JP6249465B1 - Terminal device, authentication support system, authentication support method, authentication support program - Google Patents

Terminal device, authentication support system, authentication support method, authentication support program Download PDF

Info

Publication number
JP6249465B1
JP6249465B1 JP2017158212A JP2017158212A JP6249465B1 JP 6249465 B1 JP6249465 B1 JP 6249465B1 JP 2017158212 A JP2017158212 A JP 2017158212A JP 2017158212 A JP2017158212 A JP 2017158212A JP 6249465 B1 JP6249465 B1 JP 6249465B1
Authority
JP
Japan
Prior art keywords
authentication
terminal
terminal device
information
access point
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2017158212A
Other languages
Japanese (ja)
Other versions
JP2019036895A (en
Inventor
剛大 荻田
剛大 荻田
ダツコス ジョージ
ダツコス ジョージ
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TOWNWIFI INC.
Original Assignee
TOWNWIFI INC.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TOWNWIFI INC. filed Critical TOWNWIFI INC.
Priority to JP2017158212A priority Critical patent/JP6249465B1/en
Application granted granted Critical
Publication of JP6249465B1 publication Critical patent/JP6249465B1/en
Publication of JP2019036895A publication Critical patent/JP2019036895A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Abstract

【課題】認証実績の無い公衆無線LANへの認証情報を正確に取得し、その公衆無線LANへの接続認証を自動的に行うことを可能とする端末装置、認証支援システム、認証支援方法、認証支援プログラムを提供すること。【解決手段】アクセスポイント121との間に無線接続を確立して通信を行う端末装置111であって、アクセスポイント121と接続される端末通信部112と、アクセスポイント121から送信される情報からアクセスポイント121を利用するための認証情報が必要か否かを判別する端末制御部113と、認証情報の入力を可能とする端末入力部115と、端末記憶部116と、を備え、端末制御部は、認証情報を必要と判別した場合、端末入力部115から認証情報に対応する認証操作を受け付け、端末通信部112は、端末記憶部116は、認証に関するログ情報を記憶する端末装置である。【選択図】図1A terminal device, an authentication support system, an authentication support method, and an authentication device capable of accurately acquiring authentication information for a public wireless LAN having no authentication record and automatically performing connection authentication to the public wireless LAN. Provide support programs. A terminal device 111 that establishes a wireless connection with an access point 121 and performs communication, the terminal communication unit 112 connected to the access point 121, and access from information transmitted from the access point 121 A terminal control unit 113 that determines whether or not authentication information for using the point 121 is necessary, a terminal input unit 115 that enables input of the authentication information, and a terminal storage unit 116, When it is determined that authentication information is necessary, an authentication operation corresponding to the authentication information is accepted from the terminal input unit 115, and the terminal communication unit 112 is a terminal device that stores log information related to authentication. [Selection] Figure 1

Description

本開示は、多様な公衆無線LANに容易に端末装置を接続することを可能とする、端末装置、認証支援システム、認証支援方法、認証支援プログラムに関する。   The present disclosure relates to a terminal device, an authentication support system, an authentication support method, and an authentication support program that can easily connect the terminal device to various public wireless LANs.

公衆無線LANは、学校や、コンビニエンスストア、カフェ、ホテル、空港等の公共性のあるエリアにて開放されている。しかし、公衆無線LANは、公衆無線LAN提供者が接続状態の管理などを行うために、接続に当たり、端末の認証を行うことが多い。   Public wireless LANs are open in public areas such as schools, convenience stores, cafes, hotels, and airports. However, the public wireless LAN often authenticates the terminal upon connection in order for the public wireless LAN provider to manage the connection state and the like.

しかし、端末の認証操作は、ユーザが公衆無線LANに接続するための初期設定時や、再接続時に、ユーザの手間がかかるという問題があった。   However, the authentication operation of the terminal has a problem that it takes time and effort of the user at the time of initial setting for the user to connect to the public wireless LAN or at the time of reconnection.

そのため、例えば特許文献1では、公衆無線LAN毎に要求される認証手順をユーザの端末内で自動的に処理することにより、ユーザの利便性を向上させたユーザ認証方法が提案されている。   Therefore, for example, Patent Document 1 proposes a user authentication method that improves user convenience by automatically processing an authentication procedure required for each public wireless LAN within the user terminal.

特開2004−80138号公報JP 2004-80138 A

しかし、公衆無線LAN毎に要求される認証手順には多くの種類があり、過去に認証実績のない公衆無線アクセスポイントに接続する場合、自動的に認証を行うために必要な認証情報を正確に取得することが困難な場合がある。   However, there are many types of authentication procedures required for each public wireless LAN, and when connecting to a public wireless access point that has not been authenticated in the past, the authentication information necessary to automatically perform authentication is accurately specified. It may be difficult to obtain.

そのため、本開示では、認証実績の無い公衆無線LANへ接続認証するために必要な認証情報を正確に取得し、その公衆無線LANへの接続認証を自動的に行うことを可能とする端末装置、認証支援システム、認証支援方法、認証支援プログラムを提供することを目的とする。   Therefore, in the present disclosure, a terminal device capable of accurately acquiring authentication information necessary for connection authentication to a public wireless LAN having no authentication record and automatically performing connection authentication to the public wireless LAN, An object is to provide an authentication support system, an authentication support method, and an authentication support program.

上記の課題を解決するために、本開示の端末装置は、アクセスポイントとの間に無線接続を確立して通信を行う端末装置であって、アクセスポイントと接続される端末通信部と、アクセスポイントから送信される情報からアクセスポイントを利用するための認証情報が必要か否かを判別する端末制御部と、認証情報の入力を可能とする端末入力部と、端末記憶部と、を備え、端末記憶部は認証に関するログ情報を記憶し、端末制御部は、認証情報を必要と判別した場合、端末入力部から認証情報に対応する認証操作を受け付け、端末記憶部に記憶されたログ情報を解析し、解析の結果に基づいてアクセスポイントと端末装置の認証手順である認証プロトコルを生成し、認証プロトコルを用いてアクセスポイントに接続認証を行うIn order to solve the above problems, a terminal device of the present disclosure is a terminal device that establishes a wireless connection with an access point to perform communication, and includes a terminal communication unit connected to the access point, and an access point A terminal control unit that determines whether or not authentication information for using the access point is necessary from information transmitted from the terminal, a terminal input unit that enables input of the authentication information, and a terminal storage unit, The storage unit stores log information related to authentication . When the terminal control unit determines that the authentication information is necessary, the terminal control unit accepts an authentication operation corresponding to the authentication information from the terminal input unit, and analyzes the log information stored in the terminal storage unit. Then, an authentication protocol, which is an authentication procedure between the access point and the terminal device, is generated based on the analysis result, and connection authentication is performed on the access point using the authentication protocol .

また、本開示の認証支援システムは、端末装置とアクセスポイントとの間に無線接続を確立して通信を行う認証支援システムであって、ネットワークを介して接続される、端末装置と、アクセスポイントと、認証支援サーバとを備え、端末装置は、アクセスポイントと接続する端末通信部と、アクセスポイントから送信される情報からアクセスポイントを利用するための認証情報が必要か否かを判別する端末制御部と、認証情報の入力を可能とする端末入力部と、を備え、端末制御部は、認証情報を必要と判別した場合、端末入力部から認証情報に対応する認証操作を受け付け、端末通信部は、認証に関するログ情報を認証支援サーバへ送信し、認証支援サーバは、サーバ記憶部と、サーバ制御部と、を備え、サーバ記憶部は、端末装置から送信されるログ情報を記憶し、サーバ制御部は、記憶されたログ情報を解析し、解析の結果に基づいてアクセスポイントと端末装置の認証手順である認証プロトコルを生成し、サーバ記憶部に認証プロトコルを記憶し、記憶された認証プロトコルを端末装置に送信するThe authentication support system of the present disclosure is an authentication support system that establishes a wireless connection between a terminal device and an access point to perform communication, and the terminal device and the access point are connected via a network. The terminal device includes a terminal communication unit connected to the access point, and a terminal control unit that determines whether or not authentication information for using the access point is necessary from information transmitted from the access point And a terminal input unit that enables the authentication information to be input. When the terminal control unit determines that the authentication information is necessary, the terminal control unit accepts an authentication operation corresponding to the authentication information from the terminal input unit, and the terminal communication unit , and transmits the log information about the authentication to the authentication support server, the authentication support server includes a server storage unit, and the server control unit, a server storage unit, from the terminal device The server control unit analyzes the stored log information, generates an authentication protocol that is an authentication procedure of the access point and the terminal device based on the analysis result, and authenticates to the server storage unit The protocol is stored, and the stored authentication protocol is transmitted to the terminal device .

また、本開示の端末装置の認証支援方法は、端末装置が、アクセスポイントとの間に無線接続を確立して通信を行うための認証支援方法であって、端末通信部が、アクセスポイントと接続するステップと、端末制御部が、アクセスポイントから送信される情報からアクセスポイントを利用するための認証情報が必要か否かを判別するステップと、記端末制御部が、認証情報を必要と判別した場合、端末入力部から認証情報に対応する認証操作を受け付けるステップと、端末記憶部が、認証に関するログ情報を記憶するステップと、端末制御部が、端末記憶部に記憶されたログ情報を解析し、解析の結果に基づいてアクセスポイントと端末装置の認証手順である認証プロトコルを生成し、認証プロトコルを用いてアクセスポイントに接続認証を行うステップと、を備える。 An authentication support method for a terminal device according to the present disclosure is an authentication support method for a terminal device to establish a wireless connection with an access point to perform communication, and the terminal communication unit connects to the access point. The step of determining whether the authentication information for using the access point is necessary from the information transmitted from the access point, and the terminal control unit determining that the authentication information is necessary A step of accepting an authentication operation corresponding to the authentication information from the terminal input unit, a step of storing the log information related to authentication by the terminal storage unit, and a terminal control unit analyzing the log information stored in the terminal storage unit Based on the analysis result, an authentication protocol that is the authentication procedure of the access point and the terminal device is generated, and connection authentication is performed on the access point using the authentication protocol. Including cormorants and step, the.

また、本開示の認証支援プログラムは、端末装置が、アクセスポイントとの間に無線接続を確立して通信を行うための認証支援プログラムであって、アクセスポイントと接続するステップと、アクセスポイントから送信される情報からアクセスポイントを利用するための認証情報が必要か否かを判別するステップと、認証情報を必要と判別した場合、認証情報に対応する認証操作を受け付けるステップと、認証に関するログ情報を記憶するステップと、記憶されたログ情報を解析し、解析の結果に基づいてアクセスポイントと端末装置の認証手順である認証プロトコルを生成し、認証プロトコルを用いてアクセスポイントに接続認証を行うステップと、端末装置のコンピュータに実行させるためのプログラムである。 The authentication support program of the present disclosure is an authentication support program for a terminal device to establish a wireless connection with an access point to perform communication, the step of connecting with the access point, and transmission from the access point Determining whether or not authentication information for using the access point is necessary from the information to be received, a step of accepting an authentication operation corresponding to the authentication information when it is determined that authentication information is necessary, and log information related to authentication Storing the log information; analyzing the stored log information; generating an authentication protocol that is an authentication procedure of the access point and the terminal device based on the analysis result; and performing connection authentication to the access point using the authentication protocol; , which is a program to be executed by a computer of a terminal device.

上述の端末装置、認証支援システム、認証支援方法、認証支援プログラムによれば、認証実績の無い公衆無線LANへ接続認証するために必要な認証情報を正確に取得し、その公衆無線LANへの接続認証を自動的に行うことが可能となる。   According to the above-described terminal device, authentication support system, authentication support method, and authentication support program, authentication information necessary for connection authentication to a public wireless LAN that has no authentication record is accurately obtained and connected to the public wireless LAN. Authentication can be performed automatically.

本開示の実施形態に係る認証支援システムの構成を示す概略ブロック図である。It is a schematic block diagram which shows the structure of the authentication assistance system which concerns on embodiment of this indication. 第1の実施形態に係る接続認証の手順を示す表示画面を含む端末装置の正面図である。It is a front view of the terminal device containing the display screen which shows the procedure of the connection authentication which concerns on 1st Embodiment. 第1の実施形態に係る接続認証の手順を示す表示画面を含む端末装置の正面図である。It is a front view of the terminal device containing the display screen which shows the procedure of the connection authentication which concerns on 1st Embodiment. 第1の実施形態に係る接続認証の手順を示す表示画面を含む端末装置の正面図である。It is a front view of the terminal device containing the display screen which shows the procedure of the connection authentication which concerns on 1st Embodiment. 第1の実施形態に係る接続認証の手順を示す表示画面を含む端末装置の正面図である。It is a front view of the terminal device containing the display screen which shows the procedure of the connection authentication which concerns on 1st Embodiment. 第1の実施形態に係る接続認証の手順を示す表示画面を含む端末装置の正面図である。It is a front view of the terminal device containing the display screen which shows the procedure of the connection authentication which concerns on 1st Embodiment. 第1の実施形態に係る接続認証の手順を示す表示画面を含む端末装置の正面図である。It is a front view of the terminal device containing the display screen which shows the procedure of the connection authentication which concerns on 1st Embodiment. 第1の実施形態に係る接続認証の手順を示す表示画面を含む端末装置の正面図である。It is a front view of the terminal device containing the display screen which shows the procedure of the connection authentication which concerns on 1st Embodiment. 第1の実施形態に係る端末装置、公衆無線LAN−APおよび認証支援サーバの動作について説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the terminal device which concerns on 1st Embodiment, public wireless LAN-AP, and an authentication assistance server. 第2の実施形態に係る接続認証における端末装置の正面図である。It is a front view of the terminal device in the connection authentication which concerns on 2nd Embodiment. 第3の実施形態に係る端末装置、公衆無線LAN−APの動作について説明するためのフローチャートである。It is a flowchart for demonstrating operation | movement of the terminal device which concerns on 3rd Embodiment, and public wireless LAN-AP. 実施形態に係るコンピュータの構成を示す概略ブロック図である。It is a schematic block diagram which shows the structure of the computer which concerns on embodiment.

以下、本開示の本実施形態について説明する。なお、以下に説明する本実施形態は、特許請求の範囲に記載された本開示の内容を不当に限定するものではない。また本実施形態で説明される構成の全てが、本開示の必須構成要件であるとは限らない。なお、本開示において、接続とは、端末装置と公衆無線LAN−APが通信可能状態となった状態を示す。また、接続認証とは、端末装置が公衆無線LAN−APで認証が行われ、公衆無線LAN−APを介してネットワークNWと通信可能となった状態を示す。   Hereinafter, this embodiment of the present disclosure will be described. In addition, this embodiment demonstrated below does not unduly limit the content of this indication described in the claim. In addition, all the configurations described in the present embodiment are not necessarily essential configuration requirements of the present disclosure. In the present disclosure, the connection indicates a state in which the terminal device and the public wireless LAN-AP are in a communicable state. The connection authentication indicates a state in which the terminal device is authenticated by the public wireless LAN-AP and can communicate with the network NW via the public wireless LAN-AP.

(第1の実施形態)
<システムの構成>
まず、図1を用いて本開示の第1の実施形態における、端末装置が、公衆無線LANアクセスポイント(以下公衆無線LAN−AP)に接続認証するための支援を行う認証支援サーバ131を含む、認証支援システム1の構成及びその概要について説明する。なお、図1は、本実施形態の認証支援システム1の概略ブロック図である。なお、認証情報とは、端末装置を公衆無線LAN−APに接続認証するために端末装置から送信する情報である。認証情報は、例えば、ログインID、メールアドレス、パスワード、学籍番号等の情報であり、ユーザの生年月日、性別等の情報を含んでもよい。
(First embodiment)
<System configuration>
First, using FIG. 1, the terminal device according to the first embodiment of the present disclosure includes an authentication support server 131 that performs support for connection authentication to a public wireless LAN access point (hereinafter, public wireless LAN-AP). The configuration and outline of the authentication support system 1 will be described. FIG. 1 is a schematic block diagram of the authentication support system 1 of the present embodiment. The authentication information is information transmitted from the terminal device in order to authenticate the connection of the terminal device to the public wireless LAN-AP. The authentication information is, for example, information such as a login ID, e-mail address, password, and student ID number, and may include information such as a user's date of birth and sex.

本実施形態の認証支援システム1は、図1に示すように、公衆無線LAN−AP121a、121b(以下まとめて公衆無線LAN−AP121)と認証支援サーバ131が、例えばインターネット等のネットワークNWに接続可能に構成されている。端末装置111は、公衆無線LAN−AP121を介してネットワークNWに接続できる。   In the authentication support system 1 of the present embodiment, as shown in FIG. 1, public wireless LAN-APs 121a and 121b (hereinafter collectively public wireless LAN-AP 121) and an authentication support server 131 can be connected to a network NW such as the Internet. It is configured. The terminal device 111 can be connected to the network NW via the public wireless LAN-AP 121.

端末装置111は、インターネット等との通信を行うことが可能な端末装置である。端末装置111は、公衆無線LAN−AP121を介してインターネット等のネットワークNWに接続される。端末装置111は、端末通信部112、端末制御部113、端末表示部114、端末入力部115と端末記憶部116とを含んで構成される。   The terminal device 111 is a terminal device capable of communicating with the Internet or the like. The terminal device 111 is connected to a network NW such as the Internet via a public wireless LAN-AP 121. The terminal device 111 includes a terminal communication unit 112, a terminal control unit 113, a terminal display unit 114, a terminal input unit 115, and a terminal storage unit 116.

端末装置111は、スマートフォン、携帯電話、PHS、コンピュータ、ゲーム装置、PDA、腕時計、スマートウォッチ、ヘッドマウントディスプレイ、画像生成装置等の情報処理装置である。   The terminal device 111 is an information processing device such as a smartphone, a mobile phone, a PHS, a computer, a game device, a PDA, a wristwatch, a smart watch, a head-mounted display, or an image generation device.

端末通信部112は、ネットワークNWを介して、認証支援サーバ131や公衆無線LAN−AP121等との通信を行う通信インタフェースである。また、端末通信部112は、端末装置111が公衆無線LAN−APに接続するための支援を行うアプリケーションプログラム(以下アプリ)を受信し、認証支援サーバ131へ情報を送信する。また、公衆無線LAN−APから送信される認証HTML(HyperText Markup Language)を受信する。認証HTMLは、HTMLで記載された認証用のフォームであり、端末装置111が各アクセスポイントへ接続認証する際に必要とする情報が記載されている。   The terminal communication unit 112 is a communication interface that performs communication with the authentication support server 131, the public wireless LAN-AP 121, and the like via the network NW. Further, the terminal communication unit 112 receives an application program (hereinafter referred to as an application) that supports the terminal device 111 to connect to the public wireless LAN-AP, and transmits information to the authentication support server 131. In addition, authentication HTML (Hyper Text Markup Language) transmitted from the public wireless LAN-AP is received. The authentication HTML is an authentication form written in HTML, and describes information necessary for the terminal device 111 to authenticate connection to each access point.

端末制御部113は、認証HTMLに従って端末表示部114に接続認証のための操作画面の表示を行う。また、端末制御部113は、端末入力部から入力された情報を、公衆無線LAN−AP121へ端末通信部112を介して送信する。それによって、端末装置111と公衆無線LAN−AP121との接続認証のための動作を行う。また、端末制御部113は、端末記憶部116に記憶された認証プロトコルがある場合には、認証プロトコルに従って端末装置111と公衆無線LAN−AP121との接続認証のための動作を行う。   The terminal control unit 113 displays an operation screen for connection authentication on the terminal display unit 114 in accordance with the authentication HTML. Further, the terminal control unit 113 transmits information input from the terminal input unit to the public wireless LAN-AP 121 via the terminal communication unit 112. Thereby, an operation for connection authentication between the terminal device 111 and the public wireless LAN-AP 121 is performed. Further, when there is an authentication protocol stored in the terminal storage unit 116, the terminal control unit 113 performs an operation for connection authentication between the terminal device 111 and the public wireless LAN-AP 121 according to the authentication protocol.

端末表示部114は、端末装置111で使用するためのアプリを表示する画像装置であり、液晶(LCD(Liquid Crystal Display))や有機EL素子等により構成されている。端末表示部114はアプリの中で動作するブラウザの表示も行う。   The terminal display unit 114 is an image device that displays an application for use in the terminal device 111, and includes a liquid crystal (LCD (Liquid Crystal Display)), an organic EL element, and the like. The terminal display unit 114 also displays a browser that operates in the application.

端末入力部115は、端末装置111のユーザが、端末装置111に対して操作を行うための入力装置である。端末入力部115は、物理的なキーボード等のスイッチによる入力装置でもよいし、端末表示部114と一体となって、タッチパネルとして構成されていてもよい。   The terminal input unit 115 is an input device for a user of the terminal device 111 to operate the terminal device 111. The terminal input unit 115 may be an input device using a switch such as a physical keyboard, or may be configured as a touch panel integrally with the terminal display unit 114.

端末記憶部116は、端末装置111を認証支援システム1で使用するためのアプリや、認証プロトコル、ユーザ情報や、接続認証のためのパスワード情報等を記憶している。また、端末装置111は、接続認証に係る端末装置111における操作ログや、端末装置111と公衆無線LAN−AP121aの間でやり取りされる認証HTMLを含む通信ログや、公衆無線LAN−AP121aから送信された認証HTMLの情報(ブラウザに表示されるページ構造等)をログ情報として記憶している。   The terminal storage unit 116 stores an application for using the terminal device 111 in the authentication support system 1, an authentication protocol, user information, password information for connection authentication, and the like. The terminal device 111 is transmitted from the operation log in the terminal device 111 related to connection authentication, the communication log including authentication HTML exchanged between the terminal device 111 and the public wireless LAN-AP 121a, or the public wireless LAN-AP 121a. The authentication HTML information (page structure displayed on the browser, etc.) is stored as log information.

公衆無線LAN−AP121a、121bは、学校や、コンビニエンスストア、カフェ、ホテル、空港等の公共性のあるエリアに設置されている無線LANのアクセスポイントで、様々なユーザが公衆回線としてアクセス可能である。本実施形態における無線LAN−AP121a、121bは、設置されているアクセスポイントのみを示すのではなく、その使用にあたって必要となる認証サーバ等の他のインフラ設備を含むものである。公衆無線LAN−AP121a、121bは、インターネット等のネットワークNWと接続されており、端末装置111を公衆無線LAN−AP121a、121bと接続認証する。これにより、端末装置111をインターネット等に接続できる。   Public wireless LAN-APs 121a and 121b are wireless LAN access points installed in public areas such as schools, convenience stores, cafes, hotels, airports, and are accessible to various users as public lines. . The wireless LAN-APs 121a and 121b in this embodiment do not indicate only installed access points, but include other infrastructure equipment such as an authentication server required for use. The public wireless LAN-APs 121a and 121b are connected to a network NW such as the Internet, and connect and authenticate the terminal device 111 with the public wireless LAN-APs 121a and 121b. Thereby, the terminal device 111 can be connected to the Internet or the like.

認証支援サーバ131は、端末装置111を公衆無線LAN−AP121a、121bに接続するための支援を行う情報を提供するサーバである。認証支援サーバ131は、サーバ通信部132とサーバ制御部133とサーバ記憶部134とを含んで構成される。   The authentication support server 131 is a server that provides information for providing support for connecting the terminal device 111 to the public wireless LAN-APs 121a and 121b. The authentication support server 131 includes a server communication unit 132, a server control unit 133, and a server storage unit 134.

サーバ通信部132は、ネットワークNWを介して端末装置111と通信を行う通信インタフェースである。サーバ通信部132は、端末装置111からのログ情報を受信する。   The server communication unit 132 is a communication interface that communicates with the terminal device 111 via the network NW. The server communication unit 132 receives log information from the terminal device 111.

サーバ制御部133は、後述するサーバ記憶部134に記憶された操作ログや、通信ログ、認証HTMLを解析し、解析結果から認証プロトコルを生成する。   The server control unit 133 analyzes an operation log, a communication log, and an authentication HTML stored in the server storage unit 134 described later, and generates an authentication protocol from the analysis result.

サーバ記憶部134は、端末装置111から送信された接続認証に係る端末装置111における操作ログや、端末装置111と公衆無線LAN−AP121aの間でやり取りされた認証情報を含む通信ログや、公衆無線LAN−AP121aから送信された認証HTMLの情報を記憶する。また、サーバ制御部133で生成された認証プロトコルを記憶する。   The server storage unit 134 includes an operation log in the terminal device 111 related to connection authentication transmitted from the terminal device 111, a communication log including authentication information exchanged between the terminal device 111 and the public wireless LAN-AP 121a, and public wireless communication. The authentication HTML information transmitted from the LAN-AP 121a is stored. Also, the authentication protocol generated by the server control unit 133 is stored.

<端末装置の表示画面の一例>
次に、端末装置111を公衆無線LAN−AP121aに接続認証する際の、端末装置111に表示される画面について説明する。図2から図8は、実施形態に係る接続認証の操作画面等の表示画面を含む端末装置111の正面図である。また、ここで説明する接続認証の操作手順は一例であり、接続する公衆無線LAN−APに応じて他の接続認証の操作手順となる場合がある。
<Example of display screen of terminal device>
Next, a screen displayed on the terminal device 111 when the terminal device 111 is authenticated for connection to the public wireless LAN-AP 121a will be described. 2 to 8 are front views of the terminal device 111 including a display screen such as a connection authentication operation screen according to the embodiment. Further, the connection authentication operation procedure described here is an example, and may be another connection authentication operation procedure depending on the public wireless LAN-AP to be connected.

図2は、端末表示部114に、端末装置111が現在接続可能な公衆無線LAN−APのSSID(Service Set Identifier)が表示されている状態である。   FIG. 2 shows a state in which a public wireless LAN-AP SSID (Service Set Identifier) to which the terminal device 111 is currently connected is displayed on the terminal display unit 114.

図3は、ユーザが、現在接続可能な公衆無線LAN−AP121のSSIDの中からSSIDが「abc−456」の公衆無線LAN−AP121aを選択した状態である。ユーザは、図2で表示されているSSIDをタップすることにより、公衆無線LAN−AP121aを選択する。公衆無線LAN−AP121aを選択すると、端末装置111は、画面の上部に「このWiFiに自動接続しますか?」と表示する。ユーザは、自動接続を希望する場合には、画面の下部の「〇」表示をタップし、希望しない場合には「×」表示をタップする。   FIG. 3 shows a state in which the user has selected the public wireless LAN-AP 121a having the SSID “abc-456” from the SSIDs of the public wireless LAN-AP 121 that can be currently connected. The user selects the public wireless LAN-AP 121a by tapping the SSID displayed in FIG. When the public wireless LAN-AP 121a is selected, the terminal device 111 displays “Do you want to automatically connect to this WiFi?” At the top of the screen. The user taps the “◯” display at the bottom of the screen if automatic connection is desired, and taps the “X” display if not desired.

図4は、ユーザが、選択した公衆無線LAN−AP121aへの自動接続設定に当たり、設定情報の収集に同意するか否かの確認表示画面である。ユーザが同意をする場合には、画面の下部に表示される「同意」表示をタップする。同意しない場合には、画面の下部の「×」表示をタップする。   FIG. 4 is a confirmation display screen as to whether or not the user agrees to collect setting information in setting automatic connection to the selected public wireless LAN-AP 121a. If the user agrees, tap the “Agree” display displayed at the bottom of the screen. If you do not agree, tap the “x” display at the bottom of the screen.

以下、図5から図8は、abcコンビニエンスという店舗がサービス提供するSSIDが「abc−456」である公衆無線LAN−AP121aへ、端末装置111から認証情報を送信し、公衆無線LAN−AP121aからの信号に応答して接続認証を完了させる手順を示す表示画面である。他の公衆無線LAN−APと接続する場合には、必ずしも、同様の手順を要するものではなく、各公衆無線LAN−AP毎に手順は異なっていてもよい。接続認証前の公衆無線LAN−AP121aと端末装置111との通信は、HTTPS(Hypertext Transfer Protocol Secure)により行われる。   5 to 8, the authentication information is transmitted from the terminal device 111 to the public wireless LAN-AP 121a whose SSID provided by the store called abc convenience is “abc-456”. It is a display screen which shows the procedure which completes connection authentication in response to a signal. When connecting to another public wireless LAN-AP, the same procedure is not necessarily required, and the procedure may be different for each public wireless LAN-AP. Communication between the public wireless LAN-AP 121a and the terminal device 111 before connection authentication is performed by HTTPS (Hypertext Transfer Protocol Secure).

図5は、公衆無線LAN−AP121aから送信される接続認証画面を、アプリ内ブラウザで表示している画面である。ユーザは、abcコンビニエンスの公衆無線LANサービスを使用するために会員登録を行う。ユーザは、自分のメールアドレスと、希望するパスワードをブラウザから入力する。次に、画面を下方にスクロールさせていくと、図6が表示される。図6は、ユーザの生年月日の入力と、性別の選択を要求する画面である。図6の画面で、生年月日入力と性別選択が終了し、さらに画面を下方にスクロールさせると、図7の画面が表示される。図7は、ユーザに利用規約を提示し、利用規約に同意するか否かのチェックボックスが表示されている。チェックボックスにチェックを入れ「次へ進む」の表示をタップすることにより図8へ進む。「キャンセル」の表示をタップすると、チェックボックスのチェックは無効化され図2の表示に戻る。   FIG. 5 is a screen displaying the connection authentication screen transmitted from the public wireless LAN-AP 121a with the in-app browser. The user registers as a member in order to use the public wireless LAN service of abc convenience. The user inputs his / her e-mail address and desired password from the browser. Next, when the screen is scrolled downward, FIG. 6 is displayed. FIG. 6 is a screen for requesting the user's date of birth and gender selection. When the date of birth input and gender selection are completed on the screen of FIG. 6 and the screen is further scrolled downward, the screen of FIG. 7 is displayed. In FIG. 7, a user agreement is presented to the user, and a check box is displayed as to whether or not the user agreement is agreed. The process proceeds to FIG. 8 by checking the check box and tapping the “Next” display. When the “Cancel” display is tapped, the check in the check box is invalidated and the display returns to the display of FIG.

図8は、登録手続きの完了を示す画面である。図8に表示されている「サービスを利用する」の表示をタップすることにより、端末装置111が公衆無線LAN−AP121aとの接続認証が完了する。端末装置111は、接続認証が完了することにより、公衆無線LAN−AP121aを介してインターネット等のネットワークNWに接続される。また、次回以降、端末装置111が、公衆無線LAN−AP121aのエリア内にある時は自動的に接続認証が行われる。   FIG. 8 is a screen showing the completion of the registration procedure. By tapping the “use service” display displayed in FIG. 8, the terminal device 111 completes connection authentication with the public wireless LAN-AP 121a. When the connection authentication is completed, the terminal device 111 is connected to a network NW such as the Internet via the public wireless LAN-AP 121a. Further, after the next time, when the terminal device 111 is in the area of the public wireless LAN-AP 121a, connection authentication is automatically performed.

<処理の流れ>
<<アプリ導入時>>
端末装置111にアプリケーションプログラム(以下アプリ)を導入する際の動作について説明する。
<Process flow>
<< At the time of application introduction >>
An operation when an application program (hereinafter referred to as an application) is introduced into the terminal device 111 will be described.

端末装置111のユーザは、端末装置111を本認証支援システム1で使用するためのアプリを、端末装置111にインストールを行う。ユーザは、インターネット上のアプリ配信サーバ(不図示)から端末装置111に当該アプリのダウンロードを行うことによってアプリを入手できる。端末装置111は、携帯電話回線や接続可能な公衆無線LANや家庭内の無線LAN等を介してネットワークNWに接続できる。そのため、端末装置111はインターネットからのアプリのダウンロードが可能となる。アプリは、端末装置111と公衆無線LAN121との認証手順が記述された認証プロトコルを含んでいる。認証プロトコルは、端末装置111が処理可能な形式で記述されていれば、記述手法は問わない。   The user of the terminal device 111 installs an application for using the terminal device 111 in the authentication support system 1 on the terminal device 111. The user can obtain the application by downloading the application from the application distribution server (not shown) on the Internet to the terminal device 111. The terminal device 111 can be connected to the network NW via a mobile phone line, a connectable public wireless LAN, a home wireless LAN, or the like. Therefore, the terminal device 111 can download an application from the Internet. The application includes an authentication protocol in which an authentication procedure between the terminal device 111 and the public wireless LAN 121 is described. The description method is not limited as long as the authentication protocol is described in a format that can be processed by the terminal device 111.

<<アクセスポイント接続時>>
図9を用いて、端末装置111を公衆無線LAN−AP121aに接続する際の動作について説明する。図9のフローチャートは、認証支援サーバ131と端末装置111と公衆無線LAN−AP121aの各動作の関連状態を示している。
<< When access point is connected >>
The operation when the terminal device 111 is connected to the public wireless LAN-AP 121a will be described with reference to FIG. The flowchart of FIG. 9 shows the relevant state of each operation of the authentication support server 131, the terminal device 111, and the public wireless LAN-AP 121a.

ステップS101において、端末装置111は接続可能な複数の公衆無線LAN−APを検出する。端末装置111は、例えば端末通信部112が公衆無線LAN−AP121aからの電波を受信し、受信した電波がWiFi規格に準拠している公衆無線LAN−APのSSIDを検出する。   In step S101, the terminal device 111 detects a plurality of connectable public wireless LAN-APs. In the terminal device 111, for example, the terminal communication unit 112 receives radio waves from the public wireless LAN-AP 121a, and detects the SSID of the public wireless LAN-AP in which the received radio waves comply with the WiFi standard.

ステップS102において、端末表示部114は、ステップS101で検出した接続可能な公衆無線LAN−APのSSIDを表示する。公衆無線LAN−AP121aと公衆無線LAN−AP121bが検出されている場合には、それぞれの公衆無線LAN−APのSSIDを表示する(図2に対応)。   In step S102, the terminal display unit 114 displays the SSID of the connectable public wireless LAN-AP detected in step S101. When public wireless LAN-AP 121a and public wireless LAN-AP 121b are detected, the SSID of each public wireless LAN-AP is displayed (corresponding to FIG. 2).

ステップS103において、端末装置111のユーザは、端末入力部115から、ステップS102で表示されたSSIDから、接続を希望するSSIDを選択入力する(図3に対応)。端末装置111は、選択入力されたSSID(この場合「abc−456」)に対応する公衆無線LAN−AP121aに接続認証の要求信号を送信する。   In step S103, the user of the terminal device 111 selects and inputs the SSID desired to be connected from the SSID displayed in step S102 from the terminal input unit 115 (corresponding to FIG. 3). The terminal device 111 transmits a connection authentication request signal to the public wireless LAN-AP 121a corresponding to the SSID selected and input (in this case, “abc-456”).

ステップS104において、公衆無線LAN−AP121aは、ステップS103で端末装置111から送信された接続認証の要求信号に呼応して、端末装置111へ認証HTMLを送信する。   In step S104, the public wireless LAN-AP 121a transmits an authentication HTML to the terminal apparatus 111 in response to the connection authentication request signal transmitted from the terminal apparatus 111 in step S103.

ステップS105において、端末制御部113は、ステップS104で送信された認証HTMLに基づいて、接続認証にあたり認証情報が要(Y)か否(N)かを判別する。判別の結果、有(Y)と判別された場合には、ステップS106へ処理を進める。判別の結果、否(N)と判別された場合には、ステップS116へ処理を進める。   In step S105, the terminal control unit 113 determines whether authentication information is required (Y) or not (N) for connection authentication based on the authentication HTML transmitted in step S104. As a result of the determination, if it is determined as being present (Y), the process proceeds to step S106. If the result of determination is NO (N), the process proceeds to step S116.

ステップS106において、端末制御部113は、ステップS104で送信された認証HTMLに対応する認証プロトコルが端末記憶部116に有(Y)か、無(N)かを判別する。判別の結果、有(Y)と判別された場合には、ステップS114へ処理を進める。判別の結果、無(N)と判別された場合には、ステップS107へ処理を進める。   In step S106, the terminal control unit 113 determines whether the authentication protocol corresponding to the authentication HTML transmitted in step S104 is in the terminal storage unit 116 (Y) or not (N). As a result of the determination, if it is determined as being present (Y), the process proceeds to step S114. If it is determined that there is no (N) as a result of the determination, the process proceeds to step S107.

ステップS107において、端末制御部113は、端末表示部114に情報収集の「同意」に係る表示を行う。端末装置111のユーザは、端末入力部115から、「同意」ボタンを押すことにより、情報収集への同意の意思表示を行う。同意しない場合には、キャンセルボタンを選択できる(図4に対応)。   In step S <b> 107, the terminal control unit 113 performs display related to “consent” for information collection on the terminal display unit 114. The user of the terminal device 111 displays an intention to consent to information collection by pressing the “agree” button from the terminal input unit 115. If the user does not agree, a cancel button can be selected (corresponding to FIG. 4).

ステップS108において、端末制御部113は、ステップS107で、ユーザの「同意」の有か無かを判別する。「同意」が有(Y)と判別された場合には、ステップS109へ処理をすすめる。判別の結果、無(N)と判別された場合には、ステップS103へ処理を戻し、ユーザは、再度接続を希望するSSIDを選択入力する。   In step S108, the terminal control unit 113 determines in step S107 whether or not the user has “consent”. If it is determined that “consent” is present (Y), the process proceeds to step S109. If it is determined that there is no (N) as a result of the determination, the process returns to step S103, and the user again selects and inputs the SSID for which connection is desired.

ステップS109において、端末制御部113は、端末表示部114にブラウザを起動し表示する。ブラウザには、ステップS103で選択したSSIDの認証ページが表示される(図5から図8に対応)。ユーザは、端末入力部115から、認証情報として認証ページに要求される情報を入力する。要求される情報は、メールアドレス情報や、パスワード情報、ユーザの生年月日情報や性別情報である。端末装置111は、入力されたメールアドレス情報等を公衆無線LAN−AP121aに送信する。また、公衆無線LAN−AP121aから送信される利用規約に対する同意情報等の送信を行う。すなわちステップS109は、接続認証の手順を進める動作である。また、端末記憶部116は、ユーザが端末入力部115で行う入力やタップ等の操作を操作ログとして記憶する。また、端末記憶部116は、端末装置111と公衆無線LAN−AP121aとの通信内容を通信ログとして記憶する。さらに、端末記憶部116は、接続認証の手順の中で公衆無線LAN−AP121aから端末装置111へ送信される認証HTMLを記憶する。   In step S109, the terminal control unit 113 activates and displays a browser on the terminal display unit 114. The browser displays the authentication page for the SSID selected in step S103 (corresponding to FIGS. 5 to 8). The user inputs information required for the authentication page as authentication information from the terminal input unit 115. The requested information is mail address information, password information, user date of birth information and gender information. The terminal device 111 transmits the input mail address information and the like to the public wireless LAN-AP 121a. Further, agreement information and the like for the terms of use transmitted from the public wireless LAN-AP 121a are transmitted. That is, step S109 is an operation for proceeding with the connection authentication procedure. The terminal storage unit 116 also stores operations such as input and tap performed by the user using the terminal input unit 115 as an operation log. In addition, the terminal storage unit 116 stores communication contents between the terminal device 111 and the public wireless LAN-AP 121a as a communication log. Furthermore, the terminal storage unit 116 stores authentication HTML transmitted from the public wireless LAN-AP 121a to the terminal device 111 during the connection authentication procedure.

ステップS110において、公衆無線LAN−AP121aは、端末装置111から送信される情報を受信する。また、公衆無線LAN−AP121aは、端末装置111に対して、受信した情報に対応する情報の送信を行う。   In step S110, the public wireless LAN-AP 121a receives information transmitted from the terminal device 111. Further, the public wireless LAN-AP 121a transmits information corresponding to the received information to the terminal device 111.

ステップS111において、端末装置111は、公衆無線LAN−AP121aとの接続認証を完了する。ステップS112において、公衆無線LAN−AP121a側でも接続認証が完了することにより、端末装置111は公衆無線LAN−AP121aを介してインターネット等のネットワークNWに接続される。   In step S111, the terminal device 111 completes connection authentication with the public wireless LAN-AP 121a. In step S112, when the connection authentication is completed on the public wireless LAN-AP 121a side, the terminal device 111 is connected to the network NW such as the Internet via the public wireless LAN-AP 121a.

ステップS113において、端末装置111はステップS109における接続認証に係る端末装置111における操作ログや、端末装置111と公衆無線LAN−AP121aの間でやり取りされた認証情報を含む通信ログや、公衆無線LAN−AP121aから送信された認証HTMLの情報をログ情報として認証支援サーバ131に送信する。   In step S113, the terminal device 111 performs an operation log in the terminal device 111 related to connection authentication in step S109, a communication log including authentication information exchanged between the terminal device 111 and the public wireless LAN-AP 121a, a public wireless LAN- The authentication HTML information transmitted from the AP 121a is transmitted to the authentication support server 131 as log information.

ステップS114において、端末装置111は端末記憶部116に記憶された認証プロトコルに基づいて、公衆無線LAN−AP121aへ認証情報を送信し、公衆無線LAN−AP121aからの信号に応答して接続認証を完了させる手順を進める。   In step S114, the terminal device 111 transmits authentication information to the public wireless LAN-AP 121a based on the authentication protocol stored in the terminal storage unit 116, and completes connection authentication in response to a signal from the public wireless LAN-AP 121a. Proceed with the procedure.

ステップS115において、端末装置111は、公衆無線LAN−AP121aとの接続認証を完了する。ステップS112において、公衆無線LAN−AP121a側でも接続認証が完了することにより、端末装置111は公衆無線LAN−AP121aを介してインターネット等のネットワークNWに接続される。   In step S115, the terminal device 111 completes connection authentication with the public wireless LAN-AP 121a. In step S112, when the connection authentication is completed on the public wireless LAN-AP 121a side, the terminal device 111 is connected to the network NW such as the Internet via the public wireless LAN-AP 121a.

ステップS116において、端末装置111は、公衆無線LAN−AP121aとの接続認証を完了する。ステップS112において、公衆無線LAN−AP121a側でも接続認証が完了することにより、端末装置111は公衆無線LAN−AP121aを介してインターネット等のネットワークNWに接続される。端末装置111と公衆無線LAN−AP121aの接続認証は、端末記憶部116に記憶される認証プロトコルを用いてもよい。   In step S116, the terminal device 111 completes connection authentication with the public wireless LAN-AP 121a. In step S112, when the connection authentication is completed on the public wireless LAN-AP 121a side, the terminal device 111 is connected to the network NW such as the Internet via the public wireless LAN-AP 121a. For the connection authentication between the terminal device 111 and the public wireless LAN-AP 121a, an authentication protocol stored in the terminal storage unit 116 may be used.

ステップS117において、認証支援サーバ131は、端末装置111から送信されたログ情報を、サーバ記憶部134に記憶する。   In step S 117, the authentication support server 131 stores the log information transmitted from the terminal device 111 in the server storage unit 134.

<<ログ情報解析>>
認証支援サーバ131のサーバ制御部133は、サーバ記憶部134に記憶されているログ情報を解析し、認証プロトコルを生成する。サーバ制御部133は、例えば認証HTMLの情報からページ構造を解析し、ページ内のどの部分に、どの情報を入力するべきかの対応付けを行う。また、認証情報として必要なユーザ個人のメールアドレスを、認証支援サーバ131が発行するメールアドレスに振替えを行う。認証プロトコルは、振替えられたメールアドレスを、複数のユーザが汎用的に使用できる認証情報として含んで生成される。ページ構造の解析は、機械学習を使用してもよい。
<< Log information analysis >>
The server control unit 133 of the authentication support server 131 analyzes log information stored in the server storage unit 134 and generates an authentication protocol. For example, the server control unit 133 analyzes the page structure from the authentication HTML information, and associates which part of the page should be input with which information. Also, the user's personal mail address required as authentication information is transferred to the mail address issued by the authentication support server 131. The authentication protocol is generated including the transferred mail address as authentication information that can be used universally by a plurality of users. Machine learning may be used to analyze the page structure.

生成された認証プロトコルは、サーバ通信部132を介してネットワークNWに送信され、生成された認証プロトコルを含むアプリの作成や更新に使用される。作成されたアプリや、更新されたアプリを端末装置111がダウンロードすることにより、生成された認証プロトコルを端末装置111で使用することが可能となる。   The generated authentication protocol is transmitted to the network NW via the server communication unit 132, and is used for creating or updating an application including the generated authentication protocol. When the terminal device 111 downloads the created application or the updated application, the generated authentication protocol can be used by the terminal device 111.

なお、認証支援サーバ131から、端末装置111へ、直接認証プロトコルの送信を行ってもよい。端末装置111に既にアプリがインストールされている場合、送信された認証プロトコルをアプリが端末記憶部116に記憶し、端末装置111で使用することが可能となる。   Note that the authentication protocol may be transmitted directly from the authentication support server 131 to the terminal device 111. When an application is already installed in the terminal device 111, the application stores the transmitted authentication protocol in the terminal storage unit 116 and can be used in the terminal device 111.

<効果の説明>
以上のように、本開示の実施形態に係る認証支援システム1では、認証支援サーバ131が、ユーザの同意のもとで、過去の認証接続の実績がなく認証プロトコルが準備されていない公衆無線LAN−APへの接続認証に係るログ情報を正確に取得できる。そして、取得したログ情報から、認証プロトコルを生成することで、生成する認証プロトコルをインストールした他ユーザの端末装置が、公衆無線LAN−APへ接続認証を自動的に行うことができる。
<Description of effects>
As described above, in the authentication support system 1 according to the embodiment of the present disclosure, the authentication support server 131 is a public wireless LAN in which the authentication protocol has not been prepared and the past authentication connection has not been achieved with the user's consent. -Accurately obtain log information related to AP connection authentication. Then, by generating an authentication protocol from the acquired log information, the terminal device of another user who has installed the generated authentication protocol can automatically perform connection authentication to the public wireless LAN-AP.

認証支援サーバ131は、各公衆無線LAN−AP(対応する認証サーバを含む)とは別に運用される。そのため、認証支援サーバ131が生成する認証プロトコルを、各公衆無線LAN−AP経由に限らず様々な接続形態により多くの端末装置にインストールすることができる。よって、多くの端末装置は、速やかに公衆無線LAN−APへ接続認証を自動的に行うことができる。   The authentication support server 131 is operated separately from each public wireless LAN-AP (including a corresponding authentication server). Therefore, the authentication protocol generated by the authentication support server 131 can be installed in many terminal devices not only via each public wireless LAN-AP but also in various connection forms. Therefore, many terminal devices can automatically perform connection authentication to the public wireless LAN-AP promptly.

なお、ログ情報の解析は、端末装置111の内部で行ってもよい。その場合、端末装置111が認証プロトコルを生成し、端末装置111内で使用できる。また、認証支援サーバ131にアップロードして、他の端末装置111で使用することもできる。   The log information may be analyzed inside the terminal device 111. In that case, the terminal device 111 can generate an authentication protocol and use it in the terminal device 111. Also, it can be uploaded to the authentication support server 131 and used by another terminal device 111.

(第2の実施形態)
次に、本開示の第2の実施形態について説明する。第1の実施形態において、端末装置111は、接続しようとする公衆無線LAN−APに対応する認証プロトコルが端末記憶部116に有る場合、その認証プロトコルに基づいて公衆無線LAN−APに自動接続する。しかし、例えば、接続しようとする公衆無線LAN−APが、大学構内に設置されているような場合、ユーザ情報として大学側があらかじめ発行する学籍番号とパスワードを必要とする場合がある。その場合、端末装置111内に大学の公衆無線LAN−APに対応する認証プロトコルが既にある場合でも、他のユーザが接続する場合には、そのユーザの学籍番号とパスワードが必要となる。
(Second Embodiment)
Next, a second embodiment of the present disclosure will be described. In the first embodiment, when the terminal storage unit 116 has an authentication protocol corresponding to the public wireless LAN-AP to be connected, the terminal device 111 automatically connects to the public wireless LAN-AP based on the authentication protocol. . However, for example, when a public wireless LAN-AP to be connected is installed in a university campus, a student ID number and a password issued in advance by the university as user information may be required. In that case, even when an authentication protocol corresponding to the public wireless LAN-AP of the university already exists in the terminal device 111, when another user connects, the student ID number and password of that user are required.

図10は、第2の実施形態に係る接続認証途中の表示画面を含む端末装置111の正面図である。図10の端末装置111は、DEF Universityという大学がサービス提供する公衆無線LAN−APに接続する際に、ユーザの学籍番号とパスワードの入力を求める画面を表示している状態である。   FIG. 10 is a front view of the terminal device 111 including a display screen in the middle of connection authentication according to the second embodiment. The terminal device 111 in FIG. 10 is in a state where a screen for requesting the user's student ID number and password is displayed when connecting to a public wireless LAN-AP provided by a university called DEF University.

DEF Universityの公衆無線LAN−APに接続認証するための認証プロトコルはすでに準備されており、アプリとともに端末装置111に提供されている。   An authentication protocol for connection authentication to the DEF University public wireless LAN-AP has already been prepared and provided to the terminal device 111 together with the application.

上記実施形態における図9で示すフローチャートにおいて、ステップS105で認証プロトコルが有と判別されると、ステップS113に処理を進める。ステップS113において、端末装置111は端末記憶部116に記憶された認証プロトコルに基づいて、公衆無線LAN−AP121aへ認証情報を送信し、公衆無線LAN−AP121aからの信号に応答して接続認証を完了させる手順を進める。その際に、端末111のユーザの学籍番号とパスワード等の個人情報の入力を求める。個人情報の入力がされると、他の接続認証の手順については、認証プロトコルに従って自動的に進める。   In the flowchart shown in FIG. 9 in the above embodiment, if it is determined in step S105 that the authentication protocol is present, the process proceeds to step S113. In step S113, the terminal device 111 transmits authentication information to the public wireless LAN-AP 121a based on the authentication protocol stored in the terminal storage unit 116, and completes connection authentication in response to a signal from the public wireless LAN-AP 121a. Proceed with the procedure. At that time, input of personal information such as a student ID number and a password of the user of the terminal 111 is requested. When personal information is entered, other connection authentication procedures are automatically advanced according to the authentication protocol.

このように、接続認証の際に、ユーザの個人情報が必要な公衆無線LAN−APに対して、必要な個人情報の入力のみを求めることにより、自動的に接続認証を行うことができる。   In this way, at the time of connection authentication, connection authentication can be automatically performed by requesting only the input of necessary personal information to a public wireless LAN-AP that requires user personal information.

(第3の実施形態)
本開示の第3の実施形態について説明する。第3の実施形態は、端末装置111の内部でログ情報の解析を行い、認証プロトコルを生成するものである。第3の実施形態における認証支援システムは、第1の実施形態における認証支援システムと基本構成は同じである。そのため、構成の説明については省略する。また、端末装置の表示画面についても基本的には第1の実施形態と同じである。そのため、表示画面の説明についても省略する。
(Third embodiment)
A third embodiment of the present disclosure will be described. In the third embodiment, log information is analyzed inside the terminal device 111 to generate an authentication protocol. The authentication support system according to the third embodiment has the same basic configuration as the authentication support system according to the first embodiment. Therefore, the description of the configuration is omitted. The display screen of the terminal device is basically the same as that of the first embodiment. Therefore, the description of the display screen is also omitted.

<処理の流れ>
<<アプリ導入時>>
端末装置111にアプリケーションプログラム(以下アプリ)を導入する際の動作について説明する。
<Process flow>
<< At the time of application introduction >>
An operation when an application program (hereinafter referred to as an application) is introduced into the terminal device 111 will be described.

端末装置111のユーザは、端末装置111を本認証支援システム1で使用するためのアプリを、端末装置111にインストールを行う。ユーザは、インターネット上のアプリ配信サーバ(不図示)から端末装置111に当該アプリのダウンロードを行うことによってアプリを入手できる。端末装置111は、携帯電話回線や接続可能な公衆無線LANや家庭内の無線LAN等を介してネットワークNWに接続できる。そのため、端末装置111はインターネットからのアプリのダウンロードが可能となる。アプリは、端末装置111と公衆無線LAN121との認証手順が記述された認証プロトコルを含んでいる。認証プロトコルは、端末装置111が処理可能な形式で記述されていれば、記述手法は問わない。   The user of the terminal device 111 installs an application for using the terminal device 111 in the authentication support system 1 on the terminal device 111. The user can obtain the application by downloading the application from the application distribution server (not shown) on the Internet to the terminal device 111. The terminal device 111 can be connected to the network NW via a mobile phone line, a connectable public wireless LAN, a home wireless LAN, or the like. Therefore, the terminal device 111 can download an application from the Internet. The application includes an authentication protocol in which an authentication procedure between the terminal device 111 and the public wireless LAN 121 is described. The description method is not limited as long as the authentication protocol is described in a format that can be processed by the terminal device 111.

<<アクセスポイント接続時>>
図11を用いて、端末装置111を公衆無線LAN−AP121aに接続する際の動作について説明する。図9のフローチャートは、端末装置111と公衆無線LAN−AP121aの各動作の関連状態を示している。
<< When access point is connected >>
The operation when connecting the terminal device 111 to the public wireless LAN-AP 121a will be described with reference to FIG. The flowchart of FIG. 9 shows the relevant state of each operation of the terminal device 111 and the public wireless LAN-AP 121a.

ステップS201において、端末装置111は接続可能な複数の公衆無線LAN−APを検出する。端末装置111は、例えば端末通信部112が公衆無線LAN−AP121aからの電波を受信し、受信した電波がWiFi規格に準拠している公衆無線LAN−APのSSIDを検出する。   In step S201, the terminal device 111 detects a plurality of connectable public wireless LAN-APs. In the terminal device 111, for example, the terminal communication unit 112 receives radio waves from the public wireless LAN-AP 121a, and detects the SSID of the public wireless LAN-AP in which the received radio waves comply with the WiFi standard.

ステップS202において、端末表示部114は、ステップS201で検出した接続可能な公衆無線LAN−APのSSIDを表示する。公衆無線LAN−AP121aと公衆無線LAN−AP121bが検出されている場合には、それぞれの公衆無線LAN−APのSSIDを表示する(図2に対応)。   In step S202, the terminal display unit 114 displays the SSID of the connectable public wireless LAN-AP detected in step S201. When public wireless LAN-AP 121a and public wireless LAN-AP 121b are detected, the SSID of each public wireless LAN-AP is displayed (corresponding to FIG. 2).

ステップS203において、端末装置111のユーザは、端末入力部115から、ステップS202で表示されたSSIDから、接続を希望するSSIDを選択入力する(図3に対応)。端末装置111は、選択入力されたSSID(この場合「abc−456」)に対応する公衆無線LAN−AP121aに接続認証の要求信号を送信する。   In step S203, the user of the terminal device 111 selects and inputs an SSID desired to be connected from the SSID displayed in step S202 from the terminal input unit 115 (corresponding to FIG. 3). The terminal device 111 transmits a connection authentication request signal to the public wireless LAN-AP 121a corresponding to the SSID selected and input (in this case, “abc-456”).

ステップS204において、公衆無線LAN−AP121aは、ステップS203で端末装置111から送信された接続認証の要求信号に呼応して、端末装置111へ認証HTMLを送信する。   In step S204, the public wireless LAN-AP 121a transmits an authentication HTML to the terminal apparatus 111 in response to the connection authentication request signal transmitted from the terminal apparatus 111 in step S203.

ステップS205において、端末制御部113は、ステップS204で送信された認証HTMLに基づいて、接続認証にあたり認証情報が要(Y)か否(N)かを判別する。判別の結果、有(Y)と判別された場合には、ステップS206へ処理を進める。判別の結果、否(N)と判別された場合には、ステップS214へ処理を進める。   In step S205, the terminal control unit 113 determines whether authentication information is necessary (Y) or not (N) for connection authentication based on the authentication HTML transmitted in step S204. As a result of the determination, if it is determined as being present (Y), the process proceeds to step S206. If the result of determination is NO (N), the process proceeds to step S214.

ステップS206において、端末制御部113は、ステップS204で送信された認証HTMLに対応する認証プロトコルが端末記憶部116に有(Y)か、無(N)かを判別する。判別の結果、有(Y)と判別された場合には、ステップS212へ処理を進める。判別の結果、無(N)と判別された場合には、ステップS207へ処理を進める。   In step S206, the terminal control unit 113 determines whether the authentication protocol corresponding to the authentication HTML transmitted in step S204 is in the terminal storage unit 116 (Y) or not (N). As a result of the determination, if it is determined as being present (Y), the process proceeds to step S212. If it is determined that there is no (N) as a result of the determination, the process proceeds to step S207.

ステップS207において、端末制御部113は、端末表示部114にブラウザを起動し表示する。ブラウザには、ステップS203で選択したSSIDの認証ページが表示される(図5から図8に対応)。ユーザは、端末入力部115から、認証情報として認証ページに要求される情報を入力する。要求される情報は、メールアドレス情報や、パスワード情報、ユーザの生年月日情報や性別情報である。端末装置111は、入力されたメールアドレス情報等を公衆無線LAN−AP121aに送信する。また、公衆無線LAN−AP121aから送信される利用規約に対する同意情報等の送信を行う。すなわちステップS207は、接続認証の手順を進める動作である。また、端末記憶部116は、ユーザが端末入力部115で行う入力やタップ等の操作を操作ログとして記憶する。また、端末記憶部116は、端末装置111と公衆無線LAN−AP121aとの通信内容を通信ログとして記憶する。さらに、端末記憶部116は、接続認証の手順の中で公衆無線LAN−AP121aから端末装置111へ送信される認証HTMLを記憶する。   In step S207, the terminal control unit 113 activates and displays a browser on the terminal display unit 114. The browser displays the authentication page for the SSID selected in step S203 (corresponding to FIGS. 5 to 8). The user inputs information required for the authentication page as authentication information from the terminal input unit 115. The requested information is mail address information, password information, user date of birth information and gender information. The terminal device 111 transmits the input mail address information and the like to the public wireless LAN-AP 121a. Further, agreement information and the like for the terms of use transmitted from the public wireless LAN-AP 121a are transmitted. That is, step S207 is an operation of proceeding with the connection authentication procedure. The terminal storage unit 116 also stores operations such as input and tap performed by the user using the terminal input unit 115 as an operation log. In addition, the terminal storage unit 116 stores communication contents between the terminal device 111 and the public wireless LAN-AP 121a as a communication log. Furthermore, the terminal storage unit 116 stores authentication HTML transmitted from the public wireless LAN-AP 121a to the terminal device 111 during the connection authentication procedure.

ステップS208において、公衆無線LAN−AP121aは、端末装置111から送信される情報を受信する。また、公衆無線LAN−AP121aは、端末装置111に対して、受信した情報に対応する情報の送信を行う。   In step S208, the public wireless LAN-AP 121a receives information transmitted from the terminal device 111. Further, the public wireless LAN-AP 121a transmits information corresponding to the received information to the terminal device 111.

ステップS209において、端末装置111は、公衆無線LAN−AP121aとの接続認証を完了する。ステップS210において、公衆無線LAN−AP121a側でも接続認証が完了することにより、端末装置111は公衆無線LAN−AP121aを介してインターネット等のネットワークNWに接続される。   In step S209, the terminal device 111 completes connection authentication with the public wireless LAN-AP 121a. In step S210, the connection authentication is also completed on the public wireless LAN-AP 121a side, whereby the terminal device 111 is connected to the network NW such as the Internet via the public wireless LAN-AP 121a.

ステップS211において、端末制御部113は、端末記憶部116に記憶されているログ情報を解析し、認証プロトコルを生成する。ログ情報は、端末記憶部116に記憶されている、端末装置111における操作ログや、端末装置111と公衆無線LAN−AP121aの間でやり取りされた認証情報を含む通信ログや、公衆無線LAN−AP121aから送信された認証HTMLの情報である。端末制御部113は、例えば認証HTMLの情報からページ構造を解析し、ページ内のどの部分に、どの情報を入力するべきかの対応付けを行う。   In step S211, the terminal control unit 113 analyzes the log information stored in the terminal storage unit 116, and generates an authentication protocol. The log information includes an operation log stored in the terminal storage unit 116, a communication log including authentication information exchanged between the terminal device 111 and the public wireless LAN-AP 121a, and a public wireless LAN-AP 121a. The information of the authentication HTML transmitted from. For example, the terminal control unit 113 analyzes the page structure from the information of the authentication HTML and associates which part of the page should be input with which information.

ステップS212において、端末装置111は端末記憶部116に記憶された認証プロトコルに基づいて、公衆無線LAN−AP121aへ認証情報を送信し、公衆無線LAN−AP121aからの信号に応答して接続認証を完了させる手順を進める。   In step S212, the terminal device 111 transmits authentication information to the public wireless LAN-AP 121a based on the authentication protocol stored in the terminal storage unit 116, and completes connection authentication in response to a signal from the public wireless LAN-AP 121a. Proceed with the procedure.

ステップS213において、端末装置111は、公衆無線LAN−AP121aとの接続認証を完了する。ステップS210において、公衆無線LAN−AP121a側でも接続認証が完了することにより、端末装置111は公衆無線LAN−AP121aを介してインターネット等のネットワークNWに接続される。   In step S213, the terminal device 111 completes connection authentication with the public wireless LAN-AP 121a. In step S210, the connection authentication is also completed on the public wireless LAN-AP 121a side, whereby the terminal device 111 is connected to the network NW such as the Internet via the public wireless LAN-AP 121a.

ステップS214において、端末装置111は、公衆無線LAN−AP121aとの接続認証を完了する。ステップS210において、公衆無線LAN−AP121a側でも接続認証が完了することにより、端末装置111は公衆無線LAN−AP121aを介してインターネット等のネットワークNWに接続される。端末装置111と公衆無線LAN−AP121aの接続認証は、端末記憶部116に記憶される認証プロトコルを用いてもよい。   In step S214, the terminal device 111 completes connection authentication with the public wireless LAN-AP 121a. In step S210, the connection authentication is also completed on the public wireless LAN-AP 121a side, whereby the terminal device 111 is connected to the network NW such as the Internet via the public wireless LAN-AP 121a. For the connection authentication between the terminal device 111 and the public wireless LAN-AP 121a, an authentication protocol stored in the terminal storage unit 116 may be used.

<効果の説明>
以上のように、第3の実施形態に係る認証支援システム1では、端末装置111が、過去の認証接続の実績がなく認証プロトコルが準備されていない公衆無線LAN−APへの接続認証に係るログ情報を記憶し、記憶したログ情報から、認証プロトコルを生成することができる。生成する認証プロトコルは、端末記憶部116に記憶されるため、次に端末装置111を同じ公衆無線LAN−APに接続する際に、接続認証を自動的に行うことができる。
<Description of effects>
As described above, in the authentication support system 1 according to the third embodiment, the terminal device 111 has a log related to connection authentication to a public wireless LAN-AP that has no past authentication connection results and has not been prepared for an authentication protocol. Information can be stored and an authentication protocol can be generated from the stored log information. Since the generated authentication protocol is stored in the terminal storage unit 116, connection authentication can be automatically performed when the terminal device 111 is next connected to the same public wireless LAN-AP.

なお、端末装置111は、生成する認証プロトコルを認証支援サーバ131へ送信してもよい。認証支援サーバ131は、送信された認証プロトコルを他の端末装置で使用できるようにアプリのアップデートや、認証プロトコルの配信を行ってもよい。   Note that the terminal device 111 may transmit the generated authentication protocol to the authentication support server 131. The authentication support server 131 may update the application and distribute the authentication protocol so that the transmitted authentication protocol can be used by another terminal device.

また、端末記憶部116に記憶されたログ情報は、ユーザの同意を得て認証支援サーバ131に送信してもよい。認証支援サーバ131のサーバ制御部133は、送信されたログ情報を解析し、認証プロトコルを生成してもよい。また、認証情報として必要なユーザ個人のメールアドレスを、認証支援サーバ131が発行するメールアドレスに振替えを行う。認証プロトコルは、振替えられたメールアドレスを、複数のユーザが汎用的に使用できる認証情報として含んで生成してもよい。   The log information stored in the terminal storage unit 116 may be transmitted to the authentication support server 131 with the user's consent. The server control unit 133 of the authentication support server 131 may analyze the transmitted log information and generate an authentication protocol. Also, the user's personal mail address required as authentication information is transferred to the mail address issued by the authentication support server 131. The authentication protocol may be generated by including the transferred mail address as authentication information that can be generally used by a plurality of users.

(プログラム)
図11は、コンピュータ201の構成を示す概略ブロック図である。コンピュータ201は、CPU202、主記憶装置203、補助記憶装置204、インタフェース205を備える。
(program)
FIG. 11 is a schematic block diagram showing the configuration of the computer 201. The computer 201 includes a CPU 202, a main storage device 203, an auxiliary storage device 204, and an interface 205.

ここで、本実施形態に係る端末装置111を構成する各機能を実現するためのプログラムの詳細について説明する。   Here, details of a program for realizing each function which constitutes terminal unit 111 concerning this embodiment are explained.

端末装置111は、コンピュータ201に実装される。そして、認証支援サーバ131の各構成要素の動作は、プログラムの形式で補助記憶装置204に記憶されている。CPU202は、プログラムを補助記憶装置204から読み出して主記憶装置203に展開し、当該プログラムに従って上記処理を実行する。また、CPU202は、プログラムに従って、上述した記憶部に対応する記憶領域を主記憶装置203に確保する。   The terminal device 111 is mounted on the computer 201. The operation of each component of the authentication support server 131 is stored in the auxiliary storage device 204 in the form of a program. The CPU 202 reads out the program from the auxiliary storage device 204, expands it in the main storage device 203, and executes the above processing according to the program. Further, the CPU 202 secures a storage area corresponding to the above-described storage unit in the main storage device 203 according to the program.

当該プログラムは、アクセスポイントと接続するステップと、アクセスポイントから送信される情報からアクセスポイントを利用するための認証情報が必要か否かを判別するステップと、認証情報を必要と判別した場合、認証情報に対応する認証操作を受け付けるステップと、認証に関するログ情報を記憶するステップとをコンピュータに実行させるものである。   The program includes a step of connecting to an access point, a step of determining whether authentication information for using the access point is necessary from information transmitted from the access point, and an authentication if it is determined that authentication information is required. The step of accepting an authentication operation corresponding to information and the step of storing log information related to authentication are executed by a computer.

なお、補助記憶装置204は、一時的でない有形の媒体の一例である。一時的でない有形の媒体の他の例としては、インタフェース205を介して接続される磁気ディスク、光磁気ディスク、CD−ROM、DVD−ROM、半導体メモリ等が挙げられる。また、このプログラムがネットワークを介してコンピュータ201に配信される場合、配信を受けたコンピュータ201が当該プログラムを主記憶装置203に展開し、上記処理を実行しても良い。   The auxiliary storage device 204 is an example of a tangible medium that is not temporary. Other examples of the non-temporary tangible medium include a magnetic disk, a magneto-optical disk, a CD-ROM, a DVD-ROM, and a semiconductor memory connected through the interface 205. When this program is distributed to the computer 201 via the network, the computer 201 that has received the distribution may develop the program in the main storage device 203 and execute the above processing.

また、当該プログラムは、前述した機能の一部を実現するためのものであっても良い。さらに、当該プログラムは、前述した機能を補助記憶装置204に既に記憶されている他のプログラムとの組み合わせで実現するもの、いわゆる差分ファイル(差分プログラム)であっても良い。   The program may be for realizing a part of the functions described above. Further, the program may be a so-called difference file (difference program) that realizes the above-described function in combination with another program already stored in the auxiliary storage device 204.

以上、本開示のいくつかの実施形態を説明したが、これら実施形態は、その他の様々な形態で実施されることが可能であり、発明の要旨を逸脱しない範囲で種々の省略、置き換え、変更できる。これら実施形態やその変形は、発明の範囲や要旨に含まれると同様に、特許請求の範囲に記載された発明とその均等の範囲に含まれるものとする。   Although several embodiments of the present disclosure have been described above, these embodiments can be implemented in various other forms, and various omissions, replacements, and modifications can be made without departing from the spirit of the invention. it can. These embodiments and modifications thereof are included in the invention described in the claims and equivalents thereof, as long as they are included in the scope and gist of the invention.

1…認証支援システム、111…端末装置、112…端末通信部、113…端末制御部、114…端末表示部、115…端末入力部、116…端末記憶部、121、121a、121b…公衆無線LAN−AP、131…認証支援サーバ、132…サーバ通信部、133…サーバ制御部、134…サーバ記憶部、201…コンピュータ、202…CPU、203…主記憶装置、204…補助記憶装置、205…インタフェース

DESCRIPTION OF SYMBOLS 1 ... Authentication assistance system, 111 ... Terminal device, 112 ... Terminal communication part, 113 ... Terminal control part, 114 ... Terminal display part, 115 ... Terminal input part, 116 ... Terminal storage part, 121, 121a, 121b ... Public wireless LAN -AP, 131 ... authentication support server, 132 ... server communication unit, 133 ... server control unit, 134 ... server storage unit, 201 ... computer, 202 ... CPU, 203 ... main storage device, 204 ... auxiliary storage device, 205 ... interface

Claims (11)

アクセスポイントとの間に無線接続を確立して通信を行う端末装置であって、
前記アクセスポイントと接続される端末通信部と、
前記アクセスポイントから送信される情報から前記アクセスポイントを利用するための認証情報が必要か否かを判別する端末制御部と、
前記認証情報の入力を可能とする端末入力部と、
端末記憶部と、
を備え、
前記端末記憶部は、認証に関するログ情報を記憶し、
前記端末制御部は、前記認証情報を必要と判別した場合、前記端末入力部から前記認証情報に対応する認証操作を受け付け、前記端末記憶部に記憶された前記ログ情報を解析し、前記解析の結果に基づいて前記アクセスポイントと前記端末装置の認証手順である認証プロトコルを生成し、前記認証プロトコルを用いて前記アクセスポイントに接続認証を行う端末装置。
A terminal device that establishes a wireless connection with an access point and performs communication,
A terminal communication unit connected to the access point;
A terminal control unit for determining whether or not authentication information for using the access point is necessary from information transmitted from the access point;
A terminal input unit enabling input of the authentication information;
A terminal storage unit;
With
The terminal storage unit stores log information related to authentication,
When determining that the authentication information is necessary, the terminal control unit accepts an authentication operation corresponding to the authentication information from the terminal input unit, analyzes the log information stored in the terminal storage unit, A terminal device that generates an authentication protocol that is an authentication procedure between the access point and the terminal device based on a result, and performs connection authentication to the access point using the authentication protocol .
前記端末通信部は、前記端末記憶部に記憶された前記認証に関するログ情報を認証支援サーバへ送信する請求項1に記載の端末装置。   The terminal device according to claim 1, wherein the terminal communication unit transmits log information regarding the authentication stored in the terminal storage unit to an authentication support server. 前記端末記憶部は、前記アクセスポイントに認証するための認証プロトコルを記憶し、
前記端末制御部は、前記アクセスポイントから送信される情報から前記アクセスポイントに認証するための認証プロトコルが前記端末記憶部に記憶されているか否かを判別し、前記認証プロトコルが記憶されていないと判別した場合、前記端末入力部から承認操作を受け付け、前記承認操作に基づいてブラウザを起動し、前記認証操作を前記ブラウザ上から受け付ける請求項1又は2に記載の端末装置。
The terminal storage unit stores an authentication protocol for authenticating to the access point,
The terminal control unit determines whether or not the authentication protocol for authenticating the access point from the information transmitted from the access point is stored in the terminal storage section, when the authentication protocol is not stored 3. The terminal device according to claim 1, wherein when the determination is made, an approval operation is received from the terminal input unit, a browser is activated based on the approval operation, and the authentication operation is received from the browser.
前記ログ情報は、前記ブラウザに表示される認証ページの構造を含む請求項に記載の端末装置。 The terminal device according to claim 3 , wherein the log information includes a structure of an authentication page displayed on the browser. 前記ログ情報は、前記ブラウザ上での前記認証操作の操作手順を含む請求項又はに記載の端末装置。 The log information terminal device according to claim 3 or 4 including the operating procedure of the authentication operation on the browser. 前記ログ情報は、前記端末装置と前記アクセスポイントとの通信ログ情報を更に含む請求項1からのいずれか一項に記載の端末装置。 The terminal device according to any one of claims 1 to 5 , wherein the log information further includes communication log information between the terminal device and the access point. 前記認証情報は、前記端末装置のユーザのID情報、前記ユーザのメールアドレス、パスワードのうちの少なくとも1以上を含む情報である請求項1からのいずれか一項に記載の端末装置。 The terminal device according to any one of claims 1 to 6 , wherein the authentication information is information including at least one or more of ID information of the user of the terminal device, an email address of the user, and a password. 端末装置とアクセスポイントとの間に無線接続を確立して通信を行う認証支援システムであって、
ネットワークを介して接続される、前記端末装置と、前記アクセスポイントと、認証支援サーバとを備え、
前記端末装置は、
前記アクセスポイントと接続する端末通信部と、
前記アクセスポイントから送信される情報から前記アクセスポイントを利用するための認証情報が必要か否かを判別する端末制御部と、
前記認証情報の入力を可能とする端末入力部と、を備え、
前記端末制御部は、前記認証情報を必要と判別した場合、前記端末入力部から前記認証情報に対応する認証操作を受け付け、前記端末通信部は認証に関するログ情報を前記認証支援サーバへ送信し、
前記認証支援サーバは、
サーバ記憶部と、サーバ制御部と、を備え、
前記サーバ記憶部は、前記端末装置から送信される前記ログ情報を記憶し、
前記サーバ制御部は、記憶された前記ログ情報を解析し、前記解析の結果に基づいて前記アクセスポイントと前記端末装置の認証手順である認証プロトコルを生成し、前記サーバ記憶部に前記認証プロトコルを記憶し、前記記憶された認証プロトコルを前記端末装置に送信する認証支援システム。
An authentication support system for establishing communication and establishing communication between a terminal device and an access point,
The terminal device connected via a network, the access point, and an authentication support server,
The terminal device
A terminal communication unit connected to the access point;
A terminal control unit for determining whether or not authentication information for using the access point is necessary from information transmitted from the access point;
A terminal input unit that enables input of the authentication information,
When the terminal control unit determines that the authentication information is necessary, the terminal control unit accepts an authentication operation corresponding to the authentication information from the terminal input unit, and the terminal communication unit transmits log information related to authentication to the authentication support server ,
The authentication support server
A server storage unit and a server control unit,
The server storage unit stores the log information transmitted from the terminal device,
The server control unit analyzes the stored log information, generates an authentication protocol that is an authentication procedure of the access point and the terminal device based on a result of the analysis, and stores the authentication protocol in the server storage unit. An authentication support system for storing and transmitting the stored authentication protocol to the terminal device .
前記端末装置は、送信された認証プロトコルを記憶する端末記憶部をさらに備え、
前記端末制御部は、前記アクセスポイントから送信される情報から前記アクセスポイントと接続するための認証プロトコルが前記端末記憶部に記憶されているか否かを判別し、前記認証プロトコルが記憶されていないと判別した場合、前記端末入力部から承認操作を受け付け、前記承認操作に基づいてブラウザを起動し、前記認証操作を前記ブラウザ上から受け付ける請求項に記載の認証支援システム。
The terminal device further includes a terminal storage unit that stores the transmitted authentication protocol,
The terminal control unit determines whether or not the authentication protocol for connecting to the access point from the information transmitted from the access point is stored in the terminal storage section, when the authentication protocol is not stored The authentication support system according to claim 8 , wherein if it is determined, an authentication operation is received from the terminal input unit, a browser is activated based on the approval operation, and the authentication operation is received from the browser.
端末装置が、アクセスポイントとの間に無線接続を確立して通信を行うための認証支援方法であって、
端末通信部が、前記アクセスポイントと接続するステップと、
端末制御部が、前記アクセスポイントから送信される情報から前記アクセスポイントを利用するための認証情報が必要か否かを判別するステップと、
前記端末制御部が、前記認証情報を必要と判別した場合、端末入力部から前記認証情報に対応する認証操作を受け付けるステップと、
前記端末制御部が、前記認証情報を必要と判別した場合、前記端末入力部から前記認証情報に対応する認証操作を受け付けるステップと、
端末記憶部が、認証に関するログ情報を記憶するステップと、
前記端末制御部が、前記端末記憶部に記憶された前記ログ情報を解析し、前記解析の結果に基づいて前記アクセスポイントと前記端末装置の認証手順である認証プロトコルを生成し、前記認証プロトコルを用いて前記アクセスポイントに接続認証を行うステップと、
を備える端末装置の認証支援方法。
An authentication support method for a terminal device to establish communication and establish communication with an access point,
Terminal communication unit, and connecting to the access point,
A step of determining whether authentication information for using the access point is required from information transmitted from the access point by the terminal control unit;
When the terminal control unit determines that the authentication information is necessary, a step of accepting an authentication operation corresponding to the authentication information from a terminal input unit;
A step of accepting an authentication operation corresponding to the authentication information from the terminal input unit when the terminal control unit determines that the authentication information is necessary;
A terminal storage unit storing log information related to authentication;
The terminal control unit analyzes the log information stored in the terminal storage unit, generates an authentication protocol that is an authentication procedure between the access point and the terminal device based on the result of the analysis, Using to authenticate connection to the access point;
An authentication support method for a terminal device comprising :
端末装置が、アクセスポイントとの間に無線接続を確立して通信を行うための認証支援プログラムであって、
前記アクセスポイントと接続するステップと、
前記アクセスポイントから送信される情報から前記アクセスポイントを利用するための認証情報が必要か否かを判別するステップと、
前記認証情報を必要と判別した場合、前記認証情報に対応する認証操作を受け付けるステップと、
前記認証情報を必要と判別した場合、前記認証情報に対応する認証操作を受け付けるステップと、
認証に関するログ情報を記憶するステップと、
記憶された前記ログ情報を解析し、前記解析の結果に基づいて前記アクセスポイントと前記端末装置の認証手順である認証プロトコルを生成し、前記認証プロトコルを用いて前記アクセスポイントに接続認証を行うステップと、
端末装置のコンピュータに実行させるための認証支援プログラム。
A terminal device is an authentication support program for establishing a wireless connection with an access point for communication,
Connecting with the access point;
Determining whether authentication information for using the access point is necessary from information transmitted from the access point;
If it is determined that the authentication information is necessary, a step of accepting an authentication operation corresponding to the authentication information;
If it is determined that the authentication information is necessary, a step of accepting an authentication operation corresponding to the authentication information;
Storing log information related to authentication;
Analyzing the stored log information, generating an authentication protocol which is an authentication procedure of the access point and the terminal device based on the result of the analysis, and performing connection authentication to the access point using the authentication protocol When,
An authentication support program for causing a computer of a terminal device to execute.
JP2017158212A 2017-08-18 2017-08-18 Terminal device, authentication support system, authentication support method, authentication support program Active JP6249465B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017158212A JP6249465B1 (en) 2017-08-18 2017-08-18 Terminal device, authentication support system, authentication support method, authentication support program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017158212A JP6249465B1 (en) 2017-08-18 2017-08-18 Terminal device, authentication support system, authentication support method, authentication support program

Publications (2)

Publication Number Publication Date
JP6249465B1 true JP6249465B1 (en) 2017-12-20
JP2019036895A JP2019036895A (en) 2019-03-07

Family

ID=60685705

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017158212A Active JP6249465B1 (en) 2017-08-18 2017-08-18 Terminal device, authentication support system, authentication support method, authentication support program

Country Status (1)

Country Link
JP (1) JP6249465B1 (en)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003318991A (en) * 2002-04-23 2003-11-07 Nec Infrontia Corp Hot spot service system
JP2007094903A (en) * 2005-09-29 2007-04-12 Fujitsu Ltd Information processing terminal device, authentication method, and authentication program
JP2010157193A (en) * 2009-01-05 2010-07-15 Canon Electronics Inc Information processing system, information processing server and control method therefor, program and recording medium
JP2011044991A (en) * 2009-08-24 2011-03-03 Canon Inc Wireless communication recording means in image forming apparatus
JP2014534674A (en) * 2011-10-08 2014-12-18 ▲華▼▲為▼▲終▼端有限公司 Wireless local area network authentication method and mobile terminal
JP6152962B1 (en) * 2016-12-15 2017-06-28 株式会社タウンWiFi Terminal device, connection method, connection program, authentication support server, authentication support method, authentication support program, and authentication support system

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003318991A (en) * 2002-04-23 2003-11-07 Nec Infrontia Corp Hot spot service system
JP2007094903A (en) * 2005-09-29 2007-04-12 Fujitsu Ltd Information processing terminal device, authentication method, and authentication program
JP2010157193A (en) * 2009-01-05 2010-07-15 Canon Electronics Inc Information processing system, information processing server and control method therefor, program and recording medium
JP2011044991A (en) * 2009-08-24 2011-03-03 Canon Inc Wireless communication recording means in image forming apparatus
JP2014534674A (en) * 2011-10-08 2014-12-18 ▲華▼▲為▼▲終▼端有限公司 Wireless local area network authentication method and mobile terminal
JP6152962B1 (en) * 2016-12-15 2017-06-28 株式会社タウンWiFi Terminal device, connection method, connection program, authentication support server, authentication support method, authentication support program, and authentication support system

Also Published As

Publication number Publication date
JP2019036895A (en) 2019-03-07

Similar Documents

Publication Publication Date Title
US11119755B2 (en) Systems and methods for application program and application program update deployment to a mobile device
US20220103612A1 (en) Application Recommendation Method, Device, and System
EP2800345A1 (en) Method, electronic device and system for remote text input
KR20150137911A (en) user terminal apparatus, communication system and control method thereof
CN106790743A (en) Information transferring method, device and mobile terminal
JP6442587B1 (en) Information management system, information management method and program
JP6249465B1 (en) Terminal device, authentication support system, authentication support method, authentication support program
US10524128B2 (en) Terminal device, connection method, connection program, and authentication assist system
JP5491608B1 (en) POSITIONING METHOD DETERMINING DEVICE AND POSITIONING METHOD DETERMINING METHOD
KR20130063083A (en) System and smart table for downloading application on smart device, and method for installing application using the system and the smart table
JP2016170492A (en) Authentication device, control method of authentication device, program, and system
KR101339779B1 (en) System and Method for Managing Address Information by Using Cloud Computing, Apparatus and Method for Managing Address Information, Terminal
KR102102222B1 (en) User equipment and service device, system comprising the same and control method thereof
JP6059307B1 (en) Terminal device, information transmission method, and information transmission program
JP6652261B2 (en) Communication device, communication system, communication setting method, and program
JP6450020B2 (en) Display control system, display control method, and display control program
JP6756779B2 (en) Information processing system, information processing system control method, and information processing system control program
JP7187017B2 (en) Voice review/log data collection/analysis system
JP6135649B2 (en) Server apparatus and program
JP2017138689A (en) Image processing device, image processing method, and program
KR20130131724A (en) Method, terminal, server, and recording medium for exclusive authentication in opmd system
KR20120082072A (en) Application for providing application service and driving method thereof, application for providing application service by using cloud computing and driving method thereof
JP2010067163A (en) Train service information acquisition system, and train service information acquiring method and program
JP2006184945A (en) Content distribution system, content distribution server, and content distribution method
JP2020009031A (en) Information processing system, information processing system control method, and information processing system control program

Legal Events

Date Code Title Description
A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20170915

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20171024

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20171101

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20171115

R150 Certificate of patent or registration of utility model

Ref document number: 6249465

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: R3D02