JP2000293493A - セキュリティチェックの分散処理方法及びその装置並びに情報記録媒体 - Google Patents

セキュリティチェックの分散処理方法及びその装置並びに情報記録媒体

Info

Publication number
JP2000293493A
JP2000293493A JP11096019A JP9601999A JP2000293493A JP 2000293493 A JP2000293493 A JP 2000293493A JP 11096019 A JP11096019 A JP 11096019A JP 9601999 A JP9601999 A JP 9601999A JP 2000293493 A JP2000293493 A JP 2000293493A
Authority
JP
Japan
Prior art keywords
security check
data
processing
rule
change
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP11096019A
Other languages
English (en)
Inventor
Ryoichi Suda
亮一 須田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP11096019A priority Critical patent/JP2000293493A/ja
Publication of JP2000293493A publication Critical patent/JP2000293493A/ja
Pending legal-status Critical Current

Links

Landscapes

  • Storage Device Security (AREA)
  • Computer And Data Communications (AREA)

Abstract

(57)【要約】 【課題】 セキュリティチェック処理を複数に分散し、
セキュリティチェックを高速化し、システムサービスを
継続し、セキュリティチェック処理が停止することなく
ルール変更を行う。 【解決手段】 受信制御部10からルール変更部40ま
での構成を有して、ルールベース非変更中かつ非処理中
を検索した複数のセキュリティチェック処理における空
きのセキュリティチェック処理での、待ち登録のデータ
パケットを予め設定したルールベースに基づいて行った
チェックが、許容の際にデータパケットを送信する。か
つ、非許容の場合にデータパケットを破棄する。また、
ルール変更要求に基づいて検索した複数のセキュリティ
チェック処理における非処理中のセキュリティチェック
処理での、変更ルールベースを受け取って変更しタ正常
処理を、データパケット待ち登録側に通知する。また、
異常終了の際の異常処理内容を変更要求元に通知する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、通信システムを構
成するサーバや小型汎用コンピュータを、外部の通信ネ
ットワークからの不正なアクセスに対して保護するため
のセキュリティチェックの分散処理方法及びその装置並
びに情報記録媒体に関し、特に、複数のセキュリティチ
ェックによる処理分散によってセキュリティチェックを
高速化し、かつ、システムサービスを継続するととも
に、セキュリティチェック処理が停止することなくルー
ル変更を行うセキュリティチェックの分散処理方法及び
その装置並びに情報記録媒体に関する。
【0002】
【従来の技術】従来、通信システムでは、この通信シス
テムを構成しているサーバや小型汎用コンピュータを、
外部の通信ネットワークからの不正なアクセスに対して
保護するためのセキュリティチェックが実施されてい
る。このような従来のセキュリティチェックでは、一つ
のセキュリティチェックデータベースを用いており、こ
のデータベースの格納データに基づいてセキュリティチ
ェックが実施されている。
【0003】このようなデータベースに基づいたセキュ
リティチェックでは、次の(1)(2)(3)の問題が
指摘されている。 (1)一つのセキュリティチェックデータベースの格納
データに基づいてセキュリティチェックを実施してい
る。このセキュリティチェックは、複数のルールベース
データから成り立っており、各ルールベースを順にチェ
ックする構成である。
【0004】この構成にあって、近時のセキュリティチ
ェックでは、受信するデータパケットが多種多用にな
り、セキュリティチェックを詳細に行うほど、そのルー
ルベースが多くなる。ルールがルールベースの前の方に
あれば、セキュリティチェックは、直ちに終了するが、
ルールベースが後ろにあるほど、そのチェック処理の時
間が多大になる。このように、ルールベースの数が増加
すると、そのセキュリティチェックに要する時間に長短
が生じる。
【0005】このためチェック順が後ろのルールベース
で、そのセキュリティチェックを実行すると処理時間が
多大なり、セキュリティチェックが終了するまで受信し
ているデータパケットに対するセキュリティチェックを
実行できない。換言すれば、回線速度が高速になるごと
に、セキュリティチェック処理も高速化が要求されるも
のであり、高速で多量にデータパケットのセキュリティ
チェックを行う場合、チェックの遅延が発生したり、ま
た、多量のデータパケットの待ち登録などを行うために
受信バッファの容量拡大が必要になる。
【0006】(2)一つのセキュリティチェックのみを
行っているため、セキュリティチェック部で障害が発生
するとシステム全体のサービス処理が停止してしまう。
【0007】(3)一つのセキュリティチェックデータ
ベースのみであるため、これを変更する場合は、この変
更期間中でのセキュリティチェック処理を中断し、変更
の終了後にセキュリティチェックを再開している。した
がって、前記したように高速かつ大量にデータパケット
のセキュリティチェックを行う場合、変更期間中セキュ
リティチェック処理を実行できないと、チェックが遅延
したり、多量のデータパケットの待ち登録などを行うた
めに受信バッファの容量拡大を行う必要がある。
【0008】このようなセキュリティチェックに対する
従来例として多数の提案があり、例えば、特開平9−1
79826号/179827号公報の「パスワード同期
を与える方法及び装置」従来例では、パスワード同期に
よるデータ同期システムの間の資源共用に関し、クライ
アント/サーバシステムにおける各ユーザのための複数
のローカル資源に対する汎用のリポジトの間にパスワー
ド同期を付与するようにしている。この場合、外部レジ
ストリがメインレジストリにおけるセキュリティサーバ
によって維持されたパスワードとのローカルパスワード
同期を維持するようにしている。
【0009】また、特開平9−185584号公報の
「パスワード機構チェックを行う方法及び装置」従来例
では、パスワード同期によるデータ同期システムの間の
資源共用に関し、クライアント/サーバシステムにおけ
る汎用リポジトリと複数のユーザとの間にパスワード同
期を付与するようにしている。この場合、ユーザのパス
ワードに対する変更が生じるまで新しいレジストリにパ
スワードを伝播できるようにしている。
【0010】また、特開平10−229418号公報の
「ネットワークにおいてピアレベルアクセス制御を提供
するためのシステムおよび方法」従来例では、自動情報
システムの一つの集合と他の集合との間のアクセス制御
に関し、特に、システム管理者による介入を必要とせず
に、柔軟かつ費用が嵩まないピアレベルセキュリティを
提供するために、セキュリティニューズが絶えず変化す
るネットワーク上において、ローカルルールベースを効
率良く実現している。すなわち、フィルタの機能を確保
しなが、フィルタ及びファイアウォールに関する各ユー
ザベースの新セキュリティ機能を提供し、動的に調整で
きるローカルルールベースの動的な調整によって個別ユ
ーザの変化するニューズに対応している。
【0011】
【発明が解決しようとする課題】このような上記従来例
は、高速で多量にデータパケットのセキュリティチェッ
クを行う場合、遅延が発生したり、受信バッファの容量
拡大が必要になってしまう。また、障害が発生するとシ
ステム全体のサービス処理が停止してしまう。更に、高
速かつ大量にデータパケットのセキュリティチェックを
行う場合、変更期間中でのセキュリティチェック処理を
実行できないと、チェックが遅延したり、多量のデータ
パケットの待ち登録などを行うために受信バッファの容
量拡大が必要になる。換言すれば、セキュリティチェッ
クの処理能力が低下し、また、装置規模及び処理規模が
増大化するという欠点があった。
【0012】本発明は、このような従来の技術における
課題を解決するものであり、複数のセキュリティチェッ
クによってチェック処理を分散できるようになり、待ち
登録の(待ちQ)滞留が無くなって、セキュリティチェ
ック処理の高速化が達成できるとともに、一つのセキュ
リティチェック処理に障害が生じても他のセキュリティ
チェック処理が行われて、そのシステムサービス継続が
可能になり、かつ、セキュリティチェック処理が停止せ
ずにルール変更が可能になって、セキュリティチェック
の処理能力が向上し、また、装置規模及び処理規模を抑
えることが出来るセキュリティチェックの分散処理方法
及びその装置並びに情報記録媒体の提供を目的とする。
【0013】
【課題を解決するための手段】上記課題を達成するため
に、本発明のセキュリティチェックの分散処理方法は、
外部からの不正なアクセスに対する分散セキュリティチ
ェック動作の処理手順を実行するものであり、受信した
データを待ち登録する処理と、ルールベース非変更中か
つ非処理中のセキュリティチェック処理を複数のセキュ
リティチェック処理から検索する処理と、この検索され
たセキュリティチェック処理で待ち登録のデータを予め
設定したルールベースに基づいてチェックし、この許容
又は非許容を判断する処理と、この判断で許容の場合に
データを送信し、非許容の場合にデータを破棄する処理
とを有している。
【0014】また、本発明のセキュリティチェックの分
散処理方法は、外部からの不正なアクセスに対する分散
セキュリティチェックにおけるルール変更動作の処理手
順を実行するものであり、ルール変更要求に基づいて複
数のセキュリティチェック処理における非処理中のセキ
ュリティチェック処理を検索する処理と、この検索での
非処理中のセキュリティチェック処理が受け取った変更
ルールベースによる変更の正常又は異常を判断する処理
と、ルール変更が正常終了のセキュリティチェック処理
を、データ待ち登録側に通知し、かつ、異常終了におけ
る異常処理内容を変更要求元に通知する処理とを有して
いる。
【0015】本発明の不正アクセスセキュリティチェッ
ク分散処理装置は、外部からの不正なアクセスに対する
分散セキュリティチェック動作の処理手順を実行するも
のであり、ルールベース非変更中かつ非処理中を検索し
た複数のセキュリティチェック処理における空きのセキ
ュリティチェック処理で、待ち登録のデータを予め設定
したルールベースに基づいて行ったチェックが、許容の
場合にデータを送信し、かつ、非許容の場合にデータを
破棄するセキュリティチェック動作処理手段を備える構
成としてある。
【0016】本発明の不正アクセスセキュリティチェッ
ク分散処理装置は、外部からの不正なアクセスに対する
分散セキュリティチェックでのルール変更動作の処理手
順を実行するものであり、ルール変更要求に基づいて検
索した複数のセキュリティチェック処理における非処理
中の空きのセキュリティチェック処理で、変更ルールベ
ースを受け取って変更した正常処理を、データ待ち登録
側に通知し、かつ、異常終了の際の異常処理内容を変更
要求元に通知するルール変更動作処理手段を備える構成
としてある。
【0017】本発明の不正アクセスセキュリティチェッ
ク分散処理装置は、外部からの不正なアクセスに対する
分散セキュリティチェック動作及びルール変更動作の処
理手順を実行するものであり、ルールベース非変更中か
つ非処理中を検索した複数のセキュリティチェック処理
における空きのセキュリティチェック処理で、待ち登録
のデータを予め設定したルールベースに基づいて行った
チェックが、許容の際にデータを送信し、かつ、非許容
の際にデータを破棄するセキュリティチェック動作処理
手段と、ルール変更要求に基づいて検索した複数のセキ
ュリティチェック処理における非処理中の空きのセキュ
リティチェック処理で、変更ルールベースを受け取って
変更した正常処理を、データ待ち登録側に通知し、異常
終了の際の異常処理内容を変更要求元に通知するルール
変更動作処理手段とを備える構成としてある。
【0018】前記セキュリティチェック動作処理手段及
びルール変更動作処理手段として、受信したデータを待
ちQに登録する制御を行う受信制御部と、受信制御部で
の検索によって待ちQに登録されたデータを受け取っ
て、このデータを、予め設定されたルールベースに基づ
いてセキュリティチェックするための複数のセキュリテ
ィチェック部と、複数のセキュリティチェック部をルー
ルベースに基づいてチェックした結果が許容と判断され
たデータを受け取って送信する制御を行う送信制御部
と、ルール変更要求のイベントを受け取って非処理動作
のセキュリティチェック部を検索するために受信制御部
に対するルール変更要求を行うルール変更部とを備える
構成としてある。
【0019】また、前記受信制御部とセキュリティチェ
ック部とを、処理の開始又は終了をフラグの付与又は消
去によって行う構成としてある。また、前記データが、
IPパケットであり、送信元IPアドレス、送信先IP
アドレス及びパケットのサービス内容を含むデータであ
り、このデータに対して、予め設定されたルールベース
に基づいた順序でセキュリティチェックを行う構成とし
てある。更に、前記の構成が、少なくともサーバ及び小
型汎用コンピュータを備える通信ネットワークに適用さ
れて、外部の通信ネットワークからの不正なアクセスに
対して保護するための分散セキュリティチェックを実行
する構成としてある。
【0020】本発明の情報記録媒体は、ルールベース非
変更中かつ非処理中を検索した複数のセキュリティチェ
ック処理における空きのセキュリティチェック処理で、
待ち登録のデータを予め設定したルールベースに基づい
て行ったチェックが、許容の場合にデータを送信し、か
つ、非許容の場合にデータを破棄するセキュリティチェ
ック動作処理、及び/又は、ルール変更要求に基づいて
検索した複数のセキュリティチェック処理における非処
理中の空きのセキュリティチェック処理で、変更ルール
ベースを受け取って変更した正常処理を、データ待ち登
録側に通知し、異常終了の際の異常処理内容を変更要求
元に通知するためのルール変更動作処理を実行するため
の制御プログラムを格納している。
【0021】このような本発明のセキュリティチェック
の分散処理方法及びその装置は、複数のセキュリティチ
ェックによってチェック処理を分散しており、そのセキ
ュリティチェック動作の処理手順及び/又はルール変更
動作の処理手順を実行している。
【0022】この結果、セキュリティチェック処理が高
速化され、更に、セキュリティチェック処理が停止せず
にルール変更が可能になり、システムサービスが継続で
きるようになる。
【0023】したがって、回線速度が高速になるごと
に、セキュリティチェック処理を高速化する場合に、本
発明では複数のセキュリティチェック処理によって、セ
キュリティチェック処理が分散されて、待ち登録の滞留
が無くなり、そのセキュリティチェックの高速化が容易
に行われる。
【0024】すなわち、複数のセキュリティチェック処
理(複数のセキュリティチェック部)中のルールベース
が前の方にあるセキュリティチェックの処理が短時間で
終了するようになる。この結果、複数のセキュリティチ
ェック処理によって、待ちQの滞留が無くなり、セキュ
リティチェック処理が高速化される。
【0025】また、複数のセキュリティチェック処理
(複数のセキュリティチェック部)によって、チェック
処理を分散しているため、一つのセキュリティチェック
処理に障害が発生しても他のセキュリティチェック処理
が停止しないため、システムのサービスが継続される。
【0026】更に、セキュリティチェックのルール変更
では、ルール変更要求を受け取ったルール変更処理(ル
ール変更部)において、検索した空きのセキュリティチ
ェック処理がルールベースを変更し、また、処理中のセ
キュリティチェック処理に対して、この処理終了後にル
ール変更を行う。この結果、システム全体でセキュリテ
ィチェック処理が停止することなくルール変更が行われ
る。
【0027】本発明の情報記録媒体は、前記したセキュ
リティチェック動作の処理手順及びルール変更動作の処
理手順の制御プログラムを、汎用的なパッケージソフト
ウェア、例えば、フロッピー(登録商標)ディスク(F
D)やCD−ROMを媒体として提供する。
【0028】この結果、特に小型汎用コンピュータ(端
末サーバ)での本発明の実施(セキュリティチェック動
作の処理手順及びルール変更動作の処理手順)が容易に
出来るようになる。
【0029】
【発明の実施の形態】次に、本発明のセキュリティチェ
ックの分散処理方法及びその装置並びに情報記録媒体の
実施の形態を図面を参照して詳細に説明する。図1は本
発明のセキュリティチェックの分散処理方法及びその装
置並びに情報記録媒体の実施形態における構成を示すブ
ロック図である。図1において、この例は、回線から受
信したデータパケットを待ちQ(キュー)に登録する制
御を行う受信制御部10と、この受信制御部10の検索
によって、受信制御部10からの待ちQに登録されたデ
ータパケット(IPパケット)を受け取ってデータパケ
ットの送信元IPアドレス、送信先IPアドレス及びパ
ケットのサービス内容を、予め設定されたルールベース
に基づいた順序でセキュリティチェックを実施する第1
セキュリティチェック部20及び第2セキュリティチェ
ック部21とを備えている。
【0030】また、この例は、第1セキュリティチェッ
ク部20及び第2セキュリティチェック部21がルール
ベースに基づいてチェックした結果において、許容と判
断されたデータパケット(送信元IPアドレス、送信先
IPアドレス及びパケットのサービス内容)を受け取っ
て送信するための制御を行う送信制御部30と、ルール
変更要求のイベントを受け取って処理動作を実施してい
ない非処理中(空き)の第1セキュリティチェック部2
0又は第2セキュリティチェック部21を検索するため
に受信制御部10に対するルール変更要求を行うルール
変更部40とを有している。
【0031】なお、この受信制御部10、第1セキュリ
ティチェック部20、第2セキュリティチェック部2
1、送信制御部30及びルール変更部40は、小型汎用
コンピュータに装備が可能である。また、以下のセキュ
リティチェック動作の処理手順及びルール変更動作の処
理手順は、そのアプリケーションを汎用的なパッケージ
ソフトウェア、例えば、フロッピーディスク(FD)や
CD−ROMなどで提供可能である。
【0032】次に、この実施形態の動作について説明す
る。図2はセキュリティチェック動作の処理手順を示す
フローチャートである。図1及び図2において、ステッ
プS21では、回線より受信したデータパケットを受信
制御部10で待ちQ(キュー)に登録する。
【0033】ステップS22では、受信制御部10が待
ちQに登録されたデータパケットを第1セキュリティチ
ェック部20又は第2セキュリティチェック部21に送
信するため、ルールベース非変更中、かつ、セキュリテ
ィ処理動作を行っていない非処理中(空き)の第1セキ
ュリティチェック部20又は第2セキュリティチェック
部21を検索する。ここで第1セキュリティチェック部
20が処理中で第2セキュリティチェック部21が非処
理中、かつ、ルールベースが非変更中の場合、受信制御
部10は、第2セキュリティチェック部21にデータパ
ケットを送信すると同時に処理中を示すフラグを立て
る。
【0034】ステップS23では、第2セキュリティチ
ェック部21が、受信制御部10から取り込んだデータ
パケットの送信元IPアドレス、送信先IPアドレス及
びパケットのサービス内容を、予め設定されたルールベ
ースに基づいた順序でチェックする。
【0035】ステップS24では、ルールベースに基づ
いてデータパケットをチェックした結果が、許容と判断
された際に、このデータパケットを送信制御部30に転
送する。第2セキュリティチェック部21は、セキュリ
ティチェックが終了すると、受信制御部10に終了した
旨の通知を行い、この通知の受信によって受信制御部1
0が第2セキュリティチェック部21に対するフラグを
消去する。
【0036】ステップS25では、ルールベースに基づ
いてチェックした結果が非許容と判断された場合に、デ
ータパケットが破棄される。第1セキュリティチェック
部20及び第2セキュリティチェック部21は、処理が
終了した旨を受信制御部10に通知し、この通知に基づ
いて受信制御部10がフラグを消去する。
【0037】図3はルール変更動作の処理手順を示すフ
ローチャートである。図1及び図3において、ステップ
S31では、ルール変更要求のイベントを受け取ったル
ール変更部40が、処理動作をしていない(非処理中/
空き)の第1セキュリティチェック部20又は第2セキ
ュリティチェック部21に対する検索を行うために受信
制御部10に対するルール変更要求を行う。
【0038】ステップS32では、受信制御部10が第
1セキュリティチェック部20及び第2セキュリティチ
ェック部21における全てのルールを変更する旨のフラ
グを立てる。受信制御部10はルール変更部40に非処
理中の第1セキュリティチェック部20及び/又は第2
セキュリティチェック部21に付与されている番号を通
知する。
【0039】ステップS33では、ルール変更部40が
非処理中の第2セキュリティチェック部21に変更ルー
ルベースを転送する。
【0040】ステップS34では、第2セキュリティチ
ェック部21においてルールベースの変更が終了する
と、その旨を第2セキュリティチェック部21からルー
ル変更部40に通知する。
【0041】ステップS35では、ルール変更部40
が、ルール変更を正常に終了した第2セキュリティチェ
ック部21の番号を受信制御部10に通知する。受信制
御部10は、ルール変更部40から受信した第2セキュ
リティチェック部21の番号から該当するルール変更中
のフラグを消去する。
【0042】ステップS36では、第1セキュリティチ
ェック部20、第2セキュリティチェック部21でルー
ル変更が異常終了した場合、ルール変更部40が異常処
理内容を変更要求元に通知する。
【0043】なお、この実施形態では、二つの第1セキ
ュリティチェック部20及び第2セキュリティチェック
部21を用いて説明したが、三つ以上のセキュリティチ
ェック部を配置した場合も同様に動作する。
【0044】また、セキュリティチェックの対象とし
て、TCP/IP(Transmission Control Protocol/Int
ernet Protocol) におけるIPパケットの送信元IPア
ドレス、送信先IPアドレス及びパケットのサービス内
容(例えば、TOS/Type of Service) を取り上げた
が、他のデータに対するセキュリティチェックも可能で
ある。非TCP/IPによるATM通信ネットワークな
どのパケットに対するセキュリティチェックにも、その
まま適用可能である。
【0045】
【発明の効果】以上の説明から明らかなように、本発明
のセキュリティチェックの分散処理方法及びその装置に
よれば、複数のセキュリティチェックの処理を分散し、
そのセキュリティチェック動作の処理手順、及び/又
は、ルール変更動作の処理手順を実行している。
【0046】この結果、複数のセキュリティチェックに
よって処理が分散され、待ち登録での滞留が無くなり、
セキュリティチェック処理の高速化が達成できるととも
に、一つのセキュリティチェック処理に障害が生じても
他のセキュリティチェック処理が行われて、そのシステ
ムサービスが継続できるようになる。更に、セキュリテ
ィチェック処理が停止せずにルール変更が可能になると
いう効果が得られる。
【0047】また、本発明の情報記録媒体は、セキュリ
ティチェック動作の処理手順及びルール変更動作の処理
手順の制御プログラムを、汎用的なパッケージソフトウ
ェアとして提供している。この結果、特に小型汎用コン
ピュータでの本発明の実施が容易に出来るようになると
いう効果が得られる。
【図面の簡単な説明】
【図1】本発明のセキュリティチェックの分散処理方法
及びその装置並びに情報記録媒体の実施形態における構
成を示すブロック図である。
【図2】実施形態にあってセキュリティチェック動作の
処理手順を示すフローチャートである。
【図3】実施形態にあってルール変更動作の処理手順を
示すフローチャートである。
【符号の説明】
10 受信制御部 20 第1セキュリティチェック部 21 第2セキュリティチェック部 30 送信制御部 40 ルール変更部

Claims (10)

    【特許請求の範囲】
  1. 【請求項1】 外部からの不正なアクセスに対する分散
    セキュリティチェック動作の処理手順を実行するセキュ
    リティチェックの分散処理方法であって、 受信したデータを待ち登録する処理と、 ルールベース非変更中かつ非処理中のセキュリティチェ
    ック処理を複数のセキュリティチェック処理から検索す
    る処理と、 この検索されたセキュリティチェック処理で待ち登録の
    データを予め設定したルールベースに基づいてチェック
    し、この許容又は非許容を判断する処理と、 この判断で許容の場合にデータを送信し、非許容の場合
    にデータを破棄する処理と、 を有することを特徴とするセキュリティチェックの分散
    処理方法。
  2. 【請求項2】 外部からの不正なアクセスに対する分散
    セキュリティチェックにおけるルール変更動作の処理手
    順を実行するセキュリティチェックの分散処理方法であ
    って、 ルール変更要求に基づいて複数のセキュリティチェック
    処理における非処理中のセキュリティチェック処理を検
    索する処理と、 この検索での非処理中のセキュリティチェック処理が受
    け取った変更ルールベースによる変更の正常又は異常を
    判断する処理と、 ルール変更が正常終了のセキュリティチェック処理を、
    データ待ち登録側に通知し、かつ、異常終了における異
    常処理内容を変更要求元に通知する処理と、 を有することを特徴とするセキュリティチェックの分散
    処理方法。
  3. 【請求項3】 外部からの不正なアクセスに対する分散
    セキュリティチェック動作の処理手順を実行するセキュ
    リティチェック分散処理装置であって、 ルールベース非変更中かつ非処理中を検索した複数のセ
    キュリティチェック処理における空きのセキュリティチ
    ェック処理で、待ち登録のデータを予め設定したルール
    ベースに基づいて行ったチェックが、許容の場合にデー
    タを送信し、かつ、非許容の場合にデータを破棄するセ
    キュリティチェック動作処理手段を備えることを特徴と
    するセキュリティチェック分散処理装置。
  4. 【請求項4】 外部からの不正なアクセスに対する分散
    セキュリティチェックでのルール変更動作の処理手順を
    実行するセキュリティチェック分散処理装置にあって、 ルール変更要求に基づいて検索した複数のセキュリティ
    チェック処理における非処理中の空きのセキュリティチ
    ェック処理で、変更ルールベースを受け取って変更した
    正常処理を、データ待ち登録側に通知し、かつ、異常終
    了の際の異常処理内容を変更要求元に通知するルール変
    更動作処理手段を備えることを特徴とするセキュリティ
    チェック分散処理装置。
  5. 【請求項5】 外部からの不正なアクセスに対する分散
    セキュリティチェック動作及びルール変更動作の処理手
    順を実行するセキュリティチェック分散処理装置にあっ
    て、 ルールベース非変更中かつ非処理中を検索した複数のセ
    キュリティチェック処理における空きのセキュリティチ
    ェック処理で、待ち登録のデータを予め設定したルール
    ベースに基づいて行ったチェックが、許容の際にデータ
    を送信し、かつ、非許容の際にデータを破棄するセキュ
    リティチェック動作処理手段と、 ルール変更要求に基づいて検索した複数のセキュリティ
    チェック処理における非処理中の空きのセキュリティチ
    ェック処理で、変更ルールベースを受け取って変更した
    正常処理を、データ待ち登録側に通知し、異常終了の際
    の異常処理内容を変更要求元に通知するルール変更動作
    処理手段と、 を備えることを特徴とするセキュリティチェック分散処
    理装置。
  6. 【請求項6】 前記セキュリティチェック動作処理手段
    及びルール変更動作処理手段として、 受信したデータを待ちQに登録する制御を行う受信制御
    部と、 前記受信制御部での検索によって待ちQに登録されたデ
    ータを受け取って、このデータを、予め設定されたルー
    ルベースに基づいてセキュリティチェックするための複
    数のセキュリティチェック部と、 前記複数のセキュリティチェック部をルールベースに基
    づいてチェックした結果が許容と判断されたデータを受
    け取って送信する制御を行う送信制御部と、 ルール変更要求のイベントを受け取って非処理動作の前
    記セキュリティチェック部を検索するために前記受信制
    御部に対するルール変更要求を行うルール変更部と、 を備えることを特徴とする請求項5記載のセキュリティ
    チェック分散処理装置。
  7. 【請求項7】 前記受信制御部とセキュリティチェック
    部とが、 処理の開始又は終了をフラグの付与又は消去によって行
    うことを特徴とする請求項6記載のセキュリティチェッ
    ク分散処理装置。
  8. 【請求項8】 前記データが、 IPパケットであり、送信元IPアドレス、送信先IP
    アドレス及びパケットのサービス内容を含むデータであ
    り、このデータに対して、予め設定されたルールベース
    に基づいた順序でセキュリティチェックを行うことを特
    徴とする請求項6記載のセキュリティチェック分散処理
    装置。
  9. 【請求項9】 前記請求項6記載の構成が、 少なくともサーバ及び小型汎用コンピュータを備える通
    信ネットワークに適用されて、外部の通信ネットワーク
    からの不正なアクセスに対して保護するための分散セキ
    ュリティチェックを実行することを特徴とするセキュリ
    ティチェック分散処理装置。
  10. 【請求項10】 ルールベース非変更中かつ非処理中を
    検索した複数のセキュリティチェック処理における空き
    のセキュリティチェック処理で、待ち登録のデータを予
    め設定したルールベースに基づいて行ったチェックが、
    許容の場合にデータを送信し、かつ、非許容の場合にデ
    ータを破棄するセキュリティチェック動作処理、及び/
    又は、ルール変更要求に基づいて検索した複数のセキュ
    リティチェック処理における非処理中の空きのセキュリ
    ティチェック処理で、変更ルールベースを受け取って変
    更した正常処理を、データ待ち登録側に通知し、異常終
    了の際の異常処理内容を変更要求元に通知するためのル
    ール変更動作処理を実行するための制御プログラムを格
    納したことを特徴とする情報記録媒体。
JP11096019A 1999-04-02 1999-04-02 セキュリティチェックの分散処理方法及びその装置並びに情報記録媒体 Pending JP2000293493A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP11096019A JP2000293493A (ja) 1999-04-02 1999-04-02 セキュリティチェックの分散処理方法及びその装置並びに情報記録媒体

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP11096019A JP2000293493A (ja) 1999-04-02 1999-04-02 セキュリティチェックの分散処理方法及びその装置並びに情報記録媒体

Publications (1)

Publication Number Publication Date
JP2000293493A true JP2000293493A (ja) 2000-10-20

Family

ID=14153574

Family Applications (1)

Application Number Title Priority Date Filing Date
JP11096019A Pending JP2000293493A (ja) 1999-04-02 1999-04-02 セキュリティチェックの分散処理方法及びその装置並びに情報記録媒体

Country Status (1)

Country Link
JP (1) JP2000293493A (ja)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2020500374A (ja) * 2016-11-18 2020-01-09 コンチネンタル オートモーティヴ ゲゼルシャフト ミット ベシュレンクテル ハフツングContinental Automotive GmbH 通信ネットワーク用の方法及び電子監視ユニット
US11539507B1 (en) * 2015-12-03 2022-12-27 United Services Automobile Association (Usaa) Managing blockchain access

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11539507B1 (en) * 2015-12-03 2022-12-27 United Services Automobile Association (Usaa) Managing blockchain access
JP2020500374A (ja) * 2016-11-18 2020-01-09 コンチネンタル オートモーティヴ ゲゼルシャフト ミット ベシュレンクテル ハフツングContinental Automotive GmbH 通信ネットワーク用の方法及び電子監視ユニット
US11019102B2 (en) 2016-11-18 2021-05-25 Continental Automovie Gmbh Method for a communication network, and electronic monitoring unit

Similar Documents

Publication Publication Date Title
US6683873B1 (en) Methods and apparatus for redirecting network traffic
CA2250108C (en) A method and apparatus for client managed flow control on a limited memory computer system
US7480707B2 (en) Network communications management system and method
JP4274710B2 (ja) 通信中継装置
USRE45806E1 (en) System and method for the optimization of database access in data base networks
US6788692B1 (en) Network switch load balancing
EP1298883B1 (en) Server computer protection apparatus, method, program product, and server computer apparatus
US20030079031A1 (en) Communication processing apparatus, communication processing method, and computer program
CN1649324A (zh) 操作带有代理的开放api网络的方法和装置
KR20020069489A (ko) 클라이언트-서버 연결 방법, 로드 밸런서 동작 방법 및패킷 전송 방법
WO2002091674A1 (en) Network traffic flow control system
JP4398354B2 (ja) 中継システム
JP4087428B2 (ja) データ処理システム
US20090158282A1 (en) Hardware accelaration for large volumes of channels
CN109039680B (zh) 一种切换主宽带网络网关bng和备bng的方法、系统和bng
US20060212587A1 (en) System, method and program product to manage a communication session
US8046419B2 (en) Method of processing open asynchronous application service event and open web service gateway implementing the same
JPH10116257A (ja) 分散メディア処理サーバおよび該分散メディア処理サーバを用いた通信ネットワーク
JP3428827B2 (ja) クライアント/サーバシステム
US11695743B2 (en) Connecting and resetting devices
JP2000099476A (ja) 分散オブジェクト間通信中継システム
KR100218681B1 (ko) 메시지 큐 루팅 테이블을 이용한 메시지 정합 방법
JP2820942B2 (ja) 通信プロトコル処理方法
KR20030046911A (ko) 웹-어플리케이션 서버 및 그의 동적 컨텐츠 제공 방법
CN117793112A (zh) 一种访问处理方法及服务平台