WO2011061889A1 - 匿名通信方法 - Google Patents

匿名通信方法 Download PDF

Info

Publication number
WO2011061889A1
WO2011061889A1 PCT/JP2010/006068 JP2010006068W WO2011061889A1 WO 2011061889 A1 WO2011061889 A1 WO 2011061889A1 JP 2010006068 W JP2010006068 W JP 2010006068W WO 2011061889 A1 WO2011061889 A1 WO 2011061889A1
Authority
WO
WIPO (PCT)
Prior art keywords
communication
terminal
anonymous
level
communication terminal
Prior art date
Application number
PCT/JP2010/006068
Other languages
English (en)
French (fr)
Inventor
奈津子 加川
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to US13/510,195 priority Critical patent/US20120231767A1/en
Priority to JP2011541794A priority patent/JP5601328B2/ja
Publication of WO2011061889A1 publication Critical patent/WO2011061889A1/ja

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/42008Systems for anonymous communication between parties, e.g. by use of disposal contact identifiers
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/38Graded-service arrangements, i.e. some subscribers prevented from establishing certain connections
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/42Systems providing special services or facilities to subscribers
    • H04M3/58Arrangements for transferring received calls from one subscriber to another; Arrangements affording interim conversations between either the calling or the called party and a third party

Definitions

  • the present invention relates to an anonymous communication method capable of performing anonymous communication, and particularly to an anonymous communication method having a function of transferring a communication session.
  • Anonymous communication refers to communication performed without revealing identification information identifying itself to the communication partner.
  • this calling number notification / non-notification service the default setting at the time of contract is set to calling number non-notification, or even if such setting is not set, “184” is set as the destination telephone number at the calling terminal.
  • dialing before dialing it is possible to perform communication in which the telephone number of the calling terminal is not notified to the called terminal, that is, anonymous communication.
  • the default setting at the time of contract is set to caller ID notification, or even if such a setting is not made, dialing by placing “186” in front of the destination telephone number on the calling terminal can be used.
  • the telephone number of the calling terminal can be notified to the side terminal.
  • the specific number notification service described in Non-Patent Document 2 is also a kind of anonymous communication.
  • this specific number notification service when the caller becomes a contractor of the specific number notification service, the incoming billing telephone number contracted by the caller (one type) Can be notified.
  • the originating terminal can freely select communication performed by revealing identification information for identifying itself to the communication partner, or conversely, communication performed without revealing.
  • the latter communication can be said to be the communication with the highest anonymity level in that no information for identifying the calling side can be obtained for the called side.
  • the former communication can be said to be the communication with the lowest anonymity level in that the originating side can be completely identified. That is, in the above-described anonymous communication method, the originating side can freely select its own anonymous level.
  • the originating side can freely select the anonymity level of the originating side, there is a good aspect, but there are not a few harmful effects such as a nuisance call that exploits anonymity.
  • anonymity level specified by a communication terminal can be permitted based on anonymity level restriction conditions applied between the communication terminal and the communication partner, and can be permitted A communication session is established with the communication partner.
  • a communication session is transferred by establishing a new communication session instead of the original communication session. For example, when the communication session established between the user A and the user B at the anonymous level X is transferred to the user C as the transfer source, the user A and the transfer destination user C A new communication session is established during Therefore, if a restriction condition that does not allow communication at the anonymous level X in relation to the user A is set in the user C, a communication session cannot be established between the user A and the user C. The transfer will fail.
  • An object of the present invention is to provide an anonymous communication method that can solve the problem that transfer of a communication session may fail in anonymous communication in which anonymous level restriction conditions are set between communication terminals to restrict the anonymous level. It is to provide a communication establishment device.
  • An anonymous communication method is as follows.
  • An anonymous communication method executed by an anonymous communication establishment device connected to a plurality of communication terminals via a network The anonymous communication establishment device specifies, from the first communication terminal, a communication address that identifies the first communication terminal as the calling terminal, an anonymous level of the calling terminal, and a second communication terminal as the communication partner
  • the anonymous communication establishment apparatus is configured such that the anonymous level of the first communication terminal as the calling terminal specified in the received first communication connection request is from the first communication terminal to the second communication terminal. It is determined whether or not the communication can be permitted. If the communication cannot be permitted, the first communication connection request is rejected.
  • the communication between the first communication terminal and the second communication terminal can be performed.
  • Establish a communication session between The anonymous communication establishment device designates, from the second communication terminal, a communication address that identifies the first communication terminal as the originating terminal and a communication address that identifies the third communication terminal as the transfer destination communication terminal Received the first communication transfer request, Anonymity level of the first communication terminal as the calling terminal specified by the first communication transfer request received by the anonymous communication establishment device is changed from the first communication terminal to the third communication terminal. It is determined whether or not the communication can be permitted, and if it is not permitted, the anonymous level of the first communication terminal that can be permitted for communication from the first communication terminal to the third communication terminal is determined. A configuration is adopted in which the transfer control of the communication session is performed using the determined anonymous level of the first communication terminal.
  • Anonymity level regulation condition determination means for determining whether the anonymous level of the calling terminal specified in the communication connection request and the communication transfer request can be permitted
  • Anonymity level changing means for determining anonymity level that can be permitted if the anonymity level of the calling terminal specified in the communication transfer request is not permitted
  • Communication establishment means The communication establishment means is From the first communication terminal, the communication address that identifies the first communication terminal as the originating terminal, the anonymous level of the originating terminal, and the communication address that identifies the second communication terminal as the communication partner are specified.
  • the anonymous level restriction condition determination means determines whether or not the anonymous level of the calling terminal specified by the first communication connection request can be permitted.
  • the first communication connection request is rejected, and if it is permitted, a communication session is established between the first communication terminal and the second communication terminal,
  • a first communication transfer request designating a communication address specifying the first communication terminal as the originating terminal and a communication address specifying the third communication terminal as the transfer destination communication terminal from the second communication terminal Is received, the anonymity level of the first communication terminal as the calling terminal specified in the first communication transfer request is permitted for communication from the first communication terminal to the third communication terminal. It is determined whether or not it is possible using the anonymous level restriction condition determination means, and if it is not permitted, the first communication terminal can permit communication from the first communication terminal to the third communication terminal.
  • a configuration is adopted in which the anonymous level of the communication terminal is determined using the anonymous level changing means, and the transfer control of the communication session is performed using the determined anonymous level of the first communication terminal.
  • the present invention is configured as described above, even if the anonymous level restriction condition applied before and after the transfer is changed in the anonymous communication in which the anonymous level restriction condition is set between the communication terminals and the anonymous level is restricted. Because of this, the transfer of communication sessions will not fail.
  • 1 is a block diagram of an anonymous communication system according to a first embodiment of the present invention. It is a figure which shows the example of data memorize
  • the anonymous communication system 100 enables a plurality of communication terminals 110, an anonymous property management device 120, and an anonymous communication establishment device 130 to communicate via a network 140. It is connected.
  • the communication terminal 110 is a communication terminal used for anonymous communication, and is specifically a device having a communication function such as a mobile phone or a personal computer. Each communication terminal 110 is assigned two or more communication addresses, ie, a real address and an anonymous address.
  • the real address is an identifier for uniquely identifying the communication terminal 110, and is specifically an individual telephone number or SIP-URI. Since the real address is an identifier that cannot be easily changed by the user, if it is known to a malicious third party, there is a risk of threatening the safety of the user, such as receiving unnecessary communication.
  • An anonymous address is an identifier issued in association with a real address.
  • the correspondence between the real address and the anonymous address is managed in the anonymous communication system, and is not disclosed to the outside including the communication partner in the anonymous communication. For this reason, a user's real address is not known from an anonymous address, and the anonymous communication which ensured the safety of the user is attained.
  • the user's safety can be ensured without changing the real address by invalidating or changing the anonymous address.
  • the anonymous property management device 120 is a device that holds and manages anonymous management information of the communication terminal 110, and includes an anonymous management information storage unit 121 and a management unit 122.
  • the anonymous management information storage unit 121 is a database that stores anonymous management information for each communication terminal 110.
  • the anonymity management information of each communication terminal 110 includes a real address assigned to the communication terminal 110, an anonymous address issued corresponding to the real address, and information related to the anonymity level.
  • Anonymity level is a ranking of strength of anonymity. Differences in anonymity levels between multiple anonymous addresses are relative.
  • Non-Patent Document 3 defines three concepts of Identity (identity, real name), Pseudonymity (anonymity), and Anonymity (anonymity). Six concepts of Anonymity (anonymity), Unlinkability (unlinkability), Undetectability (undetectability), Unservability (unobservability), Psudonymity (identity), Identity (real identity) In Non-Patent Document 5, two concepts of unlinkability and undeniability are defined. Incidentally, unlinkability means not only who is an actor, but also the ability to determine whether it is the same person who has performed two actions. Non-repudiation) means that the person who has performed the act cannot prove to a third party that he or she is not.
  • the administrator or user of the anonymous communication system determines the upper and lower relationships of anonymous levels between anonymous addresses that are consistent within each anonymous communication system.
  • the anonymous management information in the present embodiment is composed of a real address assigned to communication terminal 110 and its anonymous level, two types of anonymous addresses assigned to communication terminal 110 and its anonymous level. Yes.
  • the numerical value expressing the anonymity level 1 indicates the lowest anonymity, and the anonymity increases as the value increases.
  • the real address is set to level 1 because it has the lowest anonymity in that the calling party can be completely identified.
  • the two types of anonymous addresses have a difference in their anonymity, and in the two types of anonymous addresses, the lower level 2 is set next to the real address for those with lower anonymity, Sets level 3.
  • the anonymous level difference between addresses is clarified by adding the anonymous level to the real address and the anonymous address.
  • the anonymous level can be omitted by setting the storage order of addresses in ascending order (or descending order) of the anonymous level.
  • an attribute characterizing the property of each address may be added.
  • the management unit 122 of the anonymous property management device 120 searches the anonymous management information storage unit 121 for the corresponding anonymous management information in response to the request for acquisition of the anonymous management information from the anonymous communication establishment device 130, and sends it to the anonymous communication establishment device 130.
  • the anonymous communication establishment device 130 is a device that establishes a communication session between the communication terminals 110 and transfers and discards the established communication session. Prior to establishing a communication session between the communication terminals 110, the anonymous communication establishment device 130 determines whether or not the anonymous level designated by the calling terminal can be permitted. It has the function to establish based on the anonymous level regulation conditions applied between terminals, and to establish a communication session only when it can permit. Further, prior to the transfer of the communication session, the anonymous communication establishment device 130 detects the anonymous level restriction condition applied between the communication parties after the transfer, and the communication terminal that is not restricted by the detected anonymous level restriction condition The anonymous level is determined, and a communication session is transferred using the determined anonymous level.
  • Anonymity communication establishment device 130 includes communication establishment unit 131, anonymous management information acquisition unit 132, anonymous level regulation condition determination unit 133, anonymous level regulation condition storage unit 134, anonymous level change unit 135, and anonymous level regulation.
  • a condition registration unit 136 is included.
  • the communication establishment unit 131 establishes a communication session between the calling terminal and the called terminal when a communication connection request designating the called terminal and the anonymous level is transmitted from the communication terminal 110 via the network 140.
  • the communication transfer request specifying the transfer destination terminal is transmitted from one of the communication terminals 110 that is establishing the communication session via the network 140, the other of the communication terminals 110 that are establishing the communication session and the transfer destination terminal A function of transferring a communication session in between, and a function of discarding an established communication session at the end of communication.
  • the communication establishing unit 131 acquires the anonymous management information of the calling terminal and the anonymous management information of the called terminal from the anonymous property management device 120 through the anonymous management information acquiring unit 132, and the acquired calling party Anonymity level information of the calling terminal specified by the communication connection request is added to the communication party anonymous management information composed of the anonymous management information of the terminal and the anonymous management information of the called terminal. 1 determination request is made.
  • a determination result indicating that the anonymous level of the calling terminal is not subject to regulation is received as a response to the first determination request from the determination unit 133, communication is performed between the calling terminal and the called terminal. Establish a session.
  • the determination unit 133 receives a determination result indicating that the anonymous level of the calling terminal is a restriction target as a response to the first determination request, the communication session is not established.
  • the communication establishment unit 131 performs communication in which the communication address of the other communication terminal (originating terminal) and the communication address of the transfer destination terminal are specified from the transfer source communication terminal of the two communication terminals 110 that are establishing the communication session.
  • the anonymous management information of the calling terminal and the anonymous management information of the transfer destination terminal are acquired from the anonymous property management device 120 through the anonymous management information acquiring unit 132, and the acquired calling The communication address of the calling terminal specified in the communication transfer request is added to the communication party anonymous management information composed of the anonymous management information of the side terminal and the anonymous management information of the transfer destination terminal.
  • the determination request of 2 is made.
  • the communication including the anonymous level and communication address of the calling terminal and the communication address of the transfer destination terminal A transfer request is transmitted to the calling terminal.
  • the communication connection request specifying the anonymous level and communication address of the calling terminal and the communication address of the transfer destination terminal is transmitted from the calling terminal via the network 140 in response to this communication transfer request, The same processing as when establishing a communication session is performed.
  • Anonymity management information acquisition unit 132 makes anonymity properties via network 140 to obtain anonymity management information of the calling terminal, anonymity management information of the called terminal, and anonymity management information of the transfer destination terminal in accordance with an instruction from communication establishment unit 131. This is means for receiving the anonymous management information transmitted from the anonymous property management apparatus 120 as a response to the management apparatus 120 and transmitting it to the communication establishment unit 131.
  • the anonymous level restriction condition storage unit 134 is a database that holds conditions for restricting the anonymous level of the calling terminal. As shown in FIG. 3, the anonymous level restriction condition includes a condition of the originating terminal that is subject to restriction and an anonymous level condition that is subject to restriction.
  • the communication address that specifies the calling terminal and the communication address that specifies the called terminal is set.
  • the communication address X of the originating terminal is set as a condition.
  • the communication address Y of the called terminal is set as a condition.
  • the communication address set as the condition may be either a real address or an anonymous address.
  • the communication address set as a condition may be a part of the communication address (for example, a domain name or an area code).
  • At least one anonymous level to be regulated is set as the condition of the anonymous level to be regulated. For example, when communication using an anonymous address of anonymous level 3 is not permitted, anonymous level 3 is set as a condition. Moreover, when only communication by the real address of anonymous level 1 is permitted and anonymous communication by anonymous levels 2 and 3 is not permitted at all, anonymous level 2 or higher is set as a condition.
  • the time zone subject to restriction in the condition of the originating terminal and anonymous level subject to restriction. For example, if it is desired to restrict communication at a certain anonymous level of a certain calling terminal only during the time period from 8:00 pm to 8:00 the next morning, either the calling terminal or the condition of the anonymous level is set to 20:00 Set ⁇ 08: 00 as the restricted time zone.
  • information on the number of communications to be regulated can be set in the condition of the originating terminal and anonymous level subject to regulation. For example, if communication at a certain anonymous level of a certain communication terminal is to be restricted up to three times, three or more times are set as the number of restrictions in any of the conditions of the communication terminal and the anonymous level.
  • information regarding the location of the terminal subject to the restriction can be set in the condition of the originating terminal and the anonymous level subject to the restriction. For example, if the distance from a certain reference position (for example, the position of the company where the user of the calling terminal works) is less than a predetermined value (or vice versa), If the distance is less than or equal to a predetermined value (or vice versa), it may be considered to be subject to regulation.
  • a certain reference position for example, the position of the company where the user of the calling terminal works
  • condition of the caller terminal and the anonymous level that are subject to regulation may include a condition as to whether or not the call is a return call for a previous call.
  • the anonymous level restriction condition registration unit 136 is a means for registering the anonymous level restriction condition in the anonymous level restriction condition storage unit 134.
  • the anonymous level restriction condition registration unit 136 receives a registration request from the communication terminal 110 and other terminals such as a personal computer (not shown) via the network 140, and stores the anonymous level restriction condition attached to the registration request. Registered in the unit 134.
  • the anonymous level restriction condition registration unit 136 may authenticate the registrant and exclude registration by an unauthorized registrant.
  • the anonymous level restriction condition determination unit 133 When the anonymous level restriction condition determination unit 133 receives the first determination request from the communication establishment unit 131, the anonymous level of the calling terminal received from the communication establishment unit 131 is restricted by the anonymous level restriction condition. The communication establishment unit 131 is notified of the determination result.
  • the anonymous level restriction condition determining unit 133 first determines the anonymous level of the communication address of the calling terminal received from the communication establishing unit 131. Next, it is determined whether or not the determined anonymous level is regulated by the anonymous level regulation condition. If not regulated, the received anonymous level is notified to the communication establishing unit 131 as an appropriate anonymous level of the calling terminal. On the other hand, if regulated, the anonymous level changing unit 135 is notified of the communication party anonymous management information and the anonymous level, and the changed anonymous level is received. And the anonymous level after a change is notified to the communication establishment part 131 as an appropriate anonymous level of a calling side terminal.
  • Anonymity level changing unit 135 is in light of the anonymity level restriction condition that is applied in communication between the originating terminal and the transfer destination terminal indicated by the communication party anonymous management information received from anonymous level restriction condition determination part 133.
  • the anonymity level of the permitted originating terminal is determined, and the determined anonymity level is notified to the anonymity level restriction condition determination unit 133.
  • the communication terminal 110-1 is an originating terminal
  • the communication terminal 110-2 is a transfer source terminal
  • the communication terminal 110-3 is a transfer destination terminal
  • the user of the communication terminal 110-1 is A
  • the user of the communication terminal 110-2 is B
  • the user of the communication terminal 110-3 is C.
  • the anonymous management information of the communication terminal 110-1 has the contents described in the first line of FIG. 2
  • the anonymous management information of the communication terminal 110-2 has the contents described in the second line of FIG. It is assumed that the anonymous management information of the communication terminal 110-3 has the contents described in the third line in FIG.
  • the communication of the anonymous communication establishment device 130 is performed from the communication terminal 110-1 via the network 140.
  • a communication connection request is transmitted to the establishing unit 131 ((1) in FIG. 4).
  • This communication connection request includes, for example, the real address of the communication terminal 110-1 as information specifying the communication terminal 110-1 that is the calling terminal, and the communication terminal 110-2, for example, as information specifying the called terminal.
  • An anonymous address shall be included.
  • the anonymous level designated by the calling terminal is set to level X (X is any value from 1 to 3).
  • the communication establishment unit 131 passes the real address of the calling terminal included in the communication connection request and the anonymous address of the called terminal to the anonymous management information acquisition unit 132 to request acquisition of the calling anonymous management information and the called anonymous management information. ((2) in FIG. 4).
  • Anonymity management information acquisition unit 132 receives an anonymous management information acquisition request including the real address of the originating terminal and an anonymous management information acquisition request including the anonymous address of the called terminal via network 140. It transmits to 122 ((3) of FIG. 4).
  • the management unit 122 searches the anonymous management information storage unit 121 for anonymous management information that includes the same real address as the real address of the calling terminal and the anonymous management information that includes the same anonymous address as the anonymous address of the called terminal, and detects the anonymous
  • the management information is transmitted to the anonymous management information acquisition unit 132 via the network 140 ((4) in FIG. 4).
  • the anonymous management information acquisition unit 132 transmits the received anonymous management information to the communication establishment unit 131 ((5) in FIG. 4).
  • the anonymous management information on the first line shown in FIG. 2 is passed to the communication establishing unit 131 as the anonymous management information on the calling side, and the anonymous management information on the second line shown in FIG. Will be.
  • the communication establishment unit 131 generates communication party anonymous management information as shown in FIG. 5 including the calling-side anonymous management information and the called-side anonymous management information, and the anonymous designated by the calling-side terminal in this communication party anonymous management information With the level X, a first determination request is made to the anonymous level restriction condition determination unit 133 ((6) in FIG. 4).
  • Anonymity level regulation condition judging unit 133 determines whether or not anonymous level X designated by the calling terminal can be permitted in communication between the calling terminal and the called terminal indicated by the communication party anonymous management information. The determination is made based on the anonymous level restriction condition stored in the restriction condition storage unit 134 ((7) in FIG. 4). Specifically, for each anonymous level restriction condition stored in the anonymous level restriction condition storage unit 134, it is determined whether or not the condition of the calling terminal is established in the current communication. If there is no anonymous level restriction condition that satisfies the condition of the calling terminal, the communication establishment unit 131 is notified of the determination result that the anonymous level X designated by the calling terminal is not regulated (FIG. 4). (8)).
  • the communication establishment unit 131 determines whether or not the conditions of each anonymous level are satisfied in the current communication. If there is no anonymous level restriction condition that satisfies the condition of the anonymous level, the communication establishment unit 131 is notified of the determination result that the anonymous level X designated by the calling terminal is not subject to restriction. On the other hand, if there is one or more anonymous level restriction conditions that satisfy the condition of the anonymous level, the communication establishment unit 131 is notified of the determination result that the anonymous level X specified by the calling terminal is subject to restriction. ((8) in FIG. 4).
  • the communication establishment unit 131 When the communication establishment unit 131 receives the determination result that the anonymous level X is subject to restriction from the anonymous level restriction condition determination unit 133, the communication establishment unit 131 rejects the current communication connection request. Therefore, no communication session is established between the communication terminal 110-1 and the communication terminal 110-2, and the user A cannot communicate with the user B.
  • the communication establishment unit 131 receives the determination result that the anonymous level X is not subject to regulation from the anonymous level regulation condition judgment unit 133, the communication establishing unit 131 and the calling side terminal 110-1 and the called side A communication session is established with the terminal 110-2 ((9) in FIG. 4). Specifically, the communication establishment unit 131 reads the real address of the communication terminal 110-2 that is the callee terminal from the callee anonymous management information, and the communication terminal 110-2 that is the callee terminal communicates with the communication that is the caller terminal. The communication address of anonymous level X of terminal 110-1 is notified, and a communication session is established between communication terminal 110-1 and communication terminal 110-2.
  • the communication terminal 110-1 and the communication terminal 110-2 start communication through the communication session ((10) in FIG. 4).
  • the anonymous level X is 2 or 3
  • the user A does not disclose his / her real address to the communication partner B. Can communicate.
  • the anonymous level X designated by the calling terminal is not regulated and a communication session is established between the communication terminal 110-1 and the communication terminal 110-2.
  • the user B uses the user C according to the request of the user A or the user B.
  • the operation when the transfer operation to the user terminal 110-3 is performed will be described.
  • the user B Prior to the transfer, the user B temporarily suspends communication with the user A, connects to the communication terminal 110-3 of the user C, and informs the user C that the communication from the user A is transferred. It shall be notified.
  • the establishment of the communication session between the communication terminal 110-2 and the communication terminal 110-3 at this time is similar to the procedure for establishing the communication session between the communication terminal 110-1 and the communication terminal 110-2. Since it is performed, the description thereof is omitted.
  • the anonymous address of the communication terminal 110-1 as information specifying the calling terminal (anonymous address of anonymous level X notified from the communication terminal 110-1 to the communication terminal 110-2 when the communication session is established)
  • the communication address of the communication terminal 110-2 for example, the real address as information for specifying the transfer source terminal
  • the communication address of the communication terminal 110-3 for example, an anonymous address, as the information for specifying the transfer destination terminal. It shall be assumed.
  • the communication establishment unit 131 passes the anonymous address of the calling terminal included in the communication transfer request and the anonymous address of the transfer destination terminal to the anonymous management information acquisition unit 132 and requests acquisition of the calling anonymous management information and the transfer destination anonymous management information. ((12) in FIG. 6).
  • Anonymity management information acquisition unit 132 receives an anonymous management information acquisition request including the anonymous address of the originating terminal and an anonymous management information acquisition request including the anonymous address of the transfer destination terminal via network 140. It transmits to 122 ((13) of FIG. 6).
  • the management unit 122 searches the anonymous management information storage unit 121 for anonymous management information that includes the same anonymous address as the anonymous address of the originating terminal and the anonymous address that is the same as the anonymous address of the transfer destination terminal.
  • the management information is transmitted to the anonymous management information acquisition unit 132 via the network 140 ((14) in FIG. 6).
  • the anonymous management information acquisition unit 132 transmits the received anonymous management information to the communication establishment unit 131 ((15) in FIG. 6).
  • the anonymous management information on the first line shown in FIG. 2 is passed to the communication establishment unit 131 as the anonymous management information on the originating side, and the anonymous management information on the third line shown in FIG. Will be.
  • the communication establishment unit 131 generates the party anonymous management information as shown in FIG. 7 including the calling side anonymous management information and the transfer destination anonymous management information, and is notified from the transfer source terminal to the party anonymous management information by a communication transfer request.
  • the anonymous level restriction condition determination unit 133 is notified with the anonymous address of the originating terminal, and the anonymous level to be used by the originating terminal is requested ((16) in FIG. 6). That is, a second determination request is made.
  • the anonymous level restriction condition determination unit 133 first extracts the anonymous level X of the notified anonymous address of the originating terminal. This extraction is performed by examining which anonymous address set in the originating anonymous management information in the party anonymous management information matches the notified anonymous address of the originating terminal.
  • the anonymous level restriction condition determination unit 133 determines whether the anonymous level X of the calling terminal can be permitted in the communication between the calling terminal and the transfer destination terminal indicated by the party anonymous management information. The determination is made based on the anonymous level restriction condition stored in the restriction condition storage unit 134 ((17) in FIG. 6). Specifically, for each anonymous level restriction condition stored in the anonymous level restriction condition storage unit 134, it is determined whether or not the condition of the calling terminal is established in the current communication. If there is no anonymous level restriction condition that satisfies the condition of the calling terminal, it is determined that the anonymous level X designated by the calling terminal is not regulated.
  • the anonymous level regulation condition determination unit 133 notifies the communication establishment unit 131 of the anonymous level X as the anonymous level to be used by the originating terminal (FIG. 6 (18)). )).
  • the anonymous level regulation condition determination unit 133 determines the party anonymous management information in FIG. 7 received from the communication establishment unit 131 and the anonymous level regulation condition to be applied.
  • the anonymous level changing unit 135 is notified ((19) of FIG. 6).
  • Anonymity level changing unit 135 is an anonymous level of an originating terminal that can be permitted in light of the anonymity level restriction condition that is applied in communication between the originating terminal and the transfer destination terminal indicated by the party anonymous management information. Y is determined. At this time, when there are a plurality of allowable anonymous levels, one of the anonymous levels is determined according to a selection criterion set in advance. As a selection criterion, a criterion for selecting a level with higher anonymity and a criterion for selecting a level with weaker anonymity can be considered. Next, the anonymous level changing unit 135 notifies the anonymous level restriction condition determining unit 133 of the determined anonymous level Y as an anonymous level to be used by the originating terminal (FIG. 6 (20)).
  • the anonymous level restriction condition determining unit 133 notifies the communication establishing unit 131 of the anonymous level Y received from the anonymous level changing unit 135 as the anonymous level that should be used by the calling terminal (FIG. 6 (18)).
  • the communication establishing unit 131 Upon receiving the anonymous level Y to be used by the calling terminal from the anonymous level restriction condition determining unit 133, the communication establishing unit 131 sends a communication transfer request to the communication terminal 110-1 that is the calling terminal via the network 140. Transmit (FIG. 6 (21)).
  • This communication transfer request includes an anonymous level to be used by the communication terminal 110-1 as the originating terminal and an anonymous address that identifies the communication terminal 110-3 as the transfer destination.
  • the communication terminal 110-1 Upon receiving the communication transfer request, the communication terminal 110-1 transmits a communication connection request to the communication establishment unit 131 of the anonymous communication establishment device 130 via the network 140 ((22) in FIG. 6).
  • This communication connection request includes, for example, the real address of the communication terminal 110-1 as information for specifying the communication terminal 110-1 as the originating terminal, and the anonymous of the communication terminal 110-3 as information for specifying the destination terminal.
  • An address is included, and an anonymous level Y is included as an anonymous level specified by the calling terminal.
  • the same procedure as described in FIG. 4 is executed.
  • the anonymous level Y specified by the communication terminal 110-1 as the originating terminal is not regulated by the anonymous level regulation condition applied between the communication terminal 110-1 and the communication terminal 110-3 as the transfer destination. Therefore, if there is no other failure, a communication session is established between the communication terminal 110-1 and the communication terminal 110-3 (FIG. 6 (23)). Thereafter, the communication session between the communication terminal 110-1 and the communication terminal 110-2 and the communication session between the communication terminal 110-2 and the communication terminal 110-3 are discarded, and the communication terminal 110-1 and the communication terminal Only the communication session with 110-3 remains.
  • the communication transfer request transmitted from the transfer source communication terminal 110-2 is directly transmitted to the communication terminal 110-1 of the originating terminal through the communication establishment unit 131 of the anonymous communication establishment device 130.
  • the communication terminal 110-1 transmits a communication connection request to the transfer destination communication terminal 110-3 using the same anonymous level X as that of the communication terminal 110-2.
  • the communication terminal 110-3 sets an anonymous level restriction condition that does not allow connection at the anonymous level X, the transfer fails.
  • the user B prior to the transfer, the user B temporarily holds the communication with the user A, connects to the communication terminal 110-3 of the user C, and transfers the communication from the user A. Therefore, it is desirable to avoid such a transfer failure as much as possible.
  • the communication terminal 110-2 when a communication session established between the communication terminal 110-1 and the communication terminal 110-2 is transferred to the communication terminal 110-3, the communication terminal 110-2 serves as a transfer source terminal. Anonymity level restriction condition applied between communication terminal 110-1 serving as a side terminal and communication terminal 110-3 serving as a transfer destination terminal is detected, and communication terminal 110-1 that is not restricted by the detected anonymous level restriction condition , And a communication session is established between the communication terminal 110-1 and the communication terminal 110-3 using the determined anonymous level, thereby preventing a transfer failure.
  • the anonymous level of the calling terminal is specified in the communication connection request, but the anonymous address corresponding to the anonymous level is specified without directly specifying the anonymous level. May be.
  • the anonymous communication establishment device recognizes the anonymous level corresponding to the anonymous address with reference to the anonymous management information of the calling terminal, and thereafter performs the same processing as in the above embodiment.
  • a communication address is assigned to a communication terminal having a total of three anonymous levels, that is, a real address and two anonymous addresses, but the communication terminal has at least two anonymous levels.
  • the number of communication addresses assigned to the communication terminal may be one, two, or three or more.
  • the calling number notification / non-notification service by the voice-using IP communication network described in Non-Patent Document 1 is an example of an anonymous communication system that performs communication at two anonymous levels using one communication address.
  • the anonymous management information of all communication terminals is managed by one anonymous property management device 120, but is managed in a distributed manner by a plurality of anonymous property management devices 120. Also good.
  • one anonymous communication establishment device 130 recognizes the real address of the calling communication terminal and the real address of the called communication terminal, and establishes a communication session between the two communication terminals.
  • a plurality of anonymous communication establishment devices may share the communication session.
  • the first anonymous communication establishment device that has received a communication connection request including a real address on the calling side and an anonymous address on the called side from the communication terminal on the calling side is a communication terminal specified by the real address on the calling side
  • a communication session is established between the caller and the anonymous address of the callee communication terminal and the caller's anonymous address in the caller's anonymous management information obtained from the caller's anonymous property management device is transmitted to the second caller establishment device.
  • the second anonymous communication establishment device obtains anonymous management information including an actual address corresponding to the called-side anonymous address from the anonymous property management device, and communicates with a communication terminal specified by the called-side actual address. Establish.
  • the communication session established by the first anonymous communication establishment device and the communication session established by the second anonymous communication establishment device are combined to generate a communication session used for communication between the calling side and the called side To do.
  • the present invention is applied to hold transfer in which a call in progress is temporarily held and transferred to another.
  • the present invention is also applicable to other types of transfer.
  • the anonymous communication establishment device 130 automatically transfers to another communication terminal 110-3 designated in advance.
  • the present invention can also be applied to the case of transferring to the network.
  • the anonymous communication establishment device 130 when there is no anonymous level restriction condition applied between the communication terminal 110-1 and the communication terminal 110-3, the anonymous communication establishment device 130 is between these communication terminals.
  • the anonymous level restriction condition to be applied may be automatically generated by the anonymous level restriction condition registration unit 136 and stored in the anonymous level restriction condition storage unit 134.
  • the anonymous level regulation condition to be generated it is desirable to regulate the anonymous level equal to or higher than the anonymous level X specified by the communication terminal 110-1 as the originating terminal when establishing the communication session before transfer. Thereby, the anonymous level of the calling terminal 110-1 when the user A communicates directly with the user C after the end of the communication session after the transfer can be regulated.
  • the presence confirmation of the anonymous level restriction condition applied between the communication terminal 110-1 and the communication terminal 110-3 and the generation and registration of the anonymous level restriction condition are the second by the anonymous level restriction condition determination unit 133.
  • This process may be performed before the determination request is processed or may be performed after the process.
  • the anonymous level Y at the time of transfer of the communication session is determined based on the generated anonymous level restriction condition.
  • the anonymous level X is 1, that is, when the communication terminal 110-1 is transmitting to the communication terminal 110-2 with the real address, the transfer of the communication session to the communication terminal 110-3 does not fail.
  • the anonymous level regulated by the anonymous level regulation condition to be generated needs to be 2 or more.
  • the communication terminal 110-1 that has received the communication transfer request designating the anonymous level Y from the communication establishing unit 131 of the anonymous communication establishing device 130 presents the anonymous level Y to the user A and uses it. Only when a permission response is obtained from the person A, the communication connection request may be transmitted to the communication establishment unit 131 of the anonymous communication establishment device 130 via the network 140 as described above (( twenty two)).
  • each function of the anonymous communication establishment device, the anonymous property management device, and the communication terminal in each of the above-described embodiments can be realized by a computer and a program as well as hardware.
  • the present invention can be applied to an anonymous communication system performed between communication terminals such as a mobile phone through the Internet or a next generation communication network (NGN), particularly an anonymous communication system having a function of transferring a communication session.
  • NTN next generation communication network

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

 匿名通信確立装置は、第1の通信端末から受信した通信接続要求で指定される発側端末の匿名レベルが第1の通信端末から第2の通信端末への通信に許可できるものであれば第1の通信端末と第2の通信端末との間に通信セッションを確立する。その後、匿名通信確立装置は、第2の通信端末から、発側端末としての第1の通信端末を指定し、転送先通信端末として第3の通信端末を指定した通信転送要求を受信すると、この通信転送要求で指定される発側端末としての第1の通信端末の匿名レベルが、第1の通信端末から第3の通信端末への通信に許可できるものであるか否かを判定する。許可できない場合、匿名通信確立装置は、第1の通信端末から第3の通信端末への通信に許可できる第1の通信端末の匿名レベルを決定し、この決定した匿名レベルを用いて通信セッションの転送制御を行う。

Description

匿名通信方法
 本発明は匿名による通信が行える匿名通信方法に関し、特に通信セッションを転送する機能を有する匿名通信方法に関する。
 匿名通信とは、自身を特定する識別情報を通信相手に明かさずに行う通信を言う。一例として、非特許文献1に記載された音声利用IP通信網による発番号通知・非通知サービスがある。この発番号通知・非通知サービスでは、契約時のデフォルト設定を発番号非通知に設定しておくか、そのような設定をしておかなくても発側端末で「184」を宛先電話番号の前につけてダイヤルすることにより、着側端末に対して発側端末の電話番号を非通知にした通信、つまり匿名通信を行うことができる。なお、契約時のデフォルト設定を発番号通知に設定しておくか、そのような設定をしておかなくても発側端末で「186」を宛先電話番号の前につけてダイヤルすることにより、着側端末に対して発側端末の電話番号を通知することができる。
 また、非特許文献2に記載された特定番号通知サービスも匿名通信の一種である。この特定番号通知サービスでは、発信者が特定番号通知サービスの契約者となる場合、着側端末に対して発側端末の個別電話番号ではなく、発信者が契約している着信課金電話番号(一種の代表番号)を通知することができる。
 上述した匿名通信方法では、発側端末は自身を特定する識別情報を通信相手に明かして行う通信、逆に明かさずに行う通信の何れかを自由に選択することができる。後者の通信は着側にとって発側を特定する情報が一切得られない点で最も匿名レベルの高い通信と言える。逆に、前者の通信は発側が完全に識別可能になる点で最も匿名レベルの低い通信と言える。つまり、上述した匿名通信方法では、発側が自身の匿名レベルを自由に選択できるようになっている。しかしながら、発側の匿名レベルを発側自身が自由に選択できることには良い面がある反面、匿名性を悪用する迷惑電話など、弊害も少なからず存在する。
 そこで、利用できる匿名レベルを規制することが考えられる。具体的には、通信端末の指定する匿名レベルが許可できるものであるか否かを、その通信端末とその通信相手との間に適用される匿名レベル規制条件に基づいて判定し、許可できる場合に通信相手との間に通信セッションを確立する。
西日本電信電話株式会社、「音声利用IP通信網サービス」、第3.0版、2007年2月1日、pp.11、ナンバー・ディスプレイ、[平成21年9月7日検索]、インターネット<URL:http://www.ntt-west.co.jp/flets/hikaridenwa_office/download/hikari_office3.0.pdf> 西日本電信電話株式会社、「特定番号通知サービス」、[平成21年9月7日検索]、インターネット<URL:http://www.ntt-west.co.jp/flets/hikaridenwa_office/service/bangoutuuchi/index.html> 谷口展郎、千田浩司、塩野入理、金井敦著、IEICE Technical Report SITE2005-53「分散アイデンティティエスクローにおける匿名性/仮名性/本人性の管理に関する考察」、社団法人電子情報通信学会 Andreas Pfitzmann、Marit Hansen著、Anonymity, Unlinkability, Undetectability,Unobservability,Pseudonymity, and Identity Management-A Consolidated Proposalfor Terminology、[平成21年9月8日検索]、インターネット<URL:http://dud.inf.tu-dresden.de/literatur/Anon_Terminology_v0.31.pdf> フリー百科事典『ウィキペディア(Wikipedia)』、「匿名」、[平成21年10月30日検索]、インターネット<URL:http://ja.wikipedia.org/wiki/%E5%8C%BF%E5%90%8D#.E9.96.A2.E9.80.A3.E9.A0.85.E7.9B.AE>
 しかしながら、通信端末間に匿名レベル規制条件を設定して匿名レベルを規制すると、規制に触れずに通信できた匿名通信を別の者に転送する際、その転送に失敗してしまう場合がある。その理由は、転送前後で通信当事者の組み合わせが変わり、それに応じて適用される匿名レベル規制条件がかわるためである。
 一般に、通信セッションの転送は、元の通信セッションの代わりに新たな通信セッションを確立することで行われる。例えば利用者Aが匿名レベルXで利用者Bとの間に確立した通信セッションを、利用者Bが転送元となって利用者Cに転送する場合、利用者Aと転送先の利用者Cとの間に新たな通信セッションを確立する。従って、若し利用者Cにおいて利用者Aとの関係で匿名レベルXでの通信を許容しない規制条件が設定されていれば、利用者Aと利用者Cとの間に通信セッションが確立できず、転送が失敗することになる。
 本発明の目的は、通信端末間に匿名レベル規制条件を設定して匿名レベルを規制する匿名通信では通信セッションの転送に失敗することがある、という課題を解決することのできる匿名通信方法、匿名通信確立装置を提供することにある。
 本発明の一形態にかかる匿名通信方法は、
 複数の通信端末にネットワークを経由して接続された匿名通信確立装置が実行する匿名通信方法であって、
 上記匿名通信確立装置が、第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第2の通信端末を特定する通信アドレスとを指定した第1の通信接続要求を受信し、
 上記匿名通信確立装置が、上記受信した第1の通信接続要求で指定される発側端末としての上記第1の通信端末の匿名レベルが上記第1の通信端末から上記第2の通信端末への通信に許可できるものであるか否かを判定し、許可できない場合には上記第1の通信接続要求を拒否し、許可できる場合には上記第1の通信端末と上記第2の通信端末との間に通信セッションを確立し、
 上記匿名通信確立装置が、上記第2の通信端末から、発側端末としての上記第1の通信端末を特定する通信アドレス、転送先通信端末としての第3の通信端末を特定する通信アドレスを指定した第1の通信転送要求を受信し、
 上記匿名通信確立装置が、上記受信した第1の通信転送要求で指定される発側端末としての上記第1の通信端末の匿名レベルが、上記第1の通信端末から上記第3の通信端末への通信に許可できるものであるか否かを判定し、許可できない場合には、上記第1の通信端末から上記第3の通信端末への通信に許可できる上記第1の通信端末の匿名レベルを決定し、該決定した上記第1の通信端末の匿名レベルを用いて通信セッションの転送制御を行う
という構成を採る。
 また、本発明の他の形態にかかる匿名通信確立装置は、
 通信接続要求および通信転送要求で指定される発側端末の匿名レベルが許可できるものであるか否かを判定する匿名レベル規制条件判定手段と、
 通信転送要求で指定される発側端末の匿名レベルが許可できるものでない場合に、許可できる匿名レベルを決定する匿名レベル変更手段と、
 通信確立手段と
を備え、
 上記通信確立手段は、
 第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第2の通信端末を特定する通信アドレスとを指定した第1の通信接続要求を受信したとき、上記第1の通信接続要求で指定される発側端末の匿名レベルが許可できるものであるか否かを上記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には上記第1の通信接続要求を拒否し、許可できる場合には上記第1の通信端末と上記第2の通信端末との間に通信セッションを確立し、
 上記第2の通信端末から、発側端末としての上記第1の通信端末を特定する通信アドレス、転送先通信端末としての第3の通信端末を特定する通信アドレスを指定した第1の通信転送要求を受信したとき、上記第1の通信転送要求で指定される発側端末としての上記第1の通信端末の匿名レベルが、上記第1の通信端末から上記第3の通信端末への通信に許可できるものであるか否かを上記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には、上記第1の通信端末から上記第3の通信端末への通信に許可できる上記第1の通信端末の匿名レベルを上記匿名レベル変更手段を用いて決定し、該決定した上記第1の通信端末の匿名レベルを用いて通信セッションの転送制御を行う
という構成を採る。
 本発明は、上述のように構成されているため、通信端末間に匿名レベル規制条件を設定して匿名レベルを規制する匿名通信において、転送前後で適用される匿名レベル規制条件がかわったとしても、それが原因で通信セッションの転送に失敗することがなくなる。
本発明の第1の実施の形態にかかる匿名通信システムのブロック図である。 本発明の第1の実施の形態における匿名管理情報記憶部に記憶されるデータ例を示す図である。 本発明の第1の実施の形態における匿名レベル規制条件のフォーマット例を示す図である。 本発明の第1の実施の形態にかかる匿名通信システムの動作説明図である。 本発明の第1の実施の形態における通信要求時に利用される通信当事者匿名管理情報の一例を示す図である。 本発明の第1の実施の形態にかかる匿名通信システムの動作説明図である。 本発明の第1の実施の形態における通信転送時に利用される通信当事者匿名管理情報の一例を示す図である。
 図1を参照すると、本発明の第1の実施の形態に係る匿名通信システム100は、複数の通信端末110と、匿名性質管理装置120と、匿名通信確立装置130とがネットワーク140を通じて通信可能に接続されている。
 通信端末110は、匿名通信に使用する通信端末であり、具体的には携帯電話機やパーソナルコンピュータ等の通信機能を有する機器である。個々の通信端末110には、実アドレスと匿名アドレスとの2つ以上の通信アドレスが割り当てられる。
 実アドレスは、通信端末110を一意に識別するための識別子であり、具体的には個別の電話番号やSIP-URIなどである。実アドレスは、利用者にとって容易に変更できない識別子であるため、悪意のある第三者に知られると、不要な通信を受けるなど利用者の安全が脅かされる危険性がある。
 匿名アドレスは、実アドレスに対応付けて発行される識別子である。実アドレスと匿名アドレスとの対応関係は匿名通信システム内で管理され、匿名通信に際して通信の相手方を含め外部に公開されることはない。このため、匿名アドレスから利用者の実アドレスが知られることはなく、利用者の安全性を確保した匿名通信が可能になる。また、悪意のある第三者に匿名アドレスが知られた場合、匿名アドレスを無効にするか、或いは変更することで、実アドレスを変更することなく利用者の安全性を確保することができる。
 匿名性質管理装置120は、通信端末110の匿名管理情報を保持管理する装置であり、匿名管理情報記憶部121と管理部122とを有する。
 匿名管理情報記憶部121は、通信端末110毎の匿名管理情報を記憶するデータベースである。個々の通信端末110の匿名管理情報は、その通信端末110に割り当てられた実アドレスと、この実アドレスに対応して発行された匿名アドレスと、それらの匿名レベルに関する情報とから構成される。
 匿名レベルは、匿名性の強さの順位である。複数の匿名アドレス間の匿名レベルの差異は相対的なものである。
 アドレスの性質を特徴付ける属性の例として、非特許文献3では、Identity(本人性、実名性)、Pseudonymity(仮名性)、Anonymity(匿名性)の3つの概念が定義され、非特許文献4では、Anonymity(匿名性)、Unlinkability(リンク不可能性)、Undetectability(検知不可能性)、Unobservability(観測不可能性)、Pseudonymity(仮名性)、Identity(本人性、実名性)の6つの概念が定義され、非特許文献5では、Unlinkability(リンク不可能性)、Undeniability(否認不可能性)の2つの概念が定義されている。因みに、Unlinkability(リンク不可能性)は、誰が行為者であるかだけでなく、或る2つの行為を実行したのが同一人物であるかどうかも判定することができない性質を意味し、Undeniability(否認不可能性)は、その行為を行った者が自分でないということを第三者に証明できない性質を意味する。
 このように、アドレスの性質は複数の上下関係が存在する為、任意のシステムで一貫した1つの匿名レベルを定めることは難しい。そこで、本発明の実施の形態では匿名通信システムの管理者もしくは利用者が、各自の匿名通信システム内で一貫した匿名アドレス間の匿名レベルの上下関係を定めることとする。
 匿名管理情報記憶部121に記憶されている匿名管理情報の一例を図2に示す。図2を参照すると、本実施の形態における匿名管理情報は、通信端末110に割り当てられた実アドレスとその匿名レベル、通信端末110に割り当てられた2種類の匿名アドレスとその匿名レベルから構成されている。匿名レベルを表現する数値は、1が最も低い匿名性を示し、値が大きくなるに従って匿名性が高くなる。実アドレスは発側が完全に識別可能になる点で最も匿名性が低いため、レベル1に設定されている。2種類の匿名アドレスは、その匿名性に違いを持たせてあり、2種類の匿名アドレスの中で匿名性の低い方には実アドレスに次いで低いレベル2を設定し、匿名性の高い方にはレベル3を設定している。
 図2に示した匿名管理情報では、実アドレスおよび匿名アドレスに匿名レベルを付記することで、アドレス間の匿名レベルの差異を明らかにしている。しかし、アドレスの格納順序を匿名レベルの低い順(あるいは高い順)にすることにより、匿名レベルを省略することもできる。また、匿名管理情報中の匿名レベルの記述に加えて、各アドレスの性質を特徴付ける属性を付記してもよい。
 匿名性質管理装置120の管理部122は、匿名通信確立装置130からの匿名管理情報の取得要求に応じて、匿名管理情報記憶部121から該当する匿名管理情報を検索し、匿名通信確立装置130へ応答する手段である。
 匿名通信確立装置130は、通信端末110間に通信セッションを確立し、確立した通信セッションを転送、破棄する装置である。匿名通信確立装置130は、通信端末110間に通信セッションを確立する際にはそれに先だって、発側端末の指定する匿名レベルが許可できるものであるか否かを、その発側端末とその通信相手端末との間に適用される匿名レベル規制条件に基づいて判定し、許可できる場合に限って通信セッションを確立する機能を有する。また、匿名通信確立装置130は、通信セッションを転送する際にはそれに先だって、転送後の通信当事者間に適用される匿名レベル規制条件を検出し、この検出した匿名レベル規制条件で規制されない通信端末の匿名レベルを決定し、この決定した匿名レベルを用いて通信セッションを転送する機能を有する。本実施の形態の匿名通信確立装置130は、通信確立部131、匿名管理情報取得部132、匿名レベル規制条件判定部133、匿名レベル規制条件記憶部134、匿名レベル変更部135、および匿名レベル規制条件登録部136を有する。
 通信確立部131は、通信端末110から着側端末および匿名レベルを指定した通信接続要求がネットワーク140経由で送信されてきたときに、発側端末と着側端末との間に通信セッションを確立する機能と、通信セッション確立中の通信端末110の一方から転送先端末を指定した通信転送要求がネットワーク140経由で送信されたときに、通信セッション確立中の通信端末110の他方と転送先端末との間に通信セッションを転送する機能と、確立した通信セッションを通信終了時に破棄する機能とを有する。
 通信確立部131は、通信セッションの確立時には、発側端末の匿名管理情報と着側端末の匿名管理情報とを匿名管理情報取得部132を通じて匿名性質管理装置120から取得し、この取得した発側端末の匿名管理情報と着側端末の匿名管理情報とから構成される通信当事者匿名管理情報に通信接続要求で指定された発側端末の匿名レベルの情報を付加して判定部133に対して第1の判定要求を行う。そして、判定部133から第1の判定要求に対する応答として、発側端末の匿名レベルが規制の対象になっていない旨の判定結果を受け取った場合、発側端末と着側端末との間に通信セッションを確立する。他方、判定部133から第1の判定要求に対する応答として、発側端末の匿名レベルが規制の対象になっている旨の判定結果を受け取った場合、通信セッションは確立しない。
 また通信確立部131は、通信セッション確立中の2つの通信端末110のうちの転送元通信端末から、他方の通信端末(発側端末)の通信アドレスと転送先端末の通信アドレスとを指定した通信転送要求がネットワーク140経由で送信されたときに、発側端末の匿名管理情報と転送先端末の匿名管理情報とを匿名管理情報取得部132を通じて匿名性質管理装置120から取得し、この取得した発側端末の匿名管理情報と転送先端末の匿名管理情報とから構成される通信当事者匿名管理情報に、通信転送要求で指定された発側端末の通信アドレスを付加して判定部133に対して第2の判定要求を行う。そして、判定部133から第2の判定要求に対する応答として、転送時に使用する発側端末の匿名レベルを受け取ると、その発側端末の匿名レベルと通信アドレス、および転送先端末の通信アドレスを含む通信転送要求を発側端末に対して送信する。そして、この通信転送要求に対して発側端末から、発側端末の匿名レベルと通信アドレス、および転送先端末の通信アドアレスを指定した通信接続要求がネットワーク140経由で送信されてきたときに、通常の通信セッション確立時と同様の処理を行う。
 匿名管理情報取得部132は、通信確立部131からの指示に従って、発側端末の匿名管理情報、着側端末の匿名管理情報、転送先端末の匿名管理情報の取得要求をネットワーク140経由で匿名性質管理装置120に送信し、それに対する応答として匿名性質管理装置120から送信されてくる匿名管理情報を受信し、通信確立部131に伝達する手段である。
 匿名レベル規制条件記憶部134は、発側端末の匿名レベルを規制する条件を保持するデータベースである。匿名レベル規制条件は、図3に示すように、規制の対象となる発側端末の条件と、規制の対象となる匿名レベルの条件とを含む。
 規制の対象となる発側端末の条件には、発側端末を特定する通信アドレスおよび着側端末を特定する通信アドレスの少なくとも一方の通信アドレスが設定される。例えば、通信アドレスXを持つ発側端末を規制の対象とする場合には、発側端末の通信アドレスXが条件として設定される。また、通信アドレスYを持つ着側端末に通信する全ての発側端末を規制の対象とする場合には、着側端末の通信アドレスYが条件として設定される。さらに、通信アドレスYを持つ着側端末に通信する発側端末のうち通信アドレスXを持つ発側端末を規制の対象とする場合には、発側端末の通信アドレスXと着側端末の通信アドレスYが条件として設定される。ここで、条件として設定する通信アドレスは、実アドレスおよび匿名アドレスの何れであってもよい。また、条件として設定する通信アドレスは、通信アドレスの一部(例えば、ドメイン名や市外局番)であってもよい。
 規制の対象となる匿名レベルの条件には、規制の対象となる匿名レベルが少なくとも1つ設定される。例えば、匿名レベル3の匿名アドレスによる通信を許可しない場合には、匿名レベル3が条件として設定される。また、匿名レベル1の実アドレスによる通信のみを許可し、匿名レベル2、3による匿名通信を一切許可しない場合には、匿名レベル2以上が条件として設定される。
 また、規制の対象となる発側端末および匿名レベルの条件には、規制の対象とする時間帯の情報を設定することも可能である。例えば、午後8時から翌朝の8時までの時間帯にのみ或る発側端末の或る匿名レベルによる通信を規制したければ、発側端末および匿名レベルの条件の何れかに、20:00~08:00を規制時間帯として設定する。
 また、規制の対象となる発側端末および匿名レベルの条件には、規制の対象とする通信回数の情報を設定することも可能である。例えば、或る通信端末の或る匿名レベルによる通信を3回までに規制したければ、通信端末および匿名レベルの条件の何れかに、3回以上を規制回数として設定する。
 また、規制の対象となる発側端末および匿名レベルの条件には、規制の対象とする端末の位置に関する情報を設定することも可能である。例えば、或る基準位置(例えば発側端末の利用者が勤める会社の位置)からの距離が所定値以下(或いはその反対に所定値以上)の場合に規制の対象としたり、着側端末との距離が所定値以下(或いはその反対に所定値以上)の場合に規制の対象とするなどが考えられる。
 また、規制の対象となる発側端末および匿名レベルの条件には、以前の通話に対する折り返し電話であるかどうかの条件を含ませるようにしてもよい。
 匿名レベル規制条件登録部136は、匿名レベル規制条件記憶部134へ匿名レベル規制条件を登録する手段である。匿名レベル規制条件登録部136は、通信端末110および図示しないパーソナルコンピュータ等の他の端末からネットワーク140経由で登録要求を受信し、その登録要求に添えられた匿名レベル規制条件を匿名レベル規制条件記憶部134に登録する。なお、匿名レベル規制条件の登録に際して、匿名レベル規制条件登録部136において登録者の認証を行い、不正な登録者による登録を排除するようにしてもよい。
 匿名レベル規制条件判定部133は、通信確立部131から第1の判定要求を受信した場合には、通信確立部131から受け取った発側端末の匿名レベルが匿名レベル規制条件で規制されているか否かの判定を行い、その判定結果を通信確立部131に通知する。
 他方、匿名レベル規制条件判定部133は、通信確立部131から第2の判定要求を受信した場合には、まず、通信確立部131から受け取った発側端末の通信アドレスの匿名レベルを判定する。次に、判定した匿名レベルが匿名レベル規制条件で規制されているか否かを判定する。規制されていなければ、受け取った匿名レベルを発側端末の適切な匿名レベルとして通信確立部131に通知する。他方、規制されていれば、匿名レベル変更部135に対して通信当事者匿名管理情報と当該匿名レベルとを通知し、変更後の匿名レベルを受け取る。そして、変更後の匿名レベルを発側端末の適切な匿名レベルとして通信確立部131に通知する。
 匿名レベル変更部135は、匿名レベル規制条件判定部133から受け取った通信当事者匿名管理情報で示される発側端末と転送先端末との通信において、適用の対象となった匿名レベル規制条件に照らして許可可能な発側端末の匿名レベルを決定し、この決定した匿名レベルを匿名レベル規制条件判定部133に通知する。
 次に本実施の形態に係る匿名通信システム100の動作例について説明する。例としては、通信端末110-1が発側端末、通信端末110-2が転送元端末、通信端末110-3が転送先端末となる通信を取り上げる。通信端末110-1の利用者をA、通信端末110-2の利用者をB、通信端末110-3の利用者をCとする。また、通信端末110-1の匿名管理情報は図2の1行目に記載される内容を持ち、通信端末110-2の匿名管理情報は図2の2行目に記載される内容を持ち、通信端末110-3の匿名管理情報は図2の3行目に記載される内容を持つものとする。
 まず、通信端末110-1が発側端末となって通信端末110-2との間に通信セッションを確立する際の動作を説明する。
 利用者Aが通信端末110-1上で発側端末の匿名レベルを指定して利用者Bへの発呼操作を行うと、通信端末110-1からネットワーク140経由で匿名通信確立装置130の通信確立部131に対して通信接続要求が送信される(図4の(1))。この通信接続要求には、発側端末である通信端末110-1を特定する情報として通信端末110-1の例えば実アドレスが含まれ、着側端末を特定する情報として通信端末110-2の例えば匿名アドレスが含まれているものとする。また、発側端末が指定した匿名レベルをレベルXとする(Xは1~3の内の何れかの値)。
 通信確立部131は、通信接続要求に含まれる発側端末の実アドレス、着側端末の匿名アドレスを匿名管理情報取得部132に渡して発側匿名管理情報、着側匿名管理情報の取得を要求する(図4の(2))。
 匿名管理情報取得部132は、発側端末の実アドレスを含む匿名管理情報の取得要求および着側端末の匿名アドレスを含む匿名管理情報の取得要求をネットワーク140経由で匿名性質管理装置120の管理部122へ送信する(図4の(3))。
 管理部122は、発側端末の実アドレスと同じ実アドレスを含む匿名管理情報および着側端末の匿名アドレスと同じ匿名アドレスを含む匿名管理情報を匿名管理情報記憶部121から検索し、検出した匿名管理情報を匿名管理情報取得部132へネットワーク140経由で送信する(図4の(4))。匿名管理情報取得部132は、受信した匿名管理情報を通信確立部131へ伝達する(図4の(5))。この結果、図2に示した1行目の匿名管理情報が発側匿名管理情報として、また図2に示した2行目の匿名管理情報が着側匿名管理情報として、通信確立部131へ渡されることになる。
 通信確立部131は、発側匿名管理情報と着側匿名管理情報とを含む図5に示すような通信当事者匿名管理情報を生成し、この通信当事者匿名管理情報に発側端末から指定された匿名レベルXを添えて、匿名レベル規制条件判定部133に対して第1の判定要求を行う(図4の(6))。
 匿名レベル規制条件判定部133は、通信当事者匿名管理情報で示される発側端末と着側端末との通信において、発側端末の指定する匿名レベルXが許可できるものであるか否かを匿名レベル規制条件記憶部134に記憶された匿名レベル規制条件に基づいて判定する(図4の(7))。具体的には、匿名レベル規制条件記憶部134に記憶された匿名レベル規制条件毎に、その発側端末の条件が今回の通信において成立しているか否かを判定する。発側端末の条件が成立する匿名レベル規制条件が1つも無ければ、発側端末の指定する匿名レベルXが規制の対象になっていない旨の判定結果を通信確立部131に通知する(図4の(8))。他方、発側端末の条件が成立する匿名レベル規制条件が1つ以上存在すれば、その各々の匿名レベルの条件が今回の通信において成立しているか否かを判定する。匿名レベルの条件が成立する匿名レベル規制条件が1つも無ければ、発側端末の指定する匿名レベルXが規制の対象になっていない旨の判定結果を通信確立部131に通知する。一方、匿名レベルの条件が成立する匿名レベル規制条件が1つ以上存在すれば、発側端末の指定する匿名レベルXが規制の対象になっている旨の判定結果を通信確立部131に通知する(図4の(8))。
 通信確立部131は、匿名レベルXが規制の対象になっている旨の判定結果を匿名レベル規制条件判定部133から受信すると、今回の通信接続要求を拒否する。従って、通信端末110-1と通信端末110-2との間には通信セッションは確立されず、利用者Aは利用者Bと通信することはできない。
 他方、通信確立部131は、匿名レベルXが規制の対象になっていない旨の判定結果を匿名レベル規制条件判定部133から受信すると、匿名レベルXに基づいて発側端末110-1と着側端末110-2との間に通信セッションを確立する(図4の(9))。具体的には、通信確立部131は、着側匿名管理情報から着側端末である通信端末110-2の実アドレスを読み出し、着側端末である通信端末110-2に発側端末である通信端末110-1の匿名レベルXの通信アドレスを通知して、通信端末110-1と通信端末110-2との間に通信セッションを確立する。これにより、通信端末110-1と通信端末110-2は、その通信セッションを通じて通信を開始する(図4の(10))。このとき、匿名レベルXが2または3であれば、通信端末110-2には通信端末110-1の実アドレスは通知されないので、利用者Aは自身の実アドレスを通信相手Bに明かさずに通信することができる。
 今回の例では、発側端末の指定する匿名レベルXが規制の対象になっておらず、通信端末110-1と通信端末110-2との間に通信セッションが確立されたものとする。
 続いて、通信端末110-1の利用者Aと通信端末110-2の利用者Bとが通信を行った結果、利用者Aまたは利用者Bの要望により、利用者Bが利用者Cの利用者端末110-3への転送操作を行った場合の動作を説明する。なお、利用者Bは転送に先だって、利用者Aとの通信をいったん保留にし、利用者Cの通信端末110-3に接続して、利用者Aからの通信を転送する旨を利用者Cに通知しているものとする。このときの通信端末110-2と通信端末110-3との間の通信セッションの確立は、通信端末110-1と通信端末110-2との間に通信セッションを確立する手順と同様の手順で行われるため、その説明は省略する。
 利用者Bが通信端末110-2上で利用者端末110-3への転送操作を行うと、通信端末110-2からネットワーク140経由で匿名通信確立装置130の通信確立部131に対して通信転送要求が送信される(図6の(11))。この通信転送要求には、発側端末を特定する情報として通信端末110-1の匿名アドレス(通信セッション確立時に通信端末110-1から通信端末110-2に通知された匿名レベルXの匿名アドレス)が含まれ、転送元端末を特定する情報として通信端末110-2の通信アドレス、例えば実アドレスが含まれ、転送先端末を特定する情報として通信端末110-3の通信アドレス、例えば匿名アドレスが含まれているものとする。
 通信確立部131は、通信転送要求に含まれる発側端末の匿名アドレス、転送先端末の匿名アドレスを匿名管理情報取得部132に渡して発側匿名管理情報、転送先匿名管理情報の取得を要求する(図6の(12))。
 匿名管理情報取得部132は、発側端末の匿名アドレスを含む匿名管理情報の取得要求および転送先端末の匿名アドレスを含む匿名管理情報の取得要求をネットワーク140経由で匿名性質管理装置120の管理部122へ送信する(図6の(13))。
 管理部122は、発側端末の匿名アドレスと同じ匿名アドレスを含む匿名管理情報および転送先端末の匿名アドレスと同じ匿名アドレスを含む匿名管理情報を匿名管理情報記憶部121から検索し、検出した匿名管理情報を匿名管理情報取得部132へネットワーク140経由で送信する(図6の(14))。匿名管理情報取得部132は、受信した匿名管理情報を通信確立部131へ伝達する(図6の(15))。この結果、図2に示した1行目の匿名管理情報が発側匿名管理情報として、また図2に示した3行目の匿名管理情報が転送先匿名管理情報として、通信確立部131へ渡されることになる。
 通信確立部131は、発側匿名管理情報と転送先匿名管理情報とを含む図7に示すような当事者匿名管理情報を生成し、この当事者匿名管理情報に通信転送要求で転送元端末から通知された発側端末の匿名アドレスを添えて匿名レベル規制条件判定部133へ通知し、発側端末が使用すべき匿名レベルを要求する(図6の(16))。つまり、第2の判定要求を行う。
 匿名レベル規制条件判定部133は、まず、通知された発側端末の匿名アドレスの匿名レベルXを抽出する。この抽出は、通知された発側端末の匿名アドレスが、当事者匿名管理情報中の発側匿名管理情報に設定されたどの匿名アドレスと一致するかを調べることにより行われる。
 次に、匿名レベル規制条件判定部133は、当事者匿名管理情報で示される発側端末と転送先端末との通信において、発側端末の匿名レベルXが許可できるものであるか否かを匿名レベル規制条件記憶部134に記憶された匿名レベル規制条件に基づいて判定する(図6の(17))。具体的には、匿名レベル規制条件記憶部134に記憶された匿名レベル規制条件毎に、その発側端末の条件が今回の通信において成立しているか否かを判定する。発側端末の条件が成立する匿名レベル規制条件が1つも無ければ、発側端末の指定する匿名レベルXが規制の対象になっていないと判定する。他方、発側端末の条件が成立する匿名レベル規制条件が1つ以上存在すれば、その各々の匿名レベルの条件が今回の通信において成立しているか否かを判定する。匿名レベルの条件が成立する匿名レベル規制条件が1つも無ければ、発側端末の指定する匿名レベルXが規制の対象になっていないと判定する。一方、匿名レベルの条件が成立する匿名レベル規制条件が1つ以上存在すれば、発側端末の指定する匿名レベルXが規制の対象になっていると判定する。そして、匿名レベルXが規制の対象になっていなければ、匿名レベル規制条件判定部133は、発側端末が使用すべき匿名レベルとして匿名レベルXを通信確立部131に通知する(図6(18))。
 一方、匿名レベルXが規制の対象になっていれば、匿名レベル規制条件判定部133は、通信確立部131から受け取った図7の当事者匿名管理情報と適用の対象となった匿名レベル規制条件を匿名レベル変更部135に通知する(図6の(19))。
 匿名レベル変更部135は、まず、当事者匿名管理情報で示される発側端末と転送先端末との通信において、適用の対象となった匿名レベル規制条件に照らして許可可能な発側端末の匿名レベルYを決定する。このとき、許可可能な匿名レベルが複数存在する場合、事前に設定された選択基準に従って、何れか1つの匿名レベルを決定する。選択基準としては、より匿名性の強いレベルを選択するという基準や、その反対に、より匿名性の弱いレベルを選択するという基準が考えられる。次に匿名レベル変更部135は、上記決定した匿名レベルYを、発側端末が使用すべき匿名レベルとして匿名レベル規制条件判定部133に通知する(図6(20))。
 匿名レベル規制条件判定部133は、匿名レベル変更部135から受け取った匿名レベルYを発側端末が使用すべき匿名レベルとして通信確立部131に通知する(図6(18))。
 通信確立部131は、発側端末が使用すべき匿名レベルYを匿名レベル規制条件判定部133から受け取ると、発側端末である通信端末110-1に対して、ネットワーク140経由で通信転送要求を送信する(図6(21))。この通信転送要求には、発側端末である通信端末110-1が使用すべき匿名レベルと、転送先である通信端末110-3を特定する匿名アドレスとが含まれている。
 通信端末110-1は、上記の通信転送要求を受信すると、ネットワーク140経由で匿名通信確立装置130の通信確立部131に対して通信接続要求を送信する(図6の(22))。この通信接続要求には、発側端末である通信端末110-1を特定する情報として通信端末110-1の例えば実アドレスが含まれ、着側端末を特定する情報として通信端末110-3の匿名アドレスが含まれ、発側端末が指定する匿名レベルとして匿名レベルYが含まれている。
 以降、図4で説明した手順と同様の手順が実行される。その際、発側端末である通信端末110-1の指定する匿名レベルYは、通信端末110-1と転送先である通信端末110-3との間に適用される匿名レベル規制条件で規制されないことが保証されているため、他に障害がなければ、通信端末110-1と通信端末110-3との間に通信セッションが確立されることになる(図6(23))。この後、通信端末110-1と通信端末110-2との間の通信セッション、通信端末110-2と通信端末110-3との間の通信セッションが破棄され、通信端末110-1と通信端末110-3との間の通信セッションだけが残る。
 このように本実施の形態によれば、匿名レベル規制条件に触れずに確立された通信セッションを確実に転送することができる。これに対して本発明を適用しない場合、転送元の通信端末110-2から送信された通信転送要求が匿名通信確立装置130の通信確立部131を通じて、そのまま発側端末の通信端末110-1に中継されるため、通信端末110-1は、通信端末110-2のときと同じ匿名レベルXを用いて転送先の通信端末110-3への通信接続要求を送信する。この結果、通信端末110-3が匿名レベルXでの接続を許容しない匿名レベル規制条件を設定していると、転送に失敗してしまうことになる。上述したように、利用者Bは転送に先だって、利用者Aとの通信をいったん保留にし、利用者Cの通信端末110-3に接続して、利用者Aからの通信を転送する旨を利用者Cに通知しているため、かかる転送失敗はできるだけ避けることが望ましい。本発明によれば、通信端末110-1と通信端末110-2との間に確立された通信セッションを通信端末110-2が転送元端末となって通信端末110-3へ転送する際、発側端末となる通信端末110-1と転送先端末となる通信端末110-3との間に適用される匿名レベル規制条件を検出し、この検出した匿名レベル規制条件で規制されない通信端末110-1の匿名レベルを決定し、この決定した匿名レベルを用いて通信端末110-1と通信端末110-3との間に通信セッションを確立することにより、転送の失敗を防止することができる。
[その他の実施の形態]
 本発明は以上の実施の形態にのみ限定されず、以下のような各種の付加変更が可能である。
 以上の実施の形態では、発側端末の匿名レベルは通信接続要求中で指定されるものとしたが、匿名レベルを直接に指定せずに、その匿名レベルに対応する匿名アドレスを指定するようにしても良い。この場合、匿名通信確立装置は、発側端末の匿名管理情報を参照してその匿名アドレスに対応する匿名レベルを認識し、以降、上記実施の形態と同様の処理を行う。
 以上の実施の形態では、通信端末に実アドレスと2つの匿名アドレスとの合計3つの匿名レベルの相違する通信アドレスを割り当てているが、通信端末に少なくとも2つの匿名レベルを持たせ、その何れの匿名レベルによっても通信が行える匿名通信システムであれば、通信端末に付与する通信アドレスの数は1つでも、2つでも、3つ以上でもよい。例えば非特許文献1に記載された音声利用IP通信網による発番号通知・非通知サービスは、1つの通信アドレスによって2つの匿名レベルによる通信を行う匿名通信システムの一例である。
 以上の実施の形態では、全ての通信端末の匿名管理情報が1つの匿名性質管理装置120で管理されるものとしたが、複数の匿名性質管理装置120で分散的に管理されるものであってもよい。
 以上の実施の形態では、1つの匿名通信確立装置130が、発側の通信端末の実アドレスと着側の通信端末の実アドレスを認識して、双方の通信端末の間に通信セッションを確立したが、1つの匿名通信確立装置に発側および着側双方の実アドレスが知られないようにするために、複数の匿名通信確立装置で分担して通信セッションを確立するようにしてもよい。具体的には、発側の通信端末から発側の実アドレスと着側の匿名アドレスを含む通信接続要求を受けた第1の匿名通信確立装置は、発側の実アドレスで特定される通信端末との間に通信セッションを確立し、着側の通信端末の匿名アドレスと匿名性質管理装置から取得した発側の匿名管理情報中の発側の匿名アドレスとを第2の匿名通信確立装置へ送信する。第2の匿名通信確立装置は、着側の匿名アドレスに対応する実アドレスを含む匿名管理情報を匿名性質管理装置から取得し、着側の実アドレスで特定される通信端末との間に通信セッションを確立する。最後に、第1の匿名通信確立装置で確立した通信セッションと第2の匿名通信確立装置で確立した通信セッションとを結合し、発側と着側との間の通信に使用する通信セッションを生成する。
 以上の実施の形態では、通話中のコールをいったん保留し、別へ転送する保留転送に本発明を適用したが、本発明は他の種類の転送にも適用可能である。例えば、通信端末110-1が通信端末110―2にコールするが、通信端末110-2が応答しない場合に、匿名通信確立装置130が、予め指定された別の通信端末110-3に自動的に転送する場合にも本発明は適用可能である。
 以上の実施の形態において、匿名通信確立装置130は、通信端末110-1と通信端末110-3との間に適用される匿名レベル規制条件が存在しなかった場合、これらの通信端末の間に適用される匿名レベル規制条件を、匿名レベル規制条件登録部136で自動的に生成し、匿名レベル規制条件記憶部134に記憶するようにしても良い。生成する匿名レベル規制条件では、転送前の通信セッションを確立する際に発側端末である通信端末110-1が指定した匿名レベルX以上の匿名レベルを規制することが望ましい。これにより、転送後の通信セッション終了後に、利用者Aが利用者Cに直接通信する場合の発側端末110-1の匿名レベルを規制することができる。なお、通信端末110-1と通信端末110-3との間に適用される匿名レベル規制条件の存在確認と、匿名レベル規制条件の生成および登録とは、匿名レベル規制条件判定部133による第2の判定要求の処理前に実施しても良いし、処理後に実施しても良い。第2の判定要求の処理前に実施する構成では、生成された匿名レベル規制条件に基づいて通信セッションの転送時の匿名レベルYが決定される。ただし、この場合には、匿名レベルXが1、つまり通信端末110-1が実アドレスで通信端末110-2に発信していた場合は、通信端末110-3への通信セッションの転送に失敗しないように、生成する匿名レベル規制条件で規制する匿名レベルは2以上にする必要がある。
 以上の実施の形態において、匿名通信確立装置130の通信確立部131から匿名レベルYを指定した通信転送要求を受信した通信端末110-1は、この匿名レベルYを利用者Aに提示し、利用者Aから許可応答が得られた場合に限り、上述したようにネットワーク140経由で匿名通信確立装置130の通信確立部131に対して通信接続要求を送信するようにしても良い(図6の(22))。
 また、上述した各実施の形態における匿名通信確立装置、匿名性質管理装置および通信端末が有する各機能は、ハードウェア的に実現することは勿論、コンピュータとプログラムとで実現することができる。
 本発明は、インターネットや次世代通信網(NGN)を通じて携帯電話機などの通信端末間で行われる匿名通信システム、特に通信セッションを転送する機能を有する匿名通信システムに適用することができる。
 以上、上記各実施形態を参照して本発明を説明したが、本発明は、上述した実施形態に限定されるものではない。本発明の構成や詳細には、本発明の範囲内で当業者が理解しうる様々な変更をすることができる。
 なお、本発明は、日本国にて2009年11月17日に特許出願された特願2009-261674の特許出願に基づく優先権主張の利益を享受するものであり、当該特許出願に記載された内容は、全て本明細書に含まれるものとする。
110 通信端末
120 匿名性質管理装置
121 匿名管理情報記憶部
122 管理部
130 匿名通信確立装置
131 通信確立部
132 匿名管理情報取得部
133 匿名レベル規制条件判定部
134 匿名レベル規制条件記憶部
135 匿名レベル変更部
136 匿名レベル規制条件登録部
140 ネットワーク

Claims (24)

  1.  複数の通信端末にネットワークを経由して接続された匿名通信確立装置が実行する匿名通信方法であって、
     前記匿名通信確立装置が、第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第2の通信端末を特定する通信アドレスとを指定した第1の通信接続要求を受信し、
     前記匿名通信確立装置が、前記受信した第1の通信接続要求で指定される発側端末としての前記第1の通信端末の匿名レベルが前記第1の通信端末から前記第2の通信端末への通信に許可できるものであるか否かを判定し、許可できない場合には前記第1の通信接続要求を拒否し、許可できる場合には前記第1の通信端末と前記第2の通信端末との間に通信セッションを確立し、
     前記匿名通信確立装置が、前記第2の通信端末から、発側端末としての前記第1の通信端末を特定する通信アドレス、転送先通信端末としての第3の通信端末を特定する通信アドレスを指定した第1の通信転送要求を受信し、
     前記匿名通信確立装置が、前記受信した第1の通信転送要求で指定される発側端末としての前記第1の通信端末の匿名レベルが、前記第1の通信端末から前記第3の通信端末への通信に許可できるものであるか否かを判定し、許可できない場合には、前記第1の通信端末から前記第3の通信端末への通信に許可できる前記第1の通信端末の匿名レベルを決定し、該決定した前記第1の通信端末の匿名レベルを用いて通信セッションの転送制御を行う
    ことを特徴とする匿名通信方法。
  2.  前記通信セッションの転送制御では、
     前記匿名通信確立装置が、前記決定した前記第1の通信端末の匿名レベルと、前記第3の通信端末を特定する通信アドレスとを指定した第2の通信転送要求を前記第1の通信端末へ送信し、
     前記匿名通信確立装置が、前記第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第3の通信端末を特定する通信アドレスとを指定した第2の通信接続要求を受信し、
     前記匿名通信確立装置が、前記受信した第2の通信接続要求で指定される発側端末としての前記第1の通信端末の匿名レベルが前記第1の通信端末から前記第3の通信端末への通信に許可できるものであるか否かを判定し、許可できない場合には前記第2の通信接続要求を拒否し、許可できる場合には前記第1の通信端末と前記第3の通信端末との間に通信セッションを確立する
    ことを特徴とする請求項1に記載の匿名通信方法。
  3.  前記匿名通信確立装置は、規制の対象となる発側端末の条件と匿名レベルの条件とを含む匿名レベル規制条件に基づいて、前記第1の通信端末の匿名レベルが前記第1の通信端末から前記第2の通信端末への通信に許可できるものであるか否かを判定すると共に、前記第1の通信端末の匿名レベルが、前記第1の通信端末から前記第3の通信端末への通信に許可できるものであるか否かを判定する
    ことを特徴とする請求項1または2に記載の匿名通信方法。
  4.  前記匿名通信確立装置は、規制の対象となる発側端末の条件と匿名レベルの条件とを含む匿名レベル規制条件と、前記第1の通信端末の実アドレスと少なくとも1つの匿名アドレスとその匿名レベルに関する情報とを含む匿名管理情報とに基づいて、前記第1の通信端末から前記第3の通信端末への通信に許可できる前記第1の通信端末の匿名レベルを決定する
    ことを特徴とする請求項1乃至3の何れかに記載の匿名通信方法。
  5.  規制の対象となる発側端末の条件は、発側端末を特定する通信アドレスおよび着側端末を特定する通信アドレスの少なくとも一方の通信アドレスを含む
    ことを特徴とする請求項3または4に記載の匿名通信方法。
  6.  規制の対象となる発側端末の条件は、通信回数の条件を含むことを特徴とする請求項5に記載の匿名通信方法。
  7.  規制の対象となる発側端末の条件は、端末の位置に関する条件を含むことを特徴とする請求項5に記載の匿名通信方法。
  8.  規制の対象となる発側端末の条件は、折り返し電話であることの条件を含むことを特徴とする請求項5に記載の匿名通信方法。
  9.  規制の対象となる発側端末および匿名レベルの条件は、規制の対象とする時間帯の情報を含むことを特徴とする請求項5に記載の匿名通信方法。
  10.  前記匿名通信確立装置は、前記第1の通信端末から前記第3の通信端末への通信に使用する前記第1の通信端末の発側端末としての匿名レベルを規制する匿名レベル規制条件が存在しない場合、前記受信した第2の通信接続要求で指定される発側端末としての前記第1の通信端末の匿名レベル以上の匿名レベルを規制する匿名レベル規制条件を新たに生成する
    ことを特徴とする請求項5に記載の匿名通信方法。
  11.  前記匿名通信確立装置は、前記決定した前記第1の通信端末の匿名レベルを前記第1の通信端末に送信し、前記第1の通信端末から許可応答が得られた場合に、前記決定した前記第1の通信端末の匿名レベルを用いて通信セッションの転送制御を行う
    ことを特徴とする請求項1乃至10の何れかに記載の匿名通信方法。
  12.  通信接続要求および通信転送要求で指定される発側端末の匿名レベルが許可できるものであるか否かを判定する匿名レベル規制条件判定手段と、
     通信転送要求で指定される発側端末の匿名レベルが許可できるものでない場合に、許可できる匿名レベルを決定する匿名レベル変更手段と、
     通信確立手段と
    を備え、
     前記通信確立手段は、
     第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第2の通信端末を特定する通信アドレスとを指定した第1の通信接続要求を受信したとき、前記第1の通信接続要求で指定される発側端末の匿名レベルが許可できるものであるか否かを前記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には前記第1の通信接続要求を拒否し、許可できる場合には前記第1の通信端末と前記第2の通信端末との間に通信セッションを確立し、
     前記第2の通信端末から、発側端末としての前記第1の通信端末を特定する通信アドレス、転送先通信端末としての第3の通信端末を特定する通信アドレスを指定した第1の通信転送要求を受信したとき、前記第1の通信転送要求で指定される発側端末としての前記第1の通信端末の匿名レベルが、前記第1の通信端末から前記第3の通信端末への通信に許可できるものであるか否かを前記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には、前記第1の通信端末から前記第3の通信端末への通信に許可できる前記第1の通信端末の匿名レベルを前記匿名レベル変更手段を用いて決定し、該決定した前記第1の通信端末の匿名レベルを用いて通信セッションの転送制御を行う
    ことを特徴とする匿名通信確立装置。
  13.  前記通信確立手段は、
     前記決定した前記第1の通信端末の匿名レベルと、前記第3の通信端末を特定する通信アドレスとを指定した第2の通信転送要求を前記第1の通信端末へ送信し、
     前記第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第3の通信端末を特定する通信アドレスとを指定した第2の通信接続要求を受信した場合、前記第2の通信接続要求で指定される発側端末としての前記第1の通信端末の匿名レベルが前記第1の通信端末から前記第3の通信端末への通信に許可できるものであるか否かを前記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には前記第2の通信接続要求を拒否し、許可できる場合には前記第1の通信端末と前記第3の通信端末との間に通信セッションを確立する
    ことを特徴とする請求項12に記載の匿名通信確立装置。
  14.  前記匿名レベル規制条件判定手段は、
     規制の対象となる発側端末の条件と匿名レベルの条件とを含む匿名レベル規制条件に基づいて、通信接続要求および通信転送要求で指定される発側端末の匿名レベルが許可できるものであるか否かを判定する
    ことを特徴とする請求項12または13に記載の匿名通信確立装置。
  15.  前記匿名レベル変更手段は、
     規制の対象となる発側端末の条件と匿名レベルの条件とを含む匿名レベル規制条件と、通信端末の実アドレスと少なくとも1つの匿名アドレスとその匿名レベルに関する情報とを含む匿名管理情報とに基づいて、許可できる匿名レベルを決定する
    ことを特徴とする請求項12乃至14の何れかに記載の匿名通信確立装置。
  16.  規制の対象となる発側端末の条件は、発側端末を特定する通信アドレスおよび着側端末を特定する通信アドレスの少なくとも一方の通信アドレスを含む
    ことを特徴とする請求項14または15に記載の匿名通信確立装置。
  17.  規制の対象となる発側端末の条件は、通信回数の条件を含むことを特徴とする請求項16に記載の匿名通信確立装置。
  18.  規制の対象となる発側端末の条件は、端末の位置に関する条件を含むことを特徴とする請求項16に記載の匿名通信確立装置。
  19.  規制の対象となる発側端末の条件は、折り返し電話であることの条件を含むことを特徴とする請求項16に記載の匿名通信確立装置。
  20.  規制の対象となる発側端末および匿名レベルの条件は、規制の対象とする時間帯の情報を含むことを特徴とする請求項16に記載の匿名通信確立装置。
  21.  前記第1の通信端末から前記第3の通信端末への通信に使用する前記第1の通信端末の発側端末としての匿名レベルを規制する匿名レベル規制条件が存在しない場合、前記受信した第2の通信接続要求で指定される発側端末としての前記第1の通信端末の匿名レベル以上の匿名レベルを規制する匿名レベル規制条件を新たに生成する匿名レベル規制条件登録手段を備える
    ことを特徴とする請求項16に記載の匿名通信確立装置。
  22.  前記通信確立手段は、前記決定した前記第1の通信端末の匿名レベルを前記第1の通信端末に送信し、前記第1の通信端末から許可応答が得られた場合に、前記決定した前記第1の通信端末の匿名レベルを用いて通信セッションの転送制御を行う
    ことを特徴とする請求項12乃至21の何れかに記載の匿名通信確立装置。
  23.  コンピュータを、
     通信接続要求および通信転送要求で指定される発側端末の匿名レベルが許可できるものであるか否かを判定する匿名レベル規制条件判定手段と、
     通信転送要求で指定される発側端末の匿名レベルが許可できるものでない場合に、許可できる匿名レベルを決定する匿名レベル変更手段と、
     第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第2の通信端末を特定する通信アドレスとを指定した第1の通信接続要求を受信したとき、前記第1の通信接続要求で指定される発側端末の匿名レベルが許可できるものであるか否かを前記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には前記第1の通信接続要求を拒否し、許可できる場合には前記第1の通信端末と前記第2の通信端末との間に通信セッションを確立し、
     前記第2の通信端末から、発側端末としての前記第1の通信端末を特定する通信アドレス、転送先通信端末としての第3の通信端末を特定する通信アドレスを指定した第1の通信転送要求を受信したとき、前記第1の通信転送要求で指定される発側端末としての前記第1の通信端末の匿名レベルが、前記第1の通信端末から前記第3の通信端末への通信に許可できるものであるか否かを前記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には、前記第1の通信端末から前記第3の通信端末への通信に許可できる前記第1の通信端末の匿名レベルを前記匿名レベル変更手段を用いて決定し、該決定した前記第1の通信端末の匿名レベルを用いて通信セッションの転送制御を行う通信確立手段と
    して機能させるためのプログラム。
  24.  前記通信確立手段は、
     前記決定した前記第1の通信端末の匿名レベルと、前記第3の通信端末を特定する通信アドレスとを指定した第2の通信転送要求を前記第1の通信端末へ送信し、
     前記第1の通信端末から、発側端末としての第1の通信端末を特定する通信アドレスと、発側端末の匿名レベルと、通信相手としての第3の通信端末を特定する通信アドレスとを指定した第2の通信接続要求を受信した場合、前記第2の通信接続要求で指定される発側端末としての前記第1の通信端末の匿名レベルが前記第1の通信端末から前記第3の通信端末への通信に許可できるものであるか否かを前記匿名レベル規制条件判定手段を用いて判定し、許可できない場合には前記第2の通信接続要求を拒否し、許可できる場合には前記第1の通信端末と前記第3の通信端末との間に通信セッションを確立する
    ことを特徴とする請求項23に記載のプログラム。
PCT/JP2010/006068 2009-11-17 2010-10-13 匿名通信方法 WO2011061889A1 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
US13/510,195 US20120231767A1 (en) 2009-11-17 2010-10-13 Anonymous communication method
JP2011541794A JP5601328B2 (ja) 2009-11-17 2010-10-13 匿名通信方法

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2009261674 2009-11-17
JP2009-261674 2009-11-17

Publications (1)

Publication Number Publication Date
WO2011061889A1 true WO2011061889A1 (ja) 2011-05-26

Family

ID=44059377

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2010/006068 WO2011061889A1 (ja) 2009-11-17 2010-10-13 匿名通信方法

Country Status (3)

Country Link
US (1) US20120231767A1 (ja)
JP (1) JP5601328B2 (ja)
WO (1) WO2011061889A1 (ja)

Families Citing this family (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP2420951B1 (en) * 2009-04-15 2014-02-26 Nec Corporation Anonymous communication system, anonymous communication method, communication control device, terminal device, and communication control program
US11128563B2 (en) 2018-06-22 2021-09-21 Sorenson Ip Holdings, Llc Incoming communication routing
FR3099018B1 (fr) * 2019-07-17 2023-01-20 Orange Procédé de traitement d’une demande de transfert d’une communication téléphonique dans un réseau de communication, procédé de demande de transfert d’une communication téléphonique, dispositifs, plateforme de gestion, équipement terminal et programme d’ordinateur associé.
US11550953B2 (en) * 2020-09-16 2023-01-10 Saudi Arabian Oil Company Preserving cloud anonymity

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10322444A (ja) * 1997-05-19 1998-12-04 Nippon Telegr & Teleph Corp <Ntt> 発信者の匿名性と着信者保護を両立可能とする通信方式
JP2001333259A (ja) * 2000-05-22 2001-11-30 Murata Mach Ltd 転送機能付通信端末装置
JP2003032359A (ja) * 2001-07-13 2003-01-31 Nec Commun Syst Ltd 通信システム
JP2003264638A (ja) * 2002-03-08 2003-09-19 Nippon Telegr & Teleph Corp <Ntt> 通話中の介在転送方法およびその端末
JP2006054614A (ja) * 2004-08-10 2006-02-23 Kumiko Tanaka 発信制御方法
JP2006211011A (ja) * 2005-01-25 2006-08-10 Olympus Corp 情報通信システム
JP2009218786A (ja) * 2008-03-10 2009-09-24 Nippon Telegr & Teleph Corp <Ntt> 電話システムおよび着信拒否解除方法

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5907677A (en) * 1996-08-23 1999-05-25 Ecall Inc. Method for establishing anonymous communication links
US7340438B2 (en) * 2001-05-21 2008-03-04 Nokia Corporation Method and apparatus for managing and enforcing user privacy
US6678516B2 (en) * 2001-05-21 2004-01-13 Nokia Corporation Method, system, and apparatus for providing services in a privacy enabled mobile and Ubicom environment
US7103162B1 (en) * 2002-08-12 2006-09-05 Bellsouth Intellectual Property Corp. Exempting certain incoming callers from screening by a privacy system
US7346343B2 (en) * 2003-11-25 2008-03-18 Lucent Technologies Inc. Method and apparatus for anonymous call redirection in a wireless network
US20050164717A1 (en) * 2004-01-21 2005-07-28 Nokia Corporation Method for combating tracking of a mobile transceiver
JP3890398B2 (ja) * 2004-02-19 2007-03-07 海 西田 ピアツーピア型匿名プロキシにおける安全性の高い匿名通信路の検証及び構築する方法
US20080025488A1 (en) * 2006-01-13 2008-01-31 Ben Dean Anonymous Communications Using Sender Based Routing
WO2010013804A1 (ja) * 2008-07-31 2010-02-04 日本電気株式会社 匿名通信システム
JP5344193B2 (ja) * 2008-07-31 2013-11-20 日本電気株式会社 匿名通信システム
WO2010023803A1 (ja) * 2008-08-26 2010-03-04 日本電気株式会社 匿名通信システム
US20110178943A1 (en) * 2009-12-17 2011-07-21 New Jersey Institute Of Technology Systems and Methods For Anonymity Protection
US8676181B2 (en) * 2009-12-27 2014-03-18 At&T Intellectual Property I, L.P. Mobile phone number anonymizer
CN102742253B (zh) * 2010-02-26 2014-11-19 日本电气株式会社 通信系统、通信终端、服务器、通信方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH10322444A (ja) * 1997-05-19 1998-12-04 Nippon Telegr & Teleph Corp <Ntt> 発信者の匿名性と着信者保護を両立可能とする通信方式
JP2001333259A (ja) * 2000-05-22 2001-11-30 Murata Mach Ltd 転送機能付通信端末装置
JP2003032359A (ja) * 2001-07-13 2003-01-31 Nec Commun Syst Ltd 通信システム
JP2003264638A (ja) * 2002-03-08 2003-09-19 Nippon Telegr & Teleph Corp <Ntt> 通話中の介在転送方法およびその端末
JP2006054614A (ja) * 2004-08-10 2006-02-23 Kumiko Tanaka 発信制御方法
JP2006211011A (ja) * 2005-01-25 2006-08-10 Olympus Corp 情報通信システム
JP2009218786A (ja) * 2008-03-10 2009-09-24 Nippon Telegr & Teleph Corp <Ntt> 電話システムおよび着信拒否解除方法

Also Published As

Publication number Publication date
JPWO2011061889A1 (ja) 2013-04-04
JP5601328B2 (ja) 2014-10-08
US20120231767A1 (en) 2012-09-13

Similar Documents

Publication Publication Date Title
WO2010023803A1 (ja) 匿名通信システム
US20120023247A1 (en) Anonymous communication system, anonymous communication method, communication control apparatus, terminal apparatus and communication control program
JP5601328B2 (ja) 匿名通信方法
JP5344194B2 (ja) 匿名通信システム
JP5541287B2 (ja) Puciシステム
JP5100477B2 (ja) 電話通信システム
JP5344193B2 (ja) 匿名通信システム
JP4503526B2 (ja) 呼制御方法および呼制御システム
JP6081990B2 (ja) 発呼元の識別子を被呼側デバイス上に表示するためのシステム及び方法
KR101978972B1 (ko) 향상된 자동 발신자 식별 해석
JP5505170B2 (ja) 処理装置、処理方法、及び通信システム
JP5344192B2 (ja) 匿名通信システム
JP2010183521A (ja) 通信メディア変換システム、方法及びプログラム
US20070165813A1 (en) Systems and Methods for Providing Sender-Based Routing
JP5454708B2 (ja) 通信装置
JP2021072556A (ja) 方路選択装置および方路選択方法
JP5454707B2 (ja) 通信装置
KR20120122031A (ko) 개인번호를 이용한 발신자 정보 제공 시스템 및 방법
KR20080050253A (ko) 개인 호 관리 서비스 제공 방법 및 그 시스템
KR20080054081A (ko) 광대역 통합망에서의 응급 호출 제공 시스템 및 그 방법

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 10831289

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 2011541794

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 13510195

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 10831289

Country of ref document: EP

Kind code of ref document: A1