JP5067396B2 - アクセス制御装置 - Google Patents
アクセス制御装置 Download PDFInfo
- Publication number
- JP5067396B2 JP5067396B2 JP2009100752A JP2009100752A JP5067396B2 JP 5067396 B2 JP5067396 B2 JP 5067396B2 JP 2009100752 A JP2009100752 A JP 2009100752A JP 2009100752 A JP2009100752 A JP 2009100752A JP 5067396 B2 JP5067396 B2 JP 5067396B2
- Authority
- JP
- Japan
- Prior art keywords
- client
- information
- access
- request
- content
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Information Transfer Between Computers (AREA)
Description
図6を用いて,正規のアクセス手順における画面の遷移とクライアント端末4の状態との関係を説明する。
クライアント端末4からWebサーバ2へのアクセスリクエストがあると,アクセス制御装置1は,このリクエストを受信して以下の処理を行う。
クライアント端末4から,ログイン画面(画面A)へのアクセスリクエストが送信されると,アクセス制御装置1がこのリクエストを受信する。
クライアント端末4から,商品選択画面(画面B)へのアクセスリクエストが送信され,アクセス制御装置1がこのリクエストを受信する。
クライアント端末4から,決済画面(画面E)へのアクセスリクエストが送信され,アクセス制御装置1がこのリクエストを受信する。
クライアント端末4から,完了/ログアウト画面(画面C)へのアクセスリクエストが送信され,アクセス制御装置1がこのリクエストを受信する。
図7を用いて,アクセス制御が実行された場合の,画面の遷移とクライアント端末4の状態との関係を説明する。
クライアント端末4からWebサーバ2へのアクセスリクエストが送信されると,アクセス制御装置1は,このリクエストを受信して,上記の〔正規のアクセス手順における処理〕の(1)で説明した処理と同様の処理を行う。
クライアント端末4から,ログイン画面(画面A)へのアクセスリクエストが送信され,アクセス制御装置1がこのリクエストを受信する。
図8を用いて,不正アクセスが実行された場合の,画面の遷移とクライアント端末4の状態との関係を説明する。
不正アクセスを意図するクライアント端末4から,Webサーバ2の決済画面(画面E)へのアクセスリクエストが送信されると,アクセス制御装置1は,このリクエストを受信して,上記の〔正規のアクセス手順における処理〕の(1)で説明した処理とほぼ同様の処理を行う。
前記Webサーバへのアクセス制御時におけるクライアントの優先状態を判定するためのコンテンツ遷移を設定した判定情報を保持する判定情報記憶部と,
クライアントの状態を記録するクライアント状態情報記憶部と,
クライアントが送信した前記Webサーバへのアクセスリクエストを受信して,受信したアクセスリクエストを解析して,前記解析の結果から前記アクセスリクエストの発行時にアクセスしていたコンテンツの識別情報と,前記アクセスリクエストによりアクセスしようとするコンテンツの識別情報と,前記アクセスリクエストのリクエスト元であるクライアントを特定するための情報を抽出して,前記抽出したコンテンツの識別情報の順序が前記判定情報のコンテンツ遷移と一致する場合に前記リクエスト元であるクライアントと対応付けて優先状態を設定するコンテンツ管理部と,
前記優先状態に対応付けられたクライアントが発行したアクセスリクエストのリクエスト元を示す情報を登録するクライアント状態情報を前記クライアント状態情報記憶部に記録するクライアント管理部と,
クライアントから前記Webサーバへのアクセスリクエストの中継処理において,受信されたアクセスリクエストのリクエスト元を示す情報が,クライアント状態情報記憶部に記録された前記優先状態に対応付けられたクライアントのリクエスト元を示す情報に一致しないときは,受信したアクセスリクエストを遮断または一時的に保留するアクセス制御を要求する通信制御部とを備える
ことを特徴とするアクセス制御装置。
ことを特徴とする前記付記1に記載のアクセス制御装置。
前記コンテンツ管理部は,前記アクセスリクエストによりアクセスしようとするコンテンツの識別情報と,前記アクセスリクエストのリクエスト元であるクライアントを特定するための情報を抽出して,前記抽出したコンテンツの識別情報の順序が前記判定情報の不正状態を判定するためのコンテンツ遷移と一致する場合に,前記リクエスト元であるクライアントと対応付けて不正状態を設定し,
前記クライアント管理部は,前記コンテンツ管理部により,不正状態に対応付けられたクライアントが発行したアクセスリクエストのリクエスト元を示す情報を登録するクライアント状態情報を前記クライアント状態情報記憶部に記録し,
前記通信制御部は,クライアントから前記Webサーバへのアクセスリクエストの中継処理において,受信されたアクセスリクエストのリクエスト元を示す情報が,クライアント状態情報記憶部に記録された不正状態に対応付けられたクライアントのリクエスト元を示す情報に一致するときは,受信したアクセスリクエストを遮断するアクセス制御を要求する
ことを特徴とする前記付記1または前記付記2に記載のアクセス制御装置。
前記コンテンツ管理部は,前記取得したアドレス情報の順序に対応するコンテンツの種別の順序が前記判定情報のコンテンツの種別間の遷移に一致するかを判定する
ことを特徴とする前記付記1ないし前記付記3のいずれか一項に記載のアクセス制御装置。
クライアントが送信した前記Webサーバへのアクセスリクエストを受信して,受信したアクセスリクエストを解析する処理過程と,
前記解析の結果から,前記アクセスリクエストの発行時にアクセスしていたコンテンツの識別情報と,前記アクセスリクエストによりアクセスしようとするコンテンツの識別情報と,前記アクセスリクエストのリクエスト元であるクライアントを特定するための情報を抽出する処理過程と,
前記Webサーバへのアクセス制御時におけるクライアントの優先状態を判定するためのコンテンツ遷移を設定した判定情報を保持する判定情報記憶部へアクセスして,前記判定情報を取得する処理過程と,
前記抽出したコンテンツの識別情報の順序が,前記判定情報のコンテンツ遷移と一致する場合に前記リクエスト元であるクライアントと対応付けて優先状態を設定する処理過程と,
前記優先状態に対応付けられたクライアントが発行したアクセスリクエストのリクエスト元を示す情報を登録するクライアント状態情報をクライアント状態情報記憶部に記録する処理過程と,
クライアントから前記Webサーバへのアクセスリクエストの中継処理において,受信されたアクセスリクエストのリクエスト元を示す情報が,クライアント状態情報記憶部に記録された前記優先状態に対応付けられたクライアントのリクエスト元を示す情報に一致しないときは,受信したアクセスリクエストを遮断または一時的に保留するアクセス制御を要求する処理過程とを備える
ことを特徴とするアクセス制御方法。
クライアントが送信した前記Webサーバへのアクセスリクエストを受信して,受信したアクセスリクエストを解析する処理と,
前記解析の結果から,前記アクセスリクエストの発行時にアクセスしていたコンテンツの識別情報と,前記アクセスリクエストによりアクセスしようとするコンテンツの識別情報と,前記アクセスリクエストのリクエスト元であるクライアントを特定するための情報を抽出する処理と,
前記Webサーバへのアクセス制御時におけるクライアントの優先状態を判定するためのコンテンツ遷移を設定した判定情報を保持する判定情報記憶部へアクセスして,前記判定情報を取得する処理と,
前記抽出したコンテンツの識別情報の順序が,前記判定情報のコンテンツ遷移と一致する場合に前記リクエスト元であるクライアントと対応付けて優先状態を設定する処理と,
前記優先状態に対応付けられたクライアントが発行したアクセスリクエストのリクエスト元を示す情報を登録するクライアント状態情報をクライアント状態情報記憶部に記録する処理と,
クライアントから前記Webサーバへのアクセスリクエストの中継処理において,受信されたアクセスリクエストのリクエスト元を示す情報が,クライアント状態情報記憶部に記録された前記優先状態に対応付けられたクライアントのリクエスト元を示す情報に一致しないときは,受信したアクセスリクエストを遮断または一時的に保留するアクセス制御を要求する処理とを実行させるための
アクセス制御プログラム。
11 コンテンツ情報記憶部
12 判定情報記憶部
13 クライアント状態情報記憶部
14 通信中継部
15 通信制御部
16 コンテンツ管理部
17 クライアント管理部
2 Webサーバ
3 制御表示用サーバ
4 クライアント端末
5 ブラウザ
6 インターネット
Claims (4)
- Webサーバとクライアントの端末との間の通信を中継する装置であって,
前記Webサーバへのアクセス制御時におけるクライアントの優先状態を判定するためのコンテンツ遷移を設定した判定情報を保持する判定情報記憶部と,
クライアントの状態を記録するクライアント状態情報記憶部と,
クライアントが送信した前記Webサーバへのアクセスリクエストを受信して,受信したアクセスリクエストを解析して,前記解析の結果から前記アクセスリクエストの発行時にアクセスしていたコンテンツの識別情報と,前記アクセスリクエストによりアクセスしようとするコンテンツの識別情報と,前記アクセスリクエストのリクエスト元であるクライアントを特定するための情報を抽出して,前記抽出したコンテンツの識別情報の順序が前記判定情報のコンテンツ遷移と一致する場合に前記リクエスト元であるクライアントと対応付けて優先状態を設定するコンテンツ管理部と,
前記優先状態に対応付けられたクライアントが発行したアクセスリクエストのリクエスト元を示す情報を登録するクライアント状態情報を前記クライアント状態情報記憶部に記録するクライアント管理部と,
クライアントから前記Webサーバへのアクセスリクエストの中継処理において,受信されたアクセスリクエストのリクエスト元を示す情報が,クライアント状態情報記憶部に記録された前記優先状態に対応付けられたクライアントのリクエスト元を示す情報に一致しないときは,受信したアクセスリクエストを遮断または一時的に保留するアクセス制御を要求する通信制御部とを備える
ことを特徴とするアクセス制御装置。 - 前記通信制御部は,前記クライアント状態情報をもとに,前記優先状態に対応付けられたクライアントの合計数が所定数を超過した場合に,前記Webサーバへの前記アクセス制御を要求する
ことを特徴とする請求項1に記載のアクセス制御装置。 - 前記判定情報記憶部は,前記Webサーバへのアクセス制御におけるクライアントの不正状態を判定するためのコンテンツ遷移を設定した判定情報を保持し,
前記コンテンツ管理部は,前記アクセスリクエストによりアクセスしようとするコンテンツの識別情報と,前記アクセスリクエストのリクエスト元であるクライアントを特定するための情報を抽出して,前記抽出したコンテンツの識別情報の順序が前記判定情報の不正状態を判定するためのコンテンツ遷移と一致する場合に,前記リクエスト元であるクライアントと対応付けて不正状態を設定し,
前記クライアント管理部は,前記コンテンツ管理部により,不正状態に対応付けられたクライアントが発行したアクセスリクエストのリクエスト元を示す情報を登録するクライアント状態情報を前記クライアント状態情報記憶部に記録し,
前記通信制御部は,クライアントから前記Webサーバへのアクセスリクエストの中継処理において,受信されたアクセスリクエストのリクエスト元を示す情報が,クライアント状態情報記憶部に記録された不正状態に対応付けられたクライアントのリクエスト元を示す情報に一致するときは,受信したアクセスリクエストを遮断するアクセス制御を要求する
ことを特徴とする請求項1または請求項2に記載のアクセス制御装置。 - 前記判定情報記憶部は,前記Webサーバのコンテンツを所定の種別に分類し,前記判定情報として,前記コンテンツの種別間の遷移を設定した情報を保持し,
前記コンテンツ管理部は,前記取得したアドレス情報の順序に対応するコンテンツの種別の順序が前記判定情報のコンテンツの種別間の遷移に一致するかを判定する
ことを特徴とする請求項1ないし請求項3のいずれか一項に記載のアクセス制御装置。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009100752A JP5067396B2 (ja) | 2009-04-17 | 2009-04-17 | アクセス制御装置 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2009100752A JP5067396B2 (ja) | 2009-04-17 | 2009-04-17 | アクセス制御装置 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2010250664A JP2010250664A (ja) | 2010-11-04 |
| JP5067396B2 true JP5067396B2 (ja) | 2012-11-07 |
Family
ID=43312901
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2009100752A Expired - Fee Related JP5067396B2 (ja) | 2009-04-17 | 2009-04-17 | アクセス制御装置 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP5067396B2 (ja) |
Families Citing this family (14)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US9412123B2 (en) | 2003-07-01 | 2016-08-09 | The 41St Parameter, Inc. | Keystroke analysis |
| US10999298B2 (en) | 2004-03-02 | 2021-05-04 | The 41St Parameter, Inc. | Method and system for identifying users and detecting fraud by use of the internet |
| US11301585B2 (en) | 2005-12-16 | 2022-04-12 | The 41St Parameter, Inc. | Methods and apparatus for securely displaying digital images |
| US8938671B2 (en) | 2005-12-16 | 2015-01-20 | The 41St Parameter, Inc. | Methods and apparatus for securely displaying digital images |
| US8151327B2 (en) | 2006-03-31 | 2012-04-03 | The 41St Parameter, Inc. | Systems and methods for detection of session tampering and fraud prevention |
| US9112850B1 (en) | 2009-03-25 | 2015-08-18 | The 41St Parameter, Inc. | Systems and methods of sharing information through a tag-based consortium |
| US10754913B2 (en) | 2011-11-15 | 2020-08-25 | Tapad, Inc. | System and method for analyzing user device information |
| US9633201B1 (en) | 2012-03-01 | 2017-04-25 | The 41St Parameter, Inc. | Methods and systems for fraud containment |
| US9521551B2 (en) | 2012-03-22 | 2016-12-13 | The 41St Parameter, Inc. | Methods and systems for persistent cross-application mobile device identification |
| EP2880619A1 (en) | 2012-08-02 | 2015-06-10 | The 41st Parameter, Inc. | Systems and methods for accessing records via derivative locators |
| JP5968719B2 (ja) | 2012-08-06 | 2016-08-10 | 京セラ株式会社 | 管理システム、管理方法、制御装置及び蓄電池装置 |
| WO2014078569A1 (en) | 2012-11-14 | 2014-05-22 | The 41St Parameter, Inc. | Systems and methods of global identification |
| US10902327B1 (en) | 2013-08-30 | 2021-01-26 | The 41St Parameter, Inc. | System and method for device identification and uniqueness |
| US10091312B1 (en) | 2014-10-14 | 2018-10-02 | The 41St Parameter, Inc. | Data structures for intelligently resolving deterministic and probabilistic device identifiers to device profiles and/or groups |
Family Cites Families (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH11167584A (ja) * | 1997-09-30 | 1999-06-22 | Hitachi Ltd | ページ遷移方法及びその実施装置並びにその処理プログラムとデータを記録した媒体 |
| JP2002140309A (ja) * | 2000-11-02 | 2002-05-17 | Hitachi Ltd | サービスシステム |
| JP2003087421A (ja) * | 2001-09-11 | 2003-03-20 | Hitachi Information Technology Co Ltd | 情報処理システム |
| JP2005165898A (ja) * | 2003-12-05 | 2005-06-23 | Hidemasa Miki | Web上の迷路提供システム及び迷路構築プログラム。 |
| US7805529B2 (en) * | 2006-07-14 | 2010-09-28 | International Business Machines Corporation | Method and system for dynamically changing user session behavior based on user and/or group classification in response to application server demand |
-
2009
- 2009-04-17 JP JP2009100752A patent/JP5067396B2/ja not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| JP2010250664A (ja) | 2010-11-04 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5067396B2 (ja) | アクセス制御装置 | |
| US11659004B2 (en) | Networking flow logs for multi-tenant environments | |
| US8621065B1 (en) | Dynamic blocking of suspicious electronic submissions | |
| US9294541B2 (en) | Method and system for correlation of session activities to a browser window in a client-server enviroment | |
| US8606935B2 (en) | Application distribution control system, application distribution control method, information processing apparatus, and client terminal | |
| US10257228B2 (en) | System and method for real time detection and prevention of segregation of duties violations in business-critical applications | |
| CN101841537A (zh) | 一种基于协议代理实现对文件共享访问控制方法及系统 | |
| JP2006519424A (ja) | 分散オブジェクトを単一表現として管理するシステムおよび方法 | |
| US11044245B2 (en) | System and control method therefor | |
| EP2255505B1 (en) | Selective filtering of network traffic requests | |
| KR20110060847A (ko) | 전자상거래 불법 침입 감시 및 차단 방법과 시스템 | |
| JP2008117316A (ja) | 業務情報防護装置 | |
| JP4769241B2 (ja) | アクセス権限制御システム | |
| JP2008117317A (ja) | 業務情報防護装置 | |
| JP2000267957A (ja) | 制御系用ファイアウォール | |
| JP5649627B2 (ja) | アクセス認可装置及び方法、サービス提供装置及びシステム | |
| CA3220778A1 (en) | Transaction firewall method and system | |
| US20100125660A1 (en) | Recording apparatus, method, and computer readable storage medium storing program thereof | |
| JP2016173851A (ja) | 業務情報防護装置および業務情報防護方法、並びにプログラム | |
| KR101288103B1 (ko) | 전자상거래 불법 거래 탐지 및 차단 방법과 시스템 | |
| US20080022004A1 (en) | Method And System For Providing Resources By Using Virtual Path | |
| JP6719635B2 (ja) | アクセス管理方法、アクセス管理装置およびコンピュータプログラム | |
| JP2018152091A (ja) | 業務情報防護装置および業務情報防護方法、並びにプログラム | |
| KR20180116860A (ko) | 개인 정보 처리를 위한 장치 및 방법 | |
| KR101168708B1 (ko) | 기관으로부터의 비정상 거래 요청을 필터링하기 위한 장치, 방법 및 그 방법을 실행하기 위한 프로그램 기록매체 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100820 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120704 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120717 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120730 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150824 Year of fee payment: 3 |
|
| R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| LAPS | Cancellation because of no payment of annual fees |