JP5408910B2 - ネットワーク機器管理装置およびその制御方法、プログラム、記憶媒体 - Google Patents
ネットワーク機器管理装置およびその制御方法、プログラム、記憶媒体 Download PDFInfo
- Publication number
- JP5408910B2 JP5408910B2 JP2008151820A JP2008151820A JP5408910B2 JP 5408910 B2 JP5408910 B2 JP 5408910B2 JP 2008151820 A JP2008151820 A JP 2008151820A JP 2008151820 A JP2008151820 A JP 2008151820A JP 5408910 B2 JP5408910 B2 JP 5408910B2
- Authority
- JP
- Japan
- Prior art keywords
- network device
- communication protocol
- authentication
- authentication information
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Description
<システム構成>
図2は、本発明における一実施形に係るネットワーク管理システムの全体構成を示す図である。図1において、ネットワーク管理システムはネットワーク200により互いに接続されたネットワーク機器管理装置201とネットワーク機器202(被管理装置)から構成される。
図3に、ネットワーク機器管理装置のハードウェア構成を示す。
続いて、図4に、ネットワーク機器管理装置のソフトウェア構成を示す。ネットワーク機器管理装置は、基本I/OプログラムおよびOSが実行状態にあることが前提で、Webサーバサービス、DBサーバサービス、管理ユーティリティから構成される。これらのソフトウェアはプログラムとしてHDに書き込まれており、OS上でRAMに書き込まれ実行される。
図5に、ネットワーク機器の例として、MFP(Multifunction Printer、多機能プリンタ)のハードウェア構成を示す。なお、ネットワーク機器にはMFP以外のものも含む(プリンタ、FAXなど)。
続いて、図6に、ネットワーク機器のソフトウェア構成を示す。
続いて、ネットワーク機器管理装置の動作を図7に示す。ネットワーク機器管理装置の動作は大きく分けて、ネットワーク機器探索時、認証情報保存時、テスト認証実行時の三つの動作から構成される。それぞれの動作について説明する。
まず、S701でネットワーク上に存在するSNMPv3が有効なネットワーク機器を探索する。SNMPv3有効デバイスの探索方法にはSNMPメッセージを使用してもよいし、SNMP以外の通信プロトコルで探索してもよい。例えばSNMPメッセージで探索する場合には、セキュリティ機能なし(認証・暗号化を行わない)のSNMPリクエストメッセージを検索相手に送信し、応答メッセージが返ってきたデバイスは通信可能ということになる。探索されたネットワーク機器は図8の探索済ネットワーク機器表示画面例のようにリストアップされる。図8では例として、Webブラウザ800上で管理装置にアクセスして、探索済みネットワーク機器のマシン名801とIPアドレス802がリスト表示された画面を表示している例である。探索方法によっては他の項目を表示しても良い。
探索が完了し、S702でSNMPv3デバイスが探索されたと判定された場合には、S703で認証情報の入力へと進む。これは、管理装置が探索されたネットワーク機器に対して通信を行うためには、認証パスワードや暗号化パスワードなどの認証情報が必要なためである。そこで、認証情報入力画面を表示して、ユーザにネットワーク機器ごとに認証情報を入力させる。図9に認証情報入力画面の例を示す。図9では、ネットワーク機器のマシン名801とIPアドレス802を表示し、ユーザ名900、認証パスワード901、暗号化パスワード902、コンテキスト名903をユーザ入力させるようになっている。テスト認証ボタン904を押下すると、その時点で入力されていた認証情報を用いてネットワーク機器に対してSNMPv3通信が可能かテストを行い、結果を表示する。なお、テスト認証実行時の管理装置の動作については後述する。更新ボタン905を押下すると、その時点で入力されていた認証情報720がデータベース721へ保存される。
S703で認証情報入力画面に認証情報がユーザ入力された後、テスト認証ボタン806が押下された時の管理装置の動作を説明する。
第1の実施形態では、ユーザが認証情報を入力しテスト認証を行ったタイミングで、管理装置による個々のネットワーク機器の管理状況を元にネットワーク機器の設定を変更する例を示した。本実施例では、管理装置がユーザ指定の任意時刻にネットワーク機器と通信し管理タスクを実行する機能を有する場合において、管理タスク実行結果を元にネットワーク機器の設定を変更する例を示す。
なお、システム構成については第1の実施形態と同様のため、省略する。
本実施例における、ネットワーク機器管理装置の動作を図10に示す。なお、事前に(第1に実施形態に記載の)ネットワーク機器の探索、および認証情報の入力は完了していることを前提とする。ネットワーク機器管理装置の動作は大きく分けて、タスク登録時、タスク実行時の二つの動作から構成される。それぞれの動作について説明する。
本実施例では、管理装置はユーザが指定した任意の実行時刻に、指定したネットワーク機器に対して通信を行い、ネットワーク機器の設定変更等の管理業務を実行する。これをタスクまたは管理タスクと呼ぶこととする。なお、ネットワーク機器に対する管理業務としてここでは設定変更を挙げたが、ネットワーク機器と通信して行う処理であれば、設定情報の取得やファイルの配信等でもよい。
ここでは、前述のとおりタスクが登録された状態での、タスク実行時の動作を説明する。
また本発明は、たとえば、システム、装置、方法、プログラムもしくは記憶媒体等としての実施態様をとることが可能である。具体的には、複数の機器から構成されるシステムに適用してもよいし、また、一つの機器からなる装置に適用してもよい。
また、コンピュータが読み出したプログラムを実行することによって、前述した実施形態の機能が実現されるほか、そのプログラムの指示に基づき、コンピュータ上で稼動しているOSなどとの協働で実施形態の機能が実現されてもよい。この場合、OSなどが、実際の処理の一部または全部を行い、その処理によって前述した実施形態の機能が実現される。
201 ネットワーク機器管理装置
202 ネットワーク機器
Claims (7)
- 第1の通信プロトコルに対応したネットワーク機器を探索する探索手段と、
前記第1の通信プロトコルで前記ネットワーク機器と通信を行うための認証情報を入力する認証情報入力手段と、
前記認証情報を用いて前記ネットワーク機器に対する認証を実行する認証実行手段と、
前記認証実行手段による認証が成功した場合に、前記ネットワーク機器において前記第1の通信プロトコルよりセキュリティレベルの低い第2の通信プロトコルが有効かどうかを確認する第1の確認手段と、
前記第1の確認手段により前記第2の通信プロトコルが有効であることが確認された場合、前記認証情報入力手段により入力された認証情報が前記第1の通信プロトコル用の初期アカウントであるか否かを判定する判定手段と、
前記判定手段により初期アカウントでないと判定された場合は、前記第2の通信プロトコルの設定を無効化し、前記判定手段により初期アカウントであると判定された場合は、前記第2の通信プロトコルの設定を読み出し専用として有効化する設定変更手段と、
を有することを特徴とするネットワーク機器管理装置。 - 前記第1の確認手段による確認の結果、前記ネットワーク機器において前記第2の通信プロトコルが有効である場合に、前記第1または第2の通信プロトコルよりもネットワークの下位層で、セキュリティ機能を有する第3の通信プロトコルが使用されているかを確認する第2の確認手段を有することを特徴とする請求項1に記載のネットワーク機器管理装置。
- 前記第2の確認手段による確認の結果、前記第3の通信プロトコルが使用されていることが確認された場合には、前記ネットワーク機器の利用する第1の通信プロトコルを読み出し専用に設定し、
前記第3の通信プロトコルが使用されていないことが確認された場合には、前記ネットワーク機器の利用する第1の通信プロトコルを無効に設定することを特徴とする請求項2に記載のネットワーク機器管理装置。 - 前記第1の通信プロトコルはSNMP version.3であり、前記第2の通信プロトコルはSNMP version.1またはSNMP version.2であることを特徴とする請求項1乃至3のいずれかに記載のネットワーク機器管理装置。
- 前記第3の通信プロトコルはIPSecであることを特徴とする請求項2または3に記載のネットワーク機器管理装置。
- 探索手段は、第1の通信プロトコルに対応したネットワーク機器を探索し、
認証情報入力手段は、前記第1の通信プロトコルで前記ネットワーク機器と通信を行うための認証情報を入力し、
認証実行手段は、前記認証情報を用いて前記ネットワーク機器に対する認証を実行し、
第1の確認手段は、前記認証実行手段による認証が成功した場合に、前記ネットワーク機器において前記第1の通信プロトコルよりセキュリティレベルの低い第2の通信プロトコルが有効かどうかを確認し、
判定手段は、前記第1の確認手段により前記第2の通信プロトコルが有効であることが確認された場合、前記認証情報入力手段により入力された認証情報が前記第1の通信プロトコル用の初期アカウントであるか否かを判定し、
設定変更手段は、前記判定手段により初期アカウントでないと判定された場合、前記第2の通信プロトコル前記第2の通信プロトコルの設定を読み出し専用として有効化することを特徴とするネットワーク機器管理装置の管理方法。 - 請求項6に記載の管理方法をコンピュータに実行させるためのプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008151820A JP5408910B2 (ja) | 2008-06-10 | 2008-06-10 | ネットワーク機器管理装置およびその制御方法、プログラム、記憶媒体 |
US12/479,859 US8156329B2 (en) | 2008-06-10 | 2009-06-08 | Network device management apparatus and control method thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008151820A JP5408910B2 (ja) | 2008-06-10 | 2008-06-10 | ネットワーク機器管理装置およびその制御方法、プログラム、記憶媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009301111A JP2009301111A (ja) | 2009-12-24 |
JP5408910B2 true JP5408910B2 (ja) | 2014-02-05 |
Family
ID=41401529
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008151820A Expired - Fee Related JP5408910B2 (ja) | 2008-06-10 | 2008-06-10 | ネットワーク機器管理装置およびその制御方法、プログラム、記憶媒体 |
Country Status (2)
Country | Link |
---|---|
US (1) | US8156329B2 (ja) |
JP (1) | JP5408910B2 (ja) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8533351B2 (en) * | 2009-10-14 | 2013-09-10 | Kabushiki Kaisha Toshiba | Data reception processing apparatus, image forming apparatus, and data reception processing method |
JP5454516B2 (ja) * | 2011-06-13 | 2014-03-26 | コニカミノルタ株式会社 | 情報処理装置、設定変更方法およびプログラム |
EP2810406A4 (en) * | 2012-01-30 | 2015-07-22 | Allied Telesis Holdings Kk | SECURE CONDITION FOR NETWORKED DEVICES |
JP6144934B2 (ja) * | 2013-03-15 | 2017-06-07 | キヤノン株式会社 | 印刷装置、その制御方法、及びプログラム |
JP7039305B2 (ja) * | 2018-01-30 | 2022-03-22 | キヤノン株式会社 | システムおよびそれを用いる方法、情報処理装置およびそれを用いる方法、およびプログラム |
CN111258855B (zh) * | 2020-02-03 | 2023-12-05 | 杭州迪普科技股份有限公司 | 监测被管理设备的运行健康状态的装置和方法 |
WO2023018968A1 (en) * | 2021-08-13 | 2023-02-16 | Fieldcomm Group | Security negotiations between different versioned protocol devices to enable backward compatibility |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
NO994334L (no) * | 1999-09-06 | 2001-03-07 | Ericsson Telefon Ab L M | Sikkerhet med autentiseringsproxy |
US20020129271A1 (en) * | 2001-03-12 | 2002-09-12 | Lucent Technologies Inc. | Method and apparatus for order independent processing of virtual private network protocols |
JP2004236030A (ja) | 2003-01-30 | 2004-08-19 | Fujitsu Ltd | ネットワーク状況に基づくポリシー適用方式及びそのプログラム |
US7603697B1 (en) * | 2003-05-30 | 2009-10-13 | Cellco Partnership | Method and system for securely delivering authentication-related data |
JP3840215B2 (ja) | 2003-09-22 | 2006-11-01 | キヤノン株式会社 | 通信装置、方法、機器制御装置、方法、及び、プログラム |
US7631181B2 (en) | 2003-09-22 | 2009-12-08 | Canon Kabushiki Kaisha | Communication apparatus and method, and program for applying security policy |
KR100538245B1 (ko) * | 2004-01-02 | 2005-12-21 | 삼성전자주식회사 | 네트워크 프린터에서 인증 프로토콜을 이용한 데이터 보안인쇄 방법 및 시스템 |
US7512967B2 (en) * | 2004-12-29 | 2009-03-31 | Alcatel-Lucent Usa Inc. | User authentication in a conversion system |
EP1891771A1 (fr) * | 2005-06-16 | 2008-02-27 | France Télécom | Procede de traduction d'un protocole d'authentification |
JP2007257525A (ja) * | 2006-03-24 | 2007-10-04 | Canon Inc | デバイス管理装置 |
JP4229163B2 (ja) * | 2006-09-27 | 2009-02-25 | ブラザー工業株式会社 | 情報処理装置およびプログラム |
JP4869033B2 (ja) * | 2006-11-13 | 2012-02-01 | キヤノン株式会社 | ネットワークデバイス、ネットワークデバイス管理装置、ネットワークデバイスの制御方法、ネットワークデバイス管理方法、プログラム、記憶媒体 |
-
2008
- 2008-06-10 JP JP2008151820A patent/JP5408910B2/ja not_active Expired - Fee Related
-
2009
- 2009-06-08 US US12/479,859 patent/US8156329B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
US8156329B2 (en) | 2012-04-10 |
US20090307752A1 (en) | 2009-12-10 |
JP2009301111A (ja) | 2009-12-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5408910B2 (ja) | ネットワーク機器管理装置およびその制御方法、プログラム、記憶媒体 | |
RU2506632C2 (ru) | Устройство обработки информации, способ его управления и компьютерно-считываемый носитель информации | |
US8254579B1 (en) | Cryptographic key distribution using a trusted computing platform | |
JP4242819B2 (ja) | オフライン作業可能な端末を有する計算機システム | |
JP4936549B2 (ja) | サーバ装置、管理システム、管理方法、記憶媒体、プログラム | |
JP4974848B2 (ja) | ネットワーク管理装置、ネットワーク管理方法、ならびにネットワーク管理方法を実行するプログラム | |
US20080244057A1 (en) | Program management apparatus and method | |
CN102710735B (zh) | 管理装置、管理方法、管理系统和网络设备 | |
US8345284B2 (en) | Information processing system, information processing device, and computer-readable record medium storing information processing program | |
JP4455965B2 (ja) | 権限情報生成方法、通信装置、プログラム及び記録媒体 | |
JP2010072760A (ja) | 認証機能連携機器、認証機能連携システム及び認証機能連携プログラム | |
JP4748763B2 (ja) | 情報処理装置、情報処理装置の制御方法、ならびにプログラム、記憶媒体 | |
JP5708271B2 (ja) | 情報処理装置、認証システム、及び認証プログラム | |
JP4537670B2 (ja) | 情報処理装置、インストール方法、インストールプログラム、バージョン情報管理装置及び認証情報管理装置 | |
JP2012027520A (ja) | 情報処理システム、情報処理装置、情報処理方法、情報処理プログラム、及びそのプログラムを記録した記録媒体 | |
JP2009205262A (ja) | アプリケーションプログラムインストール装置、アプリケーションプログラムインストール方法、プログラム、および記録媒体 | |
JP4962595B2 (ja) | 情報処理プログラム、情報処理装置、および情報処理システム | |
JP4498045B2 (ja) | 画像処理装置及びその制御方法及びプログラム | |
JP4378338B2 (ja) | 情報処理装置、デバイス設定方法、記憶媒体、プログラム | |
US8478866B2 (en) | Device management apparatus, control method, and storage medium | |
JP5439852B2 (ja) | 機器管理装置、機器管理システム、機器管理方法、機器管理プログラム、及びそのプログラムを記録した記録媒体 | |
JP2015207064A (ja) | 情報処理装置、制御方法およびプログラム | |
JP2012083872A (ja) | アプリケーションプログラムインストール装置およびアプリケーションプログラムインストール方法 | |
JP2007276129A (ja) | 画像処理装置、情報処理装置、データ処理方法、記憶媒体、プログラム | |
JP5049196B2 (ja) | 画像形成システム、端末装置およびログインサーバ装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20100201 |
|
RD01 | Notification of change of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7421 Effective date: 20100630 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110610 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20121108 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20121211 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130207 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20131008 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20131105 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 5408910 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |
|
LAPS | Cancellation because of no payment of annual fees |