JP2001144756A - Network configuration system - Google Patents

Network configuration system

Info

Publication number
JP2001144756A
JP2001144756A JP32724799A JP32724799A JP2001144756A JP 2001144756 A JP2001144756 A JP 2001144756A JP 32724799 A JP32724799 A JP 32724799A JP 32724799 A JP32724799 A JP 32724799A JP 2001144756 A JP2001144756 A JP 2001144756A
Authority
JP
Japan
Prior art keywords
authentication information
network
home gateway
node
home
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP32724799A
Other languages
Japanese (ja)
Other versions
JP2001144756A5 (en
Inventor
Shinya Kimura
真也 木村
Yutaka Kobayashi
裕 小林
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sharp Corp
Original Assignee
Sharp Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Sharp Corp filed Critical Sharp Corp
Priority to JP32724799A priority Critical patent/JP2001144756A/en
Publication of JP2001144756A publication Critical patent/JP2001144756A/en
Publication of JP2001144756A5 publication Critical patent/JP2001144756A5/en
Pending legal-status Critical Current

Links

Landscapes

  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

PROBLEM TO BE SOLVED: To network-configurate an optional IP node connected onto an IP network as a desired IP node. SOLUTION: In this network configuration system of the IP node connected to a network through a public Internet and a gateway GW, the IP node 7 has a means reading authentication information when a card-shaped recording medium on which the authentication information and the address of a home gateway are recorded is inserted, a means (S33) enciphering the read authentication information and transmitting the authentication information to the GW, and means (S44 and S45) network-configurating the IP node when the authentication information transmitted from the GW is decided as proper, and the GW has a means (S41) which collates the transmitted authentication information with information for authentication stored in the GW and decides the identify of the authentication information and means (S42 and S43) transmitting the decision result of the identify of the authentication information to the IP node.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、IPネットワーク
上に接続される任意のIPノードを、所望のIPノード
として容易にコンフィギュレーションすることを可能に
したネットワーク・コンフィギュレーション方式に関す
る。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a network configuration system which enables an arbitrary IP node connected on an IP network to be easily configured as a desired IP node.

【0002】[0002]

【従来の技術】従来、LAN等のセキュリティが必要な
ネットワークに対して、パーソナルコンピュータ(以
下、PCという)等をIPノードとしてLAN上にコン
フィギュレーションするためには、PC毎に何らかのマ
ニュアルによりセットアップ作業が必要であり、また、
IPネットワーク上の外部のネットワークに接続したP
Cから前記LANにログインする場合には、PCに前記
LAN上のリモートアクセスサーバと認証手続きをする
ためのパスワード設定やソフトウエアを実装するととも
に、マニュアルによりログインするための入力作業を必
要とする。また、モバイルIP(Mobile IP)
のプロトコルで前記LANに接続する場合は、モバイル
IPが前記プロトコルを実装しているとともに、前記L
AN上のホームエージェント(Home Agent)
等の情報が設定されている必要がある。
2. Description of the Related Art Conventionally, in order to configure a personal computer (hereinafter, referred to as a PC) or the like as an IP node on a LAN such as a LAN that requires security, a manual operation is performed for each PC. Is required, and
P connected to an external network on the IP network
In order to log in to the LAN from C, it is necessary to install password setting and software for performing an authentication procedure with the remote access server on the LAN on the PC, and to perform an input operation to log in manually. In addition, Mobile IP (Mobile IP)
When connecting to the LAN using the above protocol, the mobile IP implements the above protocol and the L
Home Agent on AN
And other information must be set.

【0003】特開平11−252068号公報には、他
の通信装置上に自己のデータ通信環境を設定し、遠隔地
からでも特定の相手側通信装置に安全かつ最適にアクセ
スするために、自己のデータ通信を構築するための情報
と認証用の情報を記録したICカードを通信装置にセッ
トして本人証とカード認証を行い、通信中継装置におい
て通信装置から取得した情報から相手側通信装置を特定
し、その相手側通信装置の公開鍵を用いて電子署名を復
号化し、通信装置の通信中継装置に対する正当性を認証
し、通信装置、通信中継装置、相手側通信装置間で通信
可能とする技術が開示されている。
Japanese Patent Application Laid-Open No. H11-252068 discloses a method for setting a data communication environment on another communication device, and accessing the specified communication device safely and optimally even from a remote place. An IC card that records information for establishing data communication and information for authentication is set in the communication device, and a personal identification card is authenticated. The communication relay device identifies the other communication device from the information obtained from the communication device. A technique for decrypting the electronic signature using the public key of the other communication device, authenticating the validity of the communication device to the communication relay device, and enabling communication between the communication device, the communication relay device, and the other communication device. Is disclosed.

【0004】[0004]

【発明が解決しようとする課題】しかし、上記のLAN
等のセキュリティにより保護されているネットワークに
外部ネットワークからログインするためには、認証を含
んだリモートアクセスのためのソフトウェアとログイン
のためのパスワードやIDを設定してあるPC自体を持
ち歩くか、また、モバイルIPの場合も、モバイルIP
のプロトコルを有するソフトウェアとホームエージェン
トへの登録のためのアドレスが設定されているモバイル
IPを持ち歩かなければならず、その度に、ソフトウェ
アの設定をする必要があり面倒であった。
However, the above-mentioned LAN
In order to log in to a network protected by security, such as from an external network, carry around the PC itself on which software for remote access including authentication and a password or ID for login are set, or In the case of Mobile IP, Mobile IP
, And a mobile IP in which an address for registration with a home agent is set, and it is necessary to set the software each time, which is troublesome.

【0005】また、上記公報の技術は、データ通信を構
築するための情報と認証用の情報を記録したICカード
を通信装置に装着して、通信装置側でデータ通信環境の
構築と認証を行うようにして、データ通信のためのユー
ザの利便性を高めようとするものであるが、ICカード
内に認証に係わる情報が多く、また認証処理のために通
信装置、通信中継装置、相手側通信装置間での処理を必
要としシステムが複雑化する問題がある。
In the technique disclosed in the above publication, an IC card storing information for establishing data communication and information for authentication is mounted on a communication device, and the communication device establishes and authenticates a data communication environment. In this way, it is intended to enhance the user's convenience for data communication, but there is a lot of information related to authentication in the IC card, and a communication device, a communication relay device, and a partner communication device for the authentication process. There is a problem that processing between the devices is required and the system becomes complicated.

【0006】本発明の目的は、上記の種々の問題点に鑑
みて、カード等の記憶メディアにログインしたいネット
ワークへのログイン情報を記憶することにより、前記ネ
ットワークまたはIPネットワーク上の他のネットワー
クの任意のIPノードに前記記憶メディアを装着するこ
とにより、装着されたIPノードを自らのネットワーク
上のIPノードとして利用できるように自動的にコンフ
ィギュレーションすることを可能にしたネットワーク・
コンフィギュレーション方式を提供することにある。
SUMMARY OF THE INVENTION In view of the above-mentioned various problems, it is an object of the present invention to store login information to a network to log in to a storage medium such as a card, thereby enabling the network or any other network on the IP network to be stored. Network that allows the attached IP node to be automatically configured to be used as an IP node on its own network by attaching the storage medium to the IP node of the network.
It is to provide a configuration method.

【0007】[0007]

【課題を解決するための手段】本発明は、上記の課題を
解決するために、次のような手段を採用した。
The present invention employs the following means in order to solve the above-mentioned problems.

【0008】第1の手段は、公衆インターネットとホー
ムゲートウェイを介して相互接続されるホームネットワ
ークに接続されるIPノードのネットワーク・コンフィ
ギュレーション方式において、前記IPノードは、認証
情報とホームゲートウェイのアドレスを記録したカード
状記録媒体が装着されたとき前記認証情報を読み取る手
段と、前記読み取った認証情報を暗号化して前記読み取
ったホームゲートウェイのアドレスのホームゲートウェ
イに送信する手段と、前記ホームゲートウェイから送信
された前記認証情報の正当性の判断結果について正当で
あると判断されたときは当該IPノードをネットワーク
・コンフィギュレーションする手段とを有し、前記ホー
ムゲートウェイは、前記送信された認証情報の暗号化を
復号化し、当該ホームゲートウェイが記憶している認証
用情報と照合して認証情報の正当性を判断する手段と、
前記IPノードに前記認証情報の正当性の判断結果を送
信する手段とを有することを特徴とする。
A first means is a network configuration system of an IP node connected to a public network and a home network interconnected via a home gateway, wherein the IP node transmits authentication information and an address of the home gateway. Means for reading the authentication information when the recorded card-shaped recording medium is mounted, means for encrypting the read authentication information and transmitting it to the home gateway of the read home gateway address, Means for network-configuring the IP node when it is determined that the authentication information is valid, the home gateway encrypts the transmitted authentication information. Decrypt and Means for determining the validity of the authentication information against the authentication information arm gateway is stored,
Means for transmitting a judgment result of the validity of the authentication information to the IP node.

【0009】第2の手段は、公衆インターネットとホー
ムゲートウェイを介して相互接続されるホームネットワ
ークに接続されるIPノードのネットワーク・コンフィ
ギュレーション方式において、前記IPノードは、認証
情報とホームゲートウェイのアドレスを記録したカード
状記録媒体が装着されたとき前記認証情報を読み取る手
段と、前記読み取った認証情報を暗号化して前記読み取
ったホームゲートウェイのアドレスのホームゲートウェ
イに送信する手段と、当該IPノードから入力されたパ
スワードを前記ホームゲートウェイに送信する手段と、
前記ホームゲートウェイから送信された前記認証情報の
正当性の判断結果について正当であると判断され、かつ
前記ホームゲートウェイから送信された前記パスワード
の一致性の判断結果について一致していると判断された
ときは当該IPノードをネットワーク・コンフィギュレ
ーションする手段とを有し、前記ホームゲートウェイ
は、前記送信された認証情報の暗号化を復号化し、当該
ホームゲートウェイが記憶している認証用情報と照合し
て認証情報の正当性を判断すると共に、前記送信された
パスワードを当該ホームゲートウェイが記憶している記
憶パスワードと対比してパスワードの一致性を判断する
手段と、前記IPノードに前記認証情報の正当性の判断
結果および前記パスワードの一致性の判断結果を送信す
る手段とを有することを特徴とする。
A second means is a network configuration method of an IP node connected to a home network interconnected via the public Internet and a home gateway, wherein the IP node transmits authentication information and an address of the home gateway. Means for reading the authentication information when the recorded card-shaped recording medium is mounted, means for encrypting the read authentication information and transmitting the encrypted authentication information to the home gateway at the read home gateway address, Means for transmitting the password to the home gateway,
When it is determined that the authentication information transmitted from the home gateway is valid, and that the password transmitted from the home gateway is consistent. Means for network-configuring the IP node, wherein the home gateway decrypts the transmitted authentication information and verifies the encrypted authentication information against the authentication information stored in the home gateway. Means for judging the validity of the information, comparing the transmitted password with the stored password stored in the home gateway, and judging the consistency of the password; Means for transmitting the judgment result and the judgment result of the coincidence of the password. The features.

【0010】第3の手段は、公衆インターネットとホー
ムゲートウェイを介して相互接続されるホームネットワ
ークと、前記公衆インターネットとゲートウェイを介し
て相互接続されるネットワークに接続されるIPノード
のネットワーク・コンフィギュレーション方式におい
て、前記IPノードは、認証情報とホームゲートウェイ
のアドレスを記録したカード状記録媒体が装着されたと
き前記認証情報を読み取る手段と、前記読み取った認証
情報を暗号化して前記読み取ったホームゲートウェイの
アドレスのホームゲートウェイに送信する手段と、前記
ホームゲートウェイから送信された前記認証情報の正当
性の判断結果について正当であると判断されたときは当
該IPノードをネットワーク・コンフィギュレーション
する手段とを有し、前記ホームゲートウェイは、前記送
信された認証情報の暗号化を復号化し、当該ホームゲー
トウェイが記憶している認証用情報と照合して認証情報
の正当性を判断する手段と、前記IPノードに前記認証
情報の正当性の判断結果を送信する手段とを有すること
を特徴とする。
The third means is a network configuration system of a home network interconnected with the public Internet via a home gateway, and an IP node connected to the network interconnected with the public Internet via a gateway. A means for reading the authentication information when a card-shaped recording medium on which authentication information and an address of a home gateway are recorded is mounted; and an address of the read home gateway by encrypting the read authentication information. Means for transmitting to the home gateway, and means for configuring the network of the IP node when it is determined that the result of determination of the validity of the authentication information transmitted from the home gateway is valid, The home gateway decrypts the encryption of the transmitted authentication information and determines the validity of the authentication information by comparing the encrypted authentication information with the authentication information stored in the home gateway. Means for transmitting a judgment result of the validity of the information.

【0011】第4の手段は、公衆インターネットとホー
ムゲートウェイを介して相互接続されるホームネットワ
ークと、前記公衆インターネットとゲートウェイを介し
て相互接続されるネットワークに接続されるIPノード
のネットワーク・コンフィギュレーション方式におい
て、前記IPノードは、認証情報とホームゲートウェイ
のアドレスを記録したカード状記録媒体が装着されたと
き前記認証情報を読み取る手段と、前記読み取った認証
情報を暗号化して前記読み取ったホームゲートウェイの
アドレスのホームゲートウェイに送信する手段と、当該
IPノードから入力されたパスワードを前記ホームゲー
トウェイに送信する手段と、前記ホームゲートウェイか
ら送信された前記認証情報の正当性の判断結果について
正当であると判断され、かつ前記ホームゲートウェイか
ら送信された前記パスワードの一致性の判断結果につい
て一致していると判断されたときは当該IPノードをネ
ットワーク・コンフィギュレーションする手段とを有
し、前記ホームゲートウェイは、前記送信された認証情
報の暗号化を復号化し、当該ホームゲートウェイが記憶
している認証用情報と照合して認証情報の正当性を判断
すると共に、前記送信されたパスワードを当該ホームゲ
ートウェイが記憶している記憶パスワードと対比してパ
スワードの一致性を判断する手段と、前記IPノードに
前記認証情報の正当性の判断結果および前記パスワード
の一致性の判断結果を送信する手段とを有することを特
徴とする。
A fourth means is a network configuration system of a home network interconnected with the public Internet via a home gateway, and an IP node connected to the network interconnected with the public Internet via a gateway. A means for reading the authentication information when a card-shaped recording medium on which authentication information and an address of a home gateway are recorded is mounted; and an address of the read home gateway by encrypting the read authentication information. Means for transmitting the password input from the IP node to the home gateway, and means for determining the validity of the authentication information transmitted from the home gateway. Means for, when it is determined that the passwords transmitted from the home gateway agree with each other, the network configuration of the IP node, wherein the home gateway performs the transmission The encryption of the received authentication information is decrypted, the validity of the authentication information is determined by comparing it with the authentication information stored in the home gateway, and the transmitted password is stored in the home gateway. Means for judging password consistency by comparing with a stored password, and means for transmitting a judgment result of the validity of the authentication information and a judgment result of the password consistency to the IP node. .

【0012】[0012]

【発明の実施の形態】本発明の第1の実施形態を図1乃
至図5を用いて説明する。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS A first embodiment of the present invention will be described with reference to FIGS.

【0013】はじめに、本実施形態に係るネットワーク
・コンフィギュレーションに先だって、記憶メディアへ
のログイン情報の入力処理について図1および図2を用
いて説明する。
First, prior to the network configuration according to the present embodiment, a process of inputting login information to a storage medium will be described with reference to FIGS.

【0014】図1は、カード状記憶媒体として、購入さ
れて未だログイン情報が書き込まれていない空白状態に
あるネットワーク・コンフィギュレーション・メディア
を示す図であり、図2は、任意のネットワークに設けら
れるホームゲートウェイHGW(Home Gatew
ay)によって、ログイン情報が書き込まれたネットワ
ーク・コンフィギュレーション・メディアを示す図であ
る。
FIG. 1 is a diagram showing a blank network configuration medium which has been purchased and has not yet been written with login information as a card-shaped storage medium, and FIG. 2 is provided in an arbitrary network. Home Gateway HGW (Home Gateway)
FIG. 6 is a diagram showing a network configuration medium in which login information is written by ay).

【0015】これらの図において、ホームゲートウェイ
HGWは、インターネット等の公衆インターネットとL
AN等で構築されたホームネットワーク間のデータの受
け渡し機能を有し、ここでは、ルータ(Router
A)と、状況に応じて意図を理解して自立的な判断に基
づいて各種の処理を行い、ホームネットワークAでモバ
イルIP通信をサポートするホームエージェント(Ho
me Agent)と共に、ネットワーク・コンフィギ
ュレーション・メディア0〜3にログイン情報を書き込
む装置と書き込むためのネットワーク管理テーブルを備
えている。ネットワーク・コンフィギュレーション・メ
ディア0〜3は、購入時は、それぞれメディアID X
〜ID Wを有しているが、ホームエージェントHAの
ホームアドレスおよび認証キー(SPI:Securi
ty parameter Index)は空白の状態
にある。
[0015] In these figures, the home gateway HGW is connected to the public Internet such as the Internet or the like.
It has a function of transferring data between home networks constructed by an AN or the like.
A) and a home agent (Ho) that supports mobile IP communication in the home network A by performing various processes based on autonomous judgment by understanding the intention according to the situation.
and a network management table for writing the log-in information to the network configuration media 0 to 3 together with the network management table. At the time of purchase, each of the network configuration media 0 to 3 has a media ID X
IDID W, but the home address and the authentication key (SPI: Securi) of the home agent HA.
(type parameter Index) is blank.

【0016】ネットワーク・コンフィギュレーション・
メディア0〜3への、ログイン情報の書き込みは、図2
に示すように、ネットワーク管理テーブルを有するホー
ムゲートウェイHGW Aに各ネットワーク・コンフィ
ギュレーション・メディア0〜3を装着することにより
自動的に行われる。先ず、ホームゲートウェイHGWA
に各ネットワーク・コンフィギュレーション・メディア
0〜3からメディアID X〜ID Wが入力され、そ
れに応じて、各ネットワーク・コンフィギュレーション
・メディア0〜3に、それぞれホームエージェントHA
のホームアドレスA、認証キー(SPI)AK1〜AK
4が付与される。さらに、必要に応じて、ネットワーク
・ログイン・パスワードXX〜ZZを付与するようにし
てもよい。ネットワーク・ログイン・パスワードが付与
されている場合は、ネットワーク・コンフィギュレーシ
ョン・メディアの紛失時等において他人の不正使用を防
止することができる。
Network configuration
Writing of login information to media 0 to 3 is performed as shown in FIG.
As shown in (1), this is automatically performed by attaching each of the network configuration media 0 to 3 to the home gateway HGW A having a network management table. First, the home gateway HGWA
, Media IDs X to ID W are input from the respective network configuration media 0 to 3, and the home agents HA are respectively assigned to the respective network configuration media 0 to 3 accordingly.
Home address A, authentication keys (SPI) AK1 to AK
4 is given. Further, network login passwords XX to ZZ may be given as needed. If the network login password is given, it is possible to prevent unauthorized use by others when the network configuration media is lost.

【0017】次に、ログイン情報が書き込まれたネット
ワーク・コンフィギュレーション・メディアを用いて、
本実施形態に係るホームネットワークにおけるIPノー
ドのネットワーク・コンフィギュレーションについて図
3乃至図5を用いて説明する。
Next, using the network configuration medium in which the login information is written,
The network configuration of the IP node in the home network according to the present embodiment will be described with reference to FIGS.

【0018】図3は、IPノード0にネットワーク・コ
ンフィギュレーション・メディア0を装着してIPノー
ド0をネットワーク・コンフィギュレーションしようと
している状態を示す図であり、図4は、IPノード0の
ネットワーク・コンフィギュレーションが終了した状態
を示す図である。
FIG. 3 is a diagram showing a state where the network configuration medium 0 is mounted on the IP node 0 and the network configuration of the IP node 0 is going to be performed. FIG. FIG. 6 is a diagram showing a state in which configuration has been completed.

【0019】これらの図において、ネットワークAは、
ルータAおよびホームアドレスAを有するホームエージ
ェントHAからなるホームゲートウェイHGWを介して
インターネット網に接続されている。IPノード1〜3
は、既にホームネットワークAに接続され、ホームゲー
トウェイHGWのルータAのDHCPサーバからIPア
ドレスであるA1〜A3(ネットワークアドレスA・ホ
ストアドレス0〜3)を付与されたノードであり、IP
ノード0は、例えば、新規に購入される等して、ネット
ワークAに接続され、IPアドレスの割り当ておよびネ
ットワーク・コンフィギュレーションを行うノードであ
る。ネットワーク・コンフィギュレーション・メディア
0は、メディアID Xを有し、既にホームアドレス
A、および認証キー(SPI)AK1のログイン情報が
入力されたものである。
In these figures, network A is:
It is connected to the Internet via a home gateway HGW consisting of a router A and a home agent HA having a home address A. IP nodes 1-3
Is a node already connected to the home network A and given IP addresses A1 to A3 (network address A and host addresses 0 to 3) from the DHCP server of the router A of the home gateway HGW.
The node 0 is a node that is connected to the network A, for example, is newly purchased, and performs IP address assignment and network configuration. The network configuration medium 0 has the media ID X, and has already been input with the home address A and the login information of the authentication key (SPI) AK1.

【0020】図5は、ホームネットワークAにおいて、
ネットワーク・コンフィギュレーション・メディア0を
用いてIPノード0をネットワーク・コンフィギュレー
ションするための処理手順を示すフローチャートであ
る。
FIG. 5 shows that in home network A,
9 is a flowchart illustrating a processing procedure for configuring a network of an IP node using a network configuration medium.

【0021】ステップ1において、ホームネットワーク
AにIPノード0を接続し、ログイン情報が書き込まれ
たネットワーク・コンフィギュレーション・メディア0
をIPノード0に装着することによりネットワーク・コ
ンフィギュレーションが開始される。ステップ2では、
ホームエージェントHA AとIPノード0間でデータ
リンクレベルでの接続処理が行われ、データリンクが確
立する。ステップ3では、ホームゲートウェイHGW
AのルータAのDHCPサーバにより、IPノード0に
対してIPアドレス(ネットワークアドレスA,ホスト
アドレス0)を割り当てる。ステップ4では、IPノー
ド0は、入手したIPアドレス(ネットワークアドレス
A,ホストアドレス0)とホームエージェントHAのネ
ットワークアドレスAとを対比して、IPノード0がホ
ームネットワークA内部にあることを判断する。ステッ
プ5では、IPノード0は認証パラメータをホームゲー
トウェイHGWのホームエージェントHA Aにデータ
を暗号化して送信する。送信内容は、IPノード0がホ
ームネットワークA内部であることを示すフラグと、ネ
ットワーク・コンフィギュレーション・メディア0から
入手した認証キー(SPI)AK1、メディアID X
である。ステップ6でホームエージェントHA Aは認
証パラメータを受信して、ステップ7で、ネットワーク
・ログイン・パスワードが設定されている場合にネット
ワーク・ログイン・パスワードを必要とするか否かを判
断する。ここで、ネットワーク・ログイン・パスワード
は、外部フラグが立っているときのみ必要とするように
してもよいし、また、内部/外部フラグに係わらず必要
とするようにしてもよい。ステップ7においてネットワ
ーク・ログイン・パスワードが必要と判断された場合
は、ステップ8において、IPノード0に対して、ネッ
トワーク・ログイン・パスワードの送信を要求する。ス
テップ9でIPノード0がパスワード要求を受信する
と、ステップ10で、ネットワーク・ログイン・パスワ
ードの入力を確認し、ネットワーク・ログイン・パスワ
ードが入力されている場合は、ステップ11でホームエ
ージェントHAAにネットワーク・ログイン・パスワー
ドXXを暗号化して送信する。ネットワーク・ログイン
・パスワードが入力されていない場合はステップ18に
おいてネットワーク・ログインが失敗であることを知ら
せる。ステップ12でホームエージェントHA Aはネ
ットワーク・ログイン・パスワードXXを受信し、ステ
ップ13において、送信されたネットワーク・ログイン
・パスワードXXおよび認証キー(SPI)AK1を、
図2に示したネットワーク管理テーブルに記憶されてい
るデータと対比して、パスワードの一致性および認証キ
ーの正当性を判断する。一致性および正当性が認められ
ない場合は、ネットワーク・ログイン・レスポンス(N
G)をIPノード0に送信し、一致性および正当性が認
められた場合は、ネットワーク・ログイン・レスポンス
(OK)をIPノード0に送信する。ステップ16にお
いて、IPノード0はネットワーク・ログイン・レスポ
ンスを受信し、それがネットワーク・ログイン・レスポ
ンス(OK)の場合は、ステップ17においてIPノー
ド0におけるネットワーク・コンフィギュレーションを
完了し、ネットワーク・ログイン・レスポンス(NG)
の場合は、ステップ18においてネットワーク・ログイ
ンが失敗であることを知らせる。また、ステップ13に
おいて、一致性および正当性が認めらた場合は、さらに
ステップ19において、ホームネットワークA上のIP
ノード0のIPアドレス(ネットワークアドレスA,ホ
ストアドレス0)を登録すると同時に、ネットワーク・
コンフィギュレーション・メディア0が内部ネットワー
クにあることを登録し、ステップ20でネットワーク・
コンフィギュレーションを完了する。
In step 1, the IP node 0 is connected to the home network A, and the network configuration medium 0 in which the login information is written
Is mounted on the IP node 0 to start network configuration. In step 2,
The connection processing at the data link level is performed between the home agent HA A and the IP node 0, and the data link is established. In step 3, the home gateway HGW
The IP address (network address A, host address 0) is assigned to IP node 0 by the DHCP server of router A of A. In step 4, the IP node 0 compares the obtained IP address (network address A, host address 0) with the network address A of the home agent HA to determine that the IP node 0 is inside the home network A. . In step 5, the IP node 0 transmits the authentication parameters to the home agent HAA of the home gateway HGW by encrypting the data. The transmission contents include a flag indicating that the IP node 0 is inside the home network A, the authentication key (SPI) AK1 obtained from the network configuration medium 0, and the media ID X.
It is. In step 6, home agent HAA receives the authentication parameters, and in step 7, determines whether a network login password is required if a network login password has been set. Here, the network login password may be required only when the external flag is set, or may be required regardless of the internal / external flag. If it is determined in step 7 that a network login password is required, in step 8 the IP node 0 is requested to transmit a network login password. When the IP node 0 receives the password request in step 9, the input of the network login password is confirmed in step 10. If the network login password has been input, the network agent is sent to the home agent HAA in step 11. The login password XX is encrypted and transmitted. If the network login password has not been entered, step 18 signals that the network login has failed. In step 12, the home agent HA A receives the network login password XX, and in step 13, sends the transmitted network login password XX and authentication key (SPI) AK1 to:
The matching of the password and the validity of the authentication key are determined by comparing the data stored in the network management table shown in FIG. If no match and validity are found, a network login response (N
G) is transmitted to the IP node 0, and if the match and the validity are recognized, a network login response (OK) is transmitted to the IP node 0. In step 16, IP node 0 receives the network login response, and if it is a network login response (OK), completes the network configuration in IP node 0 in step 17 and returns to network login response. Response (NG)
If so, step 18 signals that the network login has failed. Further, if the match and the validity are recognized in step 13, the IP address on the home network A is further determined in step 19.
At the same time as registering the IP address of node 0 (network address A, host address 0),
Register that the configuration media 0 is on the internal network, and
Complete configuration.

【0022】本実施形態によれば、上記のネットワーク
・コンフィギュレーション・メディア0をIPノード0
に装着しておくことにより、ネットワーク・コンフィギ
ュレーションされた状態が保持される。ここでネットワ
ーク・コンフィギュレーション・メディア0をIPノー
ド0から外すと、ネットワーク・コンフィギュレーショ
ンは解除される。
According to the present embodiment, the network configuration medium 0 is transferred to the IP node 0
, The network-configured state is maintained. Here, if the network configuration media 0 is removed from the IP node 0, the network configuration is released.

【0023】なお、本実施形態では、新規に購入しIP
ノード0をホームネットワークAに接続する場合のコン
フィギュレーションについて説明したが、既にネットワ
ーク・コンフィギュレーションされているIPノード0
に対して、ネットワーク・コンフィギュレーション・メ
ディア0を装着してネットワーク・コンフィギュレーシ
ョンしてもよく、その場合はネットワーク・コンフィギ
ュレーション・メディア0に従って、ネットワーク・コ
ンフィギュレーションされ、ネットワーク・コンフィギ
ュレーション・メディア0を外すと元のコンフィギュレ
ーション状態に戻すことができる。
In this embodiment, a newly purchased IP
The configuration in the case where the node 0 is connected to the home network A has been described.
May be configured by installing the network configuration media 0, in which case the network configuration is performed according to the network configuration media 0, and the network configuration media 0 is installed. When removed, it can be returned to the original configuration state.

【0024】このように、本実施形態によれば、ホーム
ネットワークAにおいて、新規のまたは任意のIPノー
ドに対してネットワーク・コンフィギュレーション・メ
ディアを装着することにより、自動的にIPノードをネ
ットワーク・コンフィギュレーションすることができ
る。
As described above, according to the present embodiment, in the home network A, a new or arbitrary IP node is loaded with a network configuration medium to automatically configure the IP node in the network configuration. Can be

【0025】次に、本発明の第2の実施形態を図6乃至
図8を用いて説明する。
Next, a second embodiment of the present invention will be described with reference to FIGS.

【0026】なお、ネットワーク・コンフィギュレーシ
ョンに先立つネットワーク・コンフィギュレーション・
メディアへのログイン情報の入力処理は第1の実施形態
の場合と同じである。
Note that the network configuration prior to the network configuration
The process of inputting login information to the media is the same as in the first embodiment.

【0027】図6は、IPノード7にネットワーク・コ
ンフィギュレーション・メディア0を装着してネットワ
ーク・コンフィギュレーションしようとしている状態を
示す図であり、図7は、IPノード7に、ネットワーク
・コンフィギュレーション・メディア0を装着してネッ
トワーク・コンフィギュレーションが終了した状態を示
す図である。
FIG. 6 is a diagram showing a state in which the network configuration medium 0 is being mounted on the IP node 7 and a network configuration is to be performed. FIG. FIG. 11 is a diagram showing a state in which the network configuration has been completed with media 0 loaded.

【0028】次に、ログイン情報が書き込まれたネット
ワーク・コンフィギュレーション・メディア0を用い
て、ホームネットワークA外の公衆インターネットに接
続された他のネットワークBに接続されたIPノードに
おけるネットワーク・コンフィギュレーションについて
説明する。
Next, the network configuration in the IP node connected to the other network B connected to the public Internet outside the home network A using the network configuration medium 0 in which the login information is written. explain.

【0029】図6および図7において、ホームネットワ
ークAは、図3に示すものと比べてIPノード0が接続
されていない以外は同じ構成であるので説明を省略す
る。ネットワークBは、ルータBおよびホームアドレス
Bを有するホームエージェントHAからなるホームゲー
トウェイHGW Bを介してインターネット網に接続さ
れている。ここで、IPノード7を含めIPノード4〜
7は、既にネットワークBに接続され、ホームゲートウ
ェイHGW BのルータBのDHCPサーバによりIP
アドレス(ネットワークアドレスB,ホストアドレス4
〜ネットワークアドレスB,ホストアドレス7)を付与
されたノードである。IPノード7は、これに操作者が
携帯するネットワーク・コンフィギュレーション・メデ
ィア0を装着して、ネットワーク・コンフィギュレーシ
ョンを行おうとするものであり、ネットワーク・コンフ
ィギュレーション・メディア0には、第1の実施形態と
同様に、メディアID Xを有し、既にホームアドレス
A、および認証キー(SPI)AK1のログイン情報が
書き込まれたものである。
In FIG. 6 and FIG. 7, the home network A has the same configuration as that shown in FIG. 3 except that the IP node 0 is not connected, and therefore the description is omitted. The network B is connected to the Internet via a home gateway HGW B including a router B and a home agent HA having a home address B. Here, the IP nodes 4 to 4 including the IP node 7
7 is already connected to the network B and the IP address of the router B of the home gateway HGW B by the DHCP server.
Address (network address B, host address 4
~ Network address B, host address 7). The IP node 7 carries out network configuration by mounting the network configuration medium 0 carried by the operator on the IP node 7. The network configuration medium 0 includes the first embodiment. As in the case of the embodiment, it has the media ID X, and the home address A and the login information of the authentication key (SPI) AK1 have already been written.

【0030】図8は、ネットワーク・コンフィギュレー
ション・メディア0を用いて、公衆ネットに接続される
ホームネットワークA以外の他のネットワークBに接続
されるIPノード7をネットワーク・コンフィギュレー
ションするための処理手順を示すフローチャートであ
る。
FIG. 8 shows a processing procedure for network-configuring an IP node 7 connected to a network B other than the home network A connected to the public network by using the network configuration medium 0. It is a flowchart which shows.

【0031】本実施形態では、IPノード7は、既にネ
ットワークBに接続されているので、ネットワークBの
ホームエージェントHA BからIPアドレス(ネット
ワークアドレスB,ホストアドレス7)を付与されてい
る。
In this embodiment, since the IP node 7 is already connected to the network B, the IP address (network address B, host address 7) is assigned from the home agent HAB of the network B.

【0032】ステップ31において、ネットワークBの
IPノード7に、ログイン情報が書き込まれたネットワ
ーク・コンフィギュレーション・メディア0を装着する
ことによりネットワーク・コンフィギュレーションが開
始される。ステップ32では、IPノード7は、付与さ
れているIPアドレス(ネットワークアドレスB,ホス
トアドレス7)とネットワーク・コンフィギュレーショ
ン・メディア0のホームエージェントHA Aのネット
ワークアドレスAとを対比して、IPノード7がホーム
ネットワークAの外部にあることを判断する。ステップ
33では、IPノード7は認証パラメータをホームエー
ジェントHA Aにデータを暗号化して送信する。送信
内容は、IPノード7がネットワークA外部であること
を示すフラグと、ネットワーク・コンフィギュレーショ
ン・メディア0から入手した認証キー(SPI)AK
1、メディアID Xである。ステップ34でホームエ
ージェントHA Aは認証パラメータを受信して、ステ
ップ35で、ネットワーク・ログイン・パスワードが設
定されている場合に入力することが要件になっているか
否かを判断する。ここで、ネットワーク・ログイン・パ
スワードは、外部フラグが立っているときのみパスワー
ドを必要とするようにしてもよいし、また、内部/外部
フラグに係わらずパスワードを必要とするようにしても
よいし、また全く不要としてもよい。ネットワーク・ロ
グイン・パスワードの入力を要件としている場合は、ス
テップ36において、IPノード7に対して、ネットワ
ーク・ログイン・パスワードの送信を要求する。ステッ
プ37でIPノード7がパスワード要求を受信すると、
ステップ38で、ネットワーク・ログイン・パスワード
の入力を確認し、ネットワーク・ログイン・パスワード
が入力されている場合は、ステップ39でホームエージ
ェントHA Aにネットワーク・ログイン・パスワード
XXを暗号化して送信する。ネットワーク・ログイン・
パスワードを入力されていない場合は、ステップ46に
おいてネットワーク・ログインが失敗であることを知ら
せる。ステップ40でホームエージェントHA Aはネ
ットワーク・ログイン・パスワードXXを受信し、ステ
ップ41において、送信されたネットワーク・ログイン
・パスワードXXおよび認証キー(SPI)AK1を、
図2に示したネットワーク管理テーブルに記憶されてい
るデータと対比して、パスワードの一致性および認証キ
ーの正当性を判断する。一致性および正当性が認められ
ない場合は、ネットワーク・ログイン・レスポンス(N
G)をIPノード7に送信し、一致性および正当性が認
められた場合は、ネットワーク・ログイン・レスポンス
(OK)をIPノード7に送信する。IPノード7はネ
ットワーク・ログイン・レスポンスを受信した結果、ス
テップ44において、ネットワーク・ログイン・レスポ
ンス(OK)を受信した場合は、ステップ45において
IPノード7におけるネットワーク・コンフィギュレー
ションを完了し、ネットワーク・ログイン・レスポンス
(NG)の場合は、ステップ46においてネットワーク
・ログインが失敗であることを知らせる。また、ステッ
プ41において、一致性および正当性が認められた場合
は、さらにステップ47において、外部ネットワークB
上のIPノード7のIPアドレス(ネットワークアドレ
スB,ホストアドレス7)をトネリング先として登録
し、同時にネットワーク・コンフィギュレーション・メ
ディア0が外部ネットワークであることを登録し、ステ
ップ48でネットワーク・コンフィギュレーションを完
了する。なお、ここで、IPアドレス(ネットワークア
ドレスB,ホストアドレス7)は、ステップ33のIP
アドレス7のホームエージェントHAへの認証パラメー
タの送信時に送信側IPアドレスとして入手することが
できる。これによって、公衆インターネット上の通信相
手からIPノード7宛のデータは、ホームエージェント
HAを経由してトネリングされてネットワークB上のI
Pノード7に転送される。
In step 31, the network configuration is started by mounting the network configuration medium 0 on which the login information is written to the IP node 7 of the network B. In step 32, the IP node 7 compares the assigned IP address (network address B, host address 7) with the network address A of the home agent HA A of the network configuration media 0, and Is located outside the home network A. In step 33, the IP node 7 transmits the authentication parameter to the home agent HA A by encrypting the data. The transmission contents include a flag indicating that the IP node 7 is outside the network A, and an authentication key (SPI) AK obtained from the network configuration medium 0.
1. Media ID X. In step 34, the home agent HAA receives the authentication parameters, and in step 35, determines whether it is necessary to enter a network login password if one has been set. Here, the network login password may require a password only when the external flag is set, or may require a password regardless of the internal / external flag. , Or may not be required at all. If the entry of the network login password is required, in step 36, the IP node 7 is requested to transmit the network login password. When the IP node 7 receives the password request in step 37,
In step 38, the input of the network login password is confirmed. If the network login password has been input, the network login password XX is encrypted and transmitted to the home agent HAA in step 39. Network login
If a password has not been entered, step 46 indicates that the network login has failed. In step 40, the home agent HA A receives the network login password XX, and in step 41, sends the transmitted network login password XX and authentication key (SPI) AK1 to:
The matching of the password and the validity of the authentication key are determined by comparing the data stored in the network management table shown in FIG. If no match and validity are found, a network login response (N
G) is transmitted to the IP node 7, and if agreement and validity are recognized, a network login response (OK) is transmitted to the IP node 7. If the IP node 7 receives the network login response (OK) in step 44 as a result of receiving the network login response, the network configuration in the IP node 7 is completed in step 45 and the network login is completed. In the case of a response (NG), in step 46, inform that the network login has failed. In addition, when the coincidence and the validity are recognized in step 41, further, in step 47, the external network B
The IP address (network address B, host address 7) of the above IP node 7 is registered as a tunneling destination, and at the same time, it is registered that the network configuration medium 0 is an external network. Complete. Here, the IP address (network address B, host address 7) is the IP address of step 33.
When the authentication parameter is transmitted to the home agent HA of the address 7, it can be obtained as the sender IP address. Thus, data addressed to the IP node 7 from the communication partner on the public Internet is tunneled via the home agent HA, and
Transferred to P node 7.

【0033】上記のごとく、本実施形態によれば、ホー
ムネットワークA以外の他のネットワークBのIPノー
ド7にネットワーク・コンフィギュレーション・メディ
ア0を装着することにより、IPノード7をホームネッ
トワークA上のIPノードと同様に利用できるように自
動的にコンフィギュレーションすることができる。ま
た、ネットワーク・コンフィギュレーション・メディア
0をIPノード7に装着しておくことにより、ネットワ
ーク・コンフィギュレーション状態が確保される。この
ように、ネットワークBに接続されているIPノード7
はあたかもネットワークAに接続されているかのごとく
使用することができ、ホームネットワークAに自由にア
クセスすることができる。ここでネットワーク・コンフ
ィギュレーション・メディア0をIPノード7から外す
と、先のネットワーク・コンフィギュレーションは解除
される。
As described above, according to the present embodiment, the IP node 7 on the home network A is mounted by mounting the network configuration medium 0 on the IP node 7 of the network B other than the home network A. It can be automatically configured to be used like an IP node. Further, by attaching the network configuration medium 0 to the IP node 7, the network configuration state is secured. Thus, the IP node 7 connected to the network B
Can be used as if it is connected to the network A, and can freely access the home network A. Here, when the network configuration media 0 is removed from the IP node 7, the previous network configuration is released.

【0034】[0034]

【発明の効果】本願第1の発明乃至第4の発明によれ
ば、カード状記憶媒体は小型軽量に構成できるので、ユ
ーザはこのカード状記憶媒体を持ち歩くことが可能とな
り、ユーザは、IPネットワーク上の任意のIPノード
にこのカード状記憶媒体を装着することにより、ホーム
ネットワークまたはホームネットワーク以外のネットワ
ークに接続されているIPノードを自動的にネットワー
ク・コンフィギュレーションすることができる。
According to the first to fourth aspects of the present invention, the card-shaped storage medium can be configured to be small and lightweight, so that the user can carry the card-shaped storage medium with him, and the user can use the IP network. By mounting the card-shaped storage medium on any of the above IP nodes, the IP node connected to the home network or a network other than the home network can be automatically configured.

【0035】また、少なくとも認証情報を記憶した記憶
媒体を携帯するだけでよいので、従来技術のように、認
証を含んだリモートアクセスのためのソフトウェアやと
ログインのためのパスワードやIDを設定してあるPC
自体を持ち歩く必要がなくなる。
Further, since it is only necessary to carry at least a storage medium storing authentication information, it is necessary to set software for remote access including authentication and a password or ID for login as in the prior art. A PC
There is no need to carry it.

【0036】また、本願第2の発明および第4の発明に
よれば、ネットワーク・コンフィギュレーションの要件
としてパスワードも付加することにより、カード状記憶
媒体の紛失時等の不正使用を防止することができる。
Further, according to the second and fourth aspects of the present invention, by adding a password as a requirement of the network configuration, it is possible to prevent unauthorized use such as when the card-shaped storage medium is lost. .

【図面の簡単な説明】[Brief description of the drawings]

【図1】購入されて未だログイン情報が書き込まれてい
ない空白状態にあるネットワーク・コンフィギュレーシ
ョン・メディアを示す図であり、
FIG. 1 shows a blank network configuration media that has been purchased and has not yet been written with login information;

【図2】ホームゲートウェイHGW Aによって、ログ
イン情報が書き込まれたネットワーク・コンフィギュレ
ーション・メディアを示す図である。
FIG. 2 is a diagram showing a network configuration medium on which login information is written by a home gateway HGW A.

【図3】第1の実施形態に係るIPノード0にネットワ
ーク・コンフィギュレーション・メディア0を装着して
ネットワーク・コンフィギュレーションしようとしてい
る状態を示す図である。
FIG. 3 is a diagram illustrating a state in which a network configuration medium 0 is mounted on an IP node 0 according to the first embodiment and a network configuration is going to be performed.

【図4】第1の実施形態に係るIPノード0におけるネ
ットワーク・コンフィギュレーションが終了した状態を
示す図である。
FIG. 4 is a diagram illustrating a state where a network configuration has been completed in an IP node 0 according to the first embodiment.

【図5】第1の実施形態に係るホームネットワークAに
おいて、ネットワーク・コンフィギュレーション・メデ
ィア0を用いてIPノード0をネットワーク・コンフィ
ギュレーションするための処理手順を示すフローチャー
トである。
FIG. 5 is a flowchart showing a processing procedure for performing a network configuration of the IP node 0 using the network configuration medium 0 in the home network A according to the first embodiment.

【図6】第2の実施形態に係るIPノード7にネットワ
ーク・コンフィギュレーション・メディア0を装着して
ネットワーク・コンフィギュレーションしようとしてい
る状態を示す図である。
FIG. 6 is a diagram illustrating a state in which a network configuration medium 0 is mounted on an IP node 7 according to the second embodiment and a network configuration is going to be performed.

【図7】第2の実施形態に係るIPノード7におけるネ
ットワーク・コンフィギュレーションが終了した状態を
示す図である。
FIG. 7 is a diagram illustrating a state in which a network configuration has been completed in an IP node 7 according to the second embodiment.

【図8】第2の実施形態に係るネットワーク・コンフィ
ギュレーション・メディア0を用いてホームネットワー
ク以外の他のネットワークのIPノード7をネットワー
ク・コンフィギュレーションするための処理手順を示す
フローチャートである。
FIG. 8 is a flowchart showing a processing procedure for performing network configuration of an IP node 7 of a network other than the home network using the network configuration medium 0 according to the second embodiment.

【符号の説明】[Explanation of symbols]

HGW ホームゲートウェイ HA ホームエージェント HGW Home Gateway HA Home Agent

───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04L 12/56 Fターム(参考) 5J104 AA07 KA01 NA05 NA33 NA38 NA41 PA07 5K030 GA10 GA15 GA17 HA08 HC01 HD03 JA10 JT03 KA01 KA06 LA08 LB02 LD19 5K033 AA09 CB01 CB08 CB14 CC01 DA01 DA06 DB20 EA03 ──────────────────────────────────────────────────続 き Continued on the front page (51) Int.Cl. 7 Identification symbol FI Theme coat ゛ (Reference) H04L 12/56 F-term (Reference) 5J104 AA07 KA01 NA05 NA33 NA38 NA41 PA07 5K030 GA10 GA15 GA17 HA08 HC01 HD03 JA10 JT03 KA01 KA06 LA08 LB02 LD19 5K033 AA09 CB01 CB08 CB14 CC01 DA01 DA06 DB20 EA03

Claims (4)

【特許請求の範囲】[Claims] 【請求項1】 公衆インターネットとホームゲートウェ
イを介して相互接続されるホームネットワークに接続さ
れるIPノードのネットワーク・コンフィギュレーショ
ン方式において、 前記IPノードは、認証情報とホームゲートウェイのア
ドレスを記録したカード状記録媒体が装着されたとき前
記認証情報を読み取る手段と、前記読み取った認証情報
を暗号化して前記読み取ったホームゲートウェイのアド
レスのホームゲートウェイに送信する手段と、前記ホー
ムゲートウェイから送信された前記認証情報の正当性の
判断結果について正当であると判断されたときは当該I
Pノードをネットワーク・コンフィギュレーションする
手段とを有し、前記ホームゲートウェイは、前記送信さ
れた認証情報の暗号化を復号化し、当該ホームゲートウ
ェイが記憶している認証用情報と照合して認証情報の正
当性を判断する手段と、前記IPノードに前記認証情報
の正当性の判断結果を送信する手段とを有することを特
徴とするネットワーク・コンフィギュレーション方式。
1. A network configuration method of an IP node connected to a public network and a home network interconnected via a home gateway, wherein the IP node has a card-like form in which authentication information and an address of the home gateway are recorded. Means for reading the authentication information when the recording medium is mounted, means for encrypting the read authentication information and transmitting the encrypted authentication information to the home gateway at the address of the read home gateway, and the authentication information transmitted from the home gateway If it is determined that the I is valid, the I
Means for network-configuring a P-node, wherein the home gateway decrypts the encryption of the transmitted authentication information and checks the authentication information against the authentication information stored in the home gateway. A network configuration method comprising: means for judging validity; and means for transmitting a result of judging the validity of the authentication information to the IP node.
【請求項2】 公衆インターネットとホームゲートウェ
イを介して相互接続されるホームネットワークに接続さ
れるIPノードのネットワーク・コンフィギュレーショ
ン方式において、 前記IPノードは、認証情報とホームゲートウェイのア
ドレスを記録したカード状記録媒体が装着されたとき前
記認証情報を読み取る手段と、前記読み取った認証情報
を暗号化して前記読み取ったホームゲートウェイのアド
レスのホームゲートウェイに送信する手段と、当該IP
ノードから入力されたパスワードを前記ホームゲートウ
ェイに送信する手段と、前記ホームゲートウェイから送
信された前記認証情報の正当性の判断結果について正当
であると判断され、かつ前記ホームゲートウェイから送
信された前記パスワードの一致性の判断結果について一
致していると判断されたときは当該IPノードをネット
ワーク・コンフィギュレーションする手段とを有し、前
記ホームゲートウェイは、前記送信された認証情報の暗
号化を復号化し、当該ホームゲートウェイが記憶してい
る認証用情報と照合して認証情報の正当性を判断すると
共に、前記送信されたパスワードを当該ホームゲートウ
ェイが記憶している記憶パスワードと対比してパスワー
ドの一致性を判断する手段と、前記IPノードに前記認
証情報の正当性の判断結果および前記パスワードの一致
性の判断結果を送信する手段とを有することを特徴とす
るネットワーク・コンフィギュレーション方式。
2. A network configuration method of an IP node connected to a home network interconnected via the public Internet and a home gateway, wherein the IP node is a card-shaped card storing authentication information and an address of the home gateway. Means for reading the authentication information when the recording medium is mounted, means for encrypting the read authentication information and transmitting the encrypted authentication information to the home gateway at the address of the read home gateway;
Means for transmitting a password input from a node to the home gateway, the password transmitted from the home gateway being determined to be valid based on the result of determining the validity of the authentication information transmitted from the home gateway, Means for network configuration of the IP node when it is determined that they match with respect to the determination result of the matching, the home gateway decrypts the encryption of the transmitted authentication information, In addition to determining the validity of the authentication information by comparing it with the authentication information stored in the home gateway, the transmitted password is compared with the stored password stored in the home gateway to determine the consistency of the password. Means for determining, and the validity of the authentication information to the IP node Sectional results and network configuration method characterized by having a means for transmitting the consistency determination result of the password.
【請求項3】 公衆インターネットとホームゲートウェ
イを介して相互接続されるホームネットワークと、前記
公衆インターネットとゲートウェイを介して相互接続さ
れるネットワークに接続されるIPノードのネットワー
ク・コンフィギュレーション方式において、 前記IPノードは、認証情報とホームゲートウェイのア
ドレスを記録したカード状記録媒体が装着されたとき前
記認証情報を読み取る手段と、前記読み取った認証情報
を暗号化して前記読み取ったホームゲートウェイのアド
レスのホームゲートウェイに送信する手段と、前記ホー
ムゲートウェイから送信された前記認証情報の正当性の
判断結果について正当であると判断されたときは当該I
Pノードをネットワーク・コンフィギュレーションする
手段とを有し、前記ホームゲートウェイは、前記送信さ
れた認証情報の暗号化を復号化し、当該ホームゲートウ
ェイが記憶している認証用情報と照合して認証情報の正
当性を判断する手段と、前記IPノードに前記認証情報
の正当性の判断結果を送信する手段とを有することを特
徴とするネットワーク・コンフィギュレーション方式。
3. A network configuration system comprising: a home network interconnected with the public Internet via a home gateway; and an IP node connected to a network interconnected with the public Internet via a gateway. A node for reading the authentication information when the card-shaped recording medium on which the authentication information and the address of the home gateway are recorded is mounted; and encrypting the read authentication information to the home gateway of the address of the read home gateway. Means for transmitting, and when it is determined that the authentication information transmitted from the home gateway is valid,
Means for network-configuring a P-node, wherein the home gateway decrypts the encryption of the transmitted authentication information and checks the authentication information against the authentication information stored in the home gateway. A network configuration method comprising: means for judging validity; and means for transmitting a result of judging the validity of the authentication information to the IP node.
【請求項4】 公衆インターネットとホームゲートウェ
イを介して相互接続されるホームネットワークと、前記
公衆インターネットとゲートウェイを介して相互接続さ
れるネットワークに接続されるIPノードのネットワー
ク・コンフィギュレーション方式において、 前記IPノードは、認証情報とホームゲートウェイのア
ドレスを記録したカード状記録媒体が装着されたとき前
記認証情報を読み取る手段と、前記読み取った認証情報
を暗号化して前記読み取ったホームゲートウェイのアド
レスのホームゲートウェイに送信する手段と、当該IP
ノードから入力されたパスワードを前記ホームゲートウ
ェイに送信する手段と、前記ホームゲートウェイから送
信された前記認証情報の正当性の判断結果について正当
であると判断され、かつ前記ホームゲートウェイから送
信された前記パスワードの一致性の判断結果について一
致していると判断されたときは当該IPノードをネット
ワーク・コンフィギュレーションする手段とを有し、前
記ホームゲートウェイは、前記送信された認証情報の暗
号化を復号化し、当該ホームゲートウェイが記憶してい
る認証用情報と照合して認証情報の正当性を判断すると
共に、前記送信されたパスワードを当該ホームゲートウ
ェイが記憶している記憶パスワードと対比してパスワー
ドの一致性を判断する手段と、前記IPノードに前記認
証情報の正当性の判断結果および前記パスワードの一致
性の判断結果を送信する手段とを有することを特徴とす
るネットワーク・コンフィギュレーション方式。
4. A network configuration system comprising: a home network interconnected with the public Internet via a home gateway; and an IP node connected to a network interconnected with the public Internet via a gateway. A node for reading the authentication information when the card-shaped recording medium on which the authentication information and the address of the home gateway are recorded is mounted; and encrypting the read authentication information to the home gateway of the address of the read home gateway. Transmitting means and the IP
Means for transmitting a password input from a node to the home gateway, the password transmitted from the home gateway being determined to be valid based on the result of determining the validity of the authentication information transmitted from the home gateway, Means for network configuration of the IP node when it is determined that they match with respect to the determination result of the matching, the home gateway decrypts the encryption of the transmitted authentication information, In addition to determining the validity of the authentication information by comparing it with the authentication information stored in the home gateway, the transmitted password is compared with the stored password stored in the home gateway to determine the consistency of the password. Means for determining, and the validity of the authentication information to the IP node Sectional results and network configuration method characterized by having a means for transmitting the consistency determination result of the password.
JP32724799A 1999-11-17 1999-11-17 Network configuration system Pending JP2001144756A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP32724799A JP2001144756A (en) 1999-11-17 1999-11-17 Network configuration system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP32724799A JP2001144756A (en) 1999-11-17 1999-11-17 Network configuration system

Publications (2)

Publication Number Publication Date
JP2001144756A true JP2001144756A (en) 2001-05-25
JP2001144756A5 JP2001144756A5 (en) 2006-05-18

Family

ID=18196984

Family Applications (1)

Application Number Title Priority Date Filing Date
JP32724799A Pending JP2001144756A (en) 1999-11-17 1999-11-17 Network configuration system

Country Status (1)

Country Link
JP (1) JP2001144756A (en)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003052656A1 (en) * 2001-12-14 2003-06-26 Matsushita Electric Industrial Co., Ltd. Electrical home appliance having access control means
KR100431215B1 (en) * 2002-02-25 2004-05-12 포디홈네트(주) Method for taking network service certification in a home gateway and method for relaying this certification
JP2006174405A (en) * 2004-11-17 2006-06-29 Matsushita Electric Ind Co Ltd Ip terminal apparatus and ip communication system
JP2013098749A (en) * 2011-10-31 2013-05-20 Fujitsu Ltd Registration method, registration program, and registration device

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2003052656A1 (en) * 2001-12-14 2003-06-26 Matsushita Electric Industrial Co., Ltd. Electrical home appliance having access control means
KR100431215B1 (en) * 2002-02-25 2004-05-12 포디홈네트(주) Method for taking network service certification in a home gateway and method for relaying this certification
JP2006174405A (en) * 2004-11-17 2006-06-29 Matsushita Electric Ind Co Ltd Ip terminal apparatus and ip communication system
JP2013098749A (en) * 2011-10-31 2013-05-20 Fujitsu Ltd Registration method, registration program, and registration device

Similar Documents

Publication Publication Date Title
US7792993B1 (en) Apparatus and methods for allocating addresses in a network
JP4777729B2 (en) Setting information distribution apparatus, method, program, and medium
US6886095B1 (en) Method and apparatus for efficiently initializing secure communications among wireless devices
US6980660B1 (en) Method and apparatus for efficiently initializing mobile wireless devices
US6643774B1 (en) Authentication method to enable servers using public key authentication to obtain user-delegated tickets
US6772331B1 (en) Method and apparatus for exclusively pairing wireless devices
US8156231B2 (en) Remote access system and method for enabling a user to remotely access terminal equipment from a subscriber terminal
KR100621420B1 (en) Network connection system
US8555344B1 (en) Methods and systems for fallback modes of operation within wireless computer networks
EP1388989B1 (en) Digital contents issuing system and digital contents issuing method
US7840811B2 (en) Network system and communication methods for securely bootstraping mobile IPv6 mobile node using pre-shared key
EP1641210A1 (en) Configuration information distribution apparatus and configuration information reception program
US20050235363A1 (en) Network, device, and/or user authentication in a secure communication network
FI120021B (en) Obtaining authority information
JP2003500923A (en) Method, computer program and device for initializing secure communication and exclusively pairing devices
KR100834270B1 (en) Method and system for providing virtual private network services based on mobile communication and mobile terminal for the same
US20090271630A1 (en) Authentication system, authentication method and terminal device
CA3165047A1 (en) System and techniques for trans-account device key transfer in benefit denial system
JP3860280B2 (en) Communication system, IC card issuance registration system, key code generation device, and recording medium
JPH10242957A (en) User authentication method, system therefor and storage medium for user authentication
JP2001144756A (en) Network configuration system
JPH11331181A (en) Network terminal authenticating device
JP6905950B2 (en) Authentication methods and computer programs for terminal devices, automobiles, and remote-controlled terminals for automobiles
JP5388088B2 (en) Communication terminal device, management device, communication method, management method, and computer program.
JP4018584B2 (en) Wireless connection device authentication method and wireless connection device

Legal Events

Date Code Title Description
A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20060317

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20060317

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20071108

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20071120

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20080617