CN1619604A - 带有验证管理表的层2交换设备 - Google Patents

带有验证管理表的层2交换设备 Download PDF

Info

Publication number
CN1619604A
CN1619604A CNA2004101038587A CN200410103858A CN1619604A CN 1619604 A CN1619604 A CN 1619604A CN A2004101038587 A CNA2004101038587 A CN A2004101038587A CN 200410103858 A CN200410103858 A CN 200410103858A CN 1619604 A CN1619604 A CN 1619604A
Authority
CN
China
Prior art keywords
base station
mobile radio
radio terminal
wireless base
layer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2004101038587A
Other languages
English (en)
Inventor
黑川英贵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Platforms Ltd
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Publication of CN1619604A publication Critical patent/CN1619604A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/162Implementing security features at a particular protocol layer at the data link layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/062Pre-authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W92/00Interfaces specially adapted for wireless communication networks
    • H04W92/16Interfaces between hierarchically similar devices
    • H04W92/20Interfaces between hierarchically similar devices between access points

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)

Abstract

一层2交换设备、验证服务器以及一终端设备通过网络互联在一起,多个无线基站连接到该层2交换设备。无线移动终端由验证服务器来验证。当无线基站接收到来自验证服务器的验证结果信息时,无线基站将相关信息和无线移动终端的验证结果信息发送到层2交换设备,该层2交换设备将接收到的信息登记在其中的验证管理表中。随后,层2交换设备在它自己的验证管理表中管理相关信息、验证结果信息以及无线移动终端的密钥信息。当层2交换设备从无线移动终端接收到重新验证请求时,该层2交换设备查阅存储在验证管理表中的信息。如果该无线移动终端已被验证过了,那么层2交换设备发送一个接入允许到无线基站。

Description

带有验证管理表的层2交换设备
技术领域
本发明涉及一种具有多个无线基站的网络系统,尤其涉及一种网络系统中的层2交换设备以及无线基站,该网络系统即使当通过无线基站执行无线通信的移动终端从用于与一无线基站进行无线通信的一个范围(服务区)移动到用于与另一无线基站进行无线通信的服务区时,允许在多个无线基站间的漫游服务以继续通信。
背景技术
至今,在使用无线电波作为传输媒质的无线LAN(局域网)系统中,无线基站响应于来自无线移动终端的接入请求,执行一个适当的验证过程。无线基站与一管理验证过程以及无线移动终端的验证信息的验证服务器相联系。响应于来自无线移动终端的验证请求,无线基站发送一个询问到验证服务器以确定该无线移动终端是否是一个可接入的终端。如果基于来自验证服务器的回答判定无线移动终端是可接入的终端,那么无线基站把来自验证服务器的验证结果信息和无线移动终端的相关信息存储入它内部的存储器,并允许从无线移动终端到网络的接入。为了防止无线区域中的窃听,无线基站和无线移动站使用预定的密钥来相互通信。
无线LAN系统通常具有用于执行层2交换的两层交换设备,比如交换集线器和路由器,具有多个连接到层2交换设备的无线基站。
这样构造和使用服务区,即使当无线移动终端从一个无线基站的通信范围移动到另一个无线基站的的通信范围时,它们也能够获得到网络的连接。因为使用无线电波来作为传输媒质,无线移动终端能够由于它们的移动性在无线基站间频繁地切换以连接到网络。
在常规无线LAN系统中,由于每个无线基站在它的内部存储器中存储了验证结果信息和无线移动终端的相关信息,并且基于存储的信息执行接入管理,所以当无线移动终端移动并切换到另一个无线基站时,该无线移动终端已切换到的无线基站需要与验证服务器一起执行一个验证过程。
无线LAN系统象ISO(国际标准化组织)802.11一样已是公知的,并且近来可用作高速率的802.11b/g/a系统。对于验证过程和加密技术,如802.1x系统的标准化结果与IEEE(电气和电子工程师协会)一起发展。最近几年,用于动态改变密钥的技术广泛用于增加无线LAN系统的安全性。
由本申请人较早申请的未公开的No.2003-5641专利申请公开了一个系统,其中无线移动终端搜索它的AP(接入点)信息管理表以确定无线基站的MAC(媒体接入控制)地址当前是否在AP信息管理表中。关于已经完成第一验证过程的无线移动终端,在第一验证取消后,对同一无线基站的第二和随后的验证过程被简化。
根据上面所描述的,在常规无线LAN系统中,当一个无线移动终端移动并切换到另一无线基站时,该无线移动终端已切换到的无线基站需要与验证服务器一起执行一个验证过程。因此,无线移动终端在不同无线基站间的切换需要消耗一些时间。
这样的切换过程将就无线LAN系统而详细描述,该系统根据IEEE802.1X来使用该验证程序。当无线移动终端开始获得到无线基站的新的接入时,该无线基站依据预定的验证程序来对无线移动终端开始一个接入验证过程。如果无线移动终端的验证由一个外部验证服务器来执行,比如RADIUS(用户服务中的远程验证拨号)或MAC ACL(接入控制列表)服务器,那么针对来自无线移动终端的验证请求,无线基站发送一个询问到外部验证服务器,并且允许或不允许来自无线移动终端的接入。在无线移动终端发送用于接入的验证请求后,无线基站发送询问到外部验证服务器并且接收来自那里的响应,一直到无线基站允许来自无线移动终端的接入,由于例如无线移动终端的用户姓名和密码以及加密的数字验证证书的不同信息项目的交换,以及一个由在网络中的延迟和验证服务器搜索过程所引起的时间滞后,必须消耗大约1到1.5秒的一段时间。
例如公共无线LAN服务系统的大规模系统经常具有位于离网络较远的验证服务器。在这种情况下,对于无线移动终端来说需要较长的一段时间来获得到网络的接入。
当一个无线移动终端从一个已经允许该验证过的无线移动终端获得接入的无线基站的服务区移动到另一个无线基站的服务区时,无线移动终端需要中止它的通信一段时间,其中无线基站与验证服务器交换用于再次验证无线移动终端的必要信息。在用于实时发送和接收包括音频和视频数据的多媒体数据的应用中,这样的一个重新验证过程是耗时的,易于引起一些问题,比如音频数据中断和视频重放失败。
在上面的专利公告中揭示的系统对于加速从无线移动终端到同一无线基站所需要的第二和随后的验证过程是有效的。然而,该系统没有考虑无线移动终端移动时在无线基站间的切换。
发明内容
因此本发明的目的在于提供一种层2(layer2)交换设备以及一种无线基站,该无线基站即使当无线移动终端从一个无线基站的服务区移动到另一个无线基站的服务区并且由此需要在基站间进行切换以继续通信时,省却了验证过程和缩短了接入切换所需要的时间。
根据本发明的第一方面,层2交换设备具有验证管理表,用于当属于无线基站的一个无线移动终端由验证服务器验证时,存储从验证服务器发送到无线基站的验证结果信息,与信息相关地将所述无线移动终端列入验证管理表的装置,以及用于当从无线移动终端发送验证请求时基于存储在验证管理表中的验证结果信息来验证无线移动终端的装置。
根据本发明的第二方面,无线基站具有控制装置,响应于从无线移动终端发送的验证请求,用于发送一个询问到层2交换设备并且基于对询问的响应执行验证过程。
对于当无线移动终端切换到无线基站时将要执行的重新验证过程,层2交换设备在存储在它的存储器中的验证管理表中管理相关信息、验证结果信息以及密钥信息,这些信息在此之前是由无线基站管理的。响应于来自无线移动终端切换到的无线基站的重新验证请求,层2交换设备查阅验证管理表。如果移动终端已经被验证过,层2交换设备发送按入允许的验证响应表示。如果无线移动终端没有被验证过,层2交换设备发送一个接入拒绝的验证响应表示。响应于从无线移动终端为了重新接入发送的验证请求,无线基站发送一个询问到层2交换设备以请求验证结果信息,并且依据来自层2交换设备的结果来管理接入。
当无线移动终端移动并切换到另一个无线基站时,因其省却了由验证服务器进行重新验证的过程,所以缩短了接入切换所需要的时间。
根据上面的验证管理,即使无线移动终端执行处理包括音频和移动图像数据的多媒体数据的数据通信,无线移动终端也能够在持续数据通信时在无线基站间进行切换而不用中断音频和移动图像数据。
本发明的上面和其它的目的、特征以及优点将从下面的结合本发明附图的实施例的描述中得以呈现。
附图说明
图1是根据本发明一实施例的网络系统的一个方案的示意框图;
图2是在图1中示出的网络系统中的无线基站的框图;
图3是在图1中示出的网络系统中的一个层2交换设备的框图;
图4是例举说明在图3示出的层2交换设备中的验证管理表的数据的表格。
图5是在图1中示出的网络系统中从第一验证过程到重新验证过程的数据交换的流程图。
具体实施方式
现在参考图1,根据本发明的一个实施例举例说明了一个网络系统,具有验证服务器20,多媒体终端设备30,多个层2切换设备50-1,50-2,...(如果不是指特殊的一个,统一称为层2交换设备50),使用通信电缆互连它们的有线LAN10,多个无线基站40-11,40-21,...(如果不是指特殊的一个,统一称为无线基站40)连接到层2交换设备50-1,以及多个无线基站40-12,40-22,...(如果不是指特殊的一个,统一称为无线基站40)连接到层2交换设备50-2。网络系统也具有多个能够获得到LAN10接入的无线移动终端60-1,60-2...(如果不是指特殊的一个,统一称为无线移动终端60)。每个无线基站40通过一个层2交换设备50连接到LAN,并且提供一个服务区作为无线移动终端能够在其中获得到LAN10的接入的范围。
无线移动终端60在用于与一无线基站40通信的范围(服务区)中与无线基站40进行无线通信,并且通过该无线基站40连接到的层2交换设备50接入到LAN10。当无线移动终端60由连接到LAN10的验证服务器20验证后,无线移动终端60与连接到LAN10的多媒体终端设备30进行实时通信。
验证服务器20存储有用于执行验证的验证信息以建立通信,并且具有用于基于存储的验证信息允许或拒绝通信的验证功能。当在无线基站40和已经被验证一次的无线移动终端60之间的通信中断时,验证服务器20也发送要求重新验证无线移动终端60的验证结果信息到已与无线移动终端60通信过的无线基站40。
多媒体终端设备30是例如多媒体PC(个人电脑)的设备或者类似的具有通过LAN10实时发送和接收数据功能的设备。
根据图2所示,无线基站40具有无线通信单元41,有线通信单元42,用于根据一个程序(未示出)来控制整个基站的控制器43,以及存储器44。当无线通信单元41从无线移动终端60接收验证结果时,控制器43发送询问到连接在有线通信单元42的层2服务器50,并且基于询问的响应来执行验证过程。特别地,如果连接到无线基站40的层2交换设备50存储了有关移动终端60的验证结果信息,那么控制器43基于来自层2交换设备50的验证结果信息来重新验证无线移动终端60。如果连接到无线基站40的层2交换设备50没有存储有关无线移动终端60的验证结果信息,那么控制器43控制无线基站40来通过层2交换设备50在验证服务器20和无线移动终端60之间执行验证过程。无线基站40将作为询问响应发送的验证结果信息存储在存储器44中。因此,即使在无线基站40和属于它的无线移动终端60之间的无线通信临时中断,无线基站40能够迅速地恢复并继续在它自己和无线移动终端60之间无线通信。
如图3所示,层2交换设备50具有基站通信单元51,LAN通信单元52,用于根据一个程序(未示出)来控制整个层2交换设备50的控制器53,以及存储器54。存储器在其中存储有验证管理表(数据库)54a。
如图4所示,验证管理表54a包含在以下栏中的数据:关联ID(AID),验证状态(AUTH状态),验证结果信息中止时间(中止TIME),与无线移动终端60相关联的无线基站40的基本服务识别符(BSSID),由无线移动终端60和无线基站40使用的无线网络的扩展服务识别符(ESSID),验证服务器索引(SERVER索引),以及与无线移动终端的MAC(STA MAC:指定无线移动终端的信息)地址相关联的密钥信息(KEY)。
当无线移动终端60与无线基站40相联系时,关联(AID)表示一个从验证服务器20给出的单元号码。
验证状态(AUTH状态)表示来自验证服务器20的验证结果。在验证状态(AUTH状态)栏的数据中,“AUTH”表示验证完成,“转发”表示从另一个连接到LAN10的层2交换设备50来的对询问的响应,指示无线移动终端60正在移动。
验证服务器索引(SERVER索引)是一个如果有多个验证服务器20连接到LAN10时,用于指定哪个验证服务器20已经验证过无线移动终端60的索引。当无线移动终端60将在终止超时来重新验证的时候使用验证服务器索引(SERVER索引)。
密钥信息(KEY)用于在无线移动终端60和无线基站40间的无线通信中加密,并且包括由无线移动终端60使用的密钥信息。
上面所指的验证结果信息包括验证状态和关联ID。在无线移动终端60由验证服务器20验证的时刻的相关信息包括BSSID和与MAC地址相关联的验证服务器索引以及无线移动终端的关联ID。特别地,无线移动终端的MAC地址和关联ID用于识别该无线移动终端的信息,BSSID指示无线移动终端60属于哪个无线基站40,验证服务器索引指示哪个验证服务器20已经验证过无线移动终端60。
根据本发明实施例的网络系统作为无线LAN系统来应用,用于基于因特网协议(IP)的执行数据通信,尤其是处理音频和移动图像数据的实时通信。由于层2交换设备50具有重新验证功能,在无线移动终端60和多媒体终端设备30之间的实时数据通信,比如多媒体数据通信,能够执行而不带有例如中断的失败。
根据本发明实施例的网络系统的操作将在下面描述。
用于无线移动终端60加入在根据本实施例的网络系统中的网络通信,例如,用于无线移动终端60-1从无线基站40-1的服务区与网络中的多媒体终端设备30进行实时通信的验证过程,将在下面参考图5进行描述。
首先,无线移动终端60-1发送接入请求到无线基站40-1。无线基站40-1发送询问到预定的验证服务器以查询无线移动终端60-1是否能够加入网络。基于验证结果,无线基站40-1确定接入允许/拒绝(关联)。此时,响应于接入请求的验证在无线移动终端60-1和验证服务器20之间执行,验证状态和关联ID作为验证结果信息从验证服务器20发送到无线基站40-1。一旦接收到验证结果信息,无线基站40-1就发送相关信息以及无线移动终端60-1的验证结果信息到层2终端设备50-1,其将提供的信息登记在验证管理表54a中。
随后,层2交换设备50-1在它自己的验证管理表54a中管理相关信息和无线移动终端60-1的验证结果信息。用于在无线移动终端60和无线基站40间的无线通信区域中加密的密钥信息也被发送到层2交换设备50-1,该设备将密钥信息登记在用于管理的验证管理表54a中用于管理。
然后,无线移动终端60-1从无线基站40-1的服务区移动到无线基站40-2的服务区并且切换它的无线通信伙伴,通过其无线移动终端60-1从无线基站40-1到无线基站40-2加入到用于通信的网络的过程将在下面参考图5进行描述。
在无线基站间进行切换的时刻,无线基站40-1和40-2都连接到层2交换设备50-1,并且相关信息、验证结果信息以及无线移动终端60-1的密钥信息都在层2交换设备54的管理表54a中进行管理。
当无线基站40-2从已经完成验证过程并且通过无线基站40-1加入到网络中的无线移动终端60-1接收到重新验证请求时,无线基站40-2发送查询到它连接到的层2交换设备50-1以请求无线移动终端60-1的相关信息和验证结果信息。响应于来自无线基站40-2的询问,层2交换设备50-1检查从无线移动终端60-1切换前属于的无线基站的验证结果信息以及从存储在它自己存储器54的验证管理表54a中的无线移动终端60-1的相关信息。如果无线移动终端60-1以及被验证过了,那么层2交换设备50-1发送一个指示接入允许的响应到无线基站40-2。基于来自层2交换设备50-1的响应,无线基站40-2发送一个验证结果以响应于来自无线移动终端60-1的重新验证要求。
如果在无线移动终端60和无线基站40间的无线通信区域是加密的,那么层2交换设备50-1将存储在它自己的存储器54的验证管理表54a中的密钥信息发送给无线基站40-2。无线移动终端60由此能够继续使用相同的密钥,从而缩短了切换所需要的时间。
使用根据本实施例的网络系统,当无线移动终端60-1在它所属于的无线基站60间切换时,层2交换设备50-1管理相关信息验证结果信息以及无线移动终端60-1的密钥信息,并且当无线移动终端60-1移动时,一旦在无线基站40间进行切换,就基于重新验证请求对来自无线基站40的询问进行响应。因此,不需要无线移动终端60-1由验证服务器20重新验证,从而切换所需要的时间进一步缩短。
如果根据本实施例的网络系统具有如图1所示的多个层2交换设备50,那么相关信息、验证结果信息以及无线移动终端60的密钥信息就在多个层2交换设备50间共享。因此,在连接到不同层2交换设备50的多个无线基站40间进行切换和重新验证无线移动终端60所需要的时间被缩短。当层2交换设备50接收到一个验证请求时,层2交换设备50查阅在它自己存储器54中的验证管理表54a。如果验证管理表54a中没有存储发送了验证请求的无线移动终端60的验证结果信息,层2交换设备50就基于相关信息的BSSID来识别另一个存储有无线移动终端60的验证结果信息的层2交换设备50,发送询问到已识别的层2交换设备50并且获得发送验证请求的无线移动终端60的验证结果信息。然后,层2交换设备50将验证结果信息发送到无线基站40以使得无线基站40能够重新验证无线移动终端60。以这种方式,切换需要的时期被缩短。
根据上面的描述,通过保持和共享验证过程的结果,层2交换设备50提供有重新验证功能,该验证过程是由验证服务器20通过无线基站40对无线移动终端60执行的。因此,省却了无线移动终端60在它所属于的无线基站40间切换时刻的重新验证过程,由此缩短了重新验证无线移动终端60所要求的时期。
换句话说,根据本实施例,当无线移动终端60在它所属于的无线基站40间移动和切换时,由于层2交换设备50在它的内部存储器54中存储有相关信息、验证结果信息以及无线移动终端60的密钥信息,验证服务器20不需要重新验证无线移动终端60,因此切换所需要的时间被缩短。
无线移动终端60可以是在能够在验证时与终端设备建立通信并且能够与无线基站40一起执行无线数据通信的终端范围内的任何设备。例如,无线移动终端60可以是笔记本、PC(个人电脑)、PDA(个人数字助理)、蜂窝电话等等。
多媒体终端30已经作为一个无线移动终端60通过LAN来与其进行通信的终端设备进行描述了。然而,任何能够连接到LAN10并且与例如PC、PDA等的无线移动终端60进行通信的设备都可以代替多媒体设备30来使用。
在上面实施例中根据LAN10描述过的网络不限于LAN,而是可以为任何能够与计算机进行通信的网络。例如,任一不同的网络可以代替LAN10来使用,比如因特网、企业内部互联网、WAN(广域网)等等。
虽然本发明的一个优选实施例已经使用特定术语描述过了,这样的描述仅仅是作为示例的目的,可以理解,在不与下面权利要求书的精神和范围相分离的情况下可以做出改变和变型。

Claims (6)

1.一种层2交换设备,它结合在网络系统中并连接到多个无线基站,也通过网络连接到终端设备和验证服务器,该验证服务器用于验证在无线基站和与无线基站以及终端设备执行无线通信的无线移动设备之间的通信,所述层2交换设备包括:
基站通信单元和网络通信单元;
存储器装置,存储有验证管理表;
存储装置,用于当所述验证服务器验证属于所述无线基站并通过所述基站通信单元连接的无线移动终端时,存储通过从所述网络通信单元连接的所述验证服务器发送到一无线基站的验证结果信息,并与信息相关将所述无线移动终端列入所述验证管理表;以及
验证装置,用于当从无线移动终端发送验证请求时基于存储在所述验证管理表中的所述验证结果信息来验证无线移动终端。
2.如权利要求1的层2交换设备,其中所述的存储装置存储有在所述验证服务器验证无线移动终端时无线移动终端的相关信息,并与信息相关将所述无线移动终端列入所述验证管理表。
3.如权利要求1的层2交换设备,其中所述存储装置存储有用于加密所述无线移动终端和所述无线基站间的无线通信的密钥信息,并与信息相关将所述无线移动终端列入所述验证管理表。
4.如权利要求1的层2交换设备,进一步包括:
控制装置,用于当验证请求通过无线基站从无线移动终端发送时,如果所述验证结果信息与将所述无线移动终端列入所述验证管理表中的信息相关联存储,则发送存储的验证结果信息到无线基站,并且用于如果另一个层2交换设备连接到所述网络并且在其中的验证管理表中存储有所述验证结果信息,发送一个询问到所述另一个层2交换设备以请求所述验证结果信息,并且用于如果所述验证该信息没有存储在与所述网络连接的任何层2交换设备中,发送所述验证请求到所述验证服务器。
5.如权利要求4的层2交换设备,其中当验证请求通过无线基站从无线移动终端发送并且响应于所述验证请求将存储在所述验证管理表中的信息发送到所述无线基站时,存储在所述验证管理表中并发送到所述无线基站的信息包括用于在所述无线移动终端和所述无线基站间加密无线通信的密钥信息。
6.一种无线基站,结合在网络系统中并连接到一层2交换设备,该设备通过网络连接到一终端设备以及一验证服务器,该验证服务器用于验证在无线基站和与该无线基站以及终端设备执行无线通信的无线移动终端间的通信,所述无线基站包括:
无线通信单元以及有线通信单元;
以及
控制装置,响应于从无线移动终端发送到所述无线通信单元的验证请求,用于通过所述有线通信单元发送一个询问到层2交换设备,并且基于所述询问的响应执行一个验证过程。
CNA2004101038587A 2003-09-30 2004-09-30 带有验证管理表的层2交换设备 Pending CN1619604A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2003339936A JP2005109823A (ja) 2003-09-30 2003-09-30 レイヤ2スイッチ装置、無線基地局、ネットワークシステム、および無線通信方法
JP2003339936 2003-09-30

Publications (1)

Publication Number Publication Date
CN1619604A true CN1619604A (zh) 2005-05-25

Family

ID=34373377

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2004101038587A Pending CN1619604A (zh) 2003-09-30 2004-09-30 带有验证管理表的层2交换设备

Country Status (4)

Country Link
US (1) US20050071682A1 (zh)
JP (1) JP2005109823A (zh)
CN (1) CN1619604A (zh)
AU (1) AU2004216606A1 (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060203842A1 (en) * 2004-11-12 2006-09-14 Wollmershauser Steven M Dongle-type network access module
JP4634851B2 (ja) * 2005-04-22 2011-02-16 三菱電機株式会社 ハンドオーバー方法、C−planeWirelessController装置、基地局および端末局
JP4718257B2 (ja) * 2005-07-06 2011-07-06 株式会社エヌ・ティ・ティ・ドコモ 分散認証アクセス制御システム
CN100452908C (zh) * 2005-11-16 2009-01-14 乔超 一种防止有通信条件/功能的软硬件被盗用的系统和方法
US20070127438A1 (en) * 2005-12-01 2007-06-07 Scott Newman Method and system for processing telephone technical support
US8774155B2 (en) * 2006-02-03 2014-07-08 Broadcom Corporation Transporting call data via a packet data network
US20080046966A1 (en) * 2006-08-03 2008-02-21 Richard Chuck Rhoades Methods and apparatus to process network messages
JP5002259B2 (ja) * 2006-12-25 2012-08-15 パナソニック株式会社 認証システム
JP4970189B2 (ja) 2007-08-10 2012-07-04 株式会社東芝 認証装置およびネットワーク認証システム、ならびに端末装置を認証するための方法およびプログラム
JP5111974B2 (ja) * 2007-08-24 2013-01-09 株式会社リコー 通信システム及び通信装置
JP5011572B2 (ja) 2008-04-30 2012-08-29 Necインフロンティア株式会社 無線移動端末および接続先切り替え方法
US8271775B2 (en) * 2008-12-17 2012-09-18 Cisco Technology, Inc. Layer two encryption for data center interconnectivity
JP5470145B2 (ja) * 2009-04-22 2014-04-16 アラクサラネットワークス株式会社 認証スイッチおよび端末認証方法
KR101489882B1 (ko) * 2009-05-04 2015-02-05 노키아 솔루션스 앤드 네트웍스 오와이 사용자 장비에 허용된 액세스 권리들에 관하여 셀 및 셀을 서빙하는 라디오 기지국을 사용자 장비에 알림
CN102196439B (zh) * 2010-03-17 2016-08-03 中兴通讯股份有限公司 一种处理鉴权器重定位请求的方法及系统
JP6106558B2 (ja) * 2013-08-30 2017-04-05 アラクサラネットワークス株式会社 通信システム及び認証スイッチ
WO2015197121A1 (en) * 2014-06-26 2015-12-30 Nokia Solutions And Networks Oy Offloading of a wireless node authentication with core network
ES2700476T3 (es) * 2014-07-25 2019-02-18 Skidata Ag Procedimiento para el control, que requiere autorizaciones referidas al usuario, de un aparato a través de un terminal móvil
CN105162763B (zh) * 2015-07-29 2020-12-04 网神信息技术(北京)股份有限公司 通讯数据的处理方法和装置
CN105376738B (zh) 2015-09-30 2019-04-19 小米科技有限责任公司 无线网络接入方法、装置和系统
US10805953B2 (en) * 2016-02-04 2020-10-13 Ofinno, Llc Channel access procedures in a wireless network
JP7080773B2 (ja) * 2018-08-30 2022-06-06 ヤフー株式会社 情報処理装置、情報処理方法および情報処理プログラム

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5612889A (en) * 1994-10-04 1997-03-18 Pitney Bowes Inc. Mail processing system with unique mailpiece authorization assigned in advance of mailpieces entering carrier service mail processing stream
DE19644163A1 (de) * 1996-10-24 1998-05-07 Siemens Ag Verfahren und Vorrichtung zur online-Bearbeitung von weiterzuleitenden Sendungen
US5925864A (en) * 1997-09-05 1999-07-20 Pitney Bowes Inc. Metering incoming deliverable mail to automatically enable address correction
US6714835B1 (en) * 1999-10-04 2004-03-30 Pitney Bowes Inc. System and apparatus for preparation of mailpieces and method for file based setup of such apparatus
US7194622B1 (en) * 2001-12-13 2007-03-20 Cisco Technology, Inc. Network partitioning using encryption
AU2003223232A1 (en) * 2002-03-06 2003-09-22 United States Postal Service A method for correcting a mailing address
CN1268093C (zh) * 2002-03-08 2006-08-02 华为技术有限公司 无线局域网加密密钥的分发方法
KR101022260B1 (ko) * 2002-05-13 2011-03-21 톰슨 라이센싱 모바일 무선 통신 디바이스를 인증하기 위한 방법 및 통신 네트워크 시스템과, 액세스 포인트 시스템
US20040088550A1 (en) * 2002-11-01 2004-05-06 Rolf Maste Network access management
JP2004343448A (ja) * 2003-05-15 2004-12-02 Matsushita Electric Ind Co Ltd 無線lanアクセス認証システム
US7206301B2 (en) * 2003-12-03 2007-04-17 Institute For Information Industry System and method for data communication handoff across heterogenous wireless networks

Also Published As

Publication number Publication date
US20050071682A1 (en) 2005-03-31
JP2005109823A (ja) 2005-04-21
AU2004216606A1 (en) 2005-04-14

Similar Documents

Publication Publication Date Title
CN1619604A (zh) 带有验证管理表的层2交换设备
CN100341290C (zh) 无线局域网中用于快速切换的验证方法
CN102111766B (zh) 网络接入方法、装置及系统
US20040121772A1 (en) Method for supporting mobility of WLAN voice terminal
US20040053613A1 (en) Controlling and enhancing handoff between wireless access points
US8611859B2 (en) System and method for providing secure network access in fixed mobile converged telecommunications networks
US8600356B2 (en) Authentication in a roaming environment
CN102970732B (zh) 一种无线局域网共享认证的方法、系统及设备
WO2007045147A1 (fr) Procede, systeme et terminal de reseau d’acces du terminal de reseau local sans fil
CN1652630A (zh) 在无线网络中执行切换的方法
RU2006120487A (ru) Передача контекста в сети связи, содержащей несколько разнородных сетей доступа
CN101056177A (zh) 基于无线局域网安全标准wapi的无线网状网重认证方法
CN1422065A (zh) 无线数据保护装置和鉴别方法
JP2014504391A (ja) クロスアクセスログインコントローラ
CN1905504A (zh) 无线局域网中实现基于wapi体制的虚拟局域网的方法
CN114143788B (zh) 一种基于msisdn实现5g专网认证控制的方法和系统
CN1225942C (zh) 一种改善无线ip系统移动终端越区切换性能的方法
CN1620136A (zh) 使用移动终端设备的视频会议系统及其实现方法
CN101060571B (zh) 电话系统
WO2006065696A2 (en) Methods of authenticating electronic devices in mobile networks
CN103139772A (zh) 处理终端接入局域网的方法及使用数据统计的方法及装置
CN1225871C (zh) 一种无线局域网内加密密钥的分发方法
CN101079702A (zh) 一种无线网络中安全信息的传输方法及装置
KR101601467B1 (ko) 사설 무선전화 통신 방법 및 그 장치
WO2023273790A1 (zh) 一种认证方法及通信装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
REG Reference to a national code

Ref country code: HK

Ref legal event code: DE

Ref document number: 1073521

Country of ref document: HK

ASS Succession or assignment of patent right

Owner name: JAPAN NEC INFRONTIA CORP

Free format text: FORMER OWNER: NIPPON ELECTRIC CO., LTD.

Effective date: 20070316

C41 Transfer of patent application or patent right or utility model
TA01 Transfer of patent application right

Effective date of registration: 20070316

Address after: Kanagawa, Japan

Applicant after: NEC Infrontia Corporation

Address before: Tokyo, Japan

Applicant before: NEC Corp.

C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication
REG Reference to a national code

Ref country code: HK

Ref legal event code: WD

Ref document number: 1073521

Country of ref document: HK