JP2005092348A - Address information acquisition system - Google Patents

Address information acquisition system Download PDF

Info

Publication number
JP2005092348A
JP2005092348A JP2003321970A JP2003321970A JP2005092348A JP 2005092348 A JP2005092348 A JP 2005092348A JP 2003321970 A JP2003321970 A JP 2003321970A JP 2003321970 A JP2003321970 A JP 2003321970A JP 2005092348 A JP2005092348 A JP 2005092348A
Authority
JP
Japan
Prior art keywords
address information
terminal
child
file
parent
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2003321970A
Other languages
Japanese (ja)
Inventor
Naoto Matsumoto
直人 松本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NETARC Inc
Original Assignee
NETARC Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NETARC Inc filed Critical NETARC Inc
Priority to JP2003321970A priority Critical patent/JP2005092348A/en
Publication of JP2005092348A publication Critical patent/JP2005092348A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Information Transfer Between Computers (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an address information acquisition system allowing easy specification of slave IP address information of a P2P slave terminal performing communication connection to a peer-to-peer communication network from the outside different from a P2P master terminal. <P>SOLUTION: This address information acquisition system has a file retrieval requirement part 621 requiring retrieval or confirmation of a prescribed file to the P2P master terminal 20 corresponding to master IP address information by use of the master IP address information managed by an information management server 10. When the prescribed file is retrieved or confirmed from the P2P slave terminal 30 by the P2P master terminal 20, the file retrieval requirement part 621 acquires the slave IP address information of the P2P slave terminal 30 that is a retrieval destination or a confirmation destination from the P2P master terminal 20. <P>COPYRIGHT: (C)2005,JPO&NCIPI

Description

本発明は、親端末の親IPアドレス情報を管理するサーバと、サーバによって管理されている親IPアドレス情報を用いて、該親IPアドレス情報に対応する親端末を介して他の子端末と通信接続を行う子端末とを具備するアドレス情報取得システムに関する。   The present invention uses a server that manages parent IP address information of a parent terminal, and the parent IP address information managed by the server, and communicates with other child terminals via the parent terminal corresponding to the parent IP address information. The present invention relates to an address information acquisition system including a child terminal to be connected.

図10は、従来におけるP2P子端末30aとP2P子端末30bとの間で通信接続が確立されるまでの流れを示す図である。ここで、当該P2P子端末30aとP2P子端末30bとは、多端末対多端末の通信接続を可能とするピア・ツー・ピア通信網上に具備されている(例えば、特許文献1)。図11は、複数のP2P子端末30の間で通信接続が確立されるまでの流れを示す図である。なお、「P2P」は、「Peer to Peer」の略称である。   FIG. 10 is a diagram illustrating a flow until a communication connection is established between a conventional P2P child terminal 30a and a P2P child terminal 30b. Here, the P2P child terminal 30a and the P2P child terminal 30b are provided on a peer-to-peer communication network that enables multi-terminal-to-multi-terminal communication connection (for example, Patent Document 1). FIG. 11 is a diagram illustrating a flow until a communication connection is established between a plurality of P2P child terminals 30. “P2P” is an abbreviation for “Peer to Peer”.

図10に示すように、情報管理サーバ10は、P2P親端末20からの要求に応じて、当該P2P親端末20を、P2P子端末30a及びP2P子端末30bの上位に位置付けられる親端末とする設定を行う(同図に示す(1))。この際に、情報管理サーバ10は、P2P親端末20の親IPアドレス情報も設定する。そして、情報管理サーバ10は、P2P子端末30a及びP2P子端末30bからの要求に応じて、P2P親端末20の親IPアドレス情報をP2P子端末30a及びP2P子端末30bに提供する(同図に示す(2))。その後、P2P子端末30a及びP2P子端末30bは、取得した親IPアドレス情報に対応するP2P親端末20を介して、他のP2P子端末30と通信接続を行い(同図に示す(3))、一度通信接続が行われた後は、P2P子端末30a及びP2P子端末30bは、P2P親端末20を介さずに、直接他のP2P子端末30と通信接続を行う(同図に示す(4))。   As shown in FIG. 10, the information management server 10 sets the P2P parent terminal 20 as a parent terminal positioned above the P2P child terminal 30a and the P2P child terminal 30b in response to a request from the P2P parent terminal 20. ((1) shown in the figure). At this time, the information management server 10 also sets the parent IP address information of the P2P parent terminal 20. Then, the information management server 10 provides the parent IP address information of the P2P parent terminal 20 to the P2P child terminal 30a and the P2P child terminal 30b in response to a request from the P2P child terminal 30a and the P2P child terminal 30b (in the same figure). Show (2)). Thereafter, the P2P child terminal 30a and the P2P child terminal 30b establish communication connection with other P2P child terminals 30 via the P2P parent terminal 20 corresponding to the acquired parent IP address information ((3) shown in the figure). Once the communication connection is made, the P2P child terminal 30a and the P2P child terminal 30b directly make a communication connection with another P2P child terminal 30 without passing through the P2P parent terminal 20 ((4 shown in the figure)). )).

このようにP2P子端末30a及びP2P子端末30bは、最終的にはP2P親端末20を介さずに、他のP2P子端末30と直接通信接続を行うことができるため、簡単な手順でファイル交換などをすることができる。
特開2002−229836号公報
As described above, since the P2P child terminal 30a and the P2P child terminal 30b can be directly connected to other P2P child terminals 30 without going through the P2P parent terminal 20, the file exchange can be performed with a simple procedure. And so on.
JP 2002-229836 A

しかしながら、P2P子端末30aが企業・大学や研究機関などの秘匿性の有する環境下に設置されている場合には、当該P2P子端末30aの管理者は、P2P子端末30aに格納されているファイルが他のP2P子端末30aに送信されないように監視する必要があるが、P2P子端末30aとP2P子端末30bとの通信接続が当該端末間で直接行われるため、当該管理者は、P2P子端末30aに格納されているファイルが他の端末に送信されたか否か把握することが困難となっている。   However, when the P2P child terminal 30a is installed in a confidential environment such as a company, a university, or a research institution, the administrator of the P2P child terminal 30a can save the file stored in the P2P child terminal 30a. However, since the communication connection between the P2P child terminal 30a and the P2P child terminal 30b is directly performed between the terminals, the administrator can connect the P2P child terminal 30a to the P2P child terminal 30a. It is difficult to determine whether or not the file stored in 30a has been transmitted to another terminal.

図11に示すように、例えば、情報管理サーバ10は、情報管理サーバ10の管理下に置かれているP2P親端末20a乃至20cの接続状況を把握することはできるが、直接的に情報管理サーバ10の管理下に置かれていないP2P子端末30a乃至30iの接続状況を把握することはできないため、上記管理者は、情報管理サーバ10からP2P子端末30aの接続状況を知得することはできない。   As shown in FIG. 11, for example, the information management server 10 can grasp the connection status of the P2P parent terminals 20 a to 20 c placed under the management of the information management server 10. Since the connection status of the P2P child terminals 30a to 30i that are not under the management of 10 cannot be grasped, the administrator cannot know the connection status of the P2P child terminal 30a from the information management server 10.

一方、P2P親端末20a乃至20cが、P2P親端末20a乃至20cの管理下に置かれているP2P子端末30a乃至30iの接続状況を把握することができるため、上記管理者は、P2P親端末20a乃至20cからP2P子端末30aの接続状況を知得することができる。   On the other hand, since the P2P parent terminals 20a to 20c can grasp the connection status of the P2P child terminals 30a to 30i placed under the management of the P2P parent terminals 20a to 20c, the above administrator can manage the P2P parent terminals 20a to 20c. Through 20c, the connection status of the P2P child terminal 30a can be obtained.

このため、上記管理者がP2P親端末20a乃至20cを扱う業者となれば、当該管理者は、P2P親端末20a乃至20cの管理下に置かれているP2P子端末30a乃至30iの接続状況を把握することができる。   For this reason, if the manager becomes a business dealing with the P2P parent terminals 20a to 20c, the manager grasps the connection status of the P2P child terminals 30a to 30i under the management of the P2P parent terminals 20a to 20c. can do.

ところが、P2P子端末30a乃至30iの間では、著作権侵害に該当するファイルの交換も行われているため、上記管理者がP2P親端末20a乃至20cを扱う業者となった場合には、当該管理者は、著作権侵害となるファイルの交換を幇助する者として扱われる可能性があるため、P2P親端末20a乃至20cを扱う業者となるには大きな懸念があった。   However, since files corresponding to copyright infringement are also exchanged between the P2P child terminals 30a to 30i, when the administrator becomes a business dealing with the P2P parent terminals 20a to 20c, the management is performed. Since there is a possibility that the person may be treated as a person who assists the exchange of the file that causes the copyright infringement, there is a great concern for becoming a trader who handles the P2P parent terminals 20a to 20c.

一方、図12及び図13に示すように、管理者がファイアウォール部95又はIDS侵入検知システム50を設けることにより、当該管理者は、自己の管理下にあるP2P子端末30aへの通信接続を行うP2P子端末30b、又は他のP2P子端末30bへの通信接続を行うP2P子端末30aを把握することができるように見える。   On the other hand, as shown in FIGS. 12 and 13, when the administrator installs the firewall unit 95 or the IDS intrusion detection system 50, the administrator makes a communication connection to the P2P child terminal 30a under his / her management. It seems that the P2P child terminal 30b or the P2P child terminal 30a that performs communication connection to another P2P child terminal 30b can be grasped.

ところが、P2P子端末30a及びP2P子端末30bは、当該2P子端末30a及びP2P子端末30bの電源が立ち上がった時点において自端末の子IPアドレス情報およびポート情報を決定するため、常に同一の子IPアドレス情報およびポート情報を使用するわけではない。このため、ファイアウォール部95又はIDS侵入検知システム50が、P2P子端末30a及びP2P子端末30bの子IPアドレス情報およびポート情報を特定するためには、当該ファイアウォール部95又はIDS侵入検知システム50は、膨大な子IPアドレス情報およびポート情報を管理しなければならず、処理において支障が生ずる恐れがあった。   However, since the P2P child terminal 30a and the P2P child terminal 30b determine the child IP address information and port information of the own terminal at the time when the power of the 2P child terminal 30a and the P2P child terminal 30b is turned on, the same child IP is always used. It does not use address information and port information. Therefore, in order for the firewall unit 95 or the IDS intrusion detection system 50 to specify the child IP address information and port information of the P2P child terminal 30a and the P2P child terminal 30b, the firewall unit 95 or the IDS intrusion detection system 50 Enormous child IP address information and port information must be managed, which may cause trouble in processing.

上述より従来からはピア・ツー・ピア通信網への通信接続を行うP2P子端末の子IPアドレス情報およびポート情報をP2P親端末とは異なる外部から容易に特定することのできるシステムの開発が望まれていた。   As described above, it is desired to develop a system that can easily specify the child IP address information and port information of the P2P child terminal that performs communication connection to the peer-to-peer communication network from the outside different from the P2P parent terminal. It was rare.

そこで、本発明は以上の点に鑑みてなされたものであり、ピア・ツー・ピア通信網への通信接続を行うP2P子端末の子IPアドレス情報を、P2P親端末とは異なる外部から容易に特定することのできるアドレス情報取得システムを提供することを課題とする。   Therefore, the present invention has been made in view of the above points, and the child IP address information of the P2P child terminal that performs communication connection to the peer-to-peer communication network can be easily obtained from the outside different from the P2P parent terminal. It is an object to provide an address information acquisition system that can be specified.

本願に係る発明は上記課題を解決すべくなされたものであり、親端末の親IPアドレス情報を管理するサーバと、サーバによって管理されている親IPアドレス情報を用いて、親IPアドレス情報に対応する親端末を介して他の子端末と通信接続を行う子端末とを具備するピア・ツー・ピア通信網を備え、ピア・ツー・ピア通信網と通信接続を行う子端末の子IPアドレス情報を取得するアドレス情報取得システムであって、サーバによって管理されている親IPアドレス情報を用いて、親IPアドレス情報に対応する親端末に対して、所定のファイルの検索又は確認を要求する検索要求手段と、親端末によって所定のファイルが子端末から検索又は確認されたときは、検索先の子端末の子IPアドレス情報を親端末から取得すること、又は子端末に対するファイルの確認が行われたことを判別して子IPアドレス情報を取得するアドレス情報取得手段とを備えることを特徴とする。   The invention according to the present application has been made to solve the above-described problems, and supports the parent IP address information by using a server that manages the parent IP address information of the parent terminal and the parent IP address information managed by the server. Child IP address information of a child terminal that has a peer-to-peer communication network including a child terminal that communicates with another child terminal via the parent terminal that performs communication connection with the peer-to-peer communication network A search request for requesting search or confirmation of a predetermined file from a parent terminal corresponding to parent IP address information using parent IP address information managed by the server. And when the predetermined file is searched or confirmed from the child terminal by the means and the parent terminal, the child IP address information of the child terminal of the search destination is acquired from the parent terminal, or Characterized in that it comprises an address information acquisition means for acquiring a child IP address information to determine that the check of the file for the terminal is performed.

このような本発明によれば、サーバによって管理されている親IPアドレス情報を用いて、親IPアドレス情報に対応する親端末に対して所定のファイルの検索又は確認を要求する検索要求手段と、親端末によって所定のファイルが子端末から検索又は確認されたときは、検索先の子端末の子IPアドレス情報を親端末から取得すること、又は子端末に対するファイルの確認が行われたことを判別して子IPアドレス情報を取得するアドレス情報取得手段とが備えられたため、アドレス情報取得システムは、ピア・ツー・ピア通信網への通信接続を行う子端末の子IPアドレス情報を、親端末とは異なる外部から容易に特定することができる。   According to the present invention, using the parent IP address information managed by the server, search request means for requesting the parent terminal corresponding to the parent IP address information to search or confirm a predetermined file; When a predetermined file is searched or confirmed by the parent terminal from the child terminal, it is determined that the child IP address information of the child terminal to be searched is acquired from the parent terminal, or that the file has been confirmed for the child terminal. And the address information acquisition means for acquiring the child IP address information, the address information acquisition system transmits the child IP address information of the child terminal that performs communication connection to the peer-to-peer communication network to the parent terminal. Can be easily identified from different externals.

上記発明においては、ピア・ツー・ピア通信網への通信接続が許可されていない子端末の不許可IPアドレス情報を記憶するアドレス情報記憶手段と、アドレス情報記憶手段に記憶された不許可IPアドレス情報とアドレス情報取得手段によって取得された子IPアドレス情報との少なくとも一部が一致したときは、子端末を管理する管理端末に対してその旨を通知する通知手段とを備えてもよい。   In the above invention, the address information storage means for storing the non-permitted IP address information of the child terminal that is not permitted to communicate with the peer-to-peer communication network, and the non-permitted IP address stored in the address information storage means When at least a part of the information and the child IP address information acquired by the address information acquisition unit match, a notification unit that notifies the management terminal that manages the child terminal of the information may be provided.

この場合には、ピア・ツー・ピア通信網への通信接続が許可されていない子端末の不許可IPアドレス情報を記憶するアドレス情報記憶手段と、アドレス情報記憶手段に記憶された不許可IPアドレス情報とアドレス情報取得手段によって取得された子IPアドレス情報との少なくとも一部が一致したときは、子端末を管理する管理端末に対してその旨を通知する通知手段とが備えられたため、アドレス情報取得システムは、ピア・ツー・ピア通信網への通信接続が許可されていない子端末が他の端末との間で通信接続を行ったことを管理者に通知することができる。この結果、管理者は、秘匿性の高いデータが当該子端末から他の端末に送信されたときは、その旨の通知をアドレス情報取得システムから受けることにより送信元の子端末を特定することができ、送信元の子端末の利用者に注意を喚起することができるとともに、当該秘匿性の高いデータの流出を抑止することができる。   In this case, address information storage means for storing the non-permitted IP address information of the child terminal that is not permitted to communicate with the peer-to-peer communication network, and the non-permitted IP address stored in the address information storage means When at least a part of the information and the child IP address information acquired by the address information acquisition means match, a notification means for notifying the management terminal that manages the child terminal is provided. The acquisition system can notify the administrator that a child terminal that is not permitted to connect to the peer-to-peer communication network has established a communication connection with another terminal. As a result, when highly confidential data is transmitted from the child terminal to another terminal, the administrator may specify the transmission source child terminal by receiving a notification to that effect from the address information acquisition system. It is possible to alert the user of the child terminal of the transmission source and to prevent the leakage of highly confidential data.

上記発明においては、親端末によって検索された複数のファイルに基づいて、同一のファイルの検索頻度を特定する検索頻度特定手段を備え、検索要求手段は、最も検索頻度の大きいファイルを所定のファイルとしてもよい。この場合には、検索要求手段が最も検索頻度の大きいファイルを所定のファイルとして親端末に対して検索の要求をすることにより、アドレス情報取得システムは、当該ファイルを保持する可能性のあるより多くの子端末の子IPアドレス情報を取得することができる。   In the above invention, a search frequency specifying means for specifying the search frequency of the same file based on a plurality of files searched by the parent terminal is provided, and the search request means sets the file having the highest search frequency as the predetermined file. Also good. In this case, the search request means makes a search request to the parent terminal with a file having the highest search frequency as a predetermined file, so that the address information acquisition system has more possibility of holding the file. The child IP address information of the child terminal can be acquired.

上記発明においては、コピーが許可されていないファイル名を管理するファイル名管理手段と、ファイル名管理手段によって管理されているファイル名の擬似ファイル名を生成するファイル生成手段と、子端末からの要求に応じて、ファイル生成手段によって生成された擬似ファイル名とファイル名管理手段によって管理されたファイル名とを子端末に表示させる表示制御手段とを備え、アドレス情報取得手段は、子端末に表示されたファイル名に対応するファイルの検索又は確認があったときは、検索元又は確認元の子端末の子IPアドレス情報を取得してもよい。   In the above invention, file name management means for managing file names that are not permitted to be copied, file generation means for generating pseudo file names of file names managed by the file name management means, and requests from child terminals Display means for displaying the pseudo file name generated by the file generation means and the file name managed by the file name management means on the child terminal, and the address information acquisition means is displayed on the child terminal. When the file corresponding to the file name is searched or confirmed, the child IP address information of the child terminal that is the search source or confirmation source may be acquired.

この場合には、アドレス情報取得手段が、子端末に表示されたファイル名に対応するファイルの検索又は確認があったときは検索元又は確認元の子端末の子IPアドレス情報を取得することにより、アドレス情報取得システムは、能動的に子端末の子IPアドレス情報を取得するのではなく、受動的に子端末の子IPアドレス情報を取得することができる。すなわち、アドレス情報取得システムが親端末に対して所定のファイルの検索又は確認を要求しなくても、子端末が当該アドレス取得システムに対して所定のファイルの検索又は確認をすることにより、アドレス情報取得システムは、受動的に子端末の子IPアドレス情報を取得することができる。   In this case, when the address information acquisition unit searches or confirms the file corresponding to the file name displayed on the child terminal, it acquires the child IP address information of the child terminal that is the search source or the confirmation source. The address information acquisition system can passively acquire the child IP address information of the child terminal instead of actively acquiring the child IP address information of the child terminal. That is, even if the address information acquisition system does not request the parent terminal to search or confirm the predetermined file, the child terminal searches or confirms the predetermined file with respect to the address acquisition system. The acquisition system can passively acquire the child IP address information of the child terminal.

以上説明したように本発明によれば、ピア・ツー・ピア通信網への通信接続を行うP2P子端末の子IPアドレス情報を、P2P親端末とは異なる外部から容易に特定することができる。   As described above, according to the present invention, the child IP address information of the P2P child terminal that performs communication connection to the peer-to-peer communication network can be easily specified from the outside different from the P2P parent terminal.

[アドレス情報取得システムの構成]
本発明の実施形態について図面を参照しながら説明する。図1は、本実施形態に係るアドレス情報取得システム1を示すブロック図である。
[Configuration of address information acquisition system]
Embodiments of the present invention will be described with reference to the drawings. FIG. 1 is a block diagram showing an address information acquisition system 1 according to this embodiment.

本実施形態に係るアドレス情報システム1は、情報管理サーバ10とP2P親端末20とP2P子端末30とアドレス情報取得部60とを具備するピア・ツー・ピア通信網90を備え、該ピア・ツー・ピア通信網90への通信接続を行うP2P子端末30の子IPアドレス情報を特定するものである。   The address information system 1 according to the present embodiment includes a peer-to-peer communication network 90 including an information management server 10, a P2P parent terminal 20, a P2P child terminal 30, and an address information acquisition unit 60. The child IP address information of the P2P child terminal 30 that performs communication connection to the peer communication network 90 is specified.

前記情報管理サーバ10は、P2P親端末20の親IPアドレス情報を管理するサーバである(図1に示す(1)を参照)。ここで、IPアドレス情報には、送信元IPアドレス、送信先IPアドレス、ポート番号等が含まれる。   The information management server 10 is a server that manages parent IP address information of the P2P parent terminal 20 (see (1) shown in FIG. 1). Here, the IP address information includes a source IP address, a destination IP address, a port number, and the like.

P2P子端末30は、情報管理サーバ10によって管理されている親IPアドレス情報を用いて、該親IPアドレス情報に対応するP2P親端末20を介して他のP2P子端末30と通信接続を行う端末である(図1に示す(2)及び(3)を参照)。   The P2P child terminal 30 uses the parent IP address information managed by the information management server 10 to perform communication connection with another P2P child terminal 30 via the P2P parent terminal 20 corresponding to the parent IP address information. (See (2) and (3) shown in FIG. 1).

P2P親端末20は、P2P子端末30と他のP2P子端末30との間の通信を中継する端末である(図1に示す(3)を参照)。なお、P2P子端末30と他のP2P子端末30との間で通信接続が確立された後は、当該P2P子端末30と他のP2P子端末30とは直接通信を行う(図1に示す(4)を参照)。   The P2P parent terminal 20 is a terminal that relays communication between the P2P child terminal 30 and another P2P child terminal 30 (see (3) shown in FIG. 1). After the communication connection is established between the P2P child terminal 30 and the other P2P child terminal 30, the P2P child terminal 30 and the other P2P child terminal 30 communicate directly (shown in FIG. 1). See 4)).

前記アドレス情報取得部60は、ピア・ツー・ピア通信網90への通信接続を行うP2P子端末30の子IPアドレス情報を取得するアドレス情報取得手段であり、本実施形態では、送受信部61と、アドレス情報取得管理部62と、検索対象情報辞書部63と、検索ファイルリストデータベース64とを備えている。   The address information acquisition unit 60 is an address information acquisition unit that acquires the child IP address information of the P2P child terminal 30 that performs communication connection to the peer-to-peer communication network 90. In the present embodiment, the address information acquisition unit 60 , An address information acquisition management unit 62, a search object information dictionary unit 63, and a search file list database 64.

送受信部61は、送受信部61とP2P親端末20との間のデータの送受信、又は送受信部61とP2P子端末30との間のデータの送受信を行うものである。   The transmission / reception unit 61 performs transmission / reception of data between the transmission / reception unit 61 and the P2P parent terminal 20 or transmission / reception of data between the transmission / reception unit 61 and the P2P child terminal 30.

検索ファイルリストデータベース64は、管理者依頼情報及び検索ファイルリスト情報を格納するものである。ここで、図3は、管理者依頼情報の内容を示す図である。同図に示すように、管理者依頼情報は、ピア・ツー・ピア通信網90への通信接続が許可されていないP2P子端末30のIPアドレスを含む「不許可IPアドレス情報」と、当該P2P子端末30を管理する管理端末70のIPアドレスを含む「管理IPアドレス情報」と、コピーが許可されていないファイルを示す「不許可ファイル」とを含む情報である。この管理者依頼情報は、管理者からの依頼により検索対象情報辞書部63に記憶される。   The search file list database 64 stores administrator request information and search file list information. Here, FIG. 3 is a diagram showing the contents of the administrator request information. As shown in the figure, the administrator request information includes “non-permitted IP address information” including the IP address of the P2P child terminal 30 that is not permitted to communicate with the peer-to-peer communication network 90, and the P2P. This is information including “management IP address information” including the IP address of the management terminal 70 that manages the child terminal 30 and “non-permitted file” indicating a file that is not permitted to be copied. This administrator request information is stored in the search target information dictionary unit 63 in response to a request from the administrator.

また、図4は、検索ファイルリスト情報の内容を示す図である。同図に示すように、検索ファイルリスト情報は、P2P親端末20によって検索又は確認されたファイルの名称を示す「ファイル名」と、ファイルが検索又は確認された時刻を示す「検索時刻」と、P2P親端末20によって検索されたファイルを格納するP2P子端末30のIPアドレスを含む「子IPアドレス情報」と、P2P親端末20によって検索又は確認されたファイルを格納するP2P子端末30の名称を示す「ユーザ情報」とを含む情報である。   FIG. 4 is a diagram showing the contents of the search file list information. As shown in the figure, the search file list information includes a “file name” indicating the name of the file searched or confirmed by the P2P parent terminal 20, a “search time” indicating the time when the file was searched or confirmed, The “child IP address information” including the IP address of the P2P child terminal 30 storing the file searched by the P2P parent terminal 20 and the name of the P2P child terminal 30 storing the file searched or confirmed by the P2P parent terminal 20 Information including “user information”.

アドレス情報取得管理部62は、本実施形態では、図2に示すように、ファイル検索要求部621と、アドレス情報通知部622と、検索頻度特定部623と、ダミーファイル生成部624とを備えている。   In this embodiment, the address information acquisition management unit 62 includes a file search request unit 621, an address information notification unit 622, a search frequency specifying unit 623, and a dummy file generation unit 624, as shown in FIG. Yes.

ファイル検索要求部621は、情報管理サーバ10によって管理されている親IPアドレス情報を用いて、該親IPアドレス情報に対応するP2P親端末20に対して、所定のファイルの検索又は確認を要求する検索要求手段である。   The file search request unit 621 uses the parent IP address information managed by the information management server 10 to request the P2P parent terminal 20 corresponding to the parent IP address information to search or confirm a predetermined file. Search request means.

また、ファイル検索要求部621は、P2P親端末20によって所定のファイルがP2P子端末30から検索又は確認されたときは、検索先又は確認先のP2P子端末30の子IPアドレス情報をP2P親端末20から取得し、当該子IPアドレス情報を検索ファイルリスト情報に含めて検索ファイルリストデータベース64に記憶させる(後述する図4参照)。ここで、検索対象情報辞書部63は、検索又は確認するためのキーワードを格納するものであり、例えば上記所定のファイル(又はファイル名)を記憶する。また、検索対象情報辞書部63は、コピーが許可されていないファイル名を管理するファイル名管理手段である。   In addition, when the P2P parent terminal 20 searches or confirms a predetermined file from the P2P child terminal 30, the file search request unit 621 obtains the child IP address information of the search destination or confirmation destination P2P child terminal 30 as the P2P parent terminal. 20, the child IP address information is included in the search file list information and stored in the search file list database 64 (see FIG. 4 described later). Here, the search target information dictionary unit 63 stores keywords for searching or checking, and stores the predetermined file (or file name), for example. The search target information dictionary unit 63 is a file name management unit that manages file names that are not permitted to be copied.

検索頻度特定部623は、P2P親端末20によって検索又は確認された複数のファイルに基づいて、該ファイルの検索頻度(例えば、同一のファイルが検索又は確認された回数)を特定する検索頻度特定手段である。具体的に検索頻度特定部623は、図4に示す検索ファイル情報を参照し、ファイルの検索頻度をファイル名毎に特定する(図5参照)。上記ファイル検索要求部621は、最も検索頻度の大きいファイル名を選択し、P2P親端末20に対して当該ファイル名の検索又は確認を要求する。   The search frequency specifying unit 623 specifies a search frequency of the file (for example, the number of times the same file has been searched or checked) based on a plurality of files searched or checked by the P2P parent terminal 20. It is. Specifically, the search frequency specifying unit 623 refers to the search file information shown in FIG. 4 and specifies the file search frequency for each file name (see FIG. 5). The file search request unit 621 selects a file name having the highest search frequency, and requests the P2P parent terminal 20 to search or confirm the file name.

なお、検索頻度特定部623は、P2P親端末20によって検索又は確認された複数のファイルに基づいて該ファイルの検索頻度を特定しているが、外部に設置された情報提供サーバ80に格納された複数のファイルに基づいて該ファイルの使用頻度を特定してもよい。上記ファイル検索要求部621は、最も使用頻度の高いファイル名を選択し、P2P親端末20に対して当該ファイル名の検索又は確認を要求する。   The search frequency specifying unit 623 specifies the search frequency of the file based on a plurality of files searched or confirmed by the P2P parent terminal 20, but is stored in the information providing server 80 installed outside. The frequency of use of the file may be specified based on a plurality of files. The file search request unit 621 selects a file name that is used most frequently, and requests the P2P parent terminal 20 to search or confirm the file name.

ダミーファイル生成部624は、ダミーファイル情報を生成するファイル生成手段である。なお、ファイル情報には、ダミーファイル情報と正規ファイル情報とが含まれる。   The dummy file generation unit 624 is a file generation unit that generates dummy file information. The file information includes dummy file information and regular file information.

ここで、図6は、ダミーファイル情報の内容を示す図である。同図に示すように、ダミーファイル情報は、コピーが許可されていないファイル名を示す「正規ファイル名」と酷似するファイル名を示す「ダミーファイル名(擬似ファイル)」と、ダミーファイルを記憶する擬似端末の名称を示す「ユーザ情報」と、ダミーファイルの種類を示す「拡張子」と、ダミーファイルのサイズを示す「サイズ」とのいずれかを含むものである。また、正規ファイル情報は、コピーが許可されていないファイル名を示す「正規ファイル名」と、正規ファイルを記憶する擬似端末の名称を示す「ユーザ情報」と、正規ファイルの種類を示す「拡張子」と、正規ファイルのサイズを示す「サイズ」とのいずれかを含むものである。   Here, FIG. 6 is a diagram showing the contents of the dummy file information. As shown in the figure, the dummy file information stores a “dummy file name (pseudo file)” indicating a file name very similar to a “regular file name” indicating a file name for which copying is not permitted, and a dummy file. This includes any one of “user information” indicating the name of the pseudo terminal, “extension” indicating the type of the dummy file, and “size” indicating the size of the dummy file. In addition, the regular file information includes a “regular file name” indicating a file name that is not permitted to be copied, “user information” indicating the name of the pseudo terminal that stores the regular file, and “extension” indicating the type of the regular file. ”And“ size ”indicating the size of the regular file.

また、ダミーファイル生成部624は、P2P子端末30からの要求に応じて、ダミーファイル情報と正規ファイル情報とをP2P子端末30に表示させる表示制御手段である。   The dummy file generation unit 624 is display control means for displaying dummy file information and regular file information on the P2P child terminal 30 in response to a request from the P2P child terminal 30.

上述したファイル検索要求部621は、P2P子端末30に表示されたファイル名に対応するファイルの検索又は確認があったときは、検索元又は確認元のP2P子端末30の子IPアドレス情報をP2P親端末20から取得し、取得した子IPアドレス情報を検索ファイルリスト情報に含めて検索ファイルリストデータベース64に記憶させる。   When the file search request unit 621 described above searches or confirms the file corresponding to the file name displayed on the P2P child terminal 30, the file search request unit 621 uses the child IP address information of the P2P child terminal 30 that is the search source or the confirmation source as P2P. The child IP address information acquired from the parent terminal 20 is included in the search file list information and stored in the search file list database 64.

アドレス情報通知部622は、検索ファイルリスト情報に含まれる子IPアドレス情報と管理者依頼情報に含まれる不許可IPアドレス情報とを照合し、当該子IPアドレス情報と当該不許可IPアドレス情報との少なくとも一部が一致しているときは、管理IPアドレス情報に対応する管理端末70に対してその旨を通知するように指示する通知手段である(図1に示す(5)を参照)。   The address information notification unit 622 collates the child IP address information included in the search file list information with the non-permitted IP address information included in the administrator request information, and compares the child IP address information with the non-permitted IP address information. When at least a part of the information matches, the notification means instructs the management terminal 70 corresponding to the management IP address information to notify the fact (see (5) shown in FIG. 1).

[アドレス情報取得システムの動作]
(1)図7は、アドレス情報取得システム1の第一の動作を示す図である。第一動作では、P2P親端末20が、アドレス情報取得部60からの要求に応じて、ピア・ツー・ピア通信網90への通信接続を行ったP2P子端末30の子IPアドレス情報をアドレス情報取得部60に送信し、当該子IPアドレス情報がピア・ツー・ピア通信網90への通信接続が許されていないIPアドレス情報であるときは、当該アドレス情報取得部60が、その旨を管理端末70に通知する。具体的な動作については以下の通りである。
[Operation of address information acquisition system]
(1) FIG. 7 is a diagram showing a first operation of the address information acquisition system 1. In the first operation, the P2P parent terminal 20 receives the child IP address information of the P2P child terminal 30 that has made a communication connection to the peer-to-peer communication network 90 in response to a request from the address information acquisition unit 60. If the child IP address information is IP address information that is not permitted to be connected to the peer-to-peer communication network 90, the address information acquisition unit 60 manages that fact. The terminal 70 is notified. The specific operation is as follows.

ステップ100において、管理端末70は、ピア・ツー・ピア通信網90への通信接続が許されていない不許可IPアドレス情報をアドレス情報取得部60に通知する(監視要求)。   In step 100, the management terminal 70 notifies the address information acquisition unit 60 of non-permitted IP address information that is not permitted for communication connection to the peer-to-peer communication network 90 (monitoring request).

ステップ105において、P2P親端末20は、P2P子端末30の上位に位置付けられる親端末となるような設定(登録)の要求を行う。   In step 105, the P2P parent terminal 20 requests a setting (registration) to become a parent terminal positioned above the P2P child terminal 30.

ステップ110において、情報管理サーバ10は、P2P親端末20からの要求に応じて、当該P2P親端末20を親端末とする設定を行う。この際に、情報管理サーバ10は、P2P親端末20の親IPアドレス情報の設定も行う。なお、情報管理サーバ10が管理する、P2P親端末20の親IPアドレス情報は、暗号化されているなどの容易にIPアドレス情報を特定されないような処理が施こされてもよい。   In step 110, the information management server 10 performs the setting with the P2P parent terminal 20 as the parent terminal in response to a request from the P2P parent terminal 20. At this time, the information management server 10 also sets the parent IP address information of the P2P parent terminal 20. Note that the parent IP address information of the P2P parent terminal 20 managed by the information management server 10 may be subjected to processing such that the IP address information is not easily specified, such as being encrypted.

ステップ115において、P2P子端末30は、P2P親端末20の親IPアドレス情報の送信を要求する。   In step 115, the P2P child terminal 30 requests transmission of parent IP address information of the P2P parent terminal 20.

ステップ120において、アドレス情報取得部60は、P2P親端末20の親IPアドレス情報の送信を要求する。   In step 120, the address information acquisition unit 60 requests transmission of parent IP address information of the P2P parent terminal 20.

ステップ125において、情報管理サーバ10は、P2P子端末30又はアドレス情報取得部60からの要求に応じて、P2P子端末30又はアドレス情報取得部60の上位に位置づけられるP2P親端末20の親IPアドレス情報をP2P子端末30又はアドレス情報取得部60に送信する。   In step 125, the information management server 10 determines the parent IP address of the P2P parent terminal 20 positioned above the P2P child terminal 30 or the address information acquisition unit 60 in response to a request from the P2P child terminal 30 or the address information acquisition unit 60. Information is transmitted to the P2P child terminal 30 or the address information acquisition unit 60.

ステップ130において、ファイル検索要求部621は、検索対象又は確認対象となるキーワードの選定を行う。具体的には、ファイル検索要求部621は、図4に示す検索ファイル情報を参照し、ファイルの検索頻度をファイル名毎に特定する。そして、当該ファイル検索要求部621は、最も検索頻度の大きいファイル名を検索対象又は確認対象として選定する。   In step 130, the file search request unit 621 selects a keyword to be searched or to be confirmed. Specifically, the file search request unit 621 refers to the search file information shown in FIG. 4 and specifies the file search frequency for each file name. Then, the file search request unit 621 selects a file name having the highest search frequency as a search target or a confirmation target.

ステップ135において、アドレス情報取得部60は、情報管理サーバ10から取得した親IPアドレス情報を用いて、該親IPアドレス情報に対応するP2P親端末20に対して、ステップ130の処理で選定されたファイル名に対応する所定のファイルの検索又は確認を要求する。   In step 135, the address information acquisition unit 60 is selected in the process of step 130 for the P2P parent terminal 20 corresponding to the parent IP address information using the parent IP address information acquired from the information management server 10. A search or confirmation of a predetermined file corresponding to the file name is requested.

ステップ140において、P2P親端末20は、P2P子端末30に対して当該所定のファイルの検索又は確認をさせるための情報を受信する。   In step 140, the P2P parent terminal 20 receives information for causing the P2P child terminal 30 to search or confirm the predetermined file.

ステップ145において、P2P親端末20は、当該所定のファイルをP2P子端末30から検索又は確認したときは、当該所定のファイルとともに、所定のファイルの検索先又は確認先のP2P子端末30の子IPアドレス情報をアドレス情報取得部60に送信する。   In step 145, when the P2P parent terminal 20 searches or confirms the predetermined file from the P2P child terminal 30, the P2P child terminal 30 searches for or confirms the predetermined file along with the predetermined file. The address information is transmitted to the address information acquisition unit 60.

ステップ150において、アドレス情報取得部60は、受信した子IPアドレス情報とステップ100の処理において取得した不許可IPアドレス情報とを照合し、当該両IPアドレス情報の少なくとも一部が一致していないときは本処理を繰り返し、当該両IPアドレス情報の少なくとも一部が一致しているときはステップ155の処理を行う。   In step 150, the address information acquisition unit 60 collates the received child IP address information with the non-permitted IP address information acquired in the process of step 100, and when at least a part of the both IP address information does not match Repeats this process, and when at least a part of both the IP address information matches, the process of step 155 is performed.

ステップ155において、アドレス情報取得部60は、管理端末70に対して、ピア・ツー・ピア通信網90への通信接続が許されていないP2P子端末30が通信接続を行った旨の通知を行う。   In step 155, the address information acquisition unit 60 notifies the management terminal 70 that the P2P child terminal 30 that is not permitted to connect to the peer-to-peer communication network 90 has established the communication connection. .

(2)図8は、第二のアドレス情報取得システム1の動作を示す図である。第一動作では、アドレス情報取得部60がP2P親端末20を介してP2P子端末30の子IPアドレス情報を取得していたが、第二の動作では、アドレス情報取得部60がダミーファイルを生成し、当該ダミーファイルへのアクセスを行うP2P子端末30の子IPアドレス情報を取得するという点で、両動作は相違する。具体的な動作については以下の通りである。 (2) FIG. 8 is a diagram illustrating the operation of the second address information acquisition system 1. In the first operation, the address information acquisition unit 60 has acquired the child IP address information of the P2P child terminal 30 via the P2P parent terminal 20, but in the second operation, the address information acquisition unit 60 generates a dummy file. However, both operations are different in that the child IP address information of the P2P child terminal 30 that accesses the dummy file is acquired. The specific operation is as follows.

ステップ200乃至ステップ225については図7に示すステップ105乃至ステップ125の処理と同様であるので、説明は省略する。   Steps 200 to 225 are the same as the processes of steps 105 to 125 shown in FIG.

ステップ230において、アドレス情報取得部60は、コピーが許可されてない正規ファイル名のダミーファイル名を生成する。また、アドレス情報取得部60は、P2P子端末30からの要求に応じて、生成したダミーファイル名をP2P子端末30に表示させる。   In step 230, the address information acquisition unit 60 generates a dummy file name of a regular file name that is not permitted to be copied. In addition, the address information acquisition unit 60 displays the generated dummy file name on the P2P child terminal 30 in response to a request from the P2P child terminal 30.

ステップ235において、P2P子端末30は、所定のファイルの検索又は確認を要求する。   In step 235, the P2P child terminal 30 requests a search or confirmation of a predetermined file.

ステップ240において、P2P親端末20は、要求されたファイルの検索又は確認をしたときは、検索元又は確認元のP2P子端末30の子IPアドレス情報をアドレス情報取得部60に送信する。   In step 240, when the P2P parent terminal 20 searches or confirms the requested file, the P2P parent terminal 20 transmits the child IP address information of the P2P child terminal 30 that is the search source or the confirmation source to the address information acquisition unit 60.

ステップ245において、アドレス情報取得部60は、受信した子IPアドレス情報とステップ200の処理において取得した不許可IPアドレス情報とを照合し、当該両IPアドレス情報の少なくとも一部が一致していないときは本処理を繰り返し、当該両IPアドレス情報の少なくとも一部が一致しているときはステップ250の処理を行う。   In step 245, the address information acquisition unit 60 collates the received child IP address information with the non-permitted IP address information acquired in the process of step 200, and at least a part of the IP address information does not match Repeats this process, and when at least a part of both the IP address information matches, the process of step 250 is performed.

ステップ250において、アドレス情報取得部60は、管理端末70に対して、ピア・ツー・ピア通信網90への通信接続が許されていないP2P子端末30が通信接続を行った旨の通知を行う。   In step 250, the address information acquisition unit 60 notifies the management terminal 70 that the P2P child terminal 30 that is not permitted to connect to the peer-to-peer communication network 90 has made a communication connection. .

なお、図9は、P2P親端末20が複数あり、P2P親端末20のそれぞれに複数のP2P子端末30が接続されている様子を示す図である。同図に示すように、P2P親端末20の下位に位置付けられるP2P子端末30は、ピア・ツー・ピア通信網90b乃至90dに接続されている。また、ピア・ツー・ピア通信網90b乃至90dのそれぞれにはアドレス情報取得部60が接続されている。   FIG. 9 is a diagram illustrating a state in which there are a plurality of P2P parent terminals 20 and a plurality of P2P child terminals 30 are connected to each of the P2P parent terminals 20. As shown in the figure, the P2P child terminal 30 positioned below the P2P parent terminal 20 is connected to the peer-to-peer communication networks 90b to 90d. An address information acquisition unit 60 is connected to each of the peer-to-peer communication networks 90b to 90d.

各アドレス情報取得部60には、該各アドレス情報取得部60によって取得された子IPアドレス情報を一括して管理する集中管理部100が接続されている。この集中管理部100に備えられる各部は、上述のアドレス情報取得部60に備えられる各部における機能と同様であるので、具体的な説明は省略する。   Each address information acquisition unit 60 is connected to a centralized management unit 100 that collectively manages the child IP address information acquired by each address information acquisition unit 60. Since each part with which this centralized management part 100 is provided is the same as the function in each part with which the above-mentioned address information acquisition part 60 is provided, specific description is abbreviate | omitted.

これにより、集中管理部100が、複数のピア・ツー・ピア通信網90b乃至90dに接続されたP2P子端末30の子IPアドレス情報を取得することにより、当該集中管理部100は、当該ピア・ツー・ピア通信網90b乃至90dへの通信接続が許可されていないP2P子端末30をより広い範囲で特定することができる。   Thereby, the centralized management unit 100 acquires the child IP address information of the P2P child terminals 30 connected to the plurality of peer-to-peer communication networks 90b to 90d, so that the centralized management unit 100 The P2P child terminals 30 that are not permitted to connect to the two-peer communication networks 90b to 90d can be specified in a wider range.

[アドレス情報取得システムによる作用及び効果]
このような本発明によれば、情報管理サーバ10によって管理されている親IPアドレス情報を用いて、親IPアドレス情報に対応するP2P親端末20に対して所定のファイルの検索又は確認を要求するファイル検索要求部621が備えられ、該ファイル検索要求部621が、P2P親端末20によって所定のファイルがP2P子端末30から検索又は確認されたときは、検索先又は確認先のP2P子端末30の子IPアドレス情報をP2P親端末20から取得することにより、アドレス情報取得システム1は、ピア・ツー・ピア通信網90への通信接続を行うP2P子端末30の子IPアドレス情報を、P2P親端末20とは異なる外部から容易に特定することができる。
[Operations and effects of address information acquisition system]
According to the present invention as described above, using the parent IP address information managed by the information management server 10, the P2P parent terminal 20 corresponding to the parent IP address information is requested to search or confirm a predetermined file. A file search request unit 621 is provided, and when the P2P parent terminal 20 searches or confirms a predetermined file from the P2P child terminal 30, the file search request unit 621 searches for the search destination or the confirmation destination P2P child terminal 30. By acquiring the child IP address information from the P2P parent terminal 20, the address information acquisition system 1 uses the child IP address information of the P2P child terminal 30 that performs communication connection to the peer-to-peer communication network 90 as the P2P parent terminal. It can be easily specified from the outside different from 20.

また、ピア・ツー・ピア通信網90への通信接続が許可されていないP2P子端末30の不許可IPアドレス情報を記憶する検索ファイルリストデータベース64と、検索ファイルリストデータベース64に記憶された不許可IPアドレス情報と送受信部61によって取得された子IPアドレス情報との少なくとも一部が一致したときは、P2P子端末30を管理する管理端末70に対してその旨を通知するように指示するアドレス情報通知部622とが備えられたため、アドレス情報取得システム1は、ピア・ツー・ピア通信網90への通信接続が許可されていないP2P子端末30が他の端末との間で通信接続を行ったことを管理者に通知することができる。この結果、管理者は、秘匿性の高いデータがP2P子端末30から他の端末に送信されたときは、その旨の通知をアドレス情報取得システム1から受けることにより送信元のP2P子端末30を特定することができ、送信元のP2P子端末30の利用者に注意を喚起することができるとともに、当該秘匿性の高いデータの流出を抑止することができる。   Further, a search file list database 64 that stores non-permitted IP address information of the P2P child terminals 30 that are not permitted to communicate with the peer-to-peer communication network 90, and a non-permission stored in the search file list database 64 When at least part of the IP address information and the child IP address information acquired by the transmission / reception unit 61 match, address information that instructs the management terminal 70 that manages the P2P child terminal 30 to notify the fact Since the notification unit 622 is provided, the address information acquisition system 1 allows the P2P child terminal 30 that is not permitted to connect to the peer-to-peer communication network 90 to establish communication connection with other terminals. This can be notified to the administrator. As a result, when highly confidential data is transmitted from the P2P child terminal 30 to another terminal, the administrator receives a notification to that effect from the address information acquisition system 1 to change the source P2P child terminal 30. It is possible to identify the user and alert the user of the P2P child terminal 30 that is the transmission source, and it is possible to suppress the leakage of highly confidential data.

さらに、ファイル検索要求部621が最も検索頻度の大きいファイルを所定のファイルとしてP2P親端末20に対して検索又は確認の要求をすることにより、アドレス情報取得システム1は、当該ファイルを保持する可能性のあるより多くのP2P子端末30の子IPアドレス情報を取得することができる。   Further, when the file search request unit 621 requests the P2P parent terminal 20 to search or confirm the file with the highest search frequency as a predetermined file, the address information acquisition system 1 may hold the file. The child IP address information of more P2P child terminals 30 can be acquired.

また、ファイル検索要求部621が、P2P子端末30に表示されたファイル名に対応するファイルの検索又は確認があったときは検索元又は確認元のP2P子端末30の子IPアドレス情報を取得することにより、アドレス情報取得システム1は、能動的にP2P子端末30の子IPアドレス情報を取得するのではなく、受動的にP2P子端末30の子IPアドレス情報を取得することができる。すなわち、アドレス情報取得システム1がP2P親端末20に対して所定のファイルの検索又は確認を要求しなくても、P2P子端末30が当該アドレス取得システム1に対して所定のファイルの検索又は確認をすることにより、アドレス情報取得システム1は、受動的にP2P子端末30の子IPアドレス情報を取得することができる。   When the file search request unit 621 searches or confirms a file corresponding to the file name displayed on the P2P child terminal 30, the file search request unit 621 acquires the child IP address information of the search source or the P2P child terminal 30 that is the confirmation source. As a result, the address information acquisition system 1 can passively acquire the child IP address information of the P2P child terminal 30 instead of actively acquiring the child IP address information of the P2P child terminal 30. That is, even if the address information acquisition system 1 does not request the P2P parent terminal 20 to search for or confirm the predetermined file, the P2P child terminal 30 searches for the predetermined file from the address acquisition system 1. By doing so, the address information acquisition system 1 can passively acquire the child IP address information of the P2P child terminal 30.

本実施形態におけるアドレス情報取得システムの概略構成を示す図である(その一)。It is a figure which shows schematic structure of the address information acquisition system in this embodiment (the 1). 本実施形態におけるアドレス情報取得管理部のブロックを示す図である。It is a figure which shows the block of the address information acquisition management part in this embodiment. 本実施形態における管理者依頼情報を示す図である。It is a figure which shows the administrator request information in this embodiment. 本実施形態における検索ファイルリスト情報を示す図である。It is a figure which shows the search file list information in this embodiment. 本実施形態における検索頻度とファイル名との対応関係を示す図である。It is a figure which shows the correspondence of the search frequency and file name in this embodiment. 本実施形態におけるダミーファイル情報を示す図である。It is a figure which shows the dummy file information in this embodiment. 本実施形態におけるアドレス情報取得システムの第一の動作を示す図である。It is a figure which shows the 1st operation | movement of the address information acquisition system in this embodiment. 本実施形態におけるアドレス情報取得システムの第二の動作を示す図である。It is a figure which shows the 2nd operation | movement of the address information acquisition system in this embodiment. 本実施形態におけるアドレス情報取得システムの概略構成を示す図である(その二)。It is a figure which shows schematic structure of the address information acquisition system in this embodiment (the 2). 従来におけるアドレス情報取得システムの概略構成を示す図である(その一)。It is a figure which shows schematic structure of the conventional address information acquisition system (the 1). 従来におけるアドレス情報取得システムの概略構成を示す図である(その二)。It is a figure which shows schematic structure of the conventional address information acquisition system (the 2). 従来におけるアドレス情報取得システムの概略構成を示す図である(その三)。It is a figure which shows schematic structure of the conventional address information acquisition system (the 3). 従来におけるアドレス情報取得システムの概略構成を示す図である(その四)。It is a figure which shows schematic structure of the conventional address information acquisition system (the 4).

符号の説明Explanation of symbols

10…情報管理サーバ、20…P2P親端末、30…P2P子端末、50…IDS侵入検知システム、60…アドレス情報取得部、60…アドレス情報取得部、61…送受信部、62…アドレス情報取得管理部、63…検索対象情報辞書部、64…検索ファイルリストデータベース、70…管理端末、80…情報提供サーバ、90…ピア通信網、95…ファイアウォール部、100…集中管理部、621…ファイル検索要求部、622…アドレス情報通知部、623…検索頻度特定部、624…ダミーファイル生成部   DESCRIPTION OF SYMBOLS 10 ... Information management server, 20 ... P2P parent terminal, 30 ... P2P child terminal, 50 ... IDS intrusion detection system, 60 ... Address information acquisition unit, 60 ... Address information acquisition unit, 61 ... Transmission / reception unit, 62 ... Address information acquisition management 63: Search target information dictionary unit, 64 ... Search file list database, 70 ... Management terminal, 80 ... Information providing server, 90 ... Peer communication network, 95 ... Firewall unit, 100 ... Centralized management unit, 621 ... File search request , 622 ... Address information notification unit, 623 ... Search frequency identification unit, 624 ... Dummy file generation unit

Claims (4)

親端末の親IPアドレス情報を管理するサーバと、前記サーバによって管理されている前記親IPアドレス情報を用いて、該親IPアドレス情報に対応する親端末を介して他の子端末と通信接続を行う子端末とを具備するピア・ツー・ピア通信網を備え、該ピア・ツー・ピア通信網と通信接続を行う前記子端末の子IPアドレス情報を取得するアドレス情報取得システムであって、
前記サーバによって管理されている前記親IPアドレス情報を用いて、該親IPアドレス情報に対応する前記親端末に対して、所定のファイルの検索又は確認を要求する検索要求手段と、
前記親端末によって前記所定のファイルが前記子端末から検索又は確認されたときは、検索先又は確認先の子端末の子IPアドレス情報を該親端末又は該子端末から取得するアドレス情報取得手段と
を備えることを特徴とするアドレス情報取得システム。
Using a server that manages parent IP address information of the parent terminal and the parent IP address information managed by the server, a communication connection is established with another child terminal via the parent terminal corresponding to the parent IP address information. An address information acquisition system that includes a peer-to-peer communication network including a child terminal to perform, and acquires child IP address information of the child terminal that performs communication connection with the peer-to-peer communication network,
Search request means for requesting the parent terminal corresponding to the parent IP address information to search or confirm a predetermined file using the parent IP address information managed by the server;
When the predetermined file is searched or confirmed by the parent terminal from the child terminal, address information acquisition means for acquiring child IP address information of the child terminal of the search destination or confirmation destination from the parent terminal or the child terminal; An address information acquisition system comprising:
前記ピア・ツー・ピア通信網への通信接続が設備運用規定などにより許可されていない前記子端末の不許可IPアドレス情報を記憶するアドレス情報記憶手段と、
前記アドレス情報記憶手段に記憶された前記不許可IPアドレス情報と前記アドレス情報取得手段によって取得された前記子IPアドレス情報との少なくとも一部が一致したときは、前記子端末を管理する管理端末に対してその旨を通知する通知手段と
を備えることを特徴とする請求項1に記載のアドレス情報取得システム。
Address information storage means for storing non-permitted IP address information of the child terminal that is not permitted for communication connection to the peer-to-peer communication network by facility operation regulations,
When at least a part of the non-permitted IP address information stored in the address information storage means matches the child IP address information acquired by the address information acquisition means, the management terminal managing the child terminal The address information acquisition system according to claim 1, further comprising notification means for notifying the fact to that effect.
前記親端末によって検索された複数のファイルに基づいて、該ファイルの検索頻度を特定する検索頻度特定手段を備え、
前記検索要求手段は、最も検索頻度の大きいファイルを前記所定のファイルとすることを特徴とする請求項1に記載のアドレス情報取得システム。
Based on a plurality of files searched by the parent terminal, comprising a search frequency specifying means for specifying the search frequency of the file,
The address information acquisition system according to claim 1, wherein the search request unit sets a file having the highest search frequency as the predetermined file.
コピーが許可されていないファイル名を管理するファイル名管理手段と、
前記ファイル名管理手段によって管理されている前記ファイル名の擬似ファイル名を生成するファイル生成手段と、
前記子端末からの要求に応じて、前記ファイル生成手段によって生成された前記擬似ファイル名と前記ファイル名管理手段によって管理された前記ファイル名とを該子端末に表示させる表示制御手段とを有し、
前記アドレス情報取得手段は、前記子端末に表示されたファイル名に対応するファイルの検索又は確認があったときは、検索元又は確認元の子端末の子IPアドレス情報を取得することを特徴とする請求項1に記載のアドレス情報取得システム。
A file name management means for managing file names that are not allowed to be copied;
File generation means for generating a pseudo file name of the file name managed by the file name management means;
Display control means for displaying the pseudo file name generated by the file generation means and the file name managed by the file name management means on the child terminal in response to a request from the child terminal. ,
The address information acquisition means, when there is a search or confirmation of a file corresponding to the file name displayed on the child terminal, obtains the child IP address information of the search source or the child terminal of the confirmation source The address information acquisition system according to claim 1.
JP2003321970A 2003-09-12 2003-09-12 Address information acquisition system Pending JP2005092348A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2003321970A JP2005092348A (en) 2003-09-12 2003-09-12 Address information acquisition system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2003321970A JP2005092348A (en) 2003-09-12 2003-09-12 Address information acquisition system

Publications (1)

Publication Number Publication Date
JP2005092348A true JP2005092348A (en) 2005-04-07

Family

ID=34453486

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2003321970A Pending JP2005092348A (en) 2003-09-12 2003-09-12 Address information acquisition system

Country Status (1)

Country Link
JP (1) JP2005092348A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102334370A (en) * 2009-01-16 2012-01-25 诺基亚公司 Apparatus and method ofscheduling resources for device-to-device communications
JP2019501263A (en) * 2015-12-30 2019-01-17 シェンツェン ヘパリンク ファーマスーティカル グループ カンパニー リミテッドShenzhen Hepalink Pharmaceutical Group Co., Ltd. Sulfated heparin-derived oligosaccharides and their preparation and application

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102334370A (en) * 2009-01-16 2012-01-25 诺基亚公司 Apparatus and method ofscheduling resources for device-to-device communications
CN102334370B (en) * 2009-01-16 2014-10-29 诺基亚公司 Apparatus and method of scheduling resources for device-to-device communications
JP2019501263A (en) * 2015-12-30 2019-01-17 シェンツェン ヘパリンク ファーマスーティカル グループ カンパニー リミテッドShenzhen Hepalink Pharmaceutical Group Co., Ltd. Sulfated heparin-derived oligosaccharides and their preparation and application

Similar Documents

Publication Publication Date Title
EP1086426B1 (en) Scalable proxy servers with plug in filters
CN101160906B (en) Method and system for access authorization involving group membership across a distributed directory
CN104767767A (en) Method, device and system for sharing Internet access data and network equipment
JP2007108905A (en) File server, file providing method, and program
JP2006011888A (en) Remote management system
JP2014044612A (en) Security policy conflict resolution system, terminal management server, policy data application terminal, policy server, security policy conflict resolution method, and program
WO2008049348A1 (en) Method and system, client, server of managing xml document
WO2012046583A1 (en) Access control device, access control system, access control method, and access control program
KR101666064B1 (en) Apparatus for managing data by using url information in a distributed file system and method thereof
JP6760186B2 (en) Information processing equipment, information processing system and information processing method
PT1518381E (en) Method and device for retrieving data store access information
JP2005210652A (en) Roaming system, mobile communication system, mobile communication control method and program
US8560701B2 (en) Method and apparatus for web service communication
JP2005092348A (en) Address information acquisition system
CN115277196A (en) Distributed resource discovery unified management method
TW200925889A (en) Method and apparatus for managing lightweight directory access protocol information
JP2005301891A (en) Access controller, information providing system, and access control method
CN104780181B (en) A kind of method for showing equipment in network and a kind of network equipment
JP2009003744A (en) Case retrieval system and case retrieval method
JP2010277487A (en) Information processor, information processing method, and program
JP2005196492A (en) Access information generation apparatus, access information generation method and reception apparatus
KR100867446B1 (en) Apparatus for Generating Jobs on Documents and its Method for Processing Using the Same and Record Media Recorded Program for Realizing the Same
JP2006338436A (en) Data management system, data server, and data management method
JP2004266562A (en) User management node for remote terminal, and remote control method and system
JP6311460B2 (en) Information sharing service providing method, information sharing service providing system, and information sharing service providing apparatus

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20050707

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20050707

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050816

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20080201

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20080205

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20080610