説明

Fターム[5K033AA08]の内容

小規模ネットワーク−ループ、バス以外 (65,490) | 目的、効果 (9,665) | 機密保護 (963)

Fターム[5K033AA08]に分類される特許

1 - 20 / 963







【課題】相手にアドレスを知らせることなく中継通信が可能な中継通信システムを構築できる中継サーバを提供する。
【解決手段】中継サーバ3は、第1ルーティング対象アドレスと、第2ルーティング対象アドレスと、を記憶する。中継サーバ3は、第1ルーティング対象アドレスと、当該第1ルーティング対象アドレスに割り当てられた仮想アドレスと、を対応付けて記憶する。中継サーバ3は、第1ルーティング対象アドレスに仮想アドレスを割り当てる。中継サーバ3は、第1ルーティング対象アドレスに割り当てた仮想アドレスを中継サーバ1へ送信するとともに、中継サーバ1から第2ルーティング対象アドレスを受信し、中継サーバ1とルーティングセッションを確立する。中継サーバ3は、交換したルーティング対象アドレスに基づいてルーティング制御を行う。 (もっと読む)


【課題】ルーティングセッションを介して行われる通信の流れを把握可能な中継通信システムを構築できる中継サーバを提供する。
【解決手段】第1LAN内に位置する第1中継サーバは、第1ルーティング対象アドレスと、第2ルーティング対象アドレスと、を記憶する。第1中継サーバは、パケットを受信した旨を通知する条件である通知条件を記憶する。第1中継サーバは、第2中継サーバへ第1ルーティング対象アドレスを送信するとともに、第2中継サーバから第2ルーティング対象アドレスを受信し、第2中継サーバとルーティングセッションを確立する。第1中継サーバは、交換したルーティング対象アドレスに基づいてパケットのルーティング制御を行う。第1中継サーバは、ルーティングセッション又は第1LANからパケットを受信したときに、通知条件を満たすか否かを判定し、通知条件を満たすと判定した場合に通知を行う。 (もっと読む)


【課題】車外装置を接続するコネクタを備えた車載通信システムにおいて非正規の外部ツールによる不正操作の実行を阻止するゲートウェイ装置を提供する。
【解決手段】外部ツールからセキュリティ解除を要求する要求フレームを受信したゲートウェイ装置は、まずランダムに質問数を選択する(S410〜S420)。次に車両情報DBに記憶された質問の中からランダムに質問内容を選択し、外部ツールとの間で、選択した質問内容を示した質問フレームの送信、その回答が示された回答フレームの受信を、選択した質問数だけ繰り返す(S430〜S460)。全ての回答フレームを受信すると、回答フレームに示された回答を、車両情報DBの内容と照合し、全ての回答が正しければ、コネクタに接続されている外部ツールは正規品であるものとして、セキュリティの解除を許可する旨の判定結果を示した判定フレームを送信して、セキュリティを解除する(S470〜S510)。 (もっと読む)


【課題】ネットワークの通信を簡単に制御し、ネットワークのセキュリティを向上するネットワークシステム及びセキュリティ装置を提供する。
【解決手段】内部ネットワーク4と外部ネットワーク3の間の通信を中継するルータ5と、内部ネットワーク4に接続されたクライアント6と、ルータ5とクライアント6との間の通信を監視するセキュリティ装置1とを備えるネットワークシステムにおいて、セキュリティ装置1が、ルータ5が送信したルータ広告の内容を、クライアント6がセキュリティ装置1をデフォルトゲートウェイとして設定するように変更するルータ広告変更部14と、ルータ広告変更部14が変更したルータ広告をクライアント6に送信するルータ広告送出部16とを備える。 (もっと読む)


【課題】 通信を行う際のセキュリティー制御を行うことを目的とする。
【解決手段】 他の通信装置と構築する通信グループを永続的な通信グループまたは一時的な通信グループとする制御を、他の装置と構築する通信グループの種別の判定に応じて選択して行う。 (もっと読む)


【課題】外部環境の変化を特定次第、第一ホストデバイスを物理的に保護するための方法を提供する。
【解決手段】アプリケーションを備えた第一ホストデバイスを初期化する工程、第一ホストデバイスと一以上の第二ホストデバイスとの間におけるネットワーク接続を監視するための近隣キャッシュテーブルを生成する工程、第一ホストデバイスと一以上の第二ホストデバイスとの間における外部ネットワーク接続を監視する工程、ホストデバイスと一以上の第二ホストデバイスとの間における外部環境の変化を特定した際に、処理ジョブから、及び/又は、一以上の第二ホストデバイスからの要求から、ホストデバイスを保護する工程を備える。 (もっと読む)


【課題】不正ツールがバスに接続された場合であっても、不正ツールが接続されたことによる被害を抑制する。
【解決手段】ゲートウェイ装置2は、正規の作業者が正規ツール16を接続可能なツール側バス10と、ECU25、26が接続されているECU側バス19とを切分けるようにが接続され、ECUをアクセス対象とする不正ツール31がECU側バス19に接続されたと判定すると、例えばアクセス対象にされているECUを起動状態から休止状態に移行させることで、不正ツール31とアクセス対象にされているECUとの間でのデータの送受信を妨害する。 (もっと読む)


【課題】能力が一層高い分散多重処理セキュリティゲートウエイを提供する。
【解決手段】分散多重処理セキュリティゲートウエイのためのシステム及び方法は、ホスト側セッションを確立し、サーバに対するプロキシネットワークアドレスを選択し、サーバ側セッションを確立するためにプロキシネットワークアドレスを使用し、データパケットを受け取り、データパケットを処理するためにセキュリティゲートウエイのマルチコアプロセッサ内の複数の中央処理装置(CPU)コアから1つのCPUコアを割り当て、セキュリティポリシーにしたがってデータパケットを処理して、処理済データパケットを送る。プロキシネットワークアドレスはサーバ側セッション及びホスト側セッションからのデータパケットの処理に同じCPUコアが割り当てられるように選択される。 (もっと読む)


【課題】システムに新たな機能を提供する機器を迅速かつ柔軟に取り込む。
【解決手段】論理的な機器および物理的な機器のそれぞれを複数の種類の資源のそれぞれとして認識し、当該複数の機器間の接続を制御する制御サーバであって、複数の種類の資源のうち相互に接続可能な複数の資源の組み合わせとして予め定められた接続対象資源を接続する指示を受け付け、当該接続対象資源に対する処理である接続処理を実行する際の条件を定義した接続定義情報と、複数の種類の資源のそれぞれに対応する機器に、接続処理に基づいた操作を含む相互に異なる複数の操作を行うために、当該資源に対して実行する相互に異なる複数の資源処理を定義した資源定義情報とに基づき、当該接続対象資源に対して実行する接続処理と複数の資源処理のそれぞれとの実行手順を生成して実行することにより、当該接続対象資源に対応する機器の操作を行う。 (もっと読む)


【課題】優先順位に従って、接続するネットワークの決定および接続を行った結果、状況によっては、セキュリティ上問題が発生してしまう可能性がある。
【解決手段】ネットワークに接続するネットワーク接続装置において、接続可否判定部は、接続可否判定ルール管理部が管理する接続可否判定ルールに従って、ネットワークへの接続可否を判定する。接続することにより接続可否判定ルールの内容にセキュリティ上の問題がある場合には、接続可否判定ルールの内容に認証用情報をユーザに再入力させる等によってセキュリティ上の問題を解消する。 (もっと読む)


【課題】既存の情報系LANにも容易に導入可能であり、かつ、管理している設備機器以外の機器が設備系LANに接続されても情報系LANへの影響を防ぐ。
【解決手段】設備機器は、他の設備機器から発報されたMACアドレスの解決要求には応じず、SGW7は、情報系・設備系共有LAN1に接続された所定の設備機器のMACアドレスおよびIPアドレスを含む対象物件機器リスト702aを格納する対象物件機器リスト格納部702と、MACアドレスの解決要求に対して、対象物件機器リスト702aに基づいて応答するかを判断した上で、当該解決要求先の設備機器に代理してMACアドレスの解決応答を行うMACアドレス解決部708と、解決要求元の設備機器に解決応答を通知するフレーム送信処理部711とを備えた。 (もっと読む)


【課題】ネットワークを介したデータ通信において、秘匿すべきデータの漏洩の危険性を著しく低下させることを可能とする手段を提供する。
【解決手段】秘匿データ記憶装置13には、個人情報などの秘匿データがその秘匿データの正当な利用者の電話番号とともに記憶されている。ユーザは、端末装置11からインターネット30経由でデータ通信装置12に秘匿データの送信をリクエストする。データ通信装置12はそのリクエストを秘匿データ記憶装置13に送信し、秘匿データ記憶装置13はリクエストに応じて秘匿データを電話番号で識別される移動体通信端末装置15に対し移動体通信網31経由で送信する。秘匿データ記憶装置13はデータ通信装置12から秘匿データ記憶装置13に向かう単方向のデータ送信のみを物理的に可能とする単方向データ送信媒体14によりデータ通信装置12に接続されているため、秘匿データが外部に漏洩する危険性がない。 (もっと読む)


【課題】容易にセキュリティを高めた暗号化通信機能を追加できるネットワークゲートウェイ装置を提供する。
【解決手段】TCP/IPプロトコルスタック205の機能を有効に活用しつつ、必要最小限のプログラムを追加することでXPTCPゲートウェイ装置101を実現するために、TCP/IPプロトコルスタック205を「騙す」処理を施す。受信したパケットに付されている送信元MACアドレス、送信元IPアドレス、送信元ポート番号、宛先MACアドレス、宛先IPアドレス及び宛先ポート番号を書換テーブルにメモしておく。受信したパケットに付されている送信元MACアドレス及び送信元IPアドレスは偽のMACアドレス及び偽のIPアドレスに、宛先MACアドレス及び宛先IPアドレスはXPTCPゲートウェイ装置101に割り当てられているIPアドレス及びMACアドレスに書き換えてから、TCP/IPプロトコルスタック205に与える。 (もっと読む)


【課題】既存のネットワーク環境に対して設定変更を何ら強いることなく、暗号化通信機能を追加できるネットワークゲートウェイ装置を提供する。
【解決手段】XPTCPゲートウェイ装置101に割り当てられているIPアドレスとは無関係である筈のパケットをTCP/IPプロトコルスタック205が処理できるようにするために、予めパケットに付されている送信元MACアドレス、送信元IPアドレス、送信元ポート番号、宛先MACアドレス、宛先IPアドレス及び宛先ポート番号を書換テーブルにメモしておく。その上で、受信したパケットに付されている送信元MACアドレス及び送信元IPアドレスは偽のMACアドレス及び偽のIPアドレスに、宛先MACアドレス及び宛先IPアドレスはXPTCPゲートウェイ装置101に割り当てられているIPアドレス及びMACアドレスに書き換えてから、TCP/IPプロトコルスタック205に与える。 (もっと読む)


【課題】複数の通信路を介して通信可能な通信装置間における通信の秘匿性を向上することが可能な半導体集積回路を得る。
【解決手段】半導体集積回路10は、無線通信路を介して通信装置2と通信する無線通信部13と、有線通信路4を介して通信装置2と通信する有線通信部14と、通信装置3から通信装置2に送信すべき送信データD0を制御するデータ制御部12と、を備え、データ制御部12は、送信データD0を処理することにより、データD1と、データD1に関連するデータD2とを生成するデータ処理部21と、データD1が無線通信部13から通信装置2に送信され、データD2が有線通信部14から通信装置2に送信されるよう、データD1,D2を振り分けるデータ振分部22と、を有する。 (もっと読む)


1 - 20 / 963