CN104980924A - 无线网络的基于硬件的许可 - Google Patents

无线网络的基于硬件的许可 Download PDF

Info

Publication number
CN104980924A
CN104980924A CN201510166462.5A CN201510166462A CN104980924A CN 104980924 A CN104980924 A CN 104980924A CN 201510166462 A CN201510166462 A CN 201510166462A CN 104980924 A CN104980924 A CN 104980924A
Authority
CN
China
Prior art keywords
network
node
wireless network
manager
accessing points
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201510166462.5A
Other languages
English (en)
Other versions
CN104980924B (zh
Inventor
阿兰·皮埃尔·莱韦斯克
兰斯·罗伯特·多尔蒂
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Analog Devices International ULC
Linear Technology LLC
Original Assignee
Dust Networks Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Dust Networks Inc filed Critical Dust Networks Inc
Publication of CN104980924A publication Critical patent/CN104980924A/zh
Application granted granted Critical
Publication of CN104980924B publication Critical patent/CN104980924B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5003Managing SLA; Interaction between SLA and QoS
    • H04L41/5019Ensuring fulfilment of SLA
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/018Certifying business or products
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/12Discovery or management of network topologies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/28Restricting access to network management systems or functions, e.g. using authorisation function to access network configuration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5003Managing SLA; Interaction between SLA and QoS
    • H04L41/5006Creating or negotiating SLA contracts, guarantees or penalties
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5041Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the time relationship between creation and deployment of a service
    • H04L41/5045Making service definitions prior to deployment
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/101Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measures for digital rights management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/103Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for protecting copy right
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/18Self-organising networks, e.g. ad-hoc networks or sensor networks

Abstract

提供具有用于监视和实施许可项的设备和方法的无线网状网络。该网络包括多个无线网络节点、无线网络访问点、和与访问点以及经由访问点与网络节点进行通信的网络管理器。所述网络节点和访问点中的至少一个包括嵌入在装置硬件中的许可信息,网络管理器服从基于嵌入在网络节点或访问点中的许可信息确定的许可项来为无线网络提供服务。另外,网络管理器与网络外部的用户应用程序通信,并且在用户应用程序与无线网络之间中继通信。网络管理器服从嵌入在网络节点或访问点中的许可信息来调节在用户应用程序与无线网络之间中继的通信。

