JP2009100062A - Communication method - Google Patents
Communication method Download PDFInfo
- Publication number
- JP2009100062A JP2009100062A JP2007267297A JP2007267297A JP2009100062A JP 2009100062 A JP2009100062 A JP 2009100062A JP 2007267297 A JP2007267297 A JP 2007267297A JP 2007267297 A JP2007267297 A JP 2007267297A JP 2009100062 A JP2009100062 A JP 2009100062A
- Authority
- JP
- Japan
- Prior art keywords
- user terminal
- router
- server
- vpn
- connection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 title claims abstract description 39
- 238000000034 method Methods 0.000 title claims description 25
- 238000005516 engineering process Methods 0.000 abstract description 7
- 238000010586 diagram Methods 0.000 description 9
- 230000006870 function Effects 0.000 description 6
- 238000010295 mobile communication Methods 0.000 description 4
- 230000009471 action Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000003203 everyday effect Effects 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000005315 distribution function Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
本発明は、ユーザー端末とルーターとサーバーとを使用した新たな通信技術に関するものである。 The present invention relates to a new communication technology using a user terminal, a router, and a server.
従来、オープンな環境下におけるインターネットでの接続は誰がアクセスしてきたかを知る方法が固定IPアドレスを取得・設定する以外に無いため、ユーザー認証を暗証番号(パスワード)の入力等により行うしかなかった。
しかしながら、この方法ではいわゆる「なりすまし」を防止することができず、また、端末とサーバー間の通信内容が盗聴される問題がある。このため、SSL(SecureSocketsLayer)などの方法での暗号化と併せてクライアント電子証明書を利用した「なりすまし防止方法」がPCでは一部利用されているが、リソースに制限の多い携帯通信端末ではまだまだ一般的ではない。また、SSL接続以外にも、VPN(VirtualPrivateNetwork)での接続手法もあるが、例えばIPsec接続を確立させるためには専用のルーターやソフトウェアが必要になったり、両端を固定IPアドレスで制限する必要があったり、あるいは接続先の環境により確実な接続を確立できないなど使い勝手が良いものではなかった。
Conventionally, since there is no way of knowing who has accessed the Internet in an open environment other than acquiring and setting a fixed IP address, user authentication has only been performed by inputting a personal identification number (password).
However, this method cannot prevent so-called “spoofing”, and there is a problem that the communication contents between the terminal and the server are eavesdropped. For this reason, some of the “spoofing prevention methods” that use client electronic certificates in combination with encryption using methods such as SSL (Secure Sockets Layer) are used in PCs, but still in mobile communication terminals with limited resources Not common. In addition to the SSL connection, there is a VPN (Virtual Private Network) connection method. For example, in order to establish an IPsec connection, a dedicated router or software is required, or both ends need to be restricted with fixed IP addresses. It was not easy to use, such as being unable to establish a reliable connection depending on the connection destination environment.
このようなセキュリティー技術に関しては、携帯電話を使用してVPN接続する先行技術として、特許文献1がある。また、簡易な手順でしかもセキュリティー性能を損なうことなく無線端末と安全かつ確実に無線通信を行う先行技術としては、特許文献2がある。 Regarding such a security technique, there is Patent Document 1 as a prior art for performing VPN connection using a mobile phone. Patent Document 2 discloses a prior art that performs wireless communication with a wireless terminal safely and reliably with a simple procedure and without impairing security performance.
また、従来、WLAN(無線LAN:WirelessLAN)での接続には、ルーター側及び接続する機器との接続情報を個別に自ら設定する必要があった。設定のされていないWLANルーターに情報設定のなされていない機器を接続する場合、ユーザーID,パスワード,認証記号等の入力を行う必要があった。そのため、なりすましを防止することができず、また、設定の手間がかかっていた。 Conventionally, in connection with a WLAN (wireless LAN), it is necessary to individually set connection information between the router side and a connected device. When connecting a device without information setting to a WLAN router that has not been set, it is necessary to input a user ID, a password, an authentication symbol, and the like. For this reason, impersonation cannot be prevented and setting work is required.
上記した従来の技術において課題であった以下の(1)〜(7)の課題を克服し、端末認証,VPN接続,WLANでの機器設定を実現するために、鋭意試験・研究を行い、本願発明を完成するに至った。
(1)個人・端末認証(ユーザーID,パスワード等)における「なりすましの可能性」
(2)安全性の高いVPN接続における「専用ソフトウェア・個別の環境設定・固定IPアドレス等の必要性」
(3)NAT越え
すなわち、プライベートIPアドレスを使ったネットワークからインターネット上のサービスをアクセスする際に、いわゆる「NAT越え」通信がよく課題となる。VoIPで使われるSTUNや、ルーターと端末間でのUPnPなどの回避策は、アプリケーションや端末、端末ソフトでの実装が必要であり、現在すべてのユーザー端末で実装されているわけではない。また、ユーザーーにとって設定等の理解が困難なだけでなく、携帯通信端末や家電等の制限が多く実装が難しかったりコストアップに繋がるためできるだけ複雑な実装は避けることが望ましい。さらにPCと違って、一旦出荷するとハード・ソフトのバージョンアップが難しい機器では、機器や装置が連携して動く複雑なシステムの一部として採用してしまうと、たとえその時点で実装できても、ネットワークやサービス側が進化していく際に、逆に将来のサービス全体の進化の妨げや、サービスを受けられる端末の種類を制限することになりかねない。
(4)WLANでの接続における「各機器ごとの個別設定の必要性」
(5)携帯電話ライクのサービス提供
すなわち、インターネットを介した、コンテンツ配信等のサービスを、携帯電話サービスのような形で、簡単・安全かつ課金も行いたいという、コンテンツプロバイダーの潜在ニーズがある。例えばブロードバンドのISP経由でコンテンツを提供することが行われるようになって来たが、これではブロードバンドに接続されている自宅等の固定的な環境でしか、サービスが利用できないという問題点がある。
(6)WLANスポット(フリースポット)
すなわち、既存のいわゆるWLANスポットを利用するには、ブラウザーによるID・パスワードでの認証が必要なことが多い。しかし、これではメールのチェックだけを行いたい場合に、すぐに開始することができないために、非常に使い勝手が悪いし、ユーザー端末がブラウザーを必ず搭載して、かつ、その画面の表示・入力操作が可能な機能が必須となり、メールをチェックするだけならば、不要な機能、あまり使わない機能を端末が実装しなくてはならず、そのために開発コストや製造コストが上がってしまう。また、ブラウザーを搭載し、入力も可能なユーザー端末であっても、小さい機器で文字入力を行うのは非常に難しいので、やはり使い勝手が悪い。これに変わるWLANスポットの認証の仕組みが必要である。
(7)端末の特定
すなわち、コンテンツ著作権保護の観点で、インターネット経由での配信に際し、閲覧出来る端末を特定、限定しておきたいという要望への対応である。例えば、携帯小型端末での閲覧のみでその他の例えばPC上での閲覧は不可としたい、日本国内で購入した商品のみでの閲覧に制限したい、等がある。
In order to overcome the following problems (1) to (7), which have been problems in the above-described conventional technology, and to realize terminal authentication, VPN connection, and WLAN device setting, intensive studies and research were conducted. The invention has been completed.
(1) “Possibility of impersonation” in personal / terminal authentication (user ID, password, etc.)
(2) “Necessity of dedicated software, individual environment settings, fixed IP address, etc.” for highly secure VPN connection
(3) NAT traversal In other words, when accessing a service on the Internet from a network using a private IP address, so-called “NAT traversal” communication is often a problem. A workaround such as STUN used in VoIP and UPnP between a router and a terminal needs to be implemented in an application, terminal, or terminal software, and is not currently implemented in all user terminals. In addition, it is not only difficult for the user to understand the settings, but it is also difficult to implement a complicated communication as much as possible because it is difficult to implement due to many restrictions on mobile communication terminals, home appliances, etc. and leads to an increase in cost. Furthermore, unlike PCs, it is difficult to upgrade hardware and software once they are shipped. If they are used as part of a complex system in which devices and devices work together, even if they can be implemented at that time, As the network and service side evolve, it may constrain the future evolution of the entire service and limit the types of terminals that can receive the service.
(4) “Necessity of individual settings for each device” in WLAN connection
(5) Provision of mobile phone-like services In other words, there is a potential need for content providers that it is easy, safe, and billable for content distribution and other services via the Internet in the form of mobile phone services. For example, content has been provided via a broadband ISP. However, in this case, there is a problem that the service can be used only in a fixed environment such as a home connected to the broadband.
(6) WLAN spot (free spot)
That is, in order to use an existing so-called WLAN spot, authentication with an ID / password by a browser is often required. However, if you just want to check emails, you can't start immediately, so it's very inconvenient, the user terminal must be equipped with a browser, and its screen display and input operations However, if you can only check emails, you will have to install unnecessary and rarely used functions, which will increase development and manufacturing costs. Even a user terminal equipped with a browser and capable of input is difficult to use because it is very difficult to input characters with a small device. Instead, a WLAN spot authentication mechanism is required.
(7) Identification of terminal In other words, from the viewpoint of content copyright protection, it is a response to a request to specify and limit terminals that can be browsed for distribution via the Internet. For example, there is a need to restrict browsing to only products purchased in Japan, for example, only browsing on a portable small terminal and not browsing on a PC, for example.
上記目的を達成するために、第1の発明は、ユーザー端末とルーターとサーバーとを使用した通信方法であって、ユーザー端末に無線で接続されるルーターには、VPN接続確立に必要な設定情報と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備えながら、ユーザー端末のIPアドレスをその認証後にルーターーからユーザー端末へ払い出すとともにサーバーへも通知させることで、VPN経由でのサーバー接続とユーザー端末の特定とを可能にしたことを特徴とするものである。
ここで、「ユーザー端末」には「携帯電話」「情報通信端末」「家電機器」など通信が可能なあらゆる端末を含む。
「ルーター」には「ルーター機能付き接続装置」を含む。
「VPN接続確立に必要な設定情報」としては例えば「電子証明書」等がある。
第2の発明は、ユーザー端末とルーターとサーバーとを使用した通信方法であって、無線通信網を通じてサーバーからルーターへ接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから接続機器へも設定情報を配信・設定を行うことで、接続機器の個別設定を不要として接続の確保を可能にしたことを特徴とするものである。
ここで、「無線通信網」の具体例として「携帯電話網又はPHS網」「WiMAX網」等がある。
「接続機器」の具体例として「家電、TV、携帯通信端末、メディア端末」等がある。
第3の発明は、上記第1の通信方法と第2の通信方法を組み合わせたものであって、詳しくは、ユーザー端末とルーターとサーバーとを使用した通信方法であって、ユーザー端末に無線で接続されるルーターには、VPN接続確立に必要な設定情報と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備えながら、ユーザー端末のIPアドレスをその認証後にルーターーからユーザー端末へ払い出すとともにサーバーへも通知させることで、VPN経由でのサーバー接続とユーザー端末の特定とを可能にし、その上でさらに、ユーザー端末の通信網を通じてサーバーからルーターへ接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから接続機器へも設定情報を配信・設定を行うことで、接続機器の個別設定を不要として接続の確保を可能にしたことを特徴とするものである。
In order to achieve the above object, a first invention is a communication method using a user terminal, a router, and a server, wherein a router connected wirelessly to the user terminal has setting information necessary for establishing a VPN connection. And server connection information necessary for authenticating the user terminal to be connected via the VPN in advance, the IP address of the user terminal is issued from the router to the user terminal after the authentication, and the server is also notified. The server connection through the VPN and the identification of the user terminal are made possible.
Here, the “user terminal” includes all terminals capable of communication such as “mobile phone”, “information communication terminal”, and “home appliance”.
“Router” includes “connector with router function”.
Examples of “setting information necessary for establishing a VPN connection” include “electronic certificate”.
A second invention is a communication method using a user terminal, a router, and a server, which distributes setting information of the connected device from the server to the router through the wireless communication network and writes the setting information to the router. In addition, by distributing and setting the setting information, it is possible to secure connection without requiring individual setting of the connected device.
Here, specific examples of the “wireless communication network” include “mobile phone network or PHS network”, “WiMAX network”, and the like.
Specific examples of the “connected device” include “home appliance, TV, mobile communication terminal, media terminal” and the like.
A third invention is a combination of the first communication method and the second communication method, and more specifically, a communication method using a user terminal, a router, and a server, wherein the user terminal is wirelessly connected. The router to be connected is provided with setting information necessary for establishing a VPN connection and server connection information necessary for authenticating the user terminal to be connected via the VPN in advance, and the IP address of the user terminal is provided after the authentication. By letting out the router to the user terminal and notifying the server, it is possible to connect the server via VPN and specify the user terminal, and then, from the server to the router via the user terminal communication network Distributes the setting information and writes the setting information to the router, and also distributes the setting information from the router to the connected device. By performing, it is characterized in that to allow secure connection of the individual setting of the connected equipment as required.
上記する本願発明によれば以下のような効果を有する。
(1)ルーターにVPN接続確立に必要な設定情報と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備えることで、ユーザー端末側に特別なVPNソフトウェアや認証設定を不要とし、当該ルーターに通常のWLAN接続を行うだけで、VPN接続を確立できる。また、ユーザー端末のIPアドレスをその認証後にルーターーからユーザー端末へ払い出すとともにサーバーへも通知させることで、サーバーは接続されたユーザー端末のIPアドレスを特定でき、この結果ユーザーID・パスワード等を必要としないので「なりすまし」を防止できる。
(2)また、通常、NAT(NetworkAddressTranslator:LAN内でのみ通用するプライベートIPアドレスとインターネット上のグローバルIPアドレスを1対1で相互変換する技術)の配下の端末やネットワークにダイレクトに到達させるためには「NAT越え」という技術が必要になるが、VPN経由でNATを使用しないサーバー接続が可能となり、「NAT越え」を回避できる。
(3)ユーザー端末の通信網を通じてサーバーからルーターへ接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから接続機器へも設定情報を配信・設定を行うことで、接続機器の個別設定を不要として、全ての機器設定をサーバー(サービス提供者側)の操作によって自動的に行うことができる。
(4)さらに、本願発明を組み合わせることで、例えば、携帯通信網を介して設定情報を配信し各機器設定を行い、接続された各機器に対し、携帯電話ライクにサービス(個別認証,課金等)を行うことが可能になる。
(5)コンテンツプロバイダーとサービス利用ユーザーーをインターネット経由で直接、しかも安全な経路で結ぶができ、コンテンツ配信や課金を最初から考慮されたネットワークサービスを構築できるので、インターネットを介した、コンテンツ配信等のサービスを、携帯電話サービスのような形で、簡単・安全かつ課金も行いたいという、コンテンツプロバイダーの潜在ニーズにこたえることができる。また、ネットワークサービスプロバイダーの機能として、自社通信回線網を提供する機能と、コンテンツ配信のためのネットワークと認証・課金等の環境を提供する機能とを分離することで、自社通信回線網の中でのコンテンツ配信機能、という枠を超えたビジネスモデルが創造でき、コンテンツプロバイダーにも、ユーザーーにも柔軟なサービス提供が可能になる。
(6)ブラウザーによるID・パスワードでの認証が不要なWLANスポットを構築することができる。これにより、メールのチェックだけを行いたい場合に、すぐに開始することができる。ユーザー端末がブラウザーを必ず搭載する必要がなく、画面の表示・入力操作機能が不要となるので、開発コストや製造コストを下げた安価な携帯通信端末でも利用することができるようになる。
The above-described invention of the present application has the following effects.
(1) Special VPN software and authentication are provided on the user terminal side by providing the router with setting information necessary for establishing a VPN connection and server connection information necessary for authenticating the user terminal to be connected via the VPN. A VPN connection can be established simply by making a normal WLAN connection to the router without setting. In addition, after authentication, the IP address of the user terminal is issued from the router to the user terminal and notified to the server, so that the server can identify the IP address of the connected user terminal, and as a result, a user ID, password, etc. are required. Since it does not, “spoofing” can be prevented.
(2) Ordinarily, in order to reach directly to terminals and networks under NAT (Network Address Translator: technology that mutually converts private IP addresses that can only be used within a LAN and global IP addresses on the Internet in a one-to-one relationship). Requires a technology called “NAT traversal”, but server connection without using NAT via VPN is possible, and “NAT traversal” can be avoided.
(3) Distribute the setting information of the connected device from the server to the router through the communication network of the user terminal, write the setting information to the router, and also distribute and set the setting information from the router to the connected device. All the device settings can be automatically performed by operating the server (service provider side) without setting.
(4) Furthermore, by combining the invention of the present application, for example, setting information is distributed via a mobile communication network, each device setting is performed, and a service (individual authentication, billing, etc.) is provided for each connected device. ) Can be performed.
(5) Since content providers and service users can be directly and securely connected via the Internet, and network services can be constructed that take into account content distribution and billing from the beginning, content distribution via the Internet, etc. The service can meet the potential needs of content providers who want to make billing simple, secure and charged like a mobile phone service. In addition, as a network service provider function, the function of providing its own communication line network and the function of providing a network for content distribution and an environment such as authentication / billing are separated from each other. This enables the creation of a business model that goes beyond the framework of content distribution functions, enabling flexible service provision to both content providers and users.
(6) A WLAN spot that does not require authentication with an ID / password by a browser can be constructed. As a result, when it is only necessary to check the mail, it can be started immediately. Since the user terminal does not necessarily have a browser and a screen display / input operation function is not required, the mobile terminal can be used even at an inexpensive portable communication terminal with reduced development cost and manufacturing cost.
本願発明の実施形態を図面に基づいて説明する。
図1は、本願発明の第1の実施形態を示す概念図である。
第1実施形態は、ユーザー端末とルーターとサーバーとを使用した通信方法である。ユーザー端末に無線で接続されるルーターには、VPN接続確立に必要な設定情報としての電子証明書と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備える。そして、ユーザー端末のIPアドレスをその認証後にルーターからユーザー端末へ払い出すとともにサーバーへも通知させることで、VPN経由でのサーバー接続とユーザー端末の特定とを可能にした。その結果、ユーザー端末のIPアドレスが特定できているために、例えば、購読者にのみ有料動画を配信することがTCP/IPレベルの制御で可能になる。すなわち、IDやパスワードでの認証システムが不要となる。また、有料動画などの容量の大きいデータの配信に対しても、ユーザー端末からルーターまでの無線接続(WLAN接続)はユーザー端末の利用可能なプロトコルでよく、CPUやメモリリソースをVPN接続に使わずに済むので、非力なユーザー端末(例えば、携帯電話やPHS)でもVPN経由での有料動画再生などが可能になる。なお、ルーターとサーバーは直接インターネットに接続する構成も、既存のイントラネットに接続する構成も、どちらも可能である。
Embodiments of the present invention will be described with reference to the drawings.
FIG. 1 is a conceptual diagram showing a first embodiment of the present invention.
The first embodiment is a communication method using a user terminal, a router, and a server. A router connected wirelessly to a user terminal is preliminarily equipped with an electronic certificate as setting information necessary for establishing a VPN connection and server connection information necessary for authenticating the user terminal to be connected via the VPN. Then, after authenticating the IP address of the user terminal from the router to the user terminal and notifying the server, it is possible to connect the server via VPN and specify the user terminal. As a result, since the IP address of the user terminal can be specified, for example, it is possible to distribute paid video only to subscribers by TCP / IP level control. That is, an authentication system using an ID or password is not necessary. Also, for the distribution of large-capacity data such as paid movies, the wireless connection (WLAN connection) from the user terminal to the router may be a protocol that can be used by the user terminal, and CPU and memory resources are not used for VPN connection. As a result, it becomes possible to perform paid video playback via VPN even on a weak user terminal (for example, a mobile phone or PHS). The router and the server can be connected directly to the Internet or can be connected to an existing intranet.
図2は、第1実施形態の利用例を説明した説明図である。
第1実施形態は、図1に示すようにユーザー端末とルーターとサーバーとを使用した通信方法であるが、この通信方法を利用すれば、ブロードバンド経由での携帯電話のような個別・自動認証でのサービスが可能となる。すなわち、サービスを受けるユーザー端末側では、IDやパスワードの都度入力は不要となる。なお、ユーザー端末側は、携帯電話,パソコン,テレビなどユーザーーが利用する端末機器であって特に限定されるものではない。そして、サーバー側のサービス提供者は、端末ID,ユーザーーID,サービス利用状況(加入サービス,利用時間等),決済情報等を把握しながら、ブロードバンド経由でコンテンツ,情報,セキュリティ,決済,メール等のサービスをユーザーーへ提供できる。
FIG. 2 is an explanatory diagram illustrating an example of use of the first embodiment.
The first embodiment is a communication method using a user terminal, a router, and a server as shown in FIG. 1, but if this communication method is used, individual / automatic authentication such as a mobile phone via broadband is possible. Service becomes possible. That is, the user terminal receiving the service does not need to input an ID or password each time. The user terminal side is a terminal device used by the user, such as a mobile phone, a personal computer, and a television, and is not particularly limited. And the service provider on the server side knows the terminal ID, user ID, service usage status (subscription service, usage time, etc.), payment information, etc., while content, information, security, payment, email, etc. via broadband Service can be provided to users.
図3は、本願発明の第2の実施形態を示す概念図である。
第2実施形態は、第1実施形態と同じくユーザー端末とルーターとサーバーとを使用した通信方法である。サーバー側であるサービス提供者は無線通信網(携帯電話網,PHS網,WiMAX網等)を通じて顧客のルーターから設定要求や設定完了通知を受け取る。一方で、サービス提供者は無線通信網で顧客のルーターへ設定情報や各種コマンドを送信できる。端末側では、無線通信網で設定情報を受信し、認証情報が一致すれば、ネットワーク構成情報や電子証明書を機器に保存でき、再起動等の指示もできる。なお、ルーターに対するインターネット接続のためのPPPoE設定やDNS設定、Firewall設定をもリモートから構成可能となる。
FIG. 3 is a conceptual diagram showing a second embodiment of the present invention.
The second embodiment is a communication method using a user terminal, a router, and a server as in the first embodiment. A service provider on the server side receives a setting request and a setting completion notification from a customer router through a wireless communication network (such as a mobile phone network, a PHS network, and a WiMAX network). On the other hand, the service provider can send setting information and various commands to the customer's router via the wireless communication network. On the terminal side, if the setting information is received by the wireless communication network and the authentication information matches, the network configuration information and the electronic certificate can be stored in the device, and an instruction to restart or the like can be given. Note that PPPoE settings, DNS settings, and Firewall settings for Internet connection to the router can also be configured remotely.
図4は、第2実施形態の利用例(その1)を説明した説明図である。
利用例(その1)は、ユーザーが購入したTVをホームゲートウェイとしたものである。まず、このTVは、ネットには接続可能であるが、サービス事業者との配信設定はされておらず、ホームゲートウェイとして各種端末との接続設定はされていないものとする。
そして、以下のようなサービスが提供される。
(1)TVの電源を入れた瞬間に自動で、又は、ユーザーーのボタン操作により次の(2)へ移行する。
(2)サービス提供者(事業者)側がサーバー(設定情報送信サーバー)から携帯電話網やPHS網等を介して設定情報を配信し、ユーザー側ではユーザー自身による動作無く機器設定がなされる。その結果、TVでサービス事業者のサービスを利用することが可能になる。
(3)また、サービス事業者からのサービスをTVを介して、WLAN等(例えば、WiMAX,Bluetooth,PLC,LAN,CATV等:無線、有線の各種通信網)により各種機器(パソコン,携帯通信端末等)で利用可能になる。
(4)TVがインターネットにケーブル接続されていれば、前記第1実施形態の技術と組合せることにより、ブロードバンド経由でサービスを受けることも可能になる。
FIG. 4 is an explanatory diagram for explaining a usage example (1) of the second embodiment.
In the usage example (part 1), a TV purchased by a user is used as a home gateway. First, it is assumed that this TV can be connected to the Internet, but has not been set for distribution with a service provider, and has not been set for connection with various terminals as a home gateway.
The following services are provided.
(1) The process proceeds to the next (2) automatically at the moment the TV is turned on or by the user's button operation.
(2) The service provider (provider) side distributes setting information from the server (setting information transmission server) via the mobile phone network, the PHS network, etc., and the user side performs the device setting without any action by the user himself / herself. As a result, the service provider's service can be used on the TV.
(3) In addition, various services (personal computers, portable communication terminals) are provided by a service provider from a service provider via a TV or the like (for example, WiMAX, Bluetooth, PLC, LAN, CATV, etc .: various wireless and wired communication networks). Etc.).
(4) If the TV is cable-connected to the Internet, it is possible to receive services via broadband by combining with the technology of the first embodiment.
図5は、第2実施形態の利用例(その2)を説明した説明図である。
利用例(その2)は、ユーザーが購入した冷蔵庫を端末としたものである。
そして、以下のようなサービスが提供される。
(1)冷蔵庫の電源を入れた瞬間に自動で、又は、ユーザーーのボタン操作により次の(2)へ移行する。
(2)サービス提供者(事業者)側がサーバー(設定情報送信サーバー)から携帯電話網やPHS網等を介して設定情報を配信し、ユーザー側ではユーザー自身による動作無く機器設定がなされる。その結果、冷蔵庫でサービス事業者のサービスを利用することが可能になる。ここで、端末としての冷蔵庫に対するサービス例としては、以下のようなものが挙げられる。
・レシピ配信
・お買物情報配信,自動購入→配送(無くなったかなと予想した時期等)
・ICタグ等と組み合わせて冷蔵庫内在庫情報のやり取り,自動購入
・音声通話,メール
・冷蔵庫を介してネット注文
・その他の情報配信
・冷蔵庫メーカがサービス事業者としてパッケージ販売
なお、サービスの閲覧や編集は、冷蔵庫の小ディスプレイや冷蔵庫と自動接続された小型機器・TV等で行える。
FIG. 5 is an explanatory diagram for explaining a usage example (No. 2) of the second embodiment.
In the usage example (part 2), a refrigerator purchased by a user is used as a terminal.
The following services are provided.
(1) The process proceeds to the next (2) automatically at the moment when the refrigerator is turned on or by the user's button operation.
(2) The service provider (provider) side distributes setting information from the server (setting information transmission server) via the mobile phone network, the PHS network, etc., and the user side performs the device setting without any action by the user himself / herself. As a result, the service provider's service can be used in the refrigerator. Here, examples of services for the refrigerator as a terminal include the following.
・ Recipe distribution ・ Shopping information distribution, automatic purchase → delivery (when it is expected to be lost)
-Exchange of inventory information in refrigerators in combination with IC tags, automatic purchases / voice calls, emails, online orders via refrigerators, distribution of other information-Refrigerator manufacturers sell packages as service providers. Can be performed with a small display of a refrigerator or a small device / TV automatically connected to the refrigerator.
ここで、白物家電である冷蔵庫を端末とすることで、以下のような作用・効果を奏することになる。
(A)どの家庭でも持っている冷蔵庫のようなものを軸に利用ユーザーーはIT技術を全く持たなくても自動設定で便利な情報を、毎日使用する冷蔵庫で閲覧できる(PCやTVは必ずしも毎日使用する訳ではない)。
(B)レシピ等の簡単な情報のみであれば、携帯回線のみでもパケット代金は少なくできるので、ブロードバンド接続無くともサービスの利用が可能である。
(C)家電メーカによる次のようなサービス事業が可能になる。
・サービスとセットで冷蔵庫を割引価格で販売する。
・サービスは月額料金、携帯回線料金でユーザー請求し、家電メーカーはサービス料金及び携帯回線コストとの差額を収益源とする。
Here, the following operations and effects are achieved by using a refrigerator, which is a white goods home appliance, as a terminal.
(A) Using a refrigerator like any household, users can browse convenient information automatically set by the refrigerator that they use every day without having any IT technology (PCs and TVs are not always available every day) Not used).
(B) If only simple information such as a recipe is used, the packet charge can be reduced even with only a mobile line, so the service can be used without broadband connection.
(C) The following service business by home appliance manufacturers will be possible.
・ Sold refrigerators with service at a discount price.
・ Services are billed to users by monthly charges and mobile line charges, and home appliance manufacturers use the difference between the service charges and mobile line costs as the source of revenue.
図6は、第1及び第2実施形態を組合せた利用例(その1)を説明した説明図である。
前記第1及び第2実施形態を組合せることで、以下のことが可能になる。
(1)端末側として位置づけられた各機器の自動設定(接続,認証等)
(2)接続された各機器の個別認証,配信管理,課金を携帯電話ライクに個別に行う
(3)ルーターからの接続経路は有線/PLC,WLAN,携帯(WiMAX,PHSを含む)を問わず、どれか一つ、又は複数による組合せも問わない。
なお、ルーターは、専用ルーターとして外付けであってもよいし、中心機器(家電,TV等)に組み込むことでも良い。
FIG. 6 is an explanatory diagram for explaining a usage example (part 1) in which the first and second embodiments are combined.
By combining the first and second embodiments, the following becomes possible.
(1) Automatic setting of each device positioned as a terminal (connection, authentication, etc.)
(2) Individual authentication, distribution management, and billing for each connected device are performed individually for a mobile phone. (3) The connection path from the router is not limited to wired / PLC, WLAN, mobile (including WiMAX, PHS). Any one or a combination of two or more may be used.
Note that the router may be externally attached as a dedicated router, or may be incorporated in a central device (home appliance, TV, etc.).
図7は、第1及び第2実施形態を組合せた利用例(その2)を説明した説明図である。
図7の利用例は、前記第1及び第2実施形態を組合せて、サービス毎に利用する回線を変えるものである。
すなわち、ユーザーーが購入した端末機器が携帯電話とWiMAX等の複合機であり、携帯接続は可能であるが、WLAN等のブロードバンド経由設定はされていないものとする。この場合において、サービス提供者(事業者)側が設定情報を配信し、ユーザーーの動作無く機器設定、詳しくは、携帯回線利用設定に加えてWLAN等での利用設定がなされる。その結果、サービス提供者側からのサービスにおいて、以下の2通りの回線利用が可能になる。
(1)携帯回線経由
・メリット :いつでもどこでも受信可能
・デメリット:若干高価
・利用例 :少量コンテンツ(3GPP動画等)
(2)ブロードバンド経由
・メリット :安価,高速処理
・デメリット:接続可能な場所が制限される
・利用例 :大容量コンテンツ,ハイビジョン動画
なお、こうしたきめ細かいサービスを提供するに際しても、サービス提供者側は携帯回線,ブロードバンド回線どちらの接続でも、ユーザー特定が可能である。また、サービス毎に利用回線を設定することも可能である。そのため、サービス提供者側にとって効率的な運営が可能になる。この図7に示すサービスの具体例を図8に示す。
FIG. 7 is an explanatory diagram illustrating a usage example (part 2) in which the first and second embodiments are combined.
In the usage example of FIG. 7, the line used for each service is changed by combining the first and second embodiments.
That is, it is assumed that the terminal device purchased by the user is a mobile phone and a multifunction device such as WiMAX, and can be connected to the mobile device, but is not set via broadband such as WLAN. In this case, the service provider (operator) distributes the setting information, and the device setting without user action, specifically, the usage setting in WLAN or the like is made in addition to the mobile line usage setting. As a result, in the service from the service provider side, the following two types of lines can be used.
(1) Via mobile line ・ Merit: Receivable anytime and anywhere ・ Demerit: Slightly expensive ・ Usage example: Small amount of content (3GPP video etc.)
(2) Broadband ・ Merit: Inexpensive, high-speed processing ・ Demerit: Restricted places where it can be connected ・ Examples of use: Large-capacity content, high-definition video Even when providing such a detailed service, the service provider side is mobile Users can be specified with both line and broadband connections. It is also possible to set a use line for each service. Therefore, efficient operation is possible for the service provider side. A specific example of the service shown in FIG. 7 is shown in FIG.
本発明は、上記したサービスのほかに、以下のようなサービスにも利用できる。但し、以下に列記するものに限定されるものではない。
(1)入力インターフェースを持たないマシーンとの通信を使ったビジネス(工業機械、自動車などとの通信を使ったサービス、等)
(2)インターネットを介しながらも高度なセキュリティを確保、かつユーザー利便性を高めた接続サービス
In addition to the services described above, the present invention can also be used for the following services. However, it is not limited to what is listed below.
(1) Business using communication with machines that do not have an input interface (services using communication with industrial machines, automobiles, etc.)
(2) A connection service that ensures a high level of security and improves user convenience through the Internet
Claims (3)
ユーザー端末に無線で接続されるルーターには、VPN接続確立に必要な設定情報と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備えながら、ユーザー端末のIPアドレスをその認証後にルーターーからユーザー端末へ払い出すとともにサーバーへも通知させることで、VPN経由でのサーバー接続とユーザー端末の特定とを可能にしたことを特徴とする通信方法。 A communication method using a user terminal, a router, and a server,
The router connected wirelessly to the user terminal is provided with the setting information necessary for establishing the VPN connection and the server connection information necessary for authenticating the user terminal to be connected via the VPN in advance. A communication method characterized in that, after the authentication, the address is issued from the router to the user terminal and is also notified to the server, thereby enabling the server connection via VPN and the identification of the user terminal.
無線通信網を通じてサーバーからルーターへ接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから接続機器へも設定情報を配信・設定を行うことで、接続機器の個別設定を不要として接続の確保を可能にしたことを特徴とする通信方法。 A communication method using a user terminal, a router, and a server,
Distributes the setting information of the connected device from the server to the router through the wireless communication network, writes the setting information to the router, and also distributes and sets the setting information from the router to the connected device, eliminating the need for individual settings of the connected device A communication method characterized in that it can be secured.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007267297A JP5286586B2 (en) | 2007-10-13 | 2007-10-13 | Communication method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007267297A JP5286586B2 (en) | 2007-10-13 | 2007-10-13 | Communication method |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012218902A Division JP2013062805A (en) | 2012-09-29 | 2012-09-29 | Communication method |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009100062A true JP2009100062A (en) | 2009-05-07 |
JP5286586B2 JP5286586B2 (en) | 2013-09-11 |
Family
ID=40702685
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007267297A Expired - Fee Related JP5286586B2 (en) | 2007-10-13 | 2007-10-13 | Communication method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5286586B2 (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011160300A (en) * | 2010-02-02 | 2011-08-18 | Fujitsu Ltd | Router, routing method, routing program, information processing apparatus, and method and program of constructing virtual machine |
JP2012075070A (en) * | 2010-09-30 | 2012-04-12 | Fujitsu Ltd | Management program, device and method, router, and information processing program and method |
JP2013232190A (en) * | 2012-04-30 | 2013-11-14 | General Electric Co <Ge> | Systems and methods for secure operation of industrial controller |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004051937A1 (en) * | 2002-12-05 | 2004-06-17 | Allied Telesis Holdings K.K. | User identification system, user identification device, user identification method, address conversion device, and program |
JP2004266415A (en) * | 2003-02-28 | 2004-09-24 | Nifty Corp | Connection apparatus |
JP2005012485A (en) * | 2003-06-19 | 2005-01-13 | Nec Corp | Internet vpn configuration system, control server and vpn configuration method for use therein |
WO2005083959A1 (en) * | 2004-03-01 | 2005-09-09 | Nec Corporation | Network access router, network access method, program, and recording medium |
-
2007
- 2007-10-13 JP JP2007267297A patent/JP5286586B2/en not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004051937A1 (en) * | 2002-12-05 | 2004-06-17 | Allied Telesis Holdings K.K. | User identification system, user identification device, user identification method, address conversion device, and program |
JP2004266415A (en) * | 2003-02-28 | 2004-09-24 | Nifty Corp | Connection apparatus |
JP2005012485A (en) * | 2003-06-19 | 2005-01-13 | Nec Corp | Internet vpn configuration system, control server and vpn configuration method for use therein |
WO2005083959A1 (en) * | 2004-03-01 | 2005-09-09 | Nec Corporation | Network access router, network access method, program, and recording medium |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011160300A (en) * | 2010-02-02 | 2011-08-18 | Fujitsu Ltd | Router, routing method, routing program, information processing apparatus, and method and program of constructing virtual machine |
JP2012075070A (en) * | 2010-09-30 | 2012-04-12 | Fujitsu Ltd | Management program, device and method, router, and information processing program and method |
JP2013232190A (en) * | 2012-04-30 | 2013-11-14 | General Electric Co <Ge> | Systems and methods for secure operation of industrial controller |
US10419413B2 (en) | 2012-04-30 | 2019-09-17 | General Electric Company | Systems and methods for secure operation of an industrial controller |
Also Published As
Publication number | Publication date |
---|---|
JP5286586B2 (en) | 2013-09-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11750412B2 (en) | System and method for providing network support services and premises gateway support infrastructure | |
WO2009036185A1 (en) | Multi-interface wireless adapter and network bridge | |
JP5286586B2 (en) | Communication method | |
JP2013062805A (en) | Communication method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20101005 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120206 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120608 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120801 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120929 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130301 |
|
R155 | Notification before disposition of declining of application |
Free format text: JAPANESE INTERMEDIATE CODE: R155 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130515 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5286586 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |