CN1533652A - 控制无线通信局域网接入的方法和设备 - Google Patents

控制无线通信局域网接入的方法和设备 Download PDF

Info

Publication number
CN1533652A
CN1533652A CNA038006669A CN03800666A CN1533652A CN 1533652 A CN1533652 A CN 1533652A CN A038006669 A CNA038006669 A CN A038006669A CN 03800666 A CN03800666 A CN 03800666A CN 1533652 A CN1533652 A CN 1533652A
Authority
CN
China
Prior art keywords
network
lan
identifier
local area
mobile device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA038006669A
Other languages
English (en)
Inventor
S���շ��ߴ�
S·勒夫勒
P·莱内
P·塞耶尔
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Alcatel Lucent NV
Original Assignee
Alcatel NV
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Alcatel NV filed Critical Alcatel NV
Publication of CN1533652A publication Critical patent/CN1533652A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/08Access restriction or access information delivery, e.g. discovery data delivery
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W64/00Locating users or terminals or network equipment for network management purposes, e.g. mobility management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices
    • H04W88/06Terminal devices adapted for operation in multiple networks or having at least two operational modes, e.g. multi-mode terminals

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Telephonic Communication Services (AREA)

Abstract

专用于控制无线通信局域网(WLAN-i)接入的设备,该无线通信局域网的局部覆盖区域被包括在配备有移动通信设备定位装置(8)的主通信网(RP)的主覆盖区域内。该设备包括与定位装置(8)相连的管理装置(20),并适于i)将至少一些移动设备(9)的位置与局部区域的位置相比较,以便选择出大致位于所述局部区域的移动设备的主标识符,以及ii)向每个选定的移动设备的主网(RP)的消息服务服务器(10)发送包括每个选定移动设备(9)的主标识符的指令,以便使该消息服务器向所述移动设备发送一个消息,告知其用户其能够连接到其所处的局域网(WLAN-i)。

Description

控制无线通信局域网接入的方法和设备
技术领域
本发明涉及网络终端间的通信,更具体地说,涉及控制无线局域网的接入。
背景技术
移动电话运营商向配备有移动通信设备的用户提供许多服务,包括提供到公共网(如:因特网)和专用网(如:企业内部网)的接入服务。然而,由于在火车站和机场等被称为“热点地区”的区域中移动设备的高密度同时使用,这些服务的接入时间往往较长并且经常发生中断。
用于解决该问题的一种现有技术解决方案是使部分移动设备连接到已经安装的无线局域网(WLAN)上,特别是在一些热点地区,并通过接入提供商与因特网连接,有时还通过因特网连接到内联网。然而,为了能连接到WLAN,用户必须知道其正处于被授权可以连接其移动设备的WLAN的覆盖区域内。
而且,WLAN必须能够验证用户,用户的设备不但必须具有用于接入该类型网络的标准硬件,如:可拆装或集成的WLAN卡,而且有特殊的附加硬件,特别是用于读取第二SIM卡的设备,适于确保终端用户的使用足够安全。该特殊附加硬件增大了移动设备的整体大小/或重量。此外,由于并不是标准配置,用户必须自己获取。
GB 2313257描述了一种方法,使用户可以确定其是否处于WLAN的覆盖区域内,但在这种情况下,必须由用户主动进行,并建立到连接到主网的服务器的呼叫,以便得知是否处于其被授权接入的局域网的覆盖区域内。或者由终端确定用户的位置(如使用GPS接收器),用户向服务器表明其位置,然后服务器对该位置进行处理,在适当位置,提供表明覆盖区域包括终端位置的一个或多个局域网的数据,或者由服务器提供定义已有的在很多位置的局域网覆盖区域的数据,在这种情况下,终端必须自行将其位置与局域网的覆盖区域进行比较,以便确定其本身是否处于覆盖区域内。这种现有技术方法的缺点在于其要求用户主动建立到服务器的呼叫。
发明内容
因此,本发明的目的就是解决部分或所有的上述问题。为此,本发明提出了一种用于控制无线通信局域网(WLAN-i)接入的方法,该无线通信局域网的局部覆盖区域中至少有一部分处于主通信网的主覆盖区域内,该方法包括如下步骤:
-确定所述主区域中的所述主网客户的至少某些移动通信设备的位置,
-检测位于无线通信局域网的局部覆盖区域中的移动设备,以及
-通过所述主网,向已经被检测到的移动设备发送消息以告知其用户其处于其能够连接的局域网的局部区域内;
该方法的特征在于:
-检测位于无线通信局域网的局部覆盖区域中的移动设备,主网的管理装置将每个移动设备的位置与至少一个局部区域的位置相比较,以及
-向已经被检测到的移动设备发送一个消息,所述主网的管理装置从标识定位于所述局部区域中的移动设备的主标识符中进行选择。
在本文中,“基本定位于局部区域中”意味着在局部区域或者在其附近(或临近)。此外,在本文中,“移动通信设备”是指任意的能够接收来自其移动设备的移动电话运营商的主网的消息的移动设备(或终端),该移动设备最好具有用于接入无线局域网(WLAN)的装置。然而,这并不是必须的。接收消息的移动设备可以是“标准”移动电话,例如:属于具有配备有用于接入无线局域网的装置的另一个移动设备的人,所述另一个移动设备可以是配备有符合802.11标准的可拆装或集成卡的便携式微型计算机或个人数字助理(PDA)。
这样,客户/用户就不需要经常专门调整其移动设备。每当他处于无线局域网内或临近无线局域网时,他将自动收到来自其作为用户的主网电话运营商的消息,如SMS(短消息服务)消息。然后,他请求通过无线局域网接入到服务中去。
在选择主标识符之后,最好访问列出移动设备主标识符和局域网的接入授权(或权利)间的对应关系的第一表格,以便从选定的主标识符中保留具有接入局域网授权的主标识符,相关的移动设备被定位在其局域网中。在这种情况下,只对那些主标识符已经被保留的移动设备发送消息。
接入请求最好包括一个标识符授权过程。为此,每个消息可以包括次标识符,例如:密码,最好是单一用途的,在尝试将移动设备连接到该局域网时必须将其发送给无线局域网。然后,提供列出指定次标识符和第三标识符,如:用户名间对应关系的第二表格,并且在接收到与第三标识符相关的次标识符时访问该表,以便实现授权。然后,如果授权成功,移动设备被授权接入局域网。该授权可以针对持续时间不限的会话或在持续时间或传送的数据量受限的会话。
此外,在请求通过一个无线局域网接入一个保密专用网的情况下,最好在专用网和局域网之间建立一个保密连接通道,如IPsec通道。
另外,在移动设备通过局域网接入一个计费服务的情况下,与所述服务相关的付费数据可能被恢复,以便通过其主网收费。
本发明还涉及用于控制无线通信局域网接入的设备,所述无线通信局域网的局部覆盖区域中至少有一部分处于主通信网的主覆盖区域内,主通信网配备有移动通信设备定位装置,如基于位置的服务(LBS)。
该设备的特征在于,它包括与定位装置相连的管理装置,并适于:
-将至少一些移动设备的位置与至少一个局部区域的位置相比较,以便选择出大体上位于所述局部区域的移动设备的主标识符,以及
-向每个选定移动设备的主网的消息服务器发送包括其主标识符的指令,以便其通过主网向所述移动设备发送一个消息,告知所其用户其处于可以连接到局域网的局部区域内。
该设备最好还包括第一存储器,用于存储列出移动设备主标识符和局域网的接入授权(和/或权利)间的对应关系的第一表格。在这种情况下,管理模块与第一存储器相连,并适于访问第一对应关系表格,以便保留具有接入局域网授权(和/或具有权利)的主标识符,相关的移动设备位于其局部区域内。
管理装置最好适于给有关的消息服务服务器发送指令,这些指令还包括指定的所保留或选择的移动设备的用户专用的次标识符,如:密码,并且在尝试连接所述局域网的情况下,必须由相应于其所处的局域网的一个接入点的移动设备给定。这种情况下,提供第二存储器,它与管理装置相连,并且存储列出指定的次标识符和相关的第三标识符间的对应关系的第二表格。第二存储器最好适于从第二表格中去除已被相关移动设备用于接入局域网的各次标识符。
本发明还提供了一通信设施,该设施包括主通信网、无线通信局域网和上面所描述类型的设备。
该设施最好包括验证服务器,该服务器包括二级存储器并适于在接收到第三标识符和次标识符时,根据存储于第二表格中的标识符,执行标识符验证过程。这种情况下,各局域网包括这样的接入点,当接收到与第三标识符相关的次标识符时,它能够首先发送接收到的次标识符和第三标识符的授权请求给验证服务器,以及,其次,在验证服务器验证的情况下,为了对第三标识符指定的移动设备进行验证,接入其所处的局域网。
该设施也可以包括一个或多个保密专用网,该专用网最好与主网、因特网相连,每个专用网都包括接入服务器和连接到网络,并且在请求通过多个无线局域网之一接入保密专用网的情况下,能在专用网和局域网之间建立保密通道。
该设施还可以包括收费服务器,当移动设备通过多个局域网之一接入到计费服务时,适于恢复与所述服务有关的付费数据,并将代表所述服务的发票发送给主网的管理服务器,该移动设备的用户为该主网的客户。
此外,每个局域网最好通过接入提供商的接入服务器与连接到因特网公共网。
本发明可以在很多类型的专用或公共通信网中实现,尤其是在用于提供消息服务和定位服务的移动设备的无线局域网(WLAN)和通信网,如GSM、GPRS和UMTS网,以及卫星接入网,如Thuraya和Iridium中。
附图说明
通过阅读下面的详细说明并研究示意性描述了本发明的设施的一个实施例的单一附图后,可以更加清楚本发明的其它特点和优点。该图主要具有特定的性质,并构成说明书的一部分。
具体实施方式
本发明的通信设施包括至少一个属于移动电话运营商的主(无线)通信网RP、因特网协议公共网、至少一个接入提供商的因特网接入服务器1、和至少一个无线局域网WLAN-1,该无线局域网最好与因特网接入服务器1相连。图中的虚线轮廓方框2代表所有的接入提供商。
主网RP被安装(或配置)在主要地理区域,如国家内。该网是,例如GSM、GPRS或UMTS网。这种类型的网络并不构成本发明的主题,并且对本领域技术人员来说是非常熟悉的,因此,此处不再详细说明。广泛的说,它包括多种基站收发信台(BTS)3,正如已知他们在GSM(或GPRS)网(在UMTS网中,他们是节点B)中那样,每个都与覆盖部分主区域的小区相关联,并直接或间接与被看作节点的很多类型的终端4、5和6相连。GPRS网中的节点是,例如:服务GPRS服务节点(SGSN)4、与SGSN 4相连的在2G或2.5G网络中的基站控制器(BSC)或者3G网络中的无线网络控制器(RNC),与SGSN 4和因特网相连的网关GPRS服务节点(GGSN)5,与SGSN 4连接并至少还与企业专用网相连的核心网(CN)6(如下所述)。
此外,如所述的例子中,SGSN 4还与位置服务器7相连,位置服务器7包括定位模块8,适于检测和存储,例如GSM和UMTS网的主网RP的客户的移动通信设备(或终端)9的位置,并且还与包括主网的客户数据库的归属位置寄存器(HLR)相连。例如,移动设备9是移动电话、便携式微型计算机或个人数字助理(PDA),均具有相关的主标识符,如电话号码、消息服务地址、或其它可以将他们相互区别开并可以向它们发送消息的标识符。
在这里讨论的例子中,位置服务器7与配备有,例如基于位置的服务(LBS)模块的位置服务模块11的智能网(IN)型服务服务器10相连。该智能网服务服务器10与HLR相连,并通过安装在开关/路由器和应用服务间的智能附加层,被用于将用新的服务和新的功能引入主网RP中,而不用修改主网的结构。位置服务模块11适于提供关于客户的移动设备9的位置的任何类型的服务,并且与位置服务器7协同工作。
在另一个实施例中,可以通过在服务服务器10中安装定位模块8来省去位置服务器7。也可以设想用位置服务模块(或LBS模块)11本身来提供定位模块8的位置检测和存储功能。这种情况下,服务服务器10与其位置服务模块11通过智能网IN的标准机构与HLR和/或SGSN 4连接。
借助于主网RP,移动电话运营商的客户能够在其移动通信设备9和远端固定或移动通信设备之间建立连接。他们可以通过接入提供商的因特网接入服务器1访问INTERNET,或如图中网标记为INTRANET的专用网。
当然,在一个地理区域内通常有很多的归属于不同运营商的主网,每个主网都有其自己的客户。
第一无线局域网WLAN-1可以,例如安装(或配置)在被称为第一局部区域并处于主区域内的机场。这是,例如具有一个或多个接入点12的无线局域网(WLAN),如果移动通信设备9配备有用于连接到无线局域网的硬件(可以是与802.11标准相符的可拆装或集成PC WLAN卡或PDAWLAN卡),则他们可以通过无线与所述网络连接。接入点12与接入路由器13相连,接入路由器13本身与接入提供商的因特网接入服务器1相连。
在图中所示的例子中,该设施还包括第二无线局域网WLAN-2,该局域网最好与因特网接入服务器1和专用网INTRANET相连。
第二无线局域网WLAN-2,例如可以与第一无线局域网WLAN-1具有相同的类型。它被安装(或配置)在一个包括火车站的的区域,该区域被称为第二局部区域并处于主区域内。其接入点14与接入服务器15相连,接入服务器本身与接入提供商的因特网接入服务器1相连,尽管可能是另外一个接入服务器,但是这里的接入接入服务器与第一无线局域网WLAN-1的相同。
例如,专用网INTRANET可以是配备有第一防火墙服务器16的内联网,防火墙服务器最好是IPsec防火墙/网关型,以便接入INTERNET,并且可具有连接到主网RP的节点6上的第二安全防火墙服务器17。通过采用这两个防火墙服务器16和17,为拥有专用网INTRANET的公司工作的主网RP的客户可以通过所述主网RP与该网远程相连,还可以通过所述专用网INTRANET与INTERNET相连。
在所示的例子中,用代表网络各自覆盖区域的封闭曲线来描述网络。由于INTERNET和主网RP的覆盖区域都远远大于并包括那些其他的网,因此用虚线来表示他们。
在所示的例子中,本发明中的设施包括用于控制该两个无线通信局域网WLAN-1和WLAN-2接入的设备。
更准确的说,该设备适于在主网RP某些用户的移动设备9和因特网和/或专用网INTRANET之间通过无线局域网WLAN-i(这里i=1、2)之一建立连接。其结果是,如果WLAN提供比主网RP大的带宽,则能够保持,甚至改善主网RP运营商提供的服务质量水平。当然,如上所述,这种接入只涉及配备有用于与无线局域网(可以是与802.11标准相符的可拆装或集成PC WLAN卡或PDA WLAN卡)连接的标准硬件的移动通信设备9的客户。
为了实现这个目的,本发明中的设备最好具有第一存储器18,用于存储列出主网RP的移动设备9的主标识符和关于无线局域网WLAN-i的接入授权(和/或受益)间的对应关系的第一表格。在该第表中,如果相应的客户已经和主网RP就很多的接入授权(和/或受益)进行了协商,主标识符可以与很多无线网相关。如前面所述,该主标识符并不需要指定能够连接到无线局域网的移动设备。但是情况可能是这样,它可以等效地指定属于一个客户的第一移动设备,即移动电话,而该客户同时拥有能够建立上述连接的第二移动设备,如:PDA或微型计算机。
通常,当有多个运营商时,为每个运营商的主网提供第一存储器18。该存储器最好被安装在运营商的一个服务器,如图中所示的服务服务器10中。每个第一表格的副本也可以被存储在服务器19中,如不同的因特网接入提供商共用的授权、验证、记帐(AAA)服务器。本发明的设备包括与位置模块块8连接的管理模块20、位置服务模块11和第一存储器18。
管理模块20最好安装在运营商的服务服务器10内,但是也可以安装在运营商的其他服务器内,如:位置服务器7内。更加准确的说,最好将适于执行很多操作的管理模块与第一存储器18安装在同一服务器中。
第一操作将由位置服务器7的定位模块8提供的移动设备9的位置与第一和第二局部区域的位置相比,以便选出那些基本上位于局部区域内或者在局部区于附近的通信设备,所述移动设备9能与无线局域网WLAN-i连接或者与其他能进行这种连接的移动通信设备的相关。
第二操作向主网RP内的负责位置消息服务的一个模块发送指令,选定的移动设备9连接到该主网,所述指令包括至少他们的主标识符以及一个代码,用于指示该模块通过主网RP,向由所接收到的多个主标识符之一指定的每个移动设备9发送一个消息,告知其用户其能够连接到其所被定位的无线局域网WLAN-i或即将进入的该无线局域网的局部区域。该模块最好是安装在智能服务服务器10内的位置服务模块11中,特别是当模块11是LBS型时。
如果模块11是LBS型的,并且与包括主网RP客户数据库的HLR相连,则可以认为管理模块20向其发送所有检测到的移动设备的主标识符,以便使其确定只向那些与存储器中存储的列表中或该第一表格中的主标识符相关的移动设备发送消息,例如相应于WLAN接入授权。
如果提供了第一对应关系表格,管理模块20最好适于执行在第一和第二操作之间的第三操作。第三操作在于访问存储在存储器18中的第一对应关系表格,以便根据与移动设备9相关的主标识符,确定在已选择的移动设备9中哪个具有他们所处的局域网的接入授权(和/或受益)。因此,这些主标识符就是那些在确定时被保留(或选择)的。这种情况下,只将消息发送给已经保留了主标识符的移动设备。
当接收到指令时,位置服务器模块11为每个已经被选择或保留的移动设备9产生一个特定消息。这些消息最好是短消息服务(SMS)消息,但同样也可以是电子邮件消息。
当客户在其移动设备9上接收到消息时,他可以试图连接其所被定位的局部区域所属的无线局域网WLAN-i,以便得到属于网内的信息,连接到INTERNET,或可能连接到其内联网INTRANET。
根据移动设备9是否实际上能够连接到WLAN-I,或者虽然它不能自己完成这种连接,但是它属于一个具有能够完成这种连接的PDA或便携式微型计算机的客户,可以设想两种情况。在第二种情况下,客户在其标准移动电话9上接收到由其主网RP发送的(SMS)消息,并且必须尝试用其适当配备的PDA或便携式微型计算机9进行连接。
并不绝对要求被检测移动设备9已经处于局部区域内。可以设想在检测操作中结合阈值距离的概念。这样,如果移动设备与局部区域边界的距离小于阈值距离时,就能够向其发送消息。这可以特别用于通知用户其正要进去局部区域,或者其正处于局部区域附近,在这个地区域内他能够尝试与相应的无线局域网连接。借助于本发明,客户可以特意地去往一个临近的局部区域,以便建立在那个区域之外不能建立的连接。因此,可以设想使消息包括代表移动设备9和局部区域边界间的距离的信息。因此,还可以设想使消息包括能使用户找到已经有信号告知其存在的其临近的局部区域的信息。
客户的移动设备9通过其最近的接入点12或14与无线局域网WLAN-i相连。然后,接入点12或14将一个web型主页发送给移动设备9,使其能够显示无线局域网WLAN-i特定的信息和/或使其能够通过与无线局域网WLAN-i的路由器13相连的因特网接入服务器1连接到因特网或内联网。
到因特网或内联网的连接最好以保密方式进行。为此,发送到被保留(或检测到)的移动设备的消息可以包括次标识符,如:文字与数字密码。
最好用管理模块20来分配密码,并例如随机抽取。在这种情况下,次标识符与其他消息产生指令一起被发送到位置服务模块11。次标识符最好以与可以是用户名或主标识符的第三标识符对应的关系,被存储在第二表格内。第二表格被例如存储在第一存储器18中。为了快速处理,最好还在不同因特网接入提供商共享的服务器19的第二存储器21中存储对各运营商特顶的第二表格的副本。如果服务器19是AAA型的,这样作特别有益,因为这种类型的服务器就是为执行验证过程而特别设计的。在这种情况下,为了使第二表格从主网发送到AAA服务器19,提供了一个服务器22,例如代理服务器,并且该服务器最好与每个主网RP的GGSN 5及AAA服务器19相连。如果设想验证过程,无线局域网WLAN-i的接入点12和14必须能向移动设备9提供主页,提示用户使用其已经接收到的来自其主网RP的次标识符,以及需要时其用户名(第三标识符)。一些接入点,包括那些被COLUBRIS公司卖掉的接入点,都是出于这个目的配备的。
一旦在占有第二和第三标识符,接入点12或14通过路由器13或15将确认请求发送给AAA服务器19。该请求最好以带有用户提供的标识符的网页形式发送。最好根据保密超文本传送协议(HTTPS)发送。接收到该请求后,验证模块将其包括的第二和第三标识符提取出来,并将其与存储在第二存储器21中的第二表格中的标识符相比较。当验证模块已经终止该验证过程时,其产生一个连接授权或禁止。
在授权的情况下,有关的接入点12或14为移动设备9提供可用服务的接入。如果用户发送一个INTERNET接入请求给接入点,则其移动设备9通过WLAN-i的路由器13或15,并且通过所述路由器所连接的接入服务器1与其连接。如果用户向接入点发送一个接入专用网,如内联网INTRANET的请求,则最好通过因特网在内联网INTRANET的WLAN-i和防火墙/网关服务器16之间预先建立一个保密链接(或保密通道)。保密通道最好采用虚拟专网(PVN)安全因特网协议(IPsec),它适于通过IP公共网的远程专用网的连接。当然,防火墙/网关服务器16必须满足该种类型的保密协议。
次标识符最好单一用途,以便它们只允许一个移动设备9到无线局域网WLAN-i的连接。至少可以设想四种解决方案来执行该功能。第一解决方案是在给出相应的连接授权时,从第二表格中删除(次标识符、第三标识符)对。第二解决方案是等待移动设备9断开与接入点12或14的连接,以便向服务器19发送请求以删除与那个设备相关的对,第二存储器最好安装在21在服务器19中。可以用观察流量的方法检测断开。例如,不再有流量时就可以应用超时。第三解决方案是在选定的有限时间段,例如一个小时内授权接入WLAN,与连接次数无关。这种情况下,当时间段终止,就会指示在第二存储器21中删除该对。第四解决方案在于当已经发送了一定限额的数据之后,从第二存储器21中删除该对,而与连接次数无关。
借助于通过WLAN的这种类型的连接,移动电话运营商的客户不通过其运营商的主网RP就能够发送或接收电子邮件或访问专用信息。
如果用户通过WLAN接入到收费服务时,收集模块收集服务帐单信息,最好将该收集模块安装在接入提供商共享的服务器19中。如果服务器19是AAA型,则这样做是非常有益的,由于其已经结合了这种收集模块。
一旦被收集,帐单信息就被发送到用户为其客户的运营商处。
管理模块20可以是电子电路、软件(或数据处理)模块、或电路和软件的结合。
在本发明的设施中,可以设想为每个运营商配备设备或提供所有运营商共享的设备。这里术语“设备”的意思是至少一个管理模块和位置服务模块,所述管理模块能与第一表格和安装在HLR型位置服务器中的定位模块8连接,用于检测和存储主网RP的客户的移动通信设备9的标称位置,所述的位置服务模块11,例如LBS可以安装在智能网型的服务服务器10内。该设备还可以包括存储在第一存储器18中的列出了主标识符和关于局域网的接入授权间的对应关系的第一表格和/或存储在第二存储器21中的列出了次标识符和第三标识符间的对应关系的第二表格。
此外,上述描述还暗指属于主网RP运营商的客户的用户的移动设备9。然而,也可以设想使一些移动设备属于并不是主网RP运营商的客户、并因此不能被运营商定位的用户。可以设想采用两个解决方案来使得这样的人连接到处于他们被定位的局部区域中的无线局域网WLAN-i。
第一解决方案在于最好在有关的局部区域(尽管可以是别处)内的销售点为潜在用户提供刮擦卡,该卡包括次标识符,如字母数字密码,也可能是用户名。
第二解决方案包括提供语音服务器,它可以通过付费电话,如通过拨专用优惠费率号码(0836型)接入。当建立了与语音服务器的连接,服务器便向主叫方提供次标识符,如字母数字密码,也可能是用户名。
在这两个解决方案中,一旦用户拥有了其密码(以及如果需要的话,其用户名),用户便能够使用带有适当的连接装置的移动设备,连接到WLAN-i的接入点12或14,而用户其被定位到WLAN-i的局部区域中。在刮擦卡上的或被语音服务器通过电话发送的次标识符(和用户名)最好被存储在服务器19的第二存储器21中,以便能执行验证过程。操作与前面所述的基本上相同,只是通过WLAN-i接入因特网和/或内联网,或只连接到WLAN-i本身,只涉及免费服务并不用付帐。
本发明还提供一种用于控制接入一个或多个无线通信局域网(WLAN)的方法,每个无线通信局域网(WLAN)的局部覆盖区域中,至少部分被包括在一个或多个主通信网的主覆盖区域内。
该方法可以用上述的设备和设施来执行。该方法的步骤提供的主要功能、可选功能和子功能与那些构成设备和设施的各种装置所提供的基本相同,下面只对实现本发明的方法的主要功能进行简单描述。该方法在于:
-首先,检测至少某些属于主网的客户并正位于其主区域中的移动通信设备的位置,然后
-将这些位置与局部区域的位置进行比较,以便选出基本上位于多个局部区域之一内的移动设备的主标识符,以及
-通过其主网,向每个选定的移动设备发送消息,告知其用户其可以连接到其所定位于的局域网。
然后,可以直接进行连接,或在验证步骤之后进行连接。在后一种情况中,发送给移动设备的消息还包括一个次标识符,最好是一次使用的。
还可以提供一个附加步骤,在选择主标识符之后,即访问列出了主标识符和关于局域网的接入授权间的对应关系的第一表格,以便保留那些有权接入局域网的设备,在该局域网的区域内,相关的移动设备被定位于其中。在这种情况下,只将消息发送给主标识符已经被保留的移动设备。
本发明涉及所有提供消息服务和位置服务的主公共移动电话网,尤其涉及GSM、GPRS和UMTS类型的网络,因特网协议(IP)网、专用网、和所有无线局域网,尤其是WLAN类型的。然而,本发明同样涉及卫星接入网,如Thuraya和Iridium。
本发明并不限于前面通过例子所描述的实施例中的方法、设施和设备,而是包括所有本领域技术人员可能想到的、后面的权利要求范围内的所有形式。

Claims (21)

1.一种用于控制接入无线通信局域网(WLAN-i)的方法,所述无线通信局域网的局部覆盖区域中至少有一部分处于主通信网(RP)的主覆盖区域内,该方法包括如下步骤:
-确定至少部分移动通信设备(9)的位置,所述移动通信设备属于处在所述主区域中的所述主网(RP)的客户,
-检测位于无线通信局域网(WLAN-i)的局部覆盖区域中的移动设备(9),以及
-通过所述主网(RP),向被检测到的移动设备(9)发送消息,以告知其用户其处于其能够连接的局域网的局部区域内;
该方法的特征在于:
-为了检测位于无线通信局域网(WLAN-i)的局部覆盖区域中的移动设备(9),主网(RP)的管理装置(20)将每个移动设备(9)的位置与至少一个局部区域的位置相比较,以及
-为了向被检测到的移动设备(9)发送一个消息,所述主网(RP)的管理装置(20)从标识定位于所述局部区域中的移动设备(9)的主标识符中进行选择。
2.根据权利要求1的方法,其特征在于,为了将消息发送给已被检测到的移动设备(9),它还包括:在选择主标识符之后,访问列出移动设备主标识符和接入局域网(WLAN-i)的授权之间的对应关系的第一表格,以便从所选的主标识符中保留出那些与局域网授权相关的主标识符,并且将消息发送给主标识符已经被保留的移动设备(9)。
3.根据权利要求1的方法,其特征在于,各消息包括其本身的次标识符,并且在试图连接到局域网的情况下,所选定或保留的移动设备的用户必须给出其已经接收到的次标识符。
4.根据权利要求3的方法,其特征在于,在接收到与第三标识符相关的次标识符时,通过所述局域网(WLAN-i)访问列出次标识符和第三标识符间对应关系的第二表格,以便验证所述关联,并且在验证的情况下,授权移动设备(9)接入所述局域网。
5.根据权利要求3的方法,其特征在于,次标识符是单一用途的。
6.根据权利要求1的方法,其特征在于,所述消息是使用短消息服务发送的。
7.根据权利要求1的方法,其特征在于,当通过所述局域网(WLAN-i)接入到一个保密专用网(INTRANET)时,在所述专用网和所述局域网之间通过保密通道建立连接。
8.根据权利要求1的方法,其特征在于,当通过所述局域网(WLAN-i)接入计费服务中时,与所述服务相关的付费数据被恢复,以便通过接入所述服务的所述移动设备(9)的主网(RP)记录所述服务的帐单。
9.一种用于控制无线通信局域网(WLAN-i)接入的设备,所述无线局域网的局部覆盖区域中至少有一部分处于主通信网(RP)的主覆盖区域内,所述主通信网配备有移动通信设备定位装置(8),该设备的特征在于包括与定位装置相连的管理装置(20),并适于:
-将至少一些移动设备(9)的位置与至少一个局部区域的位置相比较,
-选择出位于所述局部区域的移动设备的主标识符,以及
-向主网的消息服务器(10)发送包括每个已选移动设备(9)的主标识符的指令,以便使该消息服务器通过主网向所述移动设备发送消息,告知其用户其处于可以连接到局域网的局部区域内。
10.根据权利要求9的设备,其特征在于,该设备包括第一存储器(18),用于存储列出移动设备(9)主标识符和关于局域网(WLAN-i)的接入授权间的对应关系的第一表格,所述管理模块(20)与第一存储器(18)相连,并适于访问第一对应关系表格,以便保留具有权接入局域网(WLAN-i)的定位于于局部区域内的该相关移动设备的已选主标识符。
11.根据权利要求9的设备,其特征在于,所述管理装置(20)适于向所述消息服务服务器(10)发送指令,所述指令包括指定的次标识符,该次标识符是所保留或选择的移动设备(9)专用的,并且在尝试连接所述局域网时,必须由相应于该局域网(WLAN-i)的一个接入点(12、14)的移动设备给出。
12.根据权利要求11的设备,其特征在于,它包括第二存储器(21),该存储器由所述管理装置(20)提供,并适于存储列出指定的次标识符和相关的第三标识符间的对应关系的二级表格,后者与相关的次标识符一同被提供。
13.根据权利要求12的设备,其特征在于,所述第二存储器(21)适于从所述第二表格中消除每个被移动设备(9)接入所述局域网(WLAN-i)时已使用过的次标识符。
14.根据权利要求9的设备,其特征在于,所述管理装置(20)适于控制对至少两个独立局域网的接入。
15.一种包括主通信网(RP)和无线通信局域网(WLAN-i)的设施,该设施的特征在于还包括根据权利要求9至14的设备。
16.根据权利要求15的设施,其特征在于,该设施包括验证服务器(19),该验证服务器包含第二存储器(21),并适于在接收到第三标识符和次标识符时,基于与存储在第二表格中的标识符的比较,执行标识符验证过程,各局域网(WLAN-i)包括接入点(12、14),适于当接收到与第三标识符相关的次标识符时,i)将接收到的二级和第三标识符的授权请求发送给验证服务器(19),以及,ii),在验证服务器(19)验证的情况下,为了对由第三标识符指定的移动设备(9)进行授权,以接入其所定位于的局域网(WLAN-i)。
17.根据权利要求15的设施,其特征在于,该设施还包括一个或多个保密专用网(INTRANET),该专用网包括与至少一个所述主网(RP)相连的接入服务器(16、17),以及与所述网连接的连接装置,并且当请求通过所述局域网(WLAN-i)接入保密专用网时,适于在专用网和所述局域网之间建立保密通道。
18.根据权利要求17的设施,其特征在于,所述专用网(INTRANET)与公共网(INTERNET)相连。
19.根据权利要求15的设施,其特征在于包括收费服务器(19),用于在移动设备(9)通过多个所述局域网(WLAN-i)之一接入计费服务时,恢复与所述接入的服务相关的付费数据,并将代表所述服务的发票发送给该移动设备的用户为其客户的主网(RP)的管理服务器(20)。
20.根据权利要求15的设施,其特征在于,所述局域网(WLAN-i)通过接入提供商的接入服务器(1)与公共网(INTERNET)相连。
21.根据权利要求15的设施,其特征在于,所述主网(RP)与公共网(INTERNET)相连。
CNA038006669A 2002-05-30 2003-05-20 控制无线通信局域网接入的方法和设备 Pending CN1533652A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0206641A FR2840499B1 (fr) 2002-05-30 2002-05-30 Procede et dispositif de controle d'acces a un reseau local de communications sans fil
FR02/06641 2002-05-30

Publications (1)

Publication Number Publication Date
CN1533652A true CN1533652A (zh) 2004-09-29

Family

ID=29415155

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA038006669A Pending CN1533652A (zh) 2002-05-30 2003-05-20 控制无线通信局域网接入的方法和设备

Country Status (9)

Country Link
US (1) US7376098B2 (zh)
EP (1) EP1367776B1 (zh)
JP (1) JP4504805B2 (zh)
CN (1) CN1533652A (zh)
AT (1) ATE380423T1 (zh)
DE (1) DE60317849T2 (zh)
ES (1) ES2295527T3 (zh)
FR (1) FR2840499B1 (zh)
WO (1) WO2003103221A1 (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101171808B (zh) * 2005-05-09 2011-02-02 艾尔洛斯考特有限公司 用于进行存在检测和定位的无线局域网(wlan)方法和系统
CN101243704B (zh) * 2005-07-29 2011-06-08 艾利森电话股份有限公司 用于电信网络的最近用户终端搜索方法和应用这样方法的业务节点
CN101766005B (zh) * 2007-07-31 2012-10-17 三菱电机株式会社 通信控制系统
CN102893634A (zh) * 2011-05-19 2013-01-23 华为技术有限公司 定点服务提示方法及设备和系统
CN103139791A (zh) * 2013-02-04 2013-06-05 京信通信系统(中国)有限公司 一种基于室内信号覆盖的通信系统、设备和方法
CN103475998A (zh) * 2013-08-30 2013-12-25 北京智谷睿拓技术服务有限公司 无线网络服务提供方法及系统
CN106716928A (zh) * 2014-07-30 2017-05-24 极进网络公司 用于访客用户的专用无线通信网络

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6732105B1 (en) * 2001-07-27 2004-05-04 Palmone, Inc. Secure authentication proxy architecture for a web-based wireless intranet application
US20030087602A1 (en) * 2001-11-05 2003-05-08 Palm, Inc. Data prioritization and distribution limitation system and method
US7047036B2 (en) * 2002-07-02 2006-05-16 Interdigital Technology Corporation Method and apparatus for handoff between a wireless local area network (WLAN) and a universal mobile telecommunication system (UMTS)
US20060234725A1 (en) * 2003-08-22 2006-10-19 Litwin Louis R Celluar based location of wireless local area networks
ATE470324T1 (de) * 2003-11-12 2010-06-15 Interdigital Tech Corp System für autonomen anwendungsserver-zugriff üebr verschiedene arten von zugriffstechnologienetzwerken hinweg
TWI366385B (en) 2003-11-13 2012-06-11 Interdigital Tech Corp Method and system for facilitating inter-system handover
ES2329055T3 (es) * 2004-03-12 2009-11-20 Interdigital Technology Corporation Metodo para conmutar la tecnologia de acceso a la radio entre sistemas de comunicacion inalambricos con una unidad de transmision/recepcion inalambrica con multiples modos de funcionamiento.
US20060069782A1 (en) * 2004-09-16 2006-03-30 Michael Manning Method and apparatus for location-based white lists in a telecommunications network
US8996603B2 (en) 2004-09-16 2015-03-31 Cisco Technology, Inc. Method and apparatus for user domain based white lists
US20060276190A1 (en) * 2005-05-19 2006-12-07 Interdigital Technology Corporation Method and apparatus for implementing a handoff between radio access networks deployed under different radio access technologies
KR100705579B1 (ko) * 2005-08-01 2007-04-10 삼성전자주식회사 복합망을 이용한 핸드오프 구현 시스템 및 그 방법
US8924459B2 (en) * 2005-10-21 2014-12-30 Cisco Technology, Inc. Support for WISPr attributes in a TAL/CAR PWLAN environment
US20070224988A1 (en) * 2006-03-24 2007-09-27 Interdigital Technology Corporation Method and apparatus for performing a handover procedure between a 3gpp lte network and an alternative wireless network
US20080081597A1 (en) * 2006-09-29 2008-04-03 Cole Terry L Connection manager with prompter for service subscription
US8068450B2 (en) * 2007-01-23 2011-11-29 Embarq Holdings Company, Llc System and method for providing aggregated wireless communications services
WO2010077054A2 (en) * 2008-12-29 2010-07-08 Lg Electronics Inc. Control channel detection for multiple implicit identifiers
EP2224774B1 (en) * 2009-02-26 2012-01-25 Alcatel Lucent Method and equipment for managing the connection of a terminal in wireless communication networks
AU2010293059B2 (en) * 2009-08-26 2017-03-16 Selecta Biosciences, Inc. Compositions that induce T cell help
JP5671297B2 (ja) * 2009-11-16 2015-02-18 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation Imsネットワークを介してマルチメディア・サービスを最適化するための方法及びシステム
JP2011155465A (ja) * 2010-01-27 2011-08-11 Hitachi Ltd 無線通信システム、無線基地局および無線端末装置
CN101977375A (zh) * 2010-11-18 2011-02-16 太仓市同维电子有限公司 分布式无线入侵检测系统及其检测方法
GB2512081A (en) * 2013-03-19 2014-09-24 Vodafone Ip Licensing Ltd WLAN authentication restriction
CN103227979A (zh) * 2013-03-21 2013-07-31 天闻数媒科技(北京)有限公司 一种批量管理移动设备的方法及其系统
CN103634165B (zh) * 2013-12-05 2017-01-18 北京奇安信科技有限公司 一种基于反向代理实现网络测试的方法、终端设备和系统
US11310367B2 (en) * 2014-05-20 2022-04-19 Time Warner Cable Enterprises Llc Wireless network installation analyzer and reporting

Family Cites Families (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2739243B1 (fr) * 1995-09-26 1997-11-14 Alcatel Mobile Comm France Systeme cellulaire de radiocommunications mobiles, station de base et dispositif de controle de stations de base correspondants
GB2313257A (en) * 1996-05-17 1997-11-19 Motorola Ltd Selecting data relevant to multiple communication systems in vicinity of a programmable subscriber unit
JPH11187452A (ja) * 1997-12-24 1999-07-09 Advantest Corp 移動体通信制御方式
US6321090B1 (en) * 1998-11-06 2001-11-20 Samir S. Soliman Mobile communication system with position detection to facilitate hard handoff
US6418130B1 (en) * 1999-01-08 2002-07-09 Telefonaktiebolaget L M Ericsson (Publ) Reuse of security associations for improving hand-over performance
GB0011913D0 (en) * 2000-05-17 2000-07-05 Nokia Networks Oy Connections in a communication system
JP3629190B2 (ja) * 2000-08-31 2005-03-16 株式会社東芝 携帯端末、ローカル無線サーバ、及び申し込みサーバ
GB2367213B (en) * 2000-09-22 2004-02-11 Roke Manor Research Access authentication system
JP4033627B2 (ja) * 2000-11-08 2008-01-16 株式会社エヌ・ティ・ティ・ドコモ 通信システムにおけるページング制御方法およびページング制御システム、並びに記録媒体
EP1351530B1 (en) * 2000-11-17 2005-04-27 Telefonaktiebolaget LM Ericsson (publ) A mobile communication network
US7489918B2 (en) * 2003-05-09 2009-02-10 Intel Corporation System and method for transferring wireless network access passwords
US8817757B2 (en) * 2001-12-12 2014-08-26 At&T Intellectual Property Ii, L.P. Zero-configuration secure mobility networking technique with web-based authentication interface for large WLAN networks
US7457253B2 (en) * 2002-03-26 2008-11-25 Telefonaktiebolaget Lm Ericsson (Publ) System, an arrangement and a method relating to IP-addressing
US7116970B2 (en) * 2002-05-31 2006-10-03 Lucent Technologies Inc. Selection of networks between WLAN and 2G/3G networks based on user and provider preferences

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101171808B (zh) * 2005-05-09 2011-02-02 艾尔洛斯考特有限公司 用于进行存在检测和定位的无线局域网(wlan)方法和系统
CN101243704B (zh) * 2005-07-29 2011-06-08 艾利森电话股份有限公司 用于电信网络的最近用户终端搜索方法和应用这样方法的业务节点
CN101766005B (zh) * 2007-07-31 2012-10-17 三菱电机株式会社 通信控制系统
CN102893634A (zh) * 2011-05-19 2013-01-23 华为技术有限公司 定点服务提示方法及设备和系统
CN102893634B (zh) * 2011-05-19 2015-11-25 华为技术有限公司 定点服务提示方法及设备和系统
CN103139791A (zh) * 2013-02-04 2013-06-05 京信通信系统(中国)有限公司 一种基于室内信号覆盖的通信系统、设备和方法
CN103139791B (zh) * 2013-02-04 2016-03-02 京信通信系统(中国)有限公司 一种基于室内信号覆盖的通信系统、设备和方法
CN103475998A (zh) * 2013-08-30 2013-12-25 北京智谷睿拓技术服务有限公司 无线网络服务提供方法及系统
CN106716928A (zh) * 2014-07-30 2017-05-24 极进网络公司 用于访客用户的专用无线通信网络
CN106716928B (zh) * 2014-07-30 2020-07-14 极进网络公司 为访客用户提供专用无线通信网络的方法和系统

Also Published As

Publication number Publication date
ATE380423T1 (de) 2007-12-15
ES2295527T3 (es) 2008-04-16
FR2840499A1 (fr) 2003-12-05
EP1367776B1 (fr) 2007-12-05
DE60317849T2 (de) 2008-12-11
EP1367776A1 (fr) 2003-12-03
JP2005528851A (ja) 2005-09-22
WO2003103221A1 (fr) 2003-12-11
US7376098B2 (en) 2008-05-20
US20040196806A1 (en) 2004-10-07
JP4504805B2 (ja) 2010-07-14
FR2840499B1 (fr) 2004-12-10
DE60317849D1 (de) 2008-01-17

Similar Documents

Publication Publication Date Title
CN1533652A (zh) 控制无线通信局域网接入的方法和设备
KR102209599B1 (ko) 서비스 관리 방법 및 그 장치
CN100338545C (zh) 安全认证逻辑到移动电话的集成
EP2652901B1 (en) Method and apparatus for authenticating per m2m device between service provider and mobile network operator
CN1174576C (zh) 移动电信网络中的欺骗检测方法
CN101422065B (zh) 具有排他性的私用基站
CN1132478C (zh) 有关移动电话通信网的方法和装置
CA2539527C (en) System and method for providing a temporary subscriber identity to a roaming mobile communications device
US8811987B2 (en) Method and arrangement for creation of association between user equipment and an access point
EP1871065A1 (en) Methods, arrangement and systems for controlling access to a network
US20070054668A1 (en) Private base station with exclusivity
WO2004064306A3 (en) Method and apparatus for providing network service information to a mobile station by a wireless local area network
CN108418837B (zh) 移动数据通信设备及操作方法、移动通信系统和存储介质
CA2456446A1 (en) Method and apparatus for integrating billing and authentication functions in local area and wide area wireless data networks
CN1813457A (zh) 通过一个不信任接入网络的单点登陆验证的设备和方法
CN1689369A (zh) 用于经由接入网建立连接的方法和系统
CN101385277A (zh) 管理移动通信设备和ip网络之间的访问的体系结构
CN101330740A (zh) 一种无线网络中的网关选择方法
JP2008042862A (ja) 無線lan通信システム及びその方法並びにプログラム
WO2015131949A1 (en) Using services of a mobile packet core network
CN101998347A (zh) 本地ip访问计费信息的获取方法和系统
JP2006203329A (ja) 公衆無線lanシステム、一時利用サービス提供方法、一時利用権発行サーバ、公衆無線lan接続装置、および携帯端末
EP2469896A1 (en) Base station apparatus, communication system, communication method, and program
EP2894890A1 (en) Conditional access to a wireless network
CN1662094A (zh) 在移动无线系统中检查接入权的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C12 Rejection of a patent application after its publication
RJ01 Rejection of invention patent application after publication

Open date: 20040929