Description

无线网络的基于硬件的许可
相关申请的交叉引用
本申请要求于2014年4月9日提交的题为“Hardware-BasedLicensing for Wireless Networks”的美国临时申请第61/997,486号的优先权,该美国临时申请的公开内容的整体通过引用并入本申请中。
技术领域
本主题涉及用于监视和实施无线网状网络中的许可项的设备和技术。
背景技术
无线网状网络在网络设计和可以使用网络的所得应用范围中提供了高度的灵活性。在网络中,各节点自动检测相邻节点并与其建立通信连接,以形成无线网。网络访问点(AP)充当无线网状网络与该网状网络外部的元件之间的网关。网络管理器可以协调无线网状网络的操作,例如协调各节点的定时。
在一个示例中,无线网状网络的各节点中的每一个包括传感器,并且这些节点用于通过该网络中继传感器数据测量。该示例中,网络访问点提供无线网状网络与外部网络(例如,局域网(LAN))之间的接口,并使得连接至外部网络的计算机能够从所有的无线网状网络节点接收传感器数据测量。
无线网状网络设备的设计者和制造者已经开发出了先进的无线网络节点、访问点和能够提供宽范围网络服务的网络管理器。例如,这些节点、访问点和网络管理器能够以非常大的网络(包括许多节点)操作、能够提供高网络数据吞吐量、能够通过网络进行双向通信等等。为了使与网络关联的设计和开发成本盈利,设计者和制造者销售许可,以提供对网络设备的先进特征的选择性访问。许可对各节点、访问点和网络管理器所提供的服务施加了限制,使得各节点、访问点和网络管理器可以仅用于那些许可授权了的所选特征。
本公开详述了用于监视和实施无线网状网络中的许可项的改进的设备和方法。
发明内容
本申请中的教导通过提供用于监视和实施许可项的增强的设备和方法来缓解上述一个或多个问题。
根据本公开的一个方面,提供一种包括多个网络节点、无线网络访问点和网络管理器的系统。所述多个网络节点被配置用于通过无线网络来彼此进行无线通信,并且每个网络节点包括处理器、存储器和无线收发器。无线网络访问点被配置用于与无线网络的网络节点进行无线通信以及与网络管理器进行通信,并且无线网络访问点包括处理器、存储器和无线收发器。网络管理器与无线网络访问点进行通信,并且用于管理无线网络的操作。所述多个网络节点及无线网络访问点中的至少一个包括嵌入其中的许可信息,并且网络管理器服从基于嵌入在所述多个网络节点及无线网络访问点中的至少一个内的许可信息而确定的许可项来为无线网络提供服务。
网络管理器可以与网络外部的用户应用程序进行通信,并且网络管理器可以提供用于中继用户应用程序与无线网络节点或访问点之间的通信的网关。网络管理器还可以服从基于嵌入在所述多个网络节点及无线网络访问点中的至少一个内的许可信息而确定的许可项来调节在用户应用程序与无线网络节点或访问点之间中继的通信。
网络管理器可以从无线网络访问点和节点中的至少一个接收用于无线网络访问点和节点中的所述至少一个的识别信息。网络管理器可以通过使用所接收到的许可信息、用于无线网络访问点和节点中的所述至少一个的识别信息和加密密钥来使所接收到的许可信息生效。
网络管理器服从许可项来为无线网络提供服务可以包括网络管理器限制以下至少一项:网络管理器向无线网络外部的应用程序公布的接收到的通知所来自的节点或访问点(AP)的总数;网络管理器将从无线网络外部的应用程序接收到的通知公布给的节点或访问点的总数;网络管理器向无线网络外部的应用程序公布从节点或访问点接收到的通知的最大速率;网络管理器将从无线网络外部的应用程序接收到的通知公布给无线网络的节点或访问点的最大速率;无线网络的各节点或访问点之间建立的点对点会话的最大数量;以及无线网络的最大跳深(hop-depth)。
响应于网络管理器确定了具有嵌入许可信息的至少一个无线网络访问点或节点已离开无线网络,网络管理器可以建立基于保持加入该无线网络的无线网络访问点和节点内嵌入的许可信息所确定的修改的许可项,并且网络管理器可以服从修改后的许可项来为无线网络提供服务。
根据本公开的另一个方面,提供一种包括在连接至无线网络访问点的无线网络管理器中建立包括该无线网络访问点的无线网络的方法。从与网络访问点进行无线通信的一个节点接收到网络加入消息,并且该节点被验证并加入到已建立的无线网络。在网络管理器中从无线网络访问点和节点中的至少一个接收嵌入在无线网络访问点和节点中的所述至少一个内的许可信息。进而,服从基于嵌入在无线网络访问点和节点中的所述至少一个内的许可信息所确定的许可项,通过网络管理器向已建立的无线网络提供服务。
所述方法还可以包括通过网络管理器在无线网络节点或访问点与无线网络外部的用户应用之间进行中继通信。中继通信可以包括从无线网络节点或访问点到用户应用程序的中继通信以及从用户应用程序到无线网络节点或访问点的中继通信中的至少一个。网络管理器服从许可项向已建立的无线网络提供服务可以包括通过网络管理器服从许可信息的许可项来调节在无线网络节点或访问点与用户应用程序之间中继的通信。
所述方法还可以包括在网络管理器中从无线网络访问点和节点中的至少一个接收用于无线网络访问点和节点中的所述至少一个的识别信息,并且使用所接收到的许可信息、用于无线网络访问点和节点中的所述至少一个的识别信息和加密密钥来使所接收到的许可信息生效。
网络管理器服从许可项向已建立的无线网络提供服务可以包括网络管理器限制以下至少一项:网络管理器向无线网络外部的应用程序公布的接收到的通知所来自的节点或访问点(AP)的总数;网络管理器将从无线网络外部的应用程序接收到的通知公布给的节点或访问点的总数;网络管理器向无线网络外部的应用程序公布从节点或访问点接收到的通知的最大速率;网络管理器将从无线网络外部的应用程序接收到的通知公布给无线网络的节点或访问点的最大速率;无线网络的各节点或访问点之间建立的点对点会话的最大数量;以及无线网络的最大跳深(hop-depth)。
所述方法还可以包括通过网络管理器来确定具有嵌入许可信息的至少一个无线网络访问点或节点已离开无线网络。响应于该确定,可以基于保持加入该无线网络的无线网络访问点和节点内嵌入的许可信息来建立修改的许可项。然后,网络管理器可以服从修改后的许可项来为无线网络提供服务。
根据本公开的再一方面,提供一种包括在连接至无线网络访问点的无线网络管理器中建立包括该无线网络访问点的无线网络的方法。从与网络访问点进行无线通信的一个节点接收网络加入消息,并且该节点被验证并加入到已建立的无线网络。通过网络管理器来中继无线网络节点或访问点与无线网络外部的用户应用之间的通信。通信的中继包括从无线网络节点或访问点到用户应用程序中继通信以及从用户应用程序到无线网络节点或访问点中继通信中的至少一个。网络管理器服从用于已建立的无线网络的许可项来调节在无线网络节点或访问点与用户应用程序之间中继的通信。
所述方法还可以包括在网络管理器中从无线网络访问点或节点的至少一个接收嵌入在无线网络访问点或节点的所述至少一个内的许可信息,其中,网络管理器服从基于所接收到的嵌入许可信息而针对已建立的无线网络所确定的许可项来调节在无线网络节点或访问点与用户应用程序之间中继的通信。
所述方法还可以包括在网络管理器中从无线网络访问点或节点的至少一个接收用于无线网络访问点或节点的所述至少一个的识别信息,并且使用所接收到的许可信息、用于无线网络访问点或节点的所述至少一个的识别信息和加密密钥来使所接收到的许可信息生效。
网络管理器服从用于所建立的无线网络的许可项而调节在无线网络节点或访问点与用户应用程序之间中继的通信可以包括网络管理器限制以下至少一项:网络管理器向用户应用程序公布的接收到的通知所来自的节点或访问点(AP)的总数;网络管理器将从用户应用程序接收到的通知公布给的节点或访问点的总数;网络管理器向用户应用程序公布从节点或访问点接收到的通知的最大速率;网络管理器将从用户应用程序接收到的通知公布给无线网络的节点或访问点的最大速率。
所述方法还可以包括通过网络管理器来确定具有嵌入许可信息的至少一个无线网络访问点或节点已离开无线网络;响应于该确定,建立基于保持加入该无线网络的无线网络访问点和节点内嵌入的许可信息所确定的修改的许可项;并且网络管理器可以服从修改后的许可项来为无线网络提供服务。
以下将部分地描述另外的优点和新颖特征,并且在以下描述和附图的基础上,部分优点和新颖特征对于本领域技术人员而言是显而易见的或者是可以被通过生产或操作示例习知的。本教导的优点可以通过以下所讨论的示例中所详述的各方面方法、手段及其组合的实践和使用来实现和获得。
附图说明
附图仅通过示例的方式(而非限制的方式)描绘出根据本教导的一个或多个实施方式。附图中,相同或相似的参考标号指代相同或相似的元素。
图1示出了包括提供基于硬件的许可功能的网络的系统示例的高级功能框图。
图2示出了如可用于图1的网络系统中的无线节点示例的高级功能框图。
图3示出了如可用于图1的网络系统中的访问点示例的高级功能框图。
图4示出了如可用于图1的网络系统中的网络管理器示例的高级功能框图。
图5示出了如在图1的网络系统的无线网络中用于授权和许可项以及条件的监视和实施的方法步骤的高级流程图。
具体实施方式
为了提供对相关教导的全面理解,以下通过示例的方式详述了许多具体细节。但是,对于本领域技术人员而言显而易见的是,可以在不满足这些细节的情况下来实践本教导。在其他方面,为了避免不必要地模糊本教导的方面,相对较高层次地描述了已知的方法、过程、元件、和/或电路。
这里所公开的各种系统和方法涉及在无线网状网络中监视和实施许可项。
无线网络包括分布在空间中并且彼此进行无线通信的多个节点、访问点和其他无线网络装置。网络管理器协调各无线网络装置的操作以有效地进行彼此通信,并且中继网络与外部装置之间的数据和其他信息。网络及其装置的操作受许可项的限制,许可项例如为限制网络中的节点/装置的数量的项、从/向/在网络中进行通信的数据的速度和/或量、等等。更一般地,许可项可以对网络所提供的服务的类型和网络元件的性能施加限制。
一般地,客户从经销商、制造商、工厂等处获得许可。该许可可以采取许可码的形式,客户在开始使用网络之前将许可码输入至网络管理器。从而,网络管理器被授权根据与客户输入的许可码对应的许可项来进行网络操作。该许可机制可能需要一定程度的提前规划,因为许可所允许的网络大小、网络速度、和/或其他网络性能参数基于客户所提供的许可码而在网络启动时是固定的。另外,该许可机制可能需要客户具有较高级别的软件相关的能力,以正确地输入许可码的信息并确保网络管理器成功地获得相关的许可授权。此外,为了确保同一许可码不是同时用于多个不同的网络,可能需要事先的验证方法。有利地,该许可机制使得制造商能够针对增强网络管理器进行各种计费来通过网络装置盈利,其中增强网络管理器是通过用户在从厂商获得网络管理器后设置的软件许可来在默认能力之外增强网络管理器。
为了在网络操作期间在扩展或改变许可项的过程中提供无缝许可验证和较大的灵活性,许可信息可以嵌入在网络节点、网络访问点或网络的其他物理装置(一般指无线网络装置)中。在这方面,许可可以是基于硬件的许可,从而该许可与可以加入或离开网络的物理/硬件网络元件有关、相关联,并且该许可永久存储于可以加入或离开网络的物理/硬件网络元件中。然后,许可信息可以通过节点、访问点或其他网络管理装置被自动地提供至网络管理器,例如,在节点、访问点或其他装置加入网络时。网络管理器还可以自动地检测是否有节点、访问点或其他装置离开了网络,并且可以修改许可项以反映离开的节点、访问点或其他装置。可以在网络操作期间无缝地且实时地执行许可信息的初始提供和更新,从而使得许可项可以在如装置加入或离开无线网络的任意时刻被动态地改变。
出于多种原因,基于硬件的许可的使用是有利的。例如,从制造商角度来看,其实现和实施简单。从客户角度来看,其使用简单,并且其在不同网络之间重新配置或重新分配硬件时允许较大的灵活性。其将网络功能从任意特定的管理器分离出来(特别是当其涉及到受许可项控制/限制的功能),使得在已有管理器必须被替代(例如,由于维护原因)的情况下许可信息能够容易地被传输到新的管理器。其增大了客户基于需求提供和扩展网络的能力。另外,可以通过代表装置携带许可的各零件编号来针对许可进行盈利。此外,如下详述,可以在不需要中央许可管理器的情况下来验证和确认许可,而不存在同一个许可被同时用于多个网络中的危险。
图1示出了包括提供基于硬件的许可功能的网状网络的系统100的示例的高级功能框图。
如图中所示,网状网络包括通过无线网络通信链路(如虚线所示)彼此进行通信的多个网络节点101(如圆圈所示)。网络节点还与一个或多个网络访问点(AP)103进行无线通信。访问点103充当网状网络与网状网络外部之间的物理网关。例如,从网状网络传输至外部的任意数据或信息都通过访问点103进行路由;相反,从外部传输至网状网络的任意数据或信息也都通过访问点103进行路由。因此,访问点可以从各节点接收无线数据包,并且经由有线网络将数据包发送至网络管理器,以及可以经由有线网络接收数据包,并且经由无线网络将数据包无线地传送至各节点。
在图1所示的实施例中,访问点103被示为无线地与网状网络的网络节点中的一个或多个进行通信,并且有线地(如实线所示)与外部进行通信。在其他实施例中,网状网络可以为有线网络,和/或访问点103可以经由无线链路与外部进行通信。
除了节点101和访问点103之外,网状网络包括通信地连接至(例如,通过有线链路)一个或多个访问点103的网络管理器105。集中的网络管理器105负责控制网状网络以及确定哪个装置可以加入网络。具体地,网络管理器105提供对网状网络的看管,并且通过例如使节点加入网络、设置网络定时、和/或设置网络通信计划来控制网络的操作。网络管理器105还用作网状网络与外部之间的操作网关或接口。在这方面,网状网络与外部之间的所有通信由网络管理器105管理,因此,网络管理器105可以提供一种接口,外部应用程序107通过该接口能够从网络接收网络数据和信息,并且外部应用程序107通过该接口能够将数据、信息或命令发送至无线网络。
网络管理器105还可以执行验证、许可和其他功能。为此,网络管理器105可以可选地通信连接至验证服务器111、许可服务器113、和/或各种其他服务器或实体。在图1中,网络管理器105被示出为通过有线网络链路直接物理地连接至应用程序107和访问点103,并且通过网络109间接地连接至服务器111、113。但是,更具体地,网络管理器105可以通过一个或多个网络109(例如,局域或广域网(LAN/WAN)、以太网、Wi-Fi网、移动通信网、因特网等)与服务器111及113、与一个或多个访问点103、和/或与一个或多个应用程序107进行通信。作为替换,网络管理器105可以与访问点103或应用程序107处于同一地点(例如,处于同一装置中),并且可以与访问点103或应用程序107在同一处理器或不同处理器上运行。网络管理器105还可以通过一个或多个网络109与访问点103或应用程序107进行通信,和/或直接通信地连接至服务器111、113。例如,在一些实施例中,可以使用另外的无线链路(例如Wi-Fi、蜂窝电话或微波链路)来将访问点103彼此连接或将访问点103连接至网络管理器105。
在一个示例中,网状网络是无线传感器网络,其使得能够从用作传感点的多个节点无线收集应用程序数据。该网络在各节点之间建立链路网,并且通过节点101与访问点103之间的多跳链路来传输数据。网络通过使每个节点101中继从其他节点接收到的数据包来自动地收集来自远程节点101的数据,使得数据包逐渐地移动到离其目标位置(例如,访问点103或特定的其他节点101)更近一点之处。
数据包直接从一个节点到相邻节点或相邻访问点的每次传送和接收被称为一跳,并且一般来说,各数据包将采取不同的多跳路由来通过网络以到达其目的地(例如,访问点103或另一节点101)。任何数据包所遵从的特定的多跳路由可以取决于沿路由的路径稳定性以及网络通信计划(例如,定义网络中的每个节点何时可以通过网络发送或接收数据包的计划)。通过类似的处理,可以在相反的方向上从访问点103向网状网络的任意特定节点101发送应用程序或控制数据。
图2示出了用于图1的网络系统100中的节点101的示例的高级功能框图。节点101包括提供处理能力的处理器203(例如,微处理器)和存储器205。存储器205存储用于控制节点101的操作的应用程序和指令,并且处理器203被配置为执行存储在存储器205中的应用程序和指令。电源211(例如电池、变压器、太阳能电池、发电机等)提供用于给节点101的操作供电的电力。
另外,节点101可以包括产生提供给处理器203和/或存储在存储器205中的传感或测量数据的传感器209。节点101可以另外地或替代地包括受处理器203控制的致动器(例如,电机、阀门等)或其他操作输出(例如,显示器)。节点101还包括使得能够通过网络(例如,无线网状网络)与其他节点101或访问点103进行通信的收发器201。如图2所示,收发器201是连接至天线的无线收发器201,并且被配置用于进行无线通信;在其他实施例中,收发器201可以为有线收发器。节点101的各组件彼此通信地连接(例如,经由总线或其他通信线路),并且电连接至电源211以接收操作电力。
如下文中进一步详细描述的,节点101可选地可以包括嵌入的基于节点的许可207。基于节点的许可207通常为对特定的一组许可项和条件进行编码或与特定的一组许可项和条件相关联的数据串,并且该数据串使得节点的用户能够服从许可207所编码的相关联的许可项和条件来使用该节点并且使用该节点所加入的任何网络。因此,基于节点的许可207可以包括节点101的存储在非易失性存储器(例如,一次性可编程存储器或闪存)中的许可信息。许可信息通常在节点的生产过程中在工厂被存储或写入非易失性存储器中,并且不能被终端用户直接访问或编辑。
以下将进一步详细描述基于节点的许可207的其他相关功能。
图3示出了用于图1的网络系统100中的访问点103的示例的高级功能框图。访问点103包括实质上类似于节点101的组件,包括网状网络收发器301、处理器305(例如微处理器)、存储器307、传感器311和电源313。访问点103的这些组件实质上类似于节点101的对应组件,可以参考对节点101的组件及其功能的详细信息的描述。类似于节点101,访问点103可选地包括传感器311、致动器、或受处理器305控制的其他操作输出。
另外,访问点103可以包括双向收发器:第一收发器301(例如网状网络收发器)被配置用于与网络的节点101进行通信,以及第二收发器303(例如,WAN收发器)被配置用于与网状网络外部进行通信,例如与网络管理器105或应用程序107(例如,经由网络管理器105)进行通信。在本文的示例中,第一收发器301可以为无线收发器,而第二收发器303可以为被配置用于直接或经由一个或多个网络109间接与网络管理器105进行有线通信的收发器(例如,与以太网标准兼容的收发器)。尽管图3中示出了两个收发器,但是一些实施例可以包括执行两种通信功能的单个收发器,而在其他实施例中,与网络管理器105进行的通信可以经由直接的有线链路进行。
访问点103可选地可以包括嵌入的基于访问点的许可309。基于访问点的许可309可以类似于上述基于节点的许可207,并且可以被以类似方式使用。基于访问点的许可309通常是与特定的一组许可项和条件相关联的数据串,该数据串使得访问点103的用户能够服从那些关联的许可项和条件来使用访问点以及使用访问点所加入的任意网络。因此,基于访问点的许可309可以包括访问点103的存储在非易失性存储器(例如一次性可编程存储器或闪存)中的许可信息。许可信息通常在访问点的生产过程中在工厂被存储或写入非易失性存储器中,并且不能被终端用户访问或编辑。
在一些示例中,每个节点、访问点或其他网络装置以两种模式操作。在低功率的“睡眠”模式下,装置消耗最少量的能量,但是具有有限的功能。在“觉醒”模式下,装置具有全部功能,但消耗较大量的能量。每个装置可以仅在有限时间段内为“觉醒”模式,以保持该装置的能耗尽可能地低。装置可以仅在网络通信计划中定义的安排该装置发送或接收数据的时间段内、以及在安排该装置执行传感器测量或执行其他功能的时间段内觉醒。
图4示出了用于图1的网络系统100中的网络管理器105的示例的高级功能框图。网络管理器105控制网状网络的操作,并且用作网络与外部之间的接口(例如,用作网络与一个或多个外部应用程序107之间的接口)。具体地,网状网络与外部应用程序107之间的所有通信都可以流经网络管理器105,或者以其他方式受网络管理器105的控制。
网络管理器105在图1中被示为与访问点103分离的实体,与任意访问点103物理分离。在这些实施例中,网络管理器105和访问点103为分离的实体,并且可以经由通信电缆(如图所示)、一个或多个有线或无线网络、和/或一个或多个无线通信链路通信地连接。在其他实施例中,网络管理器105可以与一个访问点103位于同一位置,例如位于同一装置外壳内。在这些实施例中,网络管理器105和访问点103可以具有不同的处理器,可以安装在不同的电路板上,以及可以通过线路通信地连接在各电路板之间。在进一步的实施例中,网络管理器105可以与访问点103在同一处理器上运行。
网络管理器105包括提供处理能力的处理器403(例如微处理器)和存储器405。存储器405存储用于控制网络管理器105的操作的应用程序和指令,并且处理器403被配置来执行存储在存储器405中的应用程序和指令,并且控制管理器105的操作。
另外,网络管理器105包括用于经由网络109进行通信的诸如收发器401的通信接口。尽管在图4中示出了单个收发器401,网络管理器105可以包括多个收发器,例如在网络管理器105使用不同的通信标准或协议、或使用不同的网络或通信链路与访问点103、应用程序107、和/或服务器111、113进行通信的情况下。例如,可以包括专用通信接口411(例如,专用端口)来与网状网络的访问点103进行通信。如图4所示,收发器401为连接至网络109的有线收发器,在其他实施例中,网络管理器105包括连接至天线并且配置用于进行无线通信的一个或多个无线收发器。
网络管理器105的各组件彼此通信地连接(例如,经由总线或其他通信线路),并且电连接至电源以接收操作电力。
网络管理器105提供对网状网络的看管,并且可以控制网络的操作。例如,网络管理器105使节点加入网络,设置网络定时和/或设置网络通信计划,并且基于存储在存储器405中的并在处理器403上运行的程序指令执行其他网络管理。另外,作为使节点和访问点加入网络的部件,网络管理器105可以从节点101和访问点103接收识别信息,并且可以基于该识别信息来对节点和访问点进行验证。在一些实施例中,通过将识别信息传输至验证服务器111并且从服务器111获得验证确认或验证否认来与验证服务器111相配合地执行验证。在其他示例中,网络管理器105基于识别信息而在本地执行验证。
另外,网络管理器105执行网络许可验证、管理和实施。为此,可以在处理器403上或在专用处理器上运行许可管理器407。许可管理器407从其所关联的网络的一个或多个节点101和/或访问点103获得许可信息,例如从基于节点的许可207或基于访问点的许可309获得许可信息。然后,许可管理器407对许可信息进行验证或认证,以确定其准确性和真实性,并且确定与验证了的许可信息相关联的许可项。许可管理器407可以独自通过本地处理对许可信息进行验证并且确定许可项,作为替换,许可管理器可以与许可服务器113进行通信来执行这些操作。在一个示例中,许可管理器407向许可服务器113发送许可信息,并且从服务器113获得作为响应的识别许可项(或提供许可否认)的许可确认。然后,许可管理器407控制网络管理器105的操作,以确保网络管理器105遵从和执行网络许可项。
网络管理器105还用作网状网络与外部之间的操作网关或接口,具体地用作应用程序107与网状网络的访问点和/或节点连接的接口。为此,可以在处理器403上运行应用接口409。应用接口409可以从网络(例如,从访问点103、和/或经由访问点从节点101)接收数据和信息,对数据和信息进行格式化或处理以将其置为应用程序107可用的格式,并且将原数据或处理过的数据提供给应用程序107。应用程序接口409还可以从应用程序107接收数据、信息或控制信息,对数据、信息或控制信息进行格式化和处理以将其置于访问点103和节点101可用的格式,并且将处理过的数据、信息、或控制信息提供给访问点103和节点101。
许可管理器所施加的许可项可以包括对网状网络的操作以及传送至和来自网状网络的信息施加的各种限制。在一些示例中,许可项和条件授权或限制可以加入网络的无线装置(节点和访问点)的数量、和/或授权或限制授权这些加入的装置和网络管理器使用的特征。具体地,许可项一般将限制网络管理器105所提供的特征和服务,使得只有网络管理器105能够提供的特征和服务的子集实际上服从许可项被提供(例如,除了通过许可管理器407验证和实施提供对所有特征和服务的访问的正式许可时)。
通常,许可项将授权任意数量的无线装置加入网络(服从任意操作限制,例如由于网络的寻址公约中的限制而在网络中能够使用的装置的最大数量)。许可项可以替代地限制经由网络管理器105能够获得并中继到外部应用107的数据所来自的无线装置(例如,节点101和访问点103)的数量,和/或限制数据和控制信息(例如,网络管理器105从应用程序107接收到的数据和控制信息)可发送至的无线装置的数量。另外的或作为替换的,许可项可以限制网络管理器105实施或控制的任意数量的特征的使用。
在这方面,网络管理器105操作地处于无线传感器网络与客户应用程序107之间。在一些实施例中,管理器105和客户应用程序107运行于同一处理器上。应用程序107通常涉及从附接至节点101和访问点103的传感器收集“上游”数据,并且管理器105通过将数据集中于应用程序可支配的消息中的通知来将该数据公布于应用程序107。最后,管理器105控制了通知的公布,并且如果许可项所允许的节点的最大数量、最大数据速率或其他特征被超出则可以对其进行扼制。在这方面,尽管数据速率服从单位时间可通过网络发送的数据包数的物理限制,但是网络管理器105可对传输至或来自应用程序107的信息施加物理限制以下的较低的基于许可的逻辑限制。网络管理器105可以进一步例如通过放慢网络定时、在网络通信计划中提供较少无线链路(例如,限制节点和访问点的传送和接收机会)等来对在网络节点101与访问点103之间传输的信息施加物理限制以下的较低的基于许可的限制。
应用程序107还可以经由无线网络向“下游”的节点101或访问点103发送消息。同样,这些消息经由网络管理器105,从而能够被网络管理器105限制。例如,可以限制消息速率,或可以限制消息目的地(例如,使得消息只能发送至有限数量的节点或访问点)。
在一些示例中,网络中的节点还可以在不受网络管理器105的干扰的情况下彼此进行会话,例如使得一个节点中的流传感器经由控制应用程序能够与另一个节点中的阀门控制器进行会话,以及控制另一个节点中的阀门控制器。该情况下,网络管理器105仍然可以负责建立安全会话并且安装这些“点对点”应用程序或者节点或访问点之间的交互所需要的带宽。该情况下,网络管理器105可以服从由许可管理器407确定的许可项而选择性地为端到端路由的任一端分配会话密钥、和/或选择性地在两端点之间的网络(潜在地跨越多跳)中分配链路。这样,如果许可项没有授权各节点之间的特定的点对点应用程序,则网路管理器105在许可管理器407的控制下不能分配会话密钥、不能分配适当链路、和/或可以限制(例如,通过改变网络连接图或网络定时计划)各节点或访问点之间的通信机会。相反,如果许可项授权了点对点应用程序,则网络管理器105在许可管理器407的控制下可以分配适当的会话密钥、链路和通信机会。
因此,如上所述,由于网络管理器105位于该功能的全部的中间,网络管理器105可以被设计为包括许可管理器407,许可管理器407用作许可验证和认证系统而根据许可授权认证来授权特定的能力。服从许可项和条件响应于有效许可能够授权的一些能力的示例包括但不限于以下项。
(a)强加公布数据通知的基于许可的节点的最大数量(例如,为整数‘n’)。该情况下,网络管理器105可以允许多于最大数量的节点或访问点加入网络,但是可以只允许来自最大数量的节点的数据(例如,传感器数据)提供至应用程序107。网络管理器105可以从网络中的所有节点中随意地选择公布通知的‘n’个节点,可以选择首先加入了网络的‘n’个节点(例如,加入网络时间最长的‘n’个节点),可以选择最后加入网络的‘n’个节点(例如,最近加入网络的‘n’个节点),可以选择先向网络管理器105提供公布数据的‘n’个节点,等等。基于许可的最大数量还可以限制通知和其他通信量(例如,控制信息)从应用程序107向下游可以提供至的节点和访问点的数量。
(b)强加从网络向应用程序107公布通知的最大速率(例如,以每秒的数据包或每秒的字节的形式进行测量)。作为替换,可以强加能够从网络向应用程序107公布的数据包的最大总数或字节的最大总数(例如,一旦达到最大,则许可阻止进一步的网络使用)。
(c)强加各节点和/或访问点之间的点到点会话的最大数量,或者强加能够或允许在各节点或访问点之间执行点到点通信的节点或访问点的最大数量。
(d)强加可以从应用程序107向下游的网络装置(节点或访问点)提供通知或其他通信量(例如,控制信息)的最大速率,例如以每秒数据包或每秒字节的形式进行测量。作为替换,可以强加能够提供给各网络装置的通知、数据包或字节的最大总数(例如,一旦达到最大,则许可阻止进一步从应用程序107到网络装置的通信)。
(e)强加网络的最大跳深,例如,限制最远装置可以距离网路管理器105或者距离一个或多个访问点103多远(如以跳数进行测量)。
(f)限制网络或网络装置同步到UTC时间的能力,例如,限制网络或网络装置基于UTC时间来使用全球定位系统(GPS)的能力或其他能力。
(g)使能或禁止丢失节点和访问点的快速检测。
(h)使能或禁止基于位置的网络服务或其他非标准的扩张。
(i)限制网络数据提供至的、或者限制能够转送至网络装置的通知所来自的应用程序107的数量或类型。
许可项可以对上述能力(即,能力(a)-(i))中的零个、一个或多个施加限制,并且网络管理器105可以服从由许可管理器407确定的许可项来授权(或限制)上述能力中的零个、一个或多个。
注意,在一些实施例中,节点101和访问点103可以在从来没有与网络管理器105进行会话的情况下来控制其自身的点到点的会话。该情况下,网络管理器105的许可管理器407仍然可以确保许可项和条件对点到点的会话的使用的授权,一旦确定了点到点的会话在许可下被授权,将对点到点特征的许可传送至各节点101或访问点103,或者向整个网络进行广播。节点101和访问点103可以被配置为只能在从网络管理器105接收到许可之后使用点到点特征。
图5示出了如在图1的网络系统100的无线网络中用于授权和许可项以及条件的监视和实施的方法500的步骤的高级流程图。
方法500开始于访问点103连接至网络管理器105。访问点103关于网络管理器105开始登记处理,并且向网络管理器105提供识别信息作为登记处理的部分。显然,在访问点103包括基于访问点的许可309的情况下,访问点103还可以向网络管理器提供许可信息作为登记处理的部分。网络管理器105在步骤501中接收识别和许可信息,并且在步骤503中执行验证处理。
作为步骤503的验证的部分,网络管理器105可以基于识别信息来确定访问点103是否为有效访问点。网络管理器105可以通过将从访问点103接收到的识别信息提供给存储在存储器405中并被处理器403执行的访问点验证程序(例如使用处理器403)来本地执行验证。作为替换,可以通过将从访问点103接收到的识别信息传输至验证服务器111,并且响应于该传输从验证服务器111接收验证响应来执行验证。如果验证响应表示识别信息有效,则验证成功,并且网络管理器105为访问点103建立新的网状网络,且在步骤505中将验证确认发送至访问点103。如果验证响应表示识别信息无效,则验证失败,网络管理器105向访问点103发送验证失败消息。
在步骤501中从访问点103接收到许可信息的情况下,步骤503的验证可以另外包括许可验证过程。网络管理器105的许可管理器407可以基于从访问点103接收到的许可信息来在本地执行许可验证。作为替换,可以通过使许可管理器407将从访问点103接收到的许可信息传输至许可服务器113,并响应于该传输从许可服务器113接收许可验证响应来执行验证。许可验证响应一般识别与从访问点103接收到的许可信息相关联的许可项。许可管理器407存储所接收到的许可验证响应,以用于对网络实施许可项。
响应于在步骤505中从网络管理器接收到验证确认,访问点103可以开始传输网络广告。验证确认一般包括在网络管理器105中针对访问点103建立的新网状网络的唯一识别符、以及网络定时信息。访问点103发送从管理器105接收到的表示网络识别符的网络广告以及网络定时信息。
当节点101被首次供电时,该节点搜索网络以通过收听在其附近发送的网络广告来加入。网络广告可以由访问点103(例如,在步骤505的广告的情况下)或已加入网络的其他节点101(例如在步骤509完成之后)发送。响应于接收到网络广告,节点101可以自动地生成网络加入消息,并将加入消息传输至接收到的网络广告所来自的访问点103或节点101。加入消息通过网状网络中继至(例如,潜在地沿着多跳路由)网络管理器105,其中执行安全握手来将节点101添加至网状网络。
特别地,在网络管理器105中,在步骤507中接收通过加入节点101发送的网络加入消息。网络管理器105可以在步骤507中接收多个不同节点的加入消息。每条加入消息包括生成该消息的节点101的唯一识别符、以及生成该加入消息的节点101接收到的网络广告所来自的每个节点101或访问点103的标识。另外,显然,在加入消息由包括基于节点的许可207的节点101所生成的情况下,加入消息还可以包括许可信息。
响应于接收到一条或多条加入消息,网络管理器105在步骤509中执行安全握手来使节点101添加或加入至网状网络。步骤509的验证处理可以类似于步骤503的验证处理。特别地,网络管理器105可以基于每个节点所提供的识别信息来确定节点101是否为有效节点。可以通过网络管理器105(例如使用处理器403)使用存储在存储器405中的节点验证程序来在本地执行验证。作为替换,可以通过将从节点101接收到的识别信息发送至验证服务器111,并且响应于该发送从验证服务器111接收验证响应来执行验证。如果验证响应表示识别信息有效,则验证成功,网络管理器105在步骤509中使该节点加入网络。如果验证响应表示识别信息无效,则验证失败,网络管理器105不会使相应节点101加入网络。
一旦节点101或访问点103加入网络,网络管理器105向该节点或访问点发送网络加入确认消息。加入确认消息包括节点101或访问点103加入的网状网络的识别符、节点101或访问点103在网络通信期间使用来识别其自身的识别符、以及表示节点101或访问点103可以在网络上进行通信(例如,发送或接收数据包)的时间的网络定时信息。响应于接收到加入确认,节点101或访问点103开始在网络上进行操作。在一些示例中,节点101通知所附接的传感器并开始接受传感器数据。然后,节点101使用传感器数据作为有效载荷来生成数据包,以允许其通过无线传感器网络被路由。网络加入确认可以包括所加入节点或访问点的网络识别符、以及网络定时信息(例如,包括网络通信计划)。
另外,在步骤511中,网络管理器105的许可管理器407执行许可验证。网络管理器105的许可管理器407可以在本地执行许可验证。作为替换,可以通过使许可管理器407将从访问点103和/或节点101接收到的许可信息传输至许可服务器113,并且响应于该传输从许可服务器113接收一个或多个许可验证响应来执行验证。许可验证响应识别与从加入无线网状网络的节点101和访问点103接收到的许可信息相关联的许可项,并且许可管理器407可以存储所接收到的许可验证响应,以用于对网络施加许可项。
步骤511可以具体地包括用于基于从一个或多个访问点103或节点101接收到的一组或多组许可信息来建立网络许可项的步骤。具体地,许可管理器407可以基于网络的各装置(节点或访问点)的任意许可来确定整个网络的许可项。一般来说,可以累积各装置的许可,使得基于加入网络的每个网络装置的许可项的总和(联合)来确定在步骤511中确定的许可项。但是,在其他示例中,可以基于网络的任意组件的广播许可项来确定整个网络的许可项。在进一步的示例中,可以针对不同网络装置来使许可项个性化,可以使得例如网络的具有点到点通信许可的节点对于这种通信有效,而网络的不具有这种点到点通信许可的其他节点对于这种通信无效。
一旦确定了许可项,网络管理器105和许可管理器407在步骤513中确保服从许可项来提供服务。如上所述,网络管理器105可以例如限制(服从许可项)将哪些节点101和访问点103的通信或数据中继至应用程序107、和/或哪些节点101和访问点103可以被应用程序107控制或者可以与应用程序107进行通信。网络管理器105可以进一步限制向/从节点101、访问点103和应用程序107传输的数据的量或速率。网络管理器105还可以根据所建立的许可项来对网络操作和网络服务施加其他限制。
尽管以上步骤501至511的描述关注于加入网络的一个访问点103和一个节点101,但是当多个节点101和访问点103检测和加入网络时可以重复上述各步骤。这样,网络管理器105可以管理具有多个节点101、多个访问点103、和多个基于节点或基于访问点的许可的网络。此外,在每个新的节点101或访问点103加入网络之后可以重新建立许可项。
在无线网状网络操作期间,网络管理器105持续地监视网络以将新的节点101和访问点103加入网络。网络管理器105还监视网络中离开该网络的节点101和访问点103。例如,当在特定时间段(例如,10秒、1分钟等)内没有从节点101或访问点101接收到通信时,网络管理器105可以确定该节点101或访问点103已离开了网络。网络管理器105还可以响应于确定了已连续多次尝试与节点101或访问点103进行通信而失败来确定该节点101或访问点103已离开了网络。
许可管理器407也在步骤515中持续地监视网络以确定是否应该修改许可项。例如,响应于确定了新节点或访问点加入了网络,许可管理器407可以在步骤511中预览许可项来确定是否应该扩展许可项、网络规模是否已超出许可项、等等。此外,显然,在当前许可项至少部分地基于从已离开网络的节点101或访问点103接收到的许可信息的情况下,响应于确定了节点或访问点已离开了网络,许可管理器407可以在步骤511中预览许可项来确定是否应该限制许可项。该情况下,许可管理器407修改许可项来排除从已离开网络的节点101或访问点103接收到的许可信息,并且在步骤513中服从修改后的许可项来提供服务。
如上所述,各节点101或访问点103可以存储基于节点或基于访问点的许可207、309。一般来说,在系统100的任意实施例中,只使用基于节点的许可或基于访问点的许可(即,通常不在同一实施例中使用基于节点的许可和基于访问点的许可的组合)。但是,在一些示例中,也可以在同一实施例中使用基于节点和基于访问点的许可207、209的组合。
基于节点和基于访问点的许可207、309分别嵌入在各自的网络装置中。然后,许可信息如同其为常规网络数据一样从各自的网络装置传递至网络管理器105。例如,许可信息可以被作为从节点101或访问点103传输至网络管理器105的数据包的有效载荷而提供。许可信息还可以在从节点101或访问点103传输至网络管理器105的数据包(例如,加入消息包)的头部内被提供。
由于许可207、309直接且永久地与保存其的硬件装置(尤其与它们所嵌入其中的节点101或访问点103)相关联,因此许可207、309作为基于硬件的许可被参考。这样,每个许可207、309存储的许可信息对于保持该许可207、309的装置(例如,节点101或访问点103)而言通常是唯一的,并且仅能够用于包括与该许可相关联的装置101、103的网络中。在一些示例中,许可207、309被编码在专用芯片或电路(例如,只读存储器、或装置101或103中的专用集成电路)中。在其他示例中,许可207、309被编码并存储在装置101或103的存储器205或307的安全部分中。
许可可以为装置的被许可能力和唯一识别符的加密组合的字符串。例如,许可串可以包括对被许可能力进行编码的4个字节和对分配给许可嵌入其中的硬件元件的唯一IEEE地址进行编码的8个字节。然后,输出许可是得到13字节的加密组合。尽管在一些实施例中用户可以在管理器上以十六进制格式输入这13个字节来激活许可,但通常这13个字节嵌入在网络装置(例如节点或访问点)中,并且通过网络装置自动地传输至网络管理器以激活许可。
可以使用共享私密密钥来生成存储在各节点101或访问点103中的许可信息。这里的术语“共享”是指生成许可的程序与制造商装运的所有网络管理器装置105或许可服务器113包含相同的密钥。该程序用于生成嵌入至节点101或访问点103中的许可信息。例如,该程序可以使用节点或访问点的IEEE地址作为一个输入,或者可以使用节点或访问点的另一个固定识别符。
为了验证从节点101或访问点103接收到的许可信息的有效性,网络管理器105或许可服务器113使用“共享”私密密钥(即,与生成许可信息所使用的相同的密钥)对所接收到的许可信息进行解码。然后,网络管理器105或许可服务器113对解码的许可信息与在加入消息中接收到的节点或访问点的唯一识别符进行比较。如果解码的许可信息与节点或访问点的唯一识别符相匹配,则确定该许可有效。网络管理器105或许可服务器113基于解码的许可信息(例如,根据上述示例中对被许可能力进行编码的4个字节)来确定许可能力。如果解码的许可信息不与节点或访问点的唯一识别符相匹配,则认为许可无效。
作为替换,可以使用第三方来认证许可。在这种示例中,将在工厂中利用许可信息来对具有嵌入的许可的网络装置进行编程。将利用可通过因特网访问的声誉认证器(例如,运行许可服务器113的认证器)来登记许可信息。当网络管理器105从这种实施例的硬件装置接收到许可信息时,网络管理器询问该认证器的许可服务器113来确定许可的有效性。
如上所述,嵌入的硬件许可可以存储在网络的访问点中。每个网络具有至少一个访问点103,并且访问点103通常经由有线接口与网络管理器105进行通信。在一些实施例中,访问点和网络管理器为二者运行在公共平台(例如微处理器或具有一个或多个CPU核的微控制器)上的软件程序。无论访问点103和网络管理器105实施于同一装置还是不同装置中,代替用户在网络管理器上输入许可,访问点将例如为13字节的许可信息串发送至网络管理器。然后,网络管理器可以执行解密来验证该许可。如果验证通过,则管理器实施许可中所描述的能力。
但是,硬件许可还可以嵌入在网络节点装置101中。在节点101无线地加入网络后,节点101可以经由无线传感器网络将许可信息发送至作为其目的地的网络管理器105。在这种示例中,节点101加入网络并且然后通过多跳网络将许可信息串发送至网络管理器。然后,网络管理器可以执行解密来验证许可。
在一些实施例中,许可信息存储于节点101或访问点103的非易失性存储器(例如一次性可编程存储器或闪存)中,其在工厂被写入并且不能被终端用户访问。
加入同一网络的多个网络装置的许可所提供的授权可以累积。例如,客户可以购买能够对一百个节点进行数据通知的第一个访问节点103。随着网络的生长,客户可以购买具有针对一百个节点的许可的另一个访问点103,并使该另一个访问点加入该同一网络。现在,网络可以支持对两百个节点的数据通知。但是,如果网络管理器105检测到一个访问点103已离开网络,则网络所支持的通知落回到一百个节点。这是为了确保许可保持装置(该情况下为访问点103)不被多个网络使用,以避免每个网络都具有该访问点的许可能力。当前和未来的网络管理器105都具有用于检测装置何时不再在网络中的机制。
在一些实施例中,由于不确定节点101和访问点103加入网络的顺序,可不排除加入网络的其他装置。在这种实施例中,所有网络装置都可以加入网络。但是,网络管理器105可以限制应用程序107访问网络的数据通知而仅从保持许可的节点接收通知。该方法使得即使从网络的中央节点(例如,从/向远程节点路由的数据包所通过的亲代节点)接收通知的许可被废除网络也能够持续有效地工作。具体地,由于即使不能从所有节点接收通知所有节点也保持有效,因此即使在许可携带装置从网络移除时,也能最小化网络拥挤。用于在许可携带装置离开网络时限制许可项的特定处理可以为设计选项,作为替代,在许可脱离网络时还可以采取其他措施。
现在将给出使用以上详细描述的硬件嵌入许可系统的网络的示例实施。在该示例中,客户希望得到从每个节点进行10秒数据公布的32节点的网络。因此,客户购买了具有32节点许可以及每秒出去10数据包的最低数据包/秒许可的访问点。访问点利用网络管理器经由有线接口加入网络,并且开始广告以使得各节点能够加入该网络。访问点在加入网络后立即向管理器发送许可。32个节点一个接一个地加入网络,网络管理器独立地对每个节点进行安全认证检查以允许其加入网络(节点认证检查可以为与硬件许可授权和认证不同的认证处理)。网络管理器从网络中所有32个节点向客户主机应用程序公布数据。
某个时刻,具有适当安全认证的第33个节点尝试加入网络。第33个节点被允许加入网络,以生成数据包并转发派生数据包。但是,网络管理器不从第33个节点向客户主机应用程序公布数据。进而,客户购买具有另外的32节点许可的另一个访问点。一旦第二个访问点(经由有线或无线接口)加入网络,该访问点将其嵌入的许可串发送至网络管理器,网络管理器授权网络的另外的32个节点。管理器对许可进行验证,如果其通过验证,由于许可的总网络容量现在为64个节点,则来自第33个节点的所有随后的数据都向应用程序公布。
如果一个访问点离开网络,网络管理器恢复到仅授权网络中的32个节点。同样,网络管理器将不向客户主机应用程序公布来自第33个节点的数据。
尽管在该示例中访问点存储了许可信息,但是在其他示例中许可信息也可以存储在网络的其他硬件形成部件中(例如,存储在加入网络的诸如网络的功能节点或仅仅起到携带许可信息的有限目的的哑节点或软件狗之类的节点中)。通常,许可信息被以永久不可编辑的方式编码在访问点或节点中,例如通过被实施于在工厂的生产过程中编码的硬件或只读存储器中。但是,在其他示例中,许可信息可以存储于诸如电可重写可擦写可编程只读存储器(EEPROM)之类的可编辑存储器中。还可以使用存储许可信息的其他手段。
本文所描述的用于无线网络的基于硬件的许可方法和系统有利地在网络的部分而非网络管理器(或其外部)嵌入许可;使用基于硬件的许可代替了基于软件的许可;经由无线网络传输许可(在节点为具有嵌入许可的装置的情况下);能够通过增加更多的被许可装置而“堆栈”特征和限制以从装置的累积许可获益;能够对许可的添加和/或原本添加到无线网络的许可的移除进行响应;经过最小的客户努力通过简单添加具有适当嵌入许可的另外的网络装置允许网络能力现场升级;即使在超出许可时限制数据通知也能保持网络连接;将安全认证功能与应用层限制许可分离;以及具有对加入网络的装置上的许可的第三方验证机制。
除非另外说明,否则本说明书中(包括随后的权利要求书中)所陈述的所有测量、数值、额定值、位置、幅度、大小和其他规范都为近似的而非精确的,其意在涵盖与其所涉及的功能一致的、其所属领域惯用的合理范围。
本公开的保护范围仅由随后的权利要求书进行限定。该范围意在且应该被解释为与根据说明书及以下公诉历史解释权利要求书时其中所用语言的一般含义一致宽的范围,并且涵盖所有结构和功能等价。尽管如此,没有权利要求包含不满足专利法的部分101、102或103的要求的主题,也不应该对其进行这样的解释。因此,不主张这种主题的任意不期望理解。
除了以上所申明的,没有所陈述或示出的内容意在或应该被解释为向公众公布任何组件、步骤、特征、目的、益处、优点或等价,不管其是否引用于权利要求中。
应该理解的是,本文中所使用的术语和表述具有与在其研究和探讨的对应领域中所使用的这些术语和表述一致的一般含义,除非另外说明其具有特定含义。如第一、第二等的相关表述可以仅用于区分一个实体或动作与另一个实体或动作,而非必须要求或表明这些实体或动作之间具有任何实际的这种关系或顺序。术语“包括”、“包含”或其其他变体意在涵盖非排除的包含,使得包括元素列表的处理、方法、物件或设备不仅包括这些元素,还可以包括没有表述在列表中的或这种处理、方法、物件或设备所固有的其他元素。没有进一步约束的情况下,限定元素的“一”或“一个”不排除包含该元素的处理、方法、物件或设备中存在另外的相同元素。
摘要的公开允许阅读者快速地获得本技术公开的本质。其为根据理解的总结,不用于解释或限定权利要求的范围或含义。另外,在上述详细描述中,可以看出,为了使本公开流畅,各实施例中不同的特征被组合在一起。但是,本公开的方法不应被解释为声称的实施例要求比在每个权利要求中明确引述的更多的特征。而是如权利要求中所反映的,发明主题所要求的比单个公开的实施例的所有特征少。因此,权利要求将合并与详细描述中,每个权利要求作为独立要求的主题独立存在。
尽管以上考虑了最佳模式和/或其他示例来进行描述,但是应该理解的是,可以进行各种修改,并且本文中所公开的主题可以以各种形式和示例实施,并且这些教导可以应用于许多应用,本文中仅描述了部分。权利要求意在主张落入本文教导的实际范围内的任意及全部应用、修改和变形。

Claims (15)

1.一种系统,包括:
多个网络节点,被配置用于通过无线网络来彼此进行无线通信,并且每个网络节点包括处理器、存储器和无线收发器;
无线网络访问点,被配置用于与无线网络的网络节点进行无线通信以及与网络管理器进行通信,并且无线网络访问点包括处理器、存储器和无线收发器;以及
网络管理器,与无线网络访问点进行通信,并且用于管理无线网络的操作,
其中,所述多个网络节点及无线网络访问点中的至少一个包括嵌入其中的许可信息,并且
其中,网络管理器服从基于嵌入在所述多个网络节点及无线网络访问点中的至少一个内的许可信息而确定的许可项来为无线网络提供服务。
2.权利要求1的系统,其中,网络管理器与网络外部的用户应用程序进行通信,并且网络管理器提供用于中继用户应用程序与无线网络节点或访问点之间的通信的网关,并且
其中,网络管理器还服从基于嵌入在所述多个网络节点及无线网络访问点中的至少一个内的许可信息而确定的许可项来调节在用户应用程序与无线网络节点或访问点之间中继的通信。
3.权利要求2的系统,其中:
网络管理器从无线网络访问点和节点中的至少一个接收用于无线网络访问点和节点中的所述至少一个的识别信息,以及
网络管理器通过使用所接收到的许可信息、用于无线网络访问点和节点中的所述至少一个的识别信息和加密密钥来使所接收到的许可信息生效。
4.权利要求1的系统,其中,网络管理器服从许可项来为无线网络提供服务包括网络管理器限制以下至少一项:
网络管理器向无线网络外部的应用程序公布的接收到的通知所来自的节点或访问点的总数;
网络管理器将从无线网络外部的应用程序接收到的通知公布给的节点或访问点的总数;
网络管理器向无线网络外部的应用程序公布从节点或访问点接收到的通知的最大速率;
网络管理器将从无线网络外部的应用接收到的通知公布给无线网络的节点或访问点的最大速率;
无线网络的各节点或访问点之间建立的点对点会话的最大数量;以及
无线网络的最大跳深。
5.权利要求1的系统,其中,响应于网络管理器确定了具有嵌入许可信息的至少一个无线网络访问点或节点已离开无线网络,网络管理器建立基于保持加入该无线网络的无线网络访问点和节点内嵌入的许可信息所确定的修改的许可项,并且网络管理器服从修改后的许可项来为无线网络提供服务。
6.一种方法,包括:
在连接至无线网络访问点的无线网络管理器中建立包括该无线网络访问点的无线网络;
从与网络访问点进行无线通信的一个节点接收网络加入消息;
验证节点并将其加入到已建立的无线网络;
在网络管理器中从无线网络访问点和节点中的至少一个接收嵌入在无线网络访问点和节点中的所述至少一个内的许可信息;
服从基于嵌入在无线网络访问点和节点中的所述至少一个内的许可信息所确定的许可项,通过网络管理器向已建立的无线网络提供服务。
7.权利要求6的方法,还包括:
通过网络管理器在无线网络节点或访问点与无线网络外部的用户应用之间进行中继通信,
其中,中继通信包括从无线网络节点或访问点到用户应用程序的中继通信以及从用户应用程序到无线网络节点或访问点的中继通信中的至少一个,并且
其中,网络管理器服从许可项向已建立的无线网络提供服务包括通过网络管理器服从许可信息的许可项来调节在无线网络节点或访问点与用户应用程序之间中继的通信。
8.权利要求6的方法,还包括:
在网络管理器中从无线网络访问点和节点中的至少一个接收用于无线网络访问点和节点中的所述至少一个的识别信息;以及
使用所接收到的许可信息、用于无线网络访问点和节点中的所述至少一个的识别信息和加密密钥来使所接收到的许可信息生效。
9.权利要求6的方法,其中,网络管理器服从许可项向已建立的无线网络提供服务包括网络管理器限制以下至少一项:
网络管理器向无线网络外部的应用程序公布的接收到的通知所来自的节点或访问点的总数;
网络管理器将从无线网络外部的应用程序接收到的通知公布给的节点或访问点的总数;
网络管理器向无线网络外部的应用程序公布从节点或访问点接收到的通知的最大速率;
网络管理器将从无线网络外部的应用程序接收到的通知公布给无线网络的节点或访问点的最大速率;
无线网络的各节点或访问点之间建立的点对点会话的最大数量;以及
无线网络的最大跳深。
10.权利要求6的方法,还包括:
通过网络管理器来确定具有嵌入许可信息的至少一个无线网络访问点或节点已离开无线网络;
响应于该确定,基于保持加入该无线网络的无线网络访问点和节点内嵌入的许可信息来建立修改的许可项;以及
网络管理器服从修改后的许可项来为无线网络提供服务。
11.一种方法,包括:
在连接至无线网络访问点的无线网络管理器中建立包括该无线网络访问点的无线网络;
从与网络访问点进行无线通信的一个节点接收网络加入消息;
验证该节点并将其加入到已建立的无线网络;
通过网络管理器在无线网络节点或访问点与无线网络外部的用户应用程序之间中继通信,
其中,中继通信包括从无线网络节点或访问点到用户应用程序中继通信以及从用户应用程序到无线网络节点或访问点中继通信中的至少一个,并且
其中,网络管理器服从用于已建立的无线网络的许可项来调节在无线网络节点或访问点与用户应用程序之间中继的通信。
12.权利要求11的方法,还包括:
在网络管理器中从无线网络访问点或节点的至少一个接收嵌入在无线网络访问点或节点的所述至少一个内的许可信息,
其中,网络管理器服从基于所接收到的嵌入许可信息而针对已建立的无线网络所确定的许可项来调节在无线网络节点或访问点与用户应用程序之间中继的通信。
13.权利要求12的方法,还包括:
在网络管理器中从无线网络访问点或节点的至少一个接收用于无线网络访问点或节点的所述至少一个的识别信息;以及
使用所接收到的许可信息、用于无线网络访问点或节点的所述至少一个的识别信息和加密密钥来使所接收到的许可信息生效。
14.权利要求11的方法,其中,网络管理器服从用于所建立的无线网络的许可项而调节在无线网络节点或访问点与用户应用程序之间中继的通信包括网络管理器限制以下至少一项:
网络管理器向用户应用程序公布的接收到的通知所来自的节点或访问点的总数;
网络管理器将从用户应用程序接收到的通知公布给的节点或访问点的总数;
网络管理器向用户应用程序公布从节点或访问点接收到的通知的最大速率;
网络管理器将从用户应用程序接收到的通知公布给无线网络的节点或访问点的最大速率。
15.权利要求12的方法,还包括:
通过网络管理器来确定具有嵌入许可信息的至少一个无线网络访问点或节点已离开无线网络;
响应于该确定,建立基于保持加入该无线网络的无线网络访问点和节点内嵌入的许可信息所确定的修改的许可项;以及
网络管理器服从修改后的许可项来为无线网络提供服务。
CN201510166462.5A 2014-04-09 2015-04-09 无线网络的基于硬件的许可 Active CN104980924B (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US201461977486P 2014-04-09 2014-04-09
US61/977,486 2014-04-09

Publications (2)

Publication Number Publication Date
CN104980924A true CN104980924A (zh) 2015-10-14
CN104980924B CN104980924B (zh) 2020-09-29

Family

ID=52946254

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510166462.5A Active CN104980924B (zh) 2014-04-09 2015-04-09 无线网络的基于硬件的许可

Country Status (4)

Country Link
US (2) US10033596B2 (zh)
EP (1) EP2930964B1 (zh)
CN (1) CN104980924B (zh)
TW (1) TWI660638B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017220036A1 (en) * 2016-06-24 2017-12-28 Qualcomm Incorporated Adaptive inactivity timeout management
CN110351243A (zh) * 2019-06-06 2019-10-18 佛山职业技术学院 一种嵌入式设备节点间通信权限控制方法及系统
US10756770B2 (en) 2018-09-12 2020-08-25 Contemporary Amperex Technology Co., Limited Wireless radio frequency communication system

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10033596B2 (en) 2014-04-09 2018-07-24 Linear Technology Llc Hardware-based licensing for wireless networks
CN105284153A (zh) * 2014-05-16 2016-01-27 华为技术有限公司 语音业务的用户设备接入网络的方法和装置
CN105450601B (zh) * 2014-08-19 2019-05-07 华为技术有限公司 共享许可证的方法和装置
US10055554B2 (en) * 2015-03-02 2018-08-21 Parallel Wireless, Inc. Software-enabled remote licensing and provisioning
WO2020185707A1 (en) 2019-03-08 2020-09-17 goTenna Inc. Method for utilization-based traffic throttling in a wireless mesh network

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1329806A (zh) * 1998-12-01 2002-01-02 艾利森电话股份有限公司 在分组交换网络中的队列管理
US20040221179A1 (en) * 2003-05-02 2004-11-04 Omkumar Seshadri Method and system for access to development environment of another in a secure zone
CN1706157A (zh) * 2002-07-25 2005-12-07 思科技术公司 基于发送许可的流控制方法和装置
CN101287099A (zh) * 2007-04-10 2008-10-15 北京汉辰科技有限公司 一种利用p2p技术的实现视频点播和推播的系统及其方法
WO2009024921A2 (en) * 2007-08-20 2009-02-26 Telefonaktiebolaget L M Ericsson (Publ) System and method for managing license capacity in a telecommunication network

Family Cites Families (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20120072995A1 (en) * 2002-02-25 2012-03-22 Crawford C S Lee Systems and methods for managing software licenses
US20060075505A1 (en) * 2004-09-30 2006-04-06 July Systems Inc. Method and system for dynamic multi-level licensing of mobile data services
US9626667B2 (en) * 2005-10-18 2017-04-18 Intertrust Technologies Corporation Digital rights management engine systems and methods
US20080133289A1 (en) * 2006-12-05 2008-06-05 Microsoft Corporation Model Based License Counting
US20090089864A1 (en) * 2007-09-28 2009-04-02 Nokia Corporation Remote management of telecommunications network element during license expire and renewal period
EP2260427A4 (en) * 2008-02-20 2016-11-16 Ericsson Telefon Ab L M FLEXIBLE NODEIDENTITY FOR TELECOM NODES
US8259659B2 (en) * 2008-07-03 2012-09-04 Apple Inc. Apparatus and methods for managing access and update requests in a wireless network
US20110107417A1 (en) * 2009-10-30 2011-05-05 Balay Rajini I Detecting AP MAC Spoofing
TWI447657B (zh) * 2010-06-18 2014-08-01 Academia Sinica Identification Method of Reverse Human Machine Identification Code Based on Chinese Font Structure
US20120158415A1 (en) * 2010-12-17 2012-06-21 Flexera Software Inc. method and system for license server synchronization
GB2501126A (en) * 2012-04-13 2013-10-16 Renesas Mobile Corp Managing channel reservation in a full-duplex wireless network
US20160155163A1 (en) * 2012-06-07 2016-06-02 Help!Book Inc. Systems and methods of co-clientization for access to urgent needs fulfillment service
WO2014130726A1 (en) * 2013-02-20 2014-08-28 Star Appz Inc. Subscription service of apps in the mobile market
US9069937B2 (en) * 2013-06-23 2015-06-30 Cisco Techology, Inc. Converting traditional computer product licenses into cloud-based entitlements
US8958534B2 (en) * 2013-07-16 2015-02-17 Mastercard International Incorporated Methods, systems and computer readable media for facilitating a remote deposit to a prepaid card account
US9473573B2 (en) * 2013-08-07 2016-10-18 Nec Corporation Network followed by compute load balancing procedure for embedding cloud services in software-defined flexible-grid optical transport networks
US10033596B2 (en) 2014-04-09 2018-07-24 Linear Technology Llc Hardware-based licensing for wireless networks

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1329806A (zh) * 1998-12-01 2002-01-02 艾利森电话股份有限公司 在分组交换网络中的队列管理
CN1706157A (zh) * 2002-07-25 2005-12-07 思科技术公司 基于发送许可的流控制方法和装置
US20040221179A1 (en) * 2003-05-02 2004-11-04 Omkumar Seshadri Method and system for access to development environment of another in a secure zone
CN101287099A (zh) * 2007-04-10 2008-10-15 北京汉辰科技有限公司 一种利用p2p技术的实现视频点播和推播的系统及其方法
WO2009024921A2 (en) * 2007-08-20 2009-02-26 Telefonaktiebolaget L M Ericsson (Publ) System and method for managing license capacity in a telecommunication network

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017220036A1 (en) * 2016-06-24 2017-12-28 Qualcomm Incorporated Adaptive inactivity timeout management
US10756770B2 (en) 2018-09-12 2020-08-25 Contemporary Amperex Technology Co., Limited Wireless radio frequency communication system
CN110351243A (zh) * 2019-06-06 2019-10-18 佛山职业技术学院 一种嵌入式设备节点间通信权限控制方法及系统

Also Published As

Publication number Publication date
TW201541979A (zh) 2015-11-01
US10469339B2 (en) 2019-11-05
TWI660638B (zh) 2019-05-21
CN104980924B (zh) 2020-09-29
EP2930964B1 (en) 2019-02-27
US20150295786A1 (en) 2015-10-15
US10033596B2 (en) 2018-07-24
EP2930964A1 (en) 2015-10-14
US20180309643A1 (en) 2018-10-25

Similar Documents

Publication Publication Date Title
CN104980924A (zh) 无线网络的基于硬件的许可
JP6108317B2 (ja) 通信ネットワークにおけるデータキャッシング
CN102204299B (zh) 将移动装置从旧拥有者安全变更到新拥有者的方法
CN102293047B (zh) 提供无线局域网作为服务的系统和方法
CN110024330A (zh) 对IoT装置的服务提供
CN108696553A (zh) 一种基于混合云的物联网控制系统
CN105794218A (zh) 移动设备生成的云媒体集合共享
CN105766005B (zh) 服务覆盖管理系统和方法
CN105684482A (zh) 为代理设备建立受信任身份的方法
WO2018236421A1 (en) INTEGRATION AUTHORIZED BY THE USER USING A PUBLIC AUTHORIZATION SERVICE
CN103460736A (zh) 在无线网络中管理数字证书的灵活系统和方法
CN102711106A (zh) 建立IPSec隧道的方法及系统
CN107211474A (zh) 无线装置的配置
CN105282868A (zh) 用于临时加入WiFi网络的系统和方法
US20190098555A1 (en) Physical web beacon, client and proxy
CN105278398A (zh) 工业控制系统中的操作员动作认证
CN102469553A (zh) 一种无线传感器网络的接入方法及系统
CN103841119B (zh) 基于Home‑IOT云关实现设备接入认证的方法及系统
US20230216849A1 (en) Attestation verifier role delegation
CN110365559A (zh) 用于安全设备操作的系统和方法
CN108476224A (zh) 数据传输装置的认证
US20180262502A1 (en) Method for operating an industrial network and industrial network
CN103218876A (zh) 远控智能电能表信息安全管理模块
CN207117673U (zh) 一种基于混合云的物联网系统
CN103198574A (zh) 嵌有信息安全管理模块的远控智能水表

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20151104

Address after: California, USA

Applicant after: LINEAR TECHNOLOGY Corp.

Address before: California, USA

Applicant before: Dust Networks, Inc.

SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CP01 Change in the name or title of a patent holder

Address after: California, USA

Patentee after: LINEAR TECHNOLOGY Corp.

Address before: California, USA

Patentee before: LINEAR TECHNOLOGY Corp.

CP01 Change in the name or title of a patent holder
TR01 Transfer of patent right

Effective date of registration: 20211230

Address after: Limerick

Patentee after: ANALOG DEVICES INTERNATIONAL UNLIMITED Co.

Address before: California, USA

Patentee before: LINEAR TECHNOLOGY Corp.

TR01 Transfer of patent right