CN103229560A - 自动远程访问ieee802.11网络 - Google Patents

自动远程访问ieee802.11网络 Download PDF

Info

Publication number
CN103229560A
CN103229560A CN2011800563307A CN201180056330A CN103229560A CN 103229560 A CN103229560 A CN 103229560A CN 2011800563307 A CN2011800563307 A CN 2011800563307A CN 201180056330 A CN201180056330 A CN 201180056330A CN 103229560 A CN103229560 A CN 103229560A
Authority
CN
China
Prior art keywords
service provider
access point
terminal
server
provider server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN2011800563307A
Other languages
English (en)
Inventor
比约恩·斯梅德曼
J·阿尔姆布拉德
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anyfi Networks AB
Original Assignee
Anyfi Networks AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anyfi Networks AB filed Critical Anyfi Networks AB
Publication of CN103229560A publication Critical patent/CN103229560A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • H04W48/14Access restriction or access information delivery, e.g. discovery data delivery using user query or user detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W76/00Connection management
    • H04W76/10Connection setup
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/20Selecting an access point
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明提供了用于将IEEE802.11终端自动连接至虚拟IEEE802.11无线网络并从而建立至远程数据通信网络的数据连接的方法、设备和计算机程序。终端发送服务提供商请求至接入点。服务提供商请求被转送至主服务器,所述主服务器搜索终端和服务提供商之间的关联和可用的服务提供商的服务提供商服务器。通过主服务器向接入点发送确认信息,所述确认信息涉及与可用的服务提供商相关的服务提供商服务器,能够通过接入点可操作地将终端连接至数据通信网络。接入点基此建立虚拟IEEE802.11无线网络。在终端的服务提供商和接入点的操作者之间没有直接服务协议的情况时可建立数据连接,而不需要重新设置终端。

Description

自动远程访问IEEE802.11网络
技术领域
本发明涉及数据通信网络的一般领域。具体的说,本发明涉及在终端和数据通信网络之间建立数据连接的方法、装置和计算机程序。
背景技术
移动宽带的主要技术是高速封包存取(高速分组接入,HSPA)、长期演进技术(LTE)和全球微波接入互操作性(WiMAX)。这些技术基于传统的蜂窝网架构;基站(可能安装在例如无线塔上)可能覆盖几平方公里的区域(所谓的宏蜂窝)并通常通过同步数字体系(SDH)或类似的回传技术可操作地连接至基站控制器和核心网络。
所述网络的大部分成本花费在规划网络、安装基站和提供回传上。必须与业主协商交易并且必须购买设备、安装设备和对设备进行维护。为了提高容量和降低成本,大多数移动宽带技术还支持所谓的家庭基站(毫微微蜂窝基站)。对于家庭基站,在客户家中或办公室中安装有通过客户的现有宽带因特网连接可操作地连接至基站控制器和核心网络的非常小的基站。
IEEE802.11(电器与电子工程师协会)兼容技术还可用于提供在家或办公室之外的服务接入(例如接入至因特网)。通过IEEE802.11兼容接入点对公众提供服务接入的地址(位置)通常被称作“热点”,而更大的区域(例如连续覆盖的社区)经常被称作“热区”。尽管IEEE802.11标准支持强认证和加密,这些特征通常在公共网络中失效,以允许潜在的客户访问关于网络及其服务的信息。被称为通用访问方法(UAM)的最常见的技术解决方案是来自未经认证的终端的超文本传输协议(HTTP)请求被重新定向到强制网络门户,其中用户被要求在他们被授权通过网络访问希望的服务(例如因特网)之前利用网页浏览器通过输入他们的用户凭证来认证他们自己。
传统的蜂窝网络架构的缺点可能包括每位(比特)的高成本和低的总体网络容量。获得频谱执照、建立无线电塔、安装基站设备和提供回传是昂贵的。低的网络容量可归因于终端与基站之间的大的平均距离;通常以公里计(一公里)或更大。这可能导致低的平均比特率和(在人口密集的区域)大量的终端在同一蜂窝中竞争频谱访问。
在许多采用有移动宽带服务能力的蜂窝网络的城区,已存在由住宅因特网连接和IEEE802.11兼容的无线接入点组成的精细编织的无线访问网络。另外,由于因特网通信的按需性质,只有该基础设施(结构)的总容量的约1-2%在给定的时间点被使用。为了利用这个精细编织的无线(电)访问网络,已在WO2010/145882中披露了系统、方法、服务器和接入点,该文献在此以其全文形式被结合入本文作为引用。系统允许漫游的用户利用与另一服务提供商相关的IEEE802.11网络并通过给予用户认证凭证连接至该IEEE802.11网络,好像用户在访问与其自己的服务提供商相关的IEEE802.11网络。
在WO2010/145882所披露的发明的一个实施例中,对每个因特网服务提供商实施单个服务提供商服务器,可能以冗余高可用度配置利用若干个计算机服务器。所述服务提供商服务器的网络地址可能储存在主服务器的服务提供商列表中。在所述实施例中,存在多个接入点,每个安装在订户(用户)宅室(用户端)。接入点可操作地连接至服务提供商服务器和主服务器,从而使得服务提供商能够向订户(用户)提供移动无线服务。该实施例的一个缺点可能是订户(用户)必须设置他们的终端以便连接至对应于因特网服务提供商的服务提供商服务器的单独(不同)的虚拟无线网络,以便使用移动无线服务。对于所有用户还可能不显而易见的是如何重新设置至新网络的终端,这会事实上阻止用户利用该系统。此外,管理认证凭证是昂贵的并且中央服务提供商服务器的成本是不可忽略的。为了克服这个问题,服务提供商必须维护和更新指令并对还包括如何连接终端至虚拟无线网络对客户提供支持。
发明内容
本发明通过提供方法、系统、装置和计算机程序以便在终端和数据通信网络之间建立数据连接提出解决或至少缓和上述问题的提议。
根据一个方面,提供了一种用于接入点以便在终端和数据通信网络之间建立数据连接的方法,包括:从终端接收在探测请求帧提供的服务提供商请求,包括终端的MAC地址和可选的识别由终端优选的服务提供商的SSID;向主服务器发送关于终端的MAC地址和可选的识别由终端优选的服务提供商的SSID的请求信息;从主服务器接收涉及与服务提供商相关的至少一个服务提供商服务器的确认信息,能够可操作地通过接入点将终端连接至数据通信网络;建立至与所述至少一个服务提供商相关的服务提供商服务器的网络连接,所述服务提供商服务器被包括在接入点中;从所述服务提供商服务器接收一组指令;根据所述指令分配虚拟接入点;和,根据所述指令通过虚拟接入点在终端和数据通信网络之间建立数据连接。在一个实施例中,所述方法适于适用IEEE802.11标准执行。
根据一个方面,提供了用于在终端和数据通信网络之间建立数据连接的一种接入点,包括:接收器,用于从终端接收在探测请求帧提供的服务提供商请求,包括终端的MAC地址和可选的识别由终端优选的服务提供商的SSID;发送器,用于向主服务器发送关于终端的MAC地址和可选的识别由终端优选的服务提供商的SSID的请求信息;所述接收器还被设置成从主服务器接收关于与服务提供商相关的至少一个服务提供商服务器的确认信息,能够通过接入点可操作地将终端连接至数据通信网络;处理单元,所述处理单元被设置成建立至与所述至少一个服务提供商相关的服务提供商服务器的网络连接,所述服务提供商服务器被包括在接入点中;所述接收器还被设置成从所述服务提供商服务器接收一组指令;所述处理单元还被设置成根据所述指令分配虚拟接入点;和,所述处理单元还被设置成根据所述指令通过虚拟接入点在终端和数据通信网络之间建立数据连接。
根据一个方面,提供了一种用于主服务器以便在终端和数据通信网络之间建立数据连接的方法,包括:从接入点接收关于服务提供商请求的请求信息;根据所接收到的请求信息搜索终端和服务提供商服务器之间的关联;和,发送关于与服务提供商相关的至少一个服务提供商服务器的确认信息,能够通过接入点可操作地将终端连接至数据通信网络。
根据一个方面,提供了用于建立终端和数据通信网络之间的数据连接的主服务器,包括:接收器,用于从接入点接收关于服务提供商请求的请求信息;处理器单元,用于根据所接收到的请求信息搜索可用的服务提供商;和发送器,用于发送关于可用的服务提供商的确认信息,能够可操作地通过接入点将终端连接至数据通信网络。
根据一个方面,提供了系统中的一种方法,所述系统包括接入点、主服务器和服务提供商服务器以便建立终端和数据通信网络之间的数据连接,所述方法包括:通过接入点接收服务提供商请求;通过接入点向主服务器发送关于服务提供商请求的请求信息;通过主服务器接收请求信息;通过主服务器根据所接收到的请求信息搜索相关的服务提供商服务器;通过接入点接收关于与服务提供商相关的至少一个服务提供商服务器的确认信息,能够通过接入点可操作地将终端连接至数据通信网络;在接入点建立至与所述至少一个服务提供商中的一个相关的远程服务提供商服务器的网络连接,所述服务提供商服务器被包括在接入点中;在接入点从所述服务提供商服务器接收一组指令;在接入点根据所述指令分配虚拟接入点;利用所选定的服务提供商通过接入点接收关于所建立的数据连接的认证信息;通过接入点发送所接收到的认证信息至服务提供商服务器;和,在接入点根据所述指令通过虚拟接入点建立终端和数据通信网络之间的数据连接。
根据一个方面,提供了用于执行本文所述方法的计算机程序。
一个优点可能是先前连接至常规无线网络的终端可能自动连接至虚拟无线网络,而不需对终端的设置作任何改变。一个优点可能是因特网服务提供商可能不需要投资、安装和运行一个或若干个计算机服务器来实施单独(不同)的服务提供商服务器。一个优点可能是存储在接入点并用于限制访问常规无线网络的认证信息可被重新用于限制访问移动无线服务。一个优点可能是因特网服务提供商可能不需要重新培训客户支持人员来协助订户(用户)连接至单独(不同)的虚拟无线网络。一个优点可能是因特网服务提供商可能不需要更新提供给订户(用户)的资料,以便包括关于如何将终端连接至单独(不同)的虚拟无线网络的指令。
使先前连接至常规无线网络的终端能够自动连接至虚拟无线网络可能具有重大的商业利益。例如,移动服务会自动对于先前将终端连接至他们房屋中的常规无线网络的所有订户(用户)是可用的。这表示即使因特网服务提供商不在推销服务上花费任何资源,服务摄取仍会是高的。另外,强制网络门户功能可在服务提供商服务器中实施。这对于订户(用户)来说更方便了并且还可能促进系统的更高的销售(流通)率。这也使得订户(用户)更方便地当即购买预定并开始立即使用服务。
本发明的另一优点是由于服务提供商服务器106执行通常由常规接入点104执行的许多相同的功能,几乎不需要额外的硬件资源以便在接入点执行服务提供商服务器106。
应当指出,关于涉及主服务器、接入点、服务提供商和他们的互操作性例如这些和其它设备之间的通信(如WO2010/0145882所披露)的结构和功能性的其它特征被明确结合入本文。
一般,权利要求中所用的术语要根据它们在技术领域中通常的含义进行解释,除非在本文中另有明确定义。所有提及“a/an/the[device,event,message,alarm,parameter,stepetc.([设备、事件、信息/消息、警报、参数、步骤等等])]”应被公开解释为是指所述设备、事件、信息/消息、警报、参数、步骤等的至少一个情况,除非另有明确陈述。本文所述的任何方法的步骤不必然要按照所披露的确切顺序执行,除非明确规定。
附图说明
现在将通过示例的方式参见所附的示意图描述本发明的实施例,其中
图1是现有技术通信系统的示意图,
图2是现有技术通信系统的示意图,
图3是根据实施例的通信系统的示意图,
图4是根据实施例的通信系统的时间相关图解,
图5a是根据实施例的主服务器的示意图,
图5b是根据实施例的接入点的示意图,和
图6是根据实施例的流程图。
具体实施方式
一般,贯穿整个说明书,相似的附图标记是指相似的元件。图1示出了第一通信系统100。这是与WO2010/145882中所披露的系统相同的系统。系统100包括终端102、数据通信网络108、所谓的主服务器310、接入点104和服务提供商服务器106。终端(例如可能是计算机、个人数字助理、移动通信设备或诸如此类)被设置成通过如附图标记110所示的接入点无线可操作地连接至数据通信网络。数据通信网络可能是局域网或广域网,并可能对不同的服务例如电话通讯、电视和因特网提供访问。接入点可能是无线路由器、家庭网关或调制解调器例如有线调制解调器或ADSL(非对称数字用户线路)调制解调器。服务提供商服务器与终端的服务提供商相关。一般,系统100可能包括多个终端和接入点。终端可符合IEEE802.11标准。不过,本发明不要求改动IEEE802.11兼容终端。接入点104被设置成通过数据通信网络108可操作地连接到服务提供商服务器106和主服务器310。
现代的IEEE802.11接入点支持虚拟接入点特征。也就是说,一个物理接入点可以对终端看起来像若干个单独(不同)的接入点,各自具有其自己的网络名称或所谓的服务集标识符(SSID)。该特征有时被操作者用于让一个或几个服务提供商通过它们自己的SSID更清楚地表示或宣传他们服务的可用性。由接入点从与该SSID相关的终端接收到的流量通常被发在单独(不同)的以太网虚拟局域网(VLAN)上以便单独的强制网络门户界面可用于该虚拟网络。
如WO2010/145882中所讨论的,IEEE802.11兼容终端假定具有相同SSID的(虚拟)接入点属于相同的扩展服务集(ESS),即它们向相同的网络提供层2连接(连通性)。这使得接入点间能够自动切换,同时保持更高层连接,例如TCP/IP连接。所提议的网络架构为每个请求的服务提供商按需动态分配单独的虚拟接入点。这使得网络操作者能够分发非常大量的服务提供商的服务。另外,所提议的网络架构确保即使当终端在与不同(单独)的网络操作者相关的接入点之间漫游时仍保持层2连通性。这使得服务提供商能够通过非常大量的网络操作者的接入点分发其服务,可能具有重叠的网络覆盖。此外,所提议的网络架构使第三方能够操作主服务器并充当服务提供商和网络操作者之间漫游的清算合作方。这确保了服务提供商和网络操作者仅需要与第三方的漫游协议,从而减少了到管理级别的必要法律协议的数量。结合起来,这些改进使其除了其它应用之外可利用低成本基于IEEE802.11的接入点连接至住宅因特网连接以便大范围提供移动宽带。
图2示出了第二通信系统200。通信系统200包括终端102、数据通信网络108、和主服务器310。与系统100不同,系统200还包括第一多个接入点,其中一个由附图标记104’表示;第二多个接入点,其中一个由附图标记104’’表示;用于第一服务提供商的服务器106’;和用于第二服务提供商的服务器106’’。第一多个接入点和第二多个接入点可操作地被连接至主服务器310。如图2中所表示,系统200可包括多个服务提供商和由多个网络操作者操作的多个接入点。每个服务提供商的服务可通过多个接入点进行访问。不过,不与接收接入点的服务提供商相关的服务提供商请求不需要被发送至接收接入点的服务提供商服务器。而是,如WO2010/145882中所披露,假使所请求的服务提供商没有在接入点的服务提供商列表中找到,则服务提供商请求被转送至主服务器。主服务器可随后查找所请求的服务提供商并转送请求至该服务提供商服务器。因此,主服务器可作为独立和安全方。结果,任何加密的数据流量例如认证信息、密码等不需要通过不与终端相关的服务提供商服务器进行发送。
例如,假设图2中的终端102请求通过与服务提供商服务器106’’相关的服务提供商访问数据通信网络108,如由“SP2”表示。服务提供商请求被与服务提供商服务器106’相关的接入点104’接收。接入点104’没有在服务提供商列表中找到所请求的服务提供商并因此转送请求至主服务器310。主服务器310进行查找并找到与所请求的服务提供商相关的服务提供商服务器106’’。主服务器310随后转送请求至服务提供商服务器106’’。此后,关于自终端102和数据通信网络108的数据连接的数据流量可能直接定向从接入点104’至服务提供商服务器106’’(即,而不定向通过与接入点104’相关的服务提供商服务器106’)。在图2中,相关的数据流量路径由虚线画出轮廓。
此外,关于图1和图2所示系统的工作和细节的具体内容可在WO2010/145882中找到并且被结合入本文,尤其是关于根据IEEE802.11标准的功能性。在WO2010/145882中,系统100和200被标记为300和400。应当指出,另外关于在WO2010/145882中标记为200的系统的细节也被结合入本文。
图1和图2的系统100和200的一个缺点是,为了使用移动无线服务,用户必须设置他们的终端以便连接至对应于因特网服务提供商的服务提供商服务器的不同(单独)的虚拟无线网络。第一次漫游用户连接至第二网络或外来网络时,用户会被要求连接至图2中的第二服务提供商106’’。这要求用户设置他的终端102以便根据服务提供商的中央服务提供商服务器的设定连接至不同的虚拟无线网络,以便使用移动无线服务。此外,因特网服务提供商必须投资、安装和运行一个或若干个计算机服务器以便执行服务提供商服务器106’和106’’。因特网服务提供商还必须创建、分发和储存认证信息以便用于限制对移动无线服务的访问。此外,因特网服务提供商必须重新培训客户支持人员以协助用户将他们的终端连接至虚拟无线网络,并且因特网服务提供商还必须更新提供给用户的资料以便包括关于如何将终端连接到虚拟无线网络的指令。
图3示出了根据本发明的一个实施例的通信系统300。通信系统300包括至少一个终端102、数据通信网络108、和主服务器310以及至少一个第一接入点104和至少一个第二接入点104’,所述至少一个第一接入点104和至少一个第二接入点104’通过数据通信网络108可操作地连接至主服务器310。主服务器310会在下文结合图5a进行描述。接入点104会在下文结合图5b进行描述。在一个实施例中,通信系统300和通信系统300的设备根据IEEE802.11标准进行调整。
每个接入点104和104’与服务提供商服务器106和106’相关。如图3中所示,服务提供商服务器106、106’在相应的接入点104、104’实施。服务提供商服务器106被设置成分发虚拟无线网络,所述虚拟无线网络在特性上与常规的无线网络相似。相似性可能例如在于虚拟无线网络与常规的无线网络具有相同的SSID(服务集标识符)。服务提供商服务器106还被设置成和常规的无线网络一样提供对数据通信网络108的相同层2部分的访问。在一个实施例中,认证机制(例如在IEEE802.11i标准中定义的)用于限制对常规无线网络的访问,并且服务提供商服务器被设置成使用相同的认证机制和储存在接入点104的相同的认证信息。从终端102的角度,虚拟无线网络和常规无线网络可能不易区分,并且服务提供商服务器106可能实际上提供对常规无线网络的远程访问。
通信系统300的功能性现在会通过同时提及图3、图4和图6的示例实施例进行描述。图4是根据本文在通信系统的不同设备之间发送的消息的时间流程图。图6是根据本文的方法的流程图。终端102被连接至由接入点104的第一通信接口发出的常规无线网络。网络消息402(包含终端102的MAC地址和常规无线网络的BSSID(基本服务器集标识符)或SSID)被生成并通过接入点104的第二通信接口发送至主服务器310。主服务器310接收并解码网络消息。主服务器储存(404)由网络消息解码的信息作为终端102和服务提供商服务器106之间的关联。终端102随后离开第一接入点104的覆盖区域并进入第二接入点104’的覆盖区域。终端102向第二接入点104’发送服务提供商请求406,而接入点104’接收(602)来自终端102的服务提供商请求,将服务提供商请求译成服务提供商请求网络消息(604)并通过第二通信接口发送(606)服务提供商请求网络消息408至主服务器310。主服务器310搜索它的存储器并找到先前存储的终端102和服务提供商服务器106之间的关联(410)。主服务器310将该关联译成(608)包含服务提供商服务器106的网络地址的服务提供商请求响应网络消息并发送(412)该消息至接入点104’。接入点104’接收消息(610)并通过数据通信网络108建立(414)至接入点104中的服务提供商服务器106的网络连接。服务提供商服务器106在该网络连接上构建并发送(416)一组指令,接入点104’接收、解码并使用所述一组指令以便分配(418)通过其第一通信接口发射虚拟无线网络的虚拟接入点,所述虚拟无线网络在特性上例如SSID类似于通过接入点104的第一通信接口发出的常规无线网络。接入点104’还可设置(420)(双箭头表示由第二接入点104’利用第一服务提供商服务器106完成该动作)虚拟接入点以便将服务提供商服务器106用作认证、授权和核算(AAA)服务器以便例如利用协议如RADIUS认证(422)终端102。利用协议如RADIUS的一个优点可能是防止认证信息被对接入点104’有控制的人窃取。服务提供商服务器106可被设置成根据储存在接入点104中的认证信息提供远程认证(422)。当将终端连接至由接入点104发出的常规无线网络时,终端102可自动连接到并认证(424)利用先前输入的认证信息通过接入点104’分发的虚拟无线网络。接入点104’还可建立(426)到服务提供商服务器106的层2隧道以便提供终端层2连接至如同常规无线网络的相同的局域网。如果终端是符合IEEE802.11标准的终端,其硬件、软件或配置可能不需要被改变以获得该功能性。一般,系统100可包括多个终端和接入点。
在一个可替换的实施例中,由服务提供商服务器106构建并发送(416)至接入点104’的一组指令可包括储存在接入点104中的认证信息。该可替换的实施例的一个优点可能是接入点104’中虚拟接入点功能可能不需要去支持远程认证协议例如RADIUS。
在一个实施例中,IEEE802.11介质访问控制(MAC)层的执行在接入点104’和服务提供商服务器106之间被分开。接入点104’执行MAC层的实时方面,例如确认(Ack)帧的传输,而服务提供商服务器106执行非实时方面,例如认证和加密密钥管理。根据IEEE802.11i标准加密的控制消息和数据帧通过数据通信网络108被传送,而不可能利用例如基于UDP/IP协议例如CAPWAP截取或改动。该端对端的加密以及终端102和服务提供商服务器106之间的相互认证确保了用户和控制接入点104’的人之间不需要信任关系。连在接入点104’上具有物理控制也不可能截取或修改数据帧。最终用户只需要相信通常安装在他或她的建筑物中的接入点104是安全的。这是通常建立的信任关系。
通过使先前连接至常规无线网络的终端102能够自动连接至虚拟无线网络,强制网络门户功能可能在接入点104中的服务提供商服务器106中执行,从而最初限制对由因特网服务提供商操作的付费门户的访问。通过门户界面,用户(订户)可接受使用移动无线服务的额外费用。如果用户(订户)接受额外费用,可解除访问限制以准许终端完全访问数据通信网络。额外费用可根据连接终端所通过的接入点。由于用户(订户)可能已经通过例如由IEEE802.11i标准定义的安全机制进行安全认证,可能不需要在购买时单独地认证用户。而是,用户可简单地接受额外费用被添加至发送给用户的下一账单上。一个优点可能是方便用户。一个优点可能是更高的售出率。
接入点104和主服务器310之间的相互作用也可能被改进。由于主服务器310可能不需要知道SSID以便推断终端102的优选服务提供商,当将服务提供商请求译成接入点中的网络消息时可能不需要包括该信息。此外,由于接入点104可能能够在从其收到服务提供商请求前拦截包含针对终端的标识符的无线帧,它可能在所述较早的时间构建并发送服务提供商请求至主服务器。如果是这样的话,那么在一旦从终端102接收到服务提供商请求的较短的延迟后可构建并发送服务提供商请求响应,因为可能已建立了到终端102的优选服务提供商服务器的连接。一个优点可能是可能减少了在将终端连接至虚拟无线网络时显著延迟的可能性。
在一个实施例中,主服务器310被设置成将关于所接受的额外费用与关于接入点和服务提供商服务器之间的连接的账户信息相结合。该信息可用于利用一组分配密钥计算在所有因特网服务提供商中由用户接受的额外费用的部分的分配,其中接入点利用主服务器。所述组的分配密钥除其它外可包括额外费用金额;用户已通过接入点传送的数据量;用户已通过接入点连接的持续时间和用户通过接入点进行连接的接入点的地址(位置)。一个优点可能是可执行收入共享商业模式。
主服务器310可分别从双方接收关于服务提供商服务器和接入点之间的连接的账户信息。由接入点报告的账户信息和由服务提供商服务器报告的账户信息之间的不一致可能表示欺诈。主服务器可分析账户信息以便发现所述不一致并通知操作人员。主服务器还可选择不理会很可能是欺诈的账户信息。很可能是欺诈的账户信息的来源可通过检查分配密钥和确定有机会操纵帐户信息的因特网服务提供商或用户中的哪一方具有经济刺激(动机)这样做来确定。
由于服务提供商服务器106执行通常由常规接入点104执行的许多相同的功能,几乎不需要额外的硬件资源来执行接入点中的服务提供商服务器106。另外,常规接入点包括通信接口,所述通信接口在很多情况下可在接入点的常规功能和服务提供商服务器实施之间共享。因此,服务提供商服务器106可通过软件升级在接入点104中实施。一个优点可能是因特网服务提供商可能不用替换现有的接入点。如果接入点中的软件可以被远程更新,一个优点可能是可以在接入点中实施服务提供商服务器106而没有重新安装和相关的费用。
可改进服务提供商服务器106和主服务器310之间的相互作用,尤其在服务提供商服务器310在接入点104中实施的情况。例如,由于每个因特网服务提供商可能操作大量的接入点104,可能需要在储存在主服务器310的存储器中的服务提供商列表中自动登记每个接入点104的网络地址。另外,由于接入点的设置通常在用户的控制下,从主服务器的角度可能不可能保证常规无线网络的SSID在所有的常规无线网络中是唯一的。因此,可能优选代替的是对提供远程访问的常规无线网络由标识符识别服务提供商服务器。服务提供商服务器可能例如通过构建并向主服务器发送网络消息在主服务器的服务提供商列表中登记其网络地址,例如在启动接入点或将接入点连接至数据通信网络的时候,所述网络消息包含接入点的第二通信接口的网络地址和通过接入点的第一通信接口发出的常规无线网络的BSSID。当终端被连接至常规无线网络时,接入点可构建并向主服务器发送网络消息,所述网络消息包含用于终端的标识符例如它的MAC地址和用于常规无线网络的标识符例如它的BSSID。主服务器可接收该网络消息并储存所识别的终端和服务提供商服务器之间的关联,所述服务提供商服务器提供对所识别的常规无线网络的远程访问。利用WO2010/145882所披露的方法,主服务器可能随后使用该信息以便推断终端优选的服务提供商,在这种情况是先前已连接的常规无线网络。
图5a是根据实施例的所谓的主服务器310的内部部件的示意性示图。一般而言,主服务器310被设置成执行与可操作地将终端连接至数据通信系统的过程相关的操作,其中所述操作可包括接收关于服务提供商请求的请求信息,根据所接收到的请求信息搜索可用的服务提供商,和发送关于可用的服务提供商的确认信息。主服务器310还可被设置成储存与之相关的信息。主服务器310包括通信接口502。通信接口502可能是天线和/或网络接口等等,使得主服务器310能够与通信系统中的其它实体通信。在一个实施例中,主服务器是云服务器。通信接口502被设置成与接收器504和发送器506进行通信,其中所述接收器504被设置成接收数据消息和信号,而所述发送器506被设置成发送数据消息和信号。接收器504和发送器506被设置成与处理单元508通信。处理单元508可能是中央处理单元(CPU)。处理单元508还被设置成与存储器510通信。
在优选的实施例中,主服务器是利用若干计算机服务器以冗余高可用性配置实施的。通信接口被实现为绑定到可从广域网例如因特网获得的IP地址的网络接口。
图5b是根据实施例的接入点104的内部部件的示意性示图。接入点104包括通信接口512。通信接口512可能是天线和/或网络接口等等,使得接入点104能够与通信系统中的其它实体通信。通信接口512被设置成与接收器514和发送器516通信,其中所述接收器514被设置成接收数据消息和信号而发送器516被设置成发送数据消息和信号。接收器514和发送器516被设置成与处理单元518通信。处理单元518可能是中央处理单元(CPU)。处理单元518还被设置成与存储器520通信。
在优选的实施例中,利用具有两个通信接口的低成本嵌入式系统实现接入点。第一通信接口主要用于与终端通信,所述终端包括具有软件定义的介质访问控制(MAC)层的IEEE802.11兼容无线电(设备)。在MAC层上的软件控制使得利用标准低成本IEEE802.11硬件实现所披露的方法和设备成为可能。第二通信接口主要用于与主服务器的通信并包括绑定至主服务器可获得的IP地址的网络接口。基于IP的第二通信接口使得在任何位置部署具有因特网接入的接入点成为可能。在一个实施例中,接入点104是路由器、(住宅)网关或调制解调器例如有线调制解调器或ADSL调制解调器。
服务提供商服务器106也包括在接入点104中。服务提供商服务器106被连接至处理器518并可选的连接至存储器520。在一个实施例中,服务提供商服务器106被实现为具有内部处理器(未示出)和内部存储器(未示出)的独立的服务器并通过接口(未示出)被连接至接入点的处理器518。在一个实施例中,服务提供商服务器通过利用处理器518和存储器520通过储存在存储器520中的一组指令和同样储存在存储器520中的连接数据来实现。可选的,指令和/或连接数据存储在其它存储器中(未示出)。
在本文中,应当指出,由于终端102可能是移动终端,所披露的通信系统可被设置成处理切换和漫游的问题。
应当指出,关于涉及主服务器、接入点、服务提供商和他们的互操作性例如这些和其它设备之间通信(如WO2010/0145882中具体披露)的结构和功能性的其它特征被明确结合入本文并且任何所述特征可被取回用于将来的权利要求修改。
应当理解,本领域技术人员可以通过多种方式修改上述实施例并仍利用上文实施例所示的本发明的优点。因此,本发明不应限于所示的实施例,而只应由所附权利要求书限定。

Claims (17)

1.一种用于接入点以便建立终端和数据通信网络之间的数据连接的方法,包括:
-从终端接收在探测请求帧提供的服务提供商请求,包括终端的MAC地址和可选的识别由终端优选的服务提供商的SSID;
-向主服务器发送关于终端的MAC地址和可选的识别由终端优选的服务提供商的SSID的请求信息;
-从主服务器接收确认信息,所述确认信息涉及与服务提供商相关的至少一个服务提供商服务器,能够通过接入点将终端可操作地连接至数据通信网络;
-建立至与所述至少一个服务提供商中的一个相关的服务提供商服务器的网络连接,所述服务提供商服务器被包括在接入点中;
-从所述服务提供商服务器接收一组指令;
-根据所述指令分配虚拟接入点;和
-根据所述指令通过虚拟接入点建立终端和数据通信网络之间的数据连接。
2.根据权利要求1所述的方法,还包括利用所述服务提供商服务器作为认证、授权和核算服务器向终端发送认证请求。
3.根据权利要求2所述的方法,还包括从终端接收认证响应,所述认证响应包括对服务提供商先前输入的认证信息。
4.根据权利要求1-3中任一权利要求所述的方法,还包括建立至服务提供商服务器的第2层隧道。
5.根据权利要求1所述的方法,还包括拦截无线帧,所述无线帧包含针对终端的标识符例如MAC地址并且对之响应发送所述请求至主服务器。
6.根据权利要求1所述的方法,其中建立终端和虚拟接入点之间的数据连接包括向终端发送所述服务提供商请求响应和从所述终端接收数据连接信息。
7.根据权利要求6所述的方法,其中所述服务提供商请求、所述服务提供商请求响应和所述数据连接信息利用数据通信协议发送,所述数据通信协议包括IEEE802.11探测请求帧、IEEE802.11探测响应帧和IEEE802.11关联请求帧。
8.根据上述权利要求中任一权利要求所述的方法,还包括:
-向主服务器发送关于用于储存终端和服务提供商之间的关联的选定服务提供商的信息。
9.一种用于建立终端和数据通信网络之间数据连接的接入点,包括:
-接收器,用于从终端接收提供在探测请求帧的服务提供商请求,包括终端的MAC地址和可选的识别由终端优选的服务提供商的SSID;
-发送器,用于向主服务器发送关于终端的MAC地址和可选的识别由终端优选的服务提供商服务器的SSID的请求信息;
-所述接收器还被设置成从主服务器接收确认信息,所述确认信息涉及与至少一个服务提供商相关的至少一个服务提供商服务器,能够通过接入点可操作地将终端连接至数据通信网络;
-处理单元,所述处理单元被设置成建立至与所述至少一个服务提供商中的一个相关的服务提供商服务器的网络连接,所述服务提供商服务器被包括在接入点中;
-所述接收器还被设置成从所述服务提供商服务器接收一组指令;
-所述处理单元还被设置成根据所述指令分配虚拟接入点;和
-所述处理单元还被设置成根据所述指令通过虚拟接入点建立终端和数据通信网络之间的数据连接。
10.一种用于主服务器以便建立终端和数据通信网络之间的数据连接的方法,包括:
-从接入点接收关于服务提供商请求的请求信息;
-根据所接收到的请求信息搜索终端和服务提供商服务器之间的关联;和
-发送确认信息,所述确认信息涉及与服务提供商相关的至少一个服务提供商服务器,能够通过接入点可操作地将终端连接至数据通信网络。
11.根据权利要求10所述的方法,还包括储存关于已接受的额外费用的信息,所述信息具有关于接入点和服务提供商服务器之间的连接的账户信息。
12.一种用于建立终端和数据通信网络之间的数据连接的主服务器,包括:
-接收器,用于从接入点接收关于服务提供商请求的请求信息;
-处理器单元,用于根据所接收到的请求信息搜索可用的服务提供商;和
-发送器,用于发送确认信息,所述确认信息涉及可用的服务提供商,能够通过接入点可操作地将终端连接至数据通信网络。
13.一种用于包括接入点、主服务器和服务提供商服务器以便建立终端和数据通信网络之间的数据连接的系统的方法,包括:
-由接入点接收服务提供商请求;
-由接入点向主服务器发送关于服务提供商请求的请求信息;
-由主服务器接收请求信息;
-根据所接收到的请求信息由主服务器搜索相关的服务提供商服务器;
-由接入点接收确认信息,所述确认信息涉及与服务提供商相关的至少一个服务提供商服务器,能够通过接入点可操作地将终端连接至数据通信网络;
-在接入点建立至与所述至少一个服务提供商中的一个相关的远程服务提供商服务器的网络连接,所述服务提供商服务器被包括在接入点中;
-在接入点从所述服务提供商服务器接收一组指令;
-在接入点根据所述指令分配虚拟接入点;
-利用所选定的服务提供商通过接入点接收关于所建立的数据连接的认证信息;
-由接入点向服务提供商服务器发送所接收到的认证信息;和
-在接入点根据所述指令通过虚拟接入点在终端与数据通信网络之间建立数据连接。
14.一种系统,适于执行权利要求13所述的方法。
15.一种储存在计算机可读介质上的计算机程序产品,包括当在处理器上执行时执行权利要求1所述的方法的指令。
16.一种储存在计算机可读介质上的计算机程序产品,包括当在处理器上执行时执行权利要求10所述的方法的指令。
17.一种储存在计算机可读介质上的计算机程序产品,包括当在处理器上执行时执行权利要求13所述的方法的指令。
CN2011800563307A 2010-11-22 2011-11-21 自动远程访问ieee802.11网络 Pending CN103229560A (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US45824510P 2010-11-22 2010-11-22
US61/458,245 2010-11-22
PCT/EP2011/070586 WO2012069425A1 (en) 2010-11-22 2011-11-21 Automatic remote access to ieee 802.11 networks

Publications (1)

Publication Number Publication Date
CN103229560A true CN103229560A (zh) 2013-07-31

Family

ID=45093728

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2011800563307A Pending CN103229560A (zh) 2010-11-22 2011-11-21 自动远程访问ieee802.11网络

Country Status (8)

Country Link
US (1) US20140050167A1 (zh)
EP (1) EP2643996B1 (zh)
CN (1) CN103229560A (zh)
BR (1) BR112013012654A2 (zh)
CA (1) CA2818507A1 (zh)
ES (1) ES2621927T3 (zh)
RU (1) RU2013122949A (zh)
WO (1) WO2012069425A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105101348A (zh) * 2014-05-19 2015-11-25 财团法人工业技术研究院 无线通信方法及其无线通信装置
CN108667699A (zh) * 2013-08-06 2018-10-16 华为终端有限公司 一种终端设备与网关设备间的互联方法和装置

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2696037A1 (en) 2010-03-15 2011-09-15 Research In Motion Limited Advertisement and dynamic configuration of wlan prioritization states
US8750180B2 (en) 2011-09-16 2014-06-10 Blackberry Limited Discovering network information available via wireless networks
US9204299B2 (en) 2012-05-11 2015-12-01 Blackberry Limited Extended service set transitions in wireless networks
US9497800B2 (en) 2012-07-05 2016-11-15 Centurylink Intellectual Property Llc Multi-service provider wireless access point
US9392641B2 (en) * 2012-07-05 2016-07-12 Centurylink Intellectual Property Llc Multi-service provider wireless access point
US10812964B2 (en) 2012-07-12 2020-10-20 Blackberry Limited Address assignment for initial authentication
US9137621B2 (en) 2012-07-13 2015-09-15 Blackberry Limited Wireless network service transaction protocol
US9301127B2 (en) 2013-02-06 2016-03-29 Blackberry Limited Persistent network negotiation for peer to peer devices
EP3036931A1 (en) * 2013-08-20 2016-06-29 Nokia Solutions and Networks Oy Traffic steering interface between mobile network operator and wi-fi service provider
US9451464B2 (en) 2013-09-11 2016-09-20 Tencent Technology (Shenzhen) Company Limited Method, apparatus and system for network access
CN104602308B (zh) * 2013-10-30 2018-10-30 国际商业机器公司 用于将终端在多个无线ap之间进行切换的方法和系统
KR102143441B1 (ko) * 2013-11-15 2020-08-11 삼성전자주식회사 전자장치 및 전자장치의 인증정보 업데이트 방법
US20150287106A1 (en) * 2014-04-08 2015-10-08 Centurylink Intellectual Property Llc Captive Portal Service Offerings
US9503965B2 (en) * 2014-07-14 2016-11-22 Verizon Patent And Licensing Inc. Set-top box setup via near field communication
US20160036664A1 (en) * 2014-07-30 2016-02-04 Aruba Networks Inc. Continued deep packet inspection classification after roaming
CN113115285B (zh) * 2015-06-23 2024-06-07 创新先进技术有限公司 信息处理方法及装置
CN107094294B (zh) * 2016-02-18 2020-06-02 腾讯科技(深圳)有限公司 网络连接方法及装置
US10419318B2 (en) * 2017-02-14 2019-09-17 At&T Intellectual Property I, L.P. Determining attributes using captured network probe data in a wireless communications system
WO2018164486A1 (ko) * 2017-03-08 2018-09-13 삼성전자주식회사 전자 장치 및 그의 무선 통신 연결 제어 방법
CN109802925B (zh) * 2017-11-17 2021-10-29 阿里巴巴(中国)有限公司 一种公共WiFi接入的认证方法和系统
US10271215B1 (en) 2018-06-27 2019-04-23 Hewlett Packard Enterprise Development Lp Management frame encryption and decryption
US11297496B2 (en) 2018-08-31 2022-04-05 Hewlett Packard Enterprise Development Lp Encryption and decryption of management frames
CN111200620B (zh) * 2018-11-16 2022-07-19 上海诺基亚贝尔股份有限公司 更新网络连接配置的方法、设备和计算机可读介质
US11211998B2 (en) * 2019-04-03 2021-12-28 Baylor University Virtual wireless network
CN113347687B (zh) * 2021-05-21 2022-05-31 中国联合网络通信集团有限公司 无线网络接入方法和装置

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002058336A2 (en) * 2001-01-22 2002-07-25 Wayport, Inc. Distributed network communication system which allows multiple wireless service providers to share a common network infrastructure
CN1525705A (zh) * 2002-11-27 2004-09-01 对802.11网络的原文wi-fi架构
WO2007080490A1 (en) * 2006-01-10 2007-07-19 Nokia Corporation Secure identification of roaming rights prior authentication/association

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7369841B1 (en) * 2001-09-28 2008-05-06 Durham Logistics Llc Wireless network infrastructure
US8422513B2 (en) * 2008-05-23 2013-04-16 Nokia Siemens Networks Oy Providing station context and mobility in a wireless local area network having a split MAC architecture
KR101046610B1 (ko) * 2008-06-16 2011-07-06 삼성전자주식회사 무선 근거리 통신망에서 단말기의 로밍 방법 및 장치
RU2517684C2 (ru) 2009-06-18 2014-05-27 Энифай Нетворкс Аб Точка доступа, сервер и система распределения неограниченного количества виртуальных беспроводных сетей стандарта ieee 802.11 с помощью неоднородной инфраструктуры
US8411608B2 (en) * 2010-02-26 2013-04-02 Microsoft Corporation Efficient and reliable multicast over a Wi-Fi network
US8638717B2 (en) * 2010-08-20 2014-01-28 Time Warner Cable Enterprises Llc System and method for maintaining a communication session

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2002058336A2 (en) * 2001-01-22 2002-07-25 Wayport, Inc. Distributed network communication system which allows multiple wireless service providers to share a common network infrastructure
CN1525705A (zh) * 2002-11-27 2004-09-01 对802.11网络的原文wi-fi架构
WO2007080490A1 (en) * 2006-01-10 2007-07-19 Nokia Corporation Secure identification of roaming rights prior authentication/association

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108667699A (zh) * 2013-08-06 2018-10-16 华为终端有限公司 一种终端设备与网关设备间的互联方法和装置
CN108667699B (zh) * 2013-08-06 2021-07-20 华为终端(深圳)有限公司 一种终端设备与网关设备间的互联方法和装置
CN105101348A (zh) * 2014-05-19 2015-11-25 财团法人工业技术研究院 无线通信方法及其无线通信装置
CN105101348B (zh) * 2014-05-19 2018-10-19 财团法人工业技术研究院 无线通信方法及其无线通信装置
US10602379B2 (en) 2014-05-19 2020-03-24 Industrial Technology Research Institute Wireless communication method, wireless communication device and non-transitory computer readable recording medium thereof

Also Published As

Publication number Publication date
ES2621927T3 (es) 2017-07-05
EP2643996A1 (en) 2013-10-02
WO2012069425A1 (en) 2012-05-31
CA2818507A1 (en) 2012-05-31
EP2643996B1 (en) 2017-01-11
BR112013012654A2 (pt) 2016-09-06
US20140050167A1 (en) 2014-02-20
RU2013122949A (ru) 2014-12-27

Similar Documents

Publication Publication Date Title
CN103229560A (zh) 自动远程访问ieee802.11网络
RU2517684C2 (ru) Точка доступа, сервер и система распределения неограниченного количества виртуальных беспроводных сетей стандарта ieee 802.11 с помощью неоднородной инфраструктуры
CN102461230B (zh) 用于在基于uam的wlan网络中对网络节点进行认证的方法和系统
CN101150594B (zh) 一种移动蜂窝网络和无线局域网的统一接入方法及系统
US8472920B2 (en) System and method for providing wireless networks as a service
US9389993B1 (en) System and method for whitelist management
US8467355B2 (en) System and method for providing wireless local area networks as a service
CN105027529B (zh) 用于验证对网络资源的用户接入的方法和设备
US20100182983A1 (en) System and method for providing wireless local area networks as a service
CN103297968B (zh) 一种无线终端认证的方法、设备及系统
JP2002111870A (ja) 通信システム、移動端末装置、ゲートウェイ装置及び通信制御方法
US20150074769A1 (en) Method of accessing a network securely from a personal device, a personal device, a network server and an access point
WO2002086708A1 (en) Automated updating of access points in a distributed network
CN104113915A (zh) 一种无线局域网络及其共享方法、无线局域网网关
KR20130029893A (ko) AC와 AP의 연동 기반의 WiFi 로밍에서의 과금 처리 방법 및 장치
CN107295514A (zh) 一种数据转发方法、无线接入点及通信系统
CN102045398B (zh) 一种基于Portal的分布式控制方法和设备
US20070226490A1 (en) Communication System
CN102065377A (zh) Femtocell用户管理方法及装置
KR20040028090A (ko) 무선랜 망을 통해 사설망 서비스와 공중망 서비스를 함께제공하는 방법
TWI602445B (zh) Authentication system for integration of heterogeneous networks and its authentication method
CN207833568U (zh) 一种基于二维码的地铁售检票系统
JP2003304254A (ja) 無線通信システム、基地局、サーバ、情報処理プログラムおよび無線通信制御方法
JP2002290480A (ja) 通信システムおよびデータ通信方法
CN102131196B (zh) 白列表处理及实时更新方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1187759

Country of ref document: HK

WD01 Invention patent application deemed withdrawn after publication

Application publication date: 20130731

WD01 Invention patent application deemed withdrawn after publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: WD

Ref document number: 1187759

Country of ref document: HK