TOP
|
特許
|
意匠
|
商標
特許ウォッチ
Twitter
他の特許を見る
10個以上の画像は省略されています。
公開番号
2025093825
公報種別
公開特許公報(A)
公開日
2025-06-24
出願番号
2023209722
出願日
2023-12-12
発明の名称
設定ルール生成装置、設定ルール生成方法、情報処理システム、及びプログラム
出願人
日本電気株式会社
代理人
個人
主分類
H04L
41/0894 20220101AFI20250617BHJP(電気通信技術)
要約
【課題】属性情報から設定ルールを生成する場合に、生成される設定ルールの数を削減することを可能にする。
【解決手段】設定ルール生成装置は、ポリシ情報に従って設定される、ネットワークにおいて適用される設定ルールに含まれる1以上の属性の少なくとも一部を指定する情報を含む設定ルール生成範囲情報を登録するルール生成範囲登録部と、登録された設定ルール生成範囲情報と、ネットワークに含まれるリソースの属性情報とに基づいて、設定ルールを生成する設定ルール生成部とを含む。
【選択図】図1
特許請求の範囲
【請求項1】
ポリシ情報に従って設定される、ネットワークにおいて適用される設定ルールに含まれる1以上の属性の少なくとも一部を指定する情報を含む設定ルール生成範囲情報を登録するルール生成範囲登録部と、
前記登録された設定ルール生成範囲情報と、前記ネットワークに含まれるリソースの属性情報とに基づいて、前記設定ルールを生成する設定ルール生成部とを備える設定ルール生成装置。
続きを表示(約 1,200 文字)
【請求項2】
前記設定ルール生成部は、前記設定ルール生成範囲情報において指定されていない前記設定ルールの属性を、前記属性情報に含まれる属性で補完することで、前記設定ルールを生成する、請求項1に記載の設定ルール生成装置。
【請求項3】
前記設定ルール生成部は、前記設定ルール生成範囲情報において指定されている属性に対応するネットワークリソースの属性を前記属性情報から取得し、該取得した属性で、前記設定ルール生成範囲情報において指定されていない前記設定ルールの属性を補完する、請求項2に記載の設定ルール生成装置。
【請求項4】
前記設定ルールは、前記ネットワークにおけるアクセス制御のルールである、請求項1から3の何れか1項に記載の設定ルール生成装置。
【請求項5】
前記設定ルール生成範囲情報は、アクセス元のリソース、宛先のリソース、及びサービスタイプのうちの少なくとも1つの属性を指定する情報を含む、請求項4に記載の設定ルール生成装置。
【請求項6】
前記設定ルール生成範囲情報は、アクセス許可、又はアクセス拒否の条件式に含まれる属性を指定する情報を含む、請求項4に記載の設定ルール生成装置。
【請求項7】
前記アクセス制御が許可リスト方式で実施されるか、又は前記アクセス制御が拒否リスト方式で実施されるかに応じて、前記設定ルール生成部は、前記アクセス許可の条件式又は前記アクセス拒否の条件式に含まれる属性に基づいて、前記属性情報から、アクセス元のリソース、宛先のリソース、及びサービスタイプの属性を取得し、該取得したアクセス元のリソースの属性、宛先のリソースの属性、及びサービスタイプの属性の組み合わせを含む設定ルールを、アクセス許可又はアクセス拒否を示す設定ルールとして生成する、請求項6に記載の設定ルール生成装置。
【請求項8】
前記アクセス制御が許可リスト方式で実施される場合、前記設定ルール生成部は、前記アクセス拒否の条件式を反転した条件式を満たす属性を含む設定ルールを生成し、前記アクセス制御が拒否リスト方式で実施される場合、前記設定ルール生成部は、前記アクセス許可の条件式を反転した条件式を満たす属性を含む設定ルールを生成する、請求項7に記載の設定ルール生成装置。
【請求項9】
前記属性情報は、前記ネットワークにおけるアクセス元のリソースを識別する情報、宛先のリソースを識別する情報、及びサービスタイプを識別する情報を含む、請求項1から3の何れか1項に記載の設定ルール生成装置。
【請求項10】
前記属性情報は、前記ネットワークにおけるリソースのアドレス情報を含む、請求項1から3の何れか1項に記載の設定ルール生成装置。
(【請求項11】以降は省略されています)
発明の詳細な説明
【技術分野】
【0001】
本開示は、設定ルール生成装置、設定ルール生成方法、情報処理システム、及びプログラムに関する。
続きを表示(約 1,900 文字)
【背景技術】
【0002】
関連技術として、特許文献1は、ポリシ設定支援ツールを開示する。特許文献1では、ファイルへのアクセス制御にポリシが用いられる。特許文献1において、ポリシとは、読み出しや書き込みなどのアクセスタイプごとに、ユーザID(identifier)及びグループIDを用いてアクセス可能なユーザを定義するアクセスコントロールリストを意味する。ユーザがアプリケーションプログラムを介してファイルへアクセスした場合、OS(Operating System)は、アクセス要求元のユーザのID、及びそのユーザが所属するグループのIDを、アクセス対象となるファイルやディレクトリに割り当てられたアクセスコントロールリストと照合する。OSは、アクセスコントロールリストに上記ユーザが含まれている場合に限りアクセスを許可する。
【0003】
特許文献1に記載のポリシ設定支援ツールは、サンプル情報、関連付け情報、又はアクセスログ情報を用いてポリシの原案を作成する。サンプル情報は、ソフトウェアの種類ごとのポリシを記述した情報である。関連付け情報は、オブジェクトの種類ごとに利用頻度の高いプログラムの情報を記述した情報である。アクセスログ情報は、プログラムの動作を監視して記録した情報である。ポリシ設定支援ツールは、作成したポリシ原案を表示する。ユーザは、ユーザインタフェースを用いて、作成されたポリシ原案を確認し、又は作成されたポリシ原案を編集することができる。
【先行技術文献】
【特許文献】
【0004】
特開2004-192601号公報
【発明の概要】
【発明が解決しようとする課題】
【0005】
特許文献1において、サンプル情報は、ソフトウェア名、オブジェクト名、実行ファイル名、ユーザグループ名、及びアクセスタイプを含む。仮に、特許文献1に記載のポリシ設定支援ツールをネットワークにおけるアクセス制御に使用したとすると、サンプル情報は、アクセスが許可されるネットワークリソースの組み合わせごとに生成される。一般に、ネットワークは、多数のネットワークリソースを有する。このため、特許文献1において、ネットワークにおけるアクセス制御のサンプル情報をアクセスログから自動生成しようとすると、組み合わせの数が膨大となり、現実的ではない。
【0006】
本開示の目的の1つは、属性情報から設定ルールを生成する場合に、生成される設定ルールの数を削減することができる設定ルール生成装置、設定ルール生成方法、情報処理システム、及びプログラムを提供することである。
【課題を解決するための手段】
【0007】
本開示の第1の態様に係る設定ルール生成装置は、ポリシ情報に従って設定される、ネットワークにおいて適用される設定ルールに含まれる1以上の属性の少なくとも一部を指定する情報を含む設定ルール生成範囲情報を登録するルール生成範囲登録部と、前記登録された設定ルール生成範囲情報と、前記ネットワークに含まれるリソースの属性情報とに基づいて、前記設定ルールを生成する設定ルール生成部とを含む。
【0008】
本開示の第2の態様に係る情報処理システムは、上記設定ルール生成装置と、前記生成された設定ルールに従って前記ネットワークにおいて所定の制御を実施するルール適用装置とを含む。
【0009】
本開示の第3の態様に係る設定ルール生成方法は、コンピュータが、ポリシ情報に従って設定される、ネットワークにおいて適用される設定ルールに含まれる1以上の属性の少なくとも一部を指定する情報を含む設定ルール生成範囲情報を登録し、前記コンピュータが、前記登録された設定ルール生成範囲情報と、前記ネットワークに含まれるリソースの属性情報とに基づいて、前記設定ルールを生成することを含む。
【0010】
本開示の第4の態様に係るプログラムは、ポリシ情報に従って設定される、ネットワークにおいて適用される設定ルールに含まれる1以上の属性の少なくとも一部を指定する情報を含む設定ルール生成範囲情報を登録し、前記登録された設定ルール生成範囲情報と、前記ネットワークに含まれるリソースの属性情報とに基づいて、前記設定ルールを生成することを含む処理をコンピュータに実行させるためのものである。
【発明の効果】
(【0011】以降は省略されています)
この特許をJ-PlatPatで参照する
関連特許
個人
音響装置
1か月前
個人
携帯端末保持具
1か月前
日本精機株式会社
投影システム
1か月前
日本無線株式会社
音声通信方式
1か月前
日本精機株式会社
車両用表示装置
28日前
キヤノン株式会社
通信装置
1か月前
個人
補聴器のイヤピース耳穴挿入具
1か月前
キヤノン電子株式会社
画像読取装置
1か月前
キヤノン電子株式会社
画像読取装置
2か月前
ヤマハ株式会社
音響出力装置
1か月前
電気興業株式会社
無線中継器
6日前
ヤマハ株式会社
音響出力装置
1か月前
キヤノン電子株式会社
画像読取装置
1か月前
日本放送協会
映像伝送システム
1か月前
キヤノン株式会社
画像処理装置
1か月前
キヤノン株式会社
画像表示装置
19日前
株式会社シグマ
撮像素子及び撮像装置
1か月前
キヤノン株式会社
撮影システム
1か月前
キヤノン株式会社
通信システム
14日前
オムロン株式会社
スレーブ装置
1か月前
キヤノン株式会社
映像表示装置
1か月前
株式会社ヴィーネックス
カメラ
1か月前
リオン株式会社
電気機械変換器
28日前
キヤノン株式会社
画像処理装置
23日前
キヤノン株式会社
画像読取装置
2か月前
株式会社クーネル
音響装置
22日前
エルメック株式会社
信号伝送回路
16日前
シャープ株式会社
電子機器
1か月前
シャープ株式会社
表示装置
27日前
キヤノン電子株式会社
画像読取システム
15日前
株式会社バッファロー
無線通信装置
1か月前
株式会社国際電気
無線通信システム
1か月前
アイホン株式会社
インターホン機器
1か月前
株式会社ニコン
カメラボディ
2か月前
シャープ株式会社
画像読取装置
1か月前
キヤノン株式会社
移動体
13日前
続きを見る
他の特許を見る