JP2021164099A - 仮想プライベートネットワークにおける装置を接続するデバイス、その方法及びパソコンで読取り可能な記録メディア - Google Patents
仮想プライベートネットワークにおける装置を接続するデバイス、その方法及びパソコンで読取り可能な記録メディア Download PDFInfo
- Publication number
- JP2021164099A JP2021164099A JP2020066034A JP2020066034A JP2021164099A JP 2021164099 A JP2021164099 A JP 2021164099A JP 2020066034 A JP2020066034 A JP 2020066034A JP 2020066034 A JP2020066034 A JP 2020066034A JP 2021164099 A JP2021164099 A JP 2021164099A
- Authority
- JP
- Japan
- Prior art keywords
- slave
- master
- tunnel
- network
- cloud service
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 81
- 230000008569 process Effects 0.000 claims description 53
- 238000004891 communication Methods 0.000 claims description 20
- 238000013475 authorization Methods 0.000 claims description 11
- 230000005641 tunneling Effects 0.000 claims description 2
- 238000012795 verification Methods 0.000 claims 1
- 230000002708 enhancing effect Effects 0.000 abstract 1
- 230000007246 mechanism Effects 0.000 description 9
- 238000007726 management method Methods 0.000 description 8
- 238000012545 processing Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000007418 data mining Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000000126 substance Substances 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
11,12,13 端末装置
21,22,23 端末装置
20 サーバ
100 マスター
110 ネットワークモジュール
120 プロセスモジュール
130 メモリモジュール
131 オペレーティングシステム
132 管理サービスプログラム
133 その他のプログラム
200 スレーブ
Claims (8)
- a)マスターにはトンネル(tunneling)が作られていないとき、直接又は第三者クラウドサービスを通じて、スレーブからホワイトリストへの追加リクエストを受信するように設けられ、前記ホワイトリストへの追加リクエストは、前記スレーブの識別情報と認証コードとが含まれること、
b)前記認証コードが正しいかを判断すること、
c)前記認証コードが正しい場合、前記識別情報を前記マスターのホワイトリストに登録して、前記スレーブを前記ホワイトリストに追加するようにし、かつ、直接又は第三者クラウドサービスを通じて、許可メッセージを前記スレーブに送信し、前記認証コードが正しくない場合、直接又は前記第三者クラウドサービスを通じて、拒否メッセージを前記スレーブに送信すること、
d)直接又は前記第三者クラウドサービスを通じて、スレーブからの接続要求を受信し、それに基づいて、前記スレーブとの間にトンネルを作るか、又は拒否メッセージを前記スレーブに送信するかを判断すること、
e)前記マスターと前記スレーブとの間にトンネルが作られているとき、前記トンネル経由で、前記スレーブから送信された接続用暗証番号を受信すること、
f)前記スレーブから送信された前記接続用暗証番号が正しいかを判断すること、
g)前記接続用暗証番号が正しい場合、前記トンネルを維持し、前記接続用暗証番号が正しくない場合、前記トンネルを中断すること、
を備えてなり、
前記接続用暗証番号には更に、コードをつけて、セキュリティを高めるように設けられることを特徴とする仮想プライベートネットワークにおける装置を接続する方法。 - 前記ステップd)は更に、
d1)直接又は前記第三者クラウドサービスを通じて、前記スレーブの接続要求を受信するが、前記接続要求は、前記スレーブの識別情報と、ネットワークアドレスと、動的に生成されたポートとが含まれること、
d2)前記マスターのホワイトリストに前記スレーブの識別情報が登録されているかを判断すること、
d3)前記ホワイトリストに前記スレーブの識別情報が登録されている場合、直接又は前記第三者クラウドサービスを通じて、接続確立メッセージを前記スレーブに送信するが、前記マスターのネットワークアドレスと、動的に生成されたポートとを備えてなる前記接続確立メッセージにより、前記マスターと前記スレーブとの間にトンネルを作ること、
d4)前記ホワイトリストに前記スレーブの識別情報が登録されていない場合、拒否メッセージを前記スレーブに送信すること、
という下位ステップを備えてなることを特徴とする請求項1に記載の仮想プライベートネットワークにおける装置を接続する方法。 - 一個又は複数のプログラムモジュールが保存され、仮想プライベートネットワークの一装置で、一個又は複数の前記プログラムモジュールを実行するとき、前記装置から請求項1又は2に述べられたような方法で、実行するように設けられることを特徴とするパソコンで読取り可能な記録メディア。
- ネットワークに接続して、ネットワーク通信を行うためのネットワークモジュールと、
メモリモジュールと、
前記ネットワークモジュールと前記メモリモジュールとを結合するためのプロセスモジュールと
を備えてなり、
マスターにトンネル作られていないとき、前記プロセスモジュールは、直接又は第三者クラウドサービスを通じて、スレーブからホワイトリストへの追加リクエストを前記ネットワークモジュールが受信することを制御し、前記ホワイトリストへの追加リクエストは、前記スレーブの識別情報と認証コードとが含まれること、前記プロセスモジュールは、前記認証コードが正しいかを判断するが、前記認証コードが正しい場合、前記プロセスモジュールから、前記識別情報を前記マスターのホワイトリストに登録して、前記スレーブを前記ホワイトリストに追加するようにし、かつ、直接又は前記第三者クラウドサービスを通じて、許可メッセージを前記スレーブに送信するが、前記認証コードが正しくない場合、前記プロセスモジュールから直接又は前記第三者クラウドサービスを通じて、拒否メッセージを前記スレーブに送信すること、前記プロセスモジュールは、直接又は第三者クラウドサービスを通じて、スレーブの接続要求を前記ネットワークモジュールが受信することを制御し、前記プロセスモジュールから、それに基づいて、前記スレーブとの間にトンネルを作るか、又は拒否メッセージを前記スレーブに送信するかを判断すること、
前記マスターと前記スレーブとの間にトンネルが作られているとき、前記プロセスモジュールは、前記トンネル経由で、前記スレーブから送信された接続用暗証番号を前記ネットワークモジュールが受信することを制御し、前記スレーブから送信された接続用暗証番号が正しいかを判断するように設けられ、前記接続用暗証番号が正しい場合、前記プロセスモジュールは、前記トンネルを維持し、前記接続用暗証番号が正しくない場合、前記ネットワークモジュールから前記トンネルを中断することを制御するように設けられ、接続用暗証番号には更に、コードをつけて、セキュリティを高めるように設けられることを特徴とする仮想プライベートネットワークにおける装置を接続するデバイス。 - a)スレーブにはトンネルが作られていないとき、直接又は第三者クラウドサービスを通じて、前記スレーブからマスターのホワイトリストへの追加リクエストを送信されるが、前記ホワイトリストへの追加リクエストは、前記スレーブの識別情報と認証コードとが含まれること、
b)直接又は前記第三者クラウドサービス、及び前記マスターの識別情報を通じて、前記マスターから返答された、許可メッセージ又は拒否メッセージを受信すること、
c)直接又は前記第三者クラウドサービスを通じて、前記スレーブからの接続要求を前記マスターに送信し、それにより、前記マスターとの間にトンネルを作ること、
d)前記スレーブと前記マスターとの間にトンネルが作られているとき、前記トンネル経由で、前記スレーブの接続用暗証番号を前記マスターに送信して、前記マスターから、前記トンネルを維持するか、又は中断するかを判断すること、
というステップを備えてなり、
接続用暗証番号には更に、コードをつけて、セキュリティを高めるように設けられることを特徴とする仮想プライベートネットワークにおける装置を接続する方法。 - 前記ステップc)は更に、
c1)直接又は前記第三者クラウドサービス、及び前記マスターの識別情報を通じて、前記スレーブの接続要求を前記マスターに送信するが、前記接続要求には、前記スレーブの識別情報と、ネットワークアドレスと、動的に生成されたポートとが含まれること、
c2)直接又は前記第三者クラウドサービスを通じて、前記マスターから送信された接続確立メッセージを受信するが、前記マスターのネットワークアドレスと、動的に生成されたポートとを備えてなる前記接続確立メッセージにより、前記マスターと前記スレーブとの間にトンネルを作ること、
という下位ステップを備えてなることを特徴とする請求項5に記載の仮想プライベートネットワークにおける装置を接続する方法。 - 一個又は複数のプログラムモジュールが保存され、仮想プライベートネットワークでの一装置で、一個又は複数の前記プログラムモジュールを実行するとき、前記装置から請求項5又は6に述べられたような方法で、実行するように設けられることを特徴とするパソコンで読取り可能な記録メディア。
- ネットワークに接続して、ネットワーク通信を行うためのネットワークモジュールと、
メモリモジュールと、
前記ネットワークモジュールと前記メモリモジュールとを結合するためのプロセスモジュールとを備えてなり、
スレーブにトンネルが作られていないとき、前記プロセスモジュールは、直接又は第三者クラウドサービスを通じて、前記スレーブからのホワイトリストへの追加リクエストを前記ネットワークモジュールからマスターに送信することを制御し、前記ホワイトリストへの追加リクエストは、前記スレーブの識別情報と認証コードとが含まれること、前記プロセスモジュールは、直接又は前記第三者クラウドサービス、及び前記マスターの識別情報を通じて、前記マスターから返答された許可メッセージ又は拒否メッセージを受信するが、直接又は前記第三者クラウドサービスを通じて、前記スレーブの接続要求を前記ネットワークモジュールから前記マスターに送信することを制御し、それにより、前記マスターとの間にトンネルを作ること、
前記スレーブと前記マスターとの間にトンネルが作られたとき、前記プロセスモジュールは、前記トンネル経由で、前記スレーブの接続用暗証番号を前記ネットワークモジュールから前記マスターに送信し、前記マスターから、前記トンネルを維持し、又は中断するかを判断するように設けられ、接続用暗証番号には更に、コードをつけて、セキュリティを高めるように設けられることを特徴とする仮想プライベートネットワークにおける装置を接続するデバイス。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020066034A JP6940892B1 (ja) | 2020-04-01 | 2020-04-01 | 仮想プライベートネットワークにおける装置を接続するデバイス、その方法及びパソコンで読取り可能な記録メディア |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020066034A JP6940892B1 (ja) | 2020-04-01 | 2020-04-01 | 仮想プライベートネットワークにおける装置を接続するデバイス、その方法及びパソコンで読取り可能な記録メディア |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6940892B1 JP6940892B1 (ja) | 2021-09-29 |
JP2021164099A true JP2021164099A (ja) | 2021-10-11 |
Family
ID=77846979
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020066034A Active JP6940892B1 (ja) | 2020-04-01 | 2020-04-01 | 仮想プライベートネットワークにおける装置を接続するデバイス、その方法及びパソコンで読取り可能な記録メディア |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6940892B1 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2009093308A1 (ja) * | 2008-01-22 | 2009-07-30 | Ntt Pc Communications, Inc. | 接続制御方法、接続制御サーバ装置、接続制御クライアント装置、及びプログラム |
JP2012034170A (ja) * | 2010-07-30 | 2012-02-16 | Nippon Telegraph & Telephone West Corp | ネットワーク認証方法及びサービス提供システム |
WO2013190688A1 (ja) * | 2012-06-21 | 2013-12-27 | 富士通株式会社 | 情報処理システム,情報処理方法,通信装置 |
JP2015053609A (ja) * | 2013-09-06 | 2015-03-19 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 接続制御装置、接続制御方法、及びプログラム |
JP2018501738A (ja) * | 2015-01-16 | 2018-01-18 | アルカテル−ルーセント | 仮想拡張可能ローカルエリアネットワーク上での双方向フォワーディング検出 |
-
2020
- 2020-04-01 JP JP2020066034A patent/JP6940892B1/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2009093308A1 (ja) * | 2008-01-22 | 2009-07-30 | Ntt Pc Communications, Inc. | 接続制御方法、接続制御サーバ装置、接続制御クライアント装置、及びプログラム |
JP2012034170A (ja) * | 2010-07-30 | 2012-02-16 | Nippon Telegraph & Telephone West Corp | ネットワーク認証方法及びサービス提供システム |
WO2013190688A1 (ja) * | 2012-06-21 | 2013-12-27 | 富士通株式会社 | 情報処理システム,情報処理方法,通信装置 |
JP2015053609A (ja) * | 2013-09-06 | 2015-03-19 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 接続制御装置、接続制御方法、及びプログラム |
JP2018501738A (ja) * | 2015-01-16 | 2018-01-18 | アルカテル−ルーセント | 仮想拡張可能ローカルエリアネットワーク上での双方向フォワーディング検出 |
Also Published As
Publication number | Publication date |
---|---|
JP6940892B1 (ja) | 2021-09-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4027360B2 (ja) | 認証方法及びシステムならびに情報処理方法及び装置 | |
US9185091B2 (en) | Extensible access control architecture | |
US7941831B2 (en) | Dynamic update of authentication information | |
JP4299316B2 (ja) | 情報処理システム | |
EP2070379B1 (en) | Services for mobile users through distinct electronic apparatuses | |
US11240246B2 (en) | Secure confirmation exchange for offline industrial machine | |
CN102035904A (zh) | 一种将tcp网络通信服务端转换为客户端的方法 | |
CN112333214B (zh) | 一种用于物联网设备管理的安全用户认证方法及系统 | |
US20120088473A1 (en) | Authentication of personal data over telecommunications system | |
RU2474073C2 (ru) | Сеть и способ для инициализации ключа для линии центра управления безопасностью | |
JP6859195B2 (ja) | 情報処理システム、制御方法及びそのプログラム | |
CN113630374A (zh) | 实现通过网络与目标装置的安全通信的方法 | |
EP2741465B1 (en) | Method and device for managing secure communications in dynamic network environments | |
CN111726328B (zh) | 用于对第一设备进行远程访问的方法、系统以及相关设备 | |
KR102132822B1 (ko) | 융합형 사물인터넷 미들웨어 시스템 | |
JP6940892B1 (ja) | 仮想プライベートネットワークにおける装置を接続するデバイス、その方法及びパソコンで読取り可能な記録メディア | |
US10601677B2 (en) | Device and method for a dynamic virtual private network and computer readable recording medium | |
CN109218382B (zh) | 远程通信控制系统和会话管理系统 | |
CN109218381B (zh) | 远程通信控制系统和会话中继系统 | |
CN109218380B (zh) | 远程通信系统 | |
TW202137733A (zh) | 於虛擬私有網路中連結設備的裝置、方法及電腦可讀取記錄媒體 | |
WO2015149530A1 (zh) | M2m应用服务方法、装置及系统 | |
JP2002182923A (ja) | 装置制御システム | |
CN110691059B (zh) | 动态虚拟私有网络的装置和方法 | |
US12041049B1 (en) | Internet of things (IoT) systems and methods |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200401 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210609 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210625 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210826 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210827 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6940892 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |