JP2005242547A - リモートサービス実行方法、リモートクライアント及びリモートサービスサーバ - Google Patents

リモートサービス実行方法、リモートクライアント及びリモートサービスサーバ Download PDF

Info

Publication number
JP2005242547A
JP2005242547A JP2004049648A JP2004049648A JP2005242547A JP 2005242547 A JP2005242547 A JP 2005242547A JP 2004049648 A JP2004049648 A JP 2004049648A JP 2004049648 A JP2004049648 A JP 2004049648A JP 2005242547 A JP2005242547 A JP 2005242547A
Authority
JP
Japan
Prior art keywords
remote
service
remote service
client
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2004049648A
Other languages
English (en)
Inventor
Yukiko Ito
由起子 伊藤
Satoshi Cho
聰 張
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Priority to JP2004049648A priority Critical patent/JP2005242547A/ja
Publication of JP2005242547A publication Critical patent/JP2005242547A/ja
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

【課題】外部ネットワークからのアクセスを制限することによってセキュリティを強化したリモート操作サービスを、ユーザに使い勝手よく提供する。サービスが複数存在する環境や、リモート操作のトラヒックが大きい環境にも対応できる様にする。
【解決手段】サービスの実施を求める認証情報送信手段105と、サービスの実施の許可判断を行う認証手段104とを備え、認証情報送信手段105は、サービスの実施が許可された場合に、リモートサービス103の操作を行うリモート操作タスク106のアドレス情報を認証手段104に送信し、リモートアクセス許可メッセージ送信手段108が認証手段104からアドレス情報をうけとって、リモート操作タスク106に対してサービス許可メッセージを送信することによってリモート操作を開始する。
【選択図】図1

