JP4994683B2 - ネットワーク機器 - Google Patents
ネットワーク機器 Download PDFInfo
- Publication number
- JP4994683B2 JP4994683B2 JP2006075644A JP2006075644A JP4994683B2 JP 4994683 B2 JP4994683 B2 JP 4994683B2 JP 2006075644 A JP2006075644 A JP 2006075644A JP 2006075644 A JP2006075644 A JP 2006075644A JP 4994683 B2 JP4994683 B2 JP 4994683B2
- Authority
- JP
- Japan
- Prior art keywords
- network device
- database
- access control
- access
- responder
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Small-Scale Networks (AREA)
Description
11 Phase1処理部
12 アクセス条件確認部
13 ID/ポート関連付け設定部
14 Phase2処理部
15 IPsec通信処理部
D1 IDデータベース
D2 アクセスデータベース
D3 グループセキュリティポリシーデータベース
D4 ID/グループ対応データベース
D5 IPsecアクセスデータベース
2 外部サーバ
3 ネットワーク
Claims (8)
- ネットワークに接続され、暗号化手段を有し、暗号化通信のレスポンダとなる末端のネットワーク機器であって、
暗号化共有鍵を生成するための処理に際し、イニシエータから当該イニシエータのユーザのIDを取得し、データベースを参照してアクセス可能であるか否か判断する手段と、
アクセス可能であると判断された場合に、上記イニシエータから通信に使用するポート識別子を取得し、IDとアクセスグループとを対応付けたID/グループ対応データベースと、送信元のアクセスグループとポート識別子とセキュリティ設定内容とを対応付けたグループセキュリティポリシデータベースとから、IDとポート識別子とセキュリティ設定内容とを関連付けて設定する手段とを備えたことを特徴とするネットワーク機器。 - 請求項1に記載のネットワーク機器において、
上記のIDを判断するにあたり、当該IDの一部を利用して登録情報との一致を判断することを特徴とするネットワーク機器。 - 請求項1または2のいずれか一項に記載のネットワーク機器において、
レスポンダ側にアクセスコントロールのデータベースを保持することを特徴とするネットワーク機器。 - 請求項1または2のいずれか一項に記載のネットワーク機器において、
レスポンダ側にアクセスコントロールのデータベースを保持せず、サーバ機器に対して問い合わせを行い、当該サーバ機器でアクセスコントロールの判断を行い、その結果をレスポンダ側で取得することを特徴とするネットワーク機器。 - ネットワークに接続され、暗号化手段を有し、暗号化通信のレスポンダとなる末端のネットワーク機器のアクセス制御方法であって、
暗号化共有鍵を生成するための処理に際し、イニシエータから当該イニシエータのユーザのIDを取得し、データベースを参照してアクセス可能であるか否か判断する工程と、
アクセス可能であると判断された場合に、上記イニシエータから通信に使用するポート識別子を取得し、IDとアクセスグループとを対応付けたID/グループ対応データベースと、送信元のアクセスグループとポート識別子とセキュリティ設定内容とを対応付けたグループセキュリティポリシデータベースとから、IDとポート識別子とセキュリティ設定内容とを関連付けて設定する工程とを備えたことを特徴とするネットワーク機器のアクセス制御方法。 - 請求項5に記載のネットワーク機器のアクセス制御方法において、
上記のIDを判断するにあたり、当該IDの一部を利用して登録情報との一致を判断することを特徴とするネットワーク機器のアクセス制御方法。 - 請求項5または6のいずれか一項に記載のネットワーク機器のアクセス制御方法において、
レスポンダ側にアクセスコントロールのデータベースを保持することを特徴とするネットワーク機器のアクセス制御方法。 - 請求項5または6のいずれか一項に記載のネットワーク機器のアクセス制御方法において、
レスポンダ側にアクセスコントロールのデータベースを保持せず、サーバ機器に対して問い合わせを行い、当該サーバ機器でアクセスコントロールの判断を行い、その結果をレスポンダ側で取得することを特徴とするネットワーク機器のアクセス制御方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006075644A JP4994683B2 (ja) | 2006-03-17 | 2006-03-17 | ネットワーク機器 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006075644A JP4994683B2 (ja) | 2006-03-17 | 2006-03-17 | ネットワーク機器 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2007251842A JP2007251842A (ja) | 2007-09-27 |
JP2007251842A5 JP2007251842A5 (ja) | 2009-04-09 |
JP4994683B2 true JP4994683B2 (ja) | 2012-08-08 |
Family
ID=38595624
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006075644A Expired - Fee Related JP4994683B2 (ja) | 2006-03-17 | 2006-03-17 | ネットワーク機器 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4994683B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011199340A (ja) * | 2010-03-17 | 2011-10-06 | Fujitsu Ltd | 通信装置及び方法、並びに通信システム |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4130809B2 (ja) * | 2003-11-04 | 2008-08-06 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 端末間の暗号化通信チャネルを構築する方法及びそのための装置並びにプログラム |
JP2001298449A (ja) * | 2000-04-12 | 2001-10-26 | Matsushita Electric Ind Co Ltd | セキュリティ通信方法、通信システム及びその装置 |
JP4253520B2 (ja) * | 2003-03-19 | 2009-04-15 | 株式会社日立製作所 | ネットワーク認証装置及びネットワーク認証システム |
JP2003115834A (ja) * | 2001-10-05 | 2003-04-18 | Mitsubishi Electric Corp | セキュリティアソシエーション切断/継続方法および通信システム |
JP2004062417A (ja) * | 2002-07-26 | 2004-02-26 | Nippon Telegr & Teleph Corp <Ntt> | 認証サーバ装置、サーバ装置、およびゲートウェイ装置 |
JP4159328B2 (ja) * | 2002-09-11 | 2008-10-01 | Necインフロンティア株式会社 | ネットワーク、IPsec設定サーバ装置、IPsec処理装置及びそれらに用いるIPsec設定方法 |
JP2005167608A (ja) * | 2003-12-02 | 2005-06-23 | Canon Inc | 暗号通信装置、暗号通信方法、コンピュータプログラム、及びコンピュータ読み取り可能な記録媒体 |
JP2005175825A (ja) * | 2003-12-10 | 2005-06-30 | Ntt Data Corp | 暗号化パケットフィルタリング装置およびそのプログラム、ならびにホスト装置 |
JP2006019824A (ja) * | 2004-06-30 | 2006-01-19 | Kddi Corp | セキュア通信システム、管理装置および通信端末 |
JP4351123B2 (ja) * | 2004-08-24 | 2009-10-28 | 株式会社日立コミュニケーションテクノロジー | ユーザ識別子の管理方法、モバイルipエージェント及びホームエージェント |
JP2006352710A (ja) * | 2005-06-17 | 2006-12-28 | Ntt Communications Kk | パケット中継装置及びプログラム |
JP4648148B2 (ja) * | 2005-09-30 | 2011-03-09 | 富士通株式会社 | 接続支援装置 |
JP4874037B2 (ja) * | 2006-09-12 | 2012-02-08 | 株式会社リコー | ネットワーク機器 |
-
2006
- 2006-03-17 JP JP2006075644A patent/JP4994683B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2007251842A (ja) | 2007-09-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3912609B2 (ja) | リモートアクセスvpn仲介方法及び仲介装置 | |
JP4033868B2 (ja) | IPv6ネットワークで認証を処理する方法及びその装置 | |
Winter et al. | Transport layer security (TLS) encryption for RADIUS | |
US7853783B2 (en) | Method and apparatus for secure communication between user equipment and private network | |
JP4766574B2 (ja) | ネットワーク・アドレス・ポート変換器によって扱われるクライアントからの重複ソースの防止 | |
US7003662B2 (en) | System and method for dynamically determining CRL locations and access methods | |
US6938155B2 (en) | System and method for multiple virtual private network authentication schemes | |
US20190239068A1 (en) | Registration of an Internet of Things (IoT) Device Using a Physically Uncloneable Function | |
US20100077204A1 (en) | Information processing apparatus, management apparatus, communication system and computer readable medium | |
US20060174120A1 (en) | System and method for providing peer-to-peer communication | |
JP2009111437A (ja) | ネットワークシステム | |
JP2008536418A (ja) | ネットワーク・アドレス・ポート変換器によって扱われるクライアントからの重複ソースの防止 | |
JPWO2002067512A1 (ja) | 通信のセキュリティを確保するためのパケットフィルタリング方法およびパケット通信システム | |
US20240195790A1 (en) | Centralized management of private networks | |
JP4994683B2 (ja) | ネットワーク機器 | |
JP4426443B2 (ja) | ネットワークを経て通信するための改善セキュリティ方法及び装置 | |
JP2011054182A (ja) | ディジタルバトンを使用するシステムおよび方法、メッセージを認証するためのファイアウォール、装置、および、コンピュータ読み取り可能な媒体 | |
US12021837B2 (en) | Network access system for detecting intrusions over a network | |
JP4874037B2 (ja) | ネットワーク機器 | |
JP2008199420A (ja) | ゲートウェイ装置および認証処理方法 | |
JP2005079921A (ja) | 通信装置、アドレス生成方法、プログラム、及び記憶媒体 | |
JP6752578B2 (ja) | 通信装置、通信装置の制御方法およびプログラム | |
Winter et al. | RFC 6614: Transport Layer Security (TLS) Encryption for RADIUS | |
Marin-Lopez et al. | RFC 9061: A YANG Data Model for IPsec Flow Protection Based on Software-Defined Networking (SDN) |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090219 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20090219 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110830 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20111021 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120410 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120509 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150518 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4994683 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |