JP6162611B2 - 通信制御サーバ、通信制御方法、及びプログラム - Google Patents
通信制御サーバ、通信制御方法、及びプログラム Download PDFInfo
- Publication number
- JP6162611B2 JP6162611B2 JP2014004567A JP2014004567A JP6162611B2 JP 6162611 B2 JP6162611 B2 JP 6162611B2 JP 2014004567 A JP2014004567 A JP 2014004567A JP 2014004567 A JP2014004567 A JP 2014004567A JP 6162611 B2 JP6162611 B2 JP 6162611B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- state
- communication
- target server
- user terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
以下、本発明の実施形態の例について図面に基づき詳細に説明する。本実施形態では、本発明に係る通信制御サーバを、例えば、クラウドコンピューティングを用いた情報処理システムに適用した場合について説明する。
図2は、情報処理システム1で実現される機能を示す機能ブロック図である。図2に示すように、通信制御サーバ10では、データ記憶部101、第1通信制御部102、取得部103、状態変化部104を含む第2通信制御部105、判定部106、及び終了制御部107が実現される。また、ユーザ端末20では、データ記憶部201及び第1通信制御部202が実現される。更に、対象サーバ30では、データ記憶部301及び第2通信制御部302が実現される。
まず、第1の通信を実現するための各機能について説明する。本実施形態では、第1の通信は、第1の暗号鍵が用いられる暗号化通信であり、例えば、SSHを用いた通信である。
次に、第2の通信を実現するための各機能について説明する。ここでは、第2の通信は、第1の暗号鍵とは異なる第2の暗号鍵が用いられる第2の暗号化通信であり、例えば、SSHを用いた通信である。本実施形態では、第1の通信と第2の通信は、接続元と接続先の組み合わせだけではなく、それぞれの通信で用いられる鍵が異なっている。
図4及び図5は、情報処理システム1で実行される処理を示す図である。図4及び図5に示す処理は、制御部11,21,31が、それぞれ記憶部12,22,32に記憶されたプログラムに従って動作することにより実行される。なお、下記に説明する処理が実行されるにあたり、通信制御サーバ10及び対象サーバ30では、SSHデーモンが起動しているものとする。
なお、本発明は、以上に説明した実施の形態に限定されるものではない。本発明の趣旨を逸脱しない範囲で、適宜変更可能である。
Claims (8)
- ユーザが操作するユーザ端末と、通信対象の対象サーバと、の通信を仲介する通信制御サーバであって、
前記対象サーバへ通信するための認証に必要な認証情報を、認証ができない状態で記憶する手段の記憶内容を取得する取得手段と、
前記対象サーバへ通信する要求を前記ユーザ端末から受け付けた場合に、前記認証ができない状態の認証情報を認証ができる状態に変化させて認証を行い、その状態を保持する状態変化手段と、
前記ユーザ端末と前記対象サーバとの通信が終了した場合に、前記保持されている状態を認証ができない状態に戻す終了制御手段と、
を含み、
前記ユーザ端末と前記対象サーバとの通信は、複数のコネクションを同時に確立することが可能であり、
前記終了制御手段は、確立された全てのコネクションが終了した場合に、認証ができない状態に戻す、
ことを特徴とする通信制御サーバ。 - ユーザが操作するユーザ端末と、通信対象の対象サーバと、の通信を仲介する通信制御サーバであって、
前記対象サーバへ通信するための認証に必要な認証情報を、認証ができない状態で記憶する手段の記憶内容を取得する取得手段と、
前記対象サーバへ通信する要求を前記ユーザ端末から受け付けた場合に、前記認証ができない状態の認証情報を認証ができる状態に変化させて認証を行い、その状態を保持する状態変化手段と、
前記ユーザ端末と前記対象サーバとの通信が終了した場合に、前記保持されている状態を認証ができない状態に戻す終了制御手段と、
予め定められたタイミングが到来した場合に、前記ユーザにより所定のプロセスが起動しているか否かを判定することによって、前記ユーザ端末と前記対象サーバとの通信が終了したか否かを判定する判定手段と、
を含むことを特徴とする通信制御サーバ。 - 認証ができない状態とは、前記認証情報が暗号化された状態であり、認証ができる状態とは、前記認証情報が復号化された状態であり、
前記取得手段は、暗号化された前記認証情報を取得し、
前記状態変化手段は、暗号化された前記認証情報を復号化して認証を行い、当該復号化された認証情報を記憶手段に保持し、
前記終了制御手段は、前記ユーザ端末と前記対象サーバとの通信が終了した場合に、前記記憶手段に保持されている、復号化された前記認証情報を削除する、
ことを特徴とする請求項1又は2に記載の通信制御サーバ。 - 前記対象サーバは、複数のユーザによる通信が可能であり、
前記状態変化手段は、前記要求をしたユーザが前記対象サーバと通信するための認証を行い、そのユーザに関連付けて認証ができる状態を保持し、
前記終了制御手段は、何れかのユーザの前記ユーザ端末と前記対象サーバとの通信が終了した場合に、当該ユーザに関連付けられて保持されている状態を認証ができない状態に戻す、
ことを特徴とする請求項1〜3の何れか一項に記載の通信制御サーバ。 - ユーザが操作するユーザ端末と、通信対象の対象サーバと、の通信を仲介する通信制御方法であって、
前記対象サーバへ通信するための認証に必要な認証情報を、認証ができない状態で記憶する手段の記憶内容を取得する取得ステップと、
前記対象サーバへ通信する要求を前記ユーザ端末から受け付けた場合に、前記認証ができない状態の認証情報を認証ができる状態に変化させて認証を行い、その状態を保持する状態変化ステップと、
前記ユーザ端末と前記対象サーバとの通信が終了した場合に、前記保持されている状態を認証ができない状態に戻す終了制御ステップと、
を含み、
前記ユーザ端末と前記対象サーバとの通信は、複数のコネクションを同時に確立することが可能であり、
前記終了制御ステップは、確立された全てのコネクションが終了した場合に、認証ができない状態に戻す、
ことを特徴とする通信制御方法。 - ユーザが操作するユーザ端末と、通信対象の対象サーバと、の通信を仲介する通信制御方法であって、
前記対象サーバへ通信するための認証に必要な認証情報を、認証ができない状態で記憶する手段の記憶内容を取得する取得ステップと、
前記対象サーバへ通信する要求を前記ユーザ端末から受け付けた場合に、前記認証ができない状態の認証情報を認証ができる状態に変化させて認証を行い、その状態を保持する状態変化ステップと、
前記ユーザ端末と前記対象サーバとの通信が終了した場合に、前記保持されている状態を認証ができない状態に戻す終了制御ステップと、
予め定められたタイミングが到来した場合に、前記ユーザにより所定のプロセスが起動しているか否かを判定することによって、前記ユーザ端末と前記対象サーバとの通信が終了したか否かを判定する判定ステップと、
を含むことを特徴とする通信制御方法。 - ユーザが操作するユーザ端末と、通信対象の対象サーバと、の通信を仲介するコンピュータを、
前記対象サーバへ通信するための認証に必要な認証情報を、認証ができない状態で記憶する手段の記憶内容を取得する取得手段、
前記対象サーバへ通信する要求を前記ユーザ端末から受け付けた場合に、前記認証ができない状態の認証情報を認証ができる状態に変化させて認証を行い、その状態を保持する状態変化手段、
前記ユーザ端末と前記対象サーバとの通信が終了した場合に、前記保持されている状態を認証ができない状態に戻す終了制御手段、
として機能させるためのプログラムであって、
前記ユーザ端末と前記対象サーバとの通信は、複数のコネクションを同時に確立することが可能であり、
前記終了制御手段は、確立された全てのコネクションが終了した場合に、認証ができない状態に戻す、
ことを特徴とするプログラム。 - ユーザが操作するユーザ端末と、通信対象の対象サーバと、の通信を仲介するコンピュータを、
前記対象サーバへ通信するための認証に必要な認証情報を、認証ができない状態で記憶する手段の記憶内容を取得する取得手段、
前記対象サーバへ通信する要求を前記ユーザ端末から受け付けた場合に、前記認証ができない状態の認証情報を認証ができる状態に変化させて認証を行い、その状態を保持する状態変化手段、
前記ユーザ端末と前記対象サーバとの通信が終了した場合に、前記保持されている状態を認証ができない状態に戻す終了制御手段、
予め定められたタイミングが到来した場合に、前記ユーザにより所定のプロセスが起動しているか否かを判定することによって、前記ユーザ端末と前記対象サーバとの通信が終了したか否かを判定する判定手段、
として機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014004567A JP6162611B2 (ja) | 2014-01-14 | 2014-01-14 | 通信制御サーバ、通信制御方法、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2014004567A JP6162611B2 (ja) | 2014-01-14 | 2014-01-14 | 通信制御サーバ、通信制御方法、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015133016A JP2015133016A (ja) | 2015-07-23 |
JP6162611B2 true JP6162611B2 (ja) | 2017-07-12 |
Family
ID=53900150
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014004567A Active JP6162611B2 (ja) | 2014-01-14 | 2014-01-14 | 通信制御サーバ、通信制御方法、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6162611B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6699445B2 (ja) * | 2016-08-17 | 2020-05-27 | 富士通株式会社 | 情報処理装置、情報処理プログラムおよび情報処理方法および情報処理システム |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8230487B2 (en) * | 2005-12-21 | 2012-07-24 | International Business Machines Corporation | Method and system for controlling access to a secondary system |
JP2012064007A (ja) * | 2010-09-16 | 2012-03-29 | Daiwa Institute Of Research Business Innovation Ltd | 情報処理装置、通信中継方法およびプログラム |
-
2014
- 2014-01-14 JP JP2014004567A patent/JP6162611B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015133016A (ja) | 2015-07-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9330245B2 (en) | Cloud-based data backup and sync with secure local storage of access keys | |
US9088557B2 (en) | Encryption key management program, data management system | |
US10397008B2 (en) | Management of secret data items used for server authentication | |
CN101605137B (zh) | 安全分布式文件系统 | |
US10503918B2 (en) | Process to access a data storage device of a cloud computer system | |
KR20140037476A (ko) | 파일의 외부 유출 방지를 위한 시스템 및 그 방법 | |
US20180270225A1 (en) | Remote keychain for mobile devices | |
US10038681B2 (en) | Method for managing an access from a remote device to data accessible from a local device and corresponding system | |
JP2018518738A (ja) | サーバまたは他の装置からのエントロピーに基づくクライアント装置の認証 | |
US10050944B2 (en) | Process to access a data storage device of a cloud computer system with the help of a modified Domain Name System (DNS) | |
EP2251810B1 (en) | Authentication information generation system, authentication information generation method, and authentication information generation program utilizing a client device and said method | |
JP2017524214A (ja) | サードパーティの認証サポートを介した企業認証 | |
US9787668B1 (en) | Sensitive user information management system and method | |
JP2004288169A (ja) | ネットワーク接続システム | |
AU2003223153A1 (en) | Secure object for convenient identification | |
EP2849403A1 (en) | Method and system for controlling the exchange of privacy-sensitive information | |
JP2021500782A (ja) | セキュアな環境内のツール用のセキュアなアクセス管理方法、コンピュータ・プログラム、およびシステム | |
EP2902934B1 (en) | Portable Security Device, Method for Securing a Data Exchange and Computer Program Product | |
JP5678150B2 (ja) | ユーザ端末、鍵管理システム、及びプログラム | |
KR101619928B1 (ko) | 이동단말기의 원격제어시스템 | |
JP6162611B2 (ja) | 通信制御サーバ、通信制御方法、及びプログラム | |
JP5487659B2 (ja) | 情報処理装置、情報処理方法およびプログラム | |
Corella et al. | An example of a derived credentials architecture | |
JP2018201090A (ja) | 認証システム、及び認証サーバ装置 | |
JP5361850B2 (ja) | アクセス管理システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A625 | Written request for application examination (by other person) |
Free format text: JAPANESE INTERMEDIATE CODE: A625 Effective date: 20170113 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20170330 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170509 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170601 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170613 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170615 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6162611 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |