JP5478546B2 - アクセス制御システム、およびアクセス制御方法 - Google Patents

アクセス制御システム、およびアクセス制御方法 Download PDF

Info

Publication number
JP5478546B2
JP5478546B2 JP2011088010A JP2011088010A JP5478546B2 JP 5478546 B2 JP5478546 B2 JP 5478546B2 JP 2011088010 A JP2011088010 A JP 2011088010A JP 2011088010 A JP2011088010 A JP 2011088010A JP 5478546 B2 JP5478546 B2 JP 5478546B2
Authority
JP
Japan
Prior art keywords
home
setting request
vpn
home device
request
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2011088010A
Other languages
English (en)
Other versions
JP2012222678A (ja
Inventor
和昭 尾花
育生 依田
晃平 水野
幸生 小池
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2011088010A priority Critical patent/JP5478546B2/ja
Publication of JP2012222678A publication Critical patent/JP2012222678A/ja
Application granted granted Critical
Publication of JP5478546B2 publication Critical patent/JP5478546B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Description

本発明は、外部ネットワークに配置されたリモート端末から、ホームネットワークに接続されているホーム機器にアクセスするためのアクセス制御システム、およびアクセス制御方法に関する。
現在、インターネットの普及と、エンドユーザ宅内のホーム機器相互間をネットワークで結んだホームネットワークの進展とに伴い、ホームゲートウェイ(以下、HGWという)の必要性・重要性が増大している。
HGWは、PC機器、AV系機器、電話系機器、白物家電機器系等の種々の系統の標準規格間をまたいで、アドレス変換やデータの載せ換え等を行うことにより、ホーム機器を相互に接続し、更にホームネットワーク内の各ホーム機器間の通信だけでなく、それらとインターネットとの通信を橋渡しする機能も有している。
このようなHGWがエンドユーザ宅内に配置され、インターネット側からエンドユーザ宅内へのアクセス(逆方向のアクセスも含む)を制限するファイアウォール(以下、FWと称する。)機能や、プライベートアドレスをグローバルアドレスに変換(逆方向の変換も含む)するNAPT(Network Address Port Translation)機能を備えたシステムとして、特許文献1に記載のアクセス制御システムがある。
この特許文献1に記載のアクセス制御システムは、外部ネットワークに配置されたリモート端末からホームネットワークに接続されているホーム機器にアクセスするためのシステムであり、当該リモート端末からアクセス要求が送信された後に、外部ネットワークに接続された外部ネットワーク側のアドレスを取得するように構成されている。
このように構成することにより、外部ネットワークとホームネットワークとの境界に配置されたホームゲートウェイ(以下、HGWと称する。)の外部ネットワーク側のアドレスが動的に変更されるような場合であっても、リモート端末からのアクセスを確実にホームゲートウェイに遷移させ、ユーザによるホーム機器へのアクセスを確実なものとすることができる。
また、ホーム機器がHGWのFWを制御したり、NAPTの設定を行ったりするためにUPnP技術を利用する必要はないので、ホーム機器がUPnPに対応している必要はなく、広く一般に普及している機器をアクセス制御の対象とすることができる。
特開2011−3957号公報
この特許文献1に記載のアクセス制御システムは、NAPT/FWの制御を単一のポートに対して行うものであり、またOSI参照モデルで規定されたネットワーク階層の高位レイヤのプロトコル(例えばHTTP:Hyper Text Transfer Protocol)によりリモート端末からホーム機器に対して直接アクセスするための技術である。
そのため、このアクセス制御システムにおいてリモート端末からホーム機器へのアクセスを高いセキュリティ品質で実行するためにはSSL(Secure Socket Layer)により接続することが考えられるが、この場合、ホーム機器に対して正規のサーバ証明書をインストールする必要があり、サーバ証明書の発行のためのコストがかかるという問題があった。ここで独自証明書を使用することも考えられるが、他のなりすましサイトへの誘導時と見分けがつかないなど、セキュリティ品質が低下するという問題があった。
また、上記特許文献1に記載のアクセス制御システムではNAPT/FWを用いて外部からホーム機器にアクセスするための手法であり、ホーム機器がLAN以外からのアクセスを拒否する仕様である場合にはホーム機器へのアクセスができないという問題があった。
本発明は上記課題を鑑みてなされたものであり、ホームネットワークに接続された多種多様なホーム機器に対して、外部ネットワークから確実かつ安全にアクセスすることが可能なアクセス制御システム、およびアクセス制御方法を提供することを課題とする。
上記の課題を解決するための本発明のアクセス制御システムは、外部ネットワークに配置されたVPNクライアント機能を有するリモート端末からホームネットワークに接続されているホーム機器にアクセスするためのアクセス制御システムにおいて、前記外部ネットワークに配置され、前記ホーム機器の識別子を記憶手段に記憶しておき、前記接続されたホーム機器の中から対象ホーム機器を選択させるための管理ページを前記リモート端末に表示させ、これにより選択された対象ホーム機器の識別子を前記記憶手段から検索して、前記外部ネットワークと前記ホームネットワークとの境界に配置されたホームゲートウェイと前記リモート端末との間にVPNを確立できるように、当該VPNを確立する際に利用するポートの情報を含むファイアウォールのテーブル情報を設定するためのファイアウォール設定要求を送信し、また前記VPN確立後に前記ホームゲートウェイにおけるVPN上のアドレスに到達したアクセス要求を選択された対象ホーム機器に転送するように、NATテーブル情報を設定するためのNAT設定要求ないしはリバースプロキシ設定を行うためのリバースプロキシ設定要求を送信する受付サーバと、受付サーバ/ホーム機器からホーム機器/受付サーバへのアクセス制限を定めたアクセス制御リストに基づいて、前記ファイアウォール設定要求、またはNAT設定要求ないしはリバースプロキシ設定要求を送信した受付サーバが前記対象ホーム機器にアクセス可能か否かを判定し、アクセス可能な場合に、ホーム機器の識別子からホームゲートウェイを検索可能なホームゲートウェイ識別子リストに基づいて、前記対象ホーム機器と同じホームネットワークに接続されたホームゲートウェイを特定し、特定された該ホームゲートウェイに前記ファイアウォール設定要求、またはNAT設定要求ないしはリバースプロキシ設定要求を、専用ネットワークを介して中継するアクセス制御サーバと、前記アクセス制御サーバから前記専用ネットワークを介して中継された前記ファイアウォール設定要求、またはNAT設定要求ないしはリバースプロキシ設定要求を受信するアクセス制御サーバ通信部と、前記ファイアウォール設定要求を受信したときに自身に設定されている外部ネットワーク側のアドレスを取得し、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに前記ホームゲートウェイにおけるVPN上のアドレスを取得する情報取得部と、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに前記対象ホーム機器の識別子を用いてホームネットワークにブロードキャストを行って前記対象ホーム機器のローカルアドレスを取得するホーム機器通信部と、前記ファイアウォール設定要求を受信したときに前記ファイアウォール設定要求に基づいて、前記ポートの情報で示されるポートを開け、前記リモート端末から送信されるVPN確立リクエストのみを受け付けるように前記ファイアウォールのテーブル情報を設定し、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに、前記ホームゲートウェイにおいてVPN上で待ち受けるポート番号を決定した後に、前記ホームゲートウェイにおけるVPN上のアドレス及び決定したポート番号と前記対象ホーム機器の前記ローカルアドレスとを用いて、前記NAT設定要求ないしはリバースプロキシ設定要求に応じた設定を行う設定部と、設定された前記ファイアウォールのテーブル情報により、前記リモート端末から送信されるVPN確立リクエストに応じて前記ホームゲートウェイとの間にVPNを確立させるVPNサーバ機能部とを有するホームゲートウェイとを備え、前記受付サーバは、前記ホームゲートウェイにおけるVPN上のアドレス及び決定したポート番号を用いてURI又はRDPファイルを生成し、該URI又はRDPファイルへのリンクを生成して、前記リモート端末からのアクセス要求を管理ページから前記対象ホーム機器に、確立されたVPNを経由して遷移させることを特徴とする。
また、本発明のアクセス制御方法は、外部ネットワークに配置されたVPNクライアント機能を有するリモート端末からホームネットワークに接続されているホーム機器にアクセスするためのアクセス制御方法において、前記外部ネットワークに配置された受付サーバが、前記ホーム機器の識別子を記憶手段に記憶しておき、前記接続されたホーム機器の中から対象ホーム機器を選択させるための管理ページを前記リモート端末に表示させ、これにより選択された対象ホーム機器の識別子を前記記憶手段から検索して、前記外部ネットワークと前記ホームネットワークとの境界に配置されたホームゲートウェイと前記リモート端末との間にVPNを確立できるように、当該VPNを確立する際に利用するポートの情報を含むファイアウォールのテーブル情報を設定するためのファイアウォール設定要求を送信するステップと、アクセス制御サーバが、受付サーバ/ホーム機器からホーム機器/受付サーバへのアクセス制限を定めたアクセス制御リストに基づいて、前記ファイアウォール設定要求を送信した受付サーバが前記対象ホーム機器にアクセス可能か否かを判定し、アクセス可能な場合に、ホーム機器の識別子からホームゲートウェイを検索可能なホームゲートウェイ識別子リストに基づいて、前記対象ホーム機器と同じホームネットワークに接続されたホームゲートウェイを特定し、特定された該ホームゲートウェイに前記ファイアウォール設定要求を、専用ネットワークを介して中継するステップと、前記ホームゲートウェイのアクセス制御サーバ通信部が、前記アクセス制御サーバから前記専用ネットワークを介して中継された前記ファイアウォール設定要求を受信するステップと、前記ホームゲートウェイの情報取得部が、前記ファイアウォール設定要求を受信したときに自身に設定されている外部ネットワーク側のアドレスを取得ステップと、前記ホームゲートウェイの設定部が、前記ファイアウォール設定要求を受信したときに前記ファイアウォール設定要求に基づいて、前記ポートの情報で示されるポートを開け、前記リモート端末から送信されるVPN確立リクエストのみを受け付けるように前記ファイアウォールのテーブル情報を設定するステップと、前記ホームゲートウェイのVPNサーバ機能部が、設定されたファイアウォールのテーブル情報により、前記リモート端末から送信されるVPN確立リクエストに応じて前記ホームゲートウェイとの間にVPNを確立させるステップと、前記受付サーバが、前記VPN確立後に前記ホームゲートウェイにおける前記VPN上のアドレスに到達したアクセス要求を選択された対象ホーム機器に転送するように、NATテーブル情報を設定するためのNAT設定要求ないしはリバースプロキシ設定を行うためのリバースプロキシ設定要求を送信するステップと、前記アクセス制御サーバが、受付サーバ/ホーム機器からホーム機器/受付サーバへのアクセス制限を定めたアクセス制御リストに基づいて、前記NAT設定要求ないしはリバースプロキシ設定要求を送信した受付サーバが前記対象ホーム機器にアクセス可能か否かを判定し、アクセス可能な場合に、ホーム機器の識別子からホームゲートウェイを検索可能なホームゲートウェイ識別子リストに基づいて、前記対象ホーム機器と同じホームネットワークに接続されたホームゲートウェイを特定し、特定された該ホームゲートウェイに前記NAT設定要求ないしはリバースプロキシ設定要求を、専用ネットワークを介して中継するステップと、前記ホームゲートウェイのアクセス制御サーバ通信部が、前記アクセス制御サーバから専用ネットワークを介して中継された前記NAT設定要求ないしはリバースプロキシ設定要求を受信するステップと、前記ホームゲートウェイの情報取得部が、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに自身に設定されているVPN上のアドレスを取得するステップと、前記ホームゲートウェイのホーム機器通信部が、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに前記対象ホーム機器の識別子を用いてホームネットワークにブロードキャストを行って前記対象ホーム機器のローカルアドレスを取得するステップと、前記ホームゲートウェイの設定部が、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに、前記ホームゲートウェイにおいてVPN上で待ち受けるポート番号を決定した後に、前記VPN上のアドレス及び決定したポート番号と前記対象ホーム機器の前記ローカルアドレスとを用いて、前記NAT設定要求ないしはリバースプロキシ設定要求に応じた設定を行うステップと、前記受付サーバが、前記ホームゲートウェイにおけるVPN上のアドレス及び決定したポート番号を用いてURI又はRDPファイルを生成し、該URI又はRDPファイルへのリンクを生成して、前記リモート端末からのアクセス要求を管理ページから前記対象ホーム機器に、確立されたVPNを経由して遷移させるステップとを有することを特徴とする。
本発明のアクセス制御システム、およびアクセス制御方法によれば、ホームネットワークに接続された多種多様なホーム機器に対して、外部ネットワークから確実かつ安全にアクセスすることができる。
本発明の一実施形態によるアクセス制御システムの構成を示す全体図である。 本発明の一実施形態によるアクセス制御システムのHGWの構成を示すブロック図である。 本発明の一実施形態によるアクセス制御システムの動作を示すシーケンス図である。 本発明の一実施形態によるアクセス制御システムを利用するリモート端末の表示部の画面遷移を示す説明図である。 本発明の一実施形態によるアクセス制御システムを利用するリモート端末の表示部の画面遷移を示す他の説明図である。 本発明の一実施形態によるアクセス制御システムを利用するリモート端末の表示部の画面遷移を示す他の説明図である。
以下、一実施形態について図面を用いて説明する。
図1は、本実施形態に係るアクセス制御システムの全体構成を示す図である。
本アクセス制御システム1は、エンドユーザ宅A,Bのホームネットワーク32に接続されたホーム機器14a〜14dに対し、外部ネットワーク30を介してリモート端末15からNAT(Network Address Translation)機能によりアクセスするためのアクセス制御システムであって、受付サーバとしての第1アプリケーションサーバ10aおよび第2アプリケーションサーバ10bを含むアプリケーションサーバ群10と、アクセス制御サーバ11と、HGWアドレス管理サーバ12と、第1HGW13aおよび第2HGW13bを含むHGW群13と、専用ネットワーク31とで構成されている。
なお、このようなアクセス制御システム1を構成している各サーバやHGWは、CPU等の演算処理装置やメモリ等の記憶装置を備えたコンピュータにより構成可能なものであり、各機能処理はプログラムによって実行される。
また、このアクセス制御システム1を利用するためのリモート端末15には、外部ネットワーク30を介してホーム機器14a〜14dにアクセスするためのリモートアクセスクライアントソフトウェアが搭載されるとともに、VPN(Virtual Private Network)クライアントとしてVPNを確立するためのVPN接続ツールがOSに搭載されている。
また、このようなプログラムは記憶装置に記憶されており、記録媒体に記録することも、ネットワークを通して提供することも可能である。
以下、本アクセス制御システム1の機能及び処理フローについて個別具体的に説明すると共に、本実施の形態における作用及び効果について説明する。
アプリケーションサーバ群10は、インターネット等の広く一般に用いられている広域網である外部ネットワーク30に接続されており、エンドユーザ宅A,Bのホームネットワーク32a、32bに接続されているホーム機器の識別子を記憶部に記憶しておく機能を有している。
また、リモート端末15からアクセス要求があった場合に、上記記憶部に記憶されているホーム機器の識別子(又はホーム機器の名称)や、ホーム機器へのアクセス方法(具体的には、リモートアクセス、又はリモートデスクトップ接続)を選択可能なホーム機器一元管理ページをリモート端末15に表示させる機能を有している。
なお、このホーム機器一元管理ページとは、複数のエンドユーザ宅A,Bのホームネットワーク32に接続された異なる様々なベンダの機器を纏めて一元的に管理し、画面に表示されるページである。
またリモート端末15とは、エンドユーザがホーム機器14a〜14dに対しリモートでアクセス制御を行うために用いる端末であって、例えばPC、携帯電話、TV等を一例とし、ホーム機器(第1ホーム機器14a〜第3ホーム機器14d)とは、エンドユーザによりアクセス制御される対象機器である。
さらに、アプリケーションサーバ群10の第1アプリケーションサーバ10a、第2アプリケーションサーバ10bは、リモート端末15を操作しているエンドユーザにより選択されたホーム機器(以降、対象ホーム機器という)の識別子を上記記憶部から検索して、対象ホーム機器に対応するホームゲートウェイとの間にVPNを確立できるように、当該VPNを確立する際に利用するポートの情報を含むFWのテーブル情報を設定するためのFW設定要求、およびVPN確立後に該HGW13のVPN上のアドレスに到達したアクセス要求を対象ホーム機器に転送するように、該HGW13のNATのテーブル情報を設定するためのNAT設定要求ないしリバースプロキシ設定要求を送信する機能を有している。
また、HGW13のFWのテーブル情報が上記FW設定要求に基づいて設定(変更や追加)された場合に、該HGW13の外部ネットワーク側のアドレス及びポート番号を用いてリモート端末15と該HGW13との間にVPNを確立し、また該HGW13のNATのテーブル情報が上記NAT設定要求に基づいて設定(変更や追加)された場合ないしリバースプロキシ情報が上記リバースプロキシ設定要求に基づいて設定(変更や追加)された場合に、該HGW13のVPN上のアドレスおよびVPN上の待ち受けポート番号を元にURI又はRDPファイルを生成し、生成したURI又はRDPファイルへのリンクを生成した上でリダイレクトが可能であればリダイレクトを行い、リモート端末15からのアクセス要求をホーム機器一元管理ページから対象ホーム機器にVPN経由で遷移させる機能を有している。
なお、アプリケーションサーバ10a、10bは、リモート端末15からアクセスがあった際に、予め登録されたエンドユーザ情報やパスワードを用いて、ログイン認証を行うことも可能となっている。
アクセス制御サーバ11は、アプリケーションサーバ10a、10bと、ホームネットワーク32との間の通信を司るサーバであって、アプリケーションサーバ10a、10bからホーム機器14a〜14dへの通信(アクション中継)とホーム機器14a〜14dからアプリケーションサーバ10a、10bへの通信(ノーティファイ中継)との許可/不許可を設定したアクセスコントロールリスト(以下、ACLという)と、ホーム機器14a〜14dの識別子とHGW13a、13bの識別子とを対応付けて記載したHGW識別子リスト(以下、HILという)とを記憶しておく機能を有している。
また、ACLに基づいて、上記FW設定要求、またはNAT設定要求ないしリバースプロキシ設定要求を送信したアプリケーションサーバ10a、10bが対象ホーム機器にアクセス可能か否かを判定し、アクセス可能な場合に、HILに基づいて、対象ホーム機器と同じホームネットワークのHGW13を検索し、NGN(Next Generation Network)網等の閉域かつセキュアな専用ネットワーク31に配置されているHGWアドレス管理サーバ12へHGW13の専用ネットワーク31側のアドレスを問い合わせ、その問い合わせ結果から得られたHGW13のアドレスにFW設定要求またはNAT設定要求を中継する機能を有している。
HGWアドレス管理サーバ12は、専用ネットワーク31に接続されているHGW13a、13bにアドレスを割り振ると共に、割り振ったHGW13の専用ネットワーク側のアドレスとHGW13の識別子とを関連付けて管理しておき、アクセス制御サーバ11からの問い合わせに応じたHGW13のアドレスを送信する機能を有している。
HGW13a、13bは、外部ネットワーク30と専用ネットワーク31とホームネットワーク32a、32bとに接続され、ルータ機能、NAT機能、FW機能、VPNサーバ機能を具備している。
またHGW13a、13bは、図2に示すように、専用ネットワーク31を介して中継された上記FW設定要求、NAT設定要求ないしリバースプロキシ設定要求、VPN確立リクエストを受信するアクセス制御サーバ通信部131と、FW設定要求を受信したときに自身に設定された外部ネットワーク30側のアドレスを取得し、VPN確立後にNAT設定要求ないしリバースプロキシ設定要求を受信したときにVPN上のアドレスを取得するHGW情報取得部132と、VPN確立後にNAT設定要求ないしリバースプロキシ設定要求を受信したときに対象ホーム機器の識別子を用いてホームネットワーク32にブロードキャストを行って対象ホーム機器のローカルアドレスを取得するホーム機器通信部133と、FW設定要求を受信したときにVPN接続で利用するためのポートを開けるためのFW設定を行い、VPN確立後にNAT設定要求を受信したときに外部ネットワーク30側で待ち受けるポート番号を決定した後に、HGW13におけるVPN上のアドレス及びVPN上のポート番号と対象ホーム機器のローカルアドレスとを用いて、当該NAT設定要求に応じた設定を行うNAT/FW設定部134と、VPN確立後にリバースプロキシ設定要求を受信したときに外部ネットワーク30側で待ち受けるポート番号を決定した後に、HGW13におけるVPN上のアドレス及びポート番号と対象ホーム機器のローカルアドレスとを用いて、リバースプロキシ設定要求に応じた設定を行い、設定したリバースプロキシ設定によりアクセス制御を行うリバースプロキシ機能部135と、VPN確立リクエストを受信したときにVPNサーバとしてVPNを確立させるVPNサーバ機能部136と、NAT/FW設定部134で設定されたFW設定およびNAT設定によりアクセス制御を行うNAT/FW機能部137とで構成されている。
このHGW13a、13bを構成しているアクセス制御サーバ通信部131と、HGW情報取得部132と、ホーム機器通信部133と、NAT/FW設定部134と、リバースプロキシ機能部135とは、OSGi(Open Services Gateway initiative)フレームワークを用いたバンドルで実装されている。
このようにバンドルで実装することにより、OSGiフレームワークを用いて各バンドルを容易に配布し、アップデートが可能となるので、様々なホーム機器に対応することが可能となる。
本実施の形態では、アプリケーションサーバ10a、10bとアクセス制御サーバ11とを互いに独立した装置として説明するが、運用形態によっては、両サーバの機能を1つの装置に集約させることも可能である。
次に、本アクセス制御システム1の処理フローについて説明する。図3は、アクセス制御システムの処理フローを示す図である。
最初に、ステップS1において、リモート端末15から第1アプリケーションサーバ10aに対してエンドユーザ宅のホーム機器へのアクセス要求(Webブラウザでのウェブ接続)があった場合に、ログイン認証を行い、第1アプリケーションサーバ10aが、該エンドユーザ宅内に配置されているホーム機器を選択させるホーム機器一元管理ページをリモート端末15の画面に出力させる。
これにより、リモート端末15を操作しているエンドユーザは、エンドユーザ宅内において所望するホーム機器を選択することが可能となる。
ステップS2において、エンドユーザにより所定のホーム機器14が選択された(以下、第1ホーム機器14aが選択されたものとする)後に、第1アプリケーションサーバ10aが、選択された第1ホーム機器14aで利用可能なアクセス方法を選択させる画面、具体的には「リモートアクセス」又は「リモートデスクトップ接続」を選択する表示を上記ホーム機器一元管理ページに出力する。
ステップS3において、第1アプリケーションサーバ10aが、選択された第1ホーム機器14aの識別子を記憶部から検索取得し、VPNを確立するためのFW設定要求の識別子と、VPNで利用するポートの情報と、送信元である第1アプリケーションサーバ10aの識別子と、送信先である第1ホーム機器14aの識別子と、リモート端末15のソースアドレスとを指定し、これら指定情報を記載したFW設定要求パケットを中継するようアクセス制御サーバ11に送信する。
ステップS4において、FW設定要求パケットを受信したアクセス制御サーバ11が、そのパケットに記載されている第1アプリケーションサーバ10aの識別子と第1ホーム機器14aの識別子とを用いて、ACLの設定内容に基づいて送信可能な宛先であるか否かを判定し、送信可能な場合には、第1ホーム機器14aの識別子に対応付けられたHGW13の識別子がHILから取得され、HGWが特定される(ここでは、第1HGW13aの識別子が取得されたものとする)。
その後、専用ネットワーク31を介して第1HGW13aの識別子をHGWアドレス管理サーバ12に送信して、第1HGW13aにおける専用ネットワーク側のアドレスを取得する。
そして、受信しているFW設定要求パケットを、取得されたアドレスの第1HGW13aに中継する。
ステップS5において、専用ネットワーク31を介してアクセス制御サーバ11で中継されたFW設定要求パケットを第1HGW13aのアクセス制御サーバ通信部131で受信した後に、HGW情報取得部132が、自身の外部ネットワーク30側に設定されているアドレスを取得する。
そして、NAT/FW設定部134が、当該FW設定要求パケットに記述されている、VPNで利用するポートを開けるようにFWの設定を行う。このとき、当該FW設定要求パケットに記述されているリモート端末15のソースアドレスを用いて、NAT/FW機能部137が、このリモート端末15からのVPN確立リクエストのみを受け付けるように設定が行われる。
このFWの設定が成功した場合には、第1HGW13aの外部ネットワーク30側のアドレス及び待ち受けポート番号を、専用ネットワーク31を介して第1アプリケーションサーバ10aに返却する。
ステップS6において、第1アプリケーションサーバ10aが、返却された第1HGW13aの外部ネットワーク側のアドレス及び待ち受けポート番号をVPNクライアントとしてのリモート端末15のリモートアクセスクライアントソフトウェアに通知し、このリモートアクセスクライアントソフトウェアからVPN接続ツールを利用してVPN確立リクエストを送信し、このVPN確立リクエストをHGW13aのVPNサーバ機能部136およびNAT/FW機能部137が受信することにより設定されたFW設定により、外部ネットワーク30上のリモート端末15と第1HGW13aとの間にVPNを確立させる。
次に、第1アプリケーションサーバ10aが、NATないしはリバースプロキシの設定のため、ホーム機器14aにアクセスするためのNAT設定要求の識別子ないしはリバースプロキシ設定の識別子と、送信元である第1アプリケーションサーバ10aの識別子と、送信先である第1ホーム機器14aの識別子とを指定すると共に、必要に応じてHGW13の待ち受けポート番号を指定し、これら指定情報を記載したNAT設定要求パケットないしはリバースプロキシ設定要求パケットを中継するようアクセス制御サーバ11に送信する。
ステップS7において、NAT設定要求パケットないしはリバースプロキシ設定要求パケットを受信したアクセス制御サーバ11が、そのパケットに記載されている第1アプリケーションサーバ10aの識別子と第1ホーム機器14aの識別子とを用いて、ACLの設定内容に基づいて送信可能な宛先であるか否かを判定し、送信可能な場合には、第1ホーム機器14aの識別子に対応付けられたHGW13の識別子がHILから取得される(ここでは、第1HGW13aの識別子が取得されたものとする)。
その後、専用ネットワーク31を介して第1HGW13aの識別子をHGWアドレス管理サーバ12に送信して、第1HGW13aにおける専用ネットワーク側のアドレスを取得する。
そして、受信しているNAT設定要求パケットないしはリバースプロキシ設定要求パケットを、取得されたアドレスの第1HGW13aに中継する。
ステップS8において、専用ネットワーク31を介してアクセス制御サーバ11で中継されたNAT設定要求パケットないしはリバースプロキシ設定要求パケットを第1HGW13aのアクセス制御サーバ通信部131で受信した後に、HGW情報取得部132が、自身のVPN上に設定されているアドレスを取得する。
そして、ホーム機器通信部133が、NAT設定要求パケットないしはリバースプロキシ設定要求パケットに記載されている第1ホーム機器14aの識別子を用いてホームネットワーク32にブロードキャストにより問い合わせを行い、第1ホーム機器14aのローカルアドレスを取得する。
その後、NAT設定要求パケットないしはリバースプロキシ設定要求パケットにHGW13の待ち受けポート番号が指定されている場合にはそのポート番号、指定されていない場合や予め規定されている場合には該規定に従うポート番号、又はランダムに決定したポート番号のうちいずれかを第1HGW13aのVPN上の待ち受けポート番号として用いて、HGW情報取得部132により取得したVPN上のアドレスであって決定した待ち受けポート番号に到達したパケットを、ホーム機器通信部133により取得した第1ホーム機器14aのローカルアドレスであってNAT設定要求パケットないしはリバースプロキシ設定要求パケットに記載されている第1ホーム機器14aに転送可能とするように、NAT/FW設定部134がNATのテーブル情報を設定(変更や追加)を行うかまたは、リバースプロキシ機能部135がリバースプロキシ設定を行う。この設定において、第1ホーム機器14aのポート番号は、ホーム機器への問い合わせによって得られたポート番号、予め規定されているポート番号、又はランダムに決定したポート番号のうちいずれかが用いられて設定される。ランダムに決定した場合には、別途第1ホーム機器14aに対して決定したポート番号が通知され、該第1ホーム機器14aはリモート端末15からの通信のための待ち受けを該ポート番号において行う。
設定が成功した場合には、第1HGW13aのVPN上のアドレス及びVPN上の待ち受けポート番号を、専用ネットワーク31を介して第1アプリケーションサーバ10aに返却する。
またステップS9において、第1アプリケーションサーバ10aは、返却された情報を元にURI又はRDPファイルを生成し、URI又はRDPファイルへのリンクを生成した上でリダイレクトが可能であればリダイレクトを行い、リモート端末15からのアクセス要求をホーム機器一元管理ページから第1ホーム機器14aに遷移させる。
ステップS10においてエンドユーザは、そのまま待機するか、画面に表示されているリンクをクリックすることにより、外部ネットワーク30上にリモート端末15からHGW14aに確立されたVPNおよび、HGW14a上のNAT設定ないしはリバースプロキシ設定により、NAT/FW機能部137またはリバースプロキシ機能部135により第1ホーム機器14aへのアクセス制御が行われ、リモート端末15と第1ホーム機器14aとの間で通信が可能となる。
最後に、ステップS11において、第1ホーム機器14aへのアクセス終了後、タイムアウト処理、又はホーム機器一元管理ページからのユーザの明示的な指示に基づいて、ステップS5およびS8で設定した設定情報をNAT/FWのテーブル情報から削除する。
以上説明した本アクセス制御システムを用いることにより、例えば、1)Webブラウザを用いたホーム機器へのhttp/httpsでのリモートアクセス、2)Webブラウザとリモートデスクトップ接続とを用いたホーム機器へのリモートデスクトップ接続、3)Webブラウザと動画ファイルを再生可能なソフトウェアとを用いたDLNA(Digital Living Network Alliance)のコンテンツ視聴等のサービスを提供することが可能となる。
最初に、上記1)の場合における画面遷移を図4に示す。
このリモートアクセスは、ホーム機器を選択した後に、HGW13のアクセス制御サーバ通信部131を経由してNAT/FW設定部134によりVPN接続のためのFW設定を行い、VPNを確立した上でNAT/FW設定部134によるNATの設定またはリバースプロキシ機能部によるリバースプロキシの設定を行い、設定完了後にリダイレクトを行って、ホーム機器へVPN経由で直接アクセスするアクセス方法である。
まず、リモート端末15の画面には、ホーム機器を選択するホーム機器一元管理ページが表示され(遷移Sa1)、続いて、選択されたホーム機器で利用可能なアクセス方法等が表示される(遷移Sa2)。
リモートアクセスを選択することにより、ホーム機器の管理画面又はファイル閲覧を選択する画面が表示され(遷移Sa3)、ファイル閲覧の開始が選択されることにより、アクセス制御サーバ11経由でHGW13のFW設定およびVPNの確立が行われ、さらにNATの設定またはリバースプロキシの設定が行われる。
ここで、新たなウィンドウが立ち上がり、FW設定、VPNの確立、NAT設定ないしはリバースプロキシ設定中には「設定中」であることが表示され(遷移Sa4)、設定完了後にはその旨が表示される(遷移Sa5)。
その後、リダイレクトを行うか、又は画面上での指定箇所をクリックしてリンクを辿ることにより、VPN経由でホーム機器のページが表示され、ホーム機器のファイルを閲覧することが可能となる(遷移Sa6)。
そして、ファイルの閲覧が終了する場合にはページを閉じることにより(遷移Sa7)、遷移Sa3の画面に戻る(遷移Sa8)。
その後、ファイル閲覧の終了を選択することにより全ての処理が終了する(遷移Sa9、Sa10)。
次に、上記2)の場合における画面遷移を図5に示す。
このリモートデスクトップ接続は、ホーム機器を選択した後に、HGW13のアクセス制御サーバ通信部131を経由してNAT/FW設定部134によりVPN接続のためのFW設定を行い、VPNを確立した上でNAT/FW設定部134によるNATの設定またはリバースプロキシ機能部によるリバースプロキシの設定を行い、設定完了後にアクセス対象のホーム機器にVPN経由でアクセス可能となるよう、VPN上におけるNATでの外部ネットワーク30側の待ち受けポート番号およびVPN上のアドレス、またはVPN上のリバースプロキシでの外部ネットワーク30側の待ち受けポートおよびVPN上のアドレスを記述したRDPファイルを生成し、該RDPファイルへのURLを記述したページを生成して、ホーム機器へリモートデスクトップで直接アクセスするアクセス方法である。
まず、リモート端末15の画面には、ホーム機器を選択するホーム機器一元管理ページが表示され(遷移Sb1)、続いて、選択されたホーム機器で利用可能なアクセス方法等が表示される(遷移Sb2)。
RDP接続を選択することにより、RDP接続の開始/終了を選択する画面が表示され(遷移Sb3)、RDP接続の開始が選択されることにより、アクセス制御サーバ11経由でHGW13のFW設定およびVPNの確立が行われ、さらにNATの設定またはリバースプロキシの設定が行われる。
ここで、新たなウィンドウが立ち上がり、FW設定、VPNの確立、NAT設定ないしはリバースプロキシ設定中には「設定中」であることが表示され(遷移Sb4)、その設定やRDPファイルが生成された後に、RDPファイルへのリンクを記述したページが表示される(遷移Sb5)。
その後、表示された指定箇所をクリックすることにより外部プログラムが起動し、ホーム機器へVPN経由でリモートデスクトップ接続によりアクセスすることが可能となる(遷移Sb6)。
そして、そのホーム機器への接続を終了する場合には、ページを閉じることにより(遷移Sb7)、遷移Sb3の画面に戻る(遷移Sb8)。
その後、RDP接続の終了を選択することにより全ての処理が終了する(遷移Sb9、Sb10)。
最後に、上記3)の場合における画面遷移を図6に示す。
このコンテンツ視聴は、ホーム機器を選択した後に、HGW13のアクセス制御サーバ通信部131及びホーム機器通信部133を経由してホーム機器が有するコンテンツ迄の階層を辿り、その提供可能なコンテンツリストを取得した後に、アクセス制御サーバ通信部131を経由してNAT/FW設定部134によりFW設定を行い、VPNを確立した上でNAT/FW設定部134によるNATの設定またはリバースプロキシ機能部によるリバースプロキシの設定を行い、設定完了後にアクセス対象のホーム機器のコンテンツにアクセス可能となるよう、VPN上におけるNATでの外部ネットワーク30側の待ち受けポート番号およびVPN上のアドレス、またはVPN上のリバースプロキシでの外部ネットワーク30側の待ち受けポートおよびVPN上のアドレスを記述したリンクを生成すると共にリダイレクトを行い、ホーム機器のコンテンツへVPN経由で直接アクセスするアクセス方法である。
まず、リモート端末15の画面には、ホーム機器を選択するホーム機器一元管理ページが表示され(遷移Sc1)、続いて、選択されたホーム機器で利用可能なアクセス方法等が表示される(遷移Sc2)。
ここで、コンテンツ視聴を選択することにより、アクセス制御サーバ通信部131及びホーム機器通信部133が、選択されたホーム機器により視聴可能なコンテンツを該ホーム機器から検索取得して表示する(遷移Sc3)。
ここで「ビデオ」が選択されて、更に「全てのビデオ」が選択された場合に(遷移Sc4)、ホーム機器が提供可能なビデオ1〜ビデオ3の開始/終了を選択する画面が表示され(遷移Sc5)、例えばビデオ1の開始が選択されることにより、アクセス制御サーバ11経由でHGW13のFW設定およびVPNの確立が行われ、さらにNATの設定またはリバースプロキシの設定が行われる。
ここで、新たなウィンドウが立ち上がり、FW設定、VPNの確立、NAT設定ないしはリバースプロキシ設定中には「設定中」であることが表示され(遷移Sc6)、HGW13へのリンクが生成された後に、そのリンクを記述したページが表示される(遷移Sc7)。
その後、リダイレクトを行うか、表示された指定箇所をクリックすることにより外部プログラムが起動し、VPN経由でコンテンツ視聴が可能となる(遷移Sc8)。
そして、そのコンテンツ視聴を終了する場合には、ページを閉じることにより(遷移Sc9)、遷移Sc5の画面に戻る(遷移Sc10)。
その後、ビデオ1の終了を選択することにより全ての処理が終了する(遷移Sc11、Sc12)。
本実施の形態によれば、HGW情報取得部132が、リモート端末15からアクセス要求が送信された後に、外部ネットワーク30に接続された外部ネットワーク側のアドレスを取得するので、ダイナミックDNSによりHGW13の外部ネットワーク側のアドレスが変更されるような場合であっても、リモート端末15からのアクセスを確実にHGW13に遷移させ、ユーザによるホーム機器14へのアクセスをより確実なものとすることができる。
本実施の形態によれば、ホーム機器通信部133が、アクセス対象のホーム機器の識別子を用いてホームネットワークにブロードキャストを行ってホーム機器のアドレスを取得するので、換言すれば、ホーム機器との通信においてはUPnPである必要はないので、ホーム機器がUPnPに対応している必要はなく、広く一般に普及している機器をアクセス制御の対象とすることができる。
本実施の形態によれば、アプリケーションサーバ10へのログイン時に認証を行い、閉域かつセキュアな専用ネットワーク31を経由してHGW13のNAT/FW設定を行うので、成りすましや盗聴等の危険性を低減することができる。
本実施の形態によれば、リモート端末とホーム機器との外部ネットワークによる接続はセキュアなVPNを経由して行われるため、成りすましや盗聴等の危険性を低減することができる。
本実施の形態によれば、HGWがVPNサーバとして機能し、VPNクライアントであるリモート端末との間でVPNを確立するため、HGWに接続されたホーム機器のプロトコルは限定されず、さまざまな機種のホーム機器に対応した幅広いサービスを一元的に管理することができる。
また、ホーム機器よってはローカルネットワークからのアクセス以外は受け付けないように設定されているものもあるが、そのようなホーム機器に対してはリバースプロキシ設定を用いることにより、リモート端末から外部ネットワークを介して容易かつセキュアにアクセスすることが可能になる。
本実施の形態によれば、アクセス制御サーバ通信部131と、HGW情報取得部132と、ホーム機器通信部133と、NAT/FW設定部134とが、OSGiフレームワークを用いたバンドルで実装されているので、将来におけるホーム機器の増設や機能に拡張に対して容易に対応することができる。
1…アクセス制御システム
10…アプリケーションサーバ群
10a、10b…アプリケーションサーバ
11…アクセス制御サーバ
12…HGWアドレス管理サーバ
13…HGW群
13a、13b…HGW
14…ホーム機器群
14a〜14d…ホーム機器
15…リモート端末
30…外部ネットワーク
31…専用ネットワーク
32a、32b…ホームネットワーク
131…アクセス制御サーバ通信部
132…HGW情報取得部
133…ホーム機器通信部
134…NAT/FW設定部
135…リバースプロキシ機能部
136…VPNサーバ機能部
137…NAT/FW機能部

Claims (2)

  1. 外部ネットワークに配置されたVPNクライアント機能を有するリモート端末からホームネットワークに接続されているホーム機器にアクセスするためのアクセス制御システムにおいて、
    前記外部ネットワークに配置され、前記ホーム機器の識別子を記憶手段に記憶しておき、前記接続されたホーム機器の中から対象ホーム機器を選択させるための管理ページを前記リモート端末に表示させ、これにより選択された対象ホーム機器の識別子を前記記憶手段から検索して、前記外部ネットワークと前記ホームネットワークとの境界に配置されたホームゲートウェイと前記リモート端末との間にVPNを確立できるように、当該VPNを確立する際に利用するポートの情報を含むファイアウォールのテーブル情報を設定するためのファイアウォール設定要求を送信し、また前記VPN確立後に前記ホームゲートウェイにおけるVPN上のアドレスに到達したアクセス要求を選択された対象ホーム機器に転送するように、NATテーブル情報を設定するためのNAT設定要求ないしはリバースプロキシ設定を行うためのリバースプロキシ設定要求を送信する受付サーバと、
    受付サーバ/ホーム機器からホーム機器/受付サーバへのアクセス制限を定めたアクセス制御リストに基づいて、前記ファイアウォール設定要求、またはNAT設定要求ないしはリバースプロキシ設定要求を送信した受付サーバが前記対象ホーム機器にアクセス可能か否かを判定し、アクセス可能な場合に、ホーム機器の識別子からホームゲートウェイを検索可能なホームゲートウェイ識別子リストに基づいて、前記対象ホーム機器と同じホームネットワークに接続されたホームゲートウェイを特定し、特定された該ホームゲートウェイに前記ファイアウォール設定要求、またはNAT設定要求ないしはリバースプロキシ設定要求を、専用ネットワークを介して中継するアクセス制御サーバと、
    前記アクセス制御サーバから前記専用ネットワークを介して中継された前記ファイアウォール設定要求、またはNAT設定要求ないしはリバースプロキシ設定要求を受信するアクセス制御サーバ通信部と、前記ファイアウォール設定要求を受信したときに自身に設定されている外部ネットワーク側のアドレスを取得し、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに前記ホームゲートウェイにおけるVPN上のアドレスを取得する情報取得部と、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに前記対象ホーム機器の識別子を用いてホームネットワークにブロードキャストを行って前記対象ホーム機器のローカルアドレスを取得するホーム機器通信部と、前記ファイアウォール設定要求を受信したときに前記ファイアウォール設定要求に基づいて、前記ポートの情報で示されるポートを開け、前記リモート端末から送信されるVPN確立リクエストのみを受け付けるように前記ファイアウォールのテーブル情報を設定し、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに、前記ホームゲートウェイにおいてVPN上で待ち受けるポート番号を決定した後に、前記ホームゲートウェイにおけるVPN上のアドレス及び決定したポート番号と前記対象ホーム機器の前記ローカルアドレスとを用いて、前記NAT設定要求ないしはリバースプロキシ設定要求に応じた設定を行う設定部と、設定された前記ファイアウォールのテーブル情報により、前記リモート端末から送信されるVPN確立リクエストに応じて前記ホームゲートウェイとの間にVPNを確立させるVPNサーバ機能部とを有するホームゲートウェイとを備え、
    前記受付サーバは、前記ホームゲートウェイにおけるVPN上のアドレス及び決定したポート番号を用いてURI又はRDPファイルを生成し、該URI又はRDPファイルへのリンクを生成して、前記リモート端末からのアクセス要求を管理ページから前記対象ホーム機器に、確立されたVPNを経由して遷移させることを特徴とするアクセス制御システム。
  2. 外部ネットワークに配置されたVPNクライアント機能を有するリモート端末からホームネットワークに接続されているホーム機器にアクセスするためのアクセス制御方法において、
    前記外部ネットワークに配置された受付サーバが、前記ホーム機器の識別子を記憶手段に記憶しておき、前記接続されたホーム機器の中から対象ホーム機器を選択させるための管理ページを前記リモート端末に表示させ、これにより選択された対象ホーム機器の識別子を前記記憶手段から検索して、前記外部ネットワークと前記ホームネットワークとの境界に配置されたホームゲートウェイと前記リモート端末との間にVPNを確立できるように、当該VPNを確立する際に利用するポートの情報を含むファイアウォールのテーブル情報を設定するためのファイアウォール設定要求を送信するステップと、
    アクセス制御サーバが、受付サーバ/ホーム機器からホーム機器/受付サーバへのアクセス制限を定めたアクセス制御リストに基づいて、前記ファイアウォール設定要求を送信した受付サーバが前記対象ホーム機器にアクセス可能か否かを判定し、アクセス可能な場合に、ホーム機器の識別子からホームゲートウェイを検索可能なホームゲートウェイ識別子リストに基づいて、前記対象ホーム機器と同じホームネットワークに接続されたホームゲートウェイを特定し、特定された該ホームゲートウェイに前記ファイアウォール設定要求を、専用ネットワークを介して中継するステップと、
    前記ホームゲートウェイのアクセス制御サーバ通信部が、前記アクセス制御サーバから前記専用ネットワークを介して中継された前記ファイアウォール設定要求を受信するステップと、
    前記ホームゲートウェイの情報取得部が、前記ファイアウォール設定要求を受信したときに自身に設定されている外部ネットワーク側のアドレスを取得ステップと、
    前記ホームゲートウェイの設定部が、前記ファイアウォール設定要求を受信したときに前記ファイアウォール設定要求に基づいて、前記ポートの情報で示されるポートを開け、前記リモート端末から送信されるVPN確立リクエストのみを受け付けるように前記ファイアウォールのテーブル情報を設定するステップと、
    前記ホームゲートウェイのVPNサーバ機能部が、設定されたファイアウォールのテーブル情報により、前記リモート端末から送信されるVPN確立リクエストに応じて前記ホームゲートウェイとの間にVPNを確立させるステップと、
    前記受付サーバが、前記VPN確立後に前記ホームゲートウェイにおける前記VPN上のアドレスに到達したアクセス要求を選択された対象ホーム機器に転送するように、NATテーブル情報を設定するためのNAT設定要求ないしはリバースプロキシ設定を行うためのリバースプロキシ設定要求を送信するステップと、
    前記アクセス制御サーバが、受付サーバ/ホーム機器からホーム機器/受付サーバへのアクセス制限を定めたアクセス制御リストに基づいて、前記NAT設定要求ないしはリバースプロキシ設定要求を送信した受付サーバが前記対象ホーム機器にアクセス可能か否かを判定し、アクセス可能な場合に、ホーム機器の識別子からホームゲートウェイを検索可能なホームゲートウェイ識別子リストに基づいて、前記対象ホーム機器と同じホームネットワークに接続されたホームゲートウェイを特定し、特定された該ホームゲートウェイに前記NAT設定要求ないしはリバースプロキシ設定要求を、専用ネットワークを介して中継するステップと、
    前記ホームゲートウェイのアクセス制御サーバ通信部が、前記アクセス制御サーバから専用ネットワークを介して中継された前記NAT設定要求ないしはリバースプロキシ設定要求を受信するステップと、
    前記ホームゲートウェイの情報取得部が、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに自身に設定されているVPN上のアドレスを取得するステップと、
    前記ホームゲートウェイのホーム機器通信部が、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに前記対象ホーム機器の識別子を用いてホームネットワークにブロードキャストを行って前記対象ホーム機器のローカルアドレスを取得するステップと、
    前記ホームゲートウェイの設定部が、前記NAT設定要求ないしはリバースプロキシ設定要求を受信したときに、前記ホームゲートウェイにおいてVPN上で待ち受けるポート番号を決定した後に、前記VPN上のアドレス及び決定したポート番号と前記対象ホーム機器の前記ローカルアドレスとを用いて、前記NAT設定要求ないしはリバースプロキシ設定要求に応じた設定を行うステップと、
    前記受付サーバが、前記ホームゲートウェイにおけるVPN上のアドレス及び決定したポート番号を用いてURI又はRDPファイルを生成し、該URI又はRDPファイルへのリンクを生成して、前記リモート端末からのアクセス要求を管理ページから前記対象ホーム機器に、確立されたVPNを経由して遷移させるステップと、
    を有することを特徴とするアクセス制御方法。
JP2011088010A 2011-04-12 2011-04-12 アクセス制御システム、およびアクセス制御方法 Active JP5478546B2 (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2011088010A JP5478546B2 (ja) 2011-04-12 2011-04-12 アクセス制御システム、およびアクセス制御方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2011088010A JP5478546B2 (ja) 2011-04-12 2011-04-12 アクセス制御システム、およびアクセス制御方法

Publications (2)

Publication Number Publication Date
JP2012222678A JP2012222678A (ja) 2012-11-12
JP5478546B2 true JP5478546B2 (ja) 2014-04-23

Family

ID=47273704

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2011088010A Active JP5478546B2 (ja) 2011-04-12 2011-04-12 アクセス制御システム、およびアクセス制御方法

Country Status (1)

Country Link
JP (1) JP5478546B2 (ja)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5228081B2 (ja) * 2011-05-11 2013-07-03 日本電信電話株式会社 宅内機器管理システム及び宅内機器管理方法
JP6008705B2 (ja) * 2012-11-15 2016-10-19 三菱電機株式会社 ゲートウェイおよび遠隔アクセスシステム
JP5941873B2 (ja) * 2013-05-29 2016-06-29 西日本電信電話株式会社 Webサーバシステム、Webサーバ連携方法、及びプログラム
WO2015121705A1 (en) * 2014-02-11 2015-08-20 Techlan Reti S.R.L. System for setting up a virtual private network
JP6419035B2 (ja) * 2015-07-17 2018-11-07 三菱電機株式会社 ファイアウォール管理装置およびファイアウォール管理プログラム
CN111460460B (zh) * 2020-04-02 2023-12-05 北京金山云网络技术有限公司 任务访问方法、装置、代理服务器及机器可读存储介质

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006121533A (ja) * 2004-10-22 2006-05-11 Matsushita Electric Ind Co Ltd 中継装置、通信端末、通信システム
JP2007158793A (ja) * 2005-12-06 2007-06-21 Shinei Kigyo:Kk リモートアクセスシステム、リモートアクセス方法、接続管理サーバ、プログラム、および記録媒体
JP4775154B2 (ja) * 2006-07-25 2011-09-21 日本電気株式会社 通信システム、端末装置、プログラム、及び、通信方法
JP5269916B2 (ja) * 2008-03-14 2013-08-21 テレフオンアクチーボラゲット エル エム エリクソン(パブル) ローカル・ネットワークへのリモート・アクセスの方法および装置
JP2010193192A (ja) * 2009-02-18 2010-09-02 Nippon Telegr & Teleph Corp <Ntt> アクセス制御装置、アクセス制御方法、アクセス制御プログラムおよびサービス提供システム
JP4785952B2 (ja) * 2009-06-16 2011-10-05 日本電信電話株式会社 アクセス制御システム、アクセス制御方法、アクセス制御プログラム、及びアクセス制御プログラム用記録媒体

Also Published As

Publication number Publication date
JP2012222678A (ja) 2012-11-12

Similar Documents

Publication Publication Date Title
JP5301571B2 (ja) インターネットに接続されているクライアント間に接続性を提供するための方法およびシステム
JP4260116B2 (ja) 安全な仮想プライベート・ネットワーク
JP5478546B2 (ja) アクセス制御システム、およびアクセス制御方法
CA2530340C (en) Server for routing connection to client machine
US9363099B2 (en) UPnP/DLNA with RADA hive
US20070211734A1 (en) Digital living network alliance gateway having integrated website server for remote access and method thereof
JP4785952B2 (ja) アクセス制御システム、アクセス制御方法、アクセス制御プログラム、及びアクセス制御プログラム用記録媒体
US10547993B2 (en) Media content sharing method and apparatus
US8327433B2 (en) Content aggregation server on virtual universal plug-n-play network
JP2007521541A (ja) サービスをダウンロードするためのホットスポットにおけるキャッシュサーバ
EP2291979A2 (en) Remote access between upnp devices
JP5112806B2 (ja) 無線lanの通信方法及び通信システム
CN103004186B (zh) 在计算机设备之间配置高清晰度视频电话的装置和方法
WO2012103721A1 (zh) 终端访问数字家庭设备的方法和设备
KR100906677B1 (ko) UPnP 네트워크의 원격지 보안 접속 시스템 및 방법
US20130064250A1 (en) Remotely accessing and controlling user equipment in a private network
JP2006121533A (ja) 中継装置、通信端末、通信システム
WO2009154249A1 (ja) リモートアクセスシステム、装置、方法及びプログラム
JP5669441B2 (ja) サービスをダウンロードするためのホットスポットにおけるキャッシュサーバ
JP6393475B2 (ja) 通信アダプタ装置、通信システム、トンネル通信方法、及びプログラム
JP3649440B2 (ja) クライアント機器への接続をルーティングするためのサーバ
US20080177869A1 (en) System and method for configuring consumer electronics device for home network using the internet
KR100953093B1 (ko) 이종 UPnP네트워크를 통한 멀티미디어 서비스 방법 및 시스템
JP5385935B2 (ja) アクセス制御システム、およびアクセス制御方法
JP2010193192A (ja) アクセス制御装置、アクセス制御方法、アクセス制御プログラムおよびサービス提供システム

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130513

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130625

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20130812

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20140204

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20140210

R150 Certificate of patent or registration of utility model

Ref document number: 5478546

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150