JP6725564B2 - 作成装置、作成システム、作成方法および作成プログラム - Google Patents
作成装置、作成システム、作成方法および作成プログラム Download PDFInfo
- Publication number
- JP6725564B2 JP6725564B2 JP2018036813A JP2018036813A JP6725564B2 JP 6725564 B2 JP6725564 B2 JP 6725564B2 JP 2018036813 A JP2018036813 A JP 2018036813A JP 2018036813 A JP2018036813 A JP 2018036813A JP 6725564 B2 JP6725564 B2 JP 6725564B2
- Authority
- JP
- Japan
- Prior art keywords
- iot
- whitelist
- gateway
- white list
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- G—PHYSICS
- G16—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
- G16Y—INFORMATION AND COMMUNICATION TECHNOLOGY SPECIALLY ADAPTED FOR THE INTERNET OF THINGS [IoT]
- G16Y30/00—IoT infrastructure
- G16Y30/10—Security thereof
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/66—Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/16—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using machine learning or artificial intelligence
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/029—Firewall traversal, e.g. tunnelling or, creating pinholes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/107—Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computing Systems (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Artificial Intelligence (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Databases & Information Systems (AREA)
- Evolutionary Computation (AREA)
- Medical Informatics (AREA)
- Software Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Description
図1は、本実施形態に係る作成システムの概略構成を例示する模式図である。図1に例示するように、作成システム1は、IoTゲートウェイ2と作成装置10とを有する。IoT機器3は、例えば、カメラやセンサー等の通常はネットワークNに接続されていない機器であり、Bluetooth(登録商標)や無線LAN(Local Area Network)等でIoTゲートウェイ2に接続される。
図4は、本実施形態に係る作成装置の概略構成を例示する模式図である。図4に例示するように、作成装置10は、パソコン等の汎用コンピュータで実現され、入力部11、出力部12、通信制御部13、記憶部14、および制御部15を備える。
図7は、本実施形態に係る作成装置10による作成処理手順を示すフローチャートである。図7のフローチャートは、例えば、開始を指示する操作入力があったタイミングで開始される。
以下に説明する実施例では、上記実施形態における所定の条件として、IoT機器3の機種ごとの台数の条件を選定するための実験を行った。図8および図9は、実施例を説明するための説明図である。
上記実施形態に係る作成装置10が実行する処理をコンピュータが実行可能な言語で記述したプログラムを作成することもできる。一実施形態として、作成装置10は、パッケージソフトウェアやオンラインソフトウェアとして上記の作成処理を実行する作成プログラムを所望のコンピュータにインストールさせることによって実装できる。例えば、上記の作成プログラムを情報処理装置に実行させることにより、情報処理装置を作成装置10として機能させることができる。ここで言う情報処理装置には、デスクトップ型またはノート型のパーソナルコンピュータが含まれる。また、その他にも、情報処理装置にはスマートフォン、携帯電話機やPHS(Personal Handyphone System)などの移動体通信端末、さらには、PDA(Personal Digital Assistants)などのスレート端末などがその範疇に含まれる。
2 IoTゲートウェイ
3 IoT機器
10 作成装置
11 入力部
12 出力部
13 通信制御部
14 記憶部
15 制御部
15a 収集部
15b 抽出部
15c 結合部
N ネットワーク
Claims (6)
- IoTゲートウェイに接続されているIoT機器の情報と、IoTゲートウェイが保持する、各IoT機器について許可される通信の内容を指定するホワイトリストとを収集する収集部と、
収集された前記IoT機器の情報を用いて、収集された前記IoT機器のホワイトリストから、前記IoT機器の機種ごとの台数または配置拠点数に関する所定の条件を満たすIoT機器のホワイトリストを抽出して、暫定ホワイトリストを作成する抽出部と、
作成された前記暫定ホワイトリストと、各IoTゲートウェイが保持するホワイトリストとを結合して、各IoTゲートウェイに適用するホワイトリストを作成する結合部と、
を備えることを特徴とする作成装置。 - 前記抽出部は、前記所定の条件として、前記IoT機器の機種ごとの台数が所定数以上である前記IoT機器のホワイトリストを抽出して前記暫定ホワイトリストを作成することを特徴とする請求項1に記載の作成装置。
- 前記抽出部は、前記所定の条件として、前記IoT機器の機種ごとの配置拠点数が所定数以上である前記IoT機器のホワイトリストを抽出して前記暫定ホワイトリストを作成することを特徴とする請求項1または2に記載の作成装置。
- 作成装置と、IoTゲートウェイとを有する作成システムであって、
前記作成装置は、
IoTゲートウェイに接続されているIoT機器の情報と、IoTゲートウェイが保持する、各IoT機器について許可される通信の内容を指定するホワイトリストとを収集する収集部と、
収集された前記IoT機器の情報を用いて、収集された前記IoT機器のホワイトリストから、前記IoT機器の機種ごとの台数または配置拠点数に関する所定の条件を満たすIoT機器のホワイトリストを抽出して、暫定ホワイトリストを作成する抽出部と、を備え、
前記IoTゲートウェイは、
作成された前記暫定ホワイトリストと、自装置が保持するホワイトリストとを結合して、自装置に適用するホワイトリストを作成する結合部を備える
ことを特徴とする作成システム。 - 作成装置で実行される作成方法であって、
IoTゲートウェイに接続されているIoT機器の情報と、IoTゲートウェイが保持する、各IoT機器について許可される通信の内容を指定するホワイトリストとを収集する収集工程と、
収集された前記IoT機器の情報を用いて、収集された前記IoT機器のホワイトリストから、前記IoT機器の機種ごとの台数または配置拠点数に関する所定の条件を満たすIoT機器のホワイトリストを抽出して、暫定ホワイトリストを作成する抽出工程と、
作成された前記暫定ホワイトリストと、各IoTゲートウェイが保持するホワイトリストとを結合して、各IoTゲートウェイに適用するホワイトリストを作成する結合工程と、
を含んだことを特徴とする作成方法。 - IoTゲートウェイに接続されているIoT機器の情報と、IoTゲートウェイが保持する、各IoT機器について許可される通信の内容を指定するホワイトリストとを収集する収集ステップと、
収集された前記IoT機器の情報を用いて、収集された前記IoT機器のホワイトリストから、前記IoT機器の機種ごとの台数または配置拠点数に関する所定の条件を満たすIoT機器のホワイトリストを抽出して、暫定ホワイトリストを作成する抽出ステップと、
作成された前記暫定ホワイトリストと、各IoTゲートウェイが保持するホワイトリストとを結合して、各IoTゲートウェイに適用するホワイトリストを作成する結合ステップと、
をコンピュータに実行させるための作成プログラム。
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2018036813A JP6725564B2 (ja) | 2018-03-01 | 2018-03-01 | 作成装置、作成システム、作成方法および作成プログラム |
| US16/967,741 US11799863B2 (en) | 2018-03-01 | 2019-03-01 | Creation device, creation system, creation method, and creation program |
| PCT/JP2019/008250 WO2019168191A1 (ja) | 2018-03-01 | 2019-03-01 | 作成装置、作成システム、作成方法および作成プログラム |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2018036813A JP6725564B2 (ja) | 2018-03-01 | 2018-03-01 | 作成装置、作成システム、作成方法および作成プログラム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2019153890A JP2019153890A (ja) | 2019-09-12 |
| JP6725564B2 true JP6725564B2 (ja) | 2020-07-22 |
Family
ID=67806355
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2018036813A Active JP6725564B2 (ja) | 2018-03-01 | 2018-03-01 | 作成装置、作成システム、作成方法および作成プログラム |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US11799863B2 (ja) |
| JP (1) | JP6725564B2 (ja) |
| WO (1) | WO2019168191A1 (ja) |
Families Citing this family (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP7247628B2 (ja) * | 2019-02-12 | 2023-03-29 | 日本電信電話株式会社 | 作成装置、作成システム、作成方法および作成プログラム |
| WO2021255889A1 (ja) * | 2020-06-18 | 2021-12-23 | 日本電気株式会社 | 通信管理装置、通信システム、通信管理方法およびコンピュータ可読媒体 |
| US11369006B2 (en) | 2020-06-19 | 2022-06-21 | Urbit Group LLC | IoT gateway device, system, and computer program product |
| WO2022044238A1 (ja) * | 2020-08-27 | 2022-03-03 | 日本電信電話株式会社 | 通信ネットワークシステム、管理装置、サーバ装置、ホワイトリスト更新方法及びプログラム |
| JP7321130B2 (ja) * | 2020-09-11 | 2023-08-04 | Kddi株式会社 | ホワイトリスト生成装置、ホワイトリスト生成方法及びコンピュータプログラム |
| US20220158974A1 (en) * | 2020-11-13 | 2022-05-19 | At&T Intellectual Property I, L.P. | Security Management for Internet-Of-Things Devices |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP5381670B2 (ja) * | 2009-12-10 | 2014-01-08 | 富士通株式会社 | 実行制御方法、実行制御プログラムおよび実行制御装置 |
| JP2013109553A (ja) * | 2011-11-21 | 2013-06-06 | Hitachi Ltd | プログラムのホワイトリスト配信装置及び方法 |
| JP6379592B2 (ja) * | 2014-03-31 | 2018-08-29 | 富士通株式会社 | ネットワーク管理装置、ネットワーク管理プログラムおよびネットワーク管理方法 |
-
2018
- 2018-03-01 JP JP2018036813A patent/JP6725564B2/ja active Active
-
2019
- 2019-03-01 WO PCT/JP2019/008250 patent/WO2019168191A1/ja not_active Ceased
- 2019-03-01 US US16/967,741 patent/US11799863B2/en active Active
Also Published As
| Publication number | Publication date |
|---|---|
| US20200374290A1 (en) | 2020-11-26 |
| JP2019153890A (ja) | 2019-09-12 |
| US11799863B2 (en) | 2023-10-24 |
| WO2019168191A1 (ja) | 2019-09-06 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP6725564B2 (ja) | 作成装置、作成システム、作成方法および作成プログラム | |
| CN109743315B (zh) | 针对网站的行为识别方法、装置、设备及可读存储介质 | |
| US8196137B2 (en) | Remote auto provisioning and publication of applications | |
| AU2020222452B2 (en) | Preparation device, preparation system, preparation method, and preparation program | |
| US9658933B2 (en) | Automatically modifying a test for a program on multiple electronic devices | |
| US20170052773A1 (en) | Application installs using remote applications | |
| JP6416835B2 (ja) | 不要なソフトウェアの検出システム及び方法 | |
| US10915624B2 (en) | Method and apparatus for determining behavior information corresponding to a dangerous file | |
| CN106548048A (zh) | 一种用于进程控制的方法、装置与系统 | |
| JP2017220236A (ja) | クライアント改ざん判断システムおよび方法 | |
| CN113377378A (zh) | 用于小程序的处理方法、装置、设备及存储介质 | |
| CN117149874B (zh) | 构建和维护数据管道的方法、装置、电子设备及存储介质 | |
| TW201232402A (en) | System, terminal, and method for installing application using package files, and server for creating package files | |
| JP7211506B2 (ja) | 推定装置、推定方法及び推定プログラム | |
| CN113168462B (zh) | 应用程序动作控制装置、应用程序动作控制方法以及记录介质 | |
| WO2025177334A1 (ja) | 抽出装置、および抽出方法 | |
| EP3872640A1 (en) | Information creation device, information creation method, and information creation program | |
| JP6606010B2 (ja) | 単機能部化システム、単機能部化方法および単機能部化プログラム | |
| WO2025060439A1 (zh) | 一种代码分析方法及相关系统 | |
| JP6386415B2 (ja) | ログ管理方法、および、ログ管理システム | |
| JP6777582B2 (ja) | 管理装置、管理方法および管理プログラム | |
| WO2024069894A1 (ja) | 分析装置、分析方法及び分析プログラム | |
| JP2018067267A (ja) | 端末装置、イベント生成方法及びイベント生成方法プログラム |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190801 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200623 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200625 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 6725564 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |