JP5622088B2 - 認証システム、認証方法 - Google Patents
認証システム、認証方法 Download PDFInfo
- Publication number
- JP5622088B2 JP5622088B2 JP2010182083A JP2010182083A JP5622088B2 JP 5622088 B2 JP5622088 B2 JP 5622088B2 JP 2010182083 A JP2010182083 A JP 2010182083A JP 2010182083 A JP2010182083 A JP 2010182083A JP 5622088 B2 JP5622088 B2 JP 5622088B2
- Authority
- JP
- Japan
- Prior art keywords
- authentication
- server
- client
- network
- access
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F13/00—Interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer And Data Communications (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
Description
従来の認証システムは、クライアント10と、個人用ファイルサーバ(専用領域)20と、共有ファイルサーバ(共有領域)30と、認証サーバ40と、ポリシーサーバ50と、スイッチ60を含む。
図2に示すように、本発明の認証システムは、クライアント10と、個人用ファイルサーバ(専用領域)20と、共有ファイルサーバ(共有領域)30と、認証サーバ40と、オープンフロースイッチ70を含む。
クライアント10の例として、PC(パソコン)、モバイルノートPC、シンクライアント端末、ワークステーション、携帯電話機、カーナビ(カーナビゲーションシステム)、携帯型ゲーム機、家庭用ゲーム機、ガジェット(電子機器)、双方向テレビ、デジタルチューナー、デジタルレコーダー、情報家電(information home appliance)、OA(Office Automation)機器等が考えられる。クライアント10は、車両や船舶、航空機等の移動体に搭載されていても良い。
図3を参照して、本発明の認証処理の詳細について説明する。
認証サーバ40は、事前設定により、クライアント10の情報と、アクセスする個人用ファイルサーバ20の情報と、クライアント10のアカウント情報と、証明書による認証ユーザと、その証明書との登録を行う。
オープンフロースイッチ70の認証サーバ連携部72は、事前設定により、クライアント10の情報と、アクセスするファイルサーバの情報と、クライアント10のアカウント情報と、証明書による認証ユーザと、その証明書との登録を行う。なお、認証サーバ連携部72は、最初に認証サーバ40へアクセスし、認証に必要な事前設定情報を入手するようにしても良い。
次に、オープンフロースイッチ70の振り分け部71は、個人用ファイルサーバ20へのファイル操作の延長で、クライアント10からアクセス許可を求められた認証が、通常のアカウント認証か、セキュリティレベルの高い証明書を用いた認証か、を認証サーバ連携部72へ問い合わせて、クライアント10からのアクセス先を決定する。
認証サーバ連携部72は、セキュアな証明書による認証を行い、アクセス許可を行った場合、セキュリティレベルの高い個人用ファイルサーバ20へのアクセスを許可する。
認証サーバ連携部72は、セキュアな証明書による認証を行わず、通常のアカウント認証で簡易アクセス許可を行った場合、個人用ファイルサーバ20よりもセキュリティレベルの低い共有ファイルサーバ30へのアクセスを許可する。なお、認証サーバ連携部72は、認証自体を行わなかった場合、いずれのファイルサーバへのアクセスも許可しないか、或いは共有ファイルサーバ30へのアクセスのみ許可するようにしても良い。
認証サーバ連携部72は、定期的に認証サーバ40へアクセスし、認証に必要な事前設定情報に更新や追加が発生した場合、更新情報を入手する。なお、実際には、認証サーバ40で認証に必要な事前設定情報に更新や追加が発生した時点で、認証サーバ40が、自動的に、更新情報を認証サーバ連携部72に通知するようにしても良い。
サーバクライアント環境において、クライアントからサーバへアクセスを行う場合、例えば、通常のファイルサーバは、共有を目的とした共有領域と、個人での占有を目的とした専用領域を提供する。この際のネットワークへのアクセスは、認証行為によって、初めてアクセスすることが可能である。
以下に、具体例を使って説明する。
本発明は、クライアントサーバシステムにおいて、クライアント端末からサーバへのアクセスをオープンフロースイッチにて振り分ける方式に関する。
11… 個人フォルダアクセス処理部
12… 共有フォルダアクセス処理部
20… 個人用ファイルサーバ(専用領域)
30… 共有ファイルサーバ(共有領域)
40… 認証サーバ
50… ポリシーサーバ
60… スイッチ
70… オープンフロースイッチ
71… 振り分け部
72… 認証サーバ連携部
Claims (10)
- 第1ネットワークに接続されている第1サーバと、
前記第1ネットワークよりもセキュアな第2ネットワークに接続されている第2サーバと、
前記第2サーバ宛のパケットを送信するクライアントと、
前記クライアントが前記第2サーバへアクセスするときに使用される認証情報を保持する認証サーバと、
前記認証サーバの指示に従って、前記クライアントからの前記パケットの通信経路を設定するオープンフロースイッチと
を含み、
前記オープンフロースイッチは、
前記クライアントから前記第2サーバへのアクセス要求を受けたときに、前記認証サーバから前記認証情報を取得し、
前記認証情報を用いて、セキュアな証明書による認証で前記第2サーバへのアクセス許可を行った場合、前記パケットの通信経路を前記クライアントから前記第2ネットワークを経由した前記第2サーバまでに設定し、
前記セキュアな証明書による認証で前記第2サーバへのアクセス許可を行わなかった場合、前記パケットの通信経路を前記クライアントから前記第1ネットワークを経由した前記第1サーバまでに設定する
認証システム。 - 請求項1に記載の認証システムであって、
前記オープンフロースイッチは、
前記認証サーバと連携し、前記認証サーバと前記認証情報を共有し、前記認証サーバの代わりに、前記認証情報を用いて、前記セキュアな証明書による認証でアクセス許可を行う認証サーバ連携部と、
前記認証サーバ連携部での認証結果に応じて、前記パケットの宛先を変更する振り分け部と
を具備する
認証システム。 - 請求項2に記載の認証システムであって、
前記認証サーバ連携部は、定期的に前記認証サーバにアクセスし、前記認証サーバでの前記認証情報の動的な変更に追従する
認証システム。 - 認証システムで使用されるオープンフロースイッチであって、
前記認証システムは、
前記オープンフロースイッチに加え、
第1ネットワークに接続されている第1サーバと、
前記第1ネットワークよりもセキュアな第2ネットワークに接続されている第2サーバと、
前記第2サーバ宛のパケットを送信するクライアントと、
前記クライアントが前記第2サーバへアクセスするときに使用される認証情報を保持する認証サーバと、
を備え、
前記オープンフロースイッチは、
前記認証サーバの指示に従って、前記クライアントからの前記パケットの通信経路を設定し、
前記オープンフロースイッチは、
前記クライアントから前記第2サーバへのアクセス要求を受けたときに、前記認証サーバから前記認証情報を入手し、前記認証情報を用いて、セキュアな証明書による認証で前記第2サーバへのアクセス許可を前記クライアントに対して行うか判定する認証サーバ連携部と、
前記セキュアな証明書による認証で前記第2サーバへのアクセス許可が行われた場合、前記パケットの通信経路を前記クライアントから前記第2ネットワークを経由した前記第2サーバまでに設定し、前記セキュアな証明書による認証で前記第2サーバへのアクセス許可が行われなかった場合、前記パケットの通信経路を前記クライアントから前記第1ネットワークを経由した前記第1サーバまでに設定する振り分け部と
を含む
オープンフロースイッチ。 - 請求項4に記載のオープンフロースイッチであって、
前記認証サーバ連携部は、前記認証サーバと連携し、前記認証サーバと前記認証情報を共有し、前記認証サーバの代わりに、前記認証情報を用いて、前記セキュアな証明書による認証でアクセス許可を行い、
前記振り分け部は、前記認証サーバ連携部での認証結果に応じて、前記パケットの宛先を変更する
オープンフロースイッチ。 - 請求項5に記載のオープンフロースイッチであって、
前記認証サーバ連携部は、定期的に前記認証サーバにアクセスし、前記認証サーバでの前記認証情報の動的な変更に追従する
オープンフロースイッチ。 - 認証システムで実施される認証方法であって、
前記認証システムは、
第1ネットワークに接続されている第1サーバと、
前記第1ネットワークよりもセキュアな第2ネットワークに接続されている第2サーバと、
前記第2サーバ宛のパケットを送信するクライアントと、
前記クライアントが前記第2サーバへアクセスするときに使用される認証情報を保持する認証サーバと、
前記認証サーバの指示に従って、前記クライアントからの前記パケットの通信経路を設定するオープンフロースイッチと
を備え、
前記認証方法は、
前記クライアントから前記第2サーバへのアクセス要求を受けたときに、前記認証サーバから前記認証情報を前記オープンフロースイッチが入手することと、
前記認証情報を用いて、セキュアな証明書による認証で前記第2サーバへのアクセス許可を前記クライアントに対して行うか判定することと、
前記セキュアな証明書による認証で前記第2サーバへのアクセス許可が行われた場合、前記パケットの通信経路を前記クライアントから前記第2ネットワークを経由した前記第2サーバまでに設定することと、
前記セキュアな証明書による認証で前記第2サーバへのアクセス許可が行われなかった場合、前記パケットの通信経路を前記クライアントから前記第1ネットワークを経由した前記第1サーバまでに設定することと
を含む
認証方法。 - 請求項7に記載の認証方法であって、
前記認証サーバと連携し、前記認証サーバと前記認証情報を共有することと、
前記認証サーバの代わりに、前記認証情報を用いて、前記セキュアな証明書による認証でアクセス許可を行うことと、
認証結果に応じて、前記パケットの宛先を変更することと
を更に含む
認証方法。 - 請求項8に記載の認証方法であって、
定期的に前記認証サーバにアクセスし、前記認証サーバでの前記認証情報の動的な変更に追従すること
を更に含む
認証方法。 - 請求項7乃至9のいずれか一項に記載の認証方法を、オープンフロースイッチとして使用される計算機に実行させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010182083A JP5622088B2 (ja) | 2010-08-17 | 2010-08-17 | 認証システム、認証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2010182083A JP5622088B2 (ja) | 2010-08-17 | 2010-08-17 | 認証システム、認証方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012043076A JP2012043076A (ja) | 2012-03-01 |
JP5622088B2 true JP5622088B2 (ja) | 2014-11-12 |
Family
ID=45899334
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010182083A Active JP5622088B2 (ja) | 2010-08-17 | 2010-08-17 | 認証システム、認証方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5622088B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101379551B1 (ko) * | 2012-05-24 | 2014-03-28 | 주식회사 엘지유플러스 | Opmd 시스템에서의 배타적 인증을 위한 방법, 단말, 서버, 및 기록 매체 |
US9178715B2 (en) | 2012-10-01 | 2015-11-03 | International Business Machines Corporation | Providing services to virtual overlay network traffic |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001318889A (ja) * | 2000-05-11 | 2001-11-16 | Nec Corp | ディレクトリシステム |
JP2005142848A (ja) * | 2003-11-06 | 2005-06-02 | Toshiba Corp | 無線lanシステム、およびその通信制御方法、ならびにアクセスポイント |
JP4713985B2 (ja) * | 2005-09-02 | 2011-06-29 | 株式会社野村総合研究所 | サービス利用可否判断システムおよびプログラム |
JP2007156959A (ja) * | 2005-12-07 | 2007-06-21 | Fuji Xerox Co Ltd | アクセス制御プログラムおよび情報処理装置およびアクセス制御方法 |
-
2010
- 2010-08-17 JP JP2010182083A patent/JP5622088B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2012043076A (ja) | 2012-03-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10728246B2 (en) | Service driven split tunneling of mobile network traffic | |
JP5987902B2 (ja) | ネットワークシステム、コントローラ、及びパケット認証方法 | |
US11314614B2 (en) | Security for container networks | |
US9774633B2 (en) | Distributed application awareness | |
WO2022247751A1 (zh) | 远程访问应用的方法、系统、装置、设备及存储介质 | |
JP4879643B2 (ja) | ネットワークアクセス制御システム、端末、アドレス付与装置、端末システム認証装置、ネットワークアクセス制御方法、及び、コンピュータプログラム | |
US10911485B2 (en) | Providing cross site request forgery protection at an edge server | |
US20160352731A1 (en) | Network access control at controller | |
US20130191901A1 (en) | Security actions based on client identity databases | |
JP2017537576A (ja) | モバイル仮想ネットワークにおけるモバイル認証 | |
US11302451B2 (en) | Internet of things connectivity device and method | |
CN116325655A (zh) | 通过单点登录服务在逐流的基础上操纵流量 | |
US10623395B2 (en) | System and method for directory service authentication on a service processor | |
US20120054358A1 (en) | Network Relay Device and Frame Relaying Control Method | |
US20060109850A1 (en) | IP-SAN network access control list generating method and access control list setup method | |
CN108156092B (zh) | 报文传输控制方法和装置 | |
KR20150058220A (ko) | 웹 서비스를 안전하게 액세스하기 위한 방법 및 디바이스 | |
EP3811590A1 (en) | System and method for creating a secure hybrid overlay network | |
US11784993B2 (en) | Cross site request forgery (CSRF) protection for web browsers | |
JP5622088B2 (ja) | 認証システム、認証方法 | |
TW201417535A (zh) | 根據風險係數的網路存取控制 | |
US20170331838A1 (en) | Methods and computing devices to regulate packets in a software defined network | |
JP3154679U (ja) | 中継機器及びネットワークシステム | |
WO2012098779A1 (ja) | ネットワークシステム、コントローラ、及びQoS制御方法 | |
KR20140028615A (ko) | 원타임 패스워드를 이용한 망분리 장치, 망분리 시스템 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130704 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140319 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140404 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140602 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20140829 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20140911 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5622088 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |