JP4653147B2 - 情報機能提供システム、情報機能提供装置、情報機能提供方法および情報機能提供プログラム - Google Patents

情報機能提供システム、情報機能提供装置、情報機能提供方法および情報機能提供プログラム Download PDF

Info

Publication number
JP4653147B2
JP4653147B2 JP2007204398A JP2007204398A JP4653147B2 JP 4653147 B2 JP4653147 B2 JP 4653147B2 JP 2007204398 A JP2007204398 A JP 2007204398A JP 2007204398 A JP2007204398 A JP 2007204398A JP 4653147 B2 JP4653147 B2 JP 4653147B2
Authority
JP
Japan
Prior art keywords
session data
function
communication
session
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2007204398A
Other languages
English (en)
Other versions
JP2009042829A (ja
Inventor
求 中島
雅志 金子
悦子 片山
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2007204398A priority Critical patent/JP4653147B2/ja
Publication of JP2009042829A publication Critical patent/JP2009042829A/ja
Application granted granted Critical
Publication of JP4653147B2 publication Critical patent/JP4653147B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は情報機能提供方法および情報機能提供プログラムに関し、特に、標準的なAPI(Application Program Interface)を用いることで、通信ネットワーク内のセッション情報を情報ネットワーク内のWebサービスで利用できるようにする方法に適用して好適なものである。
従来では、通信網内の通信関係データは、各通信事業者が通信網内に保持して外部に提供されることはなかったし、ましてやAPIとして提供されることもなく、アプリケーションサーバから通信関係データベースへアクセスするには、接続インターフェースを通信関係データベースごとに個別に設ける必要があった。
図10は、従来のアプリケーションサーバからの通信関係データベースへのアクセス方法を示すブロック図である。
図10において、アプリケーションサーバ4、5にはアプリケーション41、51がそれぞれ搭載され、通信関係データが格納された通信関係データベース12、13は通信ノードごとに設けられている。そして、アプリケーション41が通信関係データベース12、13にアクセスするために、アプリケーションサーバ4には接続インターフェースが通信関係データベース12、13ごとに配備され、アプリケーション51が通信関係データベース12、13にアクセスするために、アプリケーションサーバ5には接続インターフェースが通信関係データベース12、13ごとに配備される。
また、API技術に関しては、通信網内のテレコム情報およびテレコム機能をWeb化して外部に提供するために、業界団体である“The Parlay Group”にて“Parlay X 2.0”という規格が策定されている(非特許文献1)。
この“Parlay X 2.0”という規格では、第三者による呼制御(3rd Party Call Control)機能や端末の位置情報に関する機能をWeb化し、APIとして提供するAPI定義がなされている。
Parlay X Web Services Specification,Version 2.0
しかしながら、従来の通信関係データベース12、13へのアクセス方法では、通信関係データベース12、13ごとに接続インターフェースを個別に設ける必要があるとともに、通信網内の通信関係データは各通信事業者が通信網内に保持して外部に提供されることがないため、インターネットを利用した通信事業者のネットワーク連携サービスの利便性に欠けるという問題があった。
また、非特許文献1では、APIの機能を提供し実行する装置やそれらの技術の詳細については定義されておらず、APIを用いることで、通信網内の通信関係データをインターネット内のWebサービスで利用できるようにする方法は開示されていなかった。
そこで、本発明の目的は、通信ネットワーク内のセッション情報を情報ネットワーク内のWebサービスで容易に利用することが可能な情報機能提供方法および情報機能提供プログラムを提供することである。
上記した課題を解決するために、請求項記載の情報機能提供方法、情報ネットワーク上に設けられたWebサービス提供システムからのセッションデータの要求をAPI関数にて受け付けるステップと、前記API関数で特定されるシナリオをシナリオサーバから取得するステップと、前記シナリオに沿った通信制御指示を通信ネットワークに設けられた通信ノードに転送するステップと、前記通信ノードを介し、前記セッションデータを要求したアクセス者のユーザ管理サーバと、前記ユーザ管理サーバとトランスポート層または下位層ネットワークで直接結ばれた1以上の通信サーバにセッションデータの要求を転送するステップと、前記通信サーバから取得したセッションデータを前記Webサービス提供システムに提供するステップと、を備え、さらに、前記Webサービス提供システムに提供される情報の意味情報が記述されたオントロジに基づいて、前記セッションデータの要求の承継関係または同値関係を調べるステップを備えることにより、前記セッションデータの要求の間の親和度に基づいてセッションデータを提供するようになっていることを特徴とする。
また、請求項記載の情報機能提供方法、情報ネットワーク上に設けられたWebサービス提供システムからのセッションデータの要求をAPI関数にて受け付けるステップと、前記API関数で特定されるシナリオをシナリオサーバから取得するステップと、前記シナリオに沿った通信制御指示を通信ネットワークに設けられた第1の通信ノードに転送するステップと、前記第1の通信ノードを介し、前記セッションデータを要求したアクセス者のユーザ管理サーバを含む第2の通信ノードと、前記ユーザ管理サーバとトランスポート層または下位層ネットワークで直接結ばれた1以上の通信サーバを持つ第3の通信ノードにセッションデータの要求を転送するステップと、前記第3の通信ノードから取得したセッションデータを前記Webサービス提供システムに提供するステップと、を有し、さらに前記Webサービス提供システムに提供される情報の意味情報が記述されたオントロジに基づいて、前記セッションデータの要求の承継関係または同値関係を調べるステップを備えることにより前記セッションデータの要求の間の親和度に基づいてセッションデータを提供するようになっていることを特徴とする。
また、請求項記載の情報機能提供方法は、前記セッションデータの要求に含まれるAPI関数は、特定の利用者のセッション記録の取得を指示する関数と、広域特定セッションデータの取得を指示する関数のいずれか少なくとも1つを含み、前記特定の利用者のセッション記録を取得したWebサービス提供システムまたは前記Webサービス提供システムのユーザが、前記セッション記録について前記セッションの使用目的基準に基づいて通信ネットワークの利用の適否を判断するかあるいは、前記広域特定セッションデータを取得したWebサービス提供システムまたは前記Webサービス提供システムのユーザが、前記広域特定セッションデータについてセッショントラヒック基準またはセッショントラヒックパターン基準に基づいて悪意呼を判断することを特徴とする。
た、請求項記載の情報機能提供プログラム、請求項からのいずれか1項記載の情報機能提供方法をコンピュータに実行させることを特徴とする。
以上説明したように、本発明によれば、Webサービスを利用しているユーザは、一般に公開されている情報ネットワーク上のAPIを用いることで、通信ネットワーク内のセッション情報を取得することができ、通信ネットワーク内の通信関係データの知識が乏しい場合においても、通信ネットワークをより快適に使用することが可能となるとともに、利用者データとしてのセッション記録やトラヒックデータから通信の不正利用を判断することが可能となり、複数の通信サーバにおける特定利用者のセッション記録や特定利用者に対するDos攻撃の検知と防御を行うことができる。
することが可能となる。
以下、本発明の実施形態に係る情報機能提供システムについて図面を参照しながら説明する。
図1は、本発明の一実施形態に係る情報機能提供装置が適用されるネットワークの概略構成を示すブロック図である。
図1において、通信ネットワーク1には通信ノード11が設けられ、通信ノード11には通信網利用データ11aが保持されている。また、情報ネットワーク2には、Webサービスを提供するWebサービス提供システム21が設けられている。そして、通信ネットワーク1と情報ネットワーク2とは、情報機能提供装置3を介して接続され、通信ネットワーク1と情報ネットワーク2との間でAPI関数を用いて情報をやり取りするAPIインターフェース6が設けられている。
なお、通信ネットワーク1は、例えば、電話回線網を挙げることができ、情報ネットワーク2、例えば、インターネットを挙げることができる。また、通信ノード11とは、例えば、通信ネットワーク1上の中継点やそこに設置されるコンピュータのことを言う。そして、通信ノード11は、セッションデータを要求したアクセス者のユーザ管理サーバと、そのユーザ管理サーバとトランスポート層または下位層ネットワークで直接結ばれた1以上の通信サーバを含むことができる。あるいは、通信ノード11は、セッションデータを要求したアクセス者のユーザ管理サーバを含む通信ノードと、そのユーザ管理サーバとトランスポート層または下位層ネットワークで直接結ばれた1以上の通信サーバを持つ通信ノードを含むことができる。
ここで、情報機能提供装置3は、APIインターフェース6を用いることで、通信ノード11の情報と機能を情報ネットワーク2に提供することができる。例えば、情報機能提供装置3は、APIインターフェース6を介してWebサービス提供システム21からのセッションデータの要求を取得し、その要求されたセッションデータを通信ノード11から取得してWebサービス提供システム21に提供することができる。また、情報機能提供装置3には、通信ノード11から得られたセッションデータを記憶するノードキャッシュファイル36を設け、Webサービス提供システム21からのセッションデータの要求に対し、ノードキャッシュファイル36に記憶されたセッションデータをWebサービス提供システム21に提供することができる。
なお、セッションデータは、通信ノード11の持つ加入者データ、端末データ、通信網性能データ、通信網の状態変化に伴うデータおよび通信網の変化通知データを含むことができる。
この場合、情報機能提供装置3は、Webサービス提供システム21にセッションデータを提供する場合、該当するWSDL(Web Service Description Language)による記述文を含めることができる。なお、WSDLとは、Webサービスで記述するためのXLM(Extensible Markup Language)をベースとした言語仕様である。このWSDLでは、それぞれのWebサービスがどのような機能を持つのか、その機能を利用するためにはどのような要求が必要であるのかなどを記述する方法が定義されている。データや操作を定義する部分が通信プロトコルに関する部分から分離されているため、通信プロトコルやエンコード形式に関わりなくフォーマットを再利用することができる。
そして、APIインターフェース6では、API関数を含むWSDL記述文を使って通信ノード11の持つ情報や機能を情報ネットワーク2との間でやり取りすることができ、Webサービス提供システム21からの情報機能提供装置3へのセッションデータの要求は、APIインターフェース6におけるWSDLで記述されたAPI関数のやり取りで行うことができる。
ここで、セッションデータの要求に含まれるAPI関数は、特定の利用者のセッション記録の取得を指示する関数と、広域特定セッションデータの取得を指示する関数のいずれか少なくとも1つを含むことができる。
そして、情報機能提供装置3は、APIインターフェース6を介してセッションデータの要求に含まれるAPI関数を受信し、そのセッションデータの要求を実行することで、ユーザの着信記録や発信記録を含むセッションデータやトラヒックデータを通信ノード11から取得し、Webサービス提供システム21に提供することができる。
そして、特定の利用者のセッション記録を取得したWebサービス提供システム21またはWebサービス提供システム21のユーザが、そのセッション記録についてセッションの使用目的基準に基づいて通信ネットワーク1の利用の適否を判断することができる。
あるいは、広域特定セッションデータを取得したWebサービス提供システム21またはWebサービス提供システム21のユーザが、その広域特定セッションデータについてセッショントラヒック基準またはセッショントラヒックパターン基準に基づいて悪意呼を判断することができる。
これにより、Webサービスを利用しているユーザは、一般に公開されている情報ネットワーク2上のAPIを用いることで、通信ネットワーク1内のセッション情報を取得することができ、通信ネットワーク1内の通信関係データの知識が乏しい場合においても、通信ネットワーク1をより快適に使用することが可能となるとともに、利用者データとしてのセッション記録やトラヒックデータから通信の不正利用を判断することが可能となり、複数の通信サーバにおける特定利用者のセッション記録や特定利用者に対するDoS(Denial of Service)攻撃の検知と防御を行うことができる。
図2は、図1の情報機能提供装置で用いられる通信関係問合型データAPI関数の一例を示す一覧表である。
図2において、Webサービス提供システム21は加入者情報データを取得する場合、“getSubscriberInformation”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。Webサービス提供システム21は端末の状態変化データを通知する場合、“startNotification”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。Webサービス提供システム21は状態変化により発生するデータを通知する場合、“StatusNotification”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。Webサービス提供システム21はセッションの帯域情報データを取得する場合、“getBandwidth”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。Webサービス提供システム21はパケット消失状況データを取得する場合、“getPacktLoss”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。Webサービス提供システム21はセッションに適用される優先制御情報を取得する場合、“getPriorityInformation”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。Webサービス提供システム21はセッションに適用される輻輳制御情報を取得する場合、“getAppliedCongestionControl”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。Webサービス提供システム21は通信網で発生した輻輳情報を取得する場合、“getCongestionInformation”というAPI関数を用いて情報機能提供装置3にサービス要求することができる。
図3は、図1の情報機能提供装置の概略構成を示すブロック図である。
図3において、情報機能提供装置3には、Webサービス提供システム21に提供される情報の図表の様式および文章形式を登録するテンプレートエレメントデータベース37、Webサービス提供システム21に提供されるサービスの構成要素を登録するサービスエレメントデータベース38、Webサービス提供システム21に提供される情報の意味情報が記述されたオントロジを登録するオントロジデータベース39、Webサービス提供システム21からのアクセスを認証するサービス管理制御機能部33、Webサービス提供システム21から送信されたセッションデータの要求をAPI関数にて受信するとともに、通信ネットワーク1内のセッションデータを情報ネットワーク2内のWebサービスで利用できるようにしてWebサービス提供システム21に送信するWeb対応機能部32、Webサービス提供システム21から送信されたAPI関数で特定されるシナリオの実行を指示するシナリオサーバ30、シナリオに沿った通信制御指示を通信ネットワーク1に設けられた通信ノード11に転送し、通信ノード11で実行された通信制御の実行結果を取得し、Web対応機能部32を介して通信制御の実行結果をWebサービス提供システム21に送信させるIMS対応機能部31、通信ネットワーク1から取得したセッションデータを認証するセッション認証機能部34、通信ノード11から得られたセッションデータを記憶するノードキャッシュファイル36、セッションデータの要求の間の親和度に基づいてセッションデータを提供する親和要求作成部60、Webサービス提供システム21とWeb対応機能部32との間でやり取りされる情報を中継するサービスバス35が設けられている。
ここで、シナリオサーバ30には、シナリオの実行手順が記憶されたシナリオ記憶部301、シナリオ記憶部301に記憶された実行手順に従ってシナリオの実行を指示するシナリオ実行部302が設けられ、Web対応機能部32には、APIインターフェース6で扱われるAPI関数を記憶するAPI関数記憶部321が設けられ、Web対応機能部32は、図1のAPIインターフェース6としての機能することができる。
そして、通信ネットワーク1に対するセッションデータの要求がWebサービス提供システム21から行われると、そのセッションデータの要求を示すWebデータが情報ネットワーク2を介して情報機能提供装置3に送られる。そして、情報機能提供装置3に送られたWebデータはサービスバス35を介してWeb対応機能部32に送られ、そのアクセスがサービス管理制御機能部33にて認証されると、そのWebデータに含まれるAPI関数で指定されるシナリオ指定がAPI関数記憶部321から読み出され、シナリオサーバ30に転送される。シナリオサーバ30はシナリオ指定を受け取ると、そのシナリオの実行手順をシナリオ記憶部301から読み出し、シナリオ実行部302は、その実行手順に沿ってシナリオを実行するようにIMS対応機能部31に指示する。IMS対応機能部31は、シナリオの実行が指示されると、その実行手順に含まれる通信制御指示をプロトコル変換および中継し、通信ノード11に転送する。
そして、通信ノード11は、IMS対応機能部31からの通信制御指示を受け取ると、その通信制御を実行し、その通信制御の実行結果をIMS対応機能部31に転送する。そして、IMS対応機能部31は、通信制御の実行結果を受け取ると、その実行結果をプロトコル変換および中継し、Web対応機能部32に転送する。そして、Web対応機能部32は、通信ネットワーク1から取得したセッションデータがセッション認証機能部34にて認証されると、通信ノード11による通信制御の実行結果をデータ変換およびプロトコル変換し、API関数の返り値としてセッションデータをサービスバス35を介してWebサービス提供システム21に提供する。
また、通信ネットワーク1から取得したセッションデータのうち、Webサービス提供システム21からのアクセスが特に多い場合に対象となるセッションデータはノードキャッシュファイル36に記憶され、定時間にデータの更新や保持を行ったり、一定以上の状態変化を示すデータを更新や保持を行ったりすることができる。そして、Web対応機能部32は、Webサービス提供システム21からのアクセスが特に多い場合に対象となるセッションデータについては、ノードキャッシュファイル36から読み出したセッションデータをサービスバス35を介してWebサービス提供システム21に提供する。情報機能提供装置3にノードキャッシュファイル36を設けることにより、通信ネットワーク1と情報機能提供装置3との間の通信量を削減することができる。
さらに、親和要求作成部60は、セッションデータの要求を受け取ると、オントロジデータベース39を参照することにより、セッションデータの要求の承継関係または同値関係を調べ、そのセッションデータの要求間で親和度が所定値以上の親和要求を抽出する。そして、親和要求作成部60は、テンプレートエレメントデータベース37およびサービスエレメントデータベース38を参照することにより、その親和要求のシナリオを作成し、シナリオサーバ30に転送する。そして、和要求作成部60にて作成されたシナリオがシナリオサーバ30に転送されると、シナリオ実行部302はそのシナリオを実行するようにIMS対応機能部31に指示し、そのシナリオに対応したセッションデータを通信ノード11から取得して、Webサービス提供システム21に提供することができる
なお、サービス管理制御機能部33、シナリオサーバ30、Web対応機能部32、IMS対応機能部31、セッション認証機能部34、親和要求作成部60は、これらの手段で行われる処理を遂行させる命令が記述されたプログラムをコンピュータに実行させることにより実現することができる。
そして、このプログラムをCD−ROMなどの記憶媒体に記憶しておけば、情報機能提供装置3のコンピュータに記憶媒体を装着し、そのプログラムをコンピュータにインストールすることにより、サービス管理制御機能部33、シナリオサーバ30、Web対応機能部32、IMS対応機能部31、セッション認証機能部34、親和要求作成部60で行われる処理を実現することができる。
また、サービス管理制御機能部33、シナリオサーバ30、Web対応機能部32、IMS対応機能部31、セッション認証機能部34、親和要求作成部60で行われる処理を遂行させる命令が記述されたプログラムをコンピュータに実行させる場合、スタンドアロン型コンピュータで実行させるようにしてもよく、ネットワークに接続された複数のコンピュータに分散処理させるようにしてもよい。
図4は、図1の情報機能提供装置が適用される通信ネットワークの第1の例を示すブロック図である。
図4において、図1の通信ネットワーク1には通信ノード15が設けられ、通信ノード15には、セッションデータを要求したアクセス者のユーザ管理サーバ151および通信サーバ152〜156が設けられている。そして、ユーザ管理サーバ151と通信サーバ152〜154とはトランスポート層または下位層ネットワークで直接結ばれている。
そして、通信ノード15では、ユーザ管理サーバ151が情報機能提供装置3からの広域特定セッションデータ要求を受信し、通信ノード15内に保持されるユーザ管理サーバ151が扱ったセッションデータ記録を検索することで、広域特定セッションデータ要求の回答を作成し、情報機能提供装置3に転送することができる。
また、ユーザ管理サーバ151が情報機能提供装置3からの広域特定セッションデータ要求を受信すると、ユーザ管理サーバ151はその広域特定セッションデータ要求を通信サーバ152〜154に転送することができる。そして、通信サーバ152〜154は、通信ノード15内に保持される通信サーバ152〜154がそれぞれ扱ったセッションデータ記録を検索することで、広域特定セッションデータ要求の回答をそれぞれ作成し、ユーザ管理サーバ151を介して情報機能提供装置3に転送することができる。
図5は、図1の情報機能提供装置の機能シーケンスの第1の例を示す図である。
図5において、Webサービス提供システム21は、API関数を含むWSDLで記述された広域特定セッションデータ要求にて情報機能提供装置3にアクセスすると(ステップS1)、サービスバス35は、広域特定セッションデータ要求をWeb対応機能部32に中継する(ステップS2)。そして、Web対応機能部32は、広域特定セッションデータ要求を受け取ると(ステップS3)、サービス管理制御機能部33はユーザ認証を行う(ステップS4)。そして、サービス管理制御機能部33にてユーザ認証されると、Web対応機能部32は、広域特定セッションデータ要求に含まれるAPI関数にてAPI関数記憶部321を検索し、そのAPI関数に対応するシナリオ指定を読み出し、そのシナリオ指定をシナリオサーバ30に転送する(ステップS5)。
そして、シナリオサーバ30は、広域特定セッションデータ要求に含まれるAPI関数の実行手順をシナリオ記憶部301から読み出し、シナリオ実行部302は、その実行手順に沿ってAPI関数の機能を実行するようにIMS対応機能部31に指示する(ステップS6)。そして、IMS対応機能部31は、シナリオ実行部302から指示されたAPI関数の実行手順に含まれる通信制御指示をプロトコル変換および中継し、通信ノード15に転送する(ステップS7)。
そして、通信ノード15は、IMS対応機能部31から指示された通信制御を実行することで、通信ノード15にて保持されるユーザ管理サーバ151が扱ったセッションデータをIMS対応機能部31に転送する(ステップS8)。そして、IMS対応機能部31は、ユーザ管理サーバ151が扱ったセッションデータを受け取ると、そのセッションデータをプロトコル変換および中継し、Web対応機能部32に転送する(ステップS9)。そして、Web対応機能部32は、ユーザ管理サーバ151が扱ったセッションデータをデータ変換およびプロトコル変換し、広域特定セッションデータ要求に含まれるAPI関数の返り値としてサービスバス35に転送し(ステップS10)、サービスバス35は、ユーザ管理サーバ151が扱ったセッションデータをWebサービス提供システム21に提供し(ステップS11)、Webサービス提供システム21は、ユーザ管理サーバ151が扱ったセッションデータを取得する(ステップS12)。
また、通信ノード15は、IMS対応機能部31から通信制御指示を受け取ると、ユーザ管理サーバ151は、IMS対応機能部31からの通信制御指示を通信サーバ152〜154に転送する(ステップS13)。
そして、通信サーバ152〜154は、ユーザ管理サーバ151から送られた通信制御を実行することで(ステップS14)、通信ノード15にて保持される通信サーバ152〜154がそれぞれ扱ったセッションデータを通信ノード15を介してIMS対応機能部31に転送する(ステップS15)。そして、IMS対応機能部31は、通信サーバ152〜154がそれぞれ扱ったセッションデータを受け取ると、そのセッションデータをプロトコル変換および中継し、Web対応機能部32に転送する(ステップS16)。そして、Web対応機能部32は、通信サーバ152〜154がそれぞれ扱ったセッションデータをデータ変換およびプロトコル変換し、広域特定セッションデータ要求に含まれるAPI関数の返り値としてサービスバス35に転送し(ステップS17)、サービスバス35は、通信サーバ152〜154がそれぞれ扱ったセッションデータをWebサービス提供システム21に提供し(ステップS18)、Webサービス提供システム21は、通信サーバ152〜154がそれぞれ扱ったセッションデータを取得する(ステップS19)。
図6は、図1の情報機能提供装置が適用される通信ネットワークの第2の例を示すブロック図である。
図6において、図1の通信ネットワーク1には複数の通信ノード16〜18および通信サーバ191〜193が設けられ、通信ノード16には、セッションデータを要求したアクセス者のユーザ管理サーバ151が設けられ、通信ノード17、18には、通信サーバ161、171がそれぞれ設けられている。そして、ユーザ管理サーバ161と通信サーバ171、181とはトランスポート層または下位層ネットワークで直接結ばれている。
そして、通信ノード16では、ユーザ管理サーバ161が情報機能提供装置3からの広域特定セッションデータ要求を受信し、通信ノード16内に保持されるユーザ管理サーバ161が扱ったセッションデータ記録を検索することで、広域特定セッションデータ要求の回答を作成し、情報機能提供装置3に転送することができる。
また、ユーザ管理サーバ161が情報機能提供装置3からの広域特定セッションデータ要求を受信すると、ユーザ管理サーバ161はその広域特定セッションデータ要求を通信サーバ171、181に転送することができる。そして、通信サーバ171、181は、通信ノード17、18内にそれぞれ保持される通信サーバ171、181がそれぞれ扱ったセッションデータ記録を検索することで、広域特定セッションデータ要求の回答をそれぞれ作成し、ユーザ管理サーバ161を介して情報機能提供装置3に転送することができる。
図7は、図1の情報機能提供装置の機能シーケンスの第2の例を示す図である。
図7において、図1の情報機能提供装置3は図5のステップS1〜、S12と同様の処理を行うことにより、Webサービス提供システム21は、ユーザ管理サーバ161が扱ったセッションデータを取得する。そして、通信ノード16は、IMS対応機能部31から通信制御指示を受け取ると、ユーザ管理サーバ161は、IMS対応機能部31からの通信制御指示を通信ノード17、18に転送する(ステップS20)。
そして、通信ノード17、18は、ユーザ管理サーバ161から送られた通信制御を実行することで(ステップS21)、通信ノード17、18にてそれぞれ保持される通信サーバ171、181がそれぞれ扱ったセッションデータを通信ノード16を介してIMS対応機能部31に転送する(ステップS22)。そして、IMS対応機能部31は、通信サーバ171、181がそれぞれ扱ったセッションデータを受け取ると、そのセッションデータをプロトコル変換および中継し、Web対応機能部32に転送する(ステップS23)。そして、Web対応機能部32は、通信サーバ171、181がそれぞれ扱ったセッションデータをデータ変換およびプロトコル変換し、広域特定セッションデータ要求に含まれるAPI関数の返り値としてサービスバス35に転送し(ステップS24)、サービスバス35は、通信サーバ171、181がそれぞれ扱ったセッションデータをWebサービス提供システム21に提供し(ステップS25)、Webサービス提供システム21は、通信サーバ171、181がそれぞれ扱ったセッションデータを取得する(ステップS26)。
そして、Webサービス提供システム21が広域特定セッションデータを取得すると、その広域特定セッションデータについてセッショントラヒック基準またはセッショントラヒックパターン基準に基づいて悪意呼を判断するとともに、特定のセッションの伝播経路を判定することができる。例えば、広域特定セッションデータを用いることで、ユーザの知らないトラヒックが量的に異常に多く、時間帯が真夜中で、物理的な方向が某有名な妨害発信元らしいと推定し対策を立てることが可能となる。
図8は、図1の情報機能提供装置の機能シーケンスの第3の例を示す図である。なお、この第3の例では、特定の利用者のセッション記録の取得を指示するAPI関数を用いて情報機能提供装置3にアクセスするもので、このAPI関数では、セッションユーザIDごとのセッションの送受信記録の取得と、このセッションのパケット消失状況データの取得と、このセッションに適用される優先制御情報の取得と、このセッションに適用される輻輳制御情報の取得の全てまたは一部を行うことができ、そのような記録の期間あるいは時間を指定してデータを提供することができる。
図8において、Webサービス提供システム21は、特定の利用者のセッション記録の取得を指示するAPI関数を含むWSDLで記述されたセッションデータ要求にて情報機能提供装置3にアクセスすると(ステップS30)、サービスバス35は、そのセッションデータ要求をWeb対応機能部32に中継する(ステップS31)。そして、Web対応機能部32は、特定の利用者のセッション記録の取得を指示するAPI関数を受け取ると(ステップS32)、サービス管理制御機能部33はユーザ認証を行う(ステップS33)。そして、サービス管理制御機能部33にてユーザ認証されると、Web対応機能部32は、特定の利用者のセッション記録の取得を指示するAPI関数にてAPI関数記憶部321を検索し、そのAPI関数に対応するシナリオ指定を読み出し、そのシナリオ指定をシナリオサーバ30に転送する(ステップS34)。
そして、シナリオサーバ30は、特定の利用者のセッション記録の取得を指示するAPI関数の実行手順をシナリオ記憶部301から読み出し、シナリオ実行部302は、その実行手順に沿ってAPI関数の機能を実行するようにIMS対応機能部31に指示する(ステップS35)。そして、IMS対応機能部31は、シナリオ実行部302から指示されたAPI関数の実行手順に含まれる通信制御指示をプロトコル変換および中継し、通信ノード15に転送する(ステップS36)。
そして、通信ノード11は、IMS対応機能部31から指示された通信制御を実行することで、通信ノード11にて保持される特定の利用者のセッションデータをIMS対応機能部31に転送する(ステップS37)。そして、IMS対応機能部31は、通信ノード11にて保持される特定の利用者のセッションデータを受け取ると、そのセッションデータをプロトコル変換および中継し、Web対応機能部32に転送する(ステップS38)。そして、Web対応機能部32は、通信ノード11にて保持される特定の利用者のセッションデータをデータ変換およびプロトコル変換し、セッションデータ要求に含まれるAPI関数の返り値としてサービスバス35に転送し(ステップS39)、サービスバス35は、通信ノード11にて保持される特定の利用者のセッションデータをWebサービス提供システム21に提供し(ステップS40)、Webサービス提供システム21は、通信ノード11にて保持される特定の利用者のセッションデータを取得する(ステップS41)。
そして、Webサービス提供システム21が特定の利用者のセッションデータを取得すると、そのセッション記録についてセッションの使用目的基準に基づいて通信ネットワーク1の利用の適否を判断することで、例えば、企業内での社員の許可外通信や迷惑電話の実体を把握することができる。
なお、図8の例では、通信ノード11が特定の利用者のセッションデータを提供する方法について説明したが、ユーザ管理サーバを備えた通信サーバが特定の利用者のセッションデータを提供するようにしてもよい。
図9は、図1の情報機能提供装置の機能シーケンスの第4の例を示す図である。なお、この第4の例では、Webサービス提供システム21からのセッションデータの要求を受け取ると、そのセッションデータの要求の記述文のカテゴリを判定し、オントロジデータベース39を参照することにより、セッションデータの要求の承継関係または同値関係を調べ、そのセッションデータの要求間で親和度が所定値以上の親和要求を親和要求作成部60にて抽出し、テンプレートエレメントデータベース37およびサービスエレメントデータベース38を参照することにより、その親和要求のシナリオを親和要求作成部60にて作成し、シナリオサーバ30に転送するものである。そして、ユーザは指定したセッションIDとの間で親和度が高いセッションIDのセッションデータを得ることができ、過去に受信した怪しげなセッションに類似するセッションを取得することができる。
図9において、Webサービス提供システム21は、API関数を含むWSDLで記述された親和特定セッションデータ要求にて情報機能提供装置3にアクセスすると(ステップS50)、サービスバス35は、親和特定セッションデータ要求をWeb対応機能部32に中継する(ステップS51)。そして、Web対応機能部32は、親和特定セッションデータ要求を受け取ると(ステップS52)、サービス管理制御機能部33はユーザ認証を行う(ステップS53)。そして、サービス管理制御機能部33にてユーザ認証されると、Web対応機能部32は、親和特定セッションデータ要求に含まれるAPI関数にてAPI関数記憶部321を検索し、そのAPI関数に対応するシナリオ指定を読み出し、そのシナリオ指定を親和要求作成部60に転送する(ステップS54)。
そして、親和要求作成部60は、Web対応機能部32からのシナリオ指定を受け取ると、親和特定セッションデータ要求の記述文のカテゴリを判定し、オントロジデータベース39を参照することにより、親和特定セッションデータ要求の承継関係または同値関係を調べ、その親和特定セッションデータ要求間で親和度が所定値以上の親和要求を抽出し、テンプレートエレメントデータベース37およびサービスエレメントデータベース38に登録された部品を用いることにより、その親和要求のシナリオを作成して、シナリオサーバ30に転送する(ステップS55)。
そして、シナリオサーバ30は、親和要求作成部60にて作成されたシナリオを受け取ると、シナリオ実行部302は、そのシナリオの実行手順に沿ってAPI関数の機能を実行するようにIMS対応機能部31に指示する(ステップS56)。そして、IMS対応機能部31は、シナリオ実行部302から指示されたAPI関数の実行手順に含まれる通信制御指示をプロトコル変換および中継し、通信ノード11に転送する(ステップS57)。
そして、通信ノード11は、IMS対応機能部31から指示された通信制御を実行することで、通信ノード11にて保持されるセッションデータをIMS対応機能部31に転送する(ステップS58)。そして、IMS対応機能部31は、通信ノード11にて保持されるセッションデータを受け取ると、そのセッションデータをプロトコル変換および中継し、Web対応機能部32に転送する(ステップS59)。そして、Web対応機能部32は、通信ノード11にて保持されるセッションデータをデータ変換およびプロトコル変換し、親和特定セッションデータ要求に含まれるAPI関数の返り値としてサービスバス35に転送し(ステップS60)、サービスバス35は、通信ノード11にて保持されるセッションデータをWebサービス提供システム21に提供し(ステップS61)、Webサービス提供システム21は、通信ノード11にて保持されるセッションデータを取得する(ステップS62)。
本発明は、標準化されたオープンな関数体系でAPIインターフェース6を用いることで、通信ネットワークおよびWeb上での悪意呼や不正利用や疑惑のあるセッションに関するセッションデータを入手することができ、悪意呼や不正利用や疑惑のあるセッションに対する対策をとることが可能となることから、通信ネットワークおよびWebの利用に対する安心感を向上させることができ、通信業およびWeb産業の発展に貢献することができる。
本発明の一実施形態に係る情報機能提供装置が適用されるネットワークの概略構成を示すブロック図である。 図1の情報機能提供装置で用いられる通信関係問合型データAPI関数の一例を示す一覧表である。 図1の情報機能提供装置の概略構成を示すブロック図である。 図1の情報機能提供装置が適用される通信ネットワークの第1の例を示すブロック図である。 図1の情報機能提供装置の機能シーケンスの第1の例を示す図である。 図1の情報機能提供装置が適用される通信ネットワークの第2の例を示すブロック図である。 図1の情報機能提供装置の機能シーケンスの第2の例を示す図である。 図1の情報機能提供装置の機能シーケンスの第3の例を示す図である。 図1の情報機能提供装置の機能シーケンスの第4の例を示す図である。 従来のアプリケーションサーバからの通信関係データベースへのアクセス方法を示すブロック図である。
符号の説明
1 通信ネットワーク
2 情報ネットワーク
3 情報機能提供装置
6 APIインターフェース
11、15〜18 通信ノード
11a 通信網利用データ
21 Webサービス提供システム
30 シナリオサーバ
301 シナリオ記憶部
302 シナリオ実行部
31 IMS対応機能部
32 Web対応機能部
321 API関数記憶部
33 サービス管理制御機能部
34 セッション認証機能部
35 サービスバス
36 ノードキャッシュファイル
37 テンプレートエレメントデータベース
38 サービスエレメントデータベース
39 オントロジデータベース
60 親和要求作成部
161 ユーザ管理サーバ
152〜156、171、181、191〜193 通信サーバ

Claims (4)

  1. 情報ネットワーク上に設けられたWebサービス提供システムからのセッションデータの要求をAPI関数にて受け付けるステップと、
    前記API関数で特定されるシナリオをシナリオサーバから取得するステップと、
    前記シナリオに沿った通信制御指示を通信ネットワークに設けられた通信ノードに転送するステップと、
    前記通信ノードを介し、前記セッションデータを要求したアクセス者のユーザ管理サーバと、前記ユーザ管理サーバとトランスポート層または下位層ネットワークで直接結ばれた1以上の通信サーバにセッションデータの要求を転送するステップと、
    前記通信サーバから取得したセッションデータを前記Webサービス提供システムに提供するステップと、を備え、
    さらに、前記Webサービス提供システムに提供される情報の意味情報が記述されたオントロジに基づいて、前記セッションデータの要求の承継関係または同値関係を調べるステップを備えることにより、前記セッションデータの要求の間の親和度に基づいてセッションデータを提供するようになっていることを特徴とする情報機能提供方法。
  2. 情報ネットワーク上に設けられたWebサービス提供システムからのセッションデータの要求をAPI関数にて受け付けるステップと、
    前記API関数で特定されるシナリオをシナリオサーバから取得するステップと、
    前記シナリオに沿った通信制御指示を通信ネットワークに設けられた第1の通信ノードに転送するステップと、
    前記第1の通信ノードを介し、前記セッションデータを要求したアクセス者のユーザ管理サーバを含む第2の通信ノードと、前記ユーザ管理サーバとトランスポート層または下位層ネットワークで直接結ばれた1以上の通信サーバを持つ第3の通信ノードにセッションデータの要求を転送するステップと、
    前記第3の通信ノードから取得したセッションデータを前記Webサービス提供システムに提供するステップと、を有し、
    さらに前記Webサービス提供システムに提供される情報の意味情報が記述されたオントロジに基づいて、前記セッションデータの要求の承継関係または同値関係を調べるステップを備えることにより前記セッションデータの要求の間の親和度に基づいてセッションデータを提供するようになっていることを特徴とする情報機能提供方法。
  3. 前記セッションデータの要求に含まれるAPI関数は、特定の利用者のセッション記録の取得を指示する関数と、広域特定セッションデータの取得を指示する関数のいずれか少なくとも1つを含み、
    前記特定の利用者のセッション記録を取得したWebサービス提供システムまたは前記Webサービス提供システムのユーザが、前記セッション記録について前記セッションの使用目的基準に基づいて通信ネットワークの利用の適否を判断するかあるいは、
    前記広域特定セッションデータを取得したWebサービス提供システムまたは前記Webサービス提供システムのユーザが、前記広域特定セッションデータについてセッショントラヒック基準またはセッショントラヒックパターン基準に基づいて悪意呼を判断することを特徴とする請求項1または2記載の情報機能提供方法。
  4. 請求項1から3のいずれか1項記載の情報機能提供方法をコンピュータに実行させることを特徴とする情報機能提供プログラム。
JP2007204398A 2007-08-06 2007-08-06 情報機能提供システム、情報機能提供装置、情報機能提供方法および情報機能提供プログラム Active JP4653147B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007204398A JP4653147B2 (ja) 2007-08-06 2007-08-06 情報機能提供システム、情報機能提供装置、情報機能提供方法および情報機能提供プログラム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007204398A JP4653147B2 (ja) 2007-08-06 2007-08-06 情報機能提供システム、情報機能提供装置、情報機能提供方法および情報機能提供プログラム

Publications (2)

Publication Number Publication Date
JP2009042829A JP2009042829A (ja) 2009-02-26
JP4653147B2 true JP4653147B2 (ja) 2011-03-16

Family

ID=40443540

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007204398A Active JP4653147B2 (ja) 2007-08-06 2007-08-06 情報機能提供システム、情報機能提供装置、情報機能提供方法および情報機能提供プログラム

Country Status (1)

Country Link
JP (1) JP4653147B2 (ja)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6023679B2 (ja) * 2013-09-20 2016-11-09 東日本電信電話株式会社 通信システム及び通信方法
JP6834743B2 (ja) 2017-04-20 2021-02-24 富士通株式会社 更新処理プログラム、更新処理装置、及び更新処理方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003514291A (ja) * 1999-11-04 2003-04-15 デイビッド フェルガー コンピュータ・ネットワーク上で行われた購入に課金する方法
JP2004192563A (ja) * 2002-12-13 2004-07-08 Seiko Precision Inc ファイル処理システム及び制御プログラム
JP2006244428A (ja) * 2005-03-07 2006-09-14 Canon Inc セッション管理方法及びセッション管理装置
JP2009521741A (ja) * 2005-12-22 2009-06-04 インターナショナル・ビジネス・マシーンズ・コーポレーション Httpセッション負荷の特性を明らかにするデータを収集するための方法及び装置

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003514291A (ja) * 1999-11-04 2003-04-15 デイビッド フェルガー コンピュータ・ネットワーク上で行われた購入に課金する方法
JP2004192563A (ja) * 2002-12-13 2004-07-08 Seiko Precision Inc ファイル処理システム及び制御プログラム
JP2006244428A (ja) * 2005-03-07 2006-09-14 Canon Inc セッション管理方法及びセッション管理装置
JP2009521741A (ja) * 2005-12-22 2009-06-04 インターナショナル・ビジネス・マシーンズ・コーポレーション Httpセッション負荷の特性を明らかにするデータを収集するための方法及び装置

Also Published As

Publication number Publication date
JP2009042829A (ja) 2009-02-26

Similar Documents

Publication Publication Date Title
US20220046088A1 (en) Systems and methods for distributing partial data to subnetworks
JP5614340B2 (ja) システム、認証情報管理方法、およびプログラム
US7903656B2 (en) Method and system for message routing based on privacy policies
US20110129089A1 (en) Method and apparatus for partially encoding/decoding data for commitment service and method of using encoded data
CN102171984A (zh) 服务提供者访问
JP2011154622A (ja) アクセス制御システム及びアクセス制御方法
CN105247832A (zh) 将安全上下文集成到网络路由决策中的方法和装置
KR20170062244A (ko) Api 관리 장치
CN109548022A (zh) 一种移动终端用户远程接入本地网络的方法
US20140365653A1 (en) System, method of disclosing information, and apparatus
JP6540063B2 (ja) 通信情報制御装置、中継システム、通信情報制御方法、および、通信情報制御プログラム
JP4653147B2 (ja) 情報機能提供システム、情報機能提供装置、情報機能提供方法および情報機能提供プログラム
JP4800332B2 (ja) サービス提供システム、サービス提供方法およびサービス提供プログラム
JP7236007B2 (ja) 番号管理システム、番号管理方法、番号管理装置および番号管理プログラム
JP4950095B2 (ja) サービス提供システム、サービス提供方法およびサービス提供プログラム
JP4950096B2 (ja) サービス提供システム、サービス提供方法およびサービス提供プログラム
KR100947114B1 (ko) 더미 메시지를 이용하여 웹 서비스의 품질 데이터를추출하는 방법
CN101868964A (zh) 通信系统、通信方法、以及共享认证设备
JP7236006B2 (ja) 番号管理システム、番号管理方法、番号管理装置および番号管理プログラム
KR20090000276A (ko) 캘린더 동기화 방법 및 서비스 장치
JP7131357B2 (ja) 通信装置、通信方法、および通信プログラム
JP4750046B2 (ja) 通信制御処理提供システム及び装置
JP2012244382A (ja) ゲートウェイ装置および通信方法
KR101317403B1 (ko) 신뢰도 기반 개인정보 관리 시스템 및 그 방법
AU2023203129B2 (en) Systems and methods for distributing partial data to subnetworks

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20090501

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20090501

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20100329

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20100601

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20100720

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20101207

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20101216

R150 Certificate of patent or registration of utility model

Ref document number: 4653147

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20131224

Year of fee payment: 3

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350