JP2013033448A - Information processing device, control method thereof and program - Google Patents

Information processing device, control method thereof and program Download PDF

Info

Publication number
JP2013033448A
JP2013033448A JP2012121810A JP2012121810A JP2013033448A JP 2013033448 A JP2013033448 A JP 2013033448A JP 2012121810 A JP2012121810 A JP 2012121810A JP 2012121810 A JP2012121810 A JP 2012121810A JP 2013033448 A JP2013033448 A JP 2013033448A
Authority
JP
Japan
Prior art keywords
display information
terminal device
terminal
web page
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2012121810A
Other languages
Japanese (ja)
Other versions
JP5348280B2 (en
Inventor
Manabu Yamauchi
覚 山内
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Marketing Japan Inc
Canon IT Solutions Inc
Canon MJ IT Group Holdings Inc
Original Assignee
Canon Marketing Japan Inc
Canon IT Solutions Inc
Canon MJ IT Group Holdings Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Marketing Japan Inc, Canon IT Solutions Inc, Canon MJ IT Group Holdings Inc filed Critical Canon Marketing Japan Inc
Priority to JP2012121810A priority Critical patent/JP5348280B2/en
Priority to CN201210223472.4A priority patent/CN102968425B/en
Publication of JP2013033448A publication Critical patent/JP2013033448A/en
Application granted granted Critical
Publication of JP5348280B2 publication Critical patent/JP5348280B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

PROBLEM TO BE SOLVED: To enable an administrator who manages access to web pages to efficiently grasp an access log which shows intentional access to web pages by a user.SOLUTION: An information processing device performs the steps of: acquiring display information of a web page from a web server in response to an acquisition request for the display information of the web page, which is transmitted from a terminal device; specifying a request destination of the acquisition request of the display information in the web page transmitted from the terminal device without an acquisition instruction by a user of the terminal device, from among the display information; storing the acquisition request of the display information in the web page received from the terminal device as the acquisition request which is transmitted from the terminal device in response to the acquisition instruction by the user, if it is determined that the request destination of the acquisition request of the display information in the web page received from the terminal device after the display information of the web page is transmitted to the terminal device does not match the specified request destination.

Description

本発明は、効率的に、ユーザが意図的にウェブページにアクセスしたアクセスログを把握させるための技術に関する。   The present invention relates to a technology for efficiently grasping an access log in which a user intentionally accesses a web page.

ネットワーク技術の発展によって、情報のやり取りが非常に簡便に、且つ効率よく行うことが可能となっている。例えば、会議に使用する資料を電子メールに添付して参加者に前もって送付したりすることが、手間も煩わしさもなく行うことが可能となっている。   With the development of network technology, it is possible to exchange information very easily and efficiently. For example, it is possible to attach materials to be used for a meeting to an e-mail and send them to participants in advance without trouble and trouble.

ただ、このようにネットワーク技術が発達し、情報のやりとりが容易に行われるようになった反面、重要な機密情報が簡単に外部に流出してしまう危険性や、外部からコンピュータウイルス等の有害情報が流入してしまう危険性が高まっているため、企業などは、それを軽減するための内部統制が求められている。   However, while network technology has been developed in this way, it is now easy to exchange information. On the other hand, there is a risk that important confidential information will be easily leaked to the outside, and harmful information such as computer viruses from the outside. As the risk of inflow increases, companies and the like are required to have internal controls to mitigate them.

そこで、企業等では、業務とは直接関係のない情報を提供しているサーバへのアクセスを禁止する等の対策を講じている。   Therefore, companies have taken measures such as prohibiting access to servers that provide information not directly related to business.

例えば、特定のURLに対するアクセスを禁止する通信制御であるURLフィルタリングを行う機器を導入し、アクセスが許可されないURLに対するリクエストを、当該URLが示す情報資源を提供する外部サーバに転送しないことで、当該URLが示す情報資源にアクセスできないようにしている。   For example, by introducing a device that performs URL filtering, which is communication control that prohibits access to a specific URL, and by not transferring a request for a URL that is not permitted to access to an external server that provides the information resource indicated by the URL, The information resource indicated by the URL cannot be accessed.

URLフィルタリングを行う場合には、アクセスを許可するURLのリストであるホワイトリストや、アクセスを禁止するURLのリストであるブラックリストを作成し、それらに対する制御を行うことになる。つまり、ホワイトリストに登録されているURLに対するリクエストはその通信を中継し、ブラックリストに登録されているURLに対するリクエストはその通信を中継しないといった制御を行うことになる。   In the case of performing URL filtering, a white list that is a list of URLs that are permitted to access and a black list that is a list of URLs that are prohibited to access are created and controlled. That is, control is performed such that a request for a URL registered in the white list relays the communication, and a request for the URL registered in the black list does not relay the communication.

例えば、特許文献1には、閲覧制限が付されたWEBサイトに対してユーザから閲覧要求があった場合、管理者に対して閲覧の記録が通知される仕組みが開示されている。   For example, Patent Document 1 discloses a mechanism in which a browsing record is notified to an administrator when there is a browsing request from a user to a WEB site with browsing restrictions.

特開2008−234332号公報JP 2008-234332 A

しかしながら、閲覧が制限されたWEBサイトに対するアクセス記録(アクセスログ)についてすべてが通知されることとなると、非常に大量の記録(アクセスログ)が通知されることになってしまう。   However, if all of the access records (access logs) to the WEB site whose browsing is restricted are notified, a very large number of records (access logs) will be notified.

特に、ユーザ指定のURLだけでなく、複数のURLのアクセス先から取得したデータから構成される1ページ全体が構成されるサイトでは、画像や動画などのファイルの取得先が別のURLで指定されている場合がある。このような場合において、ユーザが指定したURL自体は閲覧許可されているが、そこからリンクされている画像や動画などのファイル取得先であるURLについては閲覧制限の対象となっているという場合には、大量の規制ログが通知されてしまう。   In particular, in a site that consists of not only a user-specified URL but also data acquired from multiple URL access destinations, the acquisition destination of files such as images and moving images is specified by another URL. There may be. In such a case, the URL specified by the user is permitted to be browsed, but the URL that is a file acquisition destination such as an image or video linked from there is subject to browsing restrictions. Will be notified of a large amount of regulatory logs.

このような画像や動画に対するアクセスは、閲覧者(ユーザ)が故意に(意図的に)アクセスをしている訳ではなく、ブラウザが、ユーザ指定のURL先のHTML等の表示情報に従ってウェブページを表示するために自動的にアクセスしているため、このようなアクセスの記録(アクセスログ)を管理者に通知しても、管理者は、大量のアクセスログの中から、どのアクセスログが、ユーザが故意にアクセスしたログなのか、ブラウザが自動的にアクセスしたログなのかを区別することが困難である。   Such access to images and videos is not intentionally (intentionally) accessed by the viewer (user), but the browser displays the web page according to the display information such as HTML specified by the user. Since access is automatically performed for display, even if the administrator records such access records (access logs), the administrator must select which access log from the large number of access logs. It is difficult to distinguish whether the log is a log accessed intentionally or a log automatically accessed by the browser.

そのため、管理者が、ユーザが故意にアクセスしたウェブのアクセスログのみを監査することが困難であり、故意に不正なアクセスを行うユーザを把握することが困難であった。   Therefore, it is difficult for the administrator to audit only the access log of the web that the user deliberately accesses, and it is difficult to grasp the user who intentionally performs unauthorized access.

そこで、本発明の目的は、ウェブページへのアクセスを管理する管理者に、効率的に、ユーザが意図的にウェブページにアクセスしたアクセスログを把握させることを可能とする仕組みを提供することである。   Therefore, an object of the present invention is to provide a mechanism that enables an administrator who manages access to a web page to efficiently and efficiently grasp an access log when a user intentionally accesses the web page. is there.

本発明は、端末装置とウェブサーバとの間で通信されるデータのアクセスログを記憶する情報処理装置であって、前記端末装置から送信されたウェブページの表示情報の取得要求を受信する受信手段と、前記受信手段で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信する送信手段と、前記送信手段により送信された前記ウェブページの表示情報の取得要求に応答して、前記ウェブサーバから送信される前記ウェブページの表示情報を取得する取得手段と、前記取得手段で取得された前記表示情報の中から、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置が情報の取得要求を行う要求先を示すリンク情報を特定する特定手段と、前記取得手段で取得された前記ウェブページの表示情報を前記端末装置に送信する端末送信手段と、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致するか否かを判定する判定手段と、前記判定手段で、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致しないと判定された場合に、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶する記憶制御手段と、を備えることを特徴とする。   The present invention is an information processing apparatus for storing an access log of data communicated between a terminal device and a web server, and receiving means for receiving a web page display information acquisition request transmitted from the terminal device And in response to the request for acquiring the display information of the web page transmitted by the transmitting means, the transmitting means for transmitting the acquisition request of the display information of the web page received by the receiving means to the web server, An acquisition unit that acquires display information of the web page transmitted from the web server, and the terminal device regardless of whether there is an acquisition instruction from a user of the terminal device among the display information acquired by the acquisition unit Specifying means for specifying link information indicating a request destination for making an information acquisition request, and display information of the web page acquired by the acquisition means A terminal transmitting means for transmitting to a terminal device, and a request destination of an acquisition request for display information received by the receiving means from the terminal device after transmitting the display information of the web page to the terminal device by the terminal transmitting means, A determination unit configured to determine whether or not the link information specified by the specifying unit matches; and the terminal unit after the display unit transmits the display information of the web page to the terminal device by the determination unit. When it is determined that the request for the display information acquisition request received by the receiving unit from the link information specified by the specifying unit does not match, the terminal transmitting unit displays the display information of the web page. An access log of a display information acquisition request received from the terminal device by the receiving unit after being transmitted to the terminal device is stored in the terminal device. The acquisition instruction by the user, characterized in that it comprises a storage control means for storing the access log of the transmitted request for obtaining the indication information from the terminal device.

また、本発明は、端末装置とウェブサーバとの間で通信されるデータのアクセスログを記憶する情報処理装置の制御方法であって、前記情報処理装置の受信手段が、前記端末装置から送信されたウェブページの表示情報の取得要求を受信する受信工程と、前記情報処理装置の送信手段が、前記受信工程で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信する送信工程と、前記情報処理装置の取得手段が、前記送信工程により送信される前記ウェブページの表示情報の取得要求に応答して、前記ウェブサーバから送信された前記ウェブページの表示情報を取得する取得工程と、前記情報処理装置の特定手段が、前記取得工程で取得された前記表示情報の中から、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置が情報の取得要求を行う要求先を示すリンク情報を特定する特定工程と、前記情報処理装置の端末送信手段が、前記取得工程で取得された前記ウェブページの表示情報を前記端末装置に送信する端末送信工程と、前記情報処理装置の判定手段が、前記端末送信工程により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信工程により受信される表示情報の取得要求の要求先と、前記特定工程により特定されたリンク情報とが一致するか否かを判定する判定工程と、前記情報処理装置の記憶制御手段が、前記判定工程で、前記端末送信工程により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信工程により受信される表示情報の取得要求の要求先と、前記特定工程により特定されたリンク情報とが一致しないと判定された場合に、前記端末送信工程により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信工程により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶する記憶制御工程と、を備えることを特徴とする。   The present invention also relates to a method for controlling an information processing apparatus for storing an access log of data communicated between a terminal device and a web server, wherein the receiving means of the information processing device is transmitted from the terminal device. A receiving step of receiving a web page display information acquisition request, and a transmitting step of transmitting the web page display information acquisition request received in the receiving step to the web server And an acquisition step in which the acquisition unit of the information processing apparatus acquires the display information of the web page transmitted from the web server in response to the acquisition request of the display information of the web page transmitted by the transmission step. And the identification means of the information processing device, regardless of whether or not there is an acquisition instruction from the display information acquired in the acquisition step by the user of the terminal device. A specifying step of specifying link information indicating a request destination from which the terminal device makes an information acquisition request, and a terminal transmission unit of the information processing device displays the display information of the web page acquired in the acquisition step. A terminal transmission step of transmitting to the terminal device, and a determination unit of the information processing device transmits display information of the web page to the terminal device by the terminal transmission step, and display information received from the terminal device by the reception step. The determination step of determining whether the request destination of the acquisition request matches the link information specified by the specifying step, and the storage control means of the information processing apparatus are the determination step, the terminal transmission step, The request destination of the display information acquisition request received by the receiving step from the terminal device after transmitting the display information of the web page to the terminal device, The display received by the receiving step from the terminal device after transmitting the display information of the web page to the terminal device by the terminal transmission step when it is determined that the link information specified by the determination step does not match A storage control step of storing an access log of an information acquisition request as an access log of the display information acquisition request transmitted from the terminal device in response to an acquisition instruction by a user of the terminal device.

また、本発明は、端末装置とウェブサーバとの間で通信されるデータのアクセスログを記憶する情報処理装置が読み取り実行可能なプログラムであって、前記情報処理装置を、前記端末装置から送信されたウェブページの表示情報の取得要求を受信する受信手段と、前記受信手段で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信する送信手段と、前記送信手段により送信された前記ウェブページの表示情報の取得要求に応答して、前記ウェブサーバから送信される前記ウェブページの表示情報を取得する取得手段と、前記取得手段で取得された前記表示情報の中から、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置が情報の取得要求を行う要求先を示すリンク情報を特定する特定手段と、前記取得手段で取得された前記ウェブページの表示情報を前記端末装置に送信する端末送信手段と、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致するか否かを判定する判定手段と、前記判定手段で、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致しないと判定された場合に、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶する記憶制御手段として機能させることを特徴とする。   The present invention is also a program that can be read and executed by an information processing device that stores an access log of data communicated between a terminal device and a web server, and the information processing device is transmitted from the terminal device. Received by the receiving means, the transmitting means for transmitting the web page display information acquisition request received by the receiving means to the web server, and transmitted by the transmitting means. In response to the acquisition request for the display information of the web page, the terminal for acquiring the display information of the web page transmitted from the web server, and the display information acquired by the acquisition means, the terminal A specifying means for specifying link information indicating a request destination from which the terminal device makes an information acquisition request regardless of the presence or absence of an acquisition instruction by a user of the device; Terminal transmission means for transmitting the display information of the web page acquired by the acquisition means to the terminal device, and the reception of the web page display information from the terminal device after being transmitted to the terminal device by the terminal transmission means. Determining means for determining whether the request destination of the display information acquisition request received by the means matches the link information specified by the specifying means; and the determining means, wherein the terminal transmitting means It is determined that the request destination of the display information acquisition request received by the receiving unit from the terminal device after transmitting the page display information to the terminal device does not match the link information specified by the specifying unit. In this case, after the display information of the web page is transmitted to the terminal device by the terminal transmission unit, the reception unit receives the information from the terminal device. An access log of a display information acquisition request received as a storage control means for storing the access log of the display information acquisition request transmitted from the terminal device according to an acquisition instruction from a user of the terminal device; And

本発明によれば、ウェブページへのアクセスを管理する管理者に、効率的に、ユーザが意図的にウェブページにアクセスしたアクセスログを把握させることが可能となる。   ADVANTAGE OF THE INVENTION According to this invention, it becomes possible to make the administrator who manages the access to a web page efficiently grasp | ascertain the access log which the user accessed the web page intentionally.

本発明に係る情報処理システムのシステム構成の一例を示す図である。It is a figure which shows an example of the system configuration | structure of the information processing system which concerns on this invention. 図1に示したプロキシサーバ101、クライアント端末102−1、クライアント端末102−2、管理者用クライアント端末102−3、ウェブサーバ105−1、ウェブサーバ105−2、ウェブサーバ105−3に適用可能な情報処理装置のハードウエア構成の一例を示す図である。Applicable to the proxy server 101, client terminal 102-1, client terminal 102-2, administrator client terminal 102-3, web server 105-1, web server 105-2, and web server 105-3 shown in FIG. It is a figure which shows an example of the hardware constitutions of a simple information processing apparatus. 本発明の実施形態におけるクライアント端末102、プロキシサーバ101、ウェブサーバ105のそれぞれの処理により通信されるデータの流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the data communicated by each process of the client terminal 102, the proxy server 101, and the web server 105 in embodiment of this invention. 本発明の実施形態においてプロキシサーバ101が行うアクセス制御処理を示すフローチャートである。It is a flowchart which shows the access control process which the proxy server 101 performs in embodiment of this invention. アクセスルールテーブルの一例を示す図である。It is a figure which shows an example of an access rule table. ステップS408の詳細処理を示すフローチャートの一例を示す図である。It is a figure which shows an example of the flowchart which shows the detailed process of step S408. ステップS601で取得するレスポンスデータに含まれるHTML等の表示情報の一例を示す図である。It is a figure which shows an example of display information, such as HTML contained in the response data acquired by step S601. リクエスト予測テーブルの一例を示す図である。It is a figure which shows an example of a request prediction table. アクセスログテーブルの一例を示す図である。It is a figure which shows an example of an access log table. プロキシログ(アクセスログ)の検索条件を入力するための検索条件入力画面の一例を示す図である。It is a figure which shows an example of the search condition input screen for inputting the search condition of a proxy log (access log). プロキシログ閲覧画面の一例を示す図である。It is a figure which shows an example of a proxy log browsing screen. 本発明の実施形態におけるプロキシサーバ101がアクセスログテーブル(図9)に記憶されたアクセスログのデータをクライアント端末102に表示する処理を示すフローチャートである。It is a flowchart which shows the process which the proxy server 101 in embodiment of this invention displays the data of the access log memorize | stored in the access log table (FIG. 9) on the client terminal 102. FIG. 本発明の実施形態におけるクライアント端末102、プロキシサーバ101、ウェブサーバ105のそれぞれの処理により通信されるデータの流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the data communicated by each process of the client terminal 102, the proxy server 101, and the web server 105 in embodiment of this invention. 本発明に係る機能ブロックを示す図である。It is a figure which shows the functional block which concerns on this invention. 本発明に係る機能ブロックを示す図である。It is a figure which shows the functional block which concerns on this invention.

以下、図面を参照して本発明の実施形態を詳細に説明する。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings.

図1は、本発明に係る情報処理システムのシステム構成の一例を示す図である。   FIG. 1 is a diagram showing an example of a system configuration of an information processing system according to the present invention.

図1に示すように、本実施形態に係る情報処理システムは、プロキシサーバ101、ユーザが操作するクライアント端末102−1、102−2(以後、まとめて「クライアント端末102」とする)(端末装置)、管理者が操作する管理者用クライアント端末102−3、LAN103、広域ネットワーク104、ウェブサーバ105−1乃至105−3(以後、まとめて「ウェブサーバ105」とする)を備えている。
また、管理者用クライアント端末102−3は、本発明の管理者端末の適用例である。
As shown in FIG. 1, the information processing system according to the present embodiment includes a proxy server 101 and client terminals 102-1 and 102-2 operated by a user (hereinafter collectively referred to as “client terminal 102”) (terminal device) ), An administrator client terminal 102-3 operated by the administrator, a LAN 103, a wide area network 104, and web servers 105-1 to 105-3 (hereinafter collectively referred to as "web server 105").
The administrator client terminal 102-3 is an application example of the administrator terminal of the present invention.

以下、本発明の情報処理システムを構成する各装置について説明する。   Hereinafter, each apparatus which comprises the information processing system of this invention is demonstrated.

プロキシサーバ101は、本発明の情報処理装置として機能する装置であり、クライアント端末102とウェブサーバ105との間のデータ通信を中継する。   The proxy server 101 is a device that functions as an information processing device of the present invention, and relays data communication between the client terminal 102 and the web server 105.

また、プロキシサーバ101は、クライアント端末102とウェブサーバ105との間でやりとりされるデータに対して、当該データの中継を許可する(中継する)か、拒否する(中継しない)か、を判定するためのアクセスルール(中継制御ルール)に従い、データの通信制御を行う機能を有している。   Further, the proxy server 101 determines whether to allow (relay) or reject (not relay) the relay of the data exchanged between the client terminal 102 and the web server 105. In accordance with an access rule (relay control rule) for this purpose, it has a function of performing data communication control.

また、プロキシサーバ101は、データの通信制御に関するログを記憶する機能を有している。   Further, the proxy server 101 has a function of storing a log related to data communication control.

クライアント端末102は、ウェブサーバ105が提供する各種のサービス(ホームページの閲覧等)を利用するユーザが使用する端末装置である。すなわち、クライアント端末には、WEBブラウザ(以下、ブラウザと言う)がインストールされており、当該ブラウザの画面に、ウェブサーバ105が提供するWEBページを表示することが可能である。   The client terminal 102 is a terminal device used by a user who uses various services (such as browsing a home page) provided by the web server 105. That is, a WEB browser (hereinafter referred to as a browser) is installed in the client terminal, and a WEB page provided by the web server 105 can be displayed on the screen of the browser.

また、クライアント端末102は、プロキシサーバ101に記憶されたデータ通信制御に関するログを該ブラウザに表示する機能を有する。   Further, the client terminal 102 has a function of displaying a log related to data communication control stored in the proxy server 101 on the browser.

LAN103は、プロキシサーバ101、クライアント端末102を相互にデータ通信可能に接続するネットワークである。   The LAN 103 is a network that connects the proxy server 101 and the client terminal 102 so as to be capable of data communication with each other.

ウェブサーバ105は、各種のウェブサービスを提供するサービス事業者により設置されるサーバ装置である。ここで提供されるサービスとしては、例えばホームページの閲覧サービスや、商品の販売サービス、航空券やホテル等の予約サービスなどがあるが、これに限定されない。   The web server 105 is a server device installed by a service provider that provides various web services. Examples of services provided here include, but are not limited to, a homepage browsing service, a product sales service, a reservation service for air tickets, hotels, and the like.

プロキシサーバ101とウェブサーバ105は、インターネット等の広域ネットワーク104を介して、相互にデータ通信可能に接続されている。   The proxy server 101 and the web server 105 are connected to each other via a wide area network 104 such as the Internet so that data communication is possible.

以上が本発明の情報処理システム構成の一例の説明である。   The above is an example of the configuration of the information processing system according to the present invention.

以下、図2を用いて、図1に示したプロキシサーバ101、クライアント端末102−1、クライアント端末102−2、管理者用クライアント端末102−3、ウェブサーバ105−1、ウェブサーバ105−2、ウェブサーバ105−3に適用可能な情報処理装置のハードウエア構成の一例について説明する。   2, the proxy server 101, the client terminal 102-1, the client terminal 102-2, the administrator client terminal 102-3, the web server 105-1, the web server 105-2, An example of the hardware configuration of the information processing apparatus applicable to the web server 105-3 will be described.

図2は、図1に示したプロキシサーバ101、クライアント端末102−1、クライアント端末102−2、管理者用クライアント端末102−3、ウェブサーバ105−1、ウェブサーバ105−2、ウェブサーバ105−3に適用可能な情報処理装置のハードウエア構成の一例を示す図である。   2 shows the proxy server 101, client terminal 102-1, client terminal 102-2, administrator client terminal 102-3, web server 105-1, web server 105-2, web server 105- shown in FIG. 3 is a diagram illustrating an example of a hardware configuration of an information processing apparatus applicable to FIG.

図2において、201はCPUで、システムバス204に接続される各デバイスやコントローラを統括的に制御する。また、ROM203あるいは外部メモリ211には、CPU201の制御プログラムであるBIOS(Basic Input / Output   In FIG. 2, reference numeral 201 denotes a CPU that comprehensively controls each device and controller connected to the system bus 204. Further, the ROM 203 or the external memory 211 has a BIOS (Basic Input / Output) that is a control program of the CPU 201.

System)やオペレーティングシステムプログラム(以下、OS)や、各サーバ或いは各PCの実行する機能を実現するために必要な各種プログラム等が記憶されている。   (System), an operating system program (hereinafter referred to as OS), and various programs necessary for realizing functions executed by each server or each PC.

202はRAMで、CPU201の主メモリ、ワークエリア等として機能する。CPU201は、処理の実行に際して必要なプログラム等をROM203あるいは外部メモリ211からRAM202にロードして、該ロードしたプログラムを実行することで各種動作を実現するものである。   A RAM 202 functions as a main memory, work area, and the like for the CPU 201. The CPU 201 implements various operations by loading a program necessary for execution of processing from the ROM 203 or the external memory 211 into the RAM 202 and executing the loaded program.

また、205は入力コントローラで、入力装置209等からの入力を制御する。206はビデオコントローラで、液晶ディスプレイ等の表示装置210(表示部)への表示を制御する。なお、ディスプレイ装置は、液晶ディスプレイに限られず、CRTディスプレイなどであっても良い。これらは必要に応じてクライアントが使用するものである。   An input controller 205 controls input from the input device 209 or the like. A video controller 206 controls display on a display device 210 (display unit) such as a liquid crystal display. The display device is not limited to a liquid crystal display, and may be a CRT display or the like. These are used by clients as needed.

207はメモリコントローラで、ブートプログラム,各種のアプリケーション,フォントデータ,ユーザファイル,編集ファイル,各種データ等を記憶するハードディスク(HD)や、フレキシブルディスク(FD)、或いはPCMCIAカードスロットにアダプタを介して接続されるコンパクトフラッシュ(登録商標)メモリ等の外部メモリ211へのアクセスを制御する。   A memory controller 207 is connected to the hard disk (HD), flexible disk (FD), or PCMCIA card slot for storing a boot program, various applications, font data, user files, editing files, various data, etc. via an adapter. The access to the external memory 211 such as a compact flash (registered trademark) memory is controlled.

208は通信I/Fコントローラで、ネットワーク(例えば、図1に示したLAN103)を介して外部機器と接続・通信するものであり、ネットワークでの通信制御処理を実行する。例えば、TCP/IPを用いた通信等が可能である。   A communication I / F controller 208 is connected to and communicates with an external device via a network (for example, the LAN 103 shown in FIG. 1), and executes communication control processing in the network. For example, communication using TCP / IP is possible.

なお、CPU201は、例えばRAM202内の表示情報用領域へアウトラインフォントの展開(ラスタライズ)処理を実行することにより、表示装置210上での表示を可能としている。また、CPU201は、表示装置210上の不図示のマウスカーソル等でのユーザ指示を可能とする。   Note that the CPU 201 enables display on the display device 210 by executing, for example, outline font rasterization processing on a display information area in the RAM 202. Further, the CPU 201 enables a user instruction with a mouse cursor (not shown) on the display device 210.

ハードウエア上で動作する各種プログラムは、外部メモリ211に記録されており、必要に応じてRAM202にロードされることによりCPU201によって実行されるものである。   Various programs that operate on the hardware are recorded in the external memory 211 and are executed by the CPU 201 by being loaded into the RAM 202 as necessary.

次に、図3を用いて、本発明の実施形態におけるクライアント端末102、プロキシサーバ101、ウェブサーバ105のそれぞれの処理により通信されるデータの流れについて説明する。   Next, the flow of data communicated by the processes of the client terminal 102, the proxy server 101, and the web server 105 in the embodiment of the present invention will be described using FIG.

図3は、本発明の実施形態におけるクライアント端末102、プロキシサーバ101、ウェブサーバ105のそれぞれの処理により通信されるデータの流れを示すシーケンス図である。   FIG. 3 is a sequence diagram showing a flow of data communicated by each processing of the client terminal 102, the proxy server 101, and the web server 105 in the embodiment of the present invention.

なお、図3は、複数のURLのリンク先から得られる複数のデータから構成される1つの画面のウェブページ全体を、クライアント端末のブラウザに表示するためのシーケンス図である。   FIG. 3 is a sequence diagram for displaying an entire web page of one screen composed of a plurality of data obtained from link destinations of a plurality of URLs on the browser of the client terminal.

まず、クライアント端末102(ブラウザ)は、プロキシサーバ101に対してHTTPリクエストデータ(単にリクエストやリクエストデータとも言う)を送信する。図3に示す例では、クライアント端末102から送信されたHTTPリクエストデータのアクセス先URLは「http://example.com/index.html」であるとする。   First, the client terminal 102 (browser) transmits HTTP request data (also simply referred to as a request or request data) to the proxy server 101. In the example illustrated in FIG. 3, it is assumed that the access destination URL of the HTTP request data transmitted from the client terminal 102 is “http://example.com/index.html”.

そして、プロキシサーバ101は、クライアント端末102から、HTTPリクエストデータを受信すると(ステップS301)、当該HTTPリクエストデータに含まれているアクセス先のURLと、アクセスルールテーブル(図5)とに従って、当該HTTPリクエストデータの中継の可否を判定する。   When the proxy server 101 receives the HTTP request data from the client terminal 102 (step S301), the proxy server 101 executes the HTTP according to the URL of the access destination included in the HTTP request data and the access rule table (FIG. 5). Determine whether request data can be relayed.

図3に示す例では、クライアント端末102から送信されたアクセス先URLは「http://example.com/index.html」であるため、アクセスルールテーブルにおけるルールID:1に該当することになる。したがって、当該ルールの中継動作は「許可」であるので、ステップS302では、クライアント端末102から送信されたHTTPリクエストデータの中継は許可され、プロキシサーバ101は、HTTPリクエストデータをウェブサーバに送信する(ステップS302)。   In the example shown in FIG. 3, since the access destination URL transmitted from the client terminal 102 is “http://example.com/index.html”, it corresponds to the rule ID: 1 in the access rule table. Accordingly, since the relay operation of the rule is “permitted”, in step S302, the relay of the HTTP request data transmitted from the client terminal 102 is permitted, and the proxy server 101 transmits the HTTP request data to the web server ( Step S302).

すなわち、ステップS302では、プロキシサーバ101が「http://example.com/index.html」が示すウェブサーバ105へアクセスをする。そして、ウェブサーバ105は、ステップS302のアクセスに対するレスポンスデータをプロキシサーバ101に送信し、プロキシサーバ101は、当該レスポンスデータを取得する。   That is, in step S302, the proxy server 101 accesses the web server 105 indicated by “http://example.com/index.html”. Then, the web server 105 transmits response data for the access in step S302 to the proxy server 101, and the proxy server 101 acquires the response data.

そして、プロキシサーバ101は、ウェブサーバ105から取得したレスポンスデータ(HTML等の表示情報を含む)を解析して、ユーザによる操作が行われることなくウェブサーバにリクエストを送信するURL(以下、リンク情報と言う)を、当該レスポンスデータの中から取得して、リクエスト予測テーブル(図8)に記憶する(ステップS303)。すなわち、プロキシサーバ101は、ブラウザが自動的にリクエストを送信するリンク情報が含まれている場合に、当該リンク情報をリクエスト予測テーブル(図8)に記憶する。   Then, the proxy server 101 analyzes the response data (including display information such as HTML) acquired from the web server 105 and transmits a request to the web server without any user operation (hereinafter referred to as link information). Is obtained from the response data and stored in the request prediction table (FIG. 8) (step S303). That is, the proxy server 101 stores the link information in the request prediction table (FIG. 8) when the link information that the browser automatically transmits a request is included.

図8は、リクエスト予測テーブルの一例を示す図である。   FIG. 8 is a diagram illustrating an example of the request prediction table.

ここでの例では、プロキシサーバ101が取得したレスポンスデータに、リンク情報として、「http://www.example.com/common/common.css」、「http://www.example.com/common/script.js」、「http://www.example.com/icons/logo.png」、が含まれており、プロキシサーバ101は、これらのデータをリクエスト予測テーブル(図8)に記憶する。   In this example, the response data acquired by the proxy server 101 includes “http://www.example.com/common/common.css”, “http://www.example.com/common” as link information. /Script.js ”,“ http://www.example.com/icons/logo.png ”, and the proxy server 101 stores these data in the request prediction table (FIG. 8).

次に、プロキシサーバ101は、ウェブサーバ105から取得した、「http://example.com/index.html」に対するレスポンスデータをクライアント端末(ブラウザ)に送信する(ステップS304)。   Next, the proxy server 101 transmits response data for “http://example.com/index.html” acquired from the web server 105 to the client terminal (browser) (step S304).

次に、クライアント端末102(ブラウザ)は、プロキシサーバ101から取得したレスポンスデータから、1画面全体のウェブページを表示するための表示処理を行う。クライアント端末102(ブラウザ)は、その際に、当該レスポンスデータに含まれるリンク情報に示されるURLを含むリクエストデータを、プロキシサーバ101に送信する。   Next, the client terminal 102 (browser) performs a display process for displaying the entire web page from the response data acquired from the proxy server 101. At that time, the client terminal 102 (browser) transmits request data including the URL indicated by the link information included in the response data to the proxy server 101.

ここでの例では、クライアント端末102(ブラウザ)は、プロキシサーバ101から取得したレスポンスデータに、リンク情報として、「http://www.example.com/common/common.css」、「http://www.example.com/common/script.js」、「http://www.example.com/icons/logo.png」、が含まれており、これらのURLに基づき特定されるウェブサーバに対するリクエストデータを、プロキシサーバ101に送信する。   In this example, the client terminal 102 (browser) adds “http://www.example.com/common/common.css”, “http: //” as link information to the response data acquired from the proxy server 101. /Www.example.com/common/script.js ”,“ http://www.example.com/icons/logo.png ”, and requests to web servers specified based on these URLs Data is transmitted to the proxy server 101.

そして、プロキシサーバ101は、クライアント端末102から、当該リクエストデータを受信すると(ステップS305)、当該リクエストデータに含まれる該URLがリクエスト予測テーブル(図8)に登録されているか否かを判定して、登録されていると判定された場合は、当該URLを、ユーザによる操作が行われることなくウェブサーバにリクエストを送信したURLとしてアクセスログテーブル(図9)に登録し、一方、登録されていないと判定された場合は、当該URLを、ユーザによる操作によりウェブサーバにリクエストを送信したURLとしてアクセスログテーブル(図9)に登録する。   When the proxy server 101 receives the request data from the client terminal 102 (step S305), the proxy server 101 determines whether the URL included in the request data is registered in the request prediction table (FIG. 8). If it is determined that the URL is registered, the URL is registered in the access log table (FIG. 9) as a URL transmitted to the web server without any operation by the user, but not registered. If it is determined, the URL is registered in the access log table (FIG. 9) as the URL transmitted to the web server by the user's operation.

そして、プロキシサーバ101は、クライアント端末102から受信したリクエストデータを、該リクエストデータに含まれるURLに基づき特定されるウェブサーバ105に送信する(ステップS306)。   Then, the proxy server 101 transmits the request data received from the client terminal 102 to the web server 105 specified based on the URL included in the request data (step S306).

そして、ウェブサーバ105は、プロキシサーバ101から、リクエストデータを受信すると、当該受信したリクエストデータに対応するレスポンスデータをプロキシサーバ101に対して送信する。   When the web server 105 receives the request data from the proxy server 101, the web server 105 transmits response data corresponding to the received request data to the proxy server 101.

プロキシサーバ101は、ウェブサーバ105から送信したレスポンスデータを受信すると(ステップS307)、当該受信したレスポンスデータをクライアント端末102に送信する(ステップS308)。   When the proxy server 101 receives the response data transmitted from the web server 105 (step S307), the proxy server 101 transmits the received response data to the client terminal 102 (step S308).

クライアント端末102は、プロキシサーバ101からレスポンスデータを受信すると、当該レスポンスデータに含まれるHTML等の表示情報と、ステップS304でウェブサーバ105から送信されたレスポンスデータに含まれるHTML等の表示情報とに従って、ブラウザにウェブページ1ページの全体画面を表示する。   When the client terminal 102 receives the response data from the proxy server 101, the client terminal 102 follows the display information such as HTML included in the response data and the display information such as HTML included in the response data transmitted from the web server 105 in step S304. The whole screen of one web page is displayed on the browser.

次に、図4を用いて、本発明の実施形態においてプロキシサーバ101が行うアクセス制御処理について説明する。   Next, the access control process performed by the proxy server 101 in the embodiment of the present invention will be described with reference to FIG.

図4は、本発明の実施形態においてプロキシサーバ101が行うアクセス制御処理を示すフローチャートである。   FIG. 4 is a flowchart showing access control processing performed by the proxy server 101 in the embodiment of the present invention.

なお、図4のフローチャートに示す処理は、プロキシサーバ101のCPU201が記憶されている制御プログラムを読み出して実行することにより実現される。   Note that the processing shown in the flowchart of FIG. 4 is realized by reading and executing a control program stored in the CPU 201 of the proxy server 101.

まず、プロキシサーバ101は、クライアント端末102から送信されたHTTPリクエストデータ(ウェブページの表示情報の取得要求)を受信すると(受信手段)、当該HTTPリクエストデータの中からアクセス先となるURLを取得する(ステップS401)。
例えば、ステップS401では、アクセス先となるURLとして、「http://www.example.com/index.html」を取得する。
First, when the proxy server 101 receives HTTP request data (request for acquiring web page display information) transmitted from the client terminal 102 (reception unit), the proxy server 101 acquires a URL to be accessed from the HTTP request data. (Step S401).
For example, in step S401, “http://www.example.com/index.html” is acquired as the URL to be accessed.

そして、プロキシサーバ101は、ステップS401で取得したURLが、アクセスルールテーブル(図5)のURLに合致するか否かを判定する(ステップS402)。
図5は、アクセスルールテーブルの一例を示す図である。
Then, the proxy server 101 determines whether or not the URL acquired in step S401 matches the URL in the access rule table (FIG. 5) (step S402).
FIG. 5 is a diagram illustrating an example of the access rule table.

アクセスルールテーブル(図5)は、「ルールID」、「URL」、「中継動作」の項目から構成されており、プロキシサーバ101の外部メモリ211等の記憶装置に記憶されている。   The access rule table (FIG. 5) includes items of “rule ID”, “URL”, and “relay operation”, and is stored in a storage device such as the external memory 211 of the proxy server 101.

「ルールID」は、アクセスルールを識別するためのIDが記憶される。また、「URL」は、アクセス先のURL(アクセス先URL)が記憶される。また、「中継動作」は、該URLへのアクセスを許可するか否かの中継動作の設定情報が記憶される。   The “rule ID” stores an ID for identifying an access rule. In addition, “URL” stores the URL of the access destination (access destination URL). In the “relay operation”, setting information of the relay operation as to whether or not to permit access to the URL is stored.

図5に示すように、プロキシサーバ101の外部メモリ等の記憶装置(ルール記憶手段)には、ウェブページの表示情報の取得要求をウェブサーバに送信するか否かを決定するための動作情報(中継動作)が設定された中継制御ルール(アクセスルール)を記憶している。   As shown in FIG. 5, the storage device (rule storage means) such as an external memory of the proxy server 101 has operation information for determining whether or not to send a web page display information acquisition request to the web server ( A relay control rule (access rule) in which (relay operation) is set is stored.

プロキシサーバ101は、ステップS402で、ステップS401で取得したURLが、アクセスルールテーブル(図5)のURLに合致すると判定された場合(YES)、当該合致すると判定されたURLの中継動作の設定情報が「許可」であるか「禁止」であるかを判定する(ステップS403)(決定手段)。すなわち、ステップS401で取得したリクエストをアクセス先に中継するか否かを決定する。   If the proxy server 101 determines in step S402 that the URL acquired in step S401 matches the URL in the access rule table (FIG. 5) (YES), the setting information of the relay operation of the URL determined to match Is “permitted” or “prohibited” (step S403) (determining means). That is, it is determined whether or not to relay the request acquired in step S401 to the access destination.

そして、当該合致すると判定されたURLの中継動作の設定情報が「禁止」であると判定された場合は(禁止)、処理をステップS404に移行する。一方、当該合致すると判定されたURLの中継動作の設定情報が「許可」であると判定された場合(許可)、処理をステップS406に移行する。   If it is determined that the setting information of the relay operation of the URL determined to match is “prohibited” (prohibited), the process proceeds to step S404. On the other hand, if it is determined that the setting information of the relay operation of the URL determined to match is “permitted” (permitted), the process proceeds to step S406.

また、プロキシサーバ101は、ステップS402で、ステップS401で取得したURLが、アクセスルールテーブル(図5)のURLに合致しないと判定された場合は(NO)、処理をステップ406に移行する。   If the proxy server 101 determines in step S402 that the URL acquired in step S401 does not match the URL in the access rule table (FIG. 5) (NO), the proxy server 101 proceeds to step 406.

プロキシサーバ101は、ステップS403で、当該合致すると判定されたURLの中継動作の設定情報が「禁止」であると判定された場合は(禁止)、アクセスログテーブル(図9)に、該URLと、現在の日時(時刻)と、HTTPリクエストデータを送信したクライアント端末のIPアドレスと、HTTPリクエストデータの中継がブロックされた旨(「ブロック」)を登録する(ステップS404)。   When the proxy server 101 determines in step S403 that the setting information of the relay operation of the URL determined to match is “prohibited” (prohibited), the proxy server 101 stores the URL in the access log table (FIG. 9). The current date and time (time), the IP address of the client terminal that transmitted the HTTP request data, and the fact that the relay of the HTTP request data has been blocked (“block”) are registered (step S404).

ここで、クライアント端末から送信されたHTTPリクエストデータに含まれる、該クライアント端末のIPアドレスが登録される。   Here, the IP address of the client terminal included in the HTTP request data transmitted from the client terminal is registered.

また、ステップS404では、ユーザの操作指示により、クライアント端末からHTTPリクエストデータが送信されているため、「呼び出し元」には、その旨を示す「‐」が登録される(値は登録されない)。   In step S404, since the HTTP request data is transmitted from the client terminal according to the user's operation instruction, “-” indicating that fact is registered in “caller” (no value is registered).

図9は、アクセスログテーブルの一例を示す図である。   FIG. 9 is a diagram illustrating an example of the access log table.

アクセスログテーブル(図9)は、「No.」、「呼び出し元」、「時刻」、「クライアントIP」、「URL」、「中継動作」とから構成されており、プロキシサーバ101の外部メモリ211等の記憶装置に記憶されている。   The access log table (FIG. 9) includes “No.”, “caller”, “time”, “client IP”, “URL”, and “relay operation”, and the external memory 211 of the proxy server 101. Is stored in a storage device.

「No.」は、アクセスログを識別するための番号である。   “No.” is a number for identifying an access log.

「呼び出し元」は、ユーザによる操作が行われることなくウェブサーバにリクエストを送信するURLであるか否かの情報、及びどのURLのウェブページのHTML等の表示情報に、当該送信するURLが含まれていたかを示す情報が含まれる。   The “calling source” includes the URL to be transmitted in the information indicating whether or not the URL is to transmit a request to the web server without any operation by the user and the display information such as HTML of the web page of which URL. It contains information that indicates what was done.

すなわち、「呼び出し元」に値が記憶されているレコードのURLは、ユーザによる操作指示が行われることなくウェブサーバにリクエスト(クライアント端末のブラウザから自動的に送信されるリクエスト)を送信するURLであることを示している。「呼び出し元」に値が記憶されていないレコードのURLは、ユーザによる操作指示によりウェブサーバにリクエストを送信するURLであることを示している。   In other words, the URL of the record whose value is stored in the “calling source” is a URL that transmits a request (a request automatically transmitted from the browser of the client terminal) to the web server without an operation instruction from the user. It shows that there is. The URL of a record whose value is not stored in “caller” indicates that the request is transmitted to the web server in response to an operation instruction from the user.

また、「呼び出し元」に記憶されている値は、どのURLのウェブサーバから取得したHTML等の表示情報に含まれるリンク情報からリクエストが送信されたかを示しており、該リンク情報が含まれている表示情報を取得したアクセス先であるURLの「No.」が記憶されている。   The value stored in the “caller” indicates which URL the request is transmitted from the link information included in the display information such as HTML acquired from the web server, and the link information is included. “No.” of the URL that is the access destination from which the acquired display information is acquired is stored.

例えば、図9の「No.」が「2」、「3」、「4」の「呼び出し元」には、「1」が記憶されているため、「No.」が「2」、「3」、「4」のレコードのURLは、「No.」が「1」のレコードのURLから取得した表示情報に含まれるリンク情報であることを示している。
「時刻」は、URLにリクエストを送信しアクセスした時間(日時)が記憶される。
For example, since “1” is stored in “caller” of “2”, “3”, and “4” of “No.” in FIG. 9, “No.” is “2”, “3” ”And“ 4 ”records indicate that the link information is included in the display information acquired from the URL of the record whose“ No. ”is“ 1 ”.
“Time” stores the time (date and time) when the request is transmitted to the URL and accessed.

「クライアントIP」は、リクエストの送信元であるクライアント端末102のIPアドレスが記憶される。なお、このIPアドレスは、ステップS401で受信したHTTPリクエストデータの中から、HTTPリクエストデータを送信したクライアント端末102のIPアドレスが取得される。   “Client IP” stores the IP address of the client terminal 102 that is the transmission source of the request. The IP address of the client terminal 102 that has transmitted the HTTP request data is acquired from the HTTP request data received in step S401.

また「URL」は、HTTPリクエストデータの中から取得されるアクセス先となるURLが記憶される。   In addition, “URL” stores a URL to be accessed from HTTP request data.

また、「中継動作」は、ステップS403、及び、後述するステップS608での判定処理の結果が記憶される。すなわち、ステップS403、及び、後述するステップS608での、リクエストをアクセス先に中継するか否かの判定処理の結果として、中継すると判定された場合は「中継」が記憶され、中継を禁止すると判定された場合は「ブロック」が記憶(記録)される。   The “relay operation” stores the result of the determination process in step S403 and step S608 described later. That is, as a result of the process of determining whether or not to relay the request to the access destination in step S403 and later-described step S608, “relay” is stored when it is determined to relay, and it is determined that relaying is prohibited. If it is, “block” is stored (recorded).

例えば、「No.」が「1」のアクセスログは、IPアドレスが「192.168.0.1」のクライアント端末102から、URL「http://www.example.com/index.html」へのアクセスが、ユーザの操作指示により、2010年04月01日12時00分00秒に行われたことを示している。   For example, an access log having “No.” “1” is transmitted from the client terminal 102 having an IP address “192.168.0.1” to the URL “http://www.example.com/index.html”. Is accessed at 12:00:00 on April 01, 2010 according to a user operation instruction.

また、「No.」が「2」、「3」、「4」のアクセスログを参照すると、「http://www.example.com/index.html」から取得したHTML等の表示情報には、リンク情報として、「http://www.example.com/common/common.css」、「http://www.example.com/common/script.js」、「http://www.example.com/icons/logo.png」が含まれていることを示している。   When the access logs with “No.” of “2”, “3”, “4” are referred to, the display information such as HTML acquired from “http://www.example.com/index.html” As link information, “http://www.example.com/common/common.css”, “http://www.example.com/common/script.js”, “http: //www.example.js”. com / icons / logo.png ".

ここで、「http://www.example.com/common/common.css」へのリクエストは、「http://www.example.com/index.html」をリファラとする「http://www.example.com/common/common.css」へのリクエストであって、IPアドレスが「192.168.0.1」のクライアント端末102のブラウザにより、ユーザが操作指示されることなく、2010年04月01日12時00分00秒に自動的に行われたが、プロキシサーバ101でその中継が禁止され、中継されなかったことを示している。   Here, the request to “http://www.example.com/common/common.css” is “http://www.example.com/index.html” as a referrer. .Example.com / common / common.css ”and the browser of the client terminal 102 with the IP address“ 192.168.0.1 ”is not instructed to be operated by the user. This was automatically performed at 12:00 on March 01, but the proxy server 101 prohibits the relay and indicates that the relay is not performed.

また、「http://www.example.com/common/script.js」へのリクエストは、「http://www.example.com/index.html」をリファラとする「http://www.example.com/common/script.js」へのリクエストであって、IPアドレスが「192.168.0.1」のクライアント端末102のブラウザにより、ユーザが操作指示されることなく、2010年04月01日12時00分00秒に自動的に行われ、プロキシサーバ101でその中継が許可され、中継されたことを示している。   In addition, a request to “http://www.example.com/common/script.js” is made by referring to “http://www.example.com/index.html” as a referrer “http://www.example.com/common/script.js”. A request to “example.com/common/script.js” in which the browser of the client terminal 102 whose IP address is “192.168.0.1” is not instructed to operate by the user in April 2010. This is automatically performed at 12:00 on 00 day 01, indicating that the proxy server 101 has permitted the relay and relayed.

また、「http://www.example.com/icons/logo.png」へのリクエストは、「http://www.example.com/index.html」をリファラとする「http://www.example.com/icons/logo.png」へのリクエストであって、IPアドレスが「192.168.0.1」のクライアント端末102のブラウザにより、ユーザが操作指示されることなく、2010年04月01日12時00分00秒に自動的に行われ、プロキシサーバ101でその中継が禁止され、中継されなかったことを示している。   In addition, a request to “http://www.example.com/icons/logo.png” is made by using “http://www.example.com/index.html” as a referrer “http://www.example.com/icons/logo.png”. A request to “example.com/icons/logo.png”, and the user does not receive an operation instruction from the browser of the client terminal 102 with the IP address “192.168.0.1”. This is automatically performed at 12:00 on 00 day 01, indicating that the proxy server 101 prohibits relaying and does not relay.

図9に示す各レコードの情報を、それぞれアクセスログとして説明する。   The information of each record shown in FIG. 9 will be described as an access log.

そして、プロキシサーバ101は、ステップS404の処理を実行すると、リクエストを送信したクライアント端末102に対して、アクセスが禁止された旨の通知を行い(ステップS405)、処理を終了する。   When the proxy server 101 executes the process of step S404, the proxy server 101 notifies the client terminal 102 that transmitted the request that access is prohibited (step S405), and ends the process.

また、プロキシサーバ101は、ステップS406において、ステップS401で受信したHTTPリクエストデータを、ウェブサーバに送信する(送信手段)。   In step S406, the proxy server 101 transmits the HTTP request data received in step S401 to the web server (transmission unit).

そして、プロキシサーバ101は、アクセスログテーブル(図9)に、HTTPリクエストデータに含まれるURLと、現在の日時(時刻)と、HTTPリクエストデータを送信したクライアント端末のIPアドレスと、HTTPリクエストデータが中継された旨(「中継」)を登録する(ステップS407)。ここで、クライアント端末から送信されたHTTPリクエストデータに含まれる、該クライアント端末のIPアドレスが登録される。   Then, the proxy server 101 stores the URL included in the HTTP request data, the current date and time (time), the IP address of the client terminal that transmitted the HTTP request data, and the HTTP request data in the access log table (FIG. 9). The fact that it has been relayed (“relay”) is registered (step S407). Here, the IP address of the client terminal included in the HTTP request data transmitted from the client terminal is registered.

また、ステップS407では、ユーザの操作指示により、クライアント端末からHTTPリクエストデータが送信されているため、「呼び出し元」には、その旨を示す「‐」が登録される(値は登録されない)。   In step S407, since the HTTP request data is transmitted from the client terminal according to the user's operation instruction, “-” indicating that fact is registered in “caller” (no value is registered).

そして、プロキシサーバ101は、ステップS407の処理を実行すると、ステップS406でウェブサーバ105に送信したリクエストに対するウェブサーバ105からのレスポンスデータ、及び該レスポンスデータによるリクエストに係る制御を行い(ステップS408)、処理を終了する。   When the proxy server 101 executes the process of step S407, the proxy server 101 performs control related to the response data from the web server 105 to the request transmitted to the web server 105 in step S406 and the request based on the response data (step S408). The process ends.

ステップS408の詳細処理は、図6に示す。   Detailed processing in step S408 is shown in FIG.

次に、図6を用いて、ステップS408の詳細処理について説明する。   Next, detailed processing in step S408 will be described with reference to FIG.

図6は、ステップS408の詳細処理を示すフローチャートの一例を示す図である。   FIG. 6 is a diagram showing an example of a flowchart showing the detailed processing in step S408.

プロキシサーバ101は、ステップS406でウェブサーバ105に送信したリクエストに対するレスポンスデータ(HTML等の表示情報を含む)をウェブサーバ105から取得する(ステップS601)。すなわち、プロキシサーバ101は、ウェブページの表示情報の取得要求に応答して、ウェブサーバから送信されたウェブページの表示情報を取得する(取得手段)。   The proxy server 101 acquires response data (including display information such as HTML) for the request transmitted to the web server 105 in step S406 from the web server 105 (step S601). That is, the proxy server 101 acquires the display information of the web page transmitted from the web server in response to the acquisition request for the display information of the web page (acquisition means).

例えば、ステップS601では、図7に示すHTML等の表示情報を含むレスポンスデータを取得する。   For example, in step S601, response data including display information such as HTML shown in FIG. 7 is acquired.

図7は、ステップS601で取得するレスポンスデータに含まれるHTML等の表示情報の一例を示す図である。   FIG. 7 is a diagram illustrating an example of display information such as HTML included in the response data acquired in step S601.

そして、プロキシサーバ101は、ステップS601で取得した表示情報を解析して、該表示情報の中から、クライアント端末102のブラウザが、ユーザによる操作指示が行われることなくウェブサーバ105にリクエストを送信するタグ、及びタグのURLをリンク情報として特定する(ステップS602)。   Then, the proxy server 101 analyzes the display information acquired in step S601, and the browser of the client terminal 102 transmits a request from the display information to the web server 105 without a user operation instruction. The tag and the URL of the tag are specified as link information (step S602).

すなわち、プロキシサーバ101は、表示情報の中から、クライアント端末のユーザによる取得指示が行われることなくクライアント端末から送信されるウェブページ内の一部の表示情報の取得要求の要求先を示すリンク情報を特定する(特定手段)。   That is, the proxy server 101 includes link information indicating a request destination of a part of display information acquisition request in a web page transmitted from the client terminal without an instruction to acquire by the user of the client terminal. Is identified (identifying means).

ここでは、予め、ブラウザが、ユーザによる操作指示が行われることなくウェブサーバ105にリクエストを送信するように解釈するタグが、記憶されており、このタグに一致するタグが、ステップS601で取得した表示情報に含まれるかを判定することにより、含まれると判定されるタグを特定し、そのタグのURLをリンク情報として特定する。   Here, a tag that the browser interprets so as to transmit a request to the web server 105 without an instruction from the user is stored in advance, and a tag that matches this tag is acquired in step S601. By determining whether it is included in the display information, the tag determined to be included is specified, and the URL of the tag is specified as link information.

図7の例では、「<link rel=”stylesheet” href=”/common/common.css” type=”text/css”>」、
「<script src=”/common/script.js” type=”text/javascript”></script>」、「<img src=”/icons/logo.png”>」が、リンク情報として特定される。
In the example of FIG. 7, “<link rel =“ stylesheet ”href =” / common / common. css "type =" text / css ">",
“<Script src =” / common / script. js "type =" text / javascript "></script>","<img src =" / icons / logo. png ">" is specified as the link information.

プロキシサーバ101は、ステップS603で、リンク情報が、ステップS601で取得した表示情報に含まれると判定された場合(YES)、リクエスト予測テーブル(図8)の「クライアントIP」に、ステップS401で取得したHTTPリクエストデータから取得した、該HTTPリクエストデータの送信元であるクライアント端末102のIPアドレスを記憶し、リクエスト予測テーブル(図8)の「URL」に、該HTTPリクエストデータに含まれているアクセス先であるURLを記憶し、リクエスト予測テーブル(図8)の「呼び出し元」に「‐」を記憶する。ここで記憶されるデータは、1レコードに記憶される。また、ここで記憶される1レコードを識別するための情報として、リクエスト予測テーブル(図8)の「No.」に任意の値を記憶する。   If it is determined in step S603 that the link information is included in the display information acquired in step S601 (YES), the proxy server 101 acquires “client IP” in the request prediction table (FIG. 8) in step S401. The IP address of the client terminal 102 that is the transmission source of the HTTP request data acquired from the HTTP request data is stored, and the access included in the HTTP request data is stored in “URL” of the request prediction table (FIG. 8). The destination URL is stored, and “-” is stored in “caller” of the request prediction table (FIG. 8). The data stored here is stored in one record. Also, an arbitrary value is stored in “No.” of the request prediction table (FIG. 8) as information for identifying one record stored here.

さらに、プロキシサーバ101は、リクエスト予測テーブル(図8)の「URL」に、ステップS603で表示情報に含まれると判定されたリンク情報(URL)を記憶し、リクエスト予測テーブル(図8)の「クライアントIP」に、該HTTPリクエストデータの送信元であるクライアント端末102のIPアドレスを記憶し、リクエスト予測テーブル(図8)の「呼び出し元」に、リクエスト予測テーブル(図8)の「No.」に記憶された該任意の値を記憶する。ここで記憶されるデータは、1レコードに記憶される。また、ここで記憶される1レコードを識別するための情報として、リクエスト予測テーブル(図8)の「No.」に任意の値を記憶する(ステップS604)。   Further, the proxy server 101 stores the link information (URL) determined to be included in the display information in step S603 in the “URL” of the request prediction table (FIG. 8), and the “URL” of the request prediction table (FIG. 8). The IP address of the client terminal 102 that is the transmission source of the HTTP request data is stored in “Client IP”, and “No.” in the request prediction table (FIG. 8) is stored in “Caller” in the request prediction table (FIG. 8). The arbitrary value stored in is stored. The data stored here is stored in one record. Also, an arbitrary value is stored in “No.” of the request prediction table (FIG. 8) as information for identifying one record stored here (step S604).

また、プロキシサーバ101は、ステップS604でリクエスト予測テーブル(図8)に記憶された情報(レコード)が、記憶され、S605でクライアント端末にレスポンスデータを送信した時から、所定時間(例えば10秒)を経過したか否かを判定し(時間判定手段)、当該所定時間が経過したと判定された時点で、当該経過したと判定されたステップS604でリクエスト予測テーブル(図8)に記憶された情報(レコード)を削除する(削除手段)。すなわち、当該所定時間が経過したと判定されたステップS604でリクエスト予測テーブル(図8)に記憶された情報(レコード)を、S605でレスポンスデータ(ウェブページの表示情報)をクライアント端末に送信した後に、クライアント端末から受信された表示情報の取得要求の要求先(URL)と一致するか否かをS610、S609で判定する対象とならないように、リクエスト予測テーブル(図8)から、削除する。 Further, the proxy server 101 stores the information (record) stored in the request prediction table (FIG. 8) in step S604 and stores the response data to the client terminal in S605 for a predetermined time (eg, 10 seconds). The information stored in the request prediction table (FIG. 8) in step S604 when it is determined that the predetermined time has elapsed when it is determined that the predetermined time has elapsed. (Record) is deleted (deletion means). That is, after transmitting the information (record) stored in the request prediction table (FIG. 8) in step S604 determined to have passed the predetermined time and the response data (web page display information) in step S605 to the client terminal. Then, the request information is deleted from the request prediction table (FIG. 8) so as not to be determined in S610 and S609 as to whether or not it matches the request destination (URL) of the display information acquisition request received from the client terminal.

これにより、所定時間(例えば10秒)内に、同じクライアント端末から、同じリクエストを受信した場合には、高い確率で、そのリクエストがブラウザにより自動的に送信されたリクエスト(ユーザの操作指示の有無に関わらず行われたリクエスト)であると、ステップS610、及びステップS609で判定することが可能となる。   As a result, when the same request is received from the same client terminal within a predetermined time (for example, 10 seconds), the request is automatically transmitted by the browser with high probability (whether there is a user operation instruction). If it is a request made regardless of whether the request is made, it is possible to make a determination in step S610 and step S609.

図8の例では、「http://www.example.com/index.html」のアクセス先から取得したレスポンスデータの中に、リンク情報として、「http://www.example.com/common/common.css」、「http://www.example.com/common/script.js」、「http://www.example.com/icons/logo.png」が含まれていると判定された場合は(ステップS603:YES)、ステップS604で、リクエスト予測テーブルに、「No.」が「1」、「2」、「3」、「4」のレコードを登録されたことを示している。すなわち、図8の例では、「No.」が「1」、「2」、「3」、「4」のレコードは、「http://www.example.com/index.html」のアクセス先から取得したレスポンスデータの中に、リンク情報として、「http://www.example.com/common/common.css」、「http://www.example.com/common/script.js」、「http://www.example.com/icons/logo.png」が含まれていることを示している。   In the example of FIG. 8, “http://www.example.com/common/” is included as link information in the response data acquired from the access destination “http://www.example.com/index.html”. common.css ”,“ http://www.example.com/common/script.js ”,“ http://www.example.com/icons/logo.png ” (Step S603: YES), it is indicated in step S604 that records of “No.” “1”, “2”, “3”, “4” are registered in the request prediction table. That is, in the example of FIG. 8, the records whose “No.” is “1”, “2”, “3”, “4” are the access destinations of “http://www.example.com/index.html”. In the response data acquired from “http://www.example.com/common/common.css”, “http://www.example.com/common/script.js”, “http://www.example.com/common/common.css”, “ “http://www.example.com/icons/logo.png” is included.

そして、プロキシサーバ101は、ステップS604の処理を実行すると、処理をステップS605に移行する。   And if the proxy server 101 performs the process of step S604, it will transfer a process to step S605.

次に、プロキシサーバ101は、ステップS603で、リンク情報が、ステップS601で取得した表示情報に含まれていないと判定された場合(NO)、処理をステップS605に移行する。   Next, when it is determined in step S603 that the link information is not included in the display information acquired in step S601 (NO), the proxy server 101 proceeds to step S605.

プロキシサーバ101は、ステップS601で取得したレスポンスデータ(ウェブページの表示情報)を、HTTPリクエストデータの送信元であるクライアント端末102に送信する(ステップS605)(端末送信手段)。   The proxy server 101 transmits the response data (web page display information) acquired in step S601 to the client terminal 102 that is the transmission source of the HTTP request data (step S605) (terminal transmission means).

クライアント端末102(ブラウザ)は、プロキシサーバ101から、レスポンスデータを受信すると、レスポンスデータに基づく画面をブラウザに表示するために、当該レスポンスデータを解釈する。   Upon receiving response data from the proxy server 101, the client terminal 102 (browser) interprets the response data in order to display a screen based on the response data on the browser.

その際に、クライアント端末102(ブラウザ)は、該レスポンスデータにリンク情報が含まれている場合は、ブラウザは、自動的にリンク情報(URL)のアクセス先にリクエストを送信する。   At this time, if the response data includes link information, the client terminal 102 (browser) automatically transmits a request to the access destination of the link information (URL).

次に、プロキシサーバ101は、クライアント端末102から、当該リクエストを受信すると(ステップS606)、当該リクエストに含まれるURLが、アクセスルールテーブル(図5)に記憶されているか否かを判定する(ステップS607)。   Next, when the proxy server 101 receives the request from the client terminal 102 (step S606), the proxy server 101 determines whether or not the URL included in the request is stored in the access rule table (FIG. 5) (step S606). S607).

そして、プロキシサーバ101は、当該リクエストに含まれるURLが、アクセスルールテーブル(図5)に記憶されていると判定された場合は(YES)、記憶されていると判定されたURLに対応して、当該アクセスルールテーブル(図5)に記憶されている「中継動作」が「許可」であるか「禁止」であるかを判定し、クライアント端末102からのリクエストを中継(送信)するか否かを決定する(ステップS608)(決定手段)。   If it is determined that the URL included in the request is stored in the access rule table (FIG. 5) (YES), the proxy server 101 corresponds to the URL determined to be stored. It is determined whether the “relay operation” stored in the access rule table (FIG. 5) is “permitted” or “prohibited”, and whether or not the request from the client terminal 102 is relayed (transmitted). Is determined (step S608) (determining means).

そして、「中継動作」が「許可」であると判定され、中継が許可されたと判定された場合は(許可)、処理をステップS610に移行し、「中継動作」が「禁止」であると判定され。中継が禁止されたと判定された場合は(禁止)、処理をステップS609に移行する。   If it is determined that “relay operation” is “permitted” and it is determined that relay is permitted (permitted), the process proceeds to step S610, and it is determined that “relay operation” is “prohibited”. It is. If it is determined that relaying is prohibited (prohibited), the process proceeds to step S609.

また、プロキシサーバ101は、ステップS607で、当該リクエストに含まれるURLが、アクセスルールテーブル(図5)に記憶されていないと判定された場合は(NO)、処理をステップS610に移行する。   If it is determined in step S607 that the URL included in the request is not stored in the access rule table (FIG. 5) (NO), the proxy server 101 proceeds to step S610.

ステップS609において、プロキシサーバ101は、リクエスト予測テーブル(図8)の「呼び出し元」に値があるレコードのうち、ステップS606で受信したリクエスト(ウェブページ内の一部の表示情報の取得要求)に含まれるアクセス先のURLと、該リクエストに含まれているリクエスト元のクライアント端末のIPアドレスとが含まれているレコードがあるか否かを判定する(ステップS609)。   In step S609, the proxy server 101 determines that the request received in step S606 (a request for obtaining a part of display information in the web page) has a value in the “caller” of the request prediction table (FIG. 8). It is determined whether there is a record including the URL of the access destination included and the IP address of the requesting client terminal included in the request (step S609).

すなわち、ステップS609では、プロキシサーバ101は、ステップS605で、ウェブページの表示情報をクライアント端末に送信した後に、ステップS606でクライアント端末から受信される該ウェブページ内の一部の表示情報の取得要求の要求先(URL)と、ステップS602により特定されたリンク情報(URL)とが一致するか否かを判定する(判定手段)と共に、ステップS401で受信されるウェブページの表示情報の取得要求に含まれる、当該取得要求の要求元であるクライアント端末のIPアドレス(IPアドレスは、本発明のクライアント端末を識別する端末識別情報の適用例である。)と、クライアント端末からステップS606で受信されるウェブページ内の表示情報の取得要求に含まれる、該取得要求の要求元であるクライアント端末のIPアドレス(クライアント端末を識別する端末識別情報)と、が一致するか否かを判定する(端末判定手段)。   That is, in step S609, the proxy server 101 transmits the display information on the web page received from the client terminal in step S606 after transmitting the display information of the web page to the client terminal in step S605. The request destination (URL) and the link information (URL) specified in step S602 match (determination means), and the web page display information acquisition request received in step S401 is received. The received IP address of the client terminal that is the request source of the acquisition request (IP address is an application example of terminal identification information for identifying the client terminal of the present invention) and the client terminal are received in step S606. The acquisition request contained in the display information acquisition request in the web page And a source IP address of the client terminal (terminal identification information for identifying the client terminal), it is determined whether or not matching (terminal determining unit).

ここで、端末識別情報の適用例としてIPアドレスを用いて説明したが、端末識別情報の他の例としては、クライアント端末のMACアドレスや、IPアドレスとMACアドレスの組み合わせの情報などであってもよい。   Here, the IP address has been described as an application example of the terminal identification information. However, other examples of the terminal identification information may include the MAC address of the client terminal or information on a combination of the IP address and the MAC address. Good.

このように、ステップS401で受信されるウェブページの表示情報の取得要求に含まれる、当該取得要求の要求元であるクライアント端末を識別する端末識別情報と、クライアント端末からステップS606で受信されるウェブページ内の表示情報の取得要求に含まれる、該取得要求の要求元であるクライアント端末を識別する端末識別情報と、が一致するか否かを判定することで、ステップS401でウェブページの表示情報の取得要求を行ったクライアント端末と、ステップS606でウェブページの表示情報の取得要求を行ったクライアント端末とが同一かを判定することができ、異なるクライアント端末であると判定されると、ステップS606で行われたウェブページの表示情報の取得要求は、ユーザの操作のよるリクエストであるものと判定することが可能となり、一方、同一のクライアント端末であると判定されると、ステップS606で行われたウェブページの表示情報の取得要求は、クライアント端末のユーザによる取得指示が行われることなく自動的にクライアント端末のブラウザから送信された表示情報の取得要求(ユーザの操作指示の有無に関わらず行われたリクエスト)であるものと判定することが可能となる。これは、ステップS610でも同様である。   As described above, the terminal identification information for identifying the client terminal that is the request source of the acquisition request included in the acquisition request for the display information of the web page received in step S401, and the web received in step S606 from the client terminal. By determining whether or not the terminal identification information for identifying the client terminal that is the request source of the acquisition request included in the display information acquisition request in the page matches, the display information of the web page in step S401 It is possible to determine whether the client terminal that has made the acquisition request is the same as the client terminal that has made the acquisition request for the web page display information in step S606. The web page display information acquisition request made in is a request by user operation. On the other hand, if it is determined that they are the same client terminal, the acquisition instruction by the user of the client terminal is issued for the acquisition request for the display information of the web page performed in step S606. It is possible to determine that the request is a display information acquisition request (a request made regardless of the presence or absence of a user operation instruction) automatically transmitted from the browser of the client terminal. The same applies to step S610.

そして、プロキシサーバ101は、ステップS609で、リクエスト予測テーブル(図8)の「呼び出し元」に値があるレコードのうち、ステップS606で受信したリクエストに含まれるアクセス先のURLと、該リクエストに含まれているリクエスト元のクライアント端末のIPアドレスとが含まれているレコードがあると判定された場合は(YES)、アクセスログテーブル(図9)に、リクエスト予測テーブル(図8)にあると判定されたレコードの各情報(「No.」、「呼び出し元」、「クライアントIP」、「URL」)を登録すると共に、アクセスログテーブル(図9)の「時刻」に現在の時間(日時)を、「中継動作」に「ブロック」を登録する(ステップS614)。   Then, in step S609, the proxy server 101 includes the URL of the access destination included in the request received in step S606, among the records having a value in “caller” of the request prediction table (FIG. 8), and the request includes If it is determined that there is a record including the requesting client terminal IP address (YES), the access log table (FIG. 9) is determined to be in the request prediction table (FIG. 8). Each information (“No.”, “Caller”, “Client IP”, “URL”) of the recorded record is registered, and the current time (date and time) is added to “Time” of the access log table (FIG. 9). Then, “block” is registered in “relay operation” (step S614).

プロキシサーバ101は、ステップS614で登録されるレコードには、「呼び出し元」に、値(番号)が登録されるため、ここでアクセスログテーブル(図9)に登録されるレコードは、クライアント端末のユーザによる取得指示が行われることなく自動的にクライアント端末のブラウザから送信された表示情報の取得要求のアクセスログとして記憶する。   Since the proxy server 101 registers a value (number) in the “calling source” in the record registered in step S614, the record registered in the access log table (FIG. 9) is stored in the client terminal. It is stored as an access log of an acquisition request for display information automatically transmitted from the browser of the client terminal without an instruction for acquisition by the user.

一方、プロキシサーバ101は、ステップS609で、リクエスト予測テーブル(図8)の「呼び出し元」に値があるレコードのうち、ステップS606で受信したリクエストに含まれるアクセス先のURLと、該リクエストに含まれているリクエスト元のクライアント端末のIPアドレスとが含まれているレコードは無いと判定された場合は(NO)、アクセスログテーブル(図9)の、「No.」、「呼び出し元」、「時刻」、「クライアントIP」、「URL」、「中継動作」を登録する(ステップS613)。   On the other hand, in step S609, the proxy server 101 includes the URL of the access destination included in the request received in step S606, among the records having a value in the “caller” of the request prediction table (FIG. 8), and the request includes When it is determined that there is no record including the IP address of the requesting client terminal (NO), “No.”, “calling source”, “ The “time”, “client IP”, “URL”, and “relay operation” are registered (step S613).

ステップS613では、「No.」に、新規に生成されたユニークな値を登録し、「呼び出し元」に、ユーザによる操作によりウェブサーバにリクエストが送信されたことを示す「−」を、「時刻」に現在の日時を、「クライアントIP」に、ステップS606で受信したリクエストに含まれているリクエスト元のクライアント端末のIPアドレスを、「URL」に、ステップS606で受信したリクエストに含まれるアクセス先のURLを、「中継動作」に「ブロック」を登録する(ステップS613)(記憶制御手段)。   In step S613, a newly generated unique value is registered in “No.”, and “-” indicating that the request has been transmitted to the web server by the user's operation is displayed in “calling source”. "Current date and time", "client IP", the IP address of the client terminal of the request source included in the request received in step S606, "URL", and the access destination included in the request received in step S606 And “block” are registered in “relay operation” (step S613) (storage control means).

このように、ステップS613では、プロキシサーバ101は、ステップS606で受信されるウェブページ内の表示情報の取得要求に係る情報(図9の各項目の情報を含む)を、クライアント端末のユーザによる取得指示によりクライアント端末から送信された表示情報の取得要求のアクセスログとして記憶する。
そして、プロキシサーバ101は、ステップS613、又はステップS614の処理を実行すると、図6に示す処理を終了する。
As described above, in step S613, the proxy server 101 acquires information (including information on each item in FIG. 9) related to the display information acquisition request in the web page received in step S606 by the user of the client terminal. It is stored as an access log of a display information acquisition request transmitted from the client terminal according to the instruction.
And the proxy server 101 will complete | finish the process shown in FIG. 6, if the process of step S613 or step S614 is performed.

プロキシサーバ101は、ステップS610において、リクエスト予測テーブル(図8)の「呼び出し元」に値があるレコードのうち、ステップS606で受信したリクエストに含まれるアクセス先のURLと、該リクエストに含まれているリクエスト元のクライアント端末のIPアドレスとが含まれているレコードがあるか否かを判定する。   In step S610, the proxy server 101 includes the URL of the access destination included in the request received in step S606, among the records having a value in the “calling source” of the request prediction table (FIG. 8), and the request includes the URL. It is determined whether there is a record including the IP address of the requesting client terminal.

すなわち、ステップS610では、プロキシサーバ101は、ステップS605で、ウェブページの表示情報をクライアント端末に送信した後に、ステップS606でクライアント端末から受信される該ウェブページ内の一部の表示情報の取得要求の要求先(URL)と、ステップS602により特定されたリンク情報(URL)とが一致するか否かを判定する(判定手段)。   That is, in step S610, the proxy server 101 transmits the display information of the web page to the client terminal in step S605, and then obtains a request for acquiring a part of the display information in the web page received from the client terminal in step S606. It is determined whether or not the request destination (URL) and the link information (URL) specified in step S602 match (determination means).

そして、プロキシサーバ101は、ステップS610で、リクエスト予測テーブル(図8)の「呼び出し元」に値があるレコードのうち、ステップS606で受信したリクエストに含まれるアクセス先のURLと、該リクエストに含まれているリクエスト元のクライアント端末のIPアドレスとが含まれているレコードがあると判定された場合は(YES)、アクセスログテーブル(図9)に、リクエスト予測テーブル(図8)にあると判定されたレコードの各情報(「No.」、「呼び出し元」、「クライアントIP」、「URL」)を登録すると共に、アクセスログテーブル(図9)の「時刻」に現在の時間(日時)を、「中継動作」に「中継」を登録する(ステップS611)。   Then, in step S610, the proxy server 101 includes the URL of the access destination included in the request received in step S606 and the URL included in the request among the records having values in the “caller” of the request prediction table (FIG. 8). If it is determined that there is a record including the requesting client terminal IP address (YES), the access log table (FIG. 9) is determined to be in the request prediction table (FIG. 8). Each information (“No.”, “Caller”, “Client IP”, “URL”) of the recorded record is registered, and the current time (date and time) is added to “Time” of the access log table (FIG. 9). Then, “relay” is registered in “relay operation” (step S611).

一方、プロキシサーバ101は、ステップS610で、リクエスト予測テーブル(図8)の「呼び出し元」に値があるレコードのうち、ステップS606で受信したリクエストに含まれるアクセス先のURLと、該リクエストに含まれているリクエスト元のクライアント端末のIPアドレスとが含まれているレコードは無いと判定された場合は(NO)、アクセスログテーブル(図9)の、「No.」、「呼び出し元」、「時刻」、「クライアントIP」、「URL」、「中継動作」を登録する(ステップS612)。   On the other hand, in step S610, the proxy server 101 includes the URL of the access destination included in the request received in step S606, among the records having a value in the “caller” of the request prediction table (FIG. 8), and the request includes When it is determined that there is no record including the IP address of the requesting client terminal (NO), “No.”, “calling source”, “ The “time”, “client IP”, “URL”, and “relay operation” are registered (step S612).

ステップS612では、「No.」に、新規に生成されたユニークな値を登録し、「呼び出し元」に、ユーザによる操作によりウェブサーバにリクエストが送信されたことを示す「−」を、「時刻」に現在の日時を、「クライアントIP」に、ステップS606で受信したリクエストに含まれているリクエスト元のクライアント端末のIPアドレスを、「URL」に、ステップS606で受信したリクエストに含まれるアクセス先のURLを、「中継動作」に「中継」を登録する。   In step S612, a newly generated unique value is registered in “No.”, and “−” indicating that the request has been transmitted to the web server by the user's operation is displayed in “calling source”. "Current date and time", "client IP", the IP address of the client terminal of the request source included in the request received in step S606, "URL", and the access destination included in the request received in step S606 Is registered in the “relay operation”.

上述の通り、ステップS611、ステップS612、ステップS613、ステップS614の処理では、ステップS607、ステップS608の判定結果である、送信の可否を示す可否情報(「中継」、又は「ブロック」)がアクセスログテーブルに登録される。   As described above, in the processing of step S611, step S612, step S613, and step S614, the determination result of step S607 and step S608, which indicates whether transmission is possible or not (“relay” or “block”) is an access log. Registered in the table.

プロキシサーバ101は、ステップS611又はステップS612の処理を実行すると処理をステップS615に移行する。   When the proxy server 101 executes the process of step S611 or step S612, the process proceeds to step S615.

ステップS615では、ステップS606で受信したリクエストを、該リクエストに含まれるURLのアクセス先に送信(中継)する(送信手段)。   In step S615, the request received in step S606 is transmitted (relayed) to the access destination of the URL included in the request (transmitting means).

そして、ウェブサーバ105は、プロキシサーバ101から、該リクエストを受信すると、当該リクエストに対するレスポンスデータ(HTML等の表示情報を含む)を、プロキシサーバ101に送信する。   When the web server 105 receives the request from the proxy server 101, the web server 105 transmits response data (including display information such as HTML) to the request to the proxy server 101.

そして、プロキシサーバ101は、ウェブサーバ105から該レスポンスデータ(ウェブページのHTML等の表示情報)を取得すると(ステップS616)、該レスポンスデータをステップS606で受信したリクエストのリクエスト元であるクライアント端末102に送信する(ステップS617)。   When the proxy server 101 obtains the response data (display information such as HTML of the web page) from the web server 105 (step S616), the client terminal 102 that is the request source of the request that received the response data in step S606. (Step S617).

プロキシサーバ101は、ステップS617の処理を実行すると、図6に示す処理を終了する。   When the proxy server 101 executes the process of step S617, the proxy server 101 ends the process illustrated in FIG.

次に、図12を用いて、本発明の実施形態におけるプロキシサーバ101がアクセスログテーブル(図9)に記憶されたアクセスログのデータを、管理者用クライアント端末102−3に表示する処理について説明する。   Next, with reference to FIG. 12, a description will be given of processing in which the proxy server 101 according to the embodiment of the present invention displays the access log data stored in the access log table (FIG. 9) on the administrator client terminal 102-3. To do.

図12は、本発明の実施形態におけるプロキシサーバ101がアクセスログテーブル(図9)に記憶されたアクセスログのデータをクライアント端末102に表示する処理を示すフローチャートである。   FIG. 12 is a flowchart illustrating a process in which the proxy server 101 according to the embodiment of the present invention displays the access log data stored in the access log table (FIG. 9) on the client terminal 102.

なお、図12に示すステップS1201、ステップS1204からステップS1207、ステップS1211、ステップS1212に示す処理は、管理者用クライアント端末102−3のCPU201が制御プログラムを読み出して実行することにより実現される。   Note that the processing shown in steps S1201, S1204 to S1207, S1211, and S1212 shown in FIG. 12 is realized by the CPU 201 of the administrator client terminal 102-3 reading and executing the control program.

また、図12に示すステップS1202、ステップS1203、ステップS1208からステップS1210までの処理は、プロキシサーバ101のCPU201が所定のプログラムを読み出して実行することにより実現される。   Also, the processing from step S1202, step S1203, step S1208 to step S1210 shown in FIG. 12 is realized by the CPU 201 of the proxy server 101 reading and executing a predetermined program.

まず、管理者用クライアント端末は、図10に示す検索条件入力画面の表示要求をプロキシサーバ101に送信する(ステップS1201)。そして、プロキシサーバ101は、当該表示要求を受信すると(ステップS1202)、図10に示すプロキシログ(プロキシログとは、上述のアクセスログのことを示している)の検索条件を入力するための検索条件入力画面を表示するための表示情報を管理者用クライアント端末に送信する(ステップS1203)。   First, the manager client terminal transmits a search request input screen display request shown in FIG. 10 to the proxy server 101 (step S1201). When the proxy server 101 receives the display request (step S1202), the proxy server 101 performs a search for inputting search conditions for the proxy log shown in FIG. 10 (the proxy log indicates the access log described above). Display information for displaying the condition input screen is transmitted to the administrator client terminal (step S1203).

管理者用クライアント端末は、プロキシサーバ101から、検索条件入力画面(図10)を表示するための表示情報を受信すると(ステップS1204)、該表示情報に従って、管理者用クライアント端末の表示装置210に、検索条件入力画面(図10)を表示する(ステップS1205)。   When the administrator client terminal receives display information for displaying the search condition input screen (FIG. 10) from the proxy server 101 (step S1204), the administrator client terminal displays the display information 210 on the administrator client terminal according to the display information. The search condition input screen (FIG. 10) is displayed (step S1205).

図10は、プロキシログの検索条件を入力するための検索条件入力画面の一例を示す図である。   FIG. 10 is a diagram illustrating an example of a search condition input screen for inputting search conditions for proxy logs.

1001は、期間を入力するための入力欄である。1002は、時間帯を入力する入力欄である。1003は、クライアント端末のIPアドレスを入力する入力欄である。1004は、中継動作を入力する入力欄である。1005は、ユーザの操作指示により行われたリクエストのみを表示するか、全てのリクエストを表示するかを選択するためのラジオボタンである。1006は、検索ボタンである。1007は、キャンセルボタンである。   Reference numeral 1001 denotes an input field for inputting a period. Reference numeral 1002 denotes an input field for inputting a time zone. Reference numeral 1003 denotes an input field for inputting the IP address of the client terminal. Reference numeral 1004 denotes an input field for inputting a relay operation. Reference numeral 1005 denotes a radio button for selecting whether to display only requests made according to user operation instructions or to display all requests. Reference numeral 1006 denotes a search button. Reference numeral 1007 denotes a cancel button.

管理者用クライアント端末は、検索条件入力画面(図10)を介して管理者による検索条件の入力を受け付け(ステップS1206)、検索ボタン1006が押下されると、検索条件入力画面(図10)を介して入力を受け付けた検索条件をプロキシサーバ101に送信する(ステップS1207)。   The administrator client terminal accepts an input of the search condition by the administrator via the search condition input screen (FIG. 10) (step S1206). When the search button 1006 is pressed, the search condition input screen (FIG. 10) is displayed. The search condition received through the server is transmitted to the proxy server 101 (step S1207).

プロキシサーバ101は、管理者用クライアント端末から、検索条件を受信すると(ステップS1208)、当該検索条件に合致するアクセスログを、アクセスログテーブル(図9)の中から検索して特定する。   When the proxy server 101 receives the search condition from the administrator client terminal (step S1208), the proxy server 101 searches the access log table (FIG. 9) and specifies an access log that matches the search condition.

例えば、検索条件入力画面(図10)の1001に、「2010年4月1日〜2010年4月1日」が入力され、1002に、「10時00分〜13時00分」が入力され、1003に、「192.168.0.1」が入力され、1004に「ブロック」が入力され、1005で「のみ」(ユーザの操作指示により行われたリクエストのみを表示することを示す)が選択され、検索ボタン1006が押下された場合、プロキシサーバ101は、アクセスログテーブル(図9)の「時刻」が、「2010年4月1日〜2010年4月1日」で、かつ「10時00分〜13時00分」のレコードのうち、「クライアントIP」が「192.168.0.1」で、「中継動作」が「ブロック」で、「呼び出し元」に値(番号)が入力されていないレコードを検索する。そして、その検索処理の結果、アクセスログテーブル(図9)の「No.」が「8」のレコード(アクセスログ)が検索される。   For example, “April 1, 2010 to April 1, 2010” is input to 1001 of the search condition input screen (FIG. 10), and “10:00 to 13:00” is input to 1002. , 1003, “192.168.0.1” is input, “Block” is input to 1004, and “Only” is displayed in 1005 (indicating that only requests made by user operation instructions are displayed). When the search button 1006 is selected and the proxy server 101 is pressed, the proxy server 101 determines that the “time” of the access log table (FIG. 9) is “April 1, 2010 to April 1, 2010” and “10 Of the records from 0:00 to 13:00, the “client IP” is “192.168.0.1”, the “relay operation” is “block”, and the value (number) is “caller”. Not entered Search over de. As a result of the search processing, a record (access log) having “No.” “8” in the access log table (FIG. 9) is searched.

そして、プロキシサーバ101は、ステップS1209で、検索された結果、特定されたアクセスログを含むプロキシログ閲覧画面(図11)の表示情報を生成して、管理者用クライアント端末に送信(出力)する(ステップS1210)(出力手段)。   In step S1209, the proxy server 101 generates display information of the proxy log browsing screen (FIG. 11) including the identified access log as a result of the search, and transmits (outputs) the information to the administrator client terminal. (Step S1210) (output means).

管理者用クライアント端末は、プロキシサーバ101から、当該表示情報を受信すると(ステップS1211)、当該表示情報に従って、管理者用クライアント端末の表示装置210に、プロキシログ閲覧画面(図11)を表示する(ステップS1212)。   When the administrator client terminal receives the display information from the proxy server 101 (step S1211), the administrator client terminal displays the proxy log browsing screen (FIG. 11) on the display device 210 of the administrator client terminal according to the display information. (Step S1212).

図11は、プロキシログ閲覧画面の一例を示す図である。   FIG. 11 is a diagram illustrating an example of a proxy log browsing screen.

これにより、管理者は、ユーザにより操作が行われることでウェブサーバに送信されたリクエストであり、そのリクエストがプロキシサーバ101でブロックされたアクセスログのみを把握することが可能となる。   As a result, the administrator can grasp only the access log that is a request transmitted to the web server by the operation by the user and the request is blocked by the proxy server 101.

ここでは、例として、検索条件入力画面(図10)の1001に、「2010年4月1日〜2010年4月1日」が入力され、1002に、「10時00分〜13時00分」が入力され、1003に、「192.168.0.1」が入力され、1004に「ブロック」が入力され、1005で「のみ」(ユーザの操作指示により行われたリクエストのみを表示することを示す)が選択され、検索ボタン1006が押下された場合について説明したが、1005で「のみ」ではなく、「全て」が選択された場合は、アクセスログテーブル(図9)の「No.」が「2」、「4」、「6」、「8」のレコードが検索され、プロキシログ閲覧画面(図11)に表示されることになる。その場合も、プロキシログ閲覧画面(図11)の「呼び出し元」の項目が表示されるため、ユーザによる操作が行われることなくウェブサーバに送信されたリクエストであるか、ユーザによる操作が行われることでウェブサーバに送信されたリクエストであるかを識別可能に表示することが可能となる。   Here, as an example, “April 1, 2010 to April 1, 2010” is input to 1001 of the search condition input screen (FIG. 10), and “10:00 to 13:00 is input to 1002. ”Is input,“ 192.168.0.1 ”is input in 1003,“ Block ”is input in 1004, and“ Only ”is displayed in 1005 (displays only requests made by user operation instructions) Is selected and the search button 1006 is pressed. However, when “all” is selected instead of “only” in 1005, “No.” in the access log table (FIG. 9) is selected. Records “2”, “4”, “6”, “8” are retrieved and displayed on the proxy log browsing screen (FIG. 11). Also in this case, since the item “caller” on the proxy log browsing screen (FIG. 11) is displayed, the request is sent to the web server without any user operation, or the user operation is performed. Thus, it can be displayed in an identifiable manner whether the request is transmitted to the web server.

それゆえ、管理者は、どのアクセスログが、ユーザによる操作が行われることなくウェブサーバに送信されたリクエストのアクセスログであるか、ユーザによる操作が行われることでウェブサーバに送信されたリクエストのアクセスログであるかを把握することが可能となる。   Therefore, the administrator determines which access log is an access log of a request sent to the web server without being operated by the user, or of the request sent to the web server by being operated by the user. It is possible to grasp whether it is an access log.

上述の通り、本発明によれば、ウェブページへのアクセスを管理する管理者に、効率的に、ユーザが意図的にウェブページにアクセスしたアクセスログを把握させることが可能となる。   As described above, according to the present invention, it is possible for an administrator who manages access to a web page to efficiently grasp an access log that a user intentionally accesses a web page.

上述の図6のステップS611とステップS614では、クライアント端末のユーザによる取得指示が行われることなく自動的にクライアント端末のブラウザから送信された表示情報の取得要求のアクセスログを記憶するように説明したが、ステップS611とステップS614では、これらのアクセスログを記憶しないように制御してもよい。   In step S611 and step S614 in FIG. 6 described above, the access log of the display information acquisition request transmitted from the browser of the client terminal is automatically stored without an acquisition instruction by the user of the client terminal. However, in step S611 and step S614, it may be controlled not to store these access logs.

図13は、本発明の実施形態におけるクライアント端末102、プロキシサーバ101、ウェブサーバ105のそれぞれの処理により通信されるデータの流れを示すシーケンス図である。   FIG. 13 is a sequence diagram showing the flow of data communicated by the processes of the client terminal 102, the proxy server 101, and the web server 105 in the embodiment of the present invention.

図13のステップS301からステップS304までの処理は、図3と同一であるため、説明を省略する。   The processing from step S301 to step S304 in FIG. 13 is the same as that in FIG.

プロキシサーバ101は、ウェブサーバ105から送信されたレスポンスデータを受信すると(ステップS303)、該レスポンスデータをクライアント端末に送信すると共に、レスポンスデータ(HTML等の表示情報を含む)を解析して、ユーザによる操作が行われることなくウェブサーバにリクエストを送信するURL(リンク情報)を、当該レスポンスデータの中から取得して、取得したURLのアクセス先にリクエストを、リクエスト予測テーブル(図8)に記憶する共に、該リクエストを該クライアント端末から受信する前に送信する(ステップS306)。   When the proxy server 101 receives the response data transmitted from the web server 105 (step S303), the proxy server 101 transmits the response data to the client terminal and analyzes the response data (including display information such as HTML), and the user URL (link information) for transmitting a request to the web server without performing the operation according to is acquired from the response data, and the request is stored in the request prediction table (FIG. 8) at the access destination of the acquired URL. At the same time, the request is transmitted before being received from the client terminal (step S306).

そして、ウェブサーバ105は、プロキシサーバ101から、リクエストデータを受信すると、当該受信したリクエストデータに対応するレスポンスデータをプロキシサーバ101に対して送信する。
そして、プロキシサーバ101は、ウェブサーバ105から送信されたレスポンスデータを受信する(ステップS307)。
When the web server 105 receives the request data from the proxy server 101, the web server 105 transmits response data corresponding to the received request data to the proxy server 101.
The proxy server 101 receives the response data transmitted from the web server 105 (step S307).

そして、クライアント端末102(ブラウザ)は、プロキシサーバ101から取得したレスポンスデータから、1画面全体のウェブページを表示するための表示処理を行う。その際に、当該レスポンスデータに含まれるリンク情報に示されるURLを含むリクエストデータを、プロキシサーバ101に送信する。   Then, the client terminal 102 (browser) performs display processing for displaying the entire web page from the response data acquired from the proxy server 101. At that time, request data including the URL indicated in the link information included in the response data is transmitted to the proxy server 101.

そして、プロキシサーバ101は、クライアント端末102から、当該リクエストデータを受信すると(ステップS305)、当該レスポンスデータに対応する、既に、ステップS307でウェブサーバ105から受信したレスポンスデータを、クライアント端末に送信する(ステップS308)。   When the proxy server 101 receives the request data from the client terminal 102 (step S305), the proxy server 101 transmits the response data corresponding to the response data already received from the web server 105 in step S307 to the client terminal. (Step S308).

このように、プロキシサーバ101は、ステップS303でウェブサーバ105から受信したレスポンスデータの中から、リンク情報を取得して、当該リンク情報に示されるURLのアクセス先へのリクエストをクライアント端末から受信する前に、該リクエストをウェブサーバ105に送信し(ステップS306)、ステップS307でウェブサーバ105から取得したレスポンスデータを記憶し、クライアント端末からの該リクエストを受信すると(ステップS305)、記憶されたレスポンスデータをクライアント端末に送信するので(ステップS308)、クライアント端末からの該リクエストに対するレスポンスデータの送信が高速になる。   As described above, the proxy server 101 acquires link information from the response data received from the web server 105 in step S303, and receives a request to the access destination of the URL indicated by the link information from the client terminal. Before transmitting the request to the web server 105 (step S306), storing the response data acquired from the web server 105 in step S307, and receiving the request from the client terminal (step S305), the stored response Since data is transmitted to the client terminal (step S308), transmission of response data for the request from the client terminal becomes faster.

以下に、図14を用いて、本発明に係る機能ブロックについて説明する。   Hereinafter, functional blocks according to the present invention will be described with reference to FIG.

図14は、本発明に係る機能ブロックを示す図である。   FIG. 14 is a diagram showing functional blocks according to the present invention.

図14に示すように、本発明の情報処理装置であるプロキシサーバ101は、受信部1401、送信部1402、取得部1403、特定部1404、端末送信部1405、判定部1406、記憶制御部1407を備えている。   As illustrated in FIG. 14, the proxy server 101 that is the information processing apparatus of the present invention includes a reception unit 1401, a transmission unit 1402, an acquisition unit 1403, a specification unit 1404, a terminal transmission unit 1405, a determination unit 1406, and a storage control unit 1407. I have.

プロキシサーバ101(情報処理装置)は、クライアント端末102(端末装置)とウェブサーバ105との間で通信されるデータのアクセスログを記憶する機能を備えている。   The proxy server 101 (information processing apparatus) has a function of storing an access log of data communicated between the client terminal 102 (terminal apparatus) and the web server 105.

受信部1401は、端末装置から送信されたウェブページの表示情報の取得要求を受信する。   The receiving unit 1401 receives a web page display information acquisition request transmitted from a terminal device.

送信部1402は、受信部で受信されたウェブページの表示情報の取得要求をウェブサーバに送信する。   The transmission unit 1402 transmits the web page display information acquisition request received by the reception unit to the web server.

取得部1403は、送信部により送信されたウェブページの表示情報の取得要求に応答して、ウェブサーバから送信されるウェブページの表示情報を取得する。   The acquisition unit 1403 acquires the display information of the web page transmitted from the web server in response to the request for acquiring the display information of the web page transmitted by the transmission unit.

特定部1404は、取得部で取得された表示情報の中から、端末装置のユーザによる取得指示の有無に関わらず端末装置が情報の取得要求を行う要求先を示すリンク情報を特定する。   The identifying unit 1404 identifies, from the display information acquired by the acquiring unit, link information indicating a request destination from which the terminal device makes an information acquisition request, regardless of whether there is an acquisition instruction from the user of the terminal device.

端末送信部1405は、取得部で取得されたウェブページの表示情報を端末装置に送信する。   The terminal transmission unit 1405 transmits the display information of the web page acquired by the acquisition unit to the terminal device.

判定部1406は、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求の要求先と、特定部により特定されたリンク情報とが一致するか否かを判定する。   The determination unit 1406 includes a request destination of a display information acquisition request received by the receiving unit from the terminal device after the display information of the web page is transmitted to the terminal device by the terminal transmission unit, and the link information specified by the specifying unit. It is determined whether or not they match.

記憶制御部1407は、判定部で、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求の要求先と、特定部により特定されたリンク情報とが一致しないと判定された場合に、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求のアクセスログを、端末装置のユーザによる取得指示により端末装置から送信された表示情報の取得要求のアクセスログとして記憶する。   The storage control unit 1407 is a determination unit that is specified by the requesting unit for the display information acquisition request received by the receiving unit from the terminal device after the display information of the web page is transmitted to the terminal device by the terminal transmitting unit and the specifying unit. If it is determined that the received link information does not match, the terminal transmission unit transmits an access log of the display information acquisition request received by the receiving unit from the terminal device after transmitting the web page display information to the terminal device. It is stored as an access log of a display information acquisition request transmitted from the terminal device in response to an acquisition instruction by the user of the device.

次に、図15を用いて、本発明に係る機能ブロックについて説明する。   Next, functional blocks according to the present invention will be described with reference to FIG.

図15は、本発明に係る機能ブロックを示す図である。   FIG. 15 is a diagram showing functional blocks according to the present invention.

図15に示すように、本発明の情報処理装置であるプロキシサーバ101は、図14で説明した、受信部1401、送信部1402、取得部1403、特定部1404、端末送信部1405、判定部1406、記憶制御部1407に加えて、更に、端末判定部1408、時間判定部1409、削除部1410、ルール記憶部1411、決定部1412、出力部1413を備えている。   As illustrated in FIG. 15, the proxy server 101 that is the information processing apparatus of the present invention includes the reception unit 1401, the transmission unit 1402, the acquisition unit 1403, the identification unit 1404, the terminal transmission unit 1405, and the determination unit 1406 described in FIG. 14. In addition to the storage control unit 1407, a terminal determination unit 1408, a time determination unit 1409, a deletion unit 1410, a rule storage unit 1411, a determination unit 1412, and an output unit 1413 are further provided.

端末判定部1408は、受信部で受信されるウェブページの表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、が一致するか否かを判定する。   The terminal determination unit 1408 includes the terminal identification information for identifying the terminal device that is the request source of the acquisition request included in the acquisition request for the display information of the web page received by the reception unit, and the display of the web page by the terminal transmission unit. Whether or not the terminal identification information for identifying the terminal device that is the request source of the acquisition request included in the display information acquisition request received by the receiving unit from the terminal device after transmitting the information to the terminal device matches Determine.

また、記憶制御部1407は、端末判定部で、受信部で受信されるウェブページの表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、が一致すると判定され、かつ、判定部で、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求の要求先と、特定部により特定されたリンク情報と、が一致しないと判定された場合に、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求のアクセスログを、端末装置のユーザによる取得指示により端末装置から送信された表示情報の取得要求のアクセスログとして記憶する。   The storage control unit 1407 is a terminal determination unit, and includes terminal identification information for identifying a terminal device that is a request source of the acquisition request, included in the acquisition request for the display information of the web page received by the reception unit, Terminal identification information for identifying the terminal device that is the request source of the acquisition request included in the display information acquisition request received by the receiving unit from the terminal device after transmitting the display information of the web page to the terminal device by the transmission unit; , And the determination unit receives the request for the display information acquisition request received by the receiving unit from the terminal device after transmitting the display information of the web page to the terminal device by the terminal transmitting unit, and the specifying unit When it is determined that the link information specified by the terminal device does not match, the terminal transmitter transmits the web page display information to the terminal device, and then the terminal device transmits the web page display information. The access log acquisition request for displaying information received is stored as the access log acquisition request of the display information transmitted from the terminal apparatus by obtaining instruction by the user of the terminal device.

時間判定部1409は、特定部により特定されたリンク情報が含まれる表示情報が端末送信部により送信されて所定時間が経過したか否かを判定する。   The time determination unit 1409 determines whether or not a predetermined time has elapsed since the display information including the link information specified by the specifying unit is transmitted by the terminal transmission unit.

削除部1410は、時間判定部により、特定部により特定されたリンク情報が含まれる表示情報が端末送信部により送信されて所定時間が経過したと判定された場合には、当該所定時間が経過したと判定されたリンク情報を、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求の要求先と一致するか否かを判定部により判定する対象であるリンク情報から削除する。   When it is determined by the time determination unit that the display information including the link information specified by the specifying unit is transmitted by the terminal transmission unit and the predetermined time has passed, the deletion unit 1410 has passed the predetermined time. The determination unit determines whether or not the link information determined to match the request destination of the display information acquisition request received from the terminal device by the reception unit after the display information of the web page is transmitted to the terminal device by the terminal transmission unit. Is deleted from the link information to be determined by

ルール記憶部1411は、送信部により、受信部で受信されたウェブページの表示情報の取得要求をウェブサーバに送信するか否かを決定するための動作情報が設定された中継制御ルールを記憶する。   The rule storage unit 1411 stores a relay control rule in which operation information for determining whether or not to transmit a web page display information acquisition request received by the reception unit to the web server is set by the transmission unit. .

決定部1412は、ルール記憶部に記憶された中継制御ルールに従って、送信部により、受信部で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信するか否かを決定する。ここで、記憶制御部により記憶されるアクセスログは、決定部により決定された、ウェブページの表示情報の取得要求のウェブサーバへの送信部による送信の可否を示す可否情報を含む。   The determination unit 1412 determines whether or not to transmit the web page display information acquisition request received by the reception unit to the web server by the transmission unit according to the relay control rule stored in the rule storage unit. Here, the access log stored by the storage control unit includes permission information indicating whether or not transmission of the web page display information acquisition request to the web server can be performed by the determination unit.

記憶制御部は、更に、判定部で、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求の要求先と、特定部により特定されたリンク情報とが一致すると判定された場合に、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求のアクセスログを、端末装置のユーザによる取得指示の有無に関わらず端末装置から送信された表示情報の取得要求のアクセスログとして記憶する。   The storage control unit is further a determination unit, which is specified by the requesting destination of the display information acquisition request received by the receiving unit from the terminal device after the web page display information is transmitted to the terminal device by the terminal transmitting unit and the identifying unit. The access log of the display information acquisition request received by the receiving unit from the terminal device after transmitting the web page display information to the terminal device by the terminal transmitting unit when it is determined that the link information matches the received link information, Regardless of whether there is an acquisition instruction by the user of the device, the information is stored as an access log of a display information acquisition request transmitted from the terminal device.

また、記憶制御部は、更に、判定部で、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求の要求先と、特定部により特定されたリンク情報とが一致すると判定された場合に、端末送信部によりウェブページの表示情報を端末装置に送信した後に端末装置から受信部により受信される表示情報の取得要求のアクセスログ記憶しないように制御することもできる。   Further, the storage control unit is a determination unit, a request destination of an acquisition request for display information received by the receiving unit from the terminal device after transmitting the display information of the web page to the terminal device by the terminal transmitting unit, and a specifying unit When it is determined that the link information specified by the ID matches, the access log storage of the display information acquisition request received from the terminal device by the receiving unit after transmitting the display information of the web page to the terminal device by the terminal transmitting unit It can also be controlled not to.

プロキシサーバ101(情報処理装置)は、管理者が操作する管理者端末と相互に通信可能に接続されている。   The proxy server 101 (information processing apparatus) is connected to an administrator terminal operated by the administrator so as to communicate with each other.

出力部1413は、記憶制御部により記憶されたアクセスログを、管理者端末の表示部に表示するべく出力する。   The output unit 1413 outputs the access log stored by the storage control unit so as to be displayed on the display unit of the administrator terminal.

また、出力部1413は、記憶制御部により記憶された、端末装置のユーザによる取得指示の有無に関わらず端末装置から送信された表示情報の取得要求のアクセスログと、端末装置のユーザによる取得指示により端末装置から送信された表示情報の取得要求のアクセスログと、を識別可能に、管理者端末の表示部に表示するべく出力することもできる。   In addition, the output unit 1413 stores the access log of the display information acquisition request transmitted from the terminal device and the acquisition instruction by the user of the terminal device, which are stored by the storage control unit, regardless of whether or not the terminal device user acquires Thus, the access log of the display information acquisition request transmitted from the terminal device can be output so as to be displayed on the display unit of the administrator terminal so as to be identifiable.

なお、上述した各種データの構成及びその内容はこれに限定されるものではなく、用途や目的に応じて、様々な構成や内容で構成されることは言うまでもない。   It should be noted that the configuration and contents of the various data described above are not limited to this, and it goes without saying that the various data and configurations are configured according to the application and purpose.

また、本発明におけるプログラムは、図3、図6〜図8の処理方法をコンピュータが実行可能なプログラムである。なお、本発明におけるプログラムは図3、図6〜図8の各装置の処理方法ごとのプログラムであってもよい。   Moreover, the program in this invention is a program which a computer can perform the processing method of FIG. 3, FIG. 6-FIG. The program according to the present invention may be a program for each processing method of each apparatus shown in FIGS. 3 and 6 to 8.

以上のように、前述した実施形態の機能を実現するプログラムを記録した記録媒体を、システムあるいは装置に供給し、そのシステムあるいは装置のコンピュータ(またはCPUやMPU)が記録媒体に格納されたプログラムを読み出し、実行することによっても本発明の目的が達成されることは言うまでもない。   As described above, a recording medium that records a program that implements the functions of the above-described embodiments is supplied to a system or apparatus, and a computer (or CPU or MPU) of the system or apparatus stores the program stored in the recording medium. It goes without saying that the object of the present invention can also be achieved by reading and executing.

この場合、記録媒体から読み出されたプログラム自体が本発明の新規な機能を実現することになり、そのプログラムを記録した記録媒体は本発明を構成することになる。   In this case, the program itself read from the recording medium realizes the novel function of the present invention, and the recording medium recording the program constitutes the present invention.

プログラムを供給するための記録媒体としては、例えば、フレキシブルディスク、ハードディスク、光ディスク、光磁気ディスク、CD−ROM、CD−R、DVD−ROM、磁気テープ、不揮発性のメモリカード、ROM、EEPROM、シリコンディスク等を用いることが出来る。   As a recording medium for supplying the program, for example, a flexible disk, hard disk, optical disk, magneto-optical disk, CD-ROM, CD-R, DVD-ROM, magnetic tape, nonvolatile memory card, ROM, EEPROM, silicon A disk or the like can be used.

また、コンピュータが読み出したプログラムを実行することにより、前述した実施形態の機能が実現されるだけでなく、そのプログラムの指示に基づき、コンピュータ上で稼働しているOS(オペレーティングシステム)等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。   Further, by executing the program read by the computer, not only the functions of the above-described embodiments are realized, but also an OS (operating system) operating on the computer based on an instruction of the program is actually It goes without saying that a case where the function of the above-described embodiment is realized by performing part or all of the processing and the processing is included.

さらに、記録媒体から読み出されたプログラムが、コンピュータに挿入された機能拡張ボードやコンピュータに接続された機能拡張ユニットに備わるメモリに書き込まれた後、そのプログラムコードの指示に基づき、その機能拡張ボードや機能拡張ユニットに備わるCPU等が実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される場合も含まれることは言うまでもない。   Furthermore, after the program read from the recording medium is written to the memory provided in the function expansion board inserted into the computer or the function expansion unit connected to the computer, the function expansion board is based on the instructions of the program code. It goes without saying that the case where the CPU or the like provided in the function expansion unit performs part or all of the actual processing and the functions of the above-described embodiments are realized by the processing.

また、本発明は、複数の機器から構成されるシステムに適用しても、ひとつの機器から成る装置に適用しても良い。また、本発明は、システムあるいは装置にプログラムを供給することによって達成される場合にも適応できることは言うまでもない。この場合、本発明を達成するためのプログラムを格納した記録媒体を該システムあるいは装置に読み出すことによって、そのシステムあるいは装置が、本発明の効果を享受することが可能となる。   The present invention may be applied to a system constituted by a plurality of devices or an apparatus constituted by a single device. Needless to say, the present invention can be applied to a case where the present invention is achieved by supplying a program to a system or apparatus. In this case, by reading a recording medium storing a program for achieving the present invention into the system or apparatus, the system or apparatus can enjoy the effects of the present invention.

さらに、本発明を達成するためのプログラムをネットワーク上のサーバ、データベース等から通信プログラムによりダウンロードして読み出すことによって、そのシステムあるいは装置が、本発明の効果を享受することが可能となる。なお、上述した各実施形態およびその変形例を組み合わせた構成も全て本発明に含まれるものである。   Furthermore, by downloading and reading a program for achieving the present invention from a server, database, etc. on a network using a communication program, the system or apparatus can enjoy the effects of the present invention. In addition, all the structures which combined each embodiment mentioned above and its modification are also included in this invention.

101 プロキシサーバ
102−1 クライアント端末
102−2 クライアント端末
102−3 管理者用クライアント端末
103 LAN
104 広域ネットワーク
105−1 ウェブサーバ
105−2 ウェブサーバ
105−3 ウェブサーバ


101 Proxy server 102-1 Client terminal 102-2 Client terminal 102-3 Client terminal for administrator 103 LAN
104 Wide area network 105-1 Web server 105-2 Web server 105-3 Web server


Claims (10)

端末装置とウェブサーバとの間で通信されるデータのアクセスログを記憶する情報処理装置であって、
前記端末装置から送信されたウェブページの表示情報の取得要求を受信する受信手段と、
前記受信手段で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信する送信手段と、
前記送信手段により送信された前記ウェブページの表示情報の取得要求に応答して、前記ウェブサーバから送信される前記ウェブページの表示情報を取得する取得手段と、
前記取得手段で取得された前記表示情報の中から、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置が情報の取得要求を行う要求先を示すリンク情報を特定する特定手段と、
前記取得手段で取得された前記ウェブページの表示情報を前記端末装置に送信する端末送信手段と、
前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致するか否かを判定する判定手段と、
前記判定手段で、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致しないと判定された場合に、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶する記憶制御手段と、
を備えることを特徴とする情報処理装置。
An information processing apparatus for storing an access log of data communicated between a terminal device and a web server,
Receiving means for receiving an acquisition request for display information of a web page transmitted from the terminal device;
Transmitting means for transmitting an acquisition request for display information of the web page received by the receiving means to the web server;
In response to the acquisition request for the display information of the web page transmitted by the transmission means, an acquisition means for acquiring the display information of the web page transmitted from the web server;
From the display information acquired by the acquisition unit, a specifying unit that specifies link information indicating a request destination where the terminal device makes an information acquisition request regardless of whether there is an acquisition instruction by a user of the terminal device;
Terminal transmission means for transmitting display information of the web page acquired by the acquisition means to the terminal device;
A request destination of an acquisition request for display information received by the receiving unit from the terminal device after transmitting the display information of the web page to the terminal device by the terminal transmitting unit, and the link information specified by the specifying unit Determining means for determining whether or not match,
In the determination means, after the display information of the web page is transmitted to the terminal device by the terminal transmission means, the request destination of the display information acquisition request received by the reception means from the terminal device, and specified by the specification means When it is determined that the received link information does not match, the display information acquisition request received by the receiving unit from the terminal device after the terminal transmitting unit transmits the web page display information to the terminal device Storage control means for storing the access log as an access log of the display information acquisition request transmitted from the terminal device according to an acquisition instruction by the user of the terminal device;
An information processing apparatus comprising:
前記受信手段で受信される前記ウェブページの表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、が一致するか否かを判定する端末判定手段を更に備え、
前記記憶制御手段は、前記端末判定手段で、前記受信手段で受信される前記ウェブページの表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求に含まれる、当該取得要求の要求元である端末装置を識別する端末識別情報と、が一致すると判定され、かつ、前記判定手段で、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致しないと判定された場合に、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶することを特徴とする請求項1に記載の情報処理装置。
The terminal identification information for identifying the terminal device that is the request source of the acquisition request included in the acquisition request for the display information of the web page received by the reception unit, and the display information of the web page by the terminal transmission unit Whether or not terminal identification information for identifying the terminal device that is the request source of the acquisition request included in the display information acquisition request received from the terminal device by the receiving unit after being transmitted to the terminal device matches Terminal determining means for determining whether or not
The storage control means includes terminal identification information for identifying a terminal device that is a request source of the acquisition request, which is included in the acquisition request for the display information of the web page received by the reception means by the terminal determination means, A terminal device that is a request source of the acquisition request included in the display information acquisition request received from the terminal device by the receiving unit after transmitting the display information of the web page to the terminal device by the terminal transmission unit; It is determined that the terminal identification information to be identified matches, and the determination unit transmits the web page display information to the terminal device by the terminal transmission unit, and then receives the web page display information from the terminal device. When it is determined that the request for the display information acquisition request and the link information specified by the specifying means do not match, the terminal transmitting means After the display information of the web page is transmitted to the terminal device, an access log of a display information acquisition request received by the receiving unit from the terminal device is transmitted from the terminal device by an acquisition instruction by a user of the terminal device. The information processing apparatus according to claim 1, wherein the display information is stored as an access log of the display information acquisition request.
前記特定手段により特定されたリンク情報が含まれる表示情報が前記端末送信手段により送信されて所定時間が経過したか否かを判定する時間判定手段と、
前記時間判定手段により、前記特定手段により特定されたリンク情報が含まれる表示情報が前記端末送信手段により送信されて所定時間が経過したと判定された場合には、当該所定時間が経過したと判定されたリンク情報を、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と一致するか否かを前記判定手段により判定する対象であるリンク情報から削除する削除手段と、
を更に備えることを特徴とする請求項1又は2に記載の情報処理装置。
Time determining means for determining whether or not a predetermined time has elapsed since display information including link information specified by the specifying means is transmitted by the terminal transmitting means;
When it is determined by the time determination means that display information including the link information specified by the specifying means is transmitted by the terminal transmission means and a predetermined time has elapsed, it is determined that the predetermined time has elapsed. Whether the received link information matches the request destination of the display information acquisition request received from the terminal device by the receiving unit after the display information of the web page is transmitted to the terminal device by the terminal transmitting unit. Delete means for deleting from the link information that is the object to be determined by the determination means,
The information processing apparatus according to claim 1, further comprising:
前記送信手段により、前記受信手段で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信するか否かを決定するための動作情報が設定された中継制御ルールを記憶するルール記憶手段と、
前記ルール記憶手段に記憶された中継制御ルールに従って、前記送信手段により、前記受信手段で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信するか否かを決定する決定手段と、
を更に備え、
前記記憶制御手段により記憶されるアクセスログは、前記決定手段により決定された、前記ウェブページの表示情報の取得要求の前記ウェブサーバへの前記送信手段による送信の可否を示す可否情報を含むことを特徴とする請求項1乃至3のいずれか1項に記載の情報処理装置。
Rule storage for storing a relay control rule in which operation information for determining whether or not to transmit the web page display information acquisition request received by the receiving unit to the web server is set by the transmitting unit. Means,
Deciding means for deciding whether or not to send the web page display information acquisition request received by the receiving means to the web server according to the relay control rules stored in the rule storage means; ,
Further comprising
The access log stored by the storage control unit includes permission information indicating whether or not transmission of the display information acquisition request of the web page to the web server by the transmission unit is determined by the determination unit. The information processing apparatus according to any one of claims 1 to 3, wherein the information processing apparatus is characterized in that:
前記記憶制御手段は、更に、前記判定手段で、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致すると判定された場合に、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶することを特徴とする請求項1乃至4のいずれか1項に記載の情報処理装置。   The storage control unit is further configured to request a display information acquisition request received from the terminal device by the receiving unit after the determination unit transmits the web page display information to the terminal device by the terminal transmitting unit. When it is determined that the destination and the link information specified by the specifying means match, the terminal transmitting means transmits the web page display information to the terminal apparatus and then receives it from the terminal apparatus by the receiving means. The display information acquisition request access log is stored as an access log of the display information acquisition request transmitted from the terminal device regardless of whether there is an acquisition instruction from a user of the terminal device. Item 5. The information processing apparatus according to any one of Items 1 to 4. 前記記憶制御手段は、更に、前記判定手段で、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致すると判定された場合に、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求のアクセスログ記憶しないように制御することを特徴とする請求項1乃至4のいずれか1項に記載の情報処理装置。   The storage control unit is further configured to request a display information acquisition request received from the terminal device by the receiving unit after the determination unit transmits the web page display information to the terminal device by the terminal transmitting unit. When it is determined that the destination and the link information specified by the specifying means match, the terminal transmitting means transmits the web page display information to the terminal apparatus and then receives it from the terminal apparatus by the receiving means. 5. The information processing apparatus according to claim 1, wherein control is performed so as not to store an access log of a display information acquisition request to be performed. 情報処理装置は、更に、管理者が操作する管理者端末と接続されており、
前記記憶制御手段により記憶されたアクセスログを、前記管理者端末の表示部に表示するべく出力する出力手段を更に備えることを特徴とする請求項1乃至6のいずれか1項に記載の情報処理装置。
The information processing apparatus is further connected to an administrator terminal operated by the administrator,
7. The information processing according to claim 1, further comprising output means for outputting the access log stored by the storage control means so as to be displayed on a display unit of the administrator terminal. apparatus.
情報処理装置は、更に、管理者が操作する管理者端末と接続されており、
前記記憶制御手段により記憶された、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置から送信された前記表示情報の取得要求のアクセスログと、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログと、を識別可能に、前記管理者端末の表示部に表示するべく出力する出力手段を更に備えることを特徴とする請求項5に記載の情報処理装置。
The information processing apparatus is further connected to an administrator terminal operated by the administrator,
Regardless of the presence or absence of an acquisition instruction by the user of the terminal device stored by the storage control means, the access log of the display information acquisition request transmitted from the terminal device, and the acquisition instruction by the user of the terminal device 6. The information processing apparatus according to claim 5, further comprising an output unit configured to output the display log of the display information acquisition request transmitted from the terminal device so that the access log can be identified on the display unit of the administrator terminal. Information processing device.
端末装置とウェブサーバとの間で通信されるデータのアクセスログを記憶する情報処理装置の制御方法であって、
前記情報処理装置の受信手段が、前記端末装置から送信されたウェブページの表示情報の取得要求を受信する受信工程と、
前記情報処理装置の送信手段が、前記受信工程で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信する送信工程と、
前記情報処理装置の取得手段が、前記送信工程により送信される前記ウェブページの表示情報の取得要求に応答して、前記ウェブサーバから送信された前記ウェブページの表示情報を取得する取得工程と、
前記情報処理装置の特定手段が、前記取得工程で取得された前記表示情報の中から、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置が情報の取得要求を行う要求先を示すリンク情報を特定する特定工程と、
前記情報処理装置の端末送信手段が、前記取得工程で取得された前記ウェブページの表示情報を前記端末装置に送信する端末送信工程と、
前記情報処理装置の判定手段が、前記端末送信工程により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信工程により受信される表示情報の取得要求の要求先と、前記特定工程により特定されたリンク情報とが一致するか否かを判定する判定工程と、
前記情報処理装置の記憶制御手段が、前記判定工程で、前記端末送信工程により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信工程により受信される表示情報の取得要求の要求先と、前記特定工程により特定されたリンク情報とが一致しないと判定された場合に、前記端末送信工程により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信工程により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶する記憶制御工程と、
を備えることを特徴とする情報処理装置の制御方法。
An information processing apparatus control method for storing an access log of data communicated between a terminal device and a web server,
A receiving step in which the receiving means of the information processing device receives an acquisition request for display information of a web page transmitted from the terminal device;
A transmission step in which the transmission unit of the information processing apparatus transmits an acquisition request for display information of the web page received in the reception step to the web server;
The acquisition unit of the information processing device acquires the display information of the web page transmitted from the web server in response to the acquisition request of the display information of the web page transmitted by the transmission step;
The identification unit of the information processing device indicates a request destination from which the terminal device makes an information acquisition request, regardless of whether there is an acquisition instruction by the user of the terminal device, from the display information acquired in the acquisition step A specific process for identifying link information;
A terminal transmission step in which terminal transmission means of the information processing device transmits display information of the web page acquired in the acquisition step to the terminal device;
The determination means of the information processing apparatus transmits the display information of the web page to the terminal apparatus by the terminal transmission process and then receives a request for a display information acquisition request received from the terminal apparatus by the reception process, and A determination step of determining whether or not the link information specified by the specific step matches,
The storage control means of the information processing apparatus acquires the display information received from the terminal device by the receiving step after transmitting the web page display information to the terminal device by the terminal transmitting step in the determining step. When the request destination is determined to be inconsistent with the link information specified in the specifying step, the display information of the web page is transmitted to the terminal device by the terminal transmitting step and then received from the terminal device. A storage control step of storing an access log of a display information acquisition request received by the step as an access log of the display information acquisition request transmitted from the terminal device in accordance with an acquisition instruction by a user of the terminal device;
An information processing apparatus control method comprising:
端末装置とウェブサーバとの間で通信されるデータのアクセスログを記憶する情報処理装置が読み取り実行可能なプログラムであって、
前記情報処理装置を、
前記端末装置から送信されたウェブページの表示情報の取得要求を受信する受信手段と、
前記受信手段で受信された前記ウェブページの表示情報の取得要求を前記ウェブサーバに送信する送信手段と、
前記送信手段により送信された前記ウェブページの表示情報の取得要求に応答して、前記ウェブサーバから送信される前記ウェブページの表示情報を取得する取得手段と、
前記取得手段で取得された前記表示情報の中から、前記端末装置のユーザによる取得指示の有無に関わらず前記端末装置が情報の取得要求を行う要求先を示すリンク情報を特定する特定手段と、
前記取得手段で取得された前記ウェブページの表示情報を前記端末装置に送信する端末送信手段と、
前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致するか否かを判定する判定手段と、
前記判定手段で、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求の要求先と、前記特定手段により特定されたリンク情報とが一致しないと判定された場合に、前記端末送信手段により前記ウェブページの表示情報を前記端末装置に送信した後に前記端末装置から前記受信手段により受信される表示情報の取得要求のアクセスログを、前記端末装置のユーザによる取得指示により前記端末装置から送信された前記表示情報の取得要求のアクセスログとして記憶する記憶制御手段として機能させることを特徴とするプログラム。



A program that can be read and executed by an information processing apparatus that stores an access log of data communicated between a terminal device and a web server,
The information processing apparatus;
Receiving means for receiving an acquisition request for display information of a web page transmitted from the terminal device;
Transmitting means for transmitting an acquisition request for display information of the web page received by the receiving means to the web server;
In response to the acquisition request for the display information of the web page transmitted by the transmission means, an acquisition means for acquiring the display information of the web page transmitted from the web server;
From the display information acquired by the acquisition unit, a specifying unit that specifies link information indicating a request destination where the terminal device makes an information acquisition request regardless of whether there is an acquisition instruction by a user of the terminal device;
Terminal transmission means for transmitting display information of the web page acquired by the acquisition means to the terminal device;
A request destination of an acquisition request for display information received by the receiving unit from the terminal device after transmitting the display information of the web page to the terminal device by the terminal transmitting unit, and the link information specified by the specifying unit Determining means for determining whether or not match,
In the determination means, after the display information of the web page is transmitted to the terminal device by the terminal transmission means, the request destination of the display information acquisition request received by the reception means from the terminal device, and specified by the specification means When it is determined that the received link information does not match, the display information acquisition request received by the receiving unit from the terminal device after the terminal transmitting unit transmits the web page display information to the terminal device The access log is stored as an access log for the display information acquisition request transmitted from the terminal device in accordance with an acquisition instruction from the user of the terminal device.



JP2012121810A 2011-06-30 2012-05-29 Information processing apparatus, control method therefor, and program Active JP5348280B2 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2012121810A JP5348280B2 (en) 2011-06-30 2012-05-29 Information processing apparatus, control method therefor, and program
CN201210223472.4A CN102968425B (en) 2011-06-30 2012-06-29 Signal conditioning package and control method thereof

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
JP2011146619 2011-06-30
JP2011146619 2011-06-30
JP2012121810A JP5348280B2 (en) 2011-06-30 2012-05-29 Information processing apparatus, control method therefor, and program

Publications (2)

Publication Number Publication Date
JP2013033448A true JP2013033448A (en) 2013-02-14
JP5348280B2 JP5348280B2 (en) 2013-11-20

Family

ID=47789270

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012121810A Active JP5348280B2 (en) 2011-06-30 2012-05-29 Information processing apparatus, control method therefor, and program

Country Status (2)

Country Link
JP (1) JP5348280B2 (en)
CN (1) CN102968425B (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020042689A (en) * 2018-09-13 2020-03-19 株式会社リコー Relay device, system, and method

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6855881B2 (en) * 2017-03-31 2021-04-07 ブラザー工業株式会社 Web server

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000354067A (en) * 1999-01-25 2000-12-19 Nippon Telegr & Teleph Corp <Ntt> Push-type network
JP2006119943A (en) * 2004-10-22 2006-05-11 Hitachi Ltd End-of-reading management method
JP2007082079A (en) * 2005-09-16 2007-03-29 Nec Corp Inter-network connecting device and simple authentication system and method using the same
JP2007156930A (en) * 2005-12-06 2007-06-21 Ubiquitous Core Inc System for utilizing advertising result, system for managing advertising result, and method for utilizing advertising result
JP2011013707A (en) * 2009-06-30 2011-01-20 Hitachi Ltd Web page relay apparatus
JP2011048684A (en) * 2009-08-27 2011-03-10 Fujitsu Ltd Navigation system, server device, communication apparatus, navigation information generation method and computer program
JP2011090629A (en) * 2009-10-26 2011-05-06 Video Research:Kk Communication system, terminal device, measurement server, communication method in the terminal device and communication method in the measurement server

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101090330A (en) * 2006-06-13 2007-12-19 上海威腾信息科技有限公司 Network data backup management device and its correlation process method
CN100596353C (en) * 2006-12-05 2010-03-31 阿里巴巴集团控股有限公司 Method and system for providing log service
CN101594342A (en) * 2008-05-29 2009-12-02 国际商业机器公司 log recording method and device

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2000354067A (en) * 1999-01-25 2000-12-19 Nippon Telegr & Teleph Corp <Ntt> Push-type network
JP2006119943A (en) * 2004-10-22 2006-05-11 Hitachi Ltd End-of-reading management method
JP2007082079A (en) * 2005-09-16 2007-03-29 Nec Corp Inter-network connecting device and simple authentication system and method using the same
JP2007156930A (en) * 2005-12-06 2007-06-21 Ubiquitous Core Inc System for utilizing advertising result, system for managing advertising result, and method for utilizing advertising result
JP2011013707A (en) * 2009-06-30 2011-01-20 Hitachi Ltd Web page relay apparatus
JP2011048684A (en) * 2009-08-27 2011-03-10 Fujitsu Ltd Navigation system, server device, communication apparatus, navigation information generation method and computer program
JP2011090629A (en) * 2009-10-26 2011-05-06 Video Research:Kk Communication system, terminal device, measurement server, communication method in the terminal device and communication method in the measurement server

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020042689A (en) * 2018-09-13 2020-03-19 株式会社リコー Relay device, system, and method
JP7172324B2 (en) 2018-09-13 2022-11-16 株式会社リコー Repeater, system and method

Also Published As

Publication number Publication date
JP5348280B2 (en) 2013-11-20
CN102968425B (en) 2015-11-18
CN102968425A (en) 2013-03-13

Similar Documents

Publication Publication Date Title
US9916293B2 (en) Module specification for a module to be incorporated into a container document
US7725530B2 (en) Proxy server collection of data for module incorporation into a container document
KR101477763B1 (en) Message catalogs for remote modules
US7730082B2 (en) Remote module incorporation into a container document
US20070136201A1 (en) Customized container document modules using preferences
EP2000926A2 (en) Web application configuration method and system
WO2007130547A2 (en) Remote module syndication system and method
JP5445450B2 (en) Data usage status tracking system, manager device, agent device, data usage status tracking method and program
JP5724867B2 (en) Content management system, content management apparatus, control method, and program
US8316103B2 (en) Method for acquiring long data by GET method
KR100731249B1 (en) Offered an image service system and method thereof
JP5348280B2 (en) Information processing apparatus, control method therefor, and program
JP2009251754A (en) Page customizing server, page customizing program, and page customizing method
JP2013130913A (en) Information processing system and control method therefor, program, aggregation server, and portable terminal
JP5962806B2 (en) Content management system, content management apparatus, control method, and program
JP4917666B2 (en) Information processing apparatus, information processing method, and computer program
JP5678821B2 (en) Information management apparatus, control method, and program
JP2010049294A (en) Screen information management method
KR101945737B1 (en) Apparatus and method for managing location information
JP5948930B2 (en) Relay device, method and program
JP2008040643A (en) External equipment control system and its program
JP2009032040A (en) Content data management system and access control method
JP2016115068A (en) Information processing device, information processing method, and program
JP2009251714A (en) Homepage information generation device and homepage information generation method, and homepage information providing system utilizing the same
JP2007158791A (en) Member registration device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20121130

RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20130531

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20130531

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130718

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20130723

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20130805

R150 Certificate of patent or registration of utility model

Ref document number: 5348280

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130912

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313115

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250