JP6346208B2 - 通信システム - Google Patents
通信システム Download PDFInfo
- Publication number
- JP6346208B2 JP6346208B2 JP2016024602A JP2016024602A JP6346208B2 JP 6346208 B2 JP6346208 B2 JP 6346208B2 JP 2016024602 A JP2016024602 A JP 2016024602A JP 2016024602 A JP2016024602 A JP 2016024602A JP 6346208 B2 JP6346208 B2 JP 6346208B2
- Authority
- JP
- Japan
- Prior art keywords
- user terminal
- proxy server
- vcpe
- authentication
- web proxy
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Description
まず、図2を用いて、ユーザ端末10を説明する。ユーザ端末10は、Webプロキシサーバ20経由でvCPE40に接続する。このユーザ端末10は、ブラウザを備えるパーソナルコンピュータ等により実現される。
次に、図3を用いて、Webプロキシサーバ20を説明する。Webプロキシサーバ20は、ユーザ端末10の代理として他の装置と通信を行う。ここでは、Webプロキシサーバ20は、ユーザ端末10の認証に成功すると、当該ユーザ端末10に割り当てられたvCPE40との間にIPトンネルを設定する。
次に、図4を用いて、ディレクトリサーバ30を説明する。ディレクトリサーバ30は、ディレクトリサービスによりユーザ管理情報を提供する。このディレクトリサーバ30は、例えば、LDAP(Lightweight Directory Access Protocol)によりWebプロキシサーバ20やvCPE40からの要求に応じて、ユーザ管理情報に含まれる認証情報等を送信する。
次に、図5を用いて、vCPE40を説明する。vCPE40は、ネットワーク上に設置され、ユーザ端末10に利用される仮想的なCPEであり、例えば、仮想マシン等により実現される。このvCPE40は、例えば、ユーザ端末10からのパケットを受け付けると、当該パケットを所定のアプリケーションサーバ50(図7参照)に転送する。このvCPE40は、入出力部41、記憶部42、制御部43を備える。入出力部41は、ネットワーク経由で各種データの送受信を行うインタフェースである。
次に、図6を用いて、通信システムの処理手順を説明する。なお、ディレクトリサーバ30には、ユーザ端末10からWebプロキシサーバ20への接続用のID,PWも、vCPE40への接続用のID,PWも同じID,PWが設定されているものとする。また、ユーザ端末10は、事前に、上記のID,PWを入手しておくものとする。
また、上記の実施形態で述べたWebプロキシサーバ20やvCPE40の機能を実現するプログラムを所望の情報処理装置(コンピュータ)にインストールすることによって実装できる。例えば、パッケージソフトウェアやオンラインソフトウェアとして提供される上記のプログラムを情報処理装置に実行させることにより、情報処理装置をWebプロキシサーバ20やvCPE40として機能させることができる。ここで言う情報処理装置には、デスクトップ型またはノート型のパーソナルコンピュータが含まれる。また、その他にも、情報処理装置にはスマートフォン、携帯電話機やPHS(Personal Handyphone System)等の移動体通信端末、さらには、PDA(Personal Digital Assistants)等がその範疇に含まれる。また、Webプロキシサーバ20やvCPE40を、クラウドサーバに実装してもよい。
11,21,31,41 入出力部
12,22,32,42 記憶部
13,23,33,43 制御部
20 Webプロキシサーバ
30 ディレクトリサーバ
40 vCPE
50 アプリケーションサーバ
131 ブラウザ部
231,431 認証部
232,432 トンネル処理部
233,433 通信処理部
331 情報設定部
332 送信部
Claims (3)
- ユーザ端末からWebプロキシサーバ経由でvCPEに接続する通信システムであって、
ユーザ管理情報として、前記ユーザ端末の接続を受け付けたWebプロキシサーバにおいて認証に用いられる認証情報と、当該ユーザ端末に割り当てられたvCPEにおいて認証に用いられる認証情報とを保持するディレクトリサーバと、
前記Webプロキシサーバへ接続する際、前記Webプロキシサーバへ認証情報を送信するユーザ端末と、
前記ユーザ端末から送信された認証情報と、前記ディレクトリサーバから取得した認証情報とを用いて前記ユーザ端末の認証処理を行い、認証に成功した場合、前記ユーザ端末に割り当てられたvCPEへ、前記ユーザ端末から送信された認証情報を含むIPトンネルの設定要求を送信する前記Webプロキシサーバと、
前記Webプロキシサーバから送信されたIPトンネルの設定要求に含まれる認証情報と、前記ディレクトリサーバから取得した認証情報とを用いて認証処理を行い、認証に成功した場合、前記WebプロキシサーバとのIPトンネルの設定を許可する前記vCPEと、
を備え、
前記ユーザ管理情報における、前記ユーザ端末の接続を受け付けたWebプロキシサーバにおいて認証に用いられる認証情報と、当該ユーザ端末に割り当てられたvCPEにおいて認証に用いられる認証情報とがそれぞれ同じ認証情報であることを特徴とする通信システム。 - 前記ユーザ端末は、ブラウザにより前記Webプロキシサーバへ、前記認証情報を送信することを特徴とする請求項1に記載の通信システム。
- 前記ユーザ端末の前記ブラウザは、PAC(Proxy Auto Configuration)ファイルを参照することで、前記Webプロキシサーバへ接続することを特徴とする請求項2に記載の通信システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016024602A JP6346208B2 (ja) | 2016-02-12 | 2016-02-12 | 通信システム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016024602A JP6346208B2 (ja) | 2016-02-12 | 2016-02-12 | 通信システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017142717A JP2017142717A (ja) | 2017-08-17 |
JP6346208B2 true JP6346208B2 (ja) | 2018-06-20 |
Family
ID=59628646
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016024602A Active JP6346208B2 (ja) | 2016-02-12 | 2016-02-12 | 通信システム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6346208B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019022038A1 (ja) | 2017-07-24 | 2019-01-31 | 株式会社小糸製作所 | 車両用クリーナシステムおよび車両用クリーナ制御装置 |
JP7544153B2 (ja) | 2021-01-13 | 2024-09-03 | 日本電信電話株式会社 | 制御装置、ネットワーク制御方法、及びプログラム |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8910300B2 (en) * | 2010-12-30 | 2014-12-09 | Fon Wireless Limited | Secure tunneling platform system and method |
JP5345651B2 (ja) * | 2010-12-30 | 2013-11-20 | ヴァルサフスキ マーティン | セキュアトンネリングプラットフォームシステム及び方法 |
JP5854138B2 (ja) * | 2012-06-21 | 2016-02-09 | 富士通株式会社 | 情報処理システム,情報処理方法,通信装置 |
JP6076276B2 (ja) * | 2014-02-18 | 2017-02-08 | 日本電信電話株式会社 | 通信システム及び通信方法 |
-
2016
- 2016-02-12 JP JP2016024602A patent/JP6346208B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2017142717A (ja) | 2017-08-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10608821B2 (en) | Providing cross site request forgery protection at an edge server | |
US11240314B2 (en) | Systems and methods for remote management of appliances | |
WO2022247751A1 (zh) | 远程访问应用的方法、系统、装置、设备及存储介质 | |
CN110365701B (zh) | 客户终端设备的管理方法、装置、计算设备及存储介质 | |
WO2017024842A1 (zh) | 一种上网认证方法及客户端、计算机存储介质 | |
US10911485B2 (en) | Providing cross site request forgery protection at an edge server | |
US9503444B2 (en) | System and method for sharing access to a service within a home network | |
JP2019220238A (ja) | レガシー統合のためのコンピュータ読み取り可能な記憶媒体ならびにそれを使用するための方法およびシステム | |
US12015609B2 (en) | Secure identity provider authentication for native application to access web service | |
CN115086306B (zh) | 一种数据传输方法、装置、电子设备和存储介质 | |
CN113614691A (zh) | 供传统虚拟交付器件使用的连接租用系统和相关方法 | |
US20200285686A1 (en) | System and method for protected proxy design for dynamic api scanning service | |
EP3457657B1 (en) | Access control method and system, and switch | |
WO2015074391A1 (zh) | 一种实现多虚拟机挂载外设部件的方法及装置 | |
JP2015535362A (ja) | ウェブサービスに安全にアクセスするための方法および装置 | |
JP6346208B2 (ja) | 通信システム | |
CN110943962B (zh) | 一种认证方法、网络设备和认证服务器以及转发设备 | |
TWI546688B (zh) | 對網路位址進行處理的方法及相關的伺服器與非暫態電腦可讀取儲存媒體 | |
CN110401952B (zh) | 一种认证方法及相关设备 | |
WO2013034108A1 (zh) | 一种构建云服务的系统及方法 | |
US20240031358A1 (en) | System and method for providing a web based rdp service through a zero trust cloud environment | |
JP2018029226A (ja) | 通信システム、および、通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20170731 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180514 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180522 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180524 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6346208 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |