CN100527894C - 无线接入点之间的安全漫游 - Google Patents

无线接入点之间的安全漫游 Download PDF

Info

Publication number
CN100527894C
CN100527894C CNB2004800083418A CN200480008341A CN100527894C CN 100527894 C CN100527894 C CN 100527894C CN B2004800083418 A CNB2004800083418 A CN B2004800083418A CN 200480008341 A CN200480008341 A CN 200480008341A CN 100527894 C CN100527894 C CN 100527894C
Authority
CN
China
Prior art keywords
access point
gateway
session data
session
wireless client
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB2004800083418A
Other languages
English (en)
Other versions
CN1784911A (zh
Inventor
J·张
S·马图尔
K·拉马斯瓦米
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
RCA Licensing Corp
Original Assignee
RCA Licensing Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by RCA Licensing Corp filed Critical RCA Licensing Corp
Publication of CN1784911A publication Critical patent/CN1784911A/zh
Application granted granted Critical
Publication of CN100527894C publication Critical patent/CN100527894C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/08Reselecting an access point
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/16Central resource management; Negotiation of resources or communication parameters, e.g. negotiating bandwidth or QoS [Quality of Service]
    • H04W28/18Negotiating wireless communication parameters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/0005Control or signalling for completing the hand-off
    • H04W36/0011Control or signalling for completing the hand-off for data sessions of end-to-end connection
    • H04W36/0033Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
    • H04W36/0038Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/04Network layer protocols, e.g. mobile IP [Internet Protocol]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/16Gateway arrangements

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Quality & Reliability (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Abstract

公开了一种允许无线客户端站(16)在各接入点(11)之间漫游的系统、方法和计算机可读介质(图2)。在网络中提供了一个被编程来接收会话数据请求(21)的网关(15),该网络包括各接入点(11),所述接入点被编程来向该网关发送会话数据请求(21)。该网关(15)向发出请求的接入点(11)发送会话信息设置命令,或者向该接入点发送会话数据失败(24)响应。

Description

无线接入点之间的安全漫游
相关申请的交叉引用
要求对2003年3月27日提交的临时申请序列号No.60/458189的权益。
技术领域
本发明涉及无线局域网,尤其涉及便于在无线接入网上的无线接入点之间的漫游(roaming)的方法和系统。
发明背景
近年来,基于IEEE 802.11的无线局域网(WLAN)已经成为许多研究和开发的焦点。WLAN提供简单的、易于使用的高吞吐量通路,其中便携式计算机的用户可以脱离有线世界的束缚并且以相当的网络吞吐量自由移动。然而,当用户从一个接入点移动到另一个接入点时,需要提供无缝漫游。当前的技术无法完全满足这一要求。
在大多数当前应用中,IEEE 802.11使用静态有线等效加密(WEP)密钥并且不支持每个用户的会话密钥,因此,参与漫游的无线站(通常是客户端)和所有接入点可以具有相同的静态WEP密钥。然而,与静态WEP密钥相关的安全问题已经广为人知。此外,静态WEP密钥协议不解决将授权信息分发给大量接入点的问题。为解决这一问题,IEEE 802.11标准正试图开发接入点间协议(IAPP)。
通过使用端口控制的接入控制,IEEE 802.1x标准解决了IEEE802.11中的安全问题。在一个大的802.1x设施中,一个后端验证服务器对用户进行验证。为了使得无线链路安全,无线站必须通过一个涉及该站、接入点和该验证服务器的验证处理。如果验证成功,在无线站和接入点之间就一个会话密钥达成一致。该解决方案允许漫游,但是是在高开销的情况下,也就是说,每当一个站与一个不同的接入点相关联时(例如由于信号波动),必须执行整个验证处理。这是很不理想的,特别是当验证处理器远离无线LAN的时候,例如在网络互联环境中,其中WLAN例如在JFK机场内,而验证服务器则例如属于加州的SBC。
因此,当无线用户(客户端)希望切换到信号强度更好的接入点时需要提供无缝漫游。
此外,当客户端在无线接入点之间漫游时,需要将每个用户的会话密钥和授权信息从一个接入点移动到另一个接入点。
发明概要
下面将看到,本发明将满足所述需要和其它需要,本发明的一方面包括一个无线局域网,该无线局域网包括网关以便控制多个接入点。所述接入点位于有线网络或者其它类型的网络中。该网关被编程来从各接入点接收会话数据请求、查找会话数据以及将会话数据发送回到发出请求的接入点。所述接入点被编程来将对于会话数据的请求发送到网关并且从网关接收和处理会话信息设置命令。包括这种网关的系统将无线网络的“智能”移到这种网关中,从而得到非常简单的接入点,这对于大型应用允许更简单的控制和更经济的设施。
在另一方面,本发明包括一种允许在网络中的无线接入点之间的无线客户端漫游的方法和计算机可读介质,该方法包括:在该网络中提供一个网关;将会话数据请求从各接入点发送到该网关;查找存储在该网关中的会话数据;如果未找到会话数据则报告会话数据失败;以及如果找到会话数据或者由该网关生成会话数据,则从该网关向所述接入点发送一个会话数据响应。
本发明可以对IEEE 802.1x协议进行补充,并且大大降低了该协议的复杂度。
图1中说明了本发明的系统的基本体系结构,其中使用一个网关来控制多个具有简单功能的接入点。所述接入点可以直接连接到该网关,或者可以通过网络连接到该网关。除了常规的IEEE802.11物理层和MAC层功能之外,这些接入点只需要支持以下的附加功能:
每个站的会话密钥;
用来从该网关接受会话信息(例如会话密钥和授权信息)设置命令的接口;以及
向该网关查询会话信息以及从该网关传送会话信息的能力。
其中,该第一功能当前在市场中的许多接入点上已经广泛可用。另外两个功能则是新颖的。
本发明还提供了在客户端漫游到一个不同的接入点之后、处理该无线站(客户端)先前与之关联的接入点上的信息的方法。在第一方法中,网关通知该先前接入点以移除所述信息。在第二方法中,接入点建立一个定时器,以便在停用一段时间之后移除所有的闲置无线站条目。第二方法是优选的,因为网关不需要发送一个额外的命令来移除所述条目,并且所述AP可以维持该条目以便对付“颠簸(thrashing)”的情况,其中无线站在两个或多个接入点之间相当快速地振荡。因为所述条目已经存在,所以接入点可以向网关查询信息的“新鲜性”,而无须传送所有的会话信息。如果会话信息只包含会话密钥的话,那么这么做看起来没有什么,但是如果会话信息很大,那么这么做将会快得多并且可以节省带宽。
处理或者传送在接入点处生成的会话信息与处理或者传送在网关处生成的会话信息有所不同。
必须将会话信息传送到网关,因此网关必须提供用来接受会话信息的接口,并且必须增强接入点以使其具有将会话信息传送到网关的能力。在图3中说明了这一点。
当在网关处生成会话信息时,必须将会话信息传送到与无线站相关联的接入点。除了早前提到的基本功能之外,在接入点处不需要附加的功能。
为了使得所述方案安全,在任何时间都必须确保网关和每个AP之间的连接是受信任的。这可以通过物理保密或加密来实现。
物理保密要求将接入点直接附着到网关或通过受控制网络附着到网关。
加密要求在初始的安装和配置之后,网关和各接入点共享一个机密(secret),或者网关和每一个接入点共享一个机密。在网关和各接入点之间的通信用所述机密进行加密。
为了本发明的大型应用以及为了便于更快速的漫游,可以将多个网关组织成一个分级结构。其中每个网关负责多个接入点。当无线站在属于同一个网关的各接入点之间漫游时,由该网关控制会话传送。只有当所述无线站第一次与所述WLAN相关联或者当该无线站跨越属于不同网关的接入点漫游时,才有必要令网关从更高级别的网关中获取会话信息。
附图简述
图1说明了本发明的系统的一个实施例,该系统在有线网络中具有一个网关,该有线网络包括各接入点。
图2说明了根据本发明的、在无线站、接入点和网关之间的验证和关联处理的第一实例的流程图。
图3说明了根据本发明的、在无线站、接入点和网关之间的验证和关联处理的第二实例。
图4说明了根据本发明的、在无线站、接入点和网关之间的验证和关联处理的第三实例。
具体描述
首先参照图1,图1示出了根据本发明的系统的一个实施例,其中接入点11、12、13连接到有线网络14。其中对于有线网络中的接入点的数目没有限制。智能网关15连接到有线网络14。无线客户端(诸如膝上型计算机16、17和个人数据助理18、19)被示为与接入点11、12、13通信。当前这一代的客户端和接入点使用802.11协议。
接下来参照图2,图2说明了一个处理,其中无线站16在步骤20中请求与接入点11进行关联。接入点11在步骤21中将该会话数据请求中继到网关15。在步骤22中,网关15查找会话数据,如果在步骤23中未找到会话数据,则在步骤24中将会话数据失败信号中继到接入点11,接入点11然后在步骤25中生成会话数据,并且在步骤26中将所生成的会话数据发送到网关15,以及还在步骤27中向无线站16发送一个关联响应。
可以在接入点处生成会话信息(包括会话密钥和授权信息)(如图2所示),或者可以在网关处生成会话信息(如图3所示),其中无线站16在步骤20中请求与接入点11进行关联。该接入点在步骤21中将该会话数据请求中继到网关15。网关15在步骤22中查找会话数据,如果在步骤23中未找到会话数据,该网关在步骤28中生成会话数据,并且在步骤29中向接入点11发送回一个会话数据响应。接入点11在步骤30中加载所述会话数据,并且在步骤27中将关联响应发送回无线站16。
如图2、图3、图4所示,接入点首先对网关进行检查,看看对于所述无线站是否已经存在有会话信息。如果会话信息不存在(如图2、图3所示),则无线站尚未由所述WLAN验证,或者先前的验证已经过期。从而执行常规的验证步骤,以及为该无线站生成会话信息(包括会话密钥)并且在当前关联的接入点和网关中设置该会话信息。
如果会话信息已经存在,例如当无线站从一个接入点漫游到另一个接入点时,网关将会话信息返回到接入点。所述接入点在该接入点中设置该信息(包括会话密钥)。在图4中说明了这样的处理,其中无线站在步骤20中向接入点11发送关联请求,该接入点11将该会话数据请求中继到网关15,该网关15又在步骤22中查找会话数据并找到所述会话数据。所述接入点在步骤29中向接入点11发送会话数据,接入点11随后在步骤30中加载所述会话数据,并且在步骤27中向无线站16发送一个关联响应。
这个简单的程序确保会话信息随着无线站从一个接入点行进到另一个接入点,其间所述无线站无须再次通过验证。
因此,本发明提供了一种安全的无线局域网基础设施,以用于涉及智能网关和简单接入点的无缝漫游。
虽然已经具体描述了本发明,但是在不偏离本发明的精神和范围的情况下,本领域技术人员可以容易地想到各种替换方案、修改和改进。

Claims (11)

1、一种使无线客户端能够在无线接入点之间漫游的系统,所述系统包括位于有线网络中的网关,所述有线网络包括接入点,所述网关具有:(a)从接入点接收会话数据请求的装置,所述会话数据包括与每个无线客户端及相关联的接入点相关联的会话密钥;(b)查找会话数据的装置;以及(c)将会话数据发送回发出请求的接入点的装置,
所述接入点具有向所述网关发送对会话数据的请求的装置以及从所述网关接收会话信息设置命令的装置;如果会话数据未在查找期间找到,则该接入点包括用于产生会话数据并将产生的会话数据发送到网关的装置。
2、根据权利要求1所述的系统,其中每个接入点都具有维持每个关联客户端的会话密钥的装置。
3、根据权利要求1所述的系统,其中所述网关具有在无线客户端不再与接入点相关联后除去会话信息的装置,其中包括向接入点发送命令以便除去所述会话信息和/或在预定停用时间段之后除去闲置的无线客户端条目。
4、根据权利要求1所述的系统,所述系统具有确保网关和接入点之间的连接受信任的装置。
5、根据权利要求4所述的系统,其中所述确保网关和接入点之间的连接受信任的装置包括物理保密或加密。
6、一种使无线客户端能够在网络中的无线接入点之间漫游的方法,所述方法包括以下步骤:(a)在网络中提供网关,将会话数据请求从接入点发送到网关,所述会话数据包括与每个无线客户端及相关联的接入点相关联的会话密钥;(b)查找存储在网关中的会话数据,如果未找到会话数据则报告会话数据失败;(c)如果找到会话数据,则从网关向所述接入点发送会话数据响应;以及(d)如果在步骤(b)中没有找到会话数据而且由网关生成新的会话数据,则从网关发送会话数据响应。
7、根据权利要求6所述的方法,其中由接入点从无线站接收关联请求,以及在从所述网关接收到会话数据响应之后,所述接入点加载会话数据并将所述会话数据发送到所述无线客户端。
8、根据权利要求6所述的方法,其中由接入点从无线客户端接收关联请求,以及在从所述网关接收到会话数据失败响应之后,所述接入点生成会话数据、向所述网关报告所生成的会话数据并向所述无线客户端发送关联响应。
9、根据权利要求6所述的方法,包括在无线客户端与新的接入点相关联之后把会话信息从先前相关联的接入点除去,其中包括所述网关向先前相关联的接入点发送命令,以便除去所述会话信息或者在预定停用时间段之后自动除去闲置的无线客户端条目。
10、根据权利要求6所述的方法,其中所述网关对接入点进行验证,以确保所述网关和接入点之间的连接是受信任的。
11、根据权利要求10所述的方法,其中所述验证是加密的。
CNB2004800083418A 2003-03-27 2004-01-29 无线接入点之间的安全漫游 Expired - Fee Related CN100527894C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US45818903P 2003-03-27 2003-03-27
US60/458,189 2003-03-27

Publications (2)

Publication Number Publication Date
CN1784911A CN1784911A (zh) 2006-06-07
CN100527894C true CN100527894C (zh) 2009-08-12

Family

ID=33310676

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB2004800083418A Expired - Fee Related CN100527894C (zh) 2003-03-27 2004-01-29 无线接入点之间的安全漫游

Country Status (8)

Country Link
US (1) US8077682B2 (zh)
EP (1) EP1614307A4 (zh)
JP (2) JP2006521763A (zh)
KR (1) KR101105552B1 (zh)
CN (1) CN100527894C (zh)
BR (1) BRPI0408619A (zh)
MX (1) MXPA05010381A (zh)
WO (1) WO2004095863A1 (zh)

Families Citing this family (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006524005A (ja) * 2003-04-15 2006-10-19 トムソン ライセンシング ゲスト・ユーザーおよびローカル・ユーザーの双方のために企業用のホット・スポットにおけるシームレスなアクセスを提供する技術
US20060075259A1 (en) * 2004-10-05 2006-04-06 Bajikar Sundeep M Method and system to generate a session key for a trusted channel within a computer system
US7734051B2 (en) * 2004-11-30 2010-06-08 Novell, Inc. Key distribution
CN1859614B (zh) * 2005-12-28 2010-12-22 华为技术有限公司 一种无线传输的方法、装置和系统
US9369538B2 (en) 2006-01-13 2016-06-14 Nokia Technologies Oy Roaming queries prior to association/authentication
JP4841519B2 (ja) * 2006-10-30 2011-12-21 富士通株式会社 通信方法、通信システム、鍵管理装置、中継装置及びコンピュータプログラム
CN101562811B (zh) * 2009-05-14 2011-04-06 西安西电捷通无线网络通信股份有限公司 一种会聚式wlan中由wtp完成wpi时的sta漫游切换方法及其系统
CN102137395B (zh) * 2010-09-09 2014-07-30 华为技术有限公司 配置接入设备的方法、装置及系统
CN103413086B (zh) * 2013-08-23 2016-08-10 杭州华三通信技术有限公司 一种解决可信移动存储介质安全漫游的方法及装置
KR102350276B1 (ko) 2014-11-05 2022-01-14 주식회사 엘지유플러스 인증 게이트웨이 및 그 제어방법과, 그 제어방법을 실행하기 위한 프로그램을 기록한 기록 매체와, 하드웨어와 결합되어 그 제어방법을 실행시키기 위하여 매체에 저장된 애플리케이션
US20170026883A1 (en) * 2015-07-23 2017-01-26 Symbol Technologies, Llc Method of, and arrangement for, enhancing roaming performance of a mobile client that is roaming between access points connected to a distribution system
EP3883213B1 (en) * 2020-03-17 2024-07-10 Axis AB Associating captured media to a party

Family Cites Families (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3178379B2 (ja) 1997-07-29 2001-06-18 住友電装株式会社 電気接続箱
JPH1155286A (ja) 1997-08-07 1999-02-26 Kokusai Electric Co Ltd 無線lanシステム
US6418130B1 (en) * 1999-01-08 2002-07-09 Telefonaktiebolaget L M Ericsson (Publ) Reuse of security associations for improving hand-over performance
JP2000232455A (ja) 1999-02-09 2000-08-22 Kokusai Electric Co Ltd 無線lanシステム
GB9922847D0 (en) 1999-09-27 1999-11-24 Simoco Int Ltd Radio communications
US7369536B2 (en) * 1999-11-02 2008-05-06 Verizon Business Global Llc Method for providing IP telephony with QoS using end-to-end RSVP signaling
GB2357227B (en) * 1999-12-08 2003-12-17 Hewlett Packard Co Security protocol
FI109163B (fi) * 2000-02-24 2002-05-31 Nokia Corp Menetelmä ja laitteisto liikkuvuuden tukemiseksi tietoliikennejärjestelmässä
US7146636B2 (en) 2000-07-24 2006-12-05 Bluesocket, Inc. Method and system for enabling centralized control of wireless local area networks
JP3601434B2 (ja) * 2000-10-13 2004-12-15 日本電気株式会社 擬似公衆無線アクセスサービス
CA2426482A1 (en) 2000-10-23 2002-05-23 Bluesocket, Inc. Method and system for enabling centralized control of wireless local area networks
US20020095719A1 (en) * 2001-01-19 2002-07-25 Hand Douglas P. Toilet valve assembly
GB2372346A (en) * 2001-02-19 2002-08-21 Moy Park Ltd Tracing components of a production chain
US20020136226A1 (en) * 2001-03-26 2002-09-26 Bluesocket, Inc. Methods and systems for enabling seamless roaming of mobile devices among wireless networks
US7483411B2 (en) * 2001-06-04 2009-01-27 Nec Corporation Apparatus for public access mobility LAN and method of operation thereof
US20030112977A1 (en) * 2001-12-18 2003-06-19 Dipankar Ray Communicating data securely within a mobile communications network
JP3870081B2 (ja) * 2001-12-19 2007-01-17 キヤノン株式会社 通信システム及びサーバ装置、ならびに制御方法及びそれを実施するためのコンピュータプログラム、該コンピュータプログラムを格納する記憶媒体
US7508799B2 (en) * 2002-01-29 2009-03-24 Arch Wireless Operating Company, Inc. Managing wireless network data
KR100842580B1 (ko) * 2002-06-03 2008-07-01 삼성전자주식회사 고속 데이터 전송을 위한 이동통신 시스템에서 단말기의정보 관리 방법
CA2495539C (en) * 2002-08-16 2010-08-10 Togewa Holding Ag Method and system for gsm authentication during wlan roaming
US7346772B2 (en) * 2002-11-15 2008-03-18 Cisco Technology, Inc. Method for fast, secure 802.11 re-association without additional authentication, accounting and authorization infrastructure
US20040181663A1 (en) * 2003-03-13 2004-09-16 Sami Pienimaki Forced encryption for wireless local area networks
US20050059396A1 (en) * 2003-09-09 2005-03-17 Chuah Mooi Choo Communications protocol between a gateway and an access point
JP4311174B2 (ja) * 2003-11-21 2009-08-12 日本電気株式会社 認証方法、移動体無線通信システム、移動端末、認証側装置、認証サーバ、認証代理スイッチ及びプログラム

Also Published As

Publication number Publication date
KR20050119152A (ko) 2005-12-20
JP5079853B2 (ja) 2012-11-21
CN1784911A (zh) 2006-06-07
KR101105552B1 (ko) 2012-01-17
EP1614307A4 (en) 2011-03-09
MXPA05010381A (es) 2006-05-19
JP2006521763A (ja) 2006-09-21
WO2004095863A8 (en) 2006-01-26
BRPI0408619A (pt) 2006-03-07
JP2010279057A (ja) 2010-12-09
EP1614307A1 (en) 2006-01-11
WO2004095863A1 (en) 2004-11-04
US8077682B2 (en) 2011-12-13
US20060193297A1 (en) 2006-08-31

Similar Documents

Publication Publication Date Title
RU2367117C2 (ru) Передача контекста в сети связи, содержащей несколько разнородных сетей доступа
KR100872005B1 (ko) 무선 로컬 영역 네트워크를 통해 네트워크 서비스 정보를이동국에 제공하는 방법 및 장치
EP1972098B1 (en) Roaming queries prior to association/authentication
US8233934B2 (en) Method and system for providing access via a first network to a service of a second network
JP5079853B2 (ja) 無線アクセスポイント間での安全なローミング
TWI391004B (zh) 不同型式存取技術網路間應用伺服器自治存取系統
EP2103077B1 (en) Method and apparatus for determining an authentication procedure
US8315246B2 (en) System and method employing strategic communications between a network controller and a security gateway
KR101068424B1 (ko) 통신시스템을 위한 상호동작 기능
CN102111766B (zh) 网络接入方法、装置及系统
CN101785343B (zh) 用于快速转换资源协商的方法、系统和装置
US20110275366A1 (en) Control of electronic devices in a network
CN101300877A (zh) 减小无线单元与接入点之间认证过程的延时
CN107567017B (zh) 无线连接系统、装置及方法
EP1947818B1 (en) A communication system and a communication method
CN102812749A (zh) Wan与lan之间的数据业务的重定向
US9961546B2 (en) System and method for rapid authentication in wireless communications
JP2010016834A (ja) フィルタリング方法
JP2005109823A (ja) レイヤ2スイッチ装置、無線基地局、ネットワークシステム、および無線通信方法
KR101460766B1 (ko) 무선 네트워크 시스템에서 클러스터 기능을 이용한 보안설정 시스템 및 그 제어방법
CN103476144B (zh) 企业网系统及基于企业网系统的用户设备注册方法
WO2023213301A1 (zh) 鉴权方法、通信装置和计算机可读存储介质
CN102244857B (zh) 无线局域网漫游用户的控制方法及其装置和网络系统
JP2006115059A (ja) フィルタリング方法
KR20100072973A (ko) 무선망 접속 서비스를 위한 정책기반 접속 인증 방법

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20090812

Termination date: 20170129