WO2020202518A1 - 接続管理装置、接続管理システム、接続管理方法及びプログラム - Google Patents
接続管理装置、接続管理システム、接続管理方法及びプログラム Download PDFInfo
- Publication number
- WO2020202518A1 WO2020202518A1 PCT/JP2019/014899 JP2019014899W WO2020202518A1 WO 2020202518 A1 WO2020202518 A1 WO 2020202518A1 JP 2019014899 W JP2019014899 W JP 2019014899W WO 2020202518 A1 WO2020202518 A1 WO 2020202518A1
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- terminal device
- area
- connection
- server
- server device
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
- H04L67/1004—Server selection for load balancing
- H04L67/1012—Server selection for load balancing based on compliance of requirements or conditions with available server resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/107—Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
- H04L67/1004—Server selection for load balancing
- H04L67/1014—Server selection for load balancing based on the content of a request
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
- H04L67/1004—Server selection for load balancing
- H04L67/1021—Server selection for load balancing based on client or server locations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
- H04L67/1004—Server selection for load balancing
- H04L67/1023—Server selection for load balancing based on a hash applied to IP addresses or costs
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
- H04L67/63—Routing a service request depending on the request content or context
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/52—Network services specially adapted for the location of the user terminal
Definitions
- the present invention relates to a connection management device, a connection management system, a connection management method, and a program.
- Patent Document 1 discloses a technique of determining whether or not data upload to a server device designated by a user may violate laws and regulations, and presenting the determination result.
- the present invention has been made in view of the above problems, and is a connection management device, a connection management system, which can automatically connect a terminal device to a safe server device that avoids the risk of violating laws and regulations.
- the purpose is to provide connection management methods and programs.
- connection management device that can communicate with multiple server devices.
- a receiving means for receiving a connection request from the terminal device to the server device, and A position information extraction means for extracting position information indicating the position where the terminal device exists from the connection request, and An area determination means for determining an area where the terminal device exists based on the position information extracted by the position information extraction means, and an area determination means.
- a connection destination determining means for determining one of the plurality of server devices as the server device to be connected to the terminal device based on the area determined by the area determining means.
- the server device determined by the connection destination determining means is provided with a transmission means for transmitting the connection request received from the terminal device.
- the present invention it is possible to automatically connect the terminal device to a secure server device to which the terminal device should be connected based on the area where the terminal device exists.
- the administrator of the server device can surely comply with the regulations regarding the handling of the data acquired from the terminal device.
- Block diagram showing the overall configuration of the connection management system according to the first embodiment A block diagram showing a hardware configuration of a connection management device and a server device according to the first embodiment.
- Block diagram showing the hardware configuration of the terminal device according to the first embodiment The figure which shows the connection form of the connection management apparatus, the terminal apparatus and the server apparatus which concerns on Embodiment 1.
- a block diagram showing a functional configuration of the connection management device according to the first embodiment The figure which shows the area information data which concerns on Embodiment 1.
- Block diagram showing the functional configuration of the terminal device according to the first embodiment Block diagram showing the functional configuration of the server device according to the first embodiment
- Block diagram showing the overall configuration of the connection management system according to the modified example Block diagram showing the overall configuration of the connection management system according to the modified example The figure which shows the connection form of the connection management device, the terminal device and the server device which concerns on a modification.
- connection management system is a system capable of connecting the terminal device to a safe server device that avoids the risk of violating the regulations regarding the handling of data of the terminal device.
- the connection management system 1 includes a connection management device 100 that determines a server device to which a terminal device is connected, and terminal devices 200-1, 200-2, .... That request a connection to the server device.
- 200-m a natural number of 2 or more
- Natural number and included.
- terminal devices 200-1, 200-2, ..., 200-m are collectively referred to as the terminal device 200
- server devices 300-1, 300-2, ..., 300-n are collectively referred to. It is referred to as a server device 300.
- connection management device 100 The relationship between the connection management device 100, the terminal device 200, and the server device 300 will be described with reference to FIG.
- the connection management device 100 communicates with the plurality of terminal devices 200 via the network 400-1, and communicates with the plurality of server devices 300 via the network 400-2.
- the connection management device 100 receives a connection request from the terminal device 200 to the server device 300, determines the server device 300 to be connected by the terminal device 200, and transmits the connection request to the determined server device 300.
- the terminal device 200 is a device used by a user who receives a service provided by the server device 300.
- the terminal device 200 is a personal computer, a smartphone, a tablet terminal, or the like.
- the terminal device 200 may be owned by the user or lent to the user by a person who provides the service.
- the server device 300 is typically a cloud server and provides a service to the terminal device 200 that has established a connection.
- the server device 300 establishes a connection with the terminal device 200 in response to the connection request of the terminal device 200 transmitted from the connection management device 100. After the connection is established, the server device 300 and the terminal device 200 directly communicate with each other without going through the connection management device 100.
- the server device 300 transmits / receives data necessary for providing a service to / from the terminal device 200.
- Networks 400-1 and 400-2 are wireless or wired communication networks, such as the Internet, intranet, extranet, LAN (Local Area Network), VPN (Virtual Private Network), and telephone line network.
- LAN Local Area Network
- VPN Virtual Private Network
- the server device 300 shall provide a service for automatically controlling the air conditioner.
- the terminal device 200 is a device used by a user who operates the air conditioner, and an application for operating the air conditioner is installed in the terminal device 200.
- the terminal device 200 sends a connection request to the server device 300 to the connection management device 100.
- the server device 300 automatically controls the air conditioner operated by the user of the terminal device 200.
- the user can receive services such as automatic control and automatic inspection according to the power receiving status.
- connection management device 100 the connection management device 100 and the server device 300 will be described with reference to FIG.
- connection management device 100 and the server device 300 each store data in a processor 11 that controls the operation of the device, a ROM (Read Only Memory) 12 that stores a program, a RAM (Random Access Memory) 13 that is a work area, and data. It includes a readable and writable memory 14, and a network interface 15 for connecting to a network.
- the components are connected to each other via a bus.
- the processor 11 includes a CPU (Central Processing Unit).
- the processor 11 realizes the functions of the connection management device 100 and the server device 300 by executing the program stored in the ROM 12.
- the ROM 12 stores programs and data for controlling the overall operation of the connection management device 100 and the server device 300.
- the RAM 13 functions as a work area of the processor 11.
- the processor 11 temporarily writes programs and data to the RAM 13, and appropriately refers to these programs and data.
- the memory 14 is a readable / writable non-volatile memory such as an EEPROM (Electrically Erasable Programmable Read-Only Memory) or a flash memory.
- EEPROM Electrically Erasable Programmable Read-Only Memory
- the network interface 15 is an interface for connecting the connection management device 100 to the networks 400-1 and 400-2, and an interface for connecting the server device 300 to the network 400-2.
- the network interface 15 includes a LAN (Local Area Network) interface such as a NIC (Network Interface Card).
- LAN Local Area Network
- NIC Network Interface Card
- the hardware configuration of the terminal device 200 will be described with reference to FIG.
- the terminal device 200 includes a processor 21 that controls the operation of the device, a ROM 22 that stores a program, a RAM 23 that is a work area, a memory 24 that can read and write data, a network interface 25 for connecting to a network, and a terminal. It includes a GPS (Global Positioning System) module 26 for determining the position of the device 200. The components are connected to each other via a bus.
- a GPS Global Positioning System
- the processor 21 includes a CPU.
- the processor 21 realizes the function of the terminal device 200 by executing the program stored in the ROM 22.
- the ROM 22 stores programs and data for controlling the overall operation of the terminal device 200.
- the RAM 23 functions as a work area of the processor 21.
- the processor 21 temporarily writes programs and data to the RAM 23, and appropriately refers to these programs and data.
- the memory 24 is a readable / writable non-volatile memory such as an EEPROM or a flash memory.
- the network interface 25 is an interface for connecting the terminal device 200 to the network 400-1.
- the network interface 25 includes a LAN interface such as a NIC.
- the GPS module 26 obtains the latitude and longitude of the place where the terminal device 200 exists by using the information received from the GPS satellite.
- connection form of the connection management device 100, the terminal device 200, and the server device 300 when the application of the terminal device 200 is started for the first time after installation will be described.
- a connection request is transmitted from two terminal devices 200-1 and 200-2 in which an application for operating the air conditioners 500-1 and 500-2 is installed will be described as an example.
- connection management device 100, the terminal device 200-1, the server device 300-1, and the air conditioner 500-1 exist in the area A
- the terminal device 200-2, the server device 300-2, and the air conditioner 500 exist in area B.
- Region indicates country, state, municipality, etc.
- the solid line in FIG. 4 shows the state of connection between each device triggered by the connection request of the terminal device 200-1
- the dotted line shows the connection between each device triggered by the connection request of the terminal device 200-2. Shows the state of.
- connection management device 100 of the present embodiment includes the terminal device 200 and the server device 300 so that data can be moved and stored in the same area. Manage your connections.
- connection management device 100 determines the server device 300-1 in the same area A as the terminal device 200-1 as the server device 300 to be connected to the terminal device 200-1, and connects the server device 300-1 to the terminal device 200-1. Send a connection request from.
- the server device 300-1 transmits a response including identification information to the terminal device 200-1 to identify the server device 300-1.
- the terminal device 200-1 directly communicates with the server device 300-1 using the identification information, and establishes a connection with the server device 300-1.
- the terminal device 200-1 After establishing the connection, the terminal device 200-1 receives the control information for automatically controlling the air conditioner 500-1 from the server device 300-1, and transmits the control information to the air conditioner 500-1. Based on the control information, the set temperature, set air volume, etc. of the air conditioner 500-1 are set. Further, the air conditioner 500-1 transmits a setting completion notification, an operation change notification, a notification of the amount of power used by the air conditioner 500-1, and the like to the terminal device 200-1. The terminal device 200-1 transmits the notification received from the air conditioner 500-1 to the server device 300-1.
- connection management device 100 determines the server device 300-2 in the same area B as the terminal device 200-2 as the server device 300 to be connected to the terminal device 200-2, and connects the server device 300-2 to the terminal device 200-2. Send a connection request from.
- the server device 300-2 transmits a response including identification information to the terminal device 200-2 to identify the server device 300-2.
- the terminal device 200-2 directly communicates with the server device 300-2 using the identification information to establish a connection with the server device 300-2.
- the terminal device 200-2 After establishing the connection, the terminal device 200-2 receives the control information for automatically controlling the air conditioner 500-2 from the server device 300-2, and transmits the control information to the air conditioner 500-2. Based on the control information, the set temperature, set air volume, etc. of the air conditioner 500-2 are set. Further, the air conditioner 500-2 transmits a setting completion notification, an operation change notification, a notification of the amount of power used by the air conditioner 500-2, and the like to the terminal device 200-2. The terminal device 200-2 transmits the notification received from the air conditioner 500-2 to the server device 300-2.
- the connection management device 100 includes a receiving unit 101 that receives a connection request from the terminal device 200, a position information extraction unit 102 that extracts the position information of the terminal device 200 from the connection request, and the terminal device 200 based on the extracted position information.
- the area determination unit 103 that determines the area
- the storage unit 104 that stores the data in which the location information and the area information are associated with each other
- the connection destination determination unit that determines the server device 300 to be connected based on the determined area. It includes 105 and a transmission unit 106 that transmits a connection request to the determined server device 300.
- the receiving unit 101 receives a connection request from the terminal device 200 to the server device 300.
- the receiving unit 101 is realized by the cooperation of the processor 11 and the network interface 15.
- the receiving unit 101 is an example of a receiving means and a second receiving means.
- connection request to the server device 300 is transmitted to the connection management device 100, and the receiving unit 101 receives the connection request from the terminal device 200.
- connection request received from the terminal device 200 does not request a connection to a specific server device 300, but requests a connection with any server device 300 that provides a service. Therefore, the identification information for identifying the server device 300 is not included. In addition, the connection request does not include information that identifies the user of the terminal device 200.
- the connection request includes position information indicating the position where the terminal device 200 exists.
- the position information is information indicating the position of the terminal device 200, such as latitude and longitude, IP (Internet Protocol) address, and the like.
- the latitude and longitude are the latitude and longitude of the terminal device 200 obtained by the GPS module 26 of the terminal device 200, or the latitude and longitude indicating the position of the base station to which the terminal device 200 is connected.
- the IP address is a global IP address used by the terminal device 200.
- the global IP address the allocation for each country is published, and by referring to the global IP address, the country in which the terminal device 200 exists can be known.
- the connection request includes one or more information among the latitude and longitude of the terminal device 200, the latitude and longitude indicating the position of the base station to which the terminal device 200 is connected, and the global IP address. Further, as will be described later, the connection request includes identification information for identifying the terminal device 200 in order to receive a response from the server device 300.
- the position information extraction unit 102 extracts the position information indicating the position where the terminal device 200 exists from the connection request.
- the position information extraction unit 102 is realized by the processor 11.
- the position information extraction unit 102 is an example of the position information extraction means.
- the position information extraction unit 102 extracts latitude and longitude information indicating the position of the terminal device 200 or the position of the base station from the connection request.
- the location information extraction unit 102 extracts the information of the global IP address used by the terminal device 200 from the connection request.
- the area determination unit 103 determines the area where the terminal device 200 exists based on the extracted position information.
- the area determination unit 103 determines the area with reference to the data stored in the storage unit 104.
- the area determination unit 103 is realized by the processor 11.
- the area determination unit 103 is an example of the area determination means.
- the area information indicating the area and the position information are stored in association with each other.
- the storage unit 104 stores regional information data in which regional information is associated with latitude and longitude.
- FIG. 6 shows an example of regional information data in which regional information is associated with latitude and longitude.
- the area information data shown in FIG. 6 is stored in the memory 14.
- the area is associated with the latitude and longitude of the eastern, western, southern and northern ends of the area.
- the data in the first row of the table in Fig. 6 shows that the latitude at the eastern end of region "A" is "2416.5993, N", the latitude at the western end is “2426.5812, N", the latitude at the southern end is "2025.3101, N", and the latitude at the northern end is "2025.3101, N”. Indicates that it is "4533.2622, N".
- the storage unit 104 stores the regional information data in which the regional information and the global IP address are associated with each other.
- FIG. 7 shows an example of regional information data in which regional information and a global IP address are associated with each other.
- the area information data shown in FIG. 7 is also stored in the memory 14.
- the region and the global IP address are associated with each other.
- the data in the first row of the table in FIG. 7 indicates that the area "A" is assigned an address such as "1.0.16.0-1.0.31.255, 1.0.64.0-1.0.127.255".
- the area determination unit 103 determines the area including latitude “3541.1493, N” and longitude “13945.3994, E”. It is specified by referring to the table of FIG. Since the latitude "3541.1493, N” and the longitude "13945.3994, E" are values included in the "region A", the region determination unit 103 determines the "region A" as the region where the terminal device 200 exists.
- the area determination unit 103 refers to the table in FIG. 7 and terminals the "area A" to which the IP address "1.0.16.1” is assigned. It is determined as the area where the device 200 exists.
- the area is determined based on each location information. If the determined area is different, the area may be determined based on the adoption priority of the predetermined location information.
- the connection destination determination unit 105 determines the server device 300 to be connected to the terminal device 200 based on the determined area.
- the connection destination determination unit 105 is realized by the processor 11.
- the connection destination determination unit 105 is an example of the connection destination determination means.
- the server device 300 to be connected to the terminal device 200 refers to a safe server device 300 that can avoid the risk of violating the law regarding the handling of data acquired from the terminal device 200.
- the connection destination determination unit 105 uses the server device 300 that exists in the same area as the terminal device 200 as the server device 300 that avoids the risk of violating the law regarding the handling of data acquired from the terminal device 200. Judging, the server device 300 existing in the same area as the terminal device 200 is determined as the server device 300 to be connected to the terminal device 200.
- the connection destination determining unit 105 receives the terminal device 200- from a plurality of server devices 300-1, 300-2, ... 300-n.
- the server device 300-1 existing in the same area A as No. 1 is determined as the server device 300 to which the terminal device 200-1 is connected.
- the transmission unit 106 transmits the connection request received from the terminal device 200 to the determined server device 300.
- the transmission unit 106 is realized by the cooperation of the processor 11 and the network interface 15.
- the transmission unit 106 is an example of a transmission means and a second transmission means.
- the transmission unit 106 transmits the connection request received from the terminal device 200-1 to the server device 300-1.
- the terminal device 200 includes a position information acquisition unit 201 that acquires the position information of the terminal device 200, a transmission unit 202 that transmits a connection request to the server device 300, and a reception unit 203 that receives a response from the server device 300. Be prepared. It is assumed that the terminal device 200 is installed with an application for operating the air conditioner.
- the position information acquisition unit 201 acquires position information indicating the position where the terminal device 200 exists.
- the position information acquisition unit 201 is realized by the cooperation of the processor 21, the network interface 25, and the GPS module 26.
- the position information acquisition unit 201 is an example of the position information acquisition means.
- the position information acquisition unit 201 acquires the latitude and longitude indicating the position where the terminal device 200 exists. For example, when the position information acquisition unit 201 receives the sentence "$ GPRMC, 085120.307, A, 3541.1493, N, 13945.3994, E, 000.0,240.3,181211, ,, A * 6A" from the GPS module 26, the above sentence The latitude "3541.1493, N" and the longitude "13945.3994, E" of are acquired.
- the position information acquisition unit 201 may acquire the latitude and longitude of the base station to which the terminal device 200 is connected.
- the base station notifies the terminal device 200 of the latitude and longitude of the base station, so that the position information acquisition unit 201 notifies the notified latitude and longitude of the base station. get.
- the location information acquisition unit 201 may acquire the global IP address used by the terminal device 200.
- the position information acquisition unit 201 may calculate the latitude and longitude of the place where the terminal device 200 exists from the information from the GPS satellite and the information from the base station.
- the position information acquisition unit 201 When the position information acquisition unit 201 permits the user to obtain the position information from the address registered in the terminal device 200, the position information acquisition unit 201 obtains the position information of the terminal device 200 from the address of the user registered in the terminal device 200. You may. Further, the position information acquisition unit 201 may have the terminal device 200 communicate with another device to obtain the position information in which the terminal device 200 exists.
- the administrator of the connection management device 100 can arbitrarily adopt any one of the above-mentioned position information such as latitude and longitude, global IP address, or a combination thereof as the position information.
- the transmission unit 202 transmits a connection request to the server device 300, which includes the acquired location information.
- the transmission unit 202 is realized by the cooperation of the processor 21 and the network interface 25.
- the transmission unit 202 is an example of the first transmission means.
- the transmission unit 202 of the terminal device 200-1 transmits a connection request including position information of latitude “3541.1493, N” and longitude “13945.3994, E” to the connection management device 100.
- the terminal device 200 includes identification information for identifying the terminal device 200 in the connection request in order to receive the response from the server device 300.
- the identification information of the terminal device 200 is information that does not identify the user of the terminal device 200. For example, when the application is launched for the first time after installation, the application generates identification information that can be used only once in order to receive a response from the server device 300. This identification information is discarded when the terminal device 200 receives a response from the server device 300.
- the receiving unit 203 receives the response to the connection request from the server device 300.
- the receiving unit 203 is realized by the cooperation of the processor 21 and the network interface 25.
- the receiving unit 203 is an example of the first receiving means.
- the response includes the identification information of the server device 300 determined as the server device 300 to be connected by the connection management device 100.
- the terminal device 200 establishes a connection with the server device 300 based on this identification information. After the connection is established, the exchange of data necessary for the user of the terminal device 200 to receive the service is started between the terminal device 200 and the server device 300.
- the receiving unit 203 of the terminal device 200-1 includes identification information for identifying the server device 300-1 from the server device 300-1 determined by the connection management device 100 as the connection destination of the terminal device 200-1. Receive the response. Using this identification information, the terminal device 200-1 establishes a connection with the server device 300-1. After the connection with the server device 300-1 is established, the receiving unit 203 of the terminal device 200-1 receives the control information for automatically controlling the air conditioner 500-1 from the server device 300-1.
- the server device 300 includes a receiving unit 301 that receives a connection request, a processing unit 302 that performs processing for providing a service, a storage unit 303 that stores information associated with a user of the terminal device 200, and a terminal device.
- a transmission unit 304 that transmits a response to the 200 is provided.
- the receiving unit 301 receives the connection request transmitted by the terminal device 200 from the connection management device 100.
- the receiving unit 301 is realized by the cooperation of the processor 11 and the network interface 15.
- the receiving unit 301 is an example of the third receiving means.
- the receiving unit 301 of the server device 300-1 receives the connection request transmitted from the terminal device 200-1 from the connection management device 100.
- the receiving unit 301 receives data necessary for providing the service from the terminal device 200 after the terminal device 200 and the server device 300 establish a connection.
- the terminal device 200 transmits personal information data including personal information and an operation history of the air conditioner to the server device 300.
- the personal information is information that can identify an individual individually or in combination, and is, for example, a name, an address, an e-mail address, a telephone number, a gender, an age, and the like.
- the processing unit 302 refers to the data stored in the storage unit 303 and performs various processes for the server device 300 to provide the service.
- the processing unit 302 is realized by the processor 11.
- the processing unit 302 generates control information of the air conditioner based on the data stored in the storage unit 303.
- the storage unit 303 stores the data transmitted from the terminal device 200.
- FIG. 10 shows an example of data stored in the storage unit 303.
- the personal information data shown in FIG. 10 is stored in the memory 14.
- the personal information data is generated for the user of the terminal device 200 after a secure connection between the terminal device 200 and the server device 300 is established.
- the table of FIG. 10 includes an ID assigned to the user of the terminal device 200, the user's name, address, e-mail address, gender and age, and the operation history of the air conditioner.
- the operation history includes the operation time when the user operates the air conditioner and the set temperature.
- the operation history is transmitted from the terminal device 200 each time the user operates the air conditioner using the application or periodically.
- the processing unit 302 refers to the personal information data of FIG. 10 to generate control information for automatically controlling the air conditioner.
- the transmission unit 304 transmits a response including identification information for identifying the server device 300 to the terminal device 200 that has transmitted the connection request.
- the transmission unit 304 is realized by the cooperation of the processor 11 and the network interface 15.
- the transmission unit 304 is an example of the third transmission means.
- the server device 300-1 that has received the connection request of the terminal device 200-1 identifies the server device 300-1 by using the identification information of the terminal device 200-1 that can be used only once included in the connection request. A response containing the information is transmitted to the terminal device 200-1.
- the transmission unit 304 transmits the data necessary for providing the service to the terminal device 200.
- the transmission unit 304 transmits the control information of the air conditioner 500-1 to the terminal device 200-1.
- FIG. 11 is a sequence diagram showing a flow of processing executed between the connection management device 100, the terminal device 200, and the server device 300.
- the sequence diagram of FIG. 11 shows the flow of processing in the case of the connection form of FIG.
- connection management device 100 executes the connection management process described later, and the server device of the area A determined as the connection destination of the terminal device 200-1.
- a connection request is transmitted to 300-1 (step S102).
- server device 300-1 transmits a response including the identification information of the server device 300-1 to the terminal device 200-1 (step S103)
- the terminal device 200-1 uses the received identification information to make a server.
- Personal information data is transmitted to the device 300-1 (step S104).
- the server device 300-1 generates control information based on the personal information data stored in the storage unit 303, and transmits the control information to the terminal device 200-1 (step S105).
- connection management device 100 executes the connection management process described later, and determines the connection destination of the terminal device 200-2 in the area B.
- a connection request is transmitted to the server device 300-2 (step S107).
- the server device 300-2 transmits a response including the identification information of the server device 300-2 (step S108)
- the terminal device 200-2 uses the received identification information to send personal information to the server device 300-2.
- Data is transmitted (step S109).
- the server device 300-2 generates control information based on the personal information data stored in the storage unit 303, and transmits the control information to the terminal device 200-2 (step S110).
- connection management process executed by the connection management device 100 according to the present embodiment will be described with reference to the flowchart of FIG.
- the connection management process shown in FIG. 12 is started.
- the receiving unit 101 determines whether or not the connection request has been received from the terminal device 200 (step S201). Specifically, the receiving unit 101 determines whether or not the terminal device 200 has accepted the connection request transmitted when the application is started for the first time after installation.
- the position information extraction unit 102 When it is determined that the receiving unit 101 has received the connection request from the terminal device 200 (step S201; YES), the position information extraction unit 102 then extracts the position information of the terminal device 200 from the connection request (step S202). Specifically, the location information extraction unit 102 extracts the latitude and longitude included in the connection request, or the global IP address. On the other hand, if it is determined that the receiving unit 101 has not received the connection request from the terminal device 200 (step S201; NO), it stands by as it is.
- the area determination unit 103 determines the area associated with the position information with reference to the area information data stored in the storage unit 104 (step S203).
- the connection destination determination unit 105 determines the server device 300 to be connected based on the determined area (step S204). Specifically, the server device 300 that exists in the same area as the terminal device 200 that transmitted the connection request is determined as the server device 300 to be connected to the terminal device 200.
- the transmission unit 106 transmits a connection request to the determined server device 300 (step S205).
- the same application may be used on terminal devices in various regions across national borders.
- the server device may not be able to distinguish the area where the terminal device communicating is located.
- the area of the terminal device on which the application operates can be automatically determined without requiring input by the user. Then, based on the determined area, a server device that can avoid the risk of violating the law regarding the handling of data of the terminal device can be determined, and the terminal device can be automatically connected to the determined safe server device. As a result, compliance with laws and regulations can be implemented.
- security standards regarding data handling differ from region to region. It is technically difficult and costly to ensure that the server equipment in each region that provides the service meets the strictest security standards in each region.
- the regulations are updated independently in each region, it is complicated and difficult to manage the server devices in each region to comply with all the regulations. Therefore, it is desirable that the server device in each region is managed by the service provider of each region, the administrator of the service business country, etc. so as to comply with the laws and regulations of each region and meet the security standards of each region.
- the data stored in the server device is the data acquired from the terminal device existing in the same area, the administrator himself / herself without worrying about the laws and security standards of other areas. Can be managed to meet local regulations and security standards.
- the terminal device after the terminal device establishes a connection with the server device that can avoid the risk of violating the regulations regarding the handling of data, the terminal device transmits the data including the user's personal information. Therefore, it is possible to prevent the personal information of the user from leaking out of the area that violates the law before the connection with the secure server device is established.
- the server device includes the function of the connection management device according to the first embodiment.
- the server device 300 includes a receiving unit 311 that receives a connection request from the terminal device 200, a position information extracting unit 312 that extracts the position information of the terminal device 200 from the connection request, and the like. Based on the area determination unit 313 that determines the area of the terminal device 200 based on the extracted position information, the first storage unit 314 that stores the data in which the position information and the area information are associated with each other, and the determined area.
- a connection destination determination unit 315 that determines a server device 300 to be connected, a processing unit 316 that performs processing for providing a service, and a second storage unit 317 that stores information associated with a user of the terminal device 200.
- a transmitter 318 that transmits a response to the terminal device 200.
- the receiving unit 311 has the function of the receiving unit 101 of the connection management device 100 of the first embodiment. Further, the receiving unit 311 receives the data necessary for providing the service from the terminal device 200 after the connection between the terminal device 200 and the server device 300 is established.
- the position information extraction unit 312, the area determination unit 313, the first storage unit 314, the connection destination determination unit 315, the processing unit 316, and the second storage unit 317 are the position information extraction unit 102 and the area determination unit 103 of the first embodiment, respectively.
- the storage unit 104, the connection destination determination unit 105, the processing unit 302, and the storage unit 303 have the same functions.
- the transmission unit 318 When the server device 300 determined by the connection destination determination unit 315 is its own server device 300, the transmission unit 318 provides identification information for identifying its own server device 300 to the terminal device 200 that has transmitted the connection request. Send the included response. On the other hand, in the case where the server device 300 determined by the connection destination determination unit 315 is another server device 300, the transmission unit 318 transmits the connection request received from the terminal device 200 to the determined other server device 300. Further, after the connection between the terminal device 200 and the server device 300 is established, the transmission unit 318 transmits the data necessary for providing the service to the terminal device 200.
- connection form of the terminal device 200 and the server device 300 when the application of the terminal device 200 is started for the first time after installation will be described.
- the terminal device 200-1, the server device 300-1, and the air conditioner 500-1 exist in the area A
- the terminal device 200-2, the server device 300-2, and the air conditioner 500-2 exist in the area B.
- the server device 300-1 existing in the area A has the function of the connection management device 100.
- a connection request to the server device 300 is transmitted to the server device 300-1.
- the server device 300-1 determines its own server device 300-1 in the same area A as the terminal device 200-1 as the server device 300 to which the terminal device 200-1 should connect, and identifies the server device 300-1.
- a response including the above is transmitted to the terminal device 200-1.
- a connection request to the server device 300 is transmitted to the server device 300-1.
- the server device 300-1 determines the server device 300-2 in the same area B as the terminal device 200-2 as the server device 300 to be connected to the terminal device 200-2, and connects the server device 300-2 to the terminal device 200-. Send the connection request of 2.
- the server device 300-2 transmits a response including identification information to the terminal device 200-2 to identify the server device 300-2.
- the server device 300 according to the present embodiment can exert the same effect as the connection management device 100 according to the first embodiment by the above configuration and operation.
- the server device 300 has a function for providing a service and a function for storing information associated with a user of the terminal device 200, but the present invention is not limited to this, and each function is not limited to this. It may be realized by another device.
- the connection management system 1 includes a connection management device 100, terminal devices 200-1, 200-2, ..., 200-m (m: a natural number of 2 or more), and an application server.
- Devices 600-1, 600-2, ..., 600-i i: natural numbers of 2 or more
- database server devices 700-1, 700-2, ..., 700-j j: 2 or more) Natural number
- the application server devices 600-1, 600-2, ..., 600-i are collectively referred to as the application server device 600
- the database server devices 700-1, 700-2, ..., 700- j is generically referred to as a database server device 700.
- the application server device 600 may have the functions of the receiving unit 301, the processing unit 302, and the transmitting unit 304
- the database server device 700 may have the functions of the storage unit 303.
- the connection management system 1 includes a connection management device 100, terminal devices 200-1, 200-2, ..., 200-m (m: a natural number of 2 or more).
- the application server device 600-1 and the database server devices 700-1, 700-2, ..., 700-j (j: a natural number of 2 or more) may be included.
- only the database server device 700 is arranged in different areas.
- connection management devices 100 may exist in the connection management system 1 of the first embodiment. Further, one or more connection management devices 100 may be present in each area. For example, as shown in FIG. 17, the connection management device 100-1 may exist in the area A, and the connection management device 100-2 may exist in the area B.
- the terminal device 200-2 existing in the area B operates normally, the terminal device 200-2 transmits a connection request to the connection management device 100-2 existing in the same area B.
- the terminal device 200-2 may send a connection request to the connection management device 100-1 in the area A for some reason. ..
- the connection management device 100-1 receives the connection request from the terminal device 200-2 in the area B, the connection management device 100-1 transmits the received connection request to the server device 300-2 existing in the area B.
- connection management device 100-2 sends the connection request of the terminal device 200-1 to the area A. It is transmitted to the existing server device 300-1.
- the terminal device 200 may be connected to the connection management device 100 in another area, receive a response from the server device 300 in the same area, and then connect to the connection management device 100 in the same area.
- the terminal device 200-2 transmits a connection request to the connection management device 100-1 in the area A, receives a response from the server device 300-2 existing in the area B, and then connects the connection management device 100- in the area B.
- the connection request may be sent again to 1.
- the connection management device 100 is assumed to exist in the area A, but the connection management device 100 is not limited to this and may exist in the area B.
- the connection management device 100 existing in the area B transmits the connection request from the terminal device 200-1 in the area A to the server device 300-1 in the area A, and the terminal device 200-2 in the area B sends the connection request.
- the connection request is transmitted to the server device 300-2 in region B.
- the connection management device 100 may exist in another area different from the area A and the area B. In that case as well, the connection management device 100 transmits a connection request to the server device 300 based on the area of the terminal device 200.
- the server device 300-1 in the area A has the function of the connection management device 100, but the present invention is not limited to this, and the server device 300-2 in the area B has the function of the connection management device 100. Both of the server devices 300-1 and 300-2 may have the function of the connection management device 100.
- the connection destination determination unit 105 determines the server device 300 existing in the same area as the terminal device 200 as the server device 300 to be connected to the terminal device 200, but the present invention is not limited to this.
- the connection destination determination unit 105 may be the server device 300 that can avoid the risk of violating the law. For example, if the regulations of the area where the terminal device 200 is located permit the movement and storage of data in a specific area different from the area where the terminal device 200 is located, the server existing in that specific area.
- the device 300 may be included in the server device 300 to be connected. Further, the connection destination determination unit 105 may determine the connection destination server device 300 based on not only the regulations but also the contracts existing in each region.
- the regional information data of FIGS. 6 and 7 is stored in the storage unit 104 of the connection management device 100, but the present invention is not limited to this, and the location information acquired by the terminal device 200 is used. Therefore, the type of regional information data stored in the storage unit 104 may be determined. For example, when the position information acquired by the terminal device 200 is only latitude and longitude, the storage unit 104 may store only the regional information data of FIG.
- the server device 300 included in the connection management system 1 is supposed to provide a service for automatically controlling the air conditioner, but the present invention is not limited to this.
- the server device 300 may provide a service for controlling various devices and systems such as a lighting device, home appliances typified by a refrigerator, a hot water supply system, and a ventilation system.
- the server device 300 does not have to be a device that provides services, and may be any server device 300 that exchanges data with the terminal device 200.
- the server device 300 may manage personal data transmitted from the terminal device 200.
- connection management device 100 and the terminal device 200 of FIG. 1 are connected to the network 400-1, and the connection management device 100 and the server device 300 are connected to the network 400-2, but the present invention is not limited to this. ..
- the connection management device 100, the terminal device 200, and the server device 300 may be connected to the same network.
- connection management device 100 by applying an operation program that defines the operation of the connection management device 100 according to the first embodiment to an existing personal computer or information terminal device, the personal computer or information terminal device can be applied to the connection management device 100 according to the first embodiment. It is also possible to function as.
- the distribution method of such a program is arbitrary, and is stored and distributed in a computer-readable recording medium such as a CD-ROM (CompactDiskRead-OnlyMemory), a DVD (DigitalVersatileDisk), or a memory card. It may be distributed via a communication network such as the Internet.
- a computer-readable recording medium such as a CD-ROM (CompactDiskRead-OnlyMemory), a DVD (DigitalVersatileDisk), or a memory card. It may be distributed via a communication network such as the Internet.
- the present invention can provide a connection management device, a connection management system, a connection management method, and a program capable of automatically connecting a terminal device to a secure server that avoids the risk of violating laws and regulations.
- Connection management system 11,21 processor, 12,22 ROM, 13,23 RAM, 14,24 memory, 15,25 network interface, 26 GPS module, 100,100-1,100-2 connection management device, 101, 203,301,311 receiver, 102,312 position information extraction unit, 103,313 area determination unit, 104,303 storage unit, 105,315 connection destination determination unit, 106,202,304,318 transmitter unit, 200,200 -1,200-2,200-m terminal device, 201 position information acquisition unit, 300,300-1,300-2,300-n server device, 302,316 processing unit, 314 first storage unit, 317th second Storage unit, 400-1,400-2 network, 500-1,500-2 air conditioner, 600,600-1,600-2,600-i application server device, 700,700-1,700-2, 700-j database server device.
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
Abstract
接続管理装置100は、複数のサーバ装置300と通信可能に接続されている。受信部101は、端末装置200から、サーバ装置300への接続要求を受信する。位置情報抽出部102は、接続要求から、端末装置200が存在する位置を示す位置情報を抽出する。地域判定部103は、抽出された位置情報に基づいて、端末装置200が存在する地域を判定する。接続先決定部105は、判定された地域に基づいて、複数のサーバ装置300のうちいずれかを、端末装置200が接続すべきサーバ装置300として決定する。送信部106は、決定されたサーバ装置300に、端末装置200から受信した接続要求を送信する。
Description
本発明は、接続管理装置、接続管理システム、接続管理方法及びプログラムに関する。
近年、クラウドコンピューティングの普及により、様々な国、地域等にデータを移動及び保管することが容易になっている。しかしながら、国、地域等には、データの取り扱いについてそれぞれの異なる法規が存在し、これを遵守する必要がある。例えば、欧州には、EU一般データ保護規則(General Data Protection Regulation)が存在する。EU一般データ保護規則は、個人データの保護の強化を目的とするもので、欧州経済領域外へのデータの持ち出しを原則禁止としている。
このような状況を踏まえ、法規に違背するリスクを回避してデータを扱うための技術が提案されている。例えば、特許文献1には、ユーザにより指定されたサーバ装置へのデータアップロードが、法規に違背する可能性があるか否かを判定し、判定結果を提示する技術が開示されている。
上記のような技術では、指定したサーバへのアップロードが法規に違背するか否かを知ることはできるものの、法規に違背するリスクを回避した安全なサーバ装置への接続は保証されない。データアップロード時にユーザにサーバ装置を指定させると、操作を誤って、或いは、意図的に、法規に違背するサーバ装置を指定してしまう可能性もある。
本発明は、上記課題に鑑みてなされたものであり、端末装置を、法規に違背するリスクを回避した安全なサーバ装置に、自動的に接続させることが可能な接続管理装置、接続管理システム、接続管理方法及びプログラムを提供することを目的とする。
上記目的を達成するために、本発明に係る接続管理装置は、
複数のサーバ装置と通信可能な接続管理装置であって、
端末装置から、前記サーバ装置への接続要求を受信する受信手段と、
前記接続要求から、前記端末装置が存在する位置を示す位置情報を抽出する位置情報抽出手段と、
前記位置情報抽出手段により抽出された前記位置情報に基づいて、前記端末装置が存在する地域を判定する地域判定手段と、
前記地域判定手段により判定された前記地域に基づいて、前記複数のサーバ装置のうちいずれかを、前記端末装置が接続すべき前記サーバ装置として決定する接続先決定手段と、
前記接続先決定手段により決定された前記サーバ装置に、前記端末装置から受信した前記接続要求を送信する送信手段と、を備える。
複数のサーバ装置と通信可能な接続管理装置であって、
端末装置から、前記サーバ装置への接続要求を受信する受信手段と、
前記接続要求から、前記端末装置が存在する位置を示す位置情報を抽出する位置情報抽出手段と、
前記位置情報抽出手段により抽出された前記位置情報に基づいて、前記端末装置が存在する地域を判定する地域判定手段と、
前記地域判定手段により判定された前記地域に基づいて、前記複数のサーバ装置のうちいずれかを、前記端末装置が接続すべき前記サーバ装置として決定する接続先決定手段と、
前記接続先決定手段により決定された前記サーバ装置に、前記端末装置から受信した前記接続要求を送信する送信手段と、を備える。
本発明によれば、端末装置が存在する地域に基づいて、端末装置を接続すべき安全なサーバ装置に、自動的に接続させることができる。これにより、サーバ装置の管理者は、端末装置から取得するデータの取り扱いに関し、確実に法規を遵守することができる。
(実施形態1)
実施形態1に係る接続管理システムは、端末装置のデータの取り扱いについて法規に違背するリスクを回避する安全なサーバ装置に、当該端末装置を接続させることが可能なシステムである。図1に示すように、接続管理システム1は、端末装置が接続するサーバ装置を決定する接続管理装置100と、サーバ装置への接続を要求する端末装置200-1,200-2,・・・,200-m(m:2以上の自然数)と、端末装置と接続を確立してデータのやり取りをするサーバ装置300-1,300-2,・・・,300-n(n:2以上の自然数)とを含む。以下では、端末装置200-1,200-2,・・・,200-mを総称して端末装置200と表記し、サーバ装置300-1,300-2,・・・,300-nを総称してサーバ装置300と表記する。
実施形態1に係る接続管理システムは、端末装置のデータの取り扱いについて法規に違背するリスクを回避する安全なサーバ装置に、当該端末装置を接続させることが可能なシステムである。図1に示すように、接続管理システム1は、端末装置が接続するサーバ装置を決定する接続管理装置100と、サーバ装置への接続を要求する端末装置200-1,200-2,・・・,200-m(m:2以上の自然数)と、端末装置と接続を確立してデータのやり取りをするサーバ装置300-1,300-2,・・・,300-n(n:2以上の自然数)とを含む。以下では、端末装置200-1,200-2,・・・,200-mを総称して端末装置200と表記し、サーバ装置300-1,300-2,・・・,300-nを総称してサーバ装置300と表記する。
図1を参照して、接続管理装置100と、端末装置200と、サーバ装置300との関係について説明する。
接続管理装置100は、ネットワーク400-1を介して複数の端末装置200と通信し、ネットワーク400-2を介して複数のサーバ装置300と通信する。接続管理装置100は、端末装置200からサーバ装置300への接続要求を受信し、端末装置200が接続すべきサーバ装置300を決定し、決定したサーバ装置300に接続要求を送信する。
端末装置200は、サーバ装置300が提供するサービスを受けるユーザが使用する装置である。端末装置200は、パーソナルコンピュータ、スマートフォン、タブレット端末等である。端末装置200は、ユーザが所有するものでもよいし、サービスを提供する者がユーザに貸し出したものでもよい。
サーバ装置300は、典型的には、クラウドサーバであり、接続を確立した端末装置200に対して、サービスを提供するものである。サーバ装置300は、接続管理装置100から送信された端末装置200の接続要求に応じて、端末装置200との接続を確立する。接続が確立された後は、サーバ装置300と端末装置200とは、接続管理装置100を介さずに直接通信を行う。サーバ装置300は、サービスを提供するために必要なデータの送受信を端末装置200との間で行う。
ネットワーク400-1,400-2は、無線又は有線による通信ネットワークであり、例えば、インターネット、イントラネット、エクストラネット、LAN(Local Area Network)、VPN(Virtual Private Network)、電話回線網等である。
本実施形態では、サーバ装置300は、空気調和機を自動制御するサービスを提供するものとする。端末装置200は、空気調和機を操作するユーザが使用する装置であり、端末装置200には、空気調和機を操作するためのアプリケーションがインストールされている。ユーザが、端末装置200において、このアプリケーションをインストール後初めて起動すると、端末装置200から、接続管理装置100へサーバ装置300への接続要求が送信される。端末装置200とサーバ装置300との間で接続が確立されると、サーバ装置300は、端末装置200のユーザが操作する空気調和機を自動制御する。ユーザは、電力の受給状況に合わせた自動制御、自動点検などのサービスを受けることができる。
次に、図2を参照して、接続管理装置100及びサーバ装置300のハードウェア構成について説明する。
接続管理装置100及びサーバ装置300は、それぞれ、装置の動作を制御するプロセッサ11と、プログラムを記憶するROM(Read Only Memory)12と、作業領域であるRAM(Random Access Memory)13と、データを読み書き可能なメモリ14と、ネットワークに接続するためのネットワークインタフェース15とを備える。各構成要素は、バスを介して相互に接続される。
プロセッサ11は、CPU(Central Processing Unit)を含む。プロセッサ11は、ROM12に格納されているプログラムを実行することにより、接続管理装置100及びサーバ装置300の機能を実現する。
ROM12は、接続管理装置100及びサーバ装置300の全体の動作を制御するためのプログラム及びデータを記憶する。
RAM13は、プロセッサ11のワークエリアとして機能する。プロセッサ11は、RAM13にプログラム及びデータを一時的に書き込み、これらのプログラム及びデータを適宜参照する。
メモリ14は、EEPROM(Electrically Erasable Programmable Read-Only Memory)、フラッシュメモリ等の読み書き可能な不揮発性メモリである。
ネットワークインタフェース15は、接続管理装置100を、ネットワーク400-1,400-2に接続するためのインタフェースであり、サーバ装置300をネットワーク400-2に接続するためのインタフェースである。ネットワークインタフェース15は、NIC(Network Interface Card)のようなLAN(Local Area Network)インタフェースを備える。
図3を参照して、端末装置200のハードウェア構成について説明する。
端末装置200は、装置の動作を制御するプロセッサ21と、プログラムを記憶するROM22と、作業領域であるRAM23と、データを読み書き可能なメモリ24と、ネットワークに接続するためのネットワークインタフェース25と、端末装置200の位置を求めるGPS(Global Positioning System)モジュール26と、を備える。各構成要素は、バスを介して相互に接続される。
プロセッサ21は、CPUを含む。プロセッサ21は、ROM22に格納されているプログラムを実行することにより、端末装置200の機能を実現する。
ROM22は、端末装置200の全体の動作を制御するためのプログラム及びデータを記憶する。
RAM23は、プロセッサ21のワークエリアとして機能する。プロセッサ21は、RAM23にプログラム及びデータを一時的に書き込み、これらのプログラム及びデータを適宜参照する。
メモリ24は、EEPROM、フラッシュメモリ等の読み書き可能な不揮発性メモリである。
ネットワークインタフェース25は、端末装置200を、ネットワーク400-1に接続するためのインタフェースである。ネットワークインタフェース25は、NICのようなLANインタフェースを備える。
GPSモジュール26は、GPS衛星から受信した情報を用いて端末装置200が存在する場所の緯度及び経度を求める。
図4を参照して、端末装置200のアプリケーションがインストール後初めて起動された場合の、接続管理装置100、端末装置200及びサーバ装置300の接続形態について説明する。以下では、空気調和機500-1,500-2を操作するためのアプリケーションがインストールされた2つの端末装置200-1,200-2から接続要求が送信される場合を例に説明する。
図4では、接続管理装置100、端末装置200-1、サーバ装置300-1及び空気調和機500-1は地域Aに存在し、端末装置200-2、サーバ装置300-2及び空気調和機500-2は地域Bに存在する。地域は、国、州、市区町村等を示す。図4の実線は、端末装置200-1の接続要求を契機として行われる各装置間の接続の様子を示し、点線は、端末装置200-2の接続要求を契機として行われる各装置間の接続の様子を示す。
一般的に、データの取り扱いについての法規は地域毎に定められるので、本実施形態の接続管理装置100は、データの移動及び保存は同じ地域内で行われるよう、端末装置200とサーバ装置300との接続を管理する。
例えば、地域Aに存在する端末装置200-1において、アプリケーションがインストール後初めて起動されると、サーバ装置300への接続要求が接続管理装置100に送信される。接続管理装置100は、端末装置200-1と同じ地域Aのサーバ装置300-1を、端末装置200-1が接続すべきサーバ装置300として決定し、サーバ装置300-1に端末装置200-1からの接続要求を送信する。サーバ装置300-1は、端末装置200-1へ、サーバ装置300-1を識別するため識別情報が含まれる応答を送信する。応答を受信した端末装置200-1は、識別情報を用いてサーバ装置300-1と直接通信を行い、サーバ装置300-1との接続を確立する。
接続を確立した後、端末装置200-1は、サーバ装置300-1から空気調和機500-1を自動制御するための制御情報を受信し、空気調和機500-1に制御情報を送信する。制御情報に基づいて、空気調和機500-1の設定温度、設定風量等が設定される。また、空気調和機500-1は、設定の完了通知、動作変更通知、空気調和機500-1の使用電力量の通知等を、端末装置200-1に送信する。端末装置200-1は、空気調和機500-1から受信した通知を、サーバ装置300-1に送信する。
一方、地域Bに存在する端末装置200-2において、アプリケーションがインストール後初めて起動されると、サーバ装置300への接続要求が接続管理装置100に送信される。接続管理装置100は、端末装置200-2と同じ地域Bのサーバ装置300-2を、端末装置200-2が接続すべきサーバ装置300として決定し、サーバ装置300-2に端末装置200-2からの接続要求を送信する。サーバ装置300-2は、端末装置200-2へ、サーバ装置300-2を識別するため識別情報が含まれる応答を送信する。応答を受信した端末装置200-2は、識別情報を用いてサーバ装置300-2と直接通信を行い、サーバ装置300-2との接続を確立する。
接続を確立した後、端末装置200-2は、サーバ装置300-2から空気調和機500-2を自動制御するための制御情報を受信し、空気調和機500-2に制御情報を送信する。制御情報に基づいて、空気調和機500-2の設定温度、設定風量等が設定される。また、空気調和機500-2は、設定の完了通知、動作変更通知、空気調和機500-2の使用電力量の通知等を、端末装置200-2に送信する。端末装置200-2は、空気調和機500-2から受信した通知を、サーバ装置300-2に送信する。
次に、図5を参照して、接続管理装置100の機能について説明する。接続管理装置100は、端末装置200から接続要求を受信する受信部101と、接続要求から端末装置200の位置情報を抽出する位置情報抽出部102と、抽出した位置情報に基づいて端末装置200の地域を判定する地域判定部103と、位置情報と地域情報とが対応付けられたデータを記憶する記憶部104と、判定された地域に基づいて接続すべきサーバ装置300を決定する接続先決定部105と、決定されたサーバ装置300へ接続要求を送信する送信部106と、を備える。
受信部101は、端末装置200からサーバ装置300への接続要求を受信する。受信部101は、プロセッサ11とネットワークインタフェース15とが協働することにより実現される。なお、受信部101は、受信手段及び第2受信手段の一例である。
端末装置200において、アプリケーションがインストール後初めて起動されると、接続管理装置100に、サーバ装置300への接続要求が送信され、受信部101は、端末装置200から接続要求を受信する。
端末装置200から受信する接続要求は、特定のサーバ装置300への接続を要求するものではなく、サービスを提供する、いずれかのサーバ装置300との接続を求めるものである。したがって、サーバ装置300を識別するための識別情報は含まれない。また、接続要求には、端末装置200のユーザが特定される情報も含まれない。
一方、接続要求には、端末装置200が存在する位置を示す位置情報が含まれる。位置情報とは、端末装置200の位置を示す情報であり、例えば、緯度及び経度、IP(Internet Protocol)アドレス等である。
緯度及び経度は、端末装置200のGPSモジュール26により求められた端末装置200の緯度及び経度、又は、端末装置200が接続した基地局の位置を示す緯度及び経度である。
IPアドレスは、端末装置200が使用するグローバルIPアドレスである。グローバルIPアドレスは、国別の割り当てが公表されており、グローバルIPアドレスを参照することにより、端末装置200が存在する国を知ることができる。
接続要求には、端末装置200の緯度及び経度、端末装置200が接続した基地局の位置を示す緯度及び経度、グローバルIPアドレスのうち、1以上の情報が含まれる。また、接続要求には、後述するように、サーバ装置300から応答を受信するために、端末装置200を識別するための識別情報が含まれる。
位置情報抽出部102は、接続要求から、端末装置200が存在する位置を示す位置情報を抽出する。位置情報抽出部102は、プロセッサ11により実現される。なお、位置情報抽出部102は、位置情報抽出手段の一例である。
例えば、位置情報抽出部102は、接続要求から、端末装置200の位置又は基地局の位置を示す緯度及び経度の情報を抽出する。或いは、位置情報抽出部102は、接続要求から、端末装置200が使用するグローバルIPアドレスの情報を抽出する。
地域判定部103は、抽出された位置情報に基づいて、端末装置200が存在する地域を判定する。地域判定部103は、記憶部104に記憶されたデータを参照して、地域を判定する。地域判定部103は、プロセッサ11により実現される。なお、地域判定部103は、地域判定手段の一例である。
記憶部104には、地域を示す地域情報と位置情報とが対応付けて記憶される。例えば、記憶部104には、地域情報と緯度及び経度とが対応付けられた地域情報データが記憶される。図6に、地域情報と緯度及び経度とが対応付けられた地域情報データの例を示す。図6に示す地域情報データは、メモリ14に格納される。
図6のテーブルでは、地域と、当該地域の東端、西端、南端及び北端の緯度及び経度とが対応付けられている。図6のテーブルの一行目のデータは、地域“A”の東端の緯度が“2416.5993, N”、西端の緯度が“2426.5812, N”、南端の緯度が“2025.3101, N”、北端の緯度が“4533.2622, N”であることを示す。
また、記憶部104には、地域情報とグローバルIPアドレスとが対応付けられた地域情報データが記憶される。図7に、地域情報とグローバルIPアドレスとが対応付けられた地域情報データの例を示す。図7に示す地域情報データも、メモリ14に格納される。
図7のテーブルでは、地域と、グローバルIPアドレスとが対応付けられている。図7のテーブルの一行目のデータは、地域“A”には、“1.0.16.0 - 1.0.31.255, 1.0.64.0 - 1.0.127.255”等のアドレスが割り当てられていることを示す。
例えば、抽出された位置情報が緯度“3541.1493, N”及び経度“13945.3994, E”である場合、地域判定部103は、緯度“3541.1493, N”及び経度“13945.3994, E”が含まれる地域を、図6のテーブルを参照して特定する。緯度“3541.1493, N”及び経度“13945.3994, E”は“地域A”に含まれる値なので、地域判定部103は、“地域A”を端末装置200が存在する地域として判定する。
また、抽出された位置情報がIPアドレス“1.0.16.1”の場合、地域判定部103は、図7のテーブルを参照してIPアドレス“1.0.16.1”が割り当てられている“地域A”を端末装置200が存在する地域として判定する。
複数種類の位置情報が含まれる場合は、それぞれの位置情報に基づいて地域を判定する。判定した地域が異なる場合は、予め定められた位置情報の採用優先順位に基づいて、地域を判定してもよい。
接続先決定部105は、判定された地域に基づいて、端末装置200が接続すべきサーバ装置300を決定する。接続先決定部105は、プロセッサ11により実現される。なお、接続先決定部105は、接続先決定手段の一例である。
ここで、端末装置200が接続すべきサーバ装置300とは、端末装置200から取得するデータの取り扱いについて、法規に違背するリスクを回避できる安全なサーバ装置300を指す。一般的に、法規は地域毎に定められるので、端末装置200から取得するデータは、同じ地域のサーバ装置300が扱えば安全と考えられる。したがって、本実施形態において、接続先決定部105は、端末装置200と同じ地域に存在するサーバ装置300を、端末装置200から取得するデータの取り扱いについて法規に違背するリスクを回避するサーバ装置300と判断し、端末装置200と同じ地域に存在するサーバ装置300を、端末装置200が接続すべきサーバ装置300として決定する。
例えば、受信部101が端末装置200-1から接続要求を受信した場合、接続先決定部105は、複数のサーバ装置300-1、300-2、・・・300-nから、端末装置200-1と同じ地域Aに存在するサーバ装置300-1を、端末装置200-1の接続先のサーバ装置300として決定する。
送信部106は、決定されたサーバ装置300に、端末装置200から受信した接続要求を送信する。送信部106は、プロセッサ11とネットワークインタフェース15とが協働することにより実現される。なお、送信部106は、送信手段及び第2送信手段の一例である。
例えば、送信部106は、端末装置200-1から受信した接続要求をサーバ装置300-1に送信する。
次に、図8を参照して、端末装置200の機能について説明する。端末装置200は、端末装置200の位置情報を取得する位置情報取得部201と、サーバ装置300への接続要求を送信する送信部202と、サーバ装置300から応答を受信する受信部203と、を備える。なお、端末装置200は、空気調和機を操作するためのアプリケーションがインストールされるものとする。
位置情報取得部201は、端末装置200が存在する位置を示す位置情報を取得する。位置情報取得部201は、プロセッサ21と、ネットワークインタフェース25と、GPSモジュール26とが協働することにより実現される。なお、位置情報取得部201は、位置情報取得手段の一例である。
端末装置200において、空気調和機を操作するためのアプリケーションがインストール後初めて起動されると、位置情報取得部201は、端末装置200が存在する位置を示す緯度及び経度を取得する。例えば、位置情報取得部201は、GPSモジュール26から、“$GPRMC,085120.307,A,3541.1493,N,13945.3994,E,000.0,240.3,181211,,,A*6A”のセンテンスを受け取ると、上記センテンスの緯度“3541.1493, N”及び経度“13945.3994, E”を取得する。
或いは、位置情報取得部201は、端末装置200が接続した基地局の緯度及び経度を取得してもよい。基地局は自身の管理するセルに端末装置200が存在する場合、その端末装置200に基地局の緯度及び経度を通知するので、位置情報取得部201は、通知された基地局の緯度及び経度を取得する。
また、位置情報取得部201は、端末装置200が使用するグローバルIPアドレスを取得してもよい。
また、位置情報取得部201は、GPS衛星からの情報と基地局からの情報とから、端末装置200の存在する場所の緯度及び経度を算出してもよい。
なお、位置情報取得部201は、ユーザが端末装置200に登録した住所から位置情報を求めることを許可した場合、端末装置200に登録されているユーザの住所から、端末装置200の位置情報を求めてもよい。また、位置情報取得部201は、端末装置200が他の装置と通信を行って端末装置200の存在する位置情報を求めてもよい。
接続管理装置100の管理者は、上記の緯度及び経度、グローバルIPアドレス等の位置情報のいずれか又はそれらの組み合わせを、位置情報として任意に採用することができる。
送信部202は、サーバ装置300への接続要求であって、取得された位置情報が含まれる接続要求を送信する。送信部202は、プロセッサ21とネットワークインタフェース25とが協働することにより実現される。なお、送信部202は、第1送信手段の一例である。
例えば、端末装置200-1の送信部202は、緯度“3541.1493, N”及び経度“13945.3994, E”の位置情報が含まれる接続要求を、接続管理装置100に送信する。
また、端末装置200は、サーバ装置300からの応答を受信するために、端末装置200を識別するための識別情報を接続要求に含める。端末装置200の識別情報は、端末装置200のユーザが特定されない情報とする。例えば、アプリケーションがインストール後初めて起動された場合に、アプリケーションが、サーバ装置300から応答を受信するために、一度限り使用可能な識別情報を生成する。この識別情報は、端末装置200がサーバ装置300から応答を受信すると、破棄される。
受信部203は、接続要求に対する応答をサーバ装置300から受信する。受信部203は、プロセッサ21とネットワークインタフェース25とが協働することにより実現される。なお、受信部203は、第1受信手段の一例である。
応答には、接続管理装置100により接続すべきサーバ装置300として決定されたサーバ装置300の識別情報が含まれている。端末装置200は、この識別情報に基づいて、サーバ装置300と接続を確立する。接続が確立した後、端末装置200とサーバ装置300との間で、端末装置200のユーザがサービスを受けるために必要なデータのやり取りが開始される。
例えば、端末装置200-1の受信部203は、接続管理装置100が端末装置200-1の接続先として決定したサーバ装置300-1から、サーバ装置300-1を識別するための識別情報が含まれる応答を受信する。この識別情報を用いて、端末装置200-1は、サーバ装置300-1との接続を確立する。サーバ装置300-1との接続が確立された後、端末装置200-1の受信部203は、空気調和機500-1を自動制御するための制御情報を、サーバ装置300-1から受信する。
次に、図9を参照して、サーバ装置300の機能について説明する。サーバ装置300は、接続要求を受信する受信部301と、サービスを提供するための処理を行う処理部302と、端末装置200のユーザに対応付けられた情報を記憶する記憶部303と、端末装置200に応答を送信する送信部304と、を備える。
受信部301は、接続管理装置100から、端末装置200が送信した接続要求を受信する。受信部301は、プロセッサ11とネットワークインタフェース15とが協働することにより実現される。なお、受信部301は、第3受信手段の一例である。
例えば、サーバ装置300-1の受信部301は、接続管理装置100から、端末装置200-1より送信された接続要求を受信する。
また、受信部301は、端末装置200とサーバ装置300とが接続を確立した後、サービスの提供に必要なデータを端末装置200から受信する。例えば、端末装置200は、個人情報と空気調和機の操作履歴とを含む個人情報データをサーバ装置300に送信する。ここで、個人情報とは、単独又は組み合わせにより個人を特定することが可能な情報であり、例えば、氏名、住所、メールアドレス、電話番号、性別、年齢等である。
処理部302は、記憶部303に記憶されたデータを参照して、サーバ装置300がサービスを提供するための種々の処理を行う。処理部302は、プロセッサ11により実現される。
具体的には、処理部302は、記憶部303に記憶されたデータに基づいて、空気調和機の制御情報を生成する。
記憶部303は、端末装置200から送信されたデータを記憶する。
図10に、記憶部303に記憶されるデータの例を示す。図10に示す個人情報データは、メモリ14に格納される。個人情報データは、端末装置200とサーバ装置300との安全な接続が確立した後、端末装置200のユーザについて生成されるものである。
図10のテーブルは、端末装置200のユーザに割り当てられたIDと、ユーザの氏名、住所、メールアドレス、性別及び年齢と、空気調和機の操作履歴とを含む。操作履歴は、ユーザが空気調和機を操作した操作時刻と、設定した温度とを含む。操作履歴は、ユーザがアプリケーションを用いて空気調和機を操作する度に、或いは、定期的に、端末装置200から送信される。
処理部302は、端末装置200との接続が確立した後、図10の個人情報データを参照して、空気調和機を自動制御するための制御情報を生成する。
送信部304は、接続要求を送信した端末装置200に対して、サーバ装置300を識別するための識別情報が含まれた応答を送信する。送信部304は、プロセッサ11とネットワークインタフェース15とが協働することにより実現される。なお、送信部304は、第3送信手段の一例である。
例えば、端末装置200-1の接続要求を受信したサーバ装置300-1は、接続要求に含まれた一度限り使用可能な端末装置200-1の識別情報を用いて、サーバ装置300-1の識別情報を含む応答を、端末装置200-1に送信する。
また、送信部304は、端末装置200とサーバ装置300との接続が確立された後、サービスの提供に必要なデータを、端末装置200に送信する。例えば、送信部304は、空気調和機500-1の制御情報を端末装置200-1に送信する。
次に、本実施形態に係る接続管理システム1の動作について説明する。図11は、接続管理装置100、端末装置200及びサーバ装置300の間で実行される処理の流れを示すシーケンス図である。なお、図11のシーケンス図は、図4の接続形態の場合における処理の流れを示す。
地域Aの端末装置200-1が接続要求を送信すると(ステップS101)、接続管理装置100は、後述する接続管理処理を実行し、端末装置200-1の接続先として決定した地域Aのサーバ装置300-1に接続要求を送信する(ステップS102)。サーバ装置300-1が、端末装置200-1宛にサーバ装置300-1の識別情報が含まれる応答を送信すると(ステップS103)、端末装置200-1は、受信した識別情報を用いて、サーバ装置300-1に個人情報データを送信する(ステップS104)。サーバ装置300-1は、記憶部303に記憶された個人情報データに基づいて制御情報を生成し、端末装置200-1に制御情報を送信する(ステップS105)。
また、地域Bの端末装置200-2が接続要求を送信すると(ステップS106)、接続管理装置100は、後述する接続管理処理を実行し、端末装置200-2の接続先として決定した地域Bのサーバ装置300-2に接続要求を送信する(ステップS107)。サーバ装置300-2が、サーバ装置300-2の識別情報が含まれる応答を送信すると(ステップS108)、端末装置200-2は、受信した識別情報を用いて、サーバ装置300-2に個人情報データを送信する(ステップS109)。サーバ装置300-2は、記憶部303に記憶された個人情報データに基づいて制御情報を生成し、端末装置200-2に制御情報を送信する(ステップS110)。
次に、本実施形態に係る接続管理装置100が実行する接続管理処理を、図12のフローチャートを用いて説明する。接続管理装置100の電源が投入されると、図12に示す接続管理処理が開始される。
受信部101は、端末装置200から接続要求を受け付けたか否かを判断する(ステップS201)。具体的には、受信部101は、端末装置200においてインストール後初めてアプリケーションが起動された時に送信される接続要求を受け付けたか否かを判断する。
受信部101が端末装置200から接続要求を受け付けたと判断すると(ステップS201;YES)、次に、位置情報抽出部102は、接続要求から、端末装置200の位置情報を抽出する(ステップS202)。具体的には、位置情報抽出部102は、接続要求に含まれる緯度及び経度、或いは、グローバルIPアドレスを抽出する。一方、受信部101が端末装置200から接続要求を受け付けていないと判断すると(ステップS201;NO)、そのまま待機する。
ステップS202において、位置情報が抽出されると、地域判定部103は、記憶部104に記憶された地域情報データを参照して、位置情報に対応付けられる地域を判定する(ステップS203)。接続先決定部105は、判定された地域に基づいて接続すべきサーバ装置300を決定する(ステップS204)。具体的には、接続要求を送信した端末装置200と同じ地域に存在するサーバ装置300を、端末装置200の接続すべきサーバ装置300として決定する。送信部106は、決定されたサーバ装置300に接続要求を送信する(ステップS205)。
サービスのグローバル化に伴い、国境を越えて様々な地域の端末装置で同じアプリケーションが使用されることがある。このような状況においては、サーバ装置は、通信を行っている端末装置が存在する地域を区別することができない場合がある。しかしながら、本実施形態の接続管理装置によれば、アプリケーションが動作する端末装置の地域を、ユーザの入力を要せずに自動で判定することができる。そして、判定した地域に基づいて、端末装置のデータの取り扱いに関し法規に違背するリスクを回避できるサーバ装置を決定し、決定された安全なサーバ装置に自動的に端末装置を接続させることができる。これにより、法規の遵守を実施できる。
また、データの取り扱いに関するセキュリティ基準は、地域毎に異なる。サービスを提供する各地域のサーバ装置を、各地域の中で最も厳しいセキュリティ基準を満たすようにすることは、技術的に難しく、コストもかかってしまう。また、法規は各地域で独立して更新されるので、各地域のサーバ装置を全ての法規を遵守するようにすることも、管理上煩雑であり難しい。したがって、各地域のサーバ装置は、各地域のサービス事業者、サービス事業国等の管理者によって、各地域の法規を遵守し、各地域のセキュリティ基準を満たすよう管理されるのが望ましい。本実施形態によれば、サーバ装置に保存されるデータは同じ地域に存在する端末装置から取得したデータであるので、管理者は、他の地域の法規及びセキュリティ基準を気にすることなく、自身の地域の法規及びセキュリティ基準を満たすよう管理することができる。
また、本実施形態によれば、端末装置が、データの取り扱いに関し法規に違背するリスクを回避できるサーバ装置と接続を確立してから、端末装置からユーザの個人情報が含まれるデータが送信されるので、安全なサーバ装置との接続が確立する前に、ユーザの個人情報が法規に違背する地域外に流出することを防ぐことができる。
(実施形態2)
実施形態2に係るサーバ装置は、実施形態1に係る接続管理装置の機能を含む。
実施形態2に係るサーバ装置は、実施形態1に係る接続管理装置の機能を含む。
図13に示すように、実施形態2に係るサーバ装置300は、端末装置200から接続要求を受信する受信部311と、接続要求から端末装置200の位置情報を抽出する位置情報抽出部312と、抽出した位置情報に基づいて端末装置200の地域を判定する地域判定部313と、位置情報と地域情報とが対応付けられたデータを記憶する第1記憶部314と、判定された地域に基づいて接続すべきサーバ装置300を決定する接続先決定部315と、サービスを提供するための処理を行う処理部316と、端末装置200のユーザに対応付けられた情報を記憶する第2記憶部317と、端末装置200に応答を送信する送信部318と、を含む。
受信部311は、実施形態1の接続管理装置100の受信部101の機能を有する。また、受信部311は、端末装置200とサーバ装置300との接続が確立された後、サービスの提供に必要なデータを、端末装置200から受信する。
位置情報抽出部312、地域判定部313、第1記憶部314、接続先決定部315、処理部316及び第2記憶部317は、それぞれ、実施形態1の位置情報抽出部102、地域判定部103、記憶部104、接続先決定部105、処理部302及び記憶部303と同じ機能を有する。
送信部318は、接続先決定部315が決定したサーバ装置300が自身のサーバ装置300の場合、接続要求を送信した端末装置200に対して、自身のサーバ装置300を識別するための識別情報が含まれた応答を送信する。一方、送信部318は、接続先決定部315が決定したサーバ装置300が、他のサーバ装置300の場合、端末装置200から受信した接続要求を、決定された他のサーバ装置300に送信する。また、送信部318は、端末装置200とサーバ装置300との接続が確立された後、サービスの提供に必要なデータを、端末装置200に送信する。
図14を参照して、端末装置200のアプリケーションがインストール後初めて起動された場合の、端末装置200及びサーバ装置300の接続形態について説明する。図14では、端末装置200-1、サーバ装置300-1及び空気調和機500-1は地域Aに存在し、端末装置200-2、サーバ装置300-2及び空気調和機500-2は地域Bに存在する。また、地域Aに存在するサーバ装置300-1が、接続管理装置100の機能を有するとする。
例えば、地域Aの端末装置200-1において、アプリケーションがインストール後初めて起動されると、サーバ装置300への接続要求がサーバ装置300-1に送信される。サーバ装置300-1は、端末装置200-1と同じ地域Aの自身のサーバ装置300-1を、端末装置200-1が接続すべきサーバ装置300として決定し、サーバ装置300-1の識別情報を含む応答を端末装置200-1に送信する。
一方、地域Bの端末装置200-2において、アプリケーションがインストール後初めて起動されると、サーバ装置300への接続要求がサーバ装置300-1に送信される。サーバ装置300-1は、端末装置200-2と同じ地域Bのサーバ装置300-2を、端末装置200-2が接続すべきサーバ装置300として決定し、サーバ装置300-2に端末装置200-2の接続要求を送信する。サーバ装置300-2は、端末装置200-2へ、サーバ装置300-2を識別するため識別情報が含まれる応答を送信する。
本実施形態に係るサーバ装置300は、上記のような構成及び動作により、実施形態1に係る接続管理装置100と同様の効果を奏することができる。
(変形例)
以上、本発明の実施形態を説明したが、本発明を実施するにあたっては、種々の形態による変形及び応用が可能である。
以上、本発明の実施形態を説明したが、本発明を実施するにあたっては、種々の形態による変形及び応用が可能である。
上記実施形態において、サーバ装置300は、サービスを提供するための機能と、端末装置200のユーザに対応付けられた情報を記憶する機能とを備えていたが、これに限らず、それぞれの機能が別の装置により実現されてもよい。
例えば、図15に示すように、接続管理システム1は、接続管理装置100と、端末装置200-1,200-2,・・・,200-m(m:2以上の自然数)と、アプリケーションサーバ装置600-1,600-2,・・・,600-i(i:2以上の自然数)と、データベースサーバ装置700-1,700-2,・・・,700-j(j:2以上の自然数)とを含む。以下では、アプリケーションサーバ装置600-1,600-2,・・・,600-iを総称してアプリケーションサーバ装置600と表記し、データベースサーバ装置700-1,700-2,・・・,700-jを総称してデータベースサーバ装置700と表記する。そして、アプリケーションサーバ装置600は、受信部301、処理部302及び送信部304の機能を有し、データベースサーバ装置700は、記憶部303の機能を有してもよい。
また、例えば、図16に示すように、接続管理システム1は、接続管理装置100と、端末装置200-1,200-2,・・・,200-m(m:2以上の自然数)と、アプリケーションサーバ装置600-1と、データベースサーバ装置700-1,700-2,・・・,700-j(j:2以上の自然数)とを含んでもよい。この場合、データベースサーバ装置700のみが、互いに異なる地域に配置される。
また、実施形態1の接続管理システム1において、接続管理装置100が複数存在してもよい。さらに、各地域に1以上の接続管理装置100が存在するようにしてもよい。例えば、図17に示すように、地域Aに接続管理装置100-1が存在し、地域Bに接続管理装置100-2が存在してもよい。
地域Bに存在する端末装置200-2は、正常に動作すれば、同じ地域Bに存在する接続管理装置100-2に接続要求を送信する。しかし、各地域の端末装置200で動作するアプリケーションが共通の場合、例えば、端末装置200-2は、何らかの理由により、地域Aの接続管理装置100-1に接続要求を送信してしまう場合がある。このような場合、接続管理装置100-1は、地域Bの端末装置200-2から接続要求を受信すると、受信した接続要求を地域Bに存在するサーバ装置300-2に送信する。同様に、地域Aの端末装置200-1から地域Bの接続管理装置100-2に接続要求が送られた場合、接続管理装置100-2が端末装置200-1の接続要求を、地域Aに存在するサーバ装置300-1に送信する。
なお、端末装置200は、他の地域の接続管理装置100に接続して、同じ地域のサーバ装置300から応答を受信した後、同じ地域の接続管理装置100に接続するようにしてもよい。例えば、端末装置200-2は、地域Aの接続管理装置100-1に接続要求を送信し、地域Bに存在するサーバ装置300-2から応答を受信した後、地域Bの接続管理装置100-1に再度接続要求を送信するようにしてもよい。
また、実施形態1の図4及び図11において、接続管理装置100は、地域Aに存在するとしているが、これに限らず、地域Bに存在してもよい。その場合、地域Bに存在する接続管理装置100は、地域Aの端末装置200-1からの接続要求は、地域Aのサーバ装置300-1に送信し、地域Bの端末装置200-2からの接続要求は、地域Bのサーバ装置300-2に送信する。或いは、接続管理装置100は、地域A及び地域Bと異なる他の地域に存在してもよい。その場合も、接続管理装置100は、端末装置200の地域に基づいてサーバ装置300に接続要求を送信する。
また、実施形態2において、地域Aのサーバ装置300-1のみが接続管理装置100の機能を有するとしたが、これに限らず、地域Bのサーバ装置300-2が接続管理装置100の機能を有してもよいし、サーバ装置300-1,300-2の両方が、接続管理装置100の機能を有してもよい。
また、上記実施形態において、接続先決定部105は、端末装置200と同じ地域に存在するサーバ装置300を、端末装置200が接続すべきサーバ装置300として決定したがこれに限らない。接続先決定部105は、法規に違背するリスクを回避できるサーバ装置300であればよい。例えば、端末装置200の存在する地域の法規が、端末装置200が存在する地域とは異なる特定の地域にデータを移動及び保管することを許可している場合は、その特定の地域に存在するサーバ装置300を接続先のサーバ装置300に含めてもよい。また、接続先決定部105は、法規だけでなく、地域毎に存在する契約に基づいて、接続先のサーバ装置300を決定してもよい。
また、実施形態1において、接続管理装置100の記憶部104には、図6及び図7の地域情報データが記憶されるとしたが、これに限らず、端末装置200が取得する位置情報に応じて、記憶部104に記憶される地域情報データの種類が決定されるようにしてもよい。例えば、端末装置200が取得する位置情報が緯度及び経度のみの場合、記憶部104は、図6の地域情報データのみを記憶するようにしてもよい。
また、上記実施形態において、接続管理システム1に含まれるサーバ装置300は、空気調和機を自動制御するサービスを提供するものとしたが、これに限らない。例えば、サーバ装置300は、照明装置、冷蔵庫に代表される家電機器、給湯システム、換気システム等、様々な装置及びシステムの制御を行うサービスを提供するものであってもよい。また、サーバ装置300は、サービスを提供する装置でなくてもよく、端末装置200とデータをやり取りするサーバ装置300であれば、どのようなものであってもよい。例えば、サーバ装置300は、端末装置200から送信される個人データを管理するものであってもよい。
また、実施形態1において、図1の接続管理装置100及び端末装置200はネットワーク400-1に接続し、接続管理装置100及びサーバ装置300はネットワーク400-2に接続しているがこれに限らない。接続管理装置100と端末装置200とサーバ装置300とは同じネットワークに接続されていてもよい。
また、実施形態1に係る接続管理装置100の動作を規定する動作プログラムを既存のパーソナルコンピュータ又は情報端末装置に適用することで、当該パーソナルコンピュータ又は情報端末装置を実施形態1に係る接続管理装置100として機能させることも可能である。
また、このようなプログラムの配布方法は任意であり、例えば、CD-ROM(Compact Disk Read-Only Memory)、DVD(Digital Versatile Disk)、メモリカード等のコンピュータ読み取り可能な記録媒体に格納して配布してもよいし、インターネットのような通信ネットワークを介して配布してもよい。
本発明は、本発明の広義の精神と範囲を逸脱することなく、様々な実施形態及び変形が可能とされるものである。また、上述した実施形態は、本発明を説明するためのものであり、本発明の範囲を限定するものではない。つまり、本発明の範囲は、実施形態ではなく、請求の範囲によって示される。そして、請求の範囲内及びそれと同等の発明の意義の範囲内で施される様々な変形が、本発明の範囲内とみなされる。
本発明は、法規に違背するリスクを回避した安全なサーバに、端末装置を自動的に接続させることが可能な接続管理装置、接続管理システム、接続管理方法及びプログラムを提供することができる。
1 接続管理システム、11,21 プロセッサ、12,22 ROM、13,23 RAM、14,24 メモリ、15,25 ネットワークインタフェース、26 GPSモジュール、100,100-1,100-2 接続管理装置、101,203,301,311 受信部、102,312 位置情報抽出部、103,313 地域判定部、104,303 記憶部、105,315 接続先決定部、106,202,304,318 送信部、200,200-1,200-2,200-m 端末装置、201 位置情報取得部、300,300-1,300-2,300-n サーバ装置、302,316 処理部、314 第1記憶部、317 第2記憶部、400-1,400-2 ネットワーク、500-1,500-2 空気調和機、600,600-1,600-2,600-i アプリケーションサーバ装置、700,700-1,700-2,700-j データベースサーバ装置。
Claims (11)
- 複数のサーバ装置と通信可能な接続管理装置であって、
端末装置から、前記サーバ装置への接続要求を受信する受信手段と、
前記接続要求から、前記端末装置が存在する位置を示す位置情報を抽出する位置情報抽出手段と、
前記位置情報抽出手段により抽出された前記位置情報に基づいて、前記端末装置が存在する地域を判定する地域判定手段と、
前記地域判定手段により判定された前記地域に基づいて、前記複数のサーバ装置のうちいずれかを、前記端末装置が接続すべき前記サーバ装置として決定する接続先決定手段と、
前記接続先決定手段により決定された前記サーバ装置に、前記端末装置から受信した前記接続要求を送信する送信手段と、を備える、
接続管理装置。 - 前記接続先決定手段は、前記端末装置から取得するデータの取り扱いについて法規に違背するリスクを回避する前記サーバ装置を、前記端末装置が接続すべき前記サーバ装置として決定する、
請求項1に記載の接続管理装置。 - 前記接続先決定手段は、前記端末装置と同じ地域に存在する前記サーバ装置を、前記端末装置から取得するデータの取り扱いについて法規に違背するリスクを回避する前記サーバ装置と判断する、
請求項2に記載の接続管理装置。 - 前記位置情報と地域情報とを対応付けて記憶する記憶手段をさらに備え、
前記地域判定手段は、前記記憶手段において、前記位置情報抽出手段により抽出された前記位置情報に対応付けられた前記地域情報が示す地域を、前記端末装置が存在する地域とする、
請求項1から3のいずれか1項に記載の接続管理装置。 - 前記位置情報は、前記端末装置の緯度及び経度を示す情報である、
請求項1から4のいずれか1項に記載の接続管理装置。 - 前記位置情報は、前記端末装置が使用するグローバルIPアドレスである、
請求項1から5のいずれか1項に記載の接続管理装置。 - 前記位置情報は、前記端末装置が接続する基地局の緯度及び経度を示す情報である、
請求項1から6のいずれか1項に記載の接続管理装置。 - 前記サーバ装置は、前記端末装置を介して空気調和機を制御する、
請求項1から7のいずれか1項に記載の接続管理装置。 - 接続管理装置と、端末装置と、複数のサーバ装置と、が通信可能に接続された接続管理システムであって、
前記端末装置は、
前記端末装置が存在する位置を示す位置情報を取得する位置情報取得手段と、
前記サーバ装置への接続要求であって、前記位置情報取得手段により取得された位置情報が含まれる接続要求を、前記接続管理装置に送信する第1送信手段と、
前記接続要求に対する応答を前記サーバ装置から受信する第1受信手段と、を備え、
前記接続管理装置は、
前記端末装置から、前記接続要求を受信する第2受信手段と、
前記接続要求から、前記端末装置の前記位置情報を抽出する位置情報抽出手段と、
前記位置情報抽出手段により抽出された前記位置情報に基づいて、前記端末装置が存在する地域を判定する地域判定手段と、
前記地域判定手段により判定された前記地域に基づいて、前記複数のサーバ装置のうちいずれかを、前記端末装置が接続すべき前記サーバ装置として決定する接続先決定手段と、
前記接続先決定手段により決定された前記サーバ装置に、前記端末装置から受信した前記接続要求を送信する第2送信手段と、を備え、
前記サーバ装置は、
前記接続管理装置から、前記接続要求を受信する第3受信手段と、
前記接続管理装置から受信した前記接続要求を送信した前記端末装置に対して、前記サーバ装置を識別するための識別情報が含まれる前記応答を送信する第3送信手段と、を備える、
接続管理システム。 - 受信手段が、端末装置から、サーバ装置への接続要求を受信し、
地域判定手段が、前記端末装置の位置情報に基づいて、前記端末装置が存在する地域を判定し、
接続先決定手段が、前記地域判定手段により判定された前記地域に基づいて、複数のサーバ装置のうちいずれかを、前記端末装置が接続すべき前記サーバ装置として決定し、
送信手段が、前記接続先決定手段により決定された前記サーバ装置に、前記端末装置から受信した前記接続要求を送信する、
接続管理方法。 - コンピュータを、
端末装置から、サーバ装置への接続要求を受信する受信手段、
前記端末装置の位置情報に基づいて、前記端末装置が存在する地域を判定する地域判定手段、
前記地域判定手段により判定された前記地域に基づいて、複数のサーバ装置のうちいずれかを、前記端末装置が接続すべき前記サーバ装置として決定する接続先決定手段、
前記接続先決定手段により決定された前記サーバ装置に、前記端末装置から受信した前記接続要求を送信する送信手段、として機能させる、
プログラム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US17/439,082 US11546421B2 (en) | 2019-04-03 | 2019-04-03 | Connection management device for connection to secure server connection management system for connection to secure server connection management method for connection to secure server and program |
EP19923119.2A EP3951602A4 (en) | 2019-04-03 | 2019-04-03 | CONNECTION MANAGEMENT DEVICE, CONNECTION MANAGEMENT SYSTEM, CONNECTION MANAGEMENT METHOD AND PROGRAM |
JP2021511022A JP7278367B2 (ja) | 2019-04-03 | 2019-04-03 | 接続管理装置、接続管理システム、接続管理方法及びプログラム |
PCT/JP2019/014899 WO2020202518A1 (ja) | 2019-04-03 | 2019-04-03 | 接続管理装置、接続管理システム、接続管理方法及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2019/014899 WO2020202518A1 (ja) | 2019-04-03 | 2019-04-03 | 接続管理装置、接続管理システム、接続管理方法及びプログラム |
Publications (1)
Publication Number | Publication Date |
---|---|
WO2020202518A1 true WO2020202518A1 (ja) | 2020-10-08 |
Family
ID=72667595
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PCT/JP2019/014899 WO2020202518A1 (ja) | 2019-04-03 | 2019-04-03 | 接続管理装置、接続管理システム、接続管理方法及びプログラム |
Country Status (4)
Country | Link |
---|---|
US (1) | US11546421B2 (ja) |
EP (1) | EP3951602A4 (ja) |
JP (1) | JP7278367B2 (ja) |
WO (1) | WO2020202518A1 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008083910A (ja) * | 2006-09-27 | 2008-04-10 | Quality Kk | ソフトウエア管理システムおよびソフトウエア管理プログラム |
JP2009245345A (ja) * | 2008-03-31 | 2009-10-22 | Nifty Corp | ステータス表示システム、ステータス表示プログラム及びステータス表示方法 |
WO2013065161A1 (ja) | 2011-11-02 | 2013-05-10 | 株式会社日立製作所 | 安全性評価方法及び安全性評価計算機 |
WO2018216115A1 (ja) * | 2017-05-23 | 2018-11-29 | 三菱電機株式会社 | 空気調和システム |
KR20180131435A (ko) * | 2017-05-30 | 2018-12-10 | 목포대학교산학협력단 | 지역 정보 검색 시스템 및 그 방법 |
Family Cites Families (34)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6728748B1 (en) * | 1998-12-01 | 2004-04-27 | Network Appliance, Inc. | Method and apparatus for policy based class of service and adaptive service level management within the context of an internet and intranet |
US7209977B2 (en) * | 2001-10-01 | 2007-04-24 | International Business Machines Corporation | Method and apparatus for content-aware web switching |
US7565413B1 (en) * | 2002-08-05 | 2009-07-21 | Cisco Technology, Inc. | Content request redirection from a wed protocol to a file protocol |
US7058633B1 (en) * | 2002-09-09 | 2006-06-06 | Cisco Technology, Inc. | System and method for generalized URL-rewriting |
US7254636B1 (en) * | 2003-03-14 | 2007-08-07 | Cisco Technology, Inc. | Method and apparatus for transparent distributed network-attached storage with web cache communication protocol/anycast and file handle redundancy |
ATE548842T1 (de) | 2005-07-27 | 2012-03-15 | Sap Ag | Serverrechner, client-einrichtung und webdienstimplementiertes verfahren zur datenverarbeitung |
FR2892263B1 (fr) | 2005-10-13 | 2008-02-01 | Bouygues Telecom Sa | Procede de connexion d'un terminal mobile cellulaire a un service d'assistance necessitant une localisation du terminal |
US7697557B2 (en) * | 2007-12-26 | 2010-04-13 | Alcatel Lucent | Predictive caching content distribution network |
US9800690B1 (en) * | 2009-06-26 | 2017-10-24 | Tata Communications (America) Inc. | Content-based redirection |
US8676593B2 (en) | 2010-09-23 | 2014-03-18 | International Business Machines Corporation | Geographic governance of data over clouds |
KR20120121475A (ko) * | 2011-04-27 | 2012-11-06 | 삼성전자주식회사 | 휴대용 단말기에서 위치 측정 장치 및 방법 |
US9886703B2 (en) * | 2012-11-08 | 2018-02-06 | xAd, Inc. | System and method for estimating mobile device locations |
CN106034330B (zh) * | 2015-03-17 | 2019-08-02 | 网宿科技股份有限公司 | 基于内容分发网络的移动终端流量处理方法、装置及系统 |
US11057446B2 (en) * | 2015-05-14 | 2021-07-06 | Bright Data Ltd. | System and method for streaming content from multiple servers |
JP2017027318A (ja) | 2015-07-21 | 2017-02-02 | 株式会社インフォディオ | 付加型署名装置およびそれを用いた契約管理システム |
US11367102B2 (en) * | 2015-10-07 | 2022-06-21 | xAd, Inc. | Using on-line and off-line projections to control information delivery to mobile devices |
US10547971B2 (en) * | 2015-11-04 | 2020-01-28 | xAd, Inc. | Systems and methods for creating and using geo-blocks for location-based information service |
JP6397433B2 (ja) | 2016-01-26 | 2018-09-26 | 株式会社ウォークインサイト | 国籍判別装置及び国籍判別方法 |
KR102494266B1 (ko) * | 2016-06-02 | 2023-02-02 | 삼성전자주식회사 | 방송 시스템에서 방송 서비스 정보 제공 방법 및 장치 |
WO2018165677A1 (en) * | 2017-03-10 | 2018-09-13 | xAd, Inc. | Using on-line and off-line projections to control information delivery to mobile devices |
US10187745B1 (en) * | 2017-09-19 | 2019-01-22 | Comcast Cable Communications, Ltd. | System and method for energy efficient geofencing implementation and management |
EP3695349A1 (en) * | 2017-10-10 | 2020-08-19 | Xad, Inc. | Systems and methods for using geo-blocks and geo-fences to discover lookalike mobile devices |
US10349208B1 (en) * | 2018-08-17 | 2019-07-09 | xAd, Inc. | Systems and methods for real-time prediction of mobile device locations |
US10735742B2 (en) * | 2018-11-28 | 2020-08-04 | At&T Intellectual Property I, L.P. | Adaptive bitrate video testing |
US10891200B2 (en) * | 2019-01-18 | 2021-01-12 | Colbalt Iron, Inc. | Data protection automatic optimization system and method |
US11212304B2 (en) * | 2019-01-18 | 2021-12-28 | Cobalt Iron, Inc. | Data protection automatic optimization system and method |
US11308209B2 (en) * | 2019-01-18 | 2022-04-19 | Cobalt Iron, Inc. | Data protection automatic optimization system and method |
US11063907B2 (en) * | 2019-01-18 | 2021-07-13 | Cobalt Iron, Inc. | Data protection automatic optimization system and method |
EP3949467A4 (en) * | 2019-03-29 | 2023-01-25 | Rapidsos Inc. | EMERGENCY DATA INTEGRATION SYSTEMS AND PROCEDURES |
JP7282593B2 (ja) * | 2019-05-17 | 2023-05-29 | キヤノン株式会社 | データ送信装置、データ送信装置の制御方法、及びプログラム |
US11206306B2 (en) * | 2019-05-21 | 2021-12-21 | Cobalt Iron, Inc. | Analytics based cloud brokering of data protection operations system and method |
CN110535865B (zh) * | 2019-08-30 | 2022-08-19 | 北京小米移动软件有限公司 | 信息处理方法、装置、测试终端、测试平台及存储介质 |
US20220027417A1 (en) * | 2020-07-17 | 2022-01-27 | Rapidsos, Inc. | Modular application programming interface system |
US20220103523A1 (en) * | 2020-09-30 | 2022-03-31 | Fortinet, Inc. | Establishing a secure internet connection between an endpoint agent and a cloud-based security service |
-
2019
- 2019-04-03 EP EP19923119.2A patent/EP3951602A4/en active Pending
- 2019-04-03 JP JP2021511022A patent/JP7278367B2/ja active Active
- 2019-04-03 US US17/439,082 patent/US11546421B2/en active Active
- 2019-04-03 WO PCT/JP2019/014899 patent/WO2020202518A1/ja unknown
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008083910A (ja) * | 2006-09-27 | 2008-04-10 | Quality Kk | ソフトウエア管理システムおよびソフトウエア管理プログラム |
JP2009245345A (ja) * | 2008-03-31 | 2009-10-22 | Nifty Corp | ステータス表示システム、ステータス表示プログラム及びステータス表示方法 |
WO2013065161A1 (ja) | 2011-11-02 | 2013-05-10 | 株式会社日立製作所 | 安全性評価方法及び安全性評価計算機 |
WO2018216115A1 (ja) * | 2017-05-23 | 2018-11-29 | 三菱電機株式会社 | 空気調和システム |
KR20180131435A (ko) * | 2017-05-30 | 2018-12-10 | 목포대학교산학협력단 | 지역 정보 검색 시스템 및 그 방법 |
Non-Patent Citations (1)
Title |
---|
See also references of EP3951602A4 |
Also Published As
Publication number | Publication date |
---|---|
EP3951602A4 (en) | 2022-03-23 |
JP7278367B2 (ja) | 2023-05-19 |
US20220159066A1 (en) | 2022-05-19 |
JPWO2020202518A1 (ja) | 2020-10-08 |
EP3951602A1 (en) | 2022-02-09 |
US11546421B2 (en) | 2023-01-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9641596B2 (en) | Home appliance information management apparatus, home appliance information sharing method, and home appliance information sharing system | |
CN105703938B (zh) | 设备配置方法、配置装置及管理设备 | |
US20170023271A1 (en) | Air conditioning system | |
US9712946B2 (en) | Information-gathering system, sensor terminal, communication terminal and terminal connection control method | |
CN108737440B (zh) | 一种设备管理的方法、服务器和计算机可读存储介质 | |
JP2021176240A (ja) | 通信装置、サーバ、通信システム、通信方法及びプログラム | |
CN107404634A (zh) | 基于物联网的机房远程监控调用方法、装置及存储介质 | |
KR101453454B1 (ko) | 통합 푸시 서비스 시스템 및 그 이용 방법 | |
CN103916400A (zh) | 一种用户账号管理方法及系统 | |
WO2020202518A1 (ja) | 接続管理装置、接続管理システム、接続管理方法及びプログラム | |
RU2016143989A (ru) | Графический пользовательский интерфейс для реализации элементов управления для географической перевозки | |
JP2021010100A5 (ja) | ||
CN104937573A (zh) | 设备管理装置、设备管理系统、设备管理方法以及程序 | |
WO2020240769A1 (ja) | 接続管理装置、接続管理システム、接続管理方法及びプログラム | |
US20150276431A1 (en) | Electronic apparatus and device management system | |
CN107659783A (zh) | 基于物联网的机房远程监控调用系统 | |
US20200187187A1 (en) | Method for deactivating control channels and communication system for the communication of a user with groups of target devices | |
CN111131324A (zh) | 业务系统的登陆方法及装置、存储介质、电子装置 | |
JP6907140B2 (ja) | 通信制御システム及び通信制御方法 | |
CN112217659A (zh) | Sd-wan系统添加客户终端设备的方法及系统 | |
CN111935832A (zh) | 一种网络资源的分配方法、装置及计算机设备 | |
CN106506581B (zh) | 功率系统和用于使用功率系统来传输数据的方法 | |
JPWO2021095241A5 (ja) | ||
KR100695101B1 (ko) | 중계기 감시 대상 관리 시스템 및 방법 | |
JP2008205666A (ja) | 設備機器、クライアント装置、通信システムおよび通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 19923119 Country of ref document: EP Kind code of ref document: A1 |
|
ENP | Entry into the national phase |
Ref document number: 2021511022 Country of ref document: JP Kind code of ref document: A |
|
NENP | Non-entry into the national phase |
Ref country code: DE |
|
ENP | Entry into the national phase |
Ref document number: 2019923119 Country of ref document: EP Effective date: 20211103 |