JP2015162225A - ウェブ中継サーバ装置、及びウェブページ閲覧システム - Google Patents
ウェブ中継サーバ装置、及びウェブページ閲覧システム Download PDFInfo
- Publication number
- JP2015162225A JP2015162225A JP2014038928A JP2014038928A JP2015162225A JP 2015162225 A JP2015162225 A JP 2015162225A JP 2014038928 A JP2014038928 A JP 2014038928A JP 2014038928 A JP2014038928 A JP 2014038928A JP 2015162225 A JP2015162225 A JP 2015162225A
- Authority
- JP
- Japan
- Prior art keywords
- web page
- web
- relay server
- determination
- server device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000011156 evaluation Methods 0.000 claims abstract description 88
- 230000006870 function Effects 0.000 claims description 59
- 238000004891 communication Methods 0.000 claims description 5
- 238000000034 method Methods 0.000 description 28
- 230000008569 process Effects 0.000 description 20
- 238000012545 processing Methods 0.000 description 15
- 241000700605 Viruses Species 0.000 description 6
- 238000010586 diagram Methods 0.000 description 6
- 238000007689 inspection Methods 0.000 description 6
- 230000008520 organization Effects 0.000 description 5
- 230000008859 change Effects 0.000 description 3
- 238000001514 detection method Methods 0.000 description 2
- 238000003745 diagnosis Methods 0.000 description 2
- 230000009385 viral infection Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 230000004075 alteration Effects 0.000 description 1
- 230000002155 anti-virotic effect Effects 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000006399 behavior Effects 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- ZXQYGBMAQZUVMI-GCMPRSNUSA-N gamma-cyhalothrin Chemical compound CC1(C)[C@@H](\C=C(/Cl)C(F)(F)F)[C@H]1C(=O)O[C@H](C#N)C1=CC=CC(OC=2C=CC=CC=2)=C1 ZXQYGBMAQZUVMI-GCMPRSNUSA-N 0.000 description 1
- 208000015181 infectious disease Diseases 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
Claims (11)
- 利用者端末装置がウェブサーバ上のウェブページを閲覧する際に用いられるウェブ中継サーバ装置であって、
前記ウェブページの閲覧対象としての安全性に関する評価情報を取得し、予め定めた判定基準を用い前記評価情報に基づいて前記ウェブページのうち安全ウェブページと危険ウェブページとを判定する判定手段と、
前記安全ウェブページを登録されるホワイトリストと、前記危険ウェブページを登録されるブラックリストとを格納する記憶手段と、
前記利用者端末装置から前記ウェブページへのアクセス要求に対する許否を制御するアクセス制御手段と、を有し、
前記アクセス制御手段は、前記ホワイトリストに登録されており、かつ前記ブラックリストに登録されていない前記ウェブページへの前記アクセス要求に対してアクセス許可を与えること、
を特徴とするウェブ中継サーバ装置。 - 請求項1に記載のウェブ中継サーバ装置において、
前記評価情報は、前記ウェブページの電子証明書の有無又は当該電子証明書の信頼性に関する情報を含み、
前記判定基準は、前記電子証明書を有すること、又は前記電子証明書の信頼性が予め定めた要件を満たすことを前記安全ウェブページの要件として含むこと、
を特徴とするウェブ中継サーバ装置。 - 請求項2に記載のウェブ中継サーバ装置において、
前記評価情報は、前記ウェブページからダウンロードされる要警戒ソフトウェアの有無又はマルウェアの有無に関する情報を含み、
前記判定基準は、前記要警戒ソフトウェアが無いこと、又は前記マルウェアが無いことを前記安全ウェブページの要件として含むこと、
を特徴とするウェブ中継サーバ装置。 - 請求項1から請求項3のいずれか1つに記載のウェブ中継サーバ装置において、
前記記憶手段は、前記ブラックリストとして予め作成された初期ブラックリストを格納され、
前記判定手段は、新たに判定した前記危険ウェブページを前記ブラックリストに追加すること、
を特徴とするウェブ中継サーバ装置。 - 請求項1から請求項4のいずれか1つに記載のウェブ中継サーバ装置において、
前記判定手段は、前記ウェブページのうち前記安全ウェブページ及び前記危険ウェブページのいずれの要件を満たさないものを注意ウェブページと判定し、
前記記憶手段は、前記注意ウェブページを登録されるグレーリストをさらに格納し、
前記判定手段は、前記グレーリストに登録されている前記ウェブページへの前記アクセス要求があった場合に、当該ウェブページについて再判定を行い、
前記アクセス制御手段は、前記アクセス要求に係る前記ウェブページが前記注意ウェブページである場合には当該アクセス要求を拒否し、一方、前記再判定により前記安全ウェブページと判定された場合には当該アクセス要求を許可すること、
を特徴とするウェブ中継サーバ装置。 - 請求項5に記載のウェブ中継サーバ装置において、
前記判定基準は複数の評価項目からなり、
前記グレーリストは、前記評価項目のうち前記注意ウェブページが前記安全ウェブページとして不適格となった欠格項目を記録し、
前記判定手段は、前記ホワイトリスト、前記グレーリスト及び前記ブラックリストのいずれにも登録されていない前記ウェブページへの前記アクセス要求があった場合には前記評価項目の全てについて適格であれば当該ウェブページを前記安全ウェブページと判定し、一方、前記再判定に際しては前記欠格項目のみについて行い、前記欠格項目の全てが適格であれば前記安全ウェブページと判定し、
前記アクセス制御手段は、前記安全ウェブページへの前記アクセス要求を許可すること、
を特徴とするウェブ中継サーバ装置。 - 請求項5に記載のウェブ中継サーバ装置において、
前記判定手段は、前記ホワイトリスト及び前記グレーリストに登録された前記ウェブページについて周期的に再判定を行い、
前記グレーリストに登録された前記ウェブページの前記再判定の周期は、前記ホワイトリストに登録された前記ウェブページの前記再判定の周期より長いこと、
を特徴とするウェブ中継サーバ装置。 - 請求項7に記載のウェブ中継サーバ装置において、
前記判定基準は複数の評価項目からなり、
前記グレーリストは、前記評価項目のうち前記注意ウェブページが前記安全ウェブページとして不適格となった欠格項目を記録し、
前記判定手段は、前記グレーリストに登録された前記ウェブページについて、前記欠格項目を当該欠格項目以外の前記評価項目より長い周期で前記再判定を行うこと、
を特徴とするウェブ中継サーバ装置。 - 請求項5から請求項8のいずれか1つに記載のウェブ中継サーバ装置において、
前記判定手段は、前記グレーリストに登録された前記ウェブページが前記再判定により前記安全ウェブページと判定された場合、当該ウェブページを前記グレーリストから前記ホワイトリストに移すこと、を特徴とするウェブ中継サーバ装置。 - 利用者端末装置が請求項1から請求項9のいずれか1つに記載のウェブ中継サーバ装置を介してウェブサーバ上のウェブページを閲覧するウェブページ閲覧システムにおいて、
前記利用者端末装置は、
第1のオペレーティングシステムを格納した第1プログラム格納部と、
前記第1のオペレーティングシステムとは排他的に動作する第2のオペレーティングシステムと、当該第2のオペレーティングシステム上で動作し、かつ前記ウェブページへのアクセスに際して前記ウェブ中継サーバ装置との通信を確立する接続ソフトウェアとを格納した第2プログラム格納部と、
を有し、前記第1のオペレーティングシステムと前記第2のオペレーティングシステムとを選択的に起動でき、
前記第2プログラム格納部は読み出し専用記憶媒体からなること、
を特徴とするウェブページ閲覧システム。 - 請求項10に記載のウェブページ閲覧システムにおいて、
前記第2プログラム格納部は、前記利用者端末装置に装着されて当該利用者端末装置の一部として機能する可搬記憶媒体に設けられ、
前記利用者端末装置は前記可搬記憶媒体を装着されると前記第2のオペレーティングシステムで動作すること、
を特徴とするウェブページ閲覧システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014038928A JP6279348B2 (ja) | 2014-02-28 | 2014-02-28 | ウェブ中継サーバ装置、及びウェブページ閲覧システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014038928A JP6279348B2 (ja) | 2014-02-28 | 2014-02-28 | ウェブ中継サーバ装置、及びウェブページ閲覧システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015162225A true JP2015162225A (ja) | 2015-09-07 |
JP6279348B2 JP6279348B2 (ja) | 2018-02-14 |
Family
ID=54185241
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014038928A Expired - Fee Related JP6279348B2 (ja) | 2014-02-28 | 2014-02-28 | ウェブ中継サーバ装置、及びウェブページ閲覧システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6279348B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015170219A (ja) * | 2014-03-07 | 2015-09-28 | 株式会社日立システムズ | アクセス管理方法およびアクセス管理システム |
KR102533724B1 (ko) * | 2022-11-17 | 2023-05-17 | 김민석 | 인터넷 웹주소의 목록화를 통한 웹사이트 접속의 차단과 허용을 관리하는 장치 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008165632A (ja) * | 2006-12-28 | 2008-07-17 | Canon It Solutions Inc | 通信データ監視装置および通信データ監視方法およびプログラムおよび記録媒体 |
JP2009521020A (ja) * | 2005-12-07 | 2009-05-28 | アロン アール. スワーツ, | 高リスクアプリケーション用の実用的プラットフォーム |
JP2010182081A (ja) * | 2009-02-05 | 2010-08-19 | Mitsubishi Electric Corp | ゲートウェイ装置およびアクセス制御方法 |
US20110161667A1 (en) * | 2009-12-24 | 2011-06-30 | Rajesh Poornachandran | Trusted graphics rendering for safer browsing on mobile devices |
US8316446B1 (en) * | 2005-04-22 | 2012-11-20 | Blue Coat Systems, Inc. | Methods and apparatus for blocking unwanted software downloads |
-
2014
- 2014-02-28 JP JP2014038928A patent/JP6279348B2/ja not_active Expired - Fee Related
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8316446B1 (en) * | 2005-04-22 | 2012-11-20 | Blue Coat Systems, Inc. | Methods and apparatus for blocking unwanted software downloads |
JP2009521020A (ja) * | 2005-12-07 | 2009-05-28 | アロン アール. スワーツ, | 高リスクアプリケーション用の実用的プラットフォーム |
JP2008165632A (ja) * | 2006-12-28 | 2008-07-17 | Canon It Solutions Inc | 通信データ監視装置および通信データ監視方法およびプログラムおよび記録媒体 |
JP2010182081A (ja) * | 2009-02-05 | 2010-08-19 | Mitsubishi Electric Corp | ゲートウェイ装置およびアクセス制御方法 |
US20110161667A1 (en) * | 2009-12-24 | 2011-06-30 | Rajesh Poornachandran | Trusted graphics rendering for safer browsing on mobile devices |
JP2011134328A (ja) * | 2009-12-24 | 2011-07-07 | Intel Corp | モバイル装置でのより安全なブラウジングのための信頼されるグラフィック描画 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015170219A (ja) * | 2014-03-07 | 2015-09-28 | 株式会社日立システムズ | アクセス管理方法およびアクセス管理システム |
KR102533724B1 (ko) * | 2022-11-17 | 2023-05-17 | 김민석 | 인터넷 웹주소의 목록화를 통한 웹사이트 접속의 차단과 허용을 관리하는 장치 |
WO2024106704A1 (ko) * | 2022-11-17 | 2024-05-23 | 김민석 | 인터넷 웹주소의 목록화를 통한 웹사이트 접속의 차단과 허용을 관리하는 장치 |
Also Published As
Publication number | Publication date |
---|---|
JP6279348B2 (ja) | 2018-02-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7545419B2 (ja) | 統合された隔離されたアプリケーションにおけるランサムウェアの被害の軽減 | |
US11595417B2 (en) | Systems and methods for mediating access to resources | |
US9003531B2 (en) | Comprehensive password management arrangment facilitating security | |
US9348980B2 (en) | Methods, systems and application programmable interface for verifying the security level of universal resource identifiers embedded within a mobile application | |
US20170195363A1 (en) | System and method to detect and prevent phishing attacks | |
KR101700552B1 (ko) | 보안 운영 체제 환경으로의 콘텍스트 기반 전환 | |
JP3728536B1 (ja) | ネットワーク接続制御システム,ネットワーク接続対象端末用プログラムおよびネットワーク接続制御プログラム | |
JP2019511048A (ja) | 検出された脅威イベントに基づく識別情報のセキュリティと封じ込め | |
WO2012021722A1 (en) | Disposable browser for commercial banking | |
US11636219B2 (en) | System, method, and apparatus for enhanced whitelisting | |
US11507675B2 (en) | System, method, and apparatus for enhanced whitelisting | |
TW201928750A (zh) | 比對伺服器、比對方法及電腦程式 | |
JP7401288B2 (ja) | ユーザデータへの不正アクセスの脅威下でアカウントレコードのパスワードを変更するシステムおよび方法 | |
Alsmadi et al. | Practical information security | |
Kumar et al. | A survey on cloud computing security threats and vulnerabilities | |
JP6279348B2 (ja) | ウェブ中継サーバ装置、及びウェブページ閲覧システム | |
Loshin | Practical anonymity: Hiding in plain sight online | |
US8566950B1 (en) | Method and apparatus for detecting potentially misleading visual representation objects to secure a computer | |
WO2019235450A1 (ja) | 情報処理装置、情報処理方法、情報処理プログラム、及び情報処理システム | |
Majchrzycka et al. | Process of mobile application development from the security perspective | |
WO2015021210A1 (en) | System and methods for protecting and using digital data | |
Abdumalikov | WINDOWS SECURITY IN THE WORLD OF SPREAD VULNERABILITIES | |
Rijah et al. | Security Issues and Challenges in Windows OS Level | |
Dawson | Web and email security: Keeping your practice IT secure | |
JP6499461B2 (ja) | 情報処理装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20161212 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20171018 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20171031 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171220 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180109 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180117 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6279348 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |