JP2013247417A - Method for detecting change in communication device use condition and communication system - Google Patents

Method for detecting change in communication device use condition and communication system Download PDF

Info

Publication number
JP2013247417A
JP2013247417A JP2012118134A JP2012118134A JP2013247417A JP 2013247417 A JP2013247417 A JP 2013247417A JP 2012118134 A JP2012118134 A JP 2012118134A JP 2012118134 A JP2012118134 A JP 2012118134A JP 2013247417 A JP2013247417 A JP 2013247417A
Authority
JP
Japan
Prior art keywords
value
threshold
identification information
sum
environment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2012118134A
Other languages
Japanese (ja)
Other versions
JP5740347B2 (en
Inventor
Yoichi Sasaki
洋一 佐々木
Ryosuke Kurata
糧輔 倉田
Kenta Komiya
健太 古宮
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2012118134A priority Critical patent/JP5740347B2/en
Publication of JP2013247417A publication Critical patent/JP2013247417A/en
Application granted granted Critical
Publication of JP5740347B2 publication Critical patent/JP5740347B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Monitoring And Testing Of Transmission In General (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To provide a radio base station and a network monitoring device which can detect a doubt about robbery even in cases where the location of a radio base station always changes such as for an on-vehicle type installed in an electric train.SOLUTION: A radio base station 12 accumulates information on radio terminals 13 which performed communication with the radio base station 12 and also transmits accumulated information on the radio terminals 13 to a network monitoring device 11. The network monitoring device 11 makes analysis on the basis of the number of radio terminals which communicated with the radio base station 12 in a designated period, the number of times information on each radio terminal 13 was collected, and a percentage in the sum total thereof occupied by the number of times information on the radio terminals 13 was collected, thereby detecting a change in the state of how the radio base station 12 is used. When it is determined as a result of detection that the radio base station 12 which had been used by an unspecified large number of radio terminals 13 became to be used by an unspecified small number of radio terminals 13, a doubt about robbery of the radio base station 12 is reported to the administrator of the network.

Description

本発明は、通信装置の使用状況の変化を検知する方法および通信システムに関する。   The present invention relates to a method and a communication system for detecting a change in usage status of a communication device.

小型の無線基地局のような、小型の無線通信装置は、場所を選ばず設置することが可能であるため、山間部など配線が難しい場所や、局所的に電波の届きにくい場所など、これまで地理的な理由で通信サービスが受けられなかった場所にも設置出来る。また、そのエリアで求められる通信サービスに必要な分だけ設置すればよく、無駄なコストを抑えることが出来る。   Small wireless communication devices, such as small wireless base stations, can be installed anywhere. So far, such as places where wiring is difficult, such as mountainous areas, and places where radio waves are difficult to reach locally. It can be installed in places where communication services are not available due to geographical reasons. Moreover, it is sufficient to install as many as necessary for the communication service required in the area, and wasteful costs can be suppressed.

このような小型の無線通信装置は、有線や無線によって接続される網監視装置によって、遠隔地から保守・監視される。例えば、網に接続する無線通信装置の登録、構成情報の変更、削除や、無線通信装置の何らかの異常を検知した際に警報をあげ、網監視装置に接続される保守端末に警報を表示することで網の保守者に異常を通知する、といった使われ方がある。   Such a small wireless communication device is maintained and monitored from a remote place by a network monitoring device connected by wire or wirelessly. For example, registering a wireless communication device connected to the network, changing or deleting configuration information, or raising an alarm when an abnormality is detected in the wireless communication device, and displaying the alarm on a maintenance terminal connected to the network monitoring device In some cases, the network maintainer is notified of the abnormality.

無線通信装置を監視する網監視システムとして特許文献1には、無線通信装置にGPS(Global Positioning System)を持たせて現在位置を把握する手段を設け、正常状態時の電源供給や有線回線との接続状態が途切れたタイミングで、内部バッテリを使って、現在位置と、設置位置とを比較して、移動されていれば盗難と判断して、網監視装置に警報を送信することが記載されている。   As a network monitoring system for monitoring a wireless communication device, Patent Document 1 provides a means for grasping the current position by providing a GPS (Global Positioning System) to the wireless communication device, and provides power supply and a wired line in a normal state. It is described that when the connection state is interrupted, the current position is compared with the installation position using the internal battery, and if it is moved, it is determined that the theft is detected and an alarm is sent to the network monitoring device. Yes.

特開2006-279854号公報JP 2006-279854 A

特許文献1には、GPSが無線通信装置に搭載されていることを前提として、GPSによる位置情報を算出することで無線通信装置の使用状況の変化を検知している。   In Patent Document 1, on the assumption that the GPS is mounted on the wireless communication device, a change in the usage state of the wireless communication device is detected by calculating position information by the GPS.

しかし、GPSを搭載していない無線通信装置や、電車に設置する車載型のように常に無線通信装置の位置が変化するような場合、上記の特許文献1に記載の検知手段を用いる事が出来ない。   However, when the position of the wireless communication device always changes, such as a wireless communication device not equipped with GPS or an in-vehicle type installed on a train, the detection means described in Patent Document 1 can be used. Absent.

そこで、本発明は、GPSなどの位置検出手段を持たない小型の無線通信装置であっても、ハード的な追加部品を用いることなく、無線通信装置の使用状況の変化を検知する方法および通信システムを提供することである。   Therefore, the present invention provides a method and a communication system for detecting a change in the usage state of a wireless communication device without using hardware additional components even in a small wireless communication device having no position detection means such as GPS. Is to provide.

上記課題を解決するために、本発明は、複数の通信装置をそれぞれ識別する識別情報と、複数の通信装置が接続している中継装置との接続回数と、を対応づけて保持する記憶部と、識別情報に基づいて識別情報の総数を算出し、接続回数に基づいて接続回数の総和を算出し、接続回数のうち第1の所定値未満の接続回数に基づいて接続回数の第1の和を算出し、総和と第1の和とに基づいて第1の和が総和に占める第1の割合を算出し、識別情報の総数と前記第1の割合とに基づいて中継装置が複数の通信装置によって利用されている環境を判定する処理部と、を備えたことを特徴とする通信監視装置を有する。   In order to solve the above-described problem, the present invention provides a storage unit that associates and holds identification information for identifying a plurality of communication devices and the number of connections with a relay device to which the plurality of communication devices are connected. The total number of identification information is calculated based on the identification information, the total number of connections is calculated based on the number of connections, and the first sum of the number of connections is calculated based on the number of connections less than the first predetermined value among the number of connections. A first ratio of the first sum to the sum is calculated based on the sum and the first sum, and the relay apparatus performs communication based on the total number of identification information and the first ratio. A communication monitoring device, comprising: a processing unit that determines an environment used by the device.

本発明によれば、GPSなどの位置検出手段を持たない小型の無線通信装置であっても、通信装置の利用のされ方が変化した場合に、その利用のされ方の変化を検知することが可能となる。   According to the present invention, even in a small wireless communication device having no position detection means such as GPS, when the usage of the communication device changes, the change in the usage can be detected. It becomes possible.

システム構成図である。It is a system configuration diagram. 網監視装置の機能ブロック図である。It is a functional block diagram of a network monitoring apparatus. 網監視装置のハードウェアブロック図である。It is a hardware block diagram of a network monitoring apparatus. 無線基地局の機能ブロック図である。It is a functional block diagram of a radio base station. 無線基地局のハードウェアブロック図である。It is a hardware block diagram of a radio base station. 無線端末アクセス情報管理テーブルである。It is a wireless terminal access information management table. 無線端末アクセス情報収集処理のフローチャートである。It is a flowchart of a radio | wireless terminal access information collection process. 無線端末アクセス情報送信処理のフローチャートである。It is a flowchart of a wireless terminal access information transmission process. 端末アクセス情報管理テーブルである。It is a terminal access information management table. アクセス情報収集処理のフローチャートである。It is a flowchart of an access information collection process. 無線基地局管理テーブルである。It is a radio base station management table. 盗難解析処理のフローチャートである。It is a flowchart of a theft analysis process. アクセス情報履歴管理テーブルである。It is an access information history management table. アクセス情報履歴管理テーブルの更新処理のフローチャートである。It is a flowchart of the update process of an access information history management table. 盗難解析テーブルである。It is a theft analysis table. 盗難判定処理のフローチャートである。It is a flowchart of a theft determination process. 盗難検知の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of a theft detection. 利用状況の変化を検知する処理を示したフローチャートである。It is the flowchart which showed the process which detects the change of a usage condition. 盗難判定を実施するか否かの判定処理を示したフローチャートである。It is the flowchart which showed the determination process whether to implement a theft determination.

以下、実施例を図面を用いて説明する。時間や場所によらず、不特定多数の人が利用できる、インターネットや無線などのネットワークをバックホールとして持ち、また小型で設置場所を選ばず、不特定多数の無線端末が利用可能な、小型の無線基地局を例に、実施例を説明する。また、本実施例では、無線基地局の使用状況を判定し、使用状況の変化を検知することによって、無線基地局の盗難疑いを検知することを説明する。   Hereinafter, examples will be described with reference to the drawings. A small-sized network that can be used by an unspecified number of people regardless of time and place, has a network such as the Internet or wireless as a backhaul, and can be used by an unspecified number of wireless terminals regardless of installation location. The embodiment will be described using a radio base station as an example. Also, in this embodiment, description will be given of detecting a suspicion of the theft of a radio base station by determining the usage status of the radio base station and detecting a change in the usage status.

図1は、本実施例のシステム構成図である。網監視装置11は通信網14に有線接続16し、無線基地局12は通信網14に無線接続17もしくは有線接続18しており、網監視装置11は通信網14を通じて無線基地局12を遠隔から監視する。また、通信網14からはインターネット網15につながっており、無線端末13は無線通信19によって無線基地局12に接続し、その先にあるインターネット網15からサービスを受ける。無線基地局12は、通信網14を介して無線端末13とインターネット網15の間の通信を中継する。   FIG. 1 is a system configuration diagram of this embodiment. The network monitoring device 11 has a wired connection 16 to the communication network 14, the wireless base station 12 has a wireless connection 17 or a wired connection 18 to the communication network 14, and the network monitoring device 11 remotely connects the wireless base station 12 through the communication network 14. Monitor. Further, the communication network 14 is connected to the Internet network 15, and the wireless terminal 13 is connected to the wireless base station 12 by wireless communication 19, and receives a service from the Internet network 15 beyond that. The radio base station 12 relays communication between the radio terminal 13 and the Internet network 15 via the communication network 14.

尚、無線基地局12は、駅のホームなどに設置する屋外型、店舗等に設置する屋内型、電車やバス等に搭載する車両搭載型など、様々な設置形態が考えられる。そのため、無線基地局12は、宅内用超小型基地局装置であっても、無線LAN装置であってもよい。   The wireless base station 12 may have various installation forms such as an outdoor type installed in a station platform, an indoor type installed in a store, and a vehicle-mounted type installed in a train or bus. Therefore, the wireless base station 12 may be an in-home micro base station device or a wireless LAN device.

図2に網監視装置11の機能ブロック図を示す。網監視装置11は、送受信部40、アクセス情報収集処理部41、盗難解析処理部42、記憶部48を持つ。送受信部40は、下位の装置と信号の送受信を行う。盗難解析処理部42には、無線端末識別情報総数比較処理部45、出現回数総和比較処理部46、利用環境判定処理部47、アクセス情報履歴管理テーブル更新処理部43、盗難判定処理部44が含まれる。   FIG. 2 shows a functional block diagram of the network monitoring device 11. The network monitoring device 11 includes a transmission / reception unit 40, an access information collection processing unit 41, a theft analysis processing unit 42, and a storage unit 48. The transmission / reception unit 40 transmits / receives signals to / from a lower-level device. The theft analysis processing unit 42 includes a wireless terminal identification information total number comparison processing unit 45, an appearance count total comparison processing unit 46, a use environment determination processing unit 47, an access information history management table update processing unit 43, and a theft determination processing unit 44. It is.

記憶部48には、無線端末アクセス情報管理テーブルT200、無線基地局管理テーブルT300、アクセス情報履歴管理テーブルT400、盗難解析テーブルT500が含まれる。網監視装置11は無線基地局管理テーブルT300に、管理対象の無線基地局情報を格納している。詳細については図11で説明する。無線端末アクセス情報送信処理部32の処理により無線基地局12から送信された情報は、アクセス情報収集処理部41によって収集され、無線端末アクセス情報管理テーブルT200に格納される。   The storage unit 48 includes a wireless terminal access information management table T200, a wireless base station management table T300, an access information history management table T400, and a theft analysis table T500. The network monitoring apparatus 11 stores management target radio base station information in the radio base station management table T300. Details will be described with reference to FIG. Information transmitted from the wireless base station 12 by the processing of the wireless terminal access information transmission processing unit 32 is collected by the access information collection processing unit 41 and stored in the wireless terminal access information management table T200.

無線基地局管理テーブルT300に格納されている管理対象の無線基地局情報に基づき、網監視装置11は盗難解析処理部42により定期的に盗難解析処理を実行する。本処理内で、無線端末識別情報総数比較処理部45、出現回数総和比較処理部46、利用環境判定処理部47、アクセス情報履歴管理テーブル更新処理部43、盗難判定処理部44、無線端末アクセス情報管理テーブルT200、無線基地局管理テーブルT300、アクセス情報履歴管理テーブルT400、盗難解析テーブルT500を用いて盗難解析を行う。詳細は後述する。   Based on the management target radio base station information stored in the radio base station management table T300, the network monitoring apparatus 11 periodically executes the theft analysis processing by the theft analysis processing unit 42. Within this processing, the wireless terminal identification information total number comparison processing unit 45, the total number of appearances comparison processing unit 46, the usage environment determination processing unit 47, the access information history management table update processing unit 43, the theft determination processing unit 44, the wireless terminal access information The theft analysis is performed using the management table T200, the radio base station management table T300, the access information history management table T400, and the theft analysis table T500. Details will be described later.

図3は網監視装置11のハードウェアブロック図である。パソコン、ワークステーションといった一般的な情報処理装置と同様のハードウェア構成を備える。網監視装置11は、内部伝送路28で相互接続された中央演算処理装置(CPU:Central Processing Unit)21、主記憶装置(メインメモリ)26、入出力部23、補助記憶装置27などから構成される。入出力部23は、ケーブルを介して通信網14に接続されるネットワークカード(NIC:Network Interface Card)22と、キーボードやマウスなどと接続される入力部44、モニタなどと接続される出力部25から構成され、図2の各機能ブロックを実現する。網監視装置11の各機能を実現するプログラム、テーブル等の情報は、主記憶装置26や補助記憶装置27に格納することができる。中央演算処理装置(CPU)21は、補助記憶装置27に格納された各機能を実現するプログラムを主記憶装置(メインメモリ)26上にロードし、ロードしたプログラムを実行する。   FIG. 3 is a hardware block diagram of the network monitoring device 11. It has the same hardware configuration as a general information processing apparatus such as a personal computer or a workstation. The network monitoring device 11 includes a central processing unit (CPU) 21, a main storage device (main memory) 26, an input / output unit 23, an auxiliary storage device 27, and the like interconnected by an internal transmission path 28. The The input / output unit 23 includes a network card (NIC: Network Interface Card) 22 connected to the communication network 14 via a cable, an input unit 44 connected to a keyboard and a mouse, and an output unit 25 connected to a monitor. And implements each functional block of FIG. Information such as a program and a table for realizing each function of the network monitoring device 11 can be stored in the main storage device 26 or the auxiliary storage device 27. The central processing unit (CPU) 21 loads a program for realizing each function stored in the auxiliary storage device 27 onto the main storage device (main memory) 26, and executes the loaded program.

図4に無線基地局12の機能ブロック図を示す。無線基地局12は送受信部30と無線端末アクセス情報収集処理部31と無線端末アクセス情報送信処理部32と記憶部33を持つ。送受信部30は、下位の装置および上位の装置と信号の送受信を行う。なお、下位の装置と信号の送受信を行う送受信部と、上位の装置と信号の送受信を行う送受信部とに分かれていてもよい。   FIG. 4 shows a functional block diagram of the radio base station 12. The radio base station 12 includes a transmission / reception unit 30, a radio terminal access information collection processing unit 31, a radio terminal access information transmission processing unit 32, and a storage unit 33. The transmission / reception unit 30 transmits / receives signals to / from the lower apparatus and the upper apparatus. In addition, you may divide into the transmission / reception part which transmits / receives a signal with a low-order apparatus, and the transmission / reception part which transmits / receives a signal with a high-order apparatus.

記憶部33には、無線端末アクセス情報管理テーブルT100が含まれる。無線基地局12は無線端末アクセス情報収集処理部31にて後述するアクセス情報の定期収集処理を定期的に実行し、自身にアクセスしている無線端末13の情報を取得し、無線端末アクセス情報(以下、単にアクセス情報と称すこともある)として無線端末アクセス情報管理テーブルT100に格納する。   The storage unit 33 includes a wireless terminal access information management table T100. The radio base station 12 periodically executes access information periodic collection processing, which will be described later, in the radio terminal access information collection processing unit 31, acquires information on the radio terminal 13 that is accessing the radio base station 12, and obtains radio terminal access information ( Hereinafter, it may be simply referred to as access information) and stored in the wireless terminal access information management table T100.

ここで、アクセスしている無線端末とは、無線基地局12が無線端末13の電波を受信し、当該無線基地局のエリア内に当該無線端末がいることを認識していることをいう。また、アクセス情報とは、無線基地局12にアクセスしている無線端末13の数や無線端末13の識別情報、無線端末13のアクセス頻度(アクセス時間)、無線端末13の出現回数(接続回数)などを言う。収集した情報は、無線端末アクセス情報送信処理部32によって定期的に網監視装置11へと送信される。   Here, the accessing wireless terminal means that the wireless base station 12 receives the radio wave of the wireless terminal 13 and recognizes that the wireless terminal is in the area of the wireless base station. The access information includes the number of wireless terminals 13 accessing the wireless base station 12, identification information of the wireless terminals 13, access frequency (access time) of the wireless terminals 13, and the number of appearances of the wireless terminals 13 (number of connections). Say. The collected information is periodically transmitted to the network monitoring device 11 by the wireless terminal access information transmission processing unit 32.

図5は無線基地局12のハードウェアブロック図である。無線基地局12は、内部伝送路57で相互接続された中央演算処理装置(CPU)51、主記憶装置(メインメモリ)55、補助記憶装置56、有線通信部52、無線通信部53、内部バッテリ54などから構成される。有線通信部52は、ケーブルを介して通信網14を経由して網監視装置11に接続され監視される。無線通信部53は、無線電波を送受信し無線端末と接続する。また、場合によっては有線通信部52ではなく無線通信部53によって通信網14に接続し、網監視装置11と接続することもある。無線基地局12の各機能を実現するプログラム、テーブル等の情報は、主記憶装置55や補助記憶装置56に格納することができる。中央演算処理装置(CPU)51は、補助記憶装置56に格納された各機能を実現するプログラムを主記憶装置(メインメモリ)55上にロードし、ロードしたプログラムを実行する。   FIG. 5 is a hardware block diagram of the radio base station 12. The wireless base station 12 includes a central processing unit (CPU) 51, a main storage device (main memory) 55, an auxiliary storage device 56, a wired communication unit 52, a wireless communication unit 53, an internal battery, which are interconnected by an internal transmission path 57. 54 or the like. The wired communication unit 52 is connected to and monitored by the network monitoring device 11 via the communication network 14 via a cable. The wireless communication unit 53 transmits and receives wireless radio waves and connects to a wireless terminal. In some cases, not the wired communication unit 52 but the wireless communication unit 53 may connect to the communication network 14 and connect to the network monitoring device 11. Information such as a program and a table for realizing each function of the radio base station 12 can be stored in the main storage device 55 or the auxiliary storage device 56. The central processing unit (CPU) 51 loads a program for realizing each function stored in the auxiliary storage device 56 onto the main storage device (main memory) 55 and executes the loaded program.

図6は、無線端末アクセス情報管理テーブルT100である。本テーブルには、携帯機器識別番号(MEID:Mobile Equipment IDentifiers)などの無線端末識別情報T101と、出現回数T102がある。無線端末識別情報T101は、無線基地局12にアクセスしている無線端末13を識別する識別情報である。出現回数T102は、当該無線端末13によって無線基地局12が使用されている頻度を表しており、数値が大きいほど当該無線端末13から頻繁に利用されている、すなわち長時間利用されていることを表す。当然に、無線端末識別情報T101は、携帯機器識別番号(MEID)に限らず、無線端末13を識別する情報であればよい。   FIG. 6 is a wireless terminal access information management table T100. This table includes wireless terminal identification information T101 such as a mobile device identification number (MEID: Mobile Equipment IDentifiers) and the number of appearances T102. The wireless terminal identification information T101 is identification information for identifying the wireless terminal 13 that is accessing the wireless base station 12. The appearance count T102 represents the frequency with which the wireless base station 12 is used by the wireless terminal 13, and the larger the numerical value, the more frequently the wireless terminal 13 is used, that is, the longer it is used. Represent. Naturally, the wireless terminal identification information T101 is not limited to the portable device identification number (MEID), but may be information identifying the wireless terminal 13.

図7は、無線基地局12の無線端末アクセス情報収集処理部31によるアクセス情報の定期収集処理である、無線端末アクセス情報収集処理(S100)のフローチャートを示す。本処理では、例えば1分周期などの定期的に、無線基地局12が自身とアクセスしている無線端末13の識別情報を収集し(S102)、無線端末アクセス情報管理テーブルT100の無線端末識別情報T101にデータを格納する。収集したアクセス情報が既に無線端末アクセス情報管理テーブルT100に格納済みであれば(S103のYES)、当該無線端末13の出現回数T102に1を加算する(S104)。格納されていなければ(S103のNO)、当該無線端末13の識別情報を無線端末識別情報T101に新たに格納し、出現回数T102を1とする(S105)。   FIG. 7 shows a flowchart of a wireless terminal access information collection process (S100), which is a periodic collection process of access information by the wireless terminal access information collection processor 31 of the wireless base station 12. In this process, for example, the identification information of the wireless terminal 13 that the wireless base station 12 is accessing with itself is periodically collected (S102), and the wireless terminal identification information in the wireless terminal access information management table T100 is collected. Data is stored in T101. If the collected access information has already been stored in the wireless terminal access information management table T100 (YES in S103), 1 is added to the appearance count T102 of the wireless terminal 13 (S104). If not stored (NO in S103), the identification information of the wireless terminal 13 is newly stored in the wireless terminal identification information T101, and the appearance count T102 is set to 1 (S105).

図8は、無線基地局12が収集した無線端末アクセス情報を、無線基地局12の無線端末アクセス情報送信処理部32によって、網監視装置11に送信する処理である、無線端末アクセス情報送信処理(S200)を説明したフローチャートである。無線基地局12は本処理に従って、例えば3時間毎など定期的に網監視装置11に対して、図7で説明した無線端末アクセス情報収集処理(S100)に従って収集し、格納した無線端末アクセス情報を送信し(S202)、送信後、無線端末アクセス情報管理テーブルT100に格納されている情報をクリアする(S203)。   FIG. 8 illustrates a wireless terminal access information transmission process (process for transmitting wireless terminal access information collected by the wireless base station 12 to the network monitoring apparatus 11 by the wireless terminal access information transmission processing unit 32 of the wireless base station 12. It is a flowchart explaining S200). In accordance with this process, the radio base station 12 collects the stored radio terminal access information from the network monitoring apparatus 11 periodically, for example, every three hours, according to the radio terminal access information collection process (S100) described in FIG. Transmit (S202), and after transmission, the information stored in the wireless terminal access information management table T100 is cleared (S203).

図9は、無線端末アクセス情報管理テーブルT200である。本テーブルは、網監視装置11が管理する無線基地局13ごとに保有する。本テーブルには、無線端末識別情報T201と、出現回数T202がある。前述の無線端末アクセス情報送信処理(S200)によって得た無線端末アクセス情報を、以下で示すアクセス情報収集処理によって本テーブルに登録する。   FIG. 9 is a wireless terminal access information management table T200. This table is held for each radio base station 13 managed by the network monitoring apparatus 11. This table includes wireless terminal identification information T201 and appearance count T202. The wireless terminal access information obtained by the wireless terminal access information transmission process (S200) is registered in this table by the access information collection process described below.

図10は、網監視装置11のアクセス情報収集処理部41によるアクセス情報収集処理(S300)のフローチャートである。無線端末アクセス情報送信処理(S200)によって送信された無線端末アクセス情報管理テーブルT100に格納されているアクセス情報を受信する(S302)と、受信した無線端末アクセス情報管理テーブルT100に格納されているアクセス情報を参照し(S303)、受信したアクセス情報に含まれる無線端末識別情報T101が、無線端末アクセス情報管理テーブルT200に既に登録済みの無線端末識別情報T201と一致すれば(S304のYES)、受信した無線端末アクセス情報管理テーブルT100に格納されている出現回数T102を無線端末アクセス情報管理テーブルT200に格納されている出現回数T202に加算し(S305)、一致しなければ(S304のNO)、当該無線端末識別情報T102とその出現回数T102を新たに無線端末アクセス情報管理テーブルT200の無線端末識別情報T201と出現回数T202にそれぞれ格納する(S306)。   FIG. 10 is a flowchart of the access information collection processing (S300) by the access information collection processing unit 41 of the network monitoring device 11. When the access information stored in the wireless terminal access information management table T100 transmitted by the wireless terminal access information transmission process (S200) is received (S302), the access stored in the received wireless terminal access information management table T100. If the wireless terminal identification information T101 contained in the received access information matches the wireless terminal identification information T201 already registered in the wireless terminal access information management table T200 (YES in S304), the information is referred to (S303). The appearance count T102 stored in the wireless terminal access information management table T100 is added to the appearance count T202 stored in the wireless terminal access information management table T200 (S305). Wireless terminal identification information T102 and its appearance times The number T102 is newly stored in the wireless terminal identification information T201 and the appearance count T202 in the wireless terminal access information management table T200 (S306).

図11は、無線基地局管理テーブルである。本テーブルは、網監視装置11の管理対象である無線基地局12を識別する識別情報である無線基地局識別情報T301と、その利用環境T302、利用状況判定T303からなる。利用環境フィールドT302には、当該無線基地局がどのような環境で利用されているかについての情報が格納されている。初期状態として未定義を表すundecidedが入っている。利用環境T302には、後述する処理により、不特定多数の無線端末13に利用されている環境と判断された場合はpublicが、そうでないと判断された場合はprivateが格納される。利用状況判定T303には、後述するアクセス情報履歴管理テーブルT400の更新処理(S4016)を実行する(active)か否(negative)かを判定する情報が格納される。 利用環境T302がpublic、すなわち不特定多数の無線端末13に利用されていると1度判断された無線基地局12において、ある時点で利用状況が変移しprivateな使われ方、すなわち不特定少数の無線端末13に利用されていると判断されたとき、特定少数の無線端末13による偏った利用が疑われるとして、アクセス情報履歴管理テーブルT400の更新処理を実行する情報(active)に更新される。   FIG. 11 is a radio base station management table. This table is composed of radio base station identification information T301, which is identification information for identifying the radio base station 12 to be managed by the network monitoring apparatus 11, its usage environment T302, and usage status determination T303. The usage environment field T302 stores information about the environment in which the wireless base station is used. Undecided indicating undefined is included as an initial state. In the usage environment T302, public is stored when it is determined that the environment is used by an unspecified number of wireless terminals 13 by processing to be described later, and private is stored when it is determined that it is not. The usage status determination T303 stores information for determining whether to execute an update process (S4016) of the access information history management table T400 (described later) (active) or not (negative). In the wireless base station 12 that is determined that the usage environment T302 is public, that is, once used by an unspecified number of wireless terminals 13, the usage status changes at a certain point in time, that is, the private usage method, that is, an unspecified number of When it is determined that the wireless terminal 13 is being used, the access information history management table T400 is updated to information (active) for which it is suspected that the specific number of wireless terminals 13 are biased.

図12は、網監視装置11の盗難解析処理部42による各無線基地局12に対する盗難解析処理(S400)を表すフローチャートである。本処理を定期的(例えば、1日毎)に実行し、盗難が疑わしい無線基地局12の検知を行う。本実施例では、不特定多数の無線端末13が利用していたとされる無線基地局12が、ある時点で急激に利用のされ方が変化、すなわち不特定少数の無線端末13から利用される状況になった疑いを検知する。さらにそのような状況が一定期間以上続いた場合、無線基地局12が盗難にあった疑いがあるとして網の管理者(保守者)に通知する。   FIG. 12 is a flowchart showing a theft analysis process (S400) for each radio base station 12 by the theft analysis processing unit 42 of the network monitoring device 11. This process is executed periodically (for example, every day) to detect the wireless base station 12 that is suspected of being stolen. In this embodiment, the wireless base station 12 that is assumed to have been used by an unspecified number of wireless terminals 13 changes suddenly at a certain point in time, that is, is used by an unspecified number of wireless terminals 13. Detect suspicion of becoming. Further, when such a situation continues for a certain period or longer, the network administrator (maintenance person) is notified that the radio base station 12 is suspected of being stolen.

なお、不特定多数の無線端末13が利用していたとされる無線基地局12が、不特定少数の無線端末13から利用される状況になった疑いを検知すると、その検知を網の管理者に通知してもよい。ここで、不特定多数とは、多数の無線端末13から利用されており、かつ、特定の無線端末13に偏って利用されていない状態をいう。   When the wireless base station 12 that is supposed to be used by an unspecified number of wireless terminals 13 detects a suspicion that the wireless base station 12 is used by an unspecified number of wireless terminals 13, the detection is made to the network administrator. You may be notified. Here, the unspecified majority means a state in which the wireless terminal 13 is used by a large number of wireless terminals 13 and is not used biased to a specific wireless terminal 13.

