特許
J-GLOBAL ID:200903062685526531
セッション追跡を利用する動的パケットフィルター
発明者:
,
,
,
出願人/特許権者:
代理人 (1件):
川原田 一穂
公報種別:公表公報
出願番号(国際出願番号):特願2002-588042
公開番号(公開出願番号):特表2004-538678
出願日: 2002年05月10日
公開日(公表日): 2004年12月24日
要約:
インターネットに接続するように適合した携帯電話や無線接続されるPDAなどのような携帯コンピュータ装置において使用するのに適したハードウエアベースのファイアウォールに組み込むことができる新規で有用な動的パケットフィルター。この動的フィルターは、受信したパケットから抽出した情報を用いて動的なプロトコル挙動をチェックする。ソースと宛先の間の通信状態を追跡するために、セッションが作られ、セッションデータベースに記憶される。セッションデータベース中の対応するセッションレコードを迅速に決めるために、ハッシュテーブルを用いることによりセッションの認識が加速される。セッションに関係するデータがセッションデータベースから読み出され、受信パケットがパケットの許否の決定規則セットに基づいてチェックされる。
請求項(抜粋):
各セッションがソケットに対応している複数のセッションに対して、セッションに関係したデータを記憶するセッションデータベースを設けるステップ;
前記セッションデータベースに前に記憶されていないソケットを受信すると、新しいセッションを開くステップ;
受信パケットに関連したセッションをその関連ソケットに従って認識するステップ;
前記受信パケットに対応したセッションデータを複数の所定規則に従って処理して処理結果を生成するステップ;及び
前記処理結果に従って前記受信パケットを許可するか又は拒否するかを決定するステップ
を含む、入力パケットストリームのフィルタリング方法。
IPC (3件):
H04L12/66
, G06F13/00
, G06F15/00
FI (3件):
H04L12/66 B
, G06F13/00 351Z
, G06F15/00 330A
Fターム (17件):
5B085AE00
, 5B089HB18
, 5B089KA17
, 5B089KB13
, 5B089KC18
, 5B089KC44
, 5B089KC51
, 5B089KC54
, 5K030GA15
, 5K030HA08
, 5K030HC01
, 5K030HC14
, 5K030HD03
, 5K030KA07
, 5K030LC15
, 5K030MA04
, 5K030MC08
引用特許:
前のページに戻る