JP2002185451A - Remote access system, exchange and subscriber terminal - Google Patents

Remote access system, exchange and subscriber terminal

Info

Publication number
JP2002185451A
JP2002185451A JP2000385397A JP2000385397A JP2002185451A JP 2002185451 A JP2002185451 A JP 2002185451A JP 2000385397 A JP2000385397 A JP 2000385397A JP 2000385397 A JP2000385397 A JP 2000385397A JP 2002185451 A JP2002185451 A JP 2002185451A
Authority
JP
Japan
Prior art keywords
subscriber terminal
remote access
receiving
authentication information
authentication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2000385397A
Other languages
Japanese (ja)
Inventor
Hidehiko Kawanishi
秀彦 川西
Hisashi Onishi
恒 大西
Tsutomu Hirao
努 平尾
Takahiro Sakuragi
孝浩 櫻木
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP2000385397A priority Critical patent/JP2002185451A/en
Publication of JP2002185451A publication Critical patent/JP2002185451A/en
Pending legal-status Critical Current

Links

Abstract

PROBLEM TO BE SOLVED: To provide such a remote access system that a call is not charged when connection is rejected between a subscriber terminal connected with a public network and a computer included in a data network. SOLUTION: The remote access system accepts a call setup request including information required for user authentication from a subscriber terminal, extracts the authentication information from the call setup request, and transmits that authentication information to a server for authenticating the subscriber terminal. Subsequently, the remote access system receives an access admission or an access rejection for the authentication information. When an access admission is received, a call setup processing for granting access of the subscriber terminal and connecting the subscriber terminal is performed. When an access rejection is received, a disconnection for rejecting access of the subscriber terminal is performed.

Description

【発明の詳細な説明】DETAILED DESCRIPTION OF THE INVENTION

【0001】[0001]

【発明の属する技術分野】本発明は、公衆網などの通信
網に収容される加入者端末と、インターネットプロトコ
ルなどを使用して通信を行うデータ網に収容されるコン
ピュータ間の相互接続を行うためのリモートアクセスシ
ステムに関する。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an interconnection between a subscriber terminal accommodated in a communication network such as a public network and a computer accommodated in a data network which performs communication using the Internet protocol or the like. Regarding remote access system.

【0002】[0002]

【従来の技術】従来、公衆通信網に収容されたコンピュ
ータなどの加入者端末とインターネットなどのデータ網
とを接続して、データ網に収容されているコンピュータ
との間で情報の送受をやりとりするための装置として、
リモートアクセス機能を有したリモートアクセスシステ
ムが存在する。
2. Description of the Related Art Conventionally, a subscriber terminal such as a computer housed in a public communication network is connected to a data network such as the Internet, and information is exchanged between the computer housed in the data network. As a device for
There is a remote access system having a remote access function.

【0003】リモートアクセスシステムを通信網とデー
タ網との間に設置することにより、通信網に収容された
加入者端末からリモートアクセスシステムを経由してデ
ータ網に接続し、データ網に収容されるコンピュータと
の間で通信を行うことが可能となる。加入者端末とデー
タ網との通信を許容するかどうかを判断する手段とし
て、発信した加入者端末の電話番号と、発信したユーザ
がデータ網内で使用するユーザ名やドメイン名などの認
証情報とをデータ網内の認証サーバに保持し、通信網か
らの接続要求時にこれらの認証情報を受信し、認証サー
バにおいて保持している認証情報と比較することにより
接続の可否を判定する方法が知られている。
By installing a remote access system between a communication network and a data network, a subscriber terminal accommodated in the communication network connects to the data network via the remote access system and is accommodated in the data network. It becomes possible to communicate with a computer. As a means for determining whether communication between the subscriber terminal and the data network is permitted, the telephone number of the calling subscriber terminal and authentication information such as a user name and a domain name used by the calling user in the data network are used. Is stored in an authentication server in a data network, these authentication information is received at the time of a connection request from a communication network, and a comparison is made with the authentication information held in the authentication server to determine whether connection is possible or not. ing.

【0004】[0004]

【発明が解決しようとする課題】従来技術において接続
可否の判定にユーザ名やドメイン名を使用する場合に
は、VPN/VLAN教科書(アスキー出版、マルチメ
ディア通信研究会編)の第3章3.2項に示されるよう
に、リモートアクセスシステムと加入者端末との間の通
信回線を確立してから加入者端末とリモートアクセスシ
ステムとの間のデータ送受信を開始し、接続の可否を判
定するために使用する発信者のユーザ名やドメイン名な
どの認証情報は、確立した通信回線を使用して加入者端
末からリモートアクセスシステムに対して通知して接続
の可否を判定している。この場合、通信網では、加入者
端末とリモートアクセスシステムとの間の通信回線が確
立したときに発信した加入者端末に対する課金を開始し
ている。そのため、加入者端末から通知されたユーザ名
やドメイン名に誤りがあり、最終的に接続を拒否する場
合にも、加入者端末と電話網との間で接続が確立され課
金が開始されていることにより、加入者は通信網の接続
料金を徴収されている。すなわち、加入者は、データ網
に収容されるコンピュータに接続されていない場合に
も、認証のために電話網の通信回線が確立し課金が開始
されているため、この電話網の接続料金がかかってしま
う。すでに加入者端末と通信網との間では接続が確立さ
れことにより、加入者は通信網の接続料金を徴収されて
いる。
In the prior art, when a user name or a domain name is used for judging whether connection is possible or not, a VPN / VLAN textbook (ASCII Publishing, edited by Multimedia Communication Study Group), Chapter 3, 3. As shown in item 2, to establish a communication line between the remote access system and the subscriber terminal, start data transmission and reception between the subscriber terminal and the remote access system, and determine whether connection is possible. The authentication information such as the user name and domain name of the caller used for the communication is notified from the subscriber terminal to the remote access system using the established communication line to determine whether connection is possible. In this case, in the communication network, charging for the subscriber terminal originating when a communication line between the subscriber terminal and the remote access system is established is started. Therefore, even if the user name or domain name notified from the subscriber terminal is incorrect and the connection is finally refused, the connection is established between the subscriber terminal and the telephone network and charging is started. As a result, the subscriber is charged a communication network connection fee. That is, even if the subscriber is not connected to a computer accommodated in the data network, the telephone network communication line has been established for authentication and charging has been started. Would. Since a connection has already been established between the subscriber terminal and the communication network, the subscriber is charged a connection fee for the communication network.

【0005】本発明は、公衆網に接続される加入者端末
とデータ網に収容されるコンピュータとの接続におい
て、認証により接続が拒否された場合に課金されないよ
うなリモートアクセスシステム、交換機および加入者端
末を実現することを目的とする。
[0005] The present invention relates to a remote access system, a switch, and a subscriber in which, when a connection between a subscriber terminal connected to a public network and a computer accommodated in a data network is rejected due to authentication, the connection is not charged. The purpose is to realize a terminal.

【0006】[0006]

【課題を解決するための手段】リモートアクセスシステ
ムは、加入者端末からの、ユーザ認証に必要な認証情報
を含む呼設定要求を受け付け、当該呼設定要求から認証
情報を抽出し、この認証情報を、当該加入者端末の認証
を行う認証サーバに送信する。その後、認証サーバから
の、上記認証情報に対するアクセス許可もしくはアクセ
ス拒否を受信する。アクセス許可を受信したときには、
上記加入者端末のアクセスを許可して当該加入者端末を
上記端末に接続させるための呼設定処理を行い、アクセ
ス拒否を受信したときには、上記加入者端末のアクセス
を拒否するために切断処理を行う。
A remote access system receives a call setting request from a subscriber terminal including authentication information necessary for user authentication, extracts authentication information from the call setting request, and extracts the authentication information. , To the authentication server that authenticates the subscriber terminal. Thereafter, an access permission or an access denial for the authentication information is received from the authentication server. When you receive permission,
A call setting process for permitting the access of the subscriber terminal and connecting the subscriber terminal to the terminal is performed. When an access rejection is received, a disconnection process is performed to reject the access of the subscriber terminal. .

【0007】通信網が加入者端末に対する課金を開始す
るよりも前に、リモートアクセスシステムに対して認証
情報の通知を行い、リモートアクセスシステムと認証サ
ーバとの間でユーザ名やドメイン名などを送受して接続
可否判定を行うため、接続を拒否する場合には通信網に
おける加入者端末への接続料金徴収前に通信回線を切断
することができる。
Before the communication network starts charging a subscriber terminal, the remote access system is notified of authentication information, and a user name and a domain name are transmitted and received between the remote access system and the authentication server. Therefore, when the connection is rejected, the communication line can be disconnected before collecting the connection fee to the subscriber terminal in the communication network.

【0008】[0008]

【発明の実施の形態】以下、本発明の実施の形態につい
て説明する。
Embodiments of the present invention will be described below.

【0009】図1は、リモートアクセスシステムと、通
信網とデータ網との関係を示したネットワーク構成図を
示す。図1においては、加入者端末を収容する通信網に
公衆電話網を適用し、通信先となるコンピュータを収容
するデータ網にインターネット網を適用し、リモートア
クセスシステムと認証サーバを収容する制御網をこれら
とは独立して設置する場合を示している。
FIG. 1 is a network configuration diagram showing a relationship between a remote access system, a communication network and a data network. In FIG. 1, a public telephone network is applied to a communication network accommodating subscriber terminals, an Internet network is applied to a data network accommodating a computer to communicate with, and a control network accommodating a remote access system and an authentication server. The figure shows a case in which they are installed independently of these.

【0010】図1において、リモートアクセスシステム
1は、通信回線を確立させるためのリモートアクセス装
置2と、制御信号を送受信するリモートアクセス制御装
置3とを有する。
In FIG. 1, a remote access system 1 has a remote access device 2 for establishing a communication line and a remote access control device 3 for transmitting and receiving control signals.

【0011】リモートアクセスシステム1は、通信網6
と制御網7との両方の網に接続される。リモートアクセ
ス制御装置3は、通信網6と接続され、通信網6との間
で呼を制御するための制御信号の送受を行う。リモート
アクセス装置2は通信網6と接続され、加入者端末4と
の間の通信回線を設定する機能を具備する。
The remote access system 1 includes a communication network 6
And the control network 7. The remote access control device 3 is connected to the communication network 6 and transmits and receives a control signal for controlling a call to and from the communication network 6. The remote access device 2 is connected to the communication network 6 and has a function of setting a communication line with the subscriber terminal 4.

【0012】リモートアクセスシステム1は、加入者端
末からの、ユーザ認証に必要な認証情報を含む呼設定要
求を受け付ける受付手段と、受付手段で呼設定要求を受
け付けたときに当該呼設定要求から認証情報を抽出する
抽出手段と、抽出手段により抽出された認証情報を、当
該加入者端末の認証を行う認証サーバに送信する送信手
段と、認証サーバからの、認証情報に対するアクセス許
可もしくはアクセス拒否を受信する受信手段と、受信手
段でアクセス許可を受信したときに、加入者端末のアク
セスを許可して当該加入者端末を端末に接続させるため
の呼設定処理を行い、上記受信手段でアクセス拒否を受
信したときに、上記加入者端末のアクセスを拒否するた
めに切断処理を行う処理手段とを有する。認証サーバ5
との通信は、制御網7を介して行う。また、認証サーバ
5において接続が許容されると判断された場合、リモー
トアクセスシステム1は、制御網7とデータ網8を介し
てコンピュータ9と加入者端末4との間の通信回線を形
成する。リモートアクセス装置2とリモートアクセス制
御装置3とは一つの装置により構成されていてもよい。
The remote access system 1 receives a call setting request including authentication information necessary for user authentication from a subscriber terminal, and authenticates the call setting request when the receiving unit receives the call setting request. Extracting means for extracting information, transmitting means for transmitting the authentication information extracted by the extracting means to an authentication server for authenticating the subscriber terminal, and receiving permission or denial of access to the authentication information from the authentication server. And a call setting process for permitting access of the subscriber terminal and connecting the subscriber terminal to the terminal when the access permission is received by the receiving means, and receiving the access denial by the receiving means. Processing means for performing a disconnection process in order to deny access of the subscriber terminal when the access is performed. Authentication server 5
Is communicated via the control network 7. When the authentication server 5 determines that the connection is permitted, the remote access system 1 forms a communication line between the computer 9 and the subscriber terminal 4 via the control network 7 and the data network 8. The remote access device 2 and the remote access control device 3 may be constituted by one device.

【0013】つぎに、リモートアクセスシステム1の構
成を図5および図6を参照して説明する。図5は、リモ
ートアクセスシステム1を構成するリモートアクセス装
置2のブロック図を示している。図6は、リモートアク
セス制御装置3のブロック図を示している。
Next, the configuration of the remote access system 1 will be described with reference to FIGS. FIG. 5 is a block diagram of the remote access device 2 included in the remote access system 1. FIG. 6 shows a block diagram of the remote access control device 3.

【0014】図5において、リモートアクセス装置2
は、通信網側回線インタフェース回路202によって通
信網6との間の通信回線を形成する。また、通信網6と
通信回線を介して接続させるため、リモートアクセス装
置2では、通信網側回線インタフェース回路202から
の信号を、回線接続回路203を介してパケット変換処
理装置204に送り込み,データ網に送出可能なパケッ
ト信号に変換する。変換されたパケット信号はデータ網
側インタフェース回路205を使用してデータ網8へと
送出される。また、リモートアクセス装置2は、リモー
トアクセス制御装置通信回路206を介してリモートア
クセス制御装置3との通信を行う。リモートアクセス装
置2において、通信網側回線インタフェース回路20
2、回線接続回路203、パケット変換処理204、デ
ータ網側インタフェース回路205、リモートアクセス
制御装置通信回路206は、制御回路201によって制
御される。
In FIG. 5, remote access device 2
Forms a communication line with the communication network 6 by the communication network side line interface circuit 202. Further, in order to connect to the communication network 6 via a communication line, the remote access device 2 sends a signal from the communication network side line interface circuit 202 to the packet conversion processing device 204 via the line connection circuit 203, and To a packet signal that can be transmitted to The converted packet signal is sent to the data network 8 using the data network side interface circuit 205. Further, the remote access device 2 communicates with the remote access control device 3 via the remote access control device communication circuit 206. In the remote access device 2, the communication network side line interface circuit 20
2. The control circuit 201 controls the line connection circuit 203, the packet conversion processing 204, the data network side interface circuit 205, and the remote access control device communication circuit 206.

【0015】また、図6において、リモートアクセス制
御装置3は、通信網側制御信号回路302によって通信
網6との間で制御信号の送受を行う。リモートアクセス
制御装置3では、制御回路301において、通信網制御
信号回路302より受信した通信網6からの制御信号の
内容を分析し、リモートアクセス装置通信回路303を
用いてリモートアクセス装置2との間の制御信号のやり
とりを行う。
In FIG. 6, the remote access control device 3 sends and receives control signals to and from the communication network 6 by the communication network side control signal circuit 302. In the remote access control device 3, the control circuit 301 analyzes the content of the control signal from the communication network 6 received from the communication network control signal circuit 302 and communicates with the remote access device 2 using the remote access device communication circuit 303. Exchange of control signals.

【0016】つぎに、加入者端末4の構成を説明する。
図9に加入者端末4の構成図を示す。図9において、加
入者端末は、パーソナルコンピュータ等であり、通信網
6に接続されるネットワークインタフェース部401
と、制御部のCPU402と、ソフトを記憶するメモリ
410と、キーボードやマウスなどの入力部411と、
ディスプレイなどの表示部412とを備える。端末への
接続のためのユーザ認証に必要な認証情報をメモリ41
0にあらかじめ保持する。CPU402は、端末への接
続要求をユーザから入力部411で受け付け、メモリ4
10に保持する認証情報を含む呼設定要求をネットワー
クインタフェース部401から送信するよう指示する。
より具体的には、通信網6に対して、認証情報のユーザ
名とドメイン名をユーザ・ユーザ情報(UUI)に設定し
た呼設定のためのSETUP信号2001を送出する。認証
情報にはパスワードを含めてもよい。
Next, the configuration of the subscriber terminal 4 will be described.
FIG. 9 shows a configuration diagram of the subscriber terminal 4. In FIG. 9, the subscriber terminal is a personal computer or the like, and a network interface unit 401 connected to the communication network 6.
A CPU 402 of a control unit, a memory 410 for storing software, an input unit 411 such as a keyboard and a mouse,
A display unit 412 such as a display. The authentication information necessary for user authentication for connection to the terminal is stored in the memory 41.
It is held at 0 in advance. The CPU 402 receives a connection request to the terminal from the user via the input unit 411, and
10 is instructed to transmit a call setting request including the authentication information held in the network interface unit 401.
More specifically, a SETUP signal 2001 for call setting in which the user name and the domain name of the authentication information are set in the user / user information (UUI) is transmitted to the communication network 6. The authentication information may include a password.

【0017】つぎに、各装置間のシーケンスを、図2を
参照して説明する。図2に、加入者端末4からの接続を
拒否する場合の、加入者端末4、通信網6、リモートア
クセスシステム1、認証サーバ5間の制御シーケンス図
を示す。
Next, a sequence between the devices will be described with reference to FIG. FIG. 2 shows a control sequence diagram among the subscriber terminal 4, the communication network 6, the remote access system 1, and the authentication server 5 when the connection from the subscriber terminal 4 is rejected.

【0018】図2において、発信ユーザがデータ網8に
収容されるコンピュータ9への発信を要求する場合、加
入者端末4は、通信網6に対して、ユーザ名とドメイン
名の情報をユーザ・ユーザ情報(UUI)に設定した呼設
定のためのSETUP信号2001を送出する。
In FIG. 2, when a calling user requests transmission to a computer 9 accommodated in a data network 8, the subscriber terminal 4 sends the user name and domain name information to the communication network 6 by the user / user. A SETUP signal 2001 for call setting set in the user information (UUI) is transmitted.

【0019】通信網6では、加入者端末4からのSETUP
信号2001を受信すると、SETUP信号2001に設定
されているUUI情報を抽出し、UUI情報を透過設定した接
続要求の制御信号2002をリモートアクセスシステム
1に対して送出する。リモートアクセスシステム1で
は、通信網6から接続要求2002を受け付け、接続要
求2002に設定されているUUI情報の内容を参照し、
ユーザ名とドメイン名とを抽出する。つぎに、リモート
アクセスシステム1は抽出したユーザ名とドメイン名と
を設定したアクセス要求2003を、制御網7を介して
認証サーバ5に対して送信する。
In the communication network 6, the SETUP from the subscriber terminal 4
When receiving the signal 2001, the UUI information set in the SETUP signal 2001 is extracted, and the control signal 2002 of the connection request in which the UUI information is transparently set is transmitted to the remote access system 1. The remote access system 1 receives the connection request 2002 from the communication network 6 and refers to the contents of the UUI information set in the connection request 2002,
Extract user name and domain name. Next, the remote access system 1 transmits an access request 2003 in which the extracted user name and domain name are set to the authentication server 5 via the control network 7.

【0020】認証サーバ5では、受信したユーザ名とド
メイン名とが、認証サーバ5にて保持している管理デー
タに登録されているかどうかを検索する。図4に、認証
サーバ5が保持するユーザ名とドメイン名に対応する接
続先コンピュータのIPアドレスを示す管理データの説明
図を示す。認証サーバ5では、リモートアクセスシステ
ム1からのアクセス要求2003を受けて、アクセス要
求2003に設定されているユーザ名とドメイン名との
情報を取り出し、管理データに一致するユーザ名とドメ
イン名との組み合わせを保持しているかどうかを検索す
る。検索の結果、一致するデータを保持している場合に
は、接続を許可すると判断し、対応する接続先IPアドレ
スを設定したアクセス許可2007をリモートアクセス
システム1に対して返送する。また、一致するデータを
保持していない場合には、接続を拒否すると判断し、ア
クセス拒否2004をリモートアクセスシステム1に対
して返送する。
The authentication server 5 searches whether or not the received user name and domain name are registered in the management data held in the authentication server 5. FIG. 4 is an explanatory diagram of management data indicating the IP address of the connection destination computer corresponding to the user name and the domain name held by the authentication server 5. Upon receiving the access request 2003 from the remote access system 1, the authentication server 5 extracts the information of the user name and the domain name set in the access request 2003, and combines the information with the user name and the domain name that match the management data. Search for whether or not it holds. As a result of the search, when matching data is held, it is determined that the connection is permitted, and the access permission 2007 in which the corresponding connection destination IP address is set is returned to the remote access system 1. If no matching data is held, it is determined that the connection is rejected, and an access rejection 2004 is returned to the remote access system 1.

【0021】図2においては、検索の結果、リモートア
クセスシステム1から通知されたユーザ名とドメイン名
が保持されていない場合であるので、認証サーバ5は、
データ網8への接続を拒否するため、アクセス拒否20
04をリモートアクセスシステム1に対して通知する。
FIG. 2 shows a case where the user name and the domain name notified from the remote access system 1 are not stored as a result of the search.
Access rejection 20 to reject connection to data network 8
04 to the remote access system 1.

【0022】リモートアクセスシステム1は、認証サー
バ5からのアクセス拒否2004を受信すると、通信網
6に対して応答信号2008を送出せずに、切断信号2
005を送出する。
When the remote access system 1 receives the access rejection 2004 from the authentication server 5, the remote access system 1 does not send the response signal 2008 to the communication network 6 but sends the disconnection signal 2
005 is sent.

【0023】通信網6では、リモートアクセスシステム
1からの応答信号2008を受信することなく、切断信
号2005を受信したため、加入者端末4に対する課金
を開始することなく、通信を終了する。
In the communication network 6, since the disconnection signal 2005 is received without receiving the response signal 2008 from the remote access system 1, the communication is terminated without starting the charging for the subscriber terminal 4.

【0024】図3は、加入者端末4からの接続を許容す
る場合の制御シーケンスを示している。
FIG. 3 shows a control sequence when connection from the subscriber terminal 4 is permitted.

【0025】図3において、発信ユーザがデータ網8に
収容されるコンピュータ9への発信を要求する場合、加
入者端末4は、通信網6に対して、ユーザ名とドメイン
名との認証情報をユーザ・ユーザ情報(UUI)に設定し
た呼設定のためのSETUP信号2001を送出する。
In FIG. 3, when a calling user requests a calling to the computer 9 accommodated in the data network 8, the subscriber terminal 4 sends authentication information of the user name and the domain name to the communication network 6. A SETUP signal 2001 for call setting set in the user / user information (UUI) is transmitted.

【0026】通信網6では、加入者端末4からのSETUP
信号2001を受信すると、SETUP信号2001に設定
されているUUI情報を抽出し、UUI情報を透過設定した接
続要求の制御信号2002をリモートアクセスシステム
1に対して送出する。リモートアクセスシステム1で
は、通信網6から接続要求2002を受け付け、接続要
求2002に設定されているUUI情報の内容を参照し、
ユーザ名とドメイン名とを抽出する。
In the communication network 6, the SETUP from the subscriber terminal 4
When receiving the signal 2001, the UUI information set in the SETUP signal 2001 is extracted, and the control signal 2002 of the connection request in which the UUI information is transparently set is transmitted to the remote access system 1. The remote access system 1 receives the connection request 2002 from the communication network 6 and refers to the contents of the UUI information set in the connection request 2002,
Extract user name and domain name.

【0027】リモートアクセスシステム1は、抽出した
ユーザ名とドメイン名とを設定したアクセス要求200
3を、制御網7を介して認証サーバ5に対して送出す
る。
The remote access system 1 sets an access request 200 in which the extracted user name and domain name are set.
3 is sent to the authentication server 5 via the control network 7.

【0028】認証サーバ5では、受信したユーザ名とド
メイン名とが、認証サーバ5にて保持している管理デー
タに登録されているかどうかを検索する。
The authentication server 5 searches whether or not the received user name and domain name are registered in the management data held in the authentication server 5.

【0029】ここまでの動作は図2において記述した接
続を拒否する場合の処理と同じである。
The operation up to this point is the same as the processing for rejecting the connection described in FIG.

【0030】認証サーバ5は、検索の結果リモートアク
セスシステム1から通知されたユーザ名とドメイン名と
が管理データとして保持されている場合、認証サーバ5
は、データ網8への接続を許容し、接続先となるコンピ
ュータ9へのアクセス情報を含むアクセス許可2007
をリモートアクセスシステム1に対して通知する。
If the user name and the domain name notified from the remote access system 1 as a result of the search are stored as management data, the authentication server 5
Allows access to the data network 8 and includes an access permission 2007 including access information to the computer 9 to be connected to.
Is notified to the remote access system 1.

【0031】リモートアクセスシステム1は、認証サー
バ5からのアクセス許可2007を受信すると、通信網
6に対して応答信号2008を送出し、認証サーバ5か
ら通知されたコンピュータ9へのアクセス情報をもと
に、制御網7とデータ網8を介してコンピュータ9との
間の接続を確立する。
Upon receiving the access permission 2007 from the authentication server 5, the remote access system 1 sends a response signal 2008 to the communication network 6, based on the access information to the computer 9 notified from the authentication server 5. Then, a connection is established between the computer 9 via the control network 7 and the data network 8.

【0032】通信網6では、リモートアクセスシステム
1からの応答信号2008受信を契機に、加入者端末4
に対して通信回線の確立を促すCONNECT信号2009を
送出するとともに、加入者端末4に対する課金を開始す
る。
In the communication network 6, upon receiving the response signal 2008 from the remote access system 1, the subscriber terminal 4
Sends a CONNECT signal 2009 prompting the establishment of a communication line, and starts charging the subscriber terminal 4.

【0033】CONNECT信号2009を受信した加入者端
末4とリモートアクセスシステム1との間の通信回線が
確立されると、リモートアクセスシステム1と制御網
5、データ網8を介して加入者端末4とデータ網8に収
容されるコンピュータ9との間で通信が確立する。
When a communication line is established between the subscriber terminal 4 that has received the CONNECT signal 2009 and the remote access system 1, the subscriber terminal 4 is connected to the subscriber terminal 4 via the remote access system 1, the control network 5, and the data network 8. Communication is established with the computer 9 accommodated in the data network 8.

【0034】つぎに、リモートアクセス装置2とリモー
トアクセス制御装置3とにおける処理フローを説明す
る。図7は、リモートアクセス装置2の制御回路201
における制御フローを示す。また、図8は、リモートア
クセス制御装置3の制御回路301における制御フロー
を示す。
Next, a processing flow in the remote access device 2 and the remote access control device 3 will be described. FIG. 7 shows the control circuit 201 of the remote access device 2.
3 shows a control flow of the control. FIG. 8 shows a control flow in the control circuit 301 of the remote access control device 3.

【0035】図7において、リモートアクセス装置2
は、初期状態401にてリモートアクセス制御装置3か
らの起呼通知2101を受信すると、起呼通知信号21
01から、ユーザ名とドメイン名とを抽出する(ステッ
プ411)。リモートアクセス装置2では、起呼通知信
号2101から抽出したユーザ名とドメイン名とを設定
したアクセス要求2003を作成し(ステップ41
2)、アクセス要求2003を認証サーバ5に対して送
出する。
In FIG. 7, the remote access device 2
Receives the call notification 2101 from the remote access control device 3 in the initial state 401,
01, a user name and a domain name are extracted (step 411). The remote access device 2 creates an access request 2003 in which the user name and domain name extracted from the call notification signal 2101 are set (step 41).
2) Send an access request 2003 to the authentication server 5.

【0036】つぎに、認証サーバ5からの応答を受け、
その内容を分析し、以降の処理を分岐する(ステップ4
13)。認証サーバ5からの応答がアクセス許可200
7である場合、リモートアクセス制御装置3への応答要
求信号2102を作成し(ステップ414)、リモート
アクセス制御装置2に対して送出し、通信中状態402
に遷移する。
Next, upon receiving a response from the authentication server 5,
The contents are analyzed, and the subsequent processing branches (step 4).
13). The response from the authentication server 5 is the access permission 200
If it is 7, a response request signal 2102 to the remote access control device 3 is created (step 414), sent to the remote access control device 2, and the communication state 402
Transitions to.

【0037】また、認証サーバ5からの応答がアクセス
拒否2004である場合、リモートアクセス制御装置3
への切断要求信号2103を作成し(ステップ41
5)、リモートアクセス制御装置3に対して送出し、再
び初期状態401に遷移する。
If the response from the authentication server 5 is an access rejection 2004, the remote access control device 3
Request signal 2103 is generated (step 41).
5) Send to the remote access control device 3 and transition to the initial state 401 again.

【0038】図8において、リモートアクセス制御装置
3は、初期状態501にて通信網6からの接続要求20
02を受信すると、接続要求2002から、ユーザ名と
ドメイン名とを抽出する(ステップ511)。リモート
アクセス制御装置3では、接続要求2002から抽出し
たユーザ名とドメイン名とを設定した起呼通知信号21
01を作成し(ステップ512)、起呼通知信号210
1をリモートアクセス装置2に対して送出する。
In FIG. 8, the remote access control device 3 receives the connection request 20 from the communication network 6 in the initial state 501.
02, the user name and the domain name are extracted from the connection request 2002 (step 511). In the remote access control device 3, the call notification signal 21 in which the user name and the domain name extracted from the connection request 2002 are set.
01 (step 512), and the call notification signal 210
1 to the remote access device 2.

【0039】つぎに、リモートアクセス装置2からの応
答を受け、その内容を分析し、以降の処理を分岐する
(ステップ513)。リモートアクセス装置2からの応
答が応答要求2102である場合、通信網6への応答信
号2008を作成し(ステップ514)、通信網6に対
して送出し、通信中状態502に遷移する。リモートア
クセス装置2からの応答が切断要求2103である場
合、通信網6への切断信号2005を作成し(ステップ
515)、通信網6に対して送出し、再び初期状態50
1に遷移する。
Next, the response from the remote access device 2 is received, the content is analyzed, and the subsequent processing branches (step 513). If the response from the remote access device 2 is the response request 2102, a response signal 2008 to the communication network 6 is created (step 514), transmitted to the communication network 6, and transited to the communicating state 502. If the response from the remote access device 2 is the disconnection request 2103, a disconnection signal 2005 to the communication network 6 is created (step 515), sent to the communication network 6, and the initial state 50 is returned.
Transitions to 1.

【0040】以上述べたように、通信回線を確立する前
に認証を行うようにすることで、ユーザ名やドメイン名
が誤っている場合には、加入者端末4に対する課金を開
始する前に切断することが可能となる。
As described above, by performing the authentication before establishing the communication line, if the user name or the domain name is incorrect, the user terminal 4 is disconnected before starting charging. It is possible to do.

【0041】本実施の形態によれば、通信網が加入者端
末に対する課金を開始するよりも前に、リモートアクセ
スシステムに対するユーザ名やドメイン名の通知を行
い、リモートアクセスシステムと認証サーバとの間でユ
ーザ名やドメイン名などを送受して接続可否判定を行う
ことを可能とすることにより、接続を拒否する場合には
通信網における加入者端末への接続料金徴収前に通信回
線を切断することが可能となる。
According to the present embodiment, before the communication network starts charging for the subscriber terminal, the user name and the domain name are notified to the remote access system, and the communication between the remote access system and the authentication server is performed. If the connection is refused, disconnect the communication line before collecting the connection fee to the subscriber terminal by enabling the transmission and reception of the user name and domain name etc. Becomes possible.

【0042】つぎに、第2の実施の形態を説明する。第
2の実施の形態では、加入者端末からSETUP信号200
1に認証情報を含めて送出しないときに、サーバ装置に
おいて認証情報を送出する場合について説明する。第2
の実施の形態における構成を図11に示す。図11にお
いて、第1の実施の形態に加えてサーバ装置である保持
装置10が制御網7に接続されている。保持装置は、公
衆網に接続され、データ網に接続される端末と通信を行
う加入者端末の上記端末への接続のためのユーザ認証に
必要な認証情報を保持する保持装置であって、加入者端
末の識別情報と当該加入者端末の認証情報とを対応させ
て保持する保持手段のメモリと、加入者端末の識別情報
を外部から受け付ける受付手段、識別情報を受け付けた
ときに、当該識別情報に対応する、上記保持手段に保持
する認証情報を送信する送信手段とを有する。受付手段
と送信手段とはインタフェース部に備える。図10に、
メモリで保持する内容を示す。図10において、加入者
端末の加入者番号と接続先の加入者番号とユーザ名とド
メイン名とを対応させて記憶する。
Next, a second embodiment will be described. In the second embodiment, the SETUP signal 200
A case where the authentication information is transmitted in the server device when the authentication information including the authentication information is not transmitted in 1 will be described. Second
FIG. 11 shows a configuration according to this embodiment. In FIG. 11, a holding device 10 as a server device is connected to a control network 7 in addition to the first embodiment. The holding device is a holding device that is connected to a public network and holds authentication information necessary for user authentication for connection of a subscriber terminal that communicates with a terminal connected to the data network for connection to the terminal. A memory of a holding unit for holding the identification information of the subscriber terminal and the authentication information of the subscriber terminal in association with each other; a receiving unit for receiving the identification information of the subscriber terminal from outside; And transmitting means for transmitting the authentication information held in the holding means. The receiving unit and the transmitting unit are provided in the interface unit. In FIG.
Indicates the contents held in the memory. In FIG. 10, the subscriber number of the subscriber terminal, the subscriber number of the connection destination, the user name, and the domain name are stored in association with each other.

【0043】本実施の形態においては、発信ユーザがデ
ータ網8に収容されるコンピュータ9への発信を要求す
る場合、加入者端末41は、接続先加入者番号を含めた
SETUP信号を、通信網6を介して、リモートアクセスシ
ステム11に対して送出する。リモートアクセスシステ
ム11では、通信網6から接続要求を受け付け、接続要
求に設定されている発信元の加入者番号と接続先加入者
番号とを抽出する。つぎに、リモートアクセスシステム
11は抽出した発信元の加入者番号と接続先加入者番号
とを設定した認証要求を、制御網7を介して保持装置1
0に対して送信する。
In the present embodiment, when the calling user requests calling to the computer 9 accommodated in the data network 8, the subscriber terminal 41 includes the connection destination subscriber number.
A SETUP signal is transmitted to the remote access system 11 via the communication network 6. The remote access system 11 accepts a connection request from the communication network 6 and extracts the source subscriber number and the destination subscriber number set in the connection request. Next, the remote access system 11 sends an authentication request in which the extracted source subscriber number and connection destination subscriber number are set via the control network 7 to the holding device 1.
Send to 0.

【0044】保持装置10では、受信した発信元の加入
者番号と接続先加入者番号とから、対応するユーザ名と
ドメイン名とを抽出し、抽出したユーザ名とドメイン名
とを発信元の加入者番号と接続先加入者番号とともにリ
モートアクセスシステム11に対して送信する。リモー
トアクセスシステム11では、保持装置からのユーザ名
とドメイン名とを受信し、ユーザ名とドメイン名とを設
定したアクセス要求2003を、制御網7を介して認証
サーバ5に対して送信する。以降の手順は第1の実施の
形態と同様である。
The holding device 10 extracts the corresponding user name and domain name from the received source subscriber number and connection destination subscriber number, and substitutes the extracted user name and domain name with the source subscriber number. It is transmitted to the remote access system 11 together with the user number and the connection destination subscriber number. The remote access system 11 receives the user name and the domain name from the holding device, and transmits an access request 2003 in which the user name and the domain name are set to the authentication server 5 via the control network 7. Subsequent procedures are the same as in the first embodiment.

【0045】第2の実施の形態によれば、保持装置でユ
ーザ名とドメイン名と保持することで加入者端末に変更
を加えることなく、通信回線を確立する前に認証を行う
ようにすることができる。また、保持装置の機能をリモ
ートアクセスシステムに備えるようにしてもよい。この
場合、保持装置への問い合わせを省略することができ
る。さらに、通信網内の交換機に保持装置の機能を備え
るようにしてもよい。この場合、交換機は、加入者端末
4からのSETUP信号を受信すると、SETUP信号に設定され
ている発信元の加入者番号と接続先加入者番号とを抽出
し、保持手段に保持する対応するユーザ名とドメイン名
とを検出し、検出したユーザ名とドメイン名とを発信元
の加入者番号と接続先加入者番号とともに接続要求の制
御信号に含めてリモートアクセスシステム1に対して送
出するようにできる。これにより、保持装置への問い合
わせを省略することができる。
According to the second embodiment, authentication is performed before a communication line is established without changing a subscriber terminal by holding a user name and a domain name in a holding device. Can be. Further, the function of the holding device may be provided in the remote access system. In this case, the inquiry to the holding device can be omitted. Further, the exchange in the communication network may be provided with the function of the holding device. In this case, when the exchange receives the SETUP signal from the subscriber terminal 4, the exchange extracts the source subscriber number and the connected subscriber number set in the SETUP signal, and stores the corresponding user number stored in the holding means. Name and domain name, and the detected user name and domain name are included in the control signal of the connection request together with the source subscriber number and connection destination subscriber number, and are transmitted to the remote access system 1. it can. Thereby, the inquiry to the holding device can be omitted.

【0046】[0046]

【発明の効果】本発明によれば、公衆網に接続される加
入者端末とデータ網に収容されるコンピュータとの接続
において、認証により接続が拒否された場合に課金され
ないようなリモートアクセスシステム、交換機および加
入者端末を実現することができる。
According to the present invention, there is provided a remote access system in which a connection between a subscriber terminal connected to a public network and a computer accommodated in a data network is not charged if the connection is rejected by authentication. An exchange and a subscriber terminal can be realized.

【図面の簡単な説明】[Brief description of the drawings]

【図1】第1の実施の形態におけるリモートアクセスシ
ステムと、通信網とデータ網との関係を示したネットワ
ーク構成図
FIG. 1 is a network configuration diagram illustrating a relationship between a remote access system, a communication network, and a data network according to a first embodiment.

【図2】データ網への接続を拒否する場合の、加入者端
末と通信網とリモートアクセスシステムと認証サーバ間
のシーケンス図
FIG. 2 is a sequence diagram among a subscriber terminal, a communication network, a remote access system, and an authentication server when a connection to a data network is rejected.

【図3】データ網への接続を許容する場合の、加入者端
末と通信網とリモートアクセスシステムと認証サーバ間
のシーケンス図
FIG. 3 is a sequence diagram between a subscriber terminal, a communication network, a remote access system, and an authentication server when connection to a data network is permitted.

【図4】認証サーバにて保持するユーザ名とドメイン名
と接続先IPアドレスとの管理データベースを示す説明図
FIG. 4 is an explanatory diagram showing a management database of user names, domain names, and connection destination IP addresses held in an authentication server.

【図5】リモートアクセス装置のブロック図FIG. 5 is a block diagram of a remote access device.

【図6】リモートアクセス制御装置のブロック図FIG. 6 is a block diagram of a remote access control device.

【図7】リモートアクセス装置の処理内容を示すフロー
チャート
FIG. 7 is a flowchart showing processing contents of the remote access device.

【図8】リモートアクセス制御装置の処理内容を示すフ
ローチャート
FIG. 8 is a flowchart showing processing contents of the remote access control device;

【図9】加入者端末4の構成図FIG. 9 is a configuration diagram of a subscriber terminal 4;

【図10】メモリで保持する内容を示す説明図FIG. 10 is an explanatory diagram showing contents held in a memory;

【図11】第2の実施の形態におけるリモートアクセス
システムと、通信網とデータ網との関係を示したネット
ワーク構成図
FIG. 11 is a network configuration diagram showing a relationship between a remote access system, a communication network, and a data network according to the second embodiment;

【符号の説明】[Explanation of symbols]

1…リモートアクセスシステム 2…リモートアクセス装置 3…リモートアクセス制御装置 4…データ網に接続する機能を具備した加入者端末 5…認証サーバ 6…加入者端末とリモートアクセスシステムを収容する
通信網 7…リモートアクセスシステムと認証サーバを収容する
制御網 8…データ網 9…データ網に収容されるコンピュータ 201…リモートアクセス装置の制御回路 202…通信網側回線インタフェース回路 203…回線接続回路 204…パケット変換処理装置 205…データ網側インタフェース回路 206…リモートアクセス制御装置通信回路 301…リモートアクセス制御装置の制御回路 302…電話網側制御信号回路 303…リモートアクセス装置通信回路 2001…UUIパラメータにユーザ名とドメイン名の情
報が設定された加入者端末からの発呼を通知するSETUP
信号 2002…UUIパラメータにユーザ名とドメイン名の情
報が設定された通信網からリモートアクセス装置への接
続要求制御信号 2003…ユーザ名とドメイン名の情報が設定されたリ
モートアクセスシステムから認証サーバへのアクセス要
求信号 2004…認証サーバからリモートアクセスシステムへ
のアクセス拒否信号 2005…リモートアクセスシステムから通信網への切
断信号 2006…通信網から加入者端末に呼の切断を通知する
ためのDISCONNECT信号 2007…認証サーバからリモートアクセスシステムへ
のアクセス許可信号 2008…リモートアクセスシステムから通信網への応
答信号 2009…通信網から加入者端末に通信回線の確立を通
知するためのCONNECT信号 2101…リモートアクセス制御装置からリモートアク
セス装置に呼の接続を要求するための起呼通知信号 2102…リモートアクセス装置からリモートアクセス
制御装置に応答を要求するための応答要求信号 2103…リモートアクセス装置からリモートアクセス
制御装置に切断を要求するための切断要求信号。
DESCRIPTION OF SYMBOLS 1 ... Remote access system 2 ... Remote access device 3 ... Remote access control device 4 ... Subscriber terminal provided with the function to connect to a data network 5 ... Authentication server 6 ... Communication network accommodating a subscriber terminal and a remote access system 7 ... Control network accommodating the remote access system and the authentication server 8 Data network 9 Computer accommodated in the data network 201 Control circuit of the remote access device 202 Communication line interface circuit 203 Communication connection circuit 204 Packet conversion processing Device 205: Data network side interface circuit 206: Remote access control device communication circuit 301: Remote access control device control circuit 302: Telephone network side control signal circuit 303: Remote access device communication circuit 2001: User name and domain name in UUI parameters Feelings SETUP to notify the call from the subscriber terminal but has been set
Signal 2002: Connection request control signal from the communication network in which the user name and domain name information is set in the UUI parameter to the remote access device 2003: From the remote access system in which the user name and domain name information is set to the authentication server Access request signal 2004: Access denial signal from the authentication server to the remote access system 2005: Disconnect signal from the remote access system to the communication network 2006: DISCONNECT signal for notifying the subscriber terminal of the call from the communication network 2007: Authentication An access permission signal from the server to the remote access system 2008 A response signal from the remote access system to the communication network 2009 A CONNECT signal for notifying the subscriber terminal from the communication network to the subscriber terminal 2101 A remote signal from the remote access control device Access A call notification signal 2102 for requesting a device to connect a call A response request signal for requesting a response from the remote access device to the remote access control device 2103 A request for disconnection from the remote access device to the remote access control device Disconnect request signal.

───────────────────────────────────────────────────── フロントページの続き (72)発明者 平尾 努 神奈川県横浜市戸塚区戸塚町216番地 株 式会社日立製作所通信事業部内 (72)発明者 櫻木 孝浩 神奈川県横浜市戸塚区戸塚町180番地 日 立通信システム株式会社内 Fターム(参考) 5B085 AC04 AE02 AE23 BC00 5J104 AA07 KA01 MA01 NA05 PA07 PA11 5K024 CC09 DD03 GG08 5K048 AA09 BA31 DA03 DC03 DC07 ──────────────────────────────────────────────────続 き Continuing on the front page (72) Inventor Tsutomu Hirao 216 Totsuka-cho, Totsuka-ku, Yokohama-shi, Kanagawa Prefecture Inside the Communications Division, Hitachi, Ltd. (72) Takahiro Sakuragi 180 Totsuka-cho, Totsuka-ku, Yokohama, Kanagawa, Japan F term (reference) in Ritsumeikan Communication System Co., Ltd. 5B085 AC04 AE02 AE23 BC00 5J104 AA07 KA01 MA01 NA05 PA07 PA11 5K024 CC09 DD03 GG08 5K048 AA09 BA31 DA03 DC03 DC07

Claims (5)

【特許請求の範囲】[Claims] 【請求項1】公衆網に接続される加入者端末と、データ
網に接続される端末とを通信させるためのリモートアク
セス機能を有するリモートアクセスシステムにおいて、 上記加入者端末からの、ユーザ認証に必要な認証情報を
含む呼設定要求を受け付ける受付手段と、 上記受付手段で呼設定要求を受け付けたときに当該呼設
定要求から上記認証情報を抽出する抽出手段と、 上記抽出手段により抽出された認証情報を、当該加入者
端末の認証を行う認証サーバに送信する送信手段と、 上記認証サーバからの、上記認証情報に対するアクセス
許可もしくはアクセス拒否を受信する受信手段と、 上記受信手段でアクセス許可を受信したときに、上記加
入者端末のアクセスを許可して当該加入者端末を上記端
末に接続させるための呼設定処理を行い、上記受信手段
でアクセス拒否を受信したときに、上記加入者端末のア
クセスを拒否するために切断処理を行う処理手段とを有
することを特徴とするリモートアクセスシステム。
1. A remote access system having a remote access function for causing a subscriber terminal connected to a public network and a terminal connected to a data network to communicate with each other, which is required for user authentication from the subscriber terminal. Receiving means for receiving a call setting request including appropriate authentication information; extracting means for extracting the authentication information from the call setting request when the receiving means receives the call setting request; and authentication information extracted by the extracting means. Transmitting means for transmitting an access permission or an access denial to the authentication information from the authentication server, and receiving the access permission by the receiving means. When performing a call setting process for permitting access to the subscriber terminal and connecting the subscriber terminal to the terminal. Remote access system characterized upon receiving an access denied by the receiving means, having a processing means for performing a cutting process in order to deny access to the subscriber terminal.
【請求項2】公衆網に接続される加入者端末と、データ
網に接続される端末とを通信させるためのリモートアク
セス機能を有するリモートアクセスシステムにおいて、 上記加入者端末の識別情報と当該加入者端末のユーザ認
証に必要な認証情報とを対応させて保持する保持手段
と、 上記加入者端末からの呼設定要求を受け付ける受付手段
と、 上記受付手段で呼設定要求を受け付けたときに当該加入
者端末の識別情報を抽出する抽出手段と、 上記保持手段を参照し、上記抽出手段により抽出された
識別情報に対応する認証情報を検出する検出手段と、 上記検出手段により検出された認証情報を、当該加入者
端末の認証を行う認証サーバに送信する送信手段と、 上記認証サーバからの、上記認証情報に対するアクセス
許可もしくはアクセス拒否を受信する受信手段と、 上記受信手段でアクセス許可を受信したときに、上記加
入者端末のアクセスを許可して当該加入者端末を上記端
末に接続させるための呼設定処理を行い、上記受信手段
でアクセス拒否を受信したときに、上記加入者端末のア
クセスを拒否するために切断処理を行うことを特徴とす
るリモートアクセスシステム。
2. A remote access system having a remote access function for causing a subscriber terminal connected to a public network to communicate with a terminal connected to a data network, comprising: identification information of the subscriber terminal; Holding means for holding authentication information necessary for user authentication of the terminal in association with the terminal; receiving means for receiving a call setting request from the subscriber terminal; and a subscriber when the call setting request is received by the receiving means. Extracting means for extracting the identification information of the terminal, reference means for the holding means, detecting means for detecting authentication information corresponding to the identification information extracted by the extracting means, and authentication information detected by the detecting means, Transmitting means for transmitting to the authentication server for authenticating the subscriber terminal; and permitting or denying access to the authentication information from the authentication server. Receiving means for receiving an access permission by the receiving means, performing call setting processing for permitting access to the subscriber terminal and connecting the subscriber terminal to the terminal, A remote access system for performing a disconnection process in order to deny access of the subscriber terminal when receiving an access rejection.
【請求項3】公衆網に接続される加入者端末とリモート
アクセスシステムとを接続させる交換機において、 上記加入者端末の識別情報と当該加入者端末のユーザ認
証に必要な認証情報とを対応させて保持する保持手段
と、 上記加入者端末からの呼設定要求を受け付ける受付手段
と、 上記受付手段で呼設定要求を受け付けたときに当該加入
者端末の識別情報を抽出する抽出手段と、 上記保持手段を参照し、上記抽出手段により抽出された
識別情報に対応する認証情報を検出する検出手段と、 上記検出手段により検出された認証情報を、呼設定要求
に含めて上記リモートアクセスシステムに送信する送信
手段とを有することを特徴とする交換機。
3. An exchange for connecting a subscriber terminal connected to a public network and a remote access system, wherein the identification information of the subscriber terminal is associated with authentication information required for user authentication of the subscriber terminal. Holding means for holding; receiving means for receiving a call setting request from the subscriber terminal; extracting means for extracting identification information of the subscriber terminal when the call setting request is received by the receiving means; , Detecting means for detecting authentication information corresponding to the identification information extracted by the extracting means, and transmitting the authentication information detected by the detecting means to the remote access system in a call setting request. And an exchange.
【請求項4】公衆網に接続され、インターネット網に接
続される端末と通信を行う加入者端末において、 上記端末への接続のためのユーザ認証に必要な認証情報
を保持する保持手段と、 上記端末への接続要求をユーザから受け付ける受付手段
と、 上記受付手段で接続要求を受け付けたときに、上記保持
手段に保持する認証情報を含む呼設定要求を送信する送
信手段とを有することを特徴とする加入者端末。
4. A subscriber terminal connected to a public network and communicating with a terminal connected to the Internet network, comprising: holding means for holding authentication information necessary for user authentication for connection to the terminal; Receiving means for receiving a connection request from a user from a user, and transmitting means for transmitting a call setting request including authentication information held in the holding means when the connection request is received by the receiving means. Subscriber terminal to do.
【請求項5】公衆網に接続され、データ網に接続される
端末と通信を行う加入者端末の上記端末への接続のため
のユーザ認証に必要な認証情報を保持する保持装置であ
って、 上記加入者端末の識別情報と当該加入者端末の認証情報
とを対応させて保持する保持手段と、 上記加入者端末の識別情報を外部から受け付ける受付手
段と、 上記受付手段で識別情報を受け付けたときに、当該識別
情報に対応する、上記保持手段に保持する認証情報を送
信する送信手段とを有することを特徴とする保持装置。
5. A holding device for holding authentication information required for user authentication for connection of a subscriber terminal connected to a public network and communicating with a terminal connected to a data network for connection to the terminal, Holding means for holding the identification information of the subscriber terminal and the authentication information of the subscriber terminal in association with each other; receiving means for receiving the identification information of the subscriber terminal from outside; and receiving the identification information by the receiving means. And a transmission unit for transmitting the authentication information stored in the storage unit corresponding to the identification information.
JP2000385397A 2000-12-19 2000-12-19 Remote access system, exchange and subscriber terminal Pending JP2002185451A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2000385397A JP2002185451A (en) 2000-12-19 2000-12-19 Remote access system, exchange and subscriber terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000385397A JP2002185451A (en) 2000-12-19 2000-12-19 Remote access system, exchange and subscriber terminal

Publications (1)

Publication Number Publication Date
JP2002185451A true JP2002185451A (en) 2002-06-28

Family

ID=18852666

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000385397A Pending JP2002185451A (en) 2000-12-19 2000-12-19 Remote access system, exchange and subscriber terminal

Country Status (1)

Country Link
JP (1) JP2002185451A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009246988A (en) * 2002-10-11 2009-10-22 Panasonic Corp Identification information protection method in wlan interconnection

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009246988A (en) * 2002-10-11 2009-10-22 Panasonic Corp Identification information protection method in wlan interconnection

Similar Documents

Publication Publication Date Title
US7185360B1 (en) System for distributed network authentication and access control
KR100695242B1 (en) The method for connecting devices in dynamic family networking
JP4833995B2 (en) Mobile online game system and communication method between mobile game terminals
JP2002077274A (en) Home gateway device, access server and communication method
US20040255158A1 (en) Method for pc client security authentication
JPH08314835A (en) Device to receive service, center device, service device and remote control system
WO2003013072A1 (en) A method of user data exchange in the data network and a data network system
JP2002508121A (en) Method and apparatus for a communication system
CN100517291C (en) On demand session provisioning of IP flows
US6817519B2 (en) User authentication system and user authentication method
CN107396283A (en) A kind of router wireless connection authentication method and system
JP3678166B2 (en) Wireless terminal authentication method, wireless base station, and communication system
JP4950095B2 (en) Service providing system, service providing method, and service providing program
JP2000102072A (en) Mobile communication method, mobile communication equipment and recording medium recording mobile communication program
JP2002185451A (en) Remote access system, exchange and subscriber terminal
JP2002084326A (en) Device to be serviced, central unit and servicing device
JP4566322B2 (en) User authentication system
JP2006314138A (en) Control method for wireless lan terminal to take part in wireless lan, wireless lan base station device and wireless lan terminal device
US20030140224A1 (en) Procedure and system for transmission of data
JP2004320226A (en) Network phone system and exchange thereof, network phone terminal, and authentication method
JP2001268261A (en) Method for providing data communication service using mobile network, mobile unit for receiving data communication service using the mobile network, and external device
JP2004140680A (en) Network telephone system, its main apparatus and telephone terminal therefor and authentication method
JP2000137680A (en) Device and method for authenticating user
JP2001352411A (en) Dial-up connection system
JP2002064566A (en) Communication method and communication system in communication network

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A712

Effective date: 20040210