JP4560018B2 - Connection control system, connection control device, connection control method, and connection control program - Google Patents

Connection control system, connection control device, connection control method, and connection control program Download PDF

Info

Publication number
JP4560018B2
JP4560018B2 JP2006220303A JP2006220303A JP4560018B2 JP 4560018 B2 JP4560018 B2 JP 4560018B2 JP 2006220303 A JP2006220303 A JP 2006220303A JP 2006220303 A JP2006220303 A JP 2006220303A JP 4560018 B2 JP4560018 B2 JP 4560018B2
Authority
JP
Japan
Prior art keywords
information
consent
destination
connection
source
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2006220303A
Other languages
Japanese (ja)
Other versions
JP2008048055A (en
Inventor
欣子 末田
正久 川島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2006220303A priority Critical patent/JP4560018B2/en
Publication of JP2008048055A publication Critical patent/JP2008048055A/en
Application granted granted Critical
Publication of JP4560018B2 publication Critical patent/JP4560018B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Description

この発明は、利用者の端末間のコネクションを確立する接続制御システム、接続制御装置、接続制御方法および接続制御プログラムに関し、特に、同意確認中の接続要求の状態管理を不要とすることができる接続制御システム、接続制御装置、接続制御方法および接続制御プログラムに関するものである。ここで、同意確認とは、接続の許否について着信先に確認を行うことである。   The present invention relates to a connection control system, a connection control device, a connection control method, and a connection control program for establishing a connection between user terminals, and in particular, a connection that can eliminate the need for connection request status management during consent confirmation. The present invention relates to a control system, a connection control device, a connection control method, and a connection control program. Here, “consent confirmation” refers to confirming whether or not the connection is permitted with the destination.

迷惑メールや迷惑電話対策の一つとして、事前にユーザ(利用者)が着信を許可するユーザの通信アドレスのみをホワイトリストとして登録しておき、登録外のメールや電話を着信させないことで迷惑メールや迷惑電話を排除する方法が提案されている。しかし、この方法には、事前にホワイトリストに登録されていない通信アドレスを発信元アドレスとするメールや電話の着信は許可されないため、着信が必要な場合にもホワイトリストに登録がないことで着信を受けることができない事態が発生するという問題がある。   As one of the measures against spam mails and spam calls, register only the user's communication address that the user (user) allows in advance as a whitelist, and spam mails by preventing unregistered mails and calls from being received. And methods to eliminate unwanted calls. However, this method does not allow incoming mail or phone calls that have a communication address not previously registered in the white list as a sender address, so even if an incoming call is required, it is not registered in the white list. There is a problem that the situation that cannot be received occurs.

そこで、このような問題を解決する手法として、非特許文献1には、発信元ユーザの通信アドレスが着信先ユーザに対応するホワイトリストに登録されていない場合、着信先ユーザに対して同意確認を行い、着信先ユーザの同意が得られると着信先ユーザに対応するホワイトリストに発信元ユーザの通信アドレスを追加して着信を可能とする技術が開示されている。   Therefore, as a technique for solving such a problem, in Non-Patent Document 1, if the communication address of the caller user is not registered in the white list corresponding to the callee user, the consent confirmation is made to the callee user. When the consent of the destination user is obtained, a technology is disclosed that enables incoming by adding the communication address of the source user to the white list corresponding to the destination user.

J.Rosenberg,etal.,"A Framework for Consent-based Communications in the Session Initiation Protocol(SIP)",Internet-Drafts,June 12,2006J. Rosenberg, etal., "A Framework for Consent-based Communications in the Session Initiation Protocol (SIP)", Internet-Drafts, June 12, 2006

しかしながら、着信先ユーザに同意確認を行う場合に、着信先ユーザが直ちに応答するとは限らないため、同意確認中のメールや接続要求については確認待ち状態('Pending state')を管理する必要があるという問題がある。   However, when consent confirmation is performed with the destination user, the destination user does not always respond immediately, so it is necessary to manage the confirmation pending state ('Pending state') for the email or connection request for which consent is being confirmed. There is a problem.

この発明は、上述した従来技術による問題点を解消するためになされたものであり、同意確認中の接続要求の状態管理を不要とすることができる接続制御システム、接続制御装置、接続制御方法および接続制御プログラムを提供することを目的とする。   The present invention has been made in order to solve the above-described problems caused by the prior art, and can eliminate the need for state management of connection requests during confirmation of consent, a connection control device, a connection control method, and An object is to provide a connection control program.

上述した課題を解決し、目的を達成するため、請求項1に係る発明は、利用者の端末間のコネクションを確立する接続制御システムであって、利用者が接続を許可する各発信元に関する情報である許可発信元情報を利用者ごとに一人以上の発信元について記憶・管理する許可発信元情報記憶手段と、新たな発信元情報を前記許可発信元情報として利用者と対応付けて前記許可発信元情報記憶手段に追加することに対しての同意を確認する同意確認メッセージの送信先を利用者ごとに記憶した同意確認送信先記憶手段と、受信した接続要求の着信先に対応する各許可発信元情報を前記許可発信元情報記憶手段から読み出して該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可手段と、前記接続許可手段により接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて前記許可発信元情報記憶手段に追加することに対しての同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信手段と、前記同意確認送信手段により送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信手段と、前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可手段によって許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて前記許可発信元情報記憶手段に追加する許可発信元情報追加手段と、を備えたことを備えたことを特徴とする。 In order to solve the above-described problems and achieve the object, the invention according to claim 1 is a connection control system for establishing a connection between users' terminals, and information on each source from which the user permits a connection. The permitted transmission source information storage means for storing and managing one or more transmission sources for each user, and the permitted transmission in association with new transmission source information as the permitted transmission source information with the user Consent confirmation transmission destination storage means for storing for each user the destination of the consent confirmation message for confirming the consent to the addition to the original information storage means, and each permitted transmission corresponding to the destination of the received connection request Source information is read from the permitted source information storage unit, compared with the source information of the connection request, and when there is a matching permitted source information, a connection permission unit that permits connection, and the connection permission If the connection is not permitted by the step, the originating the connection request consent confirmation message for it to be added to the authorization originator information storage means in association with the destination of the original information as the permission source information An agreement confirmation transmission means for transmitting to the destination together with the origination information and the destination information, and the origination information and the destination information of the connection request from the destination in response to the consent confirmation message transmitted by the consent confirmation transmission means. A reply receiving means for receiving an additional consent notice returned together with an incoming call corresponding to the destination information received together with the additional consent notice from a sender corresponding to the sender information received together with the additional consent notice The source information received together with the additional consent notice is used to permit the connection to the destination by the connection permission means. As the source information, with that and a permission source information addition means for adding to the authorized originator information storage means in association with the destination corresponding to the destination information received together with the additional consent notification It is characterized by that.

また、請求項2に係る発明は、上記の発明において、さらに、前記追加同意通知とともに受信された前記着信先情報に対応する着信先から、前記追加同意通知とともに受信された前記発信元情報に対応する発信元への接続が前記接続許可手段によって許可されるように、前記追加同意通知とともに受信された前記着信先情報を、前記許可発信元情報として、前記追加同意通知とともに受信された発信元情報に対応する発信元と対応付けて前記許可発信元情報記憶手段に追加することを特徴とする。 The invention according to claim 2 further corresponds to the source information received together with the additional consent notification from the destination corresponding to the destination information received together with the additional consent notification. The source information received together with the additional consent notification, using the destination information received together with the additional consent notification as the permitted source information so that connection to the transmission source is permitted by the connection permission means. It is added to the permitted sender information storage means in association with the sender corresponding to.

また、請求項3に係る発明は、上記の発明において、前記返信受信手段は、前記接続要求の発信元情報および着信先情報とともに着信先から返信される追加拒否通知も受信し、利用者が受信を拒否する各発信元に関する情報である拒否発信元情報を利用者ごとに一人以上の発信元について記憶・管理する拒否発信元情報記憶手段と、前記接続要求の着信先に対応する各拒否発信元情報を前記拒否発信元情報記憶手段から読み出して該接続要求の発信元情報と比較し、一致する拒否発信元情報がある場合に接続を拒否する接続拒否手段と、前記返信受信手段が追加拒否通知を受信した場合に、前記発信元情報を前記拒否発信元情報記憶手段により、前記着信先情報に対応させて追加する拒否発信元情報追加手段と、をさらに備えたことを特徴とする。   Further, in the invention according to claim 3, in the above invention, the reply receiving means also receives an additional refusal notice returned from the destination along with the source information and destination information of the connection request, and is received by the user. Rejected sender information storage means for storing and managing rejected sender information for each user for one or more senders, and each rejected sender corresponding to the destination of the connection request Information is read from the rejected sender information storage means, compared with the sender information of the connection request, and when there is matching rejected sender information, a connection rejecting means for rejecting the connection, and the reply receiving means is an additional rejection notice And a rejection originator information adding means for adding the originator information in correspondence with the destination information by the rejection originator information storage means. That.

また、請求項4に係る発明は、上記の発明において、前記同意確認送信手段は、同意確認メッセージを送信するとともに発信元に対して切断を促し、前記許可発信元情報追加手段により許可発信元情報が追加されたことを着信先に通知するとともに着信先から発信元へのコールバックを受け付ける許可発信元情報追加通知手段をさらに備えことを特徴とする。   According to a fourth aspect of the present invention, in the above invention, the consent confirmation transmission unit transmits an consent confirmation message and prompts the transmission source to disconnect, and the permitted transmission source information adding unit transmits the permission transmission source information. Is further provided with a permission source information addition notification means for notifying the destination of the addition of the call and receiving a callback from the destination to the source.

また、請求項5に係る発明は、上記の発明において、前記同意確認送信手段は、同意確認メッセージを送信するとともに発信元に対して切断を促し、前記許可発信元情報追加手段により許可発信元情報が追加されたことを発信元に通知するとともに発信元から着信先への再接続要求を受け付ける許可発信元情報追加通知手段をさらに備えたことを特徴とする。   According to a fifth aspect of the present invention, in the above invention, the consent confirmation transmission unit transmits an consent confirmation message and prompts the transmission source to disconnect, and the permitted transmission source information adding unit transmits the permission transmission source information. Is further provided with a permission source information addition notifying unit for notifying the source of the addition of a message and accepting a reconnection request from the source to the destination.

また、請求項6に係る発明は、上記の発明において、前記同意確認送信手段は、前記接続要求の発信元に対応する属性情報を取得して前記同意確認メッセージに含めて着信先に送信することを特徴とする。   Further, in the invention according to claim 6, in the above invention, the consent confirmation transmitting means acquires attribute information corresponding to a source of the connection request and includes the attribute information in the consent confirmation message and transmits it to the destination. It is characterized by.

また、請求項7に係る発明は、上記の発明において、同意確認メッセージを送信する条件を指定する同意条件を利用者ごとに記憶する同意条件記憶手段をさらに備え、前記同意確認送信手段は、前記接続要求の着信先に対応する同意条件を前記同意条件記憶手段から読み出して該同意条件を満たす場合に同意確認メッセージを送信することを特徴とする。   The invention according to claim 7 further includes an agreement condition storage unit that stores, for each user, an agreement condition that specifies a condition for transmitting an agreement confirmation message in the above invention, wherein the agreement confirmation transmission unit includes: The agreement condition corresponding to the destination of the connection request is read from the agreement condition storage means, and an agreement confirmation message is transmitted when the agreement condition is satisfied.

また、請求項8に係る発明は、上記の発明において、利用者ごとに各通信相手との最終メッセージ通信時点を管理する通信履歴管理手段と、前記通信履歴管理手段により管理される最終メッセージ通信時点と現在時点とを比較して差が所定の値より大きい場合に当該利用者および通信相手に対応する許可発信元情報を前記許可発信元情報記憶手段により自動削除する許可発信元情報自動削除手段と、をさらに備えたことを特徴とする。   According to an eighth aspect of the present invention, in the above invention, a communication history management means for managing a final message communication time point with each communication partner for each user, and a final message communication time point managed by the communication history management means. And a permission source information automatic deletion unit that automatically deletes the permitted source information corresponding to the user and the communication partner when the difference is larger than a predetermined value by comparing with the current time , Further provided.

また、請求項9に係る発明は、上記の発明において、前記同意確認送信手段は、前記同意確認メッセージの送信元を特定する署名を加えて該同意確認メッセージを送信することを特徴とする。   The invention according to claim 9 is characterized in that, in the above invention, the consent confirmation transmitting means transmits the consent confirmation message by adding a signature specifying a transmission source of the consent confirmation message.

また、請求項10に係る発明は、利用者の端末間のコネクションを確立する接続制御装置であって、利用者が接続を許可する各発信元に関する情報である許可発信元情報のうち受信した接続要求の着信先に対応する各許可発信元情報を該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可手段と、前記接続許可手段により接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて追加することに対しての同意を確認する同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信手段と、前記同意確認送信手段により送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信手段と、前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可手段によって許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて追加する許可発信元情報追加手段と、を備えたことを特徴とする。 The invention according to claim 10 is a connection control apparatus for establishing a connection between users' terminals, and the connection received from the permitted source information that is information about each source that the user permits to connect. Each permitted source information corresponding to the destination of the request is compared with the source information of the connection request, and when there is a matching permitted source information, connection permission means for permitting connection, and connection is established by the connection permission means. If the permission is not permitted, an agreement confirmation message for confirming the consent to add the sender information as the permitted sender information in association with the receiver is sent to the connection request source information and destination information. A consent confirmation transmission means for transmitting to the destination together with the destination information and the destination of the connection request from the destination in response to the consent confirmation message transmitted by the consent confirmation transmission means. A reply receiving means for receiving the additional consent notification sent back together with distribution, from a source corresponding to the source information received together with the additional consent notification, corresponding to the destination information received together with the additional consent notification The source information received together with the additional consent notification is used as the permitted source information to the destination information received together with the additional consent notification so that connection to the destination is permitted by the connection permission means. And a permitted sender information adding means for adding in correspondence with the corresponding destination .

また、請求項11に係る発明は、利用者の端末間のコネクションを確立する接続制御装置による接続制御方法であって、前記接続制御装置が、利用者が接続を許可する各発信元に関する情報である許可発信元情報のうち受信した接続要求の着信先に対応する各許可発信元情報を該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可工程と、前記接続制御装置が、前記接続許可工程において接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて追加することに対しての同意を確認する同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信工程と、前記接続制御装置が、前記同意確認送信工程において送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信工程と、前記接続制御装置が、前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可工程において許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて追加する許可発信元情報追加工程と、を含んだことを特徴とする。 The invention according to claim 11 is a connection control method by a connection control device for establishing a connection between user terminals, wherein the connection control device is information on each transmission source that the user permits connection. Connection permission that permits connection when there is matching permitted source information by comparing each permitted source information corresponding to the destination of the received connection request among certain permitted source information. And confirmation that the connection control device agrees to add the source information as the permitted source information in association with the destination when the connection is not permitted in the connection permission step . and agreement confirmation transmission step of transmitting to the destination of the agreement confirmation message with the sender information and destination information of the connection request, the connection control device, feeding in the agreement confirmation transmission step A reply receiving step of receiving the connection source information and destination information added consent notification sent back together with the request to the destination in response to agreement confirmation message, the connection control device, received with the additional consent notification Together with the additional consent notification so that connection to the destination corresponding to the destination information received together with the additional consent notification is permitted in the connection permission step from the source corresponding to the transmitted source information. A permitted sender information adding step of adding the received sender information as the permitted sender information in association with the destination corresponding to the destination information received together with the additional consent notification . It is characterized by.

また、請求項12に係る発明は、利用者の端末間のコネクションを確立する接続制御プログラムであって、利用者が接続を許可する各発信元に関する情報である許可発信元情報のうち受信した接続要求の着信先に対応する各許可発信元情報を該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可手順と、前記接続許可手順により接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて追加することに対しての同意を確認する同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信手順と、前記同意確認送信手順により送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信手順と、前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可手順により許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて追加する許可発信元情報追加手順と、をコンピュータに実行させることを特徴とする。 The invention according to claim 12 is a connection control program for establishing a connection between users' terminals, and the connection received from the permitted sender information, which is information about each sender that the user permits to connect. Each permitted transmission source information corresponding to the destination of the request is compared with the transmission source information of the connection request, and when there is a matching permitted transmission source information, a connection permission procedure for permitting connection, and connection is established by the connection permission procedure. If the permission is not permitted, an agreement confirmation message for confirming the consent to add the sender information as the permitted sender information in association with the receiver is sent to the connection request source information and destination information. A consent confirmation transmission procedure to be transmitted to the destination, and the source information of the connection request from the destination in response to the consent confirmation message transmitted by the consent confirmation transmission procedure, and A reply receiving step of receiving the additional consent notification sent back with Shinsaki information, from a source corresponding to the source information received together with the additional consent notification, the destination information received together with the additional consent notification The destination received with the additional consent notification as the permitted source information, using the source information received with the additional consent notification so that connection to the corresponding destination is permitted by the connection permission procedure. It is characterized in that the computer is caused to execute a permitted sender information addition procedure to be added in association with the destination corresponding to the information .

請求項1、10、11または12の発明によれば、許可発信元情報のうち受信した接続要求の着信先に対応する各許可発信元情報を接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可し、接続を許可しなかった場合に、発信元情報を許可発信元情報として追加することに対しての同意を確認する同意確認メッセージを接続要求の発信元情報および着信先情報とともに着信先に送信し、送信した同意確認メッセージに応答して着信先から接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信し、追加同意通知とともに受信した発信元情報を着信先情報に対応させて許可発信元情報として追加するよう構成したので、同意確認中の接続要求の状況を管理する必要をなくすことができる。従って、同意確認中の接続要求の状況を記憶する領域を不要とし、記憶装置の必要容量を小さくすることができる。   According to the first, tenth, eleventh, or twelfth aspect of the present invention, each permitted source information corresponding to the destination of the received connection request among the permitted source information is compared with the source information of the connection request, and the matching permission The connection request is permitted when the source information is present, and when the connection is not permitted, the consent confirmation message confirming the consent for adding the source information as the permitted source information is sent from the source of the connection request. Information and destination information are sent to the destination, and in response to the sent consent confirmation message, the destination receives an additional consent notification sent back together with the connection request source information and destination information, and is received along with the additional consent notification. Since the sender information is added as permitted sender information in correspondence with the receiver information, it is possible to eliminate the need to manage the status of the connection request during confirmation of consent. Therefore, an area for storing the status of the connection request during confirmation of consent is unnecessary, and the required capacity of the storage device can be reduced.

また、請求項2の発明によれば、着信先情報を発信元情報に対応させてさらに追加するよう構成したので、着信先からも発信元に接続が可能となり、一方向からの接続だけが可能となる状況が発生することを防ぐことができる。   In addition, according to the invention of claim 2, since the destination information is further added in correspondence with the source information, the destination can be connected to the source, and connection from only one direction is possible. Can be prevented from occurring.

また、請求項3の発明によれば、接続要求の発信元情報および着信先情報とともに着信先から返信される追加拒否通知も受信し、利用者が受信を拒否する各発信元に関する情報である拒否発信元情報を利用者ごとに一人以上の発信元について記憶・管理し、接続要求の着信先に対応する各拒否発信元情報を読み出して接続要求の発信元情報と比較し、一致する拒否発信元情報がある場合に接続を拒否し、追加拒否通知を受信した場合に、発信元情報を着信先情報に対応させて追加するよう構成したので、同一発信元から繰り返し接続要求が送られてくる場合にも同意確認を繰り返す必要をなくすことができる。   According to the third aspect of the present invention, an additional refusal notice returned from the destination is received together with the source information and destination information of the connection request, and the refusal is information on each source that the user refuses to receive. Stores and manages sender information for each user for one or more senders, reads each rejected sender information corresponding to the destination of the connection request, compares it with the sender information of the connection request, and matches the rejected sender When connection is rejected when there is information, and when additional rejection notification is received, the sender information is added corresponding to the destination information, so the connection source is repeatedly sent from the same sender This eliminates the need to repeat consent confirmation.

また、請求項4の発明によれば、同意確認メッセージを送信するとともに発信元に対して切断を促し、許可発信元情報が追加されたことを着信先に通知するとともに着信先から発信元へのコールバックを受け付けるよう構成したので、着信先から簡単にコールバックすることができる。   According to the invention of claim 4, the consent confirmation message is transmitted and the caller is prompted to disconnect, the callee is notified that the permitted caller information has been added, and the callee is sent from the callee to the caller. Since it is configured to accept a callback, it is possible to easily call back from the destination.

また、請求項5の発明によれば、同意確認メッセージを送信するとともに発信元に対して切断を促し、許可発信元情報が追加されたことを発信元に通知するとともに発信元から着信先への再接続要求を受け付けるよう構成したので、発信元から簡単に再接続をすることができる。   According to the invention of claim 5, the consent confirmation message is transmitted and the sender is prompted to be disconnected, the sender is notified that the permitted sender information has been added, and the sender to the destination Since it is configured to accept the reconnection request, it is possible to easily reconnect from the transmission source.

また、請求項6の発明によれば、接続要求の発信元に対応する属性情報を取得して同意確認メッセージに含めて着信先に送信するよう構成したので、着信先では属性情報を参照して同意確認を適確に行うことができる。   Further, according to the invention of claim 6, since the attribute information corresponding to the connection request source is acquired and included in the consent confirmation message and transmitted to the destination, the destination refers to the attribute information. Consent confirmation can be performed accurately.

また、請求項7の発明によれば、同意確認メッセージを送信する条件を指定する同意条件を利用者ごとに記憶し、接続要求の着信先に対応する同意条件を読み出して同意条件を満たす場合に同意確認メッセージを送信するよう構成したので、利用者は同意確認によって接続を確認する対象を柔軟に指定することができる。   According to the invention of claim 7, when the consent condition for specifying the condition for transmitting the consent confirmation message is stored for each user, the consent condition corresponding to the destination of the connection request is read, and the consent condition is satisfied. Since the consent confirmation message is configured to be transmitted, the user can flexibly specify an object whose connection is confirmed by consent confirmation.

また、請求項8の発明によれば、利用者ごとに各通信相手との最終メッセージ通信時点を管理し、管理した最終メッセージ通信時点と現在時点とを比較して差が所定の値より大きい場合に当該利用者および通信相手に対応する許可発信元情報を自動削除するよう構成したので、許可発信元情報の登録数の増大を抑えることができる。   According to the eighth aspect of the present invention, the last message communication time point with each communication partner is managed for each user, and the difference between the last message communication time point managed and the current time point is larger than a predetermined value. In addition, since the permitted sender information corresponding to the user and the communication partner is automatically deleted, an increase in the number of permitted sender information registered can be suppressed.

また、請求項9の発明によれば、同意確認メッセージの送信元を特定する署名を加えて同意確認メッセージを送信するので、同意確認メッセージの詐称を防ぐことができる。   According to the ninth aspect of the present invention, since the consent confirmation message is transmitted by adding a signature for specifying the transmission source of the consent confirmation message, it is possible to prevent the spoofing of the consent confirmation message.

以下に添付図面を参照して、この発明に係る接続制御システム、接続制御装置、接続制御方法および接続制御プログラムの好適な実施例を詳細に説明する。なお、実施例では、本発明をSIP同意ベース通信に適用した場合を中心に説明する。また、実施例1では本発明に係る接続制御システムの基本構成について説明し、実施例2では様々な拡張構成について説明する。   Exemplary embodiments of a connection control system, a connection control device, a connection control method, and a connection control program according to the present invention will be explained below in detail with reference to the accompanying drawings. In the embodiment, a case where the present invention is applied to SIP agreement-based communication will be mainly described. In the first embodiment, the basic configuration of the connection control system according to the present invention will be described. In the second embodiment, various extended configurations will be described.

まず、実施例1に係る接続制御システムの構成について説明する。図1は、実施例1に係る接続制御システムの構成を説明する説明図であって、1はユーザ端末を表しており、ユーザ端末1としては、携帯電話やPHSなどの携帯電話端末1−1、パーソナルデジタルアシスタンス(PDA)1−2、パーソナルコンピュータ1−3などが含まれる。   First, the configuration of the connection control system according to the first embodiment will be described. FIG. 1 is an explanatory diagram for explaining a configuration of a connection control system according to the first embodiment, in which 1 represents a user terminal, and the user terminal 1 is a mobile phone terminal 1-1 such as a mobile phone or a PHS. , Personal digital assistance (PDA) 1-2, personal computer 1-3, and the like.

2はユーザからの接続要求に基づいて接続を制御する接続制御サーバ、3は移動通信網、4はインターネットである。図1でユーザの携帯電話端末1−1は移動通信網3に接続されている。また、ユーザのパーソナルデジタルアシスタンス1−2およびパーソナルコンピュータ1−3は、データ通信が可能なモバイルカードを搭載することにより移動通信網3と接続されている場合もあるし、インターネット4に直接接続されている場合もある。   2 is a connection control server that controls connection based on a connection request from a user, 3 is a mobile communication network, and 4 is the Internet. In FIG. 1, the user's mobile phone terminal 1-1 is connected to the mobile communication network 3. In addition, the user's personal digital assistance 1-2 and personal computer 1-3 may be connected to the mobile communication network 3 by mounting a mobile card capable of data communication, or may be directly connected to the Internet 4. Sometimes it is.

ユーザはSIPベースの通信サービス、インスタントメッセンジャーやチャットなどの利用者とする。従って、ユーザのIP網は必ずしも有線のインターネットサービスプロバイダのIP網とは限らず、携帯電話事業者のメッセージ交換用のIP網であってもよい。ユーザ端末1はメッセージを交換するための通信機能を備えた端末とする。   The user is a user such as a SIP-based communication service, instant messenger or chat. Therefore, the user's IP network is not necessarily a wired Internet service provider's IP network, but may be a mobile phone operator's message exchange IP network. The user terminal 1 is a terminal having a communication function for exchanging messages.

また、ユーザ端末1は、通信機能として、着信許可を適用する通信(主たる通信)とその着信許可を同意するか決定するための同意確認用通信の2つを備える。具体的には電話とメール、メールとチャット、電話とインスタントメッセンジャーのような通信手段の組み合わせが考えられる。   Further, the user terminal 1 includes two communication functions: communication that applies incoming permission (main communication) and consent confirmation communication for determining whether to accept the incoming permission. Specifically, a combination of communication means such as telephone and mail, mail and chat, telephone and instant messenger can be considered.

接続制御サーバ2は、主たる通信における接続要求に対してホワイトリストを参照して接続を制御するサーバ装置である。具体的には、この接続制御サーバ2は、接続要求元(発信元)の通信アドレス(発信元通信アドレス)が接続要求先(着信先)の通信アドレス(着信先通信アドレス)に対応するホワイトリストに登録されている場合には接続を許可し、ホワイトリストに登録されていない場合には発信元通信アドレスのホワイトリストへの登録に同意するか否かを着信先に確認する。   The connection control server 2 is a server device that controls connection by referring to a white list in response to a connection request in main communication. Specifically, the connection control server 2 includes a white list in which the communication address (source communication address) of the connection request source (source) corresponds to the communication address (destination communication address) of the connection request destination (destination). If it is registered, the connection is permitted, and if it is not registered in the white list, it confirms with the destination whether or not it agrees to register the source communication address in the white list.

ここで、この接続制御サーバ2は、ホワイトリストへの登録可否を着信先に確認する場合に、蓄積型の同意確認用通信を用いて行う。したがって、主たる通信が電話のように非蓄積型通信の場合にも同意確認メッセージを蓄積することができる。   Here, the connection control server 2 uses storage-type consent confirmation communication when confirming with the incoming call destination whether or not registration to the white list is possible. Therefore, the consent confirmation message can be stored even when the main communication is non-storage type communication such as a telephone.

また、この接続制御サーバ2は、同意確認を行う際に、接続要求の発信元通信アドレスおよび着信先通信アドレスの情報を付加して同意確認メッセージを着信先に送信し、同意確認メッセージに対する返信を受け取る際にも、発信元通信アドレスおよび着信先通信アドレスの情報を同意確認結果とともに受け取る。   Further, when the connection control server 2 confirms the consent, the connection control server 2 adds the information of the source communication address and the destination communication address of the connection request and transmits the consent confirmation message to the destination, and returns a reply to the consent confirmation message. When receiving the information, the information of the transmission source communication address and the destination communication address is received together with the consent confirmation result.

この接続制御サーバ2が、同意確認を行う際に、発信元通信アドレスおよび着信先通信アドレスの情報を付加して同意確認メッセージを着信先に送信し、同意確認メッセージに対する返信を受け取る際にも、発信元通信アドレスおよび着信先通信アドレスの情報を同意確認結果とともに受け取ることによって、同意確認中の接続要求の状況の管理を不要とすることができる。なお、同意確認を行う際の発信元通信アドレスおよび着信先通信アドレスの情報の付加の詳細については後述する。また、この接続制御サーバ2は、市販のPCやワークステーション(WS)にこれらの機能部に対応するプログラムをインストールすることにより実現できる。   When this connection control server 2 confirms the consent, it adds the information of the transmission source communication address and the destination communication address and transmits the consent confirmation message to the destination, and also when receiving a reply to the consent confirmation message. By receiving the information of the sender communication address and the destination communication address together with the consent confirmation result, it is possible to eliminate the management of the status of the connection request during the consent confirmation. The details of addition of information on the source communication address and the destination communication address when confirming consent will be described later. The connection control server 2 can be realized by installing a program corresponding to these functional units in a commercially available PC or workstation (WS).

次に、ユーザ端末1および接続制御サーバ2の機能構成について説明する。図2は、ユーザ端末1および接続制御サーバ2の機能構成を示す図である。同図に示すように、ユーザ端末1は、接続要求部100と、同意確認受信部110と、同意送信部120とを有する。   Next, functional configurations of the user terminal 1 and the connection control server 2 will be described. FIG. 2 is a diagram showing a functional configuration of the user terminal 1 and the connection control server 2. As illustrated in FIG. 1, the user terminal 1 includes a connection request unit 100, an agreement confirmation reception unit 110, and an agreement transmission unit 120.

接続要求部100は、他のユーザ端末1に対する接続要求を出す処理部である。同意確認受信部110は、自端末宛の接続要求を行った他のユーザ端末1の通信アドレスがホワイトリストに登録されていないとき、ホワイトリストへの追加に対する同意確認メッセージを接続制御サーバ2から受信する処理部である。   The connection request unit 100 is a processing unit that issues a connection request to another user terminal 1. The consent confirmation receiving unit 110 receives an agreement confirmation message for addition to the white list from the connection control server 2 when the communication address of the other user terminal 1 that has made the connection request addressed to the own terminal is not registered in the white list. Is a processing unit.

また、この同意確認受信部110は、他のユーザ端末1に対する接続要求を接続要求部100が出した場合に、自装置のアドレスが着信先のホワイトリストに登録されていないとき、ホワイトリストへの追加に対する同意確認を着信先に行っていることを接続制御サーバ2が発信元に通知する追加同意確認中通知を受信する。   Further, when the connection requesting unit 100 issues a connection request to another user terminal 1, the consent confirmation receiving unit 110 sends the request to the whitelist when the address of the own device is not registered in the destination whitelist. The connection control server 2 receives the notification during additional confirmation confirmation that the connection control server 2 informs the caller that consent confirmation for addition is being performed at the destination.

同意送信部120は、同意確認受信部110が受信した同意確認メッセージに対して返信することによって、ホワイトリストへの追加に対する同意または拒否を応答する処理部である。   The consent transmission unit 120 is a processing unit that responds to consent or rejection of addition to the white list by replying to the consent confirmation message received by the consent confirmation receiving unit 110.

接続制御サーバ2は、アクセス制御部200と、ホワイトリスト記憶部210と、同意確認送信部220と、同意制御用情報記憶部230と、同意受信部240と、中継接続部250とを有する。   The connection control server 2 includes an access control unit 200, a white list storage unit 210, an agreement confirmation transmission unit 220, an agreement control information storage unit 230, an agreement reception unit 240, and a relay connection unit 250.

アクセス制御部200は、ユーザ端末1から他のユーザ端末1への接続要求を受け付け、ホワイトリストを参照して接続可否を判定する処理部であり、ホワイトリスト記憶部210は、ホワイトリストを記憶・管理する管理部である。図3は、ホワイトリスト記憶部210が管理するホワイトリストの一例を示す図である。同図において、301は着信先通信アドレス〔0503345002〕のユーザが発信元通信アドレス〔0503345672 0503245677〕の相手に対し、着信を許可している例を示している。   The access control unit 200 is a processing unit that receives a connection request from the user terminal 1 to another user terminal 1 and determines whether or not to connect by referring to the white list. The white list storage unit 210 stores the white list. It is a management unit to manage. FIG. 3 is a diagram illustrating an example of a white list managed by the white list storage unit 210. In the figure, reference numeral 301 denotes an example in which the user of the destination communication address [0503345002] permits the incoming call to the partner of the transmission source communication address [0503345672 0503245677].

アクセス制御部200は、発信元ユーザ端末からの接続要求を受け、ホワイトリスト記憶部210からホワイトリストを取得する。そして、取得したホワイトリストに発信元通信アドレスが含まれている場合は、アクセス制御部200は中継接続部250に接続要求を送信して着信先と接続するように指示する。   The access control unit 200 receives a connection request from the transmission source user terminal and acquires a white list from the white list storage unit 210. If the acquired white list includes the source communication address, the access control unit 200 transmits a connection request to the relay connection unit 250 to instruct to connect to the destination.

一方、取得したホワイトリストに発信元通信アドレスが存在しない場合には、アクセス制御部200は発信元ユーザ端末にホワイトリストへの追加同意確認中通知を送り、同意確認送信部220に対して発信元通信アドレスおよび着信先通信アドレスを含む同意確認メッセージの送信を指示する。   On the other hand, when the source communication address does not exist in the acquired white list, the access control unit 200 sends a notification of confirming additional consent to the white list to the source user terminal, and sends the source to the consent confirmation transmission unit 220. Instructs the transmission of the consent confirmation message including the communication address and the destination communication address.

同意確認送信部220は、アクセス制御部200の指示に基づいて着信先に同意確認メッセージを送信する処理部であり、同意制御用情報記憶部230は、同意制御用通信アドレス、すなわち同意確認メッセージの送信先アドレスを記憶・管理する管理部である。図4は、同意制御用情報記憶部230が管理する同意制御用情報の一例を示すである。同図において、401は主たる通信の着信先通信アドレス〔0503345002〕のユーザが同意制御用通信アドレス〔bbb@nnn.co.jp〕を設定している例を示している。   The consent confirmation transmitting unit 220 is a processing unit that transmits an agreement confirmation message to the destination based on an instruction from the access control unit 200. The consent control information storage unit 230 is a communication address for consent control, that is, an agreement confirmation message. A management unit for storing and managing transmission destination addresses. FIG. 4 shows an example of consent control information managed by the consent control information storage unit 230. In the figure, 401 shows an example in which the user of the destination communication address [0503345002] of the main communication has set the consent control communication address [bbb@nnn.co.jp].

同意確認送信部220は、アクセス制御部200から同意確認メッセージの送信指示を受けると、同意制御用情報記憶部230に対し、着信先通信アドレスに対応する同意制御用通信アドレスの取得要求を送信し、取得した同意制御用通信アドレス宛に発信元通信アドレスおよび着信先通信アドレスを含む同意確認メッセージを送信する。   Upon receiving the consent confirmation message transmission instruction from the access control unit 200, the consent confirmation transmission unit 220 transmits an acquisition request for the consent control communication address corresponding to the destination communication address to the consent control information storage unit 230. The consent confirmation message including the transmission source communication address and the destination communication address is transmitted to the acquired communication address for consent control.

具体的には、この同意確認送信部220は、同意確認メッセージに発信元通信アドレスおよび着信先通信アドレスを含めて同意確認メッセージを送信する。この同意確認送信部220が、主たる通信とは異なる蓄積型の同意確認用通信を用いて同意確認メッセージを送信することによって、主たる通信が電話のように非蓄積型の通信の場合にも、同意確認メッセージを蓄積することができる。   Specifically, the consent confirmation transmission unit 220 transmits the consent confirmation message including the transmission source communication address and the destination communication address in the consent confirmation message. The consent confirmation transmitting unit 220 transmits an consent confirmation message using a storage-type consent confirmation communication that is different from the main communication, so that even if the main communication is a non-storage type communication such as a telephone, the consent is confirmed. Confirmation messages can be stored.

同意受信部240は、同意確認メッセージの着信先ユーザ端末から同意確認メッセージに対する返信として同意通知を受け取り、接続要求を行った発信元ユーザ端末の通信アドレスを着信先通信アドレスに対応するホワイトリストに追加するようにホワイトリスト記憶部210へ指示する処理部である。この同意受信部240は、同意確認メッセージから主たる通信の発信元通信アドレスおよび着信先通信アドレスを取り出してホワイトリスト記憶部210に渡す。   The consent receiving unit 240 receives the consent notification as a reply to the consent confirmation message from the destination user terminal of the consent confirmation message, and adds the communication address of the source user terminal that made the connection request to the white list corresponding to the destination communication address The processing unit instructs the whitelist storage unit 210 to do so. The consent receiving unit 240 extracts the source communication address and the destination communication address of the main communication from the consent confirmation message and passes them to the white list storage unit 210.

ここで、主たる通信をSIP通信、蓄積型通信をメールとした場合の同意確認メッセージに主たる通信の発信元通信アドレスおよび着信先通信アドレスを含める方法、および、同意確認メッセージに対する返信を受け取って同意確認メッセージから主たる通信の発信元通信アドレスおよび着信先通信アドレスを取り出す方法について説明する。   Here, the method of including the source communication address and the destination communication address of the main communication in the consent confirmation message when the main communication is SIP communication and the storage-type communication is mail, and the reply is confirmed after receiving the reply to the consent confirmation message A method for extracting the source communication address and the destination communication address of the main communication from the message will be described.

同意確認送信部220は、SIPの接続要求内のTOヘッダに含まれる着信先通信アドレスとFROMヘッダに含まれる発信元通信アドレスを取得し、メール本文中に発信元通信アドレスおよび着信先通信アドレスをHTTP URLにエンコードして含める。着信先ユーザはメールのHTTP URLをクリックすることで、接続制御サーバ2の同意受信部240へ接続され、HTTPの要求として、発信元通信アドレスに対する同意送信が可能となる。そして、同意を受け取った接続制御サーバ2はホワイトリストを更新する。   The consent confirmation transmission unit 220 acquires the destination communication address included in the TO header in the SIP connection request and the source communication address included in the FROM header, and sets the source communication address and destination communication address in the mail text. Encode and include in HTTP URL. When the destination user clicks the HTTP URL of the mail, the destination user is connected to the consent receiving unit 240 of the connection control server 2, and consent transmission to the transmission source communication address can be performed as an HTTP request. Then, the connection control server 2 that has received the consent updates the white list.

例えば、RFC3261に記載されている以下のINVITEリクエストでは、リクエストのINVITEメソッドとTOヘッダには着信先のボブ(Bob)のアドレス、FROMヘッダには発信元のアリス(alice)のアドレスが含まれている。   For example, in the following INVITE request described in RFC3261, the INVITE method and TO header of the request include the address of Bob (Bob) of the destination, and the FROM header includes the address of the source Alice (alice). Yes.

リクエスト行
INVITE sip:bob@biloxi.com SIP/2.0
ヘッダー部
Via:SIP/2.0/UDP pc33.atlanta.com;branch=z9hG4bKnashds8
To:Bob bob@biloxi.com
From:Alice<alice@atlanta.com>;tag=1928301774
Call-ID:a84b4c76e66710
CSeq:314159 INVITE
Max-Forwards:70
Date:Thu,21 Feb 2002 13:02:03 GMT
Contact:<sip:alice@pcx33.atlanta.com>
Content-Type:application/sdp
Content-Length:147
Request line
INVITE sip: bob@biloxi.com SIP / 2.0
Header part
Via: SIP / 2.0 / UDP pc33.atlanta.com; branch = z9hG4bKnashds8
To: Bob bob@biloxi.com
From: Alice <alice@atlanta.com>; tag = 1928301774
Call-ID: a84b4c76e66710
CSeq: 314159 INVITE
Max-Forwards: 70
Date: Thu, 21 Feb 2002 13:02:03 GMT
Contact: <sip: alice@pcx33.atlanta.com>
Content-Type: application / sdp
Content-Length: 147

このように、同意確認送信部220が、同意確認メッセージ中に主たる通信の発信元通信アドレスおよび着信先通信アドレスを含め、同意受信部240が、返信を受信した際に同意確認メッセージから主たる通信の発信元通信アドレスおよび着信先通信アドレスを取り出すことによって、接続制御サーバ2が同意確認中の接続要求の状況を管理する必要をなくすことができる。   As described above, the consent confirmation transmitting unit 220 includes the source communication address and the destination communication address of the main communication in the consent confirmation message, and the consent receiving unit 240 receives the reply from the consent confirmation message when the reply is received. By extracting the source communication address and the destination communication address, it is possible to eliminate the need for the connection control server 2 to manage the status of the connection request for which consent is being confirmed.

なお、ここでは、同意確認メッセージ中に発信元通信アドレスおよび着信先通信アドレスを含める場合について説明したが、同意確認メッセージの発信元のアドレスなどに主たる通信の発信元通信アドレスおよび着信先通信アドレスを含めることもできる。   Here, the case where the sender communication address and the destination communication address are included in the consent confirmation message has been described. However, the source communication address and the destination communication address of the main communication, such as the sender address of the consent confirmation message, are described. It can also be included.

図2に戻って、中継接続部250は、接続要求を行ったユーザ端末1を着信先のユーザ端末1へ接続する処理部である。   Returning to FIG. 2, the relay connection unit 250 is a processing unit that connects the user terminal 1 that has made the connection request to the user terminal 1 that is the destination.

次に、実施例1に係る接続制御サーバ2の動作について説明する。なお、実施例1に係る接続制御サーバ2は、ホワイトリストに発信元通信アドレスが存在しないときの動作に特徴があるので、ここでは、ユーザ端末1から接続要求を受け、ホワイトリストに発信元通信アドレスが存在しないときの動作について説明する。   Next, the operation of the connection control server 2 according to the first embodiment will be described. Since the connection control server 2 according to the first embodiment is characterized by an operation when the source communication address does not exist in the white list, here, the connection request is received from the user terminal 1 and the source communication is displayed in the white list. The operation when there is no address will be described.

図5は、実施例1に係る接続制御サーバ2の動作を示すシーケンス図である。同図に示すように、発信元ユーザ端末が着信先ユーザの通信アドレス宛に接続要求を送信する(ステップS101)と、接続制御サーバ2のアクセス制御部200は接続要求を受信し、ホワイトリスト記憶部210に着信先ユーザのホワイトリストの取得要求を送信する(ステップS102)。なお、図において「発ID」は「発信元通信アドレス」を示し、「着ID」は「着信先通信アドレス」を示す。   FIG. 5 is a sequence diagram illustrating the operation of the connection control server 2 according to the first embodiment. As shown in the figure, when the source user terminal transmits a connection request addressed to the communication address of the destination user (step S101), the access control unit 200 of the connection control server 2 receives the connection request and stores the white list. A request for obtaining the white list of the called user is transmitted to unit 210 (step S102). In the figure, “originating ID” indicates “source communication address”, and “destination ID” indicates “destination communication address”.

そして、アクセス制御部200は、取得したホワイトリストに発信元通信アドレスが含まれているか否かを判定し(ステップS103〜ステップS104)、含まれていない場合は、ホワイトリスト追加同意確認中通知を発信元ユーザ端末に送信し(ステップS105)、発信者の切断を促す。また、アクセス制御部200は、着信先通信アドレスおよび発信元通信アドレスとともに同意確認メッセージ送信要求を同意確認送信部220に送信する(ステップS106)。   Then, the access control unit 200 determines whether or not the source communication address is included in the acquired white list (steps S103 to S104). The message is transmitted to the caller user terminal (step S105), and the caller is prompted to disconnect. Further, the access control unit 200 transmits a consent confirmation message transmission request to the consent confirmation transmission unit 220 together with the destination communication address and the transmission source communication address (step S106).

すると、同意確認送信部220は、同意制御用情報記憶部230から着信先通信アドレスに対応する蓄積型通信の同意制御用通信アドレスを取得し(ステップS107〜ステップS108)、同意制御用通信アドレス宛に、着信先通信アドレスおよび発信元通信アドレスを含む同意確認メッセージを送信する(ステップS109)。   Then, the consent confirmation transmission unit 220 acquires the storage control communication address corresponding to the destination communication address from the consent control information storage unit 230 (steps S107 to S108), and sends it to the consent control communication address. Then, an agreement confirmation message including the destination communication address and the transmission source communication address is transmitted (step S109).

そして、着信者が同意確認メッセージに含まれる発信元通信アドレスに対し、ホワイトリストへの追加を同意すると、着信先ユーザ端末は同意受信部240に対して同意通知を着信先通信アドレスおよび発信元通信アドレスとともに返信する(ステップS110)。すると、同意受信部240は、ホワイトリスト記憶部210に対し、ホワイトリスト更新要求を送信し(ステップS111)、ホワイトリスト記憶部210は、発信元通信アドレスをホワイトリストに追加し、ホワイトリスト更新通知を着信先ユーザ端末に送信する(ステップS112)。   When the recipient agrees to add to the white list for the source communication address included in the consent confirmation message, the destination user terminal sends an agreement notice to the consent receiver 240 and receives the destination communication address and source communication. A reply is made together with the address (step S110). Then, the consent receiving unit 240 transmits a whitelist update request to the whitelist storage unit 210 (step S111), and the whitelist storage unit 210 adds the source communication address to the whitelist, and notifies the whitelist update. Is transmitted to the destination user terminal (step S112).

上述してきたように、実施例1によれば、アクセス制御部200がホワイトリストに発信元通信アドレスが登録されていない場合に発信元通信アドレスのホワイトリストへの登録に同意するか否かを確認する同意確認メッセージを着信先ユーザに送信するように同意確認送信部220に要求し、同意確認送信部220が主たる通信とは異なる同意確認用の蓄積型通信を用いて同意確認メッセージを送信することとしたので、主たる通信がIP電話などの非蓄積型の場合にも同意確認メッセージを蓄積することができる。   As described above, according to the first embodiment, when the source communication address is not registered in the white list, the access control unit 200 confirms whether or not to agree to the registration of the source communication address in the white list. Requesting the consent confirmation transmission unit 220 to transmit the consent confirmation message to the destination user, and the consent confirmation transmission unit 220 transmits the consent confirmation message using a storage type communication for consent confirmation different from the main communication. Therefore, the consent confirmation message can be stored even when the main communication is a non-storage type such as an IP phone.

また、実施例1によれば、同意確認送信部220が同意確認メッセージを発信元通信アドレスおよび着信先通信アドレスとともに送信し、同意受信部240が同意通知を発信元通信アドレスおよび着信先通信アドレスとともに受信してホワイトリストを更新することとしたので、接続制御サーバ2が同意確認中の接続要求の状態を管理する必要をなくすことができる。   Further, according to the first embodiment, the consent confirmation transmission unit 220 transmits an consent confirmation message together with the transmission source communication address and the destination communication address, and the consent reception unit 240 transmits the consent notification together with the transmission source communication address and the destination communication address. Since receiving and updating the white list, it is possible to eliminate the need for the connection control server 2 to manage the status of the connection request that is being confirmed.

ところで、上記実施例1では、同意確認メッセージおよび同意通知に着信先通信アドレスおよび発信元通信アドレスを含め、主たる通信とは異なる蓄積型通信を用いて同意確認を行う基本的な接続制御サーバについて説明したが、接続制御サーバは同意確認に関連して様々な付加機能を提供することができる。そこで、実施例2では、同意確認に関連して様々な付加機能を提供する接続制御サーバについて説明する。   By the way, in the first embodiment described above, a basic connection control server that includes a destination communication address and a source communication address in the consent confirmation message and the consent notification and performs consent confirmation using storage type communication different from the main communication will be described. However, the connection control server can provide various additional functions related to the consent confirmation. Therefore, in the second embodiment, a connection control server that provides various additional functions related to consent confirmation will be described.

まず、実施例2に係る接続制御システムのユーザ端末および接続制御サーバの機能構成について説明する。図6は、実施例2に係る接続制御システムのユーザ端末および接続制御サーバの機能構成を示す図である。なお、ここでは説明の便宜上、図2に示した各部と同様の役割を果たす機能部については同一符号を付すこととしてその詳細な説明を省略する。   First, the functional configuration of the user terminal and the connection control server of the connection control system according to the second embodiment will be described. FIG. 6 is a diagram illustrating a functional configuration of a user terminal and a connection control server of the connection control system according to the second embodiment. Here, for convenience of explanation, functional units that play the same functions as the respective units shown in FIG.

図6に示すように、この接続制御システムは、ユーザ端末1に代わるユーザ端末10および接続制御サーバ2に代わる接続制御サーバ20から構成される。ユーザ端末10は、接続要求部100と、同意確認受信部111と、同意送信部121と、属性情報選択部130と、同意条件指定受付部140と、コールバック/再接続要求部150とを有する。   As shown in FIG. 6, the connection control system includes a user terminal 10 that replaces the user terminal 1 and a connection control server 20 that replaces the connection control server 2. The user terminal 10 includes a connection request unit 100, an agreement confirmation reception unit 111, an agreement transmission unit 121, an attribute information selection unit 130, an agreement condition designation reception unit 140, and a callback / reconnection request unit 150. .

同意確認受信部111は、図2に示した同意確認受信部110と同様に、追加同意確認中通知および同意確認メッセージを受信するが、この同意確認受信部111が受信する同意確認メッセージには発信元ユーザの属性情報や接続制御サーバ20の署名が含まれており、同意確認受信部111は属性情報の表示や署名の確認を行う。ここで、属性情報としては、発信元ユーザの名前など発信元ユーザを特定する場合に有効な情報であり、同意確認メッセージを受け取った着信先ユーザは、発信元ユーザの属性情報を受け取ることによって発信元ユーザの通信アドレスをホワイトリストに追加するか否かを容易に判断することができる。   Similar to the consent confirmation receiving unit 110 shown in FIG. 2, the consent confirmation receiving unit 111 receives the notification during additional consent confirmation and the consent confirmation message, but transmits an agreement confirmation message received by the consent confirmation receiving unit 111 to the consent confirmation message. The attribute information of the original user and the signature of the connection control server 20 are included, and the consent confirmation receiving unit 111 displays the attribute information and confirms the signature. Here, the attribute information is information that is effective in identifying the source user, such as the name of the source user, and the destination user who receives the consent confirmation message transmits the attribute by receiving the attribute information of the source user. It is possible to easily determine whether or not to add the original user's communication address to the white list.

同意送信部121は、図2に示した同意送信部120と同様に、ホワイトリストへの追加に対する同意通知を送信するが、さらに、着信先ユーザが追加を拒否する場合には、拒否通知を送信する。また、この同意送信部121は、接続制御サーバ20に同意通知および拒否通知を送信する場合に、署名を挿入して送信する。   The consent transmission unit 121 transmits a notification of consent for addition to the white list in the same manner as the consent transmission unit 120 illustrated in FIG. 2, and further transmits a rejection notification when the destination user rejects the addition. To do. Further, the consent transmission unit 121 inserts and transmits a signature when transmitting an agreement notification and a rejection notification to the connection control server 20.

属性情報選択部130は、接続制御サーバ20が同意確認メッセージを送信する際に同意確認メッセージとともに送信する発信元ユーザの属性情報を接続制御サーバ20が通知した属性情報の中から発信元ユーザの指示に基づいて選択する処理部であり、選択した属性情報を接続制御サーバ20に送信する。   The attribute information selection unit 130 instructs the source user from the attribute information notified by the connection control server 20 of the attribute information of the source user to be transmitted together with the agreement confirmation message when the connection control server 20 transmits the consent confirmation message. The selected attribute information is transmitted to the connection control server 20.

同意条件指定受付部140は、ユーザから同意条件の指定を受け付けて接続制御サーバ20に送信する処理部である。なお、同意条件の詳細については後述する。   The consent condition designation receiving unit 140 is a processing unit that accepts designation of the consent condition from the user and transmits it to the connection control server 20. Details of the consent condition will be described later.

コールバック/再接続要求部150は、ホワイトリスト更新通知を受け取った着信先ユーザからコールバックの指定を受け付け、接続制御サーバ20に対して発信元へのコールバックを要求する処理部である。このコールバック/再接続要求部150が、接続制御サーバ20に対して発信元へのコールバックを要求することによって、着信先ユーザは接続を同意する発信元へ簡単に接続することができる。   The callback / reconnection request unit 150 is a processing unit that accepts a callback designation from the destination user who has received the whitelist update notification and requests the connection control server 20 to call back to the caller. When this callback / reconnection request unit 150 requests the connection control server 20 to call back to the caller, the destination user can easily connect to the caller who agrees to connect.

また、このコールバック/再接続要求部150は、ホワイトリスト更新通知を受け取った発信元から再接続要求を受け付け、接続制御サーバ20に対して再接続を要求する。このコールバック/再接続要求部150が、接続制御サーバ20に対して再接続を要求することによって、発信元は接続を同意した着信先ユーザへ簡単に接続することができる。   Further, the callback / reconnection request unit 150 receives a reconnection request from the transmission source that has received the whitelist update notification, and requests the connection control server 20 to reconnect. When the callback / reconnection request unit 150 requests the connection control server 20 to reconnect, the caller can easily connect to the destination user who has agreed to connect.

接続制御サーバ20は、アクセス制御部201と、アクセスリスト記憶部211と、同意確認送信部221と、同意制御用情報記憶部231と、同意受信部241と、中継接続部251と、属性情報取得部260と、同意確認送信判断部270と、アクセスリスト管理部280と、同意条件記憶部290とを有する。   The connection control server 20 includes an access control unit 201, an access list storage unit 211, an agreement confirmation transmission unit 221, an agreement control information storage unit 231, an agreement reception unit 241, a relay connection unit 251, and attribute information acquisition. Unit 260, consent confirmation transmission determination unit 270, access list management unit 280, and consent condition storage unit 290.

アクセス制御部201は、図2に示したアクセス制御部200と同様に、発信元からの接続要求を受け付けてホワイトリストを参照し、接続を行うか否かを制御するが、さらに、属性情報の送信、同意条件に基づく接続可否の判定、ブラックリストを用いた接続制御、コールバックや再接続要求に対する処理、同意メッセージへの署名の付加などを行う。ここで、ブラックリストとは、接続を拒否する発信元通信アドレスのリストである。   Similar to the access control unit 200 shown in FIG. 2, the access control unit 201 receives a connection request from the transmission source, refers to the white list, and controls whether to perform connection. Transmission, determination of connection permission / rejection based on consent conditions, connection control using a black list, processing for callback and reconnection request, addition of signature to consent message, etc. Here, the black list is a list of transmission source communication addresses whose connection is refused.

アクセスリスト記憶部211は、図2に示したホワイトリスト記憶部210と同様に、ホワイトリストを記憶・管理するが、さらに、同意条件有無、ブラックリストを記憶・管理する。なお、ここでは、ホワイトリスト、ブラックリストをまとめてアクセスリストと呼ぶこととする。   The access list storage unit 211 stores and manages the white list in the same manner as the white list storage unit 210 illustrated in FIG. 2, and further stores and manages the consent conditions and the black list. Here, the white list and the black list are collectively referred to as an access list.

また、同意条件とは、同意確認を行うための条件であり、同意条件(許可)と同意条件(拒否)がある。同意条件(許可)がある場合には、同意条件が満たされた場合に同意確認を行い、同意条件が満たされない場合には同意確認を行うことなく接続要求は拒否される。一方、同意条件(拒否)がある場合には、同意条件が満たされない場合に同意確認を行い、同意条件が満たされた場合には同意確認を行うことなく接続要求は拒否される。具体的な同意条件としては、ドメイン名、メーリングリスト、チューリングテスト、属性情報、位置情報などがある。   The agreement condition is a condition for confirming consent, and includes an agreement condition (permission) and an agreement condition (rejection). When there is an agreement condition (permission), the consent request is confirmed when the agreement condition is satisfied, and when the agreement condition is not satisfied, the connection request is rejected without confirming the agreement. On the other hand, if there is an agreement condition (rejection), the consent request is confirmed if the agreement condition is not satisfied, and if the agreement condition is satisfied, the connection request is rejected without confirming the agreement. Specific agreement conditions include domain names, mailing lists, Turing tests, attribute information, location information, and the like.

例えば、同意条件(許可)がドメイン名の場合には、発信元のドメイン名が同意条件として指定されたドメイン名と一致するときに同意確認が行われる。一方、同意条件(拒否)がドメイン名の場合には、発信元のドメイン名が同意条件として指定されたドメイン名と一致するときに同意確認が行われることなく接続要求は拒否される。なお、接続要求のドメイン名やメーリングリストは、例えばリクエスト行のFROMヘッダなどから取得することができる。また、同意条件(許可)がチューリングテストの場合には、発信元に対してチューリングテストを行い、テストの結果がOKであれば同意確認が行われる。また、同意条件が属性情報の場合には、発信元に属性情報の送信を要求し、要求した属性情報が発信元から送信されると同意確認を行う。また、同意条件が位置情報の場合には、発信元端末に位置情報を要求し、GPS機能付きの位置情報取得機能を利用して、要求した位置情報が発信元から送信されると同意確認を行う。   For example, when the agreement condition (permission) is a domain name, consent confirmation is performed when the domain name of the transmission source matches the domain name specified as the agreement condition. On the other hand, if the consent condition (rejection) is a domain name, the connection request is rejected without confirmation of consent when the sender's domain name matches the domain name specified as the consent condition. The domain name and mailing list of the connection request can be acquired from the FROM header of the request line, for example. If the consent condition (permission) is a Turing test, the Turing test is performed on the sender, and if the test result is OK, the consent is confirmed. When the consent condition is attribute information, the transmission source is requested to transmit the attribute information, and consent confirmation is performed when the requested attribute information is transmitted from the transmission source. If the consent condition is location information, request the location information from the source terminal, and use the location information acquisition function with GPS function to confirm the consent when the requested location information is transmitted from the source. Do.

図7は、アクセスリスト記憶部211が記憶・管理する同意条件有無の一例を示す図である。同図に示すように、このアクセスリスト記憶部211は、ホワイトリストおよび同意条件有無を着信先通信アドレスに対応させて記憶・管理する。例えば、701は着信先通信アドレス〔0503345002〕のユーザに対して同意確認を行う場合の同意条件(拒否)があることを示している(同意条件有無の値が〔01〕)。   FIG. 7 is a diagram illustrating an example of presence / absence of consent conditions stored and managed by the access list storage unit 211. As shown in the figure, the access list storage unit 211 stores and manages the white list and the presence / absence of the agreement condition in association with the destination communication address. For example, 701 indicates that there is an agreement condition (rejection) when consent confirmation is performed for the user at the destination communication address [0503345002] (the value of the agreement condition presence / absence is [01]).

また、同意条件は同意条件記憶部290が記憶する。図8は、同意条件の例を示す図である。同図に示すように、この同意条件記憶部290は、着信先通信アドレスに対応させて、同意条件(許可)と同意条件(拒否)を記憶する。例えば、〔Turing〕はチューリングテストを行うことを示し、〔mixxxiiix.jp〕はドメイン名を示し、〔Name(末田)〕は属性情報として名前を発信元から受け取って〔末田〕であるか否かを判定することを示し、〔Area(関東地方)〕は発信元から位置情報を受け取って発信元の位置が関東地方であるか否かを判定することを示している。   The consent condition is stored in the consent condition storage unit 290. FIG. 8 is a diagram illustrating an example of the consent condition. As shown in the figure, the agreement condition storage unit 290 stores agreement conditions (permission) and agreement conditions (rejection) in association with the destination communication address. For example, [Turing] indicates that a Turing test is to be performed, [mixxxiiix.jp] indicates a domain name, and [Name (Sueda)] receives a name from the sender as attribute information, and whether or not it is [Sueda] [Area (Kanto region)] indicates that the location information is received from the transmission source and it is determined whether or not the location of the transmission source is in the Kanto region.

また、アクセスリスト記憶部211は、ホワイトリストやブラックリストの取得要求を受けると、アクセスリスト管理部280にホワイトリストやブラックリストの取得要求を受けたことを通知する。このアクセスリスト記憶部211がホワイトリストやブラックリストの取得要求を受けたときにアクセスリスト管理部280に通知することによって、アクセスリスト管理部280はホワイトリストやブラックリストが取得された最終日時を管理することができる。   Further, upon receiving a white list or black list acquisition request, the access list storage unit 211 notifies the access list management unit 280 that the white list or black list acquisition request has been received. When the access list storage unit 211 receives the white list or black list acquisition request, the access list management unit 280 notifies the access list management unit 280 so that the last date and time when the white list or black list is acquired is managed. can do.

同意確認送信部221は、図2に示した同意確認送信部220と同様に、着信先ユーザ端末に対して同意確認メッセージを送信するが、同意確認メッセージを送信する際に発信元の属性情報を同意確認メッセージに含めて送信することができる。また、この同意確認送信部221は、同意確認メッセージを送信する際に、署名を挿入して送信することもできる。   The consent confirmation transmission unit 221 transmits an consent confirmation message to the destination user terminal, similar to the consent confirmation transmission unit 220 shown in FIG. 2, but when sending the consent confirmation message, the attribute information of the sender is sent. It can be sent in the consent confirmation message. Further, the consent confirmation transmitting unit 221 can also insert and transmit a signature when transmitting the consent confirmation message.

同意制御用情報記憶部231は、図2に示した同意制御用情報記憶部230と同様に、同意制御用通信アドレスを記憶・管理するが、さらに、属性情報を記憶・管理する。図9は、同意制御用情報記憶部231の一例を示す図である。同図に示すように、この同意制御用情報記憶部231は、ユーザごとに着信先通信アドレス、同意制御用通信アドレスおよび氏名(属性情報)を対応させて記憶する。例えば、901は着信先通信アドレス〔0503345002〕のユーザの属性情報として、同意制御用情報記憶部231が氏名「末田」を管理している例を示している。なお、ここでは、属性情報を同意制御用情報記憶部230が記憶・管理することとしたが、アイデンティティプロバイダのような外部属性情報管理サーバから発信元の承認を得て属性情報を取得したり、発信元から属性情報を取得することもできる。   Similar to the consent control information storage unit 230 shown in FIG. 2, the consent control information storage unit 231 stores and manages the consent control communication address, but further stores and manages attribute information. FIG. 9 is a diagram illustrating an example of the consent control information storage unit 231. As shown in the figure, the consent control information storage unit 231 stores a destination communication address, a consent control communication address, and a name (attribute information) in association with each user. For example, 901 shows an example in which the consent control information storage unit 231 manages the name “Sueda” as the attribute information of the user of the destination communication address [0503345002]. Here, the consent information storage unit 230 stores and manages the attribute information. However, the attribute information can be acquired by obtaining the sender's approval from an external attribute information management server such as an identity provider, Attribute information can also be acquired from the sender.

同意受信部241は、図2に示した同意受信部240と同様に、着信先ユーザ端末から返信される同意通知を受信するが、さらに、着信先ユーザ端末から返信される拒否通知、すなわち発信元の通信アドレスのホワイトリストへの追加拒否通知を受信し、発信元の通信アドレスをブラックリストに追加する。   Similar to the consent receiver 240 shown in FIG. 2, the consent receiver 241 receives the consent notification returned from the destination user terminal, but further receives a rejection notification returned from the destination user terminal, that is, the sender The notification of addition of the communication address to the white list is received, and the communication address of the sender is added to the black list.

また、この同意受信部241は、着信先ユーザ端末から同意通知が返信されると、着信先通信アドレスに対応するホワイトリストを更新するとともに、発信元通信アドレスに対応するホワイトリストを更新する。すなわち、この同意受信部241は、着信先通信アドレスに対応するホワイトリストに発信元通信アドレスを追加するとともに、発信元通信アドレスに対応するホワイトリストに着信先通信アドレスを追加する。このように、この同意受信部241が、着信先通信アドレスに対応するホワイトリストを更新するとともに、発信元通信アドレスに対応するホワイトリストを更新することによって、着信先ユーザは発信元ユーザに対する接続要求(コールバック)が許可される。   In addition, when the consent notification is returned from the destination user terminal, the consent receiver 241 updates the white list corresponding to the destination communication address and updates the white list corresponding to the source communication address. That is, the consent receiving unit 241 adds the source communication address to the white list corresponding to the destination communication address and adds the destination communication address to the white list corresponding to the source communication address. As described above, the consent receiving unit 241 updates the white list corresponding to the destination communication address and updates the white list corresponding to the source communication address, whereby the destination user requests a connection request to the source user. (Callback) is allowed.

また、この同意受信部241は、着信先ユーザ端末から送信される同意通知および拒否通知に挿入された署名を確認し、署名が確認されない場合には、これらの通知を破棄する。   The consent receiving unit 241 confirms the signature inserted in the consent notification and rejection notification transmitted from the destination user terminal, and discards these notifications if the signature is not confirmed.

中継接続部251は、図2に示した中継接続部250と同様に、発信元と着信先を接続するが、接続にあたって発信元の属性情報を着信先に送信する。   Similar to the relay connection unit 250 shown in FIG. 2, the relay connection unit 251 connects the caller and the callee, but transmits the attribute information of the caller to the callee at the time of connection.

属性情報取得部260は、同意制御用情報記憶部231が記憶・管理する属性情報を取得する処理部である。ただし、この属性情報取得部260は、発信元通信アドレスを指定し、同意制御用情報記憶部231は指定された発信元通信アドレスが着信先通信アドレスに一致するユーザの属性情報を属性情報取得部260に返信する。なお、属性情報取得部260は、アイデンティティプロバイダのような外部属性情報管理サーバから発信元の承認を得て属性情報を取得したり、発信元から属性情報を取得することもできる。   The attribute information acquisition unit 260 is a processing unit that acquires attribute information stored and managed by the consent control information storage unit 231. However, the attribute information acquisition unit 260 designates a source communication address, and the consent control information storage unit 231 indicates attribute information of a user whose designated source communication address matches the destination communication address. Reply to 260. Note that the attribute information acquisition unit 260 can also acquire attribute information by obtaining the approval of the transmission source from an external attribute information management server such as an identity provider, or can acquire attribute information from the transmission source.

同意確認送信判断部270は、発信元通信アドレスがホワイトリストに登録されていない場合に、同意確認送信部221が同意確認メッセージを送信する前に、着信先ユーザの同意条件に基づき、発信元の判断情報を取得し、同意確認メッセージを送信するかどうかの判断を行う処理部である。   The consent confirmation transmission determination unit 270 determines whether the transmission source communication address is not registered in the white list before the consent confirmation transmission unit 221 transmits the consent confirmation message based on the agreement condition of the destination user. It is a processing unit that acquires determination information and determines whether or not to transmit an agreement confirmation message.

アクセスリスト管理部280は、ホワイトリストやブラックリストなどのアクセスリストに登録されている通信アドレスが増加し続けないよう管理する管理部である。具体的には、このアクセスリスト管理部280は、ホワイトリストやブラックリストが取得された最終日時に基づいてユーザごとに各発信元からの最終メッセージ受信日時を通信履歴情報として記憶し、通信履歴情報と現在の日付や時刻とを定期的に比較して両者の差が所定の値より大きい場合に、所定の期間メッセージの受信がないものとしてその発信元に対応する通信アドレスをホワイトリストやブラックリストから削除する。なお、ホワイトリストだけを管理する場合には、最終メッセージ受信日時の代わりに最終メッセージ送信日時を用いることもできる。また、通信履歴情報としては日時ではなく日付を用いることもできる。   The access list management unit 280 is a management unit that manages a communication address registered in an access list such as a white list or a black list so as not to increase. Specifically, the access list management unit 280 stores, as communication history information, the last message reception date and time from each transmission source for each user based on the last date and time when the white list or black list was acquired. When the current date and time are periodically compared and the difference between the two is larger than a predetermined value, the communication address corresponding to the source is whitelisted or blacklisted as if the message has not been received for a predetermined period. Delete from. If only the white list is managed, the last message transmission date and time can be used instead of the last message reception date and time. Further, as communication history information, a date can be used instead of the date.

また、アクセスリスト管理部280は、ホワイトリストおよびブラックリストについてそれぞれユーザごとに登録数の最大値を設け、ホワイトリストおよびブラックリストにそれぞれ登録を行う際に、既に最大値の数の登録が行われている場合には、通信履歴情報を参照してホワイトリストおよびブラックリストにそれぞれ登録されている通信アドレスのうち最終メッセージ受信日時が最も古いものを削除するようにすることもできる。   In addition, the access list management unit 280 sets a maximum number of registrations for each user for the white list and the black list, and when the registration is performed in the white list and the black list, the maximum number of registrations has already been performed. If it is, the communication history information can be referred to, and the communication address registered in the white list and the black list can be deleted with the oldest message reception date and time.

次に、同意確認メッセージとともに発信元ユーザの属性情報を送信する場合の接続制御サーバ20の動作について説明する。図10は、同意確認メッセージとともに発信元ユーザの属性情報を送信する場合の接続制御サーバ20の動作を示すシーケンス図である。同図に示すように、発信元ユーザ端末が着信先ユーザの通信アドレス宛に接続要求を送信する(ステップS201)と、接続制御サーバ20のアクセス制御部201は接続要求と発信元通信アドレスを取得し、アクセスリスト記憶部211に着信先ユーザのホワイトリストの取得要求を送信する(ステップS202)。   Next, the operation of the connection control server 20 when transmitting the attribute information of the sender user together with the consent confirmation message will be described. FIG. 10 is a sequence diagram showing the operation of the connection control server 20 when transmitting the attribute information of the sender user together with the consent confirmation message. As shown in the figure, when the source user terminal transmits a connection request to the destination user's communication address (step S201), the access control unit 201 of the connection control server 20 acquires the connection request and the source communication address. Then, a request for acquiring the whitelist of the destination user is transmitted to the access list storage unit 211 (step S202).

そして、アクセス制御部201は、取得したホワイトリストに発信元通信アドレスが含まれているか否かを判定し(ステップS203〜ステップS204)、含まれていない場合は、属性情報取得部260に対し、属性取得要求を送信する(ステップS205)。すると、属性情報取得部260は、属性情報を接続制御サーバ20で記憶・管理している場合、同意制御用情報記憶部231から属性情報を取得する(ステップS206〜ステップS207)。   Then, the access control unit 201 determines whether or not the source communication address is included in the acquired white list (step S203 to step S204), and if not included, the attribute information acquisition unit 260 An attribute acquisition request is transmitted (step S205). Then, the attribute information acquisition unit 260 acquires the attribute information from the consent control information storage unit 231 when the attribute information is stored and managed by the connection control server 20 (steps S206 to S207).

そして、アクセス制御部201は、属性情報を取得し(ステップS208)、ホワイトリスト追加同意確認中通知を発信元ユーザ端末に送信し(ステップS209)、発信者の切断を促す。また、アクセス制御部201は、発信元通信アドレス、着信先通信アドレス、属性情報を含む同意確認メッセージ送信要求を同意確認送信部221に送信する。   Then, the access control unit 201 acquires attribute information (step S208), transmits a whitelist addition consent confirmation notification to the caller user terminal (step S209), and prompts the caller to be disconnected. In addition, the access control unit 201 transmits a consent confirmation message transmission request including the transmission source communication address, the destination communication address, and the attribute information to the consent confirmation transmission unit 221.

なお、ここでは、取得した属性情報を着信先ユーザに送信する場合について説明したが、取得した属性情報を発信元ユーザに送信して着信先ユーザに送信する属性情報を選択させ、発信元ユーザが選択した属性情報を着信先ユーザに送信することもできる。すなわち、取得した属性情報を発信元ユーザ端末の属性情報選択部130を介して、発信元ユーザ端末に画面を用いて文字やボタンで表示したり、表示する代わりに発信元ユーザ端末に音声で通知し、発信元ユーザに同意確認メッセージに含ませる属性情報を選択させることもできる。   In addition, although the case where the acquired attribute information is transmitted to the destination user has been described here, the acquired attribute information is transmitted to the source user and the attribute information to be transmitted to the destination user is selected. The selected attribute information can be transmitted to the destination user. That is, the acquired attribute information is displayed on the source user terminal with characters and buttons via the attribute information selection unit 130 of the source user terminal, or notified to the source user terminal by voice instead of being displayed. Then, the attribute information to be included in the consent confirmation message can be selected by the transmission source user.

そして、ユーザが属性情報を選択すると、アクセス制御部201は、ユーザが選択した属性情報を取得する。ここで、属性情報の選択に際しては、ユーザにボタンを押下させてもよいし、音声認識で選択させてもよい。また、属性情報の取得は、外部属性情報管理サーバから取得してもよいし、ユーザ端末1から取得してもよい。   When the user selects attribute information, the access control unit 201 acquires the attribute information selected by the user. Here, when selecting the attribute information, the user may press the button or may be selected by voice recognition. Further, the attribute information may be acquired from the external attribute information management server or may be acquired from the user terminal 1.

その後の動作は図5と同様である。すなわち、同意確認送信部221は、同意制御用情報記憶部231から着信先通信アドレスに対応する同意制御用通信アドレスを取得し、同意制御用通信アドレスに対し、発信元通信アドレスと着信先通信アドレスと属性情報を含む同意確認メッセージを蓄積型通信を用いて送信する。ここで、着信先ユーザは属性情報に基づき、同意するか否かを決定できるため、発信元通信アドレスおよび着信先通信アドレスは同意確認送信部221によって暗号化されてもよい。   The subsequent operation is the same as in FIG. That is, the consent confirmation transmission unit 221 acquires the consent control communication address corresponding to the destination communication address from the consent control information storage unit 231, and the source communication address and the destination communication address with respect to the consent control communication address. A consent confirmation message including attribute information is transmitted using storage type communication. Here, since the destination user can determine whether or not to agree based on the attribute information, the source communication address and the destination communication address may be encrypted by the consent confirmation transmission unit 221.

そして、着信者が同意確認メッセージに含まれる発信元通信アドレス、または属性情報を確認し、ホワイトリストへの追加を同意すると、着信先ユーザ端末が同意通知を接続制御サーバ20に送信し、同意受信部241が同意通知を受信する。すると、同意受信部241は、アクセスリスト記憶部211に対し、ホワイトリスト更新要求を送信し、アクセスリスト記憶部211は暗号化されている場合は復号化して発信元通信アドレスをホワイトリストに追加する。   Then, when the recipient confirms the sender communication address or attribute information included in the consent confirmation message and agrees to add to the white list, the destination user terminal sends an agreement notice to the connection control server 20 and receives the agreement. The unit 241 receives the consent notification. Then, the consent receiving unit 241 transmits a whitelist update request to the access list storage unit 211. If the access list storage unit 211 is encrypted, it is decrypted and the source communication address is added to the whitelist. .

このように、同意確認メッセージを送信する際に属性情報を送信することによって、着信先ユーザはホワイトリストへの登録を許可するか否かの判断を適確に行うことができる。   As described above, by transmitting the attribute information when transmitting the consent confirmation message, the destination user can accurately determine whether or not to permit registration in the white list.

なお、アクセス制御部201は、取得したホワイトリストに発信元通信アドレスが含まれている場合は、属性情報を含む接続要求を中継接続部251に送信して着信先ユーザと接続する。   Note that when the acquired white list includes a source communication address, the access control unit 201 transmits a connection request including attribute information to the relay connection unit 251 to connect to the destination user.

次に、同意条件を登録する場合の接続制御サーバ20の動作について説明する。図11は、同意条件を登録する場合の接続制御サーバ20の動作を示すシーケンス図である。同図に示すように、発信元ユーザ端末の同意条件指定受付部140が許否、ドメイン名、属性、位置情報などの同意条件指定をユーザから受け付ける(ステップS301)。ここで、許否によって、ユーザは指定する同意条件が同意条件(許可)であるのか同意条件(拒否)であるのかを指定する。   Next, the operation of the connection control server 20 when registering consent conditions will be described. FIG. 11 is a sequence diagram showing the operation of the connection control server 20 when registering the consent condition. As shown in the figure, the consent condition designation accepting unit 140 of the sender user terminal accepts consent condition designation such as permission / denial, domain name, attribute, position information, etc. from the user (step S301). Here, depending on permission / denial, the user specifies whether the consent condition to be specified is the consent condition (permission) or the consent condition (rejection).

そして、ドメイン名、属性などの指定を受けた同意条件指定受付部140は、接続制御サーバ20に同意条件指定を送信し(ステップS302)、同意確認送信判断部270が同意条件指定を受信して、アクセスリスト記憶部211に同意条件の指定があったことを通知し、図7に示すように同意条件有無を着信先通信アドレスに対応させて、記憶・管理する(ステップS303)。また、同意条件記憶部290に登録を要求する(ステップS304〜ステップS305)。   Then, the agreement condition designation receiving unit 140 that has received the designation of the domain name, the attribute, etc. transmits the agreement condition designation to the connection control server 20 (step S302), and the consent confirmation transmission determining unit 270 receives the agreement condition designation. Then, the access list storage unit 211 is notified that the consent condition has been designated, and the presence / absence of the consent condition is stored and managed in association with the destination communication address as shown in FIG. 7 (step S303). Also, registration is requested from the consent condition storage unit 290 (steps S304 to S305).

このように、ユーザは同意条件を登録することによって、より柔軟な接続許可/拒否指定や同意確認指定を行うことができる。   In this way, the user can perform more flexible connection permission / rejection designation and consent confirmation designation by registering the consent condition.

次に、着信先ユーザの同意に基づき、発信元のユーザのアクセスリスト(ホワイトリスト)も更新する接続制御サーバ20の動作について説明する。図12は、着信先ユーザの同意に基づき、発信元のユーザのアクセスリスト(ホワイトリスト)も更新する接続制御サーバ20の動作を示すシーケンス図である。   Next, the operation of the connection control server 20 that updates the access list (white list) of the caller user based on the consent of the destination user will be described. FIG. 12 is a sequence diagram showing the operation of the connection control server 20 that updates the access list (white list) of the caller user based on the consent of the callee user.

同図に示すように、同意受信部241は、着信先ユーザ端末から同意通知を受信する(ステップS401)と、ホワイトリストの更新要求において、着信先ユーザのホワイトリストに発信元ユーザの通信アドレスを追加するのみでなく、発信元ユーザのホワイトリストに着信先ユーザの通信アドレスも更新するホワイトリスト更新要求を行う(ステップS402)。   As shown in the figure, when the consent receiving unit 241 receives an agreement notification from the destination user terminal (step S401), in the whitelist update request, the destination user's communication address is added to the destination user's white list. In addition to the addition, a white list update request is also made to update the communication address of the destination user in the white list of the caller user (step S402).

そして、ホワイトリストの更新後、アクセスリスト記憶部211は、着信先ユーザ端末および発信元ユーザ端末に対し、ホワイトリスト更新通知を送信する(ステップS403〜ステップS404)。   Then, after updating the white list, the access list storage unit 211 transmits a white list update notification to the destination user terminal and the transmission source user terminal (steps S403 to S404).

このように、同意受信部241が、ホワイトリストの更新要求において、着信先ユーザのホワイトリストに発信元ユーザの通信アドレスを追加するのみでなく、発信元ユーザのホワイトリストに着信先ユーザの通信アドレスも更新するホワイトリスト更新要求を行うことによって、着信先ユーザから発信元ユーザへの返信を可能とすることができる。   As described above, in the whitelist update request, the consent receiving unit 241 not only adds the communication address of the caller user to the whitelist of the callee user, but also adds the communication address of the callee user to the caller user whitelist. By making a whitelist update request for updating, it is possible to make a reply from the destination user to the source user.

次に、着信先ユーザに送信されるホワイトリスト更新通知に発信元通信アドレスへのコールバックボタンを含める場合の接続制御サーバ20の動作について説明する。図13は、着信先ユーザに送信されるホワイトリスト更新通知に発信元通信アドレスへのコールバックボタンを含める場合の接続制御サーバ20の動作を示すシーケンス図である。   Next, the operation of the connection control server 20 in the case where the callback button for the caller communication address is included in the whitelist update notification transmitted to the destination user will be described. FIG. 13 is a sequence diagram showing the operation of the connection control server 20 when the whitelist update notification transmitted to the destination user includes a callback button for the caller communication address.

同図に示すように、同意受信部241が着信先ユーザ端末から同意通知を受信してアクセスリスト記憶部211にホワイトリストの更新要求を送信し(ステップS501〜ステップS502)、アクセスリスト記憶部211がホワイトリストの更新後にホワイトリスト更新通知を着信先ユーザ端末および発信元ユーザ端末に送信する(ステップS503〜ステップS504)。   As shown in the figure, the consent receiving unit 241 receives an agreement notification from the destination user terminal, transmits a whitelist update request to the access list storage unit 211 (steps S501 to S502), and the access list storage unit 211. After the white list is updated, a white list update notification is transmitted to the destination user terminal and the source user terminal (steps S503 to S504).

ここで、アクセスリスト記憶部211は、着信先ユーザ端末に送信するホワイトリスト更新通知に発信元通信アドレスへのコールバックボタンを含める。そして、着信先ユーザがホワイトリスト更新通知に含まれる発信元通信アドレスへのコールバックボタンを押下すると、コールバック/再接続要求部150がアクセス制御部201に対して接続要求を送信する(ステップS505〜ステップS506)。   Here, the access list storage unit 211 includes a callback button for the transmission source communication address in the whitelist update notification transmitted to the destination user terminal. Then, when the destination user presses the callback button to the transmission source communication address included in the whitelist update notification, the callback / reconnection request unit 150 transmits a connection request to the access control unit 201 (step S505). -Step S506).

接続要求を受けたアクセス制御部201は、発信元のホワイトリストに基づき、接続可否判断を行い(ステップS507〜ステップS509)、接続要求を中継接続部251に対して送信し、中継接続部251が接続を行う(ステップS510〜ステップS511)。なお、着信先ユーザが発信元ユーザに対し、コールバックによる接続を行うと、アクセス制御部201は発信元ユーザのホワイトリストに基づく接続可否判断を行うため、図12に示したように、発信元ユーザのホワイトリストの自動更新が必要となる。   Upon receiving the connection request, the access control unit 201 determines whether or not the connection is possible based on the white list of the transmission source (steps S507 to S509), transmits the connection request to the relay connection unit 251, and the relay connection unit 251 Connection is performed (step S510 to step S511). Note that, when the destination user makes a connection by callback to the source user, the access control unit 201 determines whether or not the connection is possible based on the white list of the source user. Automatic updating of the user's whitelist is required.

このように、アクセス制御部201がコールバック/再接続要求部150からの接続要求を受信して中継接続部251に接続要求を行うことによって、着信先ユーザは接続を許可した発信元ユーザに簡単に接続することができる。   As described above, when the access control unit 201 receives the connection request from the callback / reconnection request unit 150 and makes a connection request to the relay connection unit 251, the destination user can easily connect to the source user who has permitted the connection. Can be connected to.

次に、発信元ユーザに送信されるホワイトリスト更新通知に着信先通信アドレスへの接続ボタンを含める場合の接続制御サーバ20の動作について説明する。図14は、発信元ユーザに送信されるホワイトリスト更新通知に着信先通信アドレスへの接続ボタンを含める場合の接続制御サーバ20の動作を示すシーケンス図である。   Next, the operation of the connection control server 20 when a connection button for a destination communication address is included in the white list update notification transmitted to the transmission source user will be described. FIG. 14 is a sequence diagram showing the operation of the connection control server 20 when the whitelist update notification transmitted to the caller user includes a connection button for the destination communication address.

同図に示すように、同意受信部241が着信先ユーザ端末から同意通知を受信してアクセスリスト記憶部211にホワイトリストの更新要求を送信し(ステップS601〜ステップS602)、アクセスリスト記憶部211がホワイトリストの更新後にホワイトリスト更新通知を着信先ユーザ端末および発信元ユーザ端末に送信する(ステップS603〜ステップS604)。   As shown in the figure, the consent receiving unit 241 receives an agreement notification from the destination user terminal, transmits a whitelist update request to the access list storage unit 211 (steps S601 to S602), and the access list storage unit 211. After the white list is updated, a white list update notification is transmitted to the destination user terminal and the source user terminal (steps S603 to S604).

ここで、アクセスリスト記憶部211は、発信元ユーザ端末に送信するホワイトリスト更新通知に接続ボタンを含める。そして、発信元ユーザがホワイトリスト更新通知に含まれる接続ボタンを押下すると、アクセス制御部201が再接続要求として受信する(ステップS605)。   Here, the access list storage unit 211 includes a connection button in the whitelist update notification transmitted to the caller user terminal. When the transmission source user presses the connection button included in the white list update notification, the access control unit 201 receives the request as a reconnection request (step S605).

そして、再接続要求を受信したアクセス制御部201は、発信元のホワイトリストに基づき、接続可否判断を行い(ステップS606〜ステップS608)、接続要求を中継接続部251に対して送信し、中継接続部251が接続を行う(ステップS609〜ステップS610)。なお、ここでは、再接続の場合にもアクセス制御部201が接続可否判断を行うこととしたが、再接続の場合には接続可否判断を省略することもできる。   Then, the access control unit 201 that has received the reconnection request determines whether or not connection is possible based on the white list of the transmission source (steps S606 to S608), transmits the connection request to the relay connection unit 251, and performs relay connection. The unit 251 performs connection (steps S609 to S610). Here, the access control unit 201 determines whether or not connection is possible even in the case of reconnection, but the determination of whether or not connection is possible can be omitted in the case of reconnection.

このように、アクセス制御部201が再接続要求を受信して中継接続部251に接続要求を行うことによって、発信元ユーザは接続ボタンを押下するだけで以前に接続要求を行ったユーザに簡単に接続することができる。   In this way, when the access control unit 201 receives the reconnection request and makes a connection request to the relay connection unit 251, the source user can easily connect to the user who has previously made the connection request by simply pressing the connection button. Can be connected.

次に、同意確認を行うか否かの判断を同意条件に基づいて行う場合の接続制御サーバ20の動作について説明する。図15は、同意確認を行うか否かの判断を同意条件に基づいて行う場合の接続制御サーバ20の動作を示すシーケンス図である。   Next, the operation of the connection control server 20 when determining whether or not to confirm the consent based on the consent conditions will be described. FIG. 15 is a sequence diagram illustrating the operation of the connection control server 20 when determining whether or not to confirm consent based on the consent condition.

同図に示すように、発信元ユーザ端末が着信先ユーザの通信アドレス宛に接続要求を送信する(ステップS701)と、アクセス制御部201は接続要求を受信し、アクセスリスト記憶部211に着信先ユーザのホワイトリストの取得要求を送信する(ステップS702)。   As shown in the figure, when the source user terminal transmits a connection request to the communication address of the destination user (step S701), the access control unit 201 receives the connection request and stores the destination in the access list storage unit 211. A user whitelist acquisition request is transmitted (step S702).

そして、アクセス制御部201は、取得したホワイトリストに発信元通信アドレスが含まれているか否かを判定し(ステップS703〜ステップS704)、ホワイトリストに含まれていない場合には、同意条件が指定されているか否かを判定する。その結果、同意条件が指定されている場合には、アクセス制御部201は同意確認メッセージ送信判断要求を送信し(ステップS705)、同意確認メッセージ送信判断要求を受信した同意確認送信判断部270は、同意条件記憶部290から同意条件を取得し(ステップS706〜ステップS707)、指定された同意条件に基づいて、例えば、発信元を判断する情報を発信元に対して要求する(ステップS708)。   Then, the access control unit 201 determines whether or not the source communication address is included in the acquired white list (steps S703 to S704). It is determined whether or not it has been done. As a result, when the consent condition is designated, the access control unit 201 transmits a consent confirmation message transmission determination request (step S705), and the consent confirmation transmission determination unit 270 that has received the consent confirmation message transmission determination request The consent condition is acquired from the consent condition storage unit 290 (steps S706 to S707), and based on the designated consent condition, for example, information for determining the sender is requested from the sender (step S708).

具体的な例では「***を押して下さい」などの操作を発信者に促す(同意条件(許可)がチューリングテスト)。または、オーソリティの評価に基づく判断やSAML(Security Assertion Markup Language)を用いた属性情報を要求してもよい(同意条件(許可)が属性情報)。あるいは、位置情報を要求してもよい(同意条件が位置情報)。そして、発信元ユーザ端末から「***」やSAMLを用いた属性情報や位置情報などの発信元情報が送信された場合(ステップS709)、同意確認送信判断部270において、発信元の確認を行い(ステップS710)、発信元判断結果をアクセス制御部201へ送信する(ステップS711)。そして、判断結果がOKの場合は、アクセス制御部201は、発信元ユーザ端末に同意確認中通知を送信し、発信者の切断を促す。一方、判断結果がNGの場合は発信元ユーザ端末に切断要求を送信する(ステップS712)。なお、同意条件が指定されていない場合には、アクセス制御部201は同意確認が必要であると判断する。また、同意条件がドメイン名である場合には、同意確認送信判断部270は発信元のドメイン名によって同意確認を行うか否かを判断する。   In a specific example, the caller is prompted to perform an operation such as “Please press ***” (the consent condition (permission) is the Turing test). Alternatively, determination based on authority evaluation or attribute information using SAML (Security Assertion Markup Language) may be requested (agreement condition (permission) is attribute information). Alternatively, location information may be requested (agreement condition is location information). When sender information such as “***” or attribute information or location information using SAML is transmitted from the sender user terminal (step S709), the consent confirmation transmission determination unit 270 confirms the sender. Is performed (step S710), and the sender determination result is transmitted to the access control unit 201 (step S711). If the determination result is OK, the access control unit 201 transmits a consent confirmation notification to the caller user terminal, and prompts the caller to be disconnected. On the other hand, if the determination result is NG, a disconnection request is transmitted to the caller user terminal (step S712). If the consent condition is not specified, the access control unit 201 determines that consent confirmation is necessary. If the consent condition is a domain name, the consent confirmation transmission determination unit 270 determines whether or not to confirm the consent based on the source domain name.

このように、同意確認を行うか否かの判断を同意条件に基づいて行うことによって、
ユーザは同意確認の対象を柔軟に指定することができる。また、同意条件に基づいて、発信元ユーザに操作を促すなどによって、発信元が機械であるかどうかを確認することができ、ワン切りやSPIT(SPAM over IP Telephony)を防止することができる。また、詐称による同意確認メッセージの送信を防止することができる。
In this way, by deciding whether or not to confirm consent based on the consent conditions,
The user can flexibly specify the object of consent confirmation. Further, based on the consent condition, it is possible to confirm whether or not the transmission source is a machine by urging the transmission source user to perform an operation, and it is possible to prevent one-off and SPIT (SPAM over IP Telephony). Moreover, transmission of the consent confirmation message by misrepresentation can be prevented.

次に、着信先ユーザがホワイトリストへの発信元通信アドレスの追加を拒否した場合の接続制御サーバ20の動作について説明する。図16は、着信先ユーザがホワイトリストへの発信元通信アドレスの追加を拒否した場合の接続制御サーバ20の動作を示すシーケンス図である。   Next, the operation of the connection control server 20 when the destination user refuses to add the source communication address to the white list will be described. FIG. 16 is a sequence diagram showing the operation of the connection control server 20 when the destination user refuses to add the source communication address to the white list.

同図に示すように、着信先ユーザ端末から拒否通知が送信されると(ステップS801)、同意受信部241はアクセスリスト記憶部211に対し、着信先ユーザのブラックリストの更新要求を送信する(ステップS802)。すると、アクセスリスト記憶部211は、ブラックリストに当該通信アドレスを追加し、ブラックリスト更新通知を着信先ユーザ端末へ送信する(ステップS803)。   As shown in the figure, when a rejection notification is transmitted from the destination user terminal (step S801), the consent receiving unit 241 transmits a request for updating the destination user's black list to the access list storage unit 211 ( Step S802). Then, the access list storage unit 211 adds the communication address to the black list, and transmits a black list update notification to the destination user terminal (step S803).

その後、アクセス制御部201は、当該通信アドレスから接続要求を受信すると(ステップS804)、着信先ユーザのホワイトリストのみでなく、ブラックリストも取得し(ステップS805〜ステップS806)、接続可否判断を行う(ステップS807)。すなわち、アクセス制御部201は、発信元通信アドレスがホワイトリストに登録されている場合には接続を許可し、発信元通信アドレスがブラックリストに登録されている場合には接続を拒否し、発信元通信アドレスがいずれにも登録されていない場合には着信先ユーザに同意確認を行う。   After that, when receiving a connection request from the communication address (step S804), the access control unit 201 acquires not only the white list of the destination user but also the black list (steps S805 to S806), and determines whether or not connection is possible. (Step S807). That is, the access control unit 201 permits the connection when the source communication address is registered in the white list, and rejects the connection when the source communication address is registered in the black list. If the communication address is not registered in any of them, the consent confirmation is performed with the destination user.

このように、着信先ユーザがホワイトリストへの発信元通信アドレスの追加を拒否した場合に同意受信部241が発信元通信アドレスをブラックリストに登録し、アクセス制御部201がホワイトリストおよびブラックリストを用いて接続可否を判断することによって、着信先ユーザは同一発信元通信アドレスからの接続要求に対する着信拒否を繰り返し行わずにすみ、同一発信元通信アドレスからのワン切りやSPITを防止することができる。   As described above, when the destination user refuses to add the source communication address to the white list, the consent receiving unit 241 registers the source communication address in the black list, and the access control unit 201 stores the white list and the black list. By using this to determine whether or not the connection is possible, the destination user does not have to repeatedly reject incoming calls for connection requests from the same source communication address, and can prevent one-off or SPIT from the same source communication address. .

図17は、ブラックリストの一例を示す図である。同図に示すように、この例では、着信先通信アドレスに対応させてホワイトリストとブラックリストが一緒に管理されている。   FIG. 17 is a diagram illustrating an example of a black list. As shown in the figure, in this example, the white list and the black list are managed together in correspondence with the destination communication address.

次に、ホワイトリストやブラックリストの通信アドレスの数が増加しないよう接続制御サーバ20が対象通信アドレスを定期的に削除する動作について説明する。図18は、接続制御サーバ20がホワイトリストおよびブラックリストの通信アドレスを定期的に削除する動作を示すシーケンス図である。   Next, an operation in which the connection control server 20 periodically deletes the target communication address so that the number of communication addresses in the white list and black list does not increase will be described. FIG. 18 is a sequence diagram showing an operation in which the connection control server 20 periodically deletes the white list and black list communication addresses.

同図に示すように、アクセス制御部201が発信元ユーザ端末からの接続要求を受信して(ステップS901)、アクセスリスト記憶部211にホワイトリストやブラックリストの取得要求を行うと(ステップS902)、アクセスリスト記憶部211は、アクセスリスト取得要求を受信する都度、アクセスリスト取得要求受付通知をアクセスリスト管理部280に送信し(ステップS903)、アクセスリストを応答する(ステップS904)。   As shown in the figure, when the access control unit 201 receives a connection request from the caller user terminal (step S901) and makes a request for obtaining a whitelist or blacklist to the access list storage unit 211 (step S902). Each time the access list storage unit 211 receives an access list acquisition request, the access list storage unit 211 transmits an access list acquisition request acceptance notification to the access list management unit 280 (step S903), and returns an access list (step S904).

そして、アクセスリスト管理部280は、アクセスリスト取得要求受付通知に基づき、アクセスリスト内の発信元通信アドレスの最終メッセージ受信日時を管理する。また、アクセスリスト記憶部211は、ホワイトリストやブラックリストの更新要求を受信する都度、アクセスリスト更新要求受付通知をアクセスリスト管理部280に送信し(ステップS905)、アクセスリスト管理部280は、アクセスリスト更新要求受付通知に基づき、アクセスリスト内の発信元通信アドレスの最終メッセージ受信日時を初期設定する。   Then, the access list management unit 280 manages the last message reception date and time of the source communication address in the access list based on the access list acquisition request acceptance notification. The access list storage unit 211 transmits an access list update request acceptance notification to the access list management unit 280 each time a white list or black list update request is received (step S905), and the access list management unit 280 Based on the list update request acceptance notification, the date and time of the last message reception of the source communication address in the access list is initialized.

そして、定期的にアクセスリスト管理部280は、アクセスリストを取得して(ステップS906〜ステップS907)、アクセスリスト内の最終メッセージ受信日時を確認し(ステップS908)、事前に定められた期間経過した発信元通信アドレスに対し、削除要求をアクセスリスト記憶部211に対し送信する(ステップS909)。そして、アクセスリスト記憶部211は、発信元通信アドレスを削除するとともに、リスト更新通知を当該ユーザに対し、送信する(ステップS910)。   Then, the access list management unit 280 periodically acquires the access list (steps S906 to S907), confirms the last message reception date and time in the access list (step S908), and a predetermined period has elapsed. A deletion request is transmitted to the access list storage unit 211 for the source communication address (step S909). And the access list memory | storage part 211 transmits a list update notification with respect to the said user while deleting a transmission origin communication address (step S910).

このように、アクセスリスト管理部280がアクセスリスト内の各発信元通信アドレスについて最終メッセージ受信日時を記録し、定期的に最終メッセージ受信日時を確認して事前に定められた期間経過した発信元通信アドレスについて削除要求をアクセスリスト記憶部211に送信することによって、所定の期間接続要求のない発信元通信アドレスをアクセスリストから削除し、アクセスリスト内の通信アドレスの増加を抑えることができる。   In this way, the access list management unit 280 records the last message reception date and time for each source communication address in the access list, periodically confirms the last message reception date and time, and the source communication after a predetermined period has elapsed. By transmitting a deletion request for an address to the access list storage unit 211, it is possible to delete a source communication address for which there is no connection request for a predetermined period from the access list, and to suppress an increase in the communication address in the access list.

図19は、アクセスリスト管理部280が管理するアクセスリスト内最終メッセージ受信日時の一例を示す図である。1901は発信元通信アドレス〔0503345677〕のユーザの最終メッセージ受信日時として、アクセスリスト管理部280が〔20060523110033〕を管理している例を示している。   FIG. 19 is a diagram illustrating an example of the last message reception date / time in the access list managed by the access list management unit 280. Reference numeral 1901 shows an example in which the access list management unit 280 manages [20060523110033] as the last message reception date and time of the user of the source communication address [0503345677].

次に、同意確認メッセージに関連して送信元の確認を行うための接続制御サーバ20の動作について説明する。図20は、同意確認メッセージに関連して送信元の確認を行うための接続制御サーバ20の動作を示すシーケンス図である。   Next, the operation of the connection control server 20 for confirming the transmission source in relation to the consent confirmation message will be described. FIG. 20 is a sequence diagram showing the operation of the connection control server 20 for confirming the transmission source in relation to the consent confirmation message.

同図に示すように、アクセス制御部201は、発信元ユーザ端末から接続要求を受信して接続可否判断を行い(ステップS1001〜1002)、着信先ユーザに確認が必要であると判断すると、同意確認中通知を発信元ユーザ端末に送信し(ステップS1003)、同意確認メッセージの送信要求を同意確認送信部221に送信する(ステップS1005)。ただし、アクセス制御部201は、同意確認メッセージの送信要求を送信する前に、同意確認メッセージ送信要求に自装置の署名を挿入する(ステップS1004)。   As shown in the figure, the access control unit 201 receives a connection request from the source user terminal, determines whether or not the connection is possible (steps S1001 to 1002), and determines that confirmation is necessary for the destination user. A notification during confirmation is transmitted to the transmission source user terminal (step S1003), and a transmission request for the consent confirmation message is transmitted to the consent confirmation transmitting unit 221 (step S1005). However, the access control unit 201 inserts the signature of the device itself into the consent confirmation message transmission request before transmitting the consent confirmation message transmission request (step S1004).

そして、同意確認メッセージ送信要求を受信した同意確認送信部221は、通信アドレスの取得(ステップS1006〜ステップS1007)後、同意確認メッセージ送信要求に挿入された署名が同じ接続制御サーバのものであるかを確認し、同意確認メッセージ送信時に再度自装置の署名を挿入する(ステップS1008〜ステップS1009)。   Then, the consent confirmation transmitting unit 221 that has received the consent confirmation message transmission request acquires the communication address (steps S1006 to S1007), and whether the signature inserted in the consent confirmation message transmission request is that of the same connection control server. And the signature of the own apparatus is inserted again when the consent confirmation message is transmitted (steps S1008 to S1009).

そして、同意確認メッセージを受信した着信先ユーザ端末の同意確認受信部111は、署名を確認してユーザから同意/拒否の指示を受けると、同様の署名を挿入し、同意/拒否通知を送信する(ステップS1010)。すると、同意受信部241は署名の含まれる同意/拒否通知を受信し、署名を確認して(ステップS1011)、アクセスリストへの更新要求を送信する。   Upon receiving the consent confirmation message, the consent confirmation receiving unit 111 of the destination user terminal confirms the signature and, upon receiving an agreement / rejection instruction from the user, inserts the same signature and transmits an agreement / rejection notification. (Step S1010). Then, the consent receiving unit 241 receives the consent / rejection notification including the signature, confirms the signature (step S1011), and transmits an update request to the access list.

このように、同意確認送信部221が、自装置の署名を挿入して同意確認メッセージを送信することによって、着信先ユーザ端末は同意確認メッセージの送信元を確認することができ、同意確認メッセージの詐称を防ぐことができる。   As described above, the consent confirmation transmission unit 221 inserts the signature of its own device and transmits the consent confirmation message, so that the destination user terminal can confirm the transmission source of the consent confirmation message. It can prevent misrepresentation.

上述してきたように、実施例2によれば、同意確認送信部221が同意確認メッセージを発信元ユーザの属性情報とともに送信することとしたので、着信先ユーザは発信元ユーザに関する属性情報に基づいてホワイトリストへの登録可否を適切に判断することができる。   As described above, according to the second embodiment, the consent confirmation transmission unit 221 transmits the consent confirmation message together with the attribute information of the sender user, so that the destination user is based on the attribute information about the sender user. It is possible to appropriately determine whether or not to be registered in the white list.

また、実施例2によれば、アクセス制御部201がドメイン名、メーリングリストなどの同意条件に基づいて同意確認を行うか否かを判定することとしたので、ユーザは同意確認を行う対象を柔軟に指定することができる。   In addition, according to the second embodiment, the access control unit 201 determines whether or not to confirm the consent based on the consent conditions such as the domain name and the mailing list. Can be specified.

また、実施例2によれば、同意受信部241が着信先ユーザ端末から同意通知を受信した際に、着信先ユーザのホワイトリストに発信元通信アドレスを登録するだけでなく、発信元ユーザのホワイトリストに着信先通信アドレスを登録することとしたので、一方からの発信だけが許可されるという状況の発生を防止することができる。   Further, according to the second embodiment, when the consent receiving unit 241 receives the consent notification from the destination user terminal, not only the source communication address is registered in the whitelist of the destination user but also the white of the source user. Since the destination communication address is registered in the list, it is possible to prevent a situation in which only one side is permitted to be transmitted.

また、実施例2によれば、アクセスリスト記憶部211がホワイトリスト更新通知を着信先ユーザ端末に送信する際にコールバック用ボタンが着信先ユーザ端末に表示されるようにすることとしたので、着信先ユーザは簡単な操作でコールバックすることができる。   Further, according to the second embodiment, when the access list storage unit 211 transmits the white list update notification to the destination user terminal, the callback button is displayed on the destination user terminal. The called user can call back with a simple operation.

また、実施例2によれば、アクセスリスト記憶部211がホワイトリスト更新通知を発信元ユーザ端末に送信する際に再接続用のボタンが発信元ユーザ端末に表示されるようにすることとしたので、発信元ユーザは簡単な操作で再接続を行うことができる。   Also, according to the second embodiment, when the access list storage unit 211 transmits a whitelist update notification to the source user terminal, the reconnection button is displayed on the source user terminal. The sender user can reconnect with a simple operation.

また、実施例2によれば、同意確認の前に同意確認送信判断部270が発信元ユーザに操作や属性情報の送信を促し、発信元ユーザからの応答に応じて同意確認を行うか否かを判断することとしたので、発信元が機械であるか否かを確認することができ、ワン切りやSPITを防止することができる。   In addition, according to the second embodiment, whether or not the consent confirmation transmission determination unit 270 prompts the transmission source user to perform an operation or transmission of attribute information before confirming the consent and confirms whether or not to confirm the consent according to a response from the transmission source user. Therefore, it is possible to confirm whether or not the transmission source is a machine, and it is possible to prevent one-off and SPIT.

また、実施例2によれば、アクセスリスト記憶部211がホワイトリストとともにブラックリストを記憶・管理し、アクセス制御部201が、ホワイトリストとブラックリストの両方を用いて接続可否を判断することとしたので、着信先ユーザが同一発信元通信アドレスに対する同意確認を繰り返し行う必要をなくすことができる。   Further, according to the second embodiment, the access list storage unit 211 stores and manages the black list together with the white list, and the access control unit 201 determines whether or not connection is possible using both the white list and the black list. Therefore, it is possible to eliminate the need for the destination user to repeatedly confirm the consent for the same source communication address.

また、実施例2によれば、アクセスリスト管理部280がアクセスリスト取得要求日時に基づいて最終メッセージ受信日時を管理し、定期的にアクセスリストをチェックして最終メッセージ受信日時から所定の期間が経過した発信元通信アドレスを削除することとしたので、アクセスリストの増大を抑えることができる。   Also, according to the second embodiment, the access list management unit 280 manages the last message reception date and time based on the access list acquisition request date and time, periodically checks the access list, and a predetermined period elapses from the last message reception date and time. Since the originating communication address is deleted, an increase in the access list can be suppressed.

また、実施例2によれば、同意確認送信部221が同意確認メッセージを送信する際に自装置の署名を挿入することとしたので、同意確認メッセージの詐称を防ぐことができる。   Further, according to the second embodiment, since the consent confirmation transmission unit 221 inserts the signature of the own device when transmitting the consent confirmation message, it is possible to prevent the spoofing of the consent confirmation message.

なお、上記実施例1および2では、接続制御システムを機能面から説明することとしたが、実際には、接続制御サーバは、市販のコンピュータにより実現することができるので、これらのコンピュータにそれぞれプログラムをインストールすれば良いことになる。このプログラムは、ハードディスク装置等の二次記録媒体やROMからCPUにロードする場合だけではなく、CD−Rなどの記録メディアあるいはネットワークを介して他のコンピュータからロードしても良い。   In the first and second embodiments, the connection control system has been described in terms of functions. In practice, however, the connection control server can be realized by a commercially available computer. You can install it. This program may be loaded not only from a secondary recording medium such as a hard disk device or ROM to the CPU, but also from a recording medium such as a CD-R or from another computer via a network.

また、上記実施例1および2では、ホワイトリストやブラックリストなどを接続制御サーバに記憶する場合について説明したが、本発明はこれに限定されるものではなく、例えば、ホワイトリストやブラックリストを管理するデータ管理サーバを別に設ける場合にも同様に適用することができる。   In the first and second embodiments, the case where the white list, the black list, and the like are stored in the connection control server has been described. However, the present invention is not limited to this. For example, the white list and the black list are managed. The same can be applied to the case where a separate data management server is provided.

また、上記実施例1および2では、発信元ユーザからの接続要求に対して接続制御サーバが接続可否を判断する場合について説明したが、本発明はこれに限定されるものではなく、発信元ユーザから送信される通信メッセージの中継可否を接続制御サーバが判断する場合にも同様に適用することができる。   In the first and second embodiments, the case has been described in which the connection control server determines whether or not connection is possible in response to a connection request from the source user. However, the present invention is not limited to this, and the source user is not limited thereto. The same can be applied to the case where the connection control server determines whether or not the communication message transmitted from the server can be relayed.

また、上記実施例1および2では、SIP同意ベース通信中心に説明したが、本発明はこれに限定されるものではなく、インスタントメッセンジャーやチャットなど、他のメッセージ交換に対しても同様に適用することができる。   In the first and second embodiments, the description is centered on SIP agreement-based communication. However, the present invention is not limited to this, and is similarly applied to other message exchanges such as instant messenger and chat. be able to.

以上のように、本発明に係る接続制御システム、接続制御装置、接続制御方法および接続制御プログラムは、SPITなど迷惑メッセージの予防に有用であり、特に、非蓄積型通信における迷惑メッセージの防止に適している。   As described above, the connection control system, the connection control device, the connection control method, and the connection control program according to the present invention are useful for preventing unwanted messages such as SPIT, and particularly suitable for preventing unwanted messages in non-storage type communication. ing.

実施例1に係る接続制御システムの構成を説明する説明図である。1 is an explanatory diagram illustrating a configuration of a connection control system according to Embodiment 1. FIG. ユーザ端末および接続制御サーバの機能構成を示す図である。It is a figure which shows the function structure of a user terminal and a connection control server. ホワイトリスト記憶部が管理するホワイトリストの一例を示す図である。It is a figure which shows an example of the white list which a white list memory | storage part manages. 同意制御用情報記憶部が管理する同意制御用情報の一例を示すである。It is an example of the information for consent control which the information storage part for consent control manages. 実施例1に係る接続制御サーバの動作を示すシーケンス図である。FIG. 6 is a sequence diagram illustrating an operation of the connection control server according to the first embodiment. 実施例2に係る接続制御システムのユーザ端末および接続制御サーバの機能構成を示す図である。It is a figure which shows the function structure of the user terminal of the connection control system which concerns on Example 2, and a connection control server. アクセスリスト記憶部が記憶・管理する同意条件有無の一例を示す図である。It is a figure which shows an example of the presence or absence of consent conditions memorize | stored / managed by an access list memory | storage part. 同意条件の例を示す図である。It is a figure which shows the example of consent conditions. 同意制御用情報記憶部の一例を示す図である。It is a figure which shows an example of the information storage part for consent control. 同意確認メッセージとともに発信元ユーザの属性情報を送信する場合の接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows operation | movement of the connection control server in the case of transmitting the attribute information of a transmission origin user with an consent confirmation message. 同意条件を登録する場合の接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows operation | movement of the connection control server in the case of registering consent conditions. 着信先ユーザの同意に基づき、発信元のユーザのアクセスリストも更新する接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows the operation | movement of the connection control server which also updates the access list of the transmission origin user based on consent of a destination user. 着信先ユーザに送信されるホワイトリスト更新通知に発信元通信アドレスへのコールバックボタンを含める場合の接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows operation | movement of a connection control server in case the callback button to a transmission origin communication address is included in the white list update notification transmitted to a callee user. 発信元ユーザに送信されるホワイトリスト更新通知に着信先通信アドレスへの接続ボタンを含める場合の接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows operation | movement of a connection control server in the case of including the connection button to an incoming call destination communication address in the white list update notification transmitted to a transmission origin user. 同意確認を行うか否かの判断を同意条件に基づいて行う場合の接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows operation | movement of the connection control server in the case of determining whether to perform consent confirmation based on consent conditions. 着信先ユーザがホワイトリストへの発信元通信アドレスの追加を拒否した場合の接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows the operation | movement of a connection control server when a destination user refuses addition of the transmission origin communication address to a white list. ブラックリストの一例を示す図である。It is a figure which shows an example of a black list. 接続制御サーバがホワイトリストおよびブラックリストの通信アドレスを定期的に削除する動作を示すシーケンス図である。It is a sequence diagram which shows the operation | movement which a connection control server deletes the communication address of a white list and a black list regularly. アクセスリスト管理部が管理するアクセスリスト内発信元通信アドレス取得要求日時の一例を示す図である。It is a figure which shows an example of the transmission origin communication address acquisition request date in an access list which an access list management part manages. 同意確認メッセージに関連して送信元の確認を行うための接続制御サーバの動作を示すシーケンス図である。It is a sequence diagram which shows operation | movement of the connection control server for confirming a transmission source in connection with an agreement confirmation message.

符号の説明Explanation of symbols

1,10 ユーザ端末
1−1 携帯電話端末
1−2 PDA
1−3 パーソナルコンピュータ
2,20 接続制御サーバ
3 移動通信網
4 インターネット
100 接続要求部
110,111 同意確認受信部
120,121 同意送信部
130 属性情報選択部
140 同意条件指定受付部
150 コールバック/再接続要求部
200,201 アクセス制御部
210 ホワイトリスト記憶部
211 アクセスリスト記憶部
220,221 同意確認送信部
230,231 同意制御用情報記憶部
240,241 同意受信部
250,251 中継接続部
260 属性情報取得部
270 同意確認送信判断部
280 アクセスリスト管理部
290 同意条件記憶部
301 ホワイトリスト例
401 同意制御用通信アドレス例
701 同意条件例
901 属性情報例
1901 最終メッセージ受信日時例
1,10 User terminal 1-1 Mobile phone terminal 1-2 PDA
1-3 Personal computer 2, 20 Connection control server 3 Mobile communication network 4 Internet 100 Connection request unit 110, 111 Consent confirmation reception unit 120, 121 Consent transmission unit 130 Attribute information selection unit 140 Consent condition designation reception unit 150 Call back / re- Connection request unit 200, 201 Access control unit 210 White list storage unit 211 Access list storage unit 220, 221 Consent confirmation transmission unit 230, 231 Consent control information storage unit 240, 241 Consent reception unit 250, 251 Relay connection unit 260 Attribute information Acquisition unit 270 Consent confirmation transmission determination unit 280 Access list management unit 290 Consent condition storage unit 301 White list example 401 Consent control communication address example 701 Consent condition example 901 Attribute information example 1901 Last message received date and time example

Claims (12)

利用者の端末間のコネクションを確立する接続制御システムであって、
利用者が接続を許可する各発信元に関する情報である許可発信元情報を利用者ごとに一人以上の発信元について記憶・管理する許可発信元情報記憶手段と、
新たな発信元情報を前記許可発信元情報として利用者と対応付けて前記許可発信元情報記憶手段に追加することに対しての同意を確認する同意確認メッセージの送信先を利用者ごとに記憶した同意確認送信先記憶手段と、
受信した接続要求の着信先に対応する各許可発信元情報を前記許可発信元情報記憶手段から読み出して該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可手段と、
前記接続許可手段により接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて前記許可発信元情報記憶手段に追加することに対しての同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信手段と、
前記同意確認送信手段により送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信手段と、
前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可手段によって許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて前記許可発信元情報記憶手段に追加する許可発信元情報追加手段と、
を備えたことを特徴とする接続制御システム。
A connection control system for establishing a connection between user terminals,
Permitted sender information storage means for storing and managing authorized sender information for each user for one or more senders for each user,
Stored for each user the destination of the consent confirmation message for confirming the consent to add the new source information to the permitted source information storage means in association with the user as the permitted source information. Consent confirmation destination storage means;
Each permitted source information corresponding to the destination of the received connection request is read from the permitted source information storage means and compared with the source information of the connection request, and the connection is permitted when there is a matching permitted source information. Connection permission means to
If the connection is not permitted by the connection permission unit, the agreement confirmation message of the sender information for the adding to the authorized originator information storage means in association with the destination as the permission source information Consent confirmation transmission means for transmitting to the destination together with the source information and destination information of the connection request;
A reply receiving means for receiving an additional consent notice returned together with the sender information and the destination information of the connection request from the destination in response to the consent confirmation message transmitted by the consent confirmation sending means;
Connection permission means permits a connection from a source corresponding to the source information received with the additional consent notification to a destination corresponding to the destination information received with the additional consent notification. The permitted sender information storage means stores the sender information received together with the additional consent notice as the permitted sender information in association with the destination corresponding to the destination information received together with the additional consent notice. and allow the sender information additional means to be added,
A connection control system comprising:
前記許可発信元情報追加手段は、さらに、前記追加同意通知とともに受信された前記着信先情報に対応する着信先から、前記追加同意通知とともに受信された前記発信元情報に対応する発信元への接続が前記接続許可手段によって許可されるように、前記追加同意通知とともに受信された前記着信先情報を、前記許可発信元情報として、前記追加同意通知とともに受信された発信元情報に対応する発信元と対応付けて前記許可発信元情報記憶手段に追加することを特徴とする請求項1に記載の接続制御システム。 The permitted sender information adding means further connects from the destination corresponding to the destination information received together with the additional consent notification to the source corresponding to the source information received together with the additional consent notification. The destination information received with the additional consent notification is used as the permitted source information, and the source corresponding to the source information received with the additional consent notification The connection control system according to claim 1, wherein the connection control system is associated and added to the permitted transmission source information storage unit . 前記返信受信手段は、前記接続要求の発信元情報および着信先情報とともに着信先から返信される追加拒否通知も受信し、
利用者が受信を拒否する各発信元に関する情報である拒否発信元情報を利用者ごとに一人以上の発信元について記憶・管理する拒否発信元情報記憶手段と、
前記接続要求の着信先に対応する各拒否発信元情報を前記拒否発信元情報記憶手段から読み出して該接続要求の発信元情報と比較し、一致する拒否発信元情報がある場合に接続を拒否する接続拒否手段と、
前記返信受信手段が追加拒否通知を受信した場合に、前記発信元情報を前記拒否発信元情報記憶手段により、前記着信先情報に対応させて追加する拒否発信元情報追加手段と、
をさらに備えたことを特徴とする請求項1または2に記載の接続制御システム。
The reply receiving means also receives an additional refusal notification returned from the destination along with the source information and destination information of the connection request,
Rejected sender information storage means for storing and managing one or more senders for each user with rejected sender information, which is information about each sender that the user refuses to receive,
Each rejection source information corresponding to the destination of the connection request is read from the rejection source information storage means and compared with the source information of the connection request, and if there is a matching rejection source information, the connection is rejected. A connection rejection means;
Rejected sender information adding means for adding the sender information corresponding to the destination information by the rejected sender information storage means when the reply receiving means receives an additional rejection notification;
The connection control system according to claim 1, further comprising:
前記同意確認送信手段は、同意確認メッセージを送信するとともに発信元に対して切断を促し、
前記許可発信元情報追加手段により許可発信元情報が追加されたことを着信先に通知するとともに着信先から発信元へのコールバックを受け付ける許可発信元情報追加通知手段をさらに備えたことを特徴とする請求項2に記載の接続制御システム。
The consent confirmation transmitting means transmits an consent confirmation message and prompts the caller to disconnect,
It further comprises a permitted sender information addition notifying means for notifying the recipient that the permitted sender information has been added by the permitted sender information adding means and receiving a callback from the recipient to the sender. The connection control system according to claim 2.
前記同意確認送信手段は、同意確認メッセージを送信するとともに発信元に対して切断を促し、
前記許可発信元情報追加手段により許可発信元情報が追加されたことを発信元に通知するとともに発信元から着信先への再接続要求を受け付ける許可発信元情報追加通知手段をさらに備えたことを特徴とする請求項1、2または3に記載の接続制御システム。
The consent confirmation transmitting means transmits an consent confirmation message and prompts the caller to disconnect,
The system further comprises a permitted sender information addition notifying means for notifying the sender that the permitted sender information has been added by the permitted sender information adding means and receiving a reconnection request from the sender to the destination. The connection control system according to claim 1, 2, or 3.
前記同意確認送信手段は、前記接続要求の発信元に対応する属性情報を取得して前記同意確認メッセージに含めて着信先に送信することを特徴とする請求項1〜5のいずれか一つに記載の接続制御システム。   6. The consent confirmation transmitting unit acquires attribute information corresponding to a source of the connection request, includes the attribute information in the consent confirmation message, and transmits the attribute information to a destination. The connection control system described. 同意確認メッセージを送信する条件を指定する同意条件を利用者ごとに記憶する同意条件記憶手段をさらに備え、
前記同意確認送信手段は、前記接続要求の着信先に対応する同意条件を前記同意条件記憶手段から読み出して該同意条件を満たす場合に同意確認メッセージを送信することを特徴とする請求項1〜6のいずれか一つに記載の接続制御システム。
It further comprises an agreement condition storage means for memorizing an agreement condition for specifying a condition for sending an agreement confirmation message for each user,
7. The consent confirmation transmitting unit reads an agreement condition corresponding to a destination of the connection request from the agreement condition storage unit, and transmits an agreement confirmation message when the agreement condition is satisfied. The connection control system according to any one of the above.
利用者ごとに各通信相手との最終メッセージ通信時点を管理する通信履歴管理手段と、
前記通信履歴管理手段により管理される最終メッセージ通信時点と現在時点とを比較して差が所定の値より大きい場合に当該利用者および通信相手に対応する許可発信元情報を前記許可発信元情報記憶手段により自動削除する許可発信元情報自動削除手段と、
をさらに備えたことを特徴とする請求項1〜7のいずれか一つに記載の接続制御システム。
A communication history management means for managing the last message communication point with each communication partner for each user;
If the difference between the last message communication time point managed by the communication history management means and the current time point is larger than a predetermined value, the permitted caller information corresponding to the user and the communication partner is stored in the permitted caller information storage Automatic permission source information deletion means for automatic deletion by means,
The connection control system according to claim 1, further comprising:
前記同意確認送信手段は、前記同意確認メッセージの送信元を特定する署名を加えて該同意確認メッセージを送信することを特徴とする請求項1〜8のいずれか一つに記載の接続制御システム。   The connection control system according to claim 1, wherein the consent confirmation transmission unit transmits the consent confirmation message by adding a signature that identifies a transmission source of the consent confirmation message. 利用者の端末間のコネクションを確立する接続制御装置であって、
利用者が接続を許可する各発信元に関する情報である許可発信元情報のうち受信した接続要求の着信先に対応する各許可発信元情報を該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可手段と、
前記接続許可手段により接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて追加することに対しての同意を確認する同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信手段と、
前記同意確認送信手段により送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信手段と、
前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可手段によって許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて追加する許可発信元情報追加手段と、
を備えたことを特徴とする接続制御装置。
A connection control device for establishing a connection between user terminals,
Each permitted source information corresponding to the destination of the received connection request is compared with the source information of the connection request among the permitted source information that is information about each source that the user permits to connect, and the matching permission A connection permission means for permitting connection when there is sender information,
When connection is not permitted by the connection permission means, an agreement confirmation message for confirming consent for adding the sender information in association with the destination as the permitted sender information is added to the connection request. Consent confirmation transmission means for transmitting to the destination together with the sender information and the destination information;
A reply receiving means for receiving an additional consent notice returned together with the sender information and the destination information of the connection request from the destination in response to the consent confirmation message transmitted by the consent confirmation sending means;
Connection permission means permits a connection from a source corresponding to the source information received with the additional consent notification to a destination corresponding to the destination information received with the additional consent notification. The permitted sender information adding means for adding the sender information received together with the additional consent notice as the permitted sender information in association with the destination corresponding to the destination information received together with the additional consent notice. When,
A connection control device comprising:
利用者の端末間のコネクションを確立する接続制御装置による接続制御方法であって、
前記接続制御装置が、利用者が接続を許可する各発信元に関する情報である許可発信元情報のうち受信した接続要求の着信先に対応する各許可発信元情報を該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可工程と、
前記接続制御装置が、前記接続許可工程において接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて追加することに対しての同意を確認する同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信工程と、
前記接続制御装置が、前記同意確認送信工程において送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信工程と、
前記接続制御装置が、前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可工程において許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて追加する許可発信元情報追加工程と、
を含んだことを特徴とする接続制御方法。
A connection control method by a connection control device for establishing a connection between user terminals,
The connection control device sets each permitted source information corresponding to the destination of the received connection request among the permitted source information that is information about each source that the user permits to connect to the source information of the connection request. A connection permission step of comparing and permitting connection when there is a matching permitted source information; and
If the connection control device does not permit connection in the connection permission step , the consent confirmation confirms the consent to add the source information in association with the destination as the permitted source information. An agreement confirmation sending step for sending a message to the destination along with the source information and destination information of the connection request;
The connection control apparatus, a reply receiving step of receiving the connection source information and destination information added consent notification sent back with a request from a destination in response to the agreement confirmation message sent in the agreement confirmation transmission step ,
The connection permission step is a connection permission step in which the connection control device connects from the source corresponding to the source information received together with the additional consent notification to the destination corresponding to the destination information received together with the additional consent notification. The sender information received together with the additional consent notice is added as the permitted sender information in association with the destination corresponding to the destination information received together with the additional consent notice so as to be permitted in Permission sender information addition process,
The connection control method characterized by including.
利用者の端末間のコネクションを確立する接続制御プログラムであって、
利用者が接続を許可する各発信元に関する情報である許可発信元情報のうち受信した接続要求の着信先に対応する各許可発信元情報を該接続要求の発信元情報と比較し、一致する許可発信元情報がある場合に接続を許可する接続許可手順と、
前記接続許可手順により接続が許可されなかった場合に、前記発信元情報を前記許可発信元情報として着信先と対応付けて追加することに対しての同意を確認する同意確認メッセージを前記接続要求の発信元情報および着信先情報とともに着信先に送信する同意確認送信手順と、
前記同意確認送信手順により送信された同意確認メッセージに応答して着信先から前記接続要求の発信元情報および着信先情報とともに返信された追加同意通知を受信する返信受信手順と、
前記追加同意通知とともに受信された前記発信元情報に対応する発信元から、前記追加同意通知とともに受信された前記着信先情報に対応する着信先への接続が前記接続許可手順により許可されるように、前記追加同意通知とともに受信された前記発信元情報を、前記許可発信元情報として、前記追加同意通知とともに受信された着信先情報に対応する着信先と対応付けて追加する許可発信元情報追加手順と、
をコンピュータに実行させることを特徴とする接続制御プログラム。
A connection control program for establishing a connection between user terminals,
Each permitted source information corresponding to the destination of the received connection request is compared with the source information of the connection request among the permitted source information that is information about each source that the user permits to connect, and the matching permission A connection permission procedure for permitting connection when there is sender information,
When connection is not permitted by the connection permission procedure, an agreement confirmation message for confirming consent to add the sender information in association with the destination as the permitted sender information is added to the connection request. Consent confirmation transmission procedure to be sent to the destination along with the sender information and destination information,
A reply receiving procedure for receiving an additional consent notice sent back together with the source information of the connection request and the destination information from the destination in response to the consent confirmation message transmitted by the consent confirmation sending procedure;
The connection permission procedure permits the connection from the source corresponding to the source information received together with the additional consent notification to the destination corresponding to the destination information received together with the additional consent notification. The permitted sender information adding procedure for adding the sender information received together with the additional consent notice as the permitted sender information in association with the destination corresponding to the destination information received together with the additional consent notice. When,
A connection control program for causing a computer to execute.
JP2006220303A 2006-08-11 2006-08-11 Connection control system, connection control device, connection control method, and connection control program Expired - Fee Related JP4560018B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006220303A JP4560018B2 (en) 2006-08-11 2006-08-11 Connection control system, connection control device, connection control method, and connection control program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006220303A JP4560018B2 (en) 2006-08-11 2006-08-11 Connection control system, connection control device, connection control method, and connection control program

Publications (2)

Publication Number Publication Date
JP2008048055A JP2008048055A (en) 2008-02-28
JP4560018B2 true JP4560018B2 (en) 2010-10-13

Family

ID=39181391

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006220303A Expired - Fee Related JP4560018B2 (en) 2006-08-11 2006-08-11 Connection control system, connection control device, connection control method, and connection control program

Country Status (1)

Country Link
JP (1) JP4560018B2 (en)

Families Citing this family (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8326296B1 (en) 2006-07-12 2012-12-04 At&T Intellectual Property I, L.P. Pico-cell extension for cellular network
US8626223B2 (en) 2008-05-07 2014-01-07 At&T Mobility Ii Llc Femto cell signaling gating
US8094551B2 (en) 2008-05-13 2012-01-10 At&T Mobility Ii Llc Exchange of access control lists to manage femto cell coverage
US8719420B2 (en) 2008-05-13 2014-05-06 At&T Mobility Ii Llc Administration of access lists for femtocell service
US20100041365A1 (en) 2008-06-12 2010-02-18 At&T Mobility Ii Llc Mediation, rating, and billing associated with a femtocell service framework
JP2010114870A (en) 2008-10-06 2010-05-20 Nec Corp Communication system and method of controlling communication
JP5381086B2 (en) 2008-10-06 2014-01-08 日本電気株式会社 Communication system and communication control method
US8654701B2 (en) * 2008-11-13 2014-02-18 Telefonaktiebolaget Lm Ericsson (Publ) Creation and signalling of UE lists to support frequency selective repeater operation
JP5261502B2 (en) * 2008-12-12 2013-08-14 パナソニック株式会社 Communication network system
EP2408169A1 (en) * 2009-03-16 2012-01-18 Nokia Siemens Networks Oy Communication connection establishment control for preventing unsolicitated communication
US20120047262A1 (en) 2009-04-27 2012-02-23 Koninklijke Kpn N.V. Managing Undesired Service Requests in a Network
WO2010125815A1 (en) * 2009-04-30 2010-11-04 日本電気株式会社 Illegal call detection apparatus, illegal call detection method, and illegal call detection program
US8510801B2 (en) 2009-10-15 2013-08-13 At&T Intellectual Property I, L.P. Management of access to service in an access point
JP2012054767A (en) * 2010-09-01 2012-03-15 Panasonic Corp Base station device and power saving control method
CN102510371B (en) 2011-09-30 2017-12-22 中兴通讯股份有限公司 A kind of method and device for controlling digital mobile network alliance content
US20150106493A1 (en) * 2012-03-19 2015-04-16 Nec Corporation Communication Device, Communication-Purpose Identification Information Management Server, Communication-Purpose Identification Information Acquisition Method, Communication-Purpose Identification Information Providing Method, and Recording Medium
JP6013776B2 (en) * 2012-05-17 2016-10-25 トビラシステムズ株式会社 Telephone number list management server, telephone number list management program, and telephone number list management method
JP5979307B2 (en) 2013-03-29 2016-08-24 富士通株式会社 Communication control device, communication control method, communication system, program, recording medium
WO2015136577A1 (en) * 2014-03-12 2015-09-17 パナソニックIpマネジメント株式会社 Communication system, server, and method and program that are used in them
JP2017045347A (en) * 2015-08-28 2017-03-02 日本電気株式会社 Information management device, communication management system, information communication device, information management method, and information management program
JP6189405B2 (en) * 2015-12-18 2017-08-30 トビラシステムズ株式会社 Telephone number list management server, telephone number list management program, and telephone number list management method

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03266553A (en) * 1990-03-16 1991-11-27 Fujitsu Ltd Call restriction connection system
JPH06244943A (en) * 1993-02-16 1994-09-02 Toshiba Corp Private branch exchange
JPH08336170A (en) * 1995-06-09 1996-12-17 Fujitsu Ltd Caller identity confirming system
JP2002305595A (en) * 2001-04-04 2002-10-18 Nippon Telegraph & Telephone East Corp Callback phone service system
JP2003283703A (en) * 2002-03-25 2003-10-03 I'm Co Ltd Communication terminal and communication system utilizing the same
JP2005167430A (en) * 2003-12-01 2005-06-23 Nippon Telegr & Teleph Corp <Ntt> Communication processing method, communication processing apparatus, terminal, program for communication processing apparatus, recording medium with program for communication processing apparatus recorded thereon, program for terminal, and recording medium with program for terminal recorded thereon
JP2005197827A (en) * 2003-12-26 2005-07-21 Ntt Docomo Inc Notifying apparatus, terminal device, notifying system and notifying method

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03266553A (en) * 1990-03-16 1991-11-27 Fujitsu Ltd Call restriction connection system
JPH06244943A (en) * 1993-02-16 1994-09-02 Toshiba Corp Private branch exchange
JPH08336170A (en) * 1995-06-09 1996-12-17 Fujitsu Ltd Caller identity confirming system
JP2002305595A (en) * 2001-04-04 2002-10-18 Nippon Telegraph & Telephone East Corp Callback phone service system
JP2003283703A (en) * 2002-03-25 2003-10-03 I'm Co Ltd Communication terminal and communication system utilizing the same
JP2005167430A (en) * 2003-12-01 2005-06-23 Nippon Telegr & Teleph Corp <Ntt> Communication processing method, communication processing apparatus, terminal, program for communication processing apparatus, recording medium with program for communication processing apparatus recorded thereon, program for terminal, and recording medium with program for terminal recorded thereon
JP2005197827A (en) * 2003-12-26 2005-07-21 Ntt Docomo Inc Notifying apparatus, terminal device, notifying system and notifying method

Also Published As

Publication number Publication date
JP2008048055A (en) 2008-02-28

Similar Documents

Publication Publication Date Title
JP4560018B2 (en) Connection control system, connection control device, connection control method, and connection control program
US11997231B2 (en) System and method for determining and communicating presence information
KR101511924B1 (en) Sender identification system and method
US8195137B2 (en) Updating contact information for mobile traffic
US7617284B2 (en) Public/private/invitation email address based secure anti-spam email protocol
RU2504115C2 (en) Method and apparatus for address book contact management
CA2776863C (en) Method and internet protocol short message gateway (ip-sm-gw) for providing an interworking service between converged ip messaging (cpm) and short message service (sms)
US20120290698A1 (en) Network identity management system and method
EP2055023B1 (en) Method of securing privacy in automatic answer mode of push-to service
US20120324009A1 (en) Apparatus and method for providing contacts through interworking between messaging service and social network service
JP4299242B2 (en) Update presence information
CN1985491A (en) Method and system for providing information on a resource in a communication system
US8656031B2 (en) Dialog communication system, dialog communication method and dialog communication program
WO2010034231A1 (en) A method, system and address server for implementing a phonebook
JP4762662B2 (en) VPN connection system and VPN connection method
JP4677350B2 (en) Call control signal transfer apparatus, call control signal transfer method, and call control signal transfer program
WO2008148339A1 (en) A method, a user agent for processing pager model message
JP2009218786A (en) Telephone system and receive rejection releasing method
JP4262130B2 (en) Message delivery system, message delivery method, and message delivery program
CN112600983A (en) Method and apparatus for redirecting communication requests
KR101322990B1 (en) Method for securing privacy in the automatic answer mode of Push-To service
JP2005198166A (en) Method and device for transmitting electronic mail
KR20110068625A (en) Method and system for message communication
JP2017046133A (en) IP telephone terminal with recorded voice automatic naming function

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080731

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100104

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100119

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100316

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20100720

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20100723

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130730

Year of fee payment: 3

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees