JP5119185B2 - Communication terminal, data inspection server, and data inspection system - Google Patents

Communication terminal, data inspection server, and data inspection system Download PDF

Info

Publication number
JP5119185B2
JP5119185B2 JP2009056189A JP2009056189A JP5119185B2 JP 5119185 B2 JP5119185 B2 JP 5119185B2 JP 2009056189 A JP2009056189 A JP 2009056189A JP 2009056189 A JP2009056189 A JP 2009056189A JP 5119185 B2 JP5119185 B2 JP 5119185B2
Authority
JP
Japan
Prior art keywords
summary value
data
uri
unit
storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2009056189A
Other languages
Japanese (ja)
Other versions
JP2010211456A (en
Inventor
輝之 長谷川
佳憲 北辻
学 伊藤
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KDDI Corp
Original Assignee
KDDI Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KDDI Corp filed Critical KDDI Corp
Priority to JP2009056189A priority Critical patent/JP5119185B2/en
Publication of JP2010211456A publication Critical patent/JP2010211456A/en
Application granted granted Critical
Publication of JP5119185B2 publication Critical patent/JP5119185B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、通信端末、データ検査サーバおよびデータ検査システムに関する。   The present invention relates to a communication terminal, a data inspection server, and a data inspection system.

現在、インターネットアクセス手段が多様化し、モバイルを含む様々なアクセス環境でのインターネットアクセスが可能である。また、端末側でも複数のアクセス手段を具備した端末(以下、「マルチホーム端末」という)が利用可能となってきている。複数のアクセス手段を利用するメリットは、通信スループットの向上やビット転送単価の低減などである。前者に関連し、種々の技術が提案されている(例えば、非特許文献1参照)。また、後者に関連し、ビット転送単価の高い移動網の負荷削減を目的として、例えば、自宅では無線LANや固定回線等の広帯域アクセス経由での通信を優先する運用シナリオが提案されている(例えば、非特許文献2参照)。   At present, Internet access means are diversified, and Internet access in various access environments including mobile is possible. On the terminal side, a terminal having a plurality of access means (hereinafter referred to as “multihome terminal”) has become available. Advantages of using a plurality of access means are improvement of communication throughput and reduction of the bit transfer unit price. Various techniques have been proposed in relation to the former (see, for example, Non-Patent Document 1). In connection with the latter, for the purpose of reducing the load on a mobile network having a high bit transfer unit price, for example, an operation scenario has been proposed in which communication via broadband access such as a wireless LAN or a fixed line is given priority at home (for example, Non-Patent Document 2).

複数のアクセス手段の組合せとして想定される形態は、広帯域性を特徴とする無線LAN(802.11a/b/g)によるアクセス手段と、広域接続性を特徴とする移動網(例えば、CDMA2000/W−CDMA)によるアクセス手段とを相互補完的に利用する形態である。なお、マルチホーム端末は、何らかの方針に従って、インターネットアクセスする一(又は複数)のアクセス手段を選択する。   A form assumed as a combination of a plurality of access means is an access means using a wireless LAN (802.11a / b / g) characterized by wide bandwidth and a mobile network (eg, CDMA2000 / W) characterized by wide-area connectivity. -CDMA) is used in a complementary manner. The multi-home terminal selects one (or a plurality) of access means for accessing the Internet according to some policy.

ところで、従来から、インターネット経由で入手したデータの安全性確保が課題になっている。現在、メールの添付ファイルやWebサイトからのダウンロードファイル(ダウンロードデータ)に対するウィルスチェックは必須である。従前は、ウィルス検出ソフトを導入した端末(ユーザ)がウィルスチェックを実施する態様が一般的であったが、ユーザの負担(例えば、端末へのソフトウェアの導入、設定、運用の負担)および端末自体の負担(例えば、記憶容量、計算量の増大による負担)を軽減するため、網側(通信事業者)が通信経路上を流れるデータを監視し、ウィルスチェックを実施する態様(代行サービス)も普及し始めている。なお、ウィルスチェックの代行サービスにも適用可能な製品も提供されている(例えば、非特許文献3参照)。   By the way, conventionally, ensuring the safety of data obtained via the Internet has been an issue. Currently, it is essential to check for viruses on email attachments and files downloaded from Web sites (download data). In the past, it was common for a terminal (user) that introduced virus detection software to perform virus checking. However, the burden on the user (for example, the burden of installing, setting, and operating software on the terminal) and the terminal itself In order to reduce the burden on the network (for example, the burden caused by the increase in storage capacity and calculation amount), the network side (communication service provider) monitors data flowing on the communication path and performs virus check (substitute service). Have begun to do. A product that can also be applied to a virus check proxy service is provided (see, for example, Non-Patent Document 3).

マルチホーム環境における通信品質を考慮した通信メディア最適化機構の提案、電子情報通信学会技術研究報告.NS,Vol.105,No.278(20050908) pp.25-28、NS2005-82,ISSN:09135685Proposal of communication media optimization mechanism considering communication quality in multi-home environment, IEICE technical report. NS, Vol.105, No.278 (20050908) pp.25-28, NS2005-82, ISSN: 09135685 KDDI2008年3月期決算説明会、[online]、[平成21年2月6日検索]、インターネット<URL:http://www.kddi.com/corporate/ir/library/presentation/2008/qa_080424.html>KDDI 2008 Financial Results Briefing, [online], [Search February 6, 2009], Internet <URL: http://www.kddi.com/corporate/ir/library/presentation/2008/qa_080424. html> Cisco ASA−5500シリーズ製品概要、[online]、[平成21年2月6日検索]、インターネット<URL:http://www.cisco.com/web/JP/product/hs/security/asa/prodlit/pdf/asa5500_atg.pdf>Cisco ASA-5500 Series Product Overview, [online], [Search February 6, 2009], Internet <URL: http://www.cisco.com/web/JP/product/hs/security/asa/prodlit /pdf/asa5500_atg.pdf>

図5、図6、図7は、マルチホーム端末によるインターネットアクセス(以下、「マルチホームアクセス」という)における、入手データの安全性確保における課題を説明するための図である。図5〜図7において、通信端末aは、通信事業者Aが提供するマルチホーム端末(マルチホーム対応の携帯電話)であって、通信事業者Aの提供する網にアクセスする手段(アクセス手段A)と、他の通信事業者Bの提供する網にアクセスする手段(アクセス手段B)とを備える。通信事業者Aは、広域接続性を特徴とする移動網を提供する通信事象者、通信事業者Bは、広帯域性を特徴とする無線LAN/固定網などを提供する通信事象者である。なお、通信端末aは、パーソナルコンピュータなどに比べ、記憶容量、処理能力、バッテリ容量などに一定の制限がある。   5, 6, and 7 are diagrams for describing problems in securing the security of acquired data in Internet access (hereinafter referred to as “multihome access”) by a multihome terminal. 5 to 7, a communication terminal a is a multi-home terminal (multi-home mobile phone) provided by the communication carrier A, and means for accessing a network provided by the communication carrier A (access means A). ) And means for accessing a network provided by another communication carrier B (access means B). The communication carrier A is a communication event person who provides a mobile network characterized by wide-area connectivity, and the communication carrier B is a communication event person who provides a wireless LAN / fixed network characterized by wide bandwidth. Note that the communication terminal “a” has certain limitations on storage capacity, processing capacity, battery capacity, and the like compared to a personal computer or the like.

通信端末aに関するウィルスチェックについて検討する。通信端末aは、通常、通信事業者Aのドメインを使用するため、通信端末aによる送受信メールは、通信端末aがアクセス手段Bを利用している場合であっても、図5に示すように、通信事業者Aのメールサーバを経由する。従って、通信事象者Aは、メールに係るウィルスチェックを実施することができる。   Consider a virus check on the communication terminal a. Since the communication terminal a normally uses the domain of the communication carrier A, as shown in FIG. 5, even if the communication terminal a uses the access means B, the transmission / reception mail by the communication terminal a Via the mail server of carrier A. Accordingly, the communication event person A can perform a virus check related to the mail.

一方、Webサーバからのダウンロードファイルは、通信端末aがアクセス手段Bを利用している場合には、図6に示すように、通信事業者Aの網を経由しない場合がある(通信事業者Aの網を経由することが保証されない)。従って、通信端末aがアクセス手段Bを利用している場合には、通信事象者Aは、ダウンロードファイルに係るウィルスチェックを実施できない場合があるという問題がある。特に、Webサーバからのダウンロードファイルが大容量ファイルである場合、広帯域なアクセス手段Bを利用することが想定されるため、特に問題である。   On the other hand, when the communication terminal a uses the access means B, the download file from the Web server may not pass through the network of the communication carrier A as shown in FIG. Is not guaranteed to go through the network). Therefore, when the communication terminal a uses the access means B, there is a problem that the communication event person A may not be able to perform a virus check on the download file. In particular, when the download file from the Web server is a large-capacity file, it is particularly problematic because it is assumed that the broadband access means B is used.

なお、図7に示すように、ダウンロードファイルを中継するproxyサーバを通信事象者Aに設置する策も考えられるが、全世界のサーバから無数の通信端末によるアクセス手段A以外のアクセス手段(例えば、アクセス手段B)を介した高速、大容量ファイル転送を、当該proxyサーバが一手に担当することになるため、技術上(処理能力上)および経済上の問題がある。以上から、通信事業者Aが、Webサーバからのダウンロードファイルに係るウィルスチェックを実施することは、現状では不可能または困難である。   In addition, as shown in FIG. 7, although the measure which installs the proxy server which relays a download file in the communication event person A can also be considered, access means (for example, access means A other than the access means A by an infinite number of communication terminals from the servers of the world Since the proxy server is in charge of high-speed and large-capacity file transfer via the access means B), there are technical (processing power) and economic problems. From the above, it is impossible or difficult at present for the communication carrier A to perform a virus check on the download file from the Web server.

本発明は、上述した課題に鑑みてなされたものであって、端末側に負荷を与えることなく、マルチホームアクセス環境下においてダウンロードファイルの安全性を確保する技術を提供することを目的とする。   The present invention has been made in view of the above-described problems, and an object of the present invention is to provide a technique for ensuring the safety of a download file in a multi-home access environment without imposing a load on the terminal side.

上記問題を解決するために、本発明の一態様である通信端末は、複数の接続先と接続可能なマルチホーム接続に対応する通信端末であって、URIを指定して外部から受信したデータの要約値を計算する要約値計算部と、要約値計算部がデータの要約値を計算した場合に、データの要約値をURIとともにデータ検査サーバに送信し、データの格納の許否を示す格納許否情報をデータ検査サーバから受信するデータ送受信部と、データ送受信部が格納許否情報を受信した場合に、格納許否情報に従ってデータを格納するか否かを判断するデータ格納可否判断部とを備えることを特徴とする。   In order to solve the above problem, a communication terminal according to an aspect of the present invention is a communication terminal that supports multi-home connection that can be connected to a plurality of connection destinations. A summary value calculation unit that calculates a summary value, and storage summary information that indicates whether the data is stored or not when the summary value calculation unit calculates the summary value of the data and transmits the summary value of the data to the data inspection server together with the URI A data transmission / reception unit that receives data from the data inspection server, and a data storage availability determination unit that determines whether to store data according to the storage permission / inhibition information when the data transmission / reception unit receives the storage permission / inhibition information. And

上記通信端末において、要約値計算部は、複数の接続先のうちの所定の接続先を介して外部から受信したデータの要約値を計算するようにしてもよい。   In the communication terminal, the summary value calculation unit may calculate a summary value of data received from the outside via a predetermined connection destination among a plurality of connection destinations.

上記問題を解決するために、本発明の他の態様であるデータ検査サーバは、複数の接続先と接続可能なマルチホーム接続に対応する通信端末と通信するデータ検査サーバであって、通信端末からURIとともにデータの要約値を受信する要約値受信部と、データの要約値とデータの異常性を検査した検査結果とデータの所在を示すURIとを対応付けて格納する要約値格納部と、要約値受信部がURIとともに受信した要約値と、要約値格納部に格納されているURIに対応付けられている要約値とが一致するか否かを判断する要約値一致判断部と、要約値受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致すると要約値一致判断部が判断した場合であって要約値格納部にURIに対応付けて異常がない旨の検査結果が格納されている場合には、格納を許可する旨の格納許否情報を生成する格納許否情報生成部と、格納許否情報生成部が生成した格納許否情報を通信端末に送信するデータ送受信部とを備えることを特徴とする。   In order to solve the above problem, a data inspection server according to another aspect of the present invention is a data inspection server that communicates with a communication terminal that supports multi-home connection that can be connected to a plurality of connection destinations. A summary value receiving unit that receives a summary value of data together with a URI, a summary value storage unit that stores a summary value of data, a test result obtained by inspecting the abnormality of the data, and a URI indicating the location of the data, and a summary; A summary value match determination unit for determining whether or not the summary value received together with the URI by the value receiving unit matches the summary value associated with the URI stored in the summary value storage unit; When the summary value match determination unit determines that the summary value received by the part together with the URI matches the summary value associated with the URI stored in the summary value storage unit. When a test result indicating that there is no abnormality is stored in association with I, a storage permission / inhibition information generation unit that generates storage permission / inhibition information for permitting storage, and a storage permission / inhibition information generated by the storage permission / inhibition information generation unit And a data transmission / reception unit for transmitting information to the communication terminal.

上記問題を解決するために、本発明の他の態様であるデータ検査サーバは、 複数の接続先と接続可能なマルチホーム接続に対応する通信端末と通信するデータ検査サーバであって、データを送受信するデータ送受信部と、データ送受信部が受信したデータの要約値を計算する要約値計算部と、要約値計算部が計算した要約値をURIに対応付けて格納する要約値格納部と、要約値格納部に所定の要約値が格納されているか否かを判断する要約値有無判断部と、2つの要約値が一致するか否かを判断する要約値一致判断部と、データ送受信部が受信したデータに異常がないか否かを判断するデータ検査部と、データの格納の許否を示す格納許否情報を生成する格納許否情報生成部とを備え、要約値有無判断部は、データ送受信部がURIとともに要約値を通信端末から受信した場合に、要約値格納部に当該URIに対応付けて要約値が格納されているか否かを判断し、要約値一致判断部は、データ送受信部が受信したURIに対応付けて要約値が要約値格納部に格納されていると要約値有無判断部が判断した場合に、データ送受信部がURIとともに受信した要約値と、要約値格納部に格納されているURIに対応付けられている要約値とが一致するか否かを判断し、データ送受信部は、受信したURIに対応付けて要約値が要約値格納部に格納されていないと要約値有無判断部が判断した場合、または、URIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致しないと要約値一致判断部が判断した場合に、当該URIを指定して外部からデータを受信し、要約値計算部は、データ送受信部がURIを指定して外部からデータを受信した場合に、当該データの要約値を計算し、計算した要約値をURIに対応付けて要約値格納部に格納し、データ検査部は、データ送受信部がURIを指定して外部からデータを受信した場合に、当該データに異常がないか否かを判断し、検査結果をURIに対応付けて要約値格納部に格納し、要約値一致判断部は、データ送受信部がURIを指定して外部からデータを受信した後に更に、データ送受信部がURIとともに受信した要約値と、要約値計算部によって計算され要約値格納部に格納されているURIに対応付けられている要約値とが一致するか否かを判断し、格納許否情報生成部は、データ送受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致すると要約値一致判断部が判断した場合であって要約値格納部にURIに対応付けて異常がない旨の検査結果が格納されている場合には、格納を許可する旨の格納許否情報を生成し、データ送受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致しないと要約値一致判断部が判断した場合、または、データ送受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致すると要約値一致判断部が判断した場合であって要約値格納部にURIに対応付けて異常がある旨の検査結果が格納されている場合には、格納を許可しない旨の格納許否情報を生成し、データ送受信部は、格納許否情報生成部が生成した格納許否情報を通信端末に送信することを特徴する In order to solve the above problem, a data inspection server according to another aspect of the present invention is a data inspection server that communicates with a communication terminal corresponding to a multihome connection that can be connected to a plurality of connection destinations, and transmits and receives data. A data transmission / reception unit, a summary value calculation unit that calculates a summary value of data received by the data transmission / reception unit, a summary value storage unit that stores the summary value calculated by the summary value calculation unit in association with a URI, and a summary value A summary value presence / absence determination unit that determines whether or not a predetermined summary value is stored in the storage unit, a summary value match determination unit that determines whether or not two summary values match, and a data transmission / reception unit received A data checking unit for determining whether or not there is an abnormality in the data; and a storage permission / inhibition information generating unit for generating storage permission / inhibition information indicating permission / inhibition of data storage. And When the summary value is received from the communication terminal, it is determined whether or not the summary value is stored in the summary value storage unit in association with the URI, and the summary value match determination unit receives the URI received by the data transmitting / receiving unit. When the summary value presence / absence determination unit determines that the summary value is stored in the summary value storage unit in association with the summary value, the summary value received together with the URI by the data transmission / reception unit and the URI stored in the summary value storage unit The data transmission / reception unit determines that the summary value is not stored in the summary value storage unit in association with the received URI, and the summary value existence determination unit determines whether the summary value is matched with the received URI. If the summary value match determination unit determines that the summary value received together with the URI and the summary value associated with the URI stored in the summary value storage unit do not match, Specify When the data is received from outside, the summary value calculation unit calculates the summary value of the data when the data transmission / reception unit receives the data from the outside by specifying the URI, and associates the calculated summary value with the URI. Stored in the summary value storage unit, when the data transmission / reception unit receives data from the outside by specifying the URI, the data inspection unit determines whether or not the data is normal and the inspection result corresponds to the URI The summary value match determination unit adds the summary value received by the data transmission / reception unit together with the URI after the data transmission / reception unit specifies the URI and receives the data from the outside, and the summary value calculation. The summary value associated with the URI calculated by the storage unit and stored in the summary value storage unit is determined to match, and the storage permission information generation unit is received by the data transmitting / receiving unit together with the URI When the summary value match determination unit determines that the approximate value matches the summary value associated with the URI stored in the summary value storage unit, the summary value storage unit has no abnormality associated with the URI. If the inspection result is stored, storage permission / prohibition information for permitting storage is generated, and the summary value received together with the URI by the data transmitting / receiving unit is associated with the URI stored in the summary value storage unit When the summary value match determination unit determines that the summary value does not match, or the summary value received by the data transmitting / receiving unit together with the URI and the summary stored in the summary value storage unit If the summary value match determination unit determines that the values match, and the test result indicating that there is an abnormality associated with the URI is stored in the summary value storage unit, storage indicating that storage is not permitted Forgiveness Generates information, data transceiver is characterized by transmitting the stored permission information storing permission information generation unit is generated to the communication terminal

上記問題を解決するために、本発明の他の態様であるデータ検査システムは、複数の接続先と接続可能なマルチホーム接続に対応する通信端末と、通信端末が受信するデータを検査するデータ検査サーバとから構成されるデータ検査システムであって、通信端末は、データを送受信する端末側データ送受信部と、端末側データ送受信部が受信したデータの要約値を計算する端末側要約値計算部と、端末側データ送受信部が受信したデータを格納するか否かを判断するデータ格納可否判断部と、データ格納可否判断部が格納すると判断したデータを格納するデータ格納部とを備え、データ検査サーバは、データを送受信するサーバ側データ送受信部と、サーバ側データ送受信部が受信したデータの要約値を計算するサーバ側要約値計算部と、サーバ側要約値計算部が計算した要約値を格納する要約値格納部と、要約値格納部に所定の要約値が格納されているか否かを判断する要約値有無判断部と、2つの要約値が一致するか否かを判断する要約値一致判断部と、サーバ側データ送受信部が受信したデータに異常がないか否かを判断するデータ検査部と、データの格納の許否を示す格納許否情報を生成する格納許否情報生成部とを備え、通信端末において、端末側データ送受信部は、URIを指定して外部からデータを受信した場合に、URIとともに、端末側要約値計算部が計算したデータの要約値をデータ検査サーバに送信し、データ格納可否判断部は、端末側データ送受信部が、URIとともに端末側要約値計算部が計算したデータの要約値をデータ検査サーバに送信し、更に、格納許否情報をデータ検査サーバから受信した場合に、格納許否情報に従って、当該データを格納するか否かを判断し、データ検査サーバにおいて、要約値有無判断部は、サーバ側データ送受信部がURIとともに要約値を通信端末から受信した場合に、当該URIに対応付けて要約値が要約値格納部に格納されているか否かを判断し、要約値一致判断部は、サーバ側データ送受信部が受信したURIに対応する要約値が要約値格納部に格納されていると要約値有無判断部が判断した場合に、サーバ側データ送受信部がURIとともに受信した要約値と、要約値格納部に格納されているURIに対応付けられている要約値とが一致するか否かを判断し、サーバ側データ送受信部は、受信したURIに対応する要約値が要約値格納部に格納されていないと要約値有無判断部が判断した場合、または、URIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致しないと要約値一致判断部が判断した場合に、当該URIを指定して外部からデータを受信し、サーバ側要約値計算部は、サーバ側データ送受信部がURIを指定して外部からデータを受信した場合に、当該データの要約値を計算し、計算した要約値をURIに対応付けて要約値格納部に格納し、データ検査部は、サーバ側データ送受信部がURIを指定して外部からデータを受信した場合に、当該データに異常がないか否かを判断し、検査結果をURIに対応付けて要約値格納部に格納し、要約値一致判断部は、サーバ側データ送受信部がURIを指定して外部からデータを受信した後に更に、サーバ側データ送受信部がURIとともに受信した要約値と、サーバ側要約値計算部によって計算され要約値格納部に格納されているURIに対応付けられている要約値とが一致するか否かを判断し、格納許否情報生成部は、サーバ側データ送受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致すると要約値一致判断部が判断した場合であって要約値格納部にURIに対応付けて異常がない旨の検査結果が格納されている場合には、格納を許可する旨の格納許否情報を生成し、サーバ側データ送受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致しないと要約値一致判断部が判断した場合、または、サーバ側データ送受信部がURIとともに受信した要約値と、要約値格納部に格納されているURIに対応付けられている要約値とが一致すると要約値一致判断部が判断した場合であって要約値格納部にURIに対応付けて異常がある旨の検査結果が格納されている場合には、格納を許可しない旨の格納許否情報を生成し、サーバ側データ送受信部は、格納許否情報生成部が生成した格納許否情報を通信端末に送信することを特徴する。   In order to solve the above problem, a data inspection system according to another aspect of the present invention includes a communication terminal that supports multi-home connection that can be connected to a plurality of connection destinations, and a data inspection that inspects data received by the communication terminal. A data inspection system comprising a server, wherein a communication terminal includes a terminal-side data transmission / reception unit that transmits / receives data, a terminal-side summary value calculation unit that calculates a summary value of data received by the terminal-side data transmission / reception unit, A data storage server that includes a data storage availability determination unit that determines whether to store data received by the terminal-side data transmission / reception unit, and a data storage unit that stores data determined to be stored by the data storage availability determination unit The server-side data transmission / reception unit for transmitting / receiving data, the server-side summary value calculation unit for calculating the summary value of the data received by the server-side data transmission / reception unit, A summary value storage unit that stores the summary value calculated by the summary value calculation unit on the bus side, a summary value presence / absence determination unit that determines whether or not a predetermined summary value is stored in the summary value storage unit, and two summary values Summary value match determination unit for determining whether or not the data matches, a data checking unit for determining whether or not the data received by the server-side data transmission / reception unit is normal, and storage permission / inhibition information indicating whether or not the data is stored A storage permission / rejection information generation unit for generating data, and in the communication terminal, when the terminal-side data transmission / reception unit receives data from the outside by specifying the URI, the data calculated by the terminal-side summary value calculation unit together with the URI The data storage availability determination unit transmits the summary value of the data calculated by the terminal side summary value calculation unit together with the URI to the data inspection server. When the acceptance / rejection information is received from the data inspection server, it is determined whether to store the data according to the storage permission / rejection information. In the data inspection server, the summary value presence / absence determination unit includes the server-side data transmission / reception unit together with the URI. When the summary value is received from the communication terminal, it is determined whether the summary value is stored in the summary value storage unit in association with the URI, and the summary value match determination unit is received by the server-side data transmission / reception unit When the summary value presence / absence determining unit determines that the summary value corresponding to the URI is stored in the summary value storage unit, the summary value received together with the URI by the server-side data transmission / reception unit is stored in the summary value storage unit. The server side data transmitting / receiving unit stores the summary value corresponding to the received URI in the summary value storage unit. If the summary value presence / absence determination unit determines that there is no match, or if the summary value received together with the URI does not match the summary value associated with the URI stored in the summary value storage unit, the summary value match determination unit If it is determined, the URI is designated to receive data from the outside, and the server-side summary value calculation unit sums up the data when the server-side data transmission / reception unit designates the URI and receives data from the outside. The value is calculated, the calculated summary value is stored in the summary value storage unit in association with the URI, and the data checking unit receives the data when the server-side data transmission / reception unit receives the data from the outside by specifying the URI. The test result is stored in the summary value storage unit in association with the URI, and the summary value match determination unit receives the data from the outside by designating the URI on the server side. After that, whether the summary value received together with the URI by the server-side data transmitting / receiving unit matches the summary value calculated by the server-side summary value calculation unit and associated with the URI stored in the summary value storage unit When the summary value received by the server-side data transmission / reception unit together with the URI matches the summary value associated with the URI stored in the summary value storage unit, the summary value is determined. If the match determination unit determines that the summary value storage unit stores an inspection result indicating that there is no abnormality in association with the URI, storage permission / denial information for permitting storage is generated, and the server When the summary value match determination unit determines that the summary value received by the side data transmitting / receiving unit together with the URI does not match the summary value associated with the URI stored in the summary value storage unit, The summary value match determination unit determines that the summary value received by the server-side data transmission / reception unit together with the URI matches the summary value associated with the URI stored in the summary value storage unit. If the inspection result indicating that there is an abnormality associated with the URI is stored in the summary value storage unit, storage permission information indicating that storage is not permitted is generated, and the server-side data transmitting / receiving unit stores the storage permission information. The storage permission / denial information generated by the generation unit is transmitted to the communication terminal.

上記データ検査システムにおいて、端末側データ送受信部は、複数の接続先のうちの所定の接続先を介して外部からデータを受信した場合に、URIとともに、データの要約値をデータ検査サーバに送信するようにしてもよい。   In the data inspection system, the terminal-side data transmission / reception unit transmits a summary value of data together with the URI to the data inspection server when data is received from the outside via a predetermined connection destination among a plurality of connection destinations. You may do it.

上記問題を解決するために、本発明の他の態様であるデータ検査システムは、受信データを格納するデータ格納部を備え、複数の接続先と接続可能なマルチホーム接続に対応する通信端末と、URIに対応付けて受信データの要約値を格納する要約値格納部を備えるデータ検査サーバとから構成されるデータ検査システムであって、通信端末は、URIを指定して外部からデータを受信する端末側データ受信手段と、端末側データ受信手段によって外部からデータが受信された場合に、端末側データ受信手段によって受信されたデータである端末受信データの要約値を計算する端末側要約値計算手段と、端末側要約値計算手段によって端末受信データの要約値が計算された場合に、端末側データ受信手段によって指定されたURIである端末指定URIとともに端末側要約値計算手段によって計算された要約値である端末計算要約値をデータ検査サーバに送信する要約値送信手段と、データ検査サーバから端末受信データの格納の許否を示す格納許否情報を受信する格納許否情報受信手段と、格納許否情報受信手段によって受信された格納許否情報に従って、データ格納部に端末受信データを格納するか否かを判断するデータ格納可否判断手段とを有し、データ検査サーバは、通信端末から端末指定URIとともに端末計算要約値を受信する要約値受信手段と、要約値受信手段によって端末指定URIとともに端末計算要約値が受信された場合に、当該端末指定URIに対応付けて要約値格納部に要約値が格納されているか否かを判断する要約値有無判断手段と、要約値有無判断手段によって要約値格納部に端末指定URIに対応付けて要約値が格納されていると判断された場合に、端末計算要約値と、要約値格納部に端末指定URIに対応付けて格納されている要約値であるサーバ格納要約値とが一致するか否かを判断する第1の要約値一致判断手段と、要約値有無判断手段によって要約値格納部に端末指定URIに対応付けて要約値が格納されていないと判断された場合、または、第1の要約値一致判断手段によって端末計算要約値とサーバ格納要約値とが一致しないと判断された場合に、端末指定URIを指定して外部からデータを受信するサーバ側データ受信手段と、サーバ側データ受信手段によって端末指定URIを指定して外部からデータが受信された場合に、サーバ側データ受信手段によって受信されたデータであるサーバ受信データの要約値を計算し、計算した要約値を端末指定URIに対応付けて要約値格納部に格納するサーバ側要約値計算手段と、サーバ側データ受信手段によって端末指定URIを指定して外部からデータが受信された場合に、サーバ受信データに異常がないか否かを判断し、検査結果を端末指定URIに対応付けて要約値格納部に格納するデータ検査手段と、サーバ側要約値計算手段によってサーバ受信データの要約値が計算された場合に、端末計算要約値と、サーバ側要約値計算手段によって計算され要約値格納部に格納されている要約値であるサーバ計算要約値とが一致するか否かを判断する第2の要約値一致判断手段と、サーバ側データ送受信手段によってURIとともに受信された要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致すると第1の要約値一致判断手段または第2の要約値一致判断手段が判断した場合であって要約値格納部にURIに対応付けて異常がない旨の検査結果が格納されている場合には、格納を許可する旨の格納許否情報を生成し、サーバ側データ送受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致しないと第2の要約値一致判断手段が判断した場合、または、サーバ側データ送受信部がURIとともに受信した要約値と要約値格納部に格納されているURIに対応付けられている要約値とが一致すると第1の要約値一致判断手段または第2の要約値一致判断手段が判断した場合であって要約値格納部にURIに対応付けて異常がある旨の検査結果が格納されている場合には、格納を許可しない旨の格納許否情報を生成する格納許否情報生成手段と、格納許否情報生成手段によって生成された格納許否情報を通信端末に送信する格納許否情報送信手段とを有することを特徴する。   In order to solve the above problem, a data inspection system according to another aspect of the present invention includes a data storage unit that stores received data, and a communication terminal that supports multihome connection that can be connected to a plurality of connection destinations. A data inspection system including a data inspection server including a summary value storage unit that stores a summary value of received data in association with a URI, wherein a communication terminal specifies a URI and receives data from the outside Side data reception means, and terminal side summary value calculation means for calculating a summary value of terminal reception data which is data received by the terminal side data reception means when data is received from the outside by the terminal side data reception means, A terminal whose URI is designated by the terminal side data receiving means when the summary value of the terminal received data is calculated by the terminal side summary value calculating means Summary value transmission means for transmitting a terminal calculation summary value, which is a summary value calculated by the terminal side summary value calculation means together with a fixed URI, and storage permission / rejection information indicating permission / prohibition of storage of terminal reception data from the data inspection server Storage permission / rejection information receiving means for receiving, and data storage permission / rejection determination means for determining whether to store terminal reception data in the data storage unit according to the storage permission / rejection information received by the storage permission / rejection information receiving means, The data inspection server includes a summary value receiving unit that receives a terminal calculation summary value together with a terminal designation URI from a communication terminal, and a terminal calculation summary value that is received together with the terminal designation URI by the summary value reception unit. Summary value presence / absence judging means for judging whether or not summary values are stored in the summary value storage unit in association with each other, and summary value existence judging means When it is determined that the summary value is stored in the summary value storage unit in association with the terminal-specified URI, the terminal calculation summary value and the summary stored in the summary value storage unit in association with the terminal-specified URI are stored. The summary value is stored in the summary value storage unit in association with the terminal-specified URI by the first summary value match determination unit and the summary value presence / absence determination unit that determine whether or not the server stored summary value that is a value matches. If it is determined that the terminal calculated summary value does not match the server stored summary value by the first summary value match determination means, the terminal specified URI is specified to send data from the outside. The data received by the server-side data receiving means when the server-side data receiving means and the server-side data receiving means specify the terminal designation URI and the data is received from the outside. Server-side summary value calculation means for calculating the summary value of the server received data, and storing the calculated summary value in the summary value storage unit in association with the terminal-designated URI; A data inspection means for determining whether or not there is any abnormality in the server received data when the data is received from the outside designated and storing the inspection result in the summary value storage unit in association with the terminal specified URI; When the summary value of the server reception data is calculated by the side summary value calculation means, the server calculation summary is the terminal calculation summary value and the summary value calculated by the server side summary value calculation means and stored in the summary value storage unit Stored in the summary value storage section and the summary value received together with the URI by the second data transmission / reception means. In the case where the first summary value match determination means or the second summary value match determination means determines that the summary value associated with the current URI matches, and there is an abnormality associated with the URI in the summary value storage unit If a test result indicating that there is no data is stored, storage permission / prohibition information indicating that storage is permitted is generated and stored in the summary value and summary value storage unit received together with the URI by the server-side data transmission / reception unit When the second summary value match determination means determines that the summary value associated with the URI does not match, or the summary value received together with the URI by the server-side data transmitting / receiving unit is stored in the summary value storage unit When the first summary value match determination unit or the second summary value match determination unit determines that the summary value associated with the existing URI matches, the summary value storage unit is abnormal in association with the URI. If a test result indicating that the storage is present is stored, storage permission / rejection information generating means for generating storage permission / rejection information indicating that storage is not permitted, and storage permission / rejection information generated by the storage permission / rejection information generating means are transmitted to the communication terminal. And storing permission / inhibition information transmitting means.

上記データ検査システムにおいて、端末側要約値計算手段は、端末側データ受信手段によって、複数の接続先のうちの所定の接続先を介して外部からデータが受信された場合に、端末受信データの要約値を計算するようにしてもよい。   In the data inspection system, the terminal side summary value calculation means summarizes the terminal reception data when the terminal side data reception means receives data from the outside via a predetermined connection destination among the plurality of connection destinations. A value may be calculated.

本発明によれば、端末側に負荷を与えることなく、マルチホームアクセス環境下においてダウンロードファイルの安全性を確保することができるようになる。   According to the present invention, it is possible to ensure the security of a download file in a multi-home access environment without imposing a load on the terminal side.

本実施形態に係るデータ検査サーバ10および本実施形態に係る通信端末20のブロック図である。It is a block diagram of the data inspection server 10 which concerns on this embodiment, and the communication terminal 20 which concerns on this embodiment. 要約値格納部100に記憶されている情報の一例である。4 is an example of information stored in a summary value storage unit 100. データ検査サーバ10および通信端末20の動作を示すフローチャートである。4 is a flowchart showing operations of the data inspection server 10 and the communication terminal 20. データ検査サーバ10および通信端末20の動作を補足する図である。It is a figure which supplements operation | movement of the data test | inspection server 10 and the communication terminal 20. FIG. 課題を説明するための図である。It is a figure for demonstrating a subject. 課題を説明するための図である。It is a figure for demonstrating a subject. 課題を説明するための図である。It is a figure for demonstrating a subject.

以下、本発明の実施形態について図面を参照して詳細に説明する。図1に示すように、データ検査システム1は、データ検査サーバ10および通信端末20を備える。データ検査サーバ10は、要約値・検査結果格納部100(単に「要約値格納部」とも称する)、要約値・データ一時記憶部110、データ送受信部120(「要約値受信部」または「サーバ側データ送受信部」とも称する)、要約値有無判断部130、要約値計算部140(「サーバ側要約値計算部」とも称する)、要約値一致判断部150、データ検査部160および格納許否情報生成部170を備える。通信端末20は、データ格納部200、データ一時記憶部210、データ送受信部(「端末側データ送受信部」とも称する)220、要約値計算部(「端末側要約値計算部」とも称する)230およびデータ格納可否判断部240を備える。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. As shown in FIG. 1, the data inspection system 1 includes a data inspection server 10 and a communication terminal 20. The data inspection server 10 includes a summary value / inspection result storage unit 100 (also simply referred to as “summary value storage unit”), a summary value / data temporary storage unit 110, and a data transmission / reception unit 120 (“summary value reception unit” or “server side”). Also referred to as “data transmission / reception unit”), summary value presence / absence determination unit 130, summary value calculation unit 140 (also referred to as “server-side summary value calculation unit”), summary value match determination unit 150, data check unit 160, and storage permission / rejection information generation unit 170. The communication terminal 20 includes a data storage unit 200, a data temporary storage unit 210, a data transmission / reception unit (also referred to as “terminal side data transmission / reception unit”) 220, a summary value calculation unit (also referred to as “terminal side summary value calculation unit”) 230, and A data storage availability determination unit 240 is provided.

通信端末20のデータ送受信部220は、データを送受信する。例えば、データ送受信部220は、URI(Uniform Resource Identifier)、一例としてはURL(Uniform Resource Locator)を指定して外部からデータを受信する。データ送受信部220は、URIを指定して外部からデータを受信した場合、当該データをデータ一時記憶部210に一時記憶するととともに、外部からデータを受信した旨の通知(以下、「外部データ受信通知」という)を要約値計算部230に通知する。データ送受信部220は、外部データ受信通知を要約値計算部230に通知した後に、URIを指定して外部から取得したデータの要約値を要約値計算部230から取得する。   The data transmission / reception unit 220 of the communication terminal 20 transmits / receives data. For example, the data transmission / reception unit 220 receives data from the outside by specifying a URI (Uniform Resource Identifier), for example, a URL (Uniform Resource Locator). When the data transmission / reception unit 220 receives data from the outside by specifying a URI, the data transmission / reception unit 220 temporarily stores the data in the data temporary storage unit 210 and notifies that the data has been received from the outside (hereinafter referred to as “external data reception notification”). ") Is sent to the summary value calculation unit 230. The data transmitter / receiver 220 notifies the summary value calculator 230 of the external data reception notification, and then acquires the summary value of the data acquired from the outside by specifying the URI from the summary value calculator 230.

また、データ送受信部220は、URIを指定して外部から取得したデータの要約値を要約値計算部230から取得した場合、当該URIおよび当該データの要約値をデータ検査サーバ10に送信する。   When the data transmission / reception unit 220 acquires a summary value of data acquired from outside by specifying a URI from the summary value calculation unit 230, the data transmission / reception unit 220 transmits the URI and the summary value of the data to the data inspection server 10.

また、データ送受信部220は、URIおよび外部から取得したデータの要約値をデータ検査サーバ10に送信した後に、当該データのデータ格納部200への格納の許否を示す情報(以下、「格納許否情報」という)をデータ検査サーバ10から受信する。データ送受信部220は、格納許否情報をデータ検査サーバ10から受信した場合、当該格納許否情報をデータ格納可否判断部240に供給する。   In addition, after transmitting the URI and the summary value of the data acquired from the outside to the data inspection server 10, the data transmitting / receiving unit 220 transmits information indicating whether the data is stored in the data storage unit 200 (hereinafter, “storage permission information”). Is received from the data inspection server 10. When the data transmission / reception unit 220 receives the storage permission / inhibition information from the data inspection server 10, the data transmission / reception unit 220 supplies the storage permission / inhibition information to the data storage permission / inhibition determination unit 240.

通信端末20の要約値計算部230は、URIを指定して外部から取得したデータの要約値を計算する。具体的には、要約値計算部230は、データ送受信部220から外部データ受信通知を取得した場合、データ一時記憶部210に一時記憶されているデータ(URIを指定して外部から取得したデータ)の要約値を計算する。要約値計算部230は、計算した要約値をデータ送受信部220に供給する。   The summary value calculation unit 230 of the communication terminal 20 calculates a summary value of data acquired from the outside by specifying a URI. Specifically, when the summary value calculation unit 230 acquires an external data reception notification from the data transmission / reception unit 220, the data temporarily stored in the data temporary storage unit 210 (data acquired from the outside by specifying a URI) Calculate the summary value of. The summary value calculation unit 230 supplies the calculated summary value to the data transmission / reception unit 220.

通信端末20のデータ格納可否判断部240は、URIを指定して外部から取得したデータのデータ格納部200への格納の可否を判断する。具体的には、データ格納可否判断部240は、データ送受信部220から取得した格納許否情報に従って、データ一時記憶部210に一時記憶されているデータ(URIを指定して外部から取得したデータ)のデータ格納部200への格納の可否を判断する。即ち、データ格納可否判断部240は、データ送受信部220から格納を許可する旨の格納許否情報を取得した場合、データ一時記憶部210に一時記憶されているデータをデータ格納部200に格納し、データ送受信部220から格納を許可しない旨の格納許否情報を取得した場合、データ一時記憶部210に一時記憶されているデータをデータ格納部200に格納しない。なお、データ格納可否判断部240は、データ一時記憶部210に一時記憶されているデータをデータ格納部200に格納しない場合には、エラーメッセージを表示(エラーメッセージを作成し、非図示の表示制御部に供給)してもよい。   The data storage availability determination unit 240 of the communication terminal 20 determines whether or not data acquired from the outside by specifying a URI can be stored in the data storage unit 200. Specifically, the data storage permission / non-permission determination unit 240 stores data temporarily stored in the data temporary storage unit 210 (data acquired from the outside by specifying a URI) according to the storage permission / inhibition information acquired from the data transmission / reception unit 220. It is determined whether or not data can be stored in the data storage unit 200. That is, when the storage permission / non-permission determination unit 240 obtains storage permission / inhibition information indicating that storage is permitted from the data transmission / reception unit 220, the data storage unit 200 stores the data temporarily stored in the data temporary storage unit 210, When storage permission / prohibition information indicating that storage is not permitted is acquired from the data transmission / reception unit 220, the data temporarily stored in the data temporary storage unit 210 is not stored in the data storage unit 200. When the data temporarily stored in the data temporary storage unit 210 is not stored in the data storage unit 200, the data storage availability determination unit 240 displays an error message (creates an error message and displays control information (not shown)). May be provided).

データ検査サーバ10のデータ送受信部120は、データを送受信する。例えば、データ送受信部120は、通信端末20からURIおよび要約値を受信する。データ送受信部120は、通信端末20からURIおよび要約値を受信した場合、当該URI(以下、「端末指定URI」という)に対応付けて当該要約値(以下、「端末計算要約値」という)を要約値・データ一時記憶部110に一時記憶するととともに、通信端末20からURIおよび要約値を受信した旨の通知(以下、「要約値受信通知」という)を要約値有無判断部130に通知する。   The data transmission / reception unit 120 of the data inspection server 10 transmits / receives data. For example, the data transmission / reception unit 120 receives a URI and a summary value from the communication terminal 20. When the data transmission / reception unit 120 receives a URI and a summary value from the communication terminal 20, the data transmission / reception unit 120 associates the summary value (hereinafter referred to as “terminal calculation summary value”) with the URI (hereinafter referred to as “terminal designation URI”). The summary value / data temporary storage unit 110 is temporarily stored, and a notification that the URI and the summary value are received from the communication terminal 20 (hereinafter referred to as “summary value reception notification”) is notified to the summary value presence / absence determination unit 130.

また、データ送受信部120は、要約値受信通知を要約値有無判断部130に通知した後に、要約値有無判断部130から、当該端末指定URIに対応する要約値(当該端末指定URIに対応付けられている要約値)が要約値・検査結果格納部100に格納されていない旨の通知(以下、「要約値未格納通知」という)を取得した場合、または、要約値一致判断部150から、当該端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶した端末計算要約値と、当該端末指定URIに対応付けて要約値・検査結果格納部100に格納されている要約値(以下、「サーバ格納要約値」という)とが一致しない旨の通知(以下、「要約値不一致通知」という)を取得した場合、当該端末指定URIを指定して外部からデータを受信する。データ送受信部120は、端末指定URIを指定して外部からデータを受信した場合、当該端末指定URIに対応付けて当該データを要約値・データ一時記憶部110に一時記憶するととともに、外部データ受信通知を要約値計算部140に通知する。   In addition, after notifying the summary value presence / absence determination unit 130 of the summary value reception notification, the data transmission / reception unit 120 sends a summary value (corresponding to the terminal specification URI) from the summary value presence / absence determination unit 130. The summary value) is not stored in the summary value / test result storage unit 100 (hereinafter referred to as “summary value non-storage notification”), or from the summary value match determination unit 150 The terminal calculated summary value temporarily stored in the summary value / data temporary storage unit 110 in association with the terminal designation URI and the summary value (hereinafter referred to as the summary value stored in the summary value / inspection result storage unit 100 in association with the terminal designation URI). , “Server stored summary value”) (hereinafter referred to as “summary value mismatch notification”), the terminal designation URI is designated to receive data from the outside. To. When data is received from outside by designating a terminal designation URI, the data transmission / reception unit 120 temporarily stores the data in the summary value / data temporary storage unit 110 in association with the terminal designation URI and notifies the external data reception Is sent to the summary value calculation unit 140.

また、データ送受信部120は、格納許否情報生成部170から格納許否情報を取得する。データ送受信部120は、格納許否情報生成部170から格納許否情報を取得した場合、当該格納許否情報を通信端末20に送信する。   In addition, the data transmission / reception unit 120 acquires storage permission information from the storage permission information generation unit 170. When the data transmission / reception unit 120 acquires the storage permission / rejection information from the storage permission / rejection information generation unit 170, the data transmission / reception unit 120 transmits the storage permission / rejection information to the communication terminal 20.

データ検査サーバ10の要約値有無判断部130は、要約値・検査結果格納部100に所定の要約値が格納されているか否かを判断する。具体的には、要約値有無判断部130は、データ送受信部120から要約値受信通知を取得した場合、要約値・データ一時記憶部110に一時記憶されている端末指定URIに対応する要約値が要約値・検査結果格納部100に格納されているか否かを判断する。即ち、要約値有無判断部130は、通信端末20が指定したURIに対応する要約値が要約値・検査結果格納部100に格納されているか否かを判断する。なお、要約値・検査結果格納部100に格納される情報を図2に示す。   The summary value presence / absence determination unit 130 of the data inspection server 10 determines whether or not a predetermined summary value is stored in the summary value / inspection result storage unit 100. Specifically, when the summary value presence / absence determination unit 130 acquires the summary value reception notification from the data transmission / reception unit 120, the summary value corresponding to the terminal designation URI temporarily stored in the summary value / data temporary storage unit 110 is obtained. It is determined whether or not it is stored in the summary value / inspection result storage unit 100. That is, the summary value presence / absence determination unit 130 determines whether a summary value corresponding to the URI specified by the communication terminal 20 is stored in the summary value / inspection result storage unit 100. Information stored in the summary value / inspection result storage unit 100 is shown in FIG.

要約値有無判断部130は、端末指定URIに対応する要約値が要約値・検査結果格納部100に格納されていないと判断した場合、要約値未格納通知をデータ送受信部120に通知する。一方、端末指定URIに対応する要約値が要約値・検査結果格納部100に格納されていると判断した場合、端末指定URIに対応する要約値が要約値・検査結果格納部100に格納されている旨の通知(以下、「要約値既格納通知」という)を要約値一致判断部150に通知する。   When the summary value presence / absence determination unit 130 determines that the summary value corresponding to the terminal-specified URI is not stored in the summary value / test result storage unit 100, the summary value non-storage notification is sent to the data transmission / reception unit 120. On the other hand, when it is determined that the summary value corresponding to the terminal-specified URI is stored in the summary value / inspection result storage unit 100, the summary value corresponding to the terminal-specified URI is stored in the summary value / inspection result storage unit 100. Is notified to the summary value match determination unit 150 (hereinafter referred to as “summary value already stored notification”).

データ検査サーバ10の要約値計算部140は、端末指定URIを指定して外部から取得したデータの要約値を計算する。具体的には、要約値計算部140は、データ送受信部120から外部データ受信通知を取得した場合、端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶されているデータ(当該端末指定URIを指定して外部から取得したデータ)の要約値を計算する。要約値計算部140は、端末指定URIを指定して外部から取得したデータの要約値を計算した場合、当該端末指定URIに対応付けて当該要約値(以下、「サーバ計算要約値」という)を要約値・検査結果格納部100に格納するととともに、要約値を計算した旨の通知(以下、「要約値計算通知」という)をデータ検査部160に通知する。   The summary value calculation unit 140 of the data inspection server 10 calculates the summary value of the data acquired from the outside by designating the terminal designation URI. Specifically, when the summary value calculation unit 140 acquires the external data reception notification from the data transmission / reception unit 120, the summary value / data temporary storage unit 110 temporarily stores the data (corresponding to the terminal specified URI). A summary value of data acquired from the outside by designating a terminal designation URI is calculated. When the summary value calculation unit 140 calculates a summary value of data acquired from the outside by specifying a terminal designation URI, the summary value calculation unit 140 associates the summary value (hereinafter referred to as “server calculation summary value”) with the terminal designation URI. The data is stored in the summary value / inspection result storage unit 100 and a notification that the summary value has been calculated (hereinafter referred to as “summary value calculation notification”) is notified to the data inspection unit 160.

データ検査サーバ10のデータ検査部160は、端末指定URIを指定して外部から取得したデータに異常がないか否かを判断する。具体的には、データ検査部160は、要約値計算部140から要約値計算通知を取得した場合、即ち、要約値計算部140が端末指定URIを指定して外部から取得したデータの要約値を計算した場合、当該端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ計算要約値を検査(例えば、ウィルスチェック)する。   The data inspection unit 160 of the data inspection server 10 determines whether there is no abnormality in the data acquired from the outside by designating the terminal designation URI. Specifically, when the data checking unit 160 obtains the summary value calculation notification from the summary value calculation unit 140, that is, the summary value of the data acquired from the outside by the summary value calculation unit 140 specifying the terminal designation URI is displayed. When calculated, the server calculated summary value stored in the summary value / inspection result storage unit 100 in association with the terminal-specified URI is inspected (for example, virus check).

データ検査部160は、端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ計算要約値を検査した場合、当該端末指定URIに対応付けて検査結果を要約値・検査結果格納部100に格納するととともに、検査を完了した旨の通知(以下、「検査完了通知」という)を要約値一致判断部150に通知する。   When the data check unit 160 checks the server calculation summary value stored in the summary value / check result storage unit 100 in association with the terminal-specified URI, the data check unit 160 checks the check result in association with the terminal-specified URI. In addition to storing the result in the result storage unit 100, the summary value matching determination unit 150 is notified of a notification that the inspection has been completed (hereinafter referred to as “inspection completion notification”).

データ検査サーバ10の要約値一致判断部150は、2つの要約値が一致するか否かを判断する。具体的には、要約値一致判断部150は、要約値有無判断部130から要約値既格納通知を取得した場合、即ち、要約値有無判断部130が端末指定URIに対応する要約値が要約値・検査結果格納部100に既に格納されていると判断した場合、当該端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶されている端末計算要約値と、当該端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ格納要約値とが一致するか否かを判断する。また、要約値一致判断部150は、データ検査部160から検査完了通知を取得した場合、即ち、データ検査部160が端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ計算要約値を検査した場合、当該サーバ計算要約値と、当該端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶されている端末計算要約値とが一致するか否かを判断する。   The summary value match determination unit 150 of the data inspection server 10 determines whether the two summary values match. Specifically, the summary value match determination unit 150 obtains the summary value already stored notification from the summary value presence / absence determination unit 130, that is, the summary value corresponding to the terminal-specified URI is displayed by the summary value presence / absence determination unit 130. If it is determined that the data is already stored in the test result storage unit 100, the terminal calculation summary value temporarily stored in the summary value / data temporary storage unit 110 in association with the terminal designation URI and the terminal designation URI It is determined whether or not the server stored summary values stored in the summary value / inspection result storage unit 100 in association with each other match. In addition, when the summary value match determination unit 150 obtains an inspection completion notification from the data inspection unit 160, that is, the data inspection unit 160 stores the summary value / inspection result storage unit 100 in association with the terminal designation URI. When the server calculation summary value is checked, it is determined whether or not the server calculation summary value matches the terminal calculation summary value temporarily stored in the summary value / data temporary storage unit 110 in association with the terminal designation URI. to decide.

要約値一致判断部150は、端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶されている端末計算要約値と、当該端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ格納要約値とが一致すると判断した場合、2つの要約値が一致する旨の通知(以下、「要約値一致通知」という)を格納許否情報生成部170に通知する。   The summary value match determination unit 150 includes a terminal calculation summary value temporarily stored in the summary value / data temporary storage unit 110 in association with the terminal designation URI, and a summary value / inspection result storage unit in association with the terminal designation URI. When it is determined that the server stored summary values stored in 100 match, a notification that the two summary values match (hereinafter referred to as “summary value match notification”) is notified to the storage permission / inhibition information generation unit 170.

一方、要約値一致判断部150は、端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶されている端末計算要約値と、当該端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ格納要約値とが一致しないと判断した場合、2つの要約値が一致しない旨の通知(以下、「要約値不一致通知」という)をデータ送受信部120に通知する。   On the other hand, the summary value match determination unit 150 associates the terminal calculation summary value temporarily stored in the summary value / data temporary storage unit 110 with the terminal designation URI and the summary value / inspection result in association with the terminal designation URI. If it is determined that the server stored summary values stored in the storage unit 100 do not match, a notification that the two summary values do not match (hereinafter referred to as “summary value mismatch notification”) is notified to the data transmitting / receiving unit 120. .

一方、要約値一致判断部150は、端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶されている端末計算要約値と、当該端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ計算要約値とが一致すると判断した場合、要約値一致通知を格納許否情報生成部170に通知する。   On the other hand, the summary value match determination unit 150 associates the terminal calculation summary value temporarily stored in the summary value / data temporary storage unit 110 with the terminal designation URI and the summary value / inspection result in association with the terminal designation URI. When it is determined that the server calculation summary values stored in the storage unit 100 match, a summary value match notification is sent to the storage permission / inhibition information generation unit 170.

一方、要約値一致判断部150は、端末指定URIに対応付けて要約値・データ一時記憶部110に一時記憶されている端末計算要約値と、当該端末指定URIに対応付けて要約値・検査結果格納部100に格納されているサーバ計算要約値とが一致しないと判断した場合、要約値不一致通知を格納許否情報生成部170に通知する。   On the other hand, the summary value match determination unit 150 associates the terminal calculation summary value temporarily stored in the summary value / data temporary storage unit 110 with the terminal designation URI and the summary value / inspection result in association with the terminal designation URI. When it is determined that the server calculation summary value stored in the storage unit 100 does not match, a summary value mismatch notification is sent to the storage permission / inhibition information generation unit 170.

データ検査サーバ10の格納許否情報生成部170は、格納許否情報を生成する。具体的には、格納許否情報生成部170は、要約値一致判断部150から要約値一致通知を取得した場合、即ち、同一の端末指定URIによって示される端末計算要約値とサーバ格納要約値とが一致する場合、または、同一の端末指定URIによって示される端末計算要約値とサーバ計算要約値とが一致する場合には、要約値・検査結果格納部100を参照し、要約値・検査結果格納部100に当該端末指定URIに対応付けて異常がない旨の検査結果が格納されているか、異常がある旨の検査結果が格納されているかを判断する。   The storage permission / rejection information generation unit 170 of the data inspection server 10 generates storage permission / rejection information. Specifically, the storage permission / inhibition information generation unit 170 obtains the summary value match notification from the summary value match determination unit 150, that is, the terminal calculation summary value and the server storage summary value indicated by the same terminal designation URI are obtained. When they match, or when the terminal calculation summary value indicated by the same terminal designation URI matches the server calculation summary value, the summary value / test result storage unit 100 is referred to, and the summary value / test result storage unit is referred to. It is determined whether an inspection result indicating that there is no abnormality is stored in 100 in correspondence with the terminal designation URI or whether an inspection result indicating that there is an abnormality is stored.

格納許否情報生成部170は、要約値・検査結果格納部100に異常がない旨の検査結果が格納されていると判断した場合には格納を許可する旨の前記格納許否情報を生成し、要約値・検査結果格納部100に異常がある旨の検査結果が格納されていると判断した場合には格納を許可しない旨の格納許否情報を生成する。格納許否情報生成部170は、生成した格納許否情報をデータ送受信部120に供給する。   The storage permission / inhibition information generation unit 170 generates the storage permission / inhibition information for permitting storage when it is determined that the summary value / inspection result storage unit 100 stores the inspection result indicating that there is no abnormality. When it is determined that an inspection result indicating that there is an abnormality is stored in the value / inspection result storage unit 100, storage permission / inhibition information indicating that storage is not permitted is generated. The storage permission / rejection information generation unit 170 supplies the generated storage permission / rejection information to the data transmission / reception unit 120.

一方、格納許否情報生成部170は、要約値一致判断部150から要約値不一致通知を取得した場合、即ち、同一の端末指定URIによって示される端末計算要約値とサーバ計算要約値とが一致しない場合には、格納を許可しない旨の格納許否情報を生成する。格納許否情報生成部170は、生成した格納許否情報をデータ送受信部120に供給する。   On the other hand, when the storage permission information generation unit 170 obtains the summary value mismatch notification from the summary value match determination unit 150, that is, when the terminal calculation summary value indicated by the same terminal designation URI does not match the server calculation summary value. Storage permission information indicating that storage is not permitted is generated. The storage permission / rejection information generation unit 170 supplies the generated storage permission / rejection information to the data transmission / reception unit 120.

続いて、図3を用いてデータ検査サーバ10および通信端末20の動作について説明する。図3に示すフローチャートの左側は通信端末20の動作、右側はデータ検査サーバ10の動作を示す。また、図4は、データ検査サーバ10および通信端末20間のデータ送受信の様子である。   Next, operations of the data inspection server 10 and the communication terminal 20 will be described with reference to FIG. The left side of the flowchart shown in FIG. 3 shows the operation of the communication terminal 20, and the right side shows the operation of the data inspection server 10. FIG. 4 shows a state of data transmission / reception between the data inspection server 10 and the communication terminal 20.

通信端末20のデータ送受信部220は、URI(端末指定URI)を指定して外部からデータを受信する(ステップS200)。即ち、データ送受信部220による当該動作(ステップS200の受信)は、図4の矢印1である。通信端末20の要約値計算部230は、外部から取得したデータの要約値(端末計算要約値St)を計算する(ステップS202)。通信端末20のデータ送受信部220は、端末指定URIおよび端末計算要約値Stをデータ検査サーバ10に送信する(ステップS204)。即ち、データ送受信部220による当該動作(ステップS204の送信)は、図4の矢印2である。   The data transmission / reception unit 220 of the communication terminal 20 designates a URI (terminal designation URI) and receives data from the outside (step S200). That is, the operation (reception in step S200) by the data transmitting / receiving unit 220 is an arrow 1 in FIG. The summary value calculation unit 230 of the communication terminal 20 calculates a summary value (terminal calculation summary value St) of data acquired from the outside (step S202). The data transmitting / receiving unit 220 of the communication terminal 20 transmits the terminal designation URI and the terminal calculation summary value St to the data inspection server 10 (step S204). That is, the operation (transmission in step S204) by the data transmitting / receiving unit 220 is an arrow 2 in FIG.

データ検査サーバ10のデータ送受信部120は、通信端末20から端末指定URIおよび端末計算要約値Stを受信する(ステップS100)。即ち、データ送受信部120による当該動作(ステップS100の受信)は、図4の矢印2である。データ検査サーバ10の要約値有無判断部130は、端末指定URIに対応する要約値(サーバ格納要約値Ss1)が要約値・検査結果格納部100に格納されているか否かを判断する(ステップS102)。   The data transmitter / receiver 120 of the data inspection server 10 receives the terminal designation URI and the terminal calculation summary value St from the communication terminal 20 (step S100). That is, the operation (reception in step S100) by the data transmitting / receiving unit 120 is indicated by an arrow 2 in FIG. The summary value presence / absence determination unit 130 of the data inspection server 10 determines whether or not the summary value (server stored summary value Ss1) corresponding to the terminal-specified URI is stored in the summary value / inspection result storage unit 100 (step S102). ).

ステップS102において、端末指定URIに対応するサーバ格納要約値Ss1が要約値・検査結果格納部100に格納されていると要約値有無判断部130が判断した場合(ステップS102:Yes)、データ検査サーバ10の要約値一致判断部150は、同一の端末指定URIによって示される端末計算要約値Stとサーバ格納要約値Ss1とが一致するか否かを判断する(ステップS104)。要約値一致判断部150は、同一の端末指定URIによって示される端末計算要約値Stとサーバ格納要約値Ss1とが一致しないと判断した場合(ステップS104:No)、当該サーバ格納要約値Ss1を要約値・検査結果格納部100から削除する(ステップS106)。なお、要約値一致判断部150は、当該サーバ格納要約値Ss1に加え、対応する端末指定URIおよび検査結果も要約値・検査結果格納部100から削除してもよい(ステップS106)。   In step S102, when the summary value presence / absence determination unit 130 determines that the server stored summary value Ss1 corresponding to the terminal-specified URI is stored in the summary value / inspection result storage unit 100 (step S102: Yes), the data inspection server The ten summary value match determination unit 150 determines whether the terminal calculation summary value St indicated by the same terminal designation URI matches the server stored summary value Ss1 (step S104). If the summary value match determination unit 150 determines that the terminal calculation summary value St indicated by the same terminal designation URI does not match the server stored summary value Ss1 (step S104: No), the summary value match determination unit 150 summarizes the server stored summary value Ss1. Delete from the value / inspection result storage unit 100 (step S106). The summary value match determination unit 150 may delete the corresponding terminal designation URI and the inspection result from the summary value / inspection result storage unit 100 in addition to the server storage summary value Ss1 (step S106).

一方、ステップS102において、端末指定URIに対応するサーバ格納要約値Ss1が要約値・検査結果格納部100に格納されていないと要約値有無判断部130が判断した場合(ステップS102:No)、または、ステップS106に続いて、データ検査サーバ10のデータ送受信部120は、端末指定URIを指定して外部からデータを受信する(ステップS108)。即ち、データ送受信部120による当該動作(ステップS108の受信)は、図4の矢印3である。ステップS108に続いて、データ検査サーバ10の要約値計算部140は、外部から取得したデータの要約値(サーバ計算要約値Ss2)を計算し、端末指定URIに対応付けて要約値・検査結果格納部100に格納する(ステップS112)。   On the other hand, when the summary value presence / absence determination unit 130 determines in step S102 that the server stored summary value Ss1 corresponding to the terminal-specified URI is not stored in the summary value / test result storage unit 100 (step S102: No), or Subsequent to step S106, the data transmitting / receiving unit 120 of the data inspection server 10 receives the data from the outside by designating the terminal designation URI (step S108). That is, the operation (reception in step S108) by the data transmitting / receiving unit 120 is indicated by an arrow 3 in FIG. Subsequent to step S108, the summary value calculation unit 140 of the data inspection server 10 calculates the summary value (server calculation summary value Ss2) of the data acquired from the outside, and stores the summary value / inspection result in association with the terminal-specified URI. The data is stored in the unit 100 (step S112).

ステップS110に続いて、データ検査サーバ10のデータ検査部160は、サーバ計算要約値Ss2を検査(例えば、ウィルスチェック)し、端末指定URIに対応付けて検査結果を要約値・検査結果格納部100に格納する(ステップS112)。続いて、データ検査サーバ10の要約値一致判断部150は、同一の端末指定URIによって示される端末計算要約値Stとサーバ計算要約値Ss2とが一致するか否かを判断する(ステップS114)。   Subsequent to step S110, the data inspection unit 160 of the data inspection server 10 inspects the server calculation summary value Ss2 (for example, virus check), associates the inspection result with the terminal-specified URI, and summarizes the result / inspection result storage unit 100. (Step S112). Subsequently, the summary value match determination unit 150 of the data inspection server 10 determines whether the terminal calculation summary value St indicated by the same terminal designation URI matches the server calculation summary value Ss2 (step S114).

要約値一致判断部150が同一の端末指定URIによって示される端末計算要約値Stとサーバ格納要約値Ss1とが一致すると判断した場合(ステップS104:Yes)、または、要約値一致判断部150が同一の端末指定URIによって示される端末計算要約値Stとサーバ計算要約値Ss2とが一致すると判断した場合(ステップS114:Yes)、データ検査サーバ10の格納許否情報生成部170は、要約値・検査結果格納部100を参照し、要約値・検査結果格納部100に当該端末指定URIに対応付けて異常がない旨の検査結果が格納されているか、異常がある旨の検査結果が格納されているかを判断する(ステップS116)。   When the summary value match determination unit 150 determines that the terminal calculation summary value St indicated by the same terminal designation URI matches the server stored summary value Ss1 (step S104: Yes), or the summary value match determination unit 150 is the same. When it is determined that the terminal calculation summary value St indicated by the terminal designation URI of the server and the server calculation summary value Ss2 match (step S114: Yes), the storage permission / inhibition information generation unit 170 of the data inspection server 10 determines the summary value / inspection result. With reference to the storage unit 100, whether the inspection result indicating that there is no abnormality is stored in the summary value / inspection result storage unit 100 in association with the terminal-specified URI or whether the inspection result indicating that there is an abnormality is stored. Judgment is made (step S116).

格納許否情報生成部170は、要約値・検査結果格納部100に異常がない旨の検査結果が格納されていると判断した場合(ステップS116:Yes)、格納を許可する旨の格納許否情報「OK」を生成する(ステップS118:)。続いて、データ検査サーバ10のデータ送受信部120は、格納許否情報「OK」を送信する(ステップS124)。即ち、データ送受信部120による当該動作(ステップS124の送信)は、図4の矢印4である。そして、データ検査サーバ10の動作は終了する。   If the storage permission / inhibition information generation unit 170 determines that the inspection result indicating that there is no abnormality is stored in the summary value / inspection result storage unit 100 (step S116: Yes), the storage permission / inhibition information “to allow storage” “ OK "is generated (step S118 :). Subsequently, the data transmitting / receiving unit 120 of the data inspection server 10 transmits the storage permission / denial information “OK” (step S124). That is, the operation (transmission in step S124) by the data transmitting / receiving unit 120 is an arrow 4 in FIG. Then, the operation of the data inspection server 10 ends.

一方、格納許否情報生成部170は、要約値・検査結果格納部100に異常がある旨の検査結果が格納されていると判断した場合(ステップS116:No)、格納を許可しない旨の格納許否情報を生成する。続いて、データ検査サーバ10のデータ送受信部120は、格納許否情報「NG(検査異常)」を送信する(ステップS124)。即ち、データ送受信部120による当該動作(ステップS124の送信)は、図4の矢印4である。そして、データ検査サーバ10の動作は終了する。   On the other hand, when the storage permission / inhibition information generation unit 170 determines that the inspection result indicating that there is an abnormality is stored in the summary value / inspection result storage unit 100 (step S116: No), the storage permission / inhibition indicating that storage is not permitted. Generate information. Subsequently, the data transmitting / receiving unit 120 of the data inspection server 10 transmits the storage permission / inhibition information “NG (inspection abnormality)” (step S124). That is, the operation (transmission in step S124) by the data transmitting / receiving unit 120 is an arrow 4 in FIG. Then, the operation of the data inspection server 10 ends.

一方、格納許否情報生成部170は、要約値一致判断部150が同一の端末指定URIによって示される端末計算要約値Stとサーバ計算要約値Ss2とが一致すると判断した場合(ステップS114:Yes)、格納を許可しない旨の格納許否情報「NE(要約値不一致)」を生成する(ステップS122)。続いて、データ検査サーバ10のデータ送受信部120は、格納許否情報「NE(要約値不一致)」を送信する(ステップS124)。即ち、データ送受信部120による当該動作(ステップS124の送信)は、図4の矢印4である。そして、データ検査サーバ10の動作は終了する。   On the other hand, if the summary value match determination unit 150 determines that the terminal calculation summary value St and the server calculation summary value Ss2 indicated by the same terminal designation URI match (step S114: Yes), Storage permission / prohibition information “NE (summary value mismatch)” indicating that storage is not permitted is generated (step S122). Subsequently, the data transmitting / receiving unit 120 of the data inspection server 10 transmits storage permission / prohibition information “NE (summary value mismatch)” (step S124). That is, the operation (transmission in step S124) by the data transmitting / receiving unit 120 is an arrow 4 in FIG. Then, the operation of the data inspection server 10 ends.

通信端末20のデータ送受信部220は、データ検査サーバ10から格納許否情報を受信したか否かを判断する(ステップS206)。なお、データ送受信部220による格納許否情報の受信動作は、図4の矢印4である。データ送受信部220は、データ検査サーバ10から格納許否情報を受信していないと判断した場合(ステップS206:No)、データ検査サーバ10から格納許否情報を受信したと判断(ステップS206:Yes)する迄、ステップS206を繰り返す(待機する)。   The data transmitting / receiving unit 220 of the communication terminal 20 determines whether or not storage permission / inhibition information has been received from the data inspection server 10 (step S206). The receiving operation of the storage permission / rejection information by the data transmitting / receiving unit 220 is indicated by an arrow 4 in FIG. When determining that the storage permission / rejection information has not been received from the data inspection server 10 (step S206: No), the data transmitting / receiving unit 220 determines that the storage permission / rejection information has been received from the data inspection server 10 (step S206: Yes). Until step S206 is repeated (waiting).

一方、データ検査サーバ10から格納許否情報を受信したとデータ送受信部220が判断した場合(ステップS206:Yes)、通信端末20のデータ格納可否判断部240は、格納を許可する旨の格納許否情報「OK」であるか否かを判断する(ステップS208)。データ格納可否判断部240は、格納を許可する旨の格納許否情報「OK」であると判断した場合(ステップS208:Yes)、ステップS200において外部から受信されたデータをデータ格納部200に格納する(ステップS210)。そして、通信端末20の動作は終了する。   On the other hand, when the data transmission / reception unit 220 determines that storage permission / inhibition information has been received from the data inspection server 10 (step S206: Yes), the data storage permission / inhibition determination unit 240 of the communication terminal 20 stores the storage permission / inhibition information to permit storage. It is determined whether or not “OK” (step S208). If the data storage availability determination unit 240 determines that the storage permission information “OK” indicates that storage is permitted (step S208: Yes), the data storage unit 200 stores the data received from the outside in step S200. (Step S210). Then, the operation of the communication terminal 20 ends.

一方、データ格納可否判断部240は、格納を許可する旨の格納許否情報「OK」でないと判断した場合(ステップS208:No)、格納を許可しない旨の格納許否情報「NG(検査異常)」であるか否かを判断する(ステップS212)。データ格納可否判断部240は、格納を許可しない旨の格納許否情報「NG(検査異常)」であると判断した場合(ステップS212:Yes)、エラーメッセージ「検査異常」を表示する(ステップS214)。即ち、データ格納可否判断部240は、ステップS200において外部から受信されたデータをデータ格納部200に格納しない。そして、通信端末20の動作は終了する。   On the other hand, when it is determined that the storage permission / inhibition information 240 indicates that the storage is permitted (No in step S208), the storage permission / inhibition information “NG (inspection error)” that does not permit storage is determined. It is determined whether or not (step S212). If the data storage availability determination unit 240 determines that the storage permission information “NG (inspection error)” indicates that storage is not permitted (step S212: Yes), an error message “inspection error” is displayed (step S214). . That is, the data storage availability determination unit 240 does not store the data received from the outside in step S200 in the data storage unit 200. Then, the operation of the communication terminal 20 ends.

一方、データ格納可否判断部240は、格納を許可しない旨の格納許否情報「NG(検査異常)」でないと判断した場合(ステップS212:No)、エラーメッセージ「要約値不一致」を表示する(ステップS216)。即ち、データ格納可否判断部240は、ステップS200において外部から受信されたデータをデータ格納部200に格納しない。そして、通信端末20の動作は終了する。   On the other hand, if the data storage availability determination unit 240 determines that the storage permission information “NG (inspection error)” is not permitted (NO in step S212), an error message “summary value mismatch” is displayed (step S212). S216). That is, the data storage availability determination unit 240 does not store the data received from the outside in step S200 in the data storage unit 200. Then, the operation of the communication terminal 20 ends.

以上、データ検査サーバ10および通信端末20によれば、端末側に負荷を与えることなく、マルチホームアクセス環境下においてダウンロードファイルの安全性を確保することができるようになる。即ち、通信端末20は、安全性確保のための処理(検査処理)を実装しないため、ユーザの負担(例えば、端末へのソフトウェアの導入、設定、運用の負担)および端末自体の負担(例えば、記憶容量、計算量の増大による負担)が生じない。また、その結果、通信端末20のバッテリ消費量も節約できる。また、proxyサーバを設置する方式と比較して、データ転送量を削減することができる。   As described above, according to the data inspection server 10 and the communication terminal 20, it is possible to ensure the safety of a download file in a multi-home access environment without imposing a load on the terminal side. That is, since the communication terminal 20 does not implement a process for ensuring safety (inspection process), the burden on the user (for example, the burden of software installation, setting, and operation on the terminal) and the burden on the terminal itself (for example, No burden due to increase in storage capacity and calculation amount. As a result, the battery consumption of the communication terminal 20 can also be saved. Further, the data transfer amount can be reduced as compared with a method in which a proxy server is installed.

また、複数の通信端末20が同一コンテンツをダウンロードする場合、原則、外部サーバからデータ検査サーバ10へのダウンロード回数が1回に抑えることができる。即ち、データ検査サーバ10は、通信端末からURLおよび要約値を取得した場合に、当該URLに対応する要約値を格納していない場合または当該要約値と当該URLに対応する要約値とが一致しない場合にのみ、外部からデータ(ファイル)をダウンロードするためである。   When a plurality of communication terminals 20 download the same content, in principle, the number of downloads from the external server to the data inspection server 10 can be suppressed to one. That is, when the URL and the summary value are acquired from the communication terminal, the data inspection server 10 does not store the summary value corresponding to the URL or the summary value does not match the summary value corresponding to the URL. This is because data (file) is downloaded from outside only in the case.

また、データ検査サーバ10は、URLおよび要約値のみを格納するため、記憶容量を削減することができる。また、データ検査サーバ10は、通信端末からURLおよび要約値を取得した場合に、当該要約値と当該URLに対応する要約値とが一致した場合には、当該データの検査をする必要がないため、処理負荷を抑えることができる。また、データ検査サーバ10は、必要に応じて、外部から最新のデータ(ファイル)をダウンロードすればよく、処理負荷を抑えることができる。つまり、データ検査サーバ10は、通信端末20から取得した要約値と自身の要約値を比較して不一致となった場合に、外部から最新のデータ(ファイル)を取得すれば足りるからである。   Moreover, since the data inspection server 10 stores only the URL and the summary value, the storage capacity can be reduced. Further, when the URL and the summary value are acquired from the communication terminal, the data inspection server 10 does not need to inspect the data when the summary value matches the summary value corresponding to the URL. , Processing load can be reduced. In addition, the data inspection server 10 may download the latest data (file) from the outside as needed, and can reduce the processing load. That is, the data inspection server 10 only needs to acquire the latest data (file) from the outside when the summary value acquired from the communication terminal 20 and its summary value do not match.

なお、上記実施形態の通信端末20は、複数の接続先と接続可能なマルチホーム接続に対応する通信端末、即ち、マルチホーム端末を想定しているが、通信端末20は、外部からデータを受信した後に、常に、端末指定URIおよび端末計算要約値をデータ検査サーバ10に送信するのではなく、所定の接続先(例えば、他の通信事業者)を介して外部からデータを受信した場合にのみ、端末指定URIおよび端末計算要約値をデータ検査サーバ10に送信するようにしてもよい。   In addition, although the communication terminal 20 of the said embodiment assumes the communication terminal corresponding to the multihome connection which can be connected with a some connection destination, ie, a multihome terminal, the communication terminal 20 receives data from the outside. After that, the terminal designation URI and the terminal calculation summary value are not always transmitted to the data inspection server 10, but only when data is received from the outside via a predetermined connection destination (for example, another communication carrier). The terminal designation URI and the terminal calculation summary value may be transmitted to the data inspection server 10.

なお、通信端末20の要約値計算部230およびデータ検査サーバ10の要約値計算部140の計算する要約値は、例えば、ハッシュ値(例えば、SHA−1、SHA−224、SHA−256、SHA−384、SHA−512、MD4、5)である。   The summary values calculated by the summary value calculation unit 230 of the communication terminal 20 and the summary value calculation unit 140 of the data inspection server 10 are, for example, hash values (for example, SHA-1, SHA-224, SHA-256, SHA- 384, SHA-512, MD4, 5).

なお、本発明の一実施形態によるデータ検査サーバ10(または通信端末20)の各処理を実行するためのプログラムをコンピュータ読み取り可能な記録媒体に記録して、当該記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行することにより、本発明の一実施形態によるデータ検査サーバ10(または通信端末20)に係る上述した種々の処理を行ってもよい。なお、ここでいう「コンピュータシステム」とは、OSや周辺機器等のハードウェアを含むものであってもよい。また、「コンピュータシステム」は、WWWシステムを利用している場合であれば、ホームページ提供環境(あるいは表示環境)も含むものとする。また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、フラッシュメモリ等の書き込み可能な不揮発性メモリ、CD−ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。   Note that a program for executing each process of the data inspection server 10 (or the communication terminal 20) according to an embodiment of the present invention is recorded on a computer-readable recording medium, and the program recorded on the recording medium is recorded on the computer. The above-described various processes relating to the data inspection server 10 (or the communication terminal 20) according to an embodiment of the present invention may be performed by being read and executed by the system. Here, the “computer system” may include an OS and hardware such as peripheral devices. Further, the “computer system” includes a homepage providing environment (or display environment) if a WWW system is used. The “computer-readable recording medium” means a flexible disk, a magneto-optical disk, a ROM, a writable nonvolatile memory such as a flash memory, a portable medium such as a CD-ROM, a hard disk built in a computer system, etc. This is a storage device.

さらに「コンピュータ読み取り可能な記録媒体」とは、インターネット等のネットワークや電話回線等の通信回線を介してプログラムが送信された場合のサーバやクライアントとなるコンピュータシステム内部の揮発性メモリ(例えばDRAM(Dynamic Random Access Memory))のように、一定時間プログラムを保持しているものも含むものとする。また、上記プログラムは、このプログラムを記憶装置等に格納したコンピュータシステムから、伝送媒体を介して、あるいは、伝送媒体中の伝送波により他のコンピュータシステムに伝送されてもよい。ここで、プログラムを伝送する「伝送媒体」は、インターネット等のネットワーク(通信網)や電話回線等の通信回線(通信線)のように情報を伝送する機能を有する媒体のことをいう。また、上記プログラムは、前述した機能の一部を実現するためのものであっても良い。さらに、前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるもの、いわゆる差分ファイル(差分プログラム)であっても良い。   Further, the “computer-readable recording medium” means a volatile memory (for example, DRAM (Dynamic DRAM) in a computer system that becomes a server or a client when a program is transmitted through a network such as the Internet or a communication line such as a telephone line. Random Access Memory)), etc., which hold programs for a certain period of time. The program may be transmitted from a computer system storing the program in a storage device or the like to another computer system via a transmission medium or by a transmission wave in the transmission medium. Here, the “transmission medium” for transmitting the program refers to a medium having a function of transmitting information, such as a network (communication network) such as the Internet or a communication line (communication line) such as a telephone line. The program may be for realizing a part of the functions described above. Furthermore, what can implement | achieve the function mentioned above in combination with the program already recorded on the computer system, and what is called a difference file (difference program) may be sufficient.

以上、この発明の実施形態について図面を参照して詳述してきたが、具体的な構成はこの実施形態に限られるものではなく、この発明の要旨を逸脱しない範囲の設計等も含まれる。   The embodiment of the present invention has been described in detail with reference to the drawings. However, the specific configuration is not limited to this embodiment, and includes designs and the like that do not depart from the gist of the present invention.

1 データ検査システム 10 データ検査サーバ 20 通信端末 100 要約値・検査結果格納部(要約値格納部) 110 要約値・データ一時記憶部 120 データ送受信部(要約値受信部、サーバ側データ送受信部) 130 要約値有無判断部 140 要約値計算部(サーバ側要約値計算部) 150 要約値一致判断部 160 データ検査部 170 格納許否情報生成部 200 データ格納部 210 データ一時記憶部 220 データ送受信部(端末側データ送受信部) 230 要約値計算部(端末側要約値計算部) 240 データ格納可否判断部   DESCRIPTION OF SYMBOLS 1 Data test | inspection system 10 Data test | inspection server 20 Communication terminal 100 Summary value and test result storage part (Summary value storage part) 110 Summary value and data temporary storage part 120 Data transmission / reception part (Summary value reception part, server side data transmission / reception part) 130 Summary value presence / absence determination unit 140 Summary value calculation unit (server side summary value calculation unit) 150 Summary value match determination unit 160 Data check unit 170 Storage permission / rejection information generation unit 200 Data storage unit 210 Data temporary storage unit 220 Data transmission / reception unit (terminal side) Data transmission / reception unit 230 Summary value calculation unit (terminal-side summary value calculation unit) 240 Data storage availability determination unit

Claims (8)

複数の接続先と接続可能なマルチホーム接続に対応する通信端末であって、
URIを指定して外部から受信したデータの要約値を計算する要約値計算部と、
前記要約値計算部が前記データの要約値を計算した場合に、前記データの要約値を前記URIとともにデータ検査サーバに送信し、前記データの格納の許否を示す格納許否情報を前記データ検査サーバから受信するデータ送受信部と、
前記データ送受信部が前記格納許否情報を受信した場合に、前記格納許否情報に従って前記データを格納するか否かを判断するデータ格納可否判断部と
を備えることを特徴とする通信端末。
A communication terminal that supports multi-home connection that can be connected to multiple connection destinations,
A summary value calculation unit for calculating a summary value of data received from outside by specifying a URI;
When the summary value calculation unit calculates the summary value of the data, the summary value of the data is transmitted to the data inspection server together with the URI, and storage permission / rejection information indicating permission / inhibition of storage of the data is transmitted from the data inspection server. A data transmitter / receiver to receive;
A communication terminal comprising: a data storage availability determination unit that determines whether to store the data in accordance with the storage permission information when the data transmission / reception unit receives the storage permission information.
前記要約値計算部は、前記複数の接続先のうちの所定の接続先を介して外部から受信したデータの要約値を計算することを特徴とする請求項1に記載の通信端末。   The communication terminal according to claim 1, wherein the summary value calculation unit calculates a summary value of data received from outside via a predetermined connection destination among the plurality of connection destinations. 複数の接続先と接続可能なマルチホーム接続に対応する通信端末と通信するデータ検査サーバであって、
前記通信端末からURIとともにデータの要約値を受信する要約値受信部と、
データの要約値と前記データの異常性を検査した検査結果と前記データの所在を示すURIとを対応付けて格納する要約値格納部と、
前記要約値受信部がURIとともに受信した要約値と、前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致するか否かを判断する要約値一致判断部と、
前記要約値受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致すると前記要約値一致判断部が判断した場合であって前記要約値格納部に前記URIに対応付けて異常がない旨の前記検査結果が格納されている場合には、格納を許可する旨の前記格納許否情報を生成する格納許否情報生成部と、
前記格納許否情報生成部が生成した前記格納許否情報を前記通信端末に送信するデータ送受信部と
を備えることを特徴とするデータ検査サーバ。
A data inspection server that communicates with a communication terminal that supports multi-home connection that can be connected to multiple connection destinations,
A summary value receiving unit for receiving a summary value of data together with a URI from the communication terminal;
A summary value storage unit that stores a summary value of data, a test result obtained by inspecting the abnormality of the data, and a URI indicating the location of the data;
A summary value match determination unit that determines whether or not the summary value received by the summary value receiving unit together with the URI matches the summary value associated with the URI stored in the summary value storage unit; ,
The summary value matching determination unit determines that the summary value received by the summary value receiving unit together with the URI matches the summary value associated with the URI stored in the summary value storage unit. A storage permission / rejection information generation unit that generates the storage permission / rejection information for permitting storage when the inspection result indicating that there is no abnormality is stored in the summary value storage unit in association with the URI;
A data inspection server, comprising: a data transmission / reception unit that transmits the storage permission information generated by the storage permission information generation unit to the communication terminal.
複数の接続先と接続可能なマルチホーム接続に対応する通信端末と通信するデータ検査サーバであって、
データを送受信するデータ送受信部と、
前記データ送受信部が受信したデータの要約値を計算する要約値計算部と、
前記要約値計算部が計算した要約値をURIに対応付けて格納する要約値格納部と、
前記要約値格納部に所定の要約値が格納されているか否かを判断する要約値有無判断部と、
2つの要約値が一致するか否かを判断する要約値一致判断部と、
前記データ送受信部が受信したデータに異常がないか否かを判断するデータ検査部と、
データの格納の許否を示す格納許否情報を生成する格納許否情報生成部と
を備え、
前記要約値有無判断部は、前記データ送受信部がURIとともに要約値を前記通信端末から受信した場合に、前記要約値格納部に当該URIに対応付けて要約値が格納されているか否かを判断し、
前記要約値一致判断部は、前記データ送受信部が受信したURIに対応付けて要約値が前記要約値格納部に格納されていると前記要約値有無判断部が判断した場合に、前記データ送受信部がURIとともに受信した要約値と、前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致するか否かを判断し、
前記データ送受信部は、受信したURIに対応付けて要約値が前記要約値格納部に格納されていないと前記要約値有無判断部が判断した場合、または、URIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致しないと前記要約値一致判断部が判断した場合に、当該URIを指定して外部からデータを受信し、
前記要約値計算部は、前記データ送受信部が前記URIを指定して外部からデータを受信した場合に、当該データの要約値を計算し、計算した要約値を前記URIに対応付けて前記要約値格納部に格納し、
前記データ検査部は、前記データ送受信部が前記URIを指定して外部からデータを受信した場合に、当該データに異常がないか否かを判断し、検査結果を前記URIに対応付けて前記要約値格納部に格納し、
前記要約値一致判断部は、前記データ送受信部が前記URIを指定して外部からデータを受信した後に更に、前記データ送受信部がURIとともに受信した要約値と、前記要約値計算部によって計算され前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致するか否かを判断し、
前記格納許否情報生成部は、前記データ送受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致すると前記要約値一致判断部が判断した場合であって前記要約値格納部に前記URIに対応付けて異常がない旨の前記検査結果が格納されている場合には、格納を許可する旨の前記格納許否情報を生成し、前記データ送受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致しないと前記要約値一致判断部が判断した場合、または、前記データ送受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致すると前記要約値一致判断部が判断した場合であって前記要約値格納部に前記URIに対応付けて異常がある旨の前記検査結果が格納されている場合には、格納を許可しない旨の前記格納許否情報を生成し、
前記データ送受信部は、前記格納許否情報生成部が生成した前記格納許否情報を前記通信端末に送信する
ことを特徴するデータ検査サーバ。
A data inspection server that communicates with a communication terminal that supports multi-home connection that can be connected to a plurality of connection destinations,
A data transmitting and receiving unit for transmitting and receiving data;
A summary value calculator for calculating a summary value of data received by the data transceiver;
A summary value storage unit that stores the summary value calculated by the summary value calculation unit in association with a URI;
A summary value presence / absence determination unit that determines whether or not a predetermined summary value is stored in the summary value storage unit;
A summary value match determination unit for determining whether or not two summary values match;
A data inspection unit for determining whether or not the data received by the data transmission / reception unit is normal; and
A storage permission / rejection information generation unit that generates storage permission / rejection information indicating permission / inhibition of data storage;
The summary value presence / absence determination unit determines whether a summary value is stored in the summary value storage unit in association with the URI when the data transmitting / receiving unit receives a summary value together with the URI from the communication terminal. And
The summary value match determination unit, when the summary value presence determination unit determines that a summary value is stored in the summary value storage unit in association with the URI received by the data transmission / reception unit, Determines whether the summary value received together with the URI matches the summary value associated with the URI stored in the summary value storage unit,
When the summary value presence / absence determination unit determines that the summary value is not stored in the summary value storage unit in association with the received URI, or the summary value and the summary value received together with the URI When the summary value match determination unit determines that the summary value associated with the URI stored in the storage unit does not match, the URI is specified to receive data from the outside,
The summary value calculation unit calculates a summary value of the data when the data transmission / reception unit specifies the URI and receives data from the outside, and associates the calculated summary value with the URI to calculate the summary value Store in the storage,
When the data transmitting / receiving unit receives data from the outside by specifying the URI, the data inspection unit determines whether the data is normal, and associates the inspection result with the URI to summarize the summary. Stored in the value storage,
The summary value match determination unit further calculates the summary value received by the data transmission / reception unit together with the URI after the data transmission / reception unit specifies the URI and receives the data from the outside, and is calculated by the summary value calculation unit. Determining whether or not the summary value associated with the URI stored in the summary value storage unit matches,
When the summary value received together with the URI by the data transmission / reception unit matches the summary value associated with the URI stored in the summary value storage unit, the storage permission / inhibition information generation unit If the inspection result indicating that there is no abnormality in association with the URI is stored in the summary value storage unit, the storage permission information for permitting storage is generated, When the summary value match determination unit determines that the summary value received by the data transmission / reception unit together with the URI and the summary value associated with the URI stored in the summary value storage unit do not match, or When the summary value received together with the URI by the data transmitting / receiving unit matches the summary value associated with the URI stored in the summary value storage unit, the summary value match determination unit If the URI the inspection result indicating that there is abnormality in correspondence with the digest value storage unit in a case where it is determined is stored, and generates the storage permission information that does not allow storing,
The data transmission / reception unit transmits the storage permission / inhibition information generated by the storage permission / inhibition information generation unit to the communication terminal.
複数の接続先と接続可能なマルチホーム接続に対応する通信端末と、前記通信端末が受信するデータを検査するデータ検査サーバとから構成されるデータ検査システムであって、
前記通信端末は、
データを送受信する端末側データ送受信部と、
前記端末側データ送受信部が受信したデータの要約値を計算する端末側要約値計算部と、
前記端末側データ送受信部が受信したデータを格納するか否かを判断するデータ格納可否判断部と、
前記データ格納可否判断部が格納すると判断したデータを格納するデータ格納部と
を備え、
前記データ検査サーバは、
データを送受信するサーバ側データ送受信部と、
前記サーバ側データ送受信部が受信したデータの要約値を計算するサーバ側要約値計算部と、
前記サーバ側要約値計算部が計算した要約値を格納する要約値格納部と、
前記要約値格納部に所定の要約値が格納されているか否かを判断する要約値有無判断部と、
2つの要約値が一致するか否かを判断する要約値一致判断部と、
前記サーバ側データ送受信部が受信したデータに異常がないか否かを判断するデータ検査部と、
前記データの格納の許否を示す格納許否情報を生成する格納許否情報生成部と
を備え、
前記通信端末において、
前記端末側データ送受信部は、URIを指定して外部からデータを受信した場合に、前記URIとともに、前記端末側要約値計算部が計算した前記データの要約値を前記データ検査サーバに送信し、
前記データ格納可否判断部は、前記端末側データ送受信部が、URIとともに前記端末側要約値計算部が計算した前記データの要約値を前記データ検査サーバに送信し、更に、前記格納許否情報を前記データ検査サーバから受信した場合に、前記格納許否情報に従って、当該データを格納するか否かを判断し、
前記データ検査サーバにおいて、
前記要約値有無判断部は、前記サーバ側データ送受信部がURIとともに要約値を前記通信端末から受信した場合に、当該URIに対応付けて要約値が前記要約値格納部に格納されているか否かを判断し、
前記要約値一致判断部は、前記サーバ側データ送受信部が受信したURIに対応する要約値が前記要約値格納部に格納されていると前記要約値有無判断部が判断した場合に、前記サーバ側データ送受信部がURIとともに受信した要約値と、前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致するか否かを判断し、
前記サーバ側データ送受信部は、受信したURIに対応する要約値が前記要約値格納部に格納されていないと前記要約値有無判断部が判断した場合、または、URIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致しないと前記要約値一致判断部が判断した場合に、当該URIを指定して外部からデータを受信し、
前記サーバ側要約値計算部は、前記サーバ側データ送受信部が前記URIを指定して外部からデータを受信した場合に、当該データの要約値を計算し、計算した要約値を前記URIに対応付けて前記要約値格納部に格納し、
前記データ検査部は、前記サーバ側データ送受信部が前記URIを指定して外部からデータを受信した場合に、当該データに異常がないか否かを判断し、検査結果を前記URIに対応付けて前記要約値格納部に格納し、
前記要約値一致判断部は、前記サーバ側データ送受信部が前記URIを指定して外部からデータを受信した後に更に、前記サーバ側データ送受信部がURIとともに受信した要約値と、前記サーバ側要約値計算部によって計算され前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致するか否かを判断し、
前記格納許否情報生成部は、前記サーバ側データ送受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致すると前記要約値一致判断部が判断した場合であって前記要約値格納部に前記URIに対応付けて異常がない旨の前記検査結果が格納されている場合には、格納を許可する旨の前記格納許否情報を生成し、前記サーバ側データ送受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致しないと前記要約値一致判断部が判断した場合、または、前記サーバ側データ送受信部がURIとともに受信した要約値と、前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致すると前記要約値一致判断部が判断した場合であって前記要約値格納部に前記URIに対応付けて異常がある旨の前記検査結果が格納されている場合には、格納を許可しない旨の前記格納許否情報を生成し、
前記サーバ側データ送受信部は、前記格納許否情報生成部が生成した前記格納許否情報を前記通信端末に送信する
ことを特徴するデータ検査システム。
A data inspection system comprising a communication terminal corresponding to a multihome connection that can be connected to a plurality of connection destinations, and a data inspection server that inspects data received by the communication terminal,
The communication terminal is
A terminal-side data transmission / reception unit for transmitting / receiving data;
A terminal-side summary value calculation unit for calculating a summary value of data received by the terminal-side data transmission / reception unit;
A data storage availability determination unit that determines whether to store the data received by the terminal-side data transmission / reception unit;
A data storage unit for storing data determined to be stored by the data storage availability determination unit;
The data inspection server
A server-side data transceiver for transmitting and receiving data;
A server-side summary value calculation unit that calculates a summary value of data received by the server-side data transmission / reception unit;
A summary value storage for storing the summary value calculated by the server side summary value calculator;
A summary value presence / absence determination unit that determines whether or not a predetermined summary value is stored in the summary value storage unit;
A summary value match determination unit for determining whether or not two summary values match;
A data inspection unit for determining whether or not the data received by the server-side data transmission / reception unit is normal;
A storage permission / rejection information generating unit for generating storage permission / rejection information indicating permission / inhibition of storage of the data,
In the communication terminal,
When the terminal-side data transmitting / receiving unit receives data from the outside by specifying a URI, the terminal-side data transmitting / receiving unit transmits the summary value of the data calculated by the terminal-side summary value calculating unit together with the URI to the data inspection server,
The data storage availability determination unit transmits the summary value of the data calculated by the terminal side summary value calculation unit together with the URI to the data inspection server, and further stores the storage permission information in the data check server. When received from the data inspection server, according to the storage permission information, determine whether to store the data,
In the data inspection server,
The summary value presence / absence determination unit determines whether or not a summary value is stored in the summary value storage unit in association with the URI when the server-side data transmission / reception unit receives the summary value together with the URI from the communication terminal. Judging
When the summary value presence / absence determination unit determines that the summary value corresponding to the URI received by the server side data transmission / reception unit is stored in the summary value storage unit, Determining whether the summary value received together with the URI by the data transmitting / receiving unit matches the summary value associated with the URI stored in the summary value storage unit;
The server-side data transmission / reception unit determines whether the summary value presence determination unit determines that the summary value corresponding to the received URI is not stored in the summary value storage unit, or the summary value received together with the URI and the summary When the summary value match determination unit determines that the summary value associated with the URI stored in the value storage unit does not match, the URI is designated to receive data from the outside,
The server-side summary value calculation unit calculates a summary value of the data when the server-side data transmission / reception unit receives the data from the outside by specifying the URI, and associates the calculated summary value with the URI Stored in the summary value storage unit,
When the server-side data transmission / reception unit receives the data from the outside by specifying the URI, the data inspection unit determines whether the data is normal and associates the inspection result with the URI. Storing in the summary value storage unit,
The summary value match determination unit further includes a summary value received by the server side data transmission / reception unit together with the URI after the server side data transmission / reception unit specifies the URI and receives data from the outside, and the server side summary value Determining whether a summary value calculated by a calculation unit and associated with the URI stored in the summary value storage unit matches,
The storage permission / inhibition information generation unit matches the summary value when the summary value received together with the URI by the server-side data transmission / reception unit matches the summary value associated with the URI stored in the summary value storage unit. If the determination result is determined and the inspection result indicating that there is no abnormality is stored in the summary value storage unit in association with the URI, the storage permission / inhibition information for permitting storage is generated. The summary value match determination unit determines that the summary value received together with the URI by the server-side data transmission / reception unit does not match the summary value associated with the URI stored in the summary value storage unit. Or the summary value received together with the URI by the server-side data transmitting / receiving unit matches the summary value associated with the URI stored in the summary value storage unit Then, when the summary value match determination unit makes a determination and the summary value storage unit stores the inspection result indicating that there is an abnormality in association with the URI, the storage unit does not permit storage. Generating the storage permission / inhibition information;
The server-side data transmission / reception unit transmits the storage permission / inhibition information generated by the storage permission / inhibition information generation unit to the communication terminal.
前記端末側データ送受信部は、前記複数の接続先のうちの所定の接続先を介して外部からデータを受信した場合に、前記URIとともに、前記データの要約値を前記データ検査サーバに送信することを特徴とする請求項5に記載のデータ検査システム。   The terminal-side data transmission / reception unit transmits a summary value of the data to the data inspection server together with the URI when data is received from the outside through a predetermined connection destination among the plurality of connection destinations. The data inspection system according to claim 5. 受信データを格納するデータ格納部を備え、複数の接続先と接続可能なマルチホーム接続に対応する通信端末と、URIに対応付けて受信データの要約値を格納する要約値格納部を備えるデータ検査サーバとから構成されるデータ検査システムであって、
前記通信端末は、
URIを指定して外部からデータを受信する端末側データ受信手段と、
前記端末側データ受信手段によって外部からデータが受信された場合に、前記端末側データ受信手段によって受信されたデータである端末受信データの要約値を計算する端末側要約値計算手段と、
前記端末側要約値計算手段によって前記端末受信データの要約値が計算された場合に、前記端末側データ受信手段によって指定されたURIである端末指定URIとともに前記端末側要約値計算手段によって計算された要約値である端末計算要約値を前記データ検査サーバに送信する要約値送信手段と、
前記データ検査サーバから前記端末受信データの格納の許否を示す格納許否情報を受信する格納許否情報受信手段と、
前記格納許否情報受信手段によって受信された前記格納許否情報に従って、前記データ格納部に前記端末受信データを格納するか否かを判断するデータ格納可否判断手段と
を有し、
前記データ検査サーバは、
前記通信端末から前記端末指定URIとともに前記端末計算要約値を受信する要約値受信手段と、
前記要約値受信手段によって前記端末指定URIとともに前記端末計算要約値が受信された場合に、当該端末指定URIに対応付けて要約値格納部に要約値が格納されているか否かを判断する要約値有無判断手段と、
前記要約値有無判断手段によって要約値格納部に前記端末指定URIに対応付けて要約値が格納されていると判断された場合に、前記端末計算要約値と、要約値格納部に前記端末指定URIに対応付けて格納されている要約値であるサーバ格納要約値とが一致するか否かを判断する第1の要約値一致判断手段と、
前記要約値有無判断手段によって要約値格納部に前記端末指定URIに対応付けて要約値が格納されていないと判断された場合、または、前記第1の要約値一致判断手段によって前記端末計算要約値と前記サーバ格納要約値とが一致しないと判断された場合に、前記端末指定URIを指定して外部からデータを受信するサーバ側データ受信手段と、
前記サーバ側データ受信手段によって前記端末指定URIを指定して外部からデータが受信された場合に、前記サーバ側データ受信手段によって受信されたデータであるサーバ受信データの要約値を計算し、計算した要約値を前記端末指定URIに対応付けて前記要約値格納部に格納するサーバ側要約値計算手段と、
前記サーバ側データ受信手段によって前記端末指定URIを指定して外部からデータが受信された場合に、前記サーバ受信データに異常がないか否かを判断し、検査結果を前記端末指定URIに対応付けて前記要約値格納部に格納するデータ検査手段と、
前記サーバ側要約値計算手段によって前記サーバ受信データの要約値が計算された場合に、前記端末計算要約値と、前記サーバ側要約値計算手段によって計算され前記前記要約値格納部に格納されている要約値であるサーバ計算要約値とが一致するか否かを判断する第2の要約値一致判断手段と、
前記サーバ側データ送受信手段によってURIとともに受信された要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致すると前記前記第1の要約値一致判断手段または前記第2の要約値一致判断手段が判断した場合であって前記要約値格納部に前記URIに対応付けて異常がない旨の前記検査結果が格納されている場合には、格納を許可する旨の前記格納許否情報を生成し、前記サーバ側データ送受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致しないと前記第2の要約値一致判断手段が判断した場合、または、前記サーバ側データ送受信部がURIとともに受信した要約値と前記要約値格納部に格納されている前記URIに対応付けられている要約値とが一致すると前記第1の要約値一致判断手段または前記第2の要約値一致判断手段が判断した場合であって前記要約値格納部に前記URIに対応付けて異常がある旨の前記検査結果が格納されている場合には、格納を許可しない旨の前記格納許否情報を生成する格納許否情報生成手段と、
前記格納許否情報生成手段によって生成された前記格納許否情報を前記通信端末に送信する格納許否情報送信手段と
を有することを特徴するデータ検査システム。
A data test including a data storage unit that stores received data, a communication terminal that supports multi-homed connection that can be connected to a plurality of connection destinations, and a summary value storage unit that stores a summary value of received data in association with a URI A data inspection system comprising a server,
The communication terminal is
A terminal-side data receiving means for receiving data from outside by designating a URI;
A terminal-side summary value calculating means for calculating a summary value of terminal-received data that is data received by the terminal-side data receiving means when data is received from the outside by the terminal-side data receiving means;
When the summary value of the terminal reception data is calculated by the terminal side summary value calculation means, it is calculated by the terminal side summary value calculation means together with a terminal designation URI that is a URI designated by the terminal side data reception means. Summary value transmitting means for transmitting a terminal calculation summary value, which is a summary value, to the data inspection server;
Storage permission / rejection information receiving means for receiving storage permission / rejection information indicating permission / refusal of storage of the terminal reception data from the data inspection server;
Data storage availability determination means for determining whether to store the terminal reception data in the data storage unit according to the storage permission information received by the storage permission information reception means;
The data inspection server
Summary value receiving means for receiving the terminal calculation summary value together with the terminal-designated URI from the communication terminal;
A summary value for determining whether or not a summary value is stored in the summary value storage unit in association with the terminal designated URI when the terminal calculated summary value is received together with the terminal designated URI by the summary value receiving means Presence / absence judging means,
When it is determined by the summary value presence / absence determining means that a summary value is stored in the summary value storage unit in association with the terminal specified URI, the terminal calculated summary value and the terminal specification URI in the summary value storage unit First summary value match determination means for determining whether or not a server stored summary value that is a summary value stored in correspondence with
When it is determined by the summary value presence / absence determining means that a summary value is not stored in the summary value storage unit in association with the terminal-specified URI, or the terminal calculated summary value is determined by the first summary value match determining means And server-side data receiving means for receiving data from the outside by specifying the terminal-designated URI when it is determined that the server-stored summary value does not match,
When data is received from the outside by specifying the terminal designation URI by the server side data receiving means, a summary value of server received data that is data received by the server side data receiving means is calculated and calculated Server-side summary value calculation means for storing a summary value in the summary value storage unit in association with the terminal-specified URI;
When data is received from the outside by specifying the terminal-designated URI by the server-side data receiving means, it is determined whether or not the server-received data is normal, and an inspection result is associated with the terminal-designated URI Data inspection means for storing in the summary value storage unit;
When the summary value of the server received data is calculated by the server side summary value calculation means, the terminal calculation summary value and the server side summary value calculation means are calculated and stored in the summary value storage unit. Second summary value match determination means for determining whether or not the server calculated summary value that is a summary value matches;
If the summary value received together with the URI by the server-side data transmission / reception means matches the summary value associated with the URI stored in the summary value storage unit, the first summary value match determination means or If the second summary value match determination means makes a determination and the summary value storage unit stores the inspection result indicating that there is no abnormality in association with the URI, storage is permitted. If the summary value received by the server-side data transmitting / receiving unit together with the URI does not match the summary value associated with the URI stored in the summary value storage unit Or the summary value received by the server-side data transmitting / receiving unit together with the URI and the UR stored in the summary value storage unit. When the first summary value match determination unit or the second summary value match determination unit determines that the summary value is matched with the summary value, the summary value storage unit associates the summary value with the URI. When the inspection result indicating that there is an abnormality is stored, storage permission / inhibition information generating means for generating the storage permission / inhibition information not to permit storage,
A data inspection system comprising: storage permission / inhibition information transmission means for transmitting the storage permission / inhibition information generated by the storage permission / inhibition information generation means to the communication terminal.
前記端末側要約値計算手段は、前記端末側データ受信手段によって、前記複数の接続先のうちの所定の接続先を介して外部からデータが受信された場合に、前記端末受信データの要約値を計算することを特徴とする請求項7に記載のデータ検査システム。   The terminal side summary value calculation means calculates the summary value of the terminal reception data when the terminal side data reception means receives data from the outside via a predetermined connection destination among the plurality of connection destinations. The data inspection system according to claim 7, wherein calculation is performed.
JP2009056189A 2009-03-10 2009-03-10 Communication terminal, data inspection server, and data inspection system Expired - Fee Related JP5119185B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009056189A JP5119185B2 (en) 2009-03-10 2009-03-10 Communication terminal, data inspection server, and data inspection system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009056189A JP5119185B2 (en) 2009-03-10 2009-03-10 Communication terminal, data inspection server, and data inspection system

Publications (2)

Publication Number Publication Date
JP2010211456A JP2010211456A (en) 2010-09-24
JP5119185B2 true JP5119185B2 (en) 2013-01-16

Family

ID=42971554

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009056189A Expired - Fee Related JP5119185B2 (en) 2009-03-10 2009-03-10 Communication terminal, data inspection server, and data inspection system

Country Status (1)

Country Link
JP (1) JP5119185B2 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9400887B2 (en) 2011-11-15 2016-07-26 Japan Science And Technology Agency Program analysis/verification service provision system, control method for same, computer readable non-transitory storage medium, program analysis/verification device, program analysis/verification tool management device

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003087243A (en) * 2001-06-28 2003-03-20 Hitachi Ltd Method for verifying data, data verification device and its processing program product
JP2003218862A (en) * 2002-01-18 2003-07-31 Ntt Data Corp System and method for transmission data management
JP2003338815A (en) * 2002-05-21 2003-11-28 Nec Corp Electronic signature system and electronic signature method

Also Published As

Publication number Publication date
JP2010211456A (en) 2010-09-24

Similar Documents

Publication Publication Date Title
US10498736B2 (en) Third party program integrity and integration control in web based applications
US9083743B1 (en) Managing request routing information utilizing performance information
US8490183B2 (en) Security ensuring by program analysis on information device and transmission path
US20080034428A1 (en) Anti-phishing for client devices
US20090113044A1 (en) System and method of configuring a network
US20160241575A1 (en) Information processing system and information processing method
CN107360254A (en) A kind of document down loading method, device, server and terminal
US8448232B1 (en) System, method, and computer program product for preventing communication of unwanted network traffic by holding only a last portion of the network traffic
US10044720B2 (en) Mashup method, computer-readable recording medium, and terminal
CN108683668A (en) Resource checksum method, apparatus, storage medium and equipment in content distributing network
WO2009101755A1 (en) Personal information circulation control system and personal information circulation control method
KR20090003405A (en) File upload system and method
CN110347955B (en) Resource detection method and device
CN113014640B (en) Request processing method, request processing device, electronic equipment and storage medium
JP4512083B2 (en) Ensuring security on the transmission path for programs provided to communication terminals via the network
JP5119185B2 (en) Communication terminal, data inspection server, and data inspection system
US8793326B2 (en) System, method and computer program product for reconstructing data received by a computer in a manner that is independent of the computer
US8438637B1 (en) System, method, and computer program product for performing an analysis on a plurality of portions of potentially unwanted data each requested from a different device
CN103473245B (en) A kind of webpage deposits card method and system
US20220229884A1 (en) Url management in image forming apparatus
JP2004200937A (en) Electronic mail server apparatus and electronic mail relay processing method
JP5120144B2 (en) Confidential information management system, confidential information management method, and program
CN107666459B (en) Application cache checking method and device and computing equipment
CN103457916A (en) Method for managing chained file and server
US9294632B2 (en) Mobile terminal and computer-readable recording medium for a mobile terminal using near field wireless communication to transmit a scan command to a scanning device

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20110819

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20110823

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120914

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120925

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20121022

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20151026

Year of fee payment: 3

LAPS Cancellation because of no payment of annual fees