JP5488134B2 - 通信システム及び通信方法 - Google Patents
通信システム及び通信方法 Download PDFInfo
- Publication number
- JP5488134B2 JP5488134B2 JP2010084806A JP2010084806A JP5488134B2 JP 5488134 B2 JP5488134 B2 JP 5488134B2 JP 2010084806 A JP2010084806 A JP 2010084806A JP 2010084806 A JP2010084806 A JP 2010084806A JP 5488134 B2 JP5488134 B2 JP 5488134B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- security policy
- packet
- communication device
- policy
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
- G06F21/608—Secure printing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
- H04L9/16—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms the keys or algorithms being changed during operation
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Health & Medical Sciences (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Mobile Radio Communication Systems (AREA)
Description
Claims (7)
- ネットワークを介して接続された第1の通信装置と第2の通信装置とを備え、前記第1の通信装置及び第2の通信装置は、各装置に設定されたセキュリティポリシーに基づいて通信処理を行う通信システムにおいて、
前記第1の通信装置は、
所定の通信対象範囲における所定の通信装置との所定の通信を対象に適用される暗号化方式及び暗号鍵を含むことのできる第1のセキュリティポリシーと、前記通信対象範囲の前記第1のセキュリティポリシーが適用されない全ての通信に適用される暗号化方式及び暗号鍵を含むことのできる第2のセキュリティポリシーとを記憶可能なセキュリティポリシー記憶手段と、
前記ネットワークを介して他の通信装置との間の通信パケットの通信を行う第1の通信手段と、
前記他の通信装置との通信が、前記第1のセキュリティポリシーが適用される対象に該当しない場合に、前記第2のセキュリティポリシーに従って、送信する通信パケットへの暗号化処理及び受信した通信パケットの復号化処理を行う第1の暗号処理手段と
を有し、
前記第2の通信装置は、
前記第1の通信装置の前記第2のセキュリティポリシーに記憶される前記暗号鍵の入力を受け付ける第1の暗号鍵受付手段と、
前記第2のセキュリティポリシーの暗号化方式と、前記入力された前記暗号鍵とを含む第3のセキュリティポリシーを生成するポリシー生成手段と、
前記第3のセキュリティポリシーに従って、前記第1の通信装置に送信する通信パケットへの暗号化処理及び前記第1の通信装置から受信した通信パケットの復号化処理を行う第2の暗号処理手段と
前記ネットワークを介して前記第1の通信装置との間の前記通信パケットの通信を行う第2の通信手段と
を有する
通信システム。 - 前記第1の通信装置は、前記第2のセキュリティポリシーの前記暗号鍵の入力をユーザーから受け付ける第2の暗号鍵受付手段を更に有する
請求項1に記載の通信システム。 - 前記第2の通信装置は、
前記第1の通信装置に記憶させるセキュリティポリシーを規定するポリシー情報をユーザーから受け付けるポリシー情報受付手段を更に備え、
前記第2の暗号処理手段は、前記第3のセキュリティポリシーに従って、前記ポリシー情報を含むパケットに対して暗号化処理した通信パケットを生成し、
前記第2の通信手段は、生成した前記通信パケットを前記第1の通信装置に送信し、
前記第1の通信装置の前記第1の通信手段は、前記通信パケットを受信し、
前記第1の暗号処理手段は、前記第2のセキュリティポリシーに従って、前記受信した通信パケットを復号化したパケットを生成し、
前記第1の通信装置は、前記復号化されたパケットに含まれる前記ポリシー情報に基づいて、前記第2の通信装置との通信に適用するセキュリティポリシーを、前記第1のセキュリティポリシーの1つとして生成するポリシー生成手段を更に有する
請求項1又は請求項2に記載の通信システム。 - 前記第1の通信装置の前記第1の暗号処理手段は、前記第2のセキュリティポリシーとして、前記暗号鍵が記憶されていない場合であって、前記他の通信装置との通信が、前記第1のセキュリティポリシーが適用される対象に該当しない場合には、送信する通信パケットへの暗号化処理及び受信した通信パケットの復号化処理を行わない
請求項1乃至請求項3のいずれか一項に記載の通信システム。 - 前記第2のセキュリティポリシーは、適用可能な通信装置が限定されていないセキュリティポリシーである
請求項1乃至請求項4のいずれか一項に記載の通信システム。 - 前記第2のセキュリティポリシーは、前記通信対象範囲の全ての通信装置に適用可能なセキュリティポリシーである
請求項1乃至請求項4のいずれか一項に記載の通信システム。 - ネットワークを介して接続された第1の通信装置と第2の通信装置とを備え、前記第1の通信装置及び第2の通信装置は、各装置に設定されたセキュリティポリシーに基づいて通信処理を行う通信システムにおける通信方法であって、
前記第1の通信装置は、所定の通信対象範囲における所定の通信装置との所定の通信を対象に適用される暗号化方式及び暗号鍵を含むことのできる第1のセキュリティポリシーと、前記通信対象範囲の前記第1のセキュリティポリシーが適用されない全ての通信に適用される暗号化方式及び暗号鍵を含むことのできる第2のセキュリティポリシーとを記憶可能なセキュリティポリシー記憶手段を有し、
前記第2の通信装置の第1の暗号鍵受付手段が、前記第1の通信装置の前記第2のセキュリティポリシーに記憶される前記暗号鍵の入力を受け付けるステップと、
前記第2の通信装置のポリシー生成手段が、前記第2のセキュリティポリシーの暗号化方式と、前記入力された前記暗号鍵とを含む第3のセキュリティポリシーを生成するステップと、
前記第2の通信装置の第2の暗号化処理手段が、前記第3のセキュリティポリシーに従って、前記第1の通信装置に送信する通信パケットへの暗号化処理及び前記第1の通信装置から受信した通信パケットの復号化処理を行うステップと、
前記第2の通信装置の第2の通信手段が、前記ネットワークを介して前記第1の通信装置との間の前記通信パケットの通信を行うステップと、
前記第1の通信装置の第1の通信手段が、前記ネットワークを介して前記第2の通信装置との間の通信パケットの通信を行うステップと、
前記第1の通信装置の第1の暗号処理手段が、前記第2の通信装置との通信が、前記第1のセキュリティポリシーが適用される対象に該当しない場合に、前記第2のセキュリティポリシーに従って、送信する通信パケットへの暗号化処理及び受信した通信パケットの復号化処理を行うステップと
を有する通信方法。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010084806A JP5488134B2 (ja) | 2010-04-01 | 2010-04-01 | 通信システム及び通信方法 |
CN201110083626.XA CN102215219B (zh) | 2010-04-01 | 2011-03-30 | 通信系统、通信装置以及通信方法 |
US13/077,528 US8799638B2 (en) | 2010-04-01 | 2011-03-31 | Communication system, communication device, and communication method with a security policy for communication between devices |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010084806A JP5488134B2 (ja) | 2010-04-01 | 2010-04-01 | 通信システム及び通信方法 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014035030A Division JP5704267B2 (ja) | 2014-02-26 | 2014-02-26 | 通信装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011217216A JP2011217216A (ja) | 2011-10-27 |
JP5488134B2 true JP5488134B2 (ja) | 2014-05-14 |
Family
ID=44746351
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010084806A Active JP5488134B2 (ja) | 2010-04-01 | 2010-04-01 | 通信システム及び通信方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US8799638B2 (ja) |
JP (1) | JP5488134B2 (ja) |
CN (1) | CN102215219B (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8886956B2 (en) | 2009-09-22 | 2014-11-11 | Samsung Electronics Co., Ltd. | Data storage apparatus having cryption and method thereof |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8631460B2 (en) * | 2011-03-23 | 2014-01-14 | CipherPoint Software, Inc. | Systems and methods for implementing transparent encryption |
US8990266B2 (en) | 2011-10-18 | 2015-03-24 | CipherPoint Software, Inc. | Dynamic data transformations for network transmissions |
CN105340212B (zh) * | 2013-06-26 | 2019-05-28 | 诺基亚技术有限公司 | 用于生成在设备至设备通信中的密钥的方法和装置 |
JP6147231B2 (ja) * | 2014-07-10 | 2017-06-14 | キヤノン株式会社 | システム、画像形成装置、及びその方法 |
JP6397301B2 (ja) * | 2014-10-14 | 2018-09-26 | キヤノン株式会社 | 情報処理装置、情報処理装置の制御方法、及びプログラム |
US10375043B2 (en) * | 2014-10-28 | 2019-08-06 | International Business Machines Corporation | End-to-end encryption in a software defined network |
US9819699B1 (en) * | 2016-10-13 | 2017-11-14 | Fortress Cyber Security, LLC | Systems and methods for network security memory reduction via distributed rulesets |
JP6776828B2 (ja) * | 2016-11-11 | 2020-10-28 | ブラザー工業株式会社 | 端末装置及び外部装置 |
KR20190009171A (ko) * | 2017-07-18 | 2019-01-28 | 에이치피프린팅코리아 유한회사 | 화상 형성 장치 및 화상 형성 장치의 동작 방법 |
US20220086190A1 (en) * | 2020-09-16 | 2022-03-17 | Salesforce.Com, Inc. | Correlation of security policy input and output changes |
CN115118523B (zh) * | 2022-08-22 | 2022-11-08 | 广州万协通信息技术有限公司 | 终端设备调整加密策略的安全芯片加密处理方法及装置 |
Family Cites Families (18)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6832314B1 (en) * | 1999-12-15 | 2004-12-14 | Ericsson, Inc. | Methods and apparatus for selective encryption and decryption of point to multi-point messages |
US20020146127A1 (en) * | 2001-04-05 | 2002-10-10 | Marcus Wong | System and method for providing secure communications between wireless units using a common key |
JP2003283479A (ja) * | 2002-03-22 | 2003-10-03 | Canon Inc | 通信装置、通信方法、通信システム、プリンタ、デジタルカメラ、暗号鍵配布方法、コンピュータ読み取り可能な記録媒体及びコンピュータプログラム |
JP3840215B2 (ja) | 2003-09-22 | 2006-11-01 | キヤノン株式会社 | 通信装置、方法、機器制御装置、方法、及び、プログラム |
US7631181B2 (en) | 2003-09-22 | 2009-12-08 | Canon Kabushiki Kaisha | Communication apparatus and method, and program for applying security policy |
US20060161960A1 (en) * | 2005-01-20 | 2006-07-20 | Benoit Brian V | Network security system appliance and systems based thereon |
US7627123B2 (en) * | 2005-02-07 | 2009-12-01 | Juniper Networks, Inc. | Wireless network having multiple security interfaces |
JP4715239B2 (ja) * | 2005-03-04 | 2011-07-06 | 沖電気工業株式会社 | 無線アクセス装置、無線アクセス方法及び無線ネットワーク |
CN100571125C (zh) * | 2005-12-30 | 2009-12-16 | 上海贝尔阿尔卡特股份有限公司 | 一种用于用户设备与内部网络间安全通信的方法及装置 |
US7613826B2 (en) * | 2006-02-09 | 2009-11-03 | Cisco Technology, Inc. | Methods and apparatus for providing multiple policies for a virtual private network |
JP2008052645A (ja) * | 2006-08-28 | 2008-03-06 | Canon Inc | 画像形成システム |
JP4702257B2 (ja) * | 2006-10-23 | 2011-06-15 | ヤマハ株式会社 | ファイアウォール装置およびファイアウォールプログラム |
US7774622B2 (en) * | 2006-11-06 | 2010-08-10 | Cisco Technology, Inc. | CRPTO envelope around a CPU with DRAM for image protection |
US20080141372A1 (en) * | 2006-12-12 | 2008-06-12 | Privacy Networks, Inc. | Electronic Data Integrity Checking and Validation |
US20080155273A1 (en) * | 2006-12-21 | 2008-06-26 | Texas Instruments, Inc. | Automatic Bus Encryption And Decryption |
JP4948292B2 (ja) * | 2007-06-29 | 2012-06-06 | キヤノン株式会社 | 情報処理装置、情報管理方法、及びプログラム |
US20090202079A1 (en) * | 2008-02-11 | 2009-08-13 | Nokia Corporation | Method, apparatus and computer program product for providing mobile broadcast service protection |
KR101601790B1 (ko) * | 2009-09-22 | 2016-03-21 | 삼성전자주식회사 | 암호키 선택장치를 구비하는 스토리지 시스템 및 암호 키 선택방법 |
-
2010
- 2010-04-01 JP JP2010084806A patent/JP5488134B2/ja active Active
-
2011
- 2011-03-30 CN CN201110083626.XA patent/CN102215219B/zh active Active
- 2011-03-31 US US13/077,528 patent/US8799638B2/en active Active
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8886956B2 (en) | 2009-09-22 | 2014-11-11 | Samsung Electronics Co., Ltd. | Data storage apparatus having cryption and method thereof |
Also Published As
Publication number | Publication date |
---|---|
CN102215219B (zh) | 2015-05-20 |
CN102215219A (zh) | 2011-10-12 |
US20120079266A1 (en) | 2012-03-29 |
US8799638B2 (en) | 2014-08-05 |
JP2011217216A (ja) | 2011-10-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5488134B2 (ja) | 通信システム及び通信方法 | |
JP4345796B2 (ja) | 通信方法、通信システムならびに通信システムを構成するサーバ、クライアントおよびコンピュータプログラム | |
JP4235520B2 (ja) | 情報処理装置、印刷装置、印刷データ送信方法、印刷方法、印刷データ送信プログラム及び記録媒体 | |
EP1520221A2 (en) | Methods and apparatus for secure document printing | |
CN110191052B (zh) | 一种跨协议网络传输方法及系统 | |
EP3309997B1 (en) | Network monitoring apparatus, and remote encryption and remote activation method, device and system therefor | |
CN102932350A (zh) | 一种tls扫描的方法和装置 | |
JP4579597B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
JP5827724B2 (ja) | データを入力する方法と装置 | |
JP2007082208A (ja) | 電子ドキュメントをセキュリティ面で安全にドメイン間で伝送するシステム、方法、およびプログラム | |
JP5704267B2 (ja) | 通信装置 | |
JP2012234439A (ja) | 画像処理装置、そのデータ管理方法及びプログラム | |
JP2006261802A (ja) | 情報処理装置、画像処理装置及び画像形成装置 | |
JP4704247B2 (ja) | ネットワーク機器 | |
JP4739248B2 (ja) | 送信装置、受信装置、送信装置の制御方法および受信装置の制御方法 | |
CN103843449A (zh) | 协议栈类型协商方法及装置 | |
US8281124B2 (en) | Network apparatus, IPsec setting method therein, and computer-readable recording medium storing a control program for executing the method | |
JP2010221519A (ja) | 画像形成装置 | |
JP2005311811A (ja) | 画像形成装置または機密通信装置 | |
JP2003296279A (ja) | 認証方法、並びに、そのクライアント装置、サーバ装置およびプログラム | |
JP6720767B2 (ja) | サーバ装置 | |
JP5575090B2 (ja) | 画像形成装置 | |
JP2006115379A (ja) | 暗号通信装置 | |
JP2010026949A (ja) | デバイス管理システム | |
JP2012160941A (ja) | 情報処理装置、情報処理方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20130304 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130313 |
|
RD03 | Notification of appointment of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7423 Effective date: 20130313 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20131211 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20131224 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140108 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140128 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140210 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5488134 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |