JP2001148886A - Access method for data setting in radio base station and the radio base station - Google Patents

Access method for data setting in radio base station and the radio base station

Info

Publication number
JP2001148886A
JP2001148886A JP33067199A JP33067199A JP2001148886A JP 2001148886 A JP2001148886 A JP 2001148886A JP 33067199 A JP33067199 A JP 33067199A JP 33067199 A JP33067199 A JP 33067199A JP 2001148886 A JP2001148886 A JP 2001148886A
Authority
JP
Japan
Prior art keywords
base station
wireless
data
wireless terminal
wireless base
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP33067199A
Other languages
Japanese (ja)
Inventor
Yoshitaka Shimizu
芳孝 清水
Kichin Sato
嬉珍 佐藤
Junichi Iwatani
純一 岩谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Original Assignee
Nippon Telegraph and Telephone Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp filed Critical Nippon Telegraph and Telephone Corp
Priority to JP33067199A priority Critical patent/JP2001148886A/en
Publication of JP2001148886A publication Critical patent/JP2001148886A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide an access method that can solve security problems in a network employing a radio base station without the need for provision of a setting tool to set an authentication server and authentication data. SOLUTION: In the access method to set data in the radio base station, when data relating to a radio terminal such as the authentication data used for deciding whether or not communication of the radio terminal is allowed or various operation data of the radio base station and set at the outside of the radio base station are set or deleted from the radio terminal via a radio block (S106), the radio terminal transmits a password of the radio base station, the radio base station collates the received password (S102), and decides whether the data are set or deleted on the basis of the result (S103).

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は無線基地局にアクセ
スする権利を示す無線端末の認証用データ等のデータ
を、無線端末から無線区間を介して無線基地局に設定す
ることを可能とする無線基地局におけるデータ設定のた
めのアクセス方法及び無線基地局に関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to a radio communication system which enables a radio terminal to set data such as authentication data of a radio terminal indicating the right to access the radio base station to the radio base station via a radio section. The present invention relates to an access method for data setting in a base station and a radio base station.

【0002】[0002]

【従来の技術】無線通信システムでは、通常、無線端末
が無線基地局にアクセスする権利を確認するため認証を
行う。認証を行うためには、無線基地局に無線端末のア
クセス権の設定をあらかじめ設定する必要がある。従来
では、アクセス権すなわち認証データは、ネットワーク
上のサーバが有することがほとんどである。すなわち、
無線端末がアクセス要求を無線基地局に送信すると、無
線基地局からネットワーク上のサーバに問い合わせ、ネ
ットワーク上の認証サーバが認証を行った結果で無線端
末の接続を許可することとなる。
2. Description of the Related Art In a radio communication system, authentication is usually performed to confirm a right of a radio terminal to access a radio base station. In order to perform authentication, it is necessary to set the access right setting of the wireless terminal in the wireless base station in advance. Conventionally, the access right, that is, the authentication data is almost always held by a server on the network. That is,
When the wireless terminal transmits an access request to the wireless base station, the wireless base station makes an inquiry to a server on the network, and the authentication server on the network performs authentication, thereby permitting connection of the wireless terminal.

【0003】しかし、規模の小さいネットワークや家庭
などで一つの無線基地局で複数端末を接続するような形
態のネットワークでは、無線基地局がネットワークに接
続可能か否かを問い合わせる形態は、利便性の観点で問
題がある。一方、ネットワークに問い合わせをせず、す
なわち認証を行わずに無線端末を無線基地局に接続する
無線システムでは、特にセキュリティが弱点となる簡易
ネットワークへの接続において、どのように不正な接続
を回避するのかが大きい問題となる。
However, in a small-scale network or a network in which a single wireless base station connects a plurality of terminals in a home or the like, a form in which the wireless base station inquires whether or not the wireless base station can connect to the network is convenient. There is a problem from a viewpoint. On the other hand, in a wireless system in which a wireless terminal is connected to a wireless base station without making an inquiry to a network, that is, without performing authentication, how to avoid an unauthorized connection, particularly in a connection to a simple network where security is a weak point. Is a big problem.

【0004】例えば、家庭に無線基地局を1台設置して
パソコン数台とプリンタ1台を接続してネットワークを
構築した場合を考える。この場合、認証を行わないと、
他人が自由に接続できる状況になってしまう。また、認
証のためにサーバを接続することは、余分なパーソナル
コンピュータを無線基地局に接続して有線のネットワー
クを構築しなければならなくなる。認証データを無線基
地局に所有できれば、このような問題は解決できる。し
かし、認証データを無線基地局に直接設定するために
は、無線基地局のメモリに認証データを書きこむ設定ツ
ールなどが必要となる。
For example, consider a case where a network is constructed by installing one wireless base station at home and connecting several personal computers and one printer. In this case, without authentication,
It becomes a situation where others can connect freely. In addition, connecting a server for authentication requires connecting an extra personal computer to a wireless base station to construct a wired network. Such problems can be solved if the authentication data can be owned by the wireless base station. However, in order to directly set the authentication data in the wireless base station, a setting tool for writing the authentication data in the memory of the wireless base station is required.

【0005】[0005]

【発明が解決しようとする課題】上述したように、家庭
などで少数の無線基地局を用いて簡易なネットワークを
構築する場合、無線基地局へのアクセス権を制限するた
め、認証処理を行う必要がある。従来では、認証を、ネ
ットワーク上の認証サーバを用いていたため、無線基地
局に認証サーバを接続しておくことが必須になってい
た。あるいは、認証データを無線基地局に所有させるこ
とで、認証サーバを省略してネットワークを構築するこ
とも可能であったが、この場合には、無線基地局のメモ
リに認証データを書きこむための設定ツールなどが必要
となっていた。このように、従来技術では、簡易なネッ
トワークを構築する場合にも、サーバ用のパーソナルコ
ンピュータが必要となったり、無線基地局のメモリに認
証データを書きこむための設定ツールなどが必要となっ
ていた。
As described above, when a simple network is constructed using a small number of wireless base stations at home or the like, it is necessary to perform an authentication process in order to restrict access rights to the wireless base stations. There is. In the past, authentication was performed using an authentication server on a network, so it was essential to connect the authentication server to a wireless base station. Alternatively, it is possible to construct a network by omitting the authentication server by making the wireless base station own the authentication data. In this case, however, it is necessary to write the authentication data into the memory of the wireless base station. A setting tool was required. As described above, in the related art, even when a simple network is constructed, a personal computer for a server is required, and a setting tool for writing authentication data in a memory of a wireless base station is required. Was.

【0006】本発明では、無線基地局内に認証データを
設定することにより、認証サーバを用いる必要性を無く
すとともに、無線基地局内に認証データを設定するため
の設定ツールを設けることなく、認証データを設定する
ことを可能とし、無線基地局を用いるネットワークにお
けるセキュリティ問題を解決することができる無線基地
局におけるデータ設定のためのアクセス方法及び無線基
地局を提供することを目的とする。
According to the present invention, by setting authentication data in the radio base station, the need for using an authentication server is eliminated, and the authentication data is set without providing a setting tool for setting the authentication data in the radio base station. An object of the present invention is to provide an access method for data setting in a radio base station and a radio base station, which enable setting and solve a security problem in a network using the radio base station.

【0007】[0007]

【課題を解決するための手段】上記課題を解決するた
め、請求項1記載の発明は、無線基地局におけるデータ
設定のためのアクセス方法において、無線端末の通信を
許可するか否かを決定する際に用いられる認証用データ
のような無線端末に関するデータ、または無線基地局が
有しかつ無線基地局装置外部から設定された緒運用用デ
ータを、無線端末から無線区間を介して設定または削除
することを特徴としている。また、請求項2記載の発明
は、無線端末から無線区間を介して無線基地局にデータ
を設定または削除する際、無線端末が無線基地局の有す
るパスワードを送信し、無線基地局において受信したパ
スワードを照合し、その結果に基づいてデータ設定また
は削除処理を実施するか否かを決定することを特徴とし
ている。
According to an aspect of the present invention, in an access method for setting data in a wireless base station, it is determined whether or not communication of a wireless terminal is permitted. Data related to the wireless terminal, such as authentication data used at the time, or operation data set by the wireless base station and set from outside the wireless base station device, is set or deleted from the wireless terminal via the wireless section It is characterized by: In addition, the invention according to claim 2, when setting or deleting data from the wireless terminal to the wireless base station via the wireless section, the wireless terminal transmits the password possessed by the wireless base station, the password received by the wireless base station Are collated, and whether to execute data setting or deletion processing is determined based on the result.

【0008】また、請求項3記載の発明は、無線基地局
内にアクセスが許可された無線端末に関するデータが登
録されている場合には、その登録ずみの無線端末に関す
るデータで示される無線端末からのみ、 無線基地局内
のデータの登録又は削除が可能であることを特徴として
いる。また、請求項4記載の発明は、無線端末に関する
データが無線端末の識別子と認証用のデータであること
を特徴としている。
Further, according to the present invention, when data relating to a wireless terminal to which access is permitted is registered in a wireless base station, only data indicated by the data relating to the registered wireless terminal can be used. It is characterized in that data in a wireless base station can be registered or deleted. The invention according to claim 4 is characterized in that the data relating to the wireless terminal is an identifier of the wireless terminal and data for authentication.

【0009】また、請求項5記載の発明は、無線端末が
送信したパスワードを受信し、受信したパスワードを照
合するパスワード照合手段と、照合結果に基づいてデー
タの設定または削除処理を行う処理手段とを備え、無線
端末の通信を許可するか否かを決定する際に用いられる
無線端末に関するデータ、または無線基地局が有しかつ
無線基地局装置外部から設定された緒運用用データを、
無線端末から無線区間を介して受信した要求に従って設
定または削除することを特徴としている。
According to a fifth aspect of the present invention, there is provided a password verification means for receiving a password transmitted by a wireless terminal and verifying the received password, and a processing means for setting or deleting data based on the verification result. With, data on the wireless terminal used when determining whether to permit the communication of the wireless terminal, or the data for the operation that the wireless base station has and set from outside the wireless base station device,
It is characterized in that it is set or deleted according to a request received from a wireless terminal via a wireless section.

【0010】本発明では、認証用サーバを無線基地局に
接続せず、認証ができるように、無線基地局内に認証デ
ータを設定する。また、無線基地局内に認証データを設
定するための設定ツールを設ける必要がないように、無
線端末から無線区間を介して無線基地局に設定する認証
データを送信する。該認証データの設定時には、無線基
地局内にデータを設定する権利を有する無線端末か否か
を確認するため、無線基地局にパスワードを設け、認証
データ設定を行う無線端末は必ずパスワードを該無線基
地局に送信する。本発明により、無線基地局に認証デー
タを設定できる無線端末を制限することが可能となる。
According to the present invention, authentication data is set in the wireless base station so that authentication can be performed without connecting the authentication server to the wireless base station. Also, the wireless terminal transmits the authentication data to be set to the wireless base station via the wireless section so that there is no need to provide a setting tool for setting the authentication data in the wireless base station. When setting the authentication data, a password is provided in the radio base station to confirm whether or not the radio terminal has the right to set data in the radio base station. Send to the station. According to the present invention, it is possible to limit wireless terminals that can set authentication data in a wireless base station.

【0011】すなわち本発明によれば、無線基地局内に
認証データを設定することにより、認証サーバを用いる
必要性を無くすことができる。また、本発明では、無線
端末から無線区間を介して無線基地局に設定する認証デ
ータを送信するため、無線基地局内に認証データを設定
するための設定ツールを設けることなく、セキュリティ
問題を解決できることができる。さらに、無線基地局に
パスワードを設け、無線端末に対して認証データの設定
のための権利を制限し、認証データの設定および削除の
操作を保護することが可能となる。
That is, according to the present invention, by setting authentication data in the radio base station, it is possible to eliminate the need for using an authentication server. Further, according to the present invention, since the authentication data to be set in the wireless base station is transmitted from the wireless terminal via the wireless section, the security problem can be solved without providing a setting tool for setting the authentication data in the wireless base station. Can be. Furthermore, it is possible to provide a password to the wireless base station, restrict the right to set authentication data for the wireless terminal, and protect the operation of setting and deleting authentication data.

【0012】[0012]

【発明の実施の形態】図1に本発明のシステム図(方法
1)を示す。図1では、登録を行う無線端末は自分自身
の認証データを無線基地局に送信し登録する。このた
め、図1に示すように、無線端末BおよびCは未登録状
態の場合、無線端末Aが登録済みであることとは無関係
に、無線端末Bは無線端末Bの認証データを登録し、無
線端末Cは無線端末Cの認証データを無線基地局Dへ登
録することになる。但し、登録の際は、無線基地局Dに
登録する権利を示すパスワードを送信しなければならな
いため、無線基地局Dのパスワードを知っている無線端
末のみが登録を行った後、無線基地局Dを用いて通信が
可能となる。なお、図1では、斜線付きで示している無
線端末Aが登録済みであり、白抜きで示している無線端
末BおよびCが未登録であり、そして、無線端末Aおよ
びBが無線基地局Dのパスワードを知っている登録可能
な無線端末である。
FIG. 1 shows a system diagram (method 1) of the present invention. In FIG. 1, the wireless terminal performing registration transmits its own authentication data to the wireless base station and registers. For this reason, as shown in FIG. 1, when the wireless terminals B and C are in the unregistered state, the wireless terminal B registers the authentication data of the wireless terminal B, regardless of the fact that the wireless terminal A is already registered. The wireless terminal C registers the authentication data of the wireless terminal C with the wireless base station D. However, at the time of registration, since a password indicating the right to register with the radio base station D must be transmitted, only the radio terminal that knows the password of the radio base station D performs registration. Can be used for communication. In FIG. 1, the wireless terminal A indicated by hatching is registered, the wireless terminals B and C shown in white are unregistered, and the wireless terminals A and B are registered in the wireless base station D. Is a wireless terminal that can be registered and knows the password.

【0013】図2に方法1を実現するための処理手順を
示す。まず、無線端末BまたはCから登録要求および無
線基地局Dのパスワードを送信する。該登録要求には、
無線端末BまたはCの識別子も含む。該登録要求を受信
した無線基地局Dでは(ステップS101)、パスワー
ドを照合し(ステップS102)、一致した場合は(こ
の例では無線端末Bの場合は)、該無線端末に登録情報
すなわち登録すべき認証データの送信を要求するメッセ
ージを送信する(ステップS103→S104)。
FIG. 2 shows a processing procedure for realizing the method 1. First, a registration request and a password of the wireless base station D are transmitted from the wireless terminal B or C. The registration request includes:
Also includes the identifier of the wireless terminal B or C. The wireless base station D that has received the registration request (step S101) collates the password (step S102). If the passwords match (in the case of the wireless terminal B in this example), the registration information, that is, the registration is performed in the wireless terminal. A message requesting transmission of authentication data to be transmitted is transmitted (step S103 → S104).

【0014】無線端末B側では、登録情報要求を受信
し、登録情報である認証データを無線基地局Dへ送信す
る。該認証データには無線端末Bの識別子も含まれる。
この認証データを受信した無線基地局Dは(ステップS
105)、無線端末の識別子が登録要求を送信していた
ものと一致しているかどうかを確認し、一致していれ
ば、登録処理を行い(ステップS106)、無線端末B
へ登録処理を完了したことを通知するメッセージを送信
する(ステップS107)。
The radio terminal B receives the registration information request and transmits authentication data, which is registration information, to the radio base station D. The authentication data also includes the identifier of the wireless terminal B.
The wireless base station D receiving the authentication data (step S
105), confirms whether the identifier of the wireless terminal matches the one that sent the registration request, and if they match, performs registration processing (step S106), and
Then, a message notifying that the registration processing has been completed is transmitted (step S107).

【0015】一方、ステップS102のパスワードの照
合において、パスワードが一致しなければ(無線端末C
からのアクセスの場合)、登録不可であることを該無線
端末へ通知する(ステップS108)。
On the other hand, in the password verification in step S102, if the passwords do not match (wireless terminal C
), The wireless terminal is notified that registration is not possible (step S108).

【0016】次に、本発明の他の実施の形態について図
3および図4を参照して説明する。図3に本発明のシス
テム図(方法2)を示す。図3に示す方法は、認証デー
タの登録がすでにされていて、その登録済みの認証デー
タを用いて認証処理を行った結果、アクセスが無線基地
局より許可された無線端末のみが、他無線端末のための
認証データの登録を行うことができるという方法であ
る。
Next, another embodiment of the present invention will be described with reference to FIGS. FIG. 3 shows a system diagram (method 2) of the present invention. In the method shown in FIG. 3, the authentication data is already registered, and as a result of performing the authentication process using the registered authentication data, only the wireless terminal whose access is permitted by the wireless base station becomes the other wireless terminal. In this method, the authentication data can be registered.

【0017】図3に示すように、最初のシステム状態
(a)は、全く登録されている無線端末がないという状
態であるため、このような状態の時のみは、どの無線端
末からも登録を可能とする。但し、この場合にも、無線
基地局のパスワードは照合することにより、初期状態に
おける不正を防ぐことができる。なお、図3に示す例で
は、無線端末A〜Cのすべてが登録可能な無線端末であ
るとする。
As shown in FIG. 3, the initial system state (a) is a state in which no wireless terminal is registered at all, and only in such a state, registration from any wireless terminal is not performed. Make it possible. However, also in this case, by checking the password of the wireless base station, fraud in the initial state can be prevented. In the example shown in FIG. 3, it is assumed that all of the wireless terminals A to C are wireless terminals that can be registered.

【0018】次に1台の無線端末Aが登録済み状態
(b)になれば、無線端末Aから無線端末BまたはCな
ど他の無線端末の認証データを登録することが可能とな
る。ここで、無線端末Aから無線端末Bの認証データを
登録した場合は(c)、無線端末Aまたは無線端末Bか
ら無線端末Cの認証データの登録が可能となる。
Next, when one wireless terminal A enters the registered state (b), it becomes possible to register authentication data of another wireless terminal such as the wireless terminal B or C from the wireless terminal A. Here, when the authentication data of the wireless terminal B is registered from the wireless terminal A (c), the authentication data of the wireless terminal C can be registered from the wireless terminal A or the wireless terminal B.

【0019】図4に方法2を実現する処理手順を示す。
まず、方法1と同様に無線端末Aからの登録要求を無線
基地局D側は受信する(ステップS201)。この時、
パスワードを照合し(ステップS202)、不一致であ
れば、登録を拒否するが(ステップS203→S21
1)、一致した場合は、無線基地局Dに登録済みの無線
端末が存在するか否かを判断する(ステップS203→
S204)。
FIG. 4 shows a processing procedure for realizing the method 2.
First, similarly to the method 1, the wireless base station D receives a registration request from the wireless terminal A (step S201). At this time,
The password is collated (step S202), and if they do not match, the registration is rejected (step S203 → S21).
1) If they match, it is determined whether there is a wireless terminal registered in the wireless base station D (step S203 →).
S204).

【0020】無線基地局D内に登録済みの無線端末が存
在しない場合、すなわち、初期状態の場合は、方法1と
同様な登録手順により、登録を行う(ステップS207
〜S210:図2のステップS104〜S107に対
応)。
If there is no registered wireless terminal in the wireless base station D, that is, in the initial state, registration is performed by the same registration procedure as in method 1 (step S207).
To S210: corresponding to steps S104 to S107 in FIG. 2).

【0021】次に、無線端末Aが無線基地局D内に登録
済みとなった後、無線端末Aから再度無線基地局Dに無
線端末Bの登録要求を送信する場合について説明する。
無線基地局Dは、この時も同様に無線端末Aとの間でパ
スワードを照合した後(ステップS201〜S20
3)、この場合は無線基地局D内にすでに登録済みの端
末Aが存在するため(ステップS204)、登録済みの
認証データを用いて無線端末Aの認証を行う(ステップ
S205)。認証処理でOKになれば(ステップS20
5)、無線基地局Dと無線端末Aの間でデータをやりと
りすることによって、無線端末Bの認証データを登録す
る(ステップS207〜S210)。なお、ステップS
205において認証が行えなかった場合、無線基地局D
は無線端末Aに対して登録不可である旨を通知する(ス
テップS211)。
Next, a case where the wireless terminal A transmits a registration request for the wireless terminal B to the wireless base station D again after the wireless terminal A has been registered in the wireless base station D will be described.
The wireless base station D also checks the password with the wireless terminal A in this case (steps S201 to S20).
3) In this case, since the registered terminal A already exists in the wireless base station D (step S204), the authentication of the wireless terminal A is performed using the registered authentication data (step S205). If the authentication processing is successful (step S20)
5) The authentication data of the wireless terminal B is registered by exchanging data between the wireless base station D and the wireless terminal A (steps S207 to S210). Step S
If the authentication fails in 205, the radio base station D
Notifies the wireless terminal A that registration is not possible (step S211).

【0022】上記実施の形態において、無線基地局内に
登録すべき認証データとしては、無線端末の識別子、
認証を行う際に照合するためのデータである認証デー
タ、が必要である。一方、無線端末側は、上記の認証デ
ータを内部のメモリに有し、登録時に無線基地局に送信
しなければならない。
In the above embodiment, the authentication data to be registered in the radio base station includes an identifier of the radio terminal,
Authentication data, which is data for collation when performing authentication, is required. On the other hand, the wireless terminal has to store the above authentication data in an internal memory and transmit it to the wireless base station at the time of registration.

【0023】なお、上記の構成においては、例えば、無
線基地局と無線端末の所定のメモリにあらかじめ同一の
パスワードを登録しておき、認証データ登録の際にその
パスワードを自動的に無線端末から無線基地局へ送信す
ることで、パスワードの照合を行うようにすることが可
能である。また、無線基地局のパスワードが運用者で変
更可能な場合は、認証データの登録の際、無線端末側に
おいてパスワードを入力する機能を持つ無線端末でなけ
ればならない。
In the above configuration, for example, the same password is registered in a predetermined memory of the radio base station and the predetermined memory of the radio terminal in advance, and the password is automatically transmitted from the radio terminal to the authentication data registration. By transmitting the password to the base station, it is possible to verify the password. When the password of the wireless base station can be changed by the operator, the wireless terminal must have a function of inputting the password on the wireless terminal side when registering the authentication data.

【0024】なお、上記では、無線区間を介して無線端
末から無線基地局に接続して無線基地局に無線端末の識
別子と認証用データを設定・登録する場合を示したが、
無線基地局に設定するデータとしては、無線端末の通信
を許可するか否かを決定する際に利用できるものであれ
ば、無線端末の識別子と認証用データに限定されるもの
ではない。例えば、複数の無線端末に対応するグループ
コード等の他の無線端末に関するデータであってもよ
い。
In the above description, a case has been described in which a wireless terminal is connected to a wireless base station via a wireless section and an identifier and authentication data of the wireless terminal are set and registered in the wireless base station.
The data set in the wireless base station is not limited to the identifier of the wireless terminal and the authentication data as long as the data can be used to determine whether to permit the communication of the wireless terminal. For example, the data may be data regarding another wireless terminal such as a group code corresponding to a plurality of wireless terminals.

【0025】また、上記では、無線端末からの要求に応
じて無線端末に関するデータを無線基地局に“登録”す
る場合について説明したが、同様にして、無線基地局に
すでに登録されている無線端末に関するデータまたは無
線基地局が有しかつ無線基地局装置外部から設定されて
いる緒運用に用いられるデータを“削除”するようにす
ることも可能である。この場合には、上記の説明におい
て、図2ではステップS101、S104〜S108の
「登録」を「削除」に読み替えることで、また図4では
ステップS201、S207〜S211の「登録」を
「削除」に読み替えればよい。また、登録あるいは削除
の際に必要となるパスワードについては、同一としても
よいし、異なるものとしてもよい。
In the above description, a case has been described in which data relating to a radio terminal is "registered" in the radio base station in response to a request from the radio terminal. It is also possible to "delete" the data relating to the data or the data which the wireless base station has and which is set from the outside of the wireless base station device and used for operation. In this case, in the above description, the “registration” of steps S101 and S104 to S108 is replaced with “delete” in FIG. 2, and the “registration” of steps S201 and S207 to S211 is “deleted” in FIG. Should be read as Also, passwords required for registration or deletion may be the same or different.

【0026】[0026]

【発明の効果】以上の説明のように、本発明では、無線
基地局に接続可能な無線端末から、認証データを登録す
るため、ネットワーク上の認証用サーバあるいは無線基
地局に認証データを書きこむためのツールなどが必要な
くなり、無線システムの開発費用を抑えることが可能と
なる。また、本発明では、無線端末から認証データを登
録する権限として、パスワードの設定を行い、登録処理
に関するセキュリティの観点での問題点を解決してい
る。
As described above, in the present invention, in order to register authentication data from a wireless terminal connectable to a wireless base station, the authentication data is written to an authentication server or a wireless base station on a network. This eliminates the need for tools and the like, and reduces the cost of developing wireless systems. Further, in the present invention, a password is set as an authority to register authentication data from a wireless terminal, thereby solving a problem in terms of security related to a registration process.

【図面の簡単な説明】[Brief description of the drawings]

【図1】 本発明のシステム図(方法1)FIG. 1 is a system diagram (method 1) of the present invention.

【図2】 方法1を実現する処理手順を説明する図FIG. 2 is a diagram for explaining a processing procedure for realizing the method 1;

【図3】 本発明のシステム図(方法2)FIG. 3 is a system diagram (method 2) of the present invention.

【図4】 方法2を実現する処理手順を説明する図FIG. 4 is a view for explaining a processing procedure for realizing the method 2;

【符号の説明】[Explanation of symbols]

A、B、C 無線端末 D 無線基地局 A, B, C wireless terminal D wireless base station

フロントページの続き (72)発明者 岩谷 純一 東京都千代田区大手町二丁目3番1号 日 本電信電話株式会社内 Fターム(参考) 5J104 AA04 BA04 EA03 5K067 AA42 BB01 BB21 DD17 EE02 EE10 EE32 HH22 HH23 HH32Continued on the front page (72) Inventor Junichi Iwatani 2-3-1 Otemachi, Chiyoda-ku, Tokyo F-term in Nippon Telegraph and Telephone Corporation (reference) 5J104 AA04 BA04 EA03 5K067 AA42 BB01 BB21 DD17 EE02 EE10 EE32 HH22 HH23 HH32

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】 無線基地局におけるデータ設定のための
アクセス方法において、無線端末の通信を許可するか否
かを決定する際に用いられる認証用データのような無線
端末に関するデータ、または無線基地局が有しかつ無線
基地局装置外部から設定された緒運用用データを、無線
端末から無線区間を介して設定または削除することを特
徴とする無線基地局におけるデータ設定のためのアクセ
ス方法。
1. An access method for setting data in a wireless base station, the data relating to the wireless terminal such as authentication data used when determining whether to permit communication of the wireless terminal, or the wireless base station. An access method for data setting in a wireless base station, comprising: setting or deleting operation data set in the wireless base station apparatus from outside the wireless base station apparatus from a wireless terminal via a wireless section.
【請求項2】 無線端末から無線区間を介して無線基地
局にデータを設定または削除する際、無線端末が無線基
地局の有するパスワードを送信し、無線基地局において
受信したパスワードを照合し、その結果に基づいてデー
タ設定または削除処理を実施するか否かを決定すること
を特徴とする請求項1記載の無線基地局におけるデータ
設定のためのアクセス方法。
2. When data is set or deleted from a wireless terminal to a wireless base station via a wireless section, the wireless terminal transmits a password possessed by the wireless base station, verifies the password received by the wireless base station, and checks the password. 2. The access method for data setting in a wireless base station according to claim 1, wherein it is determined whether to execute data setting or deletion processing based on the result.
【請求項3】 無線基地局内にアクセスが許可された無
線端末に関するデータが登録されている場合には、その
登録ずみの無線端末に関するデータで示される無線端末
からのみ、 無線基地局内のデータの登録又は削除が可
能であることを特徴とする請求項1又は2記載の無線基
地局におけるデータ設定のためのアクセス方法。
3. When data on a wireless terminal to which access is permitted is registered in the wireless base station, registration of data in the wireless base station is performed only from the wireless terminal indicated by the data on the registered wireless terminal. 3. The access method for data setting in a radio base station according to claim 1, wherein the access method is capable of being deleted.
【請求項4】 無線端末に関するデータが無線端末の識
別子と認証用のデータであることを特徴とする請求項1
〜3のいずれか1項に記載の無線基地局におけるデータ
設定のためのアクセス方法。
4. The data relating to a wireless terminal is an identifier of the wireless terminal and data for authentication.
4. The access method for data setting in the radio base station according to any one of items 3 to 3.
【請求項5】 無線端末が送信したパスワードを受信
し、受信したパスワードを照合するパスワード照合手段
と、 照合結果に基づいてデータの設定または削除処理を行う
処理手段とを備え、 無線端末の通信を許可するか否かを決定する際に用いら
れる無線端末に関するデータ、または無線基地局が有し
かつ無線基地局装置外部から設定された緒運用用データ
を、無線端末から無線区間を介して受信した要求に従っ
て設定または削除することを特徴とする無線基地局。
5. A wireless communication system comprising: a password verification unit that receives a password transmitted by a wireless terminal and verifies the received password; and a processing unit that performs data setting or deletion processing based on the verification result. The data regarding the wireless terminal used in determining whether to permit or not, or the operation data set by the wireless base station and set from outside the wireless base station device, was received from the wireless terminal via the wireless section A radio base station set or deleted according to a request.
JP33067199A 1999-11-19 1999-11-19 Access method for data setting in radio base station and the radio base station Pending JP2001148886A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP33067199A JP2001148886A (en) 1999-11-19 1999-11-19 Access method for data setting in radio base station and the radio base station

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP33067199A JP2001148886A (en) 1999-11-19 1999-11-19 Access method for data setting in radio base station and the radio base station

Publications (1)

Publication Number Publication Date
JP2001148886A true JP2001148886A (en) 2001-05-29

Family

ID=18235293

Family Applications (1)

Application Number Title Priority Date Filing Date
JP33067199A Pending JP2001148886A (en) 1999-11-19 1999-11-19 Access method for data setting in radio base station and the radio base station

Country Status (1)

Country Link
JP (1) JP2001148886A (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005203823A (en) * 2004-01-13 2005-07-28 Chugoku Electric Power Co Inc:The Mobile wireless communication system
US7136997B2 (en) 2001-09-26 2006-11-14 Kabushiki Kaisha Toshiba Radio network system using multiple authentication servers with consistently maintained information
JP2007133689A (en) * 2005-11-10 2007-05-31 Nintendo Co Ltd Communication system, communication program to be used for same, and access point apparatus
CN100377552C (en) * 2003-06-05 2008-03-26 株式会社Ntt都科摩 Mobile communication system, controller, base station and communication method
JP2009055454A (en) * 2007-08-28 2009-03-12 Hitachi Kokusai Electric Inc Base station apparatus
JP2010541475A (en) * 2007-10-04 2010-12-24 アルカテル−ルーセント ユーエスエー インコーポレーテッド Access control to network-enforced femtocells
JP2011504700A (en) * 2007-11-23 2011-02-10 ドイチェ テレコム アーゲー Method for accessing a closed group in a radio access network
US7978855B2 (en) 2005-06-22 2011-07-12 Samsung Electronics Co., Ltd. Method for allocating authorization key identifier for wireless portable internet system

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7136997B2 (en) 2001-09-26 2006-11-14 Kabushiki Kaisha Toshiba Radio network system using multiple authentication servers with consistently maintained information
CN100377552C (en) * 2003-06-05 2008-03-26 株式会社Ntt都科摩 Mobile communication system, controller, base station and communication method
JP2005203823A (en) * 2004-01-13 2005-07-28 Chugoku Electric Power Co Inc:The Mobile wireless communication system
JP4522096B2 (en) * 2004-01-13 2010-08-11 中国電力株式会社 Mobile radio communication system
US7978855B2 (en) 2005-06-22 2011-07-12 Samsung Electronics Co., Ltd. Method for allocating authorization key identifier for wireless portable internet system
JP2007133689A (en) * 2005-11-10 2007-05-31 Nintendo Co Ltd Communication system, communication program to be used for same, and access point apparatus
JP2009055454A (en) * 2007-08-28 2009-03-12 Hitachi Kokusai Electric Inc Base station apparatus
JP2010541475A (en) * 2007-10-04 2010-12-24 アルカテル−ルーセント ユーエスエー インコーポレーテッド Access control to network-enforced femtocells
JP2011504700A (en) * 2007-11-23 2011-02-10 ドイチェ テレコム アーゲー Method for accessing a closed group in a radio access network

Similar Documents

Publication Publication Date Title
CA2413231C (en) Device and method for restricting content access and storage
KR100555838B1 (en) Wide area network system, access authentification system using the network, access device providing access point, terminal connecting to the access device, and access authentification method there of
US7562385B2 (en) Systems and methods for dynamic authentication using physical keys
US20070066280A1 (en) Connection management system, method and program
US7152230B2 (en) Storage media storing data related to smart card, smart card system and smart card application loading method
US20120011577A1 (en) Access authentication method and information processing apparatus
US20070136820A1 (en) Server apparatus, client apparatus, control method therefor, and computer program
WO2012144849A2 (en) Access authentication method for multiple devices and platforms
EP1759553A1 (en) Method for serving location information access requests
KR20100035712A (en) Method and apparatus for providing security in a radio frequency identification system
CN111176794A (en) Container management method and device and readable storage medium
JP2001320373A (en) Wireless lan system
JP2001148886A (en) Access method for data setting in radio base station and the radio base station
CN110022536A (en) Verification information processing method, communication equipment, business platform and storage medium
CN109492384B (en) Method for receiving entity access and accessing password device, password device and entity
EP3267708A1 (en) Method, server and system for sending data from a source device to a destination device
CN105848148A (en) WIFI connection method, terminal and router
JP2002044251A (en) Method for radio terminal procedure and radio terminal system
JP2000286957A (en) Information processor and medium
JP4617898B2 (en) ACCESS CONTROL METHOD AND METHOD, SERVER DEVICE, TERMINAL DEVICE, AND PROGRAM
CN113709849A (en) Network access method and device of equipment to be accessed to network, storage medium and electronic device
CN102812470A (en) Content Binding At First Access
JP4291068B2 (en) IC card and IC card system
JP2004070727A (en) Receiver, program, recording medium, and method for limiting use of contents
KR100799560B1 (en) Method of securing mobile RFID, mobile RFID reader, server and system for the same