JP2023095286A - ネットワークシステムおよびアクセス制御方法 - Google Patents
ネットワークシステムおよびアクセス制御方法 Download PDFInfo
- Publication number
- JP2023095286A JP2023095286A JP2021211084A JP2021211084A JP2023095286A JP 2023095286 A JP2023095286 A JP 2023095286A JP 2021211084 A JP2021211084 A JP 2021211084A JP 2021211084 A JP2021211084 A JP 2021211084A JP 2023095286 A JP2023095286 A JP 2023095286A
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- user terminal
- authentication device
- communication
- relay device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 57
- 238000004891 communication Methods 0.000 claims abstract description 130
- 230000005856 abnormality Effects 0.000 claims abstract description 66
- 230000002159 abnormal effect Effects 0.000 claims abstract description 41
- 238000012545 processing Methods 0.000 claims abstract description 27
- 230000008569 process Effects 0.000 claims description 40
- 238000001514 detection method Methods 0.000 claims description 10
- 230000005540 biological transmission Effects 0.000 description 31
- 238000010586 diagram Methods 0.000 description 16
- 238000012795 verification Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 5
- 230000000694 effects Effects 0.000 description 4
- 230000004044 response Effects 0.000 description 3
- 239000000470 constituent Substances 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 230000001771 impaired effect Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
〈実施形態1に係るネットワークシステムの構成〉
図1は、実施形態1に係るネットワークシステムの構成を概略的に示す図である。図1に示すように、実施形態1に係るネットワークシステム1は、第1の認証用装置10、第2の認証用装置20、中継装置30、ユーザ端末40、第1のサーバ50、第2のサーバ60、および管理者端末70を備えている。
実施形態1に係るネットワークシステムの通信正常時の状態について説明する。
実施形態1に係るネットワークシステムの通信正常時の処理フローについて説明する。なお、ネットワークシステムの実際の処理フローは、適用する認証プロトコルに従って複雑な情報の送受信が行われる。以下に説明する各処理フローは、本願が提案する技術の理解を容易にするため、簡略化して記載していることに留意されたい。
実施形態1に係るネットワークシステムの通信異常時の状態について説明する。
実施形態1に係るネットワークシステムの通信異常時の処理フローについて説明する。
〈実施形態2に係るネットワークシステムの構成〉
図6は、実施形態2に係るネットワークシステムの構成を概略的に示す図である。図6に示すように、実施形態2に係るネットワークシステム2は、実施形態1と比較して、第1の認証用装置10と第2の認証用装置20の機能が一部異なる。第1の認証用装置10は、認証成否の判定は行わず、受信したユーザ情報を登録リストL1内のユーザ情報と照合し、照合結果のみを第2の認証用装置20に送信する。第2の認証用装置20は、第1の認証用装置10から受信した照合結果に基づき、認証成否の判定を行う。つまり、ユーザ情報の照合は、第1の認証用装置10が行うが、認証成否の判定は、第1の認証用装置10ではなく、第2の認証用装置20が行う。その他は、実施形態1と同様である。
実施形態2に係るネットワークシステムの通信正常時の処理フローについて説明する。
次に説明するネットワークにおけるアクセス制御方法も本発明の一実施形態である。
10…第1の認証用装置
11…第1の記憶装置
20…第2の認証用装置
30…中継装置
31…中継装置の記憶装置
40…ユーザ端末
50…第1のサーバ
51…第1のサーバの記憶装置
60…第2のサーバ
61…第2のサーバの記憶装置
70…管理者端末
L1…登録リスト
F1,F2…データファイル
R…接続要求
A1…認証成功
A2…認証失敗
SR…送信要求
T1…データファイルF1の送信要求
T2…データファイルF2の送信要求
V1…照合成功
V2…照合失敗
G1…通信正常時アクセス可能範囲
G2…通信異常時アクセス可能範囲
Claims (9)
- 第1の認証用装置と、第2の認証用装置と、中継装置とを備え、
前記第2の認証用装置は、前記第1の認証用装置と前記中継装置との間に介在し、
前記中継装置は、ユーザ端末と接続され、前記ユーザ端末からユーザ情報を受信して、前記ユーザ情報を前記第2の認証用装置に送信する処理を実行し、
前記第2の認証用装置は、前記第1の認証用装置と通信することにより前記ユーザ情報に基づく認証成否の結果を得るための処理と、
前記認証成否の結果が得られた場合に、前記認証成否の結果を前記中継装置に送信する処理と、
前記第1の認証用装置との通信の異常を検知する検知処理と、
前記検知処理により通信の異常が検知されている場合に、前記通信の異常に対応する情報を前記中継装置に送信する処理と、を実行し、
前記中継装置は、
前記ユーザ端末の通信異常時アクセス可能範囲が特定される情報を記憶しており、
前記通信の異常に対応する情報を受信すると、前記ユーザ端末による前記通信異常時アクセス可能範囲へのアクセスが可能となるように前記ユーザ端末の接続を制御する処理を実行する、
ネットワークシステム。 - 請求項1に記載のネットワークシステムにおいて、
前記中継装置は、VLANIDを用いて前記ユーザ端末の接続を制御する、
ネットワークシステム。 - 請求項2に記載のネットワークシステムにおいて、
前記通信異常時アクセス可能範囲が特定される情報は、前記通信異常時アクセス可能範囲に対応した、ネットワーク上のサーバのポートに設定される第1のVLANIDであり、
前記第2の認証用装置は、前記通信の異常が検知されている場合に、前記通信の異常に対応する情報として前記第1のVLANIDを前記中継装置に送信する処理を実行し、
前記中継装置は、前記第2の認証用装置から受信した前記第1のVLANIDを、前記ユーザ端末のポートに設定する処理を実行する、
ネットワークシステム。 - 請求項3に記載のネットワークシステムにおいて、
前記中継装置は、前記ユーザ端末の通信正常時アクセス可能範囲に対応した、前記ネットワーク上のサーバのポートに設定される第2のVLANIDを記憶しており、
前記第2の認証用装置は、前記ユーザ端末の認証成功の結果を得た場合に、前記第2のVLANIDを前記中継装置に送信する処理を実行し、
前記中継装置は、前記第2の認証用装置から受信した前記第2のVLANIDを、前記ユーザ端末のポートに設定する処理を実行する、
ネットワークシステム。 - 請求項4に記載のネットワークシステムにおいて、
前記通信正常時アクセス可能範囲は、前記通信異常時アクセス可能範囲を含む、
ネットワークシステム。 - 請求項1から請求項5のいずれか一項に記載のネットワークシステムにおいて、
前記第1の認証用装置は、
認証を成功させるユーザ情報が記憶されている第1の記憶装置を有し、
前記第2の認証用装置から受信されたユーザ情報を前記第1の記憶装置に記憶されているユーザ情報と照合することにより、前記認証成否を判定する処理と、
前記認証成否の結果を前記第2の認証用装置に送信する処理と、を実行する、
ネットワークシステム。 - 請求項1から請求項5のいずれか一項に記載のネットワークシステムにおいて、
前記第1の認証用装置は、
認証を成功させるユーザ情報が予め記憶されている第1の記憶装置を有し、
前記第2の認証用装置から受信されたユーザ情報を前記第1の記憶装置に記憶されているユーザ情報と照合する照合処理と、
前記照合処理による照合結果を前記第1の認証用装置に送信する処理と、を実行し、
前記第2の認証用装置は、
前記第1の記憶装置から受信した照合結果に基づいて前記認証成否を判定する処理、を実行する、
ネットワークシステム。 - 請求項1から請求項7のいずれか一項に記載のネットワークシステムにおいて、
前記中継装置は、認証スイッチ、ルータ、アクセスポイント、仮想プライベートネットワークサーバ、ダイアルアップサーバ、またはRADIUSプロキシサーバである、
ネットワークシステム。 - ユーザ端末に接続される中継装置と第1の認証用装置との間に第2の認証用装置を介在させたネットワークシステムにおいて、
前記中継装置は、
前記ユーザ端末からユーザ情報を受信する処理と、
受信した前記ユーザ情報を前記第2の認証用装置に送信する処理と、を実行し、
前記第2の認証用装置は、
前記第1の認証用装置と通信することにより、受信した前記ユーザ情報に基づく認証成否の結果を得るための処理と、
前記認証成否の結果が得られた場合に、前記認証成否の結果を前記中継装置に送信する処理と、
前記第1の認証用装置との通信の異常を検知する検知処理と、
前記検知処理により通信の異常が検知されている場合に、前記通信の異常に対応する情報を前記中継装置に送信する処理と、を実行し、
前記中継装置は、
前記ユーザ端末の通信異常時アクセス可能範囲が特定される情報を記憶し、
前記通信の異常に対応する情報を受信すると、前記ユーザ端末による前記通信異常時アクセス可能範囲へのアクセスが可能となるように前記ユーザ端末の接続を制御する処理を実行する、
アクセス制御方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021211084A JP7540992B2 (ja) | 2021-12-24 | 2021-12-24 | ネットワークシステムおよびアクセス制御方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021211084A JP7540992B2 (ja) | 2021-12-24 | 2021-12-24 | ネットワークシステムおよびアクセス制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2023095286A true JP2023095286A (ja) | 2023-07-06 |
JP7540992B2 JP7540992B2 (ja) | 2024-08-27 |
Family
ID=87002801
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021211084A Active JP7540992B2 (ja) | 2021-12-24 | 2021-12-24 | ネットワークシステムおよびアクセス制御方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7540992B2 (ja) |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4651644B2 (ja) | 2007-06-04 | 2011-03-16 | 三菱電機インフォメーションシステムズ株式会社 | 認証システムおよび認証プログラム |
JP5732745B2 (ja) | 2010-05-13 | 2015-06-10 | 富士通株式会社 | ネットワーク装置、認証方式決定方法および認証方式決定プログラム |
JP6272274B2 (ja) | 2015-06-23 | 2018-01-31 | Necプラットフォームズ株式会社 | ネットワーク装置、認証システムおよび認証方法 |
US10360366B1 (en) | 2017-09-15 | 2019-07-23 | Symantec Corporation | Systems and methods for providing two-factor authentication with an enterprise gateway when an authentication server is unavailable |
-
2021
- 2021-12-24 JP JP2021211084A patent/JP7540992B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP7540992B2 (ja) | 2024-08-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10083290B2 (en) | Hardware-based device authentication | |
AU2018287526B2 (en) | Systems and methods for dynamic flexible authentication in a cloud service | |
US20170374551A1 (en) | Method for connecting network access device to wireless network access point, network access device, and application server | |
EP2936373B1 (en) | Trusted container | |
JP6337642B2 (ja) | パーソナルデバイスからネットワークに安全にアクセスする方法、パーソナルデバイス、ネットワークサーバ、およびアクセスポイント | |
US9344417B2 (en) | Authentication method and system | |
CN101986598B (zh) | 认证方法、服务器及系统 | |
EP2978192B1 (en) | Peer to peer remote control method between one or more mobile devices | |
US11245523B2 (en) | Method for implementing client side credential control to authorize access to a protected device | |
EP1760988A1 (en) | Multi-level and multi-factor security credentials management for network element authentication | |
CN113341798A (zh) | 远程访问应用的方法、系统、装置、设备及存储介质 | |
KR102558821B1 (ko) | 사용자 및 디바이스 통합 인증 시스템 및 그 방법 | |
JP7540992B2 (ja) | ネットワークシステムおよびアクセス制御方法 | |
KR102001996B1 (ko) | 에이전트 기반 접근제어 관리 시스템 | |
JP7458348B2 (ja) | 通信システム、アクセスポイント装置、通信方法及びプログラム | |
Ahmed | Balancing security and usability in Web Single Sign-On | |
JP2023095282A (ja) | ネットワークシステムおよびネットワーク認証方法 | |
KR20240048158A (ko) | 무선 네트워크 인프라를 위한 제로 트러스트 구조 기반의 연합 정책 제어 방법 및 시스템 | |
CN118055157A (zh) | 服务调用方法、装置、设备和存储介质 | |
EP3970335A1 (en) | Method for implementing client side credential control to authorize access to a protected device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230721 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20240719 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240730 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240815 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7540992 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |