JP2008113128A - Radio communication device - Google Patents

Radio communication device Download PDF

Info

Publication number
JP2008113128A
JP2008113128A JP2006293858A JP2006293858A JP2008113128A JP 2008113128 A JP2008113128 A JP 2008113128A JP 2006293858 A JP2006293858 A JP 2006293858A JP 2006293858 A JP2006293858 A JP 2006293858A JP 2008113128 A JP2008113128 A JP 2008113128A
Authority
JP
Japan
Prior art keywords
wireless communication
communication device
frame
authentication
serial number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006293858A
Other languages
Japanese (ja)
Inventor
Yoshimitsu Shiotani
吉満 塩谷
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ricoh Co Ltd
Original Assignee
Ricoh Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ricoh Co Ltd filed Critical Ricoh Co Ltd
Priority to JP2006293858A priority Critical patent/JP2008113128A/en
Publication of JP2008113128A publication Critical patent/JP2008113128A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a radio communication device capable of saving user's trouble when data needed for authentication for radio communication are registered without using a wired communication interface. <P>SOLUTION: The radio communication device 10 which transmits and receives data with frames based upon radio communication standards, includes a memory 12 which stores one or more serial numbers of a radio communication device as a communication partner, a radio communication processing unit 13 which transmits a frame for authentication wherein a serial number prestored in the memory 12 is set to the radio communication device of the communication partner when the radio communication device of the communication partner performs authentication, and an authentication judgement unit 14 which judges authentication when the radio communication processing unit 13 receives a reply frame according to the frame for authentication. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、無線通信に関わる処理を行う無線通信装置に関する。   The present invention relates to a wireless communication apparatus that performs processing related to wireless communication.

近年の通信技術の発展は著しく、特に無線通信技術は、有線によるネットワークの配線の煩雑さを解消する等、無線ネットワークを利用するユーザの利便性を更に向上させることから、ますます注目されてきているが、無線通信技術を多用することにより様々な問題が生じることもある。   In recent years, the development of communication technology has been remarkable, and wireless communication technology has attracted more and more attention because it further improves the convenience of users who use wireless networks, such as eliminating the complexity of wired networks. However, various problems may occur due to heavy use of wireless communication technology.

例えば、その問題の1つにセキュリティに関わる問題が挙げられる。通信手段として有線のネットワークを使用すれば、ケーブルを媒体して情報が伝達されるので、第三者の通信機器から情報を盗聴される危険性は小さい。しかし、通信手段として無線のネットワークを使用すると、電波を媒体して情報が伝達されるので、無線ネットワークの参加者でない第三者の通信機器から情報を盗聴される可能性が高くなってしまう。   For example, one of the problems is a problem related to security. If a wired network is used as a communication means, information is transmitted via a cable, so the risk of eavesdropping on information from a third-party communication device is small. However, when a wireless network is used as a communication means, information is transmitted via radio waves, so that there is a high possibility that information is wiretapped from a third party communication device that is not a wireless network participant.

そこで、通信機器が無線通信を確立する前の認証手順の一例としては、ホストPCのUSB(Universal Serial Bus)インターフェイスと印刷装置のUSBインターフェイスとをUSBケーブルで接続しておき、ホストPCは、ユーザの指示で設定コマンドを印刷装置にUSBケーブルを介して送信することにより、ホストPCと印刷装置との両方が鍵を持ってから無線通信を開始するものが知られている(例えば、特許文献1参照)。   Therefore, as an example of an authentication procedure before the communication device establishes wireless communication, the USB (Universal Serial Bus) interface of the host PC and the USB interface of the printing apparatus are connected with a USB cable. By transmitting the setting command to the printing apparatus via the USB cable in accordance with the instruction, the wireless communication is started after both the host PC and the printing apparatus have the key (for example, Patent Document 1). reference).

また、無線LANネットワークには、アクセスポイントと無線LAN端末とが無線で接続されており、アクセスポイントには無線LAN端末のIDデータを予め記憶させておき、ユーザが無線LAN端末にUSBキーを装着したとき、無線LAN端末は、アクセスポイントに記憶させておいたIDデータをアクセスポイントに送信し、アクセスポイントは、送信されたIDデータと予め記憶されているIDデータとが一致したときだけ、無線通信を行う方法を提案している(例えば、特許文献2参照)。
特開2005−217657号公報 特開2006−5398号公報
In addition, an access point and a wireless LAN terminal are wirelessly connected to the wireless LAN network, and the ID data of the wireless LAN terminal is stored in advance in the access point, and the user attaches a USB key to the wireless LAN terminal. Then, the wireless LAN terminal transmits the ID data stored in the access point to the access point, and the access point is wireless only when the transmitted ID data matches the previously stored ID data. A method for performing communication has been proposed (see, for example, Patent Document 2).
JP 2005-217657 A JP 2006-5398 A

しかしながら、特許文献1の通信方法では、無線通信を行う前にユーザがUSBケーブルを接続して有線で通信する必要があり、また、特許文献2の通信方法では、無線通信を開始する毎にユーザによるUSBキーの装着が必要であるため、何れの特許文献に開示されている通信方法は、ユーザにとって非常に手間となるものである。また、何れの特許文献に開示されている通信方法は、無線通信装置が、本来無線通信システムに必要がないUSBの有線の通信インターフェイスを有することになり、無線通信装置の構成の規模が大きくなってしまう。   However, in the communication method of Patent Document 1, it is necessary for the user to connect with a USB cable and perform wired communication before performing wireless communication. In addition, in the communication method of Patent Document 2, the user is required to start communication every time wireless communication is started. Therefore, the communication method disclosed in any patent document is very troublesome for the user. In addition, in any communication method disclosed in any patent document, the wireless communication apparatus has a USB wired communication interface that is not originally required for the wireless communication system, and the scale of the configuration of the wireless communication apparatus increases. End up.

そこで、本発明は、従来の課題を解決するためになされたもので、有線の通信インターフェイスを使用せずに、無線通信を行うときの認証に必要なデータを登録する際に、ユーザの手間を軽減することができる無線通信装置を提供することを目的とする。   Therefore, the present invention has been made to solve the conventional problems. When registering data necessary for authentication when performing wireless communication without using a wired communication interface, the user's effort is reduced. An object of the present invention is to provide a wireless communication device that can be reduced.

本発明の無線通信装置は、無線通信規格に準拠したフレームでデータを送受信する無線通信装置において、通信相手の無線通信装置のシリアルナンバーを1つ以上記憶するメモリと、前記通信相手の無線通信装置が認証する際に、前記メモリに予め記憶されている前記シリアルナンバーが設定された認証用のフレームを前記通信相手の無線通信装置に送信する無線通信処理部と、前記認証用のフレームに応じた返答のフレームを前記無線通信処理部が受信すると認証判定する認証判定部とを備えた構成を有している。
この構成により、メモリに予め記憶されたシリアルナンバーが設定された認証用のフレームを通信相手の無線通信装置に送信し、認証用のフレームに応じた返答のフレームを受信すると認証判定するため、無線通信を開始する毎に認証に必要なシリアルナンバーをユーザが設定して認証を開始させる必要はなく、無線通信を行うときの認証を自動で行うことでユーザの手間を軽減することができる。
A wireless communication device according to the present invention is a wireless communication device that transmits and receives data in a frame that complies with a wireless communication standard, a memory that stores one or more serial numbers of a wireless communication device of a communication partner, and the wireless communication device of the communication partner When authenticating, a wireless communication processing unit that transmits the authentication frame in which the serial number stored in advance in the memory is set to the wireless communication device of the communication partner, and according to the authentication frame The wireless communication processing unit has a configuration including an authentication determination unit that determines authentication when a response frame is received.
With this configuration, the authentication frame in which the serial number stored in advance in the memory is set is transmitted to the wireless communication device of the communication partner, and the authentication determination is performed when the response frame corresponding to the authentication frame is received. It is not necessary for the user to set a serial number necessary for authentication every time communication is started and to start authentication, and it is possible to reduce time and effort of the user by automatically performing authentication when performing wireless communication.

また、本発明の無線通信装置は、前記無線通信処理部が前記認証用のフレームを受信したとき、受信した前記認証用のフレームに設定されたシリアルナンバーが前記メモリに予め記憶されている前記シリアルナンバーと一致していた場合、前記返答のフレームを前記認証用のフレームの送信元に送信する構成を有している。
この構成により、受信した認証用のフレームに設定されたシリアルナンバーがメモリに予め記憶されているシリアルナンバーと一致していた場合、返答のフレームを認証用のフレームの送信元に送信するため、無線通信を行うときの認証を自動で行うことでユーザの手間を軽減することができる。
In the wireless communication device of the present invention, when the wireless communication processing unit receives the authentication frame, the serial number set in the received authentication frame is stored in advance in the memory. If the number matches the number, the response frame is transmitted to the transmission source of the authentication frame.
With this configuration, when the serial number set in the received authentication frame matches the serial number stored in advance in the memory, the response frame is transmitted to the transmission source of the authentication frame. User authentication can be reduced by automatically performing authentication when performing communication.

また、本発明の無線通信装置は、前記無線通信処理部が前記認証用のフレームを受信したとき、受信した前記認証用のフレームに設定されたシリアルナンバーが前記メモリに予め記憶されている前記シリアルナンバーと一致していない場合、前記認証用のフレームの送信元に対する送信を一定期間禁止する構成を有している。
この構成により、受信した認証用のフレームに設定されたシリアルナンバーがメモリに予め記憶されているシリアルナンバーと一致していない場合、認証用のフレームの送信元に対する送信を一定期間禁止するため、不審な無線通信装置と通信しないことで安全性を保つことができる。
In the wireless communication device of the present invention, when the wireless communication processing unit receives the authentication frame, the serial number set in the received authentication frame is stored in advance in the memory. If the number does not match, the transmission of the authentication frame to the transmission source is prohibited for a certain period.
With this configuration, if the serial number set in the received authentication frame does not match the serial number stored in the memory in advance, transmission to the transmission source of the authentication frame is prohibited for a certain period. Safety can be maintained by not communicating with a wireless communication device.

また、本発明の無線通信装置は、前記無線通信処理部が、前記シリアルナンバーと、該シリアルナンバーに対応する前記通信相手の無線通信装置のMACアドレスとが設定された前記認証用のフレームを前記通信相手の無線通信装置に送信する構成を有している。
この構成により、シリアルナンバーとMACアドレスとが設定された認証用のフレームを通信相手の無線通信装置に送信するため、シリアルナンバーとMACアドレスとの送信が一度で済み、通信トラフィック量を低減することができる。
Further, in the wireless communication device of the present invention, the wireless communication processing unit transmits the authentication frame in which the serial number and the MAC address of the wireless communication device of the communication partner corresponding to the serial number are set. It has the structure which transmits to the radio | wireless communication apparatus of a communicating party.
With this configuration, since the authentication frame in which the serial number and MAC address are set is transmitted to the wireless communication device of the communication partner, the serial number and the MAC address need only be transmitted once, thereby reducing the amount of communication traffic. Can do.

また、本発明の無線通信装置は、前記無線通信処理部が、前記認証用のフレームおよび前記返答のフレームを送信する際前記通信相手の無線通信装置の公開鍵で暗号化し、暗号化された前記認証用のフレームおよび前記返答のフレームを受信したとき自身の復号鍵で復号する構成を有している。
この構成により、認証用のフレームおよび返答のフレームを送信する際、通信相手の無線通信装置の公開鍵で暗号化し、暗号化された認証用のフレームおよび返答のフレームを受信したとき自身の復号鍵で復号するため、認証時に送受信されるデータの機密性を高めることができる。
In the wireless communication device of the present invention, when the wireless communication processing unit transmits the authentication frame and the reply frame, the wireless communication device is encrypted with the public key of the wireless communication device of the communication partner, and the encrypted When the authentication frame and the response frame are received, the authentication frame is decrypted with its own decryption key.
With this configuration, when transmitting the authentication frame and the response frame, the encryption key is encrypted with the public key of the wireless communication device of the communication partner, and when the encrypted authentication frame and the response frame are received, the decryption key of itself is received. Therefore, the confidentiality of data transmitted and received at the time of authentication can be improved.

また、本発明の無線通信装置は、前記無線通信装置がコンピュータに接続されており、前記コンピュータに導入された無線通信を行うプログラムを起動した場合、前記無線通信処理部は、前記認証用のフレームを前記通信相手の無線通信装置に送信する構成を有している。
この構成により、コンピュータに導入された無線通信を行うプログラムを起動した場合、認証用のフレームを通信相手の無線通信装置に送信するため、ユーザの手間を軽減することができる。
In the wireless communication device of the present invention, when the wireless communication device is connected to a computer and a program for performing wireless communication installed in the computer is started, the wireless communication processing unit Is transmitted to the wireless communication device of the communication partner.
With this configuration, when a program for performing wireless communication installed in a computer is activated, an authentication frame is transmitted to the wireless communication device of the communication partner, so that the user's effort can be reduced.

また、本発明の無線通信装置は、前記認証用のフレームおよび前記返答のフレームが、IEEE802.11シリーズのフレームフォーマットにシリアルナンバーを設定するためのフィールドを設けた構造である構成を有している。
この構成により、簡易なフレームの構造で認証を行うことができる。
The wireless communication apparatus of the present invention has a configuration in which the authentication frame and the response frame have a structure in which a field for setting a serial number is provided in the IEEE 802.11 series frame format. .
With this configuration, authentication can be performed with a simple frame structure.

また、本発明の無線通信装置は、前記相手の無線通信装置にフレームを送信する際に用いる前記公開鍵は、前記相手の無線通信装置の前記シリアルナンバーに基づいた鍵を公開鍵とし、前記相手の無線通信装置からフレームを受信した際に用いる前記復号鍵は、該シリアルナンバーに基づいた公開鍵と対をなす復号鍵とする構成を有している。
この構成により、シリアルナンバーに基づいた鍵を公開鍵、および公開鍵と対をなす復号鍵を用いるため、暗号化通信を簡易に行うことができる。
In the wireless communication device of the present invention, the public key used when transmitting a frame to the counterpart wireless communication device is a key based on the serial number of the counterpart wireless communication device, and the counterpart key The decryption key used when receiving a frame from the wireless communication apparatus is configured to be a decryption key paired with the public key based on the serial number.
With this configuration, since the key based on the serial number uses a public key and a decryption key paired with the public key, encrypted communication can be easily performed.

以上のように本発明は、有線の通信インターフェイスを使用せずに、無線通信を行うときの認証に必要なデータを登録する際に、ユーザの手間を軽減することができる無線通信装置を提供するものである。   As described above, the present invention provides a wireless communication apparatus capable of reducing the user's trouble when registering data necessary for authentication when performing wireless communication without using a wired communication interface. Is.

以下、本発明の実施の形態について、図面を参照して説明する。なお、本発明の実施の形態では、IEEE802.11シリーズの無線LANに関する例を用いて説明する。なお、本発明は、IEEE802.11シリーズの無線LANの通信に限定することなく、Wireless−USBなどの無線通信規格に準拠した通信でもよい。   Embodiments of the present invention will be described below with reference to the drawings. The embodiment of the present invention will be described using an example regarding an IEEE 802.11 series wireless LAN. The present invention is not limited to IEEE802.11 series wireless LAN communication, but may be communication conforming to a wireless communication standard such as Wireless-USB.

図1は、本発明の実施の形態に係る無線通信装置の構成図の一例である。図1に示した無線通信装置10は、データ送受信部11、メモリ12、無線通信処理部13、認証判定部14によって構成されている。   FIG. 1 is an example of a configuration diagram of a wireless communication apparatus according to an embodiment of the present invention. The wireless communication device 10 illustrated in FIG. 1 includes a data transmission / reception unit 11, a memory 12, a wireless communication processing unit 13, and an authentication determination unit 14.

なお、データ送受信部11、メモリ12、無線通信処理部13、認証判定部14のそれぞれは、例えば、電子回路によって構成されていてもよいし、同一チップ上に形成されていてもよい。   Each of the data transmitting / receiving unit 11, the memory 12, the wireless communication processing unit 13, and the authentication determining unit 14 may be configured by an electronic circuit, for example, or may be formed on the same chip.

なお、無線通信装置10は、通信相手の無線通信装置とリンクを確立させてからデータの送受信を行うものとする。また、無線通信装置10は、通信相手の無線通信装置とリンクを確立させる際に認証の要求を行うホスト、または、この要求を受け付ける端末(デバイス)になることが可能である。   Note that the wireless communication device 10 transmits and receives data after establishing a link with the wireless communication device of the communication partner. The wireless communication device 10 can be a host that requests authentication when establishing a link with a wireless communication device that is a communication partner, or a terminal (device) that receives this request.

データ送受信部11は、図1に示したようにパソコン20や複合機などの外部機器との間でデータを送受信する場合、USBインターフェイスであり、外部機器と無線通信装置10とをUSBケーブルで接続しておき、外部機器との間でUSBの規格に準拠してデータを送受信するようになっている。   As shown in FIG. 1, the data transmission / reception unit 11 is a USB interface when transmitting / receiving data to / from an external device such as a personal computer 20 or a multifunction device, and connects the external device and the wireless communication device 10 with a USB cable. In addition, data is transmitted / received to / from an external device in accordance with the USB standard.

なお、データ送受信部11は、USBインターフェイス部に限定されず、PCI(Peripheral Component Interconnect)インターフェイス部、またはIEEE1394インターフェイス部でもよい。   The data transmitting / receiving unit 11 is not limited to the USB interface unit, but may be a PCI (Peripheral Component Interconnect) interface unit or an IEEE 1394 interface unit.

また、無線通信装置10が、パソコン20や複合機などの外部機器と接続して通信するものではなく、プログラムを実行するCPUを備えたモバイル用の端末などである場合、データ送受信部11は、モバイル用の端末のアプリケーションを実行するプログラムを介してCPUとの間でデータを送受信するようになる。   Further, when the wireless communication device 10 is not connected to and communicates with an external device such as a personal computer 20 or a multifunction device, but is a mobile terminal having a CPU that executes a program, the data transmission / reception unit 11 Data is transmitted to and received from the CPU via a program that executes an application of a mobile terminal.

メモリ12は、パソコン20などの外部機器からDMA(Direct Memory Access)転送されたデータを記憶し、データを通信相手の無線通信装置に送信する際に無線通信処理部13に出力するようになっている。なお、メモリ12には、予め記憶させておいた通信相手の無線通信装置のシリアルナンバー(識別番号)およびMACアドレスなどが格納されている。   The memory 12 stores data that is DMA (Direct Memory Access) transferred from an external device such as the personal computer 20, and outputs the data to the wireless communication processing unit 13 when the data is transmitted to the wireless communication device of the communication partner. Yes. Note that the memory 12 stores a serial number (identification number), a MAC address, and the like of the communication partner wireless communication device stored in advance.

無線通信処理部13は、メモリ12に記憶されたデータをIEEE802.11シリーズに準拠したフレームに変換し、変換したフレームをRF信号に変調し、アンテナ9を介して送信するようになっている。また、無線通信処理部13は、アンテナ9を介してRF信号を受信し、受信したRF信号をフレームに復調するようになっている。   The wireless communication processing unit 13 converts the data stored in the memory 12 into a frame conforming to the IEEE 802.11 series, modulates the converted frame into an RF signal, and transmits the RF signal via the antenna 9. The wireless communication processing unit 13 receives an RF signal via the antenna 9 and demodulates the received RF signal into a frame.

なお、無線通信処理部13は、通信相手の無線通信装置との間で送受信されるフレームを公開鍵方式で暗号化する際、フレームをRF信号に変調する前にフレームを公開鍵で暗号化するようにしてもよい。また、無線通信処理部13は、通信相手から受信したRF信号を、暗号化されたフレームに復調したとき、暗号化されたフレームを、公開鍵と対をなす復号鍵で復号するようにしてもよい。   The wireless communication processing unit 13 encrypts the frame with the public key before modulating the frame into the RF signal when encrypting the frame transmitted / received to / from the wireless communication apparatus of the communication partner using the public key method. You may do it. Further, when the radio communication processing unit 13 demodulates the RF signal received from the communication partner into an encrypted frame, the wireless communication processing unit 13 may decrypt the encrypted frame with a decryption key paired with the public key. Good.

また、無線通信装置10をホストとした場合、無線通信処理部13は、IEEE802.11シリーズによる通信相手の無線通信装置とリンクを確立させる際に、メモリ12に予め記憶されているシリアルナンバーを設定した認証用のフレームを生成し、生成した認証用のフレームを通信相手の無線通信装置に送信するようになっている。   When the wireless communication device 10 is a host, the wireless communication processing unit 13 sets a serial number stored in advance in the memory 12 when establishing a link with a wireless communication device of a communication partner according to the IEEE 802.11 series. The generated authentication frame is generated, and the generated authentication frame is transmitted to the wireless communication apparatus of the communication partner.

無線通信装置10を端末とした場合、認証判定部14は、IEEE802.11シリーズによる通信相手の無線通信装置とリンクを確立させる際に、無線通信処理部13で受信した認証用のフレームに含まれるシリアルナンバーがメモリ12に予め記憶されているシリアルナンバーと一致するか否か判定するようになっている。   When the wireless communication device 10 is a terminal, the authentication determination unit 14 is included in the authentication frame received by the wireless communication processing unit 13 when establishing a link with a wireless communication device of a communication partner according to the IEEE 802.11 series. It is determined whether or not the serial number matches the serial number stored in advance in the memory 12.

また、無線通信処理部13は、認証判定部14がシリアルナンバーと一致すると判定した場合に、返答のフレームを送信元に返信し、認証判定部14がシリアルナンバーと一致しないと判定した場合に、一定期間、ホストの無線通信装置に対する送信を禁止するようになっている。   When the wireless communication processing unit 13 determines that the authentication determination unit 14 matches the serial number, the wireless communication processing unit 13 returns a reply frame to the transmission source, and when the authentication determination unit 14 determines that the serial number does not match, Transmission to the wireless communication apparatus of the host is prohibited for a certain period.

また、無線通信装置10をホストとした場合、認証判定部14は、IEEE802.11シリーズによる通信相手の無線通信装置とリンクを確立させる際に、無線通信処理部13で返答のフレームを受信した場合認証判定して、例えば、初期認証が成功したとしてリンクの確立を許可するようになっている。   Further, when the wireless communication device 10 is a host, the authentication determination unit 14 receives a reply frame from the wireless communication processing unit 13 when establishing a link with a wireless communication device of a communication partner according to the IEEE 802.11 series. As a result of the authentication determination, for example, the establishment of the link is permitted when the initial authentication is successful.

なお、ホストとなる無線通信装置10が端末に認証用のフレームを送信してから一定期間が経過して返答のフレームを受信しない場合、初期認証が失敗したとしてリンクの確立を許可しない。   If the wireless communication device 10 serving as the host does not receive a response frame after a certain period of time has passed since the authentication frame is transmitted to the terminal, the establishment of the link is not permitted because the initial authentication has failed.

以上のように構成された無線通信装置10の動作について図面を用いて説明する。図2は、通信相手の無線通信装置とリンクを確立させる際のホスト側の動作のフローチャートである。   The operation of the wireless communication apparatus 10 configured as described above will be described with reference to the drawings. FIG. 2 is a flowchart of the operation on the host side when a link is established with the wireless communication device of the communication partner.

まず、ユーザは、パソコン20と無線通信装置10とをUSBケーブルで接続しておき、パソコン20に導入された無線通信を行うプログラムを起動するか、または、パソコン20の起動時にこのプログラムが起動される。この時、無線通信処理部13は、通信相手の無線通信装置とリンクを確立させる際に、メモリ12に予め記憶されているシリアルナンバーを設定した認証用のフレームを生成する(S1)。   First, the user connects the personal computer 20 and the wireless communication device 10 with a USB cable, and starts a program for performing wireless communication introduced into the personal computer 20, or this program is started when the personal computer 20 is started. The At this time, the wireless communication processing unit 13 generates an authentication frame in which a serial number stored in advance in the memory 12 is set when establishing a link with the wireless communication device of the communication partner (S1).

なお、無線通信装置10がモバイル用の端末などである場合、電源スイッチをONにしたときに、ステップS1が実施されるようにしてもよい。   When the wireless communication device 10 is a mobile terminal or the like, step S1 may be performed when the power switch is turned on.

ここで、認証用のフレームおよび返答のフレームを図3に示す。図3に示したフレームは、IEEE802.11シリーズのMACフレームフォーマットに新たにシリアルナンバーを設定するためのフィールドを設けたものであり、宛先MACアドレス、送信元MACアドレスなどの情報が設定されるMACヘッダ部、シリアルナンバー、データが設定されるフレームボディ部、およびFCSのフィールドからなる。   FIG. 3 shows an authentication frame and a response frame. The frame shown in FIG. 3 is provided with a field for newly setting a serial number in the IEEE 802.11 series MAC frame format, and a MAC in which information such as a destination MAC address and a source MAC address is set. It consists of a header part, a serial number, a frame body part in which data is set, and an FCS field.

特に図示していないが、認証用のフレームまたは返答のフレームの種別を示すビットがフレーム内に存在し、フレームの種別に応じてこのビットがONとなるようにしてもよい。   Although not particularly illustrated, a bit indicating the type of the authentication frame or the response frame may be present in the frame, and this bit may be turned ON according to the type of the frame.

次に、無線通信処理部13は、生成した認証用のフレームを通信相手の公開鍵で暗号化し(S2)、暗号化した認証用のフレームを通信相手の無線通信装置にアンテナ9を介して送信する(S3)。   Next, the wireless communication processing unit 13 encrypts the generated authentication frame with the communication partner's public key (S2), and transmits the encrypted authentication frame to the communication partner's wireless communication device via the antenna 9. (S3).

引き続き、暗号化した認証用のフレームを受信した通信相手の無線通信装置は、自身の復号鍵で認証用のフレームを復号し、復号した認証用のフレームに設定されているシリアルナンバーが自身のシリアルナンバーと一致した場合、返答のフレームを無線通信装置10の公開鍵で暗号化して無線通信装置10に送信する。   Subsequently, the wireless communication apparatus of the communication partner that has received the encrypted authentication frame decrypts the authentication frame with its own decryption key, and the serial number set in the decrypted authentication frame is its own serial number. If the number matches, the response frame is encrypted with the public key of the wireless communication device 10 and transmitted to the wireless communication device 10.

その後、無線通信処理部13は、返答のフレームを受信し(S4)、受信した返答のフレームを無線通信装置10の復号鍵で復号する(S5)。次に、認証判定部14は、返答のフレームに含まれるMACアドレスから通信相手を確認し、初期認証が成功したとしてリンクの確立を許可する(S6)。   Thereafter, the wireless communication processing unit 13 receives the response frame (S4), and decrypts the received response frame with the decryption key of the wireless communication device 10 (S5). Next, the authentication determination unit 14 confirms the communication partner from the MAC address included in the response frame, and permits establishment of a link on the assumption that the initial authentication is successful (S6).

無線通信処理部13は、メモリ12に記憶されているシリアルナンバーのうち、未だ選択していないシリアルナンバーがあるか否かを確認し(S7)、選択していないシリアルナンバーがあれば選択し、ステップS1を再度実施する。   The wireless communication processing unit 13 checks whether there is a serial number that has not yet been selected among the serial numbers stored in the memory 12 (S7), and selects any serial number that has not been selected, Step S1 is performed again.

選択していないシリアルナンバーがなくなった場合、無線通信処理部13は、ステップS7でリンクの確立が許可された通信相手との通信を開始する(S8)。なお、無線通信装置10が端末に認証用のフレームを送信してから一定期間が経過して返答のフレームを受信しない場合、初期認証が失敗したとしてリンクの確立を許可しない。以上説明したステップS1〜ステップS8は、全て自動で行われる。   When there is no serial number that has not been selected, the wireless communication processing unit 13 starts communication with the communication partner permitted to establish the link in step S7 (S8). Note that if the wireless communication apparatus 10 does not receive a response frame after a certain period of time has passed since the authentication frame is transmitted to the terminal, the establishment of the link is not permitted because the initial authentication has failed. Steps S1 to S8 described above are all automatically performed.

また具体例として、図4では、無線ネットワーク内に複数の無線通信装置が存在する場合の概念図を示している。なお、図4の無線ネットワークは、BSSまたはIBSSで識別される無線LANを表しており、この無線ネットワークには、無線通信装置10A、無線通信装置10B、無線通信装置10C、および無線通信装置10Dが接続されている。また、無線通信装置10Aは、無線通信装置10B、無線通信装置10C、無線通信装置10Dの順番で各シリアルナンバーをメモリ12に予め記憶している。   As a specific example, FIG. 4 shows a conceptual diagram when a plurality of wireless communication devices exist in the wireless network. Note that the wireless network in FIG. 4 represents a wireless LAN identified by BSS or IBSS. In this wireless network, a wireless communication device 10A, a wireless communication device 10B, a wireless communication device 10C, and a wireless communication device 10D are included. It is connected. The wireless communication device 10A stores the serial numbers in the memory 12 in the order of the wireless communication device 10B, the wireless communication device 10C, and the wireless communication device 10D.

ホストとなる無線通信装置10Aは、メモリ12に予め記憶されているシリアルナンバーの順番に基づいて、図4に示したように無線通信装置10B、無線通信装置10C、無線通信装置10Dの順で認証用のフレームを送信することで、無線通信装置10B、無線通信装置10C、無線通信装置10Dとのリンクを確立させる。   The wireless communication device 10A as the host authenticates in the order of the wireless communication device 10B, the wireless communication device 10C, and the wireless communication device 10D as shown in FIG. 4 based on the order of the serial numbers stored in the memory 12 in advance. Link is established with the wireless communication device 10B, the wireless communication device 10C, and the wireless communication device 10D.

なお、ホストとなる無線通信装置10は、AP(アクセスポイント)、STA(ステーション)のどちらでもよいが、STAとなる無線通信装置10のメモリ12にAPのシリアルナンバーだけ記憶しておき、STAとなる無線通信装置10は、APとなる無線通信装置10とだけ通信することが望ましい。   The wireless communication device 10 serving as a host may be either an AP (access point) or an STA (station), but only the serial number of the AP is stored in the memory 12 of the wireless communication device 10 serving as the STA, It is desirable that the wireless communication device 10 to be communicated only with the wireless communication device 10 to be an AP.

また、上述したステップS8では、メモリ12に記憶されているシリアルナンバーのうち、未だ選択していないシリアルナンバーがあるか否かを確認するとしたが、他の方法で確認してもよい。   In step S8 described above, it is confirmed whether there is a serial number that has not yet been selected among the serial numbers stored in the memory 12, but it may be confirmed by other methods.

例えば、複数の無線通信装置10のうち特定の無線通信装置10を通信相手とするのであれば、特定の無線通信装置10だけと通信するようにユーザが設定できるようにしておき、ステップS8では、ユーザの設定で決められた特定のシリアルナンバーのうち、未だ選択していないシリアルナンバーがあるか否かを確認してもよい。   For example, if a specific wireless communication device 10 among a plurality of wireless communication devices 10 is a communication partner, the user can be set to communicate with only the specific wireless communication device 10, and in step S8, It may be checked whether there is a serial number that has not yet been selected among specific serial numbers determined by user settings.

また、端末となる無線通信装置10が、電源が投入されていない等で通信開始状態でないとき、ホストとなる無線通信装置10は、認証用のフレームに応じる返答のフレームを受信しないため、認証用のフレームを送信してから一定時間経過後に、返答のフレームを送信しない無線通信装置10に認証用のフレームを再送するようにしてもよい。   Further, when the wireless communication device 10 serving as a terminal is not in a communication start state because the power is not turned on or the like, the wireless communication device 10 serving as a host does not receive a response frame corresponding to the authentication frame. The authentication frame may be retransmitted to the wireless communication apparatus 10 that does not transmit a response frame after a certain period of time has elapsed since the frame was transmitted.

また、ホストとなる無線通信装置10と端末となる無線通信装置10との間で送受信されるフレームが公開鍵方式で暗号化される場合、ホストとなる無線通信装置10は、予めメモリ12に記憶されているそれぞれのシリアルナンバーに基づいた鍵を公開鍵とし、また、シリアルナンバーに基づいた公開鍵と対をなす復号鍵を生成しておく。なお、シリアルナンバー自身を公開鍵としてもよい。シリアルナンバーに対応した端末となる無線通信装置10のMACアドレスから、該当する公開鍵および復号鍵が特定されるような表形式の情報がメモリ12に記憶されるようにしてもよい。   In addition, when a frame transmitted and received between the wireless communication device 10 serving as a host and the wireless communication device 10 serving as a terminal is encrypted by a public key method, the wireless communication device 10 serving as a host stores the memory 12 in advance. A key based on each serial number is used as a public key, and a decryption key paired with the public key based on the serial number is generated. The serial number itself may be used as a public key. Tabular information that identifies the corresponding public key and decryption key from the MAC address of the wireless communication device 10 serving as a terminal corresponding to the serial number may be stored in the memory 12.

端末となる無線通信装置10は、ホストとなる無線通信装置10から送信されたシリアルナンバーを暗号鍵とし、ホストとなる無線通信装置10に暗号化した情報を送信するようにしてもよい。その際、ホストとなる無線通信装置10は、暗号化された情報を受信し、暗号化した無線通信装置10のMACアドレスから復号鍵を特定し、特定した復号鍵で暗号化された情報を復号する。   The wireless communication device 10 serving as a terminal may transmit the encrypted information to the wireless communication device 10 serving as a host, using the serial number transmitted from the wireless communication device 10 serving as a host as an encryption key. At that time, the wireless communication device 10 serving as the host receives the encrypted information, identifies the decryption key from the encrypted MAC address of the wireless communication device 10, and decrypts the information encrypted with the identified decryption key. To do.

以上説明したように、本発明の実施の形態に係る無線通信装置は、メモリ12に予め記憶されたシリアルナンバーが設定された認証用のフレームを通信相手の無線通信装置に送信し、認証用のフレームに応じた返答のフレームを受信すると認証判定するため、無線通信を開始する毎に認証に必要なシリアルナンバーをユーザが設定して認証を開始させる必要はなく、無線通信を行うときの認証を自動で行うことでユーザの手間を軽減することができる。   As described above, the wireless communication apparatus according to the embodiment of the present invention transmits an authentication frame in which a serial number stored in advance in the memory 12 is set to the wireless communication apparatus of the communication partner, and Since authentication is determined when a response frame corresponding to the frame is received, it is not necessary for the user to set a serial number necessary for authentication each time wireless communication is started and authentication is started. By performing it automatically, the user's trouble can be reduced.

本発明の実施の形態に係る無線通信装置の構成図Configuration diagram of a wireless communication apparatus according to an embodiment of the present invention 通信相手の無線通信装置とリンクを確立させる際のホスト側の動作のフローチャートFlow chart of host-side operation when establishing link with wireless communication device of communication partner 認証用のフレームおよび返答のフレームを示す図Diagram showing authentication and response frames 無線ネットワーク内に複数の無線通信装置が存在する場合の概念図Conceptual diagram when there are multiple wireless communication devices in the wireless network

符号の説明Explanation of symbols

10 無線通信装置
11 データ送受信部
12 メモリ
13 無線通信処理部
14 認証判定部
20 パソコン
DESCRIPTION OF SYMBOLS 10 Wireless communication apparatus 11 Data transmission / reception part 12 Memory 13 Wireless communication processing part 14 Authentication determination part 20 Personal computer

Claims (8)

無線通信規格に準拠したフレームでデータを送受信する無線通信装置において、
通信相手の無線通信装置のシリアルナンバーを1つ以上記憶するメモリと、
前記通信相手の無線通信装置が認証する際に、前記メモリに予め記憶されている前記シリアルナンバーが設定された認証用のフレームを前記通信相手の無線通信装置に送信する無線通信処理部と、
前記認証用のフレームに応じた返答のフレームを前記無線通信処理部が受信すると認証判定する認証判定部とを備えたことを特徴とする無線通信装置。
In a wireless communication device that transmits and receives data in a frame compliant with the wireless communication standard,
A memory that stores one or more serial numbers of wireless communication devices of communication partners;
A wireless communication processing unit for transmitting an authentication frame in which the serial number stored in advance in the memory is set to the wireless communication device of the communication partner when the wireless communication device of the communication partner is authenticated;
A wireless communication apparatus comprising: an authentication determination unit that determines authentication when the wireless communication processing unit receives a response frame corresponding to the authentication frame.
前記無線通信処理部が前記認証用のフレームを受信したとき、受信した前記認証用のフレームに設定されたシリアルナンバーが前記メモリに予め記憶されている前記シリアルナンバーと一致していた場合、前記返答のフレームを前記認証用のフレームの送信元に送信することを特徴とする請求項1に記載の無線通信装置。   When the wireless communication processing unit receives the authentication frame, if the serial number set in the received authentication frame matches the serial number stored in advance in the memory, the response The wireless communication apparatus according to claim 1, wherein the frame is transmitted to a transmission source of the authentication frame. 前記無線通信処理部が前記認証用のフレームを受信したとき、受信した前記認証用のフレームに設定されたシリアルナンバーが前記メモリに予め記憶されている前記シリアルナンバーと一致していない場合、前記認証用のフレームの送信元に対する送信を一定期間禁止することを特徴とする請求項1に記載の無線通信装置。   When the wireless communication processing unit receives the authentication frame, if the serial number set in the received authentication frame does not match the serial number stored in advance in the memory, the authentication The wireless communication apparatus according to claim 1, wherein transmission of a transmission frame to a transmission source is prohibited for a certain period. 前記無線通信処理部は、前記シリアルナンバーと、該シリアルナンバーに対応する前記通信相手の無線通信装置のMACアドレスとが設定された前記認証用のフレームを前記通信相手の無線通信装置に送信することを特徴とする請求項1から請求項3までの何れかに記載の無線通信装置。   The wireless communication processing unit transmits the authentication frame in which the serial number and the MAC address of the communication partner wireless communication device corresponding to the serial number are set to the communication partner wireless communication device. The wireless communication device according to claim 1, wherein the wireless communication device is a wireless communication device. 前記無線通信処理部は、前記認証用のフレームおよび前記返答のフレームを送信する際前記通信相手の無線通信装置の公開鍵で暗号化し、暗号化された前記認証用のフレームおよび前記返答のフレームを受信したとき自身の復号鍵で復号することを特徴とする請求項1から請求項4までの何れかに記載の無線通信装置。   The wireless communication processing unit encrypts the authentication frame and the response frame by encrypting with the public key of the communication partner wireless communication device when transmitting the authentication frame and the response frame. 5. The wireless communication apparatus according to claim 1, wherein when receiving, the wireless communication apparatus performs decryption with its own decryption key. 前記無線通信装置がコンピュータに接続されており、前記コンピュータに導入された無線通信を行うプログラムを起動した場合、前記無線通信処理部は、前記認証用のフレームを前記通信相手の無線通信装置に送信することを特徴とする請求項1から請求項5までの何れかに記載の無線通信装置。   When the wireless communication device is connected to a computer and a program for performing wireless communication installed in the computer is started, the wireless communication processing unit transmits the authentication frame to the wireless communication device of the communication partner. The wireless communication device according to claim 1, wherein the wireless communication device is a wireless communication device. 前記認証用のフレームおよび前記返答のフレームは、IEEE802.11シリーズのフレームフォーマットにシリアルナンバーを設定するためのフィールドを設けた構造であることを特徴とする請求項1から請求項6までの何れかに記載の無線通信装置。   7. The authentication frame and the response frame have a structure in which a field for setting a serial number is provided in an IEEE 802.11 series frame format. A wireless communication device according to 1. 前記相手の無線通信装置にフレームを送信する際に用いる前記公開鍵は、前記相手の無線通信装置の前記シリアルナンバーに基づいた鍵を公開鍵とし、前記相手の無線通信装置からフレームを受信した際に用いる前記復号鍵は、該シリアルナンバーに基づいた公開鍵と対をなす復号鍵とすることを特徴とする請求項5に記載の無線通信装置。
The public key used when transmitting a frame to the partner wireless communication device is a key based on the serial number of the partner wireless communication device as a public key, and when the frame is received from the partner wireless communication device. 6. The wireless communication apparatus according to claim 5, wherein the decryption key used for the communication is a decryption key that is paired with a public key based on the serial number.
JP2006293858A 2006-10-30 2006-10-30 Radio communication device Pending JP2008113128A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006293858A JP2008113128A (en) 2006-10-30 2006-10-30 Radio communication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006293858A JP2008113128A (en) 2006-10-30 2006-10-30 Radio communication device

Publications (1)

Publication Number Publication Date
JP2008113128A true JP2008113128A (en) 2008-05-15

Family

ID=39445422

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006293858A Pending JP2008113128A (en) 2006-10-30 2006-10-30 Radio communication device

Country Status (1)

Country Link
JP (1) JP2008113128A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010016720A (en) * 2008-07-04 2010-01-21 Nippon Telegr & Teleph Corp <Ntt> Line backup method, communicating system, network device, and optical network unit

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010016720A (en) * 2008-07-04 2010-01-21 Nippon Telegr & Teleph Corp <Ntt> Line backup method, communicating system, network device, and optical network unit

Similar Documents

Publication Publication Date Title
US11770864B2 (en) Communication apparatus, control method for the communication apparatus, and storage medium
JP4506856B2 (en) Communication apparatus and communication method
US7912221B2 (en) Communication apparatus and method thereof
US8126145B1 (en) Enhanced association for access points
EP1628445B1 (en) A wireless communication system and a communication control method for effecting a wireless LAN communication
US7403794B2 (en) Client terminal having a temporary connection establishing unit
EP2355585B1 (en) Connecting wireless communications, wireless communications terminal and wireless communications system
US8103003B2 (en) Method for setting communication parameters and communication device
CN101084687B (en) Systems and methods for the connection and remote configuration of wireless clients
US20150249923A1 (en) Communication control apparatus, system, and method therefor
US8474020B2 (en) User authentication method, wireless communication apparatus, base station, and account management apparatus
JP5120417B2 (en) COMMUNICATION DEVICE, COMMUNICATION METHOD, AND COMMUNICATION SYSTEM
JP2009212732A (en) Communication device and communication method
JP5421584B2 (en) Communication system and communication method
US20070192833A1 (en) System and method for configuring an electronic device to access to a wireless local area network
US20120059945A1 (en) Data-Transfer Method and Terminal
JP2007088727A (en) Device, wireless lan setting system, and wireless lan setting method
JP2007142958A (en) Communication device and communication method
CN112655272B (en) Communication device, communication method, and non-transitory computer-readable storage medium
US20080137553A1 (en) Method of automatic certification and secure configuration of a wlan system and transmission device thereof
JP2017028457A (en) Communication device, communication method and program
JP4506999B2 (en) Wireless LAN system
JP4914075B2 (en) Encryption key setting method, network system, wireless LAN repeater, wireless LAN adapter, and encryption key setting program
JP2008113128A (en) Radio communication device
CN104335621A (en) Association identifier communication device and association identifier communication method