網監視装置11の盗難解析処理部42は監視する無線基地局12の中から盗難解析処理対象として1台選択し(S402)、無線基地局管理テーブルT300の当該無線基地局12の無線基地局識別情報T301に対応する利用状況判定T303を確認する。   The theft analysis processing unit 42 of the network monitoring device 11 selects one of the monitored wireless base stations 12 as a theft analysis processing target (S402), and identifies the wireless base station 12 of the wireless base station 12 in the wireless base station management table T300. The usage status determination T303 corresponding to the information T301 is confirmed.

利用状況判定T303がnegativeであった場合(S403でYES)、無線端末識別情報総数比較処理部45は、今回の盗難解析処理時点における当該無線基地局12の無線端末アクセス情報管理テーブルT200に格納されている無線端末識別情報T201の個数である総数を計算し(S404)、その総数があるしきい値(例えば1000)を超えているかどうかを比較する(S405)。   If the usage status determination T303 is negative (YES in S403), the wireless terminal identification information total number comparison processing unit 45 is stored in the wireless terminal access information management table T200 of the wireless base station 12 at the time of the current theft analysis processing. The total number that is the number of the wireless terminal identification information T201 is calculated (S404), and it is compared whether the total exceeds a threshold value (for example, 1000) (S405).

比較の結果、あるしきい値(例えば1000)を超えている場合(S405でYES)、すなわち、当該無線基地局12が多数の無線端末13から利用されていると判断されるとき、出現回数総和比較処理部46は、出現回数T202の総和(出現回数総和)と、出現回数T202があるしきい値N(例えば5)未満の出現回数T202の和(出現回数の和)を計算し(S4061)、N未満の出現回数の和が出現回数総和に占める割合があるしきい値(例えば、50%)を超えているかどうか比較する(S4062)。   As a result of comparison, when a certain threshold value (for example, 1000) is exceeded (YES in S405), that is, when it is determined that the wireless base station 12 is used by many wireless terminals 13, the total number of appearances The comparison processing unit 46 calculates the sum of the number of appearances T202 (the total number of appearances) and the sum of the number of appearances T202 less than a certain threshold N (for example, 5) (sum of the number of appearances) (S4061). , A comparison is made as to whether the sum of the number of appearances less than N exceeds a certain threshold (for example, 50%) in the total number of appearances (S4062).

比較の結果、あるしきい値(例えば、50%)を超えている場合(S4062でYES)、すなわち、当該無線基地局12が不特定の無線端末13から利用されていると判断されるとき、利用環境判定処理部47は、不特定多数の無線端末13に利用されているpublicな無線基地局12であると判断し、利用環境T302がundecidedであった場合(S407でYES)はpublicに変更し(S4011)、privateであった場合(S407でNO、S409でYES)は不特定多数の無線端末13に利用される状態になった可能性があるとしてundecidedに変更し(S4012)、publicであった場合(S409でNO)はそのまま変更しない。   As a result of comparison, when a certain threshold value (for example, 50%) is exceeded (YES in S4062), that is, when it is determined that the wireless base station 12 is used by an unspecified wireless terminal 13, The use environment determination processing unit 47 determines that the radio base station 12 is a public radio base station 12 used by an unspecified number of radio terminals 13, and changes to public if the use environment T302 is undecided (YES in S407). If it is private (NO in S407, YES in S409), it is changed to undecided because there is a possibility that it is used by an unspecified number of wireless terminals 13 (S4012). If there is (NO in S409), it is not changed as it is.

利用環境判定処理部47の実行後、網監視装置11の盗難解析処理部42は、無線端末アクセス情報管理テーブルT200をクリアする(S4015)。無線端末識別情報総数比較処理部45による比較の結果、無線端末識別情報T201の総数がしきい値以下だった場合(S405でNO)、もしくは、出現回数総和比較処理部46による比較の結果、N未満の出現回数の和が出現回数総和に占める割合があるしきい値以下だった場合(S4062でNO)、利用環境判定処理部47は、不特定多数の無線端末13に利用されていないprivateな無線基地局12であると判断し、利用環境T302がundecidedであった場合(S408でYES)、privateに変更し(S4013)、privateであった場合(S408でNO、S4010でYES)はそのまま変更しない。   After execution of the use environment determination processing unit 47, the theft analysis processing unit 42 of the network monitoring device 11 clears the wireless terminal access information management table T200 (S4015). As a result of the comparison by the wireless terminal identification information total number comparison processing unit 45, when the total number of the wireless terminal identification information T201 is equal to or less than the threshold value (NO in S405), or as a result of comparison by the appearance frequency total comparison processing unit 46, N If the sum of the number of appearances less than the ratio of the total number of appearances is equal to or less than a certain threshold (NO in S4062), the usage environment determination processing unit 47 is a private type that is not used by an unspecified number of wireless terminals 13. If it is determined that the wireless base station 12 is used and the usage environment T302 is undecided (YES in S408), it is changed to private (S4013), and if it is private (NO in S408, YES in S4010), it is changed as it is. do not do.

利用環境判定処理部47は、利用環境T302がpublicであった場合(S4010でNO)は、不特定多数の無線端末13に利用される状態にあった無線基地局12が、privateな利用をされたことになるため、つまり、不特定少数の無線端末13に利用される状態にある疑いがあるとして利用状況判定T303をactiveに設定する(S4014)。   When the usage environment T302 is public (NO in S4010), the usage environment determination processing unit 47 allows the radio base station 12 that has been used by an unspecified number of radio terminals 13 to be used privately. In other words, the usage status determination T303 is set to active because there is a suspicion of being used by an unspecified number of wireless terminals 13 (S4014).

S4014にて利用状況判定T303がactiveに設定されると、網監視装置11のアクセス情報履歴管理テーブル更新処理部43はアクセス情報履歴管理テーブルT400の更新処理を行う(S500)。上記の処理が無線基地局管理テーブルT300の無線基地局識別情報T301で管理する全ての無線基地局に対して終了する(S4017でYES)と、本盗難解析処理(S400)は終了する(S4018)。   When the usage status determination T303 is set to active in S4014, the access information history management table update processing unit 43 of the network monitoring device 11 performs an update process of the access information history management table T400 (S500). When the above process ends for all the radio base stations managed by the radio base station identification information T301 in the radio base station management table T300 (YES in S4017), the theft analysis process (S400) ends (S4018). .

なお、S4014にて利用状況判定T303がactiveに設定されると、不特定多数の無線端末13に利用される状態にあった無線基地局12が、不特定少数の無線端末13に利用される状態になった疑いがあるため、この疑いを検知したことを網の管理者に通知してもよい。なお、各しきい値は、網監視装置11が無線基地局12毎に異なる値を保持していても、各無線基地局12に対して同じ値を保持していてもよい。なお、上述の例では盗難解析処理(S400)内で利用環境判定処理部47が無線基地局12の利用環境T302がpublicとなるかprivateとなるかを判定していたが、利用環境T302は、網の管理者が無線基地局12に対して事前に設定する値とすることも可能とする。   In addition, when the usage state determination T303 is set to active in S4014, the wireless base station 12 that has been used for an unspecified number of wireless terminals 13 is used for an unspecified number of wireless terminals 13 The network administrator may be notified that this suspicion has been detected. In addition, each threshold value may hold | maintain the same value with respect to each wireless base station 12, even if the network monitoring apparatus 11 hold | maintains a different value for every wireless base station 12. FIG. In the above example, the usage environment determination processing unit 47 determines whether the usage environment T302 of the wireless base station 12 is public or private in the theft analysis process (S400). It is also possible to set a value set in advance for the radio base station 12 by the network administrator.

図13は、アクセス情報履歴管理テーブルT400である。本テーブルは、網監視装置11の管理対象である無線基地局12ごとに保有し、前述の盗難解析処理(S400)にて、無線基地局管理テーブルT300の利用状況判定T303がactiveになった無線基地局12に対して本テーブルを作成する。出現回数T202の総和の履歴情報である出現回数総和履歴(T401〜T407)と、各出現回数総和履歴(T401〜T407)から算出した、1回分の盗難解析処理あたりの出現回数T202の総和の平均値である、出現回数総和平均値(T408)を有する。本実施例では、盗難解析処理(S400)は1日毎に行われ、過去1週間分の履歴情報を保持するものとしている。履歴情報は各無線基地局12の利用度合いを表している。   FIG. 13 is an access information history management table T400. This table is held for each radio base station 12 to be managed by the network monitoring apparatus 11, and in the above-described theft analysis process (S400), the radio base station management table T300 in which the usage status determination T303 is active. This table is created for the base station 12. Appearance count total history (T401 to T407), which is history information of the summation of appearance count T202, and the average sum of appearance count T202 per theft analysis process calculated from each occurrence count summation history (T401 to T407) Value, which is the total number of appearance times average value (T408). In this embodiment, the theft analysis process (S400) is performed every day, and history information for the past one week is held. The history information represents the degree of use of each radio base station 12.

図14は、網監視装置11のアクセス情報履歴管理テーブル更新処理部43によるアクセス情報履歴管理テーブルT400の更新処理(S500)のフローチャートである。従来は不特定多数の無線端末13に利用されていた無線基地局12が、不特定少数の無線端末13から利用される状態になった疑いがあるとき、それが一時的なものであるか、長期的なものであるかを見極めるため、一定期間(例えば1週間)の利用状況のデータを収集して、不特定少数の無線端末13から利用される状態になったかどうかを判定する。不特定少数の無線端末13から利用される状態になったと判定されたとき、無線基地局12を利用している無線端末13を特定し、無線基地局12が特定少数の無線端末13から利用される状態の判定確度を上げる盗難判定処理(S600)(後述)を行う。   FIG. 14 is a flowchart of the update processing (S500) of the access information history management table T400 by the access information history management table update processing unit 43 of the network monitoring apparatus 11. When there is a suspicion that the wireless base station 12 that has been used for an unspecified number of wireless terminals 13 in the past is used by an unspecified number of wireless terminals 13, is it temporary? In order to determine whether it is a long-term one, it collects data on usage status for a certain period (for example, one week), and determines whether or not it has been used by an unspecified number of wireless terminals 13. When it is determined that the wireless base station 12 is used by an unspecified number of wireless terminals 13, the wireless terminal 13 using the wireless base station 12 is specified, and the wireless base station 12 is used by the specified small number of wireless terminals 13. The theft determination process (S600) (described later) for increasing the determination accuracy of the state to be detected is performed.

出現回数総和履歴の中で最古の情報である7日前(T401)のデータを削除し、6日前T402のデータを7日前T401のフィールドに格納し直し、順次実行して1日前T407のデータを2日前T406のフィールドに格納し直し(S502)、今回の盗難解析処理(S400)で使用した盗難解析処理対象の無線基地局12の端末アクセス情報管理テーブル(T200)に格納されている出現回数T202の総和を計算し、1日前T407に格納し(S503)、1日前T407〜7日前T401に格納されている値から1日前T407〜7日前T401の期間の平均値を算出し、出現回数総和平均値T408に格納する(S504)。その後、アクセス情報履歴管理テーブルに7日分のデータが蓄積されていなかった場合は(S505でNO)、そのまま処理を終了し7日分のデータが蓄積されるまで本処理を繰り返す。   Delete the data of 7 days ago (T401), which is the oldest information in the total number of appearances history, store the data of T402 6 days ago in the field of T401 7 days ago, and execute the data one day before T407 by sequentially executing The number of appearances T202 stored in the terminal access information management table (T200) of the wireless base station 12 to be used for the theft analysis process (S400) used in the current theft analysis process (S400). Is calculated and stored in T407 one day before (S503), and the average value of the period from T407 to T7 days before T401 is calculated from the value stored in T407 to T7 days before T401. Stored in the value T408 (S504). Thereafter, if data for 7 days has not been accumulated in the access information history management table (NO in S505), the processing is terminated as it is, and this processing is repeated until data for 7 days is accumulated.

7日分のデータが蓄積されている場合は(S505でYES)、出現回数総和平均値T408がしきい値(例えば1000)より大きければ(S506でYES)、当該無線基地局12は不特定多数の無線端末13に利用される状態にあると判断し、利用環境(T302)をundecided、利用状況判定(T303)をnegativeに変更し、アクセス情報履歴管理テーブルT400の情報をクリアする(S508)。出現回数総和平均値T408がしきい値以下であれば(S506でNO)、当該無線基地局12は不特定少数の無線端末13に利用される状態になったと判断し、当該無線基地局12に対して後述の盗難判定処理(S600)を実行する。   If data for 7 days is accumulated (YES in S505), if the total number of appearances T408 is larger than a threshold (eg, 1000) (YES in S506), the radio base station 12 is unspecified many The usage environment (T302) is changed to undecided, the usage status determination (T303) is changed to negative, and the information in the access information history management table T400 is cleared (S508). If the appearance count total average value T408 is equal to or less than the threshold value (NO in S506), the wireless base station 12 determines that the wireless base station 12 has been used by an unspecified number of wireless terminals 13, and A theft determination process (S600) described later is executed.

なお、S502は、アクセス情報履歴管理テーブルT400の更新処理(S500)を実行すると、実行毎に1日前T407から順に7日前T401に上書きして格納してもよい。なお、当該無線基地局12が不特定少数の無線端末13に利用される状態になったと判断した時点で、無線基地局12の使用状況の変化を検知したことになるため、盗難判定処理(S600)を実行せずに、この検知を網の管理者に通知してもよい。   In S502, when the update process (S500) of the access information history management table T400 is executed, the T401 may be overwritten and stored from the T407 one day before the T407 every time it is executed. Note that when it is determined that the wireless base station 12 is in a state of being used by an unspecified number of wireless terminals 13, a change in the usage status of the wireless base station 12 is detected. ) May be notified to the network administrator without executing the above.

図15は、盗難解析テーブルT500である。無線端末識別情報T501と、無線基地局12に対するある無線端末13による使用頻度を表すカウンタT502、当該無線端末13によって無線基地局12が利用された日時の指標としてカウンタT502が更新された時刻を表す最終アクセス時刻T503からなる。本テーブルは元々不特定多数の無線端末13に使われていた無線基地局12が、不特定少数の無線端末13に利用されていると判断された後、特定少数の無線端末13に偏って使われているかどうかを判定するために使用される。   FIG. 15 is a theft analysis table T500. Wireless terminal identification information T501, a counter T502 indicating the frequency of use by a certain wireless terminal 13 with respect to the wireless base station 12, and a time when the counter T502 is updated as an index of the date and time when the wireless base station 12 was used by the wireless terminal 13 It consists of the last access time T503. This table is used biased to a specific number of radio terminals 13 after it is determined that the radio base stations 12 originally used for an unspecified number of radio terminals 13 are used by an unspecified number of radio terminals 13. Used to determine whether or not

図16は、網監視装置11の盗難判定処理部44による盗難判定処理S600のフローチャートである。不特定少数の無線端末13に利用される状態にあると判断された無線基地局12に対して、当該無線基地局12が特定の無線端末13によって利用されているかどうかを分析し、特定の無線端末13に偏って利用されている事が判明したとき、当該無線基地局12が盗難にあった疑いがあるとして網の管理者に通知する。   FIG. 16 is a flowchart of the theft determination processing S600 by the theft determination processing unit 44 of the network monitoring device 11. Analyzing whether or not the radio base station 12 is being used by a specific radio terminal 13 with respect to the radio base station 12 determined to be used by an unspecified number of radio terminals 13, When it is found that the terminal 13 is being used in a biased manner, the network administrator is notified that the wireless base station 12 is suspected of being stolen.

無線端末アクセス情報管理テーブルT200で出現回数T202の上位M番目(例えば3番目)までの無線端末13の出現回数T202の和を計算する(S602)。計算した出現回数T202の和が出現回数T202の総和のN%(例えば90%)以上を占めていたとき(S603でYES)、特定の無線端末13によって利用されている疑いがあるとして次の処理へ進む。出現回数T202の上位M番目の無線端末13を1台選択し(S604)、選択した無線端末13の無線端末識別情報T201が盗難解析テーブルT500に格納済みであれば(S605)、当該無線端末のカウンタT502の値に1を加算する(S606)。格納されていなければ(S605でNO)、当該無線端末識別情報T201を無線端末識別情報T501として盗難解析テーブルT500に格納し、カウンタT502を1に設定する(S607)。   In the wireless terminal access information management table T200, the sum of the number of appearances T202 of the wireless terminal 13 up to the top Mth (for example, the third) of the number of appearances T202 is calculated (S602). When the sum of the calculated number of appearances T202 occupies N% (for example, 90%) or more of the total number of appearances T202 (YES in S603), it is assumed that there is a suspicion of being used by a specific wireless terminal 13. Proceed to If the top M-th wireless terminal 13 having the appearance count T202 is selected (S604) and the wireless terminal identification information T201 of the selected wireless terminal 13 is already stored in the theft analysis table T500 (S605), the wireless terminal 13 1 is added to the value of the counter T502 (S606). If not stored (NO in S605), the wireless terminal identification information T201 is stored in the theft analysis table T500 as the wireless terminal identification information T501, and the counter T502 is set to 1 (S607).

その後、当該無線端末13の最終アクセス時刻T503に現在時刻の値を格納する(S608)。出現回数T202の上位M番目までの全ての無線端末13に対して上記の処理を実施後(S609でYES)、カウンタT502の値を調べ、しきい値(例えば5)を超えるカウンタT502が存在すれば(S6010でYES)、当該無線基地局12が特定少数の無線端末13に偏って使われている、つまり、盗難にあった疑いがあるとして網の管理者に対して盗難被疑を通知する(S6011)。   Thereafter, the value of the current time is stored in the last access time T503 of the wireless terminal 13 (S608). After performing the above processing for all the wireless terminals 13 up to the top M-th appearance frequency T202 (YES in S609), the value of the counter T502 is examined, and there is a counter T502 that exceeds a threshold value (for example, 5). If this is the case (YES in S6010), the wireless base station 12 is biased toward a specific small number of wireless terminals 13, that is, the network administrator is notified of a theft suspicion that there is a suspicion of theft ( S6011).

盗難被疑を通知した(S6011)後に、盗難解析テーブルT500に格納されている最終アクセス時刻T503と現在時刻の差分をとり、差分がしきい値(例えば168時間)以上のカウンタT502の値を1減算する(S6012)。そして、カウンタT502の値が0となった無線端末13の情報を盗難解析テーブルT500から削除する。出現回数T202の上位M番までの出現回数T202の和が出現回数T202の総和のN%未満の場合(S603でNO)や、しきい値を超えるカウンタT502が無い場合(S6010でYES)は、S6012に進む。   After notifying the theft suspect (S6011), the difference between the last access time T503 stored in the theft analysis table T500 and the current time is taken, and the value of the counter T502 whose difference is equal to or greater than a threshold value (for example, 168 hours) is decremented by 1. (S6012). Then, the information of the wireless terminal 13 in which the value of the counter T502 is 0 is deleted from the theft analysis table T500. When the sum of the number of appearances T202 up to the top M of the number of appearances T202 is less than N% of the total number of appearances T202 (NO in S603), or when there is no counter T502 exceeding the threshold (YES in S6010), The process proceeds to S6012.

図17は、無線基地局12が無線端末13のアクセス情報を収集し、網監視装置11が無線基地局12の使用状況の変化を検知し、盗難被疑を通知するまでの一連の流れを示したシーケンス図である。   FIG. 17 shows a series of flows from when the wireless base station 12 collects access information of the wireless terminal 13 until the network monitoring device 11 detects a change in the usage status of the wireless base station 12 and notifies the suspected theft. It is a sequence diagram.

無線端末13と無線基地局12間で通信が行われ(S1601)、無線基地局12は定期的に無線端末アクセス情報収集処理を実行する(S100)。収集したアクセス情報を無線端末アクセス情報送信処理によって網監視装置11に送信し(S200)、送信後に無線端末アクセス情報をクリアする(S203)。   Communication is performed between the wireless terminal 13 and the wireless base station 12 (S1601), and the wireless base station 12 periodically executes wireless terminal access information collection processing (S100). The collected access information is transmitted to the network monitoring apparatus 11 by wireless terminal access information transmission processing (S200), and the wireless terminal access information is cleared after transmission (S203).

網監視装置11は、無線基地局12から送信されたアクセス情報を受信するとアクセス情報収集処理を実行して無線端末アクセス情報管理テーブルT200に受信したアクセス情報を格納する(S300)。格納したアクセス情報に基づき、定期的に盗難解析処理を実行する(S400)。無線基地局12の使用状況の変化を検知し、盗難被疑と判定された場合、その旨を網の管理者に対して通知する(S6011)。   When the network monitoring apparatus 11 receives the access information transmitted from the radio base station 12, the network monitoring apparatus 11 executes access information collection processing and stores the received access information in the radio terminal access information management table T200 (S300). Based on the stored access information, a theft analysis process is periodically executed (S400). When a change in the usage status of the radio base station 12 is detected and it is determined that the theft is suspected, the network administrator is notified of this (S6011).

また、盗難判定処理(S600)にて無線基地局12の盗難被疑が通知された(S6011)後の動作として、網監視装置11に備えられたモニタに盗難被疑を表すアラームを表示したり、警報を発出したりして、網の管理者に何らかの確認を行うように促すことが可能である。   In addition, as an operation after the theft suspecting of the wireless base station 12 is notified in the theft determination processing (S600) (S6011), an alarm indicating the theft is displayed on the monitor provided in the network monitoring device 11 or an alarm is given. To prompt the network administrator to confirm something.

また、当該無線基地局12の通信機能を停止させ、それ以上無線基地局12を利用させないようにすることも可能である。例えば、無線機能の有効/無効を規定する設定ファイルを持つ無線基地局12において、盗難被疑が通知されたとき(S6011)、網監視装置11が当該無線基地局12に対して、無線機能を無効とした設定ファイルを送信し、当該無線基地局12の無線機能の設定を無効に変更することで、無線機能を無効化し、当該無線基地局12を利用できなくする手段がある。   It is also possible to stop the communication function of the radio base station 12 so that the radio base station 12 is not used any more. For example, in the wireless base station 12 having a setting file that defines validity / invalidity of the wireless function, when the suspicion of theft is notified (S6011), the network monitoring device 11 disables the wireless function to the wireless base station 12. There is means for disabling the wireless function and making the wireless base station 12 unusable by transmitting the setting file and changing the wireless function setting of the wireless base station 12 to invalid.

以上で説明したとおり、無線基地局の使用状況の変化の検知を、当該無線基地局に対して通信を行った無線端末数の傾向から判断する手段を実現した。本実施例では、ハード的な追加部品を必要としないためコストを抑えることが可能である。また、GPS等の位置を特定する手段を持たない無線基地局の使用状況の変化を検知することで、無線基地局が盗難にあった疑いを網の管理者に対して通知することが可能となり、網の管理者は盗難に気付くことが可能となる。   As described above, a means for determining a change in the usage status of a radio base station from the tendency of the number of radio terminals that have communicated with the radio base station is realized. In this embodiment, since no additional hardware parts are required, the cost can be reduced. In addition, it is possible to notify the network administrator of the suspicion that the wireless base station has been stolen by detecting a change in the usage status of the wireless base station that does not have a means for specifying the position such as GPS. The network administrator can notice theft.

以下、実施例2を図面を用いて説明する。実施例1では利用状況判定がactiveになった無線基地局12に対して7日分の出現回数総和履歴を収集しているが、無線基地局12の利用状況を判定するために出現回数総和履歴を利用してもよい。すなわち、全ての無線基地局12に対して、図13で示したアクセス情報履歴管理テーブルT400を持ち、図14のS501からS505で示したような処理を行うことで出現回数総和履歴を管理し、出現回数総和履歴をもとに無線基地局12の利用状況の変化を検知する。   Hereinafter, Example 2 will be described with reference to the drawings. In the first embodiment, the total number of appearances history for seven days is collected for the radio base station 12 whose usage status determination is active, but the total number of appearances history is used to determine the usage status of the radio base station 12. May be used. That is, for all the radio base stations 12, the access information history management table T400 shown in FIG. 13 is provided, and the total occurrence frequency history is managed by performing the processes shown in S501 to S505 in FIG. A change in the usage status of the radio base station 12 is detected based on the total appearance history.

図18は、出現回数総和の平均値を用いた無線基地局12の利用状況の変化を検知するまでの一連の流れを示したフローチャートである。本フローでは、無線基地局12の利用環境が図12のような処理によってすでに決まっているものとする。網監視装置11の盗難解析処理部42は監視する無線基地局12の中から盗難解析処理対象として1台選択し(S1802)、当該無線基地局12のアクセス情報管理テーブルを更新する(S1803)。更新後、アクセス情報管理テーブルの出現回数総和履歴から出現回数総和の平均値(出現回数総和平均値T408)を計算し(S1804)、当該無線基地局12の利用環境がpublic(S1805でYES)であり、S1804で計算した出現回数総和平均値T408が、あるしきい値未満であったとき(S1806でYES)、当該無線基地局12の利用状況判定をactiveとする(S1807)。   FIG. 18 is a flowchart showing a series of flows until a change in the usage status of the radio base station 12 using the average value of the total number of appearances is detected. In this flow, it is assumed that the usage environment of the radio base station 12 has already been determined by the processing shown in FIG. The theft analysis processing unit 42 of the network monitoring device 11 selects one of the monitored wireless base stations 12 as a theft analysis processing target (S1802), and updates the access information management table of the wireless base station 12 (S1803). After the update, an average value of the total number of appearances (appearance total number average value T408) is calculated from the total appearance frequency history of the access information management table (S1804), and the usage environment of the wireless base station 12 is public (YES in S1805). Yes, when the appearance frequency total average value T408 calculated in S1804 is less than a certain threshold (YES in S1806), the usage status determination of the radio base station 12 is set to active (S1807).

以下、実施例3を図面を用いて説明する。実施例1では利用状況判定がactiveになった無線基地局に対して7日分の履歴情報を収集した後(図14のS505でYES)、出現回数総和平均値T408がしきい値以下であったとき(図14のS506でNO)、初めて盗難判定処理(図14のS600)を行っているが、利用状況判定がactiveであった場合、7日分の履歴情報を収集せずに盗難判定処理(S600)を行ってもよい。   Hereinafter, Example 3 will be described with reference to the drawings. In the first embodiment, after collecting history information for 7 days for the radio base station whose usage status determination is active (YES in S505 in FIG. 14), the total number of appearances T408 is less than or equal to the threshold value. 14 (NO in S506 in FIG. 14), the theft determination processing (S600 in FIG. 14) is performed for the first time. If the usage status determination is active, the theft determination is performed without collecting the history information for 7 days. Processing (S600) may be performed.

図19は、上記を説明するフローチャートである。網監視装置11の盗難解析処理部42は監視する無線基地局12の中から盗難解析処理対象として1台選択し(S1902)、当該無線基地局12の利用状況判定がactiveだった時(S1903でYES)、当該無線基地局12の盗難判定処理(S600)を行う。   FIG. 19 is a flowchart for explaining the above. The theft analysis processing unit 42 of the network monitoring device 11 selects one of the monitored radio base stations 12 as a theft analysis processing target (S1902), and when the usage status determination of the radio base station 12 is active (in S1903) YES), a theft determination process (S600) of the wireless base station 12 is performed.

実施例1では無線基地局12の使用状況の変化を検知する手段として、「無線端末の数」と「出現回数」を用いていたが、「アクセス頻度(アクセス時間)」や「占有状況」、「使用時間」、「使用状況」などの情報から使用状況の変化を検知してもよい。   In the first embodiment, “number of wireless terminals” and “number of appearances” are used as means for detecting a change in usage status of the wireless base station 12, but “access frequency (access time)”, “occupation status”, Changes in usage status may be detected from information such as “usage time” and “usage status”.

ここで、「アクセス頻度(アクセス時間)」とは、無線端末13が無線基地局12を利用していた頻度や時間である。すなわち、ある期間内にある無線端末13が1つの無線基地局12を何回利用したかを計測することで、使用状況の変化を捉える。publicな環境で使われている無線基地局12では、同一の無線端末13からのアクセス頻度が低く、また、そのような無線端末13にしか使われない。一方、privateな無線基地局12では、同一の無線端末13によるアクセス頻度は高い。そこで、アクセス頻度の変化を見ることで、無線基地局12の使用状況の変化を検知する。   Here, “access frequency (access time)” is the frequency and time that the wireless terminal 13 has used the wireless base station 12. That is, by measuring how many times the wireless terminal 13 in a certain period has used one wireless base station 12, a change in usage status is captured. In the radio base station 12 used in a public environment, the access frequency from the same radio terminal 13 is low, and is used only for such a radio terminal 13. On the other hand, in the private wireless base station 12, the access frequency by the same wireless terminal 13 is high. Therefore, a change in the usage status of the radio base station 12 is detected by looking at a change in access frequency.

「占有状況」とは、無線基地局12と無線端末13間の帯域の占有度合いである。publicな環境で使われている無線基地局12は、多くの無線端末13に利用されることが考えられるため、帯域の占有度合いも大きくなる。一方、privateな環境で使われている無線基地局12は、少数の無線端末13にしか使われないと考えられるため、帯域の占有度合いも小さい。そのため、帯域の占有度合いの変化を捉えることで、使用状況の変化を検知する。   “Occupancy status” is the degree of occupation of the band between the radio base station 12 and the radio terminal 13. Since the radio base station 12 used in a public environment can be used by many radio terminals 13, the degree of occupation of the band also increases. On the other hand, since the radio base station 12 used in a private environment is considered to be used only by a small number of radio terminals 13, the degree of band occupation is small. Therefore, a change in usage status is detected by detecting a change in the degree of occupation of the band.

「使用時間」とは、無線基地局12がある無線端末13を認識していた時間量のことである。publicな環境で利用されている無線基地局12では、ある無線端末13の使用時間は短くなり、privateな環境で利用されている無線基地局12では長くなる。そこで、使用時間の変化を見ることで、使用状況の変化を検知する。   “Usage time” refers to the amount of time during which the wireless base station 12 has recognized the wireless terminal 13. In the wireless base station 12 used in a public environment, the usage time of a certain wireless terminal 13 is shortened, and in the wireless base station 12 used in a private environment, it is long. Therefore, a change in usage status is detected by looking at a change in usage time.

また、実施例1、2、3や上述の情報のいくつか、または全てを「使用状況」として管理し、それらを組み合わせることでpublicな環境でつかわれている使用状況とprivateな環境で使われている使用状況の変化を検知してもよい。   In addition, some, or all of the above-described examples 1, 2, and 3 and the above information are managed as “usage status”, and by combining them, the usage status used in the public environment and the private environment are used. A change in usage status may be detected.

11 網監視装置
12 無線基地局
13 無線端末
14 通信網
31 無線端末アクセス情報収集処理部
32 無線端末アクセス情報送信処理部
41 アクセス情報収集処理部
42 盗難解析処理部
43 アクセス情報履歴管理テーブル更新処理部
44 盗難判定処理部
45 無線端末識別情報総数比較処理部
46 出現回数総和比較処理部
47 利用環境判定処理部
T100 無線端末アクセス情報管理テーブル
T200 利用環境管理テーブル
T300 無線基地局管理テーブル
T400 アクセス情報履歴管理テーブル
T500 盗難解析テーブル
DESCRIPTION OF SYMBOLS 11 Network monitoring apparatus 12 Wireless base station 13 Wireless terminal 14 Communication network 31 Wireless terminal access information collection process part 32 Wireless terminal access information transmission process part 41 Access information collection process part 42 Theft analysis process part 43 Access information history management table update process part 44 Theft determination processing unit 45 Total number of wireless terminal identification information comparison processing unit 46 Total number of appearance comparison processing unit 47 Usage environment determination processing unit T100 Wireless terminal access information management table T200 Usage environment management table T300 Wireless base station management table T400 Access information history management Table T500 Theft Analysis Table

Claims (10)

複数の通信装置をそれぞれ識別する識別情報と、前記複数の通信装置が接続している中継装置との接続回数と、を対応づけて保持する記憶部と、
前記識別情報に基づいて前記識別情報の総数を算出し、
前記接続回数に基づいて前記接続回数の総和を算出し、
前記接続回数のうち第1の所定値未満の前記接続回数に基づいて前記接続回数の第1の和を算出し、
前記総和と前記第1の和とに基づいて前記第1の和が前記総和に占める第1の割合を算出し、
前記識別情報の総数と前記第1の割合とに基づいて前記中継装置が前記複数の通信装置によって利用されている環境を判定する処理部と、
を備えたことを特徴とする通信監視装置。
A storage unit that holds the identification information for identifying each of the plurality of communication devices and the number of times of connection with the relay device to which the plurality of communication devices are connected;
Calculate the total number of the identification information based on the identification information,
Calculate the sum of the number of connections based on the number of connections,
Calculating a first sum of the number of connections based on the number of connections less than a first predetermined value among the number of connections;
Calculating a first ratio of the first sum to the sum based on the sum and the first sum;
A processing unit that determines an environment in which the relay device is used by the plurality of communication devices based on the total number of the identification information and the first ratio;
A communication monitoring apparatus comprising:
請求項1に記載の通信監視装置であって、
前記処理部は、
算出した前記識別情報の総数と第1の閾値とを比較し、
前記識別情報の総数が前記第1の閾値より小さい場合に、前記中継装置が不特定少数の前記複数の通信装置によって利用されている環境にあると判定し、
前記識別情報の総数が前記第1の閾値より大きい場合に、前記第1割合と第2の閾値とを比較し、前記第1の割合が前記第2の閾値より小さいときに、前記中継装置が不特定少数の前記複数の通信装置によって利用されている環境にあると判定し、前記第1の割合が前記第2の閾値より大きいときに、前記中継装置が不特定多数の前記複数の通信装置によって利用されている環境にあると判定する
ことを特徴とする通信監視装置。
The communication monitoring device according to claim 1,
The processor is
Comparing the calculated total number of the identification information and the first threshold;
When the total number of the identification information is smaller than the first threshold, it is determined that the relay device is in an environment used by the unspecified number of the plurality of communication devices,
When the total number of the identification information is larger than the first threshold, the first ratio is compared with the second threshold, and when the first ratio is smaller than the second threshold, the relay device When it is determined that the environment is being used by an unspecified number of the plurality of communication devices, and the first ratio is greater than the second threshold, the relay device is an unspecified number of the plurality of communication devices. It is determined that the environment is used by the communication monitoring device.
請求項2に記載の通信監視装置であって、
前記記憶部は、
前記中継装置が前記複数の通信装置によって利用されている環境を定義する利用環境情報を保持し、
前記利用環境情報は、
前記環境が未定義の場合に第1の値を有し、前記環境が不特定少数の前記複数の通信装置によって利用されている環境の場合に第2の値を有し、前記環境が不特定多数の前記複数の通信装置によって利用されている環境の場合に第3の値を有し、
前記処理部は、
前記識別情報の総数が前記第1の閾値より小さい場合、前記利用環境情報が前記第1の値を有しているときは、前記第2の値に更新し、
前記第1の割合が前記第2の閾値より大きい場合、前記利用環境情報が前記第1の値を有しているときは、前記第3の値に更新し、前記第2の値を有しているときは、前記第1の値に更新する
ことを特徴とする通信監視装置。
The communication monitoring device according to claim 2,
The storage unit
Holding use environment information defining an environment in which the relay device is used by the plurality of communication devices;
The usage environment information is:
When the environment is undefined, it has a first value, and when the environment is an environment used by an unspecified number of the plurality of communication devices, it has a second value, and the environment is unspecified. A third value in the case of an environment utilized by a number of the plurality of communication devices;
The processor is
When the total number of the identification information is smaller than the first threshold, when the usage environment information has the first value, update to the second value,
When the first ratio is larger than the second threshold, when the usage environment information has the first value, it is updated to the third value and has the second value. If it is, the communication monitoring device is updated to the first value.
請求項3に記載の通信監視装置であって、
前記処理部は、
前記識別情報の総数が前記第1の閾値より小さい場合で、前記利用環境情報が前記第3の値を有しているときに、
所定の期間毎に前記接続回数の総和を算出して前記所定の期間毎の値として総和履歴を前記記憶部に記録し、所定の数の前記総和履歴を記録すると、前記所定の数と前記所定の期間毎の総和履歴とに基づいて平均値を算出し、算出した前記平均値と第3の閾値とを比較し、前記平均値が前記第3の閾値より小さい場合に、前記中継装置が前記複数の通信装置によって利用されている環境に変化が生じたことを通知する変化通知を行う
ことを特徴とする通信監視装置。
The communication monitoring device according to claim 3,
The processor is
When the total number of the identification information is smaller than the first threshold and the usage environment information has the third value,
The sum of the number of connections is calculated every predetermined period, and the total history is recorded in the storage unit as a value for each predetermined period. When the predetermined number of the total history is recorded, the predetermined number and the predetermined An average value is calculated based on the sum total history for each period, the calculated average value is compared with a third threshold value, and when the average value is smaller than the third threshold value, the relay device A communication monitoring device that performs a change notification for notifying that a change has occurred in an environment used by a plurality of communication devices.
請求項4に記載の通信監視装置であって、
前記記憶部は、
前記接続回数のうち第2の所定値以上の前記接続回数と対応づけられた前記識別情報と、カウンタ値と、を対応づけて保持し、
前記処理部は、
算出した前記平均値が前記第3の閾値より小さい場合に、前記接続回数のうち第2の所定値以上の前記接続回数に基づいて前記接続回数の第2の和を算出し、前記総和と前記第2の和とに基づいて前記第2の和が前記総和に占める第2の割合を算出し、算出した前記第2の割合と第4の閾値とを比較し、前記第2の割合が前記第4の閾値以上のとき、前記接続回数のうち第2の所定値以上の前記接続回数と対応づけられた前記識別情報の中から1つを選択し、選択した前記識別情報に対応する前記カウンタ値を加算し、前記カウンタ値と第5の閾値とを比較し、前記カウンタ値が前記第5の閾値よりも大きいとき、前記中継装置の盗難被疑通知を通知する
ことを特徴とする通信監視装置。
The communication monitoring device according to claim 4,
The storage unit
The identification information associated with the number of connections greater than or equal to a second predetermined value among the number of connections and the counter value are stored in association with each other,
The processor is
When the calculated average value is smaller than the third threshold, a second sum of the connection times is calculated based on the connection times equal to or greater than a second predetermined value among the connection times, and the sum and the sum Calculating a second ratio of the second sum to the total sum based on the second sum, comparing the calculated second ratio with a fourth threshold, wherein the second ratio is The counter corresponding to the selected identification information is selected from among the identification information associated with the number of connections greater than or equal to a second predetermined value among the number of connections when the threshold is greater than or equal to a fourth threshold. A communication monitoring device characterized by adding a value, comparing the counter value with a fifth threshold value, and notifying the suspected theft of the relay device when the counter value is larger than the fifth threshold value. .
複数の第1の装置と通信する第2の装置と、
前記第2の装置を監視する第3の装置と、を備え、
前記第2の装置は、
前記複数の第1の装置より前記複数の第1の装置をそれぞれ識別する識別情報を取得し、前記識別情報の取得に応じて前記複数の第1の装置と自装置との接続回数を計数し、
取得した前記識別情報と、計数した前記接続回数と、を前記第3の装置に送信し、
前記第3の装置は、
前記第2の装置より前記識別情報と前記接続回数とを受信し、
受信した前記識別情報に基づいて前記識別情報の総数を算出し、
受信した前記接続回数に基づいて前記接続回数の総和を算出し、
前記接続回数のうち第1の所定値未満の前記接続回数に基づいて前記接続回数の第1の和を算出し、
前記総和と前記第1の和とに基づいて前記第1の和が前記総和に占める第1の割合を算出し、
前記識別情報の総数と前記第1の割合とに基づいて前記第2の装置が前記複数の第1の装置によって利用されている環境を判定する
ことを特徴とする通信システム。
A second device in communication with a plurality of first devices;
A third device for monitoring the second device,
The second device includes:
The identification information for identifying each of the plurality of first devices is acquired from the plurality of first devices, and the number of connections between the plurality of first devices and the own device is counted according to the acquisition of the identification information. ,
The acquired identification information and the counted number of connections are transmitted to the third device,
The third device includes:
Receiving the identification information and the connection count from the second device;
Calculate the total number of the identification information based on the received identification information,
Calculate the total number of connections based on the number of connections received,
Calculating a first sum of the number of connections based on the number of connections less than a first predetermined value among the number of connections;
Calculating a first ratio of the first sum to the sum based on the sum and the first sum;
A communication system, wherein an environment in which the second device is used by the plurality of first devices is determined based on a total number of the identification information and the first ratio.
請求項6に記載の通信システムであって、
前記第3の装置は、
算出した前記識別情報の総数と第1の閾値とを比較し、
前記識別情報の総数が前記第1の閾値より小さい場合に、前記第2の装置が不特定少数の前記複数の第1の装置によって利用されている環境にあると判定し、
前記識別情報の総数が前記第1の閾値より大きい場合に、前記第1割合と第2の閾値とを比較し、
前記第1の割合が前記第2の閾値より小さいときに、前記第2の装置が不特定少数の前記複数の第1の装置によって利用されている環境にあると判定し、
前記第1の割合が前記第2の閾値より大きいときに、前記第2の装置が不特定多数の前記複数の第1の装置によって利用されている環境にあると判定する
ことを特徴とする通信システム。
The communication system according to claim 6,
The third device includes:
Comparing the calculated total number of the identification information and the first threshold;
When the total number of the identification information is smaller than the first threshold, it is determined that the second device is in an environment used by the unspecified small number of the first devices,
When the total number of the identification information is greater than the first threshold, the first ratio is compared with a second threshold;
When the first ratio is smaller than the second threshold, it is determined that the second device is in an environment used by the unspecified number of the plurality of first devices;
When the first ratio is larger than the second threshold, it is determined that the second device is in an environment used by an unspecified number of the plurality of first devices. system.
請求項7に記載の通信システムであって、
前記第3の装置は、
前記第2の装置が前記複数の第1の装置によって利用されている環境が未定義の場合に第1の値を有し、前記環境が不特定少数の前記複数の第1の装置によって利用されている環境の場合に第2の値を有し、前記環境が不特定多数の前記複数の第1の装置によって利用されている環境の場合に第3の値を有する利用環境情報を保持し、
前記識別情報の総数が前記第1の閾値より小さい場合、
前記利用環境情報が前記第1の値を有しているときは、前記第2の値に更新し、
前記第1の割合が前記第2の閾値より大きい場合、前記利用環境情報が前記第1の値を有しているときは、前記第3の値に更新し、
前記第2の値を有しているときは、前記第1の値に更新する
ことを特徴とする通信システム。
A communication system according to claim 7,
The third device includes:
The second device has a first value when an environment used by the plurality of first devices is undefined, and the environment is used by an unspecified number of the plurality of first devices. Holding use environment information having a second value in the case of an environment in which the environment is used and an environment in which the environment is used by an unspecified number of the plurality of first devices,
If the total number of the identification information is smaller than the first threshold,
When the usage environment information has the first value, update to the second value,
If the first ratio is greater than the second threshold, and the usage environment information has the first value, update to the third value,
If the second value is included, the communication system is updated to the first value.
請求項8に記載の通信システムであって、
前記第3の装置は、
前記識別情報の総数が前記第1の閾値より小さい場合で、前記利用環境情報が前記第3の値を有しているときに、
所定の期間毎に前記接続回数の総和を算出して前記所定の期間毎の値として総和履歴を前記記憶部に記録し、
所定の数の前記総和履歴を記録すると、前記所定の数と前記所定の期間毎の総和履歴とに基づいて平均値を算出し、
算出した前記平均値と第3の閾値とを比較し、
前記平均値が前記第3の閾値より小さい場合に、前記第2の装置が前記複数の第1の装置によって利用されている環境に変化が生じたことを通知する変化通知を行う
ことを特徴とする通信システム。
A communication system according to claim 8,
The third device includes:
When the total number of the identification information is smaller than the first threshold and the usage environment information has the third value,
Calculating the sum of the number of connections for each predetermined period and recording the sum history as a value for each predetermined period in the storage unit;
When a predetermined number of the total history is recorded, an average value is calculated based on the predetermined number and the total history for each predetermined period,
The calculated average value is compared with a third threshold value,
When the average value is smaller than the third threshold, the second device performs a change notification for notifying that a change has occurred in an environment used by the plurality of first devices. Communication system.
請求項9に記載の通信システムであって、
前記第3の装置は、
前記接続回数のうち第2の所定値以上の前記接続回数と対応づけられた前記識別情報と、カウンタ値と、を対応づけて保持し、
算出した前記平均値が前記第3の閾値より小さい場合に、前記接続回数のうち第2の所定値以上の前記接続回数に基づいて前記接続回数の第2の和を算出し、
前記総和と前記第2の和とに基づいて前記第2の和が前記総和に占める第2の割合を算出し、
算出した前記第2の割合と第4の閾値とを比較し、
前記第2の割合が前記第4の閾値以上のとき、前記接続回数のうち第2の所定値以上の前記接続回数と対応づけられた前記識別情報の中から1つを選択し、
選択した前記識別情報に対応する前記カウンタ値を加算し、
前記カウンタ値と第5の閾値とを比較し、
前記カウンタ値が前記第5の閾値よりも大きいとき、前記第2の装置の盗難被疑通知を通知する
ことを特徴とする通信システム。
The communication system according to claim 9, wherein
The third device includes:
The identification information associated with the number of connections greater than or equal to a second predetermined value among the number of connections and the counter value are stored in association with each other,
When the calculated average value is smaller than the third threshold, a second sum of the connection times is calculated based on the connection times equal to or greater than a second predetermined value among the connection times,
Calculating a second ratio of the second sum to the sum based on the sum and the second sum;
Comparing the calculated second ratio with a fourth threshold;
When the second ratio is equal to or greater than the fourth threshold, one of the number of connections is selected from the identification information associated with the number of connections greater than or equal to a second predetermined value,
Add the counter value corresponding to the selected identification information,
Comparing the counter value with a fifth threshold;
When the counter value is larger than the fifth threshold value, a communication system characterized by notifying a suspicion of theft of the second device.
JP2012118134A 2012-05-24 2012-05-24 Method for detecting change in usage status of communication device and communication system Expired - Fee Related JP5740347B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012118134A JP5740347B2 (en) 2012-05-24 2012-05-24 Method for detecting change in usage status of communication device and communication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012118134A JP5740347B2 (en) 2012-05-24 2012-05-24 Method for detecting change in usage status of communication device and communication system

