JP5436345B2 - Wireless LAN setting method and system using portable terminal - Google Patents

Wireless LAN setting method and system using portable terminal Download PDF

Info

Publication number
JP5436345B2
JP5436345B2 JP2010131184A JP2010131184A JP5436345B2 JP 5436345 B2 JP5436345 B2 JP 5436345B2 JP 2010131184 A JP2010131184 A JP 2010131184A JP 2010131184 A JP2010131184 A JP 2010131184A JP 5436345 B2 JP5436345 B2 JP 5436345B2
Authority
JP
Japan
Prior art keywords
wireless lan
access point
digital device
communication
wan
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2010131184A
Other languages
Japanese (ja)
Other versions
JP2011259159A (en
Inventor
卓 土岐
大輔 荒井
貴仁 吉原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KDDI Corp
Original Assignee
KDDI Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KDDI Corp filed Critical KDDI Corp
Priority to JP2010131184A priority Critical patent/JP5436345B2/en
Publication of JP2011259159A publication Critical patent/JP2011259159A/en
Application granted granted Critical
Publication of JP5436345B2 publication Critical patent/JP5436345B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Description

本発明は、携帯電話、PDAあるいはスマートフォンといった携帯端末を利用して無線LAN対応のデジタル機器に無線LANの接続設定や切断設定を行う無線LAN設定方法およびシステムに関する。   The present invention relates to a wireless LAN setting method and system for performing wireless LAN connection setting and disconnection setting on a wireless LAN compatible digital device using a mobile terminal such as a mobile phone, a PDA, or a smartphone.

近年、PCをはじめ携帯電話やポータブルゲーム機等の様々なデジタル機器への無線 LANの標準搭載が進みつつある。また、宅内の LAN環境に対するニーズも多様化しており、次世代無線LANへのアップグレードやLTE(Long Term Evolution)との連携によるFMC(Fixed Mobile Convergence)サービスの提供が求められている。   In recent years, wireless LAN has been standardized in various digital devices such as PCs, mobile phones and portable game machines. In addition, needs for in-home LAN environments are diversifying, and there is a need to provide FMC (Fixed Mobile Convergence) services by upgrading to next-generation wireless LANs and linking with LTE (Long Term Evolution).

デジタル機器がアクセスポイントを介して他のデジタル機器と通信を実行しようとする場合、IEEE(Institute of Electrical and Electronic Engineers)802.11規格の無線通信方式では、アクセスポイントとデジタル機器との間においてアソシエーションと呼ばれる予め決められた手続きが行われ、アクセスポイントに対してデジタル機器の存在を識別させることが規定されている。このアソシエーションを行うアクセスポイントを識別するには、SSID(Service Set Identifier)と呼ばれる識別子(ネットワーク名)が用いられる。デジタル機器のユーザがアソシエーションを行いたいアクセスポイントを選択する際は、アクセスポイントおよびデジタル機器の双方で同一のSSIDを設定しておく必要がある。無線通信のユーザが、セキュリティを確保して安全に通信を行うためには、一般的には図8および以下に示した操作手順で無線LAN接続の設定を行う必要がある。
When a digital device attempts to communicate with another digital device via an access point, the IEEE (Institute of Electrical and Electronic Engineers) 802.11 wireless communication system is called an association between the access point and the digital device. It is prescribed that a predetermined procedure is performed to allow the access point to identify the presence of the digital device. An identifier (network name) called SSID (Service Set Identifier) is used to identify an access point that performs this association. When a user of a digital device selects an access point to be associated with, it is necessary to set the same SSID on both the access point and the digital device. In order for a wireless communication user to perform secure communication while ensuring security, it is generally necessary to set a wireless LAN connection by the operation procedure shown in FIG. 8 and the following.

(1)通常画面から設定画面を表示する。
(2)設定画面上からネットワーク設定を選択する。
(3)周辺に存在する アクセスポイント(SSID)の存在を検索する。
(4)検索結果に基づいて一覧表示されたSSIDの中から特定のSSIDを選択する。
(5)選択したSSIDに対応する暗号鍵(WEPキー等)を入力する。
(1) Display the setting screen from the normal screen.
(2) Select the network setting from the setting screen.
(3) Search for the presence of access points (SSIDs) in the vicinity.
(4) Select a specific SSID from among the SSIDs listed based on the search result.
(5) Enter the encryption key (WEP key, etc.) corresponding to the selected SSID.

また、非特許文献1には、IEEE802.11の規格において、デジタル機器とアクセスポイントとの間に、図9および以下に示した手順でアソシエーションを確立する方法が開示されている。
Non-Patent Document 1 discloses a method for establishing an association between a digital device and an access point according to the procedure shown in FIG. 9 and the following in the IEEE802.11 standard.

(R1)デジタル機器がプローブ要求メッセージを通してSSIDの存在を検索する。   (R1) The digital device searches for the presence of the SSID through the probe request message.

(R2)プローブ要求を受信したアクセスポイントがプローブ応答を返信する。そのメッセージ中には、SSIDや暗号方式,認証方式等の通信パラメータが含まれている。   (R2) The access point that has received the probe request returns a probe response. The message includes communication parameters such as SSID, encryption method, and authentication method.

(R3)デジタル機器がアクセスポイントに対して認証要求を試みる。   (R3) The digital device attempts an authentication request to the access point.

(R4)アクセスポイントが所定のアルゴリズムを利用して、デジタル機器を認証するか否かを決定し、その結果をデジタル機器へ送信する。一般的には、デジタル機器のMACアドレスを識別子として認証が行われる。   (R4) The access point determines whether to authenticate the digital device using a predetermined algorithm, and transmits the result to the digital device. Generally, authentication is performed using the MAC address of a digital device as an identifier.

(R5)デジタル機器は、アクセスポイントから認証されたことを確認すると、アクセスポイントにアソシエーション(接続)要求を送信する。このメッセージには、対応するSSID、サポートレート、ポーリング利用要否等の情報が含まれる。   (R5) Upon confirming that the digital device has been authenticated by the access point, the digital device transmits an association (connection) request to the access point. This message includes information such as the corresponding SSID, support rate, polling use necessity, and the like.

(R6)アクセスポイントは、認証がなされているMACアドレスであり、かつ前記(R5)のアソシエーション要求メッセージに含まれる情報が全て自身に対応していることを確認できれば、アソシエーション応答を送信する。このとき、アクセスポイントにバッファされたフレームが配送されるべきデジタル機器を論理的に識別するため、アソシエーション識別子が割り当てられる。   (R6) If the access point is an authenticated MAC address and it can be confirmed that all the information included in the association request message of (R5) corresponds to itself, it transmits an association response. At this time, an association identifier is assigned to logically identify the digital device to which the buffered frame is to be delivered to the access point.

(R7)一連の動作の後,デジタル機器はデータフレームを送信することができる。
(R7) After a series of operations, the digital device can transmit a data frame.

しかしながら、以上のような接続設定の手順を滞りなく行うためには専門知識が必要であり、不慣れな一般ユーザが短時間で間違いなく接続設定を完了させることは難しかった。このような技術課題を解決するために、特許文献1には、前記図8を参照して説明した接続設定手順を、以下のようにデジタル機器側でのボタン操作とアクセスポイント側でのボタン操作とをほぼ同時に実行することで完了できる簡単接続設定方法が開示されている。   However, expert knowledge is required to perform the connection setting procedure as described above without delay, and it is difficult for an unfamiliar general user to complete the connection setting without fail in a short time. In order to solve such a technical problem, Patent Document 1 describes the connection setting procedure described with reference to FIG. 8 as follows: button operation on the digital device side and button operation on the access point side as follows. A simple connection setting method that can be completed by executing the above and the like almost simultaneously is disclosed.

(a)アクセスポイントおよびデジタル機器の双方で、予め記憶している通信パラメータ設定用のSSIDを用いて、通信パラメータ設定用のネットワークを構築する。
(b)アクセスポイントは、そのボタンを押下されることで通信パラメータ設定モードとなり、デジタル機器も、そのボタンを押下されることで、前記SSIDを用いてアクセスポイントを検出し、ネットワークに参加する。
(c)アクセスポイントは、通常のデータ通信に使用する通信パラメータを自動生成し、通信パラメータ設定用のネットワークを利用してデジタル機器へ送信する
(d)デジタル機器は、受信した通信パラメータを自身に設定し直す。
(a) A network for setting communication parameters is constructed using the SSID for setting communication parameters stored in advance in both the access point and the digital device.
(b) The access point enters the communication parameter setting mode when the button is pressed, and the digital device detects the access point using the SSID and participates in the network when the button is pressed.
(c) The access point automatically generates communication parameters used for normal data communication and sends them to digital devices using the network for setting communication parameters
(d) The digital device resets the received communication parameter to itself.

このような簡単接続設定方法は、特許文献1以外にも存在し、それぞれ通信パラメータの設定方法が異なっているため、デジタル機器が複数の簡単接続設定方法に対応している場合、ユーザはどの簡単接続設定方法で設定を行うのかを選択する必要がある。不慣れな一般ユーザには、アクセスポイントが対応している簡単接続設定方法を把握し、複数ある簡単接続設定方法から一意に選択することは難しかった。   Such an easy connection setting method exists in addition to Patent Document 1, and each communication parameter setting method is different. Therefore, when a digital device supports a plurality of easy connection setting methods, the user can select any simple connection setting method. It is necessary to select whether to set by the connection setting method. It has been difficult for an unfamiliar general user to grasp the simple connection setting method supported by the access point and to select uniquely from a plurality of easy connection setting methods.

そこで、特許文献 2では、各SSIDに各簡単接続設定方法を対応付けする方法が提案されている。具体的には、デジタル機器が、ビーコンやプローブ応答に含まれるSSIDを確認し、そのSSIDに紐付けられた簡単接続設定を自動的に実行することで、ユーザが複数の簡単接続設定方法から選択する手順を無くすことを可能にしている。   Therefore, Patent Document 2 proposes a method of associating each simple connection setting method with each SSID. Specifically, the digital device confirms the SSID included in the beacon and probe response, and automatically executes easy connection settings associated with the SSID, allowing the user to select from multiple easy connection setting methods. It is possible to eliminate the procedure to do.

さらに、設定操作が複雑なのは接続設定に限定されるものではなく、無線LANの切断を設定(無線LANから切断)する場合も同様に、ユーザはデジタル機器を操作し、図10および以下に示したような複雑な切断手順を踏んで設定内容(通信パラメータ)を消去する必要がある。   Further, the complicated setting operation is not limited to the connection setting. Similarly, when the wireless LAN disconnection is set (disconnected from the wireless LAN), the user operates the digital device as shown in FIG. 10 and the following. It is necessary to delete the setting contents (communication parameters) through such a complicated disconnection procedure.

(1)通常画面から設定画面を表示する。
(2)設定画面からネットワーク設定画面を表示する。
(3)SSID一覧から所望のSSIDを選択する。
(4)消去動作を実行する。
(1) Display the setting screen from the normal screen.
(2) Display the network setting screen from the setting screen.
(3) Select the desired SSID from the SSID list.
(4) Execute erase operation.

Matthew Gast,"802.11無線ネットワーク管理第2版,"オライリージャパン,2006年 11月.Matthew Gast, "802.11 Wireless Network Management 2nd Edition," O'Reilly Japan, November 2006.

特開2004-215232号公報JP 2004-215232 JP 特開2007-143117号公報JP 2007-143117 A

上記の従来技術では、以下のような技術課題があった。   The prior art described above has the following technical problems.

(1)簡単接続設定に対応したアクセスポイントやデジタル機器には、簡単接続設定用の改修が施されており、ユーザには、この簡単接続設定を機能させるための固有の操作をアクセスポイントやデジタル機器に対して行うことが要求されるので、不慣れなユーザにとっては、依然として扱いづらいという問題があった。   (1) Access points and digital devices that support easy connection settings have been modified for easy connection settings, and users must perform specific operations to make these easy connection settings work. Since it is required to be performed on the device, there is a problem that it is still difficult to handle for an unfamiliar user.

(2)簡単接続設定の各方式には互換性が無く、例えばベンダAの簡単接続設定に対応したアクセスポイントとベンダBの簡単接続設定に対応したデジタル機器との組み合わせ、あるいは簡単接続設定に対応したアクセスポイント(または、デジタル機器)と未対応のデジタル機器(または、アクセスポイント)との組み合わせでは、簡単接続設定を有効に機能させることができなかった。   (2) Easy connection setting methods are not compatible. For example, a combination of an access point that supports vendor A easy connection settings and a digital device that supports vendor B easy connection settings, or simple connection settings. In a combination of an access point (or digital device) and an incompatible digital device (or access point), the simple connection setting cannot be effectively functioned.

(3)無線LANの切断設定を簡単に行える技術は存在しなかった。   (3) There was no technology that could easily set up wireless LAN disconnection.

本発明の目的は、上記した従来技術の課題を全て解決し、簡単接続設定に対応していない汎用のデジタル機器を対象に、無線LANの接続設定や切断設定を簡単に行える無線LAN設定方法およびシステムを提供することにある。   An object of the present invention is to solve all the problems of the prior art described above, and for a general-purpose digital device that does not support easy connection setting, a wireless LAN setting method capable of easily performing wireless LAN connection setting and disconnection setting, and To provide a system.

上記の目的を達成するために、本発明は、無線LANアクセスポイントと無線LANで接続された携帯端末を利用して、無線LAN対応の汎用デジタル機器に無線LANの設定を行う無線LAN設定システムにおいて、以下のような手段を講じた点に特徴がある。   In order to achieve the above object, the present invention provides a wireless LAN setting system for setting a wireless LAN to a general-purpose digital device compatible with a wireless LAN using a mobile terminal connected to the wireless LAN access point by the wireless LAN. It is characterized by the following measures.

(1)アクセスポイントが、携帯端末を利用して設定される無線LANに固有の通信パラメータを含む少なくとも一つの通信パラメータを広報する手段と、デジタル機器との間に、前記固有の通信パラメータに基づいて無線LANの接続を設定する手段と、無線LAN接続されるデジタル機器のWAN側への疎通許否をそのMACアドレスで管理し、前記固有の通信パラメータに基づいて無線LANの接続を設定したデジタル機器のWAN側への疎通を一時的に禁止するWAN疎通管理テーブルと、前記デジタル機器のWAN側への疎通を前記WAN疎通管理テーブルに基づいて制御するフィルタリング制御手段と、前記無線LAN接続の設定に応答して、前記WAN疎通管理テーブルの情報を前記携帯端末へ通知する手段とを具備した。   (1) The access point is based on the communication parameter between the digital device and the means for advertising at least one communication parameter including the communication parameter specific to the wireless LAN set by using the mobile terminal. A digital device that manages wireless LAN connection settings and whether or not a wireless device connected to the WAN side is allowed to communicate with the MAC address using the MAC address, and sets the wireless LAN connection based on the specific communication parameters. A WAN communication management table for temporarily prohibiting communication to the WAN side, filtering control means for controlling communication of the digital device to the WAN side based on the WAN communication management table, and setting of the wireless LAN connection In response, there is provided means for notifying the mobile terminal of information of the WAN communication management table.

(2)携帯端末が、前記アクセスポイントから前記WAN疎通管理テーブルを受信する手段と、前記WAN疎通管理テーブルでWAN側への疎通を禁止されているデジタル機器との間で再アソシエーションを試行して当該デジタル機器のMACアドレスを取得する手段と、前記デジタル機器から取得したMACアドレスを前記アクセスポイントへ通知して疎通を要求する手段と、前記再アソシエーションの試行相手を近接のデジタル機器に制限する手段とを具備した。   (2) The mobile terminal tries reassociation between the means for receiving the WAN communication management table from the access point and a digital device that is prohibited from communicating to the WAN side in the WAN communication management table. Means for acquiring the MAC address of the digital device; means for notifying the access point of the MAC address acquired from the digital device; requesting communication; and means for limiting the reassociation trial partner to a nearby digital device It was equipped with.

(3)アクセスポイントがさらに、疎通要求されたMACアドレスのWAN側への疎通が許可されるように前記WAN疎通管理テーブルを更新する手段を具備した。   (3) The access point further comprises means for updating the WAN communication management table so that communication of the MAC address requested for communication to the WAN side is permitted.

本発明によれば、以下のような効果が達成される。   According to the present invention, the following effects are achieved.

(1)無線LAN設定の対象となるデジタル機器には、本発明の適用に際して一切の改修が不要なので、簡単接続設定に対応していない汎用(IEEE 802.11規格に準拠)のデジタル機器に対しても無線LAN設定を簡単に行えるようになる。   (1) Since digital devices subject to wireless LAN settings do not require any modification when applying the present invention, even general-purpose (compliant with IEEE 802.11 standards) digital devices that do not support easy connection settings. Wireless LAN setting can be performed easily.

(2)ユーザに要求される最小限の操作に関しても、その操作が必要なタイミングにおいて具体的な操作内容と共にユーザに提供されるので、ユーザは簡単に設定操作を行えるようになる。   (2) Since the minimum operation required by the user is also provided to the user together with the specific operation contents at the timing when the operation is necessary, the user can easily perform the setting operation.

(3)無線LANの接続設定のみならず、無線LANの切断設定も簡単に行えるようになる。   (3) Not only wireless LAN connection settings but also wireless LAN disconnection settings can be performed easily.

本発明が適用される無線LANネットワークの構成を示した図である。1 is a diagram showing a configuration of a wireless LAN network to which the present invention is applied. 本発明における無線LANの接続設定手順を示したシーケンスフローである。5 is a sequence flow showing a wireless LAN connection setting procedure in the present invention. WAN疎通管理テーブルの一例を示した図である。It is the figure which showed an example of the WAN communication management table. 無線LANの切断設定方法を模式的に表現した図である。It is the figure which expressed typically the cutting | disconnection setting method of wireless LAN. 本発明における無線LANの切断設定手順を示したシーケンスフローである。5 is a sequence flow illustrating a procedure for setting up wireless LAN disconnection in the present invention. 無線LANアクセスポイントの主要部の構成を示した機能ブロック図である。2 is a functional block diagram showing a configuration of a main part of a wireless LAN access point. FIG. 携帯端末の主要部の構成を示した機能ブロック図である。It is the functional block diagram which showed the structure of the principal part of a portable terminal. 従来の無線LAN接続の設定操作を説明するための図である。It is a figure for demonstrating the setting operation of the conventional wireless LAN connection. 従来のアソシエーション確立方法を示したシーケンスフローである。It is the sequence flow which showed the conventional association establishment method. 従来の無線LAN切断の設定操作を説明するための図である。It is a figure for demonstrating the setting operation of the conventional wireless LAN cutting | disconnection.

以下、図面を参照して本発明の実施の形態について詳細に説明する。図1は、本発明が適用される無線LANネットワークの主要部の構成を示した図であり、図2は、その一実施形態である無線LANの接続設定手順を示したシーケンスフローである。   Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. FIG. 1 is a diagram showing a configuration of a main part of a wireless LAN network to which the present invention is applied, and FIG. 2 is a sequence flow showing a wireless LAN connection setting procedure according to one embodiment.

図1において、本発明の無線LANネットワークは、WAN側にインターネットが接続された無線LANアクセスポイントAPと、当該アクセスポイントAPを介してインターネットに接続される無線LAN対応の汎用デジタル機器2と、前記デジタル機器2をアクセスポイントAPに無線LAN接続するための設定を補助する携帯端末1とを含んでいる。前記アクセスポイントAPは、同時に複数のネットワーク名(SSID)を管理することができる。   In FIG. 1, a wireless LAN network of the present invention includes a wireless LAN access point AP connected to the Internet on the WAN side, a wireless LAN compatible general-purpose digital device 2 connected to the Internet via the access point AP, And a portable terminal 1 that assists in setting for connecting the digital device 2 to the access point AP via a wireless LAN. The access point AP can manage a plurality of network names (SSIDs) at the same time.

前記携帯端末1は、無線LAN対応の携帯電話、PDAあるいはスマートフォンであり、ここでは携帯端末1が携帯電話である場合を例にして説明する。また、本実施形態ではアクセスポイントAPおよび携帯電話1に予めNFC(Near Field Communication)等の技術を利用して同一のSSIDおよび暗号鍵が設定されており、これらの通信パラメータに基づいて、暗号鍵で保護された無線LAN接続が既に確立されているものとする。   The mobile terminal 1 is a wireless LAN-compatible mobile phone, PDA, or smart phone. Here, a case where the mobile terminal 1 is a mobile phone will be described as an example. In the present embodiment, the same SSID and encryption key are set in advance in the access point AP and the mobile phone 1 using a technology such as NFC (Near Field Communication), and the encryption key is set based on these communication parameters. It is assumed that a wireless LAN connection protected by is already established.

図2を併せて参照し、ステップS1において、携帯電話1のユーザが無線LANの接続設定を簡単に行うためのアプリケーション(以下、簡単接続設定プログラム)を起動すると、携帯電話1とアクセスポイントAPとの間で無線LANの接続状態が確認され、アクセスポイントAPに対して、携帯電話1へのサーバプッシュを許可する設定が行われる。前記簡単接続設定プログラムは、携帯電話1の電源起動と同時に自動的に起動しても良い。   Referring also to FIG. 2, in step S <b> 1, when the user of the mobile phone 1 starts up an application (hereinafter referred to as an easy connection setting program) for easily setting up a wireless LAN connection, the mobile phone 1, the access point AP, The connection state of the wireless LAN is confirmed, and the access point AP is set to allow server push to the mobile phone 1. The easy connection setting program may be automatically activated simultaneously with the power activation of the mobile phone 1.

本実施形態では、時刻t1において前記簡単接続設定プログラムが携帯電話1で起動されると、時刻t2において、携帯電話1からアクセスポイントAPへプローブ要求が送信され、時刻t3において、アクセスポイントAPからプローブ応答が返信される。このプローブ応答には、利用できる周波数帯域(チャネル)の情報およびネットワーク名(SSID)などの通信パラメータが埋め込まれており、携帯電話1では、このプローブ応答を受信することにより、アクセスポイントAPとの間に無線LANを確立できることを把握できる。時刻t4では、アクセスポイントAPから携帯電話1へのサーバプッシュ機能を実現するために、当該携帯電話1からアクセスポイントAPへHTTPリクエストが送信される。これ以降、アクセスポイントAPから携帯電話1へサーバプッシュ機能により任意のタイミングで要求や命令を送信できるようになる。   In this embodiment, when the easy connection setting program is activated on the mobile phone 1 at time t1, a probe request is transmitted from the mobile phone 1 to the access point AP at time t2, and the probe is transmitted from the access point AP at time t3. A response is returned. In this probe response, communication parameters such as available frequency band (channel) information and network name (SSID) are embedded, and the mobile phone 1 receives this probe response, thereby You can see that you can establish a wireless LAN in between. At time t4, in order to realize a server push function from the access point AP to the mobile phone 1, an HTTP request is transmitted from the mobile phone 1 to the access point AP. Thereafter, a request or command can be transmitted from the access point AP to the mobile phone 1 at an arbitrary timing by the server push function.

ステップS2では、アクセスポイントAPから周期的に送信されているビーコンがデジタル機器2により受信される。このビーコンには、アクセスポイントAPとの間に暗号鍵無しで無線LANを一時的に確立でき、かつ携帯電話1を利用して接続設定を行える固有の通信パラメータが、暗号鍵を必要とする無線LANの通信パラメータと共に埋め込まれている。本実施形態では、前記暗号鍵無しで接続できる無線LANのネットワーク名として、例えば「Setup」などの判りやすい名称が付与されている。   In step S2, a beacon periodically transmitted from the access point AP is received by the digital device 2. This beacon has a unique communication parameter that allows a wireless LAN to be temporarily established with the access point AP without an encryption key and that can be set for connection using the mobile phone 1. Embedded with LAN communication parameters. In this embodiment, an easy-to-understand name such as “Setup” is given as a network name of a wireless LAN that can be connected without the encryption key.

ステップS3では、デジタル機器2に対して、ユーザにより極めて簡単な無線LAN設定操作が行われる。本実施形態では、図2の時刻t5において、ユーザがデジタル機器2を操作してブラウザを起動し、更に時刻t6において、所定のアドレスへネットワーク接続が試行されると、ここでは無線LANの接続設定が未だ完了していないので、時刻t7では、デジタル機器2のディスプレイに無線LANの接続設定を要求するメッセージが表示される。時刻t8では、前記ビーコンに埋め込まれていた通信パラメータのネットワーク名がデジタル機器2のディスプレイに一覧表示される。   In step S3, a very simple wireless LAN setting operation is performed on the digital device 2 by the user. In the present embodiment, when the user starts the browser by operating the digital device 2 at time t5 in FIG. 2, and when a network connection is attempted to a predetermined address at time t6, here the wireless LAN connection setting is performed. Is not yet completed, a message requesting wireless LAN connection setting is displayed on the display of the digital device 2 at time t7. At time t8, the network names of communication parameters embedded in the beacon are listed on the display of the digital device 2.

時刻t9において、前記ネットワーク名[Setup]がユーザにより選択されると、ステップS4では、暗号鍵を必要としない無線LANが、デジタル機器2とアクセスポイントAPとの間に確立される。本実施形態では、図2の時刻t10において、デジタル機器2からアクセスポイントAPへ認証要求が送信され、時刻t11では、アクセスポイントAPからデジタル機器2へ認証応答が返信される。時刻t12では、デジタル機器2からアクセスポイントAPへアソシエーション要求が送信され、時刻t13では、アクセスポイントAPからデジタル機器2へアソシエーション応答が返信される。   When the network name [Setup] is selected by the user at time t9, in step S4, a wireless LAN that does not require an encryption key is established between the digital device 2 and the access point AP. In the present embodiment, an authentication request is transmitted from the digital device 2 to the access point AP at time t10 in FIG. 2, and an authentication response is returned from the access point AP to the digital device 2 at time t11. At time t12, an association request is transmitted from the digital device 2 to the access point AP, and at time t13, an association response is returned from the access point AP to the digital device 2.

本実施形態では、この時点でデジタル機器2とアクセスポイントAPとの間に無線LAN接続が確立されるが、この暗号鍵無しの無線LANで接続されるデジタル機器2については、そのMACアドレスが、後述するWAN疎通管理テーブル上でWAN側への疎通禁止扱い(MACアドレスフィルタリング)とされる。したがって、この時点ではデジタル機器2はインターネットへの接続を許可されない。   In this embodiment, a wireless LAN connection is established between the digital device 2 and the access point AP at this point, but the MAC address of the digital device 2 connected by the wireless LAN without the encryption key is In the WAN communication management table described later, communication to the WAN side is prohibited (MAC address filtering). Therefore, at this time, the digital device 2 is not permitted to connect to the Internet.

前記アクセスポイントAPは、前記デジタル機器2との間に前記暗号鍵を必要としない無線LANの接続が確立されたことを検知すると、ステップS5において、前記携帯電話1へ無線LAN通信によりWAN疎通管理テーブルの情報を送信する。このWAN疎通管理テーブルには、デジタル機器のMACアドレスごとに、WAN側への疎通の許否が登録されており、ここでは、図3(a)に示したように、前記デジタル機器2のMACアドレス[△○×]については疎通が禁止されている。   When the access point AP detects that a wireless LAN connection that does not require the encryption key is established with the digital device 2, in step S5, the access point AP manages the WAN communication with the mobile phone 1 by wireless LAN communication. Send table information. In this WAN communication management table, permission / non-permission of communication to the WAN side is registered for each MAC address of the digital device. Here, as shown in FIG. 3A, the MAC address of the digital device 2 is registered. [△ ○ ×] is prohibited from communicating.

前記携帯電話1では、前記WAN疎通管理テーブルの情報が受信されると、ステップS6において、当該携帯電話1を前記デジタル機器2に近接させる旨のメッセージが、そのディスプレイに表示される。ステップS7において、ユーザが前記メッセージに応答して携帯電話1をデジタル機器2にかざすと、ステップS8では、前記WAN疎通管理テーブルにおいてWAN側への疎通が禁止されている全てのMACアドレス(前記デジタル機器のMACアドレス[△○×]を含む)を宛先として前記携帯電話1から順次かつ連続的に送信されている無線LAN標準のアソシエーション解除メッセージが、前記デジタル機器2において受信される。   When the mobile phone 1 receives the information of the WAN communication management table, a message to the effect that the mobile phone 1 is brought close to the digital device 2 is displayed on the display in step S6. In step S7, when the user holds the mobile phone 1 over the digital device 2 in response to the message, in step S8, all the MAC addresses that are prohibited from communicating to the WAN side in the WAN communication management table (the digital The digital device 2 receives a wireless LAN standard disassociation message sequentially and continuously transmitted from the mobile phone 1 with the device's MAC address [ΔXX] included).

この際、携帯電話1はメッセージのMACフレームに記述されるMACアドレスをアクセスポイントAPのMACアドレスに書き換えることで疑似的にアクセスポイントAPとして振る舞う。また、本実施形態では、前記アソシエーション解除メッセージが近接のデジタル機器2のみで受信されるように、その電波強度が常時よりも低く抑えられ、例えば最小レベルに制限されている。   At this time, the cellular phone 1 behaves as an access point AP in a pseudo manner by rewriting the MAC address described in the MAC frame of the message to the MAC address of the access point AP. Further, in the present embodiment, the radio wave intensity is suppressed to be lower than usual so that the association cancellation message is received only by the nearby digital device 2, and is limited to the minimum level, for example.

ステップS9では、前記デジタル機器2が、自身のMACアドレスが記述されたアソシエーション解除メッセージの受信に応答して、自身のMACアドレス[△○×]の記述された再アソシエーション要求メッセージを前記携帯電話1へ返信する。前記携帯電話1では、前記返信された再アソシエーション要求メッセージから前記デジタル機器2のMACアドレスが抽出され、ステップS10において、当該MACアドレスの記述された疎通要求がアクセスポイントAPへ送信される。   In step S9, in response to receiving the association release message in which the digital device 2 describes its own MAC address, the digital device 2 sends a reassociation request message in which its own MAC address [ΔXX] is described to the mobile phone 1 Reply to In the mobile phone 1, the MAC address of the digital device 2 is extracted from the returned reassociation request message, and in step S10, a communication request in which the MAC address is described is transmitted to the access point AP.

前記アクセスポイントAPは、前記携帯電話1から疎通要求を受信すると、ステップS11において、前記WAN疎通管理テーブルにおいて当該疎通要求されたMACアドレスと対応付けられているエントリの疎通許否を、図3(b)に示したように「許可」に書き換える。これにより、前記MACアドレス[△○×]に対するフィルタリングが解除されるので、これ以降、デジタル機器2はアクセスポイントAPを介してWAN側のインターネットへ接続できるようになる。   When the access point AP receives the communication request from the mobile phone 1, in step S11, the access point AP indicates whether the entry associated with the MAC address requested for communication in the WAN communication management table is permitted or not. Rewrite as “permitted” as shown in). As a result, the filtering for the MAC address [ΔXX] is cancelled, and thereafter, the digital device 2 can connect to the Internet on the WAN side via the access point AP.

次いで、以上のようにして確立された無線LAN接続の切断方法について説明する。図4は、無線LANの切断設定方法を模式的に表現した図であり、図5は、その一実施形態の動作を示したシーケンスフローである。ここでは、アクセスポイントAPと携帯電話1およびデジタル機器2との間に無線LANが確立されている状態から説明を始める。   Next, a method for disconnecting the wireless LAN connection established as described above will be described. FIG. 4 is a diagram schematically showing a wireless LAN disconnection setting method, and FIG. 5 is a sequence flow showing an operation of the embodiment. Here, the description starts from a state in which a wireless LAN is established between the access point AP, the mobile phone 1 and the digital device 2.

携帯電話1では、無線LANの切断設定アプリケーションが予め起動されており、ステップS21において、ユーザが無線LAN切断を設定したいデジタル機器2に携帯電話1をかざし、更にステップS22において、所定の時間以上継続して携帯電話1を振ると、これが携帯電話1に内蔵されたモーションセンサで検知されて切断要求と判定される。   In the mobile phone 1, the wireless LAN disconnection setting application is activated in advance. In step S21, the user holds the mobile phone 1 over the digital device 2 that the user wants to set to disconnect from the wireless LAN. In step S22, the application continues for a predetermined time or longer. Then, when the mobile phone 1 is shaken, this is detected by a motion sensor built in the mobile phone 1 and determined as a disconnection request.

ステップS23では、携帯電話1に既登録のWAN疎通管理テーブルが参照され、登録されているMACアドレスの全てに対して、電波強度を最小に抑えて無線LAN標準のアソシエーション解除メッセージが順次かつ連続的に送信される。この際も、携帯電話1はメッセージのMACフレームに記述されるMACアドレスをアクセスポイントAPのMACアドレスに書き換えることで疑似的にアクセスポイントAPとして振る舞う。ステップS24では、前記アソシエーション解除メッセージを受信したデジタル機器2が、これに応答して自身のMACアドレスが記述された再アソシエーション要求メッセージを返信する。   In step S23, the WAN communication management table already registered in the mobile phone 1 is referred to, and the wireless LAN standard association disassociation message is sequentially and continuously transmitted to all the registered MAC addresses while minimizing the radio wave intensity. Sent to. Also at this time, the cellular phone 1 behaves as an access point AP in a pseudo manner by rewriting the MAC address described in the MAC frame of the message to the MAC address of the access point AP. In step S24, the digital device 2 that has received the association cancellation message returns a reassociation request message in which its own MAC address is described in response.

ステップS25では、携帯電話1が前記再アソシエーション要求メッセージの受信に応答して、その送信元(デジタル機器2)のMACアドレスを含む切断要求をアクセスポイントAPへ無線LANで送信する。ステップS26では、アクセスポイントAPが前記切断要求の受信に応答してWAN疎通管理テーブルを更新する。すなわち、WAN疎通管理テーブルに既登録のエントリの中から、前記切断要求されたMACアドレスのフィルタリングを更新し、WANへの疎通を拒否設定に動的に書き換える。   In step S25, in response to the reception of the reassociation request message, the mobile phone 1 transmits a disconnection request including the MAC address of the transmission source (digital device 2) to the access point AP via the wireless LAN. In step S26, the access point AP updates the WAN communication management table in response to receiving the disconnection request. That is, the filtering of the MAC address requested to be disconnected is updated from the entries already registered in the WAN communication management table, and the communication to the WAN is dynamically rewritten to a rejection setting.

ステップS27では、アクセスポイントAPが前記携帯電話1から受け取ったMACアドレス宛て(デジタル機器2)に認証解除メッセージを送信する。ステップS28では、デジタル機器2が前記認証解除メッセージの受信に応答して、自身に設定されている無線 LANの設定内容を削除する。   In step S27, the access point AP transmits an authentication cancellation message to the MAC address (digital device 2) received from the mobile phone 1. In step S28, in response to receiving the authentication cancellation message, the digital device 2 deletes the wireless LAN setting content set in itself.

図6は、前記無線LANアクセスポイントAPの構成を示した機能ブロック図であり、図7は、前記携帯電話1の構成を示した機能ブロック図である。ここでは、本発明の説明に不要な構成は図示が省略されている。なお、デジタル機器2は汎用の無線LAN搭載機であって、本発明に固有の構成は有していないので、その説明は省略する。   FIG. 6 is a functional block diagram showing a configuration of the wireless LAN access point AP, and FIG. 7 is a functional block diagram showing a configuration of the mobile phone 1. Here, illustrations of components unnecessary for the description of the present invention are omitted. The digital device 2 is a general-purpose wireless LAN-equipped machine and does not have a configuration unique to the present invention.

図6のアクセスポイントAPにおいて、主制御部44は、LAN側インターフェース41および無線制御部42を介して無線LAN対応の携帯電話1やデジタル機器2と無線LAN接続され、WAN側インターフェース43を介してインターネットに有線接続される。前記無線制御部42は、暗号化された受信データを復号し、あるいは送信データを暗号化する。   In the access point AP of FIG. 6, the main control unit 44 is wirelessly connected to the wireless LAN compatible cellular phone 1 and the digital device 2 via the LAN side interface 41 and the wireless control unit 42, and via the WAN side interface 43. Wired connection to the Internet. The wireless control unit 42 decrypts the encrypted reception data or encrypts the transmission data.

第1通信パラメータ記憶部45には、暗号鍵の設定が必要な無線LANの通信パラメータとして、通信帯域、暗号方式、ネットワーク名(SSID)、暗号鍵(WEPキー)などが記憶されている。第2通信パラメータ記憶部46には、暗号鍵の設定が不要な無線LANの通信パラメータとして、通信帯域やネットワーク名などが記憶されている。WAN疎通管理テーブル47には、前記WAN疎通管理テーブルの情報が記憶される。   The first communication parameter storage unit 45 stores a communication band, an encryption method, a network name (SSID), an encryption key (WEP key), and the like as wireless LAN communication parameters that require an encryption key setting. The second communication parameter storage unit 46 stores a communication band, a network name, and the like as wireless LAN communication parameters that do not require an encryption key. The WAN communication management table 47 stores information on the WAN communication management table.

前記主制御部44において、ビーコン送信部441は、前記各通信パラメータの埋め込まれたビーコンを定期的に送信する。フィルタリング制御部442は、前記WAN疎通管理テーブル47に基づいて、無線LAN接続されたデジタル機器2のWAN側への疎通許否をMACアドレスフィルタリングにより制御する。無線LAN設定部443は、各デジタル機器2との無線LANの接続設定を行う無線LAN接続設定部443aおよび各デジタル機器2との無線LANの切断設定を行う無線LAN切断設定部443bを含む。前記無線LAN接続設定部443aは、デジタル機器2との間に、前記固有の通信パラメータに基づく暗号鍵無しの無線LANが接続設定されると、当該デジタル機器2のMACアドレスを前記WAN疎通管理テーブル47に登録する。これにより、当該デジタル機器2は、MACアドレスフィルタリングの対象となってWAN側への疎通が一時的に禁止される。   In the main control unit 44, a beacon transmission unit 441 periodically transmits a beacon in which each communication parameter is embedded. Based on the WAN communication management table 47, the filtering control unit 442 controls whether or not the digital device 2 connected to the wireless LAN is allowed to communicate with the WAN side by MAC address filtering. The wireless LAN setting unit 443 includes a wireless LAN connection setting unit 443 a that performs wireless LAN connection setting with each digital device 2 and a wireless LAN disconnection setting unit 443 b that performs wireless LAN disconnection setting with each digital device 2. When a wireless LAN without an encryption key based on the unique communication parameter is set to connect with the digital device 2, the wireless LAN connection setting unit 443a sets the MAC address of the digital device 2 to the WAN communication management table. 47. As a result, the digital device 2 is subject to MAC address filtering, and communication to the WAN side is temporarily prohibited.

フィルタリング情報通知部444は、前記WAN疎通管理テーブル47に記述されているフィルタリング情報を前記携帯電話1へ送信する。疎通要求受信部445は、前記携帯電話1から送信される疎通要求を受信して処理する。切断要求受信部446は、携帯電話1から送信される切断要求を受信して処理する。解除要求部447は、前記切断要求されたMACアドレスのデジタル機器2へ認証解除メッセージを送信する。管理テーブル更新部448は、前記受信した疎通要求に記述されているMACアドレスに対するフィルタリングが解除されるように、また前記受信した切断要求に記述されているMACアドレスに対するフィルタリングが再開されるように、前記WAN疎通管理テーブル47を更新する。   The filtering information notification unit 444 transmits the filtering information described in the WAN communication management table 47 to the mobile phone 1. The communication request receiving unit 445 receives and processes a communication request transmitted from the mobile phone 1. The disconnection request receiving unit 446 receives and processes the disconnection request transmitted from the mobile phone 1. The cancellation request unit 447 transmits an authentication cancellation message to the digital device 2 having the MAC address requested to be disconnected. The management table update unit 448 is configured so that filtering for the MAC address described in the received communication request is canceled and filtering for the MAC address described in the received disconnection request is resumed. The WAN communication management table 47 is updated.

図7の携帯電話1において、主制御部54は、LAN側インターフェース51、電波強度制御部52および無線制御部53を介して前記アクセスポイントAPやデジタル機器2と無線LAN接続される。前記電波強度制御部52は、前記アクセスポイントAPとして振る舞って前記デジタル機器2との間にアソシエーションを確立する際に、無線LAN通信の電波強度を、当該アソシエーション以外の常時よりも低く抑え、例えば最小レベルに制限する。前記無線制御部53は、暗号化された受信データを復号し、あるいは送信データを暗号化する。   In the mobile phone 1 of FIG. 7, the main control unit 54 is connected to the access point AP and the digital device 2 via the LAN interface 51, the radio wave intensity control unit 52, and the wireless control unit 53. When the radio wave intensity control unit 52 behaves as the access point AP and establishes an association with the digital device 2, the radio wave intensity control unit 52 suppresses the radio wave intensity of wireless LAN communication to be lower than usual other than the association. Limit to level. The wireless control unit 53 decrypts encrypted reception data or encrypts transmission data.

通信パラメータ記憶部55には、アクセスポイントAPやデジタル機器2との間に確立された無線LANの通信パラメータが記憶される。WAN疎通管理テーブル56には、前記アクセスポイントAPから受信したWAN疎通管理テーブルの情報が記憶される。ディスプレイ57には、各種のメッセージや情報が視覚的に表示される。   The communication parameter storage unit 55 stores wireless LAN communication parameters established between the access point AP and the digital device 2. The WAN communication management table 56 stores information on the WAN communication management table received from the access point AP. Various messages and information are visually displayed on the display 57.

前記主制御部54において、サーバプッシュ機能設定部541は、前記アクセスポイントAPに対して自端末へのサーバプッシュ機能を設定する。本実施形態では、HTTPリクエストを予めアクセスポイントAPへ送信することでサーバプッシュ機能が実現される。アソシエーション試行部542は、前記デジタル機器2に対してアクセスポイントAPとして振る舞ってアソシエーション解除メッセージの送信および再アソシエーション要求メッセージの受信を試行することで当該デジタル機器2のMACアドレスを取得する。疎通要求部543は、WAN側への疎通禁止を解除させたいデジタル機器2のMACアドレスが記述された疎通要求を前記アクセスポイントAPへ送信する。   In the main control unit 54, the server push function setting unit 541 sets a server push function to the own terminal for the access point AP. In this embodiment, the server push function is realized by transmitting an HTTP request to the access point AP in advance. The association trial unit 542 acquires the MAC address of the digital device 2 by acting as an access point AP to the digital device 2 and attempting to transmit an association release message and receive a reassociation request message. The communication request unit 543 transmits to the access point AP a communication request in which the MAC address of the digital device 2 that is desired to cancel the prohibition of communication to the WAN side is described.

切断要求操作検知部544は、携帯電話1に加えられた加速度をモーションセンサ544aで検知し、予め定義されている切断要求操作に対応した加速度が所定の時間以上継続して検知されると、これを切断要求操作と判定する。   The disconnection request operation detection unit 544 detects the acceleration applied to the mobile phone 1 with the motion sensor 544a, and when the acceleration corresponding to the predefined disconnection request operation is detected for a predetermined time or longer, this is detected. Is determined to be a disconnection request operation.

切断要求部545は、前記切断要求操作が検知されると、前記アソシエーション試行部542に対して前記デジタル機器のMACアドレスを要求する。前記アソシエーション試行部542は、当該切断要求操作に応答して、前記デジタル機器2に対してアクセスポイントAPとして振る舞ってアソシエーション解除メッセージの送信および再アソシエーション要求メッセージの受信を試行することで当該デジタル機器2のMACアドレスを取得する。前記切断要求部545は、前記取得されたデジタル機器2のMACアドレスの記述された切断要求をアクセスポイントAPへ送信する。   When the disconnect request operation is detected, the disconnect request unit 545 requests the MAC address of the digital device from the association trial unit 542. In response to the disconnect request operation, the association trial unit 542 behaves as an access point AP with respect to the digital device 2 and attempts to transmit an association release message and receive a reassociation request message. Get the MAC address. The disconnection request unit 545 transmits the acquired disconnection request describing the MAC address of the digital device 2 to the access point AP.

なお、上記の実施形態では、デジタル機器からMACアドレスを取得するための再アソシエーションの試行相手を近接のデジタル機器に制限するために電波強度制御部52を設け、この再アソシエーション試行時の電波強度を当該再アソシエーション試行時以外の無線LAN通信時よりも低下させるものとして説明した。しかしながら、本発明はこれのみに限定されるものではなく、前記電波強度制御部52に代えて、前記再アソシエーションにおける再アソシエーション要求メッセージの受信電波強度を計測する計測部と、受信電波強度の計測結果を所定の閾値と比較する比較部とを設け、受信電波強度が閾値を超える試行相手が近接のデジタル機器2と推定し、その再アソシエーションのみを有効として再アソシエーション要求メッセージからMACアドレスを抽出するようにしても良い。   In the above embodiment, the radio field strength control unit 52 is provided to limit the reassociation trial partner for acquiring the MAC address from the digital device to a nearby digital device, and the radio field strength at the time of this reassociation trial is set. It has been described as lower than that during wireless LAN communication other than during the re-association attempt. However, the present invention is not limited to this, and instead of the radio wave intensity control unit 52, a measurement unit that measures the received radio wave intensity of the reassociation request message in the reassociation, and a measurement result of the received radio wave intensity And a comparison unit that compares the received signal strength with a predetermined threshold value, so that the trial partner whose received radio wave intensity exceeds the threshold value is assumed to be a nearby digital device 2, and only the reassociation is valid and the MAC address is extracted from the reassociation request message. Anyway.

1…携帯端末(携帯電話)、2…無線LAN対応のデジタル機器、41,51…無線LANインターフェース、42,53…無線制御部、43…WANインターフェース、44,54…主制御部、45,46,55…通信パラメータ記憶部、47,56…WAN疎通管理テーブル、52…電波強度制御部、57…ディスプレイ   DESCRIPTION OF SYMBOLS 1 ... Portable terminal (cell phone), 2 ... Digital equipment corresponding to wireless LAN, 41, 51 ... Wireless LAN interface, 42, 53 ... Wireless control part, 43 ... WAN interface, 44, 54 ... Main control part, 45, 46 , 55 ... Communication parameter storage unit, 47, 56 ... WAN communication management table, 52 ... Radio wave intensity control unit, 57 ... Display

Claims (11)

無線LANアクセスポイントと無線LANで接続された携帯端末を利用して、無線LAN対応の汎用デジタル機器に無線LANの設定を行う無線LAN設定システムにおいて、
前記アクセスポイントが、
前記携帯端末を利用して設定される無線LANに固有の通信パラメータを含む少なくとも一つの通信パラメータを広報する手段と、
前記デジタル機器との間に、前記固有の通信パラメータに基づいて無線LANの接続を設定する手段と、
無線LAN接続されるデジタル機器のWAN側への疎通許否をそのMACアドレスで管理し、前記固有の通信パラメータに基づいて無線LANの接続を設定したデジタル機器のWAN側への疎通を一時的に禁止するWAN疎通管理テーブルと、
前記デジタル機器のWAN側への疎通を前記WAN疎通管理テーブルに基づいて制御するフィルタリング制御手段と、
前記無線LAN接続の設定に応答して、前記WAN疎通管理テーブルの情報を前記携帯端末へ通知する手段とを具備し、
前記携帯端末が、
前記アクセスポイントから前記WAN疎通管理テーブルを受信する手段と、
前記WAN疎通管理テーブルでWAN側への疎通を禁止されているデジタル機器との間で無線LAN標準の再アソシエーションを試行して当該デジタル機器のMACアドレスを取得する手段と、
前記デジタル機器から取得したMACアドレスを前記アクセスポイントへ通知して疎通を要求する手段と、
前記再アソシエーションの試行相手を近接のデジタル機器に制限する手段とを具備し、
前記アクセスポイントがさらに、
前記疎通要求されたMACアドレスのWAN側への疎通が許可されるように前記WAN疎通管理テーブルを更新する手段を具備したことを特徴とする無線LAN設定システム。
In a wireless LAN setting system that uses a mobile terminal connected to a wireless LAN access point via a wireless LAN to set up a wireless LAN on a general-purpose digital device that supports wireless LAN,
The access point is
Means for publicizing at least one communication parameter including a communication parameter specific to a wireless LAN set using the mobile terminal;
Means for setting up a wireless LAN connection based on the unique communication parameters with the digital device;
Manages whether or not a digital device connected to a wireless LAN is allowed to communicate on the WAN side with its MAC address, and temporarily prohibits communication on the WAN side of a digital device that is configured for wireless LAN connection based on the specific communication parameters WAN communication management table,
Filtering control means for controlling communication of the digital device to the WAN side based on the WAN communication management table;
In response to the setting of the wireless LAN connection, comprising means for notifying the mobile terminal of information of the WAN communication management table,
The mobile terminal is
Means for receiving the WAN communication management table from the access point;
Means for acquiring a MAC address of the digital device by trying reassociation with a wireless LAN standard with a digital device that is prohibited from communicating on the WAN side in the WAN communication management table;
Means for notifying the access point of the MAC address acquired from the digital device and requesting communication;
Means for restricting the re-association trial partner to a nearby digital device,
The access point is further
A wireless LAN setting system comprising: means for updating the WAN communication management table so that communication of the requested MAC address to the WAN side is permitted.
前記再アソシエーションの試行相手を近接のデジタル機器に制限する手段は、当該再アソシエーション試行時の電波強度を当該再アソシエーション試行時以外の無線LAN通信時よりも低下させることを特徴とする請求項1に記載の無線LAN設定システム。   The means for limiting the re-association trial partner to a nearby digital device lowers the radio field intensity at the time of the re-association trial than at the time of wireless LAN communication other than at the time of the re-association trial. The described wireless LAN setting system. 前記再アソシエーションの試行相手を近接のデジタル機器に制限する手段は、
当該再アソシエーションにおける受信電波強度を計測する手段と、
前記受信電波強度を所定の閾値と比較する手段とを具備し、
前記受信電波強度が前記閾値を超える試行相手との再アソシエーションを有効とすることを特徴とする請求項1に記載の無線LAN設定システム。
Means for limiting the re-association trial partner to nearby digital devices,
Means for measuring the received radio field strength in the reassociation;
Means for comparing the received radio field intensity with a predetermined threshold,
The wireless LAN setting system according to claim 1, wherein reassociation with a trial partner whose received radio wave intensity exceeds the threshold is validated.
前記固有の通信パラメータは、接続に暗号鍵が不要な無線LANの通信パラメータであり、前記アクセスポイントとデジタル機器との間には、前記固有の通信パラメータに基づいて、暗号化されていない無線LAN接続が設定されることを特徴とする請求項1に記載の無線LAN設定システム。   The unique communication parameter is a communication parameter of a wireless LAN that does not require an encryption key for connection, and between the access point and the digital device, a wireless LAN that is not encrypted based on the unique communication parameter. The wireless LAN setting system according to claim 1, wherein a connection is set. 前記携帯端末が、前記WAN疎通管理テーブルの受信に応答して、自端末を前記デジタル機器に接近させる要求メッセージを表示する手段を具備したことを特徴とする請求項1または2に記載の無線LAN設定システム。   The wireless LAN according to claim 1 or 2, wherein the portable terminal includes means for displaying a request message for causing the mobile terminal to approach the digital device in response to reception of the WAN communication management table. Configuration system. 前記携帯端末が、前記アクセスポイントに対して自端末へのサーバプッシュ機能を設定する手段を具備し、
前記アクセスポイントは、前記サーバプッシュ機能を利用して前記WAN疎通管理テーブルを前記携帯端末へ送信することを特徴とする請求項1ないし3のいずれかに記載の無線LAN設定システム。
The portable terminal comprises means for setting a server push function to the terminal for the access point,
4. The wireless LAN setting system according to claim 1, wherein the access point transmits the WAN communication management table to the mobile terminal using the server push function. 5.
前記サーバプッシュ機能を設定する手段は、前記アクセスポイントに対してHTTPリクエストメッセージを予め送信することを特徴とする請求項に記載の無線LAN設定システム。 The wireless LAN setting system according to claim 6 , wherein the means for setting the server push function transmits an HTTP request message to the access point in advance. 前記携帯端末がさらに、
無線LANの切断要求操作を検知する手段と、
前記切断要求操作に応答して前記再アソシエーションを試行し、切断対象のデジタル機器からMACアドレスを取得する手段と、
前記取得したMACアドレスを含む切断要求を前記アクセスポイントへ無線LANで送信する手段とを具備し、
前記アクセスポイントがさらに、
前記切断要求で通知されたMACアドレス宛に無線LAN設定の削除要求を無線LANで送信する手段を具備し、
前記WAN疎通管理テーブルを更新する手段は、前記切断要求で通知されたMACアドレスの疎通が禁止されるように前記WAN疎通管理テーブルを更新することを特徴とする請求項1ないし5のいずれかに記載の無線LAN設定システム。
The mobile terminal further includes
Means for detecting a wireless LAN disconnection request operation;
Means for trying the reassociation in response to the disconnection request operation and obtaining a MAC address from the digital device to be disconnected;
Means for transmitting a disconnection request including the acquired MAC address to the access point by wireless LAN,
The access point is further
A means for transmitting a wireless LAN setting deletion request to the MAC address notified by the disconnection request by wireless LAN,
6. The WAN communication management table according to claim 1, wherein the means for updating the WAN communication management table updates the WAN communication management table so that communication of the MAC address notified by the disconnection request is prohibited. The described wireless LAN setting system.
前記携帯端末がモーションセンサを具備し、
前記切断要求操作を検知する手段は、携帯端末が所定の時間以上継続して振られたことが前記モーションセンサにより検知されると、これを切断要求操作と判定することを特徴とする請求項6に記載の無線LAN設定システム。
The portable terminal comprises a motion sensor;
7. The means for detecting the disconnection request operation, when the motion sensor detects that the mobile terminal has been continuously shaken for a predetermined time or more, determines that this is a disconnect request operation. Wireless LAN setting system described in 1.
前記携帯端末は、前記再アソシエーション試行時に自端末のMACアドレスが記述されたアソシエーション解除メッセージを送信することで前記アクセスポイントとして振る舞うことを特徴とする請求項1ないし6のいずれかに記載の無線LAN設定システム。   The wireless LAN according to any one of claims 1 to 6, wherein the mobile terminal acts as the access point by transmitting an association release message in which a MAC address of the mobile terminal is described when the reassociation is attempted. Configuration system. 無線LANアクセスポイントと無線LAN接続された携帯端末を利用して、無線LAN対応の汎用デジタル機器に無線LAN接続の設定を行う無線LAN設定方法において、
前記アクセスポイントが、前記携帯端末を利用して設定される無線LANに固有の通信パラメータを含む少なくとも一つの通信パラメータを広報する手順と、
前記デジタル機器が、前記固有の通信パラメータを受信して前記アクセスポイントとの間に無線LANの接続設定を行う手順と、
前記アクセスポイントが、前記固有の通信パラメータに基づいて無線LANを接続設定したデジタル機器のWAN側への疎通をWAN疎通管理テーブル上で禁止する手順と、
前記アクセスポイントが、前記デジタル機器のWAN側への疎通を前記WAN疎通管理テーブルに基づいて制御する手順と、
前記アクセスポイントが、前記無線LANの接続設定に応答して、前記WAN疎通管理テーブルの情報を前記携帯端末へ通知する手順と、
前記携帯端末が、前記アクセスポイントからWAN疎通管理テーブルを受信する手順と、
前記携帯端末が、前記WAN疎通管理テーブルにおいてWAN側への疎通を禁止されているデジタル機器との間で無線LAN標準の再アソシエーションを試行して当該デジタル機器のMACアドレスを取得し、その際、当該再アソシエーションの試行相手を近接のデジタル機器に制限する手順と、
前記携帯端末が、前記取得したMACアドレスを前記アクセスポイントへ通知して疎通を要求する手順と、
前記アクセスポイントが、前記疎通要求されたMACアドレスのWAN側への疎通が許可されるように前記WAN疎通管理テーブルを更新する手順とを含むことを特徴とする無線LAN設定方法。
In a wireless LAN setting method that uses a mobile terminal connected to a wireless LAN access point and a wireless LAN connection to set a wireless LAN connection to a general-purpose digital device compatible with wireless LAN,
The access point advertises at least one communication parameter including a communication parameter specific to a wireless LAN set using the mobile terminal;
The digital device receives the unique communication parameters and performs a wireless LAN connection setting with the access point;
The access point prohibits communication on the WAN communication management table on the WAN side of the digital device connected to the wireless LAN based on the unique communication parameters, and
The access point controls the communication of the digital device to the WAN side based on the WAN communication management table;
In response to the wireless LAN connection setting, the access point notifies the mobile terminal of information of the WAN communication management table;
A procedure for the mobile terminal to receive a WAN communication management table from the access point;
The mobile terminal obtains the MAC address of the digital device by trying to re-associate with the wireless LAN standard with a digital device that is prohibited from communicating with the WAN side in the WAN communication management table, A procedure for limiting the re-association attempt to nearby digital devices;
The mobile terminal notifies the access point of the acquired MAC address to request communication,
A wireless LAN setting method comprising: a step of updating the WAN communication management table so that the access point is permitted to communicate the MAC address requested to be communicated to the WAN side.
JP2010131184A 2010-06-08 2010-06-08 Wireless LAN setting method and system using portable terminal Expired - Fee Related JP5436345B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010131184A JP5436345B2 (en) 2010-06-08 2010-06-08 Wireless LAN setting method and system using portable terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010131184A JP5436345B2 (en) 2010-06-08 2010-06-08 Wireless LAN setting method and system using portable terminal

Publications (2)

Publication Number Publication Date
JP2011259159A JP2011259159A (en) 2011-12-22
JP5436345B2 true JP5436345B2 (en) 2014-03-05

Family

ID=45474863

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010131184A Expired - Fee Related JP5436345B2 (en) 2010-06-08 2010-06-08 Wireless LAN setting method and system using portable terminal

Country Status (1)

Country Link
JP (1) JP5436345B2 (en)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9204287B2 (en) * 2012-05-15 2015-12-01 Futurewei Technologies, Inc. System and method for reducing signaling overhead
CN103841561B (en) * 2012-11-23 2018-12-07 上海诺基亚贝尔股份有限公司 For providing the method and apparatus of service via mobile radio communication or WLAN
US9843886B2 (en) * 2013-09-16 2017-12-12 Qualcomm Incorporated User interactive application enabled gateway
US10360362B2 (en) 2014-04-30 2019-07-23 Qualcomm Incorporated Apparatuses and methods for fast onboarding an internet-enabled device
JP5888441B1 (en) * 2015-01-14 2016-03-22 セイコーエプソン株式会社 Processing apparatus and program
JP6417376B2 (en) * 2016-09-26 2018-11-07 シャープ株式会社 Wireless communication apparatus, wireless communication method, wireless communication system, and processing apparatus

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4405309B2 (en) * 2004-04-07 2010-01-27 株式会社バッファロー Access point, wireless LAN connection method, medium recording wireless LAN connection program, and wireless LAN system
JP4762660B2 (en) * 2005-10-11 2011-08-31 パナソニック株式会社 Wireless LAN system, wireless LAN terminal, and initial setting method of wireless LAN terminal

Also Published As

Publication number Publication date
JP2011259159A (en) 2011-12-22

Similar Documents

Publication Publication Date Title
US9191861B2 (en) Tethering method and mobile device adapted thereto
US20160242033A1 (en) Communication service using method and electronic device supporting the same
JP5436345B2 (en) Wireless LAN setting method and system using portable terminal
JP5716586B2 (en) Wireless network system, control method therefor, and wireless network relay device
JP5781232B2 (en) Communication apparatus and network connection method
JP2012525045A (en) Method and apparatus for discovering authentication information in a wireless network environment
JP6205951B2 (en) Internet connection system, portable terminal having data relay function, server apparatus, connection method for connecting wireless LAN terminal to Internet, and computer program executed by computer having data relay function
JP2006332863A (en) Information mobile terminal equipment, and wireless communications system
WO2012011264A1 (en) Wireless lan communication terminal in wireless lan system, and communication control method for wireless lan communication terminal
JP5306460B2 (en) Access authority changing method, core network device, base station and terminal
KR101460766B1 (en) Security setting system and the control method for using clurster function in Wireless network system
KR101873391B1 (en) Decrease reassociation time for STAs connected to AP
US9392537B2 (en) Terminal and connection method for same
KR101730954B1 (en) System and method for producing sequrity service by means of application, and apparatus applied to the same
KR101719568B1 (en) Station device and wireless communication method thereof and mobile device and wireless communication method thereof
JP2008078957A (en) Wireless communication system, and wireless network connection method
JP2007282129A (en) Radio information transmission system, radio communication terminal, and access point
CN114449657A (en) Method and device for establishing policy association, terminal and network side equipment
JP5409110B2 (en) COMMUNICATION DEVICE, COMMUNICATION DEVICE CONTROL METHOD, PROGRAM
KR101729661B1 (en) Network access system and network access method
JP6126148B2 (en) Wireless LAN access point and control method thereof
CN110636529B (en) WLAN network configuration and connection system and method
JP5175898B2 (en) Wireless communication apparatus, connection release method, and program
JP5246029B2 (en) Wireless communication system
WO2015015861A1 (en) Information processing device, communication management method and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20130312

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20130911

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20130918

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20131106

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20131127

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20131210

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

LAPS Cancellation because of no payment of annual fees