説明

Fターム[5B089KB13]の内容

計算機、データ通信 (26,191) | 処理・管理の対象 (3,073) | アクセス権/セキュリティ (425)

Fターム[5B089KB13]に分類される特許

141 - 160 / 425


【課題】コンピュータウィルスを検出して適切にフィルタリングする技術を提供する。
【解決手段】通信制御装置10は、ユーザごとに設けられた第1データベース50と、ユーザIDとユーザの端末に割り当てられているIPアドレスとを対応づけて記憶するユーザデータベース57と、接続管理サーバ120から端末のユーザIDと端末に付与したIPアドレスとを取得してユーザデータベース57に登録するユーザデータベース更新部460と、データファイルを含む通信データの送信元のIPアドレスをユーザデータベース57から検索してユーザIDを取得するユーザ識別部と、第1データベース50の取得したユーザIDに該当するレコードを参照して検索を実行する検索回路30と、検索結果に基づいてコンピュータウィルスに感染したデータファイルをフィルタリングする処理実行回路40とを備える。 (もっと読む)


【課題】コンピュータウィルスを検出して適切にフィルタリングする技術を提供する。
【解決手段】通信制御装置10は、コンピュータウィルスが含むデータのパターンを格納した第1データベース50と、データファイルを含む通信データを取得し、データファイルにコンピュータウィルスが感染したときにコンピュータウィルスのデータが挿入される位置のデータが含まれるように、取得した通信データの所定位置から所定長のデータを比較対象データとして抽出する位置検出回路32と、抽出された比較対象データのうち、コンピュータウィルスのデータが挿入される位置のデータ以外のデータをマスクするマスク回路380と、マスクされた比較対象データに含まれるデータのパターンを第1データベース50から検索する検索回路30と、取得したデータファイルにパターンが含まれる場合、そのデータファイルをフィルタリングする処理実行回路40と、を備える。 (もっと読む)


【課題】通信データを適切に制御する技術を提供する。
【解決手段】通信制御装置は、通信データを制御する方法を判断する基準となる基準データと、その基準データを含む通信データを制御する方法とを対応づけて格納した第1データベース50及び第2データベース60と、ネットワークを通過中の自装置宛ではない通信データを取り込んで、取得した通信データに含まれる基準データを第1データベース50から検索する検索回路30と、検索回路30の検索結果に応じて、通信データを制御する方法を第2データベース60から取得し、その方法にしたがって通信データを制御する処理実行回路40と、を備える。処理実行回路40は、通信データを編集する編集部42を含む。検索回路30及び処理実行回路40はICチップに集積される。 (もっと読む)


【課題】取引に関する通信データを適切にフィルタリングする技術を提供する。
【解決手段】通信制御装置は、取引に関する通信データをフィルタリングする処理実行回路と、通信データを送出すべき帯域のクラスごとに、通信データを送出するタイミングを管理する複数のクラス別管理回路420と、送出すべき通信データと、通信データを送出すべき帯域のクラスの情報とを取得し、クラスの情報に応じて、複数のクラス別管理回路420の中から通信データを供給すべきクラス別管理回路420を選択し、選択したクラス別管理回路420に通信データを供給する選択回路405と、を備える。 (もっと読む)


【課題】取引に関する通信データをフィルタリングする会計管理装置を適切に試験する技術を提供する。
【解決手段】試験装置900は、取引に関する通信データをフィルタリングする会計管理装置として機能する通信制御装置10を試験する。試験装置900は、通信制御装置10へデータを出力する出力部904と、通信制御装置10へ出力するデータと通信制御装置10から出力されるべきデータとを対応づけて保持する保持部950と、通信制御装置10から出力されるデータを入力する入力部906と、通信制御装置10が正常に動作しているか否かを検査する検査部908と、データベースの更新に伴って保持部950に保持されたデータを更新する更新部952とを備える。出力部904は、保持部950に保持されたデータのうち、更新部952により更新されたレコードのデータを選択して通信制御装置10へ出力する。 (もっと読む)


【課題】取引に関する通信データを適切にフィルタリングする技術を提供する。
【解決手段】ログ出力制御装置145は、取引に関する通信データをフィルタリングする通信制御装置から出力されるログに含まれるデータと、そのデータを含むログを出力する方法とを対応づけて格納したデータベースと、ログを他の装置へ出力するための複数のログ出力ポート143と、通信制御装置からログを取得し、そのログに含まれるデータをデータベースから検索する検索回路と、検索回路の検索結果に応じて、ログを出力する方法をデータベースから取得し、その方法にしたがってログを出力するログ出力ポート143を決定し、そのログ出力ポート143からログを出力する出力部と、を備える。 (もっと読む)


【課題】コンピュータシステムからの情報漏洩の経路をトレースすること。
【解決手段】文字列を含むファイルのHDD13への記憶並びに該ファイルの複写及び移動他の操作を行う複数のPC1a〜1cと、該PCからの指令による動作を実行するプリント及びメールサーバ4及び6と、前記PC1とサーバ4及び6の操作記録及び動作記録のログ情報を記憶する複数のログ記録部8/9/10と、該ログ記録部を参照してファイルに対する操作記録及び動作記録のログ情報を取得する情報トレーシング装置11とを備え、該情報トレーシング装置11が、任意の文字列を含むファイルのファイル名を複数HDD13から取得し、該取得したファイル名が含まれる複数のログ情報を前記ログ記録部から取得し、該取得した複数のログ情報を前記日時情報を基にソートして表示するもの。 (もっと読む)


【課題】 ディスプレイ装置が電源オフ状態になり、AVアンプがディスプレイ装置と認証できなくなる場合であっても、DVDプレーヤからAVアンプにコンテンツデータを送信すること。
【解決手段】 ディスプレイ装置は、AVアンプがディスプレイ装置との認証に失敗する動作状態に自身が移行すると判断すると、その旨を示す通知をAVアンプに送信する。AVアンプは、当該通知を受信すると、リピータービットを0に変更する。DVDプレーヤは、リピータービットを取得してAVアンプがシンク機器であると認識するので、AVアンプの認証情報のみに基づいて、AVアンプとの認証に成功する。従って、AVアンプがディスプレイ装置と認証できなくなるような動作状態にディスプレイ装置が移行しても、DVDプレーヤがAVアンプとの認証に成功し、DVDプレーヤからAVアンプにコンテンツデータを送信することができる。 (もっと読む)


【課題】ISPネットワークにおいて不正アクセス監視サービスを提供する場合の従来技術の課題を解決する。
【解決手段】統計監視機能17が不正アクセスの疑いのある複数アクセスのフロー情報と対応するアプリケーション情報を有する懐疑アクセスリスト情報を連携制御機能18に送信する。連携制御機能18がフロー情報と対応するアプリケーション情報を有する詳細分析指示を詳細分析機能19に送信すると共に、フローの送信元を収容するパケット転送装置20に対して特定アクセス転送指示を送信する。パケット転送装置20に具備された特定アクセス転送機能が特定アプリケーションの特定アクセスを抽出し、詳細分析機能19宛に送信する。詳細分析機能19が該当アプリケーションの不正アクセスを検出し、不正アクセス情報を連携制御機能18に返信する。連携制御機能18が不正アクセス情報をオペレータまたは外部システム21ヘ出力する。 (もっと読む)


【課題】攻撃を検出するための定義テーブルを用意することなく、セキュリティ攻撃を判定して、その情報を他計算機に通知することで他計算機がセキュリティ攻撃に対する対策を行えるようにしたセキュリティ攻撃障害防止方法を得る。
【解決手段】被攻撃ホスト102により、受信パケットとCPU負荷を分析し、これらの急激な増大により、攻撃ホスト101からのセキュリティ攻撃を判断し、判断したセキュリティ攻撃をFW104内に接続された防御ホスト103に通知し、防御ホスト103がセキュリティ攻撃に対する対策を講じるようにしたものである。 (もっと読む)


管理型ピアツーピアネットワーク(スーパーピアツーピア、sP2Pネットワークとしても知られている)を介した保証された品質のマルチメディアサービスのための方法およびシステムが提供される。保証された品質のマルチメディアサービスを提供するための管理型ピアツーピアネットワーク1が開示される。このネットワークは、マルチメディアデータセグメントをキャッシュするための少なくとも1つのキャッシングノード3と、ユーザ装置2にマルチメディアデータを供給するためのエッジキャッシングノード4と、必要なサービス品質について、ユーザ装置2からのサービス要求が受け付けられるかどうかチェックするための受付け論理5とを含み、必要なサービス品質が保証されるメディアセッションをもたらすサービス要求だけが受け付けられる。
(もっと読む)


【課題】情報処理装置から外部装置宛のデータ通信において、正当な指示に従って行われるデータ通信については許可し、不当な指示に従って行われるデータ通信については許可しない仕組みを実現する。
【解決手段】クライアント装置は、履歴情報をファイアウォール装置に送信する。ファイアウォール装置は、クライアント装置から送信されてくる履歴情報とメールサーバ装置宛のメールパケットとを受信すると、履歴情報を解析して、そのメールパケットの送信処理がクライアント装置において正当な指示に従って行われたものであるかを判定する。そして、ファイアウォール装置は、正当な指示に従って行われたものだと判定した場合には、受信したメールパケットをメールサーバ装置に転送し、正当な指示に従って行われたものではないと判定した場合には、受信したメールパケットをメールサーバ装置に転送せずに破棄する。 (もっと読む)


【課題】著作権保護を図りつつ互いに規格の異なる通信インターフェースにそれぞれ接続されたデジタルAV機器同士の間でAVコンテンツの送受信を可能にするホームネットワークにおけるAVサーバ装置を提供する。
【解決手段】コンテンツとその属性情報を記録するHDD11、コンテンツのフォーマットを変換するフォーマット変換部12、HDD11を介して外部機器とコンテンツの送受信を行うための複数の通信インターフェース13,14を有し、制御部16は、外部機器からコンテンツの再生出力要求があると、そのコンテンツの属性情報に含まれる記録元の通信インターフェースの規格情報および著作権保護情報、著作権保護の認証の有無、および再生出力先の通信インターフェースの規格情報に基づいて再生出力の可否を判断し、再生出力が可能なコンテンツを要求先の外部機器が受信可能なフォーマットにデータ変換して送出する。 (もっと読む)


ネットワークの対象システムの不正使用または異常活動を検知するための侵入検知方法であって、対象システムに関連する各脆弱性に対して、および/または1つもしくはいくつかの脆弱性を利用する各攻撃に対して、定義された前提条件を作るステップと、上記定義された前提条件に対応する保証基準を作成し、対象システムに関連するデータを取り込む対象境界を考慮に入れるステップと、取り込まれたデータを攻撃シグネチャと比較して、取り込まれたデータと少なくとも1つの攻撃シグネチャが一致するとき少なくとも1つのセキュリティアラートを生成するステップと、対象境界の監視から保証データを取り込むステップと、対象境界の保証監視から発行される保証データを保証基準と比較し、保証監視から発行される上記データと少なくとも1つの保証基準が一致するとき保証情報を生成するステップと、生成されたセキュリティアラートの前提条件を検索するステップと、上記前提条件に対応する保証情報が検索されたかどうかを調べるステップと、生成されたセキュリティアラートと検索されたその前提条件が少なくとも1つの対応する保証情報に一致するとき、検証済みセキュリティアラームを生成するステップと、検索されたその前提条件と少なくとも1つの対応する保証情報の間に一致が見つからなかったとき、上記セキュリティアラートをフィルタリングするステップと、このアラートに前提条件が検索されなかった、および/または上記前提条件に対応する保証基準が定義されていなかったとき、非検証セキュリティアラートを発するステップとを含む。
(もっと読む)


【課題】中継装置負荷を抑えるためにTCPスプライシング方式による通信システムを利用しつつ、シーケンス異常及び相手側端末での通信異常の発生を抑制する。
【解決手段】通信システムは、通信管理装置を介して端末からの通信要求および応答を行って、中継装置を介して端末間のデータ通信を行う。端末は、中継装置との間でTCPコネクションを開設するTCP処理部と、SSLセッション開設のためのメッセージ交換を行うSSLセッション開設処理部とを有する。中継装置は、中継のための宛先情報を取得し、データ転送時に端末との間でデータのTCP処理を行わずに、データのヘッダを書き換えて宛先端末へのデータ転送を行う中継手段(パケット受信部、パケット振分部、TCP処理部、SSLセッション開設処理部、コネクション結合情報管理部、パケット振分情報管理部、コネクション管理テーブル、ヘッダ書換部、及びパケット送信部)を有する。 (もっと読む)


【課題】クライアントのアクセス要求に対するサーバの応答の転送の遅延を気にすることなく、データ通信を中継する際に追加の処理を行うことができるようにすること。
【解決手段】クライアントとサーバ間のデータ通信を中継する中継装置は、クライアントからサーバへのアクセス要求を受信する受信部と、アクセス要求に対するサーバの応答をクライアントに転送するまでに一定以上の時間を要するか否かを判定する判定部と、一定以上の時間を要するとの判定結果に応答して、サーバの応答を中継装置からクライアントへ別途送信することを知らせる仮応答メッセージをクライアントに送信する仮応答部と、サーバの応答をクライアントに転送できる状態になったことに応答して、上記応答をクライアントへ転送する転送部とを含む。 (もっと読む)


【課題】ネットワークドメインに属するパケット通信端末に対して、同時多発的な攻撃を受けた場合に、パケット通信端末の処理負荷を抑制することができ、保守センタサーバへの拒否パケット情報のトラフィック集中を防ぐことができる通信端末装置、ファイアウォールシステム及びファイアウォール方法を提供すること。
【解決手段】最初に攻撃を受けたパケット通信端末(通信端末装置100a)が、パケットフィルタ部130のログ情報を統計処理により解析してフィルタリング情報300を生成し、生成したフィルタリング情報300をネットワークに接続された保守センタサーバ200、他のパケット通信端末(通信端末装置100b〜100e)に配信する。 (もっと読む)


【課題】認証されたタイムサーバから日時情報を取得すると共に、受像装置から特定のネットワークアクセスを実現することができるコンテンツ配信システムおよび受像装置を提供する。
【解決手段】コンテンツ配信システムにおいて、ネットワーク30を介して、受像装置10a〜10cにデジタルコンテンツを配信するコンテンツ配信システムであって、ネットワーク30に接続され、受像装置10a〜10cを認証する認証サーバ13と、ネットワーク30に接続され、認証サーバ13で認証された受像装置10a〜10cからのみアクセス可能なデジタルコンテンツ配信ネットワーク41とを備え、デジタルコンテンツ配信ネットワーク41は、認証サーバ13で認証された認証情報と関連づけられた日時情報および日時情報に基づいて再生可能なデジタルコンテンツを受像装置10a〜10cに送信する。 (もっと読む)


【課題】安全でないネットワークに接続されるおそれをなくし、セキュリティレベルを向上させた通信装置およびネットワーク接続管理プログラムを提供する。
【解決手段】コンピュータ1は、ネットワークを介した通信の相手となる外部装置のアドレスの取得に要するポート以外のポートをすべて閉鎖するポート閉鎖を行うポート閉鎖手段と、外部装置のアドレスの取得に要するポートを用いて、外部装置のアドレスを取得するアドレス取得手段と、ポート閉鎖後に、アドレス取得手段が取得したアドレスを用いてネットワークの適否を判定する判定手段と、判定手段が適正有りと判定したネットワークへの接続に用いられるポートを開放し、かつ判定手段が適正無しと判定したネットワークへの接続を切断するように制御するネットワーク接続管理手段とを有している。 (もっと読む)


【課題】確立したセッションのセッション情報を維持したままで、フィルタリングルールを更新することができるネットワーク機器を提供する。
【解決手段】ネットワーク機器1は、フィルタリングルールに基づいて、LAN、WAN間通過を試みるパケットに対して通過の可否を判定する。このフィルタリングルールに基づいて、パケットが通過すると、セッションが確立される。ネットワーク機器1は、確立したセッションのセッション情報を、対応するフィルタリングルールと関連付けて記憶する。フィルタリングルールが更新されると、ネットワーク機器1は、更新に影響を受ける範囲でセッション情報がどのフィルタリングルールに対応するかの評価を行う。その評価結果に基づいて、ネットワーク機器1は、セッション情報とフィルタリングルールを関連付けて再記憶する。 (もっと読む)


141 - 160 / 425