Description

本発明は、主として、リモートから、アクセスが制限されたサービスを利用するためのリモートサービス実行方法、リモートクライアント及びリモートサービスサーバに関する。
インターネットの普及によって、ネットワークを介して様々な情報をやりとりするサービスが多々登場してきた。Webをつかった商用サービス、電子メールやIP電話、そしてネット家電などネットワークを利用する機器や用途は様々になりつつあり、増加してきている。ネットワークを用いて必要な情報を簡単に入手したり、機器の制御を行ったりする利便性が増える一方、不正アクセスによる被害もふえつつある。こうした中で、外部ネットワークから、宅内の内部ネットワークへのアクセスを制限するファイアウォールは必須機能となっている。ファイアウォール環境下では、外部ネットワークに接続された機器から、内部ネットワークへの機器へのアクセスは禁止される一方で、内部ネットワークから外部ネットワークへのアクセスは許可されている。しかしながら、外部ネットワーク機器から、内部機器のサービスを利用したいという要求も存在する。
こうした要求の解決手段として、外部ネットワークから内部ネットワークのサービスにアクセスする場合には、認証処理の上、許可したアクセスを内部ネットワークのサービスに中継するリレー手段を設けたものがある(特許文献1参照)。
特開2001−350718号公報
しかしながら、特許文献1のような従来の構成では、例えば、映像情報の送信など、リモート操作のトラヒックが大きいサービスが存在する環境や、リモート操作を行う宅内の機器やサービスが多数の環境になると、リレー手段の負荷が増大し、サービスに対応できなくなる可能性があるという課題を有していた。
本発明は、前記の課題を解決するもので、ファイアウォール装置に特別な機能をもたせることなく、サービスが多種類存在する環境や、リモート操作のトラヒックが大きい環境でも、特定の機能部に処理負荷を集中させること無くサービスに対応できるリモート操作装置及び方法を提供することを目的とする。
前記従来の課題を解決するために、本発明のリモートサービス実行方法は、特定のリモートクライアントにのみ実行が許可されている単数或いは複数のリモートサービスに対して、前記リモートクライアントから前記リモートサービスを実行するリモートサービス実行方法において、前記リモートクライアントが前記リモートサービスを実行するためのアドレス情報と、認証データとを送信するステップと、前記認証データに基づいて、前記リモートクライアントが要求したリモートサービスの実行を許可するかどうかを判定するステップと、前記リモートサービスの実行を許可する場合に、前記アドレス情報を前記リモートサービスに通知するステップと、前記アドレス情報に基づいて、前記リモートサービスから前記リモートクライアントとの通信路を設定するステップとで構成されることを特徴とするものである。
また、本発明のリモートクライアントは、特定のリモートクライアントにのみ実行が許可されている単数或いは複数のリモートサービスに対して、前記リモートサービスを実行するリモートクライアントにおいて、前記リモートサービスを実行するためのアドレス情報と、認証データとを送信する認証情報送信手段と、前記リモートサービスから設定された通信路を用いてリモートサービスを実行するリモート操作手段とを有することを特徴とするものである。
また、本発明のリモートサービスサーバは、単数或いは複数のリモートサービスを特定のリモートクライアントにのみ実行を許可するリモートサービスサーバにおいて、前記リモートクライアントが前記リモートサービスを実行するためのアドレス情報を受信し、前記アドレス情報に基づいて、前記リモートクライアントとの通信路を設定するリモートアクセス許可メッセージ送信手段を有することを特徴とするものである。
本発明のリモートサービス実行方法によれば、ファイアウォールによって外部ネットワークからのアクセスが制限され、セキュリティ保護された環境において、認証手段により、許可されたユーザのみにリモート操作サービスを提供できる。さらに、認証手段でサービスの実施が許可された場合に、リモートサービスの操作を行うリモート操作タスクのアドレス情報を前記認証手段に送信し、前記認証手段は、前記アドレス情報を、サービスを許可したリモートサービスのリモートアクセス許可メッセージ送信手段に送信し、前記リモートアクセス許可メッセージ送信手段が前記リモート操作タスクに対してサービス許可メッセージを送信することによって通信路を設定し、リモート操作タスクからのリモート操作を開始する機能を有することにより、許可されたリモート端末とリモートサービス各々が直接通信を行う環境を構築でき、処理の負荷を分散させることが可能となる。
以下本発明の実施の形態について、図面を参照しながら説明する。
(実施の形態1)
図1は、本発明の実施の形態1におけるリモートサービスシステムの構成図である。図1において、101はリモート操作を行うリモートクライアントであり、リモートクライアント101は、ネットワークを介して様々な機器と通信することができる。102は、ファイアウォールであり、内部ネットワークへの外部からのアクセスを禁止している。103、109は、ファイアウォール102の内部ネットワークに存在するリモートサービスである。104は、リモートサービス103及び109について、サービスの利用を許可するかどうかを判断する認証手段である。リモートクライアント101には、リモートサービス103、109の利用を許可するかどうかを判断するための認証情報を送信し、判断を仰ぐ認証情報送信手段105と、リモート操作を実行するリモート操作タスク106と、リモート操作タスクが動作するアドレスを決定してリモート操作タスク106を生成するタスク生成手段107が存在する。リモートサービス103には、認証手段104がサービスの実施を許可した場合に、リモート操作タスク106に対してサービス許可メッセージを送信するリモートアクセス許可メッセージ送信手段108が存在する。また、リモートサービス109には、認証手段104がサービスの実施を許可した場合に、リモート操作タスク106に対してサービス許可メッセージを送信するリモートアクセス許可メッセージ送信手段110が存在する。
認証情報送信手段105と、認証手段104の間でやりとりされるメッセージは、暗号化によりセキュアな通信路で実現される。
認証手段104では、認証情報と、許可するサービスの種類、それぞれのサービスのアクセス先のアドレス情報を管理している。
図2は、認証手段104で管理している認証情報管理テーブルの例である。認証手段104では、認証情報として、許可する認証IDのリストを管理している。図2の例では、「ID1」「ID2」「ID3」「ID4」それぞれが、認証を許可する認証IDを示す。そして、それぞれの認証IDに対応させて、許可するサービスの種類を管理している。表において、「S1」「S2」などはそれぞれサービスの種類を示す識別子を示す。たとえば、S1がネットワークに接続された録画機器への録画予約動作に対応したり、S2がネットワークに接続されたエアコンの電源操作に対応したり、といったことに対応する。
図3は、認証手段104で管理しているリモートサービスへのアクセス先のアドレス情報の例である。リモートサービスの種類ごとにたとえば、アクセス先のIPアドレスとポート番号を管理している。
図4は、図1に示したリモート操作装置の動作シーケンス図を示す。以下、図1〜図4を用いてリモート操作装置の動作を説明する。
リモートクライアント101が、リモートサービス103のリモート操作を行う場合、まず、認証情報送信手段105が、認証手段104に、認証IDとともにサービスの一覧を要求するメッセージを送信する(図4のS401の矢印)。認証手段104は、メッセージを受信すると、対応する認証IDが、認証情報管理テーブルに存在するかどうか調べ、存在する場合には、許可するサービスの一覧を送信する(図4のS402の矢印)。たとえば、「ID1」が送信された場合には、「ID1」で許可しているサービスの種類「S1、S2、S3」が一覧で送信される。認証情報送信手段105では、送信されたサービスの一覧の中からサービスを選択する(図4のS403)。認証情報送信手段105は、選択したサービスの種類を認証手段102に送信し(図4のS404)、認証手段104はそのサービスの許可判断を行い判断結果を認証情報送信手段105に送信する(図4のS405)。サービスが許可された場合には、認証情報送信手段105は、タスク生成手段107に依頼し、リモート操作タスクのアドレス、例えばポート番号を決定する(図4のS406)。そして、決定したアドレスでのリモート操作タスクを生成する(図4のS407)。認証情報送信手段105は、生成したリモート操作タスクのアドレス情報を認証手段104に送信し(図4のS408)、アドレス情報を受信した認証手段104は、選択されているリモートサービス103のリモートアクセス許可メッセージ送信手段108にアドレス情報を送信する(図4のS409)。このアドレス情報は例えば、IPアドレスとポート番号といったものである。アドレス情報を受信したリモートアクセス許可メッセージ送信手段108では、アドレス情報のアドレスに対してサービス許可メッセージを、リモート操作のメッセージ暗号化のための鍵情報とともに送信する。このメッセージは、ファイアウォールの内部ネットワークから外部ネットワークへの通信なので、ファイアウォールを通過することができ、リモートサービス103側からリモート操作タスク106との通信路を設定することができる(図4のS410)。こうして設定された通信路を用いて、リモート操作タスク106は、リモートサービス109に対して、リモート操作を実行する(図4のS411)。
かかる構成によれば、認証情報送信手段105、認証手段104及びリモートアクセス許可メッセージ送信手段108を設け、認証許可されたアクセスについては、リモート操作タスクのアドレス情報を認証情報送信手段105により通知し、リモートアクセス許可メッセージ送信手段108は通知されたアドレスに許可メッセージを送信することにより、許可されたアクセスのみにリモート操作サービスを自動的に提供できる。さらに、許可されたリモート端末とリモートサービス各々が直接通信を行うことができ、処理の負荷を分散させることが可能となる。
また、認証情報送信手段105と認証手段104でやりとりする情報を暗号化することにより、よりセキュアにリモートサービスを提供できる。
さらに、リモートアクセス許可メッセージ送信手段108より、リモート操作タスク106とリモートサービス103でやりとりする情報の暗号化のための鍵情報を送信する機能を設けることにより、リモート操作情報の秘匿化を実現できる。
なお、本実施の形態の動作シーケンス図において、初めに認証情報送信手段105がサービス一覧要求S401を送信し、サービス一覧情報を取得した(S402)が、この手順は必ずしも必須ではない。あらかじめ認証情報送信手段105が利用できるサービスの情報を保持している場合もある。
また、サービスの選択情報とともに送信される認証情報は、サービスを利用しようとする認証情報送信手段105を識別するためのものであり、認証手段104が一覧として記憶している認証IDの値そのものであるとは限らない。たとえば、認証IDによる認証手順実施ののち、認証を許可したセッションIDを認証情報として利用する場合なども含める。
なお、認証手段はリモートサービスサーバ内部に含まれず、独立した認証サーバとして構成されても良いし、リモートサービス103、109及び認証手段104がリモートサービスサーバを構成するものとしてもよい。リモートサービスサーバと認証サーバとが独立する場合、リモートサービスサーバと認証サーバとの間でアドレス情報を通信することによって、リモートサービス103、109及び認証手段104がリモートサービスサーバを構成する場合と同様の効果が得られる。
(実施の形態2)
図5は、本発明の実施の形態2のリモート操作装置の動作シーケンス図を示す。
図5において、図4と同様の手順については、同じ符号を用い、説明を省略する。(図5のS401〜S410)図4と同様の手順でサービス許可メッセージを受信したリモート操作タスク106は、リモートアクセス許可メッセージ送信手段108が存在するリモートサービス103に対し、詳細なサービスの一覧を要求する(図5のS501)。リモートサービス103では、提供できる詳細サービスの一覧を記憶している。
図6は、リモートサービス103で記憶している提供できる詳細サービスの一覧の例である。リモートサービス103は、図6に示したような詳細サービスの一覧をリモート操作タスク106に送信する(図5のS502)。リモート操作タスクでは、詳細サービスの一覧から選択されたサービスの情報をリモートタスク103に送信する(図5のS503)。指定されたサービスの種類に応じて、該当するリモートタスク109のリモートアクセス許可メッセージ送信手段110に対し、リモート操作タスクのIPアドレス、ポート番号を通知する(図5のS504)。リモートアクセス許可メッセージ送信手段110では、通知されたリモート操作タスクのアドレスに対してサービス許可メッセージを送信し、リモート操作タスク106との通信路を確保する(図4のS505)。こうして設定された通信路を用いて、リモート操作タスク106はリモート操作を実行する(図4のS506)。
かかる構成によれば、リモートサービス103が詳細サービスの一覧をリモート操作タスク106に提供し、選択されたサービスを実行するリモートサービス109にリモート操作タスク106のアドレス情報を通知する機能を設けることにより、認証によって許可されるサービスの集合を内部機器の複数のリモートサービスで分散管理することが可能となり、認証手段104での管理情報の集中化を避けて、サービスを階層管理することが可能となる。
本発明にかかるリモート操作装置及び方法は、認証手段及びリモートアクセス許可メッセージ送信手段を有し、外部ネットワークにおいて、ファイアウォールでセキュリティが守られた内部機器のサービスを利用する場合に有用である。
本発明の実施の形態におけるリモート操作装置の構成図 本発明の実施の形態における認証手段104で管理している認証情報管理テーブルの例を示す図 本発明の実施の形態における認証手段104で管理しているリモートサービスへのアクセス先のアドレス情報の例を示す図 本発明の実施の形態1におけるリモート操作装置の動作シーケンスを示す図 本発明の実施の形態2におけるリモート操作装置の動作シーケンスを示す図 本発明の実施の形態2におけるリモートサービス103で記憶している提供できる詳細サービスの一覧の例を示す図
符号の説明
101 リモートクライアント
102 ファイアウォール
103,109 リモートサービス
104 認証手段
105 認証情報送信手段
106 リモート操作タスク
107 タスク生成手段
108,110 リモートアクセス許可メッセージ送信手段

Claims (10)

  1. 特定のリモートクライアントにのみ実行が許可されている単数或いは複数のリモートサービスに対して、前記リモートクライアントから前記リモートサービスを実行するリモートサービス実行方法において、
    前記リモートクライアントが前記リモートサービスを実行するためのアドレス情報と、認証データとを送信するステップと、
    前記認証データに基づいて、前記リモートクライアントが要求したリモートサービスの実行を許可するかどうかを判定するステップと、
    前記リモートサービスの実行を許可する場合に、前記アドレス情報を前記リモートサービスに通知するステップと、
    前記アドレス情報に基づいて、前記リモートサービスから前記リモートクライアントとの通信路を設定するステップ
    とで構成されることを特徴とするリモートサービス実行方法。
  2. 前記アドレス情報は前記リモートクライアントのIPアドレス及びポート番号であることを特徴とする請求項1記載のリモートサービス実行方法。
  3. 前記リモートクライアントと前記リモートサービスとの間でやりとりされる情報は暗号化されていることを特徴とする請求項1記載のリモートサービス実行方法。
  4. 前記リモートクライアントとの通信路を設定するステップにおいて、前記リモートサービスが鍵情報を送信し、前記リモートクライアントは、前記鍵情報を用いてサービス実行中の送受信データを暗号化及び復号化する
    ことを特徴とする請求項1記載のリモートサービス実行方法。
  5. 前記認証データに基づいて、前記リモートクライアントに対して許可可能なサービスの一覧を前記リモートクライアントに対して通知するステップ
    を更に有することを特徴とする請求項1記載のリモートサービス実行方法。
  6. 前記リモートクライアントが前記リモートサービスとの通信路を設定した後に、通信路を設定した前記リモートサービスが管理する他のリモートサービスの実行を要求するステップと、
    前記通信路を設定したリモートサービスが、前記リモートクライアントの前記アドレス情報を前記他のリモートサービスに対して通知するステップと、
    前記他のリモートサービスから前記リモートクライアントとの通信路を設定するステップ
    を更に有することを特徴とする請求項1記載のリモートサービス実行方法。
  7. 特定のリモートクライアントにのみ実行が許可されている単数或いは複数のリモートサービスに対して、前記リモートサービスを実行するリモートクライアントにおいて、
    前記リモートサービスを実行するためのアドレス情報と、認証データとを送信する認証情報送信手段と、
    前記リモートサービスから設定された通信路を用いてリモートサービスを実行するリモート操作手段
    とを有することを特徴とするリモートクライアント。
  8. 単数或いは複数のリモートサービスを特定のリモートクライアントにのみ実行を許可するリモートサービスサーバにおいて、
    前記リモートクライアントが前記リモートサービスを実行するためのアドレス情報を受信し、前記アドレス情報に基づいて、前記リモートクライアントとの通信路を設定するリモートアクセス許可メッセージ送信手段
    を有することを特徴とするリモートサービスサーバ。
  9. 前記リモートクライアントが前記リモートサービスを実行するためのアドレス情報と、認証データとを受信し、前記認証データに基づいて、前記リモートクライアントに対して前記リモートサービスの実行を許可するかどうかを判定し、前記リモートサービスの実行を許可する場合は、前記アドレス情報を前記リモートアクセス許可メッセージ送信手段に送信する認証手段
    を更に有することを特徴とする請求項8記載のリモートサービスサーバ。
  10. 請求項7記載のリモートクライアントと、請求項9記載のリモートサービスサーバとで構成されることを特徴とするリモートサービスシステム。
JP2004049648A 2004-02-25 2004-02-25 リモートサービス実行方法、リモートクライアント及びリモートサービスサーバ Pending JP2005242547A (ja)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2004049648A JP2005242547A (ja) 2004-02-25 2004-02-25 リモートサービス実行方法、リモートクライアント及びリモートサービスサーバ

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2004049648A JP2005242547A (ja) 2004-02-25 2004-02-25 リモートサービス実行方法、リモートクライアント及びリモートサービスサーバ

Publications (1)

Publication Number Publication Date
JP2005242547A true JP2005242547A (ja) 2005-09-08

Family

ID=35024246

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2004049648A Pending JP2005242547A (ja) 2004-02-25 2004-02-25 リモートサービス実行方法、リモートクライアント及びリモートサービスサーバ

Country Status (1)

Country Link
JP (1) JP2005242547A (ja)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100723955B1 (ko) 2006-03-10 2007-05-31 주식회사 엘지데이콤 원격지원 서비스 사용을 위한 고객 접속 방법
JP2009253405A (ja) * 2008-04-02 2009-10-29 Kyocera Mita Corp 画像形成装置、画像形成プログラムおよび画像形成方法
US8271667B2 (en) 2004-03-30 2012-09-18 Hitachi, Ltd. Information service communication network system and session management server
JP2024075542A (ja) * 2022-11-23 2024-06-04 トゥーシーエスジー カンパニー リミテッド 遠隔制御サービスのセキュリティを向上させるための制御方法及びこれを行うためのコンピュータプログラム

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8271667B2 (en) 2004-03-30 2012-09-18 Hitachi, Ltd. Information service communication network system and session management server
KR100723955B1 (ko) 2006-03-10 2007-05-31 주식회사 엘지데이콤 원격지원 서비스 사용을 위한 고객 접속 방법
JP2009253405A (ja) * 2008-04-02 2009-10-29 Kyocera Mita Corp 画像形成装置、画像形成プログラムおよび画像形成方法
JP2024075542A (ja) * 2022-11-23 2024-06-04 トゥーシーエスジー カンパニー リミテッド 遠隔制御サービスのセキュリティを向上させるための制御方法及びこれを行うためのコンピュータプログラム
JP7735642B2 (ja) 2022-11-23 2025-09-09 トゥーシーエスジー カンパニー リミテッド 遠隔制御サービスのセキュリティを向上させるための制御方法及びこれを行うためのコンピュータプログラム

Similar Documents

Publication Publication Date Title
US7680878B2 (en) Apparatus, method and computer software products for controlling a home terminal
JP4756865B2 (ja) セキュリティグループ管理システム
CN101123811B (zh) 管理和wpa-psk无线网络连接的站的设备和方法
EP1804462B1 (en) Method and apparatus for transmitting message to wireless devices that are classified into groups
WO2005101727A1 (ja) 通信装置、通信システム及び認証方法
JP2010158030A (ja) セキュア通信をイニシャライズし、装置を排他的にペアリングする方法、コンピュータ・プログラムおよび装置
JP2006524017A (ja) 公的認証サーバで無線lanアクセスを制御するidマッピング機構
EP2856789B1 (en) Method for tracking a mobile device onto a remote displaying unit via a mobile switching center and a head-end
CN110741614B (zh) 数据通信系统和方法
KR20100022927A (ko) 홈 네트워크에서의 개인정보 보호 방법 및 장치
JP2006166028A (ja) Vpn接続構築システム
JP4357339B2 (ja) 無線通信システム、アクセスポイントおよび無線通信方法
KR20150053912A (ko) 서버에 클라이언트를 등록하기 위한 방법 및 디바이스들
JP4470573B2 (ja) 情報配信システム、情報配信サーバ、端末機器、情報配信方法、情報受信方法、情報処理プログラム、及び記憶媒体
JP5319456B2 (ja) 通信システム、その制御方法、基地局装置及びプログラム
JP2005286783A (ja) 無線lan接続方法および無線lanクライアントソフトウェア
JP6056970B2 (ja) 情報処理装置、端末機、情報処理システム及び情報処理方法
JPH1141280A (ja) 通信システム、vpn中継装置、記録媒体
JP2005242547A (ja) リモートサービス実行方法、リモートクライアント及びリモートサービスサーバ
JP4619059B2 (ja) 端末装置、ファイアウォール装置、及びファイアウォール装置制御のための方法、並びにプログラム
CN117880805A (zh) 智能设备的配网方法、装置和电子设备
JP2013512631A (ja) サービスフローの暗号化処理方法及びシステム
JP4775154B2 (ja) 通信システム、端末装置、プログラム、及び、通信方法
US9461999B2 (en) Relay device
JP2006197094A (ja) 通信システム