JP4319246B2 - 通信制御装置及び通信制御方法 - Google Patents
通信制御装置及び通信制御方法 Download PDFInfo
- Publication number
- JP4319246B2 JP4319246B2 JP2008540803A JP2008540803A JP4319246B2 JP 4319246 B2 JP4319246 B2 JP 4319246B2 JP 2008540803 A JP2008540803 A JP 2008540803A JP 2008540803 A JP2008540803 A JP 2008540803A JP 4319246 B2 JP4319246 B2 JP 4319246B2
- Authority
- JP
- Japan
- Prior art keywords
- data
- communication
- circuit
- comparison target
- communication control
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 title claims description 228
- 238000000034 method Methods 0.000 title claims description 68
- 230000008569 process Effects 0.000 claims description 36
- 238000001514 detection method Methods 0.000 claims description 27
- 230000005540 biological transmission Effects 0.000 claims description 13
- 239000000284 extract Substances 0.000 claims description 8
- 230000000873 masking effect Effects 0.000 claims description 6
- 238000000605 extraction Methods 0.000 claims description 3
- 238000012545 processing Methods 0.000 description 108
- 241000700605 Viruses Species 0.000 description 30
- 238000005516 engineering process Methods 0.000 description 23
- 238000001914 filtration Methods 0.000 description 16
- 230000006870 function Effects 0.000 description 11
- 238000012544 monitoring process Methods 0.000 description 7
- 230000002093 peripheral effect Effects 0.000 description 5
- 238000012423 maintenance Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 238000011068 loading method Methods 0.000 description 3
- 230000009467 reduction Effects 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 239000000470 constituent Substances 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000007704 transition Effects 0.000 description 2
- 230000001174 ascending effect Effects 0.000 description 1
- 230000033228 biological regulation Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000007667 floating Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000002250 progressing effect Effects 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
- 239000013585 weight reducing agent Substances 0.000 description 1
- 210000000707 wrist Anatomy 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F13/00—Interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
- G06F13/38—Information transfer, e.g. on bus
- G06F13/382—Information transfer, e.g. on bus using universal interface adapter
- G06F13/387—Information transfer, e.g. on bus using universal interface adapter for adaptation of different data processing systems to different peripheral devices, e.g. protocol converters for incompatible systems, open system
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Communication Control (AREA)
Description
まず、前提技術として、通信制御装置と、その周辺装置の構成及び動作の概要について説明し、更に、通信制御装置を用いたURLフィルタリング技術について説明する。
[態様1]
取得したデータに対して実行する処理の内容を決定するための基準となる基準データを記憶する第1記憶部と、
前記データの中に前記基準データが含まれているか否かを、前記データと前記基準データとを比較することにより検索する検索部と、
前記検索部による検索結果と前記処理の内容とを対応づけて記憶する第2記憶部と、
前記検索結果に基づいて、前記検索結果に対応づけられた処理を前記データに対して実行する処理部と、を含み、
前記検索部は、ワイヤードロジック回路により構成される
ことを特徴とするデータ処理装置。
上記態様1のデータ処理装置において、前記ワイヤードロジック回路は、前記データと前記基準データとをビット単位で比較する第1比較回路を複数含むことを特徴とするデータ処理装置。
上記態様1のデータ処理装置において、前記検索部は、前記データの中から前記基準データと比較すべき比較対象データの位置を検出する位置検出回路を含むことを特徴とするデータ処理装置。
上記態様3のデータ処理装置において、前記位置検出回路は、前記比較対象データの位置を特定するための位置特定データと前記データとを比較する第2比較回路を複数含み、前記複数の第2比較回路に前記データを所定のデータ長ずつ位置をずらして入力し、前記位置特定データと同時に並列して比較することを特徴とするデータ処理装置。
上記態様1から態様2のいずれかのデータ処理装置において、前記検索部は、バイナリサーチにより前記データの中に前記基準データが含まれているか否かを検索するバイナリサーチ回路を含むことを特徴とするデータ処理装置。
上記態様5のデータ処理装置において、前記第1記憶部に保持可能なデータ数よりも前記基準データのデータ数の方が少ない場合、前記第1記憶部の最終データ位置から降順に前記基準データを格納し、残りのデータに0を格納することを特徴とするデータ処理装置。
上記態様1から態様6のいずれかのデータ処理装置において、前記検索部は、前記第1記憶部に記憶された複数の基準データを3以上の範囲に分割したとき、前記基準データと比較すべき比較対象データがそれらの範囲のうちいずれに属するかを判定する判定回路を含むことを特徴とするデータ処理装置。
上記態様7のデータ処理装置において、前記判定回路は、前記範囲の境界の基準データと前記比較対象データとを比較する第3比較回路を複数含み、前記複数の第3比較回路により前記比較対象データが前記3以上の範囲のいずれに属するかを同時に並列して判定することを特徴とするデータ処理装置。
上記態様8のデータ処理装置において、前記第1記憶部の所定位置に記憶された前記基準データが、前記境界の基準データとして前記第3の比較回路に入力されることを特徴とするデータ処理装置。
上記態様7又は態様8のデータ処理装置において、前記範囲は、前記データ中における前記基準データの出現頻度の分布に応じて設定されることを特徴とするデータ処理装置。
上記態様1から態様10のいずれかのデータ処理装置において、前記第1記憶部は、前記データ中の比較対象データの位置を示す情報を更に記憶し、前記検索部は、前記位置を示す情報に基づいて前記比較対象データを抽出することを特徴とするデータ処理装置。
上記態様1から態様11のいずれかのデータ処理装置において、前記第1記憶部又は前記第2記憶部は、外部から書き換え可能に設けられることを特徴とするデータ処理装置。
上記態様1から12のいずれかのデータ処理装置において、前記検索部は、通信パケットの全てのデータの取得を待たずに、前記基準データと比較すべきデータを取得した時点で、そのデータと前記基準データの比較を開始することを特徴とするデータ処理装置。
上記態様1から13のいずれかのデータ処理装置を複数備え、それぞれの前記データ処理装置は、通信回線との間でデータを入出力するインタフェースを2つ備えており、それぞれの前記インタフェースの入力と出力を切り替えることにより、前記データを処理する方向を可変に制御されることを特徴とするデータ処理装置。
つづいて、上述した通信制御装置10において、複数の種別の通信データを制御する技術について説明する。例えば、IPv4におけるIPアドレスの枯渇により、より広大なアドレス空間が用意されたIPv6への移行が進行しているが、移行の過渡期においては、IPv4とIPv6の双方のパケットが通信されるので、双方のパケットを適切に制御する技術が求められる。本実施の形態では、複数の種別の通信データのうち、通信データの種別に応じて、検索対象となるデータのみを残して他のデータをマスクすることにより、検索対象となるデータを切り替える技術について説明する。
Claims (4)
- IPv4及びIPv6の通信データについて、通信データを制御する方法を判断する基準となる基準データとして送信元IPアドレスを格納したデータベースと、
IPv4及びIPv6のいずれのプロトコルの通信データであっても、その通信データの送信元IPアドレスが含まれるように、取得した通信データのIPヘッダの先頭から65ビット目以降の128ビット分のデータを比較対象データとして抽出する抽出部と、
前記通信データのIPヘッダに格納されているバージョン番号を参照して、前記通信データがIPv4の通信データであるかIPv6の通信データであるかを検出する検出回路と、
前記検出回路から通知されるバージョン番号に応じて、IPv6の通信データであれば、抽出された前記比較対象データをそのまま出力し、IPv4の通信データであれば、抽出された前記比較対象データのうち、先頭から32ビット分と、65ビット前から64ビット分をマスクすることにより、前記送信元IPアドレス以外のデータをマスクするマスク回路と、
前記マスク回路から出力されたマスクされた前記比較対象データに含まれる送信元IPアドレスを前記データベースから検索する検索回路と、
前記検索回路の検索結果に応じて、前記通信データを制御する処理実行回路と、を備え、
前記データベースに格納された前記基準データは、前記比較対象データと同じデータ長を有し、その基準データが比較されるべき通信データのバージョン番号に応じて、前記比較対象データにおける前記送信元IPアドレスの位置以外の位置のデータがマスクされていることを特徴とする通信制御装置。 - 前記マスク回路は、前記データベースに格納された前記基準データのうち、マスクされている位置に格納されているデータと同じデータを、前記比較対象データのうち、前記送信元IPアドレス以外の位置に格納することを特徴とする請求項1に記載の通信制御装置。
- 前記マスク回路は、前記比較対象データのうち、前記送信元IPアドレス以外の位置に、ワイルドカードとして機能するデータを格納することを特徴とする請求項1に記載の通信制御装置。
- IPv4及びIPv6の通信データについて、通信データを制御する方法を判断する基準となる基準データとして、その通信データの送信元IPアドレスが含まれるように、取得した通信データのIPヘッダの先頭から65ビット目以降の128ビット分のデータを比較対象データとして抽出するステップと、
前記通信データのIPヘッダに格納されているバージョン番号を参照して、前記通信データがIPv4の通信データであるかIPv6の通信データであるかを検出するステップと、
検出した通信データのバージョン番号に応じて、IPv6の通信データであれば、抽出された前記比較対象データをそのまま出力し、IPv4の通信データであれば、抽出された前記比較対象データのうち、先頭から32ビット分と、65ビット前から64ビット分をマスクすることにより、検索回路が検索対象とする送信元IPアドレス以外のデータをマスクして前記検索回路へ供給するステップと、
前記検索回路により、前記比較対象データと同じデータ長を有し、その基準データが比較されるべき通信データのバージョン番号に応じて、前記比較対象データにおける前記送信元IPアドレスの位置以外の位置のデータがマスクされている基準データを格納したデータベースから、前記比較対象データに含まれる基準データを検索するステップと、
検索結果に応じて、前記通信データを制御するステップと、
を備えることを特徴とする通信制御方法。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2007/001383 WO2009075007A1 (ja) | 2007-12-12 | 2007-12-12 | 通信制御装置及び通信制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP4319246B2 true JP4319246B2 (ja) | 2009-08-26 |
JPWO2009075007A1 JPWO2009075007A1 (ja) | 2011-04-28 |
Family
ID=40755265
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008540803A Expired - Fee Related JP4319246B2 (ja) | 2007-12-12 | 2007-12-12 | 通信制御装置及び通信制御方法 |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP4319246B2 (ja) |
WO (1) | WO2009075007A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104580216B (zh) * | 2015-01-09 | 2017-10-03 | 北京京东尚科信息技术有限公司 | 一种对访问请求进行限制的系统和方法 |
CN113348655B (zh) * | 2019-04-11 | 2023-01-06 | 深圳市欢太科技有限公司 | 浏览器反劫持方法、装置、电子设备及存储介质 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3809278B2 (ja) * | 1998-07-02 | 2006-08-16 | 松下電器産業株式会社 | 多重パケット分離装置 |
JP2001189752A (ja) * | 1999-12-28 | 2001-07-10 | Sony Corp | パケット選択装置とその方法および受信装置 |
JP2003092598A (ja) * | 2001-09-18 | 2003-03-28 | Nec Corp | パケット転送処理装置 |
-
2007
- 2007-12-12 WO PCT/JP2007/001383 patent/WO2009075007A1/ja active Application Filing
- 2007-12-12 JP JP2008540803A patent/JP4319246B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JPWO2009075007A1 (ja) | 2011-04-28 |
WO2009075007A1 (ja) | 2009-06-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4554671B2 (ja) | 通信制御装置 | |
JP4554675B2 (ja) | 通信制御装置及び通信制御システム | |
JP4087428B2 (ja) | データ処理システム | |
JPWO2006087837A1 (ja) | 通信制御システム | |
JP4571184B2 (ja) | 通信管理システム | |
JPWO2008062542A1 (ja) | 通信制御装置 | |
JP4574675B2 (ja) | 通信管理システム | |
JP4319246B2 (ja) | 通信制御装置及び通信制御方法 | |
JP4146505B1 (ja) | 判定装置及び判定方法 | |
JP5156892B2 (ja) | ログ出力制御装置及びログ出力制御方法 | |
JP4638513B2 (ja) | 通信制御装置及び通信制御方法 | |
JPWO2009066347A1 (ja) | 負荷分散装置 | |
JP5380710B2 (ja) | 通信制御装置 | |
JPWO2009069178A1 (ja) | 通信制御装置及び通信制御方法 | |
JPWO2009066344A1 (ja) | 通信制御装置、通信制御システム及び通信制御方法 | |
JPWO2009066349A1 (ja) | 通信制御装置及び通信制御方法 | |
JPWO2009066341A1 (ja) | 検知回路及び検知方法 | |
JPWO2009066348A1 (ja) | 通信制御装置及び通信制御方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090526 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090527 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120605 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130605 Year of fee payment: 4 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
R360 | Written notification for declining of transfer of rights |
Free format text: JAPANESE INTERMEDIATE CODE: R360 |
|
R370 | Written measure of declining of transfer procedure |
Free format text: JAPANESE INTERMEDIATE CODE: R370 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |