JP4107252B2 - Communication relay device, communication relay method, and communication relay program - Google Patents

Communication relay device, communication relay method, and communication relay program Download PDF

Info

Publication number
JP4107252B2
JP4107252B2 JP2004069163A JP2004069163A JP4107252B2 JP 4107252 B2 JP4107252 B2 JP 4107252B2 JP 2004069163 A JP2004069163 A JP 2004069163A JP 2004069163 A JP2004069163 A JP 2004069163A JP 4107252 B2 JP4107252 B2 JP 4107252B2
Authority
JP
Japan
Prior art keywords
policy
processing
communication relay
message
communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2004069163A
Other languages
Japanese (ja)
Other versions
JP2005260571A (en
Inventor
和也 小山
圭一 井口
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2004069163A priority Critical patent/JP4107252B2/en
Publication of JP2005260571A publication Critical patent/JP2005260571A/en
Application granted granted Critical
Publication of JP4107252B2 publication Critical patent/JP4107252B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Description

本発明は、クライアントとサーバとの間で送受される通信メッセージを中継する通信中継装置等に関し、特に、アプリケーション層の通信メッセージを中継し、通信内容や通信状況に応じたポリシを決定し、通信メッセージに施す処理の内容を決定する通信中継装置、通信中継方法、および通信中継プログラムに関する。   The present invention relates to a communication relay device or the like that relays communication messages transmitted and received between a client and a server, and in particular, relays communication messages of an application layer, determines a policy according to communication contents and communication conditions, and performs communication. The present invention relates to a communication relay device, a communication relay method, and a communication relay program that determine the content of processing performed on a message.

従来から、HTTP(HyperText Transfer Protocol)やSOAP(Simple Object Access Protocol)などにおけるアプリケーション層の通信の中継を行う通信中継装置では、中継の際に通信メッセージにプロトコルの変換などの処理が施されるようにしている(例えば、 特許文献1、特許文献2、特許文献3、特許文献4参照)。   2. Description of the Related Art Conventionally, in a communication relay device that relays communication in an application layer in HTTP (HyperText Transfer Protocol) or SOAP (Simple Object Access Protocol), processing such as protocol conversion is performed on a communication message at the time of relay. (For example, see Patent Literature 1, Patent Literature 2, Patent Literature 3, and Patent Literature 4).

特許文献1には、メッセージ通信の中継装置において、サーバ、クライアント、中継装置の管理者などのQoS(Quality of Service)要求にもとづいて、適切な通信プロトコルや通信経路が自動的に選択されることが記載されている。   In Patent Document 1, an appropriate communication protocol and communication path are automatically selected in a message communication relay device based on a QoS (Quality of Service) request from a server, client, administrator of the relay device, or the like. Is described.

また、特許文献2には、メッセージ通信の中継装置において、通信条件にもとづいて自動でメッセージへの電子署名の付加や署名の検証が行われることが記載されている。   Patent Document 2 describes that a message communication relay device automatically adds an electronic signature to a message and verifies the signature based on communication conditions.

また、特許文献3には、WWW(World Wide Web)アクセスの中継装置において、URL(Uniform Resource Locator)条件にもとづく適切なフィルタ機能が用いられることが記載されている。   Patent Document 3 describes that an appropriate filter function based on a URL (Uniform Resource Locator) condition is used in a relay device for WWW (World Wide Web) access.

さらに、特許文献4には、WWWアクセスの中継装置において、クライアントの能力や要求に応じたWebコンテンツ変換モジュールが選択されることが記載されている。   Further, Patent Document 4 describes that in a WWW access relay device, a Web content conversion module is selected according to a client's ability and request.

特許文献1〜4に記載されている技術では、何らかの通信条件に応じて動作が決定され、決定された動作が実行される点で共通する。   The techniques described in Patent Documents 1 to 4 are common in that the operation is determined according to some communication condition and the determined operation is executed.

具体的には、特許文献1〜4に記載されている技術は、概ね、図24に示す通信中継装置2000のような構成と考えることができる。   Specifically, the techniques described in Patent Documents 1 to 4 can generally be considered as a configuration like the communication relay device 2000 shown in FIG.

通信中継装置2000は、図24に示すように、メッセージやプロトコルの変換を行う一つ以上の処理モジュール2020と、ルールにもとづいて実行する処理モジュールを決定する動作決定手段2010とで構成される。   As shown in FIG. 24, the communication relay device 2000 includes one or more processing modules 2020 that perform message and protocol conversion, and an operation determination unit 2010 that determines a processing module to be executed based on a rule.

図25は、通信中継装置2000の動作の例を示すフローチャートである。
図25に示すように、クライアント2030からの要求メッセージを受信すると(ステップS2401)、あらかじめ定められた通信条件にもとづいて、動作決定手段2010により実行する処理モジュール2020が決定される(ステップS2402)。すなわち、動作内容を決定するためにあらかじめ定められた動作決定ルールに従って、通信状況に応じた処理モジュール2020が決定される。
FIG. 25 is a flowchart illustrating an example of the operation of the communication relay device 2000.
As shown in FIG. 25, when the request message from the client 2030 is received (step S2401), the processing module 2020 to be executed is determined by the operation determination unit 2010 based on a predetermined communication condition (step S2402). That is, the processing module 2020 corresponding to the communication status is determined in accordance with a predetermined operation determination rule for determining the operation content.

次いで、動作決定手段2010によって決定された処理モジュール2020が実行される(ステップS2403)。そして、処理モジュール2020により処理されたあとの要求メッセージがサーバ2040に向けて送信される(ステップS2404)。   Next, the processing module 2020 determined by the operation determining unit 2010 is executed (step S2403). Then, a request message processed by the processing module 2020 is transmitted to the server 2040 (step S2404).

上記のようにしてクライアント2030からの要求メッセージが中継されて、サーバ2040に向けて送信される。なお、サーバ2040からの応答メッセージについても、上記と同様に処理される。   As described above, the request message from the client 2030 is relayed and transmitted to the server 2040. Note that the response message from the server 2040 is also processed in the same manner as described above.

なお、従来から、複数の中継装置から構成されるネットワークシステムのQoS制御が抽象度の異なる複数の制約で記述され、これが単純なルールに変換されて全ての装置に配布されるものはあった(例えば特許文献5参照)。   Conventionally, there has been a case where QoS control of a network system composed of a plurality of relay devices is described by a plurality of constraints with different abstraction levels, which are converted into simple rules and distributed to all devices ( For example, see Patent Document 5).

米国特許出願公開2003/0115317号明細書US Patent Application Publication No. 2003/0115317 特開2002−164884号公報(第10頁、図2、4)Japanese Patent Laid-Open No. 2002-164884 (page 10, FIGS. 2, 4) 特表2002−518726号公報(第29頁、図4)JP-T-2002-518726 (page 29, FIG. 4) 特開2001−265645号公報(第19−20頁、図2、3)JP 2001-265645 A (pages 19-20, FIGS. 2, 3) 特開2002−204254号公報(第11頁、図1)JP 2002-204254 A (page 11, FIG. 1)

ところが、上述した従来の技術では、全ての通信先が事前に特定できない通信ネットワーク上で用いる場合には、通信中継装置の動作を決定するルールを記述することができず、通信先が限定されない開放型の通信ネットワーク上で用いられる通信中継装置に適用することができないという課題があった。   However, in the above-described conventional technique, when used on a communication network in which all communication destinations cannot be specified in advance, rules for determining the operation of the communication relay device cannot be described, and the communication destination is not limited. There is a problem that it cannot be applied to a communication relay device used on a type of communication network.

すなわち、上述した特許文献1〜4の技術では、「この相手への通信であればこの方式で暗号化する」といった単純なルールの組み合わせによって、複数の処理モジュールのうちの何れを使用するかを決定していた。   That is, in the above-described techniques of Patent Documents 1 to 4, which of the plurality of processing modules is used by a combination of simple rules such as “encrypt using this method if communication is to this partner”. It was decided.

このように、通信相手を特定したルールを設定する必要があったため、開放型の通信ネットワーク上の全ての通信において通信状況に応じた適切な動作を行うことができなかった。   As described above, since it is necessary to set a rule specifying the communication partner, it is impossible to perform an appropriate operation according to the communication state in all communications on the open communication network.

また、通信相手を特定したルールを設定する必要があったため、ルールの設定を行うユーザは、単純なルールに書き下さなければならず、ルール設定の手間がかかるとともに、設定ミスなどを誘発しやすいという課題もあった。   In addition, since it is necessary to set a rule that identifies the communication partner, the user who sets the rule must write down a simple rule, which takes time to set the rule and easily induces a setting error. There was also a problem.

なお、特許文献5に記載されている技術では、全ての制約が事前に与えられなければならないため、特許文献1〜4の技術と同様に、開放型の通信ネットワーク上で用いられる通信中継装置の動作を決定するルールを記述することができず、そのような通信中継装置に適用することはできないという課題があった。   In addition, since all restrictions must be given in advance in the technique described in Patent Document 5, as in the techniques of Patent Documents 1 to 4, the communication relay device used on an open communication network is used. There is a problem that a rule for determining the operation cannot be described and cannot be applied to such a communication relay device.

本発明は、上述した問題を解消し、通信先が限定されない開放型の通信ネットワーク上で使用される通信中継装置の動作内容を決定するためのルールを容易に設定することができるようにすることを目的とする。   The present invention solves the above-described problems and makes it possible to easily set rules for determining the operation content of a communication relay device used on an open communication network in which communication destinations are not limited. With the goal.

発明による通信中継装置は、信ネットワークを介してメッセージを受信し、該受信したメッセージに処理を施して送信する通信中継装置(例えば、通信中継装置101,201,301,401,501,601,701,801,901,1201)であって、メッセージを送受信する通信手段(例えば通信手段120)と、通信手段がメッセージを受信したことに応じて、通信先を事前に特定せずに、あらかじめ定められた処理決定用ポリシ決定ルールに従って、受信したメッセージに施す処理の制約を示す複数の処理決定用ポリシ(例えば、ポリシ133、図20に示す「暗号任意、方式A1、鍵A1」や「ログ必須」など)のうち受信したメッセージに施す処理の決定に使用する処理決定用ポリシを0個以上決定するポリシ決定手段(例えばポリシ決定手段130)と、ポリシ決定手段により決定された処理決定用ポリシ(例えばポリシ111)が0個のときは処理をしないと決定し、ポリシ決定手段により決定された処理決定用ポリシが1個以上のときは決定された処理決定用ポリシにもとづいて受信したメッセージに施す処理を決定する処理内容決定手段(例えばモジュール制御手段150)と、ポリシ決定手段により決定された処理決定用ポリシが1個以上のときに、決定された処理決定用ポリシに含まれる複数の制約の全てを満たすように単純化させた単純制約(例えば単純制約113)をあらかじめ定められた単純制約生成ルール(例えば、「ログ必須」と「ログ任意」とがある場合は「ログ必須」に単純化すること、「ログ任意」が複数あれば1つの「ログ任意」に単純化することなどのルール)に従って生成する単純制約生成手段(例えば制約計算手段140)とを備え、処理内容決定手段は、単純制約生成手段によって生成された単純制約に従って、あらかじめ用意された複数の処理モジュール(例えば処理モジュール160)からメッセージに施す処理に使用する0以上の処理モジュールを決定する(例えばステップS206)ことで、受信したメッセージに施す処理を決定することを特徴とする。 Communication relay apparatus according to the invention receives the message via the communication network, a communication relay device for transmitting subjected to a treatment in the received message (e.g., a communication relay device 101,201,301,401,501,601 , 701, 801, 901, 1201), and communication means (for example, the communication means 120) for transmitting and receiving messages and the communication means receiving the message in advance without specifying the communication destination in advance. A plurality of processing decision policies (for example, policy 133, “any encryption, method A1, key A1” or “log” shown in FIG. 20) that indicate processing restrictions on the received message in accordance with the predetermined processing decision policy decision rule. Policy determination to determine zero or more processing determination policies to be used for determining processing to be performed on received messages. Stage (e.g., policy decision unit 130) and the processing determination policy determined by the policy decision unit (e.g. policy 111) determines that zero Not the processing time, the processing determination policy determined by the policy decision unit When the number is one or more, processing content determination means (for example, module control means 150) for determining processing to be performed on the received message based on the determined processing determination policy, and processing determination policy determined by the policy determination means When there are one or more, a simple constraint generation rule (for example, the simple constraint 113) that is simplified so as to satisfy all of the plurality of constraints included in the determined processing decision policy (for example, the simple constraint 113) , If there are “log required” and “log optional”, simplify to “log required”, and if there are multiple “log optional”, And a simple constraint generating means for generating (e.g. constraint calculation unit 140) according to the rules), such as to simplify optionally "processing content determining means, in accordance with simple constraints generated by simple constraint generating means, prepared in advance The processing to be performed on the received message is determined by determining zero or more processing modules to be used for the processing to be performed on the message from a plurality of processing modules (for example, processing module 160) (for example, step S206) .

上記のように構成したことで、信ネットワークを介して受信したメッセージに通信中継装置が施す処理の内容を決定するためのルールをポリシによって容易に設定することができ、メッセージの通信時に設定されているポリシを取得することで、事前に把握していない通信先との通信を行う場合であっても適切な処理内容を決定することができる。 By the structure described above, can be easily set by the policy rules to determine the content of the message to the communication relay apparatus performs processing received via the communications network, is set when the communication of the message By acquiring the policy, it is possible to determine appropriate processing contents even when communicating with a communication destination that is not grasped in advance.

ポリシ決定手段は、例えば、メッセージに施す処理の決定に使用する処理決定用ポリシを複数の処理決定用ポリシから選択するポリシ選択手段(例えばポリシ選択手段131)と、ポリシ選択手段により選択された処理決定用ポリシを取得するポリシ取得手段(例えばポリシ取得手段132)とを含む構成とされる。   The policy determination means includes, for example, a policy selection means (for example, policy selection means 131) for selecting a process determination policy to be used for determining a process to be applied to the message, and a process selected by the policy selection means. It includes a policy acquisition unit (for example, policy acquisition unit 132) that acquires a policy for determination.

処理決定用ポリシの設定を行うポリシ設定手段(例えばポリシ設定手段202)を備え、ポリシ決定手段は、ポリシ設定手段によって設定された処理決定用ポリシを格納するポリシ格納手段(例えばポリシ格納手段135)を含み、ポリシ取得手段が、ポリシ選択手段により選択された処理決定用ポリシの一部あるいは全部をポリシ格納手段から取得する(例えばステップS204)ように構成されていてもよい。   Policy setting means (for example, policy setting means 202) for setting a process determination policy is provided, and the policy determination means stores policy determination policy set by the policy setting means (for example, policy storage means 135). And the policy acquisition means may be configured to acquire a part or all of the processing decision policy selected by the policy selection means from the policy storage means (for example, step S204).

ポリシ取得手段が、通信ネットワークを介して通信中継装置の外部(例えばサーバ、クライアント、他のシステム)に格納されている処理決定用ポリシを取得するように構成されていてもよい。   The policy acquisition unit may be configured to acquire a processing determination policy stored outside the communication relay device (for example, a server, a client, or another system) via a communication network.

ポリシ取得手段が、受信したメッセージに含まれている処理決定用ポリシを取得するように構成されていてもよい。   The policy acquisition means may be configured to acquire a processing determination policy included in the received message.

処理決定用ポリシ決定ルールを新たに設定するポリシ決定ルール設定手段(例えばポリシ設定手段202)を備え、ポリシ決定手段は、ポリシ決定ルール設定手段によって設定された処理決定用ポリシ決定ルールを格納する処理決定用ポリシ決定ルール格納手段(例えばポリシ決定ルール格納手段134)を含む構成とされていてもよい。   A policy decision rule setting unit (for example, policy setting unit 202) for newly setting a policy decision rule for processing decision is provided, and the policy decision unit stores the policy decision rule for process decision set by the policy decision rule setting unit The policy determination rule storage unit for determination (for example, policy determination rule storage unit 134) may be included.

ポリシ決定手段は、受信したメッセージの送信先(例えばサーバ171)に格納されている処理決定用ポリシ(例えばポリシ1222)を含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定するように構成されていてもよい。   The policy determination means determines a processing determination policy to be used from a plurality of processing determination policies including a processing determination policy (for example, policy 1222) stored in the transmission destination (for example, server 171) of the received message. It may be configured.

ポリシ決定手段は、受信したメッセージの送信元(例えばクライアント170)に格納されている処理決定用ポリシ(例えばポリシ1221)を含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定するように構成されていてもよい。   The policy determination means determines a processing determination policy to be used from a plurality of processing determination policies including a processing determination policy (for example, policy 1221) stored in the transmission source (for example, client 170) of the received message. It may be configured.

処理決定用ポリシ決定ルールは、例えば、受信したメッセージに施す処理の決定に用いる処理決定用ポリシとするための条件を示すポリシ決定条件(例えば図19に示すポリシ決定条件)と、該ポリシ決定条件を満たす処理決定用ポリシの格納場所(例えば図19に示すURL)とが対応付けされて構成される。   The policy determination rule for process determination includes, for example, a policy determination condition (for example, the policy determination condition shown in FIG. 19) indicating a condition for setting a process determination policy used for determining a process to be performed on the received message, and the policy determination condition. The storage location of the policy for determining the processing satisfying the condition (for example, the URL shown in FIG. 19) is associated with each other.

受信したメッセージにもとづいて該メッセージに関わる通信の状態を示す状態情報(例えば、メッセージの送信元IPアドレス、送信先URL、メッセージ内の構造化文書データのタグなどによって表される情報)を作成する状態情報作成手段(例えば状態情報作成手段502)を備え、ポリシ決定手段は、状態情報作成手段により作成された状態情報にもとづいて使用する処理決定用ポリシを決定する(例えば図8に示すステップS203)ように構成されていてもよい。   Based on the received message, state information (for example, information represented by a message source IP address, a destination URL, a structured document data tag in the message, etc.) indicating a communication state related to the message is created. State information creation means (for example, state information creation means 502) is provided, and the policy determination means determines a processing decision policy to be used based on the state information created by the state information creation means (for example, step S203 shown in FIG. 8). ) May be configured.

状態情報の作成に用いられる状態情報作成ルール(例えば図18参照)を格納する状態情報作成ルール格納手段(例えば状態情報作成ルール格納手段503)を備え、状態情報作成手段は、状態情報作成ルール格納手段に格納されている状態情報作成ルールに従って状態情報を作成するように構成されていてもよい。   State information creation rule storage means (for example, state information creation rule storage means 503) for storing state information creation rules (for example, see FIG. 18) used for creating state information is provided, and the state information creation means stores state information creation rule storage. The status information may be created according to the status information creation rules stored in the means.

状態情報は、例えば、メッセージに関わる通信の状態を示す項目(例えば、図18に示すURL、SERVER、CLIENTなど)と、該項目の内容を示す項目内容(例えば、図18に示す宛先URLの内容、宛先URLのホスト名の内容、接続先IPアドレスの内容)とが対応付けされた情報とされる。   The status information includes, for example, an item (for example, URL, SERVER, CLIENT, etc., shown in FIG. 18) indicating the communication status related to the message, and an item content (eg, the content of the destination URL shown in FIG. , The contents of the host name of the destination URL and the contents of the connection destination IP address).

状態情報作成ルールは、状態情報の項目(例えば、図18に示すURL、SERVER、CLIENTなど)と、状態情報の項目内容を示すメッセージに関わる通信の状態の格納場所を示す項目内容格納情報(例えば、図18に示す宛先URL、宛先URLのホスト名部分、接続先IPアドレス)とが対応付けされた構成とされ、状態情報作成手段は、項目内容に、項目内容格納情報が示す格納場所に格納されている通信の状態を代入することで状態情報を作成するように構成されていてもよい。   The state information creation rule includes item content storage information (for example, URL, SERVER, CLIENT, etc. shown in FIG. 18) and item content storage information (for example, a storage location of communication status related to a message indicating the item content of the state information). 18, the destination URL, the host name portion of the destination URL, and the connection destination IP address) are associated with each other, and the status information creation unit stores the item content in the storage location indicated by the item content storage information. The state information may be created by substituting the state of the communication being performed.

項目内容格納情報が示す格納場所に格納されている通信の状態は、メッセージに含まれる特定情報(例えば、メッセージに含まれている宛先URL、宛先URLのホスト名、接続先IPアドレス)である構成とされていてもよい。   The communication state stored in the storage location indicated by the item content storage information is specific information included in the message (for example, the destination URL included in the message, the host name of the destination URL, and the connection destination IP address). It may be said.

メッセージは、構造化文章データ(例えばXMLデータ)を含み、メッセージに含まれる特定情報は、構造化文書データの記述内容(例えば最上位タグ)である構成とされていてもよい。   The message may include structured text data (for example, XML data), and the specific information included in the message may be a description content (for example, the highest tag) of the structured document data.

ポリシ決定手段により決定された処理決定用ポリシに含まれる複数の制約を単純化させた単純制約(例えば単純制約113)をあらかじめ定められた単純制約生成ルールに従って生成する単純制約生成手段(例えば制約計算手段140)と、状態情報作成手段によって作成された状態情報と単純制約生成手段によって生成された単純制約とを格納する単純制約キャッシュ手段(例えば、単純制約キャッシュ手段802、単純制約キャッシュテーブル803)と、を備え、処理内容決定手段は、新たに作成された状態情報が単純制約キャッシュ手段に格納されている状態情報と一致した場合には(例えばステップS1201のY)、単純制約キャッシュ手段に格納されている単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定する(例えばステップS1202,S206)ことで、受信したメッセージに施す処理を決定するように構成されていてもよい。   Simple constraint generation means (for example, constraint calculation) for generating a simple constraint (for example, simple constraint 113) obtained by simplifying a plurality of constraints included in the policy for processing determination determined by the policy determination means in accordance with a predetermined simple constraint generation rule Means 140), simple constraint cache means (for example, simple constraint cache means 802, simple constraint cache table 803) for storing state information created by the state information creation means and simple constraints created by the simple constraint creation means; When the newly created state information matches the state information stored in the simple constraint cache unit (for example, Y in step S1201), the processing content determination unit stores the state information in the simple constraint cache unit. From multiple processing modules prepared in advance according to simple constraints Determining zero or more processing modules to be used in the process applied to the message (for example, step S1202, S206) it is, or may be configured to determine the processing to be performed on the received message.

ポリシ設定手段は、例えば、ユーザインタフェースにより構成される。また、ポリシ設定手段は、例えば、通信ネットワークを介してポリシ登録要求および処理決定用ポリシを受信し、該ポリシ登録要求に応じて、受信した処理決定用ポリシを設定する通信機構により構成される。   The policy setting means is constituted by a user interface, for example. The policy setting means is configured by a communication mechanism that receives a policy registration request and a process determination policy via a communication network and sets the received process determination policy in response to the policy registration request, for example.

ポリシ設定手段が、通信手段が受信したメッセージがポリシ登録要求および処理決定用ポリシを含むポリシ登録要求メッセージであるか否か確認し(ステップS501)、ポリシ登録要求メッセージであれば該ポリシ登録要求メッセージに含まれている処理決定用ポリシを設定する(ステップS502)構成とされていてもよい。   The policy setting means checks whether or not the message received by the communication means is a policy registration request message including a policy registration request and a processing decision policy (step S501), and if it is a policy registration request message, the policy registration request message (Step S502) may be set.

また、本発明による通信中継方法は、信ネットワークを介してメッセージを受信し、該受信したメッセージに処理を施して送信する通信中継方法であって、通信ネットワークを介してメッセージを受信したことに応じて、通信先を事前に特定せずに、あらかじめ定められた処理決定用ポリシ決定ルールに従って、受信したメッセージに施す処理の制約を示す複数の処理決定用ポリシ(例えば、ポリシ133、図20に示す「暗号任意、方式A1、鍵A1」や「ログ必須」など)のうち受信したメッセージに施す処理の決定に使用する処理決定用ポリシ(例えばポリシ111)を0個以上決定し(例えばステップS203,S204)、使用することに決定された処理決定用ポリシが0個のときは処理をしないと決定し、使用することに決定された処理決定用ポリシが1個以上のときに、決定された処理決定用ポリシに含まれる複数の制約の全てを満たすように単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成し(例えばステップS205)、生成された単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定する(例えばステップS206)ことで、受信したメッセージに施す処理を決定することを特徴とする。 The communication relay method according to the invention receives the message via the communication network, a communication relay method for transmitting subjected to a treatment in the received message, that the message was received over a communications network Accordingly, a plurality of process determination policies (for example, policy 133, FIG. 20) that indicate processing restrictions on the received message according to a predetermined process determination policy determination rule without specifying a communication destination in advance . 0 or more processing determination policies (for example, policy 111) to be used for determining processing to be performed on the received message among “encryption optional, method A1, key A1”, “log required”, and the like shown (for example, step S203) , S204), determines that the processing determination policy determined to use decides not to process when zero of use When there are one or more processing decision policies, a simple constraint that is simplified to satisfy all of the multiple constraints included in the decided processing decision policy is generated according to a predetermined simple constraint generation rule. Then, according to the generated simple constraints, zero or more processing modules to be used for processing to be performed on the message are determined from a plurality of processing modules prepared in advance (for example, step S206). The processing to be performed is determined.

上記のように構成したことで、信ネットワークを介して受信したメッセージに施す処理の内容を決定するためのルールをポリシによって容易に設定することができ、メッセージの通信時に設定されているポリシを取得することで、事前に把握していない通信先との通信を行う場合であっても適切な処理内容を決定することができる。 By the structure described above, it can be easily set by the policy rules to determine the content of processing to be performed on messages received via a communication network, the policy that is set when communicating messages By acquiring, it is possible to determine appropriate processing contents even when communicating with a communication destination that has not been grasped in advance.

メッセージに施す処理の決定に使用する処理決定用ポリシを複数の処理決定用ポリシから選択し(例えばステップS203)、選択された処理決定用ポリシを取得する(例えばステップS204)ことで使用する処理決定用ポリシを決定するように構成されていてもよい。   The process decision policy to be used for deciding the process to be applied to the message is selected from a plurality of process decision policies (for example, step S203), and the selected process decision policy is acquired (for example, step S204). It may be configured to determine a business policy.

処理決定用ポリシが格納されているポリシ格納手段(例えばポリシ格納手段135)から、選択された処理決定用ポリシの一部あるいは全部を取得するように構成されていてもよい。   A part or all of the selected policy for processing determination may be acquired from a policy storage unit (for example, policy storage unit 135) in which the policy for processing determination is stored.

受信したメッセージに処理を施して送信する通信中継装置(例えば、通信中継装置101,201,301,401,501,601,701,801,901,1201)の外部(例えばサーバ171、クライアント170、他のシステム)に格納されている処理決定用ポリシを、通信ネットワークを介して通信中継装置の内部(例えば記憶手段110)に取得する構成とされていてもよい。   A communication relay device (for example, the communication relay devices 101, 201, 301, 401, 501, 601, 701, 801, 901, 1201) that processes the received message and transmits it (for example, the server 171, the client 170, etc. The processing determination policy stored in the system) may be acquired inside the communication relay device (for example, the storage unit 110) via the communication network.

受信したメッセージに含まれている処理決定用ポリシを取得するように構成されていてもよい。   The processing decision policy included in the received message may be acquired.

受信したメッセージの送信先(例えばサーバ171)に格納されている処理決定用ポリシ(例えばポリシ1222)を含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定する構成とされていてもよい。   The configuration may be such that a processing determination policy to be used is determined from a plurality of processing determination policies including a processing determination policy (for example, policy 1222) stored in a transmission destination (for example, server 171) of the received message. .

受信したメッセージの送信元(例えばクライアント170)に格納されている処理決定用ポリシ(例えばポリシ1221)を含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定する構成とされていてもよい。   The configuration may be such that a processing determination policy to be used is determined from a plurality of processing determination policies including a processing determination policy (for example, policy 1221) stored in the transmission source (for example, client 170) of the received message. .

処理決定用ポリシ決定ルールは、例えば、受信したメッセージに施す処理の決定に用いる処理決定用ポリシとするための条件を示すポリシ決定条件と、該ポリシ決定条件を満たす処理決定用ポリシの格納場所とが対応付けされて構成される(例えば図19参照)。   The policy determination rule for process determination includes, for example, a policy determination condition indicating a condition for setting a process determination policy used for determining a process to be applied to a received message, and a storage location of the process determination policy satisfying the policy determination condition. Are associated with each other (see, for example, FIG. 19).

受信したメッセージにもとづいて該メッセージに関わる通信の状態を示す状態情報を作成し(例えばステップS801)、作成された状態情報にもとづいて使用する処理決定用ポリシを決定する(例えば図8に示すステップS203)ように構成されていてもよい。   Based on the received message, state information indicating the state of communication related to the message is created (for example, step S801), and a processing decision policy to be used is determined based on the created state information (for example, step shown in FIG. 8). S203) may be configured.

状態情報の作成に用いられる状態情報作成ルールを格納する状態情報作成ルール格納手段(例えば状態情報作成ルール格納手段503)に格納されている状態情報作成ルール(例えば図18参照)に従って状態情報を作成するように構成されていてもよい。   State information is created according to a state information creation rule (for example, see FIG. 18) stored in a state information creation rule storage unit (for example, state information creation rule storage unit 503) that stores a state information creation rule used for creating state information. It may be configured to.

状態情報は、例えば、メッセージに関わる通信の状態を示す項目と、該項目の内容を示す項目内容とが対応付けされた情報とされる。   The state information is, for example, information in which an item indicating a communication state related to a message is associated with an item content indicating the content of the item.

状態情報作成ルールは、例えば、状態情報の項目と、状態情報の項目内容を示すメッセージに関わる通信の状態の格納場所を示す項目内容格納情報とが対応付けされた構成とされ(例えば図18参照)、項目内容に、項目内容格納情報が示す格納場所に格納されている通信の状態を代入することで状態情報を作成するように構成されていてもよい。   The state information creation rule has a configuration in which, for example, the item of the state information is associated with the item content storage information indicating the storage location of the communication state related to the message indicating the item content of the state information (see, for example, FIG. 18). ), The state information may be created by substituting the communication state stored in the storage location indicated by the item content storage information for the item content.

使用することに決定された処理決定用ポリシに含まれる複数の制約を単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成し(例えばステップS205)、作成された状態情報と生成された単純制約とを単純制約キャッシュ手段に格納し(例えばステップS1203)、新たに作成された状態情報が単純制約キャッシュ手段に格納されている状態情報と一致した場合には(例えばステップS1201のY)、単純制約キャッシュ手段に格納されている単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定する(例えばステップS1202,S206)ことで、受信したメッセージに施す処理を決定するように構成されていてもよい。   A simple constraint obtained by simplifying a plurality of constraints included in the processing decision policy decided to be used is generated according to a predetermined simple constraint generation rule (for example, step S205), and generated with the generated state information. The simple constraint is stored in the simple constraint cache unit (for example, step S1203), and when the newly created state information matches the state information stored in the simple constraint cache unit (for example, Y in step S1201). In accordance with the simple constraints stored in the simple constraint cache means, zero or more processing modules to be used for the processing applied to the message are determined from a plurality of processing modules prepared in advance (for example, steps S1202 and S206). The processing to be performed on the message may be determined.

さらに、本発明による通信中継プログラムは、信ネットワークを介してメッセージを受信し、該受信したメッセージに処理を施して送信する処理を通信中継装置(例えば、通信中継装置101,201,301,401,501,601,701,801,901,1201)に実行させる通信中継プログラムであって、通信中継装置に、通信ネットワークを介してメッセージを受信したことに応じて、通信先を事前に特定せずに、あらかじめ定められた処理決定用ポリシ決定ルールに従って、受信したメッセージに施す処理の制約を示す複数の処理決定用ポリシ(例えば、ポリシ133、図20に示す「暗号任意、方式A1、鍵A1」や「ログ必須」など)のうち受信したメッセージに施す処理の決定に使用する処理決定用ポリシ(例えばポリシ111)を0個以上決定するステップ(例えばステップS203,S204)と、使用することに決定された処理決定用ポリシが0個のときは処理をしないと決定し、使用することに決定された処理決定用ポリシが1個以上のときに、決定された処理決定用ポリシに含まれる複数の制約の全てを満たすように単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成するステップ(例えばステップS205)と、生成された単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定するステップ(例えばステップS206)とを実行させるためのものである。 Furthermore, the communication relay program according to the present invention receives a message via a communication network, the communication relay apparatus process of transmitting subjected to a treatment in the received message (e.g., a communication relay device 101,201,301,401 , 501, 601, 701, 801, 901, 1201), the communication relay device does not specify the communication destination in advance in response to receiving a message via the communication network. In addition, a plurality of processing decision policies (for example, policy 133, “encryption option, method A1, key A1” shown in FIG. 20) indicating processing restrictions on the received message in accordance with a predetermined processing decision policy decision rule. Policy for determining the processing to be performed on the received message (for example, “Must log”) The policy 111) and determining zero or more (for example, step S203, S204), and determines not to process when the determined processing decision for policy is zero to be used was determined to use A step of generating a simple constraint that is simplified so as to satisfy all of a plurality of constraints included in the determined process determination policy when the number of process determination policies is one or more according to a predetermined simple constraint generation rule In accordance with the generated simple constraints (for example, step S205), the processing to be performed on the received message is determined by determining zero or more processing modules to be used for processing on the message from a plurality of processing modules prepared in advance. Step (for example, step S206) is executed.

上記のように構成したことで、信ネットワークを介して受信したメッセージに通信中継装置が施す処理の内容を決定するためのルールをポリシによって容易に設定することができ、メッセージの通信時に設定されているポリシを取得することで、事前に把握していない通信先との通信を行う場合であっても適切な処理内容を決定することができる。 By the structure described above, can be easily set by the policy rules to determine the content of the message to the communication relay apparatus performs processing received via the communications network, is set when the communication of the message By acquiring the policy, it is possible to determine appropriate processing contents even when communicating with a communication destination that is not grasped in advance.

通信中継装置に、さらに、メッセージに施す処理の決定に使用する処理決定用ポリシを複数の処理決定用ポリシから選択し、選択された処理決定用ポリシを取得することで使用する処理決定用ポリシを決定するステップ(例えばステップS203、ステップS203)を実行させる構成としてもよい。   The communication relay device further selects a processing decision policy to be used for deciding the processing to be applied to the message from a plurality of processing decision policies, and obtains the selected processing decision policy. It is good also as a structure which performs the step (For example, step S203, step S203) to determine.

通信中継装置に、さらに、処理決定用ポリシが格納されているポリシ格納手段(例えばポリシ格納手段135)から、選択された処理決定用ポリシの一部あるいは全部を取得するステップを実行させる構成としてもよい。   The communication relay apparatus may further execute a step of acquiring a part or all of the selected processing determination policy from the policy storage unit (for example, the policy storage unit 135) in which the processing determination policy is stored. Good.

通信中継装置に、さらに、通信中継装置の外部(例えばサーバ171、クライアント170、他のシステム)に格納されている処理決定用ポリシを、通信ネットワークを介して通信中継装置の内部(例えば記憶手段110)に取得するステップを実行させる構成としてもよい。   In addition, the processing determination policy stored in the communication relay device (eg, the server 171, the client 170, or another system) is stored inside the communication relay device (eg, the storage unit 110) via the communication network. It is good also as a structure which performs the step acquired by (3).

通信中継装置に、さらに、受信したメッセージに含まれている処理決定用ポリシを取得するステップを実行させる構成としてもよい。   The communication relay device may be configured to further execute a step of acquiring a processing determination policy included in the received message.

通信中継装置に、さらに、受信したメッセージの送信先(例えばサーバ171)に格納されている処理決定用ポリシ(例えばポリシ1222)を含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定するステップを実行させる構成としてもよい。   The communication relay apparatus further determines a processing determination policy to be used from a plurality of processing determination policies including a processing determination policy (for example, policy 1222) stored in the transmission destination (for example, server 171) of the received message. It is good also as composition which performs a step.

通信中継装置に、さらに、受信したメッセージの送信元(例えばクライアント170)に格納されている処理決定用ポリシを含む複数の処理決定用ポリシ(例えばポリシ1221)から使用する処理決定用ポリシを決定するステップを実行させる構成としてもよい。   The communication relay apparatus further determines a processing determination policy to be used from a plurality of processing determination policies (for example, policy 1221) including the processing determination policy stored in the transmission source (for example, client 170) of the received message. It is good also as composition which performs a step.

処理決定用ポリシ決定ルールは、例えば、受信したメッセージに施す処理の決定に用いる処理決定用ポリシとするための条件を示すポリシ決定条件と、該ポリシ決定条件を満たす処理決定用ポリシの格納場所とが対応付けされて構成される(例えば図19参照)。   The policy determination rule for process determination includes, for example, a policy determination condition indicating a condition for setting a process determination policy used for determining a process to be applied to a received message, and a storage location of the process determination policy satisfying the policy determination condition. Are associated with each other (see, for example, FIG. 19).

通信中継装置に、さらに、受信したメッセージにもとづいて該メッセージに関わる通信の状態を示す状態情報を作成するステップ(例えばステップS801)と、作成された状態情報にもとづいて使用する処理決定用ポリシを決定するステップ(例えば図8に示すステップS203)とを実行させる構成としてもよい。   The communication relay device further includes a step (for example, step S801) of creating status information indicating the status of communication related to the message based on the received message, and a processing decision policy to be used based on the created status information. It is good also as a structure which performs the step (For example, step S203 shown in FIG. 8) to determine.

通信中継装置に、さらに、状態情報の作成に用いられる状態情報作成ルールを格納する状態情報作成ルール格納手段(例えば状態情報作成ルール格納手段503)に格納されている状態情報作成ルール(例えば図18参照)に従って状態情報を作成するステップを実行させる構成としてもよい。   The communication relay device further stores a state information creation rule (for example, FIG. 18) stored in a state information creation rule storage unit (for example, the state information creation rule storage unit 503) that stores a state information creation rule used for creating state information. The step of creating state information according to (see FIG.) May be executed.

状態情報は、例えば、メッセージに関わる通信の状態を示す項目と、該項目の内容を示す項目内容とが対応付けされた情報とされる。   The state information is, for example, information in which an item indicating a communication state related to a message is associated with an item content indicating the content of the item.

状態情報作成ルールは、状態情報の項目と、状態情報の項目内容を示すメッセージに関わる通信の状態の格納場所を示す項目内容格納情報とが対応付けされた構成とされ(例えば図18参照)、通信中継装置に、さらに、項目内容に、項目内容格納情報が示す格納場所に格納されている通信の状態を代入することで状態情報を作成するステップを実行させる構成としてもよい。   The state information creation rule has a configuration in which an item of state information is associated with item content storage information indicating a storage location of a communication state related to a message indicating the item content of the state information (see, for example, FIG. 18). The communication relay device may be configured to further execute a step of creating state information by substituting the communication state stored in the storage location indicated by the item content storage information for the item content.

通信中継装置に、さらに、使用することに決定された処理決定用ポリシに含まれる複数の制約を単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成するステップ(例えばステップS205)と、作成された状態情報と生成された単純制約とを単純制約キャッシュ手段に格納するステップ(例えばステップS1203)と、新たに作成された状態情報が単純制約キャッシュ手段に格納されている状態情報と一致した場合には(例えばステップS1201のY)、単純制約キャッシュ手段に格納されている単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定するステップ(例えばステップS1202,S206)とを実行させる構成としてもよい。   The communication relay device further generates a simple constraint obtained by simplifying a plurality of constraints included in the processing decision policy determined to be used according to a predetermined simple constraint generation rule (for example, step S205). The step of storing the created state information and the generated simple constraint in the simple constraint cache unit (for example, step S1203) and the newly created state information match the state information stored in the simple constraint cache unit In such a case (for example, Y in step S1201), in accordance with the simple constraint stored in the simple constraint cache unit, zero or more processing modules to be used for processing applied to the message are determined from a plurality of processing modules prepared in advance. The step of determining the processing to be performed on the received message (for example, the step Flop S1202, S206) and may be configured to be run.

本発明によれば、メッセージを受信したことに応じて処理決定用ポリシ決定ルールに従って使用する処理決定用ポリシを決定し、決定した処理決定用ポリシをにもとづいて受信したメッセージに施す処理を決定する構成としたので、通信先が限定されない開放型の通信ネットワーク上で使用される通信中継装置の動作内容を決定するためのルールをポリシによって容易に設定することができ、メッセージの通信時に設定されているポリシを取得することで、事前に把握していない通信先との通信を行う場合であっても適切な処理内容を決定することができる。   According to the present invention, a process determination policy to be used is determined according to a process determination policy determination rule in response to reception of a message, and a process to be performed on the received message is determined based on the determined process determination policy. Because it is configured, rules for determining the operation contents of communication relay devices used on open communication networks where communication destinations are not limited can be easily set by policy, and are set at the time of message communication By acquiring the existing policy, it is possible to determine appropriate processing contents even when communication is performed with a communication destination that is not grasped in advance.

以下、本発明の実施の形態について図面を参照して説明する。
実施の形態1.
図1は、本発明の第1の実施の形態における通信中継装置101の構成の例を示すブロック図である。
Hereinafter, embodiments of the present invention will be described with reference to the drawings.
Embodiment 1 FIG.
FIG. 1 is a block diagram showing an example of the configuration of the communication relay apparatus 101 according to the first embodiment of the present invention.

図1に示すように、通信中継装置101は、プログラム制御により動作するコンピュータ100によって構成され、記憶手段110と、通信手段120と、ポリシ決定手段130と、制約計算手段140と、モジュール制御手段150と、複数の処理モジュール160とを含む。   As shown in FIG. 1, the communication relay apparatus 101 includes a computer 100 that operates under program control, and includes a storage unit 110, a communication unit 120, a policy determination unit 130, a constraint calculation unit 140, and a module control unit 150. And a plurality of processing modules 160.

通信中継装置101は、クライアント170からサーバ171に向けて発せられる要求メッセージや、要求メッセージに応じてサーバ171からクライアント170に向けて発せられる応答メッセージなどのメッセージ(メッセージデータ)の中継を行い、その中継の際に通信メッセージに何らかの処理(例えばプロトコル変換)を施す機能を有する。   The communication relay device 101 relays a message (message data) such as a request message issued from the client 170 to the server 171 or a response message issued from the server 171 to the client 170 in response to the request message. It has a function of performing some processing (for example, protocol conversion) on the communication message at the time of relay.

記憶手段110は、例えばRAMなどの記憶媒体によって構成され、処理対象となる受信したメッセージ112や、処理が終了したあとの送信するメッセージ112などの各種の情報が記憶される。   The storage unit 110 is configured by a storage medium such as a RAM, for example, and stores various information such as a received message 112 to be processed and a message 112 to be transmitted after the processing is completed.

通信手段120は、通信ネットワークを介してコンピュータ100の外部のクライアント170やサーバ171に接続される。   The communication unit 120 is connected to a client 170 and a server 171 outside the computer 100 via a communication network.

通信手段120は、メッセージの受信処理と、処理モジュール160によって処理されたメッセージの送信処理とを実行する機能を有する。通信手段120は、受信した通信メッセージをメッセージ112として記憶手段110に保存する処理や、記憶手段110に保存されている処理モジュール160による処理が終了したあとのメッセージ112を送信する処理を実行する。   The communication unit 120 has a function of executing message reception processing and message transmission processing processed by the processing module 160. The communication unit 120 executes processing for saving the received communication message as the message 112 in the storage unit 110 and processing for transmitting the message 112 after the processing by the processing module 160 stored in the storage unit 110 is completed.

ポリシ決定手段130は、 ポリシ選択手段131と、ポリシ取得手段132とを含む。ポリシ取得手段132は、コンピュータ100の外部に保持されている複数のポリシ133を、通信ネットワークを介して取得する機能を有する。   Policy determination means 130 includes policy selection means 131 and policy acquisition means 132. The policy acquisition unit 132 has a function of acquiring a plurality of policies 133 held outside the computer 100 via a communication network.

ポリシ選択手段131は、記憶手段110に格納されているメッセージ112などを用いて、複数のポリシ133の中から使用する0以上のポリシ133を決定する機能を有する。   The policy selection unit 131 has a function of determining zero or more policies 133 to be used from among a plurality of policies 133 using the message 112 stored in the storage unit 110.

ポリシ取得手段132は、外部に保持されているポリシ133からポリシ選択手段131により決定されたポリシ133を取得し、記憶手段110にポリシ111として格納する機能を有する。   The policy acquisition unit 132 has a function of acquiring the policy 133 determined by the policy selection unit 131 from the policy 133 held outside and storing it as the policy 111 in the storage unit 110.

制約計算手段140は、記憶手段110に格納されたポリシ111に含まれている複数の制約を単純化するための計算を行い、算出した単純制約を記憶手段110に単純制約113として格納する処理を行う。   The constraint calculation unit 140 performs a process for simplifying a plurality of constraints included in the policy 111 stored in the storage unit 110 and stores the calculated simple constraint as the simple constraint 113 in the storage unit 110. Do.

すなわち、制約計算手段140は、使用するポリシ133が示す複数の制約を全て具備し、かつ制約の内容が単純化された単純制約を導出する処理を行う。   In other words, the constraint calculation means 140 performs a process of deriving a simple constraint that includes all of the plurality of constraints indicated by the policy 133 to be used and in which the content of the constraint is simplified.

モジュール制御手段150は、記憶手段110に格納された単純制約113に従って、実行すべき0以上の処理モジュール160を決定するとともに、各処理モジュール160の実行順序を決定する処理を行う。   The module control unit 150 determines zero or more processing modules 160 to be executed in accordance with the simple constraint 113 stored in the storage unit 110 and performs processing for determining the execution order of the processing modules 160.

なお、実行順序は、例えば、処理モジュールの組と実行順序とがあらかじめ対応付けされているテーブルを利用して決定するようにしたり、あらかじめ定められた各処理モジュールについての実行順序の優先順位にもとづいて決定するなど、どのようにして決定するようにしてもよい。   Note that the execution order is determined using, for example, a table in which a set of processing modules and an execution order are associated in advance, or based on the priority of the execution order for each processing module determined in advance. It may be determined in any way.

また、モジュール制御手段150は、実行順序に従って各処理モジュール160に実行指示を与え、各処理モジュール160に処理を実行させる機能を有する。   Further, the module control unit 150 has a function of giving an execution instruction to each processing module 160 according to the execution order and causing each processing module 160 to execute processing.

モジュール制御手段150の制御に従って各処理モジュール160が処理を実行することで、処理対象のメッセージ112に対して、記憶手段110上の単純制約113に従った処理が実行される。すなわち、処理対象のメッセージ112に対して、記憶手段110に格納されたポリシ111に含まれている複数の制約を満たした処理が実行される。   Each processing module 160 executes a process according to the control of the module control unit 150, whereby a process according to the simple constraint 113 on the storage unit 110 is executed for the message 112 to be processed. That is, a process that satisfies a plurality of constraints included in the policy 111 stored in the storage unit 110 is executed for the message 112 to be processed.

次に、本発明の第1の実施の形態における通信中継装置101の動作について説明する。図2は、通信中継装置101が実行する通信中継処理の例を示すフローチャートである。   Next, the operation of the communication relay device 101 according to the first embodiment of the present invention will be described. FIG. 2 is a flowchart illustrating an example of a communication relay process executed by the communication relay apparatus 101.

通信中継処理において、まず、通信手段120は、通信先(例えばクライアント170あるいはサーバ171)からのメッセージの受信を待つ(ステップS201)。メッセージを受信すると(ステップS201のY)、通信手段120は、受信したメッセージを記憶手段110に格納する(ステップS202)。   In the communication relay process, first, the communication unit 120 waits for reception of a message from a communication destination (for example, the client 170 or the server 171) (step S201). When the message is received (Y in step S201), the communication unit 120 stores the received message in the storage unit 110 (step S202).

次いで、ポリシ決定手段130のポリシ選択手段131は、記憶手段110に格納されたメッセージなどを調べ、その内容から利用すべき0以上のポリシ133を決定する(ステップS203)。   Next, the policy selection unit 131 of the policy determination unit 130 examines the message stored in the storage unit 110 and determines zero or more policies 133 to be used from the contents (step S203).

ステップS203では、例えば、メッセージに含まれている構造化文書データの内容に特定の記述(例えば「PURCHASE」図19参照)があるか否かを検索し、特定の記述があった場合には、その記述に対応付けされているポリシを利用するポリシに決定する処理が実行される。   In step S203, for example, it is searched whether there is a specific description (see, for example, “PURCHASE” FIG. 19) in the contents of the structured document data included in the message. Processing for determining a policy that uses the policy associated with the description is executed.

また、ステップS203にて、メッセージを受信した時間、メッセージの送信先のサーバの制御負荷の状態(実際の負荷の状態を確認してもよいし、時間帯などによって予測された負荷であってもよい)などを示すメッセージの内容とは異なる情報(通信状態)にもとづき、その情報に対応付けされているポリシを利用するポリシに決定するようにしてもよい。   In step S203, the time when the message is received, the control load state of the server to which the message is sent (the actual load state may be confirmed, or even the load predicted by the time zone, etc. The policy that uses the policy associated with the information may be determined based on information (communication state) different from the content of the message indicating “good”.

なお、ステップS203にて0個のポリシが利用するポリシ133に決定される場合とは、処理対象のメッセージに施すべき処理が存在しない場合を意味する。   Note that the case where the policy 133 used by zero policies in step S203 means that there is no processing to be performed on the message to be processed.

利用するポリシが決定されると、ポリシ取得手段132は、ステップS203にて決定された利用するポリシ133を獲得して記憶手段110に格納する(ステップS204)。   When the policy to be used is determined, the policy acquisition unit 132 acquires the policy 133 to be used determined in step S203 and stores it in the storage unit 110 (step S204).

次いで、制約計算手段140は、記憶手段110に格納されたポリシに含まれる制約を取り出して制約の単純化を行い、得られた単純制約133を記憶手段110に格納する(ステップS205)。   Next, the constraint calculation unit 140 takes out the constraints included in the policy stored in the storage unit 110, simplifies the constraints, and stores the obtained simple constraint 133 in the storage unit 110 (step S205).

単純制約133が生成され格納されると、モジュール制御手段150は、記憶手段110に格納された単純制約113を取り出して、受信したメッセージの処理に用いる0以上の処理モジュール160と、その実行順序とを決定し、使用することに決定した処理モジュール160に対して決定した実行順序に従って実行指示を与え、処理モジュール160に処理を実行させる(ステップS206)。   When the simple constraint 133 is generated and stored, the module control unit 150 extracts the simple constraint 113 stored in the storage unit 110, and includes zero or more processing modules 160 used for processing the received message, and the execution order thereof. And the execution instruction is given to the processing module 160 determined to be used in accordance with the determined execution order, and the processing module 160 executes the processing (step S206).

なお、処理モジュールに対して実行指示を与えることを、「処理モジュールを呼び出す」ということがある。   Note that giving an execution instruction to a processing module may be referred to as “calling a processing module”.

そして、通信手段120は、記憶手段110からメッセージを取り出し、メッセージの内容から送信先と送信方法を決定してメッセージを送信する(ステップS207)。   And the communication means 120 takes out a message from the memory | storage means 110, determines a transmission destination and a transmission method from the content of a message, and transmits a message (step S207).

なお、送信先の決定は、例えばメッセージに含まれている宛先URLを送信先とすることにより決定される。また、送信方法の決定は、例えばHTTP、HTTPS(HyperText Transfer Protocol Security)、FTP(File Transfer Protocol)、SMTP(Simple Mail Transfer Protocol)などの通信プロトコルからメッセージの送信に用いるプロトコルを特定することによって決定される。   Note that the transmission destination is determined by using, for example, the destination URL included in the message as the transmission destination. The transmission method is determined by specifying a protocol used for message transmission from a communication protocol such as HTTP, HTTPS (HyperText Transfer Protocol Security), FTP (File Transfer Protocol), and SMTP (Simple Mail Transfer Protocol). Is done.

以上に説明したように、第1の実施の形態では、メッセージを受信したときに、そのメッセージに対する処理内容を決定するために使用するポリシを決定して取得し、取得したポリシに従って実行する処理モジュールを決定することで、処理モジュールの決定に用いるポリシを事前に把握していなくても、必要なポリシを決定してメッセージに施す処理内容を決定することができる。   As described above, in the first embodiment, when a message is received, a processing module that determines and acquires a policy to be used for determining processing contents for the message, and executes the processing according to the acquired policy. Therefore, even if the policy used for determining the processing module is not grasped in advance, it is possible to determine the necessary policy and determine the processing content to be applied to the message.

すなわち、事前に通信先(メッセージの送信元、メッセージの送信先)を把握していなくても、受信したメッセージに対する適切な処理を決定して実行することができ、開放型の通信ネットワーク上に設置される通信中継装置にて適切や中継処理を行うことができるようになる。   In other words, even if the communication destination (message source, message destination) is not known in advance, it is possible to determine and execute an appropriate process for the received message and install it on an open communication network. The communication relay device can perform appropriate or relay processing.

また、上述したように、ポリシ決定手段130が受信したメッセージの内容に応じて使用する0以上のポリシを決定して取得し、取得したポリシを用いて制約計算手段140が単純制約を生成し、モジュール制御手段150が単純制約にもとづいてメッセージに施す処理内容を決定し、決定した処理をメッセージに施す構成としたので、通信中継装置101が受信したメッセージに施す処理内容を、複数のポリシという制約によって記述することができる。   In addition, as described above, the policy determination unit 130 determines and acquires zero or more policies to be used according to the content of the message received, and the constraint calculation unit 140 generates a simple constraint using the acquired policy. Since the module control unit 150 determines the processing contents to be applied to the message based on the simple constraint and the determined processing is applied to the message, the processing content to be applied to the message received by the communication relay apparatus 101 is defined as a plurality of policies. Can be described by:

具体的には、例えば、「方式は任意だがとにかく暗号化必須」や、「暗号の利用は任意だがもし使うならこの方式」などのような抽象度の異なる複数のポリシ(制約)を記述することで、通信中継装置101が受信したメッセージに施す処理内容を決定することができる。   Specifically, for example, describe multiple policies (constraints) with different levels of abstraction, such as “any method but encryption is required anyway” and “this method is optional if encryption is used, but this method is used”. Thus, it is possible to determine the processing content to be applied to the message received by the communication relay apparatus 101.

また、上述したように、通信手段120がメッセージを受信したあとに、ポリシ決定手段130が、受信したメッセージの内容やその時の状態(通信状態:具体的には、上述した時刻や送信先の負荷などの状態)にもとづいて、使用するポリシを決定して取得する構成としたので、未知の通信先に関わるメッセージを受信したときであっても、処理内容を決定するためのポリシを決定して取得することができ、その受信メッセージに施す処理内容を決定することができる。   Further, as described above, after the communication unit 120 receives the message, the policy determination unit 130 determines the content of the received message and the state at that time (communication state: specifically, the above-described time and destination load) The policy for determining the processing content is determined even when a message related to an unknown communication destination is received. It can be acquired, and the processing content to be applied to the received message can be determined.

なお、未知の通信先に関わるメッセージとは、通信先が事前に特定されていないメッセージを意味し、具体的には、装置101によって事前に把握されていない送信元と送信先とで送受されるメッセージを意味する。   Note that a message related to an unknown communication destination means a message whose communication destination is not specified in advance, and specifically, is transmitted and received between a transmission source and a transmission destination that are not grasped in advance by the apparatus 101. Means a message.

また、上述したように、受信したメッセージに対して使用するポリシをポリシ決定手段130が決定したあとで、使用することが決定されたポリシだけを用いて制約計算手段140が単純制約を導出する処理を行う構成としたので、存在する全てのポリシを用いて単純制約を導出する処理演算を行う必要をなくすことができる。また、このため、多数のポリシが存在する場合であっても、装置101がメッセージに対して行う動作を決定するための動作決定処理を高速に行うことができる。   In addition, as described above, after the policy determining unit 130 determines the policy to be used for the received message, the constraint calculating unit 140 derives the simple constraint using only the policy determined to be used. Therefore, it is possible to eliminate the need to perform processing operations for deriving simple constraints using all existing policies. For this reason, even when there are a large number of policies, the operation determination process for determining the operation that the apparatus 101 performs on the message can be performed at high speed.

実施の形態2.
次に、本発明の第2の実施の形態について説明する。
図3は、本発明の第2の実施の形態における通信中継装置201の構成の例を示すブロック図である。なお、図3において、上述した図1に示した通信中継装置101と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 2. FIG.
Next, a second embodiment of the present invention will be described.
FIG. 3 is a block diagram showing an example of the configuration of the communication relay device 201 according to the second embodiment of the present invention. In FIG. 3, parts having the same configuration as the communication relay apparatus 101 shown in FIG. 1 described above are assigned the same reference numerals and detailed descriptions thereof are omitted.

図3に示すように、通信中継装置201は、プログラム制御により動作するコンピュータ200によって構成され、記憶手段110と、通信手段120と、ポリシ設定手段202と、ポリシ決定手段230と、制約計算手段140と、モジュール制御手段150と、複数の処理モジュール160とを含む。   As shown in FIG. 3, the communication relay apparatus 201 includes a computer 200 that operates under program control, and includes a storage unit 110, a communication unit 120, a policy setting unit 202, a policy determination unit 230, and a constraint calculation unit 140. A module control unit 150 and a plurality of processing modules 160.

ポリシ設定手段202は、ポリシ決定手段230によるポリシの決定の際に用いられるポリシ決定ルールを装置201内に設定する機能を有する。   The policy setting unit 202 has a function of setting a policy determination rule used when the policy determination unit 230 determines the policy in the apparatus 201.

具体的には、ポリシ設定手段202は、通信中継装置201外からポリシ決定ルールを提示したポリシ決定ルール登録要求を受けると、提示されたポリシ決定ルールをポリシ決定ルール格納手段134に格納する処理を行う。   Specifically, when the policy setting unit 202 receives a policy decision rule registration request that presents a policy decision rule from outside the communication relay device 201, the policy setting unit 202 stores the presented policy decision rule in the policy decision rule storage unit 134. Do.

また、ポリシ設定手段202は、通信中継装置201外からポリシを提示したポリシ登録要求を受けると、提示されたポリシをポリシ格納手段135に格納する処理も行う。   When the policy setting unit 202 receives a policy registration request for presenting a policy from the outside of the communication relay apparatus 201, the policy setting unit 202 also stores the presented policy in the policy storage unit 135.

ポリシ決定手段230は、ポリシ選択手段131と、ポリシ取得手段132と、ポリシ決定ルール格納手段134と、ポリシ格納手段135とを含む。   The policy determination unit 230 includes a policy selection unit 131, a policy acquisition unit 132, a policy determination rule storage unit 134, and a policy storage unit 135.

ポリシ決定ルール格納手段134は、ポリシ決定ルールが格納される記憶媒体である。ポリシ格納手段135は、複数のポリシが格納される記憶媒体である。   The policy determination rule storage means 134 is a storage medium that stores policy determination rules. The policy storage unit 135 is a storage medium that stores a plurality of policies.

この例では、ポリシ選択手段131は、使用するポリシを決定するときに、ポリシ決定ルール格納手段134に格納されたポリシ決定ルールを用いて利用するポリシを決定する。   In this example, when the policy selection unit 131 determines a policy to be used, the policy selection unit 131 determines a policy to be used by using the policy determination rule stored in the policy determination rule storage unit 134.

また、この例では、ポリシ取得手段132は、取得対象のポリシがポリシ格納手段135に格納されているポリシであれば、ポリシ格納手段135から該当するポリシを取得する。   In this example, if the policy to be acquired is a policy stored in the policy storage unit 135, the policy acquisition unit 132 acquires the corresponding policy from the policy storage unit 135.

なお、ポリシ設定手段202の好適な実施例は、例えば、ユーザインタフェースである。また、ポリシ設定手段202の他の好適な実施例は、例えば、通信によるポリシ決定ルール登録要求やポリシ登録要求などの設定要求を受信し、受信に応じてポリシ決定ルールやポリシの登録処理を実行する通信機構である。   A preferred embodiment of the policy setting unit 202 is, for example, a user interface. Another preferred embodiment of the policy setting unit 202 receives a setting request such as a policy determination rule registration request or a policy registration request through communication, and executes a policy determination rule or policy registration process in response to the reception. Communication mechanism.

「ポリシ決定ルール」は、ポリシ決定条件と、該当するポリシの取得方法を示すポリシ取得情報とによって規定される。「ポリシ取得情報」は、ポリシ決定条件が満たされたときに参照される情報であって、ポリシ決定条件の具備によって使用することとされるポリシの取得方法を示す情報である。   The “policy determination rule” is defined by policy determination conditions and policy acquisition information indicating a method for acquiring the corresponding policy. The “policy acquisition information” is information that is referred to when the policy determination condition is satisfied, and is information indicating a policy acquisition method that is used when the policy determination condition is satisfied.

「ポリシ決定条件」は、例えば、通信元アドレス、通信先アドレス、メッセージ内容、通信中継装置201の状態、通信中継装置201に接続された他の装置の状態などの通信の環境に対する条件と、その条件を具備したときに使用するポリシとが対応付けされた情報である。   The “policy determination condition” includes, for example, a condition for a communication environment such as a communication source address, a communication destination address, a message content, a state of the communication relay device 201, a state of another device connected to the communication relay device 201, This is information associated with a policy to be used when a condition is met.

また、「ポリシ取得情報」は、取得対象のポリシが格納されている場所を特定するための情報であり、具体的には、例えば任意の固定的なURLや通信の環境から一定のアルゴリズムによって計算されるURLや、ポリシ格納手段132内の取得対象のポリシの格納アドレスを示す情報などとされる。   The “policy acquisition information” is information for specifying the location where the policy to be acquired is stored. Specifically, for example, it is calculated by a fixed algorithm from an arbitrary fixed URL or communication environment. And information indicating the storage address of the policy to be acquired in the policy storage means 132.

以上に説明したように、第2の実施の形態では、使用するポリシを決定するためのポリシ決定ルールを設定し得る構成とし、かつ使用されるポリシの一部を通信中継装置201内に登録し得る構成としたので、新規なポリシ決定条件下で使用されるポリシを自由に設定することができるようになる。   As described above, in the second embodiment, a policy determination rule for determining the policy to be used can be set, and a part of the policy to be used is registered in the communication relay device 201. Since the configuration is obtained, the policy used under the new policy determination condition can be freely set.

実施の形態3.
次に、本発明の第3の実施の形態について説明する。
図4は、本発明の第3の実施の形態における通信中継装置301の構成の例を示すブロック図である。なお、図4において、上述した図3に示した通信中継装置201と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 3 FIG.
Next, a third embodiment of the present invention will be described.
FIG. 4 is a block diagram showing an example of the configuration of the communication relay device 301 according to the third embodiment of the present invention. In FIG. 4, parts having the same configuration as that of the communication relay apparatus 201 shown in FIG. 3 described above are assigned the same reference numerals and detailed descriptions thereof are omitted.

図4に示すように、通信中継装置301は、プログラム制御により動作するコンピュータ300によって構成され、上述した通信中継装置201と同様の構成とされている。   As shown in FIG. 4, the communication relay device 301 is configured by a computer 300 that operates under program control, and has the same configuration as the communication relay device 201 described above.

ただし、通信中継装置301では、ポリシ設定手段202が通信手段120に接続されている点で通信中継装置201と異なる。   However, the communication relay device 301 is different from the communication relay device 201 in that the policy setting unit 202 is connected to the communication unit 120.

次に、本発明の第3の実施の形態における通信中継装置301の動作について説明する。図5は、この例における通信中継装置301が実行する通信中継処理の例を示すフローチャートである。   Next, the operation of the communication relay device 301 according to the third embodiment of the present invention will be described. FIG. 5 is a flowchart showing an example of communication relay processing executed by the communication relay device 301 in this example.

通信中継処理において、上述したステップS201〜ステップS202によりメッセージを受信して記憶手段110に格納したあと、ポリシ設定手段202は、メッセージが通信中継装置301に対する設定要求であるか否か確認する(ステップS501)。   In the communication relay process, after receiving the message in steps S201 to S202 and storing the message in the storage unit 110, the policy setting unit 202 checks whether the message is a setting request for the communication relay device 301 (step). S501).

設定要求であれば、ポリシ設定手段202は、要求にもとづく設定処理を実行する(ステップS502)。具体的には、設定要求がポリシ決定ルール登録要求であれば、ポリシ決定ルールをポリシ決定ルール格納手段134に格納する処理を行う。また、設定要求がポリシ登録要求であれば、ポリシをポリシ格納手段135に格納する処理を行う。   If the request is a setting request, the policy setting unit 202 executes setting processing based on the request (step S502). Specifically, if the setting request is a policy decision rule registration request, processing for storing the policy decision rule in the policy decision rule storage unit 134 is performed. If the setting request is a policy registration request, processing for storing the policy in the policy storage unit 135 is performed.

設定要求でなければ、通信中継装置301は、上述したステップS203〜ステップS207の処理を実行する。   If the request is not a setting request, the communication relay device 301 executes the processes of steps S203 to S207 described above.

以上に説明したように、第3の実施の形態では、ポリシ設定手段202が、通信中継装置301がメッセージの中継のために使用している通信路を導入して設定要求などを受信する構成としているため、通信中継装置301が中継のために使用している通信路を介して設定要求を受け取り、設定要求に応じた設定処理を行うことができるようになる。   As described above, in the third embodiment, the policy setting unit 202 receives a setting request or the like by introducing a communication path that the communication relay device 301 uses for message relay. Therefore, the setting request can be received via the communication path used for relay by the communication relay device 301, and the setting process according to the setting request can be performed.

実施の形態4.
次に、本発明の第4の実施の形態について説明する。
図6は、本発明の第4の実施の形態における通信中継装置401の構成の例を示すブロック図である。なお、図6において、上述した図3に示した通信中継装置201と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 4 FIG.
Next, a fourth embodiment of the present invention will be described.
FIG. 6 is a block diagram illustrating an example of the configuration of the communication relay device 401 according to the fourth embodiment of the present invention. In FIG. 6, parts having the same configuration as the communication relay apparatus 201 shown in FIG. 3 described above are given the same reference numerals and detailed description thereof is omitted.

図6に示すように、通信中継装置401は、プログラム制御により動作するコンピュータ400によって構成され、上述した通信中継装置201と同様の構成とされている。   As shown in FIG. 6, the communication relay device 401 is configured by a computer 400 that operates under program control, and has the same configuration as the communication relay device 201 described above.

ただし、通信中継装置401では、ポリシ設定手段202が、モジュール制御手段150に接続され、処理モジュール160の一種として扱われる点で通信中継装置201と異なる。   However, the communication relay device 401 is different from the communication relay device 201 in that the policy setting unit 202 is connected to the module control unit 150 and is handled as a kind of the processing module 160.

この例では、ポリシ設定手段202は、処理モジュール160として呼び出されると、メッセージの内容を確認し、メッセージにポリシ決定ルール登録要求を含んでいた場合には、当該メッセージに含まれているポリシ決定ルールをポリシ決定ルール格納手段134に設定する。なお、この場合、既存のポリシ決定ルールを削除するようにしてもよいし、既存のポリシ決定ルールに新たなポリシ決定ルールを追加するようにしてもよい。   In this example, when the policy setting unit 202 is called as the processing module 160, the policy setting unit 202 confirms the content of the message. If the message includes a policy determination rule registration request, the policy determination rule included in the message is included. Is set in the policy determination rule storage unit 134. In this case, the existing policy decision rule may be deleted, or a new policy decision rule may be added to the existing policy decision rule.

以上に説明したように、第4の実施の形態では、ポリシ設定手段202が処理モジュールとして呼び出される構成としたので、中継されるメッセージの中にポリシ決定ルール登録要求とポリシ決定ルールとを含ませるようにすることで、モジュール制御手段150にポリシ決定ルールを設定するための処理(ポリシ設定手段202の呼び出し)を行わせることができる。   As described above, in the fourth embodiment, since the policy setting unit 202 is called as a processing module, the policy determination rule registration request and the policy determination rule are included in the relayed message. By doing so, it is possible to cause the module control unit 150 to perform processing for setting the policy determination rule (calling of the policy setting unit 202).

また、上述したように、ポリシ設定手段202が処理モジュールとして呼び出される構成としたので、例えば暗号解読モジュールなど他の処理モジュールとポリシ設定手段202とを組み合わせて使用することができ、他の処理モジュールの機能を利用したポリシ決定ルールの設定処理を行うことができる。   Further, as described above, since the policy setting unit 202 is called as a processing module, the policy setting unit 202 can be used in combination with another processing module such as a decryption module, for example. Policy decision rule setting processing using the above function can be performed.

実施の形態5.
次に、本発明の第5の実施の形態について説明する。
図7は、本発明の第5の実施の形態における通信中継装置501の構成の例を示すブロック図である。なお、図7において、上述した図1に示した通信中継装置101と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 5. FIG.
Next, a fifth embodiment of the present invention will be described.
FIG. 7 is a block diagram illustrating an example of the configuration of the communication relay device 501 according to the fifth embodiment of the present invention. In FIG. 7, parts having the same configuration as the communication relay apparatus 101 shown in FIG. 1 described above are assigned the same reference numerals and detailed description thereof is omitted.

図7に示すように、通信中継装置501は、プログラム制御により動作するコンピュータ500によって構成され、記憶手段110と、通信手段120と、ポリシ決定手段130と、制約計算手段140と、モジュール制御手段150と、複数の処理モジュール160と、状態情報作成手段502と、状態情報作成ルール設定手段504とを含む。   As shown in FIG. 7, the communication relay device 501 includes a computer 500 that operates under program control, and includes a storage unit 110, a communication unit 120, a policy determination unit 130, a constraint calculation unit 140, and a module control unit 150. A plurality of processing modules 160, a state information creation unit 502, and a state information creation rule setting unit 504.

状態情報作成手段502は、状態情報作成ルール格納手段503を含み、メッセージや他のシステムの状態(例えばメッセージの送信先のシステムの予測負荷など)にもとづいて状態情報を作成する処理を行う。   The state information creation unit 502 includes a state information creation rule storage unit 503, and performs processing for creating state information based on a message and the state of another system (for example, a predicted load of a message transmission destination system).

なお、「状態情報」とは、メッセージの内容や、他のシステムの状態などの通信状態を示す情報のうち、ポリシの決定のために使用される情報を意味する。具体的には、「状態情報」は、例えば、宛先URL、宛先のサーバのホスト名、送信元ユーザのIPアドレス、メッセージ内のXMLデータの最上位タグ名などのうちの1または2以上の情報によって構成される。   The “status information” means information used for determining a policy among information indicating a communication status such as a message content and a status of another system. Specifically, the “status information” is, for example, information of one or more of a destination URL, a host name of a destination server, an IP address of a transmission source user, a top tag name of XML data in a message, and the like. Consists of.

状態情報作成ルール格納手段503は、状態情報作成ルールを格納するための記憶媒体である。「状態情報作成ルール」は、状態情報を作成するためにあらかじめ定められた規則であり、状態情報のおける項目名と、各項目に該当する情報の格納場所を示す位置情報とによって構成される。この状態情報作成ルールに従って、各項目に該当する情報が項目内容として代入された情報が、状態情報となる。   The state information creation rule storage unit 503 is a storage medium for storing state information creation rules. The “status information creation rule” is a rule determined in advance for creating status information, and includes an item name in the status information and position information indicating a storage location of information corresponding to each item. In accordance with this state information creation rule, information in which information corresponding to each item is substituted as item content is state information.

状態情報作成ルール設定手段504は、コンピュータ500の外部からの状態情報作成ルールの設定要求を受け、状態情報作成ルール格納手段503に格納されている状態情報作成ルールを変更する。   The status information creation rule setting unit 504 receives a status information creation rule setting request from the outside of the computer 500 and changes the status information creation rule stored in the status information creation rule storage unit 503.

状態情報作成ルール設定手段504は、例えばユーザインタフェースである。なお、状態情報作成ルール設定手段504が、通信による状態情報作成ルールの設定要求を受け取り実行する通信装置により構成されていてもよい。   The state information creation rule setting unit 504 is, for example, a user interface. Note that the state information creation rule setting unit 504 may be configured by a communication device that receives and executes a request for setting a state information creation rule by communication.

なお、この例では、図7に示すように、記憶手段110に、状態情報505が格納される。   In this example, status information 505 is stored in the storage unit 110 as shown in FIG.

次に、本発明の第5の実施の形態における通信中継装置501の動作について説明する。図8は、この例における通信中継装置501が実行する通信中継処理の例を示すフローチャートである。   Next, the operation of the communication relay device 501 in the fifth embodiment of the present invention will be described. FIG. 8 is a flowchart illustrating an example of communication relay processing executed by the communication relay device 501 in this example.

通信中継処理において、上述したステップS201〜ステップS202によりメッセージを受信して記憶手段110に格納したあと、状態情報作成手段502は、状態情報作成ルールを用いて状態情報を作成し、作成した状態情報を記憶手段110上に格納する(ステップS801)。   In the communication relay process, after receiving the message in steps S201 to S202 and storing the message in the storage unit 110, the state information creation unit 502 creates the state information using the state information creation rule, and creates the created state information. Is stored on the storage means 110 (step S801).

状態情報は、状態情報作成ルールにもとづいて、メッセージや他のシステムの状態から状態情報を構成する各項目に該当する情報を抽出し、抽出した情報を各項目の項目内容として代入することで作成される。   State information is created by extracting information corresponding to each item that constitutes state information from the message and other system states based on the state information creation rules, and substituting the extracted information as item contents of each item Is done.

次いで、ポリシ選択手段131は、記憶手段110に格納された状態情報を用いて、使用するポリシを決定する(ステップS203)。   Next, the policy selection unit 131 uses the state information stored in the storage unit 110 to determine a policy to be used (step S203).

そして、上述したステップS204〜ステップS207の処理を実行する。   And the process of step S204-step S207 mentioned above is performed.

以上に説明したように、第5の実施の形態では、メッセージや他のシステムの状態を示す通信状態から、使用するポリシの決定のために用いる通信情報を抽出し、状態情報としてまとめる構成としたので、ポリシの決定のために用いる通信状態を容易に把握することができ、ポリシの決定処理を容易に行うことができるようになる。   As described above, in the fifth embodiment, the communication information used for determining the policy to be used is extracted from the communication state indicating the state of the message or other system, and is configured as the state information. Therefore, the communication state used for policy determination can be easily grasped, and policy determination processing can be easily performed.

実施の形態6.
次に、本発明の第6の実施の形態について説明する。
図9は、本発明の第6の実施の形態における通信中継装置601の構成の例を示すブロック図である。なお、図9において、上述した図7に示した通信中継装置501と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 6 FIG.
Next, a sixth embodiment of the present invention will be described.
FIG. 9 is a block diagram illustrating an example of the configuration of the communication relay device 601 according to the sixth embodiment of the present invention. In FIG. 9, parts having the same configuration as the communication relay apparatus 501 shown in FIG. 7 described above are assigned the same reference numerals and detailed description thereof is omitted.

図9に示すように、通信中継装置601は、プログラム制御により動作するコンピュータ600によって構成され、上述した通信中継装置501と同様の構成とされている。   As shown in FIG. 9, the communication relay device 601 is configured by a computer 600 that operates by program control, and has the same configuration as the communication relay device 501 described above.

ただし、通信中継装置601では、状態情報作成ルール設定手段504が通信手段120に接続されている点で通信中継装置501と異なる。   However, the communication relay device 601 is different from the communication relay device 501 in that the state information creation rule setting unit 504 is connected to the communication unit 120.

動作および効果は、設定対象が状態情報作成ルールとなることを除き、上述した第3の実施の形態と同一である。   The operations and effects are the same as those in the third embodiment described above except that the setting target is a state information creation rule.

以上に説明したように、第6の実施の形態では、状態情報作成ルール設定手段504が、通信中継装置601がメッセージの中継のために使用している通信路を導入して設定要求などを受信する構成としているため、通信中継装置301が中継のために使用している通信路を介して状態情報作成ルールの設定要求を受け取り、その設定要求に応じた設定処理を行うことができるようになる。   As described above, in the sixth embodiment, the state information creation rule setting unit 504 receives the setting request by introducing the communication path used by the communication relay device 601 for relaying the message. Therefore, the communication relay device 301 can receive the setting request for the state information creation rule via the communication path used for the relay, and can perform the setting process according to the setting request. .

実施の形態7.
次に、本発明の第7の実施の形態について説明する。
図10は、本発明の第7の実施の形態における通信中継装置701の構成の例を示すブロック図である。なお、図10において、上述した図7に示した通信中継装置501と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 7 FIG.
Next, a seventh embodiment of the present invention will be described.
FIG. 10 is a block diagram illustrating an example of the configuration of the communication relay device 701 according to the seventh embodiment of the present invention. 10, parts having the same configuration as the communication relay apparatus 501 shown in FIG. 7 described above are given the same reference numerals and detailed description thereof is omitted.

図10に示すように、通信中継装置701は、プログラム制御により動作するコンピュータ700によって構成され、上述した通信中継装置501と同様の構成とされている。   As shown in FIG. 10, the communication relay device 701 is configured by a computer 700 that operates by program control, and has the same configuration as the communication relay device 501 described above.

ただし、通信中継装置701では、状態情報作成ルール設定手段504がモジュール制御手段150に接続され、処理モジュール160の一種として扱われる点で通信中継装置501と異なる。   However, the communication relay apparatus 701 is different from the communication relay apparatus 501 in that the state information creation rule setting unit 504 is connected to the module control unit 150 and is handled as a kind of the processing module 160.

動作および効果は、設定対象が状態情報作成ルールとなることを除き、上述した第4の実施の形態と同一である。   The operations and effects are the same as those in the fourth embodiment described above except that the setting target is a state information creation rule.

以上に説明したように、第7の実施の形態では、状態情報作成ルール設定手段504が処理モジュールとして呼び出される構成としたので、中継されるメッセージの中に状態情報作成ルールの登録要求と状態情報作成ルールとを含ませるようにすることで、モジュール制御手段150に状態情報作成ルールを設定するための処理(状態情報作成ルール設定手段504の呼び出し)を行わせることができる。   As described above, in the seventh embodiment, since the state information creation rule setting unit 504 is called as a processing module, the registration request for the state information creation rule and the state information are included in the relayed message. By including the creation rule, it is possible to cause the module control unit 150 to perform processing for setting the state information creation rule (calling the state information creation rule setting unit 504).

また、上述したように、状態情報作成ルール設定手段504が処理モジュールとして呼び出される構成としたので、例えば暗号解読モジュールなど他の処理モジュールと状態情報作成ルール設定手段504とを組み合わせて使用することができ、他の処理モジュールの機能を利用した状態情報作成ルールの設定処理を行うことができる。   Further, as described above, since the state information creation rule setting unit 504 is called as a processing module, it is possible to use another processing module such as a decryption module and the state information creation rule setting unit 504 in combination. The state information creation rule setting process using the functions of other processing modules can be performed.

実施の形態8.
次に、本発明の第8の実施の形態について説明する。
図11は、本発明の第8の実施の形態における通信中継装置801の構成の例を示すブロック図である。なお、図11において、上述した図7に示した通信中継装置501と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 8 FIG.
Next, an eighth embodiment of the present invention will be described.
FIG. 11 is a block diagram illustrating an example of the configuration of the communication relay device 801 according to the eighth embodiment of the present invention. In FIG. 11, parts having the same configuration as the communication relay apparatus 501 shown in FIG. 7 described above are assigned the same reference numerals and detailed description thereof is omitted.

図11に示すように、通信中継装置801は、プログラム制御により動作するコンピュータ800によって構成され、記憶手段110と、通信手段120と、ポリシ決定手段130と、制約計算手段140と、モジュール制御手段150と、複数の処理モジュール160と、状態情報作成手段502と、状態情報作成ルール設定手段504と、単純制約キャッシュ手段802とを含む。   As shown in FIG. 11, the communication relay device 801 includes a computer 800 that operates under program control, and includes a storage unit 110, a communication unit 120, a policy determination unit 130, a constraint calculation unit 140, and a module control unit 150. A plurality of processing modules 160, a state information creation unit 502, a state information creation rule setting unit 504, and a simple constraint cache unit 802.

すなわち、通信中継装置801は、上述した通信中継装置501の構成に加えて、単純制約キャッシュ手段802を備える構成とされている。   That is, the communication relay device 801 is configured to include a simple constraint cache unit 802 in addition to the configuration of the communication relay device 501 described above.

単純制約キャッシュ手段802は、ある状態情報にもとづいて、既に作成された単純制約をキャッシュする処理を行う。   The simple constraint cache unit 802 performs processing for caching already created simple constraints based on certain state information.

単純制約キャッシュ手段802は、図12に示すように、状態情報と単純制約とが対応付けされた単純制約キャッシュテーブル803を有する。   As shown in FIG. 12, the simple constraint cache unit 802 has a simple constraint cache table 803 in which state information and simple constraints are associated with each other.

図12に示すように、単純制約キャッシュテーブル803には、過去に生成された単純制約と、その単純制約の生成に用いられたポリシの決定の際に使用された状態情報とが対応付けされて格納される。   As shown in FIG. 12, the simple constraint cache table 803 associates simple constraints generated in the past with state information used in determining the policy used to generate the simple constraints. Stored.

次に、本発明の第8の実施の形態における通信中継装置801の動作について説明する。図13は、この例における通信中継装置801が実行する通信中継処理の例を示すフローチャートである。   Next, the operation of the communication relay device 801 in the eighth embodiment of the present invention will be described. FIG. 13 is a flowchart showing an example of communication relay processing executed by the communication relay device 801 in this example.

通信中継処理において、上述したステップS201〜ステップS202によりメッセージを受信して記憶手段110に格納し、上述したステップS801により状態情報を作成して記憶手段110に格納したあと、単純制約キャッシュ手段802は、作成した状態情報と同一の状態情報が単純制約が単純制約キャッシュテーブル803に格納されているか否かを確認することで、単純制約のキャッシュが存在するか否かを確認する(ステップS1201)。   In the communication relay process, the message is received in steps S201 to S202 and stored in the storage unit 110. After the state information is generated and stored in the storage unit 110 in step S801, the simple constraint cache unit 802 Whether or not the simple constraint cache exists is confirmed by confirming whether or not the simple constraint is stored in the simple constraint cache table 803 with the same state information as the created state information (step S1201).

単純制約のキャッシュが存在していれば、その単純制約を記憶手段110に格納して(ステップS1202)、ポリシの決定処理、ポリシの取得処理、および単純制約の導出処理を実行することなく、ステップS206に移行する。   If a simple constraint cache exists, the simple constraint is stored in the storage means 110 (step S1202), and the steps are executed without executing the policy determination processing, policy acquisition processing, and simple constraint derivation processing. The process proceeds to S206.

単純制約のキャッシュが存在していなければ、ポリシの決定処理(ステップS203)、ポリシの取得処理(ステップS204)、および単純制約の導出処理(ステップS205)を行い、導出された単純制約を状態情報と対応付けして単純制約キャッシュテーブル803に追加する(ステップS1203)。その後、ステップS206に移行する。   If a simple constraint cache does not exist, policy determination processing (step S203), policy acquisition processing (step S204), and simple constraint derivation processing (step S205) are performed, and the derived simple constraint is converted to state information. And added to the simple constraint cache table 803 (step S1203). Thereafter, the process proceeds to step S206.

そして、上述したステップS206〜ステップS207の処理を実行する。   And the process of step S206-step S207 mentioned above is performed.

以上に説明したように、第8の実施の形態では、導出された単純制約を状態情報に関連づけてキャッシュしておくことで、同じ状態情報が作成されるメッセージを受信したときに、過去に生成されている単純制約を利用することができ、ポリシの決定、ポリシの取得、および単純制約の計算の各処理を省略することができるため、受信したメッセージに施す処理内容を高速に決定することができる。   As described above, in the eighth embodiment, the derived simple constraint is cached in association with the state information, so that it is generated in the past when a message that creates the same state information is received. Can be used, and policy processing, policy acquisition, and simple constraint calculation processing can be omitted, so that processing contents to be applied to received messages can be determined at high speed. it can.

実施の形態9.
次に、本発明の第9の実施の形態について説明する。
図14は、本発明の第9の実施の形態における通信中継装置901の構成の例を示すブロック図である。なお、図14において、上述した図1に示した通信中継装置101と同様の構成をなす部分については、同一の符号を付与してその詳細な説明を省略する。
Embodiment 9 FIG.
Next, a ninth embodiment of the present invention will be described.
FIG. 14 is a block diagram showing an example of the configuration of the communication relay device 901 according to the ninth embodiment of the present invention. In FIG. 14, parts having the same configurations as those of the communication relay apparatus 101 shown in FIG. 1 described above are assigned the same reference numerals and detailed descriptions thereof are omitted.

図14に示すように、通信中継装置901は、プログラム制御により動作するコンピュータ900によって構成され、通信中継装置101と同様の構成とされる。   As illustrated in FIG. 14, the communication relay device 901 includes a computer 900 that operates under program control, and has the same configuration as the communication relay device 101.

ただし、通信中継装置901は、処理モジュール160の一部あるいは全部が通信中継装置901の外部に設置され、モジュール制御手段150が外部の処理モジュール161を外部モジュール呼び出しによって呼び出す点で、通信中継装置101と異なる。   However, the communication relay apparatus 901 is such that part or all of the processing module 160 is installed outside the communication relay apparatus 901 and the module control unit 150 calls the external processing module 161 by calling an external module. And different.

外部モジュール呼び出しの好適な実施例は、DLL(Dynamic Link Library)呼出しなど同一コンピュータ内の外部モジュール呼び出しや、RPC(Remote Procedure Call)や分散オブジェクトなどによる他のコンピュータ上の処理呼び出しなどが考えられる。   As a preferred embodiment of the external module call, an external module call in the same computer such as a DLL (Dynamic Link Library) call, a process call on another computer by an RPC (Remote Procedure Call), a distributed object, or the like can be considered.

以上に説明したように、第9の実施の形態では、通信中継装置の外部に設置された処理モジュール161を実行する構成としたので、他の装置で提供される処理モジュールを利用することができるとともに、処理モジュールの実行に関わる負荷を分散させることができる。   As described above, in the ninth embodiment, since the processing module 161 installed outside the communication relay device is executed, a processing module provided by another device can be used. At the same time, the load related to the execution of the processing module can be distributed.

実施の形態10.
次に、本発明の第10の実施の形態について説明する。
図15は、本発明の第10の実施の形態における通信中継装置の構成の例を示すブロック図である。
Embodiment 10 FIG.
Next, a tenth embodiment of the present invention will be described.
FIG. 15 is a block diagram illustrating an example of a configuration of a communication relay device according to the tenth embodiment of the present invention.

図15に示すように、この例の通信中継装置は、通信装置1001と、データ処理装置1002と、通信中継用プログラム1003と、記憶装置1004とを備える。   As illustrated in FIG. 15, the communication relay device of this example includes a communication device 1001, a data processing device 1002, a communication relay program 1003, and a storage device 1004.

データ処理装置1002は、第1〜第9の各実施の形態における上述した各処理を実行する手段をまとめて示すものである。   The data processing device 1002 collectively indicates means for executing each process described above in each of the first to ninth embodiments.

通信中継用プログラム1003は、データ処理装置1002に読み込まれ、データ処理装置1002に各種の動作を実行させるための制御プログラムである。   The communication relay program 1003 is a control program that is read into the data processing device 1002 and causes the data processing device 1002 to execute various operations.

すなわち、通信中継用プログラム1003は、データ処理装置1002に、上述した各実施の形態における各種の処理を実行させるための制御プログラムである。   That is, the communication relay program 1003 is a control program for causing the data processing device 1002 to execute various processes in the above-described embodiments.

また、通信装置1001は、第1〜第9の各実施の形態における通信手段120に該当し、上述した通信手段120と同様の処理を実行する。   The communication device 1001 corresponds to the communication unit 120 in each of the first to ninth embodiments, and executes the same processing as that of the communication unit 120 described above.

また、記憶装置1004は、第1〜第9の各実施の形態における記憶手段110に該当し、上述した記憶手段110と同様の情報を格納する。   The storage device 1004 corresponds to the storage unit 110 in each of the first to ninth embodiments, and stores the same information as the storage unit 110 described above.

以上に説明したように、第10の実施の形態では、通信中継用プログラム1003に従ってデータ処理装置1002を動作させる構成としたので、通信中継用プログラム1003によって、データ処理装置1002に上述した各実施の形態における各種の処理を実行させることができ、上述した各実施の形態の効果と同様の効果を獲得させることができる。   As described above, in the tenth embodiment, since the data processing apparatus 1002 is configured to operate according to the communication relay program 1003, each of the above-described embodiments is added to the data processing apparatus 1002 by the communication relay program 1003. Various processes in the embodiment can be executed, and the same effects as those of the above-described embodiments can be obtained.

次に、本発明の具体的実施例について説明する。
以下に説明する実施例は、上述した第1、第2、第5、第8の実施の形態に対応するものである。
Next, specific examples of the present invention will be described.
Examples described below correspond to the first, second, fifth, and eighth embodiments described above.

本実施例の通信中継装置は、転送プロトコルとしてHTTP(HyperText Transfer Protocol)を用い、メッセージ形式としてXML(eXtensible Markup Language)を用いる通信において、クライアントからの通信を受信し、サーバに送信するものとする。   The communication relay device according to the present embodiment receives communication from a client and transmits it to a server in communication using HTTP (HyperText Transfer Protocol) as a transfer protocol and XML (eXtensible Markup Language) as a message format. .

図16に示すように、本実施例による通信中継装置1201は、コンピュータ1200により構成され、通信手段120の具体例であるHTTP Proxy1220と、記憶手段110の具体例であるメモリ1210と、ポリシ設定手段202および状態情報作成ルール設定手段504の具体例である設定GUI1202と、状態情報作成手段502と、単純制約キャッシュ手段802と、ポリシ決定手段230と、制約計算手段140と、モジュール制御手段150とを含む。   As shown in FIG. 16, the communication relay device 1201 according to the present embodiment is configured by a computer 1200, an HTTP Proxy 1220 that is a specific example of the communication unit 120, a memory 1210 that is a specific example of the storage unit 110, and a policy setting unit. 202, a setting GUI 1202, which is a specific example of the state information creation rule setting unit 504, a state information creation unit 502, a simple constraint cache unit 802, a policy determination unit 230, a constraint calculation unit 140, and a module control unit 150. Including.

この例では、処理モジュール160の具体例として、暗号化・復号化処理を行う暗号モジュール1601、ログの読み出し処理を行うログモジュール1601、および通信宛先の変更処理を行う宛先変更モジュール1603が用いられる。   In this example, as a specific example of the processing module 160, an encryption module 1601 that performs encryption / decryption processing, a log module 1601 that performs log reading processing, and a destination change module 1603 that performs communication destination change processing are used.

通信中継装置1201は、クライアント170とサーバ171とに、インターネットなどの通信ネットワークを介して接続される。   The communication relay device 1201 is connected to the client 170 and the server 171 via a communication network such as the Internet.

図16に示すように、この例では、クライアント170とサーバ171とに、それぞれ、ポリシ1221,1222が保持され、HTTPにより取得することができる構成となっている。   As shown in FIG. 16, in this example, policies 1221 and 1222 are held in the client 170 and the server 171, respectively, and can be acquired by HTTP.

図17は、メモリ1210に格納される情報の例を示す説明図である。図17に示すように、メモリ1210に格納される情報には、ポリシ111と、メッセージ112と、単純制約113と、状態情報505とを含む。   FIG. 17 is an explanatory diagram illustrating an example of information stored in the memory 1210. As illustrated in FIG. 17, the information stored in the memory 1210 includes a policy 111, a message 112, a simple constraint 113, and state information 505.

メッセージ112は、通信先URLや通信元IPアドレスなどの通信状態と、HTTPヘッダと、XMLデータとを含むものとする。また、状態情報505は、変数名と値との組み合わせが複数集まった情報によって構成される。   The message 112 includes a communication state such as a communication destination URL and a communication source IP address, an HTTP header, and XML data. The state information 505 is configured by information in which a plurality of combinations of variable names and values are collected.

ポリシ111と単純制約113とは、それぞれ、制約計算手段140、モジュール制御手段150、および処理モジュール1601,1602,1603によって処理することができる制約記述言語(例えば、WS-Policy:Web Services Policy Framework)によって記述される。   The policy 111 and the simple constraint 113 are constraint description languages (for example, WS-Policy: Web Services Policy Framework) that can be processed by the constraint calculation unit 140, the module control unit 150, and the processing modules 1601, 1602, and 1603, respectively. Described by.

図18は、状態情報作成手段502における状態情報作成ルール格納手段503に格納される状態情報作成ルールの具体例を示す説明図である。   FIG. 18 is an explanatory diagram showing a specific example of the state information creation rule stored in the state information creation rule storage unit 503 in the state information creation unit 502.

状態情報作成ルールは、「URL」や「SERVER」などの変数名と、設定する値となる情報のメッセージからの状態の抽出方法(設定する値が存在するメッセージ内の場所を示す情報)との組み合わせによって構成される。   The status information creation rule includes a variable name such as “URL” or “SERVER” and a method for extracting the status from the information message that is the value to be set (information indicating the location in the message where the value to be set exists) Consists of combinations.

この実施例では、図18に示すように、
"URL=宛先URL"
"SERVER=宛先URLのホスト名部分"
"CLIENT=接続元IPアドレス"
"CONTENT=XMLデータの最上位タグ名"
という4つの状態情報作成ルールが、設定GUI1202によって状態情報作成ルール格納手段503に設定されているものとする。
In this embodiment, as shown in FIG.
"URL = destination URL"
"SERVER = host name part of destination URL"
"CLIENT = source IP address"
"CONTENT = XML data top tag name"
It is assumed that the four state information creation rules are set in the state information creation rule storage unit 503 by the setting GUI 1202.

図19は、ポリシ決定手段230の具体的構成例を示す説明図である。この例では、図19に示すように、ポリシ格納手段135に1つのポリシが格納され、ポリシ決定ルール格納手段134に3つのポリシ決定ルールが格納されている。   FIG. 19 is an explanatory diagram showing a specific configuration example of the policy determination unit 230. In this example, as shown in FIG. 19, one policy is stored in the policy storage unit 135, and three policy determination rules are stored in the policy determination rule storage unit 134.

図19に示すように、ポリシ決定ルールは、変数を用いたポリシ決定条件と、ポリシのURLをあらわす式(ポリシ取得情報の具体例)との組み合わせによって構成される。なお、「*」は任意のメッセージを意味する。   As illustrated in FIG. 19, the policy determination rule is configured by a combination of a policy determination condition using a variable and an expression (a specific example of policy acquisition information) representing a policy URL. Note that “*” means an arbitrary message.

図19に示すポリシ決定条件が「*」である2つのポリシ決定ルールは、それぞれ、全てのメッセージに対してURL「http://$SERVER/policy.xml」で指定されるポリシを利用することと、URL「http://$CLIENT/policy.xml」で指定されるポリシを利用することを規定している。   Each of the two policy determination rules whose policy determination condition is “*” shown in FIG. 19 uses the policy specified by the URL “http: //$SERVER/policy.xml” for all messages. And the policy specified by the URL “http: //$CLIENT/policy.xml” is defined.

また、図19に示すポリシ決定条件が「IF($CONTENT=PURCHASE)」であるポリシ決定ルールは、XML最上位タグが"PURCHASE" という名前のメッセージにだけ、"local:/policy.xml"で指定されるポリシを使用することを規定している。なお、「"$"+変数名」は、変数の設定値に置き換えられるものとする。   Also, the policy decision rule whose policy decision condition shown in FIG. 19 is “IF ($ CONTENT = PURCHASE)” is “local: /policy.xml” only for messages whose XML top tag is named “PURCHASE”. It specifies that the specified policy should be used. Note that ““ $ ”+ variable name” is replaced with the set value of the variable.

また、図19に示すように、ポリシが、設定GUI1202を通してポリシ格納手段135に"local://policy.xml"というURLで取得可能な形式で登録されているものとする。すなわち、ポリシが、URL「local://policy.xml」というポリシ取得情報の形式で登録されている。   Further, as shown in FIG. 19, it is assumed that the policy is registered in the policy storage unit 135 through the setting GUI 1202 in a format that can be acquired with a URL “local: //policy.xml”. That is, the policy is registered in the policy acquisition information format of URL “local: //policy.xml”.

本実施例では、図20に示すように、2つのクライアント(クライアント1,クライアント2)と、3つのサーバ(サーバ1,サーバ2,サーバ3)とが通信ネットワークを介して通信中継装置1200に接続されているとする。   In this embodiment, as shown in FIG. 20, two clients (client 1, client 2) and three servers (server 1, server 2, server 3) are connected to a communication relay apparatus 1200 via a communication network. Suppose that

図20に示すように、サーバ1,2,3は、それぞれ、URL「http://[hostname]/message_receiver」 でメッセージを受信することができるものとする。   As shown in FIG. 20, it is assumed that the servers 1, 2, and 3 can each receive a message with the URL “http: // [hostname] / message_receiver”.

また、図20に示すように、クライアント1とサーバ1,2,3には、それぞれ、ポリシが設定されているものとする。これらのポリシは、それぞれ、URL「http://[hostname]/policy.xml」によって通信中継装置2101が取得することができるように設定されている。   Further, as shown in FIG. 20, it is assumed that policies are set for the client 1 and the servers 1, 2 and 3, respectively. Each of these policies is set so that the communication relay apparatus 2101 can acquire the URL by the URL “http: // [hostname] /policy.xml”.

ここで、[hostname]は、各サーバ1,2,3やクライアント1,2のホスト名もしくはIPアドレスである。   Here, [hostname] is the host name or IP address of each server 1, 2, 3 or client 1, 2.

なお、各ポリシには、図20に示すように、暗号やログの必要性や、暗号を使用する場合の暗号方式や使用鍵についての制約が記載されている。   As shown in FIG. 20, each policy describes the necessity of encryption and log, and restrictions on encryption methods and keys used when using encryption.

本実施例では、上記のように、ポリシ、ポリシ決定ルール、状態情報作成ルールが設定されているものとする。   In this embodiment, it is assumed that the policy, the policy determination rule, and the state information creation rule are set as described above.

次に、クライアント1が、サーバ1宛に、図21に示すようなXMLデータD1を通信中継装置1201に送信した場合の処理について説明する。   Next, processing when the client 1 transmits XML data D1 as shown in FIG. 21 to the server 1 to the communication relay apparatus 1201 will be described.

通信中継装置1201がXMLデータD1を受信すると、先ず、HTTP Proxy1220は、XMLデータD1を、通信状態やHTTPヘッダとともに、メッセージM1としてメモリ1210に格納する。   When the communication relay device 1201 receives the XML data D1, first, the HTTP Proxy 1220 stores the XML data D1 in the memory 1210 as a message M1 together with a communication state and an HTTP header.

次に、状態情報作成手段502がメッセージM1を認識し、
"URL=http://sever1/message_receiver"
"SERVER=server1"
"CLIENT=192.168.0.1"
"CONTENT=PURCHASE"
という変数名と、その値との複数の組を状態情報505としてメモリ1210に格納する。
Next, the status information creation unit 502 recognizes the message M1,
"URL = http: // sever1 / message_receiver"
"SERVER = server1"
"CLIENT = 192.168.0.1"
"CONTENT = PURCHASE"
Are stored in the memory 1210 as state information 505.

次に、単純制約キャッシュ手段802が、この状態情報704に該当する単純制約がキャッシュに格納されているか否かを調べ、格納されていない場合には、ポリシ決定手段230でポリシの決定と獲得を行う。   Next, the simple constraint cache unit 802 checks whether or not the simple constraint corresponding to the state information 704 is stored in the cache. If the simple constraint is not stored, the policy determination unit 230 determines and acquires the policy. Do.

この場合、ポリシ選択手段131は、登録されているポリシ決定ルール(図19参照)とメモリ1210上の状態情報505の値とから、
"http://server1/policy.xml"
"http://192.168.0.1/policy.xml"
"local:/policy.xml"
の3つのポリシ取得情報を用いてそれぞれ取得される3つのポリシを使用することに決定する。
In this case, the policy selection unit 131 determines from the registered policy decision rule (see FIG. 19) and the value of the state information 505 on the memory 1210.
"http: //server1/policy.xml"
"http://192.168.0.1/policy.xml"
"local: /policy.xml"
The three policies acquired using the three policy acquisition information are determined to be used.

そして、ポリシ取得手段132は、上記の3つのポリシ取得情報にもとづいて、3つのポリシをそれぞれ取得する処理を行う。   And the policy acquisition means 132 performs the process which acquires three policies, respectively, based on said three policy acquisition information.

この例では、ポリシ取得手段132は、URL「http://server1/policy.xml」を用いてサーバ1からポリシ「暗号任意、方式A1、鍵B1」を通信ネットワークを介して取得し、URL「http://192.168.0.1/policy.xml」を用いてクライアント1からポリシ「暗号任意」を通信ネットワークを介して取得する。また、ポリシ取得手段132は、URL「local:/policy.xml」を用いてポリシ格納手段135からポリシ「暗号必須、ログ必須」を取得する。   In this example, the policy acquisition unit 132 acquires the policy “any encryption, method A1, key B1” from the server 1 using the URL “http: //server1/policy.xml” via the communication network. Using “http://192.168.0.1/policy.xml”, the policy “any encryption” is acquired from the client 1 via the communication network. Further, the policy acquisition unit 132 acquires the policy “encryption mandatory, log essential” from the policy storage unit 135 using the URL “local: /policy.xml”.

なお、ポリシ取得手段132によって取得された各ポリシは、メモリ1210にポリシ111として格納される。   Each policy acquired by the policy acquisition unit 132 is stored as the policy 111 in the memory 1210.

次に、制約計算手段140が、メモリ1210に格納された3つのポリシ111に含まれる制約の計算を行う。   Next, the constraint calculation means 140 calculates the constraints included in the three policies 111 stored in the memory 1210.

ここでは、制約計算手段140は、「暗号任意、方式A1、鍵B1」、「暗号任意」、「暗号必須。ログ必須。」という3つの制約(ポリシ)から、「暗号必須で方式A1、鍵B1。ログ必須。」という単純制約を導出する。   Here, the constraint calculation means 140 determines that “encryption is mandatory and scheme A1 and key are based on the three constraints (policy)” “any encryption, scheme A1, key B1”, “any encryption”, and “encryption is required. The simple constraint “B1.

単純制約は、複数の制約の全てを満たすように単純化(簡略化)していくことで算出(導出)される。例えば、「暗号任意」と「暗号必須」とが混在している場合に、「暗号必須」という1つの制約に単純化させる処理を行う。このような処理を行うためにあらかじめ設定されている計算式を用いて、制約計算手段140が単純制約の導出処理を行う。なお、単純制約は、複数のポリシが単純化された単純化ポリシを意味する。   The simple constraint is calculated (derived) by simplifying (simplifying) so as to satisfy all of the plurality of constraints. For example, when “encryption optional” and “encryption required” are mixed, a process of simplifying to one constraint “encryption required” is performed. The constraint calculation means 140 performs a simple constraint derivation process using a calculation formula set in advance to perform such processing. Note that the simple constraint means a simplified policy in which a plurality of policies are simplified.

なお、導出された単純制約は、メモリ1210に単純制約113として格納される。また、同時に、メモリ1210上の状態情報505と単純制約113とを、単純制約キャッシュ手段802に格納する。   The derived simple constraint is stored as the simple constraint 113 in the memory 1210. At the same time, the state information 505 on the memory 1210 and the simple constraint 113 are stored in the simple constraint cache unit 802.

次に、モジュール制御手段150は、メモリ1210上の単純制約113にもとづいて、使用する処理モジュールを決定する。この例では、単純制約「暗号必須で方式A1、鍵B1。ログ必須。」であるため、暗号化処理を行うための暗号モジュール1601と、メッセージの内容をログに記録する処理を行うためのログモジュール1602とを使用することに決定する。   Next, the module control unit 150 determines a processing module to be used based on the simple constraint 113 on the memory 1210. In this example, since the simple constraint is “encryption is required and method A1, key B1. Log is required.”, The encryption module 1601 for performing encryption processing and the log for performing processing for recording the content of the message in the log It is decided to use the module 1602.

使用する処理モジュールを決定すると、モジュール制御手段150は、使用を決定した暗号モジュール1601とログモジュール1602とに実行指示を与え、各処理モジュール1601,1602に処理を実行させる。   When the processing module to be used is determined, the module control unit 150 gives execution instructions to the cryptographic module 1601 and the log module 1602 that have been determined to be used, and causes the processing modules 1601 and 1602 to execute processing.

ここでは、ログモジュール1602によりメッセージM1の内容がログに記録する処理が実行されたあと、暗号モジュール1601により「方式A1、鍵B1」でメッセージM1の暗号化処理が実行され、メモリ1210上のメッセージM1が暗号化されたメッセージM2に置き換えられる。   Here, after the log module 1602 executes processing for recording the contents of the message M1 in the log, the encryption module 1601 executes encryption processing of the message M1 with “method A1, key B1”, and the message on the memory 1210 M1 is replaced with the encrypted message M2.

最後に、HTTP Proxy1220が、サーバ1に向けて、メモリ1210上のメッセージM2を通信ネットワークを介して送信する。   Finally, the HTTP Proxy 1220 transmits the message M2 on the memory 1210 to the server 1 via the communication network.

上記のようにして、通信中継装置1201において、クライアント1からのメッセージM1を受信し、ポリシに従って使用が決定された処理モジュールにもとづく処理を受信したメッセージM1に施したメッセージM2をサーバ1に向けて送信する処理が実行される。   As described above, the communication relay device 1201 receives the message M1 from the client 1, and sends the message M2 applied to the message M1 received based on the processing module determined to be used according to the policy to the server 1. The transmission process is executed.

なお、上記の処理を実行したあとに、XMLデータD1(メッセージM1)が再度クライアント1からサーバ1に送られる場合には、状態情報505が1度目に送信されたXMLデータD1と同じとなり、使用されるポリシも同じとなる。このため、1度目のXMLデータD1の処理の際に単純制約キャッシュ手段802にキャッシュされた単純制約をメモリ1210上に格納して使用することで、ポリシ決定手段230や制約計算手段140による処理を省略することができる。   When the XML data D1 (message M1) is sent again from the client 1 to the server 1 after executing the above processing, the status information 505 is the same as the XML data D1 sent for the first time, and is used. The same policy is applied. For this reason, the simple constraint cached in the simple constraint cache unit 802 is stored and used in the memory 1210 when the XML data D1 is processed for the first time, so that the processing by the policy determination unit 230 and the constraint calculation unit 140 is performed. Can be omitted.

次に、XMLデータD1(メッセージM1)がクライアント1からサーバ2に送られる場合について説明する。この場合、状態情報505は、
"URL=http://sever2/message_receiver"
"SERVER=server2"
"CLIENT=192.168.0.1"
"CONTENT=PURCHASE"
となり、上記のサーバ1にメッセージが送られる場合と比較すると、ポリシ111を取得するためのポリシ取得情報は、URL「"http://server1/policy.xml"」の代わりにURL「"http://server2/policy.xml"」となり、その他は同じとなる。
Next, a case where XML data D1 (message M1) is sent from the client 1 to the server 2 will be described. In this case, the state information 505 is
"URL = http: // sever2 / message_receiver"
"SERVER = server2"
"CLIENT = 192.168.0.1"
"CONTENT = PURCHASE"
Compared with the case where a message is sent to the server 1, the policy acquisition information for acquiring the policy 111 is the URL "" http: "instead of the URL""http://server1/policy.xml"". //server2/policy.xml "" and others are the same.

この結果、単純制約は、「暗号必須で方式A2、鍵B2。ログ必須。」となる、よって、「方式A2、鍵B2」で暗号化されたXMLデータがサーバ2に送信されることになる。   As a result, the simple constraint is “encryption is required and method A2, key B2. Log is required.” Therefore, XML data encrypted by “method A2 and key B2” is transmitted to server 2. .

次に、図22に示すXMLデータD3(メッセージM3)がクライアント1からサーバ1に送られる場合について説明する。この場合、状態情報505は、
"URL=http://sever1/message_receiver"
"SERVER=server1"
"CLIENT=192.168.0.1"
"CONTENT=CATALOG"
となる。
Next, the case where the XML data D3 (message M3) shown in FIG. 22 is sent from the client 1 to the server 1 will be described. In this case, the state information 505 is
"URL = http: // sever1 / message_receiver"
"SERVER = server1"
"CLIENT = 192.168.0.1"
"CONTENT = CATALOG"
It becomes.

また、ポリシ選択手段131は、登録されているポリシ決定ルール(図19参照)とメモリ1210上の状態情報505の値とから、URL「"http://server1/policy.xml"」と、URL「"http://192.168.0.1/policy.xml"」との2つのポリシ取得情報を用いてそれぞれ取得される2つのポリシを使用することに決定する。ここでは、URL「"local:/policy.xml"」により取得されるポリシは使用されない。   Further, the policy selection unit 131 determines the URL “http: //server1/policy.xml” and the URL from the registered policy decision rule (see FIG. 19) and the value of the status information 505 on the memory 1210. It is decided to use two policies acquired respectively using two policy acquisition information “http://192.168.0.1/policy.xml”. Here, the policy acquired by the URL ““ local: /policy.xml ”” is not used.

そして、ポリシ取得手段132は、上記の2つのポリシ取得情報にもとづいて、2つのポリシをそれぞれ取得する処理を行う。   And the policy acquisition means 132 performs the process which acquires two policies, respectively, based on said two policy acquisition information.

この例では、ポリシ取得手段132は、URL「http://server1/policy.xml」を用いてサーバ1からポリシ「暗号任意、方式A1、鍵B1」を通信ネットワークを介して取得し、URL「http://192.168.0.1/policy.xml」を用いてクライアント1からポリシ「暗号任意」を通信ネットワークを介して取得する。   In this example, the policy acquisition unit 132 acquires the policy “any encryption, method A1, key B1” from the server 1 using the URL “http: //server1/policy.xml” via the communication network. Using “http://192.168.0.1/policy.xml”, the policy “any encryption” is acquired from the client 1 via the communication network.

この結果、単純制約113は、「暗号任意で方式A1、鍵B1」となる。従って、モジュール制御手段150は、暗号モジュール1601のみを使用する処理モジュールに決定し、暗号モジュール1601を呼び出す。そして、「方式A1、鍵B1」で暗号化されたXMLデータがサーバ1に送信されることになる。   As a result, the simple restriction 113 becomes “encryption method A1, key B1”. Therefore, the module control unit 150 determines a processing module that uses only the cryptographic module 1601 and calls the cryptographic module 1601. Then, the XML data encrypted with “scheme A1, key B1” is transmitted to the server 1.

なお、暗号モジュール1601は、暗号利用が任意のため暗号化を行わないようにしてもよい。その場合、モジュール制御手段150は処理モジュールを使用しないことに決定(0個の使用する処理モジュールを決定)し、サーバ1にはクライアント1が送信したメッセージM3と同じものがそのまま送信される。   Note that the encryption module 1601 may not be encrypted because encryption is arbitrarily used. In this case, the module control unit 150 decides not to use the processing module (determines 0 processing modules to be used), and the server 1 transmits the same message M3 transmitted by the client 1 as it is.

次に、図22に示すXMLデータD3(メッセージM3)がクライアント1からサーバ3に送られる場合について説明する。   Next, the case where the XML data D3 (message M3) shown in FIG. 22 is sent from the client 1 to the server 3 will be described.

この場合、ポリシ選択手段131は、登録されているポリシ決定ルール(図19参照)とメモリ1210上の状態情報505の値とから、URL「"http://server3/policy.xml"」と、URL「"http://192.168.0.1/policy.xml"」との2つのポリシ取得情報を用いてそれぞれ取得される2つのポリシを使用することに決定する。なお、URL「"local:/policy.xml"」により取得されるポリシは使用されない。   In this case, the policy selecting unit 131 uses the URL ““ http: //server3/policy.xml ”” based on the registered policy decision rule (see FIG. 19) and the value of the status information 505 on the memory 1210, It is decided to use two policies respectively acquired using two policy acquisition information of URL “http://192.168.0.1/policy.xml”. Note that the policy acquired by the URL ““ local: /policy.xml ”” is not used.

そして、ポリシ取得手段132は、上記の2つのポリシ取得情報にもとづいて、2つのポリシをそれぞれ取得する処理を行う。   And the policy acquisition means 132 performs the process which acquires two policies, respectively, based on said two policy acquisition information.

この例では、ポリシ取得手段132は、URL「http://server3/policy.xml」を用いてサーバ3からポリシ「暗号必須、方式A1、鍵B1」を通信ネットワークを介して取得し、URL「http://192.168.0.1/policy.xml」を用いてクライアント1からポリシ「暗号任意」を通信ネットワークを介して取得する。   In this example, the policy acquisition unit 132 acquires the policy “encryption required, method A1, key B1” from the server 3 using the URL “http: //server3/policy.xml” via the communication network. Using “http://192.168.0.1/policy.xml”, the policy “any encryption” is acquired from the client 1 via the communication network.

この結果、単純制約113は、「暗号必須で方式A1、鍵B1」となる。従って、モジュール制御手段150は、暗号モジュール1601のみを使用する処理モジュールに決定し、暗号モジュール1601を呼び出す。そして、「方式A1、鍵B1」で暗号化されたXMLデータがサーバ1に送信されることになる。   As a result, the simple constraint 113 is “encryption is essential and method A1, key B1”. Therefore, the module control unit 150 determines a processing module that uses only the cryptographic module 1601 and calls the cryptographic module 1601. Then, the XML data encrypted with “scheme A1, key B1” is transmitted to the server 1.

この例では、サーバ3から取得したポリシがポリシ「暗号必須、方式A1、鍵B1」であるため、単純制約113は「暗号必須で方式A1、鍵B1」となり、メッセージM3が常に暗号化されてサーバ3に送られる。すなわち、「暗号任意」ではないので、メッセージM3の暗号化処理が常に実行される。なお、ログは記録されない。   In this example, since the policy acquired from the server 3 is the policy “encryption required, method A1, key B1”, the simple constraint 113 is “encryption required and method A1, key B1”, and the message M3 is always encrypted. Sent to the server 3. That is, since it is not “any encryption”, the encryption processing of the message M3 is always executed. Logs are not recorded.

次に、図21に示すXMLデータD1(メッセージM1)がクライアント2からサーバ1に送られる場合について説明する。   Next, the case where the XML data D1 (message M1) shown in FIG. 21 is sent from the client 2 to the server 1 will be described.

この場合、ポリシ選択手段131は、登録されているポリシ決定ルール(図19参照)とメモリ1210上の状態情報505の値とから、URL「http://server1/policy.xml」と、URL「http://192.168.0.2/policy.xml」と、URL[local:/policy.xml]との3つのポリシ取得情報を用いてそれぞれ取得される3つのポリシを使用することに決定する。   In this case, the policy selection unit 131 uses the URL “http: //server1/policy.xml” and the URL “from the value of the status information 505 on the memory 1210 and the registered policy determination rule (see FIG. 19). It is decided to use three policies acquired using three policy acquisition information of “http://192.168.0.2/policy.xml” and URL [local: /policy.xml].

そして、ポリシ取得手段132は、上記の3つのポリシ取得情報にもとづいて、3つのポリシの取得を試みる。ところが、クライアント2には、URL「http://192.168.0.2/policy.xml」によって取得可能なポリシが配置されていない。   And the policy acquisition means 132 tries acquisition of three policies based on said three policy acquisition information. However, no policy that can be acquired by the URL “http://192.168.0.2/policy.xml” is arranged in the client 2.

このような場合には、ポリシ取得手段132は、存在しないポリシは無視し、URL「http://server1/policy.xml」を用いてサーバ1からポリシ「暗号任意、方式A1、鍵B1」を通信ネットワークを介して取得し、URL「local:/policy.xml」を用いてポリシ格納手段135からポリシ「暗号必須、ログ必須」を取得する。なお、サーバ側のポリシが存在していない場合にも、上記と同様に無視される。   In such a case, the policy acquisition unit 132 ignores the policy that does not exist, and uses the URL “http: //server1/policy.xml” to obtain the policy “any encryption, method A1, key B1” from the server 1. Obtained via the communication network, and obtains the policy “encryption mandatory, log mandatory” from the policy storage means 135 using the URL “local: /policy.xml”. Note that if there is no server-side policy, it is ignored as described above.

この結果、単純制約113は、「暗号必須で方式A1、鍵B1、ログ必須」となる。従って、モジュール制御手段150は、ログモジュール1602と暗号モジュール1601を使用する処理モジュールに決定し、ログモジュール1602と暗号モジュール1601を順次呼び出す。   As a result, the simple constraint 113 is “encryption is essential, method A1, key B1, and log is essential”. Accordingly, the module control unit 150 determines a processing module that uses the log module 1602 and the cryptographic module 1601 and sequentially calls the log module 1602 and the cryptographic module 1601.

よって、ログモジュール1602によりメッセージM1の内容がログに記録する処理が実行されたあと、暗号モジュール1601により「方式A1、鍵B1」でメッセージM1の暗号化処理が実行され、メモリ1210上のメッセージM1が暗号化されたメッセージM2に置き換えられる。   Therefore, after the log module 1602 executes processing for recording the content of the message M1 in the log, the encryption module 1601 executes encryption processing of the message M1 with “method A1, key B1”, and the message M1 on the memory 1210 Is replaced by the encrypted message M2.

そして、「方式A1、鍵B1」で暗号化されたXMLデータ(メッセージM2)がサーバ1に送信されることになる。   Then, XML data (message M2) encrypted with “scheme A1, key B1” is transmitted to the server 1.

なお、上述した実施例では、ポリシ決定手段230が取得するポリシの格納場所を、通信する遠隔マシン(サーバやクライアント)上やポリシ格納手段135内としていたが、ポリシの格納場所やポリシの取得方法はこれに限定されるものではない。また、取得されるポリシの数などについても、上述した実施例に限定されるものではない。   In the above-described embodiment, the policy storage location acquired by the policy determination unit 230 is on the remote machine (server or client) that communicates or in the policy storage unit 135. However, the policy storage location and policy acquisition method Is not limited to this. Further, the number of policies to be acquired is not limited to the above-described embodiment.

例えば、上記の通信中継装置1201と同様の構成の通信中継装置を複数備えるシステムにおいては、コンピュータ1200の外部でポリシを集中管理するポリシサーバを設置し、各通信中継装置がポリシサーバからポリシを取得するようにしてもよい。このように構成すれば、複数の通信中継装置で用いられるポリシの管理を一元化することができ、複数の通信中継装置で用いられるポリシを容易に管理することができる。   For example, in a system including a plurality of communication relay apparatuses having the same configuration as the communication relay apparatus 1201 described above, a policy server that centrally manages policies is installed outside the computer 1200, and each communication relay apparatus acquires a policy from the policy server. You may make it do. If comprised in this way, the management of the policy used with a some communication relay apparatus can be unified, and the policy used with a some communication relay apparatus can be managed easily.

また、上述した実施例において、ポリシ取得情報であるURLでメモリ1210に格納されたメッセージ112のXMLデータ内のある位置を指定し、その位置に格納されているポリシを取得する構成としてもよい。このように構成すれば、クライアントが保持しているポリシをメッセージに含めて通信中継装置1201に送信することができる。また、同一クライアントであっても通信対象のメッセージによってポリシを変更することができるようになる。   Further, in the above-described embodiment, a certain position in the XML data of the message 112 stored in the memory 1210 may be specified by the URL that is the policy acquisition information, and the policy stored at the position may be acquired. With this configuration, the policy held by the client can be included in the message and transmitted to the communication relay apparatus 1201. Further, even for the same client, the policy can be changed by a message to be communicated.

さらに、上述した実施例において、クライアントとサーバ間の通信に関係する様々な人やシステムが、それぞれの要求や制約をポリシとして記述し、ポリシ決定ルールによってこれを柔軟に組み合わせて通信中継装置1201の動作を決定、実行するようにしてもよい。   Further, in the above-described embodiment, various people and systems related to communication between the client and the server describe their requests and restrictions as policies, and flexibly combine them according to policy decision rules. The operation may be determined and executed.

また、上述した実施例では、ポリシ設定手段202の具体例として設定GUI1202を用いる構成としていたが、ポリシ設定手段202の具体例として、遠隔サーバからのポリシ設定要求を受ける通信装置を用いる構成とし、複数の通信中継装置を一括制御する制御装置を当該複数の通信中継装置の外部に設ける構成としてもよい。このように構成すれば、前述したポリシサーバと同様に、管理の容易化を図ることができる。   In the above-described embodiment, the setting GUI 1202 is used as a specific example of the policy setting unit 202. However, as a specific example of the policy setting unit 202, a communication device that receives a policy setting request from a remote server is used. A control device that collectively controls a plurality of communication relay devices may be provided outside the plurality of communication relay devices. If comprised in this way, management can be facilitated similarly to the policy server mentioned above.

また、上述した実施例では、通信中継装置1201がメッセージを受信する毎に、ポリシ決定手段230が使用するポリシを取得する構成としていたが、一度取得したポリシは通信中継装置1201内にキャッシュすることとし、次回からはキャッシュしているポリシを使用する構成としてもよい。このように構成すれば、装置1201の動作高速化や無用な通信の削減を実現することができる。   In the above-described embodiment, every time the communication relay device 1201 receives a message, the policy used by the policy determination unit 230 is acquired. However, the policy once acquired is cached in the communication relay device 1201. From the next time, the cached policy may be used. With this configuration, the operation speed of the device 1201 can be increased and unnecessary communication can be reduced.

また、上述した実施例では、ポリシの記述や処理モジュールとして暗号やログに関わる機能を例に説明したが、これらは一例であり、本発明の対象が暗号やログの機能に関わるものに限定されるものでないことは勿論である。例えば、送信先の変更や署名の付加やアクセス制御、コンテンツ変換など、通信中継装置によって提供される様々な機能に本発明を適用することができる。   Further, in the above-described embodiments, functions related to encryption and logs are described as examples of policy descriptions and processing modules. However, these are examples, and the object of the present invention is limited to those related to functions of encryption and logs. Of course, it is not a thing. For example, the present invention can be applied to various functions provided by a communication relay device, such as changing a transmission destination, adding a signature, access control, and content conversion.

また、上述した実施例では、クライアントとサーバの間に一つだけ通信中継装置1201を設置する構成とし、その設置場所については特に言及していないが、通信中継装置1201と同様の構成となす複数の通信中継装置をクライアントとサーバとの間に設置し、さらにその設置場所もクライアント側ネットワーク内、サーバ側ネットワーク内、独立ネットワーク内などとして、各通信中継装置の設定内容や利用するポリシをその設置場所に応じて変える構成としてもよい。   In the above-described embodiment, only one communication relay device 1201 is installed between the client and the server, and the installation location is not particularly mentioned, but a plurality of configurations similar to the communication relay device 1201 are provided. The communication relay device is installed between the client and the server, and the installation location is also set in the client side network, server side network, independent network, etc. It is good also as a structure changed according to a place.

図23は、複数の通信中継装置を備えたシステムの例を示すブロック図である。図23に示すシステムは、システム内に複数の通信中継装置が備えられ、システム内に複数のネットワークが存在し、そのうちの幾つかはあるネットワークのサブネットワークとなり得るように構成されている。   FIG. 23 is a block diagram illustrating an example of a system including a plurality of communication relay devices. The system shown in FIG. 23 includes a plurality of communication relay apparatuses in the system, and a plurality of networks exist in the system, and some of them can be sub-networks of a certain network.

なお、「一つのネットワーク」とは、一つの方針によって管理される領域であったり、共通のドメイン名を持つ領域であったり、外部との通信にアクセス制御やプロトコル変換などが行われる領域など、様々な単位が考えられる。   In addition, “one network” is an area managed by one policy, an area having a common domain name, an area where access control or protocol conversion is performed for communication with the outside, etc. Various units are possible.

図23に示すシステムでは、各ネットワークに0以上の通信中継装置が配置され、それぞれがクライアントやサーバ、他の通信中継装置と接続される。なお、この接続形態は、必ずしもネットワークの構成とは一致しない。   In the system shown in FIG. 23, zero or more communication relay devices are arranged in each network, and each is connected to a client, a server, or another communication relay device. This connection form does not necessarily match the network configuration.

上記のように構成すれば、各通信中継装置が、クライアントやサーバのみならず、通信先の中継装置、自己の属するネットワークや上位ネットワークや通信先のネットワークなどの様々なポリシを利用し、自己の動作を決定してメッセージを処理することができるようになる。   With the above configuration, each communication relay device uses not only the client and server but also the communication destination relay device, the network to which the communication belongs, the higher level network, the communication destination network, etc. The message can be processed by determining the action.

本発明によれば、互いに通信するクライアントとサーバが事前に特定されないオープンな環境において、様々な要求にもとづいて通信内容を監視したり、アクセス制御を行う通信中継装置に適用するのに有用である。   INDUSTRIAL APPLICABILITY According to the present invention, in an open environment in which a client and a server that communicate with each other are not specified in advance, the present invention is useful for application to a communication relay device that monitors communication contents or performs access control based on various requests. .

また、本発明によれば、メッセージの暗号化や署名の付与、送信先の変更など、様々な制御や機能を提供する通信中継装置に適用するのに有用である。   Further, the present invention is useful for application to a communication relay apparatus that provides various controls and functions such as message encryption, signature addition, and transmission destination change.

本発明の第1の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 1st Embodiment of this invention. 本発明の第1の実施の形態における通信中継処理の例を示すフローチャートである。It is a flowchart which shows the example of the communication relay process in the 1st Embodiment of this invention. 本発明の第2の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 2nd Embodiment of this invention. 本発明の第3の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 3rd Embodiment of this invention. 本発明の第3の実施の形態における通信中継処理の例を示すフローチャートである。It is a flowchart which shows the example of the communication relay process in the 3rd Embodiment of this invention. 本発明の第4の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 4th Embodiment of this invention. 本発明の第5の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 5th Embodiment of this invention. 本発明の第5の実施の形態における通信中継処理の例を示すフローチャートである。It is a flowchart which shows the example of the communication relay process in the 5th Embodiment of this invention. 本発明の第6の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 6th Embodiment of this invention. 本発明の第7の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 7th Embodiment of this invention. 本発明の第8の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 8th Embodiment of this invention. 単純制約キャッシュ手段の構成の例を示す説明図である。It is explanatory drawing which shows the example of a structure of a simple restrictions cache means. 本発明の第8の実施の形態における通信中継処理の例を示すフローチャートである。It is a flowchart which shows the example of the communication relay process in the 8th Embodiment of this invention. 本発明の第9の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 9th Embodiment of this invention. 本発明の第10の実施の形態における通信中継装置の構成の例を示すブロック図である。It is a block diagram which shows the example of a structure of the communication relay apparatus in the 10th Embodiment of this invention. 通信中継装置の具体的構成の例を示すブロック図である。It is a block diagram which shows the example of a specific structure of a communication relay apparatus. メモリに格納される情報の具体例を示す説明図である。It is explanatory drawing which shows the specific example of the information stored in memory. 状態情報作成ルール格納手段に格納される状態情報作成ルールの具体例を示す説明図である。It is explanatory drawing which shows the specific example of the status information creation rule stored in a status information creation rule storage means. ポリシ決定手段の具体的構成例を示す説明図である。It is explanatory drawing which shows the specific structural example of a policy determination means. 通信中継装置とサーバとクライアントとにおけるポリシの設定状態の例を示すブロック図である。It is a block diagram which shows the example of the setting state of the policy in a communication relay apparatus, a server, and a client. メッセージに含まれる構造化文書データの具体例を示す説明図である。It is explanatory drawing which shows the specific example of the structured document data contained in a message. メッセージに含まれる構造化文書データの他の具体例を示す説明図である。It is explanatory drawing which shows the other specific example of the structured document data contained in a message. 複数の通信中継装置を備えるシステムの例を示す説明図である。It is explanatory drawing which shows the example of a system provided with a some communication relay apparatus. 従来の通信中継装置の例を示す説明図である。It is explanatory drawing which shows the example of the conventional communication relay apparatus. 従来の通信中継装置の動作の例を示すフローチャートである。It is a flowchart which shows the example of operation | movement of the conventional communication relay apparatus.

符号の説明Explanation of symbols

100,200,300,400,500,600,700,800,900,1200 コンピュータ
101,201,301,401,501,601,701,801,901,1201 通信中継装置
202 ポリシ設定手段
110 記憶手段
111 ポリシ
112 メッセージ
113 単純制約
120 通信手段
130,230 ポリシ決定手段
131 ポリシ選択手段
132 ポリシ取得手段
133 ポリシ
134 ポリシ決定ルール格納手段
135 ポリシ格納手段
140 制約計算手段
150 モジュール制御手段
160 処理モジュール
170 クライアント
171 サーバ
502 状態情報作成手段
503 状態情報作成ルール格納手段
504 状態情報作成ルール設定手段
505 状態情報
802 単純制約キャッシュ手段
803 単純制約キャッシュテーブル
1202 設定GUI
1210 メモリ
1220 HTTP Proxy
1601 暗号モジュール
1602 ログモジュール
1603 宛先変更モジュール
100, 200, 300, 400, 500, 600, 700, 800, 900, 1200 Computer 101, 201, 301, 401, 501, 601, 701, 801, 901, 1201 Communication relay device 202 Policy setting means 110 Storage means 111 Policy 112 Message 113 Simple constraint 120 Communication means 130, 230 Policy decision means 131 Policy selection means 132 Policy acquisition means 133 Policy 134 Policy decision rule storage means 135 Policy storage means 140 Constraint calculation means 150 Module control means 160 Processing module 170 Client 171 Server 502 State information creation means 503 State information creation rule storage means 504 State information creation rule setting means 505 Status information 802 Simple constraint cache means 803 Simple Constraint cache table 1202 Setting GUI
1210 Memory 1220 HTTP Proxy
1601 Cryptographic module 1602 Log module 1603 Address change module

Claims (45)

信ネットワークを介してメッセージを受信し、該受信したメッセージに処理を施して送信する通信中継装置であって、 メッセージを送受信する通信手段と、 前記通信手段がメッセージを受信したことに応じて、通信先を事前に特定せずに、あらかじめ定められた処理決定用ポリシ決定ルールに従って、受信したメッセージに施す処理の制約を示す複数の処理決定用ポリシのうち受信したメッセージに施す処理の決定に使用する処理決定用ポリシを0個以上決定するポリシ決定手段と、 前記ポリシ決定手段により決定された処理決定用ポリシが0個のときは処理をしないと決定し、前記ポリシ決定手段により決定された処理決定用ポリシが1個以上のときは前記決定された処理決定用ポリシにもとづいて受信したメッセージに施す処理を決定する処理内容決定手段と、
前記ポリシ決定手段により決定された処理決定用ポリシが1個以上のときに、前記決定された処理決定用ポリシに含まれる複数の制約の全てを満たすように単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成する単純制約生成手段とを備え、
前記処理内容決定手段は、前記単純制約生成手段によって生成された単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定する
ことを特徴とする通信中継装置。
Receiving a message via a communication network, a communication relay device for transmitting subjected to a treatment in the received message, communication means for sending and receiving messages, in response to said communication means receives the message, Used to determine the processing to be performed on a received message out of a plurality of processing determination policies indicating restrictions on the processing to be performed on the received message according to a predetermined processing determination policy determination rule without specifying the communication destination in advance. A policy determining means for determining zero or more processing determination policies to be performed; and a process determined by the policy determining means for determining that no processing is to be performed when the number of processing determining policies determined by the policy determining means is zero. determine the processing to be performed on messages received based on the policy for treatment decisions is the determined when determination policy of one or more And the processing contents decision means that,
When there are one or more processing decision policies determined by the policy determining means, a simple constraint simplified to satisfy all of the plurality of constraints included in the determined processing determination policy is determined in advance. Simple constraint generation means for generating according to the simple constraint generation rule ,
The processing content determination means determines the received message by determining zero or more processing modules to be used for processing from a plurality of processing modules prepared in advance according to the simple constraint generated by the simple constraint generation means. A communication relay device characterized by determining a process to be performed .
ポリシ決定手段は、メッセージに施す処理の決定に使用する処理決定用ポリシを複数の処理決定用ポリシから選択するポリシ選択手段と、前記ポリシ選択手段により選択された処理決定用ポリシを取得するポリシ取得手段とを含む
請求項記載の通信中継装置。
The policy determination means includes a policy selection means for selecting a process determination policy to be used for determining a process to be applied to the message from a plurality of process determination policies, and a policy acquisition for acquiring the process determination policy selected by the policy selection means. communication relay apparatus of claim 1 further comprising a means.
処理決定用ポリシの設定を行うポリシ設定手段を備え、
ポリシ決定手段は、前記ポリシ設定手段によって設定された処理決定用ポリシを格納するポリシ格納手段を含み、
ポリシ取得手段は、ポリシ選択手段により選択された処理決定用ポリシの一部あるいは全部を前記ポリシ格納手段から取得する
請求項記載の通信中継装置。
Policy setting means for setting processing decision policy is provided,
The policy determination means includes policy storage means for storing the processing determination policy set by the policy setting means,
The communication relay device according to claim 2 , wherein the policy acquisition unit acquires a part or all of the processing determination policy selected by the policy selection unit from the policy storage unit.
ポリシ取得手段は、通信ネットワークを介して通信中継装置の外部に格納されている処理決定用ポリシを取得する
請求項または請求項記載の通信中継装置。
The communication relay device according to claim 2 or 3 , wherein the policy acquisition means acquires a processing determination policy stored outside the communication relay device via a communication network.
ポリシ取得手段は、受信したメッセージに含まれている処理決定用ポリシを取得する
請求項から請求項のうちいずれかに記載の通信中継装置。
The communication relay device according to any one of claims 2 to 4 , wherein the policy acquisition unit acquires a processing decision policy included in the received message.
処理決定用ポリシ決定ルールを新たに設定するポリシ決定ルール設定手段を備え、
ポリシ決定手段は、前記ポリシ決定ルール設定手段によって設定された処理決定用ポリシ決定ルールを格納する処理決定用ポリシ決定ルール格納手段を含む
請求項から請求項のうちいずれかに記載の通信中継装置。
A policy decision rule setting means for newly setting a policy decision rule for processing decision;
Policy decision means, the communication relay according to any one of claims 1 to 5 comprising a treatment decision for policy decision rule storage means for storing the policy decision rule setting set processing determination policy decision rule by means apparatus.
ポリシ決定手段は、受信したメッセージの送信先に格納されている処理決定用ポリシを含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定する
請求項から請求項のうちいずれかに記載の通信中継装置。
Policy decision means, to any one of claims 1 to 6 for determining the processing determination policy to be used from among a plurality of processing determination policy comprising processing determination policy that is stored in the destination of the received message The communication relay device described.
ポリシ決定手段は、受信したメッセージの送信元に格納されている処理決定用ポリシを含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定する
請求項から請求項のうちいずれかに記載の通信中継装置。
Policy decision means, to any one of claims 1 to 7 for determining the processing determination policy to be used from among a plurality of processing determination policy comprising processing determination policy stored in the transmission source of the message received The communication relay device described.
処理決定用ポリシ決定ルールは、受信したメッセージに施す処理の決定に用いる処理決定用ポリシとするための条件を示すポリシ決定条件と、該ポリシ決定条件を満たす処理決定用ポリシの格納場所とが対応付けされて構成される
請求項から請求項のうちいずれかに記載の通信中継装置。
The policy decision rule for process decision corresponds to the policy decision condition indicating the condition for setting the policy for process decision used for decision of the process to be applied to the received message, and the storage location of the policy for policy decision satisfying the policy decision condition. communication relay apparatus according to any one of claims 8 composed claim 1 is attached.
受信したメッセージにもとづいて該メッセージに関わる通信の状態を示す状態情報を作成する状態情報作成手段を備え、
ポリシ決定手段は、前記状態情報作成手段により作成された前記状態情報にもとづいて使用する処理決定用ポリシを決定する
請求項から請求項のうちいずれかに記載の通信中継装置。
A status information creating means for creating status information indicating a status of communication related to the message based on the received message;
Policy decision means, the communication relay apparatus according to any one of claims 1 to 9 for determining the processing determination policy to use based on the status information generated by said status information generating unit.
状態情報の作成に用いられる状態情報作成ルールを格納する状態情報作成ルール格納手段を備え、
状態情報作成手段は、前記状態情報作成ルール格納手段に格納されている状態情報作成ルールに従って状態情報を作成する
請求項10記載の通信中継装置。
Comprising state information creation rule storage means for storing state information creation rules used for creating state information;
The communication relay device according to claim 10 , wherein the state information creation unit creates state information according to a state information creation rule stored in the state information creation rule storage unit.
状態情報は、メッセージに関わる通信の状態を示す項目と、該項目の内容を示す項目内容とが対応付けされた情報とされる
請求項11記載の通信中継装置。
The communication relay device according to claim 11 , wherein the state information is information in which an item indicating a communication state related to a message is associated with an item content indicating the content of the item.
状態情報作成ルールは、状態情報の項目と、状態情報の項目内容を示すメッセージに関わる通信の状態の格納場所を示す項目内容格納情報とが対応付けされた構成とされ、
状態情報作成手段は、前記項目内容に、前記項目内容格納情報が示す格納場所に格納されている前記通信の状態を代入することで状態情報を作成する
請求項12記載の通信中継装置。
The state information creation rule has a configuration in which an item of state information is associated with item content storage information indicating a storage location of a communication state related to a message indicating the item content of the state information.
The communication relay device according to claim 12 , wherein the state information creation unit creates the state information by substituting the communication state stored in the storage location indicated by the item content storage information for the item content.
項目内容格納情報が示す格納場所に格納されている通信の状態は、メッセージに含まれる特定情報である
請求項13記載の通信中継装置。
The communication relay apparatus according to claim 13 , wherein the communication state stored in the storage location indicated by the item content storage information is specific information included in the message.
メッセージは、構造化文章データを含み、
前記メッセージに含まれる特定情報は、構造化文書データの記述内容である
請求項14記載の通信中継装置。
The message contains structured text data,
The communication relay device according to claim 14, wherein the specific information included in the message is a description content of structured document data.
ポリシ決定手段により決定された処理決定用ポリシに含まれる複数の制約を単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成する単純制約生成手段と、
状態情報作成手段によって作成された状態情報と前記単純制約生成手段によって生成された単純制約とを格納する単純制約キャッシュ手段とを備え、
処理内容決定手段は、新たに作成された状態情報が前記単純制約キャッシュ手段に格納されている状態情報と一致した場合には、前記単純制約キャッシュ手段に格納されている単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定する
請求項10から請求項15のうちいずれかに記載の通信中継装置。
Simple constraint generation means for generating a simple constraint obtained by simplifying a plurality of constraints included in the processing determination policy determined by the policy determination means according to a predetermined simple constraint generation rule;
Simple constraint cache means for storing the state information created by the state information creating means and the simple constraints generated by the simple constraint generating means,
If the newly created state information matches the state information stored in the simple constraint cache unit, the processing content determination unit is prepared in advance according to the simple constraint stored in the simple constraint cache unit. The communication relay device according to any one of claims 10 to 15 , wherein processing to be performed on a received message is determined by determining zero or more processing modules to be used for processing performed on the message from a plurality of processing modules. .
ポリシ設定手段は、ユーザインタフェースにより構成される
請求項記載の通信中継装置。
The communication relay device according to claim 3 , wherein the policy setting means is configured by a user interface.
ポリシ設定手段は、通信ネットワークを介してポリシ登録要求および処理決定用ポリシを受信し、該ポリシ登録要求に応じて、受信した処理決定用ポリシを設定する通信機構により構成される
請求項記載の通信中継装置。
Policy setting means receives a policy registration request and process determination policy via a communication network, in response to the policy registration request, according to claim 3, wherein constituted by a communication mechanism for setting the processing determination policy received Communication relay device.
ポリシ設定手段は、通信手段が受信したメッセージがポリシ登録要求および処理決定用ポリシを含むポリシ登録要求メッセージであるか否か確認し、ポリシ登録要求メッセージであれば該ポリシ登録要求メッセージに含まれている処理決定用ポリシを設定する
請求項記載の通信中継装置。
The policy setting means checks whether or not the message received by the communication means is a policy registration request message including a policy registration request and a processing decision policy. If the message is a policy registration request message, the policy setting request message is included in the policy registration request message. The communication relay device according to claim 3, wherein a processing decision policy is set.
信ネットワークを介してメッセージを受信し、該受信したメッセージに処理を施して送信する通信中継方法であって、
前記通信ネットワークを介してメッセージを受信したことに応じて、通信先を事前に特定せずに、あらかじめ定められた処理決定用ポリシ決定ルールに従って、受信したメッセージに施す処理の制約を示す複数の処理決定用ポリシのうち受信したメッセージに施す処理の決定に使用する処理決定用ポリシを0個以上決定し、
前記決定された処理決定用ポリシが0個のときは処理をしないと決定し、前記決定された処理決定用ポリシが1個以上のときに、前記決定された処理決定用ポリシに含まれる複数の制約の全てを満たすように単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成し、 生成された単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定する
ことを特徴とする通信中継方法。
Receiving a message via a communication network, a communication relay method for transmitting subjected to a treatment in the received message,
A plurality of processes indicating processing restrictions on the received message in accordance with a predetermined policy decision rule for processing determination without specifying a communication destination in advance in response to receiving the message via the communication network Determine zero or more process determination policies to be used for determining the process to be performed on the received message among the determination policies,
When the determined processing decision policy is zero, it is determined that no processing is performed, and when the determined processing determination policy is one or more, a plurality of processing decision policies included in the determined processing determination policy A simple constraint that is simplified so as to satisfy all of the constraints is generated according to a predetermined simple constraint generation rule, and is used for processing applied to a message from a plurality of processing modules prepared in advance according to the generated simple constraint. A communication relay method characterized by determining processing to be performed on a received message by determining the processing module .
メッセージに施す処理の決定に使用する処理決定用ポリシを複数の処理決定用ポリシから選択し、選択された処理決定用ポリシを取得することで使用する処理決定用ポリシを決定する
請求項20記載の通信中継方法。
The processing determination policy used to determine the processing to be performed on the message selected from a plurality of processing determination policy of claim 20, wherein determining the processing determination policy used by acquiring the selected process determined for policy Communication relay method.
処理決定用ポリシが格納されているポリシ格納手段から、選択された処理決定用ポリシの一部あるいは全部を取得する
請求項21記載の通信中継方法。
The communication relay method according to claim 21, wherein a part or all of the selected processing decision policy is acquired from a policy storage means in which the processing decision policy is stored.
受信したメッセージに処理を施して送信する通信中継装置の外部に格納されている処理決定用ポリシを、通信ネットワークを介して前記通信中継装置の内部に取得する
請求項21または請求項22記載の通信中継方法。
23. The communication according to claim 21 or claim 22, wherein a processing determination policy stored outside the communication relay device that processes and transmits the received message is acquired inside the communication relay device via a communication network. Relay method.
受信したメッセージに含まれている処理決定用ポリシを取得する
請求項21から請求項23のうちいずれかに記載の通信中継方法。
The communication relay method according to any one of claims 21 to 23, wherein a processing decision policy included in a received message is acquired.
受信したメッセージの送信先に格納されている処理決定用ポリシを含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定する
請求項20から請求項24のうちいずれかに記載の通信中継方法。
The communication relay method according to any one of claims 20 to 24 , wherein a processing determination policy to be used is determined from a plurality of processing determination policies including a processing determination policy stored in a transmission destination of a received message. .
受信したメッセージの送信元に格納されている処理決定用ポリシを含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定する
請求項20から請求項25のうちいずれかに記載の通信中継方法。
The communication relay method according to any one of claims 20 to 25 , wherein a process determination policy to be used is determined from a plurality of process determination policies including a process determination policy stored in a transmission source of a received message. .
処理決定用ポリシ決定ルールは、受信したメッセージに施す処理の決定に用いる処理決定用ポリシとするための条件を示すポリシ決定条件と、該ポリシ決定条件を満たす処理決定用ポリシの格納場所とが対応付けされて構成される
請求項20から請求項26のうちいずれかに記載の通信中継方法。
The policy decision rule for process decision corresponds to the policy decision condition indicating the condition for setting the policy for process decision used for decision of the process to be applied to the received message, and the storage location of the policy for policy decision satisfying the policy decision condition. The communication relay method according to any one of claims 20 to 26 , wherein the communication relay method is provided.
受信したメッセージにもとづいて該メッセージに関わる通信の状態を示す状態情報を作成し、
作成された前記状態情報にもとづいて使用する処理決定用ポリシを決定する
請求項20から請求項27のうちいずれかに記載の通信中継方法。
Based on the received message, create status information indicating the status of communication related to the message,
The communication relay method according to any one of claims 20 to 27 , wherein a processing determination policy to be used is determined based on the created state information.
状態情報の作成に用いられる状態情報作成ルールを格納する状態情報作成ルール格納手段に格納されている状態情報作成ルールに従って状態情報を作成する
請求項28記載の通信中継方法。
The communication relay method according to claim 28, wherein the state information is created according to the state information creation rule stored in the state information creation rule storage means for storing the state information creation rule used for creating the state information.
状態情報は、メッセージに関わる通信の状態を示す項目と、該項目の内容を示す項目内容とが対応付けされた情報とされる
請求項29記載の通信中継方法。
30. The communication relay method according to claim 29 , wherein the status information is information in which an item indicating a communication status related to a message is associated with an item content indicating the content of the item.
状態情報作成ルールは、状態情報の項目と、状態情報の項目内容を示すメッセージに関わる通信の状態の格納場所を示す項目内容格納情報とが対応付けされた構成とされ、
前記項目内容に、前記項目内容格納情報が示す格納場所に格納されている前記通信の状態を代入することで状態情報を作成する
請求項30記載の通信中継方法。
The state information creation rule has a configuration in which an item of state information is associated with item content storage information indicating a storage location of a communication state related to a message indicating the item content of the state information.
The communication relay method according to claim 30 , wherein status information is created by substituting the communication status stored in the storage location indicated by the item content storage information for the item content.
使用することに決定された処理決定用ポリシに含まれる複数の制約を単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成し、
作成された状態情報と生成された単純制約とを単純制約キャッシュ手段に格納し、
新たに作成された状態情報が前記単純制約キャッシュ手段に格納されている状態情報と一致した場合には、前記単純制約キャッシュ手段に格納されている単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定する
請求項20から請求項31のうちいずれかに記載の通信中継方法。
A simple constraint obtained by simplifying a plurality of constraints included in the processing decision policy determined to be used is generated according to a predetermined simple constraint generation rule.
Store the created state information and the generated simple constraint in the simple constraint cache,
If the newly created state information matches the state information stored in the simple constraint cache unit, a plurality of processing modules prepared in advance are used in accordance with the simple constraint stored in the simple constraint cache unit. The communication relay method according to any one of claims 20 to 31 , wherein a process to be performed on a received message is determined by determining zero or more processing modules to be used for a process to be performed on the message.
信ネットワークを介してメッセージを受信し、該受信したメッセージに処理を施して送信する処理を通信中継装置に実行させる通信中継プログラムであって、
前記通信中継装置に、
前記通信ネットワークを介してメッセージを受信したことに応じて、通信先を事前に特定せずに、あらかじめ定められた処理決定用ポリシ決定ルールに従って、受信したメッセージに施す処理の制約を示す複数の処理決定用ポリシのうち受信したメッセージに施す処理の決定に使用する処理決定用ポリシを0個以上決定するステップと、
前記決定された処理決定用ポリシが0個のときは処理をしないと決定し、前記決定された処理決定用ポリシが1個以上のときに、前記決定された処理決定用ポリシに含まれる複数の制約の全てを満たすように単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成するステップと、 生成された単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定するステップとを
実行させるための通信中継プログラム。
Receiving a message via a communication network, a communication relay program for executing a process of transmitting subjected to a treatment in the received message to the communication relay device,
In the communication relay device,
A plurality of processes indicating processing restrictions on the received message in accordance with a predetermined policy decision rule for processing determination without specifying a communication destination in advance in response to receiving the message via the communication network Determining zero or more process determination policies to be used for determining a process to be performed on a received message among the determination policies;
When the determined processing decision policy is 0, it is determined that no processing is performed, and when the determined processing determination policy is one or more, a plurality of processing determination policies included in the determined processing determination policy Used to generate a simple constraint that is simplified to satisfy all of the constraints according to a predetermined simple constraint generation rule, and to process a message from multiple prepared processing modules according to the generated simple constraint A communication relay program for executing a step of determining processing to be performed on a received message by determining zero or more processing modules to be executed.
通信中継装置に、
さらに、メッセージに施す処理の決定に使用する処理決定用ポリシを複数の処理決定用ポリシから選択し、選択された処理決定用ポリシを取得することで使用する処理決定用ポリシを決定するステップを
実行させるための請求項33記載の通信中継プログラム。
In communication relay device,
In addition, a process decision policy to be used for deciding the process to be applied to the message is selected from a plurality of process decision policies, and the process decision policy to be used is determined by acquiring the selected process decision policy. 34. The communication relay program according to claim 33, for causing the program to occur.
通信中継装置に、
さらに、処理決定用ポリシが格納されているポリシ格納手段から、選択された処理決定用ポリシの一部あるいは全部を取得するステップを
実行させるための請求項34記載の通信中継プログラム。
In communication relay device,
35. The communication relay program according to claim 34, further causing a step of acquiring a part or all of the selected processing decision policy from the policy storage means in which the processing decision policy is stored.
通信中継装置に、
さらに、前記通信中継装置の外部に格納されている処理決定用ポリシを、通信ネットワークを介して前記通信中継装置の内部に取得するステップを
実行させるための請求項34または請求項35記載の通信中継プログラム。
In communication relay device,
36. The communication relay according to claim 34 or 35, further comprising a step of acquiring a processing determination policy stored outside the communication relay device to the inside of the communication relay device via a communication network. program.
通信中継装置に、
さらに、受信したメッセージに含まれている処理決定用ポリシを取得するステップを
実行させるための請求項34から請求項36のうちいずれかに記載の通信中継プログラム。
In communication relay device,
Furthermore, the communication relay program according to any one of claims 36 to claim 34, for executing the step of obtaining the processing determination policy contained in the received message.
通信中継装置に、
さらに、受信したメッセージの送信先に格納されている処理決定用ポリシを含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定するステップを
実行させるための請求項34から請求項37のうちいずれかに記載の通信中継プログラム。
In communication relay device,
Further, among the steps 34 to 37 for executing a step of determining a processing decision policy to be used from a plurality of processing decision policies including a processing decision policy stored in a destination of the received message The communication relay program according to any one of the above.
通信中継装置に、
さらに、受信したメッセージの送信元に格納されている処理決定用ポリシを含む複数の処理決定用ポリシから使用する処理決定用ポリシを決定するステップを
実行させるための請求項34から請求項38のうちいずれかに記載の通信中継プログラム。
In communication relay device,
Further, of the steps 34 to 38 , for executing a step of determining a process decision policy to be used from a plurality of process decision policies including the process decision policy stored in the transmission source of the received message. The communication relay program according to any one of the above.
処理決定用ポリシ決定ルールは、受信したメッセージに施す処理の決定に用いる処理決定用ポリシとするための条件を示すポリシ決定条件と、該ポリシ決定条件を満たす処理決定用ポリシの格納場所とが対応付けされて構成される
請求項33から請求項39のうちいずれかに記載の通信中継プログラム。
The policy decision rule for process decision corresponds to the policy decision condition indicating the condition for setting the policy for process decision used for decision of the process to be applied to the received message, and the storage location of the policy for policy decision satisfying the policy decision condition. The communication relay program according to any one of claims 33 to 39 .
通信中継装置に、
さらに、受信したメッセージにもとづいて該メッセージに関わる通信の状態を示す状態情報を作成するステップと、
作成された前記状態情報にもとづいて使用する処理決定用ポリシを決定するステップと
を実行させるための請求項33から請求項40のうちいずれかに記載の通信中継プログラム。
In communication relay device,
Further, based on the received message, creating status information indicating the status of communication related to the message;
The communication relay program according to any one of claims 33 to 40 , for executing a step of determining a processing decision policy to be used based on the created state information.
通信中継装置に、
さらに、状態情報の作成に用いられる状態情報作成ルールを格納する状態情報作成ルール格納手段に格納されている状態情報作成ルールに従って状態情報を作成するステップを
実行させるための請求項41記載の通信中継プログラム。
In communication relay device,
42. The communication relay according to claim 41, further comprising executing a step of creating state information in accordance with a state information creation rule stored in a state information creation rule storage means for storing a state information creation rule used for creating state information. program.
状態情報は、メッセージに関わる通信の状態を示す項目と、該項目の内容を示す項目内容とが対応付けされた情報とされる
請求項42記載の通信中継プログラム。
The communication relay program according to claim 42 , wherein the state information is information in which an item indicating a communication state related to a message is associated with an item content indicating the content of the item.
状態情報作成ルールは、状態情報の項目と、状態情報の項目内容を示すメッセージに関わる通信の状態の格納場所を示す項目内容格納情報とが対応付けされた構成とされ、
通信中継装置に、
さらに、前記項目内容に、前記項目内容格納情報が示す格納場所に格納されている前記通信の状態を代入することで状態情報を作成するステップを
実行させるための請求項43記載の通信中継プログラム。
The state information creation rule has a configuration in which an item of state information is associated with item content storage information indicating a storage location of a communication state related to a message indicating the item content of the state information.
In communication relay device,
44. The communication relay program according to claim 43, further comprising the step of creating status information by substituting the communication status stored in the storage location indicated by the item content storage information for the item content.
通信中継装置に、
さらに、使用することに決定された処理決定用ポリシに含まれる複数の制約を単純化させた単純制約をあらかじめ定められた単純制約生成ルールに従って生成するステップと、
作成された状態情報と生成された単純制約とを単純制約キャッシュ手段に格納するステップと、
新たに作成された状態情報が前記単純制約キャッシュ手段に格納されている状態情報と一致した場合には、前記単純制約キャッシュ手段に格納されている単純制約に従って、あらかじめ用意された複数の処理モジュールからメッセージに施す処理に使用する0以上の処理モジュールを決定することで、受信したメッセージに施す処理を決定するステップとを
実行させるための請求項33から請求項44のうちいずれかに記載の通信中継プログラム。
In communication relay device,
A step of generating a simple constraint obtained by simplifying a plurality of constraints included in the processing decision policy determined to be used according to a predetermined simple constraint generation rule;
Storing the created state information and the generated simple constraint in a simple constraint cache means;
If the newly created state information matches the state information stored in the simple constraint cache unit, a plurality of processing modules prepared in advance are used in accordance with the simple constraint stored in the simple constraint cache unit. 45. The communication relay according to any one of claims 33 to 44 , wherein the step of determining the processing to be applied to the received message is executed by determining zero or more processing modules to be used for the processing to be performed on the message. program.
JP2004069163A 2004-03-11 2004-03-11 Communication relay device, communication relay method, and communication relay program Expired - Fee Related JP4107252B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004069163A JP4107252B2 (en) 2004-03-11 2004-03-11 Communication relay device, communication relay method, and communication relay program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004069163A JP4107252B2 (en) 2004-03-11 2004-03-11 Communication relay device, communication relay method, and communication relay program

Publications (2)

Publication Number Publication Date
JP2005260571A JP2005260571A (en) 2005-09-22
JP4107252B2 true JP4107252B2 (en) 2008-06-25

Family

ID=35085874

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004069163A Expired - Fee Related JP4107252B2 (en) 2004-03-11 2004-03-11 Communication relay device, communication relay method, and communication relay program

Country Status (1)

Country Link
JP (1) JP4107252B2 (en)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2007108956A (en) * 2005-10-12 2007-04-26 Canon Inc Communication equipment and its control method
WO2010054354A2 (en) * 2008-11-10 2010-05-14 Research In Motion Limited Method and system for supporting sip session policy using existing authorization architecture and protocols
JP5287199B2 (en) * 2008-12-10 2013-09-11 富士通株式会社 Communication rule application method and apparatus for communication apparatus, and communication apparatus
CN101997826A (en) * 2009-08-28 2011-03-30 中兴通讯股份有限公司 Routing methods of control net element, forwarding net element and internet protocol network
CN103346974B (en) 2013-06-03 2015-04-08 华为技术有限公司 Controlling method of service process and network device

Also Published As

Publication number Publication date
JP2005260571A (en) 2005-09-22

Similar Documents

Publication Publication Date Title
US7594029B2 (en) System and method for external resolution of packet transfer information
EP3503505B1 (en) Sandbox environment for testing integration between a content provider origin and a content delivery network
JP5307641B2 (en) Method and apparatus for transaction processing in consideration of distributed application context
Hofmann et al. Content networking: architecture, protocols, and practice
US8719919B2 (en) Service mediation framework
US9369307B2 (en) Optimized service integration
CN100508518C (en) Network system, back agency, computer equipment, data processing method and program products
EP2785013A1 (en) Information processing system
US20130212159A1 (en) Method, Apparatus and System for Intercepted Triggering of Execution of Internet Services
US20020136204A1 (en) Method and system for routing network traffic based upon application information
JP4107252B2 (en) Communication relay device, communication relay method, and communication relay program
JP2006203731A (en) Network repeating device, network connection information browsing system and network connection information notification method
US20070002739A1 (en) Data processing method, program, device, message structure, message generation method, and message transmission method
US20080040798A1 (en) Information access control method and information providing system
JP6317506B2 (en) Relay device, relay method, and relay program
JP2002354019A (en) Communication apparatus, destination altering apparatus, communication method, and communication control program
WO2014011376A1 (en) Optimized service integration
KR100947114B1 (en) Method for collecting quality data of web service using dummy message
US10657155B2 (en) Device for processing large-scale data streams
JPH10326233A (en) Distributed network computing system and information exchanging device used for the same system and method therefor and storage medium
WO2013009806A1 (en) Service mediation framework
US20230336793A1 (en) Streaming proxy service
US20240143323A1 (en) Implementation and interpretation of api routing domain-specific language
JP6608476B2 (en) Relay device, relay method, and relay program
US20230122746A1 (en) System and method for enabling secure web access

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20051118

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20051118

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060116

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20071025

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20071030

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20071228

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20080311

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20080324

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110411

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 4107252

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120411

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120411

Year of fee payment: 4

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130411

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130411

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140411

Year of fee payment: 6

LAPS Cancellation because of no payment of annual fees