超分散ネットワーク技術を活用した安価なセキュリティ・レベル向上システム

2022.10.20 By 東京電機大学

情報

技術概要

ファイルを断片化及び暗号化し複数のPC等に分散格納するセキュリティ・システムを安価に実現。使用場面としては、重要なデータの転送や格納・保存したい時、既存のPCやサーバー等にオプションとして付加することで容易に実現可能。
高速ストリーム暗号とファイルを空間的に攪拌する高速暗号化技術、およびファイル分割・シャフリング技術等を併用し,断片化ファイルを異なる鍵で暗号化後にクラウドへ分散転送する超分散ネットワークシステムである。

用途・応用

・電子メールの盗聴防止機能
・映像情報の高速秘密伝送
・ドローンの安全な遠隔制御

背景

現在、使用される社会インフラを構成するための各種システム構築に係る情報や各種の
個人情報等のデータベース化が進んでいる。地方自治体や病院などの公共施設においても
例外ではなく、住民の個人情報や医療情報といった各種のデータファイルを格納するデー
タベースを、災害時に迅速に復旧するためのバックアップが求められ、システムの障害が
もたらす損失を減らすために、種々のバックアップシステムが提案されている。

 例えば、主及び副の2つのサイトを用意し、通信ネットワークを介して副サイトへデー
タファイルをバックアップするためのシステムや、GRID技術を用いて大規模データフ
ァイルをバックアップするためのシステムが提案されている(例えば、特許文献1参照。
)。また、データファイルを分割し、当該分割されたデータピースを暗号化した後に、非
常に多くのクライアント端末に分散転送するバックアップ技術が提案されている。
【特許文献1】特開2006−67412号公報

課題

従来方式では、有限なネットワークリソースを対象としており、ネットワークリソース
が時々刻々と変動することまでは考慮されていなかった。このため、データファイルを保
有する管理ユーザのサービス要求に見合うセキュリティレベルが保証できてない状況が起
こりえた。

 特に災害発生の予報や警報が通知された場合には、データファイルのバックアップを要
求する管理ユーザ数が急激に増えることが予想される。この場合にはバックアップを行う
ためのデータファイル容量が急激に増えるので、すべてのデータファイルに対して最高度
のセキュリティレベルを保証することは困難である。
 一方、データファイルを分割し、当該分割されたデータピースを暗号化した後に、非常
に多くのクライアント端末に分散転送するバックアップ技術では、事実上、データファイ
ルの分割数に応じてセキュリティレベルが決定されることになる。

 そこで、本発明は、データファイルを分割し、当該分割されたデータピースを複数のク
ライアント端末に分散転送するバックアップ技術を用い、データファイルを保有する管理
ユーザのサービス要求に見合ったセキュリティレベルでのバックアップを可能にすること
を目的とする。

手段

 上記課題を解決するために、本発明に係るセキュリティレベル制御ネットワークシステ
ムは、データファイルを分割し、当該分割したデータピースを分散して送信するデータ配
信サーバに、セキュリティレベルに応じてデータファイルの分割数を制御するセキュリテ
ィレベル決定手段を設けたことを特徴とする。これにより、管理ユーザがデータ配信サー
バに対してセキュリティレベルを指示することで、管理ユーザの変動するサービス要求に
見合ったセキュリティレベルでデータファイルのバックアップが可能となる。

 具体的には、本発明に係るセキュリティレベル制御ネットワークシステムは、通信ネッ
トワークで接続されたデータファイル保有サーバ 、 データ配信サーバ 及 び 監 視 サ ー バ と 、
前記データ配信サーバと通信ネットワークで接続された複数のクライアント端末と、を備
えるセキュリティレベル制御ネットワークシステムであって、
 前記データファイル保有サーバは、保有しているデータファイルの 分 割 数 及 び 複 製 数 が定 め ら れ た セキュリティレベルを前記データ配信サーバに通知するセキュリティレベル通知手段と、前記データファイルを前記データ配信サーバに送信するデータファイル送信手段と、を備え、 前記データ配信サーバは、前記データファイル送信手段からのデータファイルを受信するデータ配信サーバ受信手段と、前記データ配信サーバ受信手段の受信するデータファイルを格納するデータ配信サーバ格納手段と、前記セキュリティレベル通知手段からセキュリティレベルを取得すると、取得したセキュリティレベル で 定 め ら れ た 前記データファイルの分割数及び 複 製 数 を 決 定 す る と と も に 前 記 分 割 数 及 び 前 記 複 製 数 に よ っ て 生 成 さ れ る
デ ー タ ピ ー ス の 総 数 を 決 定 す る セキュリティレベル決定手段と、前記 デ ー タ 配 信 サ ー バ 格納 手 段 か ら デ ー タ フ ァ イ ル を 取 得 し 、 取 得 し た デ ー タ フ ァ イ ル を 暗 号 化 す る 暗 号 化 手 段 と、 前 記 暗 号 化 手 段 の 暗 号 化 し た デ ー タ フ ァ イ ル を 一 体 化 す る 一 体 化 手 段 と 、 前 記 一 体 化 手段 の 一 体 化 し た データファイルを取得し、取得した 当 該 データファイルを前記セキュリティレベル決定手段の決定する分割数に分割する分割手段と、 前 記 分 割 手 段 か ら 前 記 デ ー タピ ー ス を 取 得 し 、 取 得 し た 前 記 デ ー タ ピ ー ス の そ れ ぞ れ を 前 記 セ キ ュ リ テ ィ レ ベ ル 決 定 手
段 の 決 定 す る 複 製 数 に 複 製 す る 複 製 手 段 と 、前 記 複 製 手 段 の 複 製 し た デ ー タ ピ ー ス を 、 前記複数のクライアント端末に分散して送信
するデータピース送信手段と、を備え、 前記複数のクライアント端末は、 前 記 デ ー タ 配 信 サ ー バ か ら の デ ー タ ピ ー ス を 格 納 可 能で あ る か 否 か の 判 定 を 指 示 す る 応 答 要 求 を 前 記 監 視 サ ー バ か ら 受 け る と 、 前 記 デ ー タ 配 信サ ー バ か ら の デ ー タ ピ ー ス を 格 納 可 能 で あ る か 否 か を 判 定 し 、 当 該 判 定 結 果 を 前 記 監 視 サー バ に 返 信 す る 応 答 手 段 と 、 前記データピース送信手段からのデータピースを受信するクライアント端末受信手段と、前記クライアント端末受信手段の受信するデータピースを格納するクライアント端末格納手段と、を備え、前 記 監 視 サ ー バ は 、 前 記 複 数 の ク ラ イ ア ン ト 端 末 に 、 前 記 応 答 要 求 を 送 信 し 、 前 記 応 答手 段 か ら の 判 定 結 果 を 収 集 し て 、 前 記 ク ラ イ ア ン ト 端 末 の そ れ ぞ れ が デ ー タ ピ ー ス を 受 信可 能 な 状 態 で あ る か 否 か を リ ス ト 化 す る ク ラ イ ア ン ト 端 末 リ ス ト 作 成 手 段 と 、 前 記 ク ラ イア ン ト 端 末 リ ス ト 作 成 手 段 の 作 成 す る ク ラ イ ア ン ト 端 末 リ ス ト を 、 前 記 デ ー タ 配 信 サ ー バか ら 参 照 可 能 な 状 態 で 格 納 す る ク ラ イ ア ン ト 端 末 リ ス ト 格 納 手 段 と 、 を 備 え 、前 記 デ ー タ 配 信 サ ー バ に お け る 前 記 セ キ ュ リ テ ィ レ ベ ル 決 定 手 段 は 、 前 記 ク ラ イ ア ン ト
端 末 リ ス ト 格 納 手 段 の 格 納 す る ク ラ イ ア ン ト 端 末 リ ス ト か ら デ ー タ ピ ー ス を 受 信 可 能 な 状態 の 前 記 ク ラ イ ア ン ト 端 末 の 数 を 取 得 し 、 取 得 し た デ ー タ ピ ー ス を 受 信 可 能 な 状 態 の 前 記
ク ラ イ ア ン ト 端 末 の 数 が 自 己 の 決 定 し た デ ー タ ピ ー ス の 総 数 以 上 で あ る か 否 か を 判 定 し 、取 得 し た デ ー タ ピ ー ス を 受 信 可 能 な 状 態 の 前 記 ク ラ イ ア ン ト 端 末 の 数 が 自 己 の 決 定 し た 前
記 デ ー タ ピ ー ス の 総 数 以 上 で あ る 場 合 は 、 前 記 分 割 手 段 に 前 記 分 割 数 を 出 力 す る と と も に前 記 複 製 手 段 に 前 記 複 製 数 を 出 力 し 、 取 得 し た デ ー タ ピ ー ス を 受 信 可 能 な 状 態 の 前 記 ク ラ
イ ア ン ト 端 末 の 数 が 自 己 の 決 定 し た 前 記 デ ー タ ピ ー ス の 総 数 未 満 で あ る 場 合 は 、 前 記 デ ータ フ ァ イ ル 保 有 サ ー バ に 、 通 知 の あ っ た セ キ ュ リ テ ィ レ ベ ル が 実 施 不 可 能 で あ る 旨 を 通 知
す る ことを特徴とする。
分 割手段でのデータファイルの分割数を増減すれば、セキュリティレベルの高低を調整
することができる。そこで、本発明に係るセキュリティレベル制御ネットワークシステム
では、データファイル保有サーバがセキュリティレベル通知手段を備え、データ配信サー
バがセキュリティレベル決定手段を備える。これにより、データファイル保有サーバの通
知するセキュリティレベルに応じてデータファイルの分割数を増減させることができるの
で、管理ユーザのサービス要求に見合ったセキュリティレベルでのバックアップを可能に
することができる。

分 割手段が分割したデータピースの複製数を増減すれば、データファイルの復元確率を
調整することができる。そこで、本発明に係るセキュリティレベル制御ネットワークシス
テムでは、データ配信サーバが複製手段をさらに備え、セキュリティレベル決定手段は、
データファイル保有サーバの通知するセキュリティレベルに応じてデータピースの複製数
を増減させる。これにより、管理ユーザのサービス要求に見合ったデータファイルの復元
確率でのバックアップを可能にすることができる。

そ れぞれのクライアント端末が応答手段を備え、監視サーバがクライアント端末リスト
作成手段を備え、データ配信サーバのセキュリティレベル決定手段はクライアント端末リ
ストに基づいてセキュリティレベルが十分か否かを判定する。これにより、データファイ
ル保有サーバの通知するセキュリティレベルを確保することができる。また、遊休状態に
あるクライアント端末を有効活用したバックアップシステムを構築することができる。

 本発明に係るセキュリティレベル制御ネットワークシステムでは、前記データファイル
保有サーバ及び前記データ配信サーバと通信ネットワークで接続されたウェブサーバをさ
らに備え、
 前記データファイル保有サーバは、前記データファイル保有サーバ固有の情報及び予め
定められたセキュリティレベルを格納するデータファイル保有サーバ認証手段をさらに備
え 、
 前記セキュリティレベル通知手段は、前記データファイル保有サーバ認証手段に格納さ
れている前記データファイル保有サーバ固有の情報及び前記セキュリティレベルを前記ウ
ェブサーバに通知し、
 前記ウェブサーバは、
 前記データファイル保有サーバ固有の情報を予め格納する固有情報格納手段と、前記セ
キュリティレベル通知手段からの前記データファイル保有サーバ固有の情報を受信すると
、受信した前記固有の情報が前記固有情報格納手段に格納されているか否かを判定するウ
ェブサーバ認証手段と、前記セキュリティレベル通知手段からの前記データファイル保有
サーバ固有の情報が前記固有情報格納手段に格納されていると前記ウェブサーバ認証手段
が判定すると、前記セキュリティレベル通知手段からの前記セキュリティレベルを、前記
データ配信サーバに通知するセキュリティレベル転送手段と、を備え、
 前記セキュリティレベル決定手段は、前記セキュリティレベル転送手段からセキュリテ
ィレベルを取得することが好ましい。
 本発明に係るセキュリティレベル制御ネットワークシステムでは、ウェブサーバをさら
に備え、データファイル保有サーバがデータファイル保有サーバ認証手段をさらに備える
ので、管理ユーザの意に反してセキュリティレベルが変更されることを防ぎ、データファ
イル保有サーバ認証手段に応じたセキュリティレベルを確保することができる。

効果

 本発明によれば、データファイルを分割し、当該分割されたデータピースを暗号化した
後に、非常に多くのクライアント端末に分散転送するバックアップ技術を用い、管理ユー
ザのサービス要求に見合ったセキュリティレベルでのバックアップが可能となる。

問い合わせ・詳細資料閲覧

特許情報詳細や資料のダウンロード等については無料会員登録後に閲覧していただけます。

本研究に関するご質問や、話を聞いてみたいなどご興味をお持ちになりましたら、是非お気軽に以下のフォームにお問い合わせください。

 

MktoForms2.loadForm(“//mk.as-1.co.jp”, “118-QIN-675”, 1351);

特許情報

特許第4385111号

JPB 004385111-000000

特許第4538585号

JPB 004538585-000000

特許第6607636号

JPB 006607636-000000

特願2019-181329

JPA 2021056444-000000