JP2006005606A - Communication system, communicating method, address distributing system, address distributing method and communication terminal - Google Patents

Communication system, communicating method, address distributing system, address distributing method and communication terminal Download PDF

Info

Publication number
JP2006005606A
JP2006005606A JP2004179140A JP2004179140A JP2006005606A JP 2006005606 A JP2006005606 A JP 2006005606A JP 2004179140 A JP2004179140 A JP 2004179140A JP 2004179140 A JP2004179140 A JP 2004179140A JP 2006005606 A JP2006005606 A JP 2006005606A
Authority
JP
Japan
Prior art keywords
address
terminal
time
terminals
distribution
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2004179140A
Other languages
Japanese (ja)
Other versions
JP4654613B2 (en
Inventor
Akihiro Takase
晶広 高瀬
Misato Takahashi
美里 高橋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2004179140A priority Critical patent/JP4654613B2/en
Publication of JP2006005606A publication Critical patent/JP2006005606A/en
Application granted granted Critical
Publication of JP4654613B2 publication Critical patent/JP4654613B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To provide a secure communication means by a function for deleting an temporary allocated IP address explicitly by dinamically assigning a temporary global IP address corresponding, to a communication partner, an application to be used, a communication session, etc., at a terminal. <P>SOLUTION: A communication system includes a structure for distributing the temporary IP address (hereinafter called one time address) to the terminal, that is, one time address distribution system in the network. Consequently, according to the one time address distribution request from the terminal or the notification request of the address to the terminal from other system, the one time address is distributed to the terminal. And, the communication session is started based on the distributed one time address. The distributed one time address is discarded at the terminal side after the communication session is finished. <P>COPYRIGHT: (C)2006,JPO&NCIPI

Description

本発明は、インターネットプロトコル(以下IPと略称する)によるネットワークにおけるインターネット通信方法、インターネット通信に際してセキュリテイの向上が図れるアドレス配布システム、アドレス配布方法、通信端末に関する。   The present invention relates to an Internet communication method in a network based on an Internet protocol (hereinafter abbreviated as IP), an address distribution system, an address distribution method, and a communication terminal capable of improving security during Internet communication.

IPネットワークにおけるIPアドレスの割り当て方法(アドレス配布方法)としてグローバルアドレスと呼ばれる方法がある。この方法によれば、グローバルに一意なアドレス空間で端末を識別することができる。   There is a method called a global address as an IP address assignment method (address distribution method) in an IP network. According to this method, a terminal can be identified in a globally unique address space.

このようなグローバルアドレスを持った端末はIPネットワークに接続されたどの端末からも到達可能であり、ピアツーピアで通信することが可能となる。しかし、アプリケーションによっては、利用するユーザが不特定の端末やセキュリティ対策の十分でない端末と通信を行う場合、不正な第三者にIPアドレスが知られることとにより、自端末がインターネットにおける不正使用の攻撃対象となったり、不正使用のために悪用されたりする危険性が生じる。   A terminal having such a global address can be reached from any terminal connected to the IP network, and can communicate peer-to-peer. However, depending on the application, when a user who uses the device communicates with an unspecified terminal or a terminal with insufficient security measures, the IP address is known to an unauthorized third party, so that the terminal can be used illegally on the Internet. There is a risk of being attacked or misused for unauthorized use.

斯かる問題を解消するため、従来のIPネットワークでは一回限りのアドレスを使用して通信を行うことで、固定的なグローバルアドレスの公開を最小限にとどめながら、不特定の通信相手との間でもグローバルアドレスによるエンド・ツー・エンドの通信を可能とする仕組みが提供されている。また、使い終わったグローバルアドレスを端末から削除することで、そのグローバルアドレスが不正に入手された際の、端末との直接通信を不可能にすることも行われている。そのための仕組みとしては、ダイナミックホストコンフィグレーションプロトコル(Dynamic Host Configuration Protocol:DHCP)やIPv6アドレスを用いるテンポラリーアドレス(RFC3041)などがある。   In order to solve such a problem, the conventional IP network uses a one-time address to communicate with an unspecified communication partner while minimizing the disclosure of a fixed global address. However, there is a mechanism that enables end-to-end communication using global addresses. In addition, by deleting a global address that has been used from the terminal, it is possible to make direct communication with the terminal impossible when the global address is illegally obtained. As a mechanism for this, there are a dynamic host configuration protocol (DHCP), a temporary address (RFC3041) using an IPv6 address, and the like.

IETF RFC2131 “Dynamic Host Configuration Protocol”IETF RFC2131 “Dynamic Host Configuration Protocol” IETF RFC3041 “Privacy Extensions for Stateless Address Autoconfiguration in IPv6“IETF RFC3041 “Privacy Extensions for Stateless Address Autoconfiguration in IPv6“

前者のDHCPは、端末がIPネットワークに接続される際にIPアドレスを配布する仕組みである。しかし、DHCPがIPアドレスを配布するのは端末がネットワークに接続されるタイミングであり、アプリケーションによってIPアドレスを使い分けることはできない。また、端末がネットワーク接続を終了した場合に明示的に配布したアドレスの回収を行うわけではなく、端末にアドレスの削除を要求することはない。   The former DHCP is a mechanism for distributing an IP address when a terminal is connected to an IP network. However, DHCP distributes an IP address at a timing when the terminal is connected to the network, and the IP address cannot be properly used depending on the application. Further, when the terminal terminates the network connection, the address distributed explicitly is not collected, and the terminal is not requested to delete the address.

また、後者のテンポラリーアドレスの方法では、端末が発信者になることのみを想定しており、自端末への着信を受け付ける機能を備えていない。   Further, the latter temporary address method assumes only that the terminal is a caller and does not have a function of accepting an incoming call to the terminal itself.

従来のIPアドレスはIPネットワークに固定的に接続される端末を一意に識別するための識別子であった。   A conventional IP address is an identifier for uniquely identifying a terminal fixedly connected to an IP network.

しかし、最近は、端末の移動性が高くなってきたため、IPアドレスは端末そのものを特定するというよりも、その端末が接続されるIPネットワークのエンドポイントを識別するための識別子となりつつある。特に、IPv6ネットワークのようにIPアドレスがネットワークに接続されるタイミングで自動的に生成される場合にはその傾向が強くなる。またIPv6ネットワーキングではサブネットワークで扱うことのできるIPアドレスの数がIPv6ネットワークに比較してほぼ無制限と考えられる程度に多いため、一端末が複数のIPアドレスを使用することが実用的に可能である。   However, recently, since the mobility of a terminal has increased, an IP address is becoming an identifier for identifying an endpoint of an IP network to which the terminal is connected rather than specifying the terminal itself. In particular, when an IP address is automatically generated at the timing when it is connected to the network as in an IPv6 network, the tendency becomes strong. Further, in IPv6 networking, the number of IP addresses that can be handled in a subnetwork is so large that it is considered to be almost unlimited as compared with IPv6 networks, so it is practically possible for one terminal to use a plurality of IP addresses. .

本発明は、上記問題点に鑑みなされたものである。その一態様としては、IPネットワークに、通信相手、使用アプリケーション、通信セッション等に対応してIPアドレス(グローバルアドレス)を端末に割り当て(アドレス配布)、また割り当てたIPアドレス(配布アドレス)を削除するIPアドレスを端末から削除、廃棄または管理するIPアドレス配布システムを設ける。   The present invention has been made in view of the above problems. As one aspect thereof, an IP address (global address) is assigned to a terminal (address distribution) corresponding to a communication partner, an application used, a communication session, etc. in the IP network, and the assigned IP address (distribution address) is deleted. An IP address distribution system for deleting, discarding, or managing IP addresses from terminals is provided.

即ち、本発明は、上記したIPアドレスの特徴を活用して、通信相手やアプリケーションに対応した一時的なIPアドレスを使い分けることによりセキュアな通信を実現可能としている。具体的には一時的なIPアドレス(以降ワンタイムアドレスと呼ぶ)を端末に対して配布する仕組み、つまりワンタイムアドレス配布システムをネットワークに具備することにより、端末からのワンタイムアドレス配布要求あるいは他のシステムからの当該端末へのアドレス通知要求に従って当該端末へワンタイムアドレスを配布し、配布したワンタイムアドレスに基づいて端末間での通信セッションを開始する。端末に配布されたワンタイムアドレスは通信セッション終了後、当該端末側で削除、廃棄または管理する。   That is, according to the present invention, secure communication can be realized by using the temporary IP address corresponding to the communication partner or application by utilizing the above-described feature of the IP address. Specifically, a mechanism for distributing temporary IP addresses (hereinafter referred to as one-time addresses) to terminals, that is, providing a one-time address distribution system in a network, so that one-time address distribution requests from terminals or other The one-time address is distributed to the terminal according to the address notification request to the terminal from the system, and a communication session between the terminals is started based on the distributed one-time address. The one-time address distributed to the terminal is deleted, discarded or managed on the terminal side after the communication session ends.

本発明によれば、端末のIPアドレスが通信相手の端末内に残ってしまった場合も、通信終了後に再びそのIPアドレスを利用して無用に通信が発生することを避けることができる。これによって、第三者による不正な通信アクセスを防止することができる。   According to the present invention, even when the IP address of the terminal remains in the communication partner terminal, it is possible to avoid unnecessary communication using the IP address again after the communication is completed. Thereby, unauthorized communication access by a third party can be prevented.

以下、本発明の実施の形態について図面を参照して詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

<システム構成>
図1は、本発明を適用したネットワークシステムの概念を示す構成図である。
<System configuration>
FIG. 1 is a configuration diagram showing the concept of a network system to which the present invention is applied.

図1で示すように、本システムは、ワンタイムアドレス配布システム1とアドレス検索システム2と複数の端末(端末3a、3b)と複数のルータ(4a、4b)とネットワーク5を備える。
ネットワーク5はワンタイムアドレス配布システム1とアドレス検索システム2とルータ4a、4bを接続している。
As shown in FIG. 1, this system includes a one-time address distribution system 1, an address search system 2, a plurality of terminals (terminals 3a and 3b), a plurality of routers (4a and 4b), and a network 5.
A network 5 connects a one-time address distribution system 1, an address search system 2, and routers 4a and 4b.

端末3a、3bはそれぞれルータ4a、4bを介してネットワーク5に接続されている。
ネットワーク5の例としては、IPv6プロトコルによるLAN、専用線によるIP網、インターネット(公衆IP網)及び移動体IP網やこれらのネットワークが相互接続されたネットワークなどが考えられる。
The terminals 3a and 3b are connected to the network 5 via routers 4a and 4b, respectively.
Examples of the network 5 include a LAN based on the IPv6 protocol, an IP network using a dedicated line, the Internet (public IP network), a mobile IP network, and a network in which these networks are interconnected.

アドレス検索システム2の例としては、セッションイニシエーションプロトコル(Session Initiation Protocol:SIP)またはデイーエヌエス(Domain Name System:DNS)プロトコルによる名前解決システムが考えられる。これらについては周知なので、その詳細説明は省略する。
<ワンタイムアドレス配布システム1の構成>
図2は、ワンタイムアドレス配布システム1の構成を示す機能ブロック図である。図3、図4、図5は、ワンタイムアドレス配布システム1の機能ブロック102、104、1072に格納されるテーブルを示している。
As an example of the address search system 2, a name resolution system based on a session initiation protocol (SIP) or a domain name system (DNS) protocol can be considered. Since these are well known, a detailed description thereof will be omitted.
<Configuration of one-time address distribution system 1>
FIG. 2 is a functional block diagram showing the configuration of the one-time address distribution system 1. 3, 4, and 5 show tables stored in the functional blocks 102, 104, and 1072 of the one-time address distribution system 1.

ワンタイムアドレス配布システム1は、ユーザ情報管理部101とユーザ情報格納部(メモリ)102とアドレス配布ポリシー管理部103とアドレス配布ポリシー格納部(メモリ)104とアドレス生成部105とアドレス生成履歴情報格納部(メモリ)106とアドレス検索部107と通信制御部108を備える。また、ワンタイムアドレス配布システムは、シグナリング処理部109を備える。このシグナリング処理部109は必ずしも必要ではなく、場合によっては省略してもよい。   The one-time address distribution system 1 includes a user information management unit 101, a user information storage unit (memory) 102, an address distribution policy management unit 103, an address distribution policy storage unit (memory) 104, an address generation unit 105, and address generation history information storage. A unit (memory) 106, an address search unit 107, and a communication control unit 108. The one-time address distribution system includes a signaling processing unit 109. This signaling processing unit 109 is not necessarily required and may be omitted depending on circumstances.

ユーザ情報格納部102には、図3に示すユーザ情報テーブル1021が格納される。該テーブルには、ユーザ名、ユーザID、固定IPアドレス、Prefix等がエントリされている。アドレスポリシー情報格納部104には、図4に示すアドレス配布ポリシー1041が格納される。該テーブルにはユーザID、送信元アドレス、アドレス配布ポリシー等がエントリされている。アドレス検索部107は、アドレス対応情報格納部1071とアドレス対応情報管理部1072を備え、アドレス対応情報格納部1071は、図5に示す固定アドレス検索テーブル10711が格納される。該テーブルにはユーザID、固定IPアドレス、ユーザのURI等がエントリされている。また、アドレス検索部107のアドレス対応情報管理部1072はドメインaaa.aaa.JPを管理している。
<端末3の構成>
図6は、端末3aの構成を示している。端末3aはNIF(ネットワークインターフェース)31とOS32と複数のアプリケーション35a、35bを備える。OS32は、通信制御部33を備える。
The user information storage unit 102 stores a user information table 1021 shown in FIG. In the table, a user name, a user ID, a fixed IP address, a Prefix, and the like are entered. The address policy information storage unit 104 stores the address distribution policy 1041 shown in FIG. In the table, a user ID, a transmission source address, an address distribution policy, and the like are entered. The address search unit 107 includes an address correspondence information storage unit 1071 and an address correspondence information management unit 1072. The address correspondence information storage unit 1071 stores a fixed address search table 10711 shown in FIG. In the table, a user ID, a fixed IP address, a user URI, and the like are entered. Further, the address correspondence information management unit 1072 of the address search unit 107 includes the domain aaa. aaa. It manages JP.
<Configuration of terminal 3>
FIG. 6 shows the configuration of the terminal 3a. The terminal 3a includes a network interface (NIF) 31, an OS 32, and a plurality of applications 35a and 35b. The OS 32 includes a communication control unit 33.

通信制御部33は、アドレス管理部331とパケット処理部332とセッション管理部333を備える。アドレス管理部331は図7、図8に示す如くアドレス保持テーブル3311とソースアドレス対応テーブル3312を記憶するメモリを備える。テーブル3311にはIPアドレス、アドレス種別等がエントリされている。テーブル3312には宛先アドレス、ポート番号、使用アドレス等がエントリされている。また、パケット処理部332は、図9に示す如くソースアドレス付与テーブル3321を記憶するメモリを備える。該テーブルには宛先アドレス、ポート番号、ソースアドレス等がエントリされている。通信相手端末3bも同様に構成されている。
<実施例1>
図10は、本発明の第1の実施形態におけるシーケンス図である。第1の実施例では、アドレス検索システム2としてDNSを使用した例である。また、第1の実施例は、端末3aが端末3bからの着信をダイナミックに生成されたワンタイムアドレスによって受け付ける例である。即ち、端末3aが受信元(着信側)、端末3bが送信元(発信側)とした場合の例である。
The communication control unit 33 includes an address management unit 331, a packet processing unit 332, and a session management unit 333. The address management unit 331 includes a memory for storing an address holding table 3311 and a source address correspondence table 3312 as shown in FIGS. An IP address, an address type, and the like are entered in the table 3311. In the table 3312, a destination address, a port number, a used address, and the like are entered. The packet processing unit 332 includes a memory that stores a source address assignment table 3321 as shown in FIG. In this table, a destination address, a port number, a source address, and the like are entered. The communication partner terminal 3b is configured similarly.
<Example 1>
FIG. 10 is a sequence diagram in the first embodiment of the present invention. The first embodiment is an example in which DNS is used as the address search system 2. Further, the first embodiment is an example in which the terminal 3a accepts an incoming call from the terminal 3b by a dynamically generated one-time address. That is, this is an example in which the terminal 3a is the receiving source (incoming side) and the terminal 3b is the transmitting source (outgoing side).

まず、ステップS101において、端末3aをルータ4aを介してネットワーク5に接続し、IP通信可能な状態に設定する。即ち、端末3aとルータ4aとの間で、端末3aへの固定アドレス(X::1)の登録とルータ4aへのルーティングテーブルの設定を行う。アドレス登録の仕組みとしては、ルータとの間でIPアドレスの自動生成を行い、ルータ4aから端末3aに対して直接IPアドレスを設定するステートレスアドレス自動設定(RFC2462)方法と、DHCPサーバによるアドレスの自動配布(RFC1541)方法といった方法が考えられる。いずれかの方法で、端末3aはルータ4aから固定アドレスを獲得し、ルータ4aは、端末3aのアドレスに対応したルーティングテーブルを作成する。
次に、ステップS102において、端末3aは、獲得した固定アドレスを使ってワンタイムアドレス配布システム1に対してユーザ登録要求、ユーザ情報(図3参照)及びアドレス配布ポリシー情報(図4参照)を送信する。ユーザ情報は、ユーザ又は端末のユーザ名(端末A)とユーザID(A)と固定IPアドレス(X::1)とアドレスを作成するためのPrefix値(X::/64)とアドレス配布ポリシー情報(固定アドレスを通知してよいIPアドレスのリスト)を含む。なお、固定IPアドレスとPrefix値は、端末3aが送信するIPパケットに含まれる送信元アドレス情報で代用することも可能である。
First, in step S101, the terminal 3a is connected to the network 5 via the router 4a and set to a state where IP communication is possible. That is, registration of a fixed address (X :: 1) to the terminal 3a and setting of a routing table to the router 4a are performed between the terminal 3a and the router 4a. As an address registration mechanism, an IP address is automatically generated with a router, an IP address is directly set from the router 4a to the terminal 3a, and a stateless address automatic setting (RFC2462) method, and an address is automatically generated by a DHCP server. A distribution (RFC1541) method can be considered. With either method, the terminal 3a acquires a fixed address from the router 4a, and the router 4a creates a routing table corresponding to the address of the terminal 3a.
Next, in step S102, the terminal 3a transmits a user registration request, user information (see FIG. 3), and address distribution policy information (see FIG. 4) to the one-time address distribution system 1 using the acquired fixed address. To do. The user information includes the user name of the user or terminal (terminal A), user ID (A), fixed IP address (X :: 1), Prefix value (X :: / 64) for creating an address, and address distribution policy. Information (list of IP addresses that may be notified of fixed addresses) is included. Note that the fixed IP address and the Prefix value can be substituted by the source address information included in the IP packet transmitted by the terminal 3a.

ステップS103において、ワンタイムアドレス配布システム1は、端末3aから送信されたユーザ登録要求及びユーザ情報を受信すると、ユーザ登録を実施する。
ユーザ登録及びアドレス配布ポリシー登録については、図11aを参照して説明する。
In step S103, when the one-time address distribution system 1 receives the user registration request and user information transmitted from the terminal 3a, it performs user registration.
User registration and address distribution policy registration will be described with reference to FIG. 11a.

まず、端末3aから送信されたユーザ登録要求及びユーザ情報は、ステップS102において、ワンタイムアドレス配布システム1の通信制御部108を介してユーザ情報管理部101に供給され、該ユーザ情報管理部にて受信される。ユーザ情報管理部1011は、ステップS103において、ユーザ登録要求に従い、受信したユーザ情報(図3参照)に基づいてユーザ情報格納部102内のユーザ登録テーブル1021に、該当するエントリ(ユーザID、固定IPアドレス、Prefix値)を追加する。なお、固定IPアドレスやPrefix値は、端末3aから受信したIPパケットの送信元ヘッダから情報を採取・生成することも可能である。   First, the user registration request and user information transmitted from the terminal 3a are supplied to the user information management unit 101 via the communication control unit 108 of the one-time address distribution system 1 in step S102, and the user information management unit Received. In step S103, the user information management unit 1011 follows the user registration request and enters the corresponding entry (user ID, fixed IP) in the user registration table 1021 in the user information storage unit 102 based on the received user information (see FIG. 3). Address, Prefix value). Note that the fixed IP address and Prefix value can also be collected and generated from the source header of the IP packet received from the terminal 3a.

次に、ユーザ情報管理部101は、アドレス検索部107内のアドレス対応情報管理部1071に対して、端末3aのユーザID及び固定IPアドレスを送信する。アドレス対応情報管理部1071では、受信したユーザ識別子(ユーザID、固定IPアドレス)から端末3aのURI(A@aaa.aaa.jp)を生成し、アドレス対応情報格納部1072内のアドレス検索テーブル10721に該当するエントリを追加する。   Next, the user information management unit 101 transmits the user ID and fixed IP address of the terminal 3 a to the address correspondence information management unit 1071 in the address search unit 107. The address correspondence information management unit 1071 generates a URI (A@aaa.aaa.jp) of the terminal 3 a from the received user identifier (user ID, fixed IP address), and an address search table 10721 in the address correspondence information storage unit 1072. Add an entry corresponding to.

また、ユーザ情報管理部1071は、アドレス配布ポリシー管理部103に対して端末3aのアドレス配布ポリシー情報(図4参照)を送信する。アドレス配布ポリシー管理部103は、受信したアドレス配布ポリシー情報に基づき、図4に示す如くアドレス配布ポリシー格納部103に端末3aのアドレス配布ポリシーテーブル1041を作成する。   Further, the user information management unit 1071 transmits the address distribution policy information (see FIG. 4) of the terminal 3a to the address distribution policy management unit 103. Based on the received address distribution policy information, the address distribution policy management unit 103 creates an address distribution policy table 1041 of the terminal 3a in the address distribution policy storage unit 103 as shown in FIG.

次に、アドレス対応情報管理部1071は、ユーザ情報管理部101にアドレス対応情報の登録の完了及び端末3aのURI(A@aaa.aaa.jp)を送信する。   Next, the address correspondence information management unit 1071 transmits the completion of registration of the address correspondence information and the URI (A@aaa.aaa.jp) of the terminal 3a to the user information management unit 101.

次に、ステップS104において、アドレス対応情報管理部1071からの登録完了通信を受信したら、ユーザ管理部101は、端末3aに対してURI情報及びユーザ登録完了通知を送信する。   Next, when registration completion communication is received from the address correspondence information management unit 1071 in step S104, the user management unit 101 transmits URI information and a user registration completion notification to the terminal 3a.

以上をもって、ユーザ登録及びアドレス配布ポリシー登録が実行される。   Thus, user registration and address distribution policy registration are executed.

次に、端末3bは、ステップS105において、アドレス検索システム2に対して端末3aの端末3bは、事前に端末3aのURI(A@aaa.aaa.jp)を取得しておく。に対応するIPアドレスの問合せを実施する。端末3bは、事前に端末3aのURI(A@aaa.aaa.jp)を取得しておく。   Next, in step S105, the terminal 3b of the terminal 3a acquires the URI (A@aaa.aaa.jp) of the terminal 3a in advance with respect to the address search system 2 in step S105. The IP address corresponding to is inquired. The terminal 3b acquires the URI (A@aaa.aaa.jp) of the terminal 3a in advance.

本実施例の場合は、アドレス検索システム(アドレス公開システム)2としてDNSを採用しているため、ワンタイムアドレス配布システム1内のアドレス検索部107が、端末3aが属するDNSサーバとして動作する。アドレス公開システム2内の単一又は複数のDNSサーバとのドメイン問合せ及び回答により、端末3bは、ステップS106において、最終的にワンタイムアドレス配布システム1に端末3aのURI(A@aaa.aaa.jp)に対応するIPアドレスを問い合わせる。
以下、端末3bから端末3aのIPアドレスの問合せについて図11bを参照して説明する。
In the case of the present embodiment, since DNS is adopted as the address search system (address disclosure system) 2, the address search unit 107 in the one-time address distribution system 1 operates as a DNS server to which the terminal 3a belongs. By domain inquiry and reply with a single or plural DNS servers in the address disclosure system 2, the terminal 3b finally sends the URI of the terminal 3a to the one-time address distribution system 1 (A@aaa.aaa. inquires about the IP address corresponding to jp).
Hereinafter, the inquiry about the IP address of the terminal 3a from the terminal 3b will be described with reference to FIG.

端末3bからのアドレス問合せを受信したアドレス情報管理部1071は、端末3aのユーザID(A)と端末3bのIPアドレス(Z::1)をアドレス配布ポリシー管理部103に送信する。アドレス配布ポリシー管理部103は、ステップS107において、アドレス配布ポリシー格納部104に格納された端末3aのアドレス配布ポリシーテーブル1041(図4参照)から、端末3bに対応するポリシーのエントリを検索する。
本実施例の場合、ユーザID(A)に関する端末3bに対するIPアドレスがワンタイムアドレスである(図9のX::1234:1234:1234:1234)。アドレス配布ポリシー管理部103は、アドレス対応情報管理部1071に対してポリシー検索結果を送信する。アドレス対応情報管理部1071は、ポリシー検索結果を受信すると、アドレス生成部105に対して、ワンタイムアドレスの生成要求と端末3aのユーザID(A)を送信する。
The address information management unit 1071 that has received the address inquiry from the terminal 3 b transmits the user ID (A) of the terminal 3 a and the IP address (Z :: 1) of the terminal 3 b to the address distribution policy management unit 103. In step S107, the address distribution policy management unit 103 searches the address distribution policy table 1041 (see FIG. 4) of the terminal 3a stored in the address distribution policy storage unit 104 for a policy entry corresponding to the terminal 3b.
In the case of this embodiment, the IP address for the terminal 3b relating to the user ID (A) is a one-time address (X :: 1234: 1234: 1234: 1234 in FIG. 9). The address distribution policy management unit 103 transmits a policy search result to the address correspondence information management unit 1071. Upon receiving the policy search result, the address correspondence information management unit 1071 transmits a one-time address generation request and the user ID (A) of the terminal 3a to the address generation unit 105.

ワンタイムアドレス生成要求と端末3aのユーザIDを受信したアドレス生成部105は、ステッ108において、ワンタイムアドレスを生成し、端末3aに対してワンタイムアドレスの登録要求を送信する。   In step 108, the address generation unit 105 that has received the one-time address generation request and the user ID of the terminal 3a generates a one-time address and transmits a one-time address registration request to the terminal 3a.

ワンタイムアドレス生成については、図11cを参照して説明する。   One-time address generation will be described with reference to FIG. 11c.

ワンタイムアドレスの生成要求と端末3aのユーザID(A)を受信したアドレス生成部105は、ユーザ情報管理部101に対して、端末3aのPrefix値問合せ要求と端末3aのユーザID(A)を送信する。アドレス生成部105からの問合せ要求を受信したユーザ情報管理部101は、ユーザ情報格納部102内のユーザ登録テーブル1021からユーザID(A)に対応するPrefix値を検索し、このPrefix値(X::/64)をアドレス生成部105に送信する。Prefix値を受信したアドレス生成部105は、乱数を利用して生成したIPアドレスの下位64ビットの値とPrefix値を合わせて、端末3aが使用するワンタイムアドレスを生成する。アドレス生成部105は、ステップS108において、アドレス生成履歴情報格納部106に格納されたアドレス生成履歴テーブル(図示せず)のエントリに生成したワンタイムアドレスと同じものがないことを確認し、生成したワンタイムアドレスに対応するエントリをアドレス生成履歴テーブルに追加する。このとき、生成したアドレスが現在使用されている又は既に使われたことがある場合は、ワンタイムアドレスを再生成してもよい。   Upon receiving the one-time address generation request and the user ID (A) of the terminal 3a, the address generation unit 105 sends the Prefix value inquiry request of the terminal 3a and the user ID (A) of the terminal 3a to the user information management unit 101. Send. The user information management unit 101 that has received the inquiry request from the address generation unit 105 searches the user registration table 1021 in the user information storage unit 102 for a Prefix value corresponding to the user ID (A), and this Prefix value (X: : / 64) is transmitted to the address generator 105. The address generation unit 105 that has received the Prefix value generates a one-time address to be used by the terminal 3a by combining the value of the lower 64 bits of the IP address generated using a random number and the Prefix value. In step S108, the address generation unit 105 confirms that an entry in the address generation history table (not shown) stored in the address generation history information storage unit 106 does not have the same one-time address as generated. An entry corresponding to the one-time address is added to the address generation history table. At this time, if the generated address is currently used or has already been used, the one-time address may be regenerated.

次に、アドレス生成部105は、ワンタイムアドレスを生成した後、ステップS109において、端末3aに対してワンタイムアドレスの登録要求と生成したワンタイムアドレス情報を送信する。   Next, after generating the one-time address, the address generation unit 105 transmits the one-time address registration request and the generated one-time address information to the terminal 3a in step S109.

端末3aのアドレス管理部331は、ステップS110において、ワンタイムアドレスの登録要求と生成したワンタイムアドレス情報を受信したら、アドレス管理部331内に格納されたIPアドレス保持テーブル3311に新しいエントリを追加する。   Upon receiving the one-time address registration request and the generated one-time address information in step S110, the address management unit 331 of the terminal 3a adds a new entry to the IP address holding table 3311 stored in the address management unit 331. .

次に、ステップS111において、アドレス管理部331は、ワンタイムアドレスの登録が完了したら、ワンタイムアドレス配布システム1に対して、ワンタイムアドレス登録完了通知を送信する。   Next, in step S111, when the registration of the one-time address is completed, the address management unit 331 transmits a one-time address registration completion notification to the one-time address distribution system 1.

また、アドレス生成部105は、端末3aからワンタイムアドレス登録完了通知を受信すると、アドレス情報管理部1071に対してワンタイムアドレスの生成及び登録が完了したことを通知する。   In addition, when the one-time address registration completion notification is received from the terminal 3a, the address generation unit 105 notifies the address information management unit 1071 that the one-time address generation and registration has been completed.

しかる後、アドレス情報管理部1071は、ステップS112において、端末3bに対して、生成したワンタイムアドレスを端末3aのURI(A@aaa.aaa.jp)に対応するアドレスとして回答する。   Thereafter, in step S112, the address information management unit 1071 returns the generated one-time address to the terminal 3b as an address corresponding to the URI (A@aaa.aaa.jp) of the terminal 3a.

以上をもってワンタッチアドレスの生成と端末3aへのワンタッチアドレス登録、端末3bへのアドレス通知を完了する。   The one-touch address generation, one-touch address registration to the terminal 3a, and address notification to the terminal 3b are thus completed.

端末3bは、端末3aのワンタイムアドレスを取得した後、ステップS113〜ステップS115において、該取得ワンタイムアドレスにより、端末3aとの間で通信セッションを確立する。即ち、端末3bは、ステップS113において端末3aとの間でワンタッチアドレスによる通信セッション要求SYNを行い、ステップ114において、端末3aからの通信セッション応答SYNACKを受け、ステップ115において、通信セッションACKを開始する。   After acquiring the one-time address of the terminal 3a, the terminal 3b establishes a communication session with the terminal 3a using the acquired one-time address in steps S113 to S115. That is, the terminal 3b makes a communication session request SYN with a one-touch address with the terminal 3a in step S113, receives a communication session response SYNACK from the terminal 3a in step 114, and starts a communication session ACK in step 115. .

通信が終了すると端末3bと端末3aは、ステップS116〜ステップS119において、セッションの終了処理を実施する。即ち、端末3aのセッション管理部333メッセージFIN、ACKを受信すると、即ち、セッション終了を識別すると、アドレス管理部331に対し、終了したセッションで使用していたワンタイムアドレス情報を送信する。ワンタイムアドレス情報を受信したアドレス管理部331は、ステップS120において、該管理部のIPアドレス保持テーブル3311(図7参照)から該当するエントリを削除、廃棄または管理する。   When the communication is completed, the terminal 3b and the terminal 3a perform session termination processing in steps S116 to S119. That is, when the session management unit 333 message FIN, ACK of the terminal 3a is received, that is, when the session end is identified, the one-time address information used in the ended session is transmitted to the address management unit 331. In step S120, the address management unit 331 that has received the one-time address information deletes, discards, or manages the corresponding entry from the IP address holding table 3311 (see FIG. 7) of the management unit.

上記第1の実施例においては、ワンタイムアドレス配布システム1でワンタイムアドレス生成履歴部106を制御する構成としている。例えば端末3aにおけるワンタイムアドレス削除と同時に端末3aはワンタイムアドレス使用の終了をアドレス配布システム1に通知し、ワンタイムアドレス配布システム1におけるアドレス生成履歴情報格納部106において当該ワンタイムアドレスを使用済みエントリに移している。   In the first embodiment, the one-time address distribution history system 106 is controlled by the one-time address distribution system 1. For example, simultaneously with the deletion of the one-time address in the terminal 3a, the terminal 3a notifies the address distribution system 1 that the one-time address has been used, and the address generation history information storage unit 106 in the one-time address distribution system 1 has already used the one-time address. Moved to entry.

また別の実施例としてワンタイムアドレス配布システム1において、一定時間経過後に配布したワンタイムアドレスをアドレス生成履歴情報格納部106において使用済みエントリに移すように構成しても良い。その場合には、使用済みエントリに移す時間(エージング時間)は端末からの指定あるいはシステムパラメータとしての設定に基づいて決定すれば良い。   As another embodiment, the one-time address distribution system 1 may be configured such that the one-time address distributed after a lapse of a certain time is transferred to a used entry in the address generation history information storage unit 106. In that case, the time (aging time) to be transferred to the used entry may be determined based on designation from the terminal or setting as a system parameter.

さらに他の実施例としてアドレス生成履歴情報格納部106が生成付与したワンタイムアドレスに関して単にアドレス生成履歴のみを管理するように構成した実施形態でも良い。   As another embodiment, an embodiment in which only the address generation history is managed for the one-time address generated and given by the address generation history information storage unit 106 may be used.

図12は、本発明の第2の実施形態におけるシーケンス図である。第2の実施例では、アドレス検索システム2としてSIPを利用している。また、第1の実施例と同様に、端末3aが端末3bからの着信をダイナミックに生成されたワンタイムアドレスによって受け付ける例である。   FIG. 12 is a sequence diagram in the second embodiment of the present invention. In the second embodiment, SIP is used as the address search system 2. Further, similarly to the first embodiment, the terminal 3a is an example in which an incoming call from the terminal 3b is received by a dynamically generated one-time address.

ステップ201の固定アドレス登録(S201)、ステップS202のユーザ登録要求及びユーザ情報送信、ステップS203のユーザ登録、ステップS204のユーザ登録完了通知は、第1の実施例のステップS101、ステップS102、ステップS103、ステップS104と同様である。従って、その説明は省略する。   The fixed address registration (S201) in step 201, the user registration request and user information transmission in step S202, the user registration in step S203, and the user registration completion notification in step S204 are performed in steps S101, S102, and S103 of the first embodiment. The same as step S104. Therefore, the description is omitted.

以下、端末3bと端末3a間のセッション確立について説明する。   Hereinafter, session establishment between the terminal 3b and the terminal 3a will be described.

事前に端末3aのURI(A@aaa.aaa.jp)を取得した端末3bは、ステップS205において、アドレス検索システム2に対して端末3aのURI(A@aaa.aaa.jp)を含むセッションの確立要求メッセージINVITEを送信し、通信セッションを確立する。   In step S205, the terminal 3b that has acquired the URI (A@aaa.aaa.jp) of the terminal 3a in advance includes the URI of the terminal 3a (A@aaa.aaa.jp) in step S205. An establishment request message INVITE is transmitted to establish a communication session.

本実施例の場合は、アドレス検索システム(アドレス公開システム)2としてSIPを採用しているため、ワンタイムアドレス配布システム1内のシグナリング処理部109(図2参照)は、端末3aが属するSIPプロキシサーバとして動作する。また、アドレス検索部107は、シグナリング処理部109に対してロケーションサーバとして動作する。通信セッション確立要求メッセージは、ステップS206に於いて、アドレス公開システム2内の単一又は複数のSIPサーバの間でリレーにより、最終的にワンタイムアドレス配布システム1内のシグナリング処理109に受信される。シグナリング処理部109は、アドレス対応情報管理部1071に対して、端末3aのURI(A@aaa.aaa.jp)に対応するIPアドレスを問い合わせるとともに端末3bのIPアドレスを送信する。端末3bからのアドレス問合せを受信したアドレス情報管理部1071は、端末3aのユーザID(A)と端末3bのIPアドレスをアドレス配布ポリシー管理部103に送信する。   In the present embodiment, since SIP is adopted as the address search system (address disclosure system) 2, the signaling processing unit 109 (see FIG. 2) in the one-time address distribution system 1 is the SIP proxy to which the terminal 3a belongs. Acts as a server. The address search unit 107 operates as a location server for the signaling processing unit 109. In step S206, the communication session establishment request message is finally received by the signaling processing 109 in the one-time address distribution system 1 through a relay between one or more SIP servers in the address disclosure system 2. . The signaling processing unit 109 inquires of the address correspondence information management unit 1071 about the IP address corresponding to the URI (A@aaa.aaa.jp) of the terminal 3a and transmits the IP address of the terminal 3b. The address information management unit 1071 that has received the address inquiry from the terminal 3 b transmits the user ID (A) of the terminal 3 a and the IP address of the terminal 3 b to the address distribution policy management unit 103.

ステップS209のポリシー検索、ステップS210のワンタイムアドレス作成、ステップS211のワンタイムアドレス登録要求、ステップS212のワンタイムアドレス登録、ステップS213のワンタイムアドレス登録完了通知等は、それぞれ第1の実施例のステップS107、ステップS108、ステップS109、ステップS110、ステップS111と同様である。従って、その詳細説明は省略する。   Policy search in step S209, one-time address creation in step S210, one-time address registration request in step S211, one-time address registration in step S212, one-time address registration completion notification in step S213, etc. This is the same as Step S107, Step S108, Step S109, Step S110, and Step S111. Therefore, the detailed description is abbreviate | omitted.

以下、ステップS213におけるワンタイムアドレス完了通知後のシーケンスについて説明する。   Hereinafter, the sequence after the one-time address completion notification in step S213 will be described.

ワンタイムアドレス配布システム1のアドレス生成部105は、ステップS213に於いて、端末3aからワンタイムアドレス登録完了通知を受信すると、アドレス情報管理部1071に対してワンタイムアドレスの生成及び登録が完了したことを通知する。アドレス情報管理部1071は、シグナリング処理部109に対して、生成したワンタイムアドレスをURI(A@aaa.aaa.jp)に対応するアドレスとして回答する。シグナリング処理部109は、ステップS214に於いて、ワンタイムアドレスを使用して、端末3aにセッションの要求メッセージを送信する。   When the address generation unit 105 of the one-time address distribution system 1 receives the one-time address registration completion notification from the terminal 3a in step S213, the generation and registration of the one-time address is completed with respect to the address information management unit 1071. Notify that. The address information management unit 1071 returns the generated one-time address to the signaling processing unit 109 as an address corresponding to the URI (A@aaa.aaa.jp). In step S214, the signaling processing unit 109 transmits a session request message to the terminal 3a using the one-time address.

次に、端末3aは、ステップS215において、ワンタイムアドレス配布システム1に対して、ワンタイムアドレスの情報が含まれたセッション要求受入のメッセージを送信する。   Next, in step S215, the terminal 3a transmits a session request acceptance message including the one-time address information to the one-time address distribution system 1.

セッション要求受入のメッセージを受信したシグナリング処理部109は、ステップS216において、アドレス検索システム2に対して、端末3aのセッション要求受入のメッセージを転送する。   Upon receiving the session request acceptance message, the signaling processing unit 109 transfers the session request acceptance message of the terminal 3a to the address search system 2 in step S216.

アドレス検索システム2は、ステップS217において、単一のサーバ又は複数のサーバを介して、セッション要求受入のメッセージを端末3bに送信する。   In step S217, the address search system 2 transmits a session request acceptance message to the terminal 3b via a single server or a plurality of servers.

端末3bはステップS218において、セッション要求受入のメッセージを受け取ったというメッセージをアドレス検索システム2に送信する。   In step S218, the terminal 3b transmits to the address search system 2 a message that it has received a session request acceptance message.

すると、このセッション要求受入のメッセージを受け取ったというメッセージは、ステップS219,220に於いて、アドレス検索システム2、ワンタイムアドレス配布システム1内のシグナリング処理部109を介して、端末3aに送信される。   Then, the message that the session request acceptance message has been received is transmitted to the terminal 3a via the address search system 2 and the signaling processing unit 109 in the one-time address distribution system 1 in steps S219 and S220. .

以上のステップをもって端末3bと端末3aとの間の通信セッション準備に入ることができる。   With the above steps, communication session preparation between the terminal 3b and the terminal 3a can be started.

次にステップS221において、端末3bから端末3aに対して発信することで、端末3aに着信する通信セッションが確立され、通信が行われる。   Next, in step S221, by making a call from the terminal 3b to the terminal 3a, a communication session that arrives at the terminal 3a is established, and communication is performed.

ステップS222において、通信セッションを終了する場合、例えば本実施例において、端末3aからセッションを終了する場合には、端末3aよりワンタイムアドレス配布システム1のシグナリング部109に対して、セッション終了要求メッセージBYEを送信する。
シグナリング部109は、ステップS223において、受信したセッション終了要求メッセージBYEをアドレス検索システム2に転送する。
In step S222, when the communication session is terminated, for example, in this embodiment, when the session is terminated from the terminal 3a, the terminal 3a sends a session termination request message BYE to the signaling unit 109 of the one-time address distribution system 1. Send.
In step S223, the signaling unit 109 transfers the received session end request message BYE to the address search system 2.

アドレス検索システム2は、ステップS224において、受信したセッション終了要求メッセージBYEを端末3bに転送する。   In step S224, the address search system 2 transfers the received session end request message BYE to the terminal 3b.

端末3bは、ステップS225において、セッション終了要求受入メッセージOKをアドレス検索システム2に対して送信する。セッション終了要求受入メッセージは、ステップS226、ステップS227において、アドレス検索システム2、シグナリング部109を介して端末3aに送信される。以上をもって、通信セッションが終了する。
ステップS228のワンタイムアドレス削除・廃棄は、第1の実施例のステップS120と同様である。従って、その説明は省略する。
In step S225, the terminal 3b transmits a session end request acceptance message OK to the address search system 2. The session end request acceptance message is transmitted to the terminal 3a via the address search system 2 and the signaling unit 109 in steps S226 and S227. Thus, the communication session ends.
The one-time address deletion / discard of step S228 is the same as step S120 of the first embodiment. Therefore, the description is omitted.

本実施例は、発信時にセッション/通信相手のIPアドレス毎にIPアドレスを変更する例である。   In this embodiment, the IP address is changed for each IP address of the session / communication partner at the time of outgoing call.

図13は、本発明の第3の実施形態におけるシーケンス図、図14は、その通信セッション開始要求及びフィルタリングの詳細シーケンスである。第3の実施例においては、端末3aが送信元(発信側)であり、アドレス配布ポリシーに基づいてダイナミックに生成されたワンタイムアドレスを使用して、端末3bへの通信を実施する例である。   FIG. 13 is a sequence diagram according to the third embodiment of the present invention, and FIG. 14 is a detailed sequence of the communication session start request and filtering. The third embodiment is an example in which the terminal 3a is a transmission source (originating side) and the communication to the terminal 3b is performed using a one-time address dynamically generated based on an address distribution policy. .

図13、図14において、ステップS301の固定アドレス登録、ステップS302のユーザ登録要求及びユーザ情報送信、ステップS303のユーザ登録、ステップS304のユーザ登録完了通知、第1の実施例のステップS101、ステップS102、ステップS103、ステップS104と同様である。従って、その説明は省略する。   13 and 14, the fixed address registration in step S301, the user registration request and user information transmission in step S302, the user registration in step S303, the user registration completion notification in step S304, the steps S101 and S102 in the first embodiment. , Step S103 and step S104. Therefore, the description is omitted.

なお、本実施例では、アドレス配布ポリシー1はソースアドレス付与ポリシーとして、端末3a内のアドレス管理部331に登録するため、ワンタイムアドレス配布システム1へのワンタイムアドレス配布ポリシーの登録はなくてもよい。   In this embodiment, the address distribution policy 1 is registered in the address management unit 331 in the terminal 3a as a source address assignment policy, so that the one-time address distribution policy is not registered in the one-time address distribution system 1. Good.

次に、ステップS306において、端末3aは、端末3aのOS32に送信する。ここで、端末3aは事前に端末3bのIPアドレスを端末3a内のアプリケーション34a(本実施例ではHTTPプロトコルを利用することとする)に取り込んでおく。   Next, in step S306, the terminal 3a transmits to the OS 32 of the terminal 3a. Here, the terminal 3a captures the IP address of the terminal 3b in advance in the application 34a in the terminal 3a (in this embodiment, the HTTP protocol is used).

これによって、アプリケーション34aは、端末3bとの間で通信セッションを開始するため、端末3bのIPアドレスと宛先ポート番号(80)とデータグラムをアドレス管理部331及びOS32の通信制御部33に送信する。
通信制御部33内のアドレス管理部331は、ステップS307において、ソースアドレス対応テーブル3312(図8参照)から、受信した端末3bのIPアドレスと宛先ポート番号の組に該当するエントリを検索する。本実施例の場合、「アドレスany、ポート番号80、ワンタイムアドレス」というポリシーに該当する。
Thereby, the application 34a transmits the IP address of the terminal 3b, the destination port number (80), and the datagram to the address management unit 331 and the communication control unit 33 of the OS 32 in order to start a communication session with the terminal 3b. .
In step S307, the address management unit 331 in the communication control unit 33 searches the source address correspondence table 3312 (see FIG. 8) for an entry corresponding to the received pair of the IP address and destination port number of the terminal 3b. In the case of the present embodiment, the policy corresponds to “address any, port number 80, one-time address”.

アドレス管理部331は、該当したポリシーに基づき、ワンタイムアドレス配布システム1にワンタイムアドレスの作成要求及びユーザID(A)を送信する。   The address management unit 331 transmits a one-time address creation request and a user ID (A) to the one-time address distribution system 1 based on the corresponding policy.

次に、ワンタイムアドレス配布システム1内のユーザ情報管理部101は、ユーザ情報格納部102内のユーザ登録テーブル1021(図3参照)からユーザID(A)に対応するPrefix値を検索し、アドレス生成部105に送信する。   Next, the user information management unit 101 in the one-time address distribution system 1 retrieves the Prefix value corresponding to the user ID (A) from the user registration table 1021 (see FIG. 3) in the user information storage unit 102, and the address The data is transmitted to the generation unit 105.

Prefix値を受信したアドレス生成部105は、ステップS309において、乱数を利用して生成したIPアドレスの下位64ビットの値とPrefix値を合わせて、端末3aが使用するワンタイムアドレスを生成する。アドレス生成部105は、アドレス生成履歴情報格納部106に格納されたアドレス生成履歴テーブルのエントリに生成したワンタイムアドレスと同じものがないことを確認し、生成したワンタイムアドレスに対応するエントリを追加する。このとき、生成したアドレスが現在使用されている又は既に使われたことがある場合は、ワンタイムアドレスを再生成してもよい。   In step S309, the address generation unit 105 that has received the Prefix value generates a one-time address used by the terminal 3a by combining the value of the lower 64 bits of the IP address generated using a random number and the Prefix value. The address generation unit 105 confirms that the entry in the address generation history table stored in the address generation history information storage unit 106 is not the same as the generated one-time address, and adds an entry corresponding to the generated one-time address. To do. At this time, if the generated address is currently used or has already been used, the one-time address may be regenerated.

アドレス生成部105は、ステップS310において、端末3aに対してワンタイムアドレスの登録要求と生成したワンタイムアドレス情報を送信する。   In step S310, the address generation unit 105 transmits a one-time address registration request and the generated one-time address information to the terminal 3a.

端末3aのアドレス管理部331は、ステップS311において、生成したワンタイムアドレス情報を受信したら、アドレス管理部331内に格納されたIPアドレス保持テーブル3311(図7参照)に新しいエントリを追加するとともに、パケット処理部332にユーザ端末3bのIPアドレス、ポート番号(80)、ワンタイムアドレス(X::1234:1234:1234:1234)を送信する。パケット処理部は受信した情報に基づいて、ソースアドレス付与テーブル3321(図9参照)にエントリを追加する。   Upon receiving the generated one-time address information in step S311, the address management unit 331 of the terminal 3a adds a new entry to the IP address holding table 3311 (see FIG. 7) stored in the address management unit 331, and The IP address, port number (80), and one-time address (X :: 1234: 1234: 1234: 1234) of the user terminal 3b are transmitted to the packet processing unit 332. The packet processing unit adds an entry to the source address assignment table 3321 (see FIG. 9) based on the received information.

アドレス管理部331は、ステップS312において、ワンタイムアドレスの登録が完了したら、ワンタイムアドレス配布システム1に対して、ワンタイムアドレス登録完了通知を送信してもよい。
通信セッションを実施している際のIPパケット処理部332は、アドレス管理部331から送信された宛先アドレスと宛先ポート番号の組に基づいて、ソースアドレス付与テーブル3321(図9参照)を検索し、該当するエントリに基づいてソースアドレスを選択し、IPヘッダを生成する。生成したIPヘッダによってデータグラムをカプセル化してネットワークインターフェース311に送信する。
When the one-time address registration is completed in step S312, the address management unit 331 may transmit a one-time address registration completion notification to the one-time address distribution system 1.
The IP packet processing unit 332 during the communication session searches the source address assignment table 3321 (see FIG. 9) based on the combination of the destination address and the destination port number transmitted from the address management unit 331, A source address is selected based on the corresponding entry, and an IP header is generated. The datagram is encapsulated by the generated IP header and transmitted to the network interface 31 1.

ここで、ステップS313〜ステップS315における通信セッションの確立、ステップS316〜ステップS319における通信セッションの終了は、それぞれ第1の実施例のステップS113〜ステップ119と同様である。従って、その説明は省略する。   Here, establishment of the communication session in steps S313 to S315 and termination of the communication session in steps S316 to S319 are the same as steps S113 to 119 of the first embodiment, respectively. Therefore, the description is omitted.

端末3aのセッション管理部333が、ステップS318において、通信セッション終了のメッセージFINを受信すると、アドレス管理部331及びIPパケット処理部332に対し、終了したセッションで使用していたワンタイムアドレス情報を送信する。ワンタイムアドレス情報を受信したアドレス管理部331は、IPアドレス保持テーブル3311から該当するエントリを削除する。また、IPパケット処理部332は、ステップS320において、ソースアドレス付与テーブル3321から該当するエントリを削除する。
以上の3つの実施例では、ワンタイムアドレスを利用するケースを説明したが、アドレス配布ポリシーに固定アドレスで通信する相手を登録することで、固定アドレスによる通信も可能となる。また、ワンタイムアドレスによる通信と固定アドレスによる通信を同時に行うことも可能である。
When the session management unit 333 of the terminal 3 a receives the communication session end message FIN in step S 318, the one-time address information used in the ended session is transmitted to the address management unit 331 and the IP packet processing unit 332. To do. The address management unit 331 that has received the one-time address information deletes the corresponding entry from the IP address holding table 3311. The IP packet processing unit 332 deletes the corresponding entry from the source address assignment table 3321 in step S320.
In the above three embodiments, the case where a one-time address is used has been described. However, by registering a communication partner with a fixed address in the address distribution policy, communication using a fixed address is possible. It is also possible to simultaneously perform communication using a one-time address and communication using a fixed address.

本発明の実施例ではワンタイムアドレスが通信セッションに関与する一方の端末に配布される場合のみ記述した。しかし、本発明の方法が通信セッションに関与する双方の端末へのワンタイムアドレスの使用にも適用できること、また一対一通信以外のn(複数)対m通信や一対m(複数)通信にも適用可能であることは明らかである。
本発明の方法を特定の端末との通信においてのみ適用する実施形態もある。この場合、端末を特定するためのデータベースを設置し、特定の端末からのアドレス検索要求またはアドレス通知要求に対してはワンタイムアドレスを使用することにより可能である。この実施例においては特定の端末に対してのみワンタイムアドレスを使用した通信セッションが可能であるという効果がある。
The embodiment of the present invention has been described only when the one-time address is distributed to one terminal involved in the communication session. However, the method of the present invention can also be applied to the use of a one-time address for both terminals involved in a communication session, and can also be applied to n (plural) to m communication and one to m (multiple) communication other than one-to-one communication. Obviously it is possible.
In some embodiments, the method of the present invention is applied only in communication with a specific terminal. In this case, it is possible to set up a database for identifying terminals and use one-time addresses for address search requests or address notification requests from specific terminals. This embodiment has an effect that a communication session using a one-time address is possible only for a specific terminal.

また、本発明の別の実施形態として発側の端末において特定の通信アプリケーションを実行する場合に当該アプリケーションを実行するための通信セッションに使用するアドレスとしてワンタイムアドレスを要求使用する構成がある。本実施例においてはアプリケーションに応じてワンタイムアドレスを使い分けることが可能であるという効果がある。
以上述べたように、特定の条件にあった通信セッションに対して一度限りのIPアドレスを動的に生成して使用することで、端末のIPアドレスが通信相手の端末内の残ってしまった場合も、通信終了後に再びそのIPアドレスを利用して無用に通信が発生することを避けることができる。また、通信終了後に使用したIPアドレスが、通信相手端末から第三者によって不正に入手され、第三者がそのIPアドレスを利用してDOS攻撃を試みても、端末に被害は及ばない。また、端末が踏み台に利用されることを防ぐことも可能である。
Further, as another embodiment of the present invention, when a specific communication application is executed in the originating terminal, there is a configuration in which a one-time address is requested and used as an address used for a communication session for executing the application. In this embodiment, there is an effect that it is possible to use one-time addresses properly according to applications.
As described above, when the IP address of the terminal remains in the communication partner's terminal by dynamically generating and using a one-time IP address for a communication session that meets a specific condition However, it is possible to avoid unnecessary communication using the IP address again after the communication is completed. In addition, even if the IP address used after the communication ends is illegally obtained from a communication partner terminal by a third party and the third party uses the IP address to attempt a DOS attack, the terminal is not damaged. It is also possible to prevent the terminal from being used as a platform.

本発明の実施の形態にかかるシステムの全体構成図である。1 is an overall configuration diagram of a system according to an embodiment of the present invention. ワンタイムアドレス配付システムの構成図である。It is a block diagram of a one-time address distribution system. ワンタイムアドレス配付システムの保持するユーザ登録テーブルの一例を示す図である。It is a figure which shows an example of the user registration table which the one-time address distribution system hold | maintains. ワンタイムアドレス配付システムの保持するユーザAのアドレス配付ポリシーテーブルの一例を示す図である。It is a figure which shows an example of the address delivery policy table of the user A which a one-time address delivery system hold | maintains. 固定アドレステーブルの一例を示す図である。It is a figure which shows an example of a fixed address table. 端末の構成を示す図である。It is a figure which shows the structure of a terminal. 端末が保持するアドレス保持テーブルの一例を示す図である。It is a figure which shows an example of the address holding table which a terminal hold | maintains. 端末が保持するソースアドレス対応テーブルの一例を示す図である。It is a figure which shows an example of the source address correspondence table which a terminal hold | maintains. 端末が保持するソースアドレス付与テーブルの一例を示す図である。It is a figure which shows an example of the source address provision table which a terminal hold | maintains. 第一の実施例におけるワンタイムアドレスの配付及び削除を説明するためのシーケンス図である。It is a sequence diagram for demonstrating distribution and deletion of the one-time address in a 1st Example. ユーザ登録シーケンスである。It is a user registration sequence. アドレス配布ポリシー登録シーケンスである。It is an address distribution policy registration sequence. ワンタイムアドレス生成シーケンス図である。It is a one-time address generation sequence diagram. 第二の実施例におけるワンタイムアドレスの配付及び削除を説明するためのシーケンス図である。It is a sequence diagram for demonstrating delivery and deletion of the one-time address in a 2nd Example. 第三の実施例におけるワンタイムアドレスの配付及び削除を説明するためのシーケンス図である。It is a sequence diagram for demonstrating the distribution and deletion of the one-time address in a 3rd Example. 図13の通信セッション開始要求及びフィルタリングのシーケンス図である。FIG. 14 is a sequence diagram of a communication session start request and filtering in FIG. 13.

符号の説明Explanation of symbols

1:ワンタイム配付システム
2:アドレス検索システム
3a、3b:端末
4a、4b:ルータ
5:ネットワーク
101:ユーザ情報管理部
102:ユーザ情報格納部
103:アドレス配付ポリシー管理部
104:アドレス配付ポリシー格納部
105:アドレス生成部
106:アドレス生成履歴情報格納部
107:アドレス検索部
1071:アドレス対応情報管理部
1072:アドレス対応情報格納部
108:通信制御部
109:シグナリング処理部
1021:ユーザ登録テーブル
1041:ユーザAのアドレス配布ポリシーテーブル
31:NIF
32:OS
33:通信制御部
331:アドレス管理部
332:パケット処理部
333:セッション管理部
34a、34b:アプリケーション
3311:アドレス保持テーブル
3312:ソースアドレス対応テーブル
3321:ソースアドレス付与テーブル
1: One-time distribution system 2: Address search system 3a, 3b: Terminal 4a, 4b: Router 5: Network 101: User information management unit 102: User information storage unit 103: Address distribution policy management unit 104: Address distribution policy storage unit 105: Address generation unit 106: Address generation history information storage unit 107: Address search unit 1071: Address correspondence information management unit 1072: Address correspondence information storage unit 108: Communication control unit 109: Signaling processing unit 1021: User registration table 1041: User A's address distribution policy table 31: NIF
32: OS
33: Communication control unit 331: Address management unit 332: Packet processing unit 333: Session management unit 34a, 34b: Application 3311: Address holding table 3312: Source address correspondence table 3321: Source address assignment table

Claims (24)

複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなリ、端末間で通信を可能とする通信システムにおいて、
前記ネットワークまたは前記インターネット内に、前記複数の端末間の通信に際して前記端末からの要求に応じて前記ネットワークまたはインターネット内において前記端末間の通信セッションを可能とするアドレスを生成し、前記端末の第1端末からの前記アドレスの配布要求または第2端末からの前記アドレスの通知要求に基づいて前記要求端末に対し、前記生成アドレスを配布するアドレス配布システムを設け、前記アドレス配布要求側の前記第1端末に対し、前記配布アドレスの登録を要求し、また前記配布アドレスに基づく前記第1、第2端末間の通信セッションの終了に基づいて前記アドレス配布要求側の前記第1端末に対し、登録済みの配布アドレスを使用済みとして廃棄または管理することを特徴とする通信システム。
In a communication system that enables communication between terminals, such as a network that connects a plurality of terminals and the plurality of terminals or the Internet that interconnects a plurality of networks,
In the network or the Internet, an address that enables a communication session between the terminals in the network or the Internet is generated in response to a request from the terminal when communicating between the plurality of terminals. An address distribution system for distributing the generated address to the requesting terminal based on the address distribution request from the terminal or the address notification request from the second terminal is provided, and the first terminal on the address distribution request side In response to the request for registration of the distribution address and the registration of the first terminal on the address distribution request side based on the end of the communication session between the first and second terminals based on the distribution address. A communication system, wherein a distribution address is discarded or managed as used.
前記端末における登録アドレス管理は、前記アドレス配布システムにおけるアドレス生成履歴情報に基づいて行われる請求項1記載の通信システム。 The communication system according to claim 1, wherein registered address management in the terminal is performed based on address generation history information in the address distribution system. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなるシステムにおいて、前記端末からの要求に応じて前記ネットワークまたはインターネット内において前記端末間の通信セッションを可能とするアドレスを生成するステップと、前記端末の第1端末からの前記生成アドレスの配布要求または第2の端末からの前記生成アドレスの通知要求に基づいて該要求端末に対し、前記生成アドレスを配布するステップと、前記配布アドレス配布要求側の前記第1端末に登録するステップと、前記配布アドレスを受けた側の第1端末からの前記配布アドレス登録完了通知に基づいて前記端末の第2端末へ前記第1端末の配布アドレスを通知するステップと、前記第1、第2端末間で通信セッションが終了したとき、該通信セッションの終了に基づいて前記配布アドレスを受けた側の前記第1端末において登録した前記配布アドレスを使用済みとして廃棄または管理するステップと、からなることを特徴とする通信方法。 In a system comprising a plurality of terminals and a network connecting the plurality of terminals or the Internet interconnecting the plurality of networks, a communication session between the terminals is enabled in the network or the Internet in response to a request from the terminals A step of generating an address, and a step of distributing the generated address to the requesting terminal based on a request for distributing the generated address from the first terminal of the terminal or a notification request for the generated address from a second terminal. And registering with the first terminal on the distribution address distribution request side, and the second terminal of the terminal based on the distribution address registration completion notification from the first terminal receiving the distribution address. A step of notifying the distribution address of one terminal, and a communication security between the first and second terminals. The distribution address registered in the first terminal on the side receiving the distribution address based on the end of the communication session is discarded or managed when the communication session ends. Communication method. 前記端末における登録アドレス管理は、前記配布アドレスにおけるアドレス生成履歴情報に基づいて行われる請求項3記載の通信方法。 4. The communication method according to claim 3, wherein the registered address management at the terminal is performed based on address generation history information at the distribution address. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなるシステムにおいて、該ネットワークまたは該インターネット内で使用するアドレスを、該複数の端末間の通信セッションの開始に対応して該複数の端末のいずれかに配布し、該通信セッションの終了に対応して該配布アドレスを使用済みとして廃棄または管理するアドレス管理部を有するワンタイムアドレス配布システムを持ち、該ワンタイムアドレス配布システムの管理部はアドレス検索システムからの当該端末に対するアドレス検索要求に基づいて該通信セッションの開始を認識することを特徴とするワンタイムアドレスによる通信方法。 In a system consisting of a plurality of terminals and a network connecting the plurality of terminals or the Internet interconnecting the plurality of networks, the network or an address used in the Internet corresponds to the start of a communication session between the plurality of terminals. A one-time address distribution system having an address management unit that distributes to any of the plurality of terminals and discards or manages the distribution address as used in response to the end of the communication session. A communication method using a one-time address, wherein the management unit of the distribution system recognizes the start of the communication session based on an address search request for the terminal from the address search system. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなるシステムにおいて、該ネットワークまたは該インターネット内で使用するアドレスを、該複数の端末間の通信セッションの開始に対応して該複数の端末のいずれかに配布し、該通信セッションの終了に対応して該配布アドレスを使用済みとして廃棄または管理するワンタイムアドレス管理システムを持ち、該ワンタイムアドレス管理システムは該複数の端末のいずれかによるアドレス配布要求に基づいて該通信セッションの開始を認識することを特徴とするワンタイムアドレスによる通信方法。 In a system consisting of a plurality of terminals and a network connecting the plurality of terminals or the Internet interconnecting the plurality of networks, the network or an address used in the Internet corresponds to the start of a communication session between the plurality of terminals. A one-time address management system that distributes to any of the plurality of terminals and discards or manages the distribution address as used in response to the end of the communication session. A communication method using a one-time address, which recognizes the start of the communication session based on an address distribution request by any of the terminals. 前記アドレス検索システムがドメインネームシステムである請求項5記載の通信方法。 The communication method according to claim 5, wherein the address search system is a domain name system. 前記アドレス検索システムがセッションイニシエーションプロトコルに基づくシステムである請求項5記載通信方法。 6. The communication method according to claim 5, wherein the address search system is a system based on a session initiation protocol. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなるシステムにおいて、該ネットワークまたは該インターネット内で使用されるワンタイムアドレスを、該複数の端末間の通信セッションの開始に対応して該複数の端末のいずれかに配布し、該通信セッションの終了に対応して該配布アドレスを使用済みとして廃棄または管理し、該配布アドレスの管理は前記ワンタイムアドレス配布システムのアドレス生成履歴情報に基づくことを特徴とするワンタイムアドレスによる通信方法。 In a system comprising a plurality of terminals and a network connecting the plurality of terminals or the Internet interconnecting the plurality of networks, a one-time address used in the network or the Internet is used for a communication session between the plurality of terminals. Distribute to one of the plurality of terminals in response to the start, discard or manage the distribution address as used in response to the end of the communication session, and manage the distribution address in the one-time address distribution system. A communication method using a one-time address, which is based on address generation history information. 前記アドレス生成履歴情報は前記配布アドレスの使用中あるいは前記配布アドレスの使用済み状態を識別して管理することを特徴とする請求項9記載のワンタイムアドレス通信方法。 10. The one-time address communication method according to claim 9, wherein the address generation history information is managed by identifying a used state of the distribution address or a used state of the distribution address. 前記アドレス生成履歴情報は前記配布アドレスの配布後一定時間が経過したことに基づいて使用済みアドレスとして管理することを特徴とする請求項9記載のワンタイムアドレス通信方法。 10. The one-time address communication method according to claim 9, wherein the address generation history information is managed as a used address based on a lapse of a predetermined time after the distribution address is distributed. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなるシステムにおいて、該ネットワークまたは該インターネット内で使用するアドレスを、該複数の端末間における特定の通信アプリケーションの通信セッションの開始に対応して該複数の端末のいずれかに配布し、該通信セッションの終了に対応して該配布アドレスを使用済みとして廃棄または管理することを特徴とするワンタイムアドレスによる通信方法。 In a system comprising a plurality of terminals and a network that connects the plurality of terminals or the Internet that interconnects the plurality of networks, communication of a specific communication application between the plurality of terminals by using an address used in the network or the Internet A communication method using a one-time address, which is distributed to any of the plurality of terminals in response to the start of a session, and is discarded or managed as the used address corresponding to the end of the communication session. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなるシステムにおいて、該ネットワークまたは該インターネット内で使用するアドレスを、該複数の端末のうち特定の端末と通信する場合には該特定の端末との間における通信セッションの開始に対応して該通信セッションに関与する端末のいずれかに配布し、該通信セッションの終了に対応して該配布アドレスを使用済みとして廃棄または管理することを特徴とするワンタイムアドレスによる通信方法。 In a system comprising a plurality of terminals and a network connecting the plurality of terminals or the Internet interconnecting the plurality of networks, an address used in the network or the Internet is communicated with a specific terminal among the plurality of terminals In this case, it is distributed to any of the terminals involved in the communication session in response to the start of the communication session with the specific terminal, and the distribution address is discarded as used in response to the end of the communication session. Alternatively, a communication method using a one-time address characterized by managing. 前記特定の端末を識別する方法は、該ネットワークまたは該インターネット内で使用するアドレスを、該複数の端末間の通信セッションの開始に対応して該複数の端末のいずれかに配布し、該通信セッションの終了に対応して該配布アドレスを使用済みとして廃棄または管理するワンタイムアドレス管理システムに具備された該特定端末を識別するためのデータベースの検索であることを特徴とする請求項13記載のワンタイムアドレスによる通信方法。 In the method for identifying the specific terminal, an address used in the network or the Internet is distributed to any of the plurality of terminals in response to the start of a communication session between the plurality of terminals, and the communication session 14. The database search for identifying the specific terminal provided in the one-time address management system that discards or manages the distribution address as used in response to the termination of the one-way address, Communication method by time address. 前記特定の端末を識別する方法は、前記複数の端末のうち発側の端末に具備された該特定端末を識別するためのデータベースの検索であることを特徴とする請求項13のワンタイムアドレスによる通信方法。 14. The one-time address according to claim 13, wherein the method for identifying the specific terminal is a database search for identifying the specific terminal included in the originating terminal among the plurality of terminals. Communication method. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットからなるシステムにおいて、該ネットワークまたは該インターネット内で使用するアドレスを、該複数の端末間の通信セッションの開始に対応して該複数の端末のいずれかの端末または一部の複数の端末またはすべての端末に配布し、該通信セッションの終了に対応して該配布アドレスを使用済みとして廃棄または管理するワンタイムアドレス管理システムを持つことを特徴とするワンタイムアドレスによる通信方法。 In a system consisting of a plurality of terminals and a network connecting the plurality of terminals or the Internet interconnecting the plurality of networks, the network or an address used in the Internet corresponds to the start of a communication session between the plurality of terminals. One-time address management that distributes to any one of the plurality of terminals, some of the plurality of terminals, or all terminals, and discards or manages the distribution address as used in response to the end of the communication session A communication method using a one-time address characterized by having a system. 複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネット内に設けられるワンタイムアドレス配布システムであって、
前記複数の端末間の通信に際して発呼側端末からの要求に応じて前記ネットワークまたはインターネット内において前記端末間の通信セッションを可能とするワンタイムアドレスを生成するワンタイムアドレス生成部と、該生成ワンタイムアドレスを前記端末の着呼側または発呼側端末に配布するワンタイムアドレス配布部と、前記ワンタイムアドレスが配布される側の着呼または発呼側端末に対して該配布アドレスの登録要求を行うアドレス登録要求部と、前記着呼側端末または前記発呼側端末でのワンタイムアドレスの登録完了通知に基づいて発呼側または着呼側端末に前記ワンタイムアドレスを通知するワンタイム通知部と、前記発着呼側端末間の通信セッションの終了に基づき前記着呼側または発呼側端末の登録ワンタイムアドレスを使用済みとして廃棄または管理する廃棄部または管理部とからなることを特徴とするワンタイム配布システム。
A one-time address distribution system provided in a network connecting a plurality of terminals and the plurality of terminals or in the Internet interconnecting a plurality of networks,
A one-time address generation unit that generates a one-time address that enables a communication session between the terminals in the network or the Internet in response to a request from a calling terminal in communication between the plurality of terminals; A one-time address distribution unit that distributes a time address to the called or calling terminal of the terminal, and a registration request for the distribution address to the called or calling terminal on the side to which the one-time address is distributed And a one-time notification for notifying the calling side or called side terminal of the one-time address based on a registration completion notification of the one-time address at the called side terminal or the calling side terminal And a registered one-time address of the callee or caller terminal based on the end of the communication session between the caller and the callee terminal One-time distribution system, characterized by comprising a discard unit or management unit discards or managed as spent.
前記ワンタイム配布システムが、ユーザ情報管理部、ユーザ情報格納部、アドレス検索部、アドレス配布ポリシー管理部、アドレス配布ポリシー格納部、アドレス生成部からなり、
前記ユーザ情報管理部は前記着呼側または発呼側端末のユーザ登録要求に基づいて該端末からのユーザ情報をユーザ情報格納部に格納し、前記ユーザ情報のユーザID、固定IPアドレスを前記アドレス検索部へ送信するものであり、
アドレス検索部は、アドレス対応情報管理部とアドレス対応情報格納部とからなり、前記着呼側または発呼側端末のユーザID及び固定IPアドレスに基づいて該着呼側または発呼側端末のURIを生成し、該URIを前記アドレス対応情報格納部に格納し、前記アドレス配布ポリシー情報を前記アドレスポリシー配布管理部に送信し、
また、前記発呼側または着呼側端末からの着呼側または発呼側端末のURIに対応するIPアドレスの問合せに基づいて前記着呼側または発呼側端末のユーザID、前記着呼側または発呼側端末のIPアドレスを前記アドレス配布ポリシー管理部に送信し、該アドレス配布ポリシー管理部によるポリシー検索結果を受けて前記アドレス生成部にワンタイムアドレスの生成要求し、
また、前記アドレス生成部からのワンタイムアドレス生成及び登録完了通知に基づいて前記着呼側または発呼側端末に前記ワンタイムアドレスを前記URIに対応するアドレスとして回答し、
前記アドレス配布ポリシー管理部は前記着呼側または発呼側端末のアドレス配布ポリシー情報に基づいて前記着呼側または発呼側端末のアドレス配布ポリシーテーブルを作成し、アドレス配布ポリシー格納部に格納し、
また、前記着呼側または発呼側端末のユーザID及び着呼側端末のIPアドレスに基づいて前記アドレス配布ポリシー格納部を検索し、その検索結果を前記アドレス検索部に送信し、
前記アドレス生成部は、前記ワンタイムアドレスの生成要求及び前記着呼側または発呼側端末のユーザIDに基づいて前記ユーザ情報管理部に前記着呼側または発呼側端末のPrefix値の問合せ及びユーザIDユーザを送信し、このときの検索Prefix値に基づいてワンタイムアドレスを生成し、該生成アドレスを前記着呼側または発呼側端末に配布するとともにその登録要求し、前記発呼側端末のワンタイムアドレス登録完了通知をもって前記アドレス検索部にワンタイムアドレス生成及び登録完了通知する、
請求項17記載のワンタイムアドレス配布システム。
The one-time distribution system includes a user information management unit, a user information storage unit, an address search unit, an address distribution policy management unit, an address distribution policy storage unit, and an address generation unit.
The user information management unit stores user information from the terminal in a user information storage unit based on a user registration request of the called or calling terminal, and stores the user ID and fixed IP address of the user information in the address Which is sent to the search department,
The address search unit includes an address correspondence information management unit and an address correspondence information storage unit, and the URI of the callee or caller terminal based on the user ID and fixed IP address of the callee or caller terminal. And storing the URI in the address correspondence information storage unit, sending the address distribution policy information to the address policy distribution management unit,
Further, based on the inquiry of the IP address corresponding to the URI of the called or calling terminal from the calling or called terminal, the user ID of the called or called terminal, the called party Alternatively, the IP address of the calling terminal is transmitted to the address distribution policy management unit, a policy search result by the address distribution policy management unit is received, and the address generation unit is requested to generate a one-time address,
Further, based on the one-time address generation and registration completion notification from the address generator, the one-time address is answered as an address corresponding to the URI to the called or calling terminal.
The address distribution policy management unit creates an address distribution policy table for the called or calling terminal based on the address distribution policy information of the called or calling terminal, and stores the address distribution policy table in the address distribution policy storage unit. ,
Further, the address distribution policy storage unit is searched based on the user ID of the called or calling terminal and the IP address of the called terminal, and the search result is transmitted to the address searching unit,
The address generation unit may query the user information management unit for a Prefix value of the called or calling terminal based on the one-time address generation request and the user ID of the called or calling terminal. The user ID user is transmitted, a one-time address is generated based on the search Prefix value at this time, the generated address is distributed to the called side or calling side terminal, and the registration request is made. One-time address generation and registration completion notification to the address search unit with a one-time address registration completion notification
The one-time address distribution system according to claim 17.
複数の端末と該複数の端末を接続するネットワークまたは複数のネットワークを相互接続するインターネットと、該ネットワークまたは該インターネット内に設けられ、前記端末からの要求に基づいてワンタイムアドレスを配布するワンタイムアドレス配布システムとからなる通信システムに使用される端末において、
前記ネットワークに接続するためのインターフェース部と、通信制御部と、アプリケーション部とからなり、前記通信制御部はアドレス管理部、セッション管理部を備え、
前記通信制御のセッション管理部はワンタイムアドレス配布システムにユーザ情報、アドレス配布ポリシー情報を送信及びユーザ登録要求を実行し、前記ワンタイムアドレス配布システムにて生成された端末のURI情報及びワンタイムアドレス情報を受信し、該ワンタイムアドレス情報を前記アドレス管理部に登録し、また端末間の通信セッション終了に基づいて前記登録ワンタッチアドレスを削除または管理するように構成されたことを特徴とする通信端末。
A plurality of terminals and a network connecting the plurality of terminals or the Internet interconnecting the plurality of networks, and a one-time address provided in the network or the Internet and distributing a one-time address based on a request from the terminal In a terminal used for a communication system comprising a distribution system,
The interface unit for connecting to the network, a communication control unit, and an application unit, the communication control unit comprises an address management unit, a session management unit,
The session control unit of the communication control transmits user information and address distribution policy information to the one-time address distribution system and executes a user registration request. The terminal URI information and one-time address generated by the one-time address distribution system A communication terminal configured to receive information, register the one-time address information in the address management unit, and delete or manage the registered one-touch address based on the end of a communication session between the terminals .
複数の端末が接続され、該端末間の通信を可能とするネットワークまたは複数のネットワークを相互に接続するインターネットからなるシステムにおいて、
前記ネットワークまたは前記インターネット内にワンタイムアドレス配布システムを設け、
前記ワンタイム配布アドレスは、前記端末のアドレス問い合せ側の第2の端末からの問い合せに基づいて前記ネットワークまたは前記インターネットワーク内で使用されるワンタイムアドレスを作成し、該ワンタイムアドレスを、前記問い合せ側の第2端末と通信対象となる第1端末にワンタイムアドレス登録要求をし、該第1端末のワンタイムアドレス登録完了通知に基づいて前記第2端末に前記ワンタイムアドレスを通知し、前記第2端末からの通信セッション要求に基づいて前記ワンタイムアドレスを使用して前記第1、第2端末間の通信セッションの開始を可能とし、前記第1、第2端末間の通信セッションの終了に基づいて前記第1端末に登録した前記ワンタイムアドレスを削除して廃棄、または管理するように構成されていることを特徴とする通信システム。
In a system comprising a plurality of terminals connected and a network that enables communication between the terminals or the Internet that connects a plurality of networks to each other,
Provide a one-time address distribution system in the network or the Internet,
The one-time distribution address creates a one-time address used in the network or the internetwork based on an inquiry from a second terminal on the address inquiry side of the terminal, and the one-time address is used as the inquiry. Making a one-time address registration request to the first terminal to communicate with the second terminal on the side, notifying the second terminal of the one-time address based on the one-time address registration completion notification of the first terminal, Based on a communication session request from the second terminal, the communication session between the first and second terminals can be started using the one-time address, and the communication session between the first and second terminals can be ended. The one-time address registered in the first terminal is deleted and discarded or managed based on the one-time address. Communication system according to claim.
前記ワンタイムアドレス配布システムは、前記第1端末からのユーザ情報を管理、格納するユーザ情報管理部、ユーザ情報格納部と、前記第1端末からのアドレス配布ポリシー情報を管理、格納するアドレス配布ポリシー管理部、アドレス配布ポリシー格納部と、前記第2端末からアドレス検索システムを介して前記第1端末のアドレスの問い合せがあったとき、前記アドレス配布ポリシー情報を検索し前記ワンタイムアドレスを作成するアドレス検索部、アドレス生成部と、前記第1端末または前記第2端末との間の通信を実行する通信制御部と、を備えており、
前記第1端末は、前記ネットワークに接続するためのインターフェース部と、通信制御部と、アプリケーション部とからなり、前記通信制御部はアドレス管理部、セッション管理部を備え、
前記通信制御のセッション管理部はワンタイムアドレス配布システムにユーザ情報、アドレス配布ポリシー情報を送信及びユーザ登録要求を実行し、前記ワンタイムアドレス配布システムにて生成された端末のURI情報及びワンタイムアドレス情報を受信し、該ワンタイムアドレス情報を前記アドレス管理部に登録し、また端末間の通信セッション終了に基づいて前記登録ワンタッチアドレスを削除または管理するように構成されている請求項20記載の通信システム。
The one-time address distribution system includes a user information management unit that manages and stores user information from the first terminal, a user information storage unit, and an address distribution policy that manages and stores address distribution policy information from the first terminal. A management unit, an address distribution policy storage unit, and an address for searching for the address distribution policy information and creating the one-time address when an inquiry about the address of the first terminal is made from the second terminal via an address search system A search unit, an address generation unit, and a communication control unit for executing communication between the first terminal or the second terminal,
The first terminal includes an interface unit for connecting to the network, a communication control unit, and an application unit. The communication control unit includes an address management unit and a session management unit.
The session control unit of the communication control transmits user information and address distribution policy information to the one-time address distribution system and executes a user registration request. The terminal URI information and one-time address generated by the one-time address distribution system 21. The communication according to claim 20, configured to receive information, register the one-time address information in the address management unit, and delete or manage the registered one-touch address based on termination of a communication session between terminals. system.
複数の端末が接続され、該端末間の通信を可能とするネットワークまたは複数のネットワークを相互に接続するインターネットからなるシステムにおいて、
前記ネットワークまたは前記インターネット内にワンタイムアドレス配布システムを設け、
前記ワンタイム配布アドレスは、前記第1端末からのワンタイムアドレス作成要求に基づいて前記ネットワークまたは前記インターネットワーク内で使用されるワンタイムアドレスを作成し、該ワンタイムアドレスを、前記第1端末に通知し、前記第1端末3aのワンタイムアドレス登録完了通知を受け、前記第1端末からの通信セッション要求に基づいて前記ワンタイムアドレスを使用して前記第1、第2端末間の通信セッションを可能とし、前記第1、第2端末間の通信セッションの終了に基づいて前記第1端末に登録した前記ワンタイムアドレスを削除して廃棄、または管理するように構成されていることを特徴とする通信システム。
In a system comprising a plurality of terminals connected and a network that enables communication between the terminals or the Internet that connects a plurality of networks to each other,
Provide a one-time address distribution system in the network or the Internet,
The one-time distribution address creates a one-time address used in the network or the internetwork based on a one-time address creation request from the first terminal, and sends the one-time address to the first terminal. A first-time address registration completion notification of the first terminal 3a, and a communication session between the first and second terminals using the one-time address based on a communication session request from the first terminal. The one-time address registered in the first terminal is deleted and discarded or managed based on the end of the communication session between the first and second terminals. Communications system.
複数の端末が接続され、該端末間の通信を可能とするネットワークまたは複数のネットワークを相互に接続するインターネット内にワンタイムアドレス配布システムを設け、該ワンタイムアドレス配布システムから前記端末へワンタイムアドレスを配布する方法であって、
前記端末のアドレス問い合せ側の第2の端末からの問い合せに基づいて前記ネットワークまたは前記インターネットワーク内で使用されるワンタイムアドレスを作成し、
前記ワンタイムアドレスを、前記問い合せ側の第2端末と通信対象となる第1端末にワンタイムアドレス登録要求をし、
前記第1端末のワンタイムアドレス登録完了通知に基づいて前記第2端末に前記ワンタイムアドレスを通知し、
前記第2端末からの通信セッション要求に基づいて前記ワンタイムアドレスを使用して前記第1、第2端末間の通信セッションの開始し、
前記第1、第2端末間の通信セッションの終了に基づいて前記第1端末に登録した前記ワンタイムアドレスを削除して廃棄、または管理する
ことを特徴とするワンタイムアドレス配布方法。
A one-time address distribution system is provided in a network in which a plurality of terminals are connected and enables communication between the terminals or in the Internet connecting a plurality of networks to each other, and the one-time address is transmitted from the one-time address distribution system to the terminal Is a method of distributing
Creating a one-time address to be used in the network or the internetwork based on an inquiry from a second terminal on the address inquiry side of the terminal;
Making a one-time address registration request to the first terminal to communicate with the second terminal on the inquiry side,
Notifying the second terminal of the one-time address based on the one-time address registration completion notification of the first terminal;
Starting a communication session between the first and second terminals using the one-time address based on a communication session request from the second terminal;
A one-time address distribution method, wherein the one-time address registered in the first terminal is deleted and discarded or managed based on termination of a communication session between the first and second terminals.
複数の端末が接続され、該端末間の通信を可能とするネットワークまたは複数のネットワークを相互に接続するインターネット内にワンタイムアドレス配布システムを設け、該ワンタイムアドレス配布システムから前記端末へワンタイムアドレスを配布する方法であって、
前記ワンタイム配布アドレスは、前記第1端末3aからのワンタイムアドレス作成要求に基づいて前記ネットワークまたは前記インターネットワーク内で使用されるワンタイムアドレスを作成し、
前記ワンタイムアドレスを、前記第1端末に通知し、
前記第1端末のワンタイムアドレス登録完了通知を受け、前記第1端末3らの通信セッション要求に基づいて前記ワンタイムアドレスを使用して前記第1、第2端末間の通信セッションとし、
前記第1、第2端末間の通信セッションの終了に基づいて前記第1端末に登録した前記ワンタイムアドレスを削除して廃棄、または管理する
ことを特徴とするワンタイムアドレス配布方法。
A one-time address distribution system is provided in a network in which a plurality of terminals are connected and enables communication between the terminals or in the Internet connecting a plurality of networks to each other, and the one-time address is transmitted from the one-time address distribution system to the terminal Is a method of distributing
The one-time distribution address creates a one-time address used in the network or the internetwork based on a one-time address creation request from the first terminal 3a,
Notifying the first terminal of the one-time address;
Upon receiving a one-time address registration completion notification of the first terminal, a communication session between the first and second terminals using the one-time address based on a communication session request from the first terminal 3 and the like,
A one-time address distribution method, wherein the one-time address registered in the first terminal is deleted and discarded or managed based on termination of a communication session between the first and second terminals.
JP2004179140A 2004-06-17 2004-06-17 Communication system, communication method, address distribution system, address distribution method, communication terminal Expired - Fee Related JP4654613B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004179140A JP4654613B2 (en) 2004-06-17 2004-06-17 Communication system, communication method, address distribution system, address distribution method, communication terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004179140A JP4654613B2 (en) 2004-06-17 2004-06-17 Communication system, communication method, address distribution system, address distribution method, communication terminal

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2010206231A Division JP5120431B2 (en) 2010-09-15 2010-09-15 Communication system, communication method, address distribution system, address distribution method, communication terminal

Publications (2)

Publication Number Publication Date
JP2006005606A true JP2006005606A (en) 2006-01-05
JP4654613B2 JP4654613B2 (en) 2011-03-23

Family

ID=35773624

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004179140A Expired - Fee Related JP4654613B2 (en) 2004-06-17 2004-06-17 Communication system, communication method, address distribution system, address distribution method, communication terminal

Country Status (1)

Country Link
JP (1) JP4654613B2 (en)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007312038A (en) * 2006-05-17 2007-11-29 Fuji Electric Retail Systems Co Ltd Network address managing device
JP2009529257A (en) * 2006-03-06 2009-08-13 華為技術有限公司 IPv6 address acquisition apparatus, method, and system
JP2009187087A (en) * 2008-02-04 2009-08-20 Nec Corp Support system, user terminal, method, and program
WO2010100850A1 (en) * 2009-03-06 2010-09-10 日本電気株式会社 Communication method, communication system, anonymizing device, and server
JP2013219830A (en) * 2013-06-27 2013-10-24 Canon Inc Communication apparatus, method of controlling communication apparatus, and program
JP2015046828A (en) * 2013-08-29 2015-03-12 ブラザー工業株式会社 Node device and program

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002010324A (en) * 2000-06-21 2002-01-11 Nec Commun Syst Ltd Mobile communication system, mobile communication relay apparatus and computer readable storage medium
JP2003198582A (en) * 2001-12-21 2003-07-11 Toshiba Corp Network system, router, host, prefix management method and ip address management method
JP2004007512A (en) * 2002-04-17 2004-01-08 Canon Inc Public key certificate providing device
JP2004228829A (en) * 2003-01-22 2004-08-12 Hitachi Ltd Message conversion instrument and ip telephone device

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002010324A (en) * 2000-06-21 2002-01-11 Nec Commun Syst Ltd Mobile communication system, mobile communication relay apparatus and computer readable storage medium
JP2003198582A (en) * 2001-12-21 2003-07-11 Toshiba Corp Network system, router, host, prefix management method and ip address management method
JP2004007512A (en) * 2002-04-17 2004-01-08 Canon Inc Public key certificate providing device
JP2004228829A (en) * 2003-01-22 2004-08-12 Hitachi Ltd Message conversion instrument and ip telephone device

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009529257A (en) * 2006-03-06 2009-08-13 華為技術有限公司 IPv6 address acquisition apparatus, method, and system
US7958220B2 (en) 2006-03-06 2011-06-07 Huawei Technologies Co., Ltd. Apparatus, method and system for acquiring IPV6 address
JP4852110B2 (en) * 2006-03-06 2012-01-11 華為技術有限公司 IPv6 address acquisition apparatus, method, and system
JP2007312038A (en) * 2006-05-17 2007-11-29 Fuji Electric Retail Systems Co Ltd Network address managing device
JP2009187087A (en) * 2008-02-04 2009-08-20 Nec Corp Support system, user terminal, method, and program
WO2010100850A1 (en) * 2009-03-06 2010-09-10 日本電気株式会社 Communication method, communication system, anonymizing device, and server
US8730966B2 (en) 2009-03-06 2014-05-20 Nec Corporation Anonymization using anonymizing device and packet server in which anonymous address is generated based on prefix acquired from server
JP5516571B2 (en) * 2009-03-06 2014-06-11 日本電気株式会社 Communication method, communication system, anonymization device, server
JP2013219830A (en) * 2013-06-27 2013-10-24 Canon Inc Communication apparatus, method of controlling communication apparatus, and program
JP2015046828A (en) * 2013-08-29 2015-03-12 ブラザー工業株式会社 Node device and program

Also Published As

Publication number Publication date
JP4654613B2 (en) 2011-03-23

Similar Documents

Publication Publication Date Title
KR100442594B1 (en) Packet data service method for wireless telecommunication system and apparatus therefor
US8250184B2 (en) System, network entities and computer programs for configuration management of a dynamic host configuration protocol framework
JP4020576B2 (en) Packet transfer method, mobile terminal device and router device
EP2145450B1 (en) A node and method to provide and keep real-time up-to-date data in a distributed hash table
JP4819953B2 (en) Control tunnel and direct tunnel setting method in IPv4 network-based IPv6 service providing system
JP4417417B2 (en) How to establish a peer-to-peer connection
US20150016422A1 (en) Common mobility management protocol for multimedia applications, systems and services
JP4511603B2 (en) Configuration for providing peer-to-peer communication in public land mobile networks
JP3675800B2 (en) Voice call software and voice call device
US20080095158A1 (en) Router and sip server
JP2006086800A (en) Communication apparatus for selecting source address
KR101368615B1 (en) Method for realizing end-to-end call, end-to-end call terminal and system
JP2012505579A (en) NAT traversal method and apparatus
GB2444381A (en) Establishing communications with a node in restrictive gateway protected private network
US20040034705A1 (en) Connecting devices in a data network
JP4186733B2 (en) Communication system, terminal, and address generation method
JP4654613B2 (en) Communication system, communication method, address distribution system, address distribution method, communication terminal
JP2005033250A (en) Relaying apparatus and port forward setting method
JP2008258917A (en) Identical nat subordinate communication control system, nat device, identical nat subordinate communication control method, and program
JP5120431B2 (en) Communication system, communication method, address distribution system, address distribution method, communication terminal
KR100652984B1 (en) System for mobility management based on hierarchical SIP and Method thereof
Pierrel et al. A policy system for simultaneous multiaccess with host identity protocol
JP4728933B2 (en) IP telephone communication system, IP telephone communication method, and program thereof
JP4889617B2 (en) Gateway apparatus and communication control method
JP6898120B2 (en) Network system, network system address resolution method, and base-side connection device

Legal Events

Date Code Title Description
RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20060424

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060913

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080613

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080624

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20080806

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090303

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090420

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20091117

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100114

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20100622

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100915

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20100929

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20101124

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20101207

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140107

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140107

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees