JPH10301877A - ネットワーク接続経路探索方法 - Google Patents

ネットワーク接続経路探索方法

Info

Publication number
JPH10301877A
JPH10301877A JP10472897A JP10472897A JPH10301877A JP H10301877 A JPH10301877 A JP H10301877A JP 10472897 A JP10472897 A JP 10472897A JP 10472897 A JP10472897 A JP 10472897A JP H10301877 A JPH10301877 A JP H10301877A
Authority
JP
Japan
Prior art keywords
computer
search
user
identifier
transferred
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP10472897A
Other languages
English (en)
Other versions
JP3554134B2 (ja
Inventor
Toshiaki Hirata
平田  俊明
Akihiro Urano
明裕 浦野
Shuji Fujino
修司 藤野
Mitsugi Yamada
貢 山田
Hidenori Nakano
秀紀 中野
Shinji Morita
眞司 森田
Satoshi Miyazaki
聡 宮崎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Hitachi Systems Ltd
Original Assignee
Hitachi Ltd
Hitachi Information Network Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd, Hitachi Information Network Ltd filed Critical Hitachi Ltd
Priority to JP10472897A priority Critical patent/JP3554134B2/ja
Priority to US09/063,445 priority patent/US6041353A/en
Publication of JPH10301877A publication Critical patent/JPH10301877A/ja
Priority to US09/510,348 priority patent/US6275856B1/en
Application granted granted Critical
Publication of JP3554134B2 publication Critical patent/JP3554134B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00—Routing or path finding of packets in data switching networks
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00—Routing or path finding of packets in data switching networks
    • H04L45/26—Route discovery packet

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)
  • Information Transfer Between Computers (AREA)
  • Small-Scale Networks (AREA)

Abstract

(57)【要約】 【課題】複数の利用者が共用可能な複数の計算機を備え
たネットワークシステムにおいて、一般的に広く採取可
能な情報であるアクセスログのみを用いて、論理接続元
の計算機から論理接続先の計算機への接続経路を探索す
る。 【解決手段】探索対象利用者を検出した論理接続先の計
算機が、該探索対象利用者に対応する論理的通信路を確
立した1番目の計算機に探索を要求すると、1番目の計
算機は、探索対象利用者の利用時刻に自計算機を利用し
た利用者を選択し、選択した利用者に対応する論理的通
信路を確立した計算機に対して、探索要求を行う。同じ
探索要求が、自計算機が論理接続元の計算機の候補とな
るm番目の計算機まで、順次行われていき、m個の計算
機が各々得た探索結果(自計算機の識別子および選択し
た利用者の識別子)が、各計算機で一括されながら、探
索要求と逆の順で、論理接続先の計算機に戻る。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、複数の利用者が共
用可能な計算機を複数備え、これらの計算機が、各々、
他の計算機との間の論理的通信路を、双方の利用者に対
応付けた通信ポートのペアで確立するネットワークシス
テムにおいて、論理接続元の計算機から論理接続先の計
算機への接続経路を探索する方法であって、特に、1つ
以上の論理的通信路を介して他の計算機に論理接続し、
論理接続先の計算機で不審な行為を行った利用者がある
場合に、論理接続元の計算機から論理接続先の計算機へ
の接続経路を探索する際に好適な方法に関する。
【0002】
【従来の技術】従来のネットワークシステムにおいて
は、各計算機が、例えば、ヒューレットパッカード社の
オペレーテイングシステム「HP−UX」や「TCPwr
apper」のようなソフトウェアを用いて、いつ、どこの
計算機から論理接続されたかを示す情報を、アクセスロ
グとして記録する方法があり、この方法は、一般的に広
く採用されている。
【0003】詳しくは、ネットワークに属する各計算機
は、自計算機との間の論理的通信路の確立が要求され、
確立要求元の計算機との間の論理的通信路が確立された
ときに、そのときの時刻,確立要求元の計算機を利用し
ている利用者について自計算機が管理している利用者識
別子,確立要求元の計算機の計算機識別子を、アクセス
ログとして記録するようになっている。また、各計算機
は、論理的通信路が解放されたときにも、同様の内容
を、アクセスログとして記録するようになっている。
【0004】
【発明が解決しようとする課題】しかしながら、利用者
識別子は、各計算機が、自計算機の利用を許可している
利用者について独自に管理している識別子であるので、
例えば、ある計算機が、不審な行為を行った利用者を検
出した場合に、自計算機が記録しているアクセスログを
参照することで、該利用者について、自計算機が管理し
ている利用者識別子は認識できるが、該利用者が、自計
算機に論理的通信路の確立を要求した確立要求元の計算
機を利用しているときには、確立要求元の計算機が管理
している利用者識別子を認識することはできない。
【0005】ところで、不審な行為を行う利用者は、接
続経路を複雑化するために、自身が利用している計算機
から、1つ以上の計算機を経由した複数の論理的通信路
を確立しながら、目的の計算機に論理接続する場合が多
い。
【0006】また、一般に、各計算機は、複数の利用者
による共用を可能としていることが多いので、1つの計
算機が、同時刻に、複数の計算機との間で論理的通信路
を確立している場合が考えられる。
【0007】そこで、上述した全ての点を鑑みると、例
えば、1つ以上の計算機を経由して他の計算機に論理接
続し、論理接続先の計算機で不審な行為を行った利用者
がある場合に、該利用者を検出した論理接続先の計算機
が、該利用者が実際に利用した論理接続元の計算機、お
よび、論理接続元の計算機からの接続経路を逆路的に探
索するためには、論理接続元の計算機が管理している該
利用者の利用者識別子を認識できるようにすればよいこ
とが分かる。
【0008】そのためには、各計算機が、他の計算機と
の間の論理的通信路を確立する度に、自計算機が管理し
ている利用者識別子を通知することで、該利用者識別子
を、論理接続元の計算機から論理接続先の計算機に引き
継いでいくようにすればよいが、、論理的通信路を確立
する際のプロトコルを変更した、ネットワークシステム
全体の大幅な改造を必要とするので、好ましい探索方法
とはいえない。
【0009】現実的には、一般的に記録されているアク
セスログのみを用いて、論理接続元の計算機および接続
経路を探索することが好ましく、本発明は、このような
探索方法を提供するものである。ただし、このような探
索方法においては、各計算機が複数の利用者によって共
用されることから、論理接続元の計算機を一意に特定す
ることができない場合があるので、実際には、論理接続
元の計算機および接続経路の候補が、探索結果として得
られることとなる。
【0010】すなわち、本発明の目的は、1つ以上の論
理的通信路を介して他の計算機に論理接続した利用者
(特に、論理接続先の計算機で不審な行為を行った利用
者)について、一般的に広く採取可能な情報(具体的に
は、アクセスログである。)のみを用いて、特別な情報
を用いることなく、該利用者が実際に利用した論理接続
元の計算機の候補、および、該利用者を検出した計算機
までの接続経路の候補を得ることができるようにする探
索方法を提供することにある。
【0011】なお、大規模な構成のネットワークシステ
ムで探索を行うと、探索範囲が大きいことから、探索結
果として得られる候補の数が多くなることが考えられ
る。
【0012】そこで、本発明の他の目的は、探索範囲を
絞り込むことで、探索結果として得られる候補の数を絞
り、効率的な探索を可能とすることにある。
【0013】
【課題を解決するための手段】上記目的を達成するため
に、本発明は、第1に、複数の計算機を備え、上記複数
の計算機は、各々、複数の利用者による共用が可能であ
り、他の計算機との間の論理的通信路を、双方の利用者
に対応付けた通信ポートのペアで確立すると共に、該論
理的通信路の確立を要求した確立要求元の計算機の計算
機識別子、該論理的通信路に対応する利用者の自計算機
での利用者識別子、および、該利用者の利用時刻情報を
管理するネットワークシステムにおいて、1つ以上の論
理的通信路を介して他の計算機に論理接続した利用者に
ついて、論理接続元の計算機から論理接続先の計算機へ
の接続経路を探索する方法であって、接続経路を探索す
べき利用者(以下、「探索対象利用者」と称す。)を検
出した計算機が、上記探索対象利用者に対応する論理的
通信路を確立した計算機に対して、該探索対象利用者の
利用時刻情報を含む探索要求を転送するステップを実行
するようにし、他の計算機から探索要求が転送された計
算機が、該探索要求に含まれている探索対象利用者の利
用時刻情報が示す利用時刻に自計算機を利用した利用者
を選択する第1のステップと、上記第1のステップで選
択した利用者に対応する論理的通信路を確立した計算機
があるならば、該計算機に対して、上記探索対象利用者
の利用時刻情報を含む探索要求を転送する第2のステッ
プと、上記第1のステップで選択した利用者に対応する
論理的通信路を確立した計算機がないならば、自計算機
の計算機識別子、および、該利用者の自計算機での利用
者識別子を探索結果とする上記第3のステップと、上記
第2のステップで探索要求を転送しなかった場合には、
上記第3のステップで得た探索結果を、自計算機に探索
要求を転送した探索要求元の計算機に転送し、上記第2
のステップで探索要求を転送した場合には、探索要求先
の計算機から転送された探索結果、および、上記第3の
ステップで得た探索結果を、一括して、自計算機に探索
要求を転送した探索要求元の計算機に転送する第4のス
テップとを実行するようにしたネットワーク侵入経路探
索方法を提供している。
【0014】また、上記目的を達成するために、本発明
は、第2に、複数の計算機と、これらの計算機を管理す
る管理マネージャ計算機とを備え、上記複数の計算機
は、各々、複数の利用者による共用が可能であり、他の
計算機との間の論理的通信路を、双方の利用者に対応付
けた通信ポートのペアで確立すると共に、該論理的通信
路の確立を要求した確立要求元の計算機の計算機識別
子、該論理的通信路に対応する利用者の自計算機での利
用者識別子、および、該利用者の利用時刻情報を管理す
るネットワークシステムにおいて、1つ以上の論理的通
信路を介して他の計算機に論理接続した利用者につい
て、論理接続元の計算機から論理接続先の計算機への接
続経路を探索する方法であって、上記管理マネージャ計
算機が、接続経路を探索すべき利用者(以下、「探索対
象利用者」と称す。)を検出した計算機に対して、自管
理マネージャ計算機が記憶保持している探索用プログラ
ムの複製を転送するようにし、上記探索対象利用者を検
出した計算機が、上記管理マネージャ計算機から転送さ
れた探索用プログラムに従って、上記探索対象利用者に
対応する論理的通信路を確立した計算機に対して、該探
索対象利用者の利用時刻情報を含む探索要求を、上記探
索用プログラムの複製と共に転送するステップを実行す
るようにし、他の計算機から探索要求が転送された計算
機が、探索要求元の計算機から転送された探索用プログ
ラムに従って、該探索要求に含まれている探索対象利用
者の利用時刻情報が示す利用時刻に自計算機を利用した
利用者を選択する第1のステップと、上記第1のステッ
プで選択した利用者に対応する論理的通信路を確立した
計算機があるならば、該計算機に対して、上記探索対象
利用者の利用時刻情報を含む探索要求を、上記探索用プ
ログラムの複製と共に転送する第2のステップと、上記
第1のステップで選択した利用者に対応する論理的通信
路を確立した計算機がないならば、自計算機の計算機識
別子、および、該利用者の自計算機での利用者識別子を
探索結果とする上記第3のステップと、上記第2のステ
ップで探索要求を転送しなかった場合には、上記第3の
ステップで得た探索結果を、自計算機に探索要求を転送
した探索要求元の計算機に転送し、上記第2のステップ
で探索要求を転送した場合には、探索要求先の計算機か
ら転送された探索結果、および、上記第3のステップで
得た探索結果を、一括して、自計算機に探索要求を転送
した探索要求元の計算機に転送する第4のステップとを
実行するようにしたネットワーク侵入経路探索方法を提
供している。
【0015】さらに、上記他の目的を達成するために、
本発明が第1および第2に提供したネットワーク侵入経
路探索方法において、他の計算機から探索要求が転送さ
れた計算機が、上記第1のステップで選択した利用者
を、予め定めた1つ以上の条件を満たす利用者に絞り込
むようにしている。
【0016】ここで、上記条件としては、「上記探索対
象利用者の利用者識別子と同じ利用者識別子を有する利
用者である。」という条件であるようにすることができ
る。ただし、このようにする場合、上記探索対象利用者
を検出した計算機、および、他の計算機から探索要求が
転送された計算機が、探索要求の転送時に、上記探索対
象利用者の利用者識別子をさらに転送するようにする必
要がある。
【0017】また、上記条件としては、(1)「対応す
る論理的通信路を確立した計算機が、予め定めた計算機
以外であるような利用者である。」という条件、(2)
「予め定めた時間帯以外に利用した利用者である。」と
いう条件、(3)「新規登録した利用者である。」とい
う条件、(4)「既登録の利用者であって、予め定めた
時間内に1度も利用しなかった利用者である。」という
条件、のうちのいずれか1つまたはいずれか2つ以上の
組み合わせであるようにすることができる。
【0018】また、上記他の目的を達成するために、本
発明が第1および第2に提供したネットワーク侵入経路
探索方法において、他の計算機から探索要求が転送され
た計算機が、自計算機に至るまでに経由した、他の計算
機に探索要求を転送した計算機の数(以下、「探索要求
計算機数」と称す。)が、予め定めた数以下である場合
にのみ、上記第1のステップを実行するようにしてい
る。ただし、このようにする場合、上記探索対象利用者
を検出した計算機、および、他の計算機から探索要求が
転送された計算機が、探索要求の転送時に、上記探索要
求計算機数をカウントアップしてさらに転送するように
する必要がある。
【0019】また、上記他の目的を達成するために、本
発明が第1および第2に提供したネットワーク侵入経路
探索方法において、他の計算機から探索要求が転送され
た計算機が、自計算機に至るまでに経由した、他の計算
機に探索要求を転送した計算機の数(以下、「探索要求
計算機数」と称す。)が、予め定めた数に達していない
場合には、上記第3のステップで得た探索結果を、自計
算機に探索要求を転送した探索要求元の計算機に転送し
ないようにしている。ただし、このようにする場合、上
記探索対象利用者を検出した計算機、および、他の計算
機から探索要求が転送された計算機が、探索要求の転送
時に、上記探索要求計算機数をカウントアップしてさら
に転送するようにする必要がある。
【0020】ところで、本発明では、侵入経路の探索を
独自に行うようにした上記管理マネージャ計算機も提供
している。
【0021】すなわち、本発明は、複数の計算機と、こ
れらの計算機を管理する管理マネージャ計算機とを備
え、上記複数の計算機は、各々、複数の利用者による共
用が可能であり、他の計算機との間の論理的通信路を、
双方の利用者に対応付けた通信ポートのペアで確立する
と共に、該論理的通信路の確立を要求した確立要求元の
計算機の計算機識別子、該論理的通信路に対応する利用
者の自計算機での利用者識別子、および、該利用者の利
用時刻情報を管理するネットワークシステムにおいて、
上記複数の計算機の管理内容を収集して格納する管理マ
ネージャ計算機であって、論理接続先の計算機となる計
算機(以下、「論理接続先計算機」と称す。)の計算機
識別子、接続経路を探索すべき利用者(以下、「探索対
象利用者」と称す。)の該論理接続先計算機での利用者
識別子、および、該探索対象利用者の利用時刻情報の入
力を受付けた場合に、上記論理接続先計算機との間に確
立された論理的通信路のうちの、上記探索対象利用者に
対応する論理的通信路を、該探索対象利用者の利用時刻
情報が示す利用時刻に確立した計算機について、該計算
機の計算機識別子、および、該論理的通信路に対応する
利用者の該計算機での利用者識別子を取得する第1のス
テップと、上記第1のステップで計算機識別子および利
用者識別子を取得した計算機を上記探索対象利用者の利
用時刻情報が示す利用時刻に利用した利用者のうちの、
予め定めた1つ以上の条件を満たす利用者について、該
利用者に対応する論理的通信路を確立した計算機がある
ならば、該計算機の計算機識別子、および、該利用者の
該計算機での利用者識別子を取得する第2のステップ
と、上記第2のステップで計算機識別子および利用者識
別子を取得した計算機を上記探索対象利用者の利用時刻
情報が示す利用時刻に利用した利用者のうちの、予め定
めた1つ以上の条件を満たす利用者について、該利用者
に対応する論理的通信路を確立した計算機があるなら
ば、該計算機の計算機識別子、および、該利用者の該計
算機での利用者識別子を取得する第3のステップとを、
上記論理接続先計算機に論理接続した論理接続元の計算
機の候補となる計算機を認識するまで実行するプログラ
ムを有するようにした管理マネージャ計算機を提供して
いる。
【0022】ここで、上記条件としては、(1)「上記
探索対象利用者の利用者識別子と同じ利用者識別子を有
する利用者である。」という条件、(2)「対応する論
理的通信路を確立した計算機が、予め定めた計算機以外
であるような利用者である。」という条件、(3)「予
め定めた時間帯以外に利用した利用者である。」という
条件、(4)「新規登録した利用者である。」という条
件、(5)「既登録の利用者であって、予め定めた時間
内に1度も利用しなかった利用者である。」という条
件、のうちのいずれか1つまたはあいずれか2つ以上の
組み合わせであるようにすることができる。
【0023】なお、本明細書においては、「計算機」と
は、単に演算を行う装置ではなく、通信処理をはじめと
する各種情報処理を行う装置を意味している。
【0024】
【発明の実施の形態】以下、本発明の実施の形態につい
て図面を参照して説明する。
【0025】図1は遠隔地にある2つの計算機が論理接
続して通信を行っている様子および各計算機の機能上の
構成を示す説明図である。
【0026】図1では、計算機A(101)から、計算
機B(102),計算機C(103),計算機D(10
4)を経由して、計算機E(105)に論理接続して通
信を行っている様子を示している。
【0027】すなわち、計算機A(101)は、計算機
A(101)が計算機B(102)との間に確立した論
理的通信路(106),計算機B(102)が計算機C
(103)との間に確立した論理的通信路(107),
計算機C(103)が計算機D(104)との間に確立
した論理的通信路(108),計算機D(104)が計
算機E(105)との間に確立した論理的通信路(10
9)という、4つの論理的通信路(106〜109)を
介して、計算機E(105)に論理接続している。
【0028】図1に示すように、計算機B(102)
は、基本制御プログラム(110)と、アクセスログ記
録部(111)と、アクセスログ記録用ファイル(11
2)と、利用者の認証プロセスを経てから動作を開始す
るアクセスプロセス(120)とを備えており、基本制
御プログラム(110)は、通信制御部(121)とを
有している。
【0029】なお、他の計算機A(101),計算機C
(103)〜計算機E(105)の機能上の構成も、計
算機B(102)の機能上の構成と同様である。
【0030】また、アプリケーションプロセス(12
0)としては、例えば、UNIXシステムで利用される
「telnet」や「rlogin」等が挙げられるが、TCP/I
Pネットワークにおいて、IPパケットが直接届かない
ネットワークに属する計算機にアクセスする場合には、
該ネットワークに属する特定の計算機に、一旦、「teln
et」または「rlogin」によって論理接続してから、目的
の計算機に、「telnet」または「rlogin」によって論理
接続するという手順を踏む必要がある。
【0031】ここで、図1に示した論理接続を実現する
までの動作について、簡単に説明する。
【0032】まず、計算機A(101)において、計算
機A(101)の利用者によって起動されたアプリケー
ションプロセス(120)は、計算機E(105)に論
理接続するために、通信制御部(121)を制御するこ
とで、計算機B(102)との間の論理的通信路(10
6)を確立し、計算機B(102)上のアプリケーショ
ンプロセス(120)を起動する。
【0033】続いて、計算機B(102)において、計
算機A(101)によって起動されたアプリケーション
プロセス(120)は、通信制御部(121)を制御す
ることで、計算機C(103)との間の論理的通信路
(107)を確立し、計算機C(103)上のアプリケ
ーションプロセス(120)を起動する。
【0034】同様にして、計算機B(102)によって
起動された計算機C(103)上のアプリケーションプ
ロセス(120)が、計算機D(104)との間の論理
的通信路(108)を確立し、計算機D(104)上の
アプリケーションプロセス(120)を起動し、計算機
C(103)によって起動された計算機D(104)上
のアプリケーションプロセス(120)が、計算機E
(105)との間の論理的通信路(109)を確立し、
計算機E(105)上のアプリケーションプロセス(1
20)を起動する。
【0035】これにより、計算機A(101)が、4つ
の論理的通信路(106〜109)を介して、計算機E
(105)に論理接続することとなる。
【0036】なお、2つの計算機間の論理的通信路を確
立する際に用いられるアクセスポートが、図1に示した
通信ポート(130)である。通信制御部(121)
は、アプリケーションプロセス(120)ごとに通信ポ
ート(130)を論理的に割り当てるようになってお
り、2つの計算機の双方で割り当てられた通信ポート
(130)のペアによって、該2つの計算機間の論理的
通信路が確立される。そこで、1つの計算機において
は、複数のアプリケーションプロセス(120)が同時
に起動されることが可能であり、これらのアプリケーシ
ョンプロセス(120)は、各々、自身に割り当てられ
た通信ポート(130)を用いて確立した論理的通信路
を介して、異なる計算機上のアプリケーションプロセス
(120)を起動することが可能である。
【0037】ところで、各計算機において、アクセスロ
グ記録部(111)は、自計算機との間の論理的通信路
の確立が要求され、確立要求元の計算機との間の論理的
通信路が確立/解放されたときに、そのときの時刻,確
立/解放要求元の計算機を利用している利用者の自計算
機での利用者識別子,確立/解放要求元の計算機の計算
機識別子を、アクセスログとして、アクセスログ記録用
ファイル(112)に記録するようになっている。ま
た、アクセスログ記録部(111)は、自計算機がロー
カルに利用されたときにも、そのときの時刻,自計算機
の計算機識別子,ローカルに利用した利用者の自計算機
での利用者識別子を、アクセスログとして、アクセスロ
グ記録用ファイル(112)に記録するようになってい
る。
【0038】そこで、各計算機において、アクセスログ
の内容を参照すれば、自計算機を利用した利用者につい
て、利用時刻情報(以下、「利用時間」と称す。)、お
よび、自計算機をローカルに利用した利用者であるか否
かを認識することができ、さらに、自計算機をローカル
に利用した利用者でない場合、すなわち、1つ以上の論
理的通信路を介して自計算機に論理接続した他の計算機
を利用した利用者である場合には、自計算機との間の論
理的通信路を確立した計算機を認識することができる。
【0039】なお、一般に、利用者識別子は、各計算機
が、自計算機の利用を許可している利用者について、独
自に管理している識別子であり、同じ利用者であって
も、計算機によって割り当てられている識別子が異なる
場合がある。
【0040】図2は各計算機のハードウェア上の構成を
示す説明図である。
【0041】図2に示すように、計算機(200)は、
各種演算等の命令を実行する中央処理装置(202)
と、各種演算に必要なデータを格納する主記憶装置(2
01)と、通信回線(205)やローカルエリアネット
ワーク(204)等の物理的通信路との間で行われるデ
ータの入出力を制御するネットワーク制御装置(20
3)と、ディスク装置(206)との間で行われるデー
タの入出力を制御するディスク制御装置(207)とを
備えて構成されている。
【0042】図1に示した基本制御プログラム(11
0),アプリケーションプロセス(120),通信制御
部(121),アクセスログ記録部(111)の動作
は、実際には、ディスク装置(206)から主記憶装置
(201)上にロードされたプログラムに記述された処
理手順を、中央処理装置(202)が実行することで、
実現される。そこで、基本制御プログラム(110)に
は、アプリケーションプロセス(120)の実行制御を
行うための処理手順や、主記憶装置(201),ディス
ク制御装置(206),ネットワーク制御装置(20
3)の制御を行うための処理手順も記述されている。
【0043】また、図1に示したアクセスログ記録用フ
ァイル(112)は、実際には、ディスク装置(20
6)上に確保されたファイルである。
【0044】次に、本発明のネットワーク接続経路探索
方法の基本的な原理について、図3を用いて説明する。
【0045】なお、以下の説明では、アプリケーション
プロセスを、「AP」と称する。
【0046】図3は、遠隔地にある2つの計算機が論理
接続して通信を行っている場合に、各計算機が記録して
いるアクセスログに基づいて、論理接続先の計算機か
ら、逆路的に、論理接続元の計算機を探索していく様子
を示す説明図である。
【0047】いま、計算機1(301)において、AP
1を起動した利用者a(307)が不審な行為を行った
場合に、この利用者a(307)が実際に利用している
計算機を探索し、計算機1(301)への接続経路を探
索する方法を例にして、本発明のネットワーク接続経路
探索方法の基本的な原理について説明する。
【0048】計算機1(301)は、AP1を起動した
利用者a(307)が行った不審な行為を検出すると、
自計算機1(301)に記録されているアクセスログを
参照して、利用者a(307)が、自計算機1(30
1)をローカルに利用していない利用者であることを確
認すると共に、自計算機1(301)との間の論理的通
信路(315)を確立した計算機が、計算機2(30
2)であることを確認する。
【0049】これにより、計算機1(301)から計算
機2(302)までの第1段階の探索が行われた。
【0050】計算機2(302)は、自計算機2(30
2)に記録されているアクセスログを参照して、計算機
1(301)で不審な行為が検出されたときに自計算機
2(302)を利用していた利用者a(308),利用
者b(309)を選択する。そして、計算機2(30
2)は、自計算機2(302)に記録されているアクセ
スログを参照して、利用者a(308)が、自計算機2
(302)をローカルに利用していない利用者でること
を確認すると共に、自計算機2(302)との間の論理
的通信路(316)を確立した計算機が、計算機3(3
03)であることを確認する。また、計算機2(30
2)は、自計算機2(302)に記録されているアクセ
スログを参照して、利用者b(309)が、自計算機2
(302)をローカルに利用していない利用者であるこ
とを確認すると共に、自計算機2(302)との間の論
理的通信路(317)を確立した計算機が、計算機4
(304)であることを確認する。
【0051】これにより、計算機1(301)から計算
機3(303)までの第2段階の探索、および、計算機
1(301)から計算機4(304)までの第2段階の
探索が行われた。
【0052】計算機3(303)は、自計算機3(30
3)に記録されているアクセスログを参照して、計算機
1(301)で不審な行為が検出されたときに自計算機
3(303)を利用していた利用者a(310)を選択
する。そして、計算機3(303)は、自計算機3(3
03)に記録されているアクセスログを参照して、利用
者a(310)が、自計算機3(303)をローカルに
利用している利用者であることを確認するので、第3段
階の探索は行われない。
【0053】一方、計算機4(304)は、自計算機4
(304)に記録されているアクセスログを参照して、
計算機1(301)で不審な行為が検出されたときに自
計算機4(304)を利用していた利用者a(31
1),利用者b(312)を選択する。そして、計算機
4(304)は、自計算機4(304)に記録されてい
るアクセスログを参照して、利用者a(311)が、自
計算機4(304)をローカルに利用していない利用者
であることを確認すると共に、自計算機4(304)と
の間の論理的通信路(318)を確立した計算機が、計
算機5(305)であることを確認する。また、計算機
4(304)は、自計算機4(304)に記録されてい
るアクセスログを参照して、利用者b(312)が、自
計算機4(304)をローカルに利用していない利用者
であることを確認すると共に、自計算機4(304)と
の間の論理的通信路(319)を確立した計算機が、計
算機6(306)であることを確認する。
【0054】これにより、計算機1(301)から計算
機5(305)までの第3段階の探索、および、計算機
1(301)から計算機6(306)までの第3段階の
探索が行われた。
【0055】計算機5(305)は、自計算機5(30
5)に記録されているアクセスログを参照して、計算機
1(301)で不審な行為が検出されたときに自計算機
5(305)を利用していた利用者a(313)を選択
する。そして、計算機5(305)は、自計算機5(3
05)に記録されているアクセスログを参照して、利用
者a(313)が、自計算機5(305)をローカルに
利用している利用者であることを確認するので、第4段
階の探索は行われない。
【0056】同様に、計算機6(306)は、自計算機
6(306)に記録されているアクセスログを参照し
て、計算機1(301)で不審な行為が検出されたとき
に自計算機6(306)を利用していた利用者a(31
4)を選択する。そして、計算機6(306)は、自計
算機6(306)に記録されているアクセスログを参照
して、利用者a(314)が、自計算機6(306)を
ローカルに利用している利用者であることを確認するの
で、第4段階の探索は行われない。
【0057】以上のように、逆路的に探索していくこと
により、不審な行為を行った利用者が実際に利用した計
算機(計算機(301)に論理接続した論理接続元の計
算機)が、計算機3(303),計算機5(305),
計算機6(306)のいずれかであり、計算機1(30
1)への接続経路が、「計算機3(303)→計算機2
(302)→計算機1(301)」という第1の接続経
路,「計算機5(305)→計算機4(304)→計算
機2(302)→計算機1(301)」という第2の接
続経路,「計算機6(306)→計算機4(304)→
計算機2(302)→計算機1(301)」という第3
の接続経路のいずれかであることが分かり、一般的に記
録されているアクセスログを参照するだけで、特別な情
報を用いることなく、3種類の候補を得ることができ
る。
【0058】なお、このようにして得た候補は、不審な
行為を行った利用者を検出した計算機1(301)にお
いて、例えば、図11に示すように、画面表示されるよ
うにすることができる。
【0059】図11の例では、候補として得た第1の接
続経路〜第3の接続経路の各々について、不審な行為を
行った利用者を検出した計算機1(301)から、該利
用者が実際に利用した計算機の候補となる計算機まで、
該接続経路に存在する計算機に関する情報、すなわち、
上述したようにして確認した計算機の計算機識別子、お
よび、上述したようにして選択した利用者の利用者識別
子が、画面表示されるようになっている。なお、計算機
識別子および利用者識別子に加えて、各計算機での各利
用者の利用時間が画面表示されるようにしてもよい。
【0060】さて、以下に、本発明の第1の実施形態に
ついて説明する。
【0061】第1の実施形態においては、上述したネッ
トワーク接続経路探索方法の基本的な原理を、各計算機
が連携して、動的に実施するようにしたものである。
【0062】ネットワークシステムに属する計算機は、
各々、自計算機上で起動されているアプリケーションプ
ロセスについて、該アプリケーションプロセスを起動し
た利用者が不審な行為を行ったか否かを常時監視してい
る。そして、不審な行為を行った利用者を検出すると、
図4のフローチャートに示す処理手順を実行する。
【0063】すなわち、計算機は、不審な行為を行った
利用者を検出すると(ステップ401)、ステップ40
2〜ステップ405に示す探索処理を実行する。
【0064】なお、以下の説明では、不審な行為を行っ
た利用者を、「探索対象利用者」と称し、探索対象利用
者を検出した計算機を、「探索元計算機」と称する。
【0065】探索処理において、まず、探索元計算機
は、自計算機に記録されているアクセスログを参照し
て、探索対象利用者の利用者識別子と共に記録されてい
る計算機識別子を求める(ステップ402)。
【0066】続いて、探索元計算機は、ステップ402
で求めた計算機識別子が、自計算機の計算機識別子であ
る場合には、探索対象利用者が、自計算機をローカルに
利用している利用者であることを意味しているので(ス
テップ403)、探索処理を終了する。
【0067】また、探索元計算機は、ステップ402で
求めた計算機識別子が、自計算機の計算機識別子でない
場合には、探索対象利用者が、1つ以上の論理的通信路
を介して論理接続している計算機を利用している利用者
であることを意味しているので(ステップ403)、自
計算機の計算機識別子,探索対象利用者の利用者識別
子,探索対象利用者の利用時間を内部に設定した探索用
データを生成し、ステップ402で求めた計算機識別子
が示す計算機、すなわち、自計算機との間の論理的通信
路を確立した計算機に、生成した探索用データを転送す
る(ステップ404)。
【0068】続いて、探索元計算機は、予め定められた
時間内に、探索用データを転送した計算機から返答デー
タを受信したならば(ステップ405)、探索に成功し
たものとして、探索処理を終了し、そうでなければ、探
索に失敗したものとして、探索処理を終了する。
【0069】一方、探索元計算機から転送されてきた探
索用データを受信した1番目の計算機は、図5のフロー
チャートに示す処理手順を実行する。
【0070】すなわち、1番目の計算機は、探索元計算
機から転送されてきた探索用データを受信すると(ステ
ップ501)、ステップ502〜ステップ511に示す
探索処理を実行する。
【0071】探索処理において、まず、1番目の計算機
は、自計算機に記録されているアクセスログを参照し
て、該探索用データの内部に設定されている探索対象利
用者の利用時間に自計算機を利用した全ての利用者をリ
ストアップする(ステップ502)。
【0072】そして、1番目の計算機は、ステップ50
2でリストアップした全ての利用者のうちから、未選択
の利用者を選択し(ステップ503)、自計算機に記録
されているアクセスログを参照して、ステップ503で
選択した利用者の利用者識別子と共に記録されている計
算機識別子を求める(ステップ504)。
【0073】続いて、1番目の計算機は、ステップ50
4で求めた計算機識別子が、自計算機の計算機識別子で
ある場合には、ステップ503で選択した利用者が、自
計算機をローカルに利用している利用者であることを意
味しているので(ステップ505)、ステップ501で
受信した探索用データに、自計算機の計算機識別子,ス
テップ503で選択した利用者の利用者識別子,該利用
者の利用時間を追加したものを、返答データとして記憶
保持する(ステップ506)。
【0074】また、1番目の計算機は、ステップ504
で求めた計算機識別子が、自計算機の計算機識別子でな
い場合には、ステップ503で選択した利用者が、1つ
以上の論理的通信路を介して論理接続している計算機を
利用している利用者であることを意味しているので(ス
テップ505)、ステップ501で受信した探索用デー
タに、自計算機の計算機識別子,ステップ503で選択
した利用者の利用者識別子,該利用者の利用時間を追加
したものを、返答データとして記憶保持すると共に、返
答データとして記憶保持したものを、探索用データとし
て、ステップ504で求めた計算機識別子が示す計算
機、すなわち、自計算機との間の論理的通信路を確立し
た計算機に転送する(ステップ507)。
【0075】続いて、1番目の計算機は、ステップ50
3〜ステップ507までの処理手順を、ステップ502
でリストアップした全ての利用者について実行すると
(ステップ508)、ステップ507で探索用データを
転送した全ての計算機から返答データを受信するか、ま
たは、予め定められた時間が経過した場合には(ステッ
プ509)、受信した全ての返答データ、および、ステ
ップ506で記憶保持しておいた全ての返答データを、
一括して、探索元計算機に転送する(ステップ51
0)。
【0076】ただし、ステップ510では、予め定めら
れた時間が経過するまでに、ステップ507で探索用デ
ータを転送した全ての計算機から返答データを受信でき
なかった場合には、そのような返答データについては、
探索に失敗したものとして、該返答データの代わりに、
ステップ507で記憶保持しておいた返答データを用い
るようにする。
【0077】最後に、1番目の計算機は、ステップ50
6およびステップ507で記憶保持しておいた全ての返
答データを削除して(ステップ511)、探索処理を終
了する。
【0078】なお、図4および図5で説明した探索処理
は、APとは異なる接続経路探索用のプログラムによっ
て実現されるものである。そこで、第1の実施形態にお
いては、図1では示していないが、基本制御プログラム
(110)が、接続経路探索用のプログラムを有する
か、または、アプリケーションの1つとして、接続経路
探索用のプログラムを有するようになっている。
【0079】さらに、1番目の計算機から転送されてき
た探索用データを受信した2番目の計算機は、1番目の
計算機を探索元計算機とみなした、図5に示した処理手
順を実行する。同様に、i−1番目の計算機から転送さ
れてきた探索用データを受信したi番目の計算機も、1
番目の計算機を探索元計算機とみなした、図5に示した
処理手順を実行する。
【0080】このようにして、探索元計算機から、探索
元計算機に論理接続した論理接続元の計算機の候補が自
計算機となるようなm番目の計算機まで、順次、探索用
データが転送されていくこととなり、これらの探索用デ
ータの各々に対する返答データは、各計算機で一括され
た後、順次、m番目の計算機から探索元計算機まで戻っ
てくることとなる。
【0081】ここで、探索元計算機に論理接続した論理
接続元の計算機の候補が自計算機となるような計算機と
は、図5のステップ507に1度も進まなかった計算
機、すなわち、他の計算機に探索用データを転送しなか
った計算機である。
【0082】図6は探索用データのデータ形式を示す説
明図である。
【0083】図6では、m−1番目の計算機から、探索
元計算機に論理接続した論理接続元の計算機の候補が自
計算機となるようなm番目の計算機に転送される探索用
データ(600)のデータ形式を示している。
【0084】すなわち、図6に示すように、探索用デー
タ(600)は、探索用データである旨を示すタグ(6
01)と、探索の成否(602)と、データ長(60
3)と、実際のデータ内容(604〜612)とからな
っている。
【0085】探索用データ(600)のうち、探索元計
算機から1番目の計算機に転送される探索用データは、
タグ(601)と、データ長(603)と、探索元計算
機の計算機識別子(604)と、探索対象利用者の利用
者識別子(605)と、探索対象利用者の利用時間(6
06)とからなる部分に相当するデータである。
【0086】また、探索用データ(600)のうち、1
番目の計算機から2番目の計算機に転送される探索用デ
ータは、探索元計算機から1番目の計算機に転送された
探索用データに、1番目の計算機の計算機識別子(60
7)と、図5のステップ503で選択された利用者の利
用者識別子(608)と、該利用者の利用時間(60
9)とが追加された部分に相当するデータである。ただ
し、データ長(603)は変更される。
【0087】さて、m番目の計算機は、m−1番目の計
算機から転送された探索用データ(600)を受信する
と、図5のステップ506で記憶保持しておいた全ての
返答データを、一括して、m−1番目の計算機に転送す
るが、このとき一括して転送される返答データは、図7
に示すデータ形式の一括返答データ(700)である。
【0088】すなわち、図7(a)に示すように、一括
返答データ(700)は、一括返答データである旨を示
すタグ(701)と、返答データのデータ数(702)
と、データ長(703)と、個々の返答データ(704
〜706)とからなっている。
【0089】特に、m番目の計算機からm−1番目の計
算機に転送される一括返答データ(700)は、図6に
示した探索用データ(600)に、m番目の計算機の計
算機識別子と、図5のステップ503で選択された利用
者の利用者識別子と、該利用者の利用時間とが追加され
たデータが、返答データ(704)となっているような
データである。ただし、データ長(603)は変更さ
れ、探索の成否(602)に、「成功」を示す内容が設
定される。
【0090】さらに、m−1番目の計算機〜1番目の計
算機は、各々、自計算機が探索用データを転送した全て
の計算機からの返答データ(実際には、一括返答データ
である。)を受信すると、これらの一括返答データ、お
よび、図5のステップ506で記憶保持しておいた全て
の返答データを、図7に示した一括返答データ(70
0)と同様のデータ形式で一括して、自計算機に探索用
データを転送した計算機に転送する。ただし、予め定め
られた時間が経過するまでに、自計算機が探索用データ
を転送した全ての計算機から一括返答データを受信でき
なかった場合には、そのような返答データについては、
該返答データの代わりに、図5のステップ507で記憶
保持しておいた返答データを用いるようにするが、この
とき、探索の成否(602)に、「失敗」を示す内容を
設定する。
【0091】そこで、探索元計算機が受信する一括返答
データには、探索元計算機に論理接続した論理接続元の
計算機の候補となる計算機からの接続経路を各々示す返
答データが、一括されて含まれることとなるので、探索
元計算機は、受信した一括返答データに基づいて、論理
接続元の計算機の候補、および、探索元計算機への接続
経路の候補を画面表示することができる。
【0092】以上説明したように、第1の実施形態によ
れば、一般的に記録されているアクセスログを用いるだ
けで、特別な情報を用いることなく、探索元計算機が、
探索対象利用者が実際に利用した計算機(探索元計算機
に論理接続した論理接続元の計算機)の候補、および、
探索元計算機への接続経路の候補を得ることができるよ
うになる。
【0093】そして、特に、探索対象利用者が検出され
た時点で、リアルタイムかつ並列的な探索が可能とな
り、また、返答データを一括して転送することから、探
索のためのネットワークの負荷を最小限に抑えることが
可能となる。
【0094】なお、上述した第1の実施形態において
は、探索元計算機が探索対象利用者を検出したことを契
機として、自動的に、探索処理の処理手順が実行される
ようにしているが、例えば、ネットワーク管理者がコマ
ンドを入力したことを契機として、探索処理の処理手順
が実行されるようにしてもよい。
【0095】このようにすると、ネットワーク管理者
は、任意の計算機に記録されているアクセスログを調
べ、探索対象利用者としたい利用者を検出した場合に、
該利用者の利用者識別子および利用時間をパラメータと
した、探索を指示する旨の探索指示コマンドを、該計算
機に対して入力すればよい。
【0096】また、上述した第1の実施形態において
は、探索用データを受信した計算機は、探索対象利用者
の利用時間に自計算機を利用した全ての利用者をリスト
アップして探索処理の処理手順を実行するようにしてい
るが、リストアップした利用者を、予め定めた条件に基
づいて絞り込むようにすることができる。
【0097】そのためには、図5のステップ502で、
探索対象利用者の利用時間に自計算機を利用した全ての
利用者のうちから、予め定めた条件を満たす利用者のみ
をリストアップするようにすればよい。
【0098】利用者の絞り込みを行うことで、返答デー
タのデータ数を減らし、従って、探索元計算機が得る候
補の数を絞り込むことができるようになる。
【0099】ここで、絞り込みのための第1の条件とし
ては、例えば、「探索対象利用者の利用者識別子と同じ
利用者識別子を有する利用者である。」というようにす
ることができる。なお、第1の条件を満たすか否かを判
定するためには、探索対象利用者の利用時間に自計算機
を利用した全ての利用者の利用者識別子を調べればよ
い。
【0100】上述したように、各計算機は、自計算機の
利用を許可している利用者について、独自に利用者識別
子を管理しているのが一般的であるが、同じ利用者に、
全ての計算機で共通の利用者識別子を割り当てるように
して運用している場合がある。
【0101】正規の利用者でない利用者が、自身が利用
している計算機から他の計算機に不正に論理接続する場
合には、このような運用がなされていることを想定し
て、同じ利用者識別子を用いて論理的通信路を確立しな
がら、侵入を試みることが考えられるので、第1の条件
を用いると効果的である。
【0102】また、絞り込みのための第2の条件として
は、例えば、「予め定めた計算機以外の計算機を利用し
た利用者である。」というようにすることができる。な
お、第2の条件を満たすか否かを判定するためには、探
索対象利用者の利用時間に自計算機を利用した全ての利
用者の利用者識別子に対応してアクセスログに記録され
ている計算機識別子を調べればよい。
【0103】あらゆる行為が許可されている利用者が専
用に利用する計算機(例えば、企業ネットワークでは、
該企業の研究部門に設置されている計算機である。)が
存在するような運用がなされている場合に、このような
計算機を予め定めた計算機として、第2の条件を用いる
と効果的である。
【0104】また、絞り込みのための第3の条件として
は、例えば、「予め定めた時間帯以外に利用した利用者
である。」というようにすることができる。なお、第3
の条件を満たすか否かを判定するためには、探索対象利
用者の利用時間に自計算機を利用した全ての利用者の利
用者識別子に対応してアクセスログに記録されている利
用時間、すなわち、論理的通信路を確立/解放した時刻
(ローカルに利用した場合には、利用開始/終了時刻)
を調べればよい。
【0105】正規の利用者でない利用者は、ネットワー
クシステムが実際に利用される時間帯(例えば、企業ネ
ットワークでは、該企業の就業時間である。)を知らな
いことが多いので、その時間帯を予め定めた時間帯とし
て、第3の条件を用いると効果的である。
【0106】また、絞り込みのための第4の条件として
は、例えば、「利用者識別子を新規登録した利用者であ
る。」というようにしたり、「利用者識別子が既登録の
利用者であって、予め定めた時間内に1度も利用しなか
った利用者である。」というようにすることができる。
なお、第4の条件を満たすか否かを判定するためには、
前者については、利用者識別子が新規登録された時刻を
管理しておく必要があり、また、後者については、予め
定めた時間内に利用した全ての利用者の利用者識別子を
管理しておく必要がある。
【0107】第4の条件の後者を満たすような利用者
は、ネットワークシステムを滅多に利用しないので、そ
のような利用者の利用者識別子が、正規の利用者でない
利用者に悪用されている可能性がある。また、第4の条
件の前者を満たすような利用者については、その論理接
続元の計算機を認識しておくことが好ましい。そこで、
第4の条件を用いると効果的である。
【0108】さらに、上述した第1の実施形態において
は、図5のステップ501で受信した探索用データが、
予め定めた条件を満たす場合にのみ、図5のステップ5
02以降の処理手順を実行するようにすることで、探索
元計算機が得る候補の数を絞り込むようにしてもよい。
【0109】ここで、絞り込みのための条件(以下の説
明では、「第5の条件」とする。)としては、例えば、
「探索用データが自計算機に至るまでに経由した計算機
の数が予め定めた数以下である。」というようにするこ
とができる。なお、第5の条件を満たすか否かを判定す
るためには、図5のステップ501で受信した探索用デ
ータの内部に設定されている計算機識別子の数を調べれ
ばよい。
【0110】大規模な構成のネットワークシステムにお
いては、探索範囲が広くなるので、探索用データが自計
算機に至るまでに経由した計算機の数が予め定めた数を
超えた時点で、探索処理を打ち切るようにすることで、
探索範囲を限定することが可能となる。従って、単純に
探索範囲を限定したい場合には、第5の条件を用いると
効果的である。
【0111】さらに、上述した第1の実施形態において
は、図5のステップ510で、図5のステップ501で
受信した探索用データが、予め定めた条件を満たす場合
にのみ、図5のステップ506で記憶保持しておいた返
答データを転送するようにすることで、探索元計算機が
得る候補の数を絞り込むようにしてもよい。
【0112】ここで、絞り込みのための条件(以下の説
明では、「第6の条件」とする。)としては、例えば、
「探索用データが自計算機に至るまでに経由した計算機
の数が予め定めた数以上である。」というようにするこ
とができる。なお、第6の条件を満たすか否かを判定す
るためには、図5のステップ501で受信した探索用デ
ータの内部に設定されている計算機識別子の数を調べれ
ばよい。
【0113】正規の利用者でない利用者が、自身が利用
している計算機から他の計算機に不正に論理接続する場
合には、接続経路を複雑化するために、数多くの計算機
を経由した論理的通信路を介することが多い。従って、
探索用データが自計算機に至るまでに経由した計算機の
数が予め定めた数に達していない場合には、図5のステ
ップ506で記憶保持しておいた返答データが示す接続
経路に存在する計算機の数が少ないことを意味している
ので、第6の条件を用いることで、そのような返答デー
タを転送しないようにすれば、該返答データが示す接続
経路を、候補から外すことが可能となる。
【0114】上述したように、探索元計算機が得る候補
の数を絞り込むことによって、大規模な構成のネットワ
ークシステムであっても、効率的な探索が可能となる。
【0115】なお、上述した絞り込みのための全ての条
件は、いずれか2つ以上を採用することが可能であり、
この際に、採用した条件のうちのいずれか1つの条件を
満たす場合に絞り込みを行うようにしたり、採用した全
ての条件を満たす場合に絞り込みを行うようにしたりす
ることができる。
【0116】次に、本発明の第2の実施形態について説
明する。
【0117】第2の実施形態においては、上述したネッ
トワーク接続経路探索方法の基本的な原理を、ネットワ
ーク管理を行う管理マネージャ計算機の管理下の元、各
計算機が連携して、動的に実施するようにしたものであ
る。
【0118】図8は第2の実施形態に係るネットワーク
システムの構成例を示す説明図である。
【0119】図8において、801は管理マネージャ計
算機、802〜807は、各々、計算機1〜計算機6で
ある。図8の例では、部門ネットワーク1(808)〜
部門ネットワーク5(812)の5つのネットワーク
が、基幹ネットワーク(813)を介して物理接続され
た構成となっている。
【0120】計算機1(802)〜計算機6(807)
は、各々、自計算機上で起動されているAPについて、
該APを起動した利用者が不審な行為を行ったか否かを
常時監視している。そして、不審な行為を行った利用者
(探索対象利用者)を検出すると、その旨を管理マネー
ジャ計算機(801)に通知するようになっている。
【0121】管理マネージャ計算機(801)は、上記
通知を行った計算機に、探索用のプログラムである探索
エージェントを転送することで、該計算機を探索元計算
機とした探索の開始を指示する。
【0122】この探索エージェントは、転送先の計算機
で起動されるようになっており、従って、第2の実施形
態においては、計算機1(802)〜計算機6(80
7)の構成は、上述した第1の実施形態における計算機
と同様であるが、基本制御プログラム(110)が、探
索用のプログラムを有している必要はなく、また、アプ
リケーションの1つとして探索用のプログラムを実現し
ている場合は、探索用のプログラムを常駐させておく必
要はない。
【0123】そして、管理マネージャ計算機(801)
から転送されてきた探索エージェントを受信した計算機
(探索元計算機)は、図9のフローチャートに示す処理
手順を実行する。
【0124】すなわち、探索元計算機は、管理マネージ
ャ計算機(801)から転送されてきた探索エージェン
トを受信すると(ステップ901)、ステップ902〜
ステップ904で、図4のステップ402〜ステップ4
04に示す探索処理と同様の探索処理を実行する。
【0125】ただし、ステップ904においては、探索
元計算機は、探索エージェントの複製を、探索用データ
と共に転送するようにする。
【0126】続いて、探索元計算機は、予め定められた
時間内に、探索用データおよび探索エージェントを転送
した計算機から返答データ(一括返答データ)を受信し
たならば(ステップ905)、探索に成功したものとし
て、受信した返答データを管理マネージャ計算機(80
1)に転送し(ステップ906)、そうでなければ、探
索に失敗したものとして、ステップ904で転送した探
索用データを、返答データとして、管理マネージャ計算
機(801)に転送する(ステップ907)。
【0127】最後に、探索元計算機は、探索エージェン
トを削除してから(ステップ908)、探索処理を終了
する。
【0128】一方、探索元計算機から転送されてきた探
索用データおよび探索エージェントを受信した1番目の
計算機は、図10のフローチャートに示す処理手順を実
行する。
【0129】すなわち、1番目の計算機は、探索元計算
機から転送されてきた探索用データおよび探索エージェ
ントを受信すると(ステップ1001)、ステップ10
02〜ステップ1010で、図5のステップ502〜ス
テップ510に示す探索処理と同様の探索処理を実行す
る。
【0130】ただし、ステップ1007においては、1
番目の計算機は、探索エージェントの複製を、探索用デ
ータと共に転送するようにする。
【0131】最後に、1番目の計算機は、ステップ10
06およびステップ1007で記憶保持しておいた全て
の返答データを削除すると共に、探索エージェントを削
除してから(ステップ1011)、探索処理を終了す
る。
【0132】さらに、1番目の計算機から転送されてき
た探索用データおよび探索エージェントを受信した2番
目の計算機は、1番目の計算機を探索元計算機とみなし
た、図10に示した処理手順を実行する。同様に、i−
1番目の計算機から転送されてきた探索用データおよび
探索エージェントを受信したi番目の計算機も、1番目
の計算機を探索元計算機とみなした、図10に示した処
理手順を実行する。
【0133】このようにして、管理マネージャ計算機
(801)の管理下の元、探索元計算機から、探索元計
算機に論理接続した論理接続元の計算機の候補が自計算
機となるようなm番目の計算機まで、順次、探索用デー
タおよび探索エージェントが転送されていくこととな
り、これらの探索用データの各々に対する返答データ
は、各計算機で一括された後、順次、m番目の計算機か
ら探索元計算機まで戻ってくることとなる。
【0134】なお、探索用データおよび一括返答データ
のデータ形式は、各々、図6および図7に示したデータ
形式と同様である。
【0135】そこで、管理マネージャ計算機(801)
が探索元計算機から受信する一括返答データには、探索
元計算機に論理接続した論理接続元の計算機の候補とな
る計算機からの接続経路を各々示す返答データが、一括
されて含まれることとなるので、管理マネージャ計算機
(801)は、受信した一括返答データに基づいて、論
理接続元の計算機の候補、および、探索元計算機への接
続経路の候補を画面表示することができる。
【0136】以上説明したように、第2の実施形態によ
れば、一般的に記録されているアクセスログを用いるだ
けで、特別な情報を用いることなく、管理マネージャ計
算機(801)が、探索対象利用者が実際に利用した計
算機(探索元計算機に論理接続した論理接続元の計算
機)の候補、および、探索元計算機への接続経路の候補
を得ることができるようになる。
【0137】そして、特に、探索対象利用者が検出され
た時点で、リアルタイムかつ並列的な探索が可能とな
り、また、返答データを一括して転送することから、探
索のためのネットワークの負荷を最小限に抑えることが
可能となる。
【0138】なお、上述した第2の実施形態において
は、探索用データおよび探索エージェントを受信した計
算機は、探索対象利用者の利用時間に自計算機を利用し
た全ての利用者をリストアップして探索処理の処理手順
を実行するようにしているが、上述した第1の実施形態
と同様に、リストアップした利用者を、予め定めた条件
に基づいて絞り込むようにすることができる。
【0139】そのためには、図10のステップ1002
で、探索対象利用者の利用時間に自計算機を利用した全
ての利用者のうちから、予め定めた条件を満たす利用者
のみをリストアップするようにすればよい。
【0140】利用者の絞り込みを行うことで、返答デー
タのデータ数を減らし、従って、管理マネージャ計算機
(801)が得る候補の数を絞り込むことができるよう
になる。
【0141】ここで、絞り込みのための条件としては、
例えば、上述した第1の条件〜第4の条件が挙げられ
る。
【0142】さらに、上述した第2の実施形態において
は、図10のステップ1001で受信した探索用データ
が、予め定めた条件を満たす場合にのみ、図10のステ
ップ1002以降の処理手順を実行するようにすること
で、管理マネージャ計算機(801)が得る候補の数を
絞り込むようにしてもよい。
【0143】ここで、絞り込みのための条件としては、
上述した第5の条件が挙げられる。なお、第5の条件を
満たすか否かを判定するためには、図10のステップ1
001で受信した探索用データの内部に設定されている
計算機識別子の数を調べればよい。
【0144】さらに、上述した第2の実施形態において
は、図10のステップ1010で、図10のステップ1
001で受信した探索用データが、予め定めた条件を満
たす場合にのみ、図10のステップ1006で記憶保持
しておいた返答データを転送するようにすることで、管
理マネージャ計算機(801)が得る候補の数を絞り込
むようにしてもよい。
【0145】ここで、絞り込みのための条件としては、
上述した第6の条件が挙げられる。なお、第6の条件を
満たすか否かを判定するためには、図10のステップ1
001で受信した探索用データの内部に設定されている
計算機識別子の数を調べればよい。
【0146】ところで、上述した第1の実施形態におい
ては、管理マネージャ計算機の存在を必ずしも必要とし
ていないが、上述した第2の実施形態と同様の構成のネ
ットワークシステムとして、管理マネージャ計算機(8
01)を設けるようにしてもよく、このようにした場合
に、さらに、探索元計算機が、受信した一括返答データ
を管理マネージャ計算機(801)に通知するように
し、管理マネージャ計算機(801)が、通知された一
括返答データに基づいて、探索元計算機に論理接続した
論理接続元の計算機の候補、および、探索元計算機への
接続経路の候補を画面表示するようにしてもよい。
【0147】また、上述した第1の実施形態および第2
の実施形態においては、各計算機が、自計算機が受信し
た探索用データに、自計算機に係る計算機識別子,利用
者識別子,利用時間を追加していくようにしているの
で、返答データの転送時には、自計算機が受信した全て
の返答データ、および、自計算機が記憶保持しておいた
全ての返答データを、単純に一括するだけで済むが、探
索に最低限必要な内容(具体的には、探索対象利用者の
利用時間)のみを、探索用データの内部に設定するよう
にしてもよい。
【0148】このようにする場合は、各計算機が、返答
データの転送時に、自計算機が受信した返答データに、
自計算機に係る計算機識別子,利用者識別子,利用時間
を追加していくようにすればよいが、どの返答データに
どの追加内容を追加すべきかを認識する必要がある。
【0149】さらに、このようにする場合で、かつ、上
述した利用者の絞り込みを行う場合には、各計算機が、
用いる条件によっては、その条件の判定に必要な内容
も、探索用データと共に転送していくようにする必要が
ある。具体的には、上述した第1の条件を用いる場合に
は、探索対象利用者の利用者識別子が必要となるので、
各計算機が、探索対象利用者の利用者識別子を、探索元
計算機から順次引き継いでいくようにする。また、上述
した第5の条件を用いる場合には、探索用データが自計
算機に至るまでに経由した計算機の数が必要となるの
で、各計算機が、探索用データの転送時に、自計算機が
受信した計数値をカウントアップして転送していくよう
にする。
【0150】また、上述した第1の実施形態および第2
の実施形態においては、探索用データおよび一括返答デ
ータの内部に、利用者の利用時間が設定されるようにな
っているが、接続経路の探索に必ずしも必要はないの
で、省いてもかまわない。
【0151】また、上述した第1の実施形態および第2
の実施形態においては、不審な行為を行った利用者を探
索対象利用者としているが、不審な行為の定義は自由に
設定可能であり、さらに、不審な行為を行っていない利
用者であっても、予め定めた条件を満たす利用者を探索
対象利用者とするようにすることができる。
【0152】次に、本発明の第3の実施形態について説
明する。
【0153】第3の実施形態においては、上述したネッ
トワーク接続経路探索方法の基本的な原理を、ネットワ
ーク管理を行う管理マネージャ計算機が、独自に実施す
るようにしたものである。
【0154】第3の実施形態に係るネットワークシステ
ムの構成例は、図8と同様であるが、第3の実施形態に
おいては、管理マネージャ計算機が、各計算機に記録さ
れている全てのアクセスログを取得する必要がある。
【0155】図12は第3の実施形態に係る管理マネー
ジャ計算機および計算機の構成例を示す説明図である。
【0156】図12に示すように、計算機(1202)
においては、アクセスログ通知部(1203)が、アク
セスログ記録用ファイル(112)に記録されている全
てのアクセスログを、定期的に(または、管理マネージ
ャ計算機(1201)からの要求に従って)、管理マネ
ージャ計算機(1201)に通知するようになってい
る。
【0157】そして、管理マネージャ計算機(120
1)においては、アクセスログ収集部(1204)が、
計算機(1202)から通知されたアクセスログを、ア
クセスログ格納データベース(1205)に格納するよ
うになっている。
【0158】なお、アクセスログ収集部(1204)
は、アクセスログ格納データベース(1205)にアク
セスログを格納する際に、該アクセスログと該アクセス
ログの収集元の計算機(1202)の計算機識別子とを
対応付けておく必要がある。
【0159】第3の実施形態においては、管理マネージ
ャ計算機(1201)のみが、アクセスログ解析部(1
206)によって、アクセスログ格納データベース(1
205)に格納されているアクセスログを参照して、独
自に、探索処理の処理手順を実行するようになってい
る。そこで、第3の実施形態においては、計算機(12
02)の構成は、上述した第1の実施形態における計算
機と同様であるが、計算機(1202)は探索処理に関
与しないことから、基本制御プログラム(110)が、
探索用のプログラムを有している必要はない。
【0160】さて、ネットワーク管理者は、管理マネー
ジャ計算機(1201)のアクセスログ格納データベー
ス(1205)に格納されているアクセスログを調べ、
探索対象利用者としたい利用者および探索元計算機とし
たい計算機を検出した場合に、該計算機の計算機識別
子,該利用者の利用者識別子,利用時間をパラメータと
した、探索を指示する旨の探索指示コマンドを、管理マ
ネージャ計算機(1201)に対して入力する。
【0161】管理マネージャ計算機(1201)は、探
索指示コマンドが入力されると、図13のフローチャー
トに示す処理手順を実行する。
【0162】すなわち、管理マネージャ計算機(120
1)は、探索指示コマンドが入力されると(ステップ1
301)、アクセスログ解析部(1206)によって、
ステップ1302〜ステップ1312に示す探索処理を
実行する。
【0163】探索処理において、まず、管理マネージャ
計算機(1201)は、ステップ1301で入力された
探索指示コマンドのパラメータ中の計算機識別子が示す
計算機(探索元計算機)から収集したアクセスログのう
ちから、該パラメータ中の利用者識別子および利用時間
が一致するアクセスログを特定する(ステップ130
2)。そして、管理マネージャ計算機(1201)は、
ステップ1302で特定したアクセスログを参照して、
該アクセスログに記録されている計算機識別子を求め、
求めた計算機識別子が示す計算機を、「接続元計算機」
とする(ステップ1303)。
【0164】続いて、管理マネージャ計算機(120
1)は、接続元計算機の計算機識別子が、現在アクセス
ログを参照中の計算機の計算機識別子である場合には、
該計算機が、ステップ1301で入力された探索指示コ
マンドのパラメータ中の利用者識別子が示す利用者(探
索対象利用者)が実際に利用した論理接続元の計算機の
候補の1つであることを意味しているので(ステップ1
304)、該計算機に至る接続経路を候補の1つとする
ために、ステップ1309に進む。
【0165】また、管理マネージャ計算機(1201)
は、接続元計算機の計算機識別子が、現在アクセスログ
を参照中の計算機の計算機識別子でない場合には、該計
算機が、探索対象利用者が実際に利用した論理接続元の
計算機の候補ではないことを意味しているので(ステッ
プ1304)、探索対象利用者が実際に利用した論理接
続元の計算機の候補を探索するために、ステップ130
5に進む。
【0166】ステップ1305では、管理マネージャ計
算機(1201)は、接続元計算機から収集したアクセ
スログを参照して、ステップ1301で入力された探索
指示コマンドのパラメータ中の利用時間(探索対象利用
者の利用時間)に接続元計算機を利用した全ての利用者
をリストアップする。
【0167】そして、さらに、管理マネージャ計算機
(1201)は、ステップ1305でリストアップした
全ての利用者を、予め定めた条件を満たす利用者に絞り
込む(ステップ1306)。なお、絞り込みのための条
件としては、例えば、上述した第1の条件〜第4の条件
が挙げられる。
【0168】続いて、管理マネージャ計算機(120
1)は、ステップ1306で絞り込んだ全ての利用者の
うちから、未選択の利用者を選択すると共に、接続元計
算機の計算機識別子,選択した利用者の利用者識別子
を、接続経路の一部として記憶保持する(ステップ13
07)。
【0169】なお、ステップ1307では、接続元計算
機に至る接続経路の一部が既に記憶保持されている場合
には、記憶保持されている内容に、接続元計算機の計算
機識別子,選択した利用者の利用者識別子を追加するよ
うにする。
【0170】続いて、管理マネージャ計算機(120
1)は、接続元計算機から収集したアクセスログを参照
して、ステップ1307で選択した利用者の利用者識別
子と共に記録されている計算機識別子を求め、求めた計
算機識別子が示す計算機を、新たに接続元計算機として
(ステップ1308)、ステップ1304に戻る。
【0171】このようにして、ステップ1304〜ステ
ップ1308の処理手順を繰り返して実行していき、ス
テップ1304からステップ1309に進んだときに、
探索対象利用者が実際に利用した論理接続元の計算機の
候補の1つが探索できたこととなる。
【0172】そこで、ステップ1309では、管理マネ
ージャ計算機(1201)は、既に記憶保持されてい
る、接続元計算機に至る接続経路の一部に、接続元計算
機の計算機識別子,現在選択中の利用者の利用者識別子
を追加したものを、接続経路の候補の1つとして、別途
記憶保持する。
【0173】ただし、ステップ1303から、ステップ
1304を経て直ちにステップ1309に進んできた場
合には、探索対象利用者が探索元計算機をローカルに利
用したことを意味しているので、ステップ1309で接
続経路の候補の1つとして記憶保持される内容は、探索
元計算機の計算機識別子,探索対象利用者の利用者識別
子のみからなるデータとなる。
【0174】これにより、接続経路の候補の1つが得ら
れたこととなる。
【0175】その後、管理マネージャ計算機(120
1)は、既に得ている接続経路の候補を基にして、別の
候補を探索していく。
【0176】すなわち、管理マネージャ計算機(120
1)は、まず、ステップ1309で候補の1つとして記
憶保持した接続経路の内容を参照して、探索対象利用者
が実際に利用した論理接続元の計算機の候補が論理的通
信路を確立した1つ前の計算機を求め、求めた1つ前の
計算機についてステップ1306で絞り込んだ利用者が
全て選択済みでない場合には(ステップ1310)、該
1つ前の計算機を新たに接続元計算機として(ステップ
1311)、ステップ1307に戻る。
【0177】また、求めた1つ前の計算機についてステ
ップ1306で絞り込んだ利用者が全て選択済みである
場合には、求めた1つ前の計算機が探索元計算機と一致
するまで(ステップ1312)、該1つ前の計算機のさ
らに1つ前の計算機を求め、ステップ1310に戻る。
【0178】上述した探索処理の実行が終了すると、探
索対象利用者が実際に利用した論理接続元の計算機の候
補である計算機から探索元計算機までの接続経路の候補
が、全て得られたこととなるので、管理マネージャ計算
機(1201)は、これらの候補を画面表示する。
【0179】なお、第3の実施形態においては、管理マ
ネージャ計算機(1201)が、アクセスログ格納デー
タベース(1205)に格納されているアクセスログを
参照して、独自に、探索処理の処理手順を実行するよう
にしているので、この探索処理では、2つ以上の接続経
路の候補に共通する論理的通信路については、1度求め
たものを用いるようにすることが可能である。
【0180】以上説明したように、第3の実施形態によ
れば、一般的に記録されているアクセスログを用いるだ
けで、特別な情報を用いることなく、管理マネージャ計
算機(1201)が、探索対象利用者が実際に利用した
計算機(探索元計算機に論理接続した論理接続元の計算
機)の候補、および、探索元計算機への接続経路の候補
を得ることができるようになる。
【0181】そして、特に、リストアップした利用者を
絞り込むことで、管理マネージャ計算機(1201)が
得る候補の数を絞り込むことができるので、大規模な構
成のネットワークシステムであっても、効率的な探索が
可能となる。
【0182】なお、上述した第3の実施形態において
は、既に記憶保持されている接続経路の一部が、予め定
めた条件を満たす場合にのみ、図13のステップ130
5以降の処理手順を実行するようにすることで、管理マ
ネージャ計算機(1201)が得る候補の数を絞り込む
ようにしてもよい。
【0183】ここで、絞り込みのための条件としては、
上述した第5の条件が挙げられる。なお、第5の条件を
満たすか否かを判定するためには、既に記憶保持されて
いる接続経路の一部に含まれる計算機識別子の数を調べ
ればよい。
【0184】さらに、上述した第3の実施形態において
は、図13のステップ1309で、予め定めた条件を満
たす場合にのみ、接続経路の候補の1つを記憶保持する
ようにすることで、管理マネージャ計算機(1201)
が得る候補の数を絞り込むようにしてもよい。
【0185】ここで、絞り込みのための条件(以下の説
明では、「第7の条件」と称す。)としては、例えば、
「候補として得られた接続経路に存在する計算機の数が
予め定めた数以上である。」というようにすることがで
きる。なお、第7の条件を満たすか否かを判定するため
には、記憶保持しようとしている接続経路の候補の1つ
に含まれる計算機識別子の数を調べればよい。
【0186】第7の条件を用いた絞り込みは、実際に
は、上述した第1の実施形態および第2の実施形態にお
ける、上述した第5の条件を用いた絞り込みに相当して
おり、第7の条件を用いると、上述した第5の条件を用
いた場合と同等の効果がある。
【0187】ところで、上述した第2の実施形態におい
ては、探索元計算機が探索対象利用者を検出した旨を管
理マネージャ計算機(801)に通知したことを契機と
して、管理マネージャ計算機(801)の管理下の元、
自動的に、探索処理の処理手順が実行されるようにして
いるが、例えば、ネットワーク管理者がコマンドを入力
したことを契機として、探索処理の処理手順が実行され
るようにしてもよい。
【0188】このようにすると、ネットワーク管理者
は、管理マネージャ計算機(801)が各計算機から収
集したアクセスログを調べ、探索対象利用者としたい利
用者を検出した場合に、該利用者を検出したアクセスロ
グの収集元の計算機の計算機識別子,該利用者の利用者
識別子,利用時間をパラメータとした、探索を指示する
旨の探索指示コマンドを、管理マネージャ(801)計
算機に対して入力すればよい。
【0189】ただし、このようにする場合には、上述し
た第3の実施形態と同様に、各計算機が、自計算機に記
録されている全てのアクセスログを、定期的に(また
は、管理マネージャ計算機(801)からの要求に従っ
て)、管理マネージャ計算機(801)に通知するよう
にし、管理マネージャ(801)計算機が、各計算機か
ら通知されたアクセスログを、アクセスログ格納データ
ベースに格納するようにする必要がある。
【0190】
【発明の効果】以上説明したように、本発明によれば、
1つ以上の論理的通信路を介して他の計算機に論理接続
した利用者(特に、論理接続先の計算機で不審な行為を
行った利用者)について、一般的に広く採取可能な情報
(具体的には、アクセスログである。)のみを用いて、
特別な情報を用いることなく、該利用者が実際に利用し
た論理接続元の計算機の候補、および、論理接続先の計
算機への接続経路の候補を得ることができるようにな
る。
【0191】さらに、探索を行う際に、予め定めた条件
を用いることで、探索範囲を絞り込み、得られる候補の
数を絞るようにすれば、大規模な構成のネットワークシ
ステムであっても、効率的な探索が可能となる。
【図面の簡単な説明】
【図1】遠隔地にある2つの計算機が論理接続して通信
を行っている様子および各計算機の機能上の構成を示す
説明図。
【図2】各計算機のハードウェア上の構成を示す説明
図。
【図3】本発明のネットワーク接続経路探索方法の基本
的な原理を示す説明図。
【図4】第1の実施形態に係る探索元計算機の処理手順
を示すフローチャート。
【図5】第1の実施形態に係る探索元計算機以外の計算
機の処理手順を示すフローチャート。
【図6】第1の実施形態に係る探索用データのデータ形
式を示す説明図。
【図7】第1の実施形態に係る一括返答データのデータ
形式を示す説明図。
【図8】第2の実施形態に係るネットワークシステムの
構成例を示す説明図。
【図9】第2の実施形態に係る探索元計算機の処理手順
を示すフローチャート。
【図10】第2の実施形態に係る探索元計算機以外の計
算機の処理手順を示すフローチャート。
【図11】本発明のネットワーク接続経路探索方法によ
って得た情報の画面表示例を示す説明図。
【図12】第3の実施形態に係る管理マネージャ計算機
および計算機の構成例を示す説明図。
【図13】第3の実施形態に係る管理マネージャ計算機
の処理手順を示すフローチャート。
【符号の説明】
101…計算機A、102…計算機B、103…計算機
C、104…計算機D、105…計算機E、106…計
算機Aと計算機Bとの間の論理的通信路、107…計算
機Bと計算機Cとの間の論理的通信路、108…計算機
Cと計算機Dとの間の論理的通信路、109…計算機D
と計算機Eとの間の論理的通信路、110…基本制御プ
ログラム、111…アクセスログ記録部、112…アク
セスログ記録用ファイル、120…アプリケーションプ
ロセス(AP)、121…通信制御部、130…通信ポ
ート、200…計算機、201…主記憶装置、202…
中央処理装置、203…ネットワーク制御装置、204
…ローカルエリアネットワーク、205…通信回線、2
06…ディスク装置、207…ディスク制御装置、30
1…計算機1、302…計算機2、303…計算機3、
304…計算機4、305…計算機5、306…計算機
6、307…計算機1上でAP1を起動した利用者a、
308…計算機2上でAP1を起動した利用者a、30
9…計算機2上でAP2を起動した利用者b、310…
計算機3上でAP1を起動した利用者a、311…計算
機4上でAP1を起動した利用者a、312…計算機4
上でAP2を起動した利用者b、313…計算機5上で
AP1を起動した利用者a、314…計算機6上でAP
1を起動した利用者a、315…計算機1と計算機2と
の間の論理的通信路、316…計算機2と計算機3との
間の論理的通信路、317…計算機2と計算機4との間
の論理的通信路、318…計算機4と計算機5との間の
論理的通信路、319…計算機4と計算機6との間の論
理的通信路、600…探索用データ、601…探索用デ
ータである旨を示すタグ、602…探索の成否、603
…探索用データのデータ長、604…探索元計算機の計
算機識別子、605…探索対象利用者の利用者識別子、
606…探索対象利用者の利用時間、607…1番目の
計算機の計算機識別子、608…1番目の計算機の利用
者の利用者識別子、609…1番目の計算機の利用者の
利用時間、610…m−1番目の計算機の計算機識別
子、611…m−1番目の計算機の利用者の利用者識別
子、612…m−1番目の計算機の利用者の利用時間、
700…一括返答データ、701…一括返答データであ
る旨を示すタグ、702…返答データのデータ数、70
3…一括返答データのデータ長、704〜706…返答
データ、801…管理マネージャ計算機、802…計算
機1、803…計算機2、804…計算機3、805…
計算機4、806…計算機5、807…計算機6、80
8…部門ネットワーク1、809…部門ネットワーク
2、810…部門ネットワーク3、811…部門ネット
ワーク4、812…部門ネットワーク5、813…基幹
ネットワーク、1201…管理マネージャ計算機、12
02…計算機、1203…アクセスログ通知部、120
4…アクセスログ収集部、1205…アクセスログ格納
データベース、1206…アクセスログ解析部。
───────────────────────────────────────────────────── フロントページの続き (72)発明者 藤野 修司 神奈川県横浜市戸塚区戸塚町5030番地 株 式会社日立製作所ソフトウェア開発本部内 (72)発明者 山田 貢 神奈川県横浜市戸塚区戸塚町5030番地 株 式会社日立製作所ソフトウェア開発本部内 (72)発明者 中野 秀紀 東京都品川区南大井6−26−3 大森ベル ポートD館 株式会社日立情報ネットワー ク内 (72)発明者 森田 眞司 神奈川県横浜市戸塚区戸塚町5030番地 株 式会社日立製作所ソフトウェア開発本部内 (72)発明者 宮崎 聡 神奈川県川崎市麻生区王禅寺1099番地 株 式会社日立製作所システム開発研究所内

Claims (13)

    【特許請求の範囲】
  1. 【請求項1】複数の計算機を備え、 上記複数の計算機は、各々、複数の利用者による共用が
    可能であり、他の計算機との間の論理的通信路を、双方
    の利用者に対応付けた通信ポートのペアで確立すると共
    に、該論理的通信路の確立を要求した確立要求元の計算
    機の計算機識別子、該論理的通信路に対応する利用者の
    自計算機での利用者識別子、および、該利用者の利用時
    刻情報を管理するネットワークシステムにおいて、 1つ以上の論理的通信路を介して他の計算機に論理接続
    した利用者について、論理接続元の計算機から論理接続
    先の計算機への接続経路を探索する方法であって、 接続経路を探索すべき利用者(以下、「探索対象利用
    者」と称す。)を検出した計算機は、 上記探索対象利用者に対応する論理的通信路を確立した
    計算機に対して、該探索対象利用者の利用時刻情報を含
    む探索要求を転送するステップを実行し、 他の計算機から探索要求が転送された計算機は、 該探索要求に含まれている探索対象利用者の利用時刻情
    報が示す利用時刻に自計算機を利用した利用者を選択す
    る第1のステップと、 上記第1のステップで選択した利用者に対応する論理的
    通信路を確立した計算機があるならば、該計算機に対し
    て、上記探索対象利用者の利用時刻情報を含む探索要求
    を転送する第2のステップと、 上記第1のステップで選択した利用者に対応する論理的
    通信路を確立した計算機がないならば、自計算機の計算
    機識別子、および、該利用者の自計算機での利用者識別
    子を探索結果とする上記第3のステップと、 上記第2のステップで探索要求を転送しなかった場合に
    は、上記第3のステップで得た探索結果を、自計算機に
    探索要求を転送した探索要求元の計算機に転送し、上記
    第2のステップで探索要求を転送した場合には、探索要
    求先の計算機から転送された探索結果、および、上記第
    3のステップで得た探索結果を、一括して、自計算機に
    探索要求を転送した探索要求元の計算機に転送する第4
    のステップとを実行することを特徴とするネットワーク
    接続経路探索方法。
  2. 【請求項2】複数の計算機と、これらの計算機を管理す
    る管理マネージャ計算機とを備え、 上記複数の計算機は、各々、複数の利用者による共用が
    可能であり、他の計算機との間の論理的通信路を、双方
    の利用者に対応付けた通信ポートのペアで確立すると共
    に、該論理的通信路の確立を要求した確立要求元の計算
    機の計算機識別子、該論理的通信路に対応する利用者の
    自計算機での利用者識別子、および、該利用者の利用時
    刻情報を管理するネットワークシステムにおいて、 1つ以上の論理的通信路を介して他の計算機に論理接続
    した利用者について、論理接続元の計算機から論理接続
    先の計算機への接続経路を探索する方法であって、 上記管理マネージャ計算機は、 接続経路を探索すべき利用者(以下、「探索対象利用
    者」と称す。)を検出した計算機に対して、自管理マネ
    ージャ計算機が記憶保持している探索用プログラムの複
    製を転送し、 上記探索対象利用者を検出した計算機は、 上記管理マネージャ計算機から転送された探索用プログ
    ラムに従って、 上記探索対象利用者に対応する論理的通信路を確立した
    計算機に対して、該探索対象利用者の利用時刻情報を含
    む探索要求を、上記探索用プログラムの複製と共に転送
    するステップを実行し、 他の計算機から探索要求が転送された計算機は、 探索要求元の計算機から転送された探索用プログラムに
    従って、 該探索要求に含まれている探索対象利用者の利用時刻情
    報が示す利用時刻に自計算機を利用した利用者を選択す
    る第1のステップと、 上記第1のステップで選択した利用者に対応する論理的
    通信路を確立した計算機があるならば、該計算機に対し
    て、上記探索対象利用者の利用時刻情報を含む探索要求
    を、上記探索用プログラムの複製と共に転送する第2の
    ステップと、 上記第1のステップで選択した利用者に対応する論理的
    通信路を確立した計算機がないならば、自計算機の計算
    機識別子、および、該利用者の自計算機での利用者識別
    子を探索結果とする上記第3のステップと、 上記第2のステップで探索要求を転送しなかった場合に
    は、上記第3のステップで得た探索結果を、自計算機に
    探索要求を転送した探索要求元の計算機に転送し、上記
    第2のステップで探索要求を転送した場合には、探索要
    求先の計算機から転送された探索結果、および、上記第
    3のステップで得た探索結果を、一括して、自計算機に
    探索要求を転送した探索要求元の計算機に転送する第4
    のステップとを実行することを特徴とするネットワーク
    接続経路探索方法。
  3. 【請求項3】請求項1または2記載のネットワーク接続
    経路探索方法であって、 他の計算機から探索要求が転送された計算機は、 上記第1のステップで選択した利用者を、予め定めた1
    つ以上の条件を満たす利用者に絞り込むことを特徴とす
    るネットワーク接続経路探索方法。
  4. 【請求項4】請求項3記載のネットワーク接続経路推定
    方法であって、 上記条件は、 「上記探索対象利用者の利用者識別子と同じ利用者識別
    子を有する利用者である。」という条件であり、 上記探索対象利用者を検出した計算機、および、他の計
    算機から探索要求が転送された計算機は、 探索要求の転送時に、上記探索対象利用者の利用者識別
    子をさらに転送することを特徴とするネットワーク接続
    経路探索方法。
  5. 【請求項5】請求項3記載のネットワーク接続経路推定
    方法であって、 上記条件は、 「対応する論理的通信路を確立した計算機が、予め定め
    た計算機以外であるような利用者である。」という条件
    と、 「予め定めた時間帯以外に利用した利用者である。」と
    いう条件と、 「新規登録した利用者である。」という条件と、 「既登録の利用者であって、予め定めた時間内に1度も
    利用しなかった利用者である。」という条件とのうちの
    いずれか1つまたはいずれか2つ以上の組み合わせであ
    ることを特徴とするネットワーク接続経路推定方法。
  6. 【請求項6】請求項1または2記載のネットワーク接続
    経路推定方法であって、 他の計算機から探索要求が転送された計算機は、 自計算機に至るまでに経由した、他の計算機に探索要求
    を転送した計算機の数(以下、「探索要求計算機数」と
    称す。)が、予め定めた数以下である場合にのみ、上記
    第1のステップを実行し、 上記探索対象利用者を検出した計算機、および、他の計
    算機から探索要求が転送された計算機は、 探索要求の転送時に、上記探索要求計算機数をカウント
    アップしてさらに転送することを特徴とするネットワー
    ク接続経路探索方法。
  7. 【請求項7】請求項1または2記載のネットワーク接続
    経路推定方法であって、 他の計算機から探索要求が転送された計算機は、 自計算機に至るまでに経由した、他の計算機に探索要求
    を転送した計算機の数(以下、「探索要求計算機数」と
    称す。)が、予め定めた数に達していない場合には、上
    記第3のステップで得た探索結果を、自計算機に探索要
    求を転送した探索要求元の計算機に転送せず、 上記探索対象利用者を検出した計算機、および、他の計
    算機から探索要求が転送された計算機は、 探索要求の転送時に、上記探索要求計算機数をカウント
    アップしてさらに転送することを特徴とするネットワー
    ク接続経路探索方法。
  8. 【請求項8】複数の計算機と、これらの計算機を管理す
    る管理マネージャ計算機とを備え、 上記複数の計算機は、各々、複数の利用者による共用が
    可能であり、他の計算機との間の論理的通信路を、双方
    の利用者に対応付けた通信ポートのペアで確立すると共
    に、該論理的通信路の確立を要求した確立要求元の計算
    機の計算機識別子、該論理的通信路に対応する利用者の
    自計算機での利用者識別子、および、該利用者の利用時
    刻情報を管理するネットワークシステムにおいて、 上記複数の計算機の管理内容を収集して格納する管理マ
    ネージャ計算機であって、 論理接続先の計算機となる計算機(以下、「論理接続先
    計算機」と称す。)の計算機識別子、接続経路を探索す
    べき利用者(以下、「探索対象利用者」と称す。)の該
    論理接続先計算機での利用者識別子、および、該探索対
    象利用者の利用時刻情報の入力を受付けた場合に、 上記論理接続先計算機との間に確立された論理的通信路
    のうちの、上記探索対象利用者に対応する論理的通信路
    を、該探索対象利用者の利用時刻情報が示す利用時刻に
    確立した計算機について、該計算機の計算機識別子、お
    よび、該論理的通信路に対応する利用者の該計算機での
    利用者識別子を取得する第1のステップと、 上記第1のステップで計算機識別子および利用者識別子
    を取得した計算機を上記探索対象利用者の利用時刻情報
    が示す利用時刻に利用した利用者のうちの、予め定めた
    1つ以上の条件を満たす利用者について、該利用者に対
    応する論理的通信路を確立した計算機があるならば、該
    計算機の計算機識別子、および、該利用者の該計算機で
    の利用者識別子を取得する第2のステップと、 上記第2のステップで計算機識別子および利用者識別子
    を取得した計算機を上記探索対象利用者の利用時刻情報
    が示す利用時刻に利用した利用者のうちの、予め定めた
    1つ以上の条件を満たす利用者について、該利用者に対
    応する論理的通信路を確立した計算機があるならば、該
    計算機の計算機識別子、および、該利用者の該計算機で
    の利用者識別子を取得する第3のステップとを、 上記論理接続先計算機に論理接続した論理接続元の計算
    機の候補となる計算機を認識するまで実行するプログラ
    ムを有することを特徴とする管理マネージャ計算機。
  9. 【請求項9】請求項8記載の管理マネージャ計算機であ
    って、 上記条件は、 「上記探索対象利用者の利用者識別子と同じ利用者識別
    子を有する利用者である。」という条件、 「対応する論理的通信路を確立した計算機が、予め定め
    た計算機以外であるような利用者である。」という条件
    と、 「予め定めた時間帯以外に利用した利用者である。」と
    いう条件と、 「新規登録した利用者である。」という条件と、 「既登録の利用者であって、予め定めた時間内に1度も
    利用しなかった利用者である。」という条件とのうちの
    いずれか1つまたはいずれか2つ以上の組み合わせであ
    ることを特徴とする管理マネージャ計算機。
  10. 【請求項10】請求項8または9記載の管理マネージャ
    計算機が実行するプログラムを記録した記録媒体。
  11. 【請求項11】複数の計算機を備え、 上記複数の計算機は、各々、複数の利用者による共用が
    可能であり、他の計算機との間の論理的通信路を、双方
    の利用者に対応付けた通信ポートのペアで確立すると共
    に、該論理的通信路の確立を要求した確立要求元の計算
    機の計算機識別子、該論理的通信路に対応する利用者の
    自計算機での利用者識別子、および、該利用者の利用時
    刻情報を管理するネットワークシステムにおいて、 上記複数の計算機は、各々、 接続経路を探索すべき利用者(以下、「探索対象利用
    者」と称す。)を検出した場合に、上記探索対象利用者
    に対応する論理的通信路を確立した計算機に対して、自
    計算機の計算機識別子、該探索対象利用者の自計算機で
    の利用者識別子、および、該探索対象利用者の利用時刻
    情報を設定した探索用データを転送することで、探索要
    求を行う第1の探索要求手段と、 他の計算機から探索要求が行われた場合に、探索要求元
    の計算機から転送された探索用データに設定されている
    探索対象利用者の利用時刻情報が示す利用時刻に自計算
    機を利用した利用者を選択する利用者選択手段と、 上記利用者選択手段が選択した利用者に対応する論理的
    通信路を確立した計算機があるならば、該計算機に対し
    て、自計算機の計算機識別子、および、該利用者の自計
    算機での利用者識別子を追加した探索用データを転送す
    ることで、探索要求を行う第2の探索要求手段と、 上記利用者選択手段が選択した利用者に対応する論理的
    通信路を確立した計算機がないならば、自計算機の計算
    機識別子、および、該利用者の利用者識別子を追加した
    探索用データを、探索結果として転送すべき返答データ
    とする探索結果取得手段と、 上記第2の探索要求手段が探索要求を行わなかった場合
    には、上記探索結果取得手段が得た返答データを、自計
    算機に探索要求を行った探索要求元の計算機に転送し、
    上記第2の探索要求手段が探索要求を行った場合には、
    探索要求先の計算機から転送された返答データ、およ
    び、上記探索結果取得手段が得た返答データを、一括し
    て、自計算機に探索要求を行った探索要求元の計算機に
    転送する返答データ転送手段とを有することを特徴とす
    るネットワークシステム。
  12. 【請求項12】複数の計算機と、これらの計算機を管理
    する管理マネージャ計算機とを備え、 上記複数の計算機は、各々、複数の利用者による共用が
    可能であり、他の計算機との間の論理的通信路を、双方
    の利用者に対応付けた通信ポートのペアで確立すると共
    に、該論理的通信路の確立を要求した確立要求元の計算
    機の計算機識別子、該論理的通信路に対応する利用者の
    自計算機での利用者識別子、および、該利用者の利用時
    刻情報を管理するネットワークシステムにおいて、 上記管理マネージャ計算機は、 接続経路を探索すべき利用者(以下、「探索対象利用
    者」と称す。)を検出した計算機に対して、自管理マネ
    ージャ計算機が記憶保持している探索用プログラムの複
    製を転送する転送手段を有し、 上記複数の計算機は、各々、 上記探索対象利用者を検出した場合に、その旨を上記管
    理マネージャ計算機に通知する通知手段と、 上記管理マネージャ計算機または他の計算機から転送さ
    れた探索用プログラムに従った探索処理を実行する探索
    処理実行手段とを有し、 上記探索用プログラムには、 上記探索対象利用者を検出した計算機が、 該探索対象利用者に対応する論理的通信路を確立した計
    算機に対して、自計算機の計算機識別子、該探索対象利
    用者の自計算機での利用者識別子、および、該探索対象
    利用者の利用時時刻情報を設定した探索用データ、並び
    に、自探索用プログラムの複製を転送することで、探索
    要求を行う旨の命令が記述され、 他の計算機から探索要求が行われた計算機が、 探索要求元の計算機から転送された探索用データに設定
    されている探索対象利用者の利用時刻情報が示す利用時
    刻に自計算機を利用した利用者を選択する旨の第1の命
    令と、 上記第1の命令の実行によって選択された利用者に対応
    する論理的通信路を確立した計算機があるならば、該計
    算機に対して、自計算機の計算機識別子、および、該利
    用者の自計算機での利用者識別子を追加した探索用デー
    タ、並びに、自探索用プログラムの複製を転送すること
    で、探索要求を行う旨の第2の命令と、 上記第1の命令の実行によって選択された利用者に対応
    する論理的通信路を確立した計算機がないならば、自計
    算機の計算機識別子、および、該利用者の利用者識別子
    を追加した探索用データを、探索結果として転送すべき
    返答データとする旨の第3の命令と、 上記第2の命令の実行によって探索要求を行わなかった
    場合には、上記第3の命令の実行によって得た返答デー
    タを、自計算機に探索要求を行った探索要求元の計算機
    に転送し、上記第2の命令の実行によって探索要求を行
    った場合には、探索要求先の計算機から転送された返答
    データ、および、上記第3の命令の実行によって得た返
    答データを、一括して、自計算機に探索要求を行った探
    索要求元の計算機に転送する旨の第4の命令とが記述さ
    れていることを特徴とするネットワークシステム。
  13. 【請求項13】請求項12記載の管理マネージャ計算機
    が転送する探索用プログラムを記録した記録媒体。
JP10472897A 1997-04-22 1997-04-22 ネットワーク接続経路探索方法、計算機、ネットワークシステム及び記憶媒体。 Expired - Fee Related JP3554134B2 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP10472897A JP3554134B2 (ja) 1997-04-22 1997-04-22 ネットワーク接続経路探索方法、計算機、ネットワークシステム及び記憶媒体。
US09/063,445 US6041353A (en) 1997-04-22 1998-04-21 Method for searching for network connection path
US09/510,348 US6275856B1 (en) 1997-04-22 2000-02-22 Method for searching for network connection path

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP10472897A JP3554134B2 (ja) 1997-04-22 1997-04-22 ネットワーク接続経路探索方法、計算機、ネットワークシステム及び記憶媒体。

Publications (2)

Publication Number Publication Date
JPH10301877A true JPH10301877A (ja) 1998-11-13
JP3554134B2 JP3554134B2 (ja) 2004-08-18

Family

ID=14388567

Family Applications (1)

Application Number Title Priority Date Filing Date
JP10472897A Expired - Fee Related JP3554134B2 (ja) 1997-04-22 1997-04-22 ネットワーク接続経路探索方法、計算機、ネットワークシステム及び記憶媒体。

Country Status (2)

Country Link
US (2) US6041353A (ja)
JP (1) JP3554134B2 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022123629A (ja) * 2021-02-12 2022-08-24 キヤノン株式会社 情報処理装置とその制御方法、プログラム

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020177910A1 (en) * 2000-04-19 2002-11-28 Quarterman John S. Performance measurement system for large computer network
US7788354B2 (en) * 2000-07-28 2010-08-31 Siddhartha Nag End-to-end service quality in a voice over Internet Protocol (VoIP) Network
US7886054B1 (en) 2000-10-11 2011-02-08 Siddhartha Nag Graphical user interface (GUI) for administering a network implementing media aggregation
US7013338B1 (en) * 2000-07-28 2006-03-14 Prominence Networks, Inc. Multiplexing several individual application sessions over a pre-allocated reservation protocol session
US7774468B1 (en) 2000-07-28 2010-08-10 Siddhartha Nag Network traffic admission control
US7263192B2 (en) * 2002-02-14 2007-08-28 Hewlett-Packard Development Company, L.P. Establishing an encrypted session
US20050114523A1 (en) * 2003-11-26 2005-05-26 International Business Machines Corporation Computer-implemented method, system and program product for providing real-time access to information on a computer system over a network
US7287081B1 (en) * 2003-12-17 2007-10-23 Nortel Networks Limited Controlled calls in a transmission network
US7756984B2 (en) * 2004-09-27 2010-07-13 Citrix Systems, Inc. Systems and methods for virtual host name roaming
CN100486210C (zh) * 2005-01-05 2009-05-06 国际商业机器公司 Sip网络中的拓扑发现方法和系统
US8428074B2 (en) * 2005-04-29 2013-04-23 Prom Ks Mgmt Limited Liability Company Back-to back H.323 proxy gatekeeper
US8898128B2 (en) 2007-05-07 2014-11-25 Nokia Corporation Content storing device query
US10482081B2 (en) 2007-06-04 2019-11-19 Bce Inc. Methods and systems for validating online transactions using location information
US20100174660A1 (en) * 2007-12-05 2010-07-08 Bce Inc. Methods and computer-readable media for facilitating forensic investigations of online transactions
US20090172033A1 (en) * 2007-12-28 2009-07-02 Bce Inc. Methods, systems and computer-readable media for facilitating forensic investigations of online activities
JP5408337B2 (ja) * 2010-03-31 2014-02-05 富士通株式会社 ノード装置および迂回経路調査方法
US10104019B2 (en) 2014-05-27 2018-10-16 Magnet Forensics Inc. Systems and methods for locating application-specific data on a remote endpoint computer

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4914571A (en) * 1987-06-15 1990-04-03 International Business Machines Corporation Locating resources in computer networks
US5781537A (en) * 1995-07-07 1998-07-14 International Business Machines Corporation Setting up, taking down and maintaining connections in a communications network
US5850397A (en) * 1996-04-10 1998-12-15 Bay Networks, Inc. Method for determining the topology of a mixed-media network
US5953312A (en) * 1996-09-13 1999-09-14 Bay Networks Method and apparatus for determining alternate routes in a network using a connection-oriented protocol
US5909549A (en) * 1996-11-12 1999-06-01 International Business Machines Corporation Network management system wherein the managed device reestablishes a connection to a management station after detecting a broken connection

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2022123629A (ja) * 2021-02-12 2022-08-24 キヤノン株式会社 情報処理装置とその制御方法、プログラム

Also Published As

Publication number Publication date
US6275856B1 (en) 2001-08-14
JP3554134B2 (ja) 2004-08-18
US6041353A (en) 2000-03-21

Similar Documents

Publication Publication Date Title
JP3554134B2 (ja) ネットワーク接続経路探索方法、計算機、ネットワークシステム及び記憶媒体。
US7619965B2 (en) Storage network management server, storage network managing method, storage network managing program, and storage network management system
US11696110B2 (en) Distributed, crowdsourced internet of things (IoT) discovery and identification using Block Chain
JP4311636B2 (ja) 記憶装置を複数の計算機で共用する計算機システム
JPH0888637A (ja) コンピュータ・ネットワークにおいて、ネットワークアイデンティティと、局部的に定義されたアイデンティティを結び付ける装置と方法
US9661042B2 (en) Data share system, data process apparatus, and computer-readable recording medium
JP2003296274A (ja) データ取得システム
JP2006023830A (ja) 出力終了通知方式、出力制御装置、制御プログラム及び記憶媒体
JP2003044509A5 (ja)
JPH08235114A (ja) サーバアクセス方法と課金情報管理方法
JP4738144B2 (ja) 情報監視方法、システム及びプログラム
EP1786167A2 (en) Information processing system and method of assigning information processing device
US7386622B2 (en) Network converter and information processing system
JP4131780B2 (ja) 分散トランザクション処理システム、分散トランザクション処理方法及び分散トランザクション処理プログラム
JP2007058502A (ja) 端末管理システム
JPH05189343A (ja) ネットワーク環境における操作環境再現方式
US20080126646A1 (en) Server
US6976040B2 (en) System and method of data-management and data-management program
JP2002183138A (ja) 情報収集システム、情報収集方法及び記憶媒体
JPH10164064A (ja) ネットワーク侵入経路追跡方式
JP2004302743A (ja) 識別子対応関係認識プログラム、情報処理装置、および入出力装置共用システム
JP2007226822A (ja) 情報処理装置の割り当て方法、及びこの方法を実行する管理サーバ
US20150142960A1 (en) Information processing apparatus, information processing method and information processing system
JP4387487B2 (ja) 情報処理装置、ネットワークシステム、情報処理方法または記録媒体
JP3884239B2 (ja) サーバ計算機

Legal Events

Date Code Title Description
TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20040427

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20040506

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R360 Written notification for declining of transfer of rights

Free format text: JAPANESE INTERMEDIATE CODE: R360

R370 Written measure of declining of transfer procedure

Free format text: JAPANESE INTERMEDIATE CODE: R370

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees