionally determined by manual visual verification. The homepage information of the website determined to be white by the visual inspection can be registered and stored in the white file 5a.

一方、マニュアルで黒と判定されたウェッブサイトのホームページ情報は自動判定済の情報と同様に、黒ファイル5bに登録され記憶することができる。この場合黒判定の情報についても、チェック依頼者1若しくは関係機関8のメールサーバに対して自動的に電子メールを送信することができる。   On the other hand, the homepage information of the web site manually determined to be black can be registered and stored in the black file 5b, similarly to the automatically determined information. In this case, the electronic mail can also be automatically transmitted to the check requester 1 or the mail server of the related organization 8 for the information of the black determination.

但し、本発明の実施態様の一部として電子メールを使用したが、チェック依頼者1や関係機関8が電子的なメールを嫌う場合、例えば、特許庁が行う電子送達システムより書留郵便やファクシミリで送達された方がプリントをする手間が省けるなどの理由で電子メールを使用しない依頼者も存在する。   However, although the e-mail is used as a part of the embodiment of the present invention, when the check requester 1 or the related organization 8 dislikes the electronic mail, for example, by registered mail or facsimile from the electronic delivery system performed by the Patent Office. Some requesters do not use e-mail because, for example, the recipient can save the trouble of printing.

この場合、電子メールに代えてファクシミリ自動送信や郵政省のE−MAIL受付で郵便物を発送する手段に適宜変更しても本発明の効果に何ら影響しないことは言うまでもない。   In this case, it is needless to say that the effect of the present invention is not affected at all by changing to a means for automatically sending a mail at facsimile automatic transmission or E-MAIL reception of the Ministry of Posts and Telecommunications instead of e-mail.

本発明の実施態様で得られた白ファイル及び黒ファイルは、以後の処理において白黒ファイル、ドメイン名一致性チェックの基礎データとなる。   The white file and the black file obtained in the embodiment of the present invention serve as basic data for a black-and-white file and domain name consistency check in the subsequent processing.

上記実施態様では、検索エンジンを使用して発見したウェッブサイトのドメイン名の整合性や商標の機能侵害の有無を基礎に、信用力の高い企業になりすましてホームページを開設している不正使用者を特定しているが、信用のただ乗り、商標のダイリュージョンを引き起こす不正使用者がなりすましを開始してから、本発明を実施するまでの間はなりすましホームページは野放し状態になり、電子商取引の安全を害する事となる。そこで発明者は第2の実施態様をここに開示する。   In the above embodiment, based on the consistency of the domain name of the website found using the search engine and the presence or absence of infringement of the trademark function, the fraudulent user who pretends to be a high creditworthy company and has opened a homepage is disclosed. Although it has been specified, the impersonation homepage is left undisturbed from the time the improper user causing the free ride of credit and causing the trademark dilution starts impersonating until implementing the present invention, and the security of e-commerce is secured. It will do harm. The inventor discloses a second embodiment here.

つまり著名企業のホームページやポータルサイトのホームページのサーバ装置内に蓄積されたホームページ情報の中にこれら「なりすまし」などの不正使用を防止するプログラムを内在させることで、なりすましホームページが稼動した時点、つまりインタネットに接続された状態に達したときに、なりすまされた被害者に電子メールを用いて通報することができる。以下、本発明の実施の態様を詳述する。   In other words, a program that prevents unauthorized use of such "spoofing" is included in the homepage information stored in the server device of the homepage of a well-known company or the homepage of a portal site. When the connection status is reached, the spoofed victim can be notified by e-mail. Hereinafter, embodiments of the present invention will be described in detail.

図3は、本発明を例示した不正使用ウェッブサイトの通報システムの構成図である。図3には、業務上の信用を盗用されそうなA社のウェッブサイト20と、なりすましホームページを企図する者が使用するパーソナルコンピュータ22と、パーソナルコンピュータ22にダウンロードしたA社のホームページ情報を保存してそのまま、若しくは改竄をしてパーソナルコンピュータ22からA社のホームページ情報のアップロードを受ける「なりすまし」のA'社のウェッブサイトのホームページサーバ24と、なりすまし被害の通報を受けるA社ウェッブサイトの管理者26が示されている。本発明のホームページサーバ装置を使用した場合、A社のウェッブサイトを訪問したネットサーファは、ウェッブサイト20のホームページ内に記憶したジャバアプレット(JavaApplet)をダウンロードしネットサーファが使用するパーソナルコンピュータの画面上に「このサイトは正規のサイト」である旨の表示を見る事ができる。このため電子商取引の場面で偽者サイトと区別が容易につくため、ネットサーファは安心して希望の商品を取得することができる。   FIG. 3 is a configuration diagram of a reporting system for an unauthorized use website exemplifying the present invention. FIG. 3 shows a website 20 of Company A, whose business reputation is likely to be plagiarized, a personal computer 22 used by a person who plans an impersonation homepage, and homepage information of Company A downloaded to the personal computer 22. The website server 24 of the company A's web site that receives the upload of company A's home page information from the personal computer 22 as it is or after tampering, and the administrator of the company A's web site that receives a report of spoofing damage 26 is shown. When the homepage server device of the present invention is used, a netsurfer who visits the website of the company A downloads a Java Applet (JavaApplet) stored in the homepage of the web site 20 and displays it on the screen of a personal computer used by the netsurfer. You can see an indication that this is a legitimate site. For this reason, since it can be easily distinguished from the counterfeit site in the electronic commerce scene, the net surfer can acquire the desired product with ease.

パーソナルコンピュータ22は、悪意ある改竄をしたA社のホームページ情報がA'社のウェッブサイト24のホームページにアップロードされた場合は、ジャバアプレットが起動してウェッブサイト24のサーバ内からIPアドレス若しくはサブネットマスクのコードを読み出して、ホームページ情報記憶領域であるジャバアプレットを記憶するプログラム領域やホームページ情報を記憶するHTML言語を記述した領域に予め記憶したIPアドレス若しくはサブネットマスクの所定情報とを比較することができる。   When the personal computer 22 uploads the maliciously falsified homepage information of the company A to the homepage of the website 24 of the company A ', the Java applet is activated and the IP address or the subnet mask is read from the server of the website 24. Can be compared with predetermined information of an IP address or a subnet mask stored in advance in a program area for storing a Java applet, which is a homepage information storage area, or an HTML language for storing homepage information. .

この場合、ジャバアプレットは正規のIPアドレス若しくはサブネットマスクと異なる場所のウェッブサイトで処理を実行している事実をこの比較結果が不一致情報を出力していることで認識することができる。   In this case, the Java applet can recognize the fact that the processing is being executed at the website different from the regular IP address or the subnet mask by the fact that the comparison result outputs mismatch information.

このようにジャバアプレットがホームページの不正使用と判定したときは、A'社のウェッブサイト24のホームページサーバがインターネットへ接続された段階で不正使用の判定結果を不正使用されたホームページ関連情報、例えばIPアドレスやサブネットマスクやドメイン名等と共に正規のホームページ所有者であるA社ウェッブサイトの管理者26へ電子メールを使用して自動的に配信することができる。   As described above, when the Java applet determines that the homepage is illegally used, when the homepage server of the web site 24 of the company A 'is connected to the Internet, the result of the determination of the unauthorized use is used as information related to the homepage that has been illegally used, for example, IP. Along with the address, the subnet mask, the domain name, and the like, it can be automatically distributed to the administrator 26 of the company A website, which is the official homepage owner, by using an electronic mail.

この自動報知手段は、一般に使用されるハイパーリンク技術を使用しても、独自のメーリングシステムをも使用することができる。また、本実施の形態では電子メールを使用したがA社ウェッブサイトの管理者に不正使用の事実を通報する手段であれば上述したファクシミリ転送や電子メールオーダによる郵便システムを使用することができるのは言うまでもない。   The automatic notification means can use a commonly used hyperlink technology or a unique mailing system. In the present embodiment, an e-mail is used. However, any means for notifying the administrator of the website of the company A of the fact of unauthorized use can use the above-described facsimile transfer or the mail system based on the e-mail order. Needless to say.

さらに、ジャバアプレットは不正使用と判定したときはA'社のウェッブサイトのホームページ上に「このサイトは不正使用です」などの警報を表示させることもできる。したがって、ネットサーファが検索エンジンを利用してアクセスした「なりすまし」サイトであるA'社のウェッブサイト24が偽物であるということが一見して判断するとができ、電子商取引の安全を担保することができる。   In addition, when the Java applet determines that unauthorized use has occurred, an alert such as "This site is unauthorized use" can be displayed on the homepage of the A 'company website. Therefore, it is possible to judge at a glance that the web site 24 of the company A ', which is the "spoofing" site accessed by the netsurfer using the search engine, is a fake, and the security of the electronic commerce can be secured. it can.

但し、悪意ある改竄者は改竄した情報がA'社のウェッブサイト24で意図しているように表示されているか確認するために、ウェッブサイト24にアクセスしてホームページの表示状態を確認するであろうから、本発明で例示した「このサイトは不正使用です」などの警報を表示させずに上述した電子メール等を利用した自動報知手段のみを使用することもできる。   However, in order to confirm whether the falsified information is displayed as intended on the website 24 of Company A ', the malicious falsifier accesses the website 24 and checks the display state of the homepage. Therefore, it is also possible to use only the above-mentioned automatic notification means using an e-mail or the like without displaying a warning such as "this site is illegally used" as exemplified in the present invention.

この場合、通報を受けたA社ウェッブサイトの管理者26は直ちにA'社のウェッブサイト24のホームページにアクセスして「なりすまし」の状態を確認することができる。一般になりすましホームページには悪意ある改竄者にコンタクトする電子メールアドレスが表示され若しくはハイパーリンクしているので、そのアドレスに警告状を送信することもできる。   In this case, the administrator 26 of the company A's website that has received the report can immediately access the home page of the company A's website 24 and check the status of “spoofing”. In general, an e-mail address for contacting a maliciously tampered person is displayed or hyperlinked on the spoofing homepage, so that a warning letter can be transmitted to that address.

本実施態様では、自動報知手段が管理者26へ通報したが、電子商取引の他に絵画や美術品や文章などの著作物を表現しているホームページの場合には、著作権者に直接自動報知手段から電子メールを送信することができる。さらにまた、公正取引委員会などの公的機関のメールサーバに対しても自動通報できることも言うまでもない。   In the present embodiment, the automatic notifying unit notifies the administrator 26. However, in the case of a homepage expressing works such as paintings, artworks, and texts in addition to electronic commerce, the automatic notifying unit directly notifies the copyright holder. Email can be sent from the means. Furthermore, it goes without saying that automatic notification can also be made to mail servers of public institutions such as the Fair Trade Commission.

図4は、本発明を例示したソフトウエアの動作説明ブロック図である。図4上部には、A社が作成中のホームページ30と既に使用中の完成しているホームページ32を例示している。   FIG. 4 is a block diagram illustrating the operation of software exemplifying the present invention. The upper part of FIG. 4 illustrates a homepage 30 being created by Company A and a completed homepage 32 already being used.

図4下部には、この例示したホームページ30、32をWWWサーバ34のホームページサーバに格納した状態を示している。このホームページ36には4個のエージェント、即ちジャバアプレットが埋め込むように記憶することができ、ホームページは全世界にネットで公開38される。   The lower part of FIG. 4 shows a state where the exemplified homepages 30 and 32 are stored in the homepage server of the WWW server 34. The homepage 36 can store four agents, that is, Java applets, so as to be embedded, and the homepage is open to the world 38 online.

本発明を例示する第1の協調プログラムをA、第2の協調プログラムをBで説明する。これら協調プログラムは上述した比較手段の比較結果を正規の信号から不正使用の信号に変化させることができる。   A first cooperative program illustrating the present invention will be described as A, and a second cooperative program will be described as B. These cooperative programs can change the comparison result of the above-mentioned comparison means from a regular signal to a signal of unauthorized use.

また、少なくとも2個のエージェントを埋め込むことにより、悪意ある改竄者が不正使用防止機能プログラムを発見してAのエージェントを削除した場合に有効である。即ち、BのエージェントがそのままA'社のウェッブサイトのホームページ36に発見されずに残っているため、ホームページサーバにアップロードした段階で第2の協調プログラムであるBのエージェントがAのエージェントを探索し始め、その結果Aのエージェントが削除されたと判断した場合は、上述した判定手段の判定結果を正規から不正使用に変更することができる。このエージェント達はホームページ36をダウンロードしたパーソナルコンピュータ22に制限なくダウンロードされパーソナルコンピュータ22に保存することができ、且つパーソナルコンピュータ22からホームページサーバへアップロードすることができるソフトウエアである。   By embedding at least two agents, it is effective when a malicious tampering person discovers the unauthorized use prevention function program and deletes the agent of A. That is, since the agent of B remains undiscovered on the homepage 36 of the company A's website, the agent of the second cooperative program, the agent of B, searches for the agent of A at the stage of uploading to the homepage server. At first, when it is determined that the agent A is deleted, the determination result of the above-described determination means can be changed from normal to unauthorized use. These agents are software that can be downloaded to the personal computer 22 from which the homepage 36 has been downloaded without limitation, can be stored in the personal computer 22, and can be uploaded from the personal computer 22 to the homepage server.

また、パーソナルコンピュータ22は厳密な意味でホームページサーバとは若干相違するが、A'社のウェッブサイト24から見た場合ホームページ情報を配信するため技術的にはホームページサーバの機能を有する。   Although the personal computer 22 is slightly different from the homepage server in a strict sense, the personal computer 22 technically has the function of a homepage server for distributing homepage information when viewed from the website 24 of Company A '.

この意味から、パーソナルコンピュータ22がゲートウエイやプロキシサーバ等のイントラネット管理システムによってアクセスが制限されない限り、パーソナルコンピュータ22は改竄した「なりすまし」ホームページ情報をインターネットに接続した段階でエージェントが機能して不正使用の事実を報知手段を通じてA社ウェッブの管理者26へ通報することができる。   In this sense, as long as access to the personal computer 22 is not restricted by an intranet management system such as a gateway or a proxy server, the agent functions at the stage where the falsified “spoofing” homepage information is connected to the Internet and the unauthorized use of the agent becomes impossible. The fact can be reported to the administrator 26 of the company A web through the reporting means.

なお、本実施の態様を第1の協調プログラムをAのエージェント、第2の協調プログラムをBのエージェントとして説明したが、この逆の構成としても本発明の効果には影響が無いことは言うまでも無い。   In this embodiment, the first cooperative program is described as the agent of A and the second cooperative program is described as the agent of B. However, it is needless to say that the reverse configuration does not affect the effect of the present invention. Not even.

図5は、本発明を例示したソフトウエアの動作説明ブロック図である。WWWサーバ34のホームページに記憶されたエージェントA、B、C、Xの関係は、相互にメッセージを交換しながらホームページのなりすましを探知することができる。   FIG. 5 is a block diagram illustrating the operation of software exemplifying the present invention. The relationship between the agents A, B, C, and X stored in the homepage of the WWW server 34 can detect a spoofing of the homepage while exchanging messages with each other.

悪意ある改竄者はなりすまし防止機能プログラムを発見し削除する可能性があるので、各エージェントは他のエージェントが削除さたか否かを定期的に判定するように動作している。   Since there is a possibility that a malicious tampering person may find and delete the spoofing prevention function program, each agent operates to periodically determine whether or not another agent has been deleted.

図示したエージェントXは他のエージェントA、B、Cが削除されていないことを確認した後に、ホームページ上にひまわり情報社の社名若しくは図形商標40を表示するように条件付のジャバアプレット又はGIFのエンコーダとして機能することができる。   After confirming that the other agents A, B, and C have not been deleted, the agent X shown in the figure has a conditional Java applet or GIF encoder so that the company name or the graphic trademark 40 of the sunflower information company is displayed on the homepage. Can function as

図6は、本発明を例示したソフトウエアの動作説明ブロック図である。悪意ある改竄者がエージェントCを発見し削除した際の残存するエージェントの構成を示している。エージェントXはAのエージェントとBのエージェントとメッセージを交換してはいるが探索の結果Cのエージェントとはメッセージの交換が不能である。エージェントXはこれをCのエージェントが削除されたと判定して上述したひまわり情報社の社名及びひまわり情報社の図形商標をホームページ上に表示することを禁止するこができる。   FIG. 6 is a block diagram illustrating the operation of software exemplifying the present invention. This shows the configuration of the remaining agents when a malicious alterator discovers and deletes the agent C. Agent X exchanges messages with agent A and agent B, but as a result of the search, cannot exchange messages with agent C. Agent X can determine that the agent of C has been deleted, and can prohibit the display of the above-mentioned company name of Himawari Information Company and the graphic trademark of Himawari Information Company on the homepage.

図7は、本発明を例示したソフトウエアのブロック図である。エージェントA、B、C、及びXが全てホームページ情報の中に記憶されていることがエージェント相互のメッセージ交換により確認されるため、全エージェントはキャリーに命令を送信しないのである。本実施の態様ではキャリーとはホームページを管理するオペレーティングシステムのスーパバイザなどが該当する。また、命令とは不正使用された事実を通報するコードである。このコードは、上述したジャバアプレットやGIFのエンコードを禁止する情報である。   FIG. 7 is a software block diagram illustrating the present invention. Since the agents A, B, C, and X are all confirmed in the home page information by the message exchange between the agents, all the agents do not send instructions to the carry. In this embodiment, the carry corresponds to a supervisor of an operating system that manages a homepage. The instruction is a code for reporting the fact of unauthorized use. This code is information for inhibiting the encoding of the Java applet or GIF described above.

図8は、本発明を例示したソフトウエアのブロック図である。Cのエージェントが悪意ある改竄者によって発見され削除されたためエージェントA、B、XはCのエージェントとメッセージを交換することができない。   FIG. 8 is a software block diagram illustrating the present invention. Agents A, B, and X cannot exchange messages with C's agent because C's agent was discovered and deleted by a malicious tamper.

したがって、残存するエージェントA、B、Xの3個のエージェント全てがキャリーに対してジャバアプレット若しくはGIFのエンコードを規制する命令を送信することができる。   Therefore, all of the remaining three agents A, B, and X can transmit an instruction to regulate the encoding of the Java applet or the GIF to the carry.

図9は、本発明を例示したソフトウエアのブロック図である。エージェントA、B、C、Xは現在保存されているホームページサーバのIPアドレス、例えばIP「1」を定期的に参照し、初期にプログラムされた参照コードと一致するか否かを判断することができる。   FIG. 9 is a software block diagram illustrating the present invention. The agents A, B, C, and X may periodically refer to the currently stored IP address of the homepage server, for example, IP “1”, and determine whether or not they match the initially programmed reference code. it can.

図示したIP「1」は初期の参照コードと一致しているため、エージェントA、B、C及びXはキャリーに禁止命令を送信しないので上述した社名や図形商標がホームページ上に表示することができる。一方、ホームページがコピーされて他のホームページサーバにアップロードされた場合の構成を図10に示す。   Since the illustrated IP “1” matches the initial reference code, the agents A, B, C and X do not send a prohibition command to the carry, so that the above-mentioned company name and graphic trademark can be displayed on the homepage. . On the other hand, FIG. 10 shows a configuration in which a home page is copied and uploaded to another home page server.

図10は、本発明を例示したソフトウエアのブロック図である。この態様は不正使用中のなりすましサイト内の各エージェントの動作である。即ち、エージェントA、B、C、及び、Xは、なりすましサイトのホームページサーバのIPアドレスを参照してIP「2」を取得することができる、初期にプログラムされた参照コードのIPアドレスはIP「1」であるから、現在取得中のIP「2」とは明らかに相違する。したがって、各エージェントA、B、C、及びXはキャリーに対して規制命令を送信し、真性なる社名や図形商標の表示処理を規制することができる。図11は、本発明を例示したソフトウエアのブロック図である。   FIG. 10 is a software block diagram illustrating the present invention. This aspect is the operation of each agent in the impersonation site during unauthorized use. That is, the agents A, B, C, and X can obtain the IP “2” by referring to the IP address of the homepage server of the spoofing site. The IP address of the initially programmed reference code is IP “ Since it is “1”, it is clearly different from the currently acquired IP “2”. Therefore, each of the agents A, B, C, and X can transmit a control command to the carry, and can control the display processing of the genuine company name and the graphic trademark. FIG. 11 is a software block diagram illustrating the present invention.

キャリー42は、エージェントから命令を受信すると現在の「年月日時分秒」、なりすましサイトの「IPアドレス」、「ドメイン名」、エージェントの欠落かIPアドレスの変化か何れかの「事象内容」をA社ウェッブサイトの管理者26へ電子メールを通じて自動的に通報することができる。本実施の態様ではIPアドレスはフルパスのIPアドレスでもグローバルアドレスでもサブネットマスクを含めても実施することができる。   When the carry 42 receives the command from the agent, the current “year / month / day / hour / minute / second”, the “IP address” of the spoofing site, the “domain name”, and the “event content” of any of the agent, the missing or the change of the IP address, are displayed. It is possible to automatically notify the administrator 26 of the company A website through an e-mail. In this embodiment, the IP address can be implemented regardless of the IP address of the full path, the global address, or the subnet mask.

図12は、本発明を例示した警報フローのフローチャートである。図12には、A社に該当するひまわり情報のホームページの表示画面の一部に表示されたGIF画像44がダウンロードされ、悪意ある改竄者又は転用者が加工したGIF画像46が示されている。   FIG. 12 is a flowchart of an alarm flow illustrating the present invention. FIG. 12 shows a GIF image 46 that has been downloaded by a GIF image 44 displayed on a part of the display screen of the homepage of the sunflower information corresponding to the company A, and has been processed by a maliciously tampered or diverted person.

改竄者などは不正使用するホームページ情報を加工してからFTPなどのファイル転送プログラムを使用してA'社のホームページサーバ48へアップロードした後に、善意のネットサーファがホームページサーバ48にアクセスした場合、オリジナルのひまわり情報のGIF画像44はホームページから欠落する欠落GIF画像50で表示されると共に、A社ウェッブの管理者、例えば今井憲一郎が所有するパーソナルコンピュータ52にメールサーバを介して警報メールを自動的に送信することができる。   If a falsified person modifies homepage information to be used illegally and uploads it to the homepage server 48 of company A 'using a file transfer program such as FTP, then if a well-meaning net surfer accesses the homepage server 48, the original The GIF image 44 of the sunflower information is displayed as a missing GIF image 50 missing from the homepage, and an alert mail is automatically sent via a mail server to a personal computer 52 owned by a company A web administrator, for example, Kenichiro Imai. Can be sent.

即ち、不正使用をする者が意図的にA社の商標をなりすましサイトに表示させたいと企図しても、本発明の実施態様ではオリジナル商標の表示を規制することができる。しかも善意のネットサーファに対しても商取引の安全を確保しつつ、なりすましサイトを放置させないように商標の所有者に対してなりすましサイトの出現を警告するため、早期に法的措置を執ることもできる、という電子商取引社会の正義と公平を担保することができる技術である。   In other words, even if a person who misuses intentionally wants to display the trademark of Company A on an impersonation site, the embodiment of the present invention can regulate the display of the original trademark. In addition, it is possible to take legal action early to warn trademark owners of the appearance of a spoofing site so as not to leave the spoofing site, while securing the safety of commerce even for good-willed Internet surfers. This is a technology that can ensure the justice and fairness of the e-commerce society.

本実施の形態では各エージェントがメッセージを交換するように構成したが、本発明の構成要件の一部であるメッセージ交換に代えて次のエージェント構成でも発明の効果に影響するものではない。また、本実施態様では今井憲一郎のパーソナルコンピュータ52に電子メールを送信したが、今井憲一郎が不在で通報を見られない場合もある。   In the present embodiment, each agent exchanges messages, but the following agent configuration does not affect the effects of the invention instead of the message exchange which is a part of the configuration requirements of the present invention. In this embodiment, the e-mail is sent to Kenichiro Imai's personal computer 52. However, there are cases where Kenichiro Imai is absent and cannot see the report.

この場合、本発明の他の実施態様では、今井健一郎のメールサーバが通報電子メールの着信後に所定時間内、例えば、1分乃至10分以内に着信した電子メールを解析し通報情報に基づき不正使用中のホームページに自動的にアクセスする自動立入手段を設けることができる。   In this case, in another embodiment of the present invention, the mail server of Kenichiro Imai analyzes the e-mail received within a predetermined time, for example, within 1 minute to 10 minutes after the arrival of the notification e-mail, and performs unauthorized use based on the notification information. Automatic access means for automatically accessing the homepage inside can be provided.

この自動立入手段によって取得したなりすましサイトのホームページ情報を再編集不能なファイル、例えばAcrobatReaderで表示するような書き換え規制のできるファイルに変換し、または編集するとファイル自体が自己破壊するようなファイルに変換してから、この変換ファイルをデジタル情報で磁気ディスク若しくは書き換え不能の光ディスクなどの媒体に固定記録することができる。   The homepage information of the spoofing site acquired by the automatic entry means is converted into a file which cannot be re-edited, for example, a file which can be rewritten and controlled by AcrobatReader, or a file which is self-destructed when edited. Thereafter, the converted file can be fixedly recorded on a medium such as a magnetic disk or a non-rewritable optical disk using digital information.

この媒体に固定記憶された情報は将来裁判の書証として活用することも期待できるし、少なくとも悪意のある改竄者に対して交渉材料とすることができる。なお、本実施態様では、メールサーバはなりすましサイトのホームページサーバに立ち入ることを意図しているため不正使用防止機能付きホームページサーバ装置の範疇に含む意味で使用している。   The information fixedly stored in this medium can be expected to be used as a proof of a trial in the future, and can be used as a bargaining material at least for malicious tampers. In this embodiment, since the mail server is intended to enter the homepage server of the spoofing site, the mail server is used in a meaning included in the category of the homepage server device having an unauthorized use prevention function.

図13は、本発明を例示したサーバ装置のブロック図である。WWWサーバ60は、不正使用禁止機能プログラムであるジャバアプレット62、64、66、68を有する。   FIG. 13 is a block diagram of a server device illustrating the present invention. The WWW server 60 has Java applets 62, 64, 66, and 68, which are unauthorized use prohibition function programs.

このジャバアプレットは、ネットサーファがアクセスした際に閲覧者側のパーソナルコンピュータにダウンロードされ、相互にメッセージを交換し合う機能を有している。   The Java applet has a function of being downloaded to a personal computer on the side of a viewer when a netsurfer accesses the computer and exchanging messages with each other.

これらジャバアプレットはサーバ60内に記憶したHTML言語で記述されたホームページ情報70、例えば、外部からインターネットでアクセス許可された領域に記憶した"index.html"などの所定のファイルネームを持つファイル72の内部で定義するアプレットの使用定義体によって起動が制御することができるものである。   These Java applets are stored in a homepage information 70 described in the HTML language stored in the server 60, for example, a file 72 having a predetermined file name such as "index.html" stored in an area permitted to access from the outside via the Internet. The startup can be controlled by the use definition body of the applet defined internally.

図14は、本発明を例示したソフトウエアのフローチャートである。図14のフローは、インターネットからアクセスされホームページが閲覧された時からプログラムの起動が開始されるステップ80と、代表アプレットは他の定義体が欠けていないか監視するステップ82と、他の定義体が欠落しているときはステップ84へ分岐してホームページサーバ60のIPアドレスとドメイン名を取得しつつ、このIPアドレス及びドメイン名を情報としてコモン・ゲートウエイ・インターフェースCGIを起動させ処理を終了させるステップ86と、他の定義体が欠落していない場合はステップ82からステップ88へ分岐し各アプレットが現在保存されているサーバ66のIPアドレスを取得してプログラムされたコードと比較し検証するステップ88と、このIPアドレスがコードと一致したときに分岐するステップ90と各アプレットが監視処理を定期的に継続するステップ91と、IPアドレスが不一致の場合にステップ88からステップ92へ分岐し、図示していないがサーバ60のIPアドレス及びドメイン名を取得してから、これら情報を外部に伝達するCGIを起動するステップ94と、処理を終了するステップ96とを有している。   FIG. 14 is a software flowchart illustrating the present invention. The flow of FIG. 14 includes a step 80 in which the program starts to be started when the homepage is browsed by accessing from the Internet, a step 82 in which the representative applet monitors whether any other definition is missing, and a step 82 in which the other applet is monitored. If the IP address and domain name are missing, the process branches to step 84 to obtain the IP address and domain name of the homepage server 60, activate the common gateway interface CGI using the IP address and domain name as information, and terminate the process. 86 and if no other definitions are missing, step 82 branches to step 88 where each applet obtains the IP address of the currently stored server 66 and compares it with the programmed code to verify 88. Branch when this IP address matches the code Step 90 and step 91 in which each applet periodically continues the monitoring process, and if the IP address does not match, the process branches from step 88 to step 92 to acquire the IP address and domain name of the server 60 (not shown). After that, there is a step 94 for activating a CGI for transmitting such information to the outside, and a step 96 for ending the processing.

さらに、ステップ86、96からターミネートした処理はCGIを使用して電子メールを送信するステップ98へ移行し、取得した不正使用者のホームページのIPアドレス及びドメイン名を真のオナーであるA社ウェッブの管理者26のメールサーバへ着信するステップ100をも具備しているものである。   Further, the processing terminated from Steps 86 and 96 shifts to Step 98 for transmitting an e-mail using CGI, and the IP address and domain name of the acquired unauthorized user's homepage are transmitted to the Web site of Company A which is the true owner. The method also includes a step 100 for receiving a call to the mail server of the administrator 26.

本発明の実施形態によれば真のオーナのウェッブサイト20のホームページサーバから社名やGIF画像の商標をダウンロードするように構成したが、ネットサーファ側のパーソナルコンピュータの画面上でこれら社名と商標の表示を可能とする代わりにホームページの保存を規制するように構成しても良い。例えば、米国特許商標庁や日本国特許庁などのホームページの如く公知の構成を転用することもできる。   According to the embodiment of the present invention, the company name and the trademark of the GIF image are downloaded from the homepage server of the true owner's website 20, but the display of the company name and the trademark on the screen of the personal computer on the net surfer side is performed. Instead of making it possible, the storage of the homepage may be restricted. For example, a known configuration such as a homepage of the United States Patent and Trademark Office and the Japan Patent Office can be used.

こうして、ジャバアプレット達は、不正使用を防止するためにホームページサーバのIPアドレスを検証したり、他のジャバアプレットの欠落を監視して改竄やなりすましを検知するように構成したが、本発明を実施するためには他の実施態様を用いることもできる。即ち、ジャバアプレットはHTLM言語で記述したホームページ情報の文字数がオリジナルと相違するか、またはHTML言語で記述した行を一行毎に解析してハッシュ関数を発生させオリジナルと相違するか否かを判定することもできる。   In this way, the Java applets are configured to verify the IP address of the home page server in order to prevent unauthorized use, and to monitor for missing other Java applets to detect tampering or spoofing. Other embodiments can be used to accomplish this. That is, the Java applet determines whether the number of characters of the home page information described in the HTLM language is different from the original, or whether a line described in the HTML language is analyzed line by line and a hash function is generated to differ from the original. You can also.

さらにHTML言語の記述を一行毎に解析して文字数のサムチェックを実行することもでき、このようにオリジナルとの相違点を検知し不正使用を防止できる手段であれば他の手段に置き換えても本発明の効果に影響を与えるものではない。   Further, the description of the HTML language can be analyzed for each line to perform a sum check of the number of characters, and any means capable of detecting a difference from the original and preventing unauthorized use can be replaced by another means. It does not affect the effects of the present invention.

図15は、本発明を例示したシステムのブロック図である。ホームページサーバ110は、外部からインターネットを介してアクセスする領域112と、この領域112内でドメイン名とIPアドレスを取得し、タイマー機能を使用して定期的にホームページが改竄されていないか否かを検証するように構成されている。   FIG. 15 is a block diagram of a system illustrating the present invention. The homepage server 110 acquires an area 112 to be accessed from the outside via the Internet, and obtains a domain name and an IP address in the area 112, and determines whether the homepage has been tampered with periodically by using a timer function. It is configured to verify.

また、ホームページ情報の中には複数の協調プログラムを含むことができる。協調プログラム116は一般に善玉ウイルスと称し、GIFを使用してホームページのオーナの文字商標や図形商標などをホームページ上に表示させることができる。   Also, a plurality of cooperative programs can be included in the homepage information. The cooperative program 116 is generally called a good virus, and can display a character trademark, a graphic trademark, and the like of the owner of the homepage on the homepage using GIF.

改竄されていないホームページであると善玉ウイルス1が判断した場合は、外部不進入領域114からGIF画像を読み出してデータの伸張処理を実行することができる。   If the good virus 1 determines that the homepage has not been tampered with, the GIF image can be read from the external non-entry area 114 and the data can be expanded.

また、善玉ウイルス1が削除されていないか否かを善玉ウイルス2が定期的に監視することもできいる。本実施の態様により真のオーナのホームペ−ジサーバ110に悪意のハッカーがハッキングをしてホームページを改竄し、猥褻な内容や誹謗中傷や虚偽表示などホームページを不正使用した場合に、直ちに真のオーナーに電子メールを使用して自動的にハッキングの事実を通報することができる。   The good virus 2 can also periodically monitor whether the good virus 1 has been deleted. According to the present embodiment, if a malicious hacker hacks the home page server 110 of the true owner and falsifies the home page, and illegally uses the home page such as obscenity, slander, false display, etc., the true owner immediately becomes the true owner. E-mail can be used to automatically report hacking facts.

また、ホームページサーバ110にアクセスしているネットサーファーが閲覧中のホームページの内容を画面に表示させた状態でインターネット回線を切断してから、表示中のホームページの内容をパーソナルコンピュータに保存し改竄してなりすましサイトにアップロードにようとした時点でインターネットに接続されるため、改竄されたホームページ情報の中に含まれる善玉ウイルス1並びに善玉ウイルス2が協調プログラムとして機能するので真のオーナであるA社ウェッブの管理者に電子メール通報をすることができる。
(その他の実施の形態)
Further, after disconnecting the Internet line in a state where the contents of the homepage being browsed by the net surfer accessing the homepage server 110 are displayed on the screen, the contents of the displayed homepage are stored in a personal computer and tampered with. Since it is connected to the Internet at the time of uploading to the spoofing site, the good virus 1 and the good virus 2 included in the falsified homepage information function as a cooperative program. E-mail notification can be sent to the administrator.
(Other embodiments)

実施の形態に係る不正使用防止機能付きホームページサーバ装置及びソフトウエアによれば、なりすましサイトの発生を未然に防止でき、また仮になりすましサイトが出現しても真のオーナに電子通報することができ、更にはなりすましサイトに自動的に立ち入って証拠を保全できるという優れた効果を奏し得る。   According to the homepage server device and software with an unauthorized use prevention function according to the embodiment, the occurrence of a spoofing site can be prevented beforehand, and even if a spoofing site appears, it is possible to electronically notify the true owner, In addition, it is possible to obtain an excellent effect that an impersonation site can be automatically entered to protect evidence.

上記のように、本発明は実施の形態によって記載したが、この開示の一部をなす論述及び図面はこの発明を限定するものであると理解すべきではない。この開示から当業者には様々な代替実施の形態、実施例及び運用技術が明らかとなろう。   As described above, the present invention has been described by the embodiments. However, it should not be understood that the description and drawings forming a part of the present disclosure limit the present invention. From this disclosure, various alternative embodiments, examples, and operation techniques will be apparent to those skilled in the art.

従来の違反ホームページサイト摘発システムの構成図である。It is a block diagram of the conventional violation homepage site detection system. 本発明を例示したなりすましホームページチェックシステムのブロック図である。1 is a block diagram of an impersonation homepage check system illustrating the present invention. 本発明を例示した不正使用ウエッブサイトの通報システムの構成図である。BRIEF DESCRIPTION OF THE DRAWINGS It is a block diagram of the reporting system of the illegal use web site which illustrated this invention. 本発明を例示したソフトウエアの動作説明ブロック図である。FIG. 3 is a block diagram illustrating the operation of software exemplifying the present invention. 本発明を例示したソフトウエアの動作説明ブロック図である。FIG. 3 is a block diagram illustrating the operation of software exemplifying the present invention. 本発明を例示したソフトウエアの動作説明ブロック図である。FIG. 3 is a block diagram illustrating the operation of software exemplifying the present invention. 本発明を例示したソフトウエアのブロック図である。FIG. 2 is a software block diagram illustrating the present invention. 本発明を例示したソフトウエアのブロック図である。FIG. 2 is a software block diagram illustrating the present invention. 本発明を例示したソフトウエアのブロック図である。FIG. 2 is a software block diagram illustrating the present invention. 本発明を例示したソフトウエアのブロック図である。FIG. 2 is a software block diagram illustrating the present invention. 本発明を例示したソフトウエアのブロック図である。FIG. 2 is a software block diagram illustrating the present invention. 本発明を例示した警報フローのフローチャートである。It is a flow chart of the warning flow which illustrated the present invention. 本発明を例示したサーバ装置のブロック図である。It is a block diagram of a server device which illustrated the present invention. 本発明を例示したソフトウエアのフローチャートである。4 is a software flowchart illustrating the present invention. 本発明を例示したシステムのブロック図である。1 is a block diagram of a system illustrating the present invention.

符号の説明Explanation of reference numerals

1…ユーザ端末
2…中央処理センター
3…チェック対象物
4…中央処理装置
5…センター・サーバ
6…URL機関
7…情報提供サーバ
8…関係機関
9…インターネット
20…A社のウェッブサイト
22…悪意ある改竄者のパーソナルコンピュータ
24…A'社のウェッブサイト
30…作成中のホームページ
32…完成しているホームページ
34…WWWサーバ
36…ホームページ
42…キャリー
44…正規の所有者のGIF画像
46…改竄者のGIF画像
48…ホームページサーバ
50…欠落したGIF画像
52…パーソナルコンピュータ
68…ジャバアプレット
70…ホームページ
110…開設側サーバ
112…インターネットでアクセス可能なホームページ
114…外部不進入領域
116…協調プログラム
DESCRIPTION OF SYMBOLS 1 ... User terminal 2 ... Central processing center 3 ... Check object 4 ... Central processing unit 5 ... Center server 6 ... URL organization 7 ... Information providing server 8 ... Related organization 9 ... Internet 20 ... Web site 22 of company A ... Maliciousness A personal computer 24 of a falsified person ... A's company's website 30 ... A homepage being created 32 ... A completed homepage 34 ... WWW server 36 ... A homepage 42 ... Carry 44 ... A GIF image 46 of a legitimate owner ... GIF image 48 ... homepage server 50 ... missing GIF image 52 ... personal computer 68 ... Java applet 70 ... homepage 110 ... establishment side server 112 ... Internet accessible homepage 114 ... external non-entry area 116 ... cooperation program

Claims (2)

インターネットに接続され、ホームページ情報を不正使用している通報を電子メールを通じて受信するメールサーバと、
前記電子メールの着信後、所定時間内に前記電子メール情報に基づき不正使用中のホームページに自動的にアクセスする自動立入手段と、
前記自動立入手段によって取得した被アクセスホームページ情報を再編集不能にしてから、デジタル情報で固定記録する記録手段と、
を備えることを特徴とする不正使用防止機能付きホームページサーバ装置。
A mail server that is connected to the Internet and receives, via e-mail, reports of unauthorized use of homepage information;
After the arrival of the e-mail, an automatic access means for automatically accessing a homepage under unauthorized use based on the e-mail information within a predetermined time,
Recording means for fixedly recording digital information, after making the accessed homepage information acquired by the automatic entry means uneditable,
A homepage server device with a function for preventing unauthorized use, comprising:
インターネットに接続するホームページサーバであって、
インターネットドメイン名存在確認情報を蓄積するセンターサーバと、
前記インターネットに接続され複数のウエッブサイトのホームページ情報を検索し収集する収集手段と、
前記ホームページ情報を夫々ドメイン名に従い並べ替え処理し、前記並べ替え後のホームページ情報を合成する合成手段と、
前記インターネットドメイン名存在確認情報内の正規使用及び不正使用ファイル情報と前記収集手段で収集した複数のウエッブサイトのドメイン名とを順次比較する比較手段と、
前記比較手段によってドメイン名が一致と判定されるウェッブサイトのホームページ情報を前記正規使用ファイルとして記憶し、且つ前記比較手段によってドメイン名が不一致と判定されるウェッブサイトのホームページ情報を未決ファイルとして記憶する前記センターサーバ内に設けられた記憶手段と、
を備えることを特徴とする不正使用防止機能付きホームページサーバ装置。
A homepage server connected to the Internet,
A center server for storing Internet domain name existence confirmation information,
Collection means for searching and collecting homepage information of a plurality of websites connected to the Internet,
Synthesizing means for rearranging the homepage information according to the respective domain names, and synthesizing the rearranged homepage information;
Comparing means for sequentially comparing the regular use and unauthorized use file information in the Internet domain name existence confirmation information with the domain names of a plurality of websites collected by the collection means;
The homepage information of a website whose domain name is determined to be matched by the comparing means is stored as the regular use file, and the homepage information of a web site whose domain name is determined to be mismatched by the comparing means is stored as an undecided file. Storage means provided in the center server;
A homepage server device with a function for preventing unauthorized use, comprising:
JP2004121483A 2004-04-16 2004-04-16 Homepage server device with unauthorized use prevention function and unauthorized use prevention program Pending JP2004272924A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004121483A JP2004272924A (en) 2004-04-16 2004-04-16 Homepage server device with unauthorized use prevention function and unauthorized use prevention program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004121483A JP2004272924A (en) 2004-04-16 2004-04-16 Homepage server device with unauthorized use prevention function and unauthorized use prevention program

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2001017563A Division JP3573718B2 (en) 2001-01-25 2001-01-25 Homepage server device and program with unauthorized use prevention function

Publications (1)

Publication Number Publication Date
JP2004272924A true JP2004272924A (en) 2004-09-30

Family

ID=33128504

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004121483A Pending JP2004272924A (en) 2004-04-16 2004-04-16 Homepage server device with unauthorized use prevention function and unauthorized use prevention program

Country Status (1)

Country Link
JP (1) JP2004272924A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016197296A (en) * 2015-04-02 2016-11-24 株式会社クローバー・ネットワーク・コム Unauthorized transaction prevention apparatus, unauthorized transaction prevention method, unauthorized transaction prevention system, and program
KR20220040186A (en) * 2020-09-23 2022-03-30 한국전력공사 System and Method for detecting money fraud based on volume of Internet address search

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2016197296A (en) * 2015-04-02 2016-11-24 株式会社クローバー・ネットワーク・コム Unauthorized transaction prevention apparatus, unauthorized transaction prevention method, unauthorized transaction prevention system, and program
KR20220040186A (en) * 2020-09-23 2022-03-30 한국전력공사 System and Method for detecting money fraud based on volume of Internet address search
KR102501227B1 (en) * 2020-09-23 2023-02-21 한국전력공사 System and Method for detecting money fraud based on volume of Internet address search

Similar Documents

Publication Publication Date Title
US8219533B2 (en) Search engine feedback for developing reliable whois database reference for restricted search operation
US20090144308A1 (en) Phishing redirect for consumer education: fraud detection
US20060179315A1 (en) System and method for preventing fraud of certification information, and recording medium storing program for preventing fraud of certification information
JP2008522291A (en) Early detection and monitoring of online fraud
CN103685289B (en) Method and device for detecting phishing website
CN111245838B (en) Method for protecting key information by anti-crawler
KR101847381B1 (en) System and method for offering e-mail in security network
EP3011721A1 (en) System and method for filtering electronic messages
CN102938785A (en) Malicious information reporting and treating method for search engine
US20050262061A1 (en) System, method and program product for checking disclosure of information on network
JP3573718B2 (en) Homepage server device and program with unauthorized use prevention function
JP6989592B2 (en) Computer system for generating authentication data
US7085397B2 (en) Unfair contents appropriation detection system, computer program and storage medium
US20110173273A1 (en) Method and system for inhibiting phishing
KR20090014507A (en) System for verifying ip address of web-site and method thereof
US8443192B2 (en) Network security method
JP2002312284A (en) Device and program for detecting dishonest alteration of homepage
JP2004272924A (en) Homepage server device with unauthorized use prevention function and unauthorized use prevention program
WO2007016868A2 (en) System and method for verifying links and electronic addresses in web pages and messages
US20180005292A1 (en) Monitoring goods offered for sale online
Yu Crime hidden in email spam
Escoses et al. Phisherman: Phishing Link Scanner
Shaik Counter challenge authentication method: a defeating solution to phishing attacks
CN116055180B (en) Internet resource record information inquiry verification method and device based on gateway
Suresh et al. Detailed investigation: stratification of phishing websites assisted by user ranking mechanism