BE1025148B1 - METHOD FOR CONNECTING TO AN ACCESS POINT EQUIPPED WITH A PUBLIC AND PRIVATE WIRELESS NETWORK CONNECTION - Google Patents
METHOD FOR CONNECTING TO AN ACCESS POINT EQUIPPED WITH A PUBLIC AND PRIVATE WIRELESS NETWORK CONNECTION Download PDFInfo
- Publication number
- BE1025148B1 BE1025148B1 BE2017/5648A BE201705648A BE1025148B1 BE 1025148 B1 BE1025148 B1 BE 1025148B1 BE 2017/5648 A BE2017/5648 A BE 2017/5648A BE 201705648 A BE201705648 A BE 201705648A BE 1025148 B1 BE1025148 B1 BE 1025148B1
- Authority
- BE
- Belgium
- Prior art keywords
- public
- private
- client device
- wireless network
- request
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Werkwijze die implementeerbaar is op een draadloos toegangspunt (“access point”, AP) (100) voor het opzetten van een draadloze netwerkverbinding met een cliëntinrichting (200), waarbij het AP (100) een publiek AP (100a) en privaat AP (100b) omvat, die de stap omvat van het van de cliëntinrichting (200) ontvangen van een peilverzoek (314) voor de publieke draadloze netwerkverbinding (100a). De werkwijze (300) bepaalt of de cliëntinrichting (200) op een zwarte lijst (317) staat; zo ja wordt het peilverzoek (314) genegeerd voor een duur van een eerste timer terwijl de cliëntinrichting (200) die op de zwarte lijst staat, verbinding maakt (328, 330) met de private draadloze netwerkverbinding van het private AP (100b).Method implementable on a wireless access point (AP) (100) for establishing a wireless network connection with a client device (200), the AP (100) being a public AP (100a) and private AP (100b) ), which includes the step of receiving a polling request (314) for the public wireless network connection (100a) from the client device (200). The method (300) determines whether the client device (200) is blacklisted (317); if so, the level request (314) is ignored for a duration of a first timer while the client device (200) that is blacklisted connects (328, 330) to the private wireless network connection of the private AP (100b).
Description
(30) Voorrangsgegevens :(30) Priority data:
(73) Houder(s) :(73) Holder (s):
TELENET besloten vennootschap met beperkte aansprakelijkheid 2800, MECHELENTELENET private limited liability company 2800, MECHELEN
België (72) Uitvinder(s) :Belgium (72) Inventor (s):
CELLARIUS Quentin 1050 ELSENECELLARIUS Quentin 1050 IXELLES
BelgiëBelgium
VAN DRIESSCHE Tom 9220 HAMMEVAN DRIESSCHE Tom 9220 HAMME
België (54) WERKWIJZE VOOR HET VERBINDEN MET EEN TOEGANGSPUNT VOORZIEN ZIJNDE VAN EEN PUBLIEKE EN EEN PRIVATE DRAADLOZE NETWERKVERBINDING (57) Werkwijze die implementeerbaar is op een draadloos toegangspunt (“access point”, AP) (100) voor het opzetten van een draadloze netwerkverbinding met een cliëntinrichting (200), waarbij het AP (100) een publiek AP (100a) en privaat AP (100b) omvat, die de stap omvat van het van de cliëntinrichting (200) ontvangen van een peilverzoek (314) voor de publieke draadloze netwerkverbinding (100a). De werkwijze (300) bepaalt of de cliëntinrichting (200) op een zwarte lijst (317) staat; zo ja wordt het peilverzoek (314) genegeerd voor een duur van een eerste timer terwijl de cliëntinrichting (200) die op de zwarte lijst staat, verbinding maakt (328, 330) met de private draadloze netwerkverbinding van het private AP (100b).Belgium (54) METHOD FOR CONNECTING AN ACCESS POINT PROVIDING A PUBLIC AND A PRIVATE WIRELESS NETWORK CONNECTION (57) Method implementable on a wireless access point (AP) (100) to establish a wireless network connection with a client device (200), the AP (100) comprising a public AP (100a) and private AP (100b), comprising the step of receiving a polling request (314) for the public wireless from the client device (200) network connection (100a). The method (300) determines whether the client device (200) is blacklisted (317); if so, the level request (314) is ignored for the duration of a first timer while the blacklisted client device (200) connects (328, 330) to the private wireless network connection of the private AP (100b).
HG. 1HG. 1
BELGISCH UITVINDINGSOCTROOIBELGIAN INVENTION PATENT
FOD Economie, K.M.O., Middenstand & EnergieFPS Economy, K.M.O., Self-employed & Energy
Publicatienummer: 1025148Publication number: 1025148
Nummer van indiening: BE2017/5648Filing number: BE2017 / 5648
Dienst voor de Intellectuele EigendomIntellectual Property Office
Internationale classificatie: H04W 12/08 H04L 29/06International Classification: H04W 12/08 H04L 29/06
Datum van verlening: 20/11/2018Date of grant: 20/11/2018
De Minister van Economie,The Minister of Economy,
Gelet op het Verdrag van Parijs van 20 maart 1883 tot Bescherming van de industriële Eigendom;Having regard to the Paris Convention of 20 March 1883 for the Protection of Industrial Property;
Gelet op de wet van 28 maart 1984 op de uitvindingsoctrooien, artikel 22, voor de voor 22 september 2014 ingediende octrooiaanvragen ;Having regard to the Law of March 28, 1984 on inventive patents, Article 22, for patent applications filed before September 22, 2014;
Gelet op Titel 1 Uitvindingsoctrooien van Boek XI van het Wetboek van economisch recht, artikel XI.24, voor de vanaf 22 september 2014 ingediende octrooiaanvragen ;Having regard to Title 1 Invention Patents of Book XI of the Economic Law Code, Article XI.24, for patent applications filed from September 22, 2014;
Gelet op het koninklijk besluit van 2 december 1986 betreffende het aanvragen, verlenen en in stand houden van uitvindingsoctrooien, artikel 28;Having regard to the Royal Decree of 2 December 1986 on the filing, granting and maintenance of inventive patents, Article 28;
Gelet op de aanvraag voor een uitvindingsoctrooi ontvangen door de Dienst voor de Intellectuele Eigendom op datum van 12/09/2017.Having regard to the application for an invention patent received by the Intellectual Property Office on 12/09/2017.
Overwegende dat voor de octrooiaanvragen die binnen het toepassingsgebied van Titel 1, Boek XI, van het Wetboek van economisch recht (hierna WER) vallen, overeenkomstig artikel XI.19, § 4, tweede lid, van het WER, het verleende octrooi beperkt zal zijn tot de octrooiconclusies waarvoor het verslag van nieuwheidsonderzoek werd opgesteld, wanneer de octrooiaanvraag het voorwerp uitmaakt van een verslag van nieuwheidsonderzoek dat een gebrek aan eenheid van uitvinding als bedoeld in paragraaf 1, vermeldt, en wanneer de aanvrager zijn aanvraag niet beperkt en geen afgesplitste aanvraag indient overeenkomstig het verslag van nieuwheidsonderzoek.Whereas for patent applications that fall within the scope of Title 1, Book XI, of the Code of Economic Law (hereinafter WER), in accordance with Article XI.19, § 4, second paragraph, of the WER, the granted patent will be limited. to the patent claims for which the novelty search report was prepared, when the patent application is the subject of a novelty search report indicating a lack of unity of invention as referred to in paragraph 1, and when the applicant does not limit his filing and does not file a divisional application in accordance with the search report.
Besluit:Decision:
Artikel 1. - Er wordt aanArticle 1
TELENET besloten vennootschap met beperkte aansprakelijkheid, Liersesteenweg 4, 2800 MECHELEN België;TELENET private limited liability company, Liersesteenweg 4, 2800 MECHELEN Belgium;
vertegenwoordigd doorrepresented by
LESTHAEGHE David, Ed. Gevaertdreef 10a, 9830 , ST MARTENS LATEM;LESTHAEGHE David, Ed. Gevaertdreef 10a, 9830, ST MARTENS LATEM;
DE CLERCQ Ann, Ed. Gevaertdreef 10a, 9830, ST MARTENS LATEM;DE CLERCQ Ann, Ed. Gevaertdreef 10a, 9830, ST MARTENS LATEM;
GOESAERT Hans, Ed. Gevaertdreef 10a, 9830, ST MARTENS LATEM;GOESAERT Hans, Ed. Gevaertdreef 10a, 9830, ST MARTENS LATEM;
VANHALST Koen Victor Rachel, Ed. Gevaertdreef 10a, 9830, ST MARTENS LATEM;VANHALST Koen Victor Rachel, Ed. Gevaertdreef 10a, 9830, ST MARTENS LATEM;
een Belgisch uitvindingsoctrooi met een looptijd van 20 jaar toegekend, onder voorbehoud van betaling van de jaartaksen zoals bedoeld in artikel XI.48, § 1 van het Wetboek van economisch recht, voor: WERKWIJZE VOOR HET VERBINDEN MET EEN TOEGANGSPUNT VOORZIEN ZIJNDE VAN EEN PUBLIEKE EN EEN PRIVATE DRAADLOZE NETWERKVERBINDING.a Belgian invention patent with a term of 20 years, subject to payment of the annual fees as referred to in Article XI.48, § 1 of the Code of Economic Law, for: METHOD FOR CONNECTING AN ACCESS POINT PROVIDED WITH A PUBLIC AND A PRIVATE WIRELESS NETWORK CONNECTION.
UITVINDER(S):INVENTOR (S):
CELLARIUS Quentin, de Henninstraat 89, 1050, ELSENE;CELLARIUS Quentin, Henninstraat 89, 1050, IXELLES;
VAN DRIESSCHETom, Neerstraat 117, 9220, HAMME;VAN DRIESSCHETom, Neerstraat 117, 9220, HAMME;
VOORRANG :PRIORITY :
AFSPLITSING :BREAKDOWN:
Afgesplitst van basisaanvraag :Split from basic application:
Indieningsdatum van de basisaanvraag :Filing date of the basic application:
Artikel 2. - Dit octrooi wordt verleend zonder voorafgaand onderzoek naar de octrooieerbaarheid van de uitvinding, zonder garantie van de verdienste van de uitvinding noch van de nauwkeurigheid van de beschrijving ervan en voor risico van de aanvrager(s).Article 2. - This patent is granted without prior investigation into the patentability of the invention, without warranty of the merit of the invention, nor of the accuracy of its description and at the risk of the applicant (s).
Brussel, 20/11/2018,Brussels, 20/11/2018,
Bij bijzondere machtiging:With special authorization:
BE2017/5648BE2017 / 5648
Werkwijze voor het verbinden met een toegangspunt voorzien zijnde van een publieke en een private draadloze netwerkverbindingMethod for connecting to an access point comprising a public and a private wireless network connection
Gebied van de uitvindingField of the invention
De onderhavige uitvinding bevindt zich in het gebied van draadloze toegangspunten (“access point”, AP) met een publiek draadloos netwerk en een privaat draadloos netwerk, in het bijzonder, werkwijzen die geïmplementeerd zijn op draadloze AP’s voor het blokkeren van toegang tot het publieke deel voor cliëntinrichtingen of het prioriteren van een privé-AP boven een publiek-AP.The present invention is in the field of wireless access points (AP) with a public wireless network and a private wireless network, in particular, methods implemented on wireless APs to block access to the public part for client devices or prioritizing a private AP over a public AP.
Achtergrond voor de uitvindingBackground for the invention
Een draadloos toegangspunt (“access point”, AP) met een publiek draadloos netwerk en een privaat draadloos netwerk, is over het algemeen in een thuissituatie geïnstalleerd wat een eerste cliëntinrichting met toestemming in staat stelt om toegang te hebben tot het snellere en onbeperkte private draadloos netwerk, en een tweede cliëntinrichting zonder toestemming om zich bij het private draadloze netwerk te voegen, in staat stelt om toegang te hebben tot het beperkte publieke draadloze netwerk. Het publieke draadloze netwerk gebruikt over het algemeen een sterker encryptietype (WPA2-Enterprise) dan het private draadloze netwerk (WPA2-PSK) en is een standaardkeuze voor de eerste cliëntinrichting.A wireless access point (AP), with a public wireless network and a private wireless network, is generally installed in a home situation, allowing a first client device with permission to access the faster and unrestricted private wireless network, and allows a second client device without permission to join the private wireless network to access the restricted public wireless network. The public wireless network generally uses a stronger encryption type (WPA2-Enterprise) than the private wireless network (WPA2-PSK) and is a default choice for the first client device.
Het is een doel van de onderhavige uitvinding om werkwijzen te verschaffen die geïmplementeerd kunnen worden in het AP waarbij een thuisgebruiker zijn inrichting verbindt met het private netwerk in plaats van het publieke netwerk.It is an object of the present invention to provide methods that can be implemented in the AP where a home user connects his device to the private network instead of the public network.
Samenvatting van de uitvindingSummary of the invention
Hierbij wordt een werkwijze verschaft die implementeerbaar is op een draadloos toegangspunt (“access point”, AP) (100) voor het opzetten van een draadloze netwerkverbinding met een cliëntinrichting (200), waarbij het AP (100) een publiek AP (100a) en een privaat AP (100b) omvat, waarbij de werkwijze de volgende stappen omvat:Herein is provided a method implementable on a wireless access point (AP) (100) for establishing a wireless network connection to a client device (200), wherein the AP (100) is a public AP (100a) and includes a private AP (100b), the method comprising the following steps:
• het, door het publieke AP (100a), ontvangen (316) van een peilverzoek (314) of een authenticatieverzoek (362) van de cliëntinrichting (200), • het, door het publieke AP (100a), negeren (320’) van het peilverzoek (314) of het negatief reageren op het authenticatieverzoek (366) voor een duur van een eerste timer als de cliëntinrichting (200) op een zwarte lijst (317) van• receiving (316) a polling request (314) or an authentication request (362) from the client device (200) by the public AP (100a), • ignoring (320 ') the public AP (100a) of the level request (314) or responding negatively to the authentication request (366) for a duration of a first timer if the client device (200) is blacklisted (317) from
BE2017/5648 cliëntinrichtingen (200) staat die voorheen geassocieerd waren met het privateBE2017 / 5648 client establishments (200) previously associated with the private
AP (100b), en ofwel:AP (100b), and either:
° het, voor de duur van de eerste timer, door het private AP (100b), reageren (328) op een gericht peilverzoek (324) of het, door het private AP (100b) reageren (372) op het authenticatieverzoek (370), en het daar opvolgend zich associëren met en het starten van een dataoverdrachtssessie met het private AP (328, 330, 370, 372), of » het, na de duur van de eerste timer, door het publieke AP (100a), reageren (336) op het peilverzoek (302) of het, door het publieke AP (100a), reageren (376) op het authenticatieverzoek (376), voor een duur van een tweede timer, en het starten van een dataoverdrachtssessie met het publieke AP (336, 338, 374, 376).° responding (328) to a targeted sounding request (324) by the private AP (100b) for the duration of the first timer or responding (372) to the authentication request (370) by the private AP (100b) , and subsequently associating with and starting a data transfer session with the private AP (328, 330, 370, 372), or »responding, after the duration of the first timer, by the public AP (100a) ( 336) to the polling request (302) or, by the public AP (100a), responding (376) to the authentication request (376), for a duration of a second timer, and starting a data transfer session with the public AP (336) , 338, 374, 376).
De werkwijze kan verder de stappen omvatten van, voorafgaand aan het door het publieke AP (100a) ontvangen van een gericht peilverzoek (302) van de cliëntinrichting (200), hetThe method may further comprise the steps of, prior to receiving a targeted level request (302) from the client device (200) by the public AP (100a),
- door zowel de publieke (308) als de private (310) AP’s, reageren op een uitgezonden peilverzoek dat verzonden (302) is door de cliëntinrichting (200), waarbij de reactie encryptietype-informatie over het netwerk omvat.- by both the public (308) and the private (310) APs, responding to a sent probe request sent (302) by the client device (200), the response including encryption type information about the network.
De werkwijze kan verder de stappen omvatten van, voorafgaand aan het door het publieke AP (100a) ontvangen van een gericht peilverzoek (302) van de cliëntinrichting (200), hetThe method may further comprise the steps of, prior to receiving a targeted level request (302) from the client device (200) by the public AP (100a),
- uitzenden van bakenframes door zowel het publieke (308) als de private (310) AP’s, waarbij de bakenreactie encryptietype-informatie over het netwerk omvat.- broadcast beacon frames by both the public (308) and private (310) APs, the beacon response including encryption type information about the network.
De negatieve reactie op het authenticatieverzoek kan te configureren zijn, en kan optioneel een afwijzing voor een associatiereactie zijn, en optioneel een statuscode 17 zijn.The negative response to the authentication request can be configurable, and can optionally be an association response rejection, and optionally be a status code 17.
De draadloze netwerkverbinding die verschaft wordt door het publieke AP (100a) kan een sterkere data-encryptie gebruiken dan die van het private AP (100b).The wireless network connection provided by the public AP (100a) may use a stronger data encryption than that of the private AP (100b).
BE2017/5648BE2017 / 5648
De werkwijze kan verder een stap omvatten van het toevoegen van een kenmerk van de cliëntinrichting (200) aan de zwarte lijst (317) nadat de cliëntinrichting (200) zich geassocieerd heeft met het private AP (100b).The method may further include a step of adding a feature of the client device (200) to the blacklist (317) after the client device (200) has associated itself with the private AP (100b).
Eén of meer van een dataoverdrachtssnelheid, een datavolumelimiet, en een sessietijd kunnen minderwaardig zijn voor het publieke AP (100a) in vergelijking met het private AP (100b).One or more of a data transfer rate, a data volume limit, and a session time may be inferior to the public AP (100a) compared to the private AP (100b).
De duur van de eerste timer kan minder zijn dan die van de tweede timer.The duration of the first timer may be less than that of the second timer.
De zwarte lijst (317) van de werkwijze kan niet leeg gemaakt worden bij het einde van de dataoverdrachtssessie.The method blacklist (317) cannot be cleared at the end of the data transfer session.
Ook wordt hierbij een draadloos toegangspunt (“access point”, AP) (100) verschaft voor het verschaffen van een draadloze netwerkverbinding met een cliëntinrichting (200), waarbij het AP (100) een publieke AP (100a) heeft dat een publieke draadloze netwerkverbinding verschaft en een privaat AP (100b) dat een private draadloze netwerkverbinding verschaft, en waarbij het AP geconfigureerd is om de werkwijze zoals die hier beschreven is, uit te voeren.Also, a wireless access point (AP) (100) is provided to provide a wireless network connection to a client device (200), the AP (100) having a public AP (100a) having a public wireless network connection and a private AP (100b) that provides a private wireless network connection, wherein the AP is configured to perform the method described herein.
Ook wordt hierbij een computerprogramma of computerprogrammaproduct verschaft met instructies dat, wanneer deze uitgevoerd worden door een draadloos toegangspunt (“access point”, AP) (100), voor het verschaffen van een draadloze netwerkverbinding met een cliëntinrichting (200), waarbij het AP (100) een publiek AP (100a) heeft dat een publieke draadloze netwerkverbinding verschaft en een privaat AP (100b) heeft dat een private draadloze netwerkverbinding verschaft, de werkwijze zoals die hier beschreven is uitvoert.Also provided herein is a computer program or computer program product with instructions that, when performed by a wireless access point (AP) (100), to provide a wireless network connection to a client device (200), wherein the AP ( 100) has a public AP (100a) that provides a public wireless network connection and has a private AP (100b) that provides a private wireless network connection, performing the method as described here.
Ook wordt hierbij een computer-leesbaar medium verschaft met daarop opgeslagen een computerprogramma of -product volgens wat hierbij beschreven is.Also provided is a computer-readable medium with a computer program or product stored thereon according to what is described herein.
Ook wordt hierbij een datastroom verschaft die representatief is voor een computerprogramma of -product zoals deze hier beschreven is.Also provided is a data stream representative of a computer program or product as described herein.
Legenda’s van figurenLegend of figures
FIG. 1 is een illustratie van de werkwijze die hierbij beschreven is waarbij een cliëntinrichting een draadloze netwerkverbinding opzet met een draadloosFIG. 1 is an illustration of the method described herein in which a client device establishes a wireless network connection with a wireless
BE2017/5648 toegangspunt (“access point”, AP) met een publiek draadloos netwerk en een privaat draadloos netwerk.BE2017 / 5648 access point (AP) with a public wireless network and a private wireless network.
FIG. 2 is een stroomdiagram dat een standaardprotocol weergeeft volgens IEEEFIG. 2 is a flowchart depicting a standard protocol according to IEEE
802.11.802.11.
FIG. 3 is een stroomdiagram van een hierbij beschreven werkwijze, waarbij de cliëntinrichting actief scant op netwerken, en het publieke AP peilverzoeken van de cliëntinrichtingen op de zwarte lijst negeert.FIG. 3 is a flowchart of a method described herein, in which the client device actively scans for networks, and ignores the public AP level requests from the blacklisted client devices.
FIG. 4 is een stroomdiagram van een hierbij beschreven werkwijze, waarbij de cliëntinrichting passief scant op Wi-Fi-bakenframes, het publieke AP een authenticatiereactie verzendt die een afwijzing is van associatie naar de cliëntinrichtingen op de zwarte lijst.FIG. 4 is a flowchart of a method described herein, in which the client device passively scans for Wi-Fi beacon frames, the public AP sends an authentication response that is a rejection of association to the blacklisted client devices.
FIG. 5 illustreert stappen van het toevoegen van een indicatie van een cliëntinrichting aan de zwarte lijst.FIG. 5 illustrates steps of adding an indication of a client device to the blacklist.
Gedetailleerde beschrijving van de uitvindingDetailed description of the invention
Voordat de werkwijze van de uitvinding beschreven wordt, moet begrepen worden dat deze uitvinding niet beperkt is tot bepaalde beschreven werkwijzen, inrichtingen, computerprogramma’s of combinaties daarvan, aangezien zulke werkwijzen, inrichtingen, computerprogramma’s of combinaties daarvan uiteraard kunnen variëren.Before describing the method of the invention, it is to be understood that this invention is not limited to certain described methods, devices, computer programs or combinations thereof, since such methods, devices, computer programs or combinations thereof may of course vary.
Het moet ook begrepen worden dat de terminologie die hierbij gebruikt wordt niet bedoeld is om beperkend te werken, aangezien het bereik van de onderhavige uitvinding alleen beperkt wordt door de bijgevoegde conclusies.It is also to be understood that the terminology used herein is not intended to be limiting since the scope of the present invention is limited only by the appended claims.
Zoals deze hier gebruikt worden, omvatten de enkelvoudige vormen van “een”, en “de” zowel enkelvoudige als meervoudige verwijzingen tenzij de context duidelijk iets anders aangeeft.As used here, the singular forms of "a", and "the" include both singular and plural references unless the context clearly indicates otherwise.
De termen “omvatten”, “omvattende” en “omvat” zoals deze hier gebruikt worden, zijn synoniem met “met inbegrip van”, “inclusief” of “bevatten”, “bevat” en zijn inclusief of met open einde en sluiten geen aanvullende, niet-genoemde onderdelen, elementen of werkwijzentappen uit. Het moge duidelijk zijn dat de termen “omvatten”, “omvat” en “omvattende” zoals deze hier gebruikt worden de termen “bestaande uit”, “bestaande” en “bestaand uit” omvatten.The terms "include", "include", and "include" as used herein are synonymous with "include", "include" or "contain", "include" and include or include open-ended and exclude any additional , unlisted parts, elements, or method taps. It is understood that the terms "include", "include", and "include" as used herein include the terms "consisting of", "consisting", and "consisting of".
BE2017/5648BE2017 / 5648
De benoeming van numerieke bereiken door middel van eindpunten omvat alle getallen en breuken die onder de respectieve bereiken vallen, alsmede de genoemde eindpunten zelf.Numeric ranges through endpoints include all numbers and fractions that fall under the respective ranges, as well as the named endpoints themselves.
De term “ongeveer” of “bij benadering” zoals deze hier gebruikt wordt bij het verwijzen naar een meetbare waarde zoals een parameter, een hoeveelheid, een tijdsduur, en zo voorts, is bedoeld om variaties van +/- 10% of minder, bij voorkeur +/- 5% of minder, met sterkte voorkeur +/-1% of minder, en met nog sterkere voorkeur +/- 0,1% of minder te omvatten van en vanaf de gespecificeerde waarde, in zoverre dat zulke variaties geschikt zijn om uit te voeren in de onthulde uitvinding. Het moge duidelijk zijn dat de waarde waarnaar de term “ongeveer” of “bij benadering” verwijst zelf ook in het bijzonder, en bij voorkeur, onthuld wordt.The term "approximately" or "approximate" as used herein when referring to a measurable value such as a parameter, an amount, a duration, and so on, is intended to mean variations of +/- 10% or less, at preferably +/- 5% or less, more preferably +/- 1% or less, and even more preferably to include +/- 0.1% or less from and from the specified value, to the extent that such variations are suitable to perform in the disclosed invention. It is to be understood that the value to which the term "approximately" or "approximate" refers is itself particularly, and preferably, disclosed.
Terwijl de termen “één of meer” of “ten minste één”, zoals één of meer of ten minste één onderdeel van een groep onderdelen, op zich duidelijk zijn, door middel van verdere voorbeelden, omvat de term inter alia een verwijzing naar enige van de onderdelen, of naar enige twee of meer van de onderdelen, zoals, bijvoorbeeld enige >3, >4, >5, >6, >7, etc. van de onderdelen, en tot en met alle van de onderdelen.While the terms “one or more” or “at least one”, such as one or more or at least one part of a group of parts, are clear in themselves, by way of further examples, the term inter alia includes a reference to any of the parts, or to any two or more of the parts, such as, for example, some> 3,> 4,> 5,> 6,> 7, etc. of the parts, and up to and including all of the parts.
Alle verwijzingen die genoemd worden in de onderhavige specificatie worden hierbij in hun geheel opgenomen door middel van verwijzing. In het bijzonder worden de leringen van alle verwijzingen waar hierbij in het bijzonder naar verwezen worden, opgenomen door middel van verwijzing.All references mentioned in the present specification are hereby incorporated in their entirety by reference. In particular, the teachings of all references particularly referred to herein are incorporated by reference.
Tenzij anders gedefinieerd, hebben alle termen die gebruikt worden in de onderhavige uitvinding, inclusief technische en wetenschappelijke termen, de betekenis zoals deze in het algemeen begrepen wordt door een vakman aan wie deze uitvinding toebehoort. Door middel van verdere begeleiding worden termdefinities inbegrepen om de lering van de onderhavige uitvinding beter te begrijpen.Unless otherwise defined, all terms used in the present invention, including technical and scientific terms, have the meaning as generally understood by one skilled in the art to which this invention belongs. Through further guidance, term definitions are included to better understand the teaching of the present invention.
In de volgende passages worden verschillende aspecten van de uitvinding meer in detail gedefinieerd. Elk aspect dat als zodanig gedefinieerd is, kan gecombineerd worden met enig ander aspect of aspecten tenzij duidelijk het tegenovergestelde aangegeven is. In het bijzonder kan enig kenmerk dat aangegeven is als zijnde geprefereerd of voordelig gecombineerd worden met enig ander kenmerk of kenmerken die aangegeven zijn als zijnde geprefereerd of voordelig.In the following passages, various aspects of the invention are defined in more detail. Any aspect defined as such may be combined with any other aspect or aspects unless the opposite is clearly indicated. In particular, any feature identified as being preferred or advantageous may be combined with any other feature or features identified as being preferred or beneficial.
BE2017/5648BE2017 / 5648
Verwijzing in deze specificatie naar “één uitvoeringsvorm” of “een uitvoeringsvorm” betekent dat een bepaald kenmerk, structuur of karakteristiek die beschreven wordt in verband met de uitvoeringsvorm inbegrepen is in ten minste één uitvoeringsvorm van de onderhavige uitvinding. Dus, voorkomens van de zinsdelen “in één uitvoeringsvorm” of “in een uitvoeringsvorm” op verschillende plekken in deze specificatie verwijzen niet noodzakelijkerwijs allen naar dezelfde uitvoeringsvorm, maar mogelijkerwijs. Bovendien kunnen de bepaalde kenmerken, structuren of karakteristieken gecombineerd worden op enige geschikte manier, zoals duidelijk zou zijn voor een persoon die kundig is in het vakgebied van deze uitvinding, in één of meer uitvoeringsvormen. Verder, ondanks dat sommige uitvoeringsvormen die hier beschreven worden sommige maar niet andere kenmerken omvatten die inbegrepen zijn in andere uitvoeringsvormen, zijn combinaties van kenmerken van verschillende uitvoeringsvormen bedoeld om binnen het bereik van de uitvinding te vallen, en verschillende uitvoeringsvormen te vormen, zoals begrepen zou worden door mensen in het vakgebied. Bijvoorbeeld kan, in de bijgevoegde conclusies, enige van de geclaimde uitvoeringsvormen gebruikt worden in enige combinatie.Reference in this specification to "one embodiment" or "an embodiment" means that a particular feature, structure or characteristic described in connection with the embodiment is included in at least one embodiment of the present invention. Thus, occurrences of the phrases “in one embodiment” or “in an embodiment” at different locations in this specification do not necessarily all refer to the same embodiment, but possibly. In addition, the particular features, structures or characteristics may be combined in any suitable manner, as would be apparent to a person skilled in the art of this invention, in one or more embodiments. Furthermore, while some embodiments described herein include some but not other features included in other embodiments, combinations of features of different embodiments are intended to be within the scope of the invention, and to form different embodiments, as would be understood by people in the field. For example, in the appended claims, any of the claimed embodiments can be used in any combination.
In de onderhavige beschrijving wordt verwezen naar de bijgaande tekeningen die hier een deel van uitmaken, en waarin door middel van illustratie alleen bepaalde uitvoeringsvormen gepresenteerd worden waarin de uitvinding uitgevoerd kan worden. Verwijzingscijfers die tussen haakjes staan of vetgedrukt zijn en die naast respectieve elementen staan, dienen slechts om de elementen te verduidelijken door middel van voorbeelden, waarmee niet bedoeld is om de respectieve elementen te beperken. Het moge duidelijk zijn dat andere uitvoeringsvormen gebruikt kunnen worden en dat structurele of logische veranderingen gemaakt kunnen worden zonder af te wijken van het bereik van de onderhavige uitvinding. De hierop volgende gedetailleerde beschrijving dient daarom niet begrepen te worden op een beperkende manier, en het bereik van de onderhavige uitvinding wordt gedefinieerd door de bijgevoegde conclusies.In the present description, reference is made to the accompanying drawings, which form part thereof, and in which, by way of illustration, only certain embodiments are presented in which the invention can be carried out. Reference numerals in parentheses or in bold and next to respective elements are only used to illustrate the elements by examples, which are not intended to limit the respective elements. It will be understood that other embodiments can be used and that structural or logical changes can be made without departing from the scope of the present invention. The subsequent detailed description is therefore not to be understood in a limiting manner, and the scope of the present invention is defined by the appended claims.
Hierbij wordt een werkwijze verschaft voor het opzetten van een draadloze netwerkverbinding door middel van een draadloos toegangspunt, dat in deze tekst ook wel toegangspunt (“access point”, AP) genoemd wordt. Verwijzend naar FIG. 1, heeft het AP (100) een publiek AP (100a) dat een publieke draadloze netwerkverbinding verschaft en een privaat AP (100b) dat een private draadlozeHere, a method is provided for setting up a wireless network connection by means of a wireless access point, which in this text is also referred to as an access point (AP). Referring to FIG. 1, the AP (100) has a public AP (100a) that provides a public wireless network connection and a private AP (100b) that provides a private wireless
BE2017/5648 netwerkverbinding verschaft. Het AP is verbonden met het Internet (150) of met een intranet. De werkwijze (300) kan geïmplementeerd worden op het AP (100). De werkwijze (300) omvat een stap van het ontvangen, van een cliëntinrichting (200), van een peilverzoek (314) voor de publieke draadloze netwerkverbinding (100a). De werkwijze (300) bepaalt of de cliëntinrichting (200) op een zwarte lijst (317) staat; zo ja dan wordt het peilverzoek (314) genegeerd voor een duur van een eerste timer of periode (bijvoorbeeld 10-20 seconden). Tijdens de eerste tijdsperiode zou de cliëntinrichting (200) op de zwarte lijst zich verbinden (328, 330) met de private draadloze netwerkverbinding van het private AP (100b). Na afloop van de eerste tijdsperiode (als deze niet reeds geassocieerd is met het private AP (100b)) heeft de cliëntinrichting (200) op de zwarte lijst toestemming om zich te associëren (authenticeren en associëren, 336, 338) met het publieke draadloze netwerk (100a) voor een duur van een tweede timer. Na succesvolle associatie vindt dataoverdracht plaats. Na afloop van de tweede tijdsperiode het, is het voor de cliëntinrichting (200) op de zwarte lijst verboden om zich opnieuw met het publieke draadloze netwerk te associëren voor de eerste tijdsperiode, en wordt het proces van het opzetten van een draadloze netwerkverbinding met het AP opnieuw gestart. Terwijl de werkwijze (300) geïmplementeerd kan worden als reactie op een gericht peilverzoek (314) van de cliëntinrichting (200), kan deze evengoed geïmplementeerd worden als reactie op een authenticatieverzoek (360) van de cliëntinrichting (200), waarbij tijdens een eerste tijdsperiode de cliëntinrichting (200) op de zwarte lijst zich zou verbinden (370, 372) met de private draadloze netwerkverbinding van het private AP (100b).BE2017 / 5648 network connection provided. The AP is connected to the Internet (150) or an intranet. The method (300) can be implemented on the AP (100). The method (300) includes a step of receiving, from a client device (200), a poll request (314) for the public wireless network connection (100a). The method (300) determines whether the client device (200) is blacklisted (317); if yes then the level request (314) is ignored for a duration of a first timer or period (for example 10-20 seconds). During the first time period, the blacklisted client device (200) would connect (328, 330) to the private wireless network connection of the private AP (100b). At the end of the first time period (if not already associated with the private AP (100b)), the client device (200) is blacklisted to associate (authenticate and associate, 336, 338) with the public wireless network (100a) for a duration of a second timer. Data transfer takes place after successful association. After the second time period expires, the blacklisted client device (200) is prohibited from re-associating with the public wireless network for the first time period, and the process of establishing a wireless network connection to the AP becomes restarted. While the method (300) can be implemented in response to a targeted level request (314) from the client device (200), it may as well be implemented in response to an authentication request (360) from the client device (200), during a first time period the blacklisted client device (200) would connect (370, 372) to the private wireless network connection of the private AP (100b).
Dienovereenkomstig, en verwijzend naar FIG. 3 en 4 wordt hierbij een werkwijze verschaft die implementeerbaar is op een draadloos toegangspunt (“access point”, AP) (100) voor het opzetten van een draadloze netwerkverbinding met een cliëntinrichting (200), waarbij het AP (100) een publiek AP (100a) en een privaat AP (100b) omvat, waarbij de werkwijze de volgende stappen omvat:Accordingly, and referring to FIG. 3 and 4 hereby provide a method implementable on a wireless access point (AP) (100) for establishing a wireless network connection to a client device (200), wherein the AP (100) is a public AP ( 100a) and includes a private AP (100b), the method comprising the following steps:
• het, door het publieke AP (100a), ontvangen (316) van een gericht peilverzoek (314) of een authenticatieverzoek (362) van de cliëntinrichting (200), • het door het publieke AP (100a) negeren (320) van het gerichte peilverzoek (314) of het verzenden (366) van een negatieve authenticatiereactie (366) (bijvoorbeeld een afwijzing van associatie, statuscode 17) voor een duur van een eerste timer als de cliëntinrichting (200) op een zwarte lijst (317) van cliëntinrichtingen (200) staat die voorheen geassocieerd waren met het private• receiving (316) a directed level request (314) or an authentication request (362) from the client device (200) by the public AP (100a); • ignoring (320) the public AP (100a) from the client device (200); targeted polling request (314) or sending (366) a negative authentication response (366) (e.g. association rejection, status code 17) for a duration of a first timer as the client device (200) blacklists (317) client devices (200) previously associated with the private
BE2017/5648BE2017 / 5648
AP (100b), en ofwel:AP (100b), and either:
° voor de duur van de eerste timer, het, door het private AP (100b), reageren (328) op een gericht peilverzoek (324) of het, door het private AP (100b), reageren op het authenticatieverzoek (370), en het daarop volgend associëren met en het starten van een dataoverdrachtssessie met het private AP (328, 330, 370, 372), of ° na de duur van de eerste timer het, door het publieke AP (100a), reageren (336) voor een duur van een tweede timer op het gerichte peilverzoek (336) of authenticatieverzoek (376).° for the duration of the first timer, responding (328) to a targeted sounding request (324) by the private AP (100b) or responding to the authentication request (370) by the private AP (100b), and subsequently associating with and starting a data transfer session with the private AP (328, 330, 370, 372), or after the duration of the first timer, responding (336) by the public AP (100a) for a duration of a second timer on the targeted watering request (336) or authentication request (376).
Het moet begrepen worden dat een cliëntinrichting (200) een AP probeert te ontdekken door twee hoofdmiddelen. Actief scannen vindt plaats waar de cliëntinrichting (200) een breed uitgezonden verzoek (SSID ingesteld op leeg (“null”)) verzendt dat binnen bereik ontvangen wordt door en op gereageerd wordt door alle AP’s (bijvoorbeeld publiek en privaat); als bepaalde criteria overeenkomen (bijvoorbeeld beveiliging of encryptiesterkte), verzendt de cliëntinrichting een gericht peilverzoek naar een bepaald AP dat een intentie weergeeft om te proberen te associëren (authentiseren en associëren). Het andere middel is het passief scannen waarbij bakenframes op regelmatige intervallen (bijvoorbeeld elke 102,4 ms) door de AP’s uitgezonden worden, die de aanwezigheid van de publieke en private AP’s aankondigen en dezelfde informatie over beveiliging bevatten als peilreacties; als bepaalde criteria overeenkomen (bijvoorbeeld beveiliging), verzendt de cliëntinrichting een authenticatieverzoek naar een bepaald AP dat op die manier een intentie demonstreert om te proberen te associëren. De onderhavige werkwijze kan overweg met beide ontdekkingsmiddelen.It is to be understood that a client device (200) attempts to discover an AP by two main means. Active scanning takes place where the client device (200) sends a broad broadcast request (SSID set to empty ("null")) that is received within range by and responded to by all APs (for example, public and private); if certain criteria match (for example, security or encryption strength), the client device sends a targeted sounding request to a particular AP that indicates an intention to attempt to associate (authenticate and associate). The other is passive scanning, where beacon frames are broadcast at regular intervals (for example, every 102.4 ms) by the APs, announcing the presence of the public and private APs, and containing the same security information as level responses; if certain criteria match (for example, security), the client device sends an authentication request to a particular AP, thus demonstrating an intention to attempt association. The present method can handle both discovery means.
Waar het publieke AP (100a) een gericht peilverzoek (314) ontvangt (316) van de cliëntinrichting (200), kan dit voorafgegaan worden door een stap van het, door zowel de publieke (308) als de private (310) AP’s, reageren op een breed uitgezonden peilverzoek dat verzonden (302) is door de cliëntinrichting (200), (dat wil zeggen tijdens het actief scannen) (zie FIG. 3). De reactie (308, 310) omvat encryptietypeinformatie over het netwerk, bijvoorbeeld specificerende WEP-, WPA-, WPAenterprise-, WPA2, of WPA2-enterprise-beveiligingsprotocollen. Vanuit de reactie bepaalt de cliëntinrichting (200) het meest veilige netwerk (312) - het publiekeWhere the public AP (100a) receives a targeted level request (314) from the client device (200), this may be preceded by a step of responding by both the public (308) and the private (310) APs to a broadcasting polling request sent (302) by the client device (200) (i.e., during active scanning) (see FIG. 3). The response (308, 310) includes encryption type information about the network, for example, specifying WEP, WPA, WPAenterprise, WPA2, or WPA2 enterprise security protocols. From the response, the client device (200) determines the most secure network (312) - the public
BE2017/5648 netwerk (100a) - en verzendt een directe peilreactie (314) naar het publieke AP (100a) en niet naar het private AP (100b).BE2017 / 5648 network (100a) - and sends a direct level response (314) to the public AP (100a) and not to the private AP (100b).
Waar het publieke AP (100a) een authenticatieverzoek (360) ontvangt (362) van de cliëntinrichting (200), kan dit voorafgegaan worden door een stap van het, door zowel de publieke (352) als private (354) AP’s, uitzenden van bakenframes; waarbij deze bakenframes worden ontvangen (356) door de cliëntinrichting (bijvoorbeeld tijdens het passief scannen) (zie FIG. 4). De bakenframes omvatten encryptietype-informatie over het netwerk, bijvoorbeeld specificerende WEP-, WPA-, WPA-enterprise-, WPA2-, of WPA2-enterprise-beveiligingsprotocollen. Vanuit de bakenframes bepaalt de cliëntinrichting (200) het meest veilige netwerk (358) - het publieke netwerk (100a) en verzendt een authenticatieverzoek (360) naar het publieke AP (100a) en niet naar het private AP (100b).Where the public AP (100a) receives an authentication request (360) (362) from the client device (200), this may be preceded by a step of broadcasting beacon frames from both the public (352) and private (354) APs. ; these beacon frames being received (356) by the client device (e.g., during passive scanning) (see FIG. 4). The beacon frames include encryption type information about the network, for example, specifying WEP, WPA, WPA enterprise, WPA2, or WPA2 enterprise security protocols. From the beacon frames, the client device (200) determines the most secure network (358) - the public network (100a) and sends an authentication request (360) to the public AP (100a) and not to the private AP (100b).
De hierbij gebruikte termen “publiek AP”, “publiek deel”, “publiek netwerkdeel”, “publieke SSID”, en “publiek draadloos netwerk” verwijzen allen naar het deel van hetzelfde AP dat de publieke draadloze netwerkverbinding verschaft, en de termen “privaat AP”, “privaat deel”, “privaat netwerkdeel”, “private SSID”, en “privaat draadloos netwerk” verwijzen allen naar het deel van hetzelfde AP die de private draadloze netwerkverbinding verschaft.The terms “public AP”, “public part”, “public network part”, “public SSID”, and “public wireless network” used herein all refer to the part of the same AP that provides the public wireless network connection, and the terms “private AP ”,“ private part ”,“ private network part ”,“ private SSID ”, and“ private wireless network ”all refer to the part of the same AP that provides the private wireless network connection.
Het AP is over het algemeen een draadloos toegangspunt dat een processor en een zendontvanger bevat die in staat zijn om een draadloze netwerkverbinding op te zetten volgens een 802.11-protocol voor zowel een publiek draadloos netwerk als het private draadloze netwerk. Over het algemeen is het AP verbonden met een intranet of het Internet. In een gebruikelijke configuratie omvat het AP een processor, geheugen, een verbinding met het Internet of een intranet, en een draadloosnetwerkradiozendontvanger. Het publieke draadloze netwerk en het private draadloze netwerk hebben elk een eigen afgezonderd dienstenverzamelingskenmerk (“service set identifier”, SSID) dat identificatie mogelijk maakt van de publieke of private AP’s. Een enkele zendontvanger kan tegelijkertijd het publieke draadloze netwerk van het publieke AP en het private draadloze netwerk van het private AP bedienen door snel te schakelen.The AP is generally a wireless access point that contains a processor and a transceiver capable of establishing a wireless network connection using an 802.11 protocol for both a public wireless network and the private wireless network. In general, the AP is connected to an intranet or the Internet. In a common configuration, the AP includes a processor, memory, a connection to the Internet or an intranet, and a wireless network radio transceiver. The public wireless network and the private wireless network each have their own separate service set identifier (“service set identifier”, SSID) that allows identification of the public or private APs. A single transceiver can simultaneously control the public wireless network of the public AP and the private wireless network of the private AP by switching quickly.
Het publieke AP kan een dataoverdrachtssnelheid hebben die onderschikt is aan die van het private AP. Het publieke AP kan een datavolumelimiet hebben dieThe public AP may have a data transfer rate subordinate to that of the private AP. The public AP can have a data volume limit that
BE2017/5648 ondergeschikt is aan die van het private AP. Het publieke AP kan een tijdsgelimiteerde dataoverdrachtssessie verschaffen; het private AP kan een tijdsongelimiteerde dataoverdrachtssessie verschaffen. Het aantal inrichtingen dat tegelijkertijd verbonden is voor een dataoverdrachtssessie kan minder zijn voor het publieke AP dan voor het private AP. De toegangsgegevens (bijvoorbeeld wachtwoord) die voorzien in toegang kunnen voor het publieke AP en het private AP verschillen.BE2017 / 5648 is secondary to that of the private AP. The public AP can provide a time-limited data transfer session; the private AP can provide a time-unlimited data transfer session. The number of devices connected simultaneously for a data transfer session may be less for the public AP than for the private AP. The access data (for example password) that provide access for the public AP and the private AP may differ.
Het AP is bij voorkeur geïnstalleerd in een pand (bijvoorbeeld thuis) van een primaire gebruiker met één of meer primaire cliëntinrichtingen. Via het private draadloze netwerk verschaft het AP de primaire cliëntinrichting van volledigetoegangssessies, bijvoorbeeld onbeperkte tijd, dataoverdrachtssnelheid, datavolumelimiet. Via het publieke draadloze netwerk kan het AP een secundaire cliëntinrichting - die mogelijk geen toestemming heeft om te verbinden met het private draadloze netwerk verschaffen van beperktetoegangssessies zoals beperkte tijd, beperkte dataoverdrachtssnelheid, en/of beperkt datavolume. De primaire cliëntinrichting kan ook verbinden met het publieke AP. De secundaire inrichting is uitgesloten van het verbinden met het private draadloze netwerk, bijvoorbeeld vanwege gebrek aan een sleutel om toegang te hebben tot het private AP.The AP is preferably installed in a building (e.g. home) of a primary user with one or more primary client devices. Via the private wireless network, the AP provides the primary client device of full access sessions, for example, unlimited time, data transfer rate, data volume limit. Via the public wireless network, the AP may provide a secondary client device - which may not have permission to connect to the private wireless network - of limited access sessions such as limited time, limited data transfer rate, and / or limited data volume. The primary client device can also connect to the public AP. The secondary device is excluded from connecting to the private wireless network, for example due to lack of a key to access the private AP.
Het AP reageert op verzoeken met statuscodes. Op een authenticatieverzoek kan negatief gereageerd worden door het publieke AP, dat wil zeggen met een statuscode die niet toestaat dat het protocol verdergaat. De statuscode kan configureerbaarzijn in de werkwijze van het AP via een beheerprotocol (bijvoorbeeld SNMP of TR-069). Een lijst van statuscodes kan hierbij gevonden worden in Tabel 1. In de onderhavige uitvinding kan statuscode 17 uitgezonden worden als reactie op een authenticatieverzoek om associatie na passief scannen te weigeren. De onderhavige werkwijze kan opnieuw te configureren zijn met andere negatieve reacties als reactie op een authenticatieverzoek, dat gekozen is uit Tabel 1.The AP responds to requests with status codes. An authentication request can be negatively responded to by the public AP, that is, with a status code that does not allow the protocol to proceed. The status code can be configurable in the method of the AP via a management protocol (e.g. SNMP or TR-069). A list of status codes can be found here in Table 1. In the present invention, status code 17 can be broadcast in response to an authentication request to deny association after passive scanning. The present method may be reconfigurable with other negative responses in response to an authentication request selected from Table 1.
BE2017/5648BE2017 / 5648
BE2017/5648BE2017 / 5648
BE2017/5648BE2017 / 5648
BE2017/5648BE2017 / 5648
BE2017/5648BE2017 / 5648
De draadloze netwerkverbinding is bij voorkeur volgens het 802.11-protocol. Van het IEEE802.11-protocol is bekend dat deze betrekking heeft op drie hoofdfasen die hieronder in het algemeen beschreven worden, en die geïllustreerd worden in FIG. 2. Een eerste fase, actieve netwerkontdekking, start met het peilverzoek (22) dat verzonden (23) wordt door de cliëntinrichting (200) om AP’s in zijn nabijheid te ontdekken. Het peilverzoek (22) is bij voorkeur een breed uitgezonden peilverzoek om te zoeken naar bekende netwerken. De nabije AP’s ontvangen het peilverzoek en als reactie verzendt (13) elke AP een peilreactie (12) naar de cliëntinrichting met informatie zoals zijn SSID, ondersteunde datasnelheden, data-encryptietypes en ondersteunde IEEE 802.11 mogelijkheden. Als reactie op de peilreacties selecteert de cliëntinrichting geschikte AP’s, dat vaak gebaseerd is op data-encryptietypes; waarbij het een standaardkeuze van de meeste cliëntinrichtingen is om het AP te selecteren met de sterkste data-encryptie.The wireless network connection is preferably according to the 802.11 protocol. The IEEE802.11 protocol is known to pertain to three major phases, which are generally described below, and which are illustrated in FIG. 2. A first phase, active network discovery, starts with the level request (22) sent (23) by the client device (200) to discover APs in its vicinity. The polling request (22) is preferably a broadcasting polling request to search for known networks. The nearby APs receive the probe request and in response, each AP (13) sends a probe response (12) to the client device with information such as its SSID, supported data rates, data encryption types and supported IEEE 802.11 capabilities. In response to the poll responses, the client device selects appropriate APs, which are often based on data encryption types; where it is a default choice of most client devices to select the AP with the strongest data encryption.
Een tweede fase betreft een associatie, waarbij de cliëntinrichting eerst een open systeemauthenticatieverzoek (24) verzendt (25) dat beantwoord (15) wordt met een authenticatiereactie (14) van het AP (100). Hierop volgend zal de cliëntinrichting (27) een associatieverzoek (26) verzenden dat de gekozen data-encryptietypes en andere geschikte IEEE 802.11 mogelijkheden omvat. Het AP (100), als deze overeenkomt met de data-encryptietypes en mogelijkheden, verzendt (17) een associatiereactie (16) die een gegenereerd Association-ID en een succesbericht bevat die netwerktoegang geven aan de cliëntinrichting.A second stage involves an association, wherein the client device first sends (25) an open system authentication request (24) that is answered (15) with an authentication response (14) from the AP (100). Subsequently, the client device (27) will send an association request (26) that includes the selected data encryption types and other suitable IEEE 802.11 capabilities. The AP (100), if it matches the data encryption types and capabilities, sends (17) an association response (16) containing a generated Association ID and a success message giving network access to the client device.
De derde en laatste fase betreft data-overdracht (18, 28) na een succesvolle associatie.The third and final phase involves data transfer (18, 28) after a successful association.
BE2017/5648BE2017 / 5648
Als associatie succesvol is, is de status van de verbinding geauthentiseerd en geassocieerd (46), waarna het AP en CD beginnen met de daadwerkelijke dataoverdracht (18, 28). De status van de verbinding kan veranderen; succesvolle authenticatie (S-Auth) verandert een ongeauthentiseerde en ongeassocieerde status (42) naar een geauthentiseerde en ongeassocieerde (44) status. De-authenticatie (DAuth) verandert een geauthentiseerde en ongeassocieerde status (44) naar een ongeauthentiseerde en ongeassocieerde status (42). Succesvolle associatie (S-Assoc) verandert een geauthentiseerde en ongeassocieerde status (44) naar geauthentiseerd en geassocieerd (46). De-associatie (D-Assoc) verandert een geauthentiseerde en geassocieerde status (46) naar geauthentiseerd en ongeassocieerd (44). De-authenticatie (D-Auth) verandert een geauthentiseerde en geassocieerde status (46) naar een ongeauthentiseerde en ongeassocieerde status (42). Het protocol kan uitgevoerd worden op één van de twee communicatiefrequentiebanden.If association is successful, the status of the connection is authenticated and associated (46), after which the AP and CD begin the actual data transfer (18, 28). The status of the connection may change; successful authentication (S-Auth) changes an unauthenticated and unassociated state (42) to an authenticated and unassociated (44) state. De-authentication (DAuth) changes an authenticated and unassociated state (44) to an unauthenticated and unassociated state (42). Successful Association (S-Assoc) changes an authenticated and unassociated status (44) to authenticated and associated (46). De-association (D-Assoc) changes an authenticated and associated status (46) to authenticated and unassociated (44). De-authentication (D-Auth) changes an authenticated and associated status (46) to an unauthenticated and unassociated status (42). The protocol can be performed on one of the two communication frequency bands.
Wanneer hierbij peil-, authenticatie-, of associatieverzoeken beschreven worden als beantwoord zijnde, betekent dit dat de reactie het protocol in staat stelt om verder te gaan, tenzij anders aangegeven, dat wil zeggen het betekent een positieve reactie. Zoals later genoemd wordt kan een AP bij uitzondering reageren op een authenticatieverzoek met een negatieve reactie (bijvoorbeeld afwijzing van associatie, statuscode 17).Describing poll, authentication, or association requests as being answered here means that the response allows the protocol to proceed unless otherwise specified, that is, it means a positive response. As mentioned later, an AP can exceptionally respond to an authentication request with a negative response (e.g. rejection of association, status code 17).
Het moge duidelijk zijn dat het AP de hoofdstappen van het IEEE-802.11-protocol implementeert, waarbij de werkwijze ingrijpt bij de stappen van het protocol die het reageren omvatten op het gerichte peilverzoek of authenticatieverzoek.Obviously, the AP implements the main steps of the IEEE-802.11 protocol, the method intervening in the steps of the protocol including responding to the targeted poll or authentication request.
Zowel het publieke draadloze netwerk als het private draadloze netwerk gebruiken data-encryptie. Het publieke draadloze netwerk kan sterkere data-encryptie gebruiken dan het private draadloze netwerk. Het private draadloze netwerk kan een WPA-PSKof WPA2-PSK- (“Wi-Fi Protected Access - Preshared Key”, WiFibeschermdetoegang-voorafgedeeldesleutel) beveiligingsprotocol gebruiken. Het publieke netwerk kan één of meer gebruiken van de WPA-enterprise- of WPA2enterprise-beveiligingsprotocollen. WPA-Enterprise of WPA2-Enterprise worden beschouwd als sterkere encryptietypes boven WPA-PSK of WPA2-PSK. Over het algemeen probeert de cliëntinrichting standaard om een verbinding op te zetten metBoth the public wireless network and the private wireless network use data encryption. The public wireless network can use stronger data encryption than the private wireless network. The private wireless network can use a WPA-PSK or WPA2-PSK (“Wi-Fi Protected Access - Preshared Key”, Wi-Fi Protected Access - Pre-shared Key) security protocol. The public network can use one or more of the WPA enterprise or WPA2enterprise security protocols. WPA-Enterprise or WPA2-Enterprise are considered to be stronger encryption types over WPA-PSK or WPA2-PSK. Generally, the client device tries to establish a connection to by default
BE2017/5648 het publieke draadloze netwerk dat sterkere data-encryptie gebruikt. Met sterkere data-encryptie wordt bedoeld dat het meer resistent is voor cryptoanalytische aanvallen.BE2017 / 5648 the public wireless network that uses stronger data encryption. Stronger data encryption means that it is more resistant to cryptoanalytic attacks.
De cliëntinrichting is enige draadloze netwerkgeschikte rekeninrichting, zoals een smartphone, tablet, laptopcomputer, desktopcomputer, spelcomputer, of andere rekeninrichting. De cliëntinrichting omvat over het algemeen een verwerkingseenheid en geheugen die operatief gekoppeld zijn met een radiozendontvanger en geconfigureerd is om te werken volgens een IEEE-802.11-protocol. De CD kan geïdentificeerd worden gebruikmakend van een uniek kenmerk zoals een mediatoegangsbesturings- (“media access controller”, MAC-) adres dat op unieke wijze een netwerkinterfacekaart (“network interface card”, NIC) identificeert in een cliëntinrichting. De cliëntinrichting kan een primaire cliëntinrichting zijn, in welk geval deze toestemming heeft om zich te verbinden met het private draadloze netwerk, maar kan zich ook verbinden met het publieke draadloze netwerk. De cliëntinrichting kan een secundaire cliëntinrichting zijn, in welk geval deze geen toestemming heeft om zich te verbinden met het private draadloze netwerk, maar kan zich wel verbinden met het publieke draadloze netwerk.The client device is any wireless network capable computing device, such as a smartphone, tablet, laptop computer, desktop computer, game console, or other computing device. The client device generally includes a processor and memory operatively coupled to a radio transceiver and configured to operate according to an IEEE-802.11 protocol. The CD can be identified using a unique feature such as a media access controller (MAC) address that uniquely identifies a network interface card (NIC) in a client device. The client device can be a primary client device, in which case it has permission to connect to the private wireless network, but it can also connect to the public wireless network. The client device can be a secondary client device, in which case it does not have permission to connect to the private wireless network, but it can connect to the public wireless network.
De zwarte lijst bevat een lijst van cliëntinrichtingen die zich voorheen geassocieerd hebben met het private AP. Cliëntinrichtingen kunnen geïdentificeerd worden door hun mediatoegangsbesturings- (“media access controller”, MAC-) adres. Bij voorkeur is de zwarte lijst toegespitst op een bepaald AP. De identificator van de cliëntinrichting (200) kan toegevoegd worden aan de zwarte lijst (317) nadat de cliëntinrichting (200) zich éénmaal geassocieerd heeft met het private AP (100b). De zwarte lijst wordt over het algemeen niet leeg gemaakt aan het einde van de sessie. Een voorbeeldstroomdiagram voor het toevoegen van een cliëntinrichting aan de zwarte lijst wordt weergegeven in FIG. 5. Na de stappen van netwerkontdekking (402, 404) die op een andere plek hierin beschreven worden, verzendt de cliëntinrichting (200) een authenticatieverzoek (406) naar het private AP (100b) dat reageert met een authenticatiereactie (408); daarop volgend wordt een associatieverzoek (410) verzonden door de cliëntinrichting (200) naar het private AP (100b) die reageert met een associatiereactie (412); daarop volgend wordt de associatie voltooid (414, 416) en wordt de cliëntinrichting toegevoegd (418) aan de zwarte lijst (417).The blacklist contains a list of client devices previously associated with the private AP. Client devices can be identified by their media access controller (MAC) address. Preferably, the blacklist focuses on a particular AP. The client device identifier (200) can be added to the blacklist (317) after the client device (200) has once associated with the private AP (100b). The blacklist is generally not cleared at the end of the session. An example flowchart for adding a client device to the blacklist is shown in FIG. 5. After the network discovery steps (402, 404) described elsewhere herein, the client device (200) sends an authentication request (406) to the private AP (100b) that responds with an authentication response (408); subsequently, an association request (410) is sent by the client device (200) to the private AP (100b) that responds with an association response (412); subsequently, the association is completed (414, 416) and the client device is added (418) to the blacklist (417).
BE2017/5648BE2017 / 5648
De duur van de eerste timer stelt de cliëntinrichting in staat om te proberen te associëren met het private AP. Een standaardactie van cliëntinrichtingen is om een alternatief draadloos netwerk te zoeken wanneer peilverzoeken genegeerd zijn of authenticatieverzoeken beantwoord zijn met een negatieve reactie (bijvoorbeeld afwijzing van associatie, statuscode 17), na een bepaalde time-outperiode. Over het algemeen is de time-outperiode 10 seconden. Dienovereenkomstig kan de duur van de eerste timer gelijk zijn aan over minder zijn dan 20, 15 of 10 seconden. De duur van de tweede timer stelt de cliëntinrichting die toestemming heeft om zich te verbinden met het private AP, in staat om zich te verbinden met de publieke tijdsgelimiteerde data-overdrachtssessie. De duur van de tweede timer kan 20 seconden zijn.The duration of the first timer allows the client device to attempt to associate with the private AP. A standard action of client devices is to search for an alternative wireless network when polling requests are ignored or authentication requests are answered with a negative response (e.g. association rejection, status code 17), after a certain timeout period. Generally, the timeout period is 10 seconds. Accordingly, the duration of the first timer can be equal to about less than 20, 15 or 10 seconds. The duration of the second timer allows the client device that is allowed to connect to the private AP to connect to the public time-limited data transfer session. The duration of the second timer can be 20 seconds.
FIG. 3 illustreert een stroomdiagram van een voorbeeld van een werkwijze voor het opzetten van een draadloze netwerkverbinding door middel van een AP (100), waarbij het AP (100) een publieke (100a) en een private (100b) draadloze netwerkverbinding met een cliëntinrichting (200) verschaft. De cliëntinrichting (200) scant actief op een AP binnen bereik; zij verzendt breed uitgezonden peilverzoeken (302) die ontvangen (304, 306) worden door respectievelijk de publieke (100a) en private (100b) AP’s. De publieke (100a) en private (100b) AP’s verzenden elk een peilreactie (308, 310) die informatie bevat met inbegrip van data-encryptie-informatie, bijvoorbeeld die WEP-, WPA-, WPA-enterprise-, WPA2-, of WPS2-enterprise-beveiligingsprotocoltypes specificeert, die ontvangen (312) worden door de cliëntinrichting (200). De cliëntinrichting (200) bepaalt (312) welk AP het meest veilige netwerk verschaft. De cliëntinrichting (200) verzendt (314) een gericht peilverzoek naar het publieke AP (100a) met het meest veilige netwerk. Het publieke AP (100a) ontvangt (316) het gerichte peilverzoek (316). Het publieke AP (100a) controleert (318) of de cliëntinrichting (200) op een zwarte lijst (317) staat. De zwarte lijst (317) bestaat uit cliëntinrichtingen die zich voorheen geassocieerd hebben met het private AP. Als de cliëntinrichting (200) op de zwarte lijst staat, negeert het publieke AP (100a) peilverzoeken (320) van de cliëntinrichting (200) voor de duur van een eerste timer.FIG. 3 illustrates a flowchart of an example of a method for setting up a wireless network connection using an AP (100), wherein the AP (100) has a public (100a) and a private (100b) wireless network connection with a client device (200 ) provided. The client device (200) actively scans for an AP within range; it sends broadly broadcast level requests (302) received (304, 306) by public (100a) and private (100b) APs, respectively. The public (100a) and private (100b) APs each send a level response (308, 310) that contains information including data encryption information, for example, those WEP, WPA, WPA enterprise, WPA2, or WPS2 specifies surprise security protocol types received (312) by the client device (200). The client device (200) determines (312) which AP provides the most secure network. The client device (200) sends (314) a targeted polling request to the public AP (100a) with the most secure network. The public AP (100a) receives (316) the targeted watering request (316). The public AP (100a) checks (318) whether the client device (200) is blacklisted (317). The blacklist (317) consists of client devices previously associated with the private AP. If the client device (200) is blacklisted, the public AP (100a) ignores level requests (320) from the client device (200) for the duration of a first timer.
De cliëntinrichting (200), die geen peilreactie (322) ontvangt, kan een gericht peilverzoek (324) verzenden (pad a) naar het private AP (100b). Het private AP (100b) ontvangt (326) het gerichte peilverzoek (316), en verzendt een peilreactie (328). De cliëntinrichting (200) ontvangt (330) de peilreactie, voltooit associatie en start een data-overdrachtssessie (328, 330) met het private AP (100b). Als alternatief kan de cliëntinrichting (200), die geen peilreactie (322) ontvangt, als deze nog niet reedsThe client device (200), which does not receive a level response (322), can send a targeted level request (324) (path a) to the private AP (100b). The private AP (100b) receives (326) the targeted level request (316), and sends a level response (328). The client device (200) receives (330) the probe response, completes association and initiates a data transfer session (328, 330) with the private AP (100b). Alternatively, the client device (200), which does not receive a level response (322), if not already
BE2017/5648 geassocieerd is met het private AP, doorgaan met het verzenden (332) van gerichte peilverzoeken naar het publieke AP (100a) die ontvangen worden door het publieke AP (334). Aan het einde van de duur van de 1e timer reageert het publieke AP (100a) op het gerichte peilverzoek (336) voor een duur van een tweede timer. De peilreactie wordt ontvangen door de cliëntinrichting (338), associatie is voltooid, en een dataoverdrachtssessie met het publieke AP (100a) begint (338). De werkwijze blokkeert dus het verzenden van een peilreactie (320) van het publieke AP naar cliëntinrichtingen die zich voorheen geassocieerd hebben, maar, voor de duur van een 2e timer die begint na afloop van de 1e timer, opent zich een mogelijkheid voor het verzenden van een gerichte peilreactie en voor voltooiing van associatie met de cliëntinrichting (200), waarna een data-overdrachtssessie begint. Cliëntinrichtingen worden automatisch geassocieerd met het private AP (100b) met de voordelen van volledige toegang.BE2017 / 5648 is associated with the private AP, continuing to send (332) targeted polling requests to the public AP (100a) received by the public AP (334). At the end of the period of the 1st timer responsive public AP (100a) on the directed probe request (336) for a duration of a second timer. The poll response is received by the client device (338), association is completed, and a data transfer session with the public AP (100a) begins (338). Thus, the method blocks sending a sound response (320) from the public AP to client devices that have previously associated itself, but, for the duration of a 2 nd timer starting after the 1 st timer, an opportunity opens for sending a targeted level response and for completing association with the client device (200), after which a data transfer session begins. Client devices are automatically associated with the private AP (100b) with the benefits of full access.
Opgemerkt wordt dat authenticatieverzoeken anderszins of aanvullend beantwoord kunnen worden met een authenticatiereactie dat associatie geweigerd is. Het kan geweigerd worden, bijvoorbeeld, omdat het AP niet in staat is om aanvullende geassocieerde stations (dat wil zeggen cliëntinrichtingen) te verwerken; dit is over het algemeen statuscode 17 volgens IEEE-802.11. Dit wordt geïllustreerd in het schema van FIG. 4. De cliëntinrichting (200) luistert (356) naar bakens die verzonden worden door de publieke (352) en private (354) AP’s. De bakens (352, 254) omvatten elk data-encryptietype-informatie, bijvoorbeeld die WEP-, WPA-, WPA-enterprise-, WPA2-, WPA2-enterprise-beveiligingsprotocollen specificeert. De cliëntinrichting (200) die de bakens ontvangt, bepaalt (358) het meest veilige data-encryptietype (in dit geval de publieke SSID) en verzendt een authenticatieverzoek (360) naar het publieke AP (100a). Het publieke AP (100a) die het authenticatieverzoek (362) ontvangt, controleert (364) of de cliëntinrichting (200) op de zwarte lijst (317) staat. De zwarte lijst (317) is voorzien van unieke kenmerken van cliëntinrichtingen die zich voorheen geassocieerd hebben met het private AP (100b). Als de cliëntinrichting (200) op de zwarte lijst staat, reageert het publieke AP (100a) met een negatieve authenticatiereactie, bijvoorbeeld dat associatie is geweigerd omdat het AP niet in staat is om aanvullende geassocieerde stations (dat wil zeggen cliëntinrichtingen) te verwerken, dat wil zeggen met statuscode 17, voor een duur van een eerste timer (366). De cliëntinrichting (200) die de negatieve authenticatiereactie (368) ontvangt, kan (pad a) zich associëren en een sessie (370) starten met het private AP (100b, 372). Anderszins kan (pad b) de cliëntinrichting (200) die de negatieveIt is noted that authentication requests can be replied otherwise or additionally with an authentication response that association has been denied. It can be denied, for example, because the AP is unable to process additional associated stations (i.e. client devices); this is generally status code 17 according to IEEE-802.11. This is illustrated in the schematic of FIG. 4. The client device (200) listens (356) to beacons sent by the public (352) and private (354) APs. The beacons (352, 254) each include data encryption type information, for example, specifying WEP, WPA, WPA enterprise, WPA2, WPA2 enterprise security protocols. The client device (200) receiving the beacons determines (358) the most secure data encryption type (in this case, the public SSID) and sends an authentication request (360) to the public AP (100a). The public AP (100a) receiving the authentication request (362) checks (364) whether the client device (200) is blacklisted (317). The blacklist (317) features unique features of client devices previously associated with the private AP (100b). If the client device (200) is blacklisted, the public AP (100a) responds with a negative authentication response, for example, that association is denied because the AP is unable to process additional associated stations (i.e. client devices), which i.e. with status code 17, for the duration of a first timer (366). The client device (200) receiving the negative authentication response (368) can associate (path a) and start a session (370) with the private AP (100b, 372). Otherwise, (path b) the client device (200) may have the negative
BE2017/5648 authenticatiereactie (368) ontvangt, als zij nog niet geassocieerd is met het private AP, doorgaan met het opnieuw verzenden van een authenticatieverzoek (374) naar het publieke AP (100a). Aan het einde van de duur van de 1e timer reageert (376) het publieke AP (100a) positief op het authenticatieverzoek voor de duur van een 2e timer met bijvoorbeeld een statuscode 0 (succes); waarbij het associatieproces gestart kan worden en uiteindelijk een data-overdrachtssessie met het publieke AP (100a) begint (374, 376). Wanneer de tweede timer afgelopen is, is het de cliënt niet toegestaan om te proberen te associëren met het publieke AP. De werkwijze blokkeert cliëntinrichtingen dus die zich voorheen geassocieerd zijn met het private AP, om met het publieke AP te associëren, maar staat nog steeds toe dat deze zich associëren met het publieke AP als associatie succesvol is na de duur van de eerste timer. Cliëntinrichtingen worden automatisch geassocieerd met het private AP (100b) met de voordelen van volledige toegang.BE2017 / 5648 authentication response (368), if not yet associated with the private AP, continues to resend an authentication request (374) to the public AP (100a). At the end of the duration of the 1 st timer, the public AP (100a) responds positively to the authentication request for the duration of a 2 nd timer with, for example, a status code 0 (success); whereby the association process can be started and eventually a data transfer session with the public AP (100a) begins (374, 376). When the second timer has expired, the client is not allowed to attempt to associate with the public AP. Thus, the method blocks client devices previously associated with the private AP from associating with the public AP, but still allows them to associate with the public AP if association is successful after the duration of the first timer. Client devices are automatically associated with the private AP (100b) with the benefits of full access.
De werkwijze gebruikt het AP om automatisch een standaardselectie te omzeilen van vele cliëntinrichtingen om te associëren met het meest veilige draadloze netwerk, dat wil zeggen diegene die de sterkste data-encryptie gebruikt, die normaliter geïmplementeerd is in het publieke draadloze netwerk. Op dit moment in het werkveld zal, wanneer een AP thuis geïnstalleerd is, de cliëntinrichting die bekend is bij het private deel, standaard verbinden met het publieke draadloze netwerk met beperkte prestatie, zoals verminderde snelheid, datavolume, beperkt aantal sessies, et cetera, in vergelijking met het private draadloze netwerk. Op dit moment vereist het een actieve selectie door de cliëntinrichting van het private draadloze netwerk. De onderhavige werkwijze wordt geïmplementeerd door het AP, en niet door de cliëntinrichting, waardoor deze verenigbaar is met een groot bereik aan cliëntinrichtingen. Bij testen is er een succesratio van meer dan 70%, dat wil zeggen dat de cliëntinrichting associeert met het minder veilige private netwerk.The method uses the AP to automatically bypass a default selection of many client devices to associate with the most secure wireless network, that is, the one that uses the strongest data encryption normally implemented in the public wireless network. Currently in the work field, when an AP is installed at home, the client device known to the private part will connect to the public wireless network with limited performance by default, such as reduced speed, data volume, limited number of sessions, etc. compared to the private wireless network. At this time, it requires active selection by the client device of the private wireless network. The present method is implemented by the AP, and not by the client device, making it compatible with a wide range of client devices. In testing, there is a success rate of more than 70%, that is, the client device associates with the less secure private network.
Aanvullend staat de AP-geïmplementeerde werkwijze een cliëntinrichting toe om te selecteren uit het publieke AP en het private AP. Een cliëntinrichting die op een gegeven moment toegang nodig heeft tot het publieke AP, kan bij voorkeur wensen om toegang te hebben tot het private AP op een relatief ver moment in de toekomst, bijvoorbeeld na twee weken. Dit wordt vergemakkelijkt door het AP dat peil- of authenticatieverzoeken negeert voor de duur van de eerste timer, gedurende welke periode het private AP reageert op de peil- of authenticatieverzoeken. In tegenstelling, kan dezelfde cliëntinrichting wensen om op soepele wijze toegang te verkrijgen tot hetAdditionally, the AP implemented method allows a client device to select from the public AP and the private AP. A client device that needs access to the public AP at some point may prefer to have access to the private AP at a relatively distant time in the future, for example after two weeks. This is facilitated by the AP ignoring poll or authentication requests for the duration of the first timer, during which period the private AP responds to the poll or authentication requests. In contrast, the same client device may wish to access it smoothly
BE2017/5648 publieke AP tijdens een deel van een gegeven dag, bijvoorbeeld wanneer het private netwerkdeel om één of andere reden onbereikbaar zou zijn. Dit wordt vergemakkelijkt door het publieke AP dat antwoordt op het directe peilverzoek of authenticatieverzoek na afloop van de eerste timer, en het toestaan van de cliëntinrichting om het publieke netwerkdeel te benaderen. Toegang wordt verleend voor de duur van een tweede timer.BE2017 / 5648 public AP during a part of a given day, for example when the private network part would be unreachable for some reason. This is facilitated by the public AP responding to the direct level request or authentication request after the end of the first timer, and allowing the client device to access the public network portion. Access is granted for the duration of a second timer.
Waar het peilverzoek genegeerd wordt, bespaart de werkwijze verder zendtijd aangezien de stappen van associatie met een ongewenst publiek of privaat netwerkdeel uitgesloten worden. Waar passief scannen gebruikt wordt, wordt gereageerd op het authenticatieverzoek met een negatieve reactie (bijvoorbeeld afwijzing van associatie), wat verdere stappen van associatie uitsluit.Where the polling request is ignored, the method further saves airtime since the steps of association with an unwanted public or private network part are excluded. Where passive scanning is used, the authentication request is responded with a negative response (e.g. rejection of association), which excludes further association steps.
Ook wordt een AP verschaft met een publiek AP dat een publieke draadloze netwerkverbinding verschaft en een privaat AP heeft dat een private draadloze netwerkverbinding verschaft, die geconfigureerd is om de werkwijze zoals die hierbij beschreven is, uit te voeren.Also, an AP is provided with a public AP that provides a public wireless network connection and has a private AP that provides a private wireless network connection, which is configured to perform the method as described herein.
Ook wordt een computerprogramma of computerprogrammaproduct verschaft met instructies die, wanneer deze uitgevoerd worden door het AP, de werkwijze zoals die hierbij beschreven is, uitvoeren.Also, a computer program or computer program product is provided with instructions which, when executed by the AP, perform the method as described herein.
Ook wordt een computer-leesbaar medium verschaft met daarop een computerprogramma of -product opgeslagen zoals deze hierbij beschreven is.Also provided is a computer readable medium with a computer program or product stored thereon as described herein.
Ook wordt een computer-leesbaar medium verschaft met daarop instructies opgeslagen die, wanneer deze uitgevoerd worden door het AP, het AP aanzetten tot het uitvoeren van de werkwijze zoals deze hierbij beschreven is.Also provided is a computer-readable medium with instructions stored thereon which, when executed by the AP, prompt the AP to perform the method as described herein.
Ook wordt een datastroom verschaft die representatief is voor een computerprogramma of -product zoals deze hierbij beschreven is.Also provided is a data stream representative of a computer program or product as described herein.
Ook wordt een datastroom verschaft die representatief is voor een computerprogramma of -product met instructies die, wanneer deze uitgevoerd worden door het AP, het AP aanzetten tot het uitvoeren van de werkwijze zoals deze hierbij beschreven is.Also provided is a data stream representative of a computer program or product with instructions that, when executed by the AP, prompt the AP to perform the method as described herein.
BE2017/5648BE2017 / 5648
Claims (10)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
BE2017/5648A BE1025148B1 (en) | 2017-09-12 | 2017-09-12 | METHOD FOR CONNECTING TO AN ACCESS POINT EQUIPPED WITH A PUBLIC AND PRIVATE WIRELESS NETWORK CONNECTION |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
BE2017/5648A BE1025148B1 (en) | 2017-09-12 | 2017-09-12 | METHOD FOR CONNECTING TO AN ACCESS POINT EQUIPPED WITH A PUBLIC AND PRIVATE WIRELESS NETWORK CONNECTION |
Publications (1)
Publication Number | Publication Date |
---|---|
BE1025148B1 true BE1025148B1 (en) | 2018-11-20 |
Family
ID=60661674
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
BE2017/5648A BE1025148B1 (en) | 2017-09-12 | 2017-09-12 | METHOD FOR CONNECTING TO AN ACCESS POINT EQUIPPED WITH A PUBLIC AND PRIVATE WIRELESS NETWORK CONNECTION |
Country Status (1)
Country | Link |
---|---|
BE (1) | BE1025148B1 (en) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090285166A1 (en) * | 2008-05-13 | 2009-11-19 | At&T Mobility Ii Llc | Interactive white list prompting to share content and services associated with a femtocell |
WO2011035206A2 (en) * | 2009-09-18 | 2011-03-24 | Qualcomm Incorporated | Access point-based control of access control list |
WO2016022381A1 (en) * | 2014-08-07 | 2016-02-11 | Arris Enterprises, Inc. | Managing private and public service set utilization |
WO2016131289A1 (en) * | 2015-07-28 | 2016-08-25 | 中兴通讯股份有限公司 | Method, device and user equipment for testing security of wireless hotspot |
-
2017
- 2017-09-12 BE BE2017/5648A patent/BE1025148B1/en active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20090285166A1 (en) * | 2008-05-13 | 2009-11-19 | At&T Mobility Ii Llc | Interactive white list prompting to share content and services associated with a femtocell |
WO2011035206A2 (en) * | 2009-09-18 | 2011-03-24 | Qualcomm Incorporated | Access point-based control of access control list |
WO2016022381A1 (en) * | 2014-08-07 | 2016-02-11 | Arris Enterprises, Inc. | Managing private and public service set utilization |
WO2016131289A1 (en) * | 2015-07-28 | 2016-08-25 | 中兴通讯股份有限公司 | Method, device and user equipment for testing security of wireless hotspot |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7499793B2 (en) | Relay Selection in Cellular Slice Networks | |
KR102496405B1 (en) | Method and apparatus of scanning in wireless local area network system | |
RU2693592C1 (en) | Method, device and a computer program product for a service detection proxy session for wireless communication | |
EP3259939B1 (en) | Access point steering | |
TWI635769B (en) | Provisioning credentials in wireless communications | |
JP6266807B2 (en) | Separating service and network provider identification information in wireless communications | |
US8565132B2 (en) | Wireless communication terminal | |
WO2020224622A1 (en) | Information configuration method and device | |
EP2919527B1 (en) | Device association methods and systems | |
RU2639696C2 (en) | Method, device and system for maintaining activity of access session on 802,1x standard | |
US20210306381A1 (en) | Method and Apparatus for Determining Security Protection Mode | |
EP3104629B1 (en) | Device-to-device broadcast communication method and user equipment | |
KR102255901B1 (en) | Authorization of applications for direct discovery | |
WO2013085366A1 (en) | Method and apparatus for setting up link at high-speed in wireless communication system | |
JP2008537644A (en) | Method and system for fast roaming of mobile units in a wireless network | |
US9794119B2 (en) | Method and system for preventing the propagation of ad-hoc networks | |
CN107979864B (en) | Access method, device and system of access point | |
CN108293259A (en) | A kind of processing of NAS message, cell list update method and equipment | |
US20150334759A1 (en) | Communication apparatus, control method, and storage medium | |
WO2014026489A1 (en) | Method, terminal and network side for peer-to-pear communication | |
WO2018045805A1 (en) | Network registration method and device | |
CN105532028A (en) | Systems and methods for fast initial link setup security optimizations for psk and sae security modes | |
WO2008140325A2 (en) | Methods and devices for initiating handover, discovering candidates access points and initiating authentication of a wireless terminal in a wireless network | |
CN108353269A (en) | Subscriber profiles in WLAN are pre-configured | |
WO2021208809A1 (en) | Wireless roaming method and system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
FG | Patent granted |
Effective date: 20181120 |