WO2006092876A1 - サービス制御システム、サービス制御方法およびサービス制御プログラム - Google Patents

サービス制御システム、サービス制御方法およびサービス制御プログラム Download PDF

Info

Publication number
WO2006092876A1
WO2006092876A1 PCT/JP2005/016346 JP2005016346W WO2006092876A1 WO 2006092876 A1 WO2006092876 A1 WO 2006092876A1 JP 2005016346 W JP2005016346 W JP 2005016346W WO 2006092876 A1 WO2006092876 A1 WO 2006092876A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
service
evaluation value
information
user
Prior art date
Application number
PCT/JP2005/016346
Other languages
English (en)
French (fr)
Inventor
Keiichi Ikeda
Seigo Kotani
Masato Suzuki
Akihiro Inomata
Original Assignee
Fujitsu Limited
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujitsu Limited filed Critical Fujitsu Limited
Priority to EP05782228.0A priority Critical patent/EP1855208B1/en
Priority to JP2007505796A priority patent/JP4588755B2/ja
Publication of WO2006092876A1 publication Critical patent/WO2006092876A1/ja
Priority to US11/892,941 priority patent/US8631465B2/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/06Buying, selling or leasing transactions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload

Definitions

  • Service control system Service control method, and service control program
  • the present invention relates to a service control system, a service control method, and a service control program for controlling a service provided by a service provider to a user terminal via a network.
  • Patent Document 1 Japanese Unexamined Patent Application Publication No. 2004-157790
  • environmental information related to a user's terminal software (OS, BIOS, browser, plug-in) installed in the user's terminal)
  • In-software etc. Nano
  • hardware CPU, memory, PCI board, etc.
  • Patent Document 1 Japanese Unexamined Patent Application Publication No. 2004-157790
  • the present invention has been made to solve the above-described problems of the prior art, and a service provider can obtain a service without acquiring environmental information related to a user terminal. It is an object of the present invention to provide a service control system, a service control method, and a service control program that can control a service.
  • the invention according to claim 1 is a service control system for controlling a service provided from a service provider terminal to a user terminal via a network.
  • An evaluation value calculating means for calculating an evaluation value by evaluating an environment related to the terminal of the user apart from the service provider, and based on the evaluation value calculated by the evaluation value calculating means
  • the service provider's terminal power is also provided with service control means for controlling a service provided to the user's terminal.
  • the evaluation value calculating means evaluates the environment related to the user terminal from a plurality of viewpoints, and evaluates the evaluation value and Z of each viewpoint. Or a comprehensive evaluation value is calculated, and the service control unit controls the service based on the evaluation value of each viewpoint calculated by the evaluation value calculation unit and z or the total evaluation value. It is characterized by that.
  • the service control means in addition to the evaluation value calculated by the evaluation value calculation means, the service provision time and Z or the The service is controlled based on user attributes.
  • a terminal of a third-party organization other than the network operator that connects the service provider terminal and the user terminal is the evaluation described above.
  • a value calculating means is provided.
  • the invention according to claim 5 is the above invention, wherein the terminal of the network operator accepts a service request for the service provider's terminal from the user's terminal; An evaluation value calculation request for accepting environmental information indicating the environment related to the user's terminal from the user's terminal, and transmitting the environmental information to the terminal of the third party to request the calculation of the evaluation value. And after receiving the evaluation value from the terminal of the third party and the third party, the evaluation value and the service request are Service request means for transmitting to the terminal of the service provider.
  • the service request accepting means includes service identification information that uniquely identifies a service requested to the terminal of the service provider. It is characterized by accepting the terminal power of.
  • the evaluation value calculation requesting unit uniquely identifies the service request that is not the identification information of the user who made the service request. Information is transmitted to the terminal of the third party together with the environment information to request the calculation of the evaluation value.
  • the evaluation value calculation requesting means includes:
  • the service request means receives the encrypted evaluation value of the third party's terminal power, and then receives the encrypted evaluation value. A value and the service request are transmitted to the terminal of the service provider.
  • the invention according to claim 10 further includes registration acceptance means for accepting registration of information relating to a terminal used by a user, and the evaluation value calculation means includes the registration acceptance means as a terminal. It is characterized by determining whether or not the registration of such information has been accepted, and calculating an evaluation value based on the determined result.
  • the invention according to claim 11 is characterized in that the registration accepting means is connected to a terminal of a first third-party organization provided with the evaluation value calculating means via a network.
  • the evaluation value calculation means provided in the terminal of the three-party organization acquires registration information related to the terminal via the terminal power network of the second third-party organization, and based on the registration information, the evaluation value calculation means It is characterized in that it is determined whether or not the registration receiving means has received the registration of information related to the terminal, and an evaluation value is calculated based on the determined result.
  • the evaluation value calculation means provided in the terminal of the first third-party organization receives the second terminal power service request when the second terminal power service request is received.
  • Third Registration information relating to the terminal is obtained from a terminal of an agency.
  • the terminal of the first third-party organization further includes evaluation standard setting means for setting an evaluation standard when the evaluation value calculating means calculates an evaluation value.
  • the evaluation value calculation means calculates an evaluation value by evaluating an environment related to the user terminal based on the evaluation criteria set by the evaluation criteria setting means.
  • the invention according to claim 14 is a service control method for controlling a service provided from a service provider's terminal to a user's terminal via a network, from the service provider. Away from the service provider's terminal based on the evaluation value calculating step for evaluating the environment related to the user's terminal and calculating the evaluation value, and the evaluation value calculated by the evaluation value calculating step. And a service control process for controlling a service provided to the user's terminal.
  • the invention according to claim 15 is a service control program for causing a computer to execute a method for controlling a service provided from a service provider terminal to a user terminal via a network.
  • An evaluation value calculating procedure for calculating an evaluation value by evaluating an environment related to the user's terminal apart from the service provider, and the service based on the evaluation value calculated by the evaluation value calculating procedure.
  • a service control procedure for controlling a service provided from a provider terminal to the user terminal is executed by a computer.
  • the environment related to the user's terminal is evaluated to calculate the evaluation value, and the service provision is performed based on the strong evaluation value.
  • the service provided from the user's terminal to the user's terminal is controlled.
  • the service can be provided only to terminals whose evaluation points are not low (for example, terminals that are not vulnerable, terminals that are not low performance, etc.). This makes it possible to control the service without obtaining environmental information related to the user's terminal by contacting the service provider.
  • the environment related to the user's terminal is evaluated from a plurality of viewpoints, the evaluation value of each viewpoint and the overall evaluation value are calculated, and the evaluation value of each viewpoint to be worked on is calculated.
  • general reviews Since services are controlled based on value, for example, the performance power of a performance is calculated from the viewpoint of security (vulnerability).
  • the service is controlled based on one or more of these evaluation values (security evaluation value, performance evaluation value, overall evaluation value), etc. It is also possible to realize various service controls in line with the characteristics of the service.
  • the service in addition to the evaluation value calculated by evaluating the environment related to the user terminal, the service is provided based on the service provision time and the user attribute. For example, the conditions of the evaluation value required when providing services can be changed to lower levels only during the campaign period or only for special user users, and are not necessarily restricted by the environmental information of the user terminal. It is also possible to realize various service controls.
  • the evaluation value is calculated by a terminal of a third party other than the network operator, a public third that is not related to the service provider and the network operator. It is also possible to ensure objectivity for the evaluation value, for example, by an expert organization calculating the evaluation value.
  • the network operator's terminal accepts a service request or environmental information from the user's terminal, and transmits the environmental information to a third party terminal to evaluate the value. Since the evaluation value received is sent to the service provider's terminal along with the service request, direct access to the service provider's terminal, such as the user's terminal, is requested. It is possible to reduce the load, which is applied to the service provider's terminal.
  • the network operator's terminal accepts the service request from the user's terminal, the power of the requested service content (for example, the title of the content, etc.) Service identification information for identifying such services (for example, content numbers) is accepted, so it is possible to build a framework in which network operators cannot know the user's preferences (contents of requested services). become.
  • the network operator's terminal when the network operator's terminal requests the third party terminal to calculate the evaluation value, it is not the identification information of the user who made the service request. Since the service request identification information that uniquely identifies the service request is transmitted to the terminal of the third-party organization, the framework in which the third-party organization cannot know the user information (user ID, user name, etc.) It can also be constructed.
  • a network operator's terminal requests a third party terminal to calculate an evaluation value, it is hashed or encrypted rather than the environment information itself.
  • the environment information is also received by the user's terminal, and the hashed or encrypted environment information is sent to the terminal of the third party organization. Is also possible.
  • hashed environment information is used, the amount of information can be significantly reduced to reduce communication traffic.
  • the network operator's terminal since the network operator's terminal receives the encrypted evaluation value from the terminal of the third-party organization and transmits it to the service provider's terminal, the user's terminal It is also possible to construct a framework in which the network operator cannot know the evaluation value of the environment related to the terminal.
  • a means for accepting registration of information relating to a terminal used by a user is provided, and it is determined whether or not the registration of information relating to the terminal has been accepted. Since the evaluation value is calculated based on the result of the evaluation, if the information related to the terminal is not registered in advance and the safety of the terminal is a concern, the service value is controlled in consideration of safety by reducing the evaluation value. Can also be realized.
  • the above third-party terminal is equipped with the above-mentioned means for accepting registration of information related to the terminal used by the user, and the first third-party terminal has the same network power as the second third-party terminal.
  • the terminal obtains registration information related to the terminal via the terminal, and determines whether or not it has received the registration of information related to the terminal based on the registration result. Since the evaluation value is calculated, the registration of information related to the terminal and the calculation of the evaluation value are distributed among different terminals, so that the load on each terminal related to service control is reduced and the service control is performed efficiently. It becomes possible.
  • the terminal-powered terminal of the second third-party organization becomes Therefore, by acquiring registration information from the second third party terminal as necessary, the first third party terminal holds the registration information related to the terminal in advance. It is possible to reduce the storage capacity required for the storage means of the terminal of the first third-party organization.
  • the terminal of the first third-party organization further includes a means for setting an evaluation standard for calculating the evaluation value, and the evaluation standard set by the above means Since the evaluation value is calculated by evaluating the environment related to the user's terminal based on the terminal, the service provided to the user's terminal can be appropriately determined, and the terminal providing the service It is also possible to limit.
  • FIG. 1 is a diagram for explaining the outline and features of the first embodiment.
  • FIG. 2 is a diagram for explaining a process before service control.
  • FIG. 3 is a diagram for explaining processing at the time of service control.
  • FIG. 4 is a diagram showing an example of information stored in the evaluation DB.
  • FIG. 5 is a diagram illustrating an example of information stored in a service DB.
  • FIG. 6 is a diagram illustrating an example of information stored in a service policy DB.
  • FIG. 7 is a diagram illustrating an example of information stored in a user DB.
  • FIG. 8 is a diagram showing an example of information stored in an environment information acquisition command DB.
  • FIG. 9 is a diagram illustrating an example of information stored in a service request table.
  • FIG. 10 is a diagram illustrating an example of information stored in an environment information table.
  • FIG. 11 is a block diagram showing a configuration of an environment management station terminal.
  • FIG. 12 is a block diagram showing a configuration of a service provider terminal.
  • FIG. 13 is a block diagram showing a configuration of a network operator terminal.
  • FIG. 14 is a block diagram showing a configuration of a service user terminal.
  • FIG. 15 is a flowchart showing processing during service control.
  • FIG. 16 is a diagram for explaining the outline and features of Example 2.
  • FIG. 17 is a diagram for explaining processing before service control.
  • FIG. 18 is a diagram for explaining processing at the time of service control.
  • FIG. 19 is a diagram showing an example of information stored in the initial environment information DB.
  • FIG. 20 is a diagram showing an example of information stored in the device registration information DB.
  • FIG. 21 is a diagram showing an example of information stored in an evaluation value correction amount DB.
  • FIG. 22 is a block diagram showing a configuration of a device vendor terminal.
  • FIG. 23 is a block diagram showing a configuration of an environment registration authority terminal.
  • FIG. 24 is a block diagram showing a configuration of an environment evaluation station terminal.
  • FIG. 25 is a flowchart showing a process before service control.
  • FIG. 26 is a flowchart showing processing during service control.
  • FIG. 27 is a diagram for explaining another embodiment.
  • Example 1 an overview, features, and support of the service control system according to Example 1 will be described.
  • the process before service control, the process at the time of service control, the configuration of each device, the process procedure at the time of service control, the effects of the first embodiment, etc. will be described in order.
  • FIG. 1 is a diagram for explaining the outline and features of the first embodiment.
  • This service control system outlines controlling the service provided to the terminal of the service provider via the network to the terminal of the service user. Specifically, it is a service that provides content such as movies and music to service provider terminals as well as service user terminals via the network. Software that impairs safety (for example, security holes are taken care of) If a service user terminal or hardware that compromises safety is connected to a service user terminal, etc. The service is controlled according to the environment related to the service user terminal.
  • this service control system includes environment information relating to the service user terminal (software (OS, BIOS, browser, plug-in software, etc.) and node software (CPU, memory,
  • environment information relating to the service user terminal software (OS, BIOS, browser, plug-in software, etc.) and node software (CPU, memory,
  • OS software
  • BIOS BIOS
  • browser plug-in software
  • node software CPU, memory
  • the service provider can control the service without obtaining the information (such as the PCI board) and the hardware connected to the service user terminal) from the service provider. This is in view of the rebound of service users who do not like to grasp environmental information related to terminals.
  • a network operator for example, an ISP operator interposed between a service provider and a service user.
  • Etc. an ISP operator
  • the Environmental Management Bureau which is a third-party organization other than the strong network operator, controls the service in cooperation with the service provider.
  • the Environmental Management Bureau obtains information about software that can be incorporated into service user terminals (environmental information) from the equipment vendors, etc. Based on this, the evaluation value of safety and performance is assigned, and the evaluation value and environmental information are managed in association with each other.
  • the service provider manages an evaluation value necessary for providing each content as a service provision condition in association with the service (content).
  • the environment information of the service user terminal is transmitted to the environment management station terminal via the network operator ( (See (1) in Figure 1).
  • the environmental management station terminal calculates an evaluation value corresponding to the received environmental information based on the evaluation DB, and the calculated evaluation value is transmitted to the service provider terminal via the network operator ((2 in the figure)). )reference).
  • the service provider terminal determines whether or not the received evaluation value satisfies the service provision condition based on the service policy DB, and performs service control such as content provision or service denial (see (3) in the figure). ).
  • the environment management station remote from the service provider evaluates the environment related to the service user terminal and calculates the evaluation value, For example, content can be provided only to terminals that do not have a low evaluation score (for example, terminals that are not vulnerable, terminals that do not have low performance, etc.). It is possible for the provider to control the service without acquiring environmental information related to the service user terminal.
  • the service control system calculates an evaluation value not only from the viewpoint of security (vulnerability) but also from the viewpoint of performance.
  • the evaluation value is calculated by the Environmental Management Bureau terminal, which is a third-party organization other than the network operator, the network operator accepts service requests and requests for evaluation value calculation, etc.
  • Service identification information not content Network service provider accepts service request identification information instead of user identification information, and requests for evaluation. There are also features such as requesting evaluation.
  • FIG. 2 is a diagram for explaining the process before service control
  • Fig. 4 is a diagram showing an example of information stored in the evaluation DB
  • Fig. 5 is a diagram showing information stored in the service DB.
  • FIG. 6 is a diagram showing an example of information stored in the service policy DB
  • FIG. 7 is a diagram showing an example of information stored in the user DB
  • FIG. 9 is a diagram illustrating an example of information stored in the environment information acquisition command DB
  • FIG. 9 is a diagram illustrating an example of information stored in the service request table
  • FIG. 10 is a diagram stored in the environment information table. It is a figure which shows the example of the information.
  • the service control system includes an environment management station terminal 10, a service provider terminal 20, a network operator terminal 30, and a service user terminal 40. It is configured to be communicable with each other via the Internet, LAN, public telephone network, etc. And each terminal 10-40 produces
  • the environmental management station terminal 10 is a server computer possessed by the environmental management station, and includes an evaluation DB 15a as shown in FIG.
  • the evaluation DB 15a is a storage means for storing an evaluation value of a vendor product that can be incorporated into the service user terminal 10. Specifically, as shown in FIG. The stored environmental information and the evaluation value are stored in association with each other.
  • “environment information” and “hashed environment information” are evaluated every time software or node software information (environment information) that can be incorporated into the service user terminal 40 is obtained from a device vendor. Registered in 15a.
  • the “evaluation value” is based on the vulnerabilities and capabilities of vendor products when acquiring strong vendor products! The viewpoints of safety and performance are also determined. It is registered in association with “hashed environment information”.
  • the ⁇ evaluation value '' registered in this way is a new vulnerability (security Review), or when a higher-performance generic product is produced, it is reviewed and registered for update.
  • Example 1 the ⁇ evaluation value '' is based on the ⁇ safety evaluation value '' determined based on the vulnerability of the vendor product, and the performance of the vendor product based on the capability of the vendor product. Perspective power There is a “performance evaluation value” to be determined.
  • the service provider terminal 20 is a server computer possessed by the service provider, and includes a service DB 25a, a service policy DB 25b, and a user DB 25c as shown in FIG.
  • the service DB 25a is a storage means for storing information (for example, content) of the service provided by the service provider.
  • a service ID for uniquely identifying each content, a service name (video content name), and content data are stored in association with each other.
  • the content data includes high-quality data suitable for provision to the high-performance service user terminal 40 and low-performance service users even if the content is the same. Some of them store low-quality data suitable for provision to the terminal 40.
  • the service policy DB 25b is a storage means for storing a policy relating to service provision.
  • the service ID of each content (service) the service provision condition ( An evaluation value necessary for providing each content) and an environment information acquisition instruction ID (an instruction specifying the type of environment information used for evaluation) are stored in association with each other.
  • the evaluation score is low! / ⁇ Services that provide content only to terminals (for example, terminals that are not vulnerable, terminals that are not low performance, etc.) Control and the like can be realized.
  • the reason for specifying the “Environmental Information Acquisition Instruction ID” for each service is that the evaluation target for each service (eg, OS safety only, CPU performance only, OS and CPU safety and performance, etc.) Because it can be different.
  • the user DB 25c is a storage means for storing service user information. Specifically, as shown in FIG. 7, the user DB 25c uniquely identifies a service user for each service user.
  • the user ID, user name, and service history (service control date and time, service ID, evaluation value used for service control, service control execution result) are stored in association with each other.
  • the “service history” is registered at the time of service control processing to be described later.
  • the network operator terminal is a server computer possessed by the network operator, and includes an environment information acquisition command DB35a and a service request table 35b as shown in FIG.
  • the environment information acquisition command DB35a is a storage means for storing information related to the above-described environment information acquisition command ID.
  • the service (content) provided by the service provider Each service ID and environment information acquisition command ID are stored in association with each other. For the service ID and environment information acquisition command ID that should be used, register the service provider's capabilities provided online or offline.
  • the service request table 35b is a storage means for storing information related to a service request received from the service user terminal 40, and a service for uniquely identifying each service request for each service request.
  • request ID service ID included in service request
  • user ID included in service request hashed environment information received from service user terminal 40
  • evaluation value acquired from environment management station terminal 10 Add and remember.
  • the service request ID, service ID, user ID, hashed environment information, and evaluation value are registered at the time of service control processing described later.
  • the service user terminal 40 is a known personal computer or workstation, home game machine, Internet TV, PDA, mobile phone, or the like that the service user has installed at least communication software such as a web browser.
  • a mobile communication terminal such as a PHS is provided with an environment information table 45a as shown in FIG.
  • the environment information table 45a is a storage means for storing information related to the environment of the service user terminal 40.
  • the environment information table 45a is incorporated in the service user terminal 40. It stores environment information such as software (OS, BIOS, browser, plug-in software, etc.), hardware (CPU, memory, PCI board, etc.), and hardware connected to the service user terminal 40.
  • environment information such as software (OS, BIOS, browser, plug-in software, etc.), hardware (CPU, memory, PCI board, etc.), and hardware connected to the service user terminal 40.
  • the environmental information that is sought after is collected by the service user terminal 40 itself when the service user terminal 40 is started up and registered in the environment information table 45a. Even when the software is newly connected, the service user terminal 40 collects the environmental information and registers it in the environmental information table 45a.
  • FIG. 3 is a diagram for explaining processing during service control.
  • a service request message for example, an HTTP message
  • the network operator terminal 30 issues a service request ID and associates these “service request ID, service ID, and user ID” with each other and registers them in the service request table 35b (see (1) in FIG. 3).
  • the network operator terminal 30 accepts, from the service user terminal 40, a service ID that is not a service content (eg, content title) as a service request.
  • the network operator terminal 30 that has received a strong service request reads out the environment information acquisition command ID corresponding to the service ID from the environment information acquisition command DB 35a, and sends the environment information acquisition command ID to the service user terminal 40. Send (see (2) in Figure 3).
  • the service user terminal 40 that has received the powerful environment information acquisition command ID reads the environment information specified in the environment information acquisition command ID from the environment information table 45a, and hashes this hashed environment information. Is transmitted to the network operator terminal 30 (see (3) in FIG. 3). It should be noted that hashed environment information that is not the environment information itself may be registered in the environment information table 45a in advance, so that the capacity of the environment information table 45a can be reduced.
  • the network operator terminal 30 registers powerful hashed environment information in the service request table 35b, and transmits the hashed environment information and the corresponding service request ID to the environment management station terminal 10 for evaluation.
  • Request the calculation of the value (see (4) in Figure 3).
  • the environment management station terminal 10 calculates the evaluation value by reading the evaluation value corresponding to the hashed environment information included in the request from the evaluation DB 15a (see (5) in FIG. 3).
  • the environmental management station terminal 10 transmits the calculated “evaluation value” and the evaluation result including the “service request” power included in the request to the network operator terminal 30 (see (6) in FIG. 3).
  • the network operator terminal 30 receives the evaluation value received from the environmental management station terminal 10 In the service request table 35b, and a service request having the “service ID, user ID and evaluation value” registered in the service request table 35b is transmitted to the service provider terminal 20 ((7) in FIG. 3). reference).
  • the service provider terminal 20 that has received the service request from the network operator terminal 30 refers to the service policy DB25b, and the evaluation value included in the service request also determines the service provision condition of the service ID included in the service request.
  • the service user terminal 40 is controlled (see (8) in Fig. 3).
  • the requested content is read from the service DB 25a and provided.
  • the provision of content is refused, or for user terminals 40 with only low performance evaluation values, low-quality content data is read from the service DB 25a and provided.
  • Service control is performed according to the service policy specified in service policy DB25b.
  • the service provider terminal 20 registers the service history in the user DB 25c after executing the service control (see (9) in Fig. 3).
  • the service control date and time, the service ID, the evaluation value used for service control, and the service history that is the execution result of service control are associated with the user ID and user name of the service user who made the service request. Register with.
  • FIG. 11 is a block diagram showing the configuration of the environment management station terminal 10.
  • the environment management station terminal 10 includes an input unit 11, an output unit 12, an input / output control IF unit 13, a communication control IF unit 14, and a storage unit 15. And a control unit 16.
  • the input unit 11 is an input means for inputting various types of information, and includes a keyboard, a mouse, a microphone, and the like.
  • the various types of information stored in the above-described evaluation DB 15a are managed in the environment. Accept and input station operator power.
  • the output unit 12 is an output unit that outputs various types of information, and includes a monitor (or display, touch panel), a speaker, and the like. For example, the output unit 12 outputs various types of information stored in the evaluation DB 15a. To do.
  • the input / output control IF unit 13 is a means for controlling the input / output of data by the input unit 11 and the output unit 12, and the communication control IF unit 14 mainly communicates with the network operator terminal 30. It is a means to control.
  • the storage unit 15 is a storage unit (storage unit) that stores data and programs necessary for various types of processing by the control unit 16, and is particularly closely related to the present invention as shown in FIG.
  • evaluation DB15a is provided.
  • the evaluation DB 15a is a storage means for storing evaluation values of vendor products that can be incorporated into the service user terminal 10 as described above (see FIG. 4).
  • the control unit 16 is a control means that has an internal memory for storing programs and control data that define various processing procedures, and executes various processes by these, and is particularly closely related to the present invention. As shown in FIG. 11, an evaluation value calculation unit 16a is provided. The evaluation value calculation unit 16a corresponds to “evaluation value calculation means” described in the claims.
  • the evaluation value calculation unit 16a is a processing unit that evaluates the environment related to the service user terminal 40 and calculates an evaluation value. More specifically, when an evaluation request that also has the information on the environment and the service request ID is received from the network operator terminal 30, the evaluation value corresponding to the hashed environment information included in the request is received from the evaluation DB 15a. The evaluation value is calculated by reading.
  • FIG. 12 is a block diagram showing the configuration of the service provider terminal 20.
  • Service provision as shown in the figure The user terminal 20 includes an input unit 21, an output unit 22, an input / output control IF unit 23, a communication control IF unit 24, a storage unit 25, and a control unit 26.
  • the input unit 21 is an input means for inputting various types of information, and includes a keyboard, a mouse, a microphone, and the like.
  • the service provider is also accepted and entered.
  • the monitor (output unit 22), which will be described later, also realizes a pointing device function in cooperation with the mouse.
  • the output unit 22 is an output unit that outputs various types of information, and includes a monitor (or display, touch panel), a speaker, and the like. Output various information.
  • the input / output control IF unit 23 is a means for controlling the input / output of data by the input unit 21 and the output unit 22, and the communication control IF unit 24 mainly performs communication with the network operator terminal 30. It is a means to control.
  • the storage unit 25 is a storage unit (storage unit) that stores data and programs necessary for various processes by the control unit 26.
  • the storage unit 25 is particularly closely related to the present invention as shown in FIG. Are provided with a service DB 25a, a service policy DB 25b, and a user DB 25c.
  • the service DB 25a is a storage unit that stores information on services provided by the service provider (see FIG. 5)
  • the service policy DB 25b is a storage unit that stores policies related to the provision of services.
  • the user DB 25c is a storage means for storing service user information (see FIG. 7).
  • the control unit 26 has an internal memory for storing programs defining various processing procedures and control data, and performs various processing using these programs, and is particularly closely related to the present invention. As shown in FIG. 12, a service control unit 26a and a history processing unit 26b are provided. The service control unit 26a corresponds to “service control means” recited in the claims.
  • the service control unit 26 a is a processing unit that controls the service provided to the service user terminal 40 based on the evaluation value calculated by the environment management station terminal 10. Specifically, service requests that also have service ID, user ID, and evaluation value are given to network business.
  • the service policy DB25b is referenced to determine whether the evaluation value included in the service request satisfies the service provision condition of the service ID also included in the service request. Controls the service provided to the service user terminal 40.
  • the history processing unit 26b is a processing unit that processes a service history for the service user. Specifically, after executing the service control by the service control unit 26a, the service control date and time, the service ID, the evaluation value used for the service control, and the user ID and the user name of the service user who made the service request are associated with each other. Register the service history that is the result of executing service control in user DB25c.
  • FIG. 13 is a block diagram showing the configuration of the network operator terminal 30.
  • the network operator terminal 30 includes an input unit 31, an output unit 32, an input / output control IF unit 33, a communication control IF unit 34, a storage unit 35, and a control unit 36. It is configured with.
  • the input unit 31 is an input means for inputting various types of information, and includes a keyboard, a mouse, a microphone, and the like.
  • the input unit 31 stores various types of information stored in the environment information acquisition command DB35a. Accept and enter the network operator power.
  • the monitor (output unit 32) described later also realizes a pointing device function in cooperation with the mouse.
  • the output unit 32 is an output unit that outputs various types of information, and includes a monitor (or a display, a touch panel), a speaker, and the like.
  • the output unit 32 stores the environment information acquisition instruction DB 35a and the service request table 35b.
  • the input / output control IF unit 33 is a means for controlling the input / output of data by the input unit 31 and the output unit 32.
  • the communication control IF unit 34 is mainly used for the environment management station terminal 10 and the service provider terminal. 20. A means for controlling communication with the service user terminal 40.
  • the storage unit 35 is a storage unit (storage unit) that stores data and programs necessary for various processes performed by the control unit 36.
  • the storage unit 35 is particularly closely related to the present invention as shown in FIG. Are provided with an environment information acquisition command DB35a and a service request table 35b.
  • the environment information acquisition command DB35a is a storage means for storing information related to the environment information acquisition command ID (see FIG. 8), and the service request table 35b is received from the service user terminal 40. Storage means for storing information related to the service request (see FIG. 9).
  • the control unit 36 is a control means that has an internal memory for storing programs and control data that define various processing procedures, and performs various processes by these, and is particularly closely related to the present invention.
  • a service request receiving unit 36a corresponds to the “service request receiving means” described in the claims
  • the evaluation requesting unit 36b corresponds to the “evaluation value calculation requesting unit”
  • the service requesting unit 36c It also corresponds to “service request means”.
  • the service request accepting unit 36 a is a processing unit that accepts a service request for the service provider terminal 20 from the service user terminal 40. Specifically, a service request message (for example, an HTTP message) including the service ID of the requested service and the user ID of the service user is received from the service user terminal 40. After receiving the service request message, issue a service request ID and associate the service request ID, service ID, and user ID with each other and register them in the service request table 35b.
  • a service request message for example, an HTTP message
  • the evaluation requesting unit 36b is a processing unit that accepts the environment information of the service user terminal 40 as well as the service user terminal 40, transmits the environment information to the environment management station terminal 10, and requests calculation of the evaluation value. .
  • the environment information acquisition command ID corresponding to the service ID included in the service request is read from the environment information acquisition command DB 35a and transmitted to the service user terminal 40.
  • the hashed environment information is received from the service user terminal 40, it is registered in the service request table 35b, and the hashed environment information and the corresponding service request ID are stored in the environment management station terminal 10. Send and request evaluation value calculation.
  • the service request unit 36 c is a processing unit that transmits the evaluation value and the service request to the service provider terminal 20 after receiving the evaluation value from the environment management station terminal 10. Concrete Specifically, when the evaluation value and the service request ID are received from the environment management station terminal 10 in response to the evaluation value calculation request, the service request table 35b is registered in association with the service request ID. In addition, a service request that is a “service ID, user ID and evaluation value” registered in the strong service request table 35 b is transmitted to the service provider terminal 20.
  • FIG. 14 is a block diagram showing the configuration of the service user terminal 40.
  • the service user 40 includes an input unit 41, an output unit 42, an input / output control IF unit 43, a communication control IF unit 44, a storage unit 45, and a control unit 46. Configured.
  • the input unit 41 is an input means for inputting various types of information, and includes a keyboard, a mouse, a microphone, and the like.
  • a service request message including a service ID and a user ID is transmitted to a service user. Also accept and input force.
  • the motor (output unit 42) described later also realizes a pointing device function in cooperation with the mouse.
  • the output unit 42 is an output unit that outputs various types of information, and is configured with a monitor (or display, touch panel), a speaker, and the like, and outputs, for example, content provided with the service provider terminal 20 output.
  • the input / output control IF unit 43 is a means for controlling the input / output of data by the input unit 41 and the output unit 42.
  • the communication control IF unit 44 mainly communicates with the network operator terminal 30. Is a means to control
  • the storage unit 45 is a storage unit (storage unit) that stores data and programs necessary for various processes performed by the control unit 46.
  • the storage unit 45 is particularly closely related to the present invention as shown in FIG. Is provided with an environment information table 45a.
  • the environment information table 45a is a storage unit that stores information related to the environment of the service user terminal 40 (see FIG. 10).
  • the control unit 46 is a control means that has an internal memory for storing programs and control data that define various processing procedures, and executes various processes using these, and is particularly closely related to the present invention. As shown in Fig. 14, environmental information collection unit 46a and environment Border information transmitting unit 46b.
  • the environment information collection unit 46a is a processing unit that collects environment information of the service user terminal 40. Specifically, the environment information collection unit 46a collects its own environment information and registers it in the environment information table 45a when the service user terminal 40 is activated, and the software is newly installed after activation. Even when new software is connected to the node, these environmental information is collected and registered in the environmental information table 45a.
  • the environmental information transmitting unit 46b is a processing unit that transmits environmental information to the network operator terminal 30 when a service request is made. Specifically, when the environment information acquisition command ID is received from the network operator terminal 30 in response to the transmission of the service request including the service ID and the user ID, the environment information transmission unit 46b specifies the environment information acquisition command ID. The read environment information is read from the environment information table 45a, and the hashed environment information obtained by hashing the environment information table 45a is transmitted to the network operator terminal 30 .
  • FIG. 15 is a flowchart showing processing at the time of service control.
  • each terminal has 10 to 40 powers and already has the various storage means (database and table).
  • a service request message including a service ID and a user ID is transmitted from the service user terminal 40 to the network operator terminal 30 (step S1501)
  • the network operator terminal 30 Issues a service request ID, associates the service request ID, service ID, and user ID with each other and registers them in the service request table 35b, and sets the environment information acquisition command ID corresponding to the service ID to the environment information acquisition command DB 35a. And is transmitted to the service user terminal 40 (step S1502).
  • the service user terminal 40 that has received the strong environmental information acquisition command ID reads the environmental information defined in the environmental information acquisition command ID from the environmental information table 45a, and hashes this hashed information.
  • the environmental information is transmitted to the network operator terminal 30 (step S 1503).
  • the network operator terminal 30 is a powerful hashing environment.
  • the information is registered in the service request table 35b, and the hashed environment information and the corresponding service request ID are transmitted to the environment management station terminal 10 to request calculation of an evaluation value (step S1504).
  • the environment management station terminal 10 that has received a strong evaluation request calculates the evaluation value by reading out the evaluation value corresponding to the hashed environment information included in the request from the evaluation DB 15a (step S1505). Furthermore, the environmental management station terminal 10 transmits an evaluation result including the evaluation value and the service request ID to the network operator terminal 30 (step S1506). Subsequently, the network operator terminal 30 registers the evaluation value received from the environmental management station terminal 10 in the service request table 35b, and the “service ID, user ID and evaluation value registered in the service request table 35b”. The service request is transmitted to the service provider terminal 20 (step S 1507).
  • the service provider terminal 20 that has received the service request from the network operator terminal 30 refers to the service policy DB 25b and provides the service ID whose service ID includes the evaluation value included in the service request. After determining whether or not the condition is met, the service provided to the service user terminal 40 is controlled (step S1508). In other words, for example, the requested content is read from the service DB 25a and provided only to the service user terminal 40 that satisfies the evaluation value of the service provision condition. Perform service control.
  • the service provider terminal 20 uses the service control date, service ID, and service control in association with the user ID and user name of the service user who made the service request after executing the service control.
  • Service history which also has evaluation values and service control execution results, is registered in the user DB 25c (step S1509).
  • an evaluation value is calculated by evaluating the environment related to the service user terminal 40 at a distance from the service provider, and based on the estimated evaluation value.
  • the service provider terminal 20 controls the service provided to the service user terminal 40.
  • the service user terminal having a low evaluation score (for example, not vulnerable) It is possible to provide services only to terminals, terminals that are not low-performance, etc., and it becomes possible for the service provider to control services without acquiring environmental information related to the service user terminal 40.
  • the environment related to the service user terminal 40 is evaluated from a plurality of viewpoints to calculate the evaluation value of each viewpoint, and the service is provided based on the evaluation value of each viewpoint.
  • the evaluation value from the viewpoint of the performance just by calculating the evaluation value of the security (vulnerability) viewpoint.
  • these evaluation values security evaluation value
  • various service controls according to the service characteristics, such as controlling services based on one or more of the performance evaluation values.
  • the evaluation value is calculated by the environment management station terminal 10 which is a third party other than the network operator, it is not related to the service provider and the network operator. It is also possible to ensure objectivity for the evaluation value, for example, by a public third-party organization calculating the evaluation value.
  • the network operator terminal 30 receives a service request and environmental information from the service user terminal 40, and transmits the environmental information to the environmental management station terminal 10. Since the evaluation value is requested to be calculated and the evaluation value received from the environmental management station terminal 10 is transmitted to the service provider terminal 20 together with the service request, the service user terminal 40 and the service provider terminal 20 directly Access can be reduced, and the load on the service provider terminal 20 can be distributed.
  • the network operator terminal 30 when the network operator terminal 30 receives a service request from the service user terminal 40, the content of the requested service (for example, the title of the content) Since it accepts service IDs (for example, content numbers) to identify the services that are powerful, it is possible to build a framework in which the network operator cannot know the user's preferences (contents of requested services) become.
  • the content of the requested service for example, the title of the content
  • service IDs for example, content numbers
  • the network operator terminal 30 requests the environmental management station terminal 10 to calculate the evaluation value, it is not the user ID of the user who made the service request, A service request ID that uniquely identifies the service request is sent to the environmental management station terminal 10 Therefore, it becomes possible for the Environmental Management Bureau to know the user information (user ID, user name, etc.) and to build a framework.
  • the network operator terminal 30 when the network operator terminal 30 requests the environmental management station terminal 10 to calculate the evaluation value, the network operator terminal 30 provides the hashed environment information that is not the environment information itself. Since it accepts from the user terminal 40 and sends strong hashed environment information to the environment management station terminal 10, it is possible to construct a framework in which the network operator cannot know the environment information itself. In particular, it is possible to significantly reduce the amount of information and reduce communication traffic by using environment information that has been reduced to a new level.
  • the environment management station terminal 10 determines the evaluation value corresponding to the received environment information based on the evaluation DB 15a.
  • the calculated evaluation value is sent to the service provider terminal 20, but the safety of the service user terminal 40 is judged more appropriately, and the service user terminal 40 is determined according to the degree of safety.
  • the evaluation value may be corrected.
  • the initial environment information at the time of factory shipment of the service user terminal 40 is acquired in advance by the device vendor and the like, and the environment information is transmitted from the service user terminal 40, and the evaluation value is obtained.
  • the initial environment information corresponding to the environmental information is not registered. (In other words, when the initial environment information at the time of device vendor force factory shipment is not obtained, or the environment of the service user terminal 40 If it is different from the initial environment), it is determined that there is a concern about safety and the evaluation value is lowered, and the services provided to the service user terminal are limited.
  • FIG. 16 is a diagram for explaining the outline and features of the second embodiment.
  • an environment registration station In this service control system, an environment registration station, an environment evaluation station, a network operator (not shown), and a service provider control services provided to service users in cooperation.
  • the environment registration authority terminal obtains information about the software and hardware (initial environment information) that is installed at the time of factory shipment of the service user terminal, such as the device vendor terminal, and uses it as device registration information in advance. Register (see (1) in Figure 16).
  • the environment information of the service user terminal is transmitted to the environment evaluation station terminal via the network operator (Fig. 16). (See (2)).
  • the environment evaluation station terminal checks whether or not the initial environment information corresponding to the received environment information is stored in the terminal. In the initial state, the initial environment information is stored in the Environmental Evaluation Bureau terminal.
  • the environment evaluation station terminal requests the environment registration station terminal to transmit the device registration information (see (3) in Fig. 16). on the other hand
  • the environment registration station terminal copies the information and transmits it as response information to the environment assessment station terminal ( (See (4) in Figure 16).
  • the environment evaluation station terminal that has received the response information checks whether or not the initial environment information has been registered in the environment registration station terminal. Then, if the initial environmental information is not registered, the Environmental Evaluation Bureau terminal determines that there may be a problem with the safety of the service user terminal, and the initial environmental information is registered. The evaluation value is calculated so that the value is lower than the case, and the calculated evaluation value is transmitted to the service provider terminal (see (5) in Fig. 16).
  • the environment evaluation authority terminal Environment registration authority terminal power Registered initial environment information in its own terminal
  • the evaluation value is calculated as described in 1, and the calculated evaluation value is directly transmitted to the service provider terminal via the network operator (see (5) in FIG. 16).
  • the terminal of the environmental evaluation station calculates the evaluation value as described in the first embodiment, and then uses the calculated evaluation value for the network. It is sent to the service provider terminal via the operator (see (5) in Fig. 16).
  • the received evaluation value is based on the service policy DB in which each service and the service provision condition are associated with each other. Then, the content is provided! /, And service control such as denial of service is performed (see (6) in FIG. 16).
  • the safety registration terminal confirms the safety of the service user terminal before calculating the evaluation value
  • the environment registration station terminal registers the initial environment information. Since the environment evaluation bureau terminal is supposed to calculate the evaluation value of the service user terminal, the service provided to the service user terminal is efficiently controlled according to the safety level of the service user terminal. And the load on each terminal related to service control can be distributed.
  • FIG. 17 is a diagram for explaining processing before service control.
  • the service control system includes a device vendor terminal 50, an environment registration station terminal 60, an environment evaluation station terminal 70, a service provider terminal 20, and a network.
  • the service provider terminal 30 and the service user terminal 40 are configured to be communicably connected to each other via a network.
  • the same reference numerals are assigned to terminals similar to those in the first embodiment.
  • each terminal 20-70 produces
  • the device vendor terminal 50 is a computer owned by the device vendor and includes an initial environment information DB 55a as shown in FIG.
  • the initial environment information DB55a is a storage means for storing initial environment information at the time of shipment of a terminal sold by a device vendor.
  • a terminal ID for uniquely identifying the type of terminal sold by the device vendor is stored in association with the initial environment information at the time of terminal shipment.
  • the environment registration authority terminal 60 is a server computer possessed by the environment registration authority, and includes a device registration information DB 65a as shown in FIG.
  • the device registration information DB 65a is a storage means for storing the initial environmental information at the time of factory shipment of the terminal received from the device vendor terminal 50.
  • the device vendor ID that uniquely identifies the device the device ID that uniquely identifies the type of device sold by the device vendor, the initial environment information at the time of factory shipment of the device, and the hashed initial environment information are associated with each other. fe. .
  • the environmental evaluation station terminal 70 is a server computer possessed by the environmental evaluation station, and includes a device registration information DB 75a, an evaluation DB 75b, and an evaluation value correction amount DB 75c, as shown in FIG.
  • the device registration information DB75a is a copy of a part of the information stored in the device registration information DB65a of the environment registration authority terminal 60.
  • the device registration information DB65a is similar to FIG. Corresponds to the device vendor ID that uniquely identifies the vendor, the terminal ID that uniquely identifies the type of terminal sold by the device vendor, the initial factory environment information of the terminal, and the hashed initial environment information Add and remember.
  • the evaluation DB 75b is a storage means for storing evaluation values of vendor products that can be incorporated into the service user terminal 10 in the same manner as the evaluation DB 15b described in FIG. 4 of the first embodiment. The illustration is omitted here. However, as shown in FIG. 4, the environment information of the vendor product, the hashed environment information, and the evaluation value are stored in association with each other.
  • the evaluation items such as "safety evaluation value” and "performance evaluation value” set in the evaluation DB75b are determined between the service provider and the environmental evaluation bureau. It is set by accepting information such as input by the operator of the service provider terminal 20 or the environmental assessment station. In addition, if there is a terminal that wants to limit the services to be provided, it is set by accepting the environment information of the terminal and information of the evaluation value set low from the service provider terminal 20, and the information is evaluated DB75b By registering with, the services provided to the terminal are limited.
  • Evaluation value correction amount DB75c stores initial environment information of the terminal in the environment registration authority terminal 60.
  • it is a storage means for storing information on the correction amount of the evaluation value when the evaluation value is lowered. Specifically, as shown in FIG. 21, evaluation values such as safety (security) and performance are evaluated. The correction amount is stored in association with each item.
  • the environment registration station and the environment evaluation station constitute an environment management station that manages information related to the environment of the terminal.
  • the service provider terminal 20, the network operator terminal 30, and the service user terminal 40 are the same as the service provider terminal 20, the network operator terminal 30, and the service user terminal 40 described in the first embodiment. The description is omitted here.
  • FIG. 18 is a diagram for explaining processing at the time of service control.
  • the initial environment information at the time of factory shipment of the terminal sold by the device vendor is transmitted from the device vendor terminal 50 to the environment registration authority terminal 60, and the initial environment information is transmitted to the environment registration authority terminal 60 as the device registration information DB 65a. It is assumed that it has been registered by force (see (1) in Fig. 18).
  • a service request message (for example, an HTTP message) including a service ID and a user ID is transmitted from the service user terminal 40 to the network operator terminal 30, the network operator terminal 30 An ID is issued and these “service request ID, service ID, and user ID” are associated and registered in the service request table 35b (see (2) in FIG. 18). Note that the network operator terminal 30 accepts from the service user terminal 40 as a service request a service ID that is not the content of the service (for example, the title of the content).
  • the network operator terminal 30 that has received a strong service request reads out the environment information acquisition command ID corresponding to the service ID from the environment information acquisition command DB35a, and sends the environment information acquisition command ID to the service user terminal 40. Transmit (see (3) in Figure 18). After that, the service user terminal 40 that has received the powerful environment information acquisition command ID reads the environment information specified in the environment information acquisition command ID from the environment information table 45a, and hashes this hashed environment information. To the network operator terminal 30 ((4) in Fig. 18) reference).
  • the network operator terminal 30 registers powerful hashed environment information in the service request table 35b, and transmits the hashed environment information and the corresponding service request ID to the environment evaluation station terminal 70 for evaluation.
  • Request the calculation of the value (see (5) in Figure 18).
  • the environment evaluation station terminal 70 checks whether or not the terminal's initial environment information corresponding to the hashed environment information included in the request is registered in the device registration information DB 75a. If the initial environment information of the terminal is not registered, the hashed environment information is transmitted to the environment registration authority terminal 60, and the registration information of the initial environment information of the terminal corresponding to the hashed environment information is transmitted.
  • Request see (6) in Figure 18).
  • the environment of the service user terminal 40 is different from the environment at the time of shipment from the factory, the initial environment information cannot be found.
  • the environment registration authority terminal 60 searches whether the initial environment information of the terminal corresponding to the hashed environment information is registered in the device registration information DB 65a in response to a request from the environment evaluation authority terminal 70, If the initial environmental information of the terminal is registered (if there is factory environmental information that matches the environmental information of the service user terminal 40), the initial environmental information is transmitted to the Environmental Evaluation Bureau terminal 70. If the initial environment information of the terminal is not registered (if the environment information at the time of factory shipment that matches the environment information of the service user terminal 40 is not found), information indicating that it is not registered is displayed. It is transmitted to the environmental assessment station terminal 70 (see (7) in FIG. 18).
  • the environment evaluation station terminal 70 When the environment evaluation station terminal 70 receives information indicating that the initial environment information of the terminal has not been registered from the environment registration station terminal 60, the environment evaluation station terminal 70 corrects the evaluation value to be lower from the evaluation value correction amount DB75c. The information on the correction amount at the time is read, and the evaluation value corresponding to the hashed environment information is read from the evaluation DB 75a, and the evaluation value corrected using the correction amount is calculated (see (8) in FIG. 18).
  • the environment evaluation station terminal 70 calculates the evaluation value by reading the evaluation value corresponding to the hashed environment information included in the request from the evaluation DB 75a. (See (8) in Figure 18). Furthermore, the environmental evaluation station terminal 70 transmits the calculated “evaluation value” and an evaluation result such as “service request ID” included in the request to the network operator terminal 30 (see (9) in FIG. 18).
  • the network operator terminal 30 registers the evaluation value received from the environmental evaluation station terminal 70 in the service request table 35b, and the "service ID, user ID and evaluation value registered in the service request table 35b".
  • a service request that also has power is transmitted to the service provider terminal 20 (see (10) in FIG. 18).
  • the service provider terminal 20 that has received the service request from the network provider terminal 30 also refers to the service policy DB25b, and the evaluation value included in the service request also determines the service provision condition of the service ID included in the service request.
  • the service provided to the service user terminal 40 is controlled after determining whether it is satisfied or not (see (11) in FIG. 18).
  • the service provider terminal 20 registers the service history in the user DB 25c after executing the service control (see (12) in Fig. 18).
  • the service control date and time, the service ID, the evaluation value used for service control, and the service history that is the execution result of service control are associated with the user ID and user name of the service user who made the service request. Register with DB25c.
  • FIG. 22 is a block diagram showing the configuration of the device vendor terminal 50.
  • the device vendor terminal 50 includes an input unit 51, an output unit 52, an input / output control IF unit 53, a communication control IF unit 54, a storage unit 55, and a control unit 56. Composed.
  • the input unit 51 is an input means for inputting various types of information, and includes a keyboard, a mouse, a microphone, and the like.
  • the various types of information stored in the initial environment information DB 55a described above are the device. Accept and input vendor operator power.
  • the monitor (output unit 52) described later also realizes a pointing device function in cooperation with the mouse.
  • the output unit 52 is an output means for outputting various types of information, and is a monitor (or a display). , A touch panel), a speaker, and the like. For example, various information stored in the initial environment information DB 55a is output.
  • the input / output control IF unit 53 is a means for controlling the input / output of data by the input unit 51 and the output unit 52.
  • the communication control IF unit 54 is mainly connected to the environmental registration authority terminal 60. It is a means for controlling communication.
  • the storage unit 55 is a storage unit (storage unit) that stores data and programs necessary for various types of processing by the control unit 56.
  • the storage unit 55 is particularly closely related to the present invention as shown in FIG.
  • the initial environment information DB55a is provided.
  • the initial environment information DB 55a is a storage unit that stores initial environment information at the time of factory shipment of a terminal sold by a device vendor (see FIG. 19).
  • the control unit 56 has an internal memory for storing programs defining various processing procedures and control data, and performs various processing using these programs, and is particularly closely related to the present invention. As shown in FIG. 22, an information management unit 56a is provided.
  • the information management unit 56a is a processing unit that manages the initial environment information of the terminal. Specifically, the information management unit 56a receives the input of the initial environment information of the terminal, stores the received information in the initial environment information DB55a, and reads out the initial environment information of the terminal from the initial environment information DB55a. Sent to registration authority terminal 60.
  • FIG. 23 is a block diagram showing the configuration of the environmental registration station terminal 60.
  • the environment registration authority terminal 60 includes an input unit 61, an output unit 62, an input / output control IF unit 63, a communication control IF unit 64, a storage unit 65, and a control unit 66. It is prepared for.
  • the input unit 61 is an input means for inputting various types of information, and is configured by a keyboard, a mouse, a microphone, and the like, and the operator's force also receives input of various types of information.
  • the output unit 62 is an output unit that outputs various types of information, and includes a monitor (or display, touch panel), a speaker, and the like, and outputs various types of information stored in the device registration information DB65a. To do. Then, the input / output control IF unit 63 includes these input units 6
  • the communication control IF unit 64 is a unit that mainly controls communication between the device vendor terminal 50 and the environment evaluation station terminal 70.
  • the storage unit 65 is a storage unit (storage unit) that stores data and programs necessary for various types of processing by the control unit 66.
  • the storage unit 65 is particularly closely related to the present invention as shown in FIG. Device registration information DB65a.
  • the device registration information DB 65a is storage means for storing the initial environment information at the time of factory shipment of the terminal received from the device vendor terminal 50 (see FIG. 20).
  • the control unit 66 is a control means that has an internal memory for storing programs and control data that define various processing procedures, and performs various processing using these, and is particularly closely related to the present invention. As shown in FIG. 23, an information registration unit 66a and an information transmission unit 66b are provided.
  • the information registration unit 66a has a hashed initial value obtained by hashing the device vendor ID, the terminal ID, the initial environment information of the terminal, and the initial environment information of the terminal that has also received the device vendor terminal power.
  • This is a processing unit that registers environment information in association with the device registration information DB65a.
  • the information transmission unit 66b is a processing unit that transmits the registration information to the environment evaluation station terminal 70b when the environment evaluation station terminal 70 is requested to transmit the registration information of the terminal.
  • FIG. 24 is a block diagram showing the configuration of the environmental assessment station terminal 70.
  • the environmental assessment station terminal 70 includes an input unit 71, an output unit 72, an input / output control IF unit 73, a communication control IF unit 74, a storage unit 75, and a control unit 76. Configured.
  • the input unit 71 is an input means for inputting various types of information, and is composed of a keyboard, a mouse, a microphone, and the like, and the operator's force also accepts input of various types of information.
  • the output unit 72 is an output unit that outputs various types of information, and includes a monitor (or display, touch panel), a speaker, and the like.
  • a monitor or display, touch panel
  • a speaker for example, the above-described device registration information DB
  • the input / output control IF unit 73 is a means for controlling the input / output of data by the input unit 71 and the output unit 72.
  • the communication control IF unit 74 is mainly used for the network operator terminal 30 and the environment registration authority terminal 60. It is a means to control communication between.
  • the storage unit 75 is a storage unit (storage unit) that stores data and programs necessary for various processes by the control unit 76.
  • the storage unit 75 is particularly closely related to the present invention as shown in FIG.
  • the device registration information DB75a, the evaluation DB75b, and the evaluation value correction amount DB75c are provided.
  • the device registration information DB75a is a storage means for copying a part of the information stored in the device registration information DB65a of the environment registration authority terminal 60
  • the evaluation DB75b is a service user terminal.
  • 10 is a storage means for storing evaluation values of vendor products that can be incorporated in the evaluation value correction amount DB75c. If the initial environment information of the terminal is registered in the environment registration authority terminal 60, the evaluation value may be lowered. This is a storage means for storing the information of the correction value of the evaluation value at the time (see FIG. 21).
  • the control unit 76 is a control means that has an internal memory for storing programs and control data that define various processing procedures, and executes various processes using these programs, and is particularly closely related to the present invention. As shown in FIG. 24, an evaluation criterion setting unit 76a, an information acquisition unit 76b, and an evaluation value calculation unit 76c are provided.
  • the evaluation criteria setting unit 76a is set and set by receiving from the service provider terminal 20 information on each item that should be considered as an evaluation value such as "safety evaluation value” and "performance evaluation value”. Each item is set in the evaluation DB75b and the evaluation value correction amount DB75c. Then, the evaluation criterion setting unit 76a stores the evaluation value input by the operator or the like and the correction amount of the evaluation value corresponding to each item in the evaluation DB 75b and the evaluation value correction amount DB75c in association with each item.
  • the evaluation criterion setting unit 76a sets the environment information of the terminal that limits the service to be provided and the evaluation value information set low for the terminal by receiving from the service provider terminal 20, By registering such information in the evaluation DB 75b, the services provided to the terminal are limited.
  • the information acquisition unit 76b is a processing unit that acquires terminal registration information from the environment registration authority terminal 60. Specifically, the information acquisition unit 76b is included in the request when receiving an evaluation request that also has hashed environment information and service request ID power from the network operator terminal 30 as described in the first embodiment. The initial environment information of the terminal corresponding to the hashed environment information is registered in the device registration information DB75a of its own terminal, and it is checked whether it is capable.
  • the information acquisition unit 76b transmits the no-shake environment information to the environment registration authority terminal 60, and registers the environment. Request the station terminal 60 to send registration information of the initial environment related to the terminal corresponding to the hashed environment information. Thereafter, the information acquisition unit 76b indicates that the initial environment information of the terminal corresponding to the hashed environment information from the environment registration authority terminal 60 or the initial environment information of the terminal corresponding to the hashed environment information is not registered. When the information is received and the initial environment information of the terminal is received, it is stored in the device registration information DB 75a.
  • the evaluation value calculation unit 76c is a processing unit that evaluates the environment related to the service user terminal 40 and calculates an evaluation value. Specifically, when the evaluation value calculation unit 76b receives information indicating that the initial environment information of the terminal is not registered from the environment registration authority terminal 60, the evaluation value calculation unit 76b decreases the evaluation value from the evaluation value correction amount DB75c. The information of the correction amount at the time of correction is read, and further, the evaluation value corresponding to the hashed environment information is read from the evaluation DB 75a, and the corrected evaluation value is calculated using the correction amount.
  • the value calculation unit 76c calculates an evaluation value by reading the evaluation value corresponding to the hashed environment information from the evaluation DB 15a.
  • FIG. 25 is a flowchart showing processing before service control.
  • the device vendor terminal 50 waits for the operator power to be input to the device vendor terminal 50 of the shipping information of the terminal and the initial environment information of the terminal to be shipped. Step S2501), it is checked whether or not the information is input (Step S2502). If the shipment information and initial environment information of the terminal have not been input (step S2502, No), the device vendor terminal 50 continues to wait for input of the shipment information and initial environment information (step S2501).
  • step S2502 When terminal shipment information and initial environment information are input (step S2502, Yes), device vendor terminal 50 transmits initial environment information to environment registration authority terminal 60 (step S2503). Thereafter, the environment registration authority terminal 60 that received the initial environment information registers the initial environment information in the device registration information DB 65a (step S2504).
  • FIG. 26 is a flowchart showing processing at the time of service control.
  • step S2601 when a service request message consisting of a service ID and a user ID is transmitted from the service user terminal 40 to the network operator terminal 30 (step S2601), the network operator terminal 30 Issues a service request ID, associates the service request ID, service ID, and user ID with each other and registers them in the service request table 35b, and sets the environment information acquisition command ID corresponding to the service ID to the environment information acquisition command DB 35a. And is transmitted to the service user terminal 40 (step S2602).
  • the service user terminal 40 that has received the strong environmental information acquisition command ID reads the environmental information specified in this environmental information acquisition command ID from the environmental information table 45a, and hashes it by hashing it.
  • the environmental information is transmitted to the network operator terminal 30 (step S2603).
  • the network operator terminal 30 registers powerful hashed environment information in the service request table 35b, and transmits the hashed environment information and the corresponding service request ID to the environment evaluation station terminal 70. To request the evaluation value (step S 2604).
  • the environmental assessment station terminal 70 that has received a strong evaluation request checks whether or not the initial environment information of the terminal corresponding to the hashed environment information is registered in the device registration information DB 75a ( Step S2605). Then, the initial environment information of the terminal is registered in the device registration information DB75a. If not recorded (step S2605, No), the environment evaluation station terminal 70 requests the environment registration station terminal 60 to transmit the registration information of the terminal corresponding to the hashed environment information (step S2606). ).
  • the environment registration authority terminal 60 Upon receiving a registration information transmission request from the environmental assessment station terminal 70, the environment registration authority terminal 60 registers the initial environment information of the terminal corresponding to the hashed environment information in the device registration information DB 65a in response to the request. If the initial environment information of the terminal is registered, the information is transmitted as response information to the environment evaluation station terminal 70, and the initial environment information of the terminal is not registered. If it is received, information indicating that it is not registered is transmitted as response information to the environment evaluation station terminal 70 (step S2607).
  • the environment evaluation station terminal 70 receives the response information transmitted from the environment registration station terminal 60, and the initial environment information of the terminal corresponding to the hashed environment information is stored in the device registration information DB 65a of the environment registration station terminal 60. It is checked whether or not the force is registered (step S2608). If the initial environmental information of the terminal is not registered in the device registration information DB65a (Step S260 8, No), the Environmental Evaluation Bureau terminal 70 corrects when the evaluation value is corrected to be low from the evaluation value correction amount DB75c. The amount information is acquired (step S2609), the evaluation value corresponding to the hashed environment information is read from the evaluation DB 75a, and the evaluation value corrected using the correction amount is calculated (step S2610).
  • step S2605 when the initial environment information of the terminal corresponding to the hashed environment information is registered in the device registration information DB 75a of the environment evaluation station terminal 70 (step S2605, Yes), or in step S2608, If the initial environment information of the terminal corresponding to the hashed environment information has been registered in the device registration information DB65a of the environment registration authority terminal 60 (step S2608, Yes), the environment evaluation station terminal 70 The evaluation value corresponding to is read from the evaluation DB 75a and an uncorrected evaluation value is calculated (step S 26 10).
  • the environment evaluation station terminal 70 transmits an evaluation result that also has an evaluation value and a service request ID capability to the network operator terminal 30 (step S2611).
  • the network operator terminal 30 registers the evaluation value received from the Environmental Evaluation Bureau terminal 70 with the service request table 35b and the registered service request table 35b.
  • a service request such as “service ID, user ID and evaluation value” is transmitted to the service provider terminal 20 (step S 2612).
  • the service provider terminal 20 that has received the service request from the network operator terminal 30 refers to the service policy DB 25b, and provides the service ID whose service ID also includes the evaluation value included in the service request.
  • the service provided to the service user terminal 40 is controlled (step S2613). In other words, for example, the requested content is read from the service DB 25a and provided only to the service user terminal 40 that satisfies the evaluation value of the service provision condition. Perform service control.
  • the service provider terminal 20 uses the service control date, service ID, and service control in association with the user ID and user name of the service user who made the service request after executing the service control.
  • Service history which also has evaluation values and service control execution results, is registered in the user DB 25c (step S 2614).
  • the environment registration authority terminal 60 includes means for accepting registration of initial environment information relating to the terminal used by the user, and the environment evaluation authority terminal 70 Since the registration authority terminal 60 determines whether or not it has received the initial environment registration of the information related to the terminal, and the evaluation value is calculated based on the determined result, the initial environment information related to the terminal is not registered in advance. Therefore, when there is a concern about the safety of the terminal, it is possible to control the service in consideration of safety by lowering the evaluation value.
  • the above-mentioned means for accepting registration of environmental information is provided, and the environmental assessment station terminal 70 acquires the registration information related to the terminal from the environmental registration station terminal 60 via the network, and based on the registration information, the environmental assessment station Since the terminal 70 determines whether or not it has received registration of information related to the terminal, and calculates an evaluation value based on the determined result, registration of initial environment information related to the terminal and calculation of the evaluation value are performed. Services are distributed on different terminals. It is also possible to reduce the load on each terminal related to control and perform service control efficiently.
  • the environment evaluation station terminal 70 when the environment evaluation station terminal 70 receives a service request from the service user terminal 40, the environment evaluation station terminal 70 acquires registration information related to the terminal from the environment registration station terminal 60. Therefore, it is no longer necessary for the environmental assessment station terminal 70 to hold the registration information related to the terminal beforehand, and the storage capacity required for the storage means of the environmental assessment station terminal 70 is reduced. It is also possible to make it.
  • the environment evaluation station terminal 70 further includes means for setting an evaluation criterion for calculating the evaluation value, and the environment evaluation station terminal 70 is based on the evaluation criterion set by the above means. Since the evaluation value is calculated by evaluating the environment related to 40, the service provided to the service user terminal 40 can be appropriately determined, and the service user terminal 40 that provides the service can be determined. It can be limited.
  • the safety evaluation value and the performance evaluation value are determined for each vendor product (software and nodeware) has been described (see FIG. 4).
  • a safety evaluation value is determined for each vendor product, only a performance evaluation value is determined, another viewpoint power is determined, or only one evaluation value is determined, or an evaluation value from a plurality of viewpoints
  • the present invention can be similarly applied to the case where one or a plurality of evaluation values are arbitrarily determined, such as determining not only the overall evaluation value.
  • the present invention when determining a strong evaluation value for each vendor product, the present invention is not limited, and the evaluation value may be determined by comprehensively evaluating a plurality of vendor products. More specifically, for example, complex environmental information sent from the service user terminal 40 (for example, environmental information of one software and environmental information of one hardware) Instead of calculating the evaluation value for each vendor product based on the environmental information), a comprehensive evaluation value may be calculated for each combination of vendor products.
  • Example 1 and Example 2 the case where the safety evaluation value and Z or the performance evaluation value are defined as the service provision conditions has been described (see FIG. 6), but the present invention is not limited to this. However, as described in the above “evaluation value”, the present invention can be similarly applied if one or a plurality of evaluation values are arbitrarily used as service provision conditions.
  • the present invention is not limited to this, and the evaluation value is a powerful one.
  • the service may be controlled based on the service provision time and user attributes. Specifically, the evaluation value as a service provision condition may be changed to a lower level, for example, during a campaign period or only for a special member user. In this way, it is possible to realize various service controls that are not necessarily restricted by the environment information of the service user terminal 40.
  • the service is executed or executed according to the evaluation value for the environmental information of the service user terminal 40!
  • the network is cut off according to the evaluation value, and the processing necessary for service execution (for example, security is reduced).
  • the present invention can be similarly applied to the case where service control using evaluation values is performed, such as suggesting processing for improvement).
  • the present invention is not limited thereto.
  • encrypted environment information may be transmitted.
  • the network operator will know the environmental information itself, but the environmental information The present invention can be similarly applied to the case where it is transmitted to the environmental management station terminal 10.
  • the present invention is not limited to this.
  • the encrypted evaluation value may be transmitted. In this way, it becomes possible for the network operator to know the evaluation value for the environmental information of the service user terminal 40 and to construct a framework.
  • the environment information acquisition command ID is used for the purpose of transmitting the environment information from the service user terminal 40 .
  • the same environment information for example, environment information related to all devices incorporated in the service user terminal 40
  • the network operator terminal 30 not only needs to specify the environment information acquisition command ID for each service (content), but also accepts service requests and environment information from the service user terminal 40 at a time. You can also
  • the present invention is not limited to this.
  • the present invention can be similarly applied.
  • FIG. 27 is a diagram for explaining another embodiment.
  • a business administrator corresponding to the above “service provider”
  • a business performer the above “ Corresponding to "service users”
  • service users the above “ Corresponding to "service users”
  • services that provide business files such as design documents
  • business files are sent only to terminals that do not have a low evaluation score (for example, terminals that are not vulnerable and terminals that are not low-performance).
  • the present invention can be applied in the same manner to allow the above.
  • Each of the illustrated devices are functionally conceptual, and need not be physically configured as illustrated.
  • the specific form of distribution / integration of each device is not limited to the one shown in the figure.
  • all or a part of the environment management station terminal 10 and the network operator terminal 30 are integrated with various loads and uses. Depending on the situation, it can be configured to be functionally or physically distributed and integrated in arbitrary units.
  • each processing function performed in each device can be realized by all or any partial power CPU and a program that is analyzed and executed by the CPU, or can be realized as hardware by wired logic.
  • the service control system, the service control method, and the service control program according to the present invention are useful when controlling the service provided from the service provider terminal to the user terminal via the network. Yes, especially suitable for service providers to control services without obtaining environmental information on user terminals

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Hardware Design (AREA)
  • Finance (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Power Engineering (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Development Economics (AREA)
  • Strategic Management (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

 環境管理局は、サービス利用者端末に組み込まれ得る機器(ソフトウェアやハードウェア)を安全性や性能の観点から評価した評価値を付与し、この評価値と機器情報(環境情報)とを対応付けて評価DBで管理する。また、サービス提供者は、コンテンツごとに、各コンテンツの提供に必要な評価値をサービスポリシーDBで管理する。そして、サービス利用者がサービス提供者からサービスの提供を受ける際には、ネットワーク事業者を介して、サービス利用者端末の環境情報が環境管理局端末に送信される。環境管理局端末では、受信した環境情報に対応する評価値を評価DBに基づいて算出し、算出された評価値はネットワーク事業者を介してサービス提供者端末に送信される。サービス提供者端末では、受信した評価値がサービス提供条件を満たすか否かをサービスポリシーDBに基づいて判定し、コンテンツの提供あるいはサービス拒否等のサービス制御を行う。

Description

明 細 書
サービス制御システム、サービス制御方法およびサービス制御プログラム 技術分野
[0001] この発明は、サービス提供者の端末力も利用者の端末にネットワークを介して提供 されるサービスを制御するサービス制御システム、サービス制御方法およびサービス 制御プログラムに関する。
背景技術
[0002] 従来、サービス提供者の端末から利用者の端末にネットワークを介してサービスを 提供する場合に、サービスの安全性を確保すベぐ利用者の端末に係る環境を確認 した上でサービスを提供することが行われている。例えば、特許文献 1 (特開 2004— 157790号公報)では、サービス提供者の端末において、利用者の端末に係る環境 情報 (利用者の端末に組み込まれているソフトウェア (OS、 BIOS,ブラウザ、プラグ インソフト等)ゃノ、一ドウエア(CPU、メモリ、 PCIボード等)、利用者の端末に接続さ れて 、るハードウェアなどの情報)を利用者の端末力 取得した上で、利用者の端末 に安全性を損なうソフトウェア(例えば、セキュリティホールがケアされていないもの) やノヽードウエアが組み込まれて 、な 、か、利用者の端末に安全性を損なうハードゥエ ァが接続されて 、な 、か等を確認し、不正コピーのおそれなど力も安全性を確保で きない利用者の端末に対してはサービスの提供を拒否する技術が開示されている。
[0003] 特許文献 1:特開 2004— 157790号公報
発明の開示
発明が解決しょうとする課題
[0004] ところで、上記した従来の技術は、サービス提供者が利用者の端末に係る環境情 報を取得することでサービスを制御するので、サービス提供者に自己の端末に係る 環境情報を掌握されることを好まな 、利用者にぉ 、て反発が生じると!、う問題点があ つた o
[0005] そこで、この発明は、上述した従来技術の課題を解決するためになされたものであ り、サービス提供者において利用者の端末に係る環境情報を取得することなくサービ スを制御することができるサービス制御システム、サービス制御方法およびサービス 制御プログラムを提供することを目的とする。
課題を解決するための手段
[0006] 上述した課題を解決し、目的を達成するため、請求項 1に係る発明は、サービス提 供者の端末から利用者の端末にネットワークを介して提供されるサービスを制御する サービス制御システムであって、前記サービス提供者から離れて、前記利用者の端 末に係る環境を評価して評価値を算出する評価値算出手段と、前記評価値算出手 段によって算出された評価値に基づいて、前記サービス提供者の端末力も前記利用 者の端末に提供されるサービスを制御するサービス制御手段と、を備えたことを特徴 とする。
[0007] また、請求項 2に係る発明は、上記の発明において、前記評価値算出手段は、前 記利用者の端末に係る環境を複数の観点から評価して各観点の評価値および Zま たは総合の評価値を算出し、前記サービス制御手段は、前記評価値算出手段によ つて算出された各観点の評価値および zまたは総合の評価値に基づいて、前記サ 一ビスを制御することを特徴とする。
[0008] また、請求項 3に係る発明は、上記の発明において、前記サービス制御手段は、前 記評価値算出手段によって算出された評価値の他に、前記サービスの提供時期お よび Zまたは前記利用者の属性に基づ 、て、前記サービスを制御することを特徴と する。
[0009] また、請求項 4に係る発明は、上記の発明において、前記サービス提供者の端末と 前記利用者の端末とを接続するネットワーク事業者以外の第三者機関の端末が、前 記評価値算出手段を備えることを特徴とする。
[0010] また、請求項 5に係る発明は、上記の発明において、前記ネットワーク事業者の端 末は、前記サービス提供者の端末に対するサービス要求を前記利用者の端末から 受け付けるサービス要求受付手段と、前記利用者の端末に係る環境を示す環境情 報を当該利用者の端末から受け付け、当該環境情報を前記第三者機関の端末に送 信して前記評価値の算出を依頼する評価値算出依頼手段と、前記第三者機関の端 末から前記評価値を受け取った後に、当該評価値および前記サービス要求を前記 サービス提供者の端末に送信するサービス要求手段と、を備えたことを特徴とする。
[0011] また、請求項 6に係る発明は、上記の発明において、前記サービス要求受付手段 は、前記サービス提供者の端末に対して要求するサービスを一意に識別するサービ ス識別情報を前記利用者の端末力 受け付けることを特徴とする。
[0012] また、請求項 7に係る発明は、上記の発明において、前記評価値算出依頼手段は 、前記サービス要求を行った利用者の識別情報ではなぐ当該サービス要求を一意 に識別するサービス要求識別情報を前記環境情報とともに前記第三者機関の端末 に送信して前記評価値の算出を依頼することを特徴とする。
[0013] また、請求項 8に係る発明は、上記の発明において、前記評価値算出依頼手段は
、前記利用者の端末からハッシュ化および Zまたは暗号化された環境情報を受け付 け、当該ハッシュ化および Zまたは暗号化された環境情報を前記第三者機関の端末 に送信して前記評価値の算出を依頼することを特徴とする。
[0014] また、請求項 9に係る発明は、上記の発明において、前記サービス要求手段は、前 記第三者機関の端末力も暗号化された評価値を受け取った後に、当該暗号化され た評価値および前記サービス要求を前記サービス提供者の端末に送信することを特 徴とする。
[0015] また、請求項 10に係る発明は、利用者が利用する端末に係る情報の登録を受け付 ける登録受付手段をさらに備え、前記評価値算出手段は、前記登録受付手段が端 末に係る情報の登録を受け付けた力否かを判定し、判定された結果に基づ 、て評価 値を算出することを特徴とする。
[0016] また、請求項 11に係る発明は、前記登録受付手段は、前記評価値算出手段が備 えられた第 1の第三者機関の端末にネットワークを介して接続された第 2の第三者機 関の端末に備えられ、前記評価値算出手段は、第 2の第三者機関の端末力 ネット ワークを介して端末に係る登録情報を取得し、当該登録情報に基づ 、て前記登録受 付手段が端末に係る情報の登録を受け付けた力否かを判定し、判定された結果に 基づいて評価値を算出することを特徴とする。
[0017] また、請求項 12に係る発明は、前記第 1の第三者機関の端末に備えられた評価値 算出手段は、前記利用者の端末力 サービス要求を受け付けた場合に、第 2の第三 者機関の端末から前記端末に係る登録情報を取得することを特徴とする。
[0018] また、請求項 13に係る発明は、前記評価値算出手段が評価値を算出する場合の 評価基準を設定する評価基準設定手段を前記第 1の第三者機関の端末にさらに備 え、前記評価値算出手段は、前記評価基準設定手段により設定された評価基準に 基づいて前記利用者の端末に係る環境を評価して評価値を算出することを特徴とす る。
[0019] また、請求項 14に係る発明は、サービス提供者の端末から利用者の端末にネットヮ ークを介して提供されるサービスを制御するサービス制御方法であって、前記サービ ス提供者から離れて、前記利用者の端末に係る環境を評価して評価値を算出する評 価値算出工程と、前記評価値算出工程によって算出された評価値に基づいて、前 記サービス提供者の端末から前記利用者の端末に提供されるサービスを制御するサ 一ビス制御工程と、を含んだことを特徴とする。
[0020] また、請求項 15に係る発明は、サービス提供者の端末から利用者の端末にネットヮ ークを介して提供されるサービスを制御する方法をコンピュータに実行させるサービ ス制御プログラムであって、前記サービス提供者から離れて、前記利用者の端末に 係る環境を評価して評価値を算出する評価値算出手順と、前記評価値算出手順に よって算出された評価値に基づいて、前記サービス提供者の端末から前記利用者の 端末に提供されるサービスを制御するサービス制御手順と、をコンピュータに実行さ せることを特徴とする。
発明の効果
[0021] 請求項 1、 14または 15の発明によれば、サービス提供者力も離れたところで利用者 の端末に係る環境を評価して評価値を算出し、力かる評価値に基づいてサービス提 供者の端末から利用者の端末に提供されるサービスを制御するので、例えば、評価 点が低くない端末 (例えば、脆弱でない端末、低性能でない端末など)に限ってサー ビスを提供することなどができ、サービス提供者にぉ ヽて利用者の端末に係る環境 情報を取得することなくサービスを制御することが可能になる。
[0022] また、請求項 2の発明によれば、利用者の端末に係る環境を複数の観点から評価 して各観点の評価値や総合の評価値を算出し、力かる各観点の評価値や総合の評 価値に基づいてサービスを制御するので、例えば、セキュリティ (脆弱性)の観点から 評価値を算出するだけでなぐ性能の観点力 も評価値を算出するとともに、総合的 な安全性の観点力 評価値を算出することなどもでき、さらに、これらの評価値 (セキ ユリティの評価値、性能の評価値、総合の評価値)のいずれか一つまたは複数に基 づ 、てサービスを制御するなど、サービスの特性に沿った多様なサービス制御を実 現することも可能になる。
[0023] また、請求項 3の発明によれば、利用者の端末に係る環境を評価して算出された評 価値の他に、サービスの提供時期や利用者の属性に基づ 、てサービスを制御する ので、例えば、サービスの提供に際して要求する評価値の条件を、キャンペーン期 間中や特別会員の利用者に限って下位に変動させることなどができ、利用者端末の 環境情報に必ずしも拘束されない多様なサービス制御を実現することも可能になる。
[0024] また、請求項 4の発明によれば、ネットワーク事業者以外の第三者機関の端末で評 価値を算出するので、サービス提供者およびネットワーク事業者とは関連がない公的 な第三者機関が評価値を算出するなど、評価値に対して客観性を担保することも可 會 になる。
[0025] また、請求項 5の発明によれば、ネットワーク事業者の端末は、利用者の端末から サービス要求や環境情報を受け付け、当該環境情報を第三者機関の端末に送信し て評価値の算出を依頼し、第三者機関の端末力 受け取った評価値をサービス要求 とともにサービス提供者の端末に送信するので、利用者の端末カゝらサービス提供者 の端末への直接的なアクセスを削減することができ、サービス提供者の端末に力かる 負荷を分散することが可能になる。
[0026] また、請求項 6の発明によれば、ネットワーク事業者の端末は、利用者の端末から サービス要求を受け付ける際に、要求するサービスの内容 (例えば、コンテンツの題 名など)ではなぐ力かるサービスを特定するためのサービス識別情報 (例えば、コン テンッの番号など)を受け付けるので、利用者の嗜好 (要求したサービスの内容)をネ ットワーク事業者が知り得ない枠組みを構築することも可能になる。
[0027] また、請求項 7の発明によれば、ネットワーク事業者の端末は、第三者機関の端末 に評価値の算出を依頼する際に、サービス要求を行った利用者の識別情報ではなく 、当該サービス要求を一意に識別するサービス要求識別情報を第三者機関の端末 に送信するので、利用者の情報 (ユーザ IDや利用者名など)を第三者機関が知り得 な 、枠組みを構築することも可能になる。
[0028] また、請求項 8の発明によれば、ネットワーク事業者の端末は、第三者機関の端末 に評価値の算出を依頼する際に、環境情報そのものではなぐハッシュ化や暗号ィ匕 された環境情報を利用者の端末力も受け付け、かかるハッシュ化や暗号化された環 境情報を第三者機関の端末に送信するので、環境情報そのものをネットワーク事業 者が知り得ない枠組みを構築することも可能になる。また、特に、ハッシュ化された環 境情報を用いる場合には、情報量を大幅に削減して通信トラヒックの削減を図ること も可能になる。
[0029] また、請求項 9の発明によれば、ネットワーク事業者の端末は、第三者機関の端末 から暗号化された評価値を受け取ってサービス提供者の端末に送信するので、利用 者の端末に係る環境の評価値をネットワーク事業者が知り得ない枠組みを構築する ことも可會 になる。
[0030] また、請求項 10の発明によれば、利用者が利用する端末に係る情報の登録を受け 付ける手段を備え、端末に係る情報の登録を受け付けた力否かを判定し、判定され た結果に基づいて評価値を算出するので、端末に係る情報があらかじめ登録されて おらず、端末の安全性が懸念される場合に評価値を低くするなどして安全性を考慮 したサービスの制御を実現することも可能になる。
[0031] また、請求項 11の発明によれば、利用者の端末に係る環境を評価して評価値を算 出する第 1の第三者機関の端末にネットワークを介して接続された第 2の第三者機関 の端末に利用者が利用する端末に係る情報の登録を受け付ける上記手段が備えら れ、第 1の第三者機関の端末は、第 2の第三者機関の端末力もネットワークを介して 端末に係る登録情報を取得し、当該登録情報に基づいて第 2の第三者機関の端末 力 端末に係る情報の登録を受け付けた力否かを判定し、判定された結果に基づい て評価値を算出するので、端末に係る情報の登録と評価値の算出とを異なる端末で 分散しておこなうことにより、サービス制御に係る各端末の負荷を低減させ、サービス 制御を効率的におこなうことも可能になる。 [0032] また、請求項 12の発明によれば、第 1の第三者機関の端末は、利用者の端末から サービス要求を受け付けた場合に、第 2の第三者機関の端末力 端末に係る登録情 報を取得するので、登録情報を第 2の第三者機関の端末から必要に応じて取得する ことにより、第 1の第三者機関の端末が前もって端末に係る登録情報を保持しておく 必要が無くなり、第 1の第三者機関の端末の記憶手段に必要とされる記憶容量を低 減させることち可會となる。
[0033] また、請求項 13の発明によれば、評価値を算出する場合の評価基準を設定する手 段を第 1の第三者機関の端末にさらに備え、上記手段により設定された評価基準に 基づいて利用者の端末に係る環境を評価して評価値を算出するので、利用者の端 末に提供するサービスの判定を適切におこなうことができるようになり、また、サービス を提供する端末を限定することも可能となる。
図面の簡単な説明
[0034] [図 1]図 1は、実施例 1の概要および特徴を説明するための図である。
[図 2]図 2は、サービス制御前の処理を説明するための図である。
[図 3]図 3は、サービス制御時の処理を説明するための図である。
[図 4]図 4は、評価 DBに記憶される情報の例を示す図である。
[図 5]図 5は、サービス DBに記憶される情報の例を示す図である。
[図 6]図 6は、サービスポリシー DBに記憶される情報の例を示す図である。
[図 7]図 7は、ユーザ DBに記憶される情報の例を示す図である。
[図 8]図 8は、環境情報取得命令 DBに記憶される情報の例を示す図である。
[図 9]図 9は、サービス要求テーブルに記憶される情報の例を示す図である。
[図 10]図 10は、環境情報テーブルに記憶される情報の例を示す図である。
[図 11]図 11は、環境管理局端末の構成を示すブロック図である。
[図 12]図 12は、サービス提供者端末の構成を示すブロック図である。
[図 13]図 13は、ネットワーク事業者端末の構成を示すブロック図である。
[図 14]図 14は、サービス利用者端末の構成を示すブロック図である。
[図 15]図 15は、サービス制御時の処理を示すフローチャートである。
[図 16]図 16は、実施例 2の概要および特徴を説明するための図である。 [図 17]図 17は、サービス制御前の処理を説明するための図である。
[図 18]図 18は、サービス制御時の処理を説明するための図である。
[図 19]図 19は、初期環境情報 DBに記憶される情報の例を示す図である。
[図 20]図 20は、機器登録情報 DBに記憶される情報の例を示す図である。
[図 21]図 21は、評価値補正量 DBに記憶される情報の例を示す図である。
[図 22]図 22は、機器ベンダ端末の構成を示すブロック図である。
[図 23]図 23は、環境登録局端末の構成を示すブロック図である。
[図 24]図 24は、環境評価局端末の構成を示すブロック図である。
[図 25]図 25は、サービス制御前の処理を示すフローチャートである。
[図 26]図 26は、サービス制御時の処理を示すフローチャートである。
[図 27]図 27は、他の実施例を説明するための図である。
符号の説明
10 環境管理局端末
20 サービス提供者端末
30 ネットワーク事業者端末
40 サービス利用者端末
50 機器ベンダ端末
60 環境登録局端末
70 環境評価局端末
11、 21、 31、 41、 51、 61、 71 入力部
12、 22、 32、 42、 52、 62、 72 出力部
13、 23、 33、 43、 53、 63、 73 入出力制御 IF部
14、 24、 34、 44、 54、 64、 74 通信制御 IF部
15、 25、 35、 45、 55、 65、 75 L | P¾
16、 26、 36、 46、 56、 66、 76 制御部
15a, 75b 評価 DB (データべ、ース)
25a サービス DB
25b サービスポリシー DB 25c ユーザ DB
35a 環境情報取得命令 DB
35b サービス要求テープノレ
45a 環境情報テーブル
16a、 76c 評価値算出部
26a サービス制御部
26b 履歴処理部
36a サービス要求受付部
36b 評価依頼部
36c サービス要求部
46a 環境情報収集部
46b 環境情報送信部
55a 初期環境情報 DB
65a、 75a 機器登録情報 DB
75c 評価値補正量 DB
56a 情報管理部
66a 情報登録部
66b 情報送信部
76a 評価基準設定部
76b 情報取得部
発明を実施するための最良の形態
[0036] 以下に添付図面を参照して、この発明に係るサービス制御システム、サービス制御 方法およびサービス制御プログラムの実施例を詳細に説明する。なお、以下では、サ 一ビス提供者の端末から利用者の端末にコンテンツを提供するサービスに本発明を 適用した場合を実施例 1として説明した後に、実施例 2として他の実施例を説明する 実施例 1
[0037] 以下の実施例 1では、実施例 1に係るサービス制御システムの概要および特徴、サ 一ビス制御前の処理、サービス制御時の処理、各装置の構成、サービス制御時の処 理手順、実施例 1の効果等を順に説明する。
[0038] [概要および特徴 (実施例 1) ]
最初に、図 1を用いて、実施例 1に係るサービス制御システムの概要および特徴を 説明する。図 1は、実施例 1の概要および特徴を説明するための図である。
[0039] このサービス制御システムは、サービス提供者の端末力 サービス利用者の端末に ネットワークを介して提供されるサービスを制御することを概要とする。具体的には、 映画や音楽などのコンテンツをサービス提供者端末カゝらサービス利用者端末にネッ トワークを介して提供するサービスである力 安全性を損なうソフトウェア(例えば、セ キユリティホールがケアされて ヽな 、もの)やハードウェアが組み込まれて 、るサービ ス利用者端末や、安全性を損なうハードウェアが接続されて 、るサービス利用者端 末などに対してはコンテンツの提供を拒否するなど、サービス利用者端末に係る環 境に応じてサービスを制御するものである。
[0040] そして、このサービス制御システムは、サービス利用者端末に係る環境情報 (利用 者の端末に組み込まれているソフトウェア(OS、 BIOS,ブラウザ、プラグインソフト等 )やノヽードウエア (CPU、メモリ、 PCIボード等)、サービス利用者端末に接続されてい るハードウェアなどの情報)をサービス提供者にぉ 、て取得することなくサービスを制 御する点に主たる特徴があり、サービス提供者に自己の端末に係る環境情報を掌握 されることを好まないサービス利用者の反発に鑑みたものである。
[0041] この主たる特徴について簡単に説明すると、図 1に示すように、実施例 1のサービス 制御システムでは、サービス提供者とサービス利用者との間に介在するネットワーク 事業者 (例えば、 ISP事業者など)、並びに、力かるネットワーク事業者以外の第三者 機関である環境管理局が、サービス提供者と協調してサービスを制御するようにして いる。
[0042] このうち、環境管理局では、サービス利用者端末に組み込まれ得るソフトウェアゃノヽ 一ドウエアの情報 (環境情報)を機器ベンダ等力 入手すると、力かるソフトウェアや ハードウェアの脆弱性や能力に基づ 、て安全性や性能の観点力 評価値を付与し、 この評価値と環境情報とを対応付けて管理する。つまり、例を挙げれば、環境管理局 の端末は、「A社の OS— A(version2002) =安全評価値 90点 &性能評価値 70点、 A社の OS— A(version2000) =安全評価値 90点&性能評価値 70点、 · · ·」といった 具合に環境情報と評価値とを対応付けた評価 DBを管理する。
[0043] 一方、サービス提供者では、サービス (コンテンツ)に対応付けて、サービス提供条 件として、各コンテンツの提供に必要な評価値を管理する。つまり、例を挙げれば、 サービス提供者の端末は、「コンテンツ Aの提供条件 =安全評価値 90点以上 &性 能評価値 90点以上、コンテンツ Bの提供条件 =安全評価値 70点以上 &性能評価 値 90点以上、 · · ·」といった具合に各サービスとサービス提供条件とを対応付けたサ 一ビスポリシー DBを管理する。
[0044] そして、サービス利用者がサービス提供者カゝらサービスの提供を受ける際には、ネ ットワーク事業者を介して、サービス利用者端末の環境情報が環境管理局端末に送 信される(図 1の(1)参照)。環境管理局端末では、受信した環境情報に対応する評 価値を評価 DBに基づいて算出し、算出された評価値はネットワーク事業者を介して サービス提供者端末に送信される(同図の(2)参照)。サービス提供者端末では、受 信した評価値がサービス提供条件を満たすか否かをサービスポリシー DBに基づい て判定し、コンテンツの提供あるいはサービス拒否等のサービス制御を行う(同図の( 3)参照)。
[0045] このように、実施例 1に係るサービス制御システムでは、サービス提供者から離れた 環境管理局においてサービス利用者端末に係る環境を評価して評価値を算出し、か 力る評価値に基づいてサービスを制御するので、例えば、評価点が低くない端末 (例 えば、脆弱でない端末、低性能でない端末など)に限ってコンテンツを提供すること などができ、上記した主たる特徴の如ぐサービス提供者においてサービス利用者端 末に係る環境情報を取得することなくサービスを制御することが可能になる。
[0046] なお、実施例 1に係るサービス制御システムは、上記した主たる特徴の他に、セキュ リティ (脆弱性)の観点力 評価値を算出するだけでなぐ性能の観点からも評価値を 算出する点、ネットワーク事業者以外の第三者機関である環境管理局端末で評価値 を算出する点、ネットワーク事業者がサービス要求の受付や評価値算出の依頼など を代行する点、ネットワーク事業者がサービス内容ではなくサービス識別情報をサー ビス要求として受け付ける点、ネットワーク事業者が利用者の識別情報ではなくサー ビス要求識別情報を送信して評価を依頼する点、ネットワーク事業者カ 、ッシュ化さ れた環境情報を利用者端末力 受け付けて評価を依頼する点などにも特徴がある。
[0047] [サービス制御前の処理 (実施例 1) ]
続いて、図 2、図 4〜図 10を用いて、実施例 1に係るサービス制御システムにおける サービス制御前の処理を説明する。図 2は、サービス制御前の処理を説明するため の図であり、図 4は、評価 DBに記憶される情報の例を示す図であり、図 5は、サービ ス DBに記憶される情報の例を示す図であり、図 6は、サービスポリシー DBに記憶さ れる情報の例を示す図であり、図 7は、ユーザ DBに記憶される情報の例を示す図で あり、図 8は、環境情報取得命令 DBに記憶される情報の例を示す図であり、図 9は、 サービス要求テーブルに記憶される情報の例を示す図であり、図 10は、環境情報テ 一ブルに記憶される情報の例を示す図である。
[0048] 図 2に示すように、実施例 1に係るサービス制御システムは、環境管理局端末 10と 、サービス提供者端末 20と、ネットワーク事業者端末 30と、サービス利用者端末 40と を、ネットワーク (インターネットや LAN、公衆電話網など)を介して相互に通信可能 に接続して構成される。そして、各端末 10〜40は、サービス制御前の処理として、以 下に説明するように、各種の記憶手段 (データベースやテーブル)を生成する。
[0049] 環境管理局端末 10は、環境管理局が有するサーバコンピュータであり、図 2に示 すように、評価 DB15aを備える。ここで、評価 DB15aは、サービス利用者端末 10に 組み込まれ得るベンダ製品の評価値を記憶する記憶手段であり、具体的には、図 4 に示すように、ベンダ製品の環境情報と、ハッシュ化された環境情報と、評価値とを 対応付けて記憶する。
[0050] このうち、「環境情報」および「ハッシュ化された環境情報」は、サービス利用者端末 40に組み込まれ得るソフトウェアやノヽードウエアの情報 (環境情報)を機器ベンダから 入手する度に評価 DB 15aに登録される。また、「評価値」は、力かるベンダ製品の入 手に際して、ベンダ製品の脆弱性や能力に基づ!、て安全性や性能の観点力も決定 されるものであり、「環境情報」および「ハッシュ化された環境情報」に対応付けて登録 される。さらに、このようにして登録された「評価値」は、新たな脆弱性 (セキュリティホ ール)が後に発見された場合や、より高性能な後発品が製作された場合などに、見 直しが行われて更新登録される。なお、実施例 1では、「評価値」として、ベンダ製品 の脆弱性に基づ 、てセキュリティの観点力 決定される「安全性評価値」と、ベンダ製 品の能力に基づ 、て性能の観点力 決定される「性能評価値」とがある。
[0051] サービス提供者端末 20は、サービス提供者が有するサーバコンピュータであり、図 2に示すように、サービス DB25aと、サービスポリシー DB25bと、ユーザ DB25cとを 備える。ここで、サービス DB25aは、サービス提供者が提供するサービスの情報 (例 えば、コンテンツ)を記憶する記憶手段であり、具体的には、図 5に示すように、サー ビス(コンテンツ)ごとに、各コンテンツを一意に識別するためのサービス IDと、サービ ス名(動画コンテンツ名)と、コンテンツデータとを対応付けて記憶する。なお、コンテ ンッデータとしては、同図に示すように、同一内容のコンテンツであっても、高性能な サービス利用者端末 40への提供に適した高画質のデータと、低性能なサービス利 用者端末 40への提供に適した低画質のデータとを記憶したものもある。
[0052] また、サービスポリシー DB25bは、サービスの提供に係るポリシーを記憶する記憶 手段であり、具体的には、図 6に示すように、各コンテンツ (サービス)のサービス IDと 、サービス提供条件 (各コンテンツの提供に必要な評価値)と、環境情報取得命令 ID (評価に用いる環境情報の種類を規定した命令)とを対応付けて記憶する。ここで、 サービス提供条件として「評価値」を 、かに設定するかによって、評価点が低くな!/ヽ 端末 (例えば、脆弱でない端末、低性能でない端末など)に限ってコンテンツを提供 するサービス制御などを実現することができる。なお、「環境情報取得命令 ID」をサー ビスごとに規定した理由は、サービスごとに評価対象 (例えば、 OSの安全性のみ、 C PUの性能のみ、 OSおよび CPUの安全性および性能など)が相違し得るからである
[0053] また、ユーザ DB25cは、サービス利用者の情報を記憶する記憶手段であり、具体 的には、図 7に示すように、サービス利用者ごとに、サービス利用者を一意に識別す るためのユーザ IDと、ユーザ名と、サービス履歴(サービス制御日時、サービス ID、 サービス制御に用いた評価値、サービス制御の実行結果)とを対応付けて記憶する 。なお、「サービス履歴」は、後述するサービス制御処理に際して登録される。 [0054] ネットワーク事業者端末は、ネットワーク事業者が有するサーバコンピュータであり、 図 2に示すように、環境情報取得命令 DB35aと、サービス要求テーブル 35bとを備 える。ここで、環境情報取得命令 DB35aは、上記した環境情報取得命令 IDに係る 情報を記憶する記憶手段であり、具体的には、図 8に示すように、サービス提供者が 提供するサービス (コンテンツ)ごとに、サービス IDと、環境情報取得命令 IDとを対応 付けて記憶する。なお、力かるサービス IDおよび環境情報取得命令 IDは、サービス 提供者力もオンラインあるいはオフラインで提供されたものを登録する。
[0055] また、サービス要求テーブル 35bは、サービス利用者端末 40から受け付けたサー ビス要求に係る情報を記憶する記憶手段であり、サービス要求ごとに、各サービス要 求を一意に識別するためのサービス要求 IDと、サービス要求に含まれるサービス ID と、サービス要求に含まれるユーザ IDと、サービス利用者端末 40から受け付けたハ ッシュ化環境情報と、環境管理局端末 10から取得した評価値とを対応付けて記憶す る。なお、これらのサービス要求 ID、サービス ID、ユーザ ID、ハッシュ化環境情報お よび評価値は、後述するサービス制御処理に際して登録される。
[0056] サービス利用者端末 40は、少なくとも Webブラウザ等の通信ソフトがインストールさ れた、サービス利用者が有する既知のパーソナルコンピュータやワークステーション、 家庭用ゲーム機、インターネット TV、 PDA,あるいは携帯電話や PHSの如き移動体 通信端末などであり、図 2に示すように、環境情報テーブル 45aを備える。
[0057] ここで、環境情報テーブル 45aは、サービス利用者端末 40の環境に係る情報を記 憶する記憶手段であり、具体的には、図 10に示すように、サービス利用者端末 40に 組み込まれているソフトウェア(OS、 BIOS,ブラウザ、プラグインソフト等)やハードウ エア (CPU、メモリ、 PCIボード等)、サービス利用者端末 40に接続されているハード ウェアなどの環境情報をそれぞれ記憶する。なお、力かる環境情報は、サービス利用 者端末 40の起動時にサービス利用者端末 40自らが収集して環境情報テーブル 45 aに登録するとともに、起動後にソフトウェアが新たにインストールされた場合ゃノヽード ウェアが新たに接続された場合にも、これらの環境情報をサービス利用者端末 40自 らが収集して環境情報テーブル 45aに登録する。
[0058] [サービス制御時の処理 (実施例 1) ] 続いて、図 3をさらに用いて、実施例 1に係るサービス制御システムにおけるサービ ス制御時の処理を説明する。図 3は、サービス制御時の処理を説明するための図で ある。
[0059] 図 3に示すように、サービス利用者端末 40からネットワーク事業者端末 30に対して サービス IDおよびユーザ IDからなるサービス要求メッセージ(例えば HTTPメッセ一 ジ)が送信されると、ネットワーク事業者端末 30は、サービス要求 IDを発行し、これら の「サービス要求 ID、サービス IDおよびユーザ ID」を対応付けてサービス要求テー ブル 35bに登録する(図 3の(1)参照)。なお、ネットワーク事業者端末 30は、サービ スの内容(例えば、コンテンツの題名など)ではなぐサービス IDをサービス要求とし てサービス利用者端末 40から受け付ける。
[0060] 力かるサービス要求を受け付けたネットワーク事業者端末 30は、サービス IDに対 応する環境情報取得命令 IDを環境情報取得命令 DB35aから読み出し、かかる環境 情報取得命令 IDをサービス利用者端末 40に送信する(図 3の(2)参照)。その後、 力かる環境情報取得命令 IDを受信したサービス利用者端末 40は、この環境情報取 得命令 IDに規定された環境情報を環境情報テーブル 45aから読み出し、これをハツ シュ化したハッシュ化環境情報をネットワーク事業者端末 30に送信する(図 3の(3) 参照)。なお、環境情報そのものではなぐハッシュ化した環境情報を予め環境情報 テーブル 45aに登録しておくようにしてもよぐこのようにすれば、環境情報テーブル 4 5aの容量を少なくすることができる。
[0061] そして、ネットワーク事業者端末 30は、力かるハッシュ化環境情報をサービス要求 テーブル 35bに登録するとともに、このハッシュ化環境情報および対応するサービス 要求 IDを環境管理局端末 10に送信して評価値の算出を依頼する(図 3の (4)参照) 。この依頼を受けた環境管理局端末 10は、依頼に含まれるハッシュ化環境情報に対 応する評価値を評価 DB15aから読み出すことで評価値を算出する(図 3の(5)参照) 。さらに、環境管理局端末 10は、算出した「評価値」および依頼に含まれる「サービス 要求 」力もなる評価結果をネットワーク事業者端末 30に送信する(図 3の(6)参照)
[0062] その後、ネットワーク事業者端末 30は、環境管理局端末 10から受け取った評価値 をサービス要求テーブル 35bに登録するとともに、かかるサービス要求テーブル 35b に登録された「サービス ID、ユーザ IDおよび評価値」力もなるサービス要求をサービ ス提供者端末 20に送信する(図 3の(7)参照)。一方、ネットワーク事業者端末 30か らサービス要求を受け取ったサービス提供者端末 20は、サービスポリシー DB25bを 参照して、サービス要求に含まれる評価値が同じくサービス要求に含まれるサービス IDのサービス提供条件を満たすカゝ否かを判定した上で、サービス利用者端末 40〖こ 提供するサービスを制御する(図 3の (8)参照)。
[0063] つまり、例を挙げれば、サービス提供条件の評価値を満たすサービス利用者端末 4 0に対しては、要求されているコンテンツをサービス DB25aから読み出して提供する 力 サービス提供条件の評価値を満たさないサービス利用者端末 40に対しては、コ ンテンッの提供を拒否し、または、性能評価値のみが低い利用者端末 40に対しては 、低画質のコンテンツデータをサービス DB25aから読み出して提供するなど、サービ スポリシー DB25bに規定したサービスポリシーに応じたサービス制御を実行する。ま た、今のままでは、要求されたサービスを提供できないが、いかにすれば提供できる かをサービス利用者に示すこともできる。つまり、「OSの版数を上げれば提供してあ げますよ」と示すことにより、利用を拒絶するのではなぐ利用を促すことが可能となる
[0064] さらに、サービス提供者端末 20は、サービス制御実行後に、サービス履歴をユーザ DB25cに登録する(図 3の(9)参照)。つまり、サービス要求を行ったサービス利用者 のユーザ IDおよびユーザ名に対応付けて、サービス制御日時、サービス ID、サービ ス制御に用いた評価値およびサービス制御の実行結果力 なるサービス履歴をユー ザ DB25cに登録する。上記した一連の処理によって、サービス提供者においてサー ビス利用者端末 40に係る環境情報を取得することなくサービスを制御することが可 會 になる。
[0065] [環境管理局端末の構成 (実施例 1) ]
次に、図 11を用いて、環境管理局端末 10の構成を説明する。図 11は、環境管理 局端末 10の構成を示すブロック図である。同図に示すように、環境管理局端末 10は 、入力部 11と、出力部 12と、入出力制御 IF部 13と、通信制御 IF部 14と、記憶部 15 と、制御部 16とを備えて構成される。
[0066] このうち、入力部 11は、各種の情報を入力する入力手段であり、キーボードやマウ ス、マイクなどによって構成され、例えば、上記した評価 DB 15aに記憶する各種の情 報を環境管理局のオペレータ力 受け付けて入力する。なお、後述するモニタ(出力 部 12)も、マウスと協働してポインティングディノくイス機能を実現する。
[0067] 出力部 12は、各種の情報を出力する出力手段であり、モニタ (若しくはディスプレイ 、タツチパネル)やスピーカなどによって構成され、例えば、上記の評価 DB15aに記 憶された各種の情報などを出力する。そして、入出力制御 IF部 13は、これら入力部 1 1および出力部 12によるデータの入出力を制御する手段であり、通信制御 IF部 14は 、主にネットワーク事業者端末 30との間における通信を制御する手段である。
[0068] 記憶部 15は、制御部 16による各種処理に必要なデータおよびプログラムを記憶す る記憶手段 (格納手段)であり、特に本発明に密接に関連するものとしては、図 11に 示すように、評価 DB15aを備える。なお、この評価 DB15aは、上述したように、サー ビス利用者端末 10に組み込まれ得るベンダ製品の評価値を記憶する記憶手段であ る(図 4参照)。
[0069] 制御部 16は、各種の処理手順を規定したプログラムや制御データを格納するため の内部メモリを有し、これらによって種々の処理を実行する制御手段であり、特に本 発明に密接に関連するものとしては、図 11に示すように、評価値算出部 16aを備える 。なお、評価値算出部 16aは特許請求の範囲に記載された「評価値算出手段」に対 応する。
[0070] ここで、評価値算出部 16aは、サービス利用者端末 40に係る環境を評価して評価 値を算出する処理部である。具体的には、ノ、ッシュ化環境情報およびサービス要求 I D力もなる評価依頼をネットワーク事業者端末 30から受信した場合に、依頼に含まれ るハッシュ化環境情報に対応する評価値を評価 DB 15aから読み出すことで評価値 を算出する。
[0071] [サービス提供者端末の構成 (実施例 1) ]
続いて、図 12を用いて、サービス提供者端末 20の構成を説明する。図 12は、サー ビス提供者端末 20の構成を示すブロック図である。同図に示すように、サービス提供 者端末 20は、入力部 21と、出力部 22と、入出力制御 IF部 23と、通信制御 IF部 24と 、記憶部 25と、制御部 26とを備えて構成される。
[0072] このうち、入力部 21は、各種の情報を入力する入力手段であり、キーボードやマウ ス、マイクなどによって構成され、例えば、上記したサービス DB25aやサービスポリシ 一 DB25bに記憶する各種の情報をサービス提供者力も受け付けて入力する。なお 、後述するモニタ(出力部 22)も、マウスと協働してポインティングディバイス機能を実 現する。
[0073] 出力部 22は、各種の情報を出力する出力手段であり、モニタ (若しくはディスプレイ 、タツチパネル)やスピーカなどによって構成され、例えば、上記のサービス DB25a やサービスポリシー DB25b、ユーザ DB25cに記憶された各種の情報などを出力す る。そして、入出力制御 IF部 23は、これら入力部 21および出力部 22によるデータの 入出力を制御する手段であり、通信制御 IF部 24は、主にネットワーク事業者端末 30 との間における通信を制御する手段である。
[0074] 記憶部 25は、制御部 26による各種処理に必要なデータおよびプログラムを記憶す る記憶手段 (格納手段)であり、特に本発明に密接に関連するものとしては、図 12に 示すように、サービス DB25aと、サービスポリシー DB25bと、ユーザ DB25cとを備え る。なお、上述したように、サービス DB25aは、サービス提供者が提供するサービス の情報を記憶する記憶手段であり(図 5参照)、サービスポリシー DB25bは、サービ スの提供に係るポリシーを記憶する記憶手段であり(図 6参照)、ユーザ DB25cは、 サービス利用者の情報を記憶する記憶手段である(図 7参照)。
[0075] 制御部 26は、各種の処理手順を規定したプログラムや制御データを格納するため の内部メモリを有し、これらによって種々の処理を実行する制御手段であり、特に本 発明に密接に関連するものとしては、図 12に示すように、サービス制御部 26aと、履 歴処理部 26bとを備える。なお、サービス制御部 26aは特許請求の範囲に記載され た「サービス制御手段」に対応する。
[0076] ここで、サービス制御部 26aは、環境管理局端末 10で算出された評価値に基づ 、 て、サービス利用者端末 40に提供されるサービスを制御する処理部である。具体的 には、サービス ID、ユーザ IDおよび評価値力もなるサービス要求をネットワーク事業 者端末 30から受け取った場合に、サービスポリシー DB25bを参照して、サービス要 求に含まれる評価値が同じくサービス要求に含まれるサービス IDのサービス提供条 件を満たすカゝ否かを判定した上でサービス利用者端末 40に提供するサービスを制 御する。
[0077] また、履歴処理部 26bは、サービス利用者に対するサービスの履歴を処理する処 理部である。具体的には、サービス制御部 26aによるサービス制御実行後に、サービ ス要求を行ったサービス利用者のユーザ IDおよびユーザ名に対応付けて、サービス 制御日時、サービス ID、サービス制御に用いた評価値およびサービス制御の実行結 果カ なるサービス履歴をユーザ DB25cに登録する。
[0078] [ネットワーク事業者端末の構成 (実施例 1) ]
続いて、図 13を用いて、ネットワーク事業者端末 30の構成を説明する。図 13は、ネ ットワーク事業者端末 30の構成を示すブロック図である。同図に示すように、ネットヮ ーク事業者端末 30は、入力部 31と、出力部 32と、入出力制御 IF部 33と、通信制御 I F部 34と、記憶部 35と、制御部 36とを備えて構成される。
[0079] このうち、入力部 31は、各種の情報を入力する入力手段であり、キーボードやマウ ス、マイクなどによって構成され、例えば、上記した環境情報取得命令 DB35aに記 憶する各種の情報をネットワーク事業者力も受け付けて入力する。なお、後述するモ ユタ(出力部 32)も、マウスと協働してポインティングディバイス機能を実現する。
[0080] 出力部 32は、各種の情報を出力する出力手段であり、モニタ (若しくはディスプレイ 、タツチパネル)やスピーカなどによって構成され、例えば、上記の環境情報取得命 令 DB35aやサービス要求テーブル 35bに記憶された各種の情報などを出力する。 そして、入出力制御 IF部 33は、これら入力部 31および出力部 32によるデータの入 出力を制御する手段であり、通信制御 IF部 34は、主に環境管理局端末 10やサービ ス提供者端末 20、サービス利用者端末 40との間における通信を制御する手段であ る。
[0081] 記憶部 35は、制御部 36による各種処理に必要なデータおよびプログラムを記憶す る記憶手段 (格納手段)であり、特に本発明に密接に関連するものとしては、図 13に 示すように、環境情報取得命令 DB35aと、サービス要求テーブル 35bとを備える。な お、上述したように、環境情報取得命令 DB35aは、環境情報取得命令 IDに係る情 報を記憶する記憶手段であり(図 8参照)、サービス要求テーブル 35bは、サービス利 用者端末 40から受け付けたサービス要求に係る情報を記憶する記憶手段である(図 9参照)。
[0082] 制御部 36は、各種の処理手順を規定したプログラムや制御データを格納するため の内部メモリを有し、これらによって種々の処理を実行する制御手段であり、特に本 発明に密接に関連するものとしては、図 13に示すように、サービス要求受付部 36aと 、評価依頼部 36bと、サービス要求部 36cとを備える。なお、サービス要求受付部 36 aは特許請求の範囲に記載された「サービス要求受付手段」に対応し、評価依頼部 3 6bは同じく「評価値算出依頼手段」に対応し、サービス要求部 36cは同じく「サービス 要求手段」に対応する。
[0083] ここで、サービス要求受付部 36aは、サービス提供者端末 20に対するサービス要 求をサービス利用者端末 40から受け付ける処理部である。具体的には、要求するサ 一ビスのサービス IDおよびサービス利用者のユーザ IDからなるサービス要求メッセ ージ (例えば HTTPメッセージ)をサービス利用者端末 40から受け付ける。また、サ 一ビス要求メッセージを受け付けた後に、サービス要求 IDを発行し、サービス要求 I D、サービス IDおよびユーザ IDを対応付けてサービス要求テーブル 35bに登録する
[0084] 評価依頼部 36bは、サービス利用者端末 40の環境情報をサービス利用者端末 40 力も受け付け、当該環境情報を環境管理局端末 10に送信して評価値の算出を依頼 する処理部である。具体的には、サービス要求に含まれるサービス IDに対応する環 境情報取得命令 IDを環境情報取得命令 DB35aから読み出してサービス利用者端 末 40に送信する。また、これに応じてサービス利用者端末 40からハッシュ化環境情 報を受信すると、これをサービス要求テーブル 35bに登録するとともに、このハッシュ 化環境情報および対応するサービス要求 IDを環境管理局端末 10に送信して評価 値の算出を依頼する。
[0085] サービス要求部 36cは、環境管理局端末 10から評価値を受け取った後に、当該評 価値およびサービス要求をサービス提供者端末 20に送信する処理部である。具体 的には、評価値の算出依頼に応じて環境管理局端末 10から評価値およびサービス 要求 IDを受信すると、評価値をサービス要求 IDに対応付けてサービス要求テープ ル 35b〖こ登録する。また、力かるサービス要求テーブル 35bに登録された「サービス I D、ユーザ IDおよび評価値」カゝらなるサービス要求をサービス提供者端末 20に送信 する。
[0086] [サービス利用者端末の構成 (実施例 1) ]
続いて、図 14を用いて、サービス利用者端末 40の構成を説明する。図 14は、サー ビス利用者端末 40の構成を示すブロック図である。同図に示すように、サービス利用 者 40は、入力部 41と、出力部 42と、入出力制御 IF部 43と、通信制御 IF部 44と、記 憶部 45と、制御部 46とを備えて構成される。
[0087] このうち、入力部 41は、各種の情報を入力する入力手段であり、キーボードやマウ ス、マイクなどによって構成され、例えば、サービス IDおよびユーザ IDからなるサー ビス要求メッセージをサービス利用者力も受け付けて入力する。なお、後述するモ- タ(出力部 42)も、マウスと協働してポインティングディバイス機能を実現する。
[0088] 出力部 42は、各種の情報を出力する出力手段であり、モニタ (若しくはディスプレイ 、タツチパネル)やスピーカなどによって構成され、例えば、サービス提供者端末 20 力も提供されたコンテンツなどを出力する。そして、入出力制御 IF部 43は、これら入 力部 41および出力部 42によるデータの入出力を制御する手段であり、通信制御 IF 部 44は、主にネットワーク事業者端末 30との間における通信を制御する手段である
[0089] 記憶部 45は、制御部 46による各種処理に必要なデータおよびプログラムを記憶す る記憶手段 (格納手段)であり、特に本発明に密接に関連するものとしては、図 14に 示すように、環境情報テーブル 45aを備える。なお、上述したように、環境情報テープ ル 45aは、サービス利用者端末 40の環境に係る情報を記憶する記憶手段である(図 10参照)。
[0090] 制御部 46は、各種の処理手順を規定したプログラムや制御データを格納するため の内部メモリを有し、これらによって種々の処理を実行する制御手段であり、特に本 発明に密接に関連するものとしては、図 14に示すように、環境情報収集部 46aと、環 境情報送信部 46bとを備える。
[0091] ここで、環境情報収集部 46aは、サービス利用者端末 40の環境情報を収集する処 理部である。具体的には、環境情報収集部 46aは、サービス利用者端末 40が起動さ れた場合に自らの環境情報を収集して環境情報テーブル 45aに登録するとともに、 起動後にソフトウェアが新たにインストールされた場合やノヽードウエアが新たに接続さ れた場合にも、これらの環境情報を自ら収集して環境情報テーブル 45aに登録する
[0092] 環境情報送信部 46bは、サービス要求時に環境情報をネットワーク事業者端末 30 に送信する処理部である。具体的には、サービス IDおよびユーザ IDからなるサービ ス要求の送信に応じてネットワーク事業者端末 30から環境情報取得命令 IDを受信 すると、環境情報送信部 46bは、この環境情報取得命令 IDに規定された環境情報を 環境情報テーブル 45aから読み出し、これをハッシュ化したハッシュ化環境情報をネ ットワーク事業者端末 30に送信する。
[0093] [サービス制御時の処理手順 (実施例 1) ]
続いて、図 15を用いて、実施例 1に係るサービス制御システムによるサービス制御 時の処理手順を説明する。図 15は、サービス制御時の処理を示すフローチャートで ある。なお、以下では、各端末 10〜40力 上記した各種の記憶手段 (データベース やテーブル)を既に有するものとして説明する。
[0094] 同図に示すように、サービス利用者端末 40からネットワーク事業者端末 30に対して サービス IDおよびユーザ IDからなるサービス要求メッセージが送信されると (ステツ プ S1501)、ネットワーク事業者端末 30は、サービス要求 IDを発行して、サービス要 求 ID、サービス IDおよびユーザ IDを対応付けてサービス要求テーブル 35bに登録 するとともに、サービス IDに対応する環境情報取得命令 IDを環境情報取得命令 DB 35aから読み出してサービス利用者端末 40に送信する (ステップ S1502)。
[0095] 一方、力かる環境情報取得命令 IDを受信したサービス利用者端末 40は、この環境 情報取得命令 IDに規定された環境情報を環境情報テーブル 45aから読み出し、こ れをハッシュ化したハッシュ化環境情報をネットワーク事業者端末 30に送信する (ス テツプ S 1503)。これに続いて、ネットワーク事業者端末 30は、力かるハッシュ化環境 情報をサービス要求テーブル 35bに登録するとともに、このハッシュ化環境情報およ び対応するサービス要求 IDを環境管理局端末 10に送信して評価値の算出を依頼 する(ステップ S 1504)。
[0096] その後、力かる評価依頼を受けた環境管理局端末 10は、依頼に含まれるハッシュ 化環境情報に対応する評価値を評価 DB 15aから読み出すことで評価値を算出する (ステップ S1505)。さらに、環境管理局端末 10は、評価値およびサービス要求 IDか らなる評価結果をネットワーク事業者端末 30に送信する (ステップ S1506)。これに 続いて、ネットワーク事業者端末 30は、環境管理局端末 10から受け取った評価値を サービス要求テーブル 35bに登録するとともに、かかるサービス要求テーブル 35bに 登録された「サービス ID、ユーザ IDおよび評価値」カゝらなるサービス要求をサービス 提供者端末 20に送信する (ステップ S 1507)。
[0097] そして、ネットワーク事業者端末 30からサービス要求を受け取ったサービス提供者 端末 20は、サービスポリシー DB25bを参照して、サービス要求に含まれる評価値が 同じくサービス要求に含まれるサービス IDのサービス提供条件を満たすカゝ否かを判 定した上でサービス利用者端末 40に提供するサービスを制御する (ステップ S1508 )。つまり、例を挙げれば、サービス提供条件の評価値を満たすサービス利用者端末 40にのみ、要求されているコンテンツをサービス DB25aから読み出して提供するな ど、サービスポリシー DB25bに規定したサービスポリシーに応じたサービス制御を実 行する。
[0098] さらに、サービス提供者端末 20は、サービス制御実行後に、サービス要求を行った サービス利用者のユーザ IDおよびユーザ名に対応付けて、サービス制御日時、サ 一ビス ID、サービス制御に用いた評価値およびサービス制御の実行結果力もなるサ 一ビス履歴をユーザ DB25cに登録する(ステップ S 1509)。
[0099] [実施例 1の効果等]
上述してきたように、上記の実施例 1によれば、サービス提供者カゝら離れたところで サービス利用者端末 40に係る環境を評価して評価値を算出し、カゝかる評価値に基 づいてサービス提供者端末 20からサービス利用者端末 40に提供されるサービスを 制御するので、例えば、評価点が低くないサービス利用者端末 (例えば、脆弱でない 端末、低性能でない端末など)に限ってサービスを提供することなどができ、サービス 提供者においてサービス利用者端末 40に係る環境情報を取得することなくサービス を制御することが可能になる。
[0100] また、上記の実施例 1によれば、サービス利用者端末 40に係る環境を複数の観点 力 評価して各観点の評価値を算出し、かかる各観点の評価値に基づいてサービス を制御するので、例えば、セキュリティ (脆弱性)の観点力 評価値を算出するだけで なぐ性能の観点からも評価値を算出することなどもでき、さらに、これらの評価値 (セ キユリティの評価値、性能の評価値)の 、ずれか一つまたは複数に基づ 、てサービス を制御するなど、サービスの特性に沿った多様なサービス制御を実現することも可能 になる。
[0101] また、上記の実施例 1によれば、ネットワーク事業者以外の第三者機関である環境 管理局端末 10で評価値を算出するので、サービス提供者およびネットワーク事業者 とは関連がない公的な第三者機関が評価値を算出するなど、評価値に対して客観 性を担保することも可能になる。
[0102] また、上記の実施例 1によれば、ネットワーク事業者端末 30は、サービス利用者端 末 40からサービス要求や環境情報を受け付け、当該環境情報を環境管理局端末 1 0に送信して評価値の算出を依頼し、環境管理局端末 10から受け取った評価値をサ 一ビス要求とともにサービス提供者端末 20に送信するので、サービス利用者端末 40 カゝらサービス提供者端末 20への直接的なアクセスを削減することができ、サービス提 供者端末 20に力かる負荷を分散することが可能になる。
[0103] また、上記の実施例 1によれば、ネットワーク事業者端末 30は、サービス利用者端 末 40からサービス要求を受け付ける際に、要求するサービスの内容 (例えば、コンテ ンッの題名など)ではなぐ力かるサービスを特定するためのサービス ID (例えば、コ ンテンッの番号など)を受け付けるので、利用者の嗜好 (要求したサービスの内容)を ネットワーク事業者が知り得ない枠組みを構築することも可能になる。
[0104] また、上記の実施例 1によれば、ネットワーク事業者端末 30は、環境管理局端末 10 に評価値の算出を依頼する際に、サービス要求を行った利用者のユーザ IDではなく 、当該サービス要求を一意に識別するサービス要求 IDを環境管理局端末 10に送信 するので、利用者の情報 (ユーザ IDや利用者名など)を環境管理局が知り得な!/、枠 組みを構築することも可能になる。
[0105] また、上記の実施例 1によれば、ネットワーク事業者端末 30は、環境管理局端末 10 に評価値の算出を依頼する際に、環境情報そのものではなぐハッシュ化された環境 情報をサービス利用者端末 40から受け付け、力かるハッシュ化環境情報を環境管理 局端末 10に送信するので、環境情報そのものをネットワーク事業者が知り得ない枠 組みを構築することも可能になる。また、特に、ノ、ッシュ化された環境情報を用いるこ とで、情報量を大幅に削減して通信トラヒックの削減を図ることも可能になる。
実施例 2
[0106] [概要および特徴 (実施例 2) ]
ところで、実施例 1では、サービス利用者端末 40の環境情報が環境管理局端末 10 に送信された場合に、環境管理局端末 10が、受信した環境情報に対応する評価値 を評価 DB15aに基づいて算出し、算出された評価値をサービス提供者端末 20に送 信することとしているが、サービス利用者端末 40の安全性をより適切に判定し、サー ビス利用者端末 40の安全度に応じて評価値を補正することとしてもよい。
[0107] 具体的には、サービス利用者端末 40の工場出荷時の初期環境情報を機器ベンダ など力も取得してあらかじめ登録しておき、サービス利用者端末 40から環境情報が 送信され、評価値を算出する際に、環境情報に対応する初期環境情報が登録され て 、な 、場合 (すなわち、機器ベンダ力 工場出荷時の初期環境情報を取得して ヽ ない場合や、サービス利用者端末 40の環境が初期の環境と異なる場合など)には安 全性に懸念があると判定して評価値を低くするなどし、サービス利用者端末に提供 するサービスを限定するなどの制御をおこなう。
[0108] また、そのような場合に、初期環境情報の登録と評価値の算出とを実施例 1で説明 した環境管理局端末 10がおこなうこととすると、サービス利用者が増加してサービス 利用者端末 40の環境の評価依頼が数多くなされた場合などに環境管理局端末 10 の負荷が高まり、処理効率が低下する。そのため、本実施例 2では、サービス利用者 端末 40の初期環境情報の登録とサービス利用者端末 40の評価値の算出とを別々 の装置が分散して行う場合にっ 、て説明する。 [0109] まず、図 16を用いて、実施例 2に係るサービス制御システムの概要および特徴を説 明する。図 16は、実施例 2の概要および特徴を説明するための図である。
[0110] このサービス制御システムでは、環境登録局、環境評価局、ネットワーク事業者(図 示せず)、サービス提供者が協調してサービス利用者に提供するサービスを制御す るようにしている。
[0111] 環境登録局端末は、サービス利用者端末の工場出荷時に組み込まれるソフトゥェ ァゃハードウェアの情報 (初期環境情報)を機器ベンダ端末等力 取得し、それをあ らかじめ機器登録情報として登録してお 図 16の(1)参照)。
[0112] そして、サービス利用者がサービス提供者力もサービスの提供を受ける際には、ネ ットワーク事業者を介して、サービス利用者端末の環境情報が環境評価局端末に送 信される(図 16の(2)参照)。
[0113] 環境評価局端末では、受信した環境情報に対応する初期環境情報が自端末に記 憶されている力否かを調べる。なお、初期状態においては、初期環境情報は環境評 価局端末に記憶されて 、な 、ものとする。
[0114] 初期環境情報が自端末に登録されていない場合には、環境評価局端末は、環境 登録局端末に対して機器登録情報を送信するよう要求する(図 16の(3)参照)。一方
、環境登録局端末は、環境評価局端末が受信した環境情報に対応する初期環境情 報が登録されている場合には、その情報を複製して環境評価局端末に応答情報とし て送信する(図 16の (4)参照)。
[0115] その環境情報に対応する初期環境情報が登録されていない場合には、初期環境 情報が無いことを示すメッセージを環境評価局端末に応答情報として送信する(図 1
6の(4)参照)。
[0116] その応答情報を受信した環境評価局端末は、環境登録局端末に初期環境情報が 登録されていたか否かを調べる。そして、環境評価局端末は、初期環境情報が登録 されて ヽなかった場合には、サービス利用者端末の安全性に問題がある可能性があ ると判定し、初期環境情報が登録されている場合よりも値が低くなるように評価値を算 出し、算出した評価値をサービス提供者端末に送信する(図 16の(5)参照)。
[0117] 環境登録局端末に初期環境情報が登録されていた場合には、環境評価局端末は 、環境登録局端末力 受信した初期環境情報を自端末に登録するとともに、実施例
1で説明したようにして評価値を算出し、算出した評価値をネットワーク事業者を介し てそのままサービス提供者端末に送信する(図 16の(5)参照)。
[0118] 環境評価局端末に初期環境情報がすでに登録されていた場合は、環境評価局端 末は、実施例 1で説明したようにしてそのまま評価値を算出し、算出した評価値をネッ トワーク事業者を介してサービス提供者端末に送信する(図 16の(5)参照)。
[0119] サービス提供者端末では、実施例 1で説明したように、受信した評価値がサービス 提供条件を満たす力ゝ否カゝを各サービスとサービス提供条件とを対応付けたサービス ポリシー DBに基づ 、て判定し、コンテンツの提供ある!/、はサービス拒否等のサービ ス制御を行う(図 16の(6)参照)。
[0120] このように、本実施例 2に係るサービス提供システムでは、評価値の算出前にサー ビス利用者端末の安全性の確認をおこなうとともに、初期環境情報の登録を環境登 録局端末がおこない、サービス利用者端末の評価値の算出を環境評価局端末がお こなうこととしたので、サービス利用者端末の安全度に応じてサービス利用者端末に 提供するサービスを効率的に制御することができるとともに、サービス制御に係る各 端末の負荷を分散させることができる。
[0121] [サービス制御前の処理 (実施例 2) ]
次に、図 17を用いて実施例 2に係るサービス制御システムにおけるサービス制御 前の処理を説明する。図 17は、サービス制御前の処理を説明するための図である。
[0122] 図 17に示すように、実施例 2に係るサービス制御システムは、機器ベンダ端末 50と 、環境登録局端末 60と、環境評価局端末 70と、サービス提供者端末 20と、ネットヮ ーク事業者端末 30と、サービス利用者端末 40とを、ネットワークを介して相互に通信 可能に接続して構成される。ここで、実施例 1と同様の端末については同一の符号を 付与している。そして、各端末 20〜70は、サービス制御前の処理として、以下に説 明するように、各種の記憶手段 (データベースやテーブル)を生成する。
[0123] 機器ベンダ端末 50は、機器ベンダが有するコンピュータであり、図 17に示すように 、初期環境情報 DB55aを備える。ここで、初期環境情報 DB55aは、機器ベンダが販 売する端末の工場出荷時における初期の環境情報を記憶する記憶手段であり、具 体的には、図 19に示すように、機器ベンダが販売する端末の種類を一意に識別する 端末 IDと、端末の工場出荷時における初期の環境情報とを対応付けて記憶する。
[0124] 環境登録局端末 60は、環境登録局が有するサーバコンピュータであり、図 17に示 すように、機器登録情報 DB65aを備える。ここで、機器登録情報 DB65aは、機器べ ンダ端末 50から受信した端末の工場出荷時における初期の環境情報を記憶する記 憶手段であり、具体的には、図 20に示すように、機器ベンダを一意に識別する機器 ベンダ IDと、機器ベンダが販売する端末の種類を一意に識別する端末 IDと、端末の 工場出荷時における初期環境情報と、ハッシュ化された初期環境情報とを対応付け 飞 feす。。
[0125] 環境評価局端末 70は、環境評価局が有するサーバコンピュータであり、図 17に示 すように、機器登録情報 DB75aと、評価 DB75bと、評価値補正量 DB75cとを備える 。ここで、機器登録情報 DB75aは、環境登録局端末 60の機器登録情報 DB65aに 記憶された情報の一部を複製したものであり、ここでは図示を省略するが、図 20と同 様に、機器ベンダを一意に識別する機器ベンダ IDと、機器ベンダが販売する端末の 種類を一意に識別する端末 IDと、端末の工場出荷時における初期環境情報と、ハツ シュ化された初期環境情報とを対応付けて記憶する。
[0126] 評価 DB75bは、実施例 1の図 4で説明した評価 DB15bと同様、サービス利用者端 末 10に組み込まれ得るベンダ製品の評価値を記憶する記憶手段であり、ここでは図 示を省略するが、図 4に示されるように、ベンダ製品の環境情報と、ハッシュ化された 環境情報と、評価値とを対応付けて記憶する。
[0127] ここで、評価 DB75bに設定される「安全性評価値」や「性能評価値」などの評価項 目は、サービス提供者と環境評価局との間で決定されるものであり、評価項目の情報 をサービス提供者端末 20や環境評価局のオペレータによる入力など力 受け付ける ことにより設定される。また、提供するサービスを限定したい端末がある場合には、そ の端末の環境情報と低く設定された評価値の情報とをサービス提供者端末 20から 受け付けることにより設定し、それらの情報を評価 DB75bに登録することにより当該 端末に対して提供するサービスを限定する。
[0128] 評価値補正量 DB75cは、端末の初期環境情報が環境登録局端末 60に登録され て 、な 、場合に評価値を低くする際の評価値の補正量の情報を記憶する記憶手段 であり、具体的には、図 21に示すように、安全 (セキュリティ)や性能などの評価値の 項目ごとに対応付けて補正量が記憶されて 、る。
[0129] なお、実施例 2では、環境登録局と環境評価局とが、端末の環境に係る情報を管 理する環境管理局を構成している。サービス提供者端末 20、ネットワーク事業者端 末 30、サービス利用者端末 40は、実施例 1で説明したサービス提供者端末 20、ネッ トワーク事業者端末 30、サービス利用者端末 40と同様のものであり、ここでは説明を 省略する。
[0130] [サービス制御時の処理 (実施例 2) ]
続いて、図 18をさらに用いて、実施例 2に係るサービス制御システムにおけるサー ビス制御時の処理を説明する。図 18は、サービス制御時の処理を説明するための図 である。ここでは、機器ベンダ端末 50から環境登録局端末 60に対して機器ベンダが 販売する端末の工場出荷時における初期環境情報が送信され、その初期環境情報 が環境登録局端末 60に機器登録情報 DB65aとしてあら力じめ登録されているものと する(図 18の(1)参照)。
[0131] そして、サービス利用者端末 40からネットワーク事業者端末 30に対してサービス I Dおよびユーザ IDからなるサービス要求メッセージ(例えば HTTPメッセージ)が送 信されると、ネットワーク事業者端末 30は、サービス要求 IDを発行し、これらの「サー ビス要求 ID、サービス IDおよびユーザ ID」を対応付けてサービス要求テーブル 35b に登録する(図 18の(2)参照)。なお、ネットワーク事業者端末 30は、サービスの内 容(例えば、コンテンツの題名など)ではなぐサービス IDをサービス要求としてサー ビス利用者端末 40から受け付ける。
[0132] 力かるサービス要求を受け付けたネットワーク事業者端末 30は、サービス IDに対 応する環境情報取得命令 IDを環境情報取得命令 DB35aから読み出し、かかる環境 情報取得命令 IDをサービス利用者端末 40に送信する(図 18の(3)参照)。その後、 力かる環境情報取得命令 IDを受信したサービス利用者端末 40は、この環境情報取 得命令 IDに規定された環境情報を環境情報テーブル 45aから読み出し、これをハツ シュ化したハッシュ化環境情報をネットワーク事業者端末 30に送信する(図 18の (4) 参照)。
[0133] そして、ネットワーク事業者端末 30は、力かるハッシュ化環境情報をサービス要求 テーブル 35bに登録するとともに、このハッシュ化環境情報および対応するサービス 要求 IDを環境評価局端末 70に送信して評価値の算出を依頼する(図 18の(5)参照 )。この依頼を受けた環境評価局端末 70は、機器登録情報 DB75aに依頼に含まれ るハッシュ化環境情報に対応する端末の初期環境情報が登録されている力否かを 調べる。端末の初期環境情報が登録されていない場合には、環境登録局端末 60に 対してハッシュ化環境情報を送信し、ハッシュ化環境情報に対応する端末の初期環 境情報の登録情報を送信するよう依頼する(図 18の(6)参照)。ここで、もしサービス 利用者端末 40の環境が工場出荷時の環境と異なる場合には、初期環境情報が見 つからないことになる。
[0134] 環境登録局端末 60は、環境評価局端末 70からの依頼に応じてハッシュ化環境情 報に対応する端末の初期環境情報が機器登録情報 DB65aに登録されているか否 かを検索し、端末の初期環境情報が登録されて ヽた場合 (サービス利用者端末 40の 環境情報と一致する工場出荷時の環境情報があった場合)にはその初期環境情報 を環境評価局端末 70に送信し、端末の初期環境情報が登録されていな力つた場合 (サービス利用者端末 40の環境情報に一致する工場出荷時の環境情報が見つから なカゝつた場合)は未登録であることを示す情報を環境評価局端末 70に送信する(図 18の(7)参照)。
[0135] 環境評価局端末 70は、環境登録局端末 60から端末の初期環境情報が未登録で あることを示す情報を受信した場合には、評価値補正量 DB75cから評価値を低く補 正する際の補正量の情報を読み出し、さらに、ハッシュ化環境情報に対応する評価 値を評価 DB75aから読み出して、補正量を用いて補正された評価値を算出する(図 18の(8)参照)。
[0136] 評価依頼に含まれるハッシュ化環境情報に対応する端末の初期環境情報が環境 評価局端末 70の機器登録情報 DB75a、あるいは、環境登録局端末 60の機器登録 情報 DB65aに登録されていた場合には、環境評価局端末 70は、依頼に含まれるハ ッシュ化環境情報に対応する評価値を評価 DB75aから読み出すことで評価値を算 出する(図 18の(8)参照)。さらに、環境評価局端末 70は、算出した「評価値」および 依頼に含まれる「サービス要求 ID」カゝらなる評価結果をネットワーク事業者端末 30に 送信する(図 18の(9)参照)。
[0137] その後、ネットワーク事業者端末 30は、環境評価局端末 70から受け取った評価値 をサービス要求テーブル 35bに登録するとともに、かかるサービス要求テーブル 35b に登録された「サービス ID、ユーザ IDおよび評価値」力もなるサービス要求をサービ ス提供者端末 20に送信する(図 18の(10)参照)。一方、ネットワーク事業者端末 30 力もサービス要求を受け取ったサービス提供者端末 20は、サービスポリシー DB25b を参照して、サービス要求に含まれる評価値が同じくサービス要求に含まれるサービ ス IDのサービス提供条件を満たすカゝ否かを判定した上で、サービス利用者端末 40 に提供するサービスを制御する(図 18の(11)参照)。
[0138] さらに、サービス提供者端末 20は、サービス制御実行後に、サービス履歴をユーザ DB25cに登録する(図 18の(12)参照)。つまり、サービス要求を行ったサービス利 用者のユーザ IDおよびユーザ名に対応付けて、サービス制御日時、サービス ID、サ 一ビス制御に用いた評価値およびサービス制御の実行結果力 なるサービス履歴を ユーザ DB25cに登録する。上記した一連の処理によって、サービス提供者において サービス利用者端末 40に係る環境情報を取得することなくサービスを制御することが 可會 になる。
[0139] [機器ベンダ端末の構成 (実施例 2) ]
次に、図 22を用いて、機器ベンダ端末 50の構成を説明する。図 22は、機器ベンダ 端末 50の構成を示すブロック図である。同図に示すように、機器ベンダ端末 50は、 入力部 51と、出力部 52と、入出力制御 IF部 53と、通信制御 IF部 54と、記憶部 55と 、制御部 56とを備えて構成される。
[0140] このうち、入力部 51は、各種の情報を入力する入力手段であり、キーボードやマウ ス、マイクなどによって構成され、例えば、上記した初期環境情報 DB55aに記憶する 各種の情報などを機器ベンダのオペレータ力 受け付けて入力する。なお、後述す るモニタ(出力部 52)も、マウスと協働してポインティングディバイス機能を実現する。
[0141] 出力部 52は、各種の情報を出力する出力手段であり、モニタ (若しくはディスプレイ 、タツチパネル)やスピーカなどによって構成され、例えば、上記の初期環境情報 DB 55aに記憶された各種の情報などを出力する。そして、入出力制御 IF部 53は、これ ら入力部 51および出力部 52によるデータの入出力を制御する手段であり、通信制 御 IF部 54は、主に環境登録局端末 60との間における通信を制御する手段である。
[0142] 記憶部 55は、制御部 56による各種処理に必要なデータおよびプログラムを記憶す る記憶手段 (格納手段)であり、特に本発明に密接に関連するものとしては、図 22に 示すように、初期環境情報 DB55aを備える。なお、この初期環境情報 DB55aは、上 述したように、機器ベンダが販売する端末の工場出荷時における初期の環境情報を 記憶する記憶手段である(図 19参照)。
[0143] 制御部 56は、各種の処理手順を規定したプログラムや制御データを格納するため の内部メモリを有し、これらによって種々の処理を実行する制御手段であり、特に本 発明に密接に関連するものとしては、図 22に示すように、情報管理部 56aを備える。
[0144] ここで、情報管理部 56aは、端末の初期環境情報を管理する処理部である。具体 的には、情報管理部 56aは、端末の初期環境情報の入力を受け付けて、受け付けた 情報を初期環境情報 DB55aに記憶するとともに、初期環境情報 DB55aから端末の 初期環境情報を読み出して、環境登録局端末 60に送信する。
[0145] [環境登録局端末の構成 (実施例 2) ]
続いて、図 23を用いて、環境登録局端末 60の構成を説明する。図 23は、環境登 録局端末 60の構成を示すブロック図である。同図に示すように、環境登録局端末 60 は、入力部 61と、出力部 62と、入出力制御 IF部 63と、通信制御 IF部 64と、記憶部 6 5と、制御部 66とを備えて構成される。
[0146] このうち、入力部 61は、各種の情報を入力する入力手段であり、キーボードやマウ ス、マイクなどによって構成され、オペレータ力も各種情報の入力を受け付ける。なお 、後述するモニタ(出力部 62)も、マウスと協働してポインティングディバイス機能を実 現する。
[0147] 出力部 62は、各種の情報を出力する出力手段であり、モニタ (若しくはディスプレイ 、タツチパネル)やスピーカなどによって構成され、上記の機器登録情報 DB65aに記 憶された各種の情報などを出力する。そして、入出力制御 IF部 63は、これら入力部 6 1および出力部 62によるデータの入出力を制御する手段であり、通信制御 IF部 64は 、主に機器ベンダ端末 50、環境評価局端末 70との間における通信を制御する手段 である。
[0148] 記憶部 65は、制御部 66による各種処理に必要なデータおよびプログラムを記憶す る記憶手段 (格納手段)であり、特に本発明に密接に関連するものとしては、図 23に 示すように、機器登録情報 DB65aを備える。なお、上述したように、機器登録情報 D B65aは、機器ベンダ端末 50から受信した端末の工場出荷時における初期の環境 情報を記憶する記憶手段である(図 20参照)。
[0149] 制御部 66は、各種の処理手順を規定したプログラムや制御データを格納するため の内部メモリを有し、これらによって種々の処理を実行する制御手段であり、特に本 発明に密接に関連するものとしては、図 23に示すように、情報登録部 66aおよび情 報送信部 66bを備える。
[0150] ここで、情報登録部 66aは、機器ベンダ IDと、端末 IDと、端末の初期環境情報と、 機器ベンダ端末力も受信した端末の初期環境情報をハッシュ化して得たハッシュィ匕 された初期環境情報とを対応付けて機器登録情報 DB65aに登録する処理部である 。情報送信部 66bは、環境評価局端末 70から端末の登録情報を送信するよう要求さ れた場合に、その登録情報を環境評価局端末 70bに送信する処理部である。
[0151] [環境評価局端末の構成 (実施例 2) ]
次に、図 24を用いて、環境評価局端末 70の構成を説明する。図 24は、環境評価 局端末 70の構成を示すブロック図である。同図に示すように、環境評価局端末 70は 、入力部 71と、出力部 72と、入出力制御 IF部 73と、通信制御 IF部 74と、記憶部 75 と、制御部 76とを備えて構成される。
[0152] このうち、入力部 71は、各種の情報を入力する入力手段であり、キーボードやマウ ス、マイクなどによって構成され、オペレータ力も各種情報の入力を受け付ける。なお 、後述するモニタ(出力部 72)も、マウスと協働してポインティングディバイス機能を実 現する。
[0153] 出力部 72は、各種の情報を出力する出力手段であり、モニタ (若しくはディスプレイ 、タツチパネル)やスピーカなどによって構成され、例えば、上記の機器登録情報 DB 75a,評価 DB75b、評価値補正量 DB75cに記憶された各種の情報などを出力する 。そして、入出力制御 IF部 73は、これら入力部 71および出力部 72によるデータの入 出力を制御する手段であり、通信制御 IF部 74は、主にネットワーク事業者端末 30や 環境登録局端末 60との間における通信を制御する手段である。
[0154] 記憶部 75は、制御部 76による各種処理に必要なデータおよびプログラムを記憶す る記憶手段 (格納手段)であり、特に本発明に密接に関連するものとしては、図 24に 示すように、機器登録情報 DB75aと、評価 DB75bと、評価値補正量 DB75cとを備 える。
[0155] なお、上述したように、機器登録情報 DB75aは、環境登録局端末 60の機器登録 情報 DB65aに記憶された情報の一部を複製した記憶手段であり、評価 DB75bは、 サービス利用者端末 10に組み込まれ得るベンダ製品の評価値を記憶する記憶手段 であり、評価値補正量 DB75cは、端末の初期環境情報が環境登録局端末 60に登 録されて 、な 、場合に評価値を低くする際の評価値の補正量の情報を記憶する記 憶手段である(図 21参照)。
[0156] 制御部 76は、各種の処理手順を規定したプログラムや制御データを格納するため の内部メモリを有し、これらによって種々の処理を実行する制御手段であり、特に本 発明に密接に関連するものとしては、図 24に示すように、評価基準設定部 76a、情 報取得部 76bおよび評価値算出部 76cを備える。
[0157] 評価基準設定部 76aは、「安全性評価値」や「性能評価値」などの評価値として考 慮すべき各項目の情報をサービス提供者端末 20から受け付けることにより設定し、 設定された各項目を評価 DB75bおよび評価値補正量 DB75cに設定する。そして、 評価基準設定部 76aは、各項目に対応し、オペレータなどにより入力された評価値 および評価値の補正量を各項目に対応付けて評価 DB75bおよび評価値補正量 D B75cにそれぞれ記憶する。
[0158] さらに、評価基準設定部 76aは、提供するサービスを限定する端末の環境情報と当 該端末用に低く設定された評価値の情報とをサービス提供者端末 20から受け付ける ことにより設定し、それらの情報を評価 DB75bに登録することにより当該端末に対し て提供するサービスを限定する。 [0159] 情報取得部 76bは、端末の登録情報を環境登録局端末 60から取得する処理部で ある。具体的には、情報取得部 76bは、実施例 1で説明したようにしてハッシュ化環 境情報およびサービス要求 ID力もなる評価依頼をネットワーク事業者端末 30から受 信した場合に、依頼に含まれるハッシュ化環境情報に対応する端末の初期環境情報 が自端末の機器登録情報 DB75aに登録されて 、る力否かを調べる。
[0160] そして、情報取得部 76bは、端末の初期環境情報が機器登録情報 DB75aに登録 されていない場合に、環境登録局端末 60に対して、ノ、ッシュ化環境情報を送信し、 環境登録局端末 60に対してハッシュ化環境情報に対応する端末に係る初期環境の 登録情報を送信するよう依頼する。その後、情報取得部 76bは、環境登録局端末 60 からハッシュ化環境情報に対応する端末の初期環境情報、あるいは、ハッシュ化環 境情報に対応する端末の初期環境情報が未登録であることを示す情報を受信し、端 末の初期環境情報を受信した場合にはそれを機器登録情報 DB75aに記憶する。
[0161] 評価値算出部 76cは、サービス利用者端末 40に係る環境を評価して評価値を算 出する処理部である。具体的には、評価値算出部 76bは、環境登録局端末 60から 端末の初期環境情報が未登録であることを示す情報を受信した場合には、評価値補 正量 DB75cから評価値を低く補正する際の補正量の情報を読み出し、さらに、ハツ シュ化環境情報に対応する評価値を評価 DB75aから読み出して、補正量を用 、て 補正された評価値を算出する。
[0162] ハッシュ化環境情報に対応する端末の初期環境情報が環境評価局端末 70の機器 登録情報 DB75a、あるいは、環境登録局端末 60の機器登録情報 DB65aに登録さ れていた場合には、評価値算出部 76cは、ハッシュ化環境情報に対応する評価値を 評価 DB 15aから読み出すことで評価値を算出する。
[0163] [サービス制御前の処理手順 (実施例 2) ]
続いて、図 25を用いて、実施例 2に係るサービス制御システムによるサービス制御 前の処理手順を説明する。図 25は、サービス制御前の処理を示すフローチャートで ある。
[0164] 同図に示すように、機器ベンダ端末 50は、オペレータ力も機器ベンダ端末 50に端 末の出荷情報および出荷される端末の初期環境情報が入力されるのを待ち受け (ス テツプ S2501)、それらの情報が入力された力否かを調べる (ステップ S2502)。端末 の出荷情報および初期環境情報が入力されていない場合には (ステップ S2502, N o)、機器ベンダ端末 50は、出荷情報および初期環境情報の入力待ち受け処理を継 続する(ステップ S2501)。
[0165] 端末の出荷情報および初期環境情報が入力された場合には (ステップ S2502, Y es)、機器ベンダ端末 50は、初期環境情報を環境登録局端末 60に送信する (ステツ プ S2503)。その後、初期環境情報を受信した環境登録局端末 60は、初期環境情 報を機器登録情報 DB65aに登録する (ステップ S2504)。
[0166] [サービス制御時の処理手順 (実施例 2) ]
次に、図 26を用いて、実施例 1に係るサービス制御システムによるサービス制御時 の処理手順を説明する。図 26は、サービス制御時の処理を示すフローチャートであ る。
[0167] 同図に示すように、サービス利用者端末 40からネットワーク事業者端末 30に対して サービス IDおよびユーザ IDからなるサービス要求メッセージが送信されると (ステツ プ S2601)、ネットワーク事業者端末 30は、サービス要求 IDを発行して、サービス要 求 ID、サービス IDおよびユーザ IDを対応付けてサービス要求テーブル 35bに登録 するとともに、サービス IDに対応する環境情報取得命令 IDを環境情報取得命令 DB 35aから読み出してサービス利用者端末 40に送信する (ステップ S2602)。
[0168] 一方、力かる環境情報取得命令 IDを受信したサービス利用者端末 40は、この環境 情報取得命令 IDに規定された環境情報を環境情報テーブル 45aから読み出し、こ れをハッシュ化したハッシュ化環境情報をネットワーク事業者端末 30に送信する (ス テツプ S2603)。これに続いて、ネットワーク事業者端末 30は、力かるハッシュ化環境 情報をサービス要求テーブル 35bに登録するとともに、このハッシュ化環境情報およ び対応するサービス要求 IDを環境評価局端末 70に送信して評価値の算出を依頼 する(ステップ S 2604)。
[0169] その後、力かる評価依頼を受けた環境評価局端末 70は、ハッシュ化環境情報に対 応する端末の初期環境情報が機器登録情報 DB75aに登録されている力否かを調 ベる (ステップ S2605)。そして、端末の初期環境情報が機器登録情報 DB75aに登 録されていない場合には (ステップ S2605, No)、環境評価局端末 70は、環境登録 局端末 60に対してハッシュ化環境情報に対応する端末の登録情報を送信するよう 依頼する(ステップ S 2606)。
[0170] 環境登録局端末 60は、環境評価局端末 70から登録情報の送信依頼を受け付ける と、その依頼に応じてハッシュ化環境情報に対応する端末の初期環境情報が機器登 録情報 DB65aに登録されて 、るか否かを検索し、端末の初期環境情報が登録され ていた場合にはその情報を環境評価局端末 70に応答情報として送信し、端末の初 期環境情報が登録されていな力つた場合には未登録であることを示す情報を応答情 報として環境評価局端末 70に送信する (ステップ S2607)。
[0171] 環境評価局端末 70は、環境登録局端末 60により送信された応答情報を受信して 、ハッシュ化環境情報に対応する端末の初期環境情報が環境登録局端末 60の機器 登録情報 DB65aに登録されていた力否かを調べる (ステップ S2608)。端末の初期 環境情報が機器登録情報 DB65aに登録されていな力つた場合には (ステップ S260 8, No)、環境評価局端末 70は、評価値補正量 DB75cから評価値を低く補正する 場合の補正量の情報を取得し (ステップ S2609)、ハッシュ化環境情報に対応する評 価値を評価 DB75aから読み出して、補正量を用いて補正された評価値を算出する( ステップ S 2610)。
[0172] ステップ S2605において、ハッシュ化環境情報に対応する端末の初期環境情報が 環境評価局端末 70の機器登録情報 DB75aに登録されて ヽる場合 (ステップ S2605 , Yes)、あるいは、ステップ S2608において、ハッシュ化環境情報に対応する端末 の初期環境情報が環境登録局端末 60の機器登録情報 DB65aに登録されていた場 合には (ステップ S2608, Yes)、環境評価局端末 70は、ハッシュ化環境情報に対応 する評価値を評価 DB75aから読み出して未補正の評価値を算出する (ステップ S 26 10)。
[0173] その後、環境評価局端末 70は、評価値およびサービス要求 ID力もなる評価結果を ネットワーク事業者端末 30に送信する (ステップ S2611)。これに続いて、ネットヮー ク事業者端末 30は、環境評価局端末 70から受け取った評価値をサービス要求テー ブル 35b〖こ登録するととも〖こ、力かるサービス要求テーブル 35bに登録された「サー ビス ID、ユーザ IDおよび評価値」カゝらなるサービス要求をサービス提供者端末 20に 送信する(ステップ S 2612)。
[0174] そして、ネットワーク事業者端末 30からサービス要求を受け取ったサービス提供者 端末 20は、サービスポリシー DB25bを参照して、サービス要求に含まれる評価値が 同じくサービス要求に含まれるサービス IDのサービス提供条件を満たすカゝ否かを判 定した上でサービス利用者端末 40に提供するサービスを制御する (ステップ S2613 )。つまり、例を挙げれば、サービス提供条件の評価値を満たすサービス利用者端末 40にのみ、要求されているコンテンツをサービス DB25aから読み出して提供するな ど、サービスポリシー DB25bに規定したサービスポリシーに応じたサービス制御を実 行する。
[0175] さらに、サービス提供者端末 20は、サービス制御実行後に、サービス要求を行った サービス利用者のユーザ IDおよびユーザ名に対応付けて、サービス制御日時、サ 一ビス ID、サービス制御に用いた評価値およびサービス制御の実行結果力もなるサ 一ビス履歴をユーザ DB25cに登録する(ステップ S 2614)。
[0176] [実施例 2の効果等]
上述してきたように、上記の実施例 2によれば、環境登録局端末 60が、利用者が利 用する端末に係る初期環境情報の登録を受け付ける手段を備え、環境評価局端末 70が、環境登録局端末 60が端末に係る情報の初期環境登録を受け付けた力否か を判定し、判定された結果に基づいて評価値を算出するので、端末に係る初期環境 情報があらかじめ登録されておらず、端末の安全性が懸念される場合に評価値を低 くするなどして安全性を考慮したサービスの制御を実現することが可能になる。
[0177] また、利用者の端末に係る環境を評価して評価値を算出する環境評価局端末 70 にネットワークを介して接続された環境登録局端末 60に利用者が利用する端末に係 る初期環境情報の登録を受け付ける上記手段が備えられ、環境評価局端末 70は、 環境登録局端末 60からネットワークを介して端末に係る登録情報を取得し、当該登 録情報に基づ 、て環境評価局端末 70が、端末に係る情報の登録を受け付けた力否 かを判定し、判定された結果に基づいて評価値を算出するので、端末に係る初期環 境情報の登録と評価値の算出とを異なる端末で分散しておこなうことにより、サービス 制御に係る各端末の負荷を低減させ、サービス制御を効率的におこなうことも可能に なる。
[0178] また、環境評価局端末 70は、サービス利用者端末 40からサービス要求を受け付け た場合に、環境登録局端末 60から端末に係る登録情報を取得するので、登録情報 を環境登録局端末 60から必要に応じて取得することにより、環境評価局端末 70が前 もって端末に係る登録情報を保持しておく必要が無くなり、環境評価局端末 70の記 憶手段に必要とされる記憶容量を低減させることも可能となる。
[0179] また、評価値を算出する場合の評価基準を設定する手段を環境評価局端末 70に さらに備え、環境評価局端末 70は、上記手段により設定された評価基準に基づいて サービス利用者端末 40に係る環境を評価して評価値を算出するので、サービス利 用者端末 40に提供するサービスの判定を適切におこなうことができるようになり、また 、サービスを提供するサービス利用者端末 40を限定することなども可能となる。
実施例 3
[0180] さて、これまで本発明の実施例について説明したが、本発明は上述した実施例 1お よび実施例 2以外にも、種々の異なる形態にて実施されてよいものである。そこで、以 下では実施例 3として本発明に含まれる他の実施例を説明する。
[0181] (1)評価の観点
例えば、上記の実施例 1および実施例 2では、ベンダ製品(ソフトウェアやノヽードウ エア)ごとに安全評価値および性能評価値を決定する場合を説明したが(図 4参照)、 本発明はこれに限定されるものではなぐ例えば、ベンダ製品ごとに安全評価値のみ を決定する、性能評価値のみを決定する、他の観点力 一つの評価値のみを決定 する、あるいは、複数の観点からの評価値だけでなく総合の評価値も決定するなど、 一つまたは複数の評価値を任意に決定する場合であれば本発明を同様に適用する ことができる。
[0182] さらに、力かる評価値をベンダ製品ごとに決定する場合に本発明は限定されるもの ではなぐ複数のベンダ製品を総合的に評価して評価値を決定するようにしてもよい 。具体的に説明すると、例えば、サービス利用者端末 40から送られてきた複合的な 環境情報 (例えば、一つのソフトウェアの環境情報と、一つのハードウェアの環境情 報とからなる環境情報)に基づいて、各ベンダ製品それぞれ評価値を算出するので はなぐ各ベンダ製品の組合せに対して総合的な評価値を算出するようにしてもよい
[0183] (2)サービス提供の条件
また、上記の実施例 1および実施例 2では、サービス提供条件として安全評価値お よび Zまたは性能評価値を規定する場合を説明したが(図 6参照)、本発明はこれに 限定されるものではなぐ上記の「評価値」でも説明したように、一つまたは複数の評 価値をサービス提供条件として任意に用いる場合であれば本発明を同様に適用する ことができる。
[0184] また、上記の実施例 1および実施例 2では、環境情報に対する評価値のみを用い てサービス制御を行う場合を説明したが、本発明はこれに限定されるものではなぐ 力かる評価値のみならず、サービスの提供時期や、利用者の属性にも基づいてサー ビスを制御するようにしてもよい。具体的に説明すると、サービス提供条件としての評 価値を、例えば、キャンペーン期間中や特別会員の利用者に限って下位に変動させ るなどしてもよい。このようにすれば、サービス利用者端末 40の環境情報に必ずしも 拘束されない多様なサービス制御を実現することも可能になる。
[0185] (3)サービス制御の内容
また、上記の実施例 1および実施例 2では、サービス利用者端末 40の環境情報に 対する評価値に応じてサービスを実行するか実行しな!ヽと ヽぅサービス制御を行う場 合を説明したが、本発明はこれに限定されるものではなぐ例えば、評価値に応じて 、ネットワークを遮断する、サービス実行に必要な処理 (例えば、セキュリティを向上さ せるための処理など)を示唆するなど、評価値を用いたサービス制御を行う場合であ れば本発明を同様に適用することができる。
[0186] (4)環境情報の暗号化等
また、上記の実施例 1および実施例 2では、ノ、ッシュ化された環境情報をサービス 利用者端末 40から環境管理局端末 10に送信する場合を説明したが、本発明はこれ に限定されるものではなぐ例えば、暗号ィ匕された環境情報を送信するようにしてもよ い。さらに、環境情報そのものをネットワーク事業者が知ることにはなるが、環境情報 そのものを環境管理局端末 10に送信する場合にも本発明を同様に適用することが できる。
[0187] (5)評価値の暗号化等
また、上記の実施例 1および実施例 2では、評価値そのものを環境管理局端末 10 カゝらサービス提供者端末 20に送信する場合を説明したが、本発明はこれに限定され るものではなぐ暗号化された評価値を送信するようにしてもよい。このようにすれば、 サービス利用者端末 40の環境情報に対する評価値をネットワーク事業者が知り得な V、枠組みを構築することも可能になる。
[0188] また、上記の実施例 1および実施例 2では、サービス利用者端末 40から環境情報 を送信することを目的として環境情報取得命令 IDを用いる場合を説明したが、本発 明はこれに限定されるものではなぐ例えば、環境情報取得命令 IDを用いることなく 、常に同様の環境情報 (例えば、サービス利用者端末 40に組み込まれている全ての 機器に係る環境情報)を送信するようにしてもよい。この場合には、サービス (コンテン ッ)ごとに環境情報取得命令 IDを規定する必要がなくなるだけでなぐネットワーク事 業者端末 30において、サービス利用者端末 40からサービス要求および環境情報を 一度に受け付けるようにすることもできる。
[0189] (6)評価値の算出場所
また、上記の実施例 1および実施例 2では、環境管理局端末 10において評価値を 算出する場合を説明したが、本発明はこれに限定されるものではなぐ例えば、ネット ワーク事業者端末 30において評価値を算出する、あるいは、サービス利用者端末 4 0において評価値を算出するなど、サービス提供者から離れたところで評価値を算出 する場合であれば本発明を同様に適用することができる。
[0190] (7)他のサービス
また、上記の実施例 1および実施例 2では、コンテンツを提供するサービスに本発 明を適用した場合を説明したが、本発明はこれに限定されるものではなぐネットヮー クを介して提供されるサービスであれば本発明を同様に適用することができる。例え ば、図 27は、他の実施例を説明する図であるが、同図に示すように、業務管理者 (上 記の「サービス提供者」に対応する)が業務遂行者 (上記の「サービス利用者」に対応 する)に対して、設計書などの業務ファイルを提供するサービスにおいて、評価点が 低くない端末 (例えば、脆弱でない端末、低性能でない端末など)に限って業務ファ ィルを送信して業務遂行を許可しょうとする場合にも本発明を同様に適用することが できる。
[0191] (8)システム構成等
また、本実施例において説明した各処理のうち、自動的におこなわれるものとして 説明した処理の全部または一部を手動的におこなうこともでき、あるいは、手動的に おこなわれるものとして説明した処理の全部または一部を公知の方法で自動的にお こなうこともできる。この他、上記文書中や図面中で示した処理手順、制御手順、具 体的名称、各種のデータやパラメータを含む情報(特に、図 4〜図 10、図 19〜図 21 に示した情報の例)については、特記する場合を除いて任意に変更することができる
[0192] また、図示した各装置 (環境管理局端末 10、サービス提供者端末 20、ネットワーク 事業者端末 30、サービス利用者端末 40、機器ベンダ端末 50、環境登録局端末 60 、環境評価局端末 70)の各構成要素は機能概念的なものであり、必ずしも物理的に 図示の如く構成されていることを要しない。すなわち、各装置の分散'統合の具体的 形態は図示のものに限られず、例えば、環境管理局端末 10およびネットワーク事業 者端末 30を統合するなど、その全部または一部を、各種の負荷や使用状況などに 応じて、任意の単位で機能的または物理的に分散 ·統合して構成することができる。 さらに、各装置にて行なわれる各処理機能は、その全部または任意の一部力 CPU および当該 CPUにて解析実行されるプログラムにて実現され、あるいは、ワイヤード ロジックによるハードウェアとして実現され得る。
[0193] なお、本実施例で説明した各種の処理手順は、あら力じめ用意されたプログラムを パーソナルコンピュータやワークステーションなどのコンピュータで実行することによつ て実現することができる。このプログラムは、インターネットなどのネットワークを介して 配布することができる。また、このプログラムは、ハードディスク、フレキシブルディスク (FD)、 CD—ROM、 MO、 DVDなどのコンピュータで読み取り可能な記録媒体に 記録され、コンピュータによって記録媒体力 読み出されることによって実行すること ちでさる。
産業上の利用可能性
以上のように、本発明に係るサービス制御システム、サービス制御方法およびサー ビス制御プログラムは、サービス提供者の端末から利用者の端末にネットワークを介 して提供されるサービスを制御する場合に有用であり、特に、サービス提供者におい て利用者の端末に係る環境情報を取得することなくサービスを制御することに適する

Claims

請求の範囲
[1] サービス提供者の端末から利用者の端末にネットワークを介して提供されるサービ スを制御するサービス制御システムであって、
前記サービス提供者から離れて、前記利用者の端末に係る環境を評価して評価値 を算出する評価値算出手段と、
前記評価値算出手段によって算出された評価値に基づいて、前記サービス提供者 の端末力 前記利用者の端末に提供されるサービスを制御するサービス制御手段と を備えたことを特徴とするサービス制御システム。
[2] 前記評価値算出手段は、前記利用者の端末に係る環境を複数の観点力も評価し て各観点の評価値および Zまたは総合の評価値を算出し、
前記サービス制御手段は、前記評価値算出手段によって算出された各観点の評 価値および Zまたは総合の評価値に基づ 、て、前記サービスを制御することを特徴 とする請求項 1に記載のサービス制御システム。
[3] 前記サービス制御手段は、前記評価値算出手段によって算出された評価値の他に
、前記サービスの提供時期および Zまたは前記利用者の属性に基づいて、前記サ 一ビスを制御することを特徴とする請求項 1に記載のサービス制御システム。
[4] 前記サービス提供者の端末と前記利用者の端末とを接続するネットワーク事業者 以外の第三者機関の端末が、前記評価値算出手段を備えることを特徴とする請求項
1に記載のサービス制御システム。
[5] 前記ネットワーク事業者の端末は、
前記サービス提供者の端末に対するサービス要求を前記利用者の端末カゝら受け 付けるサービス要求受付手段と、
前記利用者の端末に係る環境を示す環境情報を当該利用者の端末から受け付け
、当該環境情報を前記第三者機関の端末に送信して前記評価値の算出を依頼する 評価値算出依頼手段と、
前記第三者機関の端末から前記評価値を受け取った後に、当該評価値および前 記サービス要求を前記サービス提供者の端末に送信するサービス要求手段と、 を備えたことを特徴とする請求項 4に記載のサービス制御システム。
[6] 前記サービス要求受付手段は、前記サービス提供者の端末に対して要求するサー ビスを一意に識別するサービス識別情報を前記利用者の端末力 受け付けることを 特徴とする請求項 5に記載のサービス制御システム。
[7] 前記評価値算出依頼手段は、前記サービス要求を行った利用者の識別情報では なぐ当該サービス要求を一意に識別するサービス要求識別情報を前記環境情報と ともに前記第三者機関の端末に送信して前記評価値の算出を依頼することを特徴と する請求項 5に記載のサービス制御システム。
[8] 前記評価値算出依頼手段は、前記利用者の端末からハッシュ化および Zまたは暗 号化された環境情報を受け付け、当該ハッシュ化および Zまたは暗号化された環境 情報を前記第三者機関の端末に送信して前記評価値の算出を依頼することを特徴 とする請求項 5に記載のサービス制御システム。
[9] 前記サービス要求手段は、前記第三者機関の端末から暗号化された評価値を受 け取った後に、当該暗号化された評価値および前記サービス要求を前記サービス提 供者の端末に送信することを特徴とする請求項 5に記載のサービス制御システム。
[10] 利用者が利用する端末に係る情報の登録を受け付ける登録受付手段をさらに備え 、前記評価値算出手段は、前記登録受付手段が端末に係る情報の登録を受け付け た力否かを判定し、判定された結果に基づいて評価値を算出することを特徴とする 請求項 1に記載のサービス制御システム。
[11] 前記登録受付手段は、前記評価値算出手段が備えられた第 1の第三者機関の端 末にネットワークを介して接続された第 2の第三者機関の端末に備えられ、前記評価 値算出手段は、第 2の第三者機関の端末力もネットワークを介して端末に係る登録情 報を取得し、当該登録情報に基づ!、て前記登録受付手段が端末に係る情報の登録 を受け付けた力否かを判定し、判定された結果に基づいて評価値を算出することを 特徴とする請求項 10に記載のサービス制御システム。
[12] 前記第 1の第三者機関の端末に備えられた評価値算出手段は、前記利用者の端 末力 サービス要求を受け付けた場合に、第 2の第三者機関の端末から前記端末に 係る登録情報を取得することを特徴とする請求項 11に記載のサービス制御システム
[13] 前記評価値算出手段が評価値を算出する場合の評価基準を設定する評価基準設 定手段を前記第 1の第三者機関の端末にさらに備え、前記評価値算出手段は、前 記評価基準設定手段により設定された評価基準に基づいて前記利用者の端末に係 る環境を評価して評価値を算出することを特徴とする請求項 12に記載のサービス制 御システム。
[14] サービス提供者の端末から利用者の端末にネットワークを介して提供されるサービ スを制御するサービス制御方法であって、
前記サービス提供者から離れて、前記利用者の端末に係る環境を評価して評価値 を算出する評価値算出工程と、
前記評価値算出工程によって算出された評価値に基づいて、前記サービス提供者 の端末カゝら前記利用者の端末に提供されるサービスを制御するサービス制御工程と を含んだことを特徴とするサービス制御方法。
[15] サービス提供者の端末から利用者の端末にネットワークを介して提供されるサービ スを制御する方法をコンピュータに実行させるサービス制御プログラムであって、 前記サービス提供者から離れて、前記利用者の端末に係る環境を評価して評価値 を算出する評価値算出手順と、
前記評価値算出手順によって算出された評価値に基づいて、前記サービス提供者 の端末カゝら前記利用者の端末に提供されるサービスを制御するサービス制御手順と をコンピュータに実行させることを特徴とするサービス制御プログラム。
PCT/JP2005/016346 2005-02-28 2005-09-06 サービス制御システム、サービス制御方法およびサービス制御プログラム WO2006092876A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
EP05782228.0A EP1855208B1 (en) 2005-02-28 2005-09-06 Service control system, service control method, and service control program
JP2007505796A JP4588755B2 (ja) 2005-02-28 2005-09-06 環境管理局の端末、評価値処理方法、評価値処理プログラム、ネットワーク事業者の端末、サービス要求処理方法、サービス要求処理プログラム、サービス提供者の端末、サービス提供処理方法、サービス提供処理プログラム、サービス利用者の端末、およびサービス提供を受けるための処理プログラム
US11/892,941 US8631465B2 (en) 2005-02-28 2007-08-28 Terminal of an environment management station and a service user provided a service, method for processing an evaluation value of a terminal, a service request and a service providing

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
PCT/JP2005/003271 WO2006092826A1 (ja) 2005-02-28 2005-02-28 サービス制御システム、サービス制御方法およびサービス制御プログラム
JPPCT/JP2005/003271 2005-02-28

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2005/003271 Continuation WO2006092826A1 (ja) 2005-02-28 2005-02-28 サービス制御システム、サービス制御方法およびサービス制御プログラム

Related Child Applications (1)

Application Number Title Priority Date Filing Date
US11/892,941 Continuation US8631465B2 (en) 2005-02-28 2007-08-28 Terminal of an environment management station and a service user provided a service, method for processing an evaluation value of a terminal, a service request and a service providing

Publications (1)

Publication Number Publication Date
WO2006092876A1 true WO2006092876A1 (ja) 2006-09-08

Family

ID=36940872

Family Applications (2)

Application Number Title Priority Date Filing Date
PCT/JP2005/003271 WO2006092826A1 (ja) 2005-02-28 2005-02-28 サービス制御システム、サービス制御方法およびサービス制御プログラム
PCT/JP2005/016346 WO2006092876A1 (ja) 2005-02-28 2005-09-06 サービス制御システム、サービス制御方法およびサービス制御プログラム

Family Applications Before (1)

Application Number Title Priority Date Filing Date
PCT/JP2005/003271 WO2006092826A1 (ja) 2005-02-28 2005-02-28 サービス制御システム、サービス制御方法およびサービス制御プログラム

Country Status (4)

Country Link
US (1) US8631465B2 (ja)
EP (1) EP1855208B1 (ja)
JP (1) JP4588755B2 (ja)
WO (2) WO2006092826A1 (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012509526A (ja) * 2008-11-17 2012-04-19 ディジタルペルソナ インコーポレイテッド エンドユーザーの識別情報保護スイートのための方法および装置
JP2013541087A (ja) * 2010-09-13 2013-11-07 トムソン ライセンシング エフェメラル・トラスト・デバイス用の方法および装置

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4353239B2 (ja) * 2006-11-22 2009-10-28 ソニー株式会社 コンタクト先情報登録方法、ノードおよび分散ハッシュテーブル
EP2394225B1 (en) 2009-02-05 2019-01-09 Wwpass Corporation Centralized authentication system with safe private data storage and method
US8619735B2 (en) * 2009-07-16 2013-12-31 Blackberry Limited Methods and apparatus to register with external networks in wireless network environments
US8910254B2 (en) * 2012-02-11 2014-12-09 Aol Inc. System and methods for profiling client devices
US10178092B2 (en) * 2013-11-18 2019-01-08 Qualcomm Incorporated Methods and apparatus for private service identifiers in neighborhood aware networks
US20180041533A1 (en) * 2016-08-03 2018-02-08 Empow Cyber Security Ltd. Scoring the performance of security products
JP7150425B2 (ja) 2017-10-31 2022-10-11 エヌ・ティ・ティ・コミュニケーションズ株式会社 通信システム、制御装置、通信制御方法、及びプログラム
CN110611723B (zh) * 2018-06-15 2021-05-11 华为技术有限公司 一种服务资源的调度方法及装置

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0962590A (ja) * 1995-08-24 1997-03-07 Nippon Telegr & Teleph Corp <Ntt> マルチメディアデータ配送方法および装置
JPH11149448A (ja) * 1997-11-18 1999-06-02 Sony Corp ネットワークシステム、クライアント端末及び中継サーバ
JP2000013779A (ja) * 1998-05-28 2000-01-14 Internatl Business Mach Corp <Ibm> デ―タ配布方法及びプロキシ・インタ―ネット・サ―バ
JP2001117809A (ja) * 1999-10-14 2001-04-27 Fujitsu Ltd メディア変換方法及び記憶媒体
JP2002197016A (ja) * 2000-12-25 2002-07-12 Mitsubishi Electric Corp 3次元空間データ送信表示システム、3次元空間データ送信方法、3次元空間データ送信方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体、3次元空間データ表示方法、3次元空間表示方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体、3次元空間データ送信及び表示方法、及び3次元空間データ送信及び表示方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5555376A (en) * 1993-12-03 1996-09-10 Xerox Corporation Method for granting a user request having locational and contextual attributes consistent with user policies for devices having locational attributes consistent with the user request
US5557748A (en) * 1995-02-03 1996-09-17 Intel Corporation Dynamic network configuration
US5842199A (en) * 1996-10-18 1998-11-24 Regents Of The University Of Minnesota System, method and article of manufacture for using receiver operating curves to evaluate predictive utility
US5940373A (en) * 1997-01-14 1999-08-17 U S West, Inc. Frame relay network planning tool
US6292659B1 (en) * 1997-06-12 2001-09-18 Motorola, Inc. Global telecommunications system with distributed virtual networks and method of operation therefor
US6141682A (en) * 1999-02-04 2000-10-31 Cyberstar, L.P. Method and apparatus for integrating interactive local internet access and downstream data transfer over a cable TV system with upstream data carried by other media
US6516350B1 (en) * 1999-06-17 2003-02-04 International Business Machines Corporation Self-regulated resource management of distributed computer resources
IL151455A0 (en) * 2000-03-03 2003-04-10 Sanctum Ltd System for determining web application vulnerabilities
US6981041B2 (en) * 2000-04-13 2005-12-27 Aep Networks, Inc. Apparatus and accompanying methods for providing, through a centralized server site, an integrated virtual office environment, remotely accessible via a network-connected web browser, with remote network monitoring and management capabilities
JP2002032273A (ja) * 2000-07-18 2002-01-31 Melco Inc 接続サービス提供システム、接続サービス提供方法、接続サービスリクエスト装置、接続サービスリクエスト方法、接続サービスリクエスト処理プログラムを記録した媒体、接続サービス代理リクエスト装置、接続サービス代理リクエスト方法および接続サービス代理リクエスト処理プログラムを記録した媒体
JP2002318968A (ja) * 2001-04-19 2002-10-31 Fujitsu Ltd サービス提供支援方法、サービス注文方法、サービス提供支援装置および端末装置
US7917394B2 (en) * 2001-11-19 2011-03-29 Csg Systems, Inc. System and method for providing access to network services
JP4349789B2 (ja) 2002-11-06 2009-10-21 富士通株式会社 安全性判断装置及び安全性判断方法
JP4472273B2 (ja) * 2003-05-30 2010-06-02 富士通株式会社 クライアント評価方法、クライアント評価装置、サービス提供方法、及び、サービス提供システム

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH0962590A (ja) * 1995-08-24 1997-03-07 Nippon Telegr & Teleph Corp <Ntt> マルチメディアデータ配送方法および装置
JPH11149448A (ja) * 1997-11-18 1999-06-02 Sony Corp ネットワークシステム、クライアント端末及び中継サーバ
JP2000013779A (ja) * 1998-05-28 2000-01-14 Internatl Business Mach Corp <Ibm> デ―タ配布方法及びプロキシ・インタ―ネット・サ―バ
JP2001117809A (ja) * 1999-10-14 2001-04-27 Fujitsu Ltd メディア変換方法及び記憶媒体
JP2002197016A (ja) * 2000-12-25 2002-07-12 Mitsubishi Electric Corp 3次元空間データ送信表示システム、3次元空間データ送信方法、3次元空間データ送信方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体、3次元空間データ表示方法、3次元空間表示方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体、3次元空間データ送信及び表示方法、及び3次元空間データ送信及び表示方法をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
See also references of EP1855208A4 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012509526A (ja) * 2008-11-17 2012-04-19 ディジタルペルソナ インコーポレイテッド エンドユーザーの識別情報保護スイートのための方法および装置
JP2013541087A (ja) * 2010-09-13 2013-11-07 トムソン ライセンシング エフェメラル・トラスト・デバイス用の方法および装置

Also Published As

Publication number Publication date
US20080066156A1 (en) 2008-03-13
WO2006092826A1 (ja) 2006-09-08
EP1855208A4 (en) 2011-12-14
JPWO2006092876A1 (ja) 2008-08-07
EP1855208A1 (en) 2007-11-14
EP1855208B1 (en) 2018-10-31
US8631465B2 (en) 2014-01-14
JP4588755B2 (ja) 2010-12-01

Similar Documents

Publication Publication Date Title
WO2006092876A1 (ja) サービス制御システム、サービス制御方法およびサービス制御プログラム
US9288213B2 (en) System and service providing apparatus
US7761912B2 (en) Reputation driven firewall
US9069944B2 (en) Managing passwords used when detecting information on configuration items disposed on a network
US9037714B2 (en) Cross-platform application manager
US20120317621A1 (en) Cloud system, license management method for cloud service
JP2007172615A (ja) ドキュメント・テンプレート共有システム、方法およびプログラム
US20120005729A1 (en) System and method of network authorization by scoring
US8949599B2 (en) Device management apparatus, method for device management, and computer program product
CN100586123C (zh) 基于角色管理的安全审计方法及系统
EP2013771B1 (en) Method for managing domain using multi domain manager and domain system
US20090271870A1 (en) Methods, apparatuses, and computer program products for providing distributed access rights management using access rights filters
WO2009110156A1 (ja) コンテンツ配布システム及びコンテンツ配布方法
JP2020155053A (ja) トークン管理装置及びトークン管理プログラム
JP6578770B2 (ja) ライセンス数管理システム、ライセンス数管理装置、ライセンス数管理プログラムおよびライセンス数管理方法
US20110289552A1 (en) Information management system
JP2019003477A (ja) 情報処理システム、制御方法及びそのプログラム
JP2012027691A (ja) 情報管理システムおよび情報管理方法
JP2013125417A (ja) ライセンス管理システム、ライセンス管理方法、及びプログラム
US6910065B2 (en) Server system and method for processing requests of clients and setting environments of the clients
JP5377616B2 (ja) 情報流通システムとそのアクセス制御方法
JP2003345280A (ja) 広告配信方法、及び仮想コミュニティシステム
JP7404415B2 (ja) 認証装置、及び認証方法
JP7238498B2 (ja) 情報処理装置及びプログラム
US20090151001A1 (en) Method and apparatus for operating rights

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application
WWE Wipo information: entry into national phase

Ref document number: 2007505796

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 11892941

Country of ref document: US

Ref document number: 2005782228

Country of ref document: EP

NENP Non-entry into the national phase

Ref country code: DE

WWP Wipo information: published in national office

Ref document number: 2005782228

Country of ref document: EP

WWP Wipo information: published in national office

Ref document number: 11892941

Country of ref document: US