Publications (2)

Publication Number Publication Date
JP2013247417A true JP2013247417A (en) 2013-12-09
JP5740347B2 JP5740347B2 (en) 2015-06-24

Family

ID=49846907

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012118134A Expired - Fee Related JP5740347B2 (en) 2012-05-24 2012-05-24 Method for detecting change in usage status of communication device and communication system

Country Status (1)

Country Link
JP (1) JP5740347B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9930144B2 (en) 2015-01-30 2018-03-27 Panasonic Intellectual Property Management Co., Ltd. Information processing method

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007166508A (en) * 2005-12-16 2007-06-28 Nec Access Technica Ltd Mobile information terminal and program, and access monitoring method
JP2008211640A (en) * 2007-02-27 2008-09-11 Ntt Docomo Inc Telephone set identifying apparatus and telephone set identifying method
JP2009065277A (en) * 2007-09-04 2009-03-26 Kddi Corp Information collecting device, communication abnormality detector, and computer program

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007166508A (en) * 2005-12-16 2007-06-28 Nec Access Technica Ltd Mobile information terminal and program, and access monitoring method
JP2008211640A (en) * 2007-02-27 2008-09-11 Ntt Docomo Inc Telephone set identifying apparatus and telephone set identifying method
JP2009065277A (en) * 2007-09-04 2009-03-26 Kddi Corp Information collecting device, communication abnormality detector, and computer program

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9930144B2 (en) 2015-01-30 2018-03-27 Panasonic Intellectual Property Management Co., Ltd. Information processing method

Also Published As

Publication number Publication date
JP5740347B2 (en) 2015-06-24

Similar Documents

Publication Publication Date Title
US20170164157A1 (en) Using smart meters as reliable crowd-sourcing agents
US20150382160A1 (en) Alerts based on vehicle and device telematics
US20150095336A1 (en) Geo-Spatial Asset Clustering
US10073447B2 (en) Abnormality diagnosis method and device therefor
US20080129525A1 (en) Detecting Hazardous Conditions in Underground Environments
JP2013521472A (en) Method and apparatus for enhanced indoor position location with assisted user profile
EP2602750A1 (en) Action characteristic extraction device, action characteristic extraction system, method of extracting action characteristic, and action characteristic extraction program
WO2014126727A1 (en) Method and apparatus for determining location using a smart meter as a location reference
JP2010177851A (en) System of monitoring user action, and method of monitoring user action
JP2018009289A (en) Toilet navigation device
JP5405817B2 (en) Communication network system
JP2018041447A (en) Method and system for specifying position of container in container group
JP2007114907A (en) Facility information monitoring/maintenance support system
WO2016135688A1 (en) Structural integrity monitoring device and method based on wireless sensor network
JP5740347B2 (en) Method for detecting change in usage status of communication device and communication system
US20220201694A1 (en) External interference radar
JP6977237B2 (en) Anomaly detection system, anomaly detection method and program
CN112367397A (en) Monitoring and early warning method and system for field work, computer equipment and storage medium
JP6520280B2 (en) Environmental Information Acquisition System, Management Server, and Environmental Information Acquisition Method
JP2011197768A (en) Sensor network system, organizational behavior information collection method, organizational behavior analysis server and portable sensor node
JP5515837B2 (en) Impact analysis support device, method, and program
JP2007228478A (en) Earthquake information providing system and base station device
US20110069623A1 (en) Diversity Monitoring For Communication Network Circuits
JP2012037991A (en) Prediction device, prediction system and program
JP2019144986A (en) Lending management device, lending management method, lending management program and lending management system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20140613

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20150225

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20150331

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20150427

R151 Written notification of patent or utility model registration

Ref document number: 5740347

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

LAPS Cancellation because of no payment of annual fees