JPH11331181A - Network terminal authenticating device - Google Patents

Network terminal authenticating device

Info

Publication number
JPH11331181A
JPH11331181A JP10130788A JP13078898A JPH11331181A JP H11331181 A JPH11331181 A JP H11331181A JP 10130788 A JP10130788 A JP 10130788A JP 13078898 A JP13078898 A JP 13078898A JP H11331181 A JPH11331181 A JP H11331181A
Authority
JP
Japan
Prior art keywords
network
terminal
user
information
terminal authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP10130788A
Other languages
Japanese (ja)
Inventor
Toru Kitamura
徹 北村
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toppan Inc
Original Assignee
Toppan Printing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toppan Printing Co Ltd filed Critical Toppan Printing Co Ltd
Priority to JP10130788A priority Critical patent/JPH11331181A/en
Publication of JPH11331181A publication Critical patent/JPH11331181A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To prevent a net work from being used by an unauthorized terminal and a user by identifying a terminal and a user connected to the network and prohibiting the use of the network with the result of comparing the identified terminal and user to a terminal and a user, which are permitted to use the network. SOLUTION: A user A connects a terminal 1-A to the network 2 via a network terminal authentication device 4-A to input user information to the device 4-A. The device 4-A communicates each information such as inputted user information, the ID number of the device 4-A, the MAC address of a terminal 1-A to a storage device 3. Each information transmitted to the storage device 3 is compared with the object data stored in a data base to authenticate. As the result of this authentication, when the use of the network is prohibited, the device 4-A abolishes all the communication data received from the terminal 1-A and prevents the data from flowing onto the network 2.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、コンピュータネッ
トワークに接続する端末及びこの端末を利用するユーザ
を管理する技術に関し、特に正当に使用許可を得られて
いない端末及びユーザを、構築されたネットワーク環境
内に自由に接続して通信をすることを禁止し、ネットワ
ーク内のセキュリティを高める技術に関するものであ
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a technology for managing a terminal connected to a computer network and a user who uses the terminal, and more particularly, to a terminal and a user who are not properly authorized to use the terminal. The present invention relates to a technology that prohibits communication by freely connecting to a network and enhances security in a network.

【0002】[0002]

【従来の技術】従来、ユーザが端末をネットワークに接
続して利用する場合、ネットワークに構成するEthe
rnetケーブルや、光ケーブルなどに自由に端末を接
続することが可能である。その結果、ネットワーク上に
自由にパケットを流すことができ、接続された端末と自
由に通信することが可能である。以下、図面を用いて従
来技術を説明する。図1は従来のネットワークの認証の
構成を示す図面である。図1において、Aはコンピュー
タシステムの端末を利用するユーザであり、1−A、1
−B、1−Cはパーソナルコンピュータゆあワークステ
ーションなどの端末であり、ネットワーク通信を可能と
するLAN接続装置を含んだものであり、ユーザはこれ
らの端末を利用しネットワークに接続することができ
る。2はネットワークを形成するための物理的媒体とな
る銅線や光ケーブルであり、3はユーザのネットワーク
利用情報、具体的にはユーザIDやユーザのグループI
Dのようなユーザ等を記憶するための記憶装置である。
ネットワークの利用の仕方は、例えば、ユーザAが端末
1−Aをネットワーク2に接続した時、ユーザAの認証
を端末1−Aから記憶装置3に問い合わせ、ネットワー
ク利用の許可を得て、ネットワーク2を利用する。つま
り、ネットワークに接続された端末(1−B、1−Cな
ど)と自由に通信することが可能となる。
2. Description of the Related Art Conventionally, when a user connects a terminal to a network and uses the terminal, the user needs to configure an Ethe
The terminal can be freely connected to an rnet cable, an optical cable, or the like. As a result, packets can be freely transmitted on the network, and it is possible to freely communicate with connected terminals. Hereinafter, the related art will be described with reference to the drawings. FIG. 1 is a diagram showing a configuration of a conventional network authentication. In FIG. 1, A is a user who uses a terminal of a computer system, and 1-A, 1
Reference numerals -B and 1-C denote terminals such as a personal computer Yua work station, which include a LAN connection device that enables network communication, and a user can connect to a network using these terminals. Reference numeral 2 denotes a copper wire or an optical cable serving as a physical medium for forming a network. Reference numeral 3 denotes a user's network use information, specifically, a user ID or a user group I.
This is a storage device for storing a user such as D.
For example, when the user A connects the terminal 1-A to the network 2, the terminal 1-A inquires the storage device 3 of the authentication of the user A, obtains a permission to use the network, and Use That is, it is possible to freely communicate with terminals (1-B, 1-C, etc.) connected to the network.

【0003】[0003]

【発明が解決しようとする課題】しかしながら、ネット
ワークに接続することが可能であると、全てのユーザが
自由に端末をネットワーク内に接続するとこが可能とな
り、ネットワークの使用許可が行われていない不正な端
末でもネットワークを用いての通信が可能となるので、
不正なユーザが正当なユーザへのなりすましや、不正な
端末接続によるデータ伝達の障害を招く可能性が高ま
り、ネットワーク自体の正当性が保証されなくなってし
まう。本発明は上記課題を解決するためになされた発明
であり、正当でない端末のネットワークの利用を禁止す
るために、ネットワークを利用する全ての端末にネット
ワーク端末認証装置を介した通信を行うことにより、不
正な端末及びユーザのネットワークの使用を防止するこ
とを目的とした発明である。
However, if it is possible to connect to the network, it becomes possible for all users to freely connect the terminal to the network, and unauthorized users who are not authorized to use the network can do so. Communication can be performed using a network with a simple terminal,
The possibility that an unauthorized user impersonates a legitimate user or causes a failure in data transmission due to an unauthorized terminal connection increases, and the legitimacy of the network itself cannot be guaranteed. The present invention is an invention made to solve the above problems, in order to prohibit the use of the network of unauthorized terminals, by performing communication via a network terminal authentication device to all terminals that use the network, It is an invention aimed at preventing unauthorized terminals and users from using the network.

【0004】[0004]

【課題を解決するための手段】本発明の請求項1に記載
された発明は、ネットワークに接続された端末及びこの
端末を利用するユーザの認証を行うネットワーク端末認
証装置であって、ネットワークに接続された端末とユー
ザを識別する識別手段と、ネットワーク利用許可されて
いる端末とユーザを記憶した記憶手段と、上記識別手段
により識別された端末及びユーザと、上記記憶手段の端
末及びユーザとを比較する比較手段と、上記比較手段の
結果によりネットワークの利用を禁止する制御手段とを
備えたことを特徴とするネットワーク端末認証装置であ
る。また、請求項2に記載されは発明は、上記記憶手段
は、ネットワークに接続可能な情報である端末情報、ネ
ットワークの利用可能ユーザの情報であるユーザ情報、
ネットワークに接続された端末を利用することができる
端末利用ユーザ情報を連携して管理することを特徴とす
る請求項1に記載されたネットワーク端末認証装置であ
る。また、請求項3に記載された発明は、上記機能を持
ったネットワーク端末認証装置間でしか通信が行えない
機能を有することを特徴とする請求項1または請求項2
に記載されたネットワーク端末認証装置である。また、
請求項4に記載された発明は、上記ネットワーク端末認
証装置間では暗号化されたものが通信されることを特徴
とする請求項1ないし請求項3に記載されたネットワー
ク端末認証装置である。
According to the first aspect of the present invention, there is provided a network terminal authentication apparatus for authenticating a terminal connected to a network and a user who uses the terminal. Identification means for identifying the identified terminal and user; storage means for storing the terminals and users permitted to use the network; and terminals and users identified by the identification means, and terminals and users of the storage means. And a control unit for prohibiting the use of the network based on the result of the comparison unit. Further, according to the invention described in claim 2, the storage means includes terminal information that is information connectable to a network, user information that is information of a user who can use the network,
2. The network terminal authentication device according to claim 1, wherein terminal use user information that can use a terminal connected to a network is managed in cooperation. Further, the invention described in claim 3 has a function of enabling communication only between network terminal authentication devices having the above function.
Is a network terminal authentication device described in (1). Also,
The invention described in claim 4 is the network terminal authentication device according to any one of claims 1 to 3, characterized in that encrypted data is communicated between the network terminal authentication devices.

【0005】具体的には、ネットワーク端末認証装置に
おけるネットワークに接続可能な端末の識別手段は、I
SOにより定められたISO参照モデルで示されるデー
タリンク層(第2層)レベルで認証を行う。例えば、端
末を識別するために与えられたLAN接続装置の一意な
番号を基に端末の認証を行う。また、この認証の際に伝
達するデータはセキュリティを確保するために、DES
などによる暗号化の処理を行う。この結果、ユーザの認
証はパスワードによる入力やICカード入力による情報
を処理できる。また、ネットワーク上に接続された端末
同士の通信は、ネットワーク端末認証装置同士がデータ
を上記した暗号化及び複合化して送受信する方法を用い
る。ネットワーク端末認証装置は、ネットワーク端末認
証装置同士以外とは通信を行うことができず、ネットワ
ークに接続される端末は、ネットワーク端末認証装置を
介した通信を行うことなり、認証データベースに登録さ
れていない端末及びユーザの利用を禁止することが可能
となる。つまり、通信中データを暗号化しているため、
ネットワーク端末認証装置でしか通信が行えない。ま
た、ネットワーク端末認証装置ないにデータベースを設
置すると汎用性がなくなるために、ネットワーク端末認
証装置とデータベースが独立して設定されている。ま
た、ネットワーク端末認証装置とデータベースの間で通
信されるデータは、暗号化されていてもされていなくと
も良いものとする。
More specifically, the means for identifying a terminal connectable to the network in the network terminal authentication device is I
Authentication is performed at the data link layer (second layer) level indicated by the ISO reference model defined by the SO. For example, the terminal is authenticated based on the unique number of the LAN connection device given to identify the terminal. Also, the data transmitted at the time of this authentication is DES in order to secure security.
Perform encryption processing using As a result, the authentication of the user can process the information input by the password or the input by the IC card. Communication between terminals connected on the network uses a method in which network terminal authentication devices transmit and receive data after encrypting and decrypting data as described above. The network terminal authentication device cannot communicate with other than the network terminal authentication devices, and the terminal connected to the network performs communication via the network terminal authentication device, and is not registered in the authentication database. The use of the terminal and the user can be prohibited. In other words, since data is encrypted during communication,
Communication can be performed only with the network terminal authentication device. Further, if a database is installed without a network terminal authentication device, the versatility is lost. Therefore, the network terminal authentication device and the database are set independently. Further, data communicated between the network terminal authentication device and the database may or may not be encrypted.

【0006】[0006]

【発明の実施の形態】以下、図面を用いて本発明を具体
的に説明する。図2は本発明のネットワーク端末認証装
置のネットワーク端末の認証の実施形態を表す図面であ
り、図3はネットワーク認証端末装置のデータの流れを
示すフローチャートである。図2において、Aは端末を
利用するユーザであり、1−A、1−B、1−Cはパー
ソナルコンピュータやワークステーションなどの端末で
あり、ネットワーク通信を可能とするLAN接続装置を
含んだものであり、ユーザAはこれらの端末を利用しネ
ットワークに接続する。2はネットワークを形成するた
めの物理的媒体となる銅線や光ケーブルであり、3はユ
ーザのパスワードやICカードなどのユーザを特定する
情報と、ネットワークを接続する端末を一意に決定する
ために与えられた番号を管理している。例えば、ネット
ワークカードに割り当てられた、48ビットで表される
MACアドレスであり、さらに、個々の端末を利用でき
るユーザの情報を管理した記憶装置である。4はネット
ワーク端末であり、ユーザ情報の入力のためのテンキー
やICカード読み取り装置などの入力装置を具備してい
る。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS The present invention will be specifically described below with reference to the drawings. FIG. 2 is a diagram showing an embodiment of network terminal authentication of the network terminal authentication device of the present invention, and FIG. 3 is a flowchart showing a data flow of the network authentication terminal device. In FIG. 2, A is a user who uses the terminal, and 1-A, 1-B, and 1-C are terminals such as personal computers and workstations, including a LAN connection device that enables network communication. User A connects to the network using these terminals. Reference numeral 2 denotes a copper wire or an optical cable serving as a physical medium for forming a network. Reference numeral 3 denotes information for identifying a user such as a user password or an IC card and information for uniquely determining a terminal connected to the network. Manages the assigned numbers. For example, the storage device is a 48-bit MAC address assigned to a network card, and further manages information of users who can use individual terminals. Reference numeral 4 denotes a network terminal, which includes input devices such as a numeric keypad and an IC card reader for inputting user information.

【0007】また、図5、図6はネットワーク端末認証
装置に接続可能な端末を識別するために与えられた一意
なMACアドレスのような番号、ならびにネットワーク
認証装置を利用可能なユーザIDを蓄積してデータベー
ス構造の例である。
FIG. 5 and FIG. 6 store a number such as a unique MAC address given to identify a terminal connectable to the network terminal authentication device, and a user ID that can use the network authentication device. Is an example of a database structure.

【0008】次に、図3に示されているフローチャート
を用いて、ネットワーク端末認証装置の通信処理の流れ
を説明する。まず、ユーザAは端末1−Aをネットワー
ク上に接続する際、ネットワーク端末認証装置4を介し
て端末1−Aをネットワーク2に接続する(ステップ
1)。次いで、ユーザAはネットワーク端末認証装置4
−Aにユーザ情報を入力する(ステップ2)。入力され
たユーザ情報は、ネットワーク端末認証装置のID番号
など、ネットワーク端末認証装置と接続された端末のM
ACアドレス情報などの各情報はネットワーク端末認証
装置により暗号化されて、記憶装置3にネットワークを
用いて通信される。上記ネットワーク端末認証装置4−
Aと記憶装置3に付随している通信制御手段は、OSI
の7階層中の第2層レベル(データリンク層)にプロト
コルで通信される。そして、記憶装置3に伝達された上
記各情報を図5、図6に示されるようなデータベースに
記憶されている対象データと、ネットワーク端末認証装
置、ネットワーク端末認証装置に接続された1−AのL
AN接続装置に接続された一意な番号ならびに端末を利
用するユーザAの情報とを対比させることにより認証を
行う(ステップ4)。この認証の結果、ネットワーク利
用が禁止されていれば、1−Aに接続されたネットワー
ク端末認証装置は、1−Aから受け取る通信データを全
て廃棄し、ネットワーク上にデータを流さないようにす
る(ステップ5)。また、認証の結果、ネットワークの
利用が許可されれば、端末1−Aからネットワーク端末
認証装置へ送られるデータを暗号化し、ネットワーク上
に接続された端末との通信を可能にする(ステップ
6)。以上のような処理が行われて、本発明のネットワ
ーク端末認証装置のデータの流れは終了する。
Next, the flow of the communication processing of the network terminal authentication device will be described with reference to the flowchart shown in FIG. First, when connecting the terminal 1-A to the network, the user A connects the terminal 1-A to the network 2 via the network terminal authentication device 4 (step 1). Next, the user A enters the network terminal authentication device 4
-Input user information into A (step 2). The input user information includes the M number of the terminal connected to the network terminal authentication device, such as the ID number of the network terminal authentication device.
Each piece of information such as AC address information is encrypted by the network terminal authentication device and communicated to the storage device 3 using the network. The network terminal authentication device 4-
A and the communication control means attached to the storage device 3 are OSI
Is communicated by a protocol to a second layer level (data link layer) among the seven layers. Then, the above information transmitted to the storage device 3 is compared with the target data stored in the database as shown in FIGS. 5 and 6 and the network terminal authentication device, and the 1-A connected to the network terminal authentication device. L
Authentication is performed by comparing the unique number connected to the AN connection device with the information of the user A who uses the terminal (step 4). As a result of this authentication, if the use of the network is prohibited, the network terminal authentication device connected to 1-A discards all communication data received from 1-A and prevents data from flowing on the network ( Step 5). If the use of the network is permitted as a result of the authentication, the data sent from the terminal 1-A to the network terminal authentication device is encrypted to enable communication with the terminal connected to the network (step 6). . After the above processing is performed, the data flow of the network terminal authentication device of the present invention ends.

【0009】次いで、ネットワークに接続された端末1
−Aと端末1−Bの通信のやり方を説明する(図4参
照)。図4において、Aは端末を利用するユーザ、1−
A、1−Bはパーソナルコンピュータやワークステーシ
ョンなどの端末であり、ネットワーク通信を可能にする
LAN接続装置を含んだものであり、ユーザはこれらの
端末を利用しネットワークを利用する。2はネットワー
クを形成するための物理的媒体となる銅線や光ケーブル
であり、3はパスワードやICカードなどのユーザを特
定する情報と、ネットワークを接続する端末を一意に決
定するために与えられたMACアドレスなどの番号の情
報を管理し、さらに個々の端末を利用できるユーザ情報
を管理した記憶装置であり、4はネットワーク端末認証
装置であり、ユーザ情報の入力のためのテンキーやIC
カード読みとり装置などの入力装置を具備している。ま
た、a、bは端末1−A、端末1−BのLAN装置に与
えられた一意のMACアドレスである。
Next, the terminal 1 connected to the network
A method of communication between -A and the terminal 1-B will be described (see FIG. 4). In FIG. 4, A is a user who uses the terminal, 1-
Reference numerals A and 1-B denote terminals such as personal computers and workstations, which include a LAN connection device that enables network communication. A user uses these terminals to use a network. Reference numeral 2 denotes a copper wire or optical cable serving as a physical medium for forming a network, and reference numeral 3 denotes information for identifying a user such as a password or an IC card and information for uniquely determining a terminal connected to the network. A storage device which manages information of numbers such as MAC addresses and further manages user information which can use individual terminals. Reference numeral 4 denotes a network terminal authentication device, which is a numeric keypad or IC for inputting user information.
An input device such as a card reading device is provided. A and b are unique MAC addresses given to the LAN devices of the terminals 1-A and 1-B.

【0010】以下に、ネットワークに接続された端末1
−Aと端末1−Bの通信の状態を詳細に図面を用いて説
明する(図4参照)。端末1−Aから端末1−Bへの通
信では、まず、ネットワーク端末認証装置4−Aが端末
1−Aから受け取ったデータをもとに端末1−AのMA
Cアドレスaと通信相手の端末1−BのMACアドレス
bを取り出し、記憶装置3にネットワークの利用を問い
合わせる。問い合わせの結果、端末1−Aと端末1−B
がネットワークにより通信できるならば、端末1−Aか
ら受信したデータを暗号化し、端末1−Bが接続された
ネットワーク端末認証装置4−Bへ暗号化されたデータ
を送信する。このネットワーク端末4−Bは、受け取っ
た暗号化されたデータを複合化して端末1−Bへ送信す
る。記憶装置3の問い合わせで通信が許可されない場合
は、ネットワーク端末認証装置1−Aで受け取ったデー
タを破棄する。したがって、ネットワーク端末認証装置
を介さないでネットワークが接続され、他の端末と通信
しようとしても、ネットワーク端末認証装置同士の通信
は確立しないためネットワーク端末認証装置では通信を
実現することはできない。
Hereinafter, a terminal 1 connected to a network
The state of communication between -A and the terminal 1-B will be described in detail with reference to the drawings (see FIG. 4). In the communication from the terminal 1-A to the terminal 1-B, first, the network terminal authentication device 4-A uses the MA of the terminal 1-A based on the data received from the terminal 1-A.
The C address a and the MAC address b of the communication partner terminal 1-B are extracted, and the storage device 3 is inquired about the use of the network. As a result of the inquiry, the terminal 1-A and the terminal 1-B
If the terminal can communicate with the network, it encrypts the data received from the terminal 1-A and transmits the encrypted data to the network terminal authentication device 4-B to which the terminal 1-B is connected. The network terminal 4-B decrypts the received encrypted data and transmits the decrypted data to the terminal 1-B. If communication is not permitted by the inquiry of the storage device 3, the data received by the network terminal authentication device 1-A is discarded. Therefore, even if a network is connected without going through the network terminal authentication device and attempts to communicate with other terminals, communication between the network terminal authentication devices is not established, so that communication cannot be realized with the network terminal authentication device.

【0011】[0011]

【発明の効果】以上のように、本発明のネットワーク端
末認証装置では、正当にネットワークの使用許可を受け
ていない端末のネットワーク接続、及びユーザのネット
ワークの利用を禁止することができ、ネットワーク上の
セキュリティを高めることができる。また、ネットワー
ク接続可能な端末ならびに、ネットワークを利用できる
ユーザ、ネットワークに接続された端末を利用できるこ
とができるユーザを統一的に管理することができる。ま
た、ネットワーク上に接続される端末は、ネットワーク
上でネットワーク端末認証装置を介して通信すること
で、不正なネットワーク上の通信を排除することがで
き、また暗号化されたデータ通信によりネットワークの
盗聴によるデータの漏洩などを防止することができる。
As described above, in the network terminal authentication apparatus of the present invention, it is possible to prohibit a network connection of a terminal that is not properly authorized to use the network and to prohibit a user from using the network. Security can be increased. In addition, it is possible to uniformly manage terminals that can be connected to the network, users who can use the network, and users who can use the terminals connected to the network. In addition, terminals connected to the network can eliminate unauthorized communication on the network by communicating via the network terminal authentication device on the network, and can eavesdrop on the network by encrypted data communication. Can prevent data leakage and the like.

【図面の簡単な説明】[Brief description of the drawings]

【図1】従来のネットワークシステムを示す概略図であ
る。
FIG. 1 is a schematic diagram showing a conventional network system.

【図2】本発明のネットワーク端末認証装置のネットワ
ーク端末の認証の状態を示す概略図。
FIG. 2 is a schematic diagram showing a state of authentication of a network terminal of the network terminal authentication device of the present invention.

【図3】本発明のネットワーク端末認証装置でのデータ
の流れを表したフローチャートである。
FIG. 3 is a flowchart showing a data flow in the network terminal authentication device of the present invention.

【図4】本発明のネットワーク端末認証装置間で通信を
行う際のネットワーク端末の認証の状態を示す概略図で
ある。
FIG. 4 is a schematic diagram showing a state of authentication of a network terminal when performing communication between network terminal authentication devices of the present invention.

【図5】本発明のネットワーク端末認証装置に接続可能
な端末を識別するために用いられるデータサーバ構造の
例である。
FIG. 5 is an example of a data server structure used to identify a terminal connectable to the network terminal authentication device of the present invention.

【図6】本発明のネットワーク端末認証装置に接続可能
な端末を識別するために用いられるデータサーバ構造の
例である。
FIG. 6 is an example of a data server structure used to identify a terminal connectable to the network terminal authentication device of the present invention.

【符号の説明】[Explanation of symbols]

1…端末 2…ネットワーク 3…記憶装置 4…ネッ
トワーク端末認証装置
DESCRIPTION OF SYMBOLS 1 ... Terminal 2 ... Network 3 ... Storage device 4 ... Network terminal authentication device

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.6 識別記号 FI H04L 9/00 673B ──────────────────────────────────────────────────の Continued on the front page (51) Int.Cl. 6 Identification code FI H04L 9/00 673B

Claims (4)

【特許請求の範囲】[Claims] 【請求項1】ネットワークに接続された端末及びこの端
末を利用するユーザの認証を行うネットワーク端末認証
装置であって、ネットワークに接続された端末とユーザ
を識別する識別手段と、ネットワーク利用許可されてい
る端末とユーザを記憶した記憶手段と、上記識別手段に
より識別された端末及びユーザと、上記記憶手段の端末
及びユーザとを比較する比較手段と、上記比較手段の結
果によりネットワークの利用を禁止する制御手段と、を
備えたことを特徴とするネットワーク端末認証装置。
1. A network terminal authentication device for authenticating a terminal connected to a network and a user who uses the terminal, comprising: an identification unit for identifying a terminal connected to the network and a user; A storage unit storing the terminal and the user who are present, a terminal and a user identified by the identification unit, a comparison unit for comparing the terminal and the user of the storage unit, and prohibiting use of the network based on a result of the comparison unit. A network terminal authentication device, comprising: control means.
【請求項2】上記記憶手段は、ネットワークに接続可能
な情報である端末情報、ネットワークの利用可能ユーザ
の情報であるユーザ情報、ネットワークに接続された端
末を利用することができる端末利用ユーザ情報を連携し
て管理することを特徴とする請求項1に記載されたネッ
トワーク端末認証装置。
2. The storage means stores terminal information which is information connectable to a network, user information which is information of a user who can use the network, and terminal use user information which can use a terminal connected to the network. 2. The network terminal authentication device according to claim 1, wherein the network terminal authentication device is managed in cooperation.
【請求項3】上記機能を持ったネットワーク端末認証装
置間でしか通信が行えない機能を有することを特徴とす
る請求項1または請求項2に記載されたネットワーク端
末認証装置。
3. A network terminal authentication apparatus according to claim 1, wherein said network terminal authentication apparatus has a function of enabling communication only between said network terminal authentication apparatuses having said function.
【請求項4】上記ネットワーク端末認証装置間では暗号
化されたものが通信されることを特徴とする請求項1な
いし請求項3に記載されたネットワーク端末認証装置。
4. The network terminal authentication apparatus according to claim 1, wherein encrypted data is communicated between said network terminal authentication apparatuses.
JP10130788A 1998-05-13 1998-05-13 Network terminal authenticating device Pending JPH11331181A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP10130788A JPH11331181A (en) 1998-05-13 1998-05-13 Network terminal authenticating device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP10130788A JPH11331181A (en) 1998-05-13 1998-05-13 Network terminal authenticating device

Publications (1)

Publication Number Publication Date
JPH11331181A true JPH11331181A (en) 1999-11-30

Family

ID=15042710

Family Applications (1)

Application Number Title Priority Date Filing Date
JP10130788A Pending JPH11331181A (en) 1998-05-13 1998-05-13 Network terminal authenticating device

Country Status (1)

Country Link
JP (1) JPH11331181A (en)

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002064483A (en) * 2000-08-18 2002-02-28 Sony Corp Method of authenticating user, personal digital assistant, and client service server
WO2002067165A1 (en) * 2001-02-20 2002-08-29 Sony Computer Entertainment Inc. Electronic settlement system and electronic settlement method
WO2002076043A1 (en) * 2001-03-19 2002-09-26 Sony Corporation Network system
JP2002278935A (en) * 2001-03-19 2002-09-27 Sony Corp Network system, terminal equipment, communicating method, program and record medium
JP2003524239A (en) * 2000-01-26 2003-08-12 ビアクリックス・インコーポレイテッド User terminal for channel-based internet networks
JP2006185210A (en) * 2004-12-28 2006-07-13 Quality Kk Network connection control system, program for network connection object terminal, and network connection control system
JP2006251851A (en) * 2005-03-08 2006-09-21 Quality Kk Network connection control system, program for network connection object terminal and network connection control program
US7133920B2 (en) 2000-11-01 2006-11-07 Nec Corporation Mobile computing service system
US7792127B2 (en) 2001-03-19 2010-09-07 Sony Corporation Network system
US9030406B2 (en) 2010-09-17 2015-05-12 Viaclix, Inc. Remote control functionality including information from motion sensors

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012094155A (en) * 2000-01-26 2012-05-17 Viaclix Inc User terminal for internet network of channel base
JP2003524239A (en) * 2000-01-26 2003-08-12 ビアクリックス・インコーポレイテッド User terminal for channel-based internet networks
JP2002064483A (en) * 2000-08-18 2002-02-28 Sony Corp Method of authenticating user, personal digital assistant, and client service server
US7133920B2 (en) 2000-11-01 2006-11-07 Nec Corporation Mobile computing service system
WO2002067165A1 (en) * 2001-02-20 2002-08-29 Sony Computer Entertainment Inc. Electronic settlement system and electronic settlement method
JP4759823B2 (en) * 2001-03-19 2011-08-31 ソニー株式会社 Network system, terminal device, server, communication method, program, and recording medium
US7792127B2 (en) 2001-03-19 2010-09-07 Sony Corporation Network system
JP2002278935A (en) * 2001-03-19 2002-09-27 Sony Corp Network system, terminal equipment, communicating method, program and record medium
WO2002076043A1 (en) * 2001-03-19 2002-09-26 Sony Corporation Network system
US8467385B2 (en) 2001-03-19 2013-06-18 Sony Corporation Network system
US8559428B2 (en) 2001-03-19 2013-10-15 Sony Corporation Network system
JP2006185210A (en) * 2004-12-28 2006-07-13 Quality Kk Network connection control system, program for network connection object terminal, and network connection control system
JP2006251851A (en) * 2005-03-08 2006-09-21 Quality Kk Network connection control system, program for network connection object terminal and network connection control program
US9030406B2 (en) 2010-09-17 2015-05-12 Viaclix, Inc. Remote control functionality including information from motion sensors

Similar Documents

Publication Publication Date Title
US6792474B1 (en) Apparatus and methods for allocating addresses in a network
US7890767B2 (en) Virtual smart card system and method
US7325133B2 (en) Mass subscriber management
US7231526B2 (en) System and method for validating a network session
FI115098B (en) Authentication in data communication
US6075860A (en) Apparatus and method for authentication and encryption of a remote terminal over a wireless link
US6499108B1 (en) Secure electronic mail system
US8762726B2 (en) System and method for secure access
US20030131082A1 (en) Wireless lan system, an access point apparatus and a managing method of a wireless lan system, which can determine the system manager without making the process for the authentication troublesome
JP2010158030A (en) Method, computer program, and apparatus for initializing secure communication among and for exclusively pairing device
JPWO2005011192A1 (en) Address-based authentication system, apparatus and program
KR20050007830A (en) Method for Domain Authentication for exchanging contents between devices
KR20150053912A (en) Method and devices for registering a client to a server
CN1298589A (en) Method, arrangement and apparatus for authentication
JPH11331181A (en) Network terminal authenticating device
KR20010079161A (en) The equipment authentication and communication encryption key distribution method in a wireless local area network environments
KR19990038925A (en) Secure Two-Way Authentication Method in a Distributed Environment
KR20040088137A (en) Method for generating encoded transmission key and Mutual authentication method using the same
WO2016204700A1 (en) System for secure transmission of voice communication via communication network and method of secure transmission of voice communication
JP4696204B2 (en) Communication method
JP2003143126A (en) Security maintaining method, its execution system and its processing process
EP3439260B1 (en) Client device ticket
FI115097B (en) Circuit authentication method in online data communication, involves forming authentication key for encrypting client credentials independent of client response using client's secret
JP2003263414A (en) Authentication processing method and authentication processor
JP3721176B2 (en) Authentication system and encrypted communication system