CN102014436A - 通信竞争管理装置和系统及方法、辅助通信竞争管理装置 - Google Patents

通信竞争管理装置和系统及方法、辅助通信竞争管理装置 Download PDF

Info

Publication number
CN102014436A
CN102014436A CN201010286401XA CN201010286401A CN102014436A CN 102014436 A CN102014436 A CN 102014436A CN 201010286401X A CN201010286401X A CN 201010286401XA CN 201010286401 A CN201010286401 A CN 201010286401A CN 102014436 A CN102014436 A CN 102014436A
Authority
CN
China
Prior art keywords
connection request
management device
connection
competition management
access point
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201010286401XA
Other languages
English (en)
Inventor
太田贤
竹下敦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NTT Docomo Inc
Original Assignee
NTT Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NTT Docomo Inc filed Critical NTT Docomo Inc
Publication of CN102014436A publication Critical patent/CN102014436A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W74/00Wireless channel access, e.g. scheduled or random access
    • H04W74/08Non-scheduled or contention based access, e.g. random access, ALOHA, CSMA [Carrier Sense Multiple Access]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions

Abstract

本发明涉及通信竞争管理装置和系统及方法、辅助通信竞争管理装置。其能够在具有多个程序执行环境、且具备在与接入点的连接中使用的连接资源的通信终端内,按照安全策略适当地限制某个执行环境可以连接的接入点,同时可以抑制无用的执行环境间的切换或通信导致的系统资源的浪费。通信竞争管理装置(100)具备:从辅助通信竞争管理装置接受与接入点的连接请求的连接请求接受部(103);保持包含执行环境的识别符、和允许或禁止来自该执行环境的连接的接入点的接入限制策略,按照接入限制策略判定是否允许所述连接请求的接入限制部;根据在连接管理部(101)中保持的连接资源的有效状态以及分配状态,判定是否允许连接请求的竞争判定部(105)。

Description

通信竞争管理装置和系统及方法、辅助通信竞争管理装置
技术领域
本发明涉及在具有多个程序执行环境、并具备在与通信网络的接入点的连接中使用的连接资源的通信终端内设置的通信竞争管理装置、辅助通信竞争管理装置、通信竞争管理系统以及通信竞争管理方法。
背景技术
便携电话终端、或具备通信功能的PDA、PC等(以下称为通信终端)可以在蜂窝通信中指定接入点名(Access Point Name;APN),在无线LAN中作为接入点识别符而指定SSID(Service Set Identifier)来与接入点连接。通过通信终端切换到不同的接入点来连接,可以区分使用不同的服务供应商的通信服务。另外,在同一服务供应商提供多个通信服务,各个通信服务具有不同的接入点的情况下,通过通信终端切换接入点来连接也可以区分使用通信服务。
关于这样的通信终端,提出了在使用了无线收发部等连接资源的、与接入点的连接请求发生了竞争的情况下的调节方法(例如参照专利文献1)。
具体来说,当来自应用程序等程序的连接请求所涉及的连接资源无法利用时,不执行该连接请求地将其保留。并且,当连接资源变得可以利用时,对该程序优先分配连接资源。即,在保留第一程序(例如数据通信应用程序)的连接请求后,即使第二程序(例如GPS应用程序)发行要利用同一连接资源的连接请求,也不对第二程序分配连接资源地限制连接资源的利用。而且,在该专利文献中还记载了按照分配给应用程序的优先度来分配连接资源。
另外,近年来已知在上述那样的通信终端中设置能够并行地运行多个操作系统(OS)的软件或硬件、所谓虚拟机监视器(VMM)的方法。在VMM上可以设置多个程序执行环境。在多个执行环境中分别并行地执行处理。这种结构被称为管理程序型(hypervisor type)的虚拟化终端架构。关于这样的架构,在一个通信终端中,有时安全的执行环境和非安全的执行环境并行地工作。其中,所谓非安全的执行环境,表示例如能够安装以及执行第三方软件的环境。
各执行环境可以使用虚拟机间的通信功能(以下称为VM间通信功能)来进行通信。因此,在连接请求发生竞争时的调节中也可以使用VM间通信功能。
具体来说,在利用连接资源的多个执行环境中设置的辅助通信竞争管理装置接受来自该执行环境的连接请求。辅助通信竞争管理装置使用VM间通信功能,对管理系统全体的竞争的通信竞争管理装置发行连接请求。通信竞争管理装置,当连接请求所涉及的连接资源可以利用时,允许该连接请求。当存在限制从特定的执行环境可以连接的接入点的安全策略时,通信竞争管理装置按照该安全策略来判定允许或者拒绝连接请求,并进行接入限制。
【专利文献1】国际公开第WO2006/119471号小册子
但是,在管理程序型的虚拟化终端架构中使用在连接请求竞争的情况下的现有的调节方法时,存在以下安全方面的问题。
第一,当通信竞争管理装置在非安全的执行环境中工作时,通过不正当的软件的攻击,能够实现接入限制的无效化和绕过。因此,从特定的执行环境向根据安全策略而被禁止的接入点的连接成为可能。另外,还有可能非安全的执行环境内的不正当的软件占有连接资源。
第二,从确保安全性的观点出发,在具有多个执行环境的通信终端中,通信竞争管理装置最好在与非安全执行环境隔离的安全执行环境中工作,但在连接请求源的辅助通信竞争管理装置和通信竞争管理装置在不同的执行环境中工作时,由于连接资源的竞争而被拒绝的连接请求,发生无用的执行环境间的切换和VM间通信,导致系统资源(电池、CPU能力等)的浪费。而且,若每当连接资源的竞争状态变化时,从通信竞争管理装置对辅助通信竞争管理装置通知竞争状态发生了变化,则仍然导致系统资源的浪费。
因此,本发明的目的在于,提供在具有多个程序执行环境、并且具备在与通信网络的接入点的连接中所使用的连接资源的通信终端内,按照安全策略适当地限制从执行环境可以连接的接入点,同时可以抑制无用的执行环境间的切换和通信导致的系统资源的浪费的通信竞争管理装置、辅助通信竞争管理装置、通信竞争管理系统以及通信竞争管理方法。
发明内容
为了解决上述问题,本发明具有以下特征。首先,本发明的第一特征的主旨是一种通信竞争管理装置(通信竞争管理装置11),其被设置在通信终端(通信终端10)内,该通信终端具有多个程序执行环境(执行环境11、21、22)、并且具备在与通信网络(通信网络60)的接入点(接入点50)的连接中使用的连接资源(连接资源40),其中具备:连接管理部(连接管理部101),其保持表示所述连接资源能否与所述接入点连接的有效状态、以及表示所述连接资源向所述接入点的分配的分配状态;连接请求接受部(连接请求接受部103),其从辅助通信竞争管理装置(辅助通信竞争管理装置200A)接受与所述接入点的连接请求,该辅助通信竞争管理装置设置在与设置有所述通信竞争管理装置的执行环境(执行环境11)不同的执行环境(例如执行环境21)中;接入限制部(接入限制部113),其保持接入限制策略,并按照所述接入限制策略判定是否允许所述连接请求,该接入限制策略包含执行环境的识别符、和允许来自该执行环境的连接的接入点或者禁止来自该执行环境的连接的接入点;以及竞争判定部(竞争判定部105),其根据在所述连接管理部中保持的所述有效状态以及所述分配状态,判定是否允许所述连接请求,并将包含判定结果的连接应答发送到所述辅助通信竞争管理装置。
本发明的第二特征的主旨是一种辅助通信竞争管理装置(例如辅助通信竞争管理装置200A),其被设置在能够使用连接资源(连接资源40)与通信网络的接入点(接入点50)连接的通信终端具有的某个程序执行环境(例如执行环境21)中,其中具备:AP连接请求接受部(AP连接请求接受部201),其从所述执行环境内的程序接受与所述接入点的连接请求;连接请求抑制部(连接请求抑制部207),其参照在拒绝连接请求时设定的抑制标志,判定是否发行由所述AP连接请求接受部接受的所述连接请求,并且,从在与设置了所述辅助通信竞争管理装置的执行环境不同的执行环境中设置的通信竞争管理装置接收到可连接通知时,解除所述抑制标志的设定;连接请求部(连接请求部205),其对在与设置了所述辅助通信竞争管理装置的执行环境不同的执行环境(执行环境11)中设置的通信竞争管理装置(通信竞争管理装置100)发行由所述AP连接请求接受部接受的所述连接请求;抑制标志管理部(抑制标志管理部209),其在所述连接请求部发行的所述连接请求被所述通信竞争管理装置拒绝时,设定所述抑制标志;连接应答部(连接应答部203),其根据是否发行所述连接请求的判定结果、或者所述连接请求是否被所述通信竞争管理装置允许的判定结果,向请求了所述连接请求的所述程序发送针对所述连接请求的连接应答。
本发明的第三特征的主旨是一种通信竞争管理系统,包含辅助通信竞争管理装置和通信竞争管理装置,所述辅助通信竞争管理装置被设置在能够使用连接资源与通信网络的接入点连接的通信终端具有的某个程序执行环境中,所述通信竞争管理装置被设置在与设置了所述辅助通信竞争管理装置的执行环境中任何一个都不同的执行环境中,所述通信竞争管理系统中,所述通信竞争管理装置具备:连接管理部,其保持表示所述连接资源能否与所述接入点连接的有效状态、以及表示所述连接资源向所述接入点的分配的分配状态;连接请求接受部,其从所述辅助通信竞争管理装置接受与所述接入点的连接请求;接入限制部,其保持接入限制策略,并按照所述接入限制策略判定是否允许所述连接请求,该接入限制策略包含执行环境的识别符、和允许来自该执行环境的连接的接入点或者禁止来自该执行环境的连接的接入点;以及竞争判定部,其根据在所述连接管理部中保持的所述有效状态以及所述分配状态,来判定是否允许所述连接请求,并将包含判定结果的连接应答发送到所述辅助通信竞争管理装置,所述辅助通信竞争管理装置具备:AP连接请求接受部,其从设置了所述辅助通信竞争管理装置的执行环境内的程序接受与所述接入点的连接请求;连接请求抑制部,其参照当拒绝了连接请求时设定的抑制标志,判定是否发行由所述AP连接请求接受部接受的所述连接请求;连接请求部,其对在与设置了所述辅助通信竞争管理装置的执行环境不同的执行环境中设置的通信竞争管理装置,发行由所述AP连接请求接受部接受的所述连接请求;抑制标志管理部,其当所述连接请求部发行的所述连接请求被所述通信竞争管理装置拒绝时,设定所述抑制标志;以及连接应答部,其对请求了所述连接请求的所述程序发送针对所述连接请求的连接应答。
本发明的第四特征的主旨是一种通信竞争管理方法,其使用了辅助通信竞争管理装置和通信竞争管理装置,所述辅助通信竞争管理装置被设置在能够使用连接资源与通信网络的接入点连接的通信终端具有的某个程序执行环境中,所述通信竞争管理装置被设置在与设置了所述辅助通信竞争管理装置的执行环境中任何一个都不同的执行环境中,所述通信竞争管理方法具备以下步骤:所述辅助通信竞争管理装置从设置了所述辅助通信竞争管理装置的执行环境内的程序接受与所述接入点的连接请求的步骤;所述通信竞争管理装置从所述辅助通信竞争管理装置接受与所述接入点的连接请求的步骤;保持接入限制策略,并按照所述接入限制策略判定是否允许所述连接请求的步骤,该接入限制策略包含执行环境的识别符、和允许来自该执行的连接的接入点或者禁止来自该执行环境的连接的接入点;以及根据表示所述连接资源是否能够与所述接入点连接的有效状态、以及表示所述连接资源向所述接入点的分配的分配状态,来判定是否允许所述连接请求,并将包含判定结果的连接应答发送到所述辅助通信竞争管理装置的步骤。
根据本发明,可以提供在具有多个程序执行环境、并且具备在与通信网络的接入点的连接中所使用的连接资源的通信终端内,按照安全策略适当地限制某个执行环境可以连接的接入点,同时可以抑制无用的执行环境间的切换和通信导致的系统资源的浪费的通信竞争管理装置、辅助通信竞争管理装置、通信竞争管理系统以及通信竞争管理方法。
附图说明
图1是本发明的实施方式的通信终端10的整体结构框图。
图2表示通过本发明的实施方式的连接管理部101保持的管理信息的一例。
图3表示与本发明的实施方式的连接目的地对应的优先度的具体例。
图4表示本发明的实施方式的通信竞争管理表的具体例。
图5表示本发明的实施方式的通知列表的具体例。
图6表示本发明的实施方式的发行连接请求时的辅助通信竞争管理装置200A的动作流程。
图7表示本发明的实施方式的发行连接请求时的通信竞争管理装置100的动作流程。
图8表示本发明的实施方式的连接请求的竞争被消除时的通信竞争管理装置100以及辅助通信竞争管理装置的动作流程。
图9表示本发明的实施方式的接入限制策略的具体例子。
图10是本发明的变更例的通信终端10A的整体结构框图。
图11是本发明的另一变更例的通信终端10B的整体结构框图。
符号说明
10、10A、10B通信终端,11、21、22执行环境,30虚拟机监视器(VMM),31VM间通信功能,40连接资源,50接入点,60通信网络,100通信竞争管理装置,101连接管理部,103连接请求接受部,105竞争判定部,107通知列表管理部,109可连接状态通知部,111占有检测部,113接入限制部,200A、200B辅助通信竞争管理装置,201AP连接请求接受部,203连接应答部,205连接请求部,207连接请求抑制部,209抑制标志管理部,211抑制解除部
具体实施方式
接着,说明本发明的实施方式。具体来说,说明(1)通信终端的整体概要结构、(2)通信竞争管理装置的结构、(3)辅助通信竞争管理装置的结构、(4)通信竞争管理方法、(5)作用、效果以及(6)其它实施方式。
在以下的附图的描述中,对于相同或类似的部分赋予相同或类似的符号。但是应注意附图是示意性的,各尺寸的比例等与现实情况不同。
因此,应该参考以下的说明来判断具体的尺寸等。另外,当然在附图相互之间也包含彼此的尺寸的关系或比例不同的部分。
(1)通信终端的整体概要结构
图1是本实施方式的通信终端10的整体结构框图。如图1所示,通信终端10具有多个程序执行环境(执行环境11、21、22)。另外,通信终端10可以根据来自程序(例如数据通信应用程序或语音通话应用程序)的、向接入点50的连接请求,和与该连接请求对应的接入点50连接。
在通信终端10中设置了作为能够在1个CPU(未图示)上并行地运行多个操作系统(OS)的软件或硬件的虚拟机监视器30(以下称为VMM30)。实现多个执行环境的手段不限于这样的虚拟化,也可以是主机型的虚拟机或多CPU等。
执行环境11、21、22可以作为操作系统、设备驱动程序、应用程序或者中间件而安装在通信终端中。或者,执行环境11、21、22也可以作为硬件被安装在通信终端10上。在本实施方式中采用能够在VMM30上并行地执行各执行环境中的处理的管理程序型的虚拟化终端架构。各执行环境可以使用VM间通信功能31来进行通信。
通信终端10具备在与通信网络60的接入点50的连接中使用的连接资源40。连接资源40是在与蜂窝通信网或无线LAN等的接入点50的连接中所使用的无线收发部、或与有线LAN对应的通信接口等。接入点50是通过蜂窝通信网的接入点名(APN:Access Point Name)或无线LAN的SSID等识别符指定的网络设备。在接入点50中可以包含能够接入通信网络60的有线通信方式的接入点。
在本实施方式中,通信终端10具有执行环境11、执行环境21以及执行环境22。在执行环境11中设置了通信竞争管理装置100。另外,在执行环境21中设置了辅助通信竞争管理装置200A,在执行环境22中设置了辅助通信竞争管理装置200B。通过通信竞争管理装置100以及辅助通信竞争管理装置200A、200B构成了通信竞争管理系统。另外,在本实施方式中,假定执行环境11、22是仅可以执行被信赖的程序的安全的执行环境,执行环境21是也可以自由地或在一定的限制下执行被信赖的程序以外的程序的非安全的执行环境。即,把通信竞争管理装置配置在安全的执行环境中,把1个辅助通信竞争管理装置配置在非安全的执行环境中。
基本上,在各执行环境中执行的程序所进行的与接入点50的连接请求,通过在该执行环境中设置的辅助通信竞争管理装置被接受。接受了连接请求的辅助通信竞争管理装置对通信竞争管理装置100发行连接请求。
通信竞争管理装置100,若存在可利用的连接资源40,则允许该连接请求,并确立与接入点50的连接。另外,通信竞争管理装置100,即使不存在可利用的连接资源40时,在判定出比其它连接请求优先地连接该连接请求时,释放正在使用的连接资源40,并确立与该连接请求对应的接入点50的连接。
(2)通信竞争管理装置的结构
接着,对设置在通信终端10内的通信竞争管理装置100的结构进行说明。如图1所示,通信竞争管理装置100具备:连接管理部101、连接请求接受部103、竞争判定部105、通知列表管理部107、可连接状态通知部109、占有检测部111以及接入限制部113。
(2.1)连接管理部101
连接管理部101保持表示连接资源40可否与接入点50连接的有效状态。另外,连接管理部101保持表示连接资源40向接入点50的分配的分配状态。
图2(a)以及(b)表示通过连接管理部101保持的管理信息的一例。如上所述,连接资源40是在向蜂窝通信或无线LAN的接入点(AP)的连接中需要的资源。向蜂窝通信中的AP的连接,存在根据通信终端10或通信网络60的标准限定为1个AP的情况、和可以同时与两个AP连接的情况。另外,可以同时连接的无线LAN的AP数量,通过在通信终端10中安装的无线LAN接口的数量来决定
连接资源40根据通信终端10的位置等改变有效状态。当连接资源40是无线资源时,在该无线通信系统的接入点50的通信范围内时,有效状态成为“有效”。另一方面,在接入点50的通信范围外时,有效状态成为“无效”。
另外,当连接资源40为有线资源时,在连接了通信电缆时,有效状态成为“有效”,在未连接时,有效状态成为“无效”。而且,当用户通过设定为电波关闭模式(所谓的飞行模式)把连接资源40的通信接口设为无效时,有效状态也成为“无效”。
连接管理部101,在连接资源40被分配给接入点50时,作为分配状态而保持该接入点的识别符。接入点的识别符可以是接入点的名称或编号中任意一个。当从通信终端10或通信网络60切断了与接入点的连接时,连接管理部101将分配状态更新为“无”。
在本实施方式中,当存在连接请求时,根据连接资源40的有效状态和连接资源40向接入点50的分配状态,决定可否利用连接资源40。即,若连接资源40为有效,并未被分配给接入点50,则可以利用。另一方面,在有效状态为“无效”的情况下,或者连接资源40已被分配给接入点50,则不可利用。
例如在图2(a)的例子中,作为连接资源40而存在“蜂窝1”。“蜂窝1”的有效状态为“有效”,已被分配给APN_A。即,正在利用连接资源40,对于新的连接请求,不存在可以利用的连接资源40。
另一方面,在图2(b)的例子中,作为连接资源40而存在“蜂窝1”以及“蜂窝2”。“蜂窝1”以及“蜂窝2”的有效状态为“有效”。表示了“蜂窝1”被分配给APN_A,“蜂窝2”未被分配给任何接入点50。在图2(b)所示的例子中,作为连接资源40还存在“无线LAN1”。“无线LAN1”被分配给AP_B。这种情况意味着对于新的连接请求,作为可以利用的连接资源40而存在“蜂窝2”。这样,连接管理部101对于通信方式不同的多个连接资源40,可以保持有效状态以及分配状态。
连接管理部101可以保持执行环境的识别符。在图2(b)所示的例子中,根据执行环境“1”保持了“蜂窝1”以及“无线LAN1”。即,表示识别符为“1”的执行环境正在利用该连接。
连接管理部101可以保持表示发行了连接请求的执行环境的优先度的执行环境优先度。另外,连接管理部101可以对还可以自由地或在一定限制下执行被信赖的程序以外的程序的执行环境赋予比仅可以执行被信赖的程序的执行环境低的执行环境优先度。
连接管理部101也可以保持通过与接入点50的连接请求的请求定时而规定的连接请求优先度。关于“连接请求优先度”,在后面进行描述。
(2.2)连接请求接受部103
连接请求接受部103从辅助通信竞争管理装置200A、200B接受与接入点50的连接请求。连接请求接受部103根据所接受的连接请求,决定连接目的地。所谓连接目的地的决定是接入点50的指定。例如,在蜂窝通信的情况下,是指定APN。
连接请求接受部103,在连接请求中指定了作为连接目的地的接入点50时,指定该接入点。另一方面,连接请求接受部103,在未指定作为连接目的地的接入点50时,也可以把对于该连接请求的请求源的执行环境设定为缺省的接入点50,指定为连接目的地。
连接请求接受部103可以接受包含是否需要针对连接请求的通知请求、接入点50的识别符、执行环境的识别符、或者连接请求优先度的连接请求。另外,连接请求接受部103可以接受包含通信方式的优先选择(preference)的连接请求。
(2.3)竞争判定部105
竞争判定部105根据在连接管理部101中保持的连接资源40的有效状态以及分配状态,判定是否允许由连接管理部101接受的连接请求。具体来说,竞争判定部105,在连接资源40能够与接入点50连接,并且连接资源40未被分配给接入点50时,允许该连接请求。竞争判定部105,当允许(拒绝)该连接请求时,对连接请求源的辅助通信竞争管理装置应答允许(拒绝)连接请求,作为连接应答。
另外,竞争判定部105在判定为允许连接请求的情况下,也可以代替应答允许该连接请求,而在确立与接入点50的连接后,作为连接应答而应答与接入点50的连接完成。在这种情况下,与接受了允许连接请求的应答的辅助通信竞争管理装置再次发行连接请求相比,可以削减VM间通信的次数。或者,竞争判定部105,在判定为拒绝连接请求时,可以对发行了被拒绝的连接请求的辅助通信竞争管理装置发送包含连接资源40的有效状态、被分配了连接资源40的接入点50的识别符、或者连接资源40向连接请求的分配优先度的可连接通知。
竞争判定部105也可以向用户进行询问,与用户确认是否允许该连接请求。另外,竞争判定部105也可以根据发行了由连接请求接受部103新接受的新连接请求的执行环境的执行环境优先度、和发行了请求在与接入点50的连接中使用的连接资源40的连接请求的执行环境的执行环境优先度,判定是否允许新连接请求。
例如,假定将执行环境21(识别符2)以及执行环境22(识别符3)的执行环境优先度分别设定为“1”和“3”(参照图5(b))。另外,假定执行环境21发行了连接请求的请求,执行环境22发行了请求在与接入点50的连接中使用的连接资源40的连接请求。在这种情况下,新连接请求的优先度为“1”(优先度低),已有的连接请求的优先度为“3”(优先度高),因此拒绝新连接请求。
另外,竞争判定部105也可以根据由接入点50和连接请求的请求定时规定的连接请求优先度,判定是否允许连接请求。具体来说,竞争判定部105保持表示针对接入点50(连接目的地)的优先度、或者使已有的连接请求(先发连接)或新连接请求(后发连接)中某个优先的优先度。竞争判定部105可以按照与先发连接相关的接入点50(连接目的地)、与后发连接相关的接入点50(连接目的地)的优先度,判定允许哪个连接请求。即,竞争判定部105,在先发连接的优先度较低时,判定为切断先发连接,并允许后发连接。此时,竞争判定部105可以不应答允许后发连接,根据连接请求,确立与所述接入点的连接,并把表示连接完成的连接应答发送到辅助通信竞争管理装置。由此,可以提高优先度高的连接请求的应答性。另一方面,竞争判定部105,在后发连接的优先度低时,拒绝后发连接。
图3表示与连接目的地对应的优先度的具体例。如图3所示,对APN_A、APN_B、APN_C分别分配了“1”“2”“3”的优先度。另外,图4表示通信竞争管理表的具体例。如图4所示,通信竞争管理表表示使先发连接和后发连接的哪个优先。
例如,当APN_A作为先发连接而正在连接时,即使作为后发连接而发生利用APN_B的连接请求,由于“先发优先”,因此也拒绝与后发连接相关的连接请求。另一方面,当APN_A作为先发连接而正在连接时,在作为后发连接而发生利用APN_C的连接请求时,由于“后发优先”,因此允许与后发连接相关的连接请求。在优先度相同时,可以将已有的连接请求(先发连接)优先,也可以将新连接请求(后发连接)优先。或者,竞争判定部105也可以向用户询问将哪个连接请求优先。
竞争判定部105也可以根据与连接请求对应的通信方式的优先选择,判定是否允许连接请求。或者,竞争判定部105也可以根据与发行了连接请求的执行环境对应的通信方式的优先选择,判定是否允许连接请求。此外,所谓通信方式的优先选择,例如考虑,对于执行环境1,当无线LAN和蜂窝通信的双方都可以利用时,指定为优先利用无线LAN,对于执行环境2,指定为仅利用蜂窝通信,即使无线LAN可利用也不利用。
(2.4)通知列表管理部107
通知列表管理部107,在通过竞争判定部105拒绝了连接请求时,在保持该连接请求的内容的通知列表中追加被拒绝的连接请求。
图5(a)以及(b)表示由通知列表管理部107保持的通知列表的具体例。在图5(a)的例子中,作为来自识别符为1的执行环境的连接请求,连接目的地为“APN_B”、优先度为“3”的连接请求在2009年7月17日6时14分被追加到通知列表中。另外,在图5(b)的例子中保持了两个连接请求。另外,作为连接目的地分别保持了“APN_A”和“APN_B”。
于是,通知列表可以包含:将通过竞争判定部105拒绝的连接请求追加到通知列表中的追加时刻、表示发行了该连接请求的执行环境的优先度的执行环境优先度、以及通过连接请求指定的接入点50。通知列表管理部107,从将连接请求追加到通知列表的追加时刻开始经过了预定的超时时间的情况下,从通知列表中删除该连接请求。
另外,通知列表也可以包含是否需要针对连接请求的通知请求、或上述的连接请求优先度(先发连接·后发连接)。在这种情况下,通知列表管理部107根据是否需要通知请求、接入点50的识别符、执行环境的识别符、或者连接请求优先度,追加由竞争判定部105拒绝的连接请求。
(2.5)可连接状态通知部109
可连接状态通知部109,当连接资源40的竞争消除,连接资源40可以利用时,对既定(缺省)的辅助通信竞争管理装置发送表示可以使用连接资源40来与接入点50连接的可连接通知。或者,可连接状态通知部109可以确立按照连接请求的与接入点50的连接,对辅助通信竞争管理装置发送表示已使用连接资源40与接入点50进行了连接的连接完成通知。既定的辅助通信竞争管理装置,例如考虑指定在需要始终连接的执行环境中配置的辅助通信竞争管理装置。
另外,可连接状态通知部109,当连接资源40的竞争消除,连接资源40可以利用时,根据通知列表,对发行了被拒绝的连接请求的辅助通信竞争管理装置发送表示能够使用连接资源40与接入点50连接的可连接通知。可连接状态通知部109,当发送可连接通知时,从通知列表中删除相应的连接请求。
可连接状态通知部109,当连接资源40的竞争消除,连接资源可以利用,根据通知列表确立了按照被拒绝的连接请求的与接入点50的连接时,也可以对发行了被拒绝的连接请求的辅助通信竞争管理装置发送表示已使用连接资源40与接入点50连接的连接完成通知。
连接资源40可以利用的情况,是通过从通信终端10或通信网络60切断了与接入点的连接,释放了被利用的连接资源40的情况;和通信终端10在通信范围内移动,或者在通信终端10中将新的通信接口有效化,追加了连接资源40的情况等。
可连接状态通知部109可以根据从将连接请求追加到通知列表的追加时刻开始的经过时间、执行环境优先度、连接请求优先度、或者接入点50中的至少某一个,从被拒绝的多个连接请求中选择某个连接请求。可连接状态通知部109对在发行了所选择的连接请求的执行环境中设置的辅助通信竞争管理装置发送可连接通知。
另外,可连接状态通知部109,当连接资源40被无效化时,通过向辅助通信竞争管理装置200A、200B通知连接资源40的无效化,可以使辅助通信竞争管理装置200A、200B中止发行连接请求。另一方面,可连接状态通知部109,当连接资源40被有效化时,通过向辅助通信竞争管理装置200A、200B通知连接资源40的有效化,可以使辅助通信竞争管理装置200A、200B重新开始发行连接请求。
(2.6)占有检测部111
占有检测部111,当存在从将连接请求追加到通知列表的追加时刻开始的经过时间超过预定时间的连接请求时,向通信终端10的用户询问是否切断使用连接资源40的与接入点50的连接。此外,也不一定要设置占有检测部111。
当用户指示了切断与接入点50的连接时,切断该连接,释放连接资源40。另一方面,当用户指示了继续该连接时,继续利用连接资源40。占有检测部111,在向用户进行了询问时,即使经过时间超过了预定时间,以后也不检查经过时间。或者,占有检测部111,在向用户询问后直到经过了预定时间为止,或者直到重新启动通信终端10为止,不检查经过时间。
占有检测部111,当从辅助通信竞争管理装置接受了占有与接入点的连接的申报时,不向用户询问是否切断使用了连接资源的与所述接入点的连接。下载大容量的多媒体文件的应用程序等、正常地占有长时间的连接的应用程序,通过辅助通信竞争管理装置可以进行占有与接入点的连接的申报。由此,对于正规的应用程序,避免向用户询问是否切断连接,可以提高便利性。
(2.7)接入限制部113
接入限制部113保持包含执行环境的识别符、和允许来自该执行环境的连接的接入点50或者禁止来自该执行环境的连接的接入点50的接入限制策略,按照所述接入限制策略判定是否允许所述连接请求。
图9表示接入限制策略的具体例。图9所示的接入限制策略中作为禁止来自于通过执行环境的识别符2而识别的执行环境的连接的连接目的地,指定了APN_B、APN_C。这例如是由于执行环境21(识别符2)为非安全的执行环境,因此,以保护通过APN_B或APN_C提供的安全的服务为目的而指定的。另外,允许的连接目的地未被特别指定,因此,是能够与APN_B、APN_C以外的APN连接的策略。
在非安全的执行环境中执行的程序可以自由地接入APN_B、APN_C以外的APN。另一方面,由于在执行环境22(识别符3)中也未特别地指定禁止的连接目的地、允许的连接目的地,因此能够自由地连接。这例如是执行环境22是安全的执行环境,并仅运行可以信赖的程序,因此不特别进行接入限制这样的策略。
(3)辅助通信竞争管理装置的结构
接着,对在通信终端10内设置的辅助通信竞争管理装置200A的结构进行说明。辅助通信竞争管理装置200A被设置在与设置了通信竞争管理装置100的执行环境11不同的执行环境21中。
如图1所示,辅助通信竞争管理装置200A具备:AP连接请求接受部201、连接应答部203、连接请求部205、连接请求抑制部207、抑制标志管理部209以及抑制解除部211。辅助通信竞争管理装置200B被设置在执行环境22中,与辅助通信竞争管理装置200A具有同样的结构。因此,以下对辅助通信竞争管理装置200A进行说明。
(3.1)AP连接请求接受部201
AP连接请求接受部201从执行环境21内的程序接受与接入点50的连接请求。另外,AP连接请求接受部201可以接受包含接入点50的识别符的连接请求。
AP连接请求接受部201可以决定表示所接受的连接请求的优先度的连接请求优先度。具体来说,AP连接请求接受部201根据针对连接目的地(接入点50)的优先度(参照图3)来决定连接请求优先度。另外,AP连接请求接受部201也可以根据连接请求源的程序类别和优先度的组合、连接请求源的程序的权限和优先度的组合、与执行环境对应的固定的优先度、或者程序所指定的优先度等来决定连接请求优先度。
另外,AP连接请求接受部201也可以把接受的连接请求中包含的接入点50的识别符作为后发连接信息来保持。关于“后发连接信息”,在后面进行描述。
(3.2)连接应答部203
连接应答部203根据连接请求抑制部203是否发行连接请求的判定结果、或者连接请求是否被通信竞争管理装置100允许的判定结果,向请求了该连接请求的程序发送针对连接请求的连接应答。另外,连接应答部203,当由连接请求抑制部207拒绝了连接请求时,把包含拒绝连接请求的理由的连接应答发送到请求了该连接请求的程序。
连接应答部203从通信竞争管理装置100接收可连接通知,根据该可连接通知,把连接请求的信息发送到请求了该连接请求的程序或设置了辅助通信竞争管理装置的执行环境全体。通过把连接请求的信息发送到执行环境全体,即使在发行了该连接请求的程序已经中止了该连接请求的情况下,请求与接入点50的连接的其它程序也可以把可连接通知的接收作为契机,重新发行连接请求。
(3.3)连接请求部205
连接请求部205对通信竞争管理装置100发行由AP连接请求接受部201接受的连接请求。具体来说,连接请求部205,在通过连接请求抑制部207判定为发行连接请求时,对通信竞争管理装置100发行连接请求。
(3.4)连接请求抑制部207
连接请求抑制部207判定是否发行由AP连接请求接受部201接受的连接请求。具体来说,连接请求抑制部207参照抑制标志来判定是否发行该连接请求。
在通过连接请求部205对通信竞争管理装置100发行的连接请求被拒绝时,通过抑制标志管理部209设定抑制标志。此外,连接请求抑制部207可以向用户进行询问,和用户确认是否拒绝该连接请求。
在本实施方式中,连接请求抑制部207可以根据先发连接信息和后发连接信息的组合,判定是否发行连接请求。关于“先发连接”,在后面进行描述。
另外,连接请求抑制部207也可以根据连接请求优先度和抑制标志的优先度,判定是否发行连接请求。关于抑制标志的优先度,在后面进行描述。
连接请求抑制部207,当从通信竞争管理装置接收到可连接通知时,解除抑制标志的设定。另外,连接请求抑制部207可以从通信竞争管理装置100接收表示将连接资源40无效化或有效化的通知。连接请求抑制部207,当连接资源40被无效化时,可以抑制连接请求的发行。
(3.5)抑制标志管理部209
抑制标志管理部209,当连接请求部205发行的连接请求被通信竞争管理装置100拒绝时,设定抑制标志。另外,抑制标志管理部209可以保持设定抑制标志的标志设定时刻。
抑制标志管理部209,当接收到拒绝从通信竞争管理装置100接收到的连接请求的连接应答时,可以把该连接应答中包含的连接资源40向连接请求的分配优先度,设定为抑制标志的优先度。
在本实施方式中,抑制标志管理部209把分配了连接资源40的接入点50的识别符设定为抑制标志的先发连接信息。另外,抑制标志管理部209把接收到的连接请求中包含的接入点50的识别符设定为后发连接信息。具体来说,抑制标志管理部209管理图4所示的通信竞争管理表。如上所述,当APN_A作为先发连接正在连接时,即使发生作为后发连接而利用APN_B的连接请求,由于“先发优先”,因此拒绝与后发连接相关的连接请求。另一方面,当APN_A作为先发连接正在连接时,当发生作为后发连接而利用APN_C的连接请求时,由于“后发优先”,因此允许与后发连接相关的连接请求。
(3.6)抑制解除部211
抑制解除部211,当从设定了抑制标志的标志设定时刻到AP连接请求接受部201新接受连接请求的时刻为止的经过时间到达预定的超时时间时,解除抑制标志的设定。
(4)通信竞争管理方法
接着,对上述通信竞争管理装置100以及辅助通信竞争管理装置200A、200B的通信竞争管理方法进行说明。具体来说,说明(4.1)发行了连接请求时的辅助通信竞争管理装置的动作、(4.2)发行了连接请求时的通信竞争管理装置的动作、以及(4.3)消除了连接请求的竞争时的通信竞争管理装置的动作。
(4.1)发行了连接请求时的辅助通信竞争管理装置的动作
图6表示发行了连接请求时的辅助通信竞争管理装置200A的动作流程。以执行环境21内的程序向辅助通信竞争管理装置200A发行了连接请求作为契机,执行图6所示的动作流程。此外,辅助通信竞争管理装置200B也执行同样的动作。
在步骤31中,AP连接请求接受部201从执行环境21内的程序接受连接请求。
在步骤32中,连接请求抑制部207判定是否设定了抑制标志。
当设定了抑制标志时(步骤32:是),在步骤33中,连接请求抑制部207决定抑制由AP连接请求接受部201接受的连接请求的发行。
在步骤39中,连接应答部203对连接请求源的程序发送针对连接请求的连接应答,结束处理。具体来说,连接应答部203对连接请求源的程序发送表示拒绝了该连接请求的连接应答。
当未设定抑制标志时(步骤32:否),在步骤34中,连接请求部205向通信竞争管理装置100发行由AP连接请求接受部201接受的连接请求,并从通信竞争管理装置100接收应答。
在步骤35中,连接请求部205判定是否允许了所发行的连接请求。
当允许了连接请求时(步骤35:是),在步骤36中,连接应答部203对连接请求源的程序发送针对连接请求的连接应答,结束处理。具体来说,连接应答部203对连接请求源的程序发送表示允许了该连接请求的连接应答。
当拒绝了连接请求时(步骤35:否),在步骤37中,抑制标志管理部209设定抑制标志。
在步骤38中,连接应答部203对连接请求源的程序发送针对连接请求的连接应答,结束处理。具体来说,连接应答部203对连接请求源的程序发送表示拒绝了该连接请求的连接应答。
在步骤32中,连接请求抑制部207,当设定了抑制标志时,可以将抑制标志的优先度与表示连接请求的优先度的连接请求优先度进行比较。当抑制标志的优先度比连接请求优先度高时,执行步骤33的处理,否则执行步骤34的处理。
另外,同样在步骤32中,连接请求抑制部207,在设定了抑制标志时,可以参照通信竞争管理表(参照图4),并根据先发连接信息和后发连接信息的组合执行判定处理。具体来说,连接请求抑制部207,在通信竞争管理表中指定了先发连接优先时,执行步骤33的处理,否则执行步骤34的处理。
(4.2)发行了连接请求时的通信竞争管理装置的动作
图7表示发行了连接请求时的通信竞争管理装置100的动作流程。以辅助通信竞争管理装置200A向通信竞争管理装置100发行了连接请求为契机,执行图7所示的动作流程。
在步骤41中,连接请求接受部103从辅助通信竞争管理装置200A接受连接请求。
在步骤42中,竞争判定部105根据连接请求接受部103接受的连接请求,判定是否存在可利用的连接资源40。
当存在可利用的连接资源40时(步骤42:是),在步骤43中,竞争判定部105对辅助通信竞争管理装置200A应答允许该连接请求,结束处理。此时,竞争判定部105可以根据该连接请求,确立与接入点50的连接。
当不存在可利用的连接资源40时(步骤S42:否),在步骤44中,竞争判定部105对辅助通信竞争管理装置200A应答该连接请求的拒绝,结束处理。
在步骤45中,通知列表管理部107将被拒绝的连接请求内容追加到通知列表中(参照图5(a)以及(b)),结束处理。
当不存在可利用的连接资源40时(步骤S42:否),竞争判定部105可以向用户进行询问,向用户确认是否接受该连接请求。
另外,在步骤42中,竞争判定部105可以根据发行了由连接请求接受部103新接受的新连接请求的执行环境的执行环境优先度、和发行了请求在与接入点50的连接中使用的连接资源40的连接请求的执行环境的执行环境优先度,判定是否允许该新连接请求。
而且,在步骤42中,竞争判定部105可以按照与先发连接相关的接入点50(连接目的地)、与后发连接相关的接入点50(连接目的地)的优先度,判定允许哪个连接请求。或者,在步骤42中,竞争判定部105可以参照通信竞争管理表来判定先发连接和后发连接的哪个优先,由此判定是否允许该新连接请求。
(4.3)消除了连接请求的竞争时的通信竞争管理装置的动作
图8(a)以及(b)表示消除了连接请求的竞争时的通信竞争管理装置100以及辅助通信竞争管理装置的动作流程。以可利用的连接资源40出现为契机,执行图8所示的动作流程。
在步骤71中,通知列表管理部107参照将被拒绝的连接请求追加到通知列表的追加时刻,当从追加时刻开始经过了预定的超时时间时,从通知列表中删除该连接请求。
在步骤72中,可连接状态通知部109判定通知列表是否为空,即通知列表中是否存在条目。
当通知列表中不为空时(步骤72:否),在步骤73中,可连接状态通知部109从通知列表中选择通知对象的连接请求。
在步骤74中,可连接状态通知部109对在发行了所选择的连接请求的执行环境中设置的辅助通信竞争管理装置(例如辅助通信竞争管理装置200A)发送可连接通知,结束处理。即,当连接资源40的竞争消除,连接资源40变得可以利用时,通信竞争管理装置100对发行了根据通知列表而被拒绝的连接请求的辅助通信竞争管理装置,发送表示可以使用连接资源40与接入点50连接的可连接通知。
此外,可连接状态通知部109也可以确立与被拒绝的连接请求中的接入点50的连接,发送表示与接入点50的连接完成的可连接通知。
另一方面,当通知列表为空时(步骤72:是),通信竞争管理装置100结束处理。
辅助通信竞争管理装置(连接应答部203),在从通信竞争管理装置100接收到可连接通知时执行步骤75以后的步骤。在步骤75中,连接应答部203接收可连接通知。
在步骤76中,连接应答部203根据接收到的可连接通知,把连接请求的信息发送到请求了该连接请求的程序或设置了辅助通信竞争管理装置的执行环境全体。
在步骤77中,连接请求抑制部207解除抑制标志的设定,结束处理。
(5)作用、效果
通过上述的通信竞争管理系统(通信竞争管理装置100以及辅助通信竞争管理装置200A、200B),当连接资源40的竞争消除,连接资源40变得可以利用时,对发行了被拒绝的连接请求的辅助通信竞争管理装置通知可以使用连接资源40与接入点50连接。另外,辅助通信竞争管理装置参照在拒绝了连接请求时设定的抑制标志,判定是否对通信竞争管理装置100发行连接请求。
因此,在具有多个程序执行环境、并具备在与通信网络的接入点50的连接中使用的连接资源40的通信终端10内,可以抑制无用的执行环境间的切换或通信引起的系统资源的浪费。即,辅助通信竞争管理装置,当拒绝了连接请求时,抑制将以后的无用的连接请求发送到通信竞争管理装置100,并且,并非每当连接资源40的竞争状态变化时向全部执行环境进行通知,因此,可以抑制伴随该发送或该通知的系统资源的浪费。
在本实施方式中,当连接资源40可以与接入点50连接,并且连接资源40未被分配给接入点50时,允许连接请求。因此,可以根据连接资源40的可利用性实现通信的竞争管理,可以进一步抑制系统资源的浪费。
在本实施方式中,根据表示执行环境的优先度的执行环境优先度、连接目的地(接入点50)的优先度、或者连接请求优先度,判定是否允许连接请求。因此,例如通过对重要的服务等赋予高优先度,能够可靠地执行重要的服务,提高服务品质。
另外,在还可以自由地或者在一定限制下执行被信赖的应用程序以外的应用程序的开放执行环境的情况下,有可能通过被不正确地赋予高优先度的连接请求占有连接资源40,完全不接受来自其它执行环境的连接请求,但是,通过对这样的开放执行环境赋予低执行环境优先度,可以防止不正当的软件占有连接资源40,能够提高服务的安全性。
而且,在本实施方式中,当存在从把被拒绝的连接请求追加到通知列表中的追加时刻开始的经过时间超过预定时间的连接请求时,可以在向用户询问后切断使用了连接资源40的与接入点50的连接。因此,即使在开放执行环境中,不正确地赋予了高执行环境优先度的连接请求占有连接资源40,也可以根据用户的意思切断。
在本实施方式中,通知列表管理部107根据是否需要通知请求、接入点50的识别符、执行环境的识别符、或者连接请求优先度,决定是否把被拒绝的连接请求追加到通知列表中。另外,可连接状态通知部109根据从把被拒绝的连接请求追加到通知列表中的追加时刻开始的经过时间、执行环境优先度、连接请求优先度、或者接入点50的至少某一个,从被拒绝的多个连接请求中选择某个连接请求。并且,可连接状态通知部109对发行了所选择的连接请求的执行环境中设置的辅助通信竞争管理装置发送可连接通知。因此,可以进一步抑制与可连接通知相关的系统资源的浪费。
在本实施方式中,当连接资源40被无效化时,通过向辅助通信竞争管理装置通知连接资源40的无效化,中止辅助通信竞争管理装置进行的连接请求的发行。因此,可以进一步抑制无用的执行环境间的切换或通信引起的系统资源的浪费。
在本实施方式中,可连接通知可以包含:被分配了连接资源40的接入点50的识别符、或者连接资源40向连接请求的分配优先度。因此,辅助通信竞争管理装置可以识别拒绝连接请求的理由,可以向用户或连接请求源的程序通知该理由。因此,用户或程序能够执行代替的连接或服务等,进行适当的处理。
在本实施方式中,根据与连接请求对应的通信方式的优先选择,可以判定是否允许连接请求。因此,在可以利用多个通信方式的情况下,可以根据优先选择来区分使用通信方式。
在本实施方式中,辅助通信竞争管理装置可以根据抑连接请求优先度和制标志的优先度,判定是否发行连接请求。另外,辅助通信竞争管理装置可以根据先发连接信息和后发连接信息的组合,判定是否发行连接请求。因此,可以根据这些优先度实现细致的连接请求的控制。
(6)其它实施方式
如上所述,通过本发明的一个实施方式公开了本发明的内容,但不应理解为构成该公开的一部分的论述以及附图对本发明进行限定。本领域技术人员可以从该公开明白各种替代实施方式。
图10是本发明的变更例的通信终端10A的整体结构框图。在通信终端10A中,在执行环境22中设置了通信竞争管理装置100。即把通信竞争管理装置100和辅助通信竞争管理装置200B设置在同一执行环境中。
在通信终端10A的情况下,通信竞争管理装置100和辅助通信竞争管理装置200B不利用VM间通信功能31,因此可以减轻与通信有关的处理负荷。在上述的实施方式中,可连接状态通知部109,在连接资源40可以利用的情况下,从被拒绝的多个连接请求中选择应该作为通知的对象的连接请求,但关于来自设置在同一执行环境中的辅助通信竞争管理装置200B的连接请求,可以始终对辅助通信竞争管理装置200B通知信息。
图10是本发明的另一变更例的通信终端10B的整体结构框图。通信终端10B中,与通信终端10A同样地将通信竞争管理装置100设置在执行环境22中。另一方面,在通信终端10B中,在执行环境22上设置执行环境21。即,在执行环境22上执行执行环境21的程序。将这样的结构称为主机型的虚拟化终端架构。
在通信终端10B的情况下,与通信终端10A同样地,通信竞争管理装置100和辅助通信竞争管理装置200B不利用VM间通信功能31,因此可以减轻与通信相关的处理负荷。另外,与通信终端10A同样地,可连接状态通知部109,关于来自辅助通信竞争管理装置200B的连接请求,可以始终对辅助通信竞争管理装置200B通知信息。
这样,本发明当然包含在此未记载的各种实施方式等。因此,根据上述说明可知,本发明的技术范围仅由与请求适当的专利保护的范围相关的发明特定事项决定。

Claims (21)

1.一种通信竞争管理装置,其被设置在通信终端内,该通信终端具有多个程序执行环境、并且具备在与通信网络的接入点的连接中使用的连接资源,所述通信竞争管理装置的特征在于,
具备:
连接管理部,其保持表示所述连接资源能否与所述接入点连接的有效状态、以及表示所述连接资源向所述接入点的分配的分配状态;
连接请求接受部,其从辅助通信竞争管理装置接受与所述接入点的连接请求,该辅助通信竞争管理装置设置在与设置有所述通信竞争管理装置的执行环境隔离的不同的执行环境中;
接入限制部,其保持接入限制策略,并按照所述接入限制策略判定是否允许所述连接请求,该接入限制策略包含执行环境的识别符、和允许来自该执行环境的连接的接入点或者禁止来自该执行环境的连接的接入点;以及
竞争判定部,其根据在所述连接管理部中保持的所述有效状态以及所述分配状态,判定是否允许所述连接请求,并将包含判定结果的连接应答发送到所述辅助通信竞争管理装置。
2.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述通信终端具有:能够仅执行被信赖的程序的安全的执行环境、以及也能够自由地或者在一定限制下执行被信赖的程序以外的程序的非安全的执行环境,
所述通信竞争管理装置被配置在安全的执行环境中,至少一个辅助通信竞争管理装置被配置在非安全的执行环境中。
3.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述通信竞争管理装置具备:可连接状态通知部,其当所述连接资源的竞争消除、所述连接资源变得能够利用时,对既定的辅助通信竞争管理装置发送表示能够使用所述连接资源与所述接入点进行连接的可连接通知。
4.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述通信竞争管理装置具备:
通知列表管理部,其当通过所述竞争判定部拒绝了所述连接请求时,在保持所述连接请求的内容的通知列表中追加被拒绝的所述连接请求;以及
可连接状态通知部,其当所述连接资源的竞争消除、所述连接资源变得能够利用时,根据所述通知列表,对发行了被拒绝的所述连接请求的所述辅助通信竞争管理装置发送表示能够使用所述连接资源与所述接入点进行连接的可连接通知。
5.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述竞争判定部,
当所述连接资源能够与所述接入点连接、并且所述连接资源未被分配给所述接入点时,允许所述连接请求,
根据所述连接请求确立与所述接入点的连接,
将表示与所述接入点的连接完成的所述连接应答发送到所述辅助通信竞争管理装置,
所述连接管理部按照与所述接入点的连接确立,更新所述分配状态。
6.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述连接管理部保持表示发行了所述连接请求的所述执行环境的优先度的执行环境优先度,
所述竞争判定部,根据发行了由所述连接请求接受部新接受的新连接请求的所述执行环境的执行环境优先度、和发行了请求在与所述接入点的连接中使用的所述连接资源的连接请求的执行环境的执行环境优先度,来判定是否允许所述新连接请求。
7.根据权利要求6所述的通信竞争管理装置,其特征在于,
所述连接管理部,对于还能够自由地或在一定限制下执行被信赖的程序以外的程序的执行环境,赋予比能够仅执行被信赖的程序的执行环境更低的执行环境优先度。
8.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述连接管理部保持根据所述接入点和所述连接请求的请求定时而规定的连接请求优先度,
所述竞争判定部根据所述连接请求优先度来判定是否允许所述连接请求。
9.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述可连接状态通知部,
在所述连接资源被无效化时,通过向所述辅助通信竞争管理装置通知所述连接资源的无效化,使所述辅助通信竞争管理装置中止发行所述连接请求,
在所述连接资源被有效化时,通过向所述辅助通信竞争管理装置通知所述连接资源的有效化,使所述辅助通信竞争管理装置再次开始发行所述连接请求。
10.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述竞争判定部,当判定为拒绝所述连接请求时,向所述辅助通信竞争管理装置发送连接应答,该连接应答包含:所述连接资源的有效状态、被分配了所述连接资源的所述接入点的识别符或者所述连接资源向所述连接请求的分配优先度。
11.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述可连接状态通知部,当所述连接资源的竞争消除、所述连接资源变得能够利用,并根据所述通知列表按照被拒绝的所述连接请求确立了与所述接入点的连接时,对发行了被拒绝的所述连接请求的所述辅助通信竞争管理装置发送表示已使用所述连接资源与所述接入点进行了连接的连接完成通知。
12.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述连接管理部,针对通知方式不同的多个连接资源,保持有效状态以及所述分配状态,
所述竞争判定部根据与所述连接请求对应的所述通信方式的优先选择,判定是否允许所述连接请求。
13.根据权利要求1所述的通信竞争管理装置,其特征在于,
所述通知列表管理部保持将通过所述竞争判定部拒绝的所述连接请求追加到所述通知列表中的追加时刻,
所述通信竞争管理装置具备:占有检测部,其当存在从所述追加时刻开始的经过时刻超过预定时间的所述连接请求时,向所述通信终端的用户询问是否切断使用了所述连接资源的与所述接入点的连接。
14.根据权利要求13所述的通信竞争管理装置,其特征在于,
所述占有检测部,当从辅助通信竞争管理装置接受占有与接入点的连接的申报时,中止向所述用户询问是否切断使用了所述连接资源的与所述接入点的连接。
15.一种辅助通信竞争管理装置,其被设置在能够使用连接资源与通信网络的接入点连接的通信终端具有的某个程序执行环境中,其特征在于,
所述辅助通信竞争管理装置具备:
AP连接请求接受部,其从所述执行环境内的程序接受与所述接入点的连接请求;
连接请求抑制部,其参照在拒绝连接请求时设定的抑制标志,判定是否发行由所述AP连接请求接受部接受的所述连接请求,并且,从在与设置了所述辅助通信竞争管理装置的执行环境不同的执行环境中设置的通信竞争管理装置接收到可连接通知时,解除所述抑制标志的设定;
连接请求部,其对所述通信竞争管理装置发行由所述AP连接请求接受部接受的所述连接请求;
抑制标志管理部,其在所述连接请求部发行的所述连接请求被所述通信竞争管理装置拒绝时,设定所述抑制标志;
连接应答部,其根据是否发行所述连接请求的判定结果、或者所述连接请求是否被所述通信竞争管理装置允许的判定结果,向请求了所述连接请求的所述程序发送针对所述连接请求的连接应答。
16.根据权利要求15所述的辅助通信竞争管理装置,其特征在于,
所述抑制标志管理部保持设定了所述抑制标志的标志设定时刻,
所述辅助通信竞争管理装置具备:抑制解除部,其当从所述标志设定时刻到所述AP连接请求接受部新接受连接请求的时刻为止的经过时间达到了预定的超时时间时,解除所述抑制标志的设定。
17.根据权利要求15所述的辅助通信竞争管理装置,其特征在于,
所述连接应答部,
从所述通信竞争管理装置接收所述可连接通知,
根据所述可连接通知,将所述连接请求的信息发送到所述程序或者设置有所述辅助通信竞争管理装置的执行环境全体。
18.根据权利要求15所述的辅助通信竞争管理装置,其特征在于,
AP连接请求接受部把所述连接请求中包含的所述接入点的识别符保持为后发连接信息,
所述抑制标志管理部把被分配了所述连接资源的所述接入点的识别符设定为所述抑制标志的先发连接信息,
所述连接请求抑制部根据所述先发连接信息和所述后发连接信息的组合,来判定是否发行所述连接请求。
19.根据权利要求15所述的辅助通信竞争管理装置,其特征在于,
所述连接请求抑制部,
从所述通信竞争管理装置接收表示所述连接资源已被无效化或被有效化的通知,
当所述连接资源已被无效化时,抑制所述连接请求的发行。
20.一种通信竞争管理系统,包含辅助通信竞争管理装置和通信竞争管理装置,所述辅助通信竞争管理装置被设置在能够使用连接资源与通信网络的接入点连接的通信终端具有的某个程序执行环境中,所述通信竞争管理装置被设置在与设置了所述辅助通信竞争管理装置的执行环境中任何一个都不同的执行环境中,
所述通信竞争管理系统的特征在于,
所述通信竞争管理装置具备:
连接管理部,其保持表示所述连接资源能否与所述接入点连接的有效状态、以及表示所述连接资源向所述接入点的分配的分配状态;
连接请求接受部,其从所述辅助通信竞争管理装置接受与所述接入点的连接请求;
接入限制部,其保持接入限制策略,并按照所述接入限制策略判定是否允许所述连接请求,该接入限制策略包含执行环境的识别符、和允许来自该执行环境的连接的接入点或者禁止来自该执行环境的连接的接入点;以及
竞争判定部,其根据在所述连接管理部中保持的所述有效状态以及所述分配状态,来判定是否允许所述连接请求,并将包含判定结果的连接应答发送到所述辅助通信竞争管理装置,
所述辅助通信竞争管理装置具备:
AP连接请求接受部,其从设置了所述辅助通信竞争管理装置的执行环境内的程序接受与所述接入点的连接请求;
连接请求抑制部,其参照当拒绝了连接请求时设定的抑制标志,判定是否发行由所述AP连接请求接受部接受的所述连接请求;
连接请求部,其对在与设置了所述辅助通信竞争管理装置的执行环境不同的执行环境中设置的通信竞争管理装置,发行由所述AP连接请求接受部接受的所述连接请求;
抑制标志管理部,其当所述连接请求部发行的所述连接请求被所述通信竞争管理装置拒绝时,设定所述抑制标志;以及
连接应答部,其对请求了所述连接请求的所述程序发送针对所述连接请求的连接应答。
21.一种通信竞争管理方法,其使用了辅助通信竞争管理装置和通信竞争管理装置,所述辅助通信竞争管理装置被设置在能够使用连接资源与通信网络的接入点连接的通信终端具有的某个程序执行环境中,所述通信竞争管理装置被设置在与设置了所述辅助通信竞争管理装置的执行环境中任何一个都不同的执行环境中,
所述通信竞争管理方法的特征在于,
具备以下步骤:
所述辅助通信竞争管理装置从设置了所述辅助通信竞争管理装置的执行环境内的程序接受与所述接入点的连接请求的步骤;
所述通信竞争管理装置从所述辅助通信竞争管理装置接受与所述接入点的连接请求的步骤;
所述通信竞争管理装置保持接入限制策略,并按照所述接入限制策略判定是否允许所述连接请求的步骤,该接入限制策略包含执行环境的识别符、和允许来自该执行的连接的接入点或者禁止来自该执行环境的连接的接入点;以及
所述通信竞争管理装置根据表示所述连接资源是否能够与所述接入点连接的有效状态、以及表示所述连接资源向所述接入点的分配的分配状态,来判定是否允许所述连接请求,并将包含判定结果的连接应答发送到所述辅助通信竞争管理装置的步骤。
CN201010286401XA 2009-09-07 2010-09-07 通信竞争管理装置和系统及方法、辅助通信竞争管理装置 Pending CN102014436A (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP2009-206420 2009-09-07
JP2009206420 2009-09-07
JP2010199198A JP4929386B2 (ja) 2009-09-07 2010-09-06 通信競合管理装置
JP2010-199198 2010-09-06

Publications (1)

Publication Number Publication Date
CN102014436A true CN102014436A (zh) 2011-04-13

Family

ID=43302029

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010286401XA Pending CN102014436A (zh) 2009-09-07 2010-09-07 通信竞争管理装置和系统及方法、辅助通信竞争管理装置

Country Status (4)

Country Link
US (1) US8433799B2 (zh)
EP (1) EP2293612B1 (zh)
JP (1) JP4929386B2 (zh)
CN (1) CN102014436A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014086282A1 (zh) * 2012-12-03 2014-06-12 电信科学技术研究院 接入控制方法和设备

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010140014A1 (en) * 2009-06-01 2010-12-09 Telefonaktiebolaget L M Ericsson (Publ) System and method for determining processing elements allocation
US8467361B2 (en) * 2010-11-04 2013-06-18 At&T Mobility Ii, Llc Intelligent wireless access point notification
JP5723174B2 (ja) * 2011-02-25 2015-05-27 任天堂株式会社 情報処理プログラム、情報処理システム、情報処理装置、および情報処理方法
JP6011100B2 (ja) * 2012-07-20 2016-10-19 カシオ計算機株式会社 通信装置及び通信システム
WO2014103037A1 (ja) * 2012-12-28 2014-07-03 富士通株式会社 情報処理装置、情報処理方法、及び情報処理プログラム
JP6154165B2 (ja) * 2013-03-22 2017-06-28 Kddi株式会社 通信端末、管理装置、プログラム、システム、及び方法
CN104469884B (zh) * 2013-09-23 2018-06-26 中国移动通信集团公司 一种接入控制方法和设备
US10856151B2 (en) 2016-12-27 2020-12-01 Bandwidthx Inc. Radio management based on user intervention
US10194382B2 (en) 2016-12-27 2019-01-29 Bandwidthx Inc. Auto-discovery of amenities
JP7010804B2 (ja) * 2018-11-22 2022-01-26 株式会社東芝 中継装置、ネットワークシステム、中継方法およびプログラム

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030014521A1 (en) * 2001-06-28 2003-01-16 Jeremy Elson Open platform architecture for shared resource access management
CN101026824A (zh) * 2005-11-04 2007-08-29 捷讯研究有限公司 用于解决在移动通信设备和无线网络之间要求数据连接的应用之中相互竞争的系统和方法
US20080311912A1 (en) * 2007-06-15 2008-12-18 Qualcomm Incorporated System selection based on application requirements and preferences

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5440752A (en) 1991-07-08 1995-08-08 Seiko Epson Corporation Microprocessor architecture with a switch network for data transfer between cache, memory port, and IOU
US6496847B1 (en) * 1998-05-15 2002-12-17 Vmware, Inc. System and method for virtualizing computer systems
US8266266B2 (en) * 1998-12-08 2012-09-11 Nomadix, Inc. Systems and methods for providing dynamic network authorization, authentication and accounting
JP3990569B2 (ja) 2001-12-26 2007-10-17 松下電器産業株式会社 データメモリ制御装置
US8972589B2 (en) * 2002-03-01 2015-03-03 Enterasys Networks, Inc. Location-based access control in a data network
US7342906B1 (en) * 2003-04-04 2008-03-11 Airespace, Inc. Distributed wireless network security system
US8209400B2 (en) * 2005-03-16 2012-06-26 Icontrol Networks, Inc. System for data routing in networks
FI20045450A0 (fi) * 2004-11-22 2004-11-22 Nokia Corp Menetelmä ja laite radioyhteyden kontrolloimiseen
GB2422926B (en) * 2005-02-04 2008-10-01 Advanced Risc Mach Ltd Data processing apparatus and method for controlling access to memory
US8443083B2 (en) * 2005-05-04 2013-05-14 Qualcomm Incorporated Arbitration of resources at a wireless device among contending applications
KR100785104B1 (ko) * 2005-10-19 2007-12-12 엘지전자 주식회사 이동통신 단말기의 자원 관리 장치 및 방법
WO2007064158A1 (en) * 2005-11-30 2007-06-07 Lg Electronics Inc. Method for changing service quality of a content adaptively
JP4233585B2 (ja) * 2006-07-25 2009-03-04 株式会社エヌ・ティ・ティ・ドコモ ペリフェラル切替装置及びペリフェラル切替制御装置
JP4533413B2 (ja) * 2007-08-30 2010-09-01 株式会社エヌ・ティ・ティ・ドコモ 移動通信端末、無線通信システム、及び周波数割当方法
US8424078B2 (en) * 2007-11-06 2013-04-16 International Business Machines Corporation Methodology for secure application partitioning enablement
US8090797B2 (en) * 2009-05-02 2012-01-03 Citrix Systems, Inc. Methods and systems for launching applications into existing isolation environments

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030014521A1 (en) * 2001-06-28 2003-01-16 Jeremy Elson Open platform architecture for shared resource access management
CN101026824A (zh) * 2005-11-04 2007-08-29 捷讯研究有限公司 用于解决在移动通信设备和无线网络之间要求数据连接的应用之中相互竞争的系统和方法
US20080311912A1 (en) * 2007-06-15 2008-12-18 Qualcomm Incorporated System selection based on application requirements and preferences

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2014086282A1 (zh) * 2012-12-03 2014-06-12 电信科学技术研究院 接入控制方法和设备

Also Published As

Publication number Publication date
EP2293612A2 (en) 2011-03-09
JP4929386B2 (ja) 2012-05-09
JP2011078090A (ja) 2011-04-14
EP2293612A3 (en) 2012-03-07
US8433799B2 (en) 2013-04-30
EP2293612B1 (en) 2013-08-14
US20110060839A1 (en) 2011-03-10

Similar Documents

Publication Publication Date Title
CN102014436A (zh) 通信竞争管理装置和系统及方法、辅助通信竞争管理装置
CN100448325C (zh) 定额制用户的数据通信限制方法、数据通信限制控制装置
JP4335447B2 (ja) マルチモード移動端末およびその動作方法
US7139559B2 (en) System and method for handshaking between wireless devices and servers
CN110140380A (zh) 紧急呼叫的开放接入点
CN105264948B (zh) 用于动态频谱仲裁用户简档管理的方法和系统
US20070123208A1 (en) System and method for prioritizing emergency communications in a wireless network
WO2011041979A1 (zh) 机器类型通讯终端设备接入网络的方法、装置和系统
US20100285812A1 (en) Call admission priority control determination device and mobile wireless communication system
JPWO2005039211A1 (ja) 無線回線共有型ネットワークシステム、その管理装置および方法
CN107182055B (zh) 移动终端网络连接处理方法及移动终端
JP2002223239A (ja) 呼受付制御方法、通信システム、及び基地局装置
CN113328783B (zh) 天地一体化信息网络中的数据传输方法、装置和存储介质
CN103167481A (zh) 用于多sim用户设备的定期注册更新
CN100446622C (zh) 位置更新及用户归属的移动交换中心切换方法
CN110677838A (zh) 一种业务分配方法及装置
KR101588819B1 (ko) 채널 전송의 제어 방법 및 장치
US7606593B1 (en) Priority dispatch communications in publicly-accessible networks
JP4398347B2 (ja) 移動通信システムとそのネットワーク装置、及びプログラム
CN117615396B (zh) 数据管理方法、终端设备及存储介质
JP2000209634A (ja) 移動通信システムと、その移動通信システムで用いられる交換制御局および移動無線通信端末
JP2007300236A (ja) 移動体通信システム、交換機、基地局装置、及び下り通信データ送信方法
WO2020006651A1 (zh) 一种业务分配方法及装置
CN106664626B (zh) 用于向第一终端系统和第二终端系统中的至少一个提供信息的方法
JP2002118877A (ja) 移動通信システムにおける移動端末情報消去方法、移動端末情報消去制御装置及び移動端末

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
AD01 Patent right deemed abandoned

Effective date of abandoning: 20110413

C20 Patent right or utility model deemed to be abandoned or is abandoned