JP7227727B2 - デバイス管理装置、デバイス管理方法及びコンピュータープログラム - Google Patents
デバイス管理装置、デバイス管理方法及びコンピュータープログラム Download PDFInfo
- Publication number
- JP7227727B2 JP7227727B2 JP2018188485A JP2018188485A JP7227727B2 JP 7227727 B2 JP7227727 B2 JP 7227727B2 JP 2018188485 A JP2018188485 A JP 2018188485A JP 2018188485 A JP2018188485 A JP 2018188485A JP 7227727 B2 JP7227727 B2 JP 7227727B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- network
- condition
- authentication
- data
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Small-Scale Networks (AREA)
- Mobile Radio Communication Systems (AREA)
Description
図1は、本発明の通信システム100のシステム構成を示す概略ブロック図である。通信システム100は、ローカルネットワーク10、中継ネットワーク20及びサービスシステム30を含む。ローカルネットワーク10とサービスシステム30とは、中継ネットワーク20を介して通信可能に接続される。ローカルネットワーク10は、複数のデバイスが接続されるネットワークであり、所定の施設や領域に構築される。例えば、プラントや工場や病院のような施設にローカルネットワーク10が構築されてもよい。例えば、河川の流域や山や畑などの領域にローカルネットワーク10が構築されてもよい。中継ネットワーク20は、移動体通信網やインターネットワークや光通信網(例えばPassive Optical Network(PON))等のネットワークを用いて構成される。中継ネットワーク20は、複数のネットワークを接続して構築されてもよい。サービスシステム30は、ローカルネットワーク10において取得された情報を示すデータを、中継ネットワーク20を介して受信する。サービスシステム30は、受信されたデータを蓄積し、蓄積されたデータを分析し、分析結果に応じてユーザーに情報を提供する。サービスシステム30は、例えばローカルネットワーク10の管理者が使用する端末装置に対して所定の分析結果を示すデータを送信してもよい。サービスシステム30は、例えばローカルネットワーク10に接続されたデバイス11又はその制御装置に対し、分析結果に応じた制御信号を送信してもよい。
以下、通信システム100の複数の動作例について説明する。
図4及び図5は、通信システム100の第1動作例を示すシーケンスチャートである。第1動作例では、新たなデバイス11がローカルネットワーク10に接続されて認証を受ける。以下、通信システム100の第1動作例について説明する。
デバイス管理装置15は、所定のタイミングで、認証されたことを示す認証結果がデバイス11から受信されたか否かを判定する(ステップS111)。認証されたことを示す認証結果が受信された場合(ステップS111-YES)、デバイス管理装置15は、通知元のデバイス11が外部のネットワーク(例えば中継ネットワーク20)に接続できる状態になるようにNWコントローラー14に指示する。例えば、デバイス管理装置15は、外部のネットワークに接続可能な通信用ネットワークとして構築された仮想ネットワーク(例えば第3VLAN)にデバイス11が接続されるようにNWコントローラー14に指示してもよい(ステップS112)。NWコントローラー14は、デバイス管理装置15の指示に応じて、デバイス11を通信用ネットワークに接続させるようにネットワークの切り替えを行う(ステップS113)。
図6は、通信システム100の第2動作例を示すシーケンスチャートである。第2動作例では、新たなデバイス11がローカルネットワーク10に接続されて初期設定を受ける。以下、通信システム100の第2動作例について説明する。
図7は、通信システム100の第3動作例を示すシーケンスチャートである。第3動作例では、デバイス11がソフトウェアのバージョンアップを行う。以下、通信システム100の第3動作例について説明する。
図8は、通信システム100の第4動作例を示すシーケンスチャートである。第4動作例では、デバイス11が中継ネットワーク20を介して所定のデータを送信する。図8の例では、デバイス11は、サービスシステム30の収集装置31に所定のデータを送信する。以下、通信システム100の第4動作例について説明する。
図9は、通信システム100の第5動作例を示すシーケンスチャートである。第5動作例では、不適切な通信を行ったデバイス11がハニーポット17に接続される。以下、通信システム100の第5動作例について説明する。
図10は、通信システム100の第6動作例を示すシーケンスチャートである。第6動作例では、デバイス11が中継ネットワーク20を介して大容量のデータを送信する。図10の例では、デバイス11は、サービスシステム30の収集装置31に所定の大容量のデータを送信する。以下、通信システム100の第6動作例について説明する。なお、大容量データとは、予め定義されたデータであり、一般的なデバイス11によって送信されるデータよりも相対的に容量の大きいデータである。大容量データの具体例として、ソフトウェアやファームウェアのバージョンアップファイルのデータ、動画像データがある。具体的にどのような容量のデータを大容量データとして取り扱うかは、通信システム100の設計者や運用者などによって適宜決定される。
通信システム100のシステム構成は図1に示される例に限定される必要はない。例えば、NWコントローラー14及びデバイス管理装置15のいずれか一方又は双方は、ローカルネットワーク10ではなく他のネットワークに設けられてもよい。例えば、NWコントローラー14がローカルネットワーク10に設けられ、デバイス管理装置15が中継ネットワーク20に設けられてもよい。例えば、NWコントローラー14が中継ネットワーク20に設けられ、デバイス管理装置15がローカルネットワーク10に設けられてもよい。例えば、NWコントローラー14及びデバイス管理装置15が中継ネットワーク20に設けられてもよい。
Claims (6)
- デバイスの状態又は前記デバイスの通信状態が所定の条件を満たしたか否かを判定する判定部と、
前記判定部によって満たされたと判定された条件に基づいて、前記デバイスの通信環境を決定する決定部と、
前記決定部によって決定された通信環境を、前記通信環境を実現する通信機器に反映させる指示部と、
を備え、
前記所定の条件として、前記デバイスが認証を受けていないという条件が満たされている場合には、前記決定部は前記デバイスの通信を遮断することを決定し、
前記所定の条件として、前記デバイスが認証を受けたという条件が満たされている場合には、前記決定部は前記デバイスの通信を中継することを決定し、
前記所定の条件として、前記デバイスが認証装置による認証を受けることが許可されることを示す所定の条件を満たしている場合には、前記決定部は一時的に前記デバイスと前記認証装置との間の通信を中継することを決定し、
前記所定の条件として、前記決定部が中継を決定した後に所定の期間内に前記認証装置による認証を前記デバイスが得られなかった場合には、前記決定部は前記デバイスと前記認証装置との間の通信を遮断することを決定する、デバイス管理装置。 - デバイスの状態又は前記デバイスの通信状態が所定の条件を満たしたか否かを判定する判定部と、
前記判定部によって満たされたと判定された条件に基づいて、前記デバイスの通信環境を決定する決定部と、
前記決定部によって決定された通信環境を、前記通信環境を実現する通信機器に反映させる指示部と、
を備え、
前記所定の条件として、前記デバイスが認証を受けていないという条件が満たされている場合には、前記決定部は前記デバイスの通信を遮断することを決定し、
前記所定の条件として、前記デバイスが認証を受けたという条件が満たされている場合であって且つ前記デバイスがデータを送信するタイミングであるという条件が満たされている場合には、前記決定部は前記デバイスの通信を中継することを決定する、デバイス管理装置。 - 前記所定の条件として、前記デバイスが認証を受けたという条件と前記デバイスがデータを送信するタイミングであるという条件とが満たされており、さらに前記デバイスが相対的に大きい容量のデータを送信するタイミングであるという条件が満たされている場合には、前記決定部は前記デバイスの通信の帯域を相対的に大きくすることを決定する、請求項2に記載のデバイス管理装置。
- コンピューターが、デバイスの状態又は前記デバイスの通信状態が所定の条件を満たしたか否かを判定し、
コンピューターが、満たされたと判定された条件に基づいて、前記デバイスの通信環境を決定し、
コンピューターが、決定された通信環境を、前記通信環境を実現する通信機器に反映させ、
前記所定の条件として、前記デバイスが認証を受けていないという条件が満たされている場合には、前記コンピューターは前記デバイスの通信を遮断することを決定し、
前記所定の条件として、前記デバイスが認証を受けたという条件が満たされている場合には、前記コンピューターは前記デバイスの通信を中継することを決定し、
前記所定の条件として、前記デバイスが認証装置による認証を受けることが許可されることを示す所定の条件を満たしている場合には、前記コンピューターは一時的に前記デバイスと前記認証装置との間の通信を中継することを決定し、
前記所定の条件として、前記コンピューターが中継を決定した後に所定の期間内に前記認証装置による認証を前記デバイスが得られなかった場合には、前記コンピューターは前記デバイスと前記認証装置との間の通信を遮断することを決定する、デバイス管理方法。 - コンピューターが、デバイスの状態又は前記デバイスの通信状態が所定の条件を満たしたか否かを判定し、
コンピューターが、満たされたと判定された条件に基づいて、前記デバイスの通信環境を決定し、
コンピューターが、決定された通信環境を、前記通信環境を実現する通信機器に反映させ、
前記所定の条件として、前記デバイスが認証を受けていないという条件が満たされている場合には、前記コンピューターは前記デバイスの通信を遮断することを決定し、
前記所定の条件として、前記デバイスが認証を受けたという条件が満たされている場合であって且つ前記デバイスがデータを送信するタイミングであるという条件が満たされている場合には、前記コンピューターは前記デバイスの通信を中継することを決定する、デバイス管理方法。 - 請求項1~3のいずれか一項に記載のデバイス管理装置としてコンピューターを機能させるためのコンピュータープログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018188485A JP7227727B2 (ja) | 2018-10-03 | 2018-10-03 | デバイス管理装置、デバイス管理方法及びコンピュータープログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018188485A JP7227727B2 (ja) | 2018-10-03 | 2018-10-03 | デバイス管理装置、デバイス管理方法及びコンピュータープログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020057970A JP2020057970A (ja) | 2020-04-09 |
JP7227727B2 true JP7227727B2 (ja) | 2023-02-22 |
Family
ID=70107825
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018188485A Active JP7227727B2 (ja) | 2018-10-03 | 2018-10-03 | デバイス管理装置、デバイス管理方法及びコンピュータープログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7227727B2 (ja) |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006012085A (ja) | 2004-06-29 | 2006-01-12 | Nec Corp | 会議支援システム、会議支援方法 |
JP2006033206A (ja) | 2004-07-14 | 2006-02-02 | Nec Corp | 認証システム、ネットワーク集線装置及びそれらに用いる認証方法並びにそのプログラム |
JP2006252256A (ja) | 2005-03-11 | 2006-09-21 | Nec Soft Ltd | ネットワーク管理システム、方法およびプログラム |
JP2007267139A (ja) | 2006-03-29 | 2007-10-11 | Fujitsu Ltd | 認証vlan管理装置 |
JP2009194433A (ja) | 2008-02-12 | 2009-08-27 | Pfu Ltd | ネットワーク監視システム、および、ネットワーク監視方法 |
JP2010171505A (ja) | 2009-01-20 | 2010-08-05 | Alaxala Networks Corp | 認証システム |
WO2012144583A1 (ja) | 2011-04-21 | 2012-10-26 | 日本電気株式会社 | 通信システム、制御装置、通信方法及びプログラム |
US20140075505A1 (en) | 2012-09-11 | 2014-03-13 | Mcafee, Inc. | System and method for routing selected network traffic to a remote network security device in a network environment |
-
2018
- 2018-10-03 JP JP2018188485A patent/JP7227727B2/ja active Active
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006012085A (ja) | 2004-06-29 | 2006-01-12 | Nec Corp | 会議支援システム、会議支援方法 |
JP2006033206A (ja) | 2004-07-14 | 2006-02-02 | Nec Corp | 認証システム、ネットワーク集線装置及びそれらに用いる認証方法並びにそのプログラム |
JP2006252256A (ja) | 2005-03-11 | 2006-09-21 | Nec Soft Ltd | ネットワーク管理システム、方法およびプログラム |
JP2007267139A (ja) | 2006-03-29 | 2007-10-11 | Fujitsu Ltd | 認証vlan管理装置 |
JP2009194433A (ja) | 2008-02-12 | 2009-08-27 | Pfu Ltd | ネットワーク監視システム、および、ネットワーク監視方法 |
JP2010171505A (ja) | 2009-01-20 | 2010-08-05 | Alaxala Networks Corp | 認証システム |
WO2012144583A1 (ja) | 2011-04-21 | 2012-10-26 | 日本電気株式会社 | 通信システム、制御装置、通信方法及びプログラム |
US20140075505A1 (en) | 2012-09-11 | 2014-03-13 | Mcafee, Inc. | System and method for routing selected network traffic to a remote network security device in a network environment |
Also Published As
Publication number | Publication date |
---|---|
JP2020057970A (ja) | 2020-04-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11743299B2 (en) | System, method, and apparatus of securing and managing internet-connected devices and networks | |
US10778722B2 (en) | Dynamic flow system | |
US10701103B2 (en) | Securing devices using network traffic analysis and software-defined networking (SDN) | |
US20180159894A1 (en) | Automatic threshold limit configuration for internet of things devices | |
JP5880560B2 (ja) | 通信システム、転送ノード、受信パケット処理方法およびプログラム | |
JP6454224B2 (ja) | 通信装置 | |
US10193890B2 (en) | Communication apparatus to manage whitelist information | |
EP2613480A1 (en) | Communication quality monitoring system, communication quality monitoring method, and storage medium | |
US10313238B2 (en) | Communication system, communication method, and non-transitiory computer readable medium storing program | |
JP6571591B2 (ja) | 端末隔離通知システム | |
KR101712168B1 (ko) | 패킷 입력 메시지 제어 방법, 이를 수행하는 스위치 및 컨트롤러 | |
US20240089178A1 (en) | Network service processing method, system, and gateway device | |
US20180115563A1 (en) | Mitigation of Malicious Software in a Mobile Communications Network | |
JP7227727B2 (ja) | デバイス管理装置、デバイス管理方法及びコンピュータープログラム | |
KR101881061B1 (ko) | 모드 변경이 가능한 양방향 통신 장치 및 방법 | |
CN107241297B (zh) | 通信拦截方法及装置、服务器 | |
JP6766017B2 (ja) | 制御装置、通信システム、制御方法及びコンピュータプログラム | |
JPWO2020054818A1 (ja) | 通信制御装置 | |
JP6096700B2 (ja) | Api提供システム | |
JP2019213010A (ja) | 通信先限定システム、通信先限定装置、管理装置、通信先限定方法及びコンピュータプログラム | |
US11606691B1 (en) | Context-based security over interfaces in O-RAN environments in mobile networks | |
US20230276228A1 (en) | Context-based security over interfaces in ng-ran environments in mobile networks | |
JP6591620B1 (ja) | 通信管理装置、中継装置、通信システム、通信方法及びコンピュータプログラム | |
KR20240137064A (ko) | 모바일 네트워크의 ng-ran 환경 및 o-ran 환경에서 인터페이스를 통한 컨텍스트 기반 보안 | |
KR101806310B1 (ko) | 도청 공격 모듈, 이를 이용한 도청 방지 방법, 및 이를 포함하는 보안 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210630 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220727 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220816 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20221017 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230131 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230210 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7227727 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |