JP2006203300A - 転送装置、アクセス可否判定方法およびプログラム - Google Patents
転送装置、アクセス可否判定方法およびプログラム Download PDFInfo
- Publication number
- JP2006203300A JP2006203300A JP2005010079A JP2005010079A JP2006203300A JP 2006203300 A JP2006203300 A JP 2006203300A JP 2005010079 A JP2005010079 A JP 2005010079A JP 2005010079 A JP2005010079 A JP 2005010079A JP 2006203300 A JP2006203300 A JP 2006203300A
- Authority
- JP
- Japan
- Prior art keywords
- address
- wireless terminal
- authentication
- physical address
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/35—Network arrangements, protocols or services for addressing or naming involving non-standard use of addresses for implementing network functionalities, e.g. coding subscription information within the address or functional addressing, i.e. assigning an address to a function
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/50—Secure pairing of devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/63—Location-dependent; Proximity-dependent
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/02—Access restriction performed under specific conditions
- H04W48/04—Access restriction performed under specific conditions based on user or terminal location or mobility data, e.g. moving direction, speed
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W60/00—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
Abstract
【解決手段】この通信システムのAP4は、端末5から受信される電波の到来方向より端末5の位置情報を取得するアンテナ46と、取得した位置情報と、端末5から認証サーバ2にアクセスする際に受信された認証情報に含まれる端末5のMACアドレスとを対応させてMACアドレス−位置情報管理テーブル30に登録し、認証後、端末5がLAN1上の機器にアクセスする際に、MACアドレス−位置情報管理テーブル30に記憶されているMACアドレスと位置情報に基づいてアクセス可否を判定する位置チェック機能43とを備える。
【選択図】図1
Description
認証装置と無線端末とをアクセスポイントなどの中継装置およびLANなどのネットワークを介して接続した通信システムにおいて、IEEE802.1Xでは、端末から認証装置に受信された認証要求情報に含まれるユーザID、パスワードなどのユーザ認証情報を基に認証装置がユーザ認証処理を実行することで、そのユーザ認証情報の送信元の端末(機器)のMACアドレスを正当と認める。
図1は本発明に係る第1実施形態の無線LAN通信システムの構成を示す図、図2は図1の無線LAN通信システムのAPに設定されているMACアドレス−IPアドレス管理テーブルを示す図、図3は図1の無線LAN通信システムのAPに設定されているMACアドレス−位置情報管理テーブルを示す図である。
なお、IPアドレスチェック機能42、位置チェック機能43、アンテナ46などは、必要に応じてその機能を用いるものであり、すべての構成が必須とは限らない。AP4に上記の中の一部の機能が備えられている場合は、以降で述べる個別の機能のうち、関係する機能のみ実現できることになる。
IPアドレスチェック機能42は、端末5から認証サーバ2にアクセスする際の認証情報に含まれる端末5のMACアドレスをMACアドレス−IPアドレス管理テーブル20に登録する手段として機能する。IPアドレスチェック機能42は、端末5に付与されたIPアドレスの正当性(矛盾がないかどうか)を、端末5から受信されたMACアドレスとMACアドレス−IPアドレス管理テーブル20に記憶されているMACアドレスとを比較して検査するアドレス検査手段として機能する。
IPアドレスチェック機能42は、MACアドレスの検査により正当性が確認されたIPアドレスをMACアドレス−IPアドレス管理テーブル20の該当MACアドレスに対応させて登録する手段としての機能する。
IPアドレスチェック機能42は、認証後、端末5からLAN1上の機器(DHCPサーバ3やその他の機器へ)へアクセスする際に、MACアドレス−IPアドレス管理テーブル20に記憶されているMACアドレスとIPアドレスとの対応状況に基づいてアクセス可否を判定する判定手段として機能する。MACアドレスとIPアドレスとの対応状況とは、互いのアドレスが対応しているか、MACアドレスしか登録されていないか、などといったことである。
位置チェック機能43は、位置情報取得手段により取得された位置情報と、端末5から認証サーバ2にアクセスする際に受信された認証情報に含まれる端末5のMACアドレスとを対応させてMACアドレス−位置情報管理テーブル30に登録する手段として機能する。
位置チェック機能43は、認証後、端末5がLAN1上の機器にアクセスする際に、MACアドレス−位置情報管理テーブル30に記憶されているMACアドレスと、取得した位置情報に基づいてアクセス可否を判定する判定手段として機能する。
転送機能45は、転送機能として、複数の転送による通信パケットの重複転送を回避するための手順や、ループを回避するための手順などを含む機能を持つものもあるが、本発明では、その点についてはいずれの機能を用いてもよい。
以後、端末5の無線LAN I/F51のMACアドレスを、仮に00:00:39:01:02:03 として説明する。
この無線LAN通信システムの動作としては、端末5による無線LAN接続時の動作、端末5のIPアドレス設定時の動作、端末5のデータ通信中の動作などがあり、それぞれについて説明する。
無線LAN接続の際には、端末5のSupplicant機能52、AP4のAuthenticator機能44、認証サーバ2の間で認証手順を行なう(S101,S102)。
認証手順では、端末5からの送信情報に少なくとも端末5のMACアドレスが含まれて送信され、それがAP4を通じて認証サーバ2へ転送される。
そして、Authenticator機能44とSupplicant機能52との間で鍵交換手順を行ない(S105)、暗号鍵を生成する。その後、端末5の無線LAN I/F51とAP4のアンテナ46間で暗号通信が開始される(S106)。
LAN1上のDHCP機能を利用して端末5のIPアドレスを設定する場合、端末5は、LAN1上にDHCP機能が存在するかどうかを確かめるための要求(DHCP discover)を、AP4を通じてLAN1上のDHCPサーバ3へ送信する(S201,S202)。
DHCPサーバ3によって付与されたIPアドレスが例えば192.169.0.1 とすると、IPアドレス登録メッセージには、MACアドレスとして 00:00:39:01:02:03、IPアドレスとして 192.169.0.1か含まれることになる。
上記IPアドレス設定動作によってIPアドレスが端末5に設定されたときに、端末5は、ARPリクエストを送信する(S301)。このときAP4の転送機能45は、端末5から受信したARPリクエストをLAN1へ転送した後、当該端末5に関するIPアドレス登録メッセージをIPアドレスチェック機能42に通知する(S302)。なお、IPアドレスの登録動作としては、DHCPを使用した場合とARPを使用した場合のどちらか一方でも、また両方を行なっても構わない。
また、一つの端末5に複数のIPアドレスの設定が許されているような管理者設定の場合は、1つのMACアドレス00:00:39:01:02:03について、複数のIPアドレス(第1IPアドレス192.169.0.1,第2IPアドレス192.169.0.101のように対応付けられる。
図7に示すように、端末5より無線のdata frameが送信され(S401)、それがAP4のアンテナ46および無線LAN I/F47によって受信されると、転送機能45によって、受信されたdata frameがEthernet I/F41よりLAN1へ転送される。
到来波推定の手法については、上述した既知の技術(MUSIC法またはESPRIT法など)のうちいずれかでよいが、位置情報が何らかの方法で数値化されている必要はある。
位置検査結果がOK、または位置チェック機能43がない場合、data frameは、転送機能45に渡される(S405)。
IPアドレス検査処理を終えたIPアドレスチェック機能42は、検査結果を返答する(S408)。
NGの検査結果を受け取った無線LAN I/F47は、当該data frameを破棄する、または当該端末5との接続を解消する、の両方または一方の動作を行う(S505)。
位置検査結果がOK、または位置チェック機能43がない場合、data frameは、転送機能45に渡される(S605)。
この検査処理では、MACアドレス−IPアドレス管理テーブル20から得た当該IPアドレスが空欄であり、MACアドレス−IPアドレス管理テーブル20から得た当該IPアドレスに、IPアドレス検査情報内の当該IPアドレスが含まれない場合に矛盾と判定する。
そして、NGの検査結果を受けとった転送機能45は、当該data frame破棄する、またはIPアドレスチェック機能42は、無線LAN I/F47に対して、当該端末5との接続を解消するための切断指示(当該端末5のMACアドレスを含む)を送る、の両方または一方の動作を行う(S609)。
また、OSI参照モデルのリンク層のIEEE 802.1Xユーザ認証で確認することで、ARPの整合性、IPヘッダとMACヘッダの整合性、アンテナ46から得られる位置情報とMACヘッダの整合性によって、通信の健全性をチェックすることができる。
すなわち、この無線LAN通信システムでは、ユーザの手間が少なく通信の健全性をチェックできると共に、IPアドレスの詐称によるネットワークへの不正アクセスを防止し、安全な通信を行うことができる。
上記第1実施形態では、無線LAN通信システムのAP4に主な機能を持たせたが、図10に示すように、LAN1に接続したスイッチングハブ6にLAN1aを介してAP4aを接続すると共に,LAN1bを介してAP4bを接続するような無線LAN通信システム(第2実施形態)において、スイッチングハブ6に有線側の通信機能であるEthernet I/F61、IPアドレスチェック機能42、位置チェック機能43、認証機能であるAuthenticator機能44、転送機能45、個々のAPとの通信機能であるEthernet I/F62などを設け、スイッチングハブ6において上記第1実施形態と同様の動作を行っても良い。
Claims (9)
- 認証装置にネットワークを介して接続され、無線端末が無線通信により前記ネットワーク上の前記認証装置およびその他の機器にアクセスするための転送装置において、
前記無線端末の物理アドレスとIPアドレスとを対応付けて記憶するアドレス記憶手段と、
前記無線端末から前記認証装置にアクセスする際の認証情報に含まれる前記無線端末の物理アドレスを前記アドレス記憶手段に登録する手段と、
前記無線端末に付与されたIPアドレスの正当性を、前記無線端末から受信された物理アドレスと前記アドレス記憶手段に記憶されている物理アドレスとを比較して検査するアドレス検査手段と、
前記アドレス検査手段により正当性が確認されたIPアドレスを前記アドレス記憶手段の該当物理アドレスに対応させて登録する手段と、
認証後、前記無線端末から前記ネットワーク上の機器へアクセスする際に、前記アドレス記憶手段に記憶されている物理アドレスとIPアドレスとの対応状況に基づいてアクセス可否を判定する判定手段と
を具備したことを特徴とする転送装置。 - 認証装置にネットワークを介して接続され、無線端末が無線通信により前記ネットワーク上の前記認証装置およびその他の機器にアクセスするための転送装置において、
前記無線端末の物理アドレスと前記無線端末の位置情報とを対応付けて記憶する位置アドレス記憶手段と、
前記無線端末から受信される電波の到来方向より前記無線端末の位置情報を取得する位置情報取得手段と、
前記位置情報取得手段により取得された位置情報と、前記無線端末から前記認証装置にアクセスする際に受信された認証情報に含まれる前記無線端末の物理アドレスとを対応させて前記位置アドレス記憶手段に登録する手段と、
認証後、前記無線端末から前記ネットワーク上の機器にアクセスする際に、前記位置アドレス記憶手段に記憶されている物理アドレスと位置情報に基づいてアクセス可否を判定する判定手段と
を具備したことを特徴とする転送装置。 - 認証装置にネットワークを介して接続され、無線端末が無線通信により前記ネットワーク上の前記認証装置およびその他の機器にアクセスするための転送装置において、
前記無線端末の物理アドレスとIPアドレスとを対応付けて記憶するアドレス記憶手段と、
前記無線端末の物理アドレスと位置情報とを対応付けて記憶する位置アドレス記憶手段と、
前記無線端末から前記認証装置にアクセスする際に受信された認証情報に含まれる前記無線端末の物理アドレスを前記アドレス記憶手段に登録する手段と、
前記無線端末に対して前記IPアドレス付与装置に付与されたIPアドレスの正当性を、前記無線端末から受信された物理アドレスと前記アドレス記憶手段に記憶されている物理アドレスとを比較して検査するアドレス検査手段と、
前記アドレス検査手段により正当性が確認されたIPアドレスを該当物理アドレスに対応させて前記アドレス記憶手段に登録する手段と、
前記無線端末から受信される電波の到来方向より前記無線端末の位置情報を取得する位置情報取得手段と、
前記位置情報取得手段により取得された位置情報と、前記無線端末の物理アドレスとを前記位置アドレス記憶手段に対応させて登録する手段と、
認証後、前記無線端末から前記ネットワーク上の機器にアクセスする際に、前記位置アドレス記憶手段に記憶されている物理アドレスと位置情報との対応状況、および/または前記アドレス記憶手段に記憶されている物理アドレスとIPアドレスとの対応状況に基づいてアクセス可否を判定する判定手段と
を具備したことを特徴とする転送装置。 - 無線端末が転送装置を介してネットワークに接続された認証装置とその他の機器にアクセスする際のアクセス可否判定方法において、
前記無線端末から前記認証装置にアクセスする際の認証情報に含まれる前記無線端末の物理アドレスを前記転送装置に登録するステップと、
前記無線端末に対して前記IPアドレス付与装置に付与されたIPアドレスの正当性を、前記無線端末から受信された物理アドレスと前記転送装置に記憶されている物理アドレスと比較して検査するステップと、
検査により正当性が確認されたIPアドレスを該当物理アドレスに対応させて前記転送装置に登録するステップと、
認証後、前記無線端末から前記ネットワーク上の機器へアクセスする際に、前記転送装置に記憶されている物理アドレスとIPアドレスとの対応状況に基づいてアクセス可否を判定するステップと
を具備したことを特徴とするアクセス可否判定方法。 - 無線端末が転送装置を介してネットワークに接続された認証装置とその他の機器にアクセスする際のアクセス可否判定方法において、
前記無線端末から前記転送装置に受信される電波の到来方向より前記無線端末の位置情報を取得するステップと、
取得された位置情報と前記無線端末から前記認証装置にアクセスする際に受信された認証情報に含まれる前記無線端末の物理アドレスとを対応させて前記転送装置に登録するステップと、
認証後、前記無線端末から前記ネットワーク上の機器にアクセスする際に、前記転送装置に記憶されている物理アドレスと位置情報に基づいてアクセス可否を判定するステップと
を有することを特徴とするアクセス可否判定方法。 - 無線端末が転送装置を介してネットワークに接続された認証装置とその他の機器にアクセスする際のアクセス可否判定方法において、
前記無線端末から前記認証装置にアクセスする際に受信された認証情報に含まれる前記無線端末の物理アドレスを前記転送装置に登録するステップと、
前記無線端末に付与されたIPアドレスの正当性を、前記無線端末から受信された物理アドレスと前記転送装置に記憶されている物理アドレスとを比較して検査するステップと、
検査により正当性が確認されたIPアドレスを該当物理アドレスに対応させて前記転送装置に登録するステップと、
前記無線端末から受信される電波の到来方向より前記無線端末の位置情報を取得するステップと、
取得された位置情報と前記無線端末の物理アドレスとを対応させて前記転送装置に登録するステップと、
認証後、前記無線端末から前記ネットワーク上の機器にアクセスする際に、前記転送装置に記憶されている物理アドレスと位置情報との対応状況、および/または物理アドレスとIPアドレスとの対応状況に基づいてアクセス可否を判定するステップと
を有することを特徴とするアクセス可否判定方法。 - 認証装置にネットワークを介して接続され、無線端末が無線通信により前記ネットワーク上の前記認証装置にアクセスして認証を行うためのパケット転送を行う転送装置に処理を実行させるプログラムにおいて、
前記転送装置を、
前記無線端末の物理アドレスとIPアドレスとを対応付けて記憶するアドレス記憶手段と、
前記無線端末から前記認証装置にアクセスする際の認証情報に含まれる前記無線端末の物理アドレスを前記アドレス記憶手段に登録する手段と、
前記無線端末に対して前記IPアドレス付与装置に付与されたIPアドレスの正当性を、前記無線端末から受信された物理アドレスと前記アドレス記憶手段に記憶されている物理アドレスとを比較して検査するアドレス検査手段と、
前記アドレス検査手段により正当性が確認されたIPアドレスを前記アドレス記憶手段の該当物理アドレスに対応させて登録する手段と、
認証後、前記無線端末から前記ネットワーク上の機器へアクセスする際に、前記アドレス記憶手段に記憶されている物理アドレスとIPアドレスとの対応状況に基づいてアクセス可否を判定する判定手段
として機能させることを特徴とするプログラム。 - 認証装置にネットワークを介して接続され、無線端末が無線通信により前記ネットワーク上の前記認証装置にアクセスして認証を行うためのパケット転送を行う転送装置に処理を実行させるプログラムにおいて、
前記転送装置を、
前記無線端末の物理アドレスと前記無線端末の位置情報とを対応付けて記憶する位置アドレス記憶手段と、
前記無線端末から受信される電波の到来方向より前記無線端末の位置情報を取得する位置情報取得手段と、
前記位置情報取得手段により取得された位置情報と、前記無線端末から前記認証装置にアクセスする際に受信された認証情報に含まれる前記無線端末の物理アドレスとを対応させて前記位置アドレス記憶手段に登録する手段と、
認証後、前記無線端末から前記ネットワーク上の機器にアクセスする際に、前記位置アドレス記憶手段に記憶されている物理アドレスと位置情報に基づいてアクセス可否を判定する判定手段
として機能させることを特徴とするプログラム。 - 認証装置とネットワークを介して接続され、無線端末が無線通信により前記ネットワーク上の前記認証装置にアクセスして認証を行うためのパケット転送を行う転送装置に処理を実行させるプログラムにおいて、
前記転送装置を、
前記無線端末の物理アドレスとIPアドレスとを対応付けて記憶するアドレス記憶手段と、
前記無線端末の物理アドレスと位置情報とを対応付けて記憶する位置アドレス記憶手段と、
前記無線端末から前記認証装置にアクセスする際に受信された認証情報に含まれる前記無線端末の物理アドレスを前記アドレス記憶手段に登録する手段と、
前記無線端末に対して付与されたIPアドレスの正当性を、前記無線端末から受信された物理アドレスと前記アドレス記憶手段に記憶されている物理アドレスとを比較して検査するアドレス検査手段と、
前記アドレス検査手段により正当性が確認されたIPアドレスを該当物理アドレスに対応させて前記アドレス記憶手段に登録する手段と、
前記無線端末から受信される電波の到来方向より前記無線端末の位置情報を取得する位置情報取得手段と、
前記位置情報取得手段により取得された位置情報と、前記無線端末の物理アドレスとを前記位置アドレス記憶手段に対応させて登録する手段と、
認証後、前記無線端末から前記ネットワーク上の機器にアクセスする際に、前記位置アドレス記憶手段に記憶されている物理アドレスと位置情報との対応状況、および/または前記アドレス記憶手段に記憶されている物理アドレスとIPアドレスとの対応状況に基づいてアクセス可否を判定する判定手段
として機能させることを特徴とするプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005010079A JP2006203300A (ja) | 2005-01-18 | 2005-01-18 | 転送装置、アクセス可否判定方法およびプログラム |
US11/269,813 US20060161770A1 (en) | 2005-01-18 | 2005-11-09 | Network apparatus and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005010079A JP2006203300A (ja) | 2005-01-18 | 2005-01-18 | 転送装置、アクセス可否判定方法およびプログラム |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2006203300A true JP2006203300A (ja) | 2006-08-03 |
Family
ID=36685330
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005010079A Pending JP2006203300A (ja) | 2005-01-18 | 2005-01-18 | 転送装置、アクセス可否判定方法およびプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US20060161770A1 (ja) |
JP (1) | JP2006203300A (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008072368A (ja) * | 2006-09-13 | 2008-03-27 | Fujitsu Ltd | 中継装置、中継方法、および、中継プログラム |
US8464360B2 (en) * | 2007-01-15 | 2013-06-11 | Konica Minolta Business Technologies, Inc. | Information processing apparatus and image processing program |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2388498B (en) * | 2002-05-07 | 2005-10-19 | Nokia Corp | Method and apparatus for ensuring address information of a wireless terminal device in communications network |
US8195736B2 (en) | 2006-08-08 | 2012-06-05 | Opnet Technologies, Inc. | Mapping virtual internet protocol addresses |
JP5328141B2 (ja) * | 2007-12-05 | 2013-10-30 | キヤノン株式会社 | 通信装置、通信装置の制御方法、コンピュータプログラム |
US8272039B2 (en) * | 2008-05-02 | 2012-09-18 | International Business Machines Corporation | Pass-through hijack avoidance technique for cascaded authentication |
CN101651537B (zh) * | 2008-08-15 | 2013-07-10 | 上海贝尔阿尔卡特股份有限公司 | 一种在通信网络系统中进行分散式安全控制的方法和装置 |
CN102724172A (zh) * | 2011-07-28 | 2012-10-10 | 北京天地互连信息技术有限公司 | 支持快速接入认证的系统和方法 |
CN102355668A (zh) * | 2011-09-08 | 2012-02-15 | 深圳市融创天下科技股份有限公司 | 一种查找ap攻击者的方法、系统和终端设备 |
US9215234B2 (en) * | 2012-01-24 | 2015-12-15 | Hewlett Packard Enterprise Development Lp | Security actions based on client identity databases |
CN103716795B (zh) * | 2012-10-09 | 2018-04-06 | 中兴通讯股份有限公司 | 一种无线网络安全接入方法、装置和系统 |
CN104581442B (zh) | 2013-10-17 | 2019-09-27 | 南京中兴新软件有限责任公司 | 一种实现终端wifi对讲的方法及装置 |
EP3409630B1 (en) * | 2017-06-02 | 2020-11-11 | Otis Elevator Company | Passenger conveyor performance rating system |
US11038887B2 (en) * | 2017-09-29 | 2021-06-15 | Fisher-Rosemount Systems, Inc. | Enhanced smart process control switch port lockdown |
BR112020006080A2 (pt) * | 2017-09-29 | 2020-09-29 | Telefonica Digital España, S.L.U. | método e servidor de comunicações para identificação e autenticação segura de um dispositivo para uma plataforma de internet |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3419627B2 (ja) * | 1996-06-11 | 2003-06-23 | 株式会社日立製作所 | ルータ装置 |
JP3529621B2 (ja) * | 1997-05-12 | 2004-05-24 | 株式会社東芝 | ルータ装置、データグラム転送方法及び通信システム |
JP3233088B2 (ja) * | 1998-01-22 | 2001-11-26 | 松下電器産業株式会社 | 指向性制御アンテナ装置 |
US6907470B2 (en) * | 2000-06-29 | 2005-06-14 | Hitachi, Ltd. | Communication apparatus for routing or discarding a packet sent from a user terminal |
US20040213237A1 (en) * | 2000-06-29 | 2004-10-28 | Toshikazu Yasue | Network authentication apparatus and network authentication system |
GB2388498B (en) * | 2002-05-07 | 2005-10-19 | Nokia Corp | Method and apparatus for ensuring address information of a wireless terminal device in communications network |
JP2004112727A (ja) * | 2002-09-20 | 2004-04-08 | Ntt Docomo Inc | 移動通信制御システム、移動通信制御方法、これらに用いて好適なルータ装置、サーバ装置及びデータ構造 |
JP4164352B2 (ja) * | 2002-12-10 | 2008-10-15 | 株式会社日立製作所 | 移動端末を収容できるパケット転送装置 |
JP2006067174A (ja) * | 2004-08-26 | 2006-03-09 | Fujitsu Ltd | 制御プログラム、通信中継装置制御方法、通信中継装置及びシステム |
-
2005
- 2005-01-18 JP JP2005010079A patent/JP2006203300A/ja active Pending
- 2005-11-09 US US11/269,813 patent/US20060161770A1/en not_active Abandoned
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008072368A (ja) * | 2006-09-13 | 2008-03-27 | Fujitsu Ltd | 中継装置、中継方法、および、中継プログラム |
US8159988B2 (en) | 2006-09-13 | 2012-04-17 | Fujitsu Limited | Relay apparatus, relay method, and recording medium storing relay program |
US8464360B2 (en) * | 2007-01-15 | 2013-06-11 | Konica Minolta Business Technologies, Inc. | Information processing apparatus and image processing program |
Also Published As
Publication number | Publication date |
---|---|
US20060161770A1 (en) | 2006-07-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP2006203300A (ja) | 転送装置、アクセス可否判定方法およびプログラム | |
US10708780B2 (en) | Registration of an internet of things (IoT) device using a physically uncloneable function | |
JP4583167B2 (ja) | アクセスネットワーク間の相互接続における推移的認証・許可・課金 | |
JP4347335B2 (ja) | ネットワーク中継プログラム、ネットワーク中継装置、通信システム、ネットワーク中継方法 | |
JP3742056B2 (ja) | 無線ネットワークのアクセス認証技術 | |
US20100122338A1 (en) | Network system, dhcp server device, and dhcp client device | |
CN110800331A (zh) | 网络验证方法、相关设备及系统 | |
JP2002314549A (ja) | ユーザ認証システム及びそれに用いるユーザ認証方法 | |
JP2006086907A (ja) | 設定情報配布装置、方法、プログラム、媒体、及び設定情報受信プログラム | |
JP4592789B2 (ja) | 通信制御装置、通信制御方法および通信制御処理プログラム | |
JP4987820B2 (ja) | 認証システム、接続制御装置、認証装置および転送装置 | |
KR20030053280A (ko) | 공중 무선랜 서비스를 위한 망접속 및 서비스 등록 방법 | |
JP4906581B2 (ja) | 認証システム | |
US8819790B2 (en) | Cooperation method and system between send mechanism and IPSec protocol in IPV6 environment | |
US8191153B2 (en) | Communication system, server apparatus, information communication method, and program | |
JP2010062667A (ja) | ネットワーク機器及びネットワークシステム | |
JP2010187314A (ja) | 認証機能付きネットワーク中継機器及びそれを用いた端末の認証方法 | |
JP4750750B2 (ja) | パケット転送システムおよびパケット転送方法 | |
JP2006041594A (ja) | 移動通信システムおよび移動端末の認証方法 | |
KR20070102830A (ko) | 유무선 네트워크의 검역 및 정책기반 접속제어 방법 | |
JP3678166B2 (ja) | 無線端末の認証方法、無線基地局及び通信システム | |
JP2004078280A (ja) | リモートアクセス仲介システム及び方法 | |
JP4768547B2 (ja) | 通信装置の認証システム | |
JP4584776B2 (ja) | ゲートウェイ装置およびプログラム | |
JP2003324457A (ja) | アクセス制御装置、方法、プログラムおよび記録媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080318 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080729 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080922 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20081104 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20090414 |