JP5229455B2 - モニター用ソケットライブラリを搭載するゲートウェイ装置、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信方法、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信プログラム - Google Patents
モニター用ソケットライブラリを搭載するゲートウェイ装置、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信方法、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信プログラム Download PDFInfo
- Publication number
- JP5229455B2 JP5229455B2 JP2008058826A JP2008058826A JP5229455B2 JP 5229455 B2 JP5229455 B2 JP 5229455B2 JP 2008058826 A JP2008058826 A JP 2008058826A JP 2008058826 A JP2008058826 A JP 2008058826A JP 5229455 B2 JP5229455 B2 JP 5229455B2
- Authority
- JP
- Japan
- Prior art keywords
- socket
- management unit
- monitor
- connection
- owner
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
Description
を備えたことを特徴とする。
図1を参照すると、本発明の実施例1は、クライアント100と、サーバ102と、それらの通信を中継するゲートウェイ装置101とから構成されている。
クライアント100は、ゲートウェイ装置を通してサーバに接続要求やデータ送受信の要求を行う。ゲートウェイ装置101は、クライアント100とサーバ102からの要求と応答のデータを中継する。また、逆にサーバ102は、クライアント100からの接続要求やデータ要求などを受け取り、処理した後、クライアントに結果を返す。
次に、本発明の第2の実施例について図面を参照して詳細に説明する。
なお、第一の実施形態には、実装がシンプルになるというメリットがある。
102 サーバ
101 ゲートウェイ装置
200 オーナプロセス
201 モニタープロセスA
202 モニタープロセスB
210 ラッパーソケットAPI
211 接続待ちソケット管理部
212 プロセス管理部
213 接続済みソケット管理部
214 セッション管理部
215 メッセージ管理部
226 共有メモリ
227 モニター用ソケットライブラリ
230 システムコール
410 ラッパーソケットAPI
411 接続待ちソケット管理部
412 プロセス管理部
413 接続済ソケット管理部
414 セッション管理部
415 メッセージ管理部
426 共有メモリ
512 プロセス管理部
514 セッション管理部
Claims (18)
- あるアプリケーションであるオーナプロセスの通信内容を他のアプリケーションであるモニタープロセスが共有可能なモニター用ソケットライブラリを搭載するゲートウェイ装置において、前記モニター用ソケットライブラリに設けられる共有メモリ空間と、
前記共有メモリ空間に設けられて、オーナプロセスが接続を受け付けるために生成した接続待ちソケットを格納するための接続待ちソケット管理部と、
前記共有メモリ空間に設けられて、前記オーナプロセスが接続の受け付けを開始する際に、前記オーナプロセスを登録するためのプロセス管理部と、
前記共有メモリ空間に設けられて、前記オーナプロセスが接続を確立した際に、前記接続済みソケットの情報を格納するための接続済みソケット管理部と、
前記オーナプロセスによるデータの送受信が開始された際に、実際に送受信された通信データを格納するためのメッセージ管理部と、
前記メッセージ管理部における前記通信データの記録開始位置に関する情報を格納するためのセッション管理部と、
を備え、
前記モニター用ソケットライブラリは、前記モニタープロセスのソケットが前記オーナプロセスのソケットと同じであれば、前記モニタープロセスが接続の受け付けを開始する際に前記モニタープロセスのソケットを前記プロセス管理部に追加し、さらに、前記モニタープロセスが接続を確立する場合には前記接続済みソケット管理部から前記接続済みソケットの情報を取り出すとともに前記セッション管理部を初期化し、前記モニタープロセスが通信データの読み込みを行う場合には前記セッション管理部から前記通信データの読み込みの開始位置に関する情報を取得して前記メッセージ管理部から前記通信内容を取り出すこと
を特徴とするゲートウェイ装置。 - 前記接続待ちソケット管理部は、プロトコルアドレスと、参照プロセス数と、
を管理するテーブルを備えたことを特徴とする請求項1に記載のゲートウェイ装置。 - 前記プロセス管理部は、前記接続待ちソケットのディスクリプタと、
その接続待ちソケットから接続を開始し、現在扱っている接続済みソケットとを管理するテーブルを備えたことを特徴とする請求項1又は請求項2に記載のゲートウェイ装置。 - 前記接続済みソケット管理部は、前記接続済みソケットに関するソケットの情報と、
そのソケットの参照プロセス数と、
前記通信データを記録したテーブルの開始位置とを管理するテーブルを備えたことを特徴とする請求項1乃至3のいずれかに記載のゲートウェイ装置。 - 前記セッション管理部は、前記接続済みソケットのディスクリプタと、
オーナプロセスの場合はそのディスクリプタを通して通信したデータの書き込み位置と、
モニタープロセスの場合は記録されたデータの読み込み位置とを管理するテーブルを備えたことを特徴とする請求項1乃至4のいずれかに記載のゲートウェイ装置。 - 前記メッセージ管理部は、前記オーナプロセスが前記接続済みソケットを通して通信した際の通信データの長さと、実際のデータと、を管理するテーブルを備えたことを特徴とする請求項1乃至5のいずれかに記載のゲートウェイ装置。
- あるアプリケーションであるオーナプロセスの通信内容を他のアプリケーションであるモニタープロセスが共有可能なモニター用ソケットライブラリを搭載するゲートウェイ装置を用いて、前記モニター用ソケットライブラリに共有メモリ空間に設けられて、
接続待ちソケット管理部は、前記共有メモリ空間に設けられて、オーナプロセスが接続を受け付けるために生成した接続待ちソケットを格納する工程と、
プロセス管理部は、前記共有メモリ空間に設けられて、前記オーナプロセスが接続の受け付けを開始する際に、前記オーナプロセスを登録する工程と、
接続済みソケット管理部は、前記共有メモリ空間に設けられて、前記オーナプロセスが接続を確立した際に、前記接続済みソケットの情報を格納する工程と、
メッセージ管理部は、前記オーナプロセスによるデータの送受信が開始された際に、実際に送受信された通信データを格納する工程と、
セッション管理部は、前記メッセージ管理部における前記通信データの記録開始位置に関する情報を格納する工程と、
を備え、
前記モニター用ソケットライブラリは、前記モニタープロセスのソケットが前記オーナプロセスのソケットと同じであれば、前記モニタープロセスが接続の受け付けを開始する際に前記モニタープロセスのソケットを前記プロセス管理部に追加し、さらに、前記モニタープロセスが接続を確立する場合には前記接続済みソケット管理部から前記接続済みソケットの情報を取り出すとともに前記セッション管理部を初期化し、前記モニタープロセスが通信データの読み込みを行う場合には前記セッション管理部から前記通信データの読み込みの開始位置に関する情報を取得して前記メッセージ管理部から前記通信内容を取り出す
ことを特徴とするモニター用ソケットライブラリを搭載するゲートウェイ装置の通信方法。 - 前記接続待ちソケット管理部は、プロトコルアドレスと、参照プロセス数とを管理するテーブルを備えて通信することを特徴とする請求項7に記載のゲートウェイ装置の通信方法。
- 前記プロセス管理部は、前記接続待ちソケットのディスクリプタと、
その接続待ちソケットから接続を開始し、現在扱っている接続済みソケットとを管理することを特徴とする請求項7に記載のゲートウェイ装置の通信方法。 - 前記接続済みソケット管理部は、前記接続済みソケットに関するソケットの情報と、
そのソケットの参照プロセス数と、
前記通信データを記録したテーブルの開始位置とを管理することを特徴とする請求項7に記載のゲートウェイ装置の通信方法。 - 前記セッション管理部は、前記接続済みソケットのディスクリプタと、
オーナプロセスの場合はそのディスクリプタを通して通信したデータの書き込み位置と、
モニタープロセスの場合は記録されたデータの読み込み位置とを管理することを特徴とする請求項7に記載のゲートウェイ装置の通信方法。 - 前記メッセージ管理部は、前記オーナプロセスが前記接続済みソケットを通して通信した際の通信データの長さと、
実際のデータとを管理することを特徴とする請求項7に記載のゲートウェイ装置の通信方法。 - あるアプリケーションであるオーナプロセスの通信内容を他のアプリケーションであるモニタープロセスが共有可能なモニター用ソケットライブラリを利用するプログラムであって、
前記モニター用ソケットライブラリの共有メモリ空間に設けられた接続待ちソケット管理部が、オーナプロセスが接続を受け付けるために生成した接続待ちソケットを格納する工程と、
前記共有メモリ空間に設けられたプロセス管理部が、前記オーナプロセスが接続の受け付けを開始する際に、前記オーナプロセスを登録する工程と、
前記共有メモリ空間に設けられた接続済みソケット管理部が、前記オーナプロセスが接続を確立した際に、前記接続済みソケットの情報を格納する工程と、
メッセージ管理部が、前記オーナプロセスによるデータの送受信が開始された際に、実際に送受信された通信データを格納する工程と、
セッション管理部が、前記メッセージ管理部における前記通信データの記録開始位置に関する情報を格納する工程と、
前記モニター用ソケットライブラリが、前記モニタープロセスのソケットが前記オーナプロセスのソケットと同じであれば、前記モニタープロセスが接続の受け付けを開始する際に前記モニタープロセスのソケットを前記プロセス管理部に追加する工程と、前記モニタープロセスが接続を確立する場合には前記接続済みソケット管理部から前記接続済みソケットの情報を取り出すとともに前記セッション管理部を初期化する工程と、前記モニタープロセスが通信データの読み込みを行う場合には前記セッション管理部から前記通信データの読み込みの開始位置に関する情報を取得して前記メッセージ管理部から前記通信内容を取り出す工程とを、ゲートウェイ装置に実行させることを特徴とするプログラム。 - 前記接続待ちソケット管理部は、プロトコルアドレスと、参照プロセス数と、
を管理するテーブルを備えて通信することを特徴とする請求項13に記載のプログラム。 - 前記プロセス管理部は、前記接続待ちソケットのディスクリプタと、
その接続待ちソケットから接続を開始し、現在扱っている接続済みソケットと、
を管理することを特徴とする請求項13に記載のプログラム。 - 前記接続済みソケット管理部は、前記接続済みソケットに関するソケットの情報と、
そのソケットの参照プロセス数と、
前記通信データを記録したテーブルの開始位置と、
を管理することを特徴とする請求項13に記載のプログラム。 - 前記セッション管理部は、前記接続済みソケットのディスクリプタと、
オーナプロセスの場合はそのディスクリプタを通して通信したデータの書き込み位置と、
モニタープロセスの場合は記録されたデータの読み込み位置と、
を管理することを特徴とする請求項13に記載のプログラム。 - 前記メッセージ管理部は、前記オーナプロセスが前記接続済みソケットを通して通信した際の通信データの長さと、実際のデータとを管理することを特徴とする請求項13に記載のプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008058826A JP5229455B2 (ja) | 2008-03-07 | 2008-03-07 | モニター用ソケットライブラリを搭載するゲートウェイ装置、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信方法、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信プログラム |
US12/400,531 US8291486B2 (en) | 2008-03-07 | 2009-03-09 | Gateway device having socket library for monitoring, communication method of gateway device having socket library for monitoring, and communication program of gateway device having socket library for monitoring |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008058826A JP5229455B2 (ja) | 2008-03-07 | 2008-03-07 | モニター用ソケットライブラリを搭載するゲートウェイ装置、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信方法、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009217410A JP2009217410A (ja) | 2009-09-24 |
JP5229455B2 true JP5229455B2 (ja) | 2013-07-03 |
Family
ID=41054994
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008058826A Expired - Fee Related JP5229455B2 (ja) | 2008-03-07 | 2008-03-07 | モニター用ソケットライブラリを搭載するゲートウェイ装置、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信方法、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信プログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US8291486B2 (ja) |
JP (1) | JP5229455B2 (ja) |
Families Citing this family (20)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2012175174A (ja) * | 2011-02-17 | 2012-09-10 | Seiko Epson Corp | ネットワーク通信装置、周辺装置、及びネットワーク通信方法 |
US9229750B1 (en) | 2012-08-17 | 2016-01-05 | Google Inc. | Virtual machine networking |
US9137270B2 (en) * | 2012-12-03 | 2015-09-15 | International Business Machines Corporation | Binding multiple addresses to a socket in a network system |
US9697108B2 (en) * | 2013-08-12 | 2017-07-04 | International Business Machines Corporation | System, method, and apparatus for automatic recording and replaying of application executions |
CN105471927B (zh) * | 2014-05-30 | 2019-01-08 | 华为技术有限公司 | 一种对业务路由报文进行处理的方法和业务节点 |
US9785490B2 (en) | 2014-12-23 | 2017-10-10 | Document Storage Systems, Inc. | Computer readable storage media for dynamic service deployment and methods and systems for utilizing same |
US10129220B2 (en) | 2015-06-13 | 2018-11-13 | Avocado Systems Inc. | Application and data protection tag |
US10397277B2 (en) * | 2015-06-14 | 2019-08-27 | Avocado Systems Inc. | Dynamic data socket descriptor mirroring mechanism and use for security analytics |
US10193889B2 (en) | 2015-06-14 | 2019-01-29 | Avocado Systems Inc. | Data socket descriptor attributes for application discovery in data centers |
US10270810B2 (en) | 2015-06-14 | 2019-04-23 | Avocado Systems Inc. | Data socket descriptor based policies for application and data behavior and security |
US10148697B2 (en) | 2015-06-16 | 2018-12-04 | Avocado Systems Inc. | Unified host based security exchange between heterogeneous end point security agents |
US10193930B2 (en) | 2015-06-29 | 2019-01-29 | Avocado Systems Inc. | Application security capability exchange via the application and data protection layer |
US10356068B2 (en) | 2015-07-14 | 2019-07-16 | Avocado Systems Inc. | Security key generator module for security sensitive applications |
US10354070B2 (en) | 2015-08-22 | 2019-07-16 | Avocado Systems Inc. | Thread level access control to socket descriptors and end-to-end thread level policies for thread protection |
US10310872B2 (en) * | 2017-02-21 | 2019-06-04 | Red Hat, Inc. | Transparent fast application launcher |
KR20200094875A (ko) | 2019-01-30 | 2020-08-10 | 삼성디스플레이 주식회사 | 접착 결함 검출 장치 및 이를 이용한 검출 방법 |
CN112181670B (zh) * | 2019-07-02 | 2023-04-11 | 西安诺瓦星云科技股份有限公司 | 进程间通讯方法及装置和Linux设备 |
US11323309B1 (en) * | 2021-01-14 | 2022-05-03 | Juniper Networks, Inc. | Asynchronous socket replication between nodes of a network |
US11570116B1 (en) | 2021-03-10 | 2023-01-31 | Juniper Networks, Inc. | Estimating standby socket window size during asynchronous socket replication |
DE102023104424A1 (de) | 2023-02-23 | 2024-08-29 | Cariad Se | Verfahren zum Ermitteln von Zustandsdaten eines Nachrichtenpuffers sowie Applikationssoftware, Programmbibliothek, Steuergerät für ein Kraftfahrzeug und Kraftfahrzeug |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3116443B2 (ja) * | 1991-08-30 | 2000-12-11 | ソニー株式会社 | ソケット通信ログ蓄積装置 |
JPH10214196A (ja) * | 1997-01-29 | 1998-08-11 | Oki Electric Ind Co Ltd | ソフトウェア連携処理装置 |
JP3076280B2 (ja) * | 1997-08-26 | 2000-08-14 | 日本電気航空宇宙システム株式会社 | 共有メモリを使用したプロセス間通信方式 |
JP3648520B2 (ja) * | 1998-09-11 | 2005-05-18 | 剛 石井 | ネットワーク通信の監視・制御方法及びこれを利用した監視・制御装置並びにネットワーク通信の監視・制御プログラムを記録したコンピュータ読み取り可能な記録媒体 |
US20020129172A1 (en) | 2001-03-08 | 2002-09-12 | International Business Machines Corporation | Inter-partition message passing method, system and program product for a shared I/O driver |
JP2006127461A (ja) * | 2004-09-29 | 2006-05-18 | Sony Corp | 情報処理装置、通信処理方法、並びにコンピュータ・プログラム |
JP4170299B2 (ja) * | 2005-01-31 | 2008-10-22 | 独立行政法人 宇宙航空研究開発機構 | 通信状態遷移モニタ方法及びこれを利用した通信状態遷移モニタ装置 |
US7735116B1 (en) * | 2006-03-24 | 2010-06-08 | Symantec Corporation | System and method for unified threat management with a relational rules methodology |
-
2008
- 2008-03-07 JP JP2008058826A patent/JP5229455B2/ja not_active Expired - Fee Related
-
2009
- 2009-03-09 US US12/400,531 patent/US8291486B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20090228970A1 (en) | 2009-09-10 |
US8291486B2 (en) | 2012-10-16 |
JP2009217410A (ja) | 2009-09-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5229455B2 (ja) | モニター用ソケットライブラリを搭載するゲートウェイ装置、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信方法、モニター用ソケットライブラリを搭載するゲートウェイ装置の通信プログラム | |
US6775700B2 (en) | System and method for common information model object manager proxy interface and management | |
EP3095214B1 (en) | An entity handle registry to support traffic policy enforcement | |
JP4661774B2 (ja) | 中継サーバ | |
JP3730563B2 (ja) | セッション管理装置およびセッション管理方法およびプログラムおよび記録媒体 | |
CN106663033B (zh) | 在事务中间件机器环境支持绕域和代理模型并更新服务信息以跨域消息传送的系统和方法 | |
KR100794432B1 (ko) | 데이터 통신 프로토콜 | |
JP2004295898A (ja) | カスタマイズ可能な通信チャネルおよびプログラミングモデルを通じたメッセージの送受信 | |
JP2009532944A (ja) | コンピューティングノード間通信の管理 | |
KR101137132B1 (ko) | 맞춤형 태그기반 프로토콜에서의 참조에 의한 전송 | |
CN113326155B (zh) | 一种信息处理方法、装置、系统和存储介质 | |
US7934218B2 (en) | Interprocess communication management using a socket layer | |
US7818390B2 (en) | Method for transferring data between terminal apparatuses in a transparent computation system | |
CN108287894A (zh) | 数据处理方法、装置、计算设备及存储介质 | |
JP2019536332A (ja) | オンプレミスとオフプレミスとの通信方法、システム、プログラム | |
JP4424910B2 (ja) | 任意のコンポーネントに相互にデータを転送させるシステム | |
KR20080063282A (ko) | 피어 이름 분석 프로토콜 심플 애플리케이션 프로그램인터페이스 | |
US20030037171A1 (en) | System and method for distributed device control | |
US12120203B2 (en) | UDP message distribution method, UDP message distribution apparatus, electronic device and computer readable storage medium | |
US7792921B2 (en) | Metadata endpoint for a generic service | |
EP2257000B1 (en) | Copy routing tables | |
US11663058B1 (en) | Preemptive filtering of events of an event bus with a deterministic filter | |
JP2010068346A (ja) | 通信サーバ装置、アドレス解決方法およびアドレス解決プログラム | |
AU2020385682A1 (en) | Communication with an application flow in an integration system | |
JP2006121699A (ja) | 第1のデータネットワークから第2のデータネットワークへのデータパケットのカーネルレベルの通過のための方法及び装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110207 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120525 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120606 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120806 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20121024 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130124 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20130131 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130220 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130305 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20160329 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |