JP5359292B2 - アクセス制御システム、アクセス制御装置、アクセス制御方法及びプログラム - Google Patents
アクセス制御システム、アクセス制御装置、アクセス制御方法及びプログラム Download PDFInfo
- Publication number
- JP5359292B2 JP5359292B2 JP2009005267A JP2009005267A JP5359292B2 JP 5359292 B2 JP5359292 B2 JP 5359292B2 JP 2009005267 A JP2009005267 A JP 2009005267A JP 2009005267 A JP2009005267 A JP 2009005267A JP 5359292 B2 JP5359292 B2 JP 5359292B2
- Authority
- JP
- Japan
- Prior art keywords
- user terminal
- server
- access control
- identification information
- login identification
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims description 25
- PWPJGUXAGUPAHP-UHFFFAOYSA-N lufenuron Chemical compound C1=C(Cl)C(OC(F)(F)C(C(F)(F)F)F)=CC(Cl)=C1NC(=O)NC(=O)C1=C(F)C=CC=C1F PWPJGUXAGUPAHP-UHFFFAOYSA-N 0.000 title 1
- 230000005540 biological transmission Effects 0.000 claims abstract description 129
- 238000004891 communication Methods 0.000 claims abstract description 98
- 235000014510 cooky Nutrition 0.000 claims description 51
- 230000004044 response Effects 0.000 claims description 16
- 230000000903 blocking effect Effects 0.000 claims description 13
- 238000012546 transfer Methods 0.000 claims description 8
- 238000012217 deletion Methods 0.000 claims description 7
- 230000037430 deletion Effects 0.000 claims description 7
- 238000012545 processing Methods 0.000 claims description 7
- 238000010586 diagram Methods 0.000 description 20
- 230000000694 effects Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000010365 information processing Effects 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
Description
通信網を介して前記サーバと通信可能な前記ユーザ端末と、
前記サーバからの前記送信元情報及び前記ログイン識別情報を対応付けて記憶する記憶手段と、前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御手段とを有する前記アクセス制御装置とを含み、
前記制御手段は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバを更に含み、
前記送信手段は、前記指示を前記制御サーバに送信し、
前記制御サーバは、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に前記指示を転送する。
前記サーバにおいて、前記ユーザ端末が自サーバにログインした場合、前記ユーザ端末から自サーバへの通信に含まれる送信元情報と、自サーバにログインした前記ユーザ端末に発行されるログイン識別情報とを登録指示として送信する送信ステップと、
前記サーバからの前記送信元情報及び前記ログイン識別情報を対応付けて記憶手段に記憶するステップと、前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断する第1の判断ステップとを有し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御ステップとを含み、
前記第1の判断ステップは、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記制御ステップは、前記通信網と前記ユーザ端末との間に設けられ、前記ユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置においてなされ、
前記システムは、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバを更に含み、
前記送信ステップは、前記指示を前記制御サーバに送信し、
前記制御サーバは、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に前記指示を転送する。
前記ユーザ端末が前記サーバにログインした場合に前記サーバから送信される登録指示に含まれる、前記ユーザ端末の送信元情報と前記サーバにログインした前記ユーザ端末に発行されたログイン識別情報とを対応付けて記憶する記憶手段と、
前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御手段とを含み、
前記制御手段は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記サーバから送信される前記指示は、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバによって、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に転送される。
前記ユーザ端末が前記サーバにログインした場合に前記サーバから送信される登録指示に含まれる、前記ユーザ端末の送信元情報と前記サーバにログインした前記ユーザ端末に発行されたログイン識別情報とを対応付けて記憶手段に記憶するステップと、
前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断する第1の判断ステップを有し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御ステップとを含み、
前記第1の判断ステップは、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記サーバから送信される前記指示は、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバによって、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に転送される。
前記ユーザ端末が前記サーバにログインした場合に前記サーバから送信される登録指示に含まれる、前記ユーザ端末の送信元情報と前記サーバにログインした前記ユーザ端末に発行されたログイン識別情報とを対応付けて記憶手段に記憶する処理と、
前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断する第1の判断処理を有し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御処理とを含み、
前記第1の判断処理は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記サーバから送信される前記指示は、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバによって、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に転送される。
前記ユーザ端末と、前記ユーザ端末が前記通信網にアクセスする際に経由する前記アクセス制御装置との対応関係を記憶する記憶手段と、
前記送信手段からの前記登録指示を、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に送信する送信手段とを含む。
前記送信手段からの前記登録指示を、前記ユーザ端末と前記ユーザ端末が前記通信網にアクセスする際に経由する前記アクセス制御装置との対応関係を記憶する記憶手段を基に前記ユーザ端末に対応する前記アクセス制御装置に送信する送信処理を含む。
20,70,110 アクセス制御装置
21,31,41 通信部
22 ルール管理表
23,43 制御部
30 サービスサイト(サーバ)
32 コンテンツ記憶部
33 サービス提供部
34 認証部
35 認証情報記憶部
36,37 ログイン状態管理部
38 タイマー
40,130 制御サーバ
42 アドレス管理表
44 入出力インタフェース部
71,111 制御手段
80,120 サーバ
100 通信網
121,132 送信手段
131 記憶手段
Claims (20)
- ユーザ端末が自サーバにログインした場合、前記ユーザ端末から自サーバへの通信に含まれる送信元情報と、自サーバにログインした前記ユーザ端末に発行されるログイン識別情報とを登録指示としてアクセス制御装置に送信する送信手段を有するサーバと、
通信網を介して前記サーバと通信可能な前記ユーザ端末と、
前記サーバからの前記送信元情報及び前記ログイン識別情報を対応付けて記憶する記憶手段と、前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御手段とを有する前記アクセス制御装置とを含み、
前記制御手段は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバを更に含み、
前記送信手段は、前記指示を前記制御サーバに送信し、
前記制御サーバは、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に前記指示を転送することを特徴とするアクセス制御システム。 - 前記送信手段は、前記ユーザ端末が自サーバからログアウトした場合、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除するよう削除指示を前記制御サーバに送信することを特徴とする請求項1記載のアクセス制御システム。
- 前記送信手段は、前記ユーザ端末に発行されたログイン識別情報に対して予め定められた有効期間が経過した場合、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除するよう削除指示を前記制御サーバに送信することを特徴とする請求項1または2記載のアクセス制御システム。
- 前記送信元情報は、前記ユーザ端末のIP(Internet Protocol)アドレスであることを特徴とする請求項1〜3いずれか記載のアクセス制御システム。
- 前記ログイン識別情報は、クッキー(cookie)であることを特徴とする請求項1〜4いずれか記載のアクセス制御システム。
- 前記アクセス制御装置は、前記通信網と前記ユーザ端末との間に設けられ、前記ユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置であることを特徴とする請求項1〜5いずれか記載のアクセス制御システム。
- サーバと、通信網を介して前記サーバと通信可能なユーザ端末とを含むアクセス制御システムのアクセス制御方法であって、
前記サーバにおいて、前記ユーザ端末が自サーバにログインした場合、前記ユーザ端末から自サーバへの通信に含まれる送信元情報と、自サーバにログインした前記ユーザ端末に発行されるログイン識別情報とを登録指示として送信する送信ステップと、
前記サーバからの前記送信元情報及び前記ログイン識別情報を対応付けて記憶手段に記憶するステップと、前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断する第1の判断ステップとを有し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御ステップとを含み、
前記第1の判断ステップは、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記制御ステップは、前記通信網と前記ユーザ端末との間に設けられ、前記ユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置においてなされ、
前記システムは、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバを更に含み、
前記送信ステップは、前記指示を前記制御サーバに送信し、
前記制御サーバは、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に前記指示を転送することを特徴とするアクセス制御方法。 - 前記サーバにおいて、前記ユーザ端末が自サーバからログアウトした場合、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除するよう削除指示を送信する送信ステップを更に含むことを特徴とする請求項7記載のアクセス制御方法。
- 前記サーバにおいて、前記ユーザ端末に発行されたログイン識別情報に対して予め定められた有効期間が経過した場合、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除するよう削除指示を送信する送信ステップを更に含むことを特徴とする請求項7または8記載のアクセス制御方法。
- 通信網を介してサーバと接続され、ユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置であって、
前記ユーザ端末が前記サーバにログインした場合に前記サーバから送信される登録指示に含まれる、前記ユーザ端末の送信元情報と前記サーバにログインした前記ユーザ端末に発行されたログイン識別情報とを対応付けて記憶する記憶手段と、
前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御手段とを含み、
前記制御手段は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記サーバから送信される前記指示は、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバによって、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に転送されることを特徴とするアクセス制御装置。 - 前記制御手段は、前記ユーザ端末がログイン中の前記サーバからログアウトした場合に前記サーバから送信される削除指示に応答して、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除することを特徴とする請求項10記載のアクセス制御装置。
- 前記制御手段は、前記ユーザ端末に発行されたログイン識別情報に対して予め定められた有効期間が経過した場合に前記サーバから送信される削除指示に応答して、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除することを特徴とする請求項10または11記載のアクセス制御装置。
- 前記送信元情報は、前記ユーザ端末のIP(Internet Protocol)アドレスであることを特徴とする請求項10〜12いずれか記載のアクセス制御装置。
- 前記ログイン識別情報は、クッキー(cookie)であることを特徴とする請求項10〜13いずれか記載のアクセス制御装置。
- 通信網を介してサーバと接続され、ユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置のアクセス制御方法であって、
前記ユーザ端末が前記サーバにログインした場合に前記サーバから送信される登録指示に含まれる、前記ユーザ端末の送信元情報と前記サーバにログインした前記ユーザ端末に発行されたログイン識別情報とを対応付けて記憶手段に記憶するステップと、
前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断する第1の判断ステップを有し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御ステップとを含み、
前記第1の判断ステップは、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記サーバから送信される前記指示は、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバによって、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に転送されることを特徴とするアクセス制御方法。 - 前記ユーザ端末がログイン中の前記サーバからログアウトした場合に前記サーバから送信される削除指示に応答して、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除するステップを更に含むことを特徴とする請求項15記載のアクセス制御方法。
- 前記ユーザ端末に発行されたログイン識別情報に対して予め定められた有効期間が経過した場合に前記サーバから送信される削除指示に応答して、前記記憶手段に対応付けて記憶されている前記ユーザ端末の送信元情報及びログイン識別情報のうちの少なくとも一方を削除するステップを更に含むことを特徴とする請求項15または16記載のアクセス制御方法。
- 通信網を介してサーバと接続され、ユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置のアクセス制御方法をコンピュータに実行せしめるプログラムであって、
前記ユーザ端末が前記サーバにログインした場合に前記サーバから送信される登録指示に含まれる、前記ユーザ端末の送信元情報と前記サーバにログインした前記ユーザ端末に発行されたログイン識別情報とを対応付けて記憶手段に記憶する処理と、
前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断する第1の判断処理を有し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御処理とを含み、
前記第1の判断処理は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断し、
前記サーバから送信される前記指示は、前記通信網に接続され、前記ユーザ端末と前記アクセス制御装置との対応関係を管理する制御サーバによって、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に転送されることを特徴とするプログラム。 - サーバと、通信網を介して前記サーバと接続されユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置とを含み、前記サーバは、前記ユーザ端末が自サーバにログインした場合、前記ユーザ端末から自サーバへの通信に含まれる送信元情報と、自サーバにログインした前記ユーザ端末に発行されるログイン識別情報とを登録指示として送信する送信手段を有し、前記アクセス制御装置は、前記サーバからの前記送信元情報及び前記ログイン識別情報を対応付けて記憶する記憶手段と、前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御手段とを有し、前記制御手段は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断するアクセス制御システムにおける制御サーバであって、
前記ユーザ端末と、前記ユーザ端末が前記通信網にアクセスする際に経由する前記アクセス制御装置との対応関係を記憶する記憶手段と、
前記送信手段からの前記登録指示を、前記対応関係を基に前記ユーザ端末に対応する前記アクセス制御装置に送信する送信手段とを含むことを特徴とする制御サーバ。 - サーバと、通信網を介して前記サーバと接続されユーザ端末が自装置を介して前記通信網にアクセスするアクセス制御装置とを含み、前記サーバは、前記ユーザ端末が自サーバにログインした場合、前記ユーザ端末から自サーバへの通信に含まれる送信元情報と、自サーバにログインした前記ユーザ端末に発行されるログイン識別情報とを登録指示として送信する送信手段を有し、前記アクセス制御装置は、前記サーバからの前記送信元情報及び前記ログイン識別情報を対応付けて記憶する記憶手段と、前記ユーザ端末から前記通信網に向けて送信されたリクエストの受信に応答して、前記記憶手段の記憶内容を基に前記ユーザ端末が前記サーバにログイン中であるか否かを判断し、前記ユーザ端末が前記サーバにログイン中であれば、前記受信されたリクエストに含まれるログイン識別情報が、前記受信されたリクエストに含まれる送信元情報と対応付けて前記記憶手段に記憶されているログイン識別情報と一致しない場合、または前記受信されたリクエストがログイン識別情報を含まない場合に、前記受信されたリクエストを遮断する制御手段とを有し、前記制御手段は、前記受信されたリクエストに含まれる送信元情報が前記記憶手段に記憶されており、かつ前記記憶手段が前記受信されたリクエストに含まれる送信元情報と対応付けてログイン識別情報を記憶している場合に、前記ユーザ端末が前記サーバにログイン中であると判断するアクセス制御システムにおける制御サーバの動作をコンピュータに実行せしめるプログラムであって、
前記送信手段からの前記登録指示を、前記ユーザ端末と前記ユーザ端末が前記通信網にアクセスする際に経由する前記アクセス制御装置との対応関係を記憶する記憶手段を基に前記ユーザ端末に対応する前記アクセス制御装置に送信する送信処理を含むことを特徴とするプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009005267A JP5359292B2 (ja) | 2009-01-14 | 2009-01-14 | アクセス制御システム、アクセス制御装置、アクセス制御方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009005267A JP5359292B2 (ja) | 2009-01-14 | 2009-01-14 | アクセス制御システム、アクセス制御装置、アクセス制御方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010165079A JP2010165079A (ja) | 2010-07-29 |
JP5359292B2 true JP5359292B2 (ja) | 2013-12-04 |
Family
ID=42581202
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009005267A Expired - Fee Related JP5359292B2 (ja) | 2009-01-14 | 2009-01-14 | アクセス制御システム、アクセス制御装置、アクセス制御方法及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5359292B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7100561B2 (ja) * | 2018-10-30 | 2022-07-13 | ウイングアーク1st株式会社 | 認証システム、認証サーバおよび認証方法 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3130489B2 (ja) * | 1997-05-13 | 2001-01-31 | 三菱電機株式会社 | 複数コンピュータにおけるログイン管理システム及びその方法 |
JPH11175387A (ja) * | 1997-12-10 | 1999-07-02 | Synthesize:Kk | データベースアクセス管理装置 |
JP4716767B2 (ja) * | 2005-03-25 | 2011-07-06 | 沖電気工業株式会社 | ログイン制御システムおよびログイン制御方法 |
JP2007293760A (ja) * | 2006-04-27 | 2007-11-08 | Hitachi Ltd | 個別認証を用いたシングルサインオン連携方法およびシステム |
US8181246B2 (en) * | 2007-06-20 | 2012-05-15 | Imperva, Inc. | System and method for preventing web frauds committed using client-scripting attacks |
-
2009
- 2009-01-14 JP JP2009005267A patent/JP5359292B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2010165079A (ja) | 2010-07-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8707387B2 (en) | Secure network computing | |
CA2736582C (en) | Authorization of server operations | |
JP4911018B2 (ja) | フィルタリング装置、フィルタリング方法およびこの方法をコンピュータに実行させるプログラム | |
US7793094B2 (en) | HTTP cookie protection by a network security device | |
US20090007243A1 (en) | Method for rendering password theft ineffective | |
US8769128B2 (en) | Method for extranet security | |
Maksutov et al. | Detection and prevention of DNS spoofing attacks | |
WO2009111224A1 (en) | Identification of and countermeasures against forged websites | |
USH2279H1 (en) | Method for prevention of cross site request forgery attack | |
US20060168654A1 (en) | Authentication of remote host via closed ports | |
JP6572750B2 (ja) | 認証制御プログラム、認証制御装置、及び認証制御方法 | |
JP2008197973A (ja) | ユーザ認証システム | |
KR100791412B1 (ko) | 실시간 사이버위협정보 전송 시스템 및 방법 | |
US10873497B2 (en) | Systems and methods for maintaining communication links | |
US20210377224A1 (en) | Secure and auditable proxy technology using trusted execution environments | |
CN116545633A (zh) | 一种高安全性api调用方法 | |
KR101619928B1 (ko) | 이동단말기의 원격제어시스템 | |
JP5359292B2 (ja) | アクセス制御システム、アクセス制御装置、アクセス制御方法及びプログラム | |
KR102449282B1 (ko) | 웹사이트 보안강화를 위한 사이트 복제 장치 | |
JP2006079228A (ja) | アクセス管理装置 | |
KR102162976B1 (ko) | 가상 사설망을 이용한 장치 간 보안 유효성 평가 및 대응 시스템 및 그 방법 | |
CN114765554A (zh) | 一种确定信任终端的方法及相关装置 | |
KR102627397B1 (ko) | 동적 포트를 이용한 역방향 네트워크 접속 시스템 | |
KR102664208B1 (ko) | 사용자 네트워크 프로파일 기반 서비스 제공 방법 | |
JP2005227993A (ja) | ネットワークシステムのアクセス認証方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110907 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130412 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130514 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130716 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130806 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130819 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5359292 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |