JP6766337B2 - ゲートウェイ装置、通信制御方法、通信制御システム、および、プログラム - Google Patents
ゲートウェイ装置、通信制御方法、通信制御システム、および、プログラム Download PDFInfo
- Publication number
- JP6766337B2 JP6766337B2 JP2015211273A JP2015211273A JP6766337B2 JP 6766337 B2 JP6766337 B2 JP 6766337B2 JP 2015211273 A JP2015211273 A JP 2015211273A JP 2015211273 A JP2015211273 A JP 2015211273A JP 6766337 B2 JP6766337 B2 JP 6766337B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- information
- setting
- gateway device
- communication device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims description 659
- 238000000034 method Methods 0.000 title claims description 36
- 238000012545 processing Methods 0.000 claims description 22
- 230000005540 biological transmission Effects 0.000 claims description 13
- 238000000926 separation method Methods 0.000 claims description 7
- 238000010586 diagram Methods 0.000 description 14
- 238000012546 transfer Methods 0.000 description 5
- 230000000694 effects Effects 0.000 description 4
- 230000010365 information processing Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000000717 retained effect Effects 0.000 description 3
- 230000004397 blinking Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000002955 isolation Methods 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- 230000000903 blocking effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M3/00—Automatic or semi-automatic exchanges
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Telephonic Communication Services (AREA)
- Computer And Data Communications (AREA)
Description
次に、本発明の第1の実施形態に係る通信制御システムについて、図面を参照して説明する。
図2は、本実施形態に係る通信制御システムの接続構成を例示する図である。図2を参照すると、通信制御システムは、ゲートウェイ装置4およびデータベースサーバ6を備えている。ゲートウェイ装置4とデータベースサーバ6は、WAN(Wide Area Network)10を介して接続される。ゲートウェイ装置4には、Ethernet(登録商標)、Wi-Fi(Wireless Fidelity)等のLAN(Local Area Network)8を介して、通信デバイス2A〜2Cが接続する。通信デバイス2A〜2Cは、例えば、監視カメラ、ゲーム機、家電製品(テレビ、エアコン、冷蔵庫等)、PC(Personal Computer)等である。以下では、通信デバイス2A〜2Cは、適宜、通信デバイス2と総称する。
次に、通信デバイス2と、通信デバイス2に直接接続されるゲートウェイ装置4、および、デバイス情報を管理するクラウド上のデータベースサーバ6による構成を用いて本実施形態に係る通信制御システムの動作を説明する。 図7は、通信制御システムの動作を例示するシーケンス図である。
図7を参照すると、通信デバイス2は、ゲートウェイ装置4に対して、通信デバイス2の識別子を含む通信要求を送信する(ステップA1)。ここで、通信デバイス2が通信を開始する際にやりとりするデバイスの識別子として、例えば、MAC(Media Access Control)アドレスがある。ここで、MACアドレスは原則としてデバイス1つ1つに個別に割り当てられており、当該デバイス固有の情報である。本実施形態では、通信デバイスの識別子がMACアドレスである場合について説明するが、本発明における通信デバイスの識別子はMACアドレスに限定されず、通信デバイスを一意に識別可能なもの(または、製品の種別を特定可能なもの)であればよい。
次に、ゲートウェイ装置4の通信設定決定部22は、データベースサーバ6から受信した「所定の情報」、または、データベース16に蓄積済みの「所定の情報」に基づいて、通信デバイス2に対する通信設定(例えば、ネットワーク分離、QoS、暗号処理、通信拒否など)を行う(ステップA7)。通信設定決定部22が行う通信設定は、例えば以下の(2.1)〜(2.5)のような設定を含んでもよい。
通信設定決定部22は、「製品のカテゴリ」に合わせて、家電製品、OA(Office Automation)機器などのカテゴリに合わせて、ネットワークの分離(例えばアクセス制限)を行う。通信設定決定部22は、例えば、通信デバイス2の「製品のカテゴリ」が「ゲーム機」である場合、無条件にLANへの接続を不可とする。このとき、仮にWi-Fi(Wireless Fidelity)のSSID(Service Set Identifier)とパスワードを設定していた場合でも、ゲーム機に該当する通信デバイス2はLAN8に接続することができない。また、他の例として、通信設定決定部22は、通信デバイス2の「製品のカテゴリ」が「家電製品」である場合、WAN10側との通信を不可とすることができる。なお、これらの「ポリシ」(例えば「ゲーム機は接続不可」、「家電製品は宅内接続のみ」等)は、ユーザがゲートウェイ装置4に対して設定する。また、これらの通信設定に係るポリシは例示にすぎず、本発明において通信設定決定部22が用いるポリシは、これらに限定されない。
通信設定決定部22は、「用途」に合わせて、通信のQoS(例えば、通信量制限や優先度設定)に関する設定を行う。例えば、通信設定決定部22は、リアルタイム要求性がある通信については高優先とし、それ以外の通信については低優先とすることができる。一例として、通信デバイス2が監視カメラであり、ゲートウェイ装置4を経由して外部の記憶装置に監視カメラで撮像した画像を転送したり、または、監視カメラの画像をリモートでリアルタイムに監視したりするときには、通信デバイス2が行う通信の「用途」としてリアルタイム性が要求される。かかる場合、通信設定決定部22は、通信デバイス2による通信の優先度を高い優先度とすることができる。
通信設定決定部22は、「通信機能(使用するプロトコル)」に合わせて、有効ポート設定を行う。一般に、通信デバイスの種類に応じて、予め使用するポートが決まっているため、通信設定決定部22は使用しないポート宛てのパケットを廃棄(ドロップ)する等により、不適切な通信を遮断する。
通信設定決定部22は、「セキュリティ機能・性能」に合わせて、ネットワーク上の通信の暗号処理(暗号化、復号化等)をサポートする。通信デバイスによっては暗号処理機能を有していない(または十分な処理能力を有していない)場合がある。通信設定決定部22は、かかる場合には、ゲートウェイ装置4の側で、セキュリティ機能(例えば、通信の暗号化)に関する処理を代替する。
通信設定決定部22は、「(製品)関連情報」に応じて、通信デバイス2による少なくとも一部のポート、アドレスへのアクセスを遮断し、もしくは、通信デバイス2による通信を拒否する通信設定を行い、または、関連情報をユーザに通知する。ここで、「(製品)関連情報」とは、製品に関する情報であり、随時更新されるものを示す。例えば、「関連情報」として「脆弱性情報」が存在する通信デバイス2については、通信設定決定部22は一部ポート、アドレスへのアクセス遮断、もしくは、全面的な通信拒否を行うなどの設定を行い、さらに、必要に応じてユーザにアラーム情報を通知する。アラーム情報の通知方法については特に限定されないが、例えば、ゲートウェイ装置2に接続されたユーザの端末にアラーム情報を含むメールを送信したり、または、ゲートウェイ装置2上に設けられた警告用のLED(Light Emitting Diode)を点灯もしくは点滅させるようにしてもよい。一方、「関連情報」として、「ファームウェア更新情報」、「お知らせ」等の緊急性の低い情報が存在する通信デバイス2については、通信設定決定部22は、ユーザの端末に向けてメールで通知するようにしてもよい。
ゲートウェイ装置4の通信制御部24は、ステップA7で決定した通信設定に従って、通信デバイス2による通信を制御する(ステップA8、A9)。また、通信制御部24は、製品カテゴリ、用途等に違反した通信(不正通信)が検出された場合、不正通信に関する情報(例えば、不正通信を行った通信デバイス2の識別子、不正通信の内容、等)を不正通信報告部26に通知する。不正通信報告部26は、不正通信に関する情報をユーザおよびデータベースサーバ6にフィードバックする。 具体的には、アラーム生成部28は、ユーザに対して不正通信の発生を通知する。通知方法は特に限定されないが、例えば、ランプの点灯または点滅、アラーム音の発生、ユーザの端末にメールする等の方法を用いることができる。また、不正通信報告部26は、不正通信に関する情報を報告データベース30に蓄積し、ユーザの端末から参照可能とする。さらに、不正通信報告部26は、不正通信に関する情報を、通信部12を介してデータベースサーバ6に報告する(ステップA10)。データベースサーバ6の報告受信部42は、通信部32を経由して、不正通信に関する情報を受信すると、報告データベース44に蓄積する(ステップA11)。
本実施形態のゲートウェイ装置によると、 ゲートウェイ装置が通信デバイス2の種別(PC、家電製品、ゲーム機、監視カメラ等)に応じた所定の情報(製品のカテゴリ、用途、通信機能、セキュリティ機能・性能、関連情報、推奨される通信設定等)をデータベースサーバから自動で取得し、取得した所定の情報に基づいて、通信デバイスに対する通信設定(ネットワーク分離、QoS、有効ポート、有効アドレス、セキュリティ機能の代替、アクセス制限、ユーザへの通知等)を自動で実施する。したがって、本実施形態に係る通信制御システムによると、通信デバイスによるゲートウェイ装置を介した通信に係る設定をゲートウェイデバイスに自動で設定することが可能となる。
次に、本発明の第2の実施形態に係る通信制御システムについて、図面を参照して説明する。第1の実施形態では、ゲートウェイ装置が決定した通信設定はゲートウェイ装置のデータベースに蓄積される。一方、本実施形態では、ゲートウェイ装置が決定した通信設定をデータベースサーバにも蓄積して、複数のゲートウェイ装置の間で通信設定を共有可能とする。
図8は、本実施形態に係る通信制御システムの構成を例示する図である。図8を参照すると、通信制御システムは、ゲートウェイ装置4P、4Qおよびデータベースサーバ6を備えている。ゲートウェイ装置4P、4Qとデータベースサーバ6は、WAN10を介して接続されている。ゲートウェイ装置4Pには、Ethernet(登録商標)、Wi-Fi等のLAN8Pを介して、通信デバイス2A〜2Cが接続する。同様に、ゲートウェイ装置4Qにも、LAN8Qを介して通信デバイス2(例えば通信デバイス2C)が接続する。
図10は、本実施形態に係る通信制御システムの動作を例示するシーケンス図である。ここでは、ゲートウェイ装置4Pによって決定された通信デバイス2A、2Cに対する通信設定がデータベースサーバ6の情報データべース36(図9)に登録済である場合に、通信デバイス2Aまたは2Bがゲートウェイ装置4Qに接続したときの動作を説明する。
本実施形態の通信制御システムは、第1の実施形態の通信制御システムによってもたらされる効果に加えて、次の効果を奏する。本実施形態では、データベースサーバを介して、複数のゲートウェイ装置の間でゲートウェイ装置が決定した通信設定が共有される。したがって、本実施形態によると、ユーザは接続先のゲートウェイ装置に依らず(すなわち、アクセスするLANに依らず)、同一の通信デバイスについては、同一の通信設定を享受することが可能となる。また、本実施形態によると、ユーザは複数のゲートウェイ装置のうちのいずれか1つに対してのみポリシを設定すればよく、複数のゲートウェイ装置のそれぞれについて、ポリシを設定し、管理する煩雑さから解放される。したがって、自宅と別宅で複数のゲートウェイ装置を用いる場合や、新旧のゲートウェイ装置を入れ替える際、または、複数のフロアのそれぞれにゲートウェイ装置を設置した場合におけるゲートウェイ装置の管理が容易になる。
上記の実施形態1、2では、通信デバイス2の識別子としてMACアドレスを使用する場合について説明した。ここでは、一例として通信デバイス2に対してMACアドレス"AB:CD:EF:ab:12:34"というMACアドレスが付与されたときの変形例について説明する。ここで、MACアドレスのうちの"AB:CD:EF"の部分はメーカを表す情報として使用可能である。製品・個体番号の割り当てはメーカによって異なるが、ここでは、一例として、"ab"が製品(型番)を表す情報であるとし、"12:34"が個体情報であるとする。
[形態1]
上記第1の態様に係るゲートウェイ装置のとおりである。
[形態2]
前記所定の情報は、製品のカテゴリ、用途、通信機能、セキュリティ機能・性能、関連情報、および、推奨される通信設定のうちの少なくともいずれかを含む、
形態1に記載のゲートウェイ装置。
[形態3]
前記推奨される通信設定は、製品のカテゴリ、用途、通信機能、セキュリティ機能・性能、および、関連情報のうちの少なくともいずれかに関して推奨される通信設定であり、
前記通信設定決定部は、前記推奨される通信設定に応じて、前記通信デバイスに対する通信設定を決定する、
形態2に記載のゲートウェイ装置。
[形態4]
前記通信設定決定部は、前記所定の情報が製品のカテゴリを含む場合、前記製品のカテゴリに応じて、前記通信デバイスによりアクセス可能なネットワークとそれ以外のネットワークとを分離する通信設定を行う、
形態2または3に記載のゲートウェイ装置。
[形態5]
前記通信設定決定部は、前記所定の情報が用途を含む場合、前記用途に応じて前記通信デバイスによる通信の帯域および優先度に関する通信設定を行う、
形態2ないし4のいずれか一に記載のゲートウェイ装置。
[形態6]
前記通信設定決定部は、前記所定の情報が通信機能を含む場合、前記通信機能に応じて前記通信デバイスによる通信の有効ポートに関する通信設定を行う、
形態2ないし5のいずれか一に記載のゲートウェイ装置。
[形態7]
前記通信設定決定部は、前記所定の情報がセキュリティ機能・性能を含む場合、前記セキュリティ機能・性能に応じて、前記通信デバイスによる暗号処理を前記ゲートウェイ装置によって代替するように通信設定を行う、
形態2ないし6のいずれか一に記載のゲートウェイ装置。
[形態8]
前記通信設定決定部は、前記所定の情報が関連情報を含む場合、前記通信デバイスによる少なくとも一部のポート、アドレスへのアクセスを遮断し、もしくは、前記通信デバイスによる通信を拒否する通信設定を行い、または、前記関連情報をユーザに通知する、
形態2ないし7のいずれか一に記載のゲートウェイ装置。
[形態9]
前記通信デバイスの識別子と前記所定の情報とを関連付けて保持するデータベースと、
前記通信デバイスの識別子を含む通信要求を前記通信デバイスから受信する通信部と、を備え、
前記通信設定決定部は、前記データベースを参照して、前記通信要求に含まれる識別子に関連付けられた前記所定の情報に基づいて、前記通信デバイスに対する通信設定を決定する、
形態1ないし8のいずれか一に記載のゲートウェイ装置。
[形態10]
前記通信要求に含まれる前記通信デバイスの識別子と前記所定の情報とを関連付けて前記データベースに保持していない場合、前記識別子を用いて前記所定の情報をデータベースサーバに問い合わせる情報要求送信部と、
前記問い合わせに応じて前記データベースサーバから前記所定の情報を取得し、前記識別子と関連付けて前記データベースに格納する応答情報受信部と、を備える、
形態9に記載のゲートウェイ装置。
[形態11]
前記通信設定決定部は、決定した前記通信デバイスに対する通信設定を、前記通信デバイスの識別子および前記所定の情報と関連付けて前記データベースに格納する、
形態10に記載のゲートウェイ装置。
[形態12]
上記第2の態様に係る通信制御方法のとおりである。
[形態13]
前記所定の情報は、製品のカテゴリ、用途、通信機能、セキュリティ機能・性能、関連情報、および、推奨される通信設定のうちの少なくともいずれかを含む、
形態12に記載の通信制御方法。
[形態14]
前記推奨される通信設定は、製品のカテゴリ、用途、通信機能、セキュリティ機能・性能、および、関連情報のうちの少なくともいずれかに関して推奨される通信設定であり、
前記ゲートウェイ装置は、前記推奨される通信設定に応じて、前記通信デバイスに対する通信設定を決定する、
形態13に記載の通信制御方法。
[形態15]
前記ゲートウェイ装置は、前記所定の情報が製品のカテゴリを含む場合、前記製品のカテゴリに応じて、前記通信デバイスによりアクセス可能なネットワークとそれ以外のネットワークとを分離する通信設定を行う、
形態13または14に記載の通信制御方法。
[形態16]
前記ゲートウェイ装置は、前記所定の情報が用途を含む場合、前記用途に応じて前記通信デバイスによる通信の帯域および優先度に関する通信設定を行う、
形態13ないし15のいずれか一に記載の通信制御方法。
[形態17]
前記ゲートウェイ装置は、前記所定の情報が通信機能を含む場合、前記通信機能に応じて前記通信デバイスによる通信の有効ポートに関する通信設定を行う、
形態13ないし16のいずれか一に記載の通信制御方法。
[形態18]
前記ゲートウェイ装置は、前記所定の情報がセキュリティ機能・性能含む場合、前記セキュリティ機能・性能に応じて、前記通信デバイスによる暗号処理を前記ゲートウェイ装置によって代替するように通信設定を行う、
形態13ないし17のいずれか一に記載の通信制御方法。
[形態19]
前記ゲートウェイ装置は、前記所定の情報が関連情報を含む場合、前記通信デバイスによる少なくとも一部のポート、アドレスへのアクセスを遮断し、もしくは、前記通信デバイスによる通信を拒否する通信設定を行い、または、前記関連情報をユーザに通知する、
形態13ないし18のいずれか一に記載の通信制御方法。
[形態20]
前記ゲートウェイ装置が、前記通信デバイスの識別子と前記所定の情報とを関連付けてデータベースに保持するステップと、
前記通信デバイスの識別子を含む通信要求を前記通信デバイスから受信するステップと、を含み、
前記通信デバイスに対する通信設定の決定は、前記データベースを参照して、前記通信要求に含まれる識別子に関連付けられた前記所定の情報に基づいて行われる、
形態13に記載の通信制御方法。
[形態21]
前記通信要求に含まれる前記通信デバイスの識別子と前記所定の情報とを関連付けて前記データベースに保持していない場合、前記ゲートウェイ装置が、前記識別子を用いて前記所定の情報をデータベースサーバに問い合わせるステップと、
前記問い合わせに応じて前記データベースサーバから前記所定の情報を取得し、前記識別子と関連付けて前記データベースに格納するステップと、を含む、
形態20に記載の通信制御方法。
[形態22]
前記ゲートウェイ装置が、決定した前記通信デバイスに対する通信設定を、前記通信デバイスの識別子および前記所定の情報と関連付けて前記データベースに格納するステップを含む、
形態21に記載の通信制御方法。
[形態23]
上記第3の態様に係る通信制御システムのとおりである。
[形態24]
前記通信設定決定部は、前記通信デバイスの識別子と前記通信デバイスに対して決定した通信設定を前記データベースサーバに通知し、
前記データベースサーバは、前記ゲートウェイ装置の識別子と前記通信デバイスの識別子と前記通信デバイスに対して決定された通信設定とを関連付けて保持し、他のゲートウェイ装置から前記通信デバイスに対する前記所定の情報の問い合わせに応じて、前記ゲートウェイ装置により決定された通信設定を回答する、
形態23に記載の通信制御システム。
[形態25]
上記第4の態様に係るプログラムのとおりである。
4、4P、4Q ゲートウェイ装置
6 データベースサーバ
8、8P、8Q LAN
10 WAN
12 通信部
14 情報要求送信部
16 データベース
18 データベース検索部
20 応答情報受信部
22 通信設定決定部
24 通信制御部
26 不正通信報告部
28 アラーム生成部
30 報告データベース
32 通信部
34 情報要求受信部
36 情報データベース
38 データベース検索部
40 応答情報送信部
42 報告受信部
44 報告データベース
Claims (9)
- 通信デバイスに接続されたゲートウェイ装置であって、
前記通信デバイスの種別に応じた所定の情報に基づいて、前記通信デバイスに対する通信設定を決定する通信設定決定部と、
決定した通信設定に従って前記通信デバイスによる前記ゲートウェイ装置を介した通信を制御する通信制御部と、を備え、
前記所定の情報は、製品のカテゴリ、用途、通信機能、通信の暗号処理に関するセキュリティ機能・性能、関連情報、および、推奨される通信設定の各項目を含み、
前記推奨される通信設定は、前記製品のカテゴリ、前記用途、前記通信機能、前記セキュリティ機能・性能、前記関連情報の少なくともいずれかに関して、前記通信デバイスのベンダまたは前記通信デバイスで動作するアプリケーションのベンダで推奨される通信設定に関する情報であり、
前記通信設定決定部は、前記所定の情報の前記各項目に設定された情報に基づき、前記通信デバイスに対する通信設定を決定し、
前記通信制御部は、前記通信デバイスによる前記ゲートウェイ装置を介した通信が、前記所定の情報の前記各項目に設定された情報に基づいて決定された前記通信設定に違反しているか否かを検出し、
前記通信設定決定部は、前記決定された通信設定として、
前記所定の情報の前記製品のカテゴリ、前記用途、前記通信機能、前記セキュリティ機能・性能、前記関連情報の各項目に設定された情報に対応して、
前記ゲートウェイ装置に設定されたユーザのポリシに基づき、前記通信デバイスによりアクセス可能なネットワークとそれ以外のネットワークとを分離するネットトワーク分離の設定、
QoS(Quality of Service)の設定、
有効ポート、有効アドレスの設定、
前記ゲートウェイ装置による暗号処理の代替設定、
前記通信デバイスのアクセス制限、前記ユーザへの通知の設定、
の少なくともいずれかを行う、ゲートウェイ装置。 - 前記通信設定決定部は、前記所定の情報の前記用途の項目の設定情報に基づき、前記用途に応じて前記通信デバイスによる通信の帯域および優先度に関する通信設定を行う、
請求項1記載のゲートウェイ装置。 - 前記通信設定決定部は、前記所定の情報の前記通信機能の項目の設定情報に基づき、前記通信機能に応じて前記通信デバイスによる通信の有効ポートに関する通信設定を行う、
請求項1又は2に記載のゲートウェイ装置。 - 前記通信設定決定部は、前記所定の情報の前記セキュリティ機能・性能の項目の設定情報に基づき、前記通信デバイスが暗号処理機能を有していないか、または十分な処理能力を有していない場合、前記通信デバイスによる暗号処理を前記ゲートウェイ装置によって代替するように通信設定を行う、
請求項1ないし3のいずれか1項に記載のゲートウェイ装置。 - 前記通信設定決定部は、前記所定の情報の前記関連情報の項目の設定情報に基づき、前記通信デバイスによる少なくとも一部のポート、アドレスへのアクセスを遮断し、もしくは、前記通信デバイスによる通信を拒否する通信設定を行い、または、前記関連情報を前記ユーザに通知する、
請求項1ないし4のいずれか1項に記載のゲートウェイ装置。 - 前記通信デバイスの識別子と前記所定の情報とを関連付けて保持するデータベースと、
前記通信デバイスの識別子を含む通信要求を前記通信デバイスから受信する通信部と、
を備え、
前記通信設定決定部は、前記データベースを参照して、前記通信要求に含まれる識別子に関連付けられた前記所定の情報に基づいて、前記通信デバイスに対する通信設定を決定し、
前記通信要求に含まれる前記通信デバイスの識別子と前記所定の情報とを関連付けて前記データベースに保持していない場合、前記識別子を用いて前記所定の情報をデータベースサーバに問い合わせる情報要求送信部と、
前記問い合わせに応じて前記データベースサーバから前記所定の情報を取得し、前記識別子と関連付けて前記データベースに格納する応答情報受信部と、を備え、
前記通信設定決定部は、決定した前記通信デバイスに対する通信設定を、前記通信デバイスの識別子および前記所定の情報と関連付けて前記データベースに格納する、
請求項1ないし5のいずれか1項に記載のゲートウェイ装置。 - ゲートウェイ装置による通信制御方法であって、
通信デバイスの種別に応じた所定の情報に基づいて、前記通信デバイスに対する通信設定を決定するステップと、
決定した通信設定に従って前記通信デバイスによる前記ゲートウェイ装置を介した通信を制御するステップと、
を含み、
前記所定の情報は、製品のカテゴリ、用途、通信機能、通信の暗号処理に関するセキュリティ機能・性能、関連情報、および、推奨される通信設定の各項目を含み、
前記推奨される通信設定は、前記製品のカテゴリ、前記用途、前記通信機能、前記セキュリティ機能・性能、前記関連情報の少なくともいずれかに関して、前記通信デバイスのベンダまたは前記通信デバイスで動作するアプリケーションのベンダで推奨される通信設定に関する情報であり、
前記所定の情報の前記各項目に設定された情報に基づき、前記通信デバイスに対する通信設定を決定し、
前記通信デバイスによる前記ゲートウェイ装置を介した通信が、前記所定の情報の前記各項目に設定された情報に基づいて決定された前記通信設定に違反しているか否かを検出し、
前記決定された通信設定として、
前記所定の情報の前記製品のカテゴリ、前記用途、前記通信機能、前記セキュリティ機能・性能、前記関連情報の各項目に設定された情報に対応して、
前記ゲートウェイ装置に設定されたユーザのポリシに基づき、前記通信デバイスによりアクセス可能なネットワークとそれ以外のネットワークとを分離するネットトワーク分離の設定、
QoS(Quality of Service)の設定、
有効ポート、有効アドレスの設定、
前記ゲートウェイ装置による暗号化処理の代替設定、
前記通信デバイスのアクセス制限、前記ユーザへの通知の設定、
の少なくともいずれかを行う、ことを特徴とする通信制御方法。 - 請求項1乃至6のいずれか1項に記載のゲートウェイ装置と、
通信デバイスの識別子と前記通信デバイスの種別に応じた所定の情報とを関連付けて保持するデータベースサーバと、
を備え、
前記ゲートウェイ装置の前記通信設定決定部は、前記通信デバイスの識別子と前記通信デバイスに対して決定した通信設定を前記データベースサーバに通知し、
前記データベースサーバは、前記ゲートウェイ装置の識別子と前記通信デバイスの識別子と前記通信デバイスに対して決定された通信設定とを関連付けて保持し、他のゲートウェイ装置から前記通信デバイスに対する前記所定の情報の問い合わせに応じて、前記ゲートウェイ装置により決定された通信設定を回答する、
ことを特徴とする通信制御システム。 - ゲートウェイ装置に設けられたコンピュータに、
通信デバイスの種別に応じた所定の情報として、製品のカテゴリ、用途、通信機能、通信の暗号処理に関するセキュリティ機能・性能、関連情報、および、推奨される通信設定の各項目を含み、
前記推奨される通信設定は、前記製品のカテゴリ、前記用途、前記通信機能、前記セキュリティ機能・性能、前記関連情報の少なくともいずれかに関して推奨される通信設定に関する情報であり、
前記所定の情報の前記各項目に設定された情報に基づいて、前記通信デバイスに対する通信設定を決定する処理と、
前記決定された通信設定として、
前記所定の情報の前記製品のカテゴリ、前記用途、前記通信機能、前記セキュリティ機能・性能、前記関連情報の各項目に設定された情報に対応して、
前記ゲートウェイ装置に設定されたユーザのポリシに基づき、前記通信デバイスによりアクセス可能なネットワークとそれ以外のネットワークとを分離するネットトワーク分離の設定、
QoS(Quality of Service)の設定、
有効ポート、有効アドレスの設定、
前記ゲートウェイ装置による暗号処理の代替設定、
前記通信デバイスのアクセス制限、前記ユーザへの通知の設定、
の少なくともいずれかを行う処理と、
決定した通信設定に従って前記通信デバイスによる前記ゲートウェイ装置を介した通信を制御する処理であって、前記通信デバイスによる前記ゲートウェイ装置を介した通信が、前記所定の情報の前記各項目に設定された情報に基づいて決定された前記通信設定に違反しているか否かを検出する処理と、を実行させるプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015211273A JP6766337B2 (ja) | 2015-10-27 | 2015-10-27 | ゲートウェイ装置、通信制御方法、通信制御システム、および、プログラム |
PCT/JP2016/004598 WO2017073030A1 (ja) | 2015-10-27 | 2016-10-17 | ゲートウェイ装置、通信制御方法、通信制御システム、および、プログラム記憶媒体 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015211273A JP6766337B2 (ja) | 2015-10-27 | 2015-10-27 | ゲートウェイ装置、通信制御方法、通信制御システム、および、プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017085323A JP2017085323A (ja) | 2017-05-18 |
JP6766337B2 true JP6766337B2 (ja) | 2020-10-14 |
Family
ID=58631396
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015211273A Active JP6766337B2 (ja) | 2015-10-27 | 2015-10-27 | ゲートウェイ装置、通信制御方法、通信制御システム、および、プログラム |
Country Status (2)
Country | Link |
---|---|
JP (1) | JP6766337B2 (ja) |
WO (1) | WO2017073030A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6988545B2 (ja) * | 2018-02-19 | 2022-01-05 | 大日本印刷株式会社 | ネットワーク通信システム |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003348116A (ja) * | 2002-05-28 | 2003-12-05 | Hitachi Ltd | 家庭内ネットワーク向けアドレス自動設定方式 |
JP2004356855A (ja) * | 2003-05-28 | 2004-12-16 | Tdk Corp | 無線ネットワークシステム |
US7337219B1 (en) * | 2003-05-30 | 2008-02-26 | Aol Llc, A Delaware Limited Liability Company | Classifying devices using a local proxy server |
CN1788460B (zh) * | 2004-06-07 | 2014-01-29 | 日本电信电话株式会社 | 住宅网络设置方法和家庭网关装置 |
JP4720363B2 (ja) * | 2005-08-19 | 2011-07-13 | パナソニック電工株式会社 | フィルタリング装置 |
JP2009065275A (ja) * | 2007-09-04 | 2009-03-26 | Intec Netcore Inc | 端末の利用サービス選択 |
JP4932918B2 (ja) * | 2010-01-21 | 2012-05-16 | 株式会社バッファロー | 接続設定装置、接続設定方法及びそのプログラム |
JP2011155462A (ja) * | 2010-01-27 | 2011-08-11 | Nakayo Telecommun Inc | 接続端末識別機能を有する中継装置 |
US9232268B2 (en) * | 2011-02-23 | 2016-01-05 | Broadcom Corporation | Unified video delivery system for supporting IP video streaming service |
CN103312760B (zh) * | 2012-11-12 | 2015-10-21 | 中兴通讯股份有限公司 | 实现终端设备即插即用管理的能力开放平台、方法及网关 |
JP5943860B2 (ja) * | 2013-02-28 | 2016-07-05 | 株式会社Kddi研究所 | ゲートウェイ装置におけるデバイス装置の設定方法、デバイス装置設定システム及びデバイス装置設定プログラム |
-
2015
- 2015-10-27 JP JP2015211273A patent/JP6766337B2/ja active Active
-
2016
- 2016-10-17 WO PCT/JP2016/004598 patent/WO2017073030A1/ja active Application Filing
Also Published As
Publication number | Publication date |
---|---|
JP2017085323A (ja) | 2017-05-18 |
WO2017073030A1 (ja) | 2017-05-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP3370371A1 (en) | System and method for identifying wireless terminal type in router network bridge mode | |
US10897489B2 (en) | Managing content casting | |
US9621516B2 (en) | Firewall configured with dynamic membership sets representing machine attributes | |
EP3698526B1 (en) | Managing content casting | |
US20220070061A1 (en) | Methods and systems for dhcp policy management | |
US20200329360A1 (en) | Method and system for discovering user equipment in a network | |
US20190289490A1 (en) | Controlled connection of a wireless device to a network | |
US9118588B2 (en) | Virtual console-port management | |
US20080177868A1 (en) | Address Provisioning | |
US20080183848A1 (en) | Parameter Provisioning | |
WO2019042321A1 (zh) | 网络切片子网实例的管理数据隔离的方法和装置 | |
AU2018380166B2 (en) | Managing content casting | |
US20130275620A1 (en) | Communication system, control apparatus, communication method, and program | |
CN104780121A (zh) | 一种报文发送方法及装置 | |
US20170099289A1 (en) | Temporary Mac Address-Based Access Method, Apparatus, and System | |
CN104753926B (zh) | 一种网关准入控制方法 | |
CN106604278B (zh) | 一种多权限的移动网络共享方法 | |
JP6766337B2 (ja) | ゲートウェイ装置、通信制御方法、通信制御システム、および、プログラム | |
US10498700B2 (en) | Transmitting network traffic in accordance with network traffic rules | |
US20160028650A1 (en) | Method and system for a user to create favorite server lists for multiple services | |
JP2005236394A (ja) | ネットワークシステム及びネットワーク制御方法 | |
JP5937563B2 (ja) | 通信基地局およびその制御方法 | |
US20130031227A1 (en) | Transmission of configuration to a device for provisioning in a network | |
JP2008244945A (ja) | 無線接続環境設定システム、無線接続環境設定サーバ、情報端末、及び、プログラム | |
CN104243629B (zh) | 一种基于nat类型的设备互通方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180904 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190611 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190708 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20191203 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200131 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20200407 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200701 |
|
C60 | Trial request (containing other claim documents, opposition documents) |
Free format text: JAPANESE INTERMEDIATE CODE: C60 Effective date: 20200701 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20200710 |
|
C21 | Notice of transfer of a case for reconsideration by examiners before appeal proceedings |
Free format text: JAPANESE INTERMEDIATE CODE: C21 Effective date: 20200714 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200818 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200831 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6766337 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |