JP2012070220A - Wireless communication apparatus, wireless communication system and wireless communication method - Google Patents

Wireless communication apparatus, wireless communication system and wireless communication method Download PDF

Info

Publication number
JP2012070220A
JP2012070220A JP2010213354A JP2010213354A JP2012070220A JP 2012070220 A JP2012070220 A JP 2012070220A JP 2010213354 A JP2010213354 A JP 2010213354A JP 2010213354 A JP2010213354 A JP 2010213354A JP 2012070220 A JP2012070220 A JP 2012070220A
Authority
JP
Japan
Prior art keywords
wireless communication
communication unit
security information
unit
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2010213354A
Other languages
Japanese (ja)
Other versions
JP5725532B2 (en
Inventor
Shingo Takatsuji
慎吾 高辻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Communication Systems Ltd
Original Assignee
NEC Communication Systems Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Communication Systems Ltd filed Critical NEC Communication Systems Ltd
Priority to JP2010213354A priority Critical patent/JP5725532B2/en
Publication of JP2012070220A publication Critical patent/JP2012070220A/en
Application granted granted Critical
Publication of JP5725532B2 publication Critical patent/JP5725532B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

PROBLEM TO BE SOLVED: To suppress insecurity in a system for wireless communication based on set security information.SOLUTION: A wireless communication apparatus includes: a first wireless communication section and a second wireless communication section for establishing wireless communications based on different pieces of security information to configure independent networks; and a first identification information storage section for storing first identification information assigned to the first wireless communication section. The first wireless communication section does not publish its security information while the second wireless communication section publishes its security information. The second wireless communication section wirelessly communicates with other wireless communication apparatuses on the basis of the security information of the second wireless communication section, and transmits the security information of the first wireless communication section to another wireless communication apparatus transmitting predetermined specific information. The first wireless communication section wirelessly communicates with that wireless communication apparatus on the basis of the security information of the first wireless communication section.

Description

本発明は、無線通信におけるセキュリティの技術に関する。   The present invention relates to a security technique in wireless communication.

無線LAN(Local Area Network)アクセスポイントと無線LAN端末間で無線通信を行うためには、それぞれの装置に共通のセキュリティ情報を設定する必要がある。セキュリティ情報とは、例えばSSID(Service Set Identifier)、認証方式、暗号化方式、暗号化鍵などである。しかし、このようなセキュリティ情報の設定は、ユーザにとっては複雑な作業である。そのため、セキュリティ情報の設定を簡易な操作で自動的に行う方法が提案されている。   In order to perform wireless communication between a wireless LAN (Local Area Network) access point and a wireless LAN terminal, it is necessary to set security information common to each device. The security information is, for example, an SSID (Service Set Identifier), an authentication method, an encryption method, an encryption key, or the like. However, setting such security information is a complicated task for the user. Therefore, a method for automatically setting security information with a simple operation has been proposed.

例えば特許文献1に開示された発明は以下のとおりである。無線LAN端末の電源ボタンを押下すると、無線LANアクセスポイントと無線LAN端末とが自動的に共通のセキュリティ情報の設定を行う。そして、両装置の間で無線通信が確立される。また、無線LAN関連の業界団体であるWi−Fi Allianceが策定するWPS(Wi-Fi Protected Setup)が普及してきている。WPSは、セキュリティ情報の設定方法の一つである。WPSでは、PBC(Push Button Configuration)方式と、PIN(Personal Identification Number)方式とが定義されている(非特許文献1参照)。   For example, the invention disclosed in Patent Document 1 is as follows. When the power button of the wireless LAN terminal is pressed, the wireless LAN access point and the wireless LAN terminal automatically set common security information. Then, wireless communication is established between both devices. In addition, Wi-Fi Protected Setup (WPS) formulated by Wi-Fi Alliance, which is an industry group related to wireless LAN, has become widespread. WPS is one of security information setting methods. In WPS, a PBC (Push Button Configuration) method and a PIN (Personal Identification Number) method are defined (see Non-Patent Document 1).

PBC方式では、無線LANアクセスポイントに搭載されているボタンと、無線LAN端末に搭載されているボタンと、を押すことによって、両装置に対してセキュリティ情報の設定を行うことができる。PIN方式では、無線LANアクセスポイントに設定されている8桁のPINコードを無線LAN端末に入力することによって、両装置に対してセキュリティ情報の設定を行うことができる。   In the PBC system, security information can be set for both devices by pressing a button mounted on the wireless LAN access point and a button mounted on the wireless LAN terminal. In the PIN system, security information can be set for both devices by inputting an 8-digit PIN code set in the wireless LAN access point to the wireless LAN terminal.

特開2006−50372号公報JP 2006-50372 A

Wifi Alliance. Wi-fi protected setup specification, version 1.0h, Dec. 2006.Wifi Alliance. Wi-fi protected setup specification, version 1.0h, Dec. 2006.

しかしながら、一度セキュリティ情報の設定が行われて無線通信が可能になると、その後はセキュリティ情報が長期間更新されないことが多かった。その結果、セキュリティが低下してしまうという問題点があった。このような問題点は、PIN方式を採用した無線LANシステムに限った問題ではない。すなわち、同様の問題点は、設定されたセキュリティ情報に基づいて無線通信を行う無線通信システムにとって共通の問題点である。
上記事情に鑑み、本発明は、設定されたセキュリティ情報に基づいて無線通信を行うシステムにおいて、セキュリティ低下を抑止することを可能とする無線通信技術を提供することを目的としている。
However, once security information is set and wireless communication is possible, the security information is often not updated for a long time. As a result, there is a problem that security is lowered. Such a problem is not limited to a wireless LAN system adopting the PIN method. That is, the same problem is a problem common to wireless communication systems that perform wireless communication based on set security information.
In view of the above circumstances, an object of the present invention is to provide a wireless communication technique that can suppress a decrease in security in a system that performs wireless communication based on set security information.

本発明の一態様は、無線通信装置であって、互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部と、を備え、前記第一無線通信部は、自身のセキュリティ情報を公開せず、前記第二無線通信部は、自身のセキュリティ情報を公開し、前記第二無線通信部は、前記第二無線通信部のセキュリティ情報に基づいて他の無線通信装置と無線通信を行い、予め定められた特定情報を送信する他の無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信し、前記第一無線通信部は、前記第一無線通信部のセキュリティ情報に基づいて前記他の無線通信装置と無線通信を行う。   One aspect of the present invention is a wireless communication device that performs wireless communication based on different security information and forms a network independent of each other, the first wireless communication unit, and the first wireless communication device A first identification information storage unit that stores first identification information assigned to the communication unit, the first wireless communication unit does not disclose its security information, and the second wireless communication unit The second wireless communication unit performs wireless communication with another wireless communication device based on the security information of the second wireless communication unit, and transmits predetermined specific information. Security information of the first wireless communication unit is transmitted to a communication device, and the first wireless communication unit performs wireless communication with the other wireless communication device based on the security information of the first wireless communication unit. Do.

本発明の一態様は、第一無線通信装置及び第二無線通信装置を備える無線通信システムであって、前記第一無線通信装置は、互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部と、を備え、前記第二無線通信装置は、予め定められた特定情報を記憶する特定情報記憶部と、前記第一無線通信装置と、セキュリティ情報に基づいて無線通信を行う無線通信部と、を備え、前記第一無線通信部は、自身のセキュリティ情報を公開せず、前記第二無線通信部は、自身のセキュリティ情報を公開し、前記無線通信部は、公開された前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信部に前記特定情報を送信し、前記第二無線通信部は、前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信装置と無線通信を行い、予め定められた特定情報を送信する前記第二無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信し、前記第二無線通信装置と前記第一無線通信部とは、前記第一無線通信部のセキュリティ情報に基づいて互いに無線通信を行う。   One aspect of the present invention is a wireless communication system including a first wireless communication device and a second wireless communication device, wherein the first wireless communication device performs wireless communication based on different security information and is independent of each other. A first wireless communication unit and a second wireless communication unit that form a network; and a first identification information storage unit that stores first identification information assigned to the first wireless communication unit, the second wireless communication The apparatus includes a specific information storage unit that stores predetermined specific information, the first wireless communication device, and a wireless communication unit that performs wireless communication based on security information, and the first wireless communication unit includes: The second wireless communication unit does not disclose its own security information, the second wireless communication unit discloses its own security information, and the wireless communication unit is based on the disclosed security information of the second wireless communication unit. The specific information is transmitted to the second wireless communication unit, and the second wireless communication unit performs wireless communication with the second wireless communication device based on security information of the second wireless communication unit, and is predetermined. The security information of the first wireless communication unit is transmitted to the second wireless communication device that transmits specific information, and the second wireless communication device and the first wireless communication unit are the first wireless communication unit. Wireless communication with each other based on the security information.

本発明の一態様は、互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部と、を備え、前記第一無線通信部のセキュリティ情報を公開しない無線通信装置が行う無線通信方法であって、前記第二無線通信部が、自身のセキュリティ情報を公開するステップと、前記第二無線通信部が、前記第二無線通信部のセキュリティ情報に基づいて他の無線通信装置と無線通信を行い、予め定められた特定情報を送信する他の無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信するステップと、前記第一無線通信部が、前記第一無線通信部のセキュリティ情報に基づいて前記他の無線通信装置と無線通信を行うステップと、を有する。   According to one aspect of the present invention, wireless communication is performed based on different security information, and a first wireless communication unit and a second wireless communication unit that configure an independent network, and a first wireless communication unit assigned to the first wireless communication unit A first identification information storage unit that stores one identification information, and a wireless communication method performed by a wireless communication device that does not disclose security information of the first wireless communication unit, wherein the second wireless communication unit Releasing the security information, and the second wireless communication unit performs wireless communication with another wireless communication device based on the security information of the second wireless communication unit and transmits predetermined specific information. Transmitting the security information of the first wireless communication unit to the wireless communication device, and the first wireless communication unit is based on the security information of the first wireless communication unit. Having a step of performing said another wireless communication device and wireless communication Te.

本発明の一態様は、互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部とを備え、前記第一無線通信部のセキュリティ情報を公開しない第一無線通信装置と、予め定められた特定情報を記憶する特定情報記憶部を備える第二無線通信装置と、を備える無線通信システムが行う無線通信方法であって、前記第二無線通信部が、自身のセキュリティ情報を公開するステップと、前記第二無線通信装置が、公開された前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信部に前記特定情報を送信するステップと、前記第二無線通信部が、前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信装置と無線通信を行い、予め定められた特定情報を送信する前記第二無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信するステップと、前記第二無線通信装置と前記第一無線通信部とが、前記第一無線通信部のセキュリティ情報に基づいて互いに無線通信を行うステップと、を有する。   According to one aspect of the present invention, wireless communication is performed based on different security information, and a first wireless communication unit and a second wireless communication unit that configure an independent network, and a first wireless communication unit assigned to the first wireless communication unit A first identification information storage unit that stores one identification information, a first wireless communication device that does not disclose security information of the first wireless communication unit, and a specific information storage unit that stores predetermined specific information A wireless communication method performed by a wireless communication system including the second wireless communication device, wherein the second wireless communication unit discloses its own security information, and the second wireless communication device is disclosed Transmitting the specific information to the second wireless communication unit based on security information of the second wireless communication unit; and Transmitting the security information of the first wireless communication unit to the second wireless communication device that performs wireless communication with the second wireless communication device based on the security information and transmits predetermined specific information; The second wireless communication device and the first wireless communication unit perform wireless communication with each other based on security information of the first wireless communication unit.

本発明により、設定されたセキュリティ情報に基づいて無線通信を行うシステムにおいて、セキュリティ低下を抑止することが可能となる。   According to the present invention, it is possible to suppress a decrease in security in a system that performs wireless communication based on set security information.

無線通信システム100のシステム構成を表すシステム構成図である。1 is a system configuration diagram showing a system configuration of a wireless communication system 100. FIG. 中継装置1の機能構成を表す概略ブロック図である。3 is a schematic block diagram illustrating a functional configuration of a relay device 1. FIG. アクセス管理テーブルの具体例を示す図である。It is a figure which shows the specific example of an access management table. 第一無線通信部103の機能構成を表すブロック図である。3 is a block diagram illustrating a functional configuration of a first wireless communication unit 103. FIG. 第二無線通信部104の機能構成を表すブロック図である。4 is a block diagram illustrating a functional configuration of a second wireless communication unit 104. FIG. 第一無線通信部103と第二無線通信部104との関係を表す図である。4 is a diagram illustrating a relationship between a first wireless communication unit 103 and a second wireless communication unit 104. FIG. 無線端末装置2の機能構成を表す概略ブロック図である。3 is a schematic block diagram illustrating a functional configuration of a wireless terminal device 2. FIG. 特定無線端末装置2aが中継装置1と無線通信を開始する際の処理の流れを表すシーケンス図である。It is a sequence diagram showing the flow of processing when the specific wireless terminal device 2a starts wireless communication with the relay device 1. 一般無線端末装置2bが中継装置1と無線通信を開始する際の処理の流れを表すシーケンス図である。It is a sequence diagram showing the flow of processing when the general wireless terminal device 2b starts wireless communication with the relay device 1. 特定無線端末装置2aが帰属している最中に第一無線通信部103の第一セキュリティ情報が更新された場合の、更新に関する処理の流れを表すシーケンス図である。It is a sequence diagram showing the flow of the process regarding an update when the 1st security information of the 1st radio | wireless communication part 103 is updated while the specific radio | wireless terminal apparatus 2a belongs. 過去に第一無線通信部103の第一データ通信部304と無線通信を行った特定無線端末装置2aが、帰属しなくなった後に再度第一無線通信部103との無線通信を再開する際の処理の流れを表すシーケンス図である。Processing when the specific wireless terminal device 2a that has performed wireless communication with the first data communication unit 304 of the first wireless communication unit 103 in the past does not belong again and restarts wireless communication with the first wireless communication unit 103 again It is a sequence diagram showing the flow of.

図1は、無線通信システム100のシステム構成を表すシステム構成図である。無線通信システム1は、中継装置1と、無線端末装置2とを備える。中継装置1及び無線端末装置2には、無線通信を行うためのセキュリティ情報が設定される。中継装置1と無線端末装置2とは、設定されたセキュリティ情報に基づいて無線通信を行う。セキュリティ情報とは、中継装置1と無線端末装置2とが無線通信を行うために必要となる情報である。セキュリティ情報は、例えばSSID(Service Set Identifier)、認証方式、暗号化方式、暗号化鍵等の情報である。また、暗号化方式、認証方式は、例えばWPA2−PSK(AES)である。   FIG. 1 is a system configuration diagram illustrating a system configuration of the wireless communication system 100. The wireless communication system 1 includes a relay device 1 and a wireless terminal device 2. Security information for wireless communication is set in the relay device 1 and the wireless terminal device 2. The relay device 1 and the wireless terminal device 2 perform wireless communication based on the set security information. The security information is information necessary for the relay device 1 and the wireless terminal device 2 to perform wireless communication. The security information is information such as an SSID (Service Set Identifier), an authentication method, an encryption method, and an encryption key. The encryption method and authentication method are, for example, WPA2-PSK (AES).

中継装置1は、通信の中継を行う装置である。中継装置1は、例えば無線LAN(Local Area Network)のアクセスポイントである。無線端末装置2は、使用者によって操作される情報処理装置である。無線端末装置2は、例えば無線LANの端末装置である。無線端末装置2には、特定情報を送信する特定無線端末装置2aと、特定情報を送信しない一般無線端末装置2bとがある。中継装置1と無線端末装置2とは、Wi−Fi Allianceが策定するWPS(Wi-Fi Protected Setup)のPIN(Personal Identification Number)方式の規格に従って、セキュリティ情報の設定(認証処理)を行っても良い。以下の説明では、WPSのPIN方式で認証処理を行う場合の構成について説明する。なお、特定情報とは、第一無線通信部103と無線通信を行うことができる無線端末装置2のみが記憶する情報である。特定情報は、例えば所定の文字列や数値であっても良い。また、特定情報は複数種類あっても良い。   The relay device 1 is a device that relays communication. The relay device 1 is, for example, a wireless LAN (Local Area Network) access point. The wireless terminal device 2 is an information processing device operated by a user. The wireless terminal device 2 is, for example, a wireless LAN terminal device. The wireless terminal device 2 includes a specific wireless terminal device 2a that transmits specific information and a general wireless terminal device 2b that does not transmit specific information. Even if the relay device 1 and the wireless terminal device 2 perform security information setting (authentication processing) according to the WPS (Wi-Fi Protected Setup) PIN (Personal Identification Number) standard established by the Wi-Fi Alliance. good. In the following description, a configuration in the case where authentication processing is performed using the WPS PIN method will be described. The specific information is information stored only by the wireless terminal device 2 that can perform wireless communication with the first wireless communication unit 103. The specific information may be a predetermined character string or a numerical value, for example. There may be a plurality of types of specific information.

図2は、中継装置1の機能構成を表す概略ブロック図である。中継装置1は、バスで接続されたCPU(Central Processing Unit)やメモリや補助記憶装置などを備える。中継装置1は、通信プログラムを実行することによって、第一アンテナ101、第二アンテナ102、第一無線通信部103、第二無線通信部104、第一識別情報記憶部105、第二識別情報記憶部106、セキュリティ設定制御部107、無線通信制御部108、タイマ制御部109、アクセス管理制御部110、アクセス管理テーブル記憶部111を備える装置として機能する。なお、中継装置1の各機能の全て又は一部は、ASIC(Application Specific Integrated Circuit)やPLD(Programmable Logic Device)やFPGA(Field Programmable Gate Array)等のハードウェアを用いて実現されても良い。また、中継装置1は、コンピュータ読み取り可能な記録媒体に記録された通信プログラムを、第一アンテナ101及び第二アンテナ102等を備えたコンピュータが読み取って実行することによって実現されても良い。コンピュータ読み取り可能な記録媒体とは、例えばフレキシブルディスク、光磁気ディスク、ROM、CD−ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置である。   FIG. 2 is a schematic block diagram illustrating a functional configuration of the relay device 1. The relay device 1 includes a CPU (Central Processing Unit), a memory, an auxiliary storage device, and the like connected by a bus. The relay device 1 executes the communication program to thereby execute the first antenna 101, the second antenna 102, the first wireless communication unit 103, the second wireless communication unit 104, the first identification information storage unit 105, and the second identification information storage. Unit 106, security setting control unit 107, wireless communication control unit 108, timer control unit 109, access management control unit 110, and access management table storage unit 111. Note that all or part of each function of the relay device 1 may be realized by using hardware such as an application specific integrated circuit (ASIC), a programmable logic device (PLD), or a field programmable gate array (FPGA). Further, the relay device 1 may be realized by reading and executing a communication program recorded on a computer-readable recording medium by a computer including the first antenna 101 and the second antenna 102. The computer-readable recording medium is, for example, a portable medium such as a flexible disk, a magneto-optical disk, a ROM, a CD-ROM, or a storage device such as a hard disk built in the computer system.

第一アンテナ101は、空気中を伝搬する電波を受信し、受信した電波を電気信号に変換して復調及び復号化を行う。第一アンテナ101は、復号化されたデータを第一無線通信部103へ送信する。また、第一アンテナ101は、第一無線通信部103から出力されたデータに対し符号化及び変調を行い、電気信号を生成する。そして、第一アンテナ101は、生成した電気信号を電波として空気中に送信する。   The first antenna 101 receives a radio wave propagating in the air, converts the received radio wave into an electric signal, and performs demodulation and decoding. The first antenna 101 transmits the decoded data to the first wireless communication unit 103. The first antenna 101 encodes and modulates data output from the first wireless communication unit 103 to generate an electrical signal. And the 1st antenna 101 transmits the produced | generated electric signal in the air as a radio wave.

第二アンテナ102は、空気中を伝搬する電波を受信し、受信した電波を電気信号に変換して復調及び復号化を行う。第二アンテナ102は、復号化されたデータを第二無線通信部104へ送信する。また、第二アンテナ102は、第二無線通信部104から出力されたデータに対し符号化及び変調を行い、電気信号を生成する。そして、第二アンテナ102は、生成した電気信号を電波として空気中に送信する。   The second antenna 102 receives radio waves propagating in the air, converts the received radio waves into electrical signals, and performs demodulation and decoding. The second antenna 102 transmits the decoded data to the second wireless communication unit 104. The second antenna 102 encodes and modulates the data output from the second wireless communication unit 104 to generate an electrical signal. And the 2nd antenna 102 transmits the produced | generated electric signal in the air as a radio wave.

第一無線通信部103は、第一アンテナ101を介して、アクセス管理テーブルに登録されている特定無線端末装置2aと無線通信を行う。また、第一無線通信部103は、特定無線端末装置2a以外の無線端末装置2とは無線通信を行わない。第一無線通信部103の詳細については後述する。   The first wireless communication unit 103 performs wireless communication with the specific wireless terminal device 2a registered in the access management table via the first antenna 101. The first wireless communication unit 103 does not perform wireless communication with the wireless terminal devices 2 other than the specific wireless terminal device 2a. Details of the first wireless communication unit 103 will be described later.

第二無線通信部104は、第二アンテナ102を介して、アクセス管理テーブルに登録されている一般無線端末装置2bと無線通信を行う。また、第二無線通信部104は、自身に設定された端末識別情報に対応する無線端末装置2と無線通信を行い、認証処理を行う。また、第二無線通信部104は、自身のSSIDやWPS IEを含むビーコンを送信する。第二無線通信部104の詳細については後述する。   The second wireless communication unit 104 performs wireless communication with the general wireless terminal device 2b registered in the access management table via the second antenna 102. In addition, the second wireless communication unit 104 performs wireless communication with the wireless terminal device 2 corresponding to the terminal identification information set for itself, and performs authentication processing. In addition, the second wireless communication unit 104 transmits a beacon including its own SSID and WPS IE. Details of the second wireless communication unit 104 will be described later.

第一識別情報記憶部105は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。第一識別情報記憶部105は、第一識別情報を予め記憶する。第一識別情報とは、第一無線通信部103に対して専用に割り当てられる情報であり、第一無線通信部103と認証処理を開始するために必要となる情報である。第一識別情報は、例えば第一無線通信部103に割り当てられたPINコードである。特定無線端末装置2aは、第一識別情報を用いた認証処理を行うことによって、第一無線通信部103のセキュリティ情報(第一セキュリティ情報)を取得することが可能である。   The first identification information storage unit 105 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The first identification information storage unit 105 stores first identification information in advance. The first identification information is information dedicated to the first wireless communication unit 103 and is information necessary for starting the authentication process with the first wireless communication unit 103. The first identification information is, for example, a PIN code assigned to the first wireless communication unit 103. The specific wireless terminal device 2a can acquire the security information (first security information) of the first wireless communication unit 103 by performing an authentication process using the first identification information.

第二識別情報記憶部106は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。第二識別情報記憶部106は、第二識別情報を予め記憶する。第二識別情報とは、第二無線通信部104に対して専用に割り当てられる情報であり、第二無線通信部104と認証処理を開始する際に用いられる情報である。第二識別情報は、例えば第二無線通信部104に割り当てられたPINコードである。なお、第一識別情報と第二識別情報とは異なる。また、第二識別情報記憶部106は、外部装置(中継装置1以外の装置)からのアクセスを受け付け、第二識別情報を出力する。一方、第一識別情報記憶部105は、外部装置(中継装置1以外の装置)からのアクセスは受け付けない。   The second identification information storage unit 106 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The second identification information storage unit 106 stores second identification information in advance. The second identification information is information dedicated to the second wireless communication unit 104 and is information used when starting authentication processing with the second wireless communication unit 104. The second identification information is, for example, a PIN code assigned to the second wireless communication unit 104. The first identification information and the second identification information are different. The second identification information storage unit 106 receives an access from an external device (an apparatus other than the relay apparatus 1) and outputs second identification information. On the other hand, the first identification information storage unit 105 does not accept access from an external device (a device other than the relay device 1).

セキュリティ設定制御部107は、第一無線通信部103に設定されているセキュリティ情報の設定及び第二無線通信部104に設定されているセキュリティ情報の設定を制御する。また、セキュリティ設定制御部107は、第一無線通信部103のセキュリティ情報の一部又は全てを、所定のタイミングで更新する。以下の説明では、第一無線通信部103に設定されているセキュリティ情報を第一セキュリティ情報という。また、第二無線通信部104に設定されているセキュリティ情報を第二セキュリティ情報という。   The security setting control unit 107 controls the setting of security information set in the first wireless communication unit 103 and the setting of security information set in the second wireless communication unit 104. Further, the security setting control unit 107 updates a part or all of the security information of the first wireless communication unit 103 at a predetermined timing. In the following description, the security information set in the first wireless communication unit 103 is referred to as first security information. The security information set in the second wireless communication unit 104 is referred to as second security information.

無線通信制御部108は、第一無線通信部103又は第二無線通信部104が送信する通信データを生成する。また、無線通信制御部108は、第一無線通信部103又は第二無線通信部104が受信する通信データを解析する。通信データとは、無線LAN通信データであっても良いし、他の通信フォーマットのデータであっても良い。なお、以下の説明では、通信データは無線LANの通信データである。   The wireless communication control unit 108 generates communication data transmitted by the first wireless communication unit 103 or the second wireless communication unit 104. Further, the wireless communication control unit 108 analyzes communication data received by the first wireless communication unit 103 or the second wireless communication unit 104. The communication data may be wireless LAN communication data or data of another communication format. In the following description, the communication data is wireless LAN communication data.

タイマ制御部109は、計時を行う。
アクセス管理制御部110は、アクセス管理テーブル記憶部111に記憶されるアクセス管理テーブルに基づいて、第一無線通信部103又は第二無線通信部104に帰属する無線端末装置2のアクセスを管理する。なお、第一無線通信部103又は第二無線通信部104に帰属する無線端末装置2とは、第一無線通信部103又は第二無線通信部104と無線通信で通信データの送受信を行っている無線端末装置2のことである。言い換えれば、第一無線通信部103又は第二無線通信部104に帰属する無線端末装置2とは、アクセス管理テーブルに登録されている無線端末装置2のことである。
The timer control unit 109 measures time.
The access management control unit 110 manages access of the wireless terminal device 2 belonging to the first wireless communication unit 103 or the second wireless communication unit 104 based on the access management table stored in the access management table storage unit 111. Note that the wireless terminal device 2 belonging to the first wireless communication unit 103 or the second wireless communication unit 104 transmits and receives communication data by wireless communication with the first wireless communication unit 103 or the second wireless communication unit 104. It is the wireless terminal device 2. In other words, the wireless terminal device 2 belonging to the first wireless communication unit 103 or the second wireless communication unit 104 is the wireless terminal device 2 registered in the access management table.

アクセス管理テーブル記憶部111は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。アクセス管理テーブル記憶部111は、アクセス管理テーブルを記憶する。図3は、アクセス管理テーブルの具体例を示す図である。アクセス管理テーブルは、アドレス情報と、特定情報と、接続終了時刻とを対応付けたレコードを持つ。アドレス情報は、WPS PIN方式で認証がなされた無線端末装置2のMACアドレスである。特定情報は、MACアドレスによって表される無線端末装置2から、WPS PIN方式の認証処理中に特定情報が受信されたか否かを示す。接続終了時刻は、MACアドレスによって表される無線端末装置2から特定情報が受信されなかった場合に設定される。接続終了時刻は、自装置(中継装置1)がこの無線端末装置2との無線通信を終了する時刻を表す。すなわち、接続終了時刻が到来した際に、そのレコードは削除される。   The access management table storage unit 111 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The access management table storage unit 111 stores an access management table. FIG. 3 is a diagram illustrating a specific example of the access management table. The access management table has a record in which address information, specific information, and connection end time are associated with each other. The address information is the MAC address of the wireless terminal device 2 authenticated by the WPS PIN method. The specific information indicates whether the specific information is received from the wireless terminal device 2 represented by the MAC address during the WPS PIN authentication process. The connection end time is set when specific information is not received from the wireless terminal device 2 represented by the MAC address. The connection end time represents a time at which the own device (relay device 1) ends wireless communication with the wireless terminal device 2. That is, when the connection end time comes, the record is deleted.

なお、特定情報が受信された無線端末装置2に対しては、接続終了時刻は設定されない。これは、特定情報が受信されない無線端末装置2(一般無線端末装置2b)からの接続を制限するためである。接続開始から接続終了までの時間は、中継装置1の管理者等によって任意に設定される。例えば、接続開始から接続終了までの時間が30分間と設定された場合、アクセス管理制御部110は、例えばWPS PIN方式の認証が完了した時刻から30分後の時刻を接続終了時刻としてアクセス管理テーブルに設定する。また、接続開始から接続終了までの時間が0分と設定されても良い。この場合、一般無線端末装置2bは中継装置1と無線通信を行うことができなくなる。   Note that the connection end time is not set for the wireless terminal device 2 from which the specific information is received. This is to limit the connection from the wireless terminal device 2 (general wireless terminal device 2b) from which the specific information is not received. The time from the start of connection to the end of connection is arbitrarily set by the administrator of the relay device 1 or the like. For example, when the time from the start of connection to the end of connection is set to 30 minutes, the access management control unit 110 uses, for example, the access management table with the time 30 minutes after the completion of WPS PIN authentication as the connection end time. Set to. The time from the start of connection to the end of connection may be set to 0 minutes. In this case, the general wireless terminal device 2b cannot perform wireless communication with the relay device 1.

図4は、第一無線通信部103の機能構成を表すブロック図である。第一無線通信部103は、第一セキュリティ情報記憶部301、秘匿部302、第一認証処理部303、第一データ通信部304を備える。
第一セキュリティ情報記憶部301は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。第一セキュリティ情報記憶部301は、第一セキュリティ情報を予め記憶する。また、セキュリティ設定制御部107によって第一セキュリティ情報が更新された場合には、第一セキュリティ情報記憶部301は、更新後の第一セキュリティ情報(更新第一セキュリティ情報)を受信し記憶する。
FIG. 4 is a block diagram illustrating a functional configuration of the first wireless communication unit 103. The first wireless communication unit 103 includes a first security information storage unit 301, a concealment unit 302, a first authentication processing unit 303, and a first data communication unit 304.
The first security information storage unit 301 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The first security information storage unit 301 stores first security information in advance. When the first security information is updated by the security setting control unit 107, the first security information storage unit 301 receives and stores the updated first security information (updated first security information).

秘匿部302は、SSID隠蔽機能を備える。SSID隠蔽機能とは、送信するビーコン信号に自身のSSIDを含めない機能である。秘匿部302はビーコン信号を送信する。しかしながら、秘匿部302によって送信されるビーコン信号には、WPS IE(Wi-Fi Protected Setup Information Element)が含まれない。WPS IEとは、自身(第一無線通信部103)がWPSをサポートしていることを通知するための情報である。また、秘匿部302はANY接続拒否機能を持つ。ANY接続拒否機能とは、無線端末装置2からのANY接続プローブ要求に対してプローブ応答を返さない機能である。そのため、秘匿部302は、プローブ応答を送信しない。以上のような秘匿部302の動作により、無線端末装置2は、ビーコン信号やプローブ応答によって第一無線通信部103のSSID及びWPS IEを取得することはできない。すなわち、第一無線通信部103のSSIDは公開されず、秘匿される。   The concealment unit 302 has an SSID concealment function. The SSID concealment function is a function that does not include its own SSID in the transmitted beacon signal. The concealment unit 302 transmits a beacon signal. However, the beacon signal transmitted by the concealment unit 302 does not include a WPS IE (Wi-Fi Protected Setup Information Element). The WPS IE is information for notifying that itself (the first wireless communication unit 103) supports WPS. The concealment unit 302 has an ANY connection rejection function. The ANY connection rejection function is a function that does not return a probe response to the ANY connection probe request from the wireless terminal device 2. Therefore, the concealment unit 302 does not transmit a probe response. Through the operation of the concealment unit 302 as described above, the wireless terminal device 2 cannot acquire the SSID and WPS IE of the first wireless communication unit 103 by using a beacon signal or a probe response. That is, the SSID of the first wireless communication unit 103 is not disclosed and is kept secret.

第一認証処理部303は、第一識別情報を用いて、無線通信によって認証処理を行う。第一認証処理部303は、例えば、第一識別情報をPINコードとして用いて、WPS PIN方式に従った認証処理を行っても良い。なお、認証処理を行う際に無線通信によって送受信されるデータを、認証用通信データと呼ぶ。
第一データ通信部304は、アクセス管理テーブルに登録されている特定無線端末装置2aと、無線通信によって通信データを送受信する。なお、通信データとは、無線通信によって送受信されるデータのうち、認証処理以外の用途で送受信されるデータである。
The first authentication processing unit 303 performs authentication processing by wireless communication using the first identification information. For example, the first authentication processing unit 303 may perform authentication processing according to the WPS PIN method using the first identification information as a PIN code. Note that data transmitted and received by wireless communication when performing authentication processing is referred to as authentication communication data.
The first data communication unit 304 transmits / receives communication data to / from the specific wireless terminal device 2a registered in the access management table by wireless communication. Communication data is data transmitted / received for purposes other than authentication processing among data transmitted / received by wireless communication.

図5は、第二無線通信部104の機能構成を表すブロック図である。第二無線通信部104は、第二セキュリティ情報記憶部401、公開部402、特定情報記憶部403、第二認証処理部404、第二データ通信部405を備える。
第二セキュリティ情報記憶部401は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。第二セキュリティ情報記憶部401は、第二セキュリティ情報を記憶する。
FIG. 5 is a block diagram illustrating a functional configuration of the second wireless communication unit 104. The second wireless communication unit 104 includes a second security information storage unit 401, a disclosure unit 402, a specific information storage unit 403, a second authentication processing unit 404, and a second data communication unit 405.
The second security information storage unit 401 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The second security information storage unit 401 stores second security information.

公開部402は、SSID隠蔽機能を備えない。そのため、公開部402は、送信するビーコン信号に自身のSSID及びWPS IEを含める。また、公開部402はANY接続拒否機能を持たない。そのため、公開部402は、プローブ要求に応じてプローブ応答を送信する。以上のような公開部402の動作により、無線端末装置2は、ビーコン信号やプローブ応答に基づいて第二無線通信部104のSSID及びWPS IEを取得することができる。すなわち、第二無線通信部104のSSIDは公開される。
特定情報記憶部403は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。特定情報記憶部403は、特定情報を予め記憶する。
The disclosure unit 402 does not have an SSID concealment function. Therefore, the disclosure unit 402 includes its own SSID and WPS IE in the beacon signal to be transmitted. The public section 402 does not have an ANY connection rejection function. Therefore, the disclosure unit 402 transmits a probe response in response to the probe request. The wireless terminal device 2 can acquire the SSID and WPS IE of the second wireless communication unit 104 based on the beacon signal and the probe response by the operation of the disclosure unit 402 as described above. That is, the SSID of the second wireless communication unit 104 is made public.
The specific information storage unit 403 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The specific information storage unit 403 stores specific information in advance.

第二認証処理部404は、端末識別情報又は第二識別情報を用いて、無線通信によって認証処理を行う。第二認証処理部404は、例えば、端末識別情報又は第二識別情報をPINコードとして用いて、WPS PIN方式に従った認証処理を行っても良い。
第二データ通信部405は、アクセス管理テーブルに登録されている一般無線端末装置2bと、無線通信によって通信データを送受信する。
The second authentication processing unit 404 performs authentication processing by wireless communication using the terminal identification information or the second identification information. For example, the second authentication processing unit 404 may perform authentication processing according to the WPS PIN method using the terminal identification information or the second identification information as a PIN code.
The second data communication unit 405 transmits / receives communication data to / from the general wireless terminal device 2b registered in the access management table by wireless communication.

図6は、第一無線通信部103と第二無線通信部104との関係を表す図である。第一アンテナ101を介して第一無線通信部103と通信を行う無線端末装置2によって形成されるネットワーク(第一ネットワーク領域)と、第二アンテナ102を介して第二無線通信部104と通信を行う無線端末装置2によって形成されるネットワーク(第二ネットワーク領域)とは、お互いに独立している。したがって、第一ネットワーク領域に位置する無線端末装置2−1と、第二ネットワーク領域に位置する無線端末装置2−2とは、中継装置1を介して互いに通信を行うことはできない。   FIG. 6 is a diagram illustrating the relationship between the first wireless communication unit 103 and the second wireless communication unit 104. A network (first network region) formed by the wireless terminal device 2 that communicates with the first wireless communication unit 103 via the first antenna 101 and a second wireless communication unit 104 via the second antenna 102 The network (second network area) formed by the wireless terminal device 2 to be performed is independent of each other. Therefore, the wireless terminal device 2-1 located in the first network area and the wireless terminal device 2-2 located in the second network area cannot communicate with each other via the relay device 1.

図7は、無線端末装置2の機能構成を表す概略ブロック図である。無線端末装置2は、バスで接続されたCPUやメモリや補助記憶装置などを備える。無線端末装置2は、通信プログラムを実行することによって、アンテナ201、無線通信部202、端末識別情報記憶部203、セキュリティ設定制御部204、無線通信制御部205、識別情報記憶部206を備える装置として機能する。なお、無線端末装置2の各機能の全て又は一部は、ASICやPLDやFPGA等のハードウェアを用いて実現されても良い。また、無線端末装置2は、コンピュータ読み取り可能な記録媒体に記録された通信プログラムを、アンテナ201等を備えるコンピュータが読み取って実行することによって実現されても良い。コンピュータ読み取り可能な記録媒体とは、例えばフレキシブルディスク、光磁気ディスク、ROM、CD−ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置である。   FIG. 7 is a schematic block diagram illustrating a functional configuration of the wireless terminal device 2. The wireless terminal device 2 includes a CPU, a memory, an auxiliary storage device, and the like connected by a bus. The wireless terminal device 2 is a device including an antenna 201, a wireless communication unit 202, a terminal identification information storage unit 203, a security setting control unit 204, a wireless communication control unit 205, and an identification information storage unit 206 by executing a communication program. Function. All or some of the functions of the wireless terminal device 2 may be realized using hardware such as ASIC, PLD, or FPGA. The wireless terminal device 2 may be realized by reading and executing a communication program recorded on a computer-readable recording medium by a computer including the antenna 201 and the like. The computer-readable recording medium is, for example, a portable medium such as a flexible disk, a magneto-optical disk, a ROM, a CD-ROM, or a storage device such as a hard disk built in the computer system.

アンテナ201は、空気中を伝搬する電波を受信し、受信した電波を電気信号に変換して復調及び復号化を行う。アンテナ201は、復号化されたデータを無線通信部202へ送信する。また、アンテナ201は、無線通信部202から出力されたデータに対し符号化及び変調を行い、電気信号を生成する。そして、アンテナ201は、生成した電気信号を電波として空気中に送信する。   The antenna 201 receives a radio wave propagating in the air, converts the received radio wave into an electric signal, and performs demodulation and decoding. The antenna 201 transmits the decoded data to the wireless communication unit 202. The antenna 201 encodes and modulates data output from the wireless communication unit 202 to generate an electrical signal. The antenna 201 transmits the generated electrical signal as a radio wave to the air.

無線通信部202は、アンテナ201を介して中継装置1と無線通信を行う。また、無線通信部202は、予め設定された特定情報を記憶している。   The wireless communication unit 202 performs wireless communication with the relay device 1 via the antenna 201. In addition, the wireless communication unit 202 stores preset specific information.

端末識別情報記憶部203は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。端末識別情報記憶部203は、端末識別情報を予め記憶する。端末識別情報とは、無線端末装置2に対して専用に割り当てられる情報であり、中継装置1と認証処理を開始する際に用いられる情報である。端末識別情報は、例えば無線端末装置2に割り当てられたPINコードである。
セキュリティ設定制御部204は、無線通信部202に設定されているセキュリティ情報の設定を制御する。
The terminal identification information storage unit 203 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The terminal identification information storage unit 203 stores terminal identification information in advance. The terminal identification information is information dedicated to the wireless terminal device 2 and is information used when starting authentication processing with the relay device 1. The terminal identification information is, for example, a PIN code assigned to the wireless terminal device 2.
The security setting control unit 204 controls the setting of security information set in the wireless communication unit 202.

無線通信制御部205は、無線通信部202が送信する無線LAN通信データを生成する。また、無線通信制御部205は、無線通信部202が受信する無線LAN通信データを解析する。
識別情報記憶部206は、磁気ハードディスク装置や半導体記憶装置などの記憶装置を用いて構成される。識別情報記憶部206は、中継装置1の第一識別情報記憶部105に記憶されている第一識別情報を記憶するための記憶部である。無線端末装置2が中継装置1と通信を開始する前は、識別情報記憶部206は第一識別情報を記憶していない。識別情報記憶部206は、中継装置1の第二無線通信部104から第一識別情報が受信された場合に、受信された第一識別情報を記憶する。
The wireless communication control unit 205 generates wireless LAN communication data transmitted by the wireless communication unit 202. Further, the wireless communication control unit 205 analyzes wireless LAN communication data received by the wireless communication unit 202.
The identification information storage unit 206 is configured using a storage device such as a magnetic hard disk device or a semiconductor storage device. The identification information storage unit 206 is a storage unit for storing the first identification information stored in the first identification information storage unit 105 of the relay device 1. Before the wireless terminal device 2 starts communication with the relay device 1, the identification information storage unit 206 does not store the first identification information. The identification information storage unit 206 stores the received first identification information when the first identification information is received from the second wireless communication unit 104 of the relay device 1.

図8は、特定無線端末装置2aが中継装置1と無線通信を開始する際の処理の流れを表すシーケンス図である。なお、図8に示される処理は、WPS PIN方式に従って第一セキュリティ情報の設定が行われる場合の処理である。無線通信システム100において、中継装置1と特定無線端末装置2aとが通信を開始する際の処理は、図8に示される具体例に限定されない。   FIG. 8 is a sequence diagram showing the flow of processing when the specific wireless terminal device 2a starts wireless communication with the relay device 1. The process shown in FIG. 8 is a process when the first security information is set according to the WPS PIN method. In the wireless communication system 100, the processing when the relay device 1 and the specific wireless terminal device 2a start communication is not limited to the specific example shown in FIG.

第一無線通信部103と第二無線通信部104とは、定期的にBeacon(ビーコン)を送信している(ステップS101、S102)。具体的には、第一無線通信部103の秘匿部302と、第二無線通信部104の公開部402とが、Beaconを送信する。第一無線通信部103のBeaconには、第一無線通信部103のSSID及びWPS IEが含まれていない。一方、第二無線通信部104のBeaconには、第二無線通信部104のSSID及びWPS IEが含まれている。   The first wireless communication unit 103 and the second wireless communication unit 104 regularly transmit a beacon (beacon) (steps S101 and S102). Specifically, the concealment unit 302 of the first wireless communication unit 103 and the disclosure unit 402 of the second wireless communication unit 104 transmit Beacon. The Beacon of the first wireless communication unit 103 does not include the SSID and WPS IE of the first wireless communication unit 103. On the other hand, the Beacon of the second wireless communication unit 104 includes the SSID and WPS IE of the second wireless communication unit 104.

また、特定無線端末装置2aは、Probe Request(プローブ要求)を定期的に送信している。このProbe Requestは、第二無線通信部104の公開部402及び第一無線通信部103の秘匿部302に受信される(ステップS103、S104)。第一無線通信部103の秘匿部302は、ANY接続拒否機能にしたがって、Probe Requestに対してProbe Responseを送信しない。一方、第二無線通信部104の公開部402は、ANY接続拒否機能を有していないため、Probe Requestに対してProbe Responseを送信する(ステップS105)。   The specific wireless terminal device 2a periodically transmits a Probe Request (probe request). This Probe Request is received by the disclosure unit 402 of the second wireless communication unit 104 and the concealment unit 302 of the first wireless communication unit 103 (steps S103 and S104). The concealment unit 302 of the first wireless communication unit 103 does not transmit a probe response to the probe request according to the ANY connection rejection function. On the other hand, since the disclosure unit 402 of the second wireless communication unit 104 does not have an ANY connection rejection function, it transmits a probe response to the probe request (step S105).

以上のように、第一無線通信部103から送信されるBeaconには、SSID及びWPS IEが含まれていない。また、第一無線通信部103は、Probe Requestに対してProbe Responseを送信しない。そのため、特定無線端末装置2aは、この段階では第一無線通信部103のSSIDを受信できず、第一無線通信部103がWPS対応アクセスポイントであると認識することができない。一方、第二無線通信部104から送信されるBeaconには、SSID及びWPS IEが含まれている。また、第二無線通信部104は、Probe Requestに対してProbe Responseを送信する。そのため、特定無線端末装置2aは、第二無線通信部104のSSIDを受信しており、第二無線通信部104がWPS対応アクセスポイントであると認識することができる。   As described above, the Beacon transmitted from the first wireless communication unit 103 does not include the SSID and the WPS IE. In addition, the first wireless communication unit 103 does not transmit a probe response to the probe request. Therefore, the specific wireless terminal device 2a cannot receive the SSID of the first wireless communication unit 103 at this stage, and cannot recognize that the first wireless communication unit 103 is a WPS compatible access point. On the other hand, the Beacon transmitted from the second wireless communication unit 104 includes an SSID and a WPS IE. In addition, the second wireless communication unit 104 transmits a probe response to the probe request. Therefore, the specific wireless terminal device 2a receives the SSID of the second wireless communication unit 104, and can recognize that the second wireless communication unit 104 is a WPS-compatible access point.

特定無線端末装置2aの使用者や中継装置1の管理者などが、特定無線端末装置2aの端末識別情報(PINコード)を中継装置1に設定することによって、WPS PIN方式の認証処理のシーケンスが開始される(ステップS106)。例えば、中継装置1がボタン等の入力装置を備えている場合には、このボタンを操作することによって端末識別情報が設定されても良い。また、中継装置1に通信可能に接続されている情報処理装置において中継装置1の管理画面を開いて端末識別情報を入力することによって設定が行われても良い。端末識別情報を中継装置1に設定する動作は、既存のどのような動作に基づいて行われても良い。   The user of the specific wireless terminal device 2a or the administrator of the relay device 1 sets the terminal identification information (PIN code) of the specific wireless terminal device 2a in the relay device 1, so that the authentication processing sequence of the WPS PIN method is The process is started (step S106). For example, when the relay device 1 includes an input device such as a button, the terminal identification information may be set by operating this button. Further, the setting may be performed by opening the management screen of the relay device 1 and inputting the terminal identification information in the information processing device that is communicably connected to the relay device 1. The operation of setting the terminal identification information in the relay device 1 may be performed based on any existing operation.

認証処理が開始されると、まず、従来のWPS PIN方式の認証シーケンスに基づいた前処理が行われる(ステップS107)。具体的には、第二無線通信部104の第二認証処理部404と特定無線端末装置2aとの間で、Authentication及びAssociationが送受信される。次に、特定無線端末装置2aがEAPOL−Startを第二無線通信部104へ送信する。次に、第二無線通信部104の第二認証処理部404がEAP−Request/identityを特定無線端末装置2aへ送信する。次に、特定無線端末装置2aがEAP−Response/identityを第二無線通信部104へ送信する。次に、第二無線通信部104の第二認証処理部404がEAP−Request(Start)を特定無線端末装置2aへ送信する。次に、特定無線端末装置2aがEAP−Resopnse(M1)を第二無線通信部104へ送信する。そして、第二無線通信部104の第二認証処理部404がEAP−Request(M2)を特定無線端末装置2aへ送信する。以上で前処理が完了する。   When the authentication process is started, first, pre-processing based on the authentication sequence of the conventional WPS PIN method is performed (step S107). Specifically, Authentication and Association are transmitted and received between the second authentication processing unit 404 of the second wireless communication unit 104 and the specific wireless terminal device 2a. Next, the specific wireless terminal device 2 a transmits EAPOL-Start to the second wireless communication unit 104. Next, the second authentication processing unit 404 of the second wireless communication unit 104 transmits EAP-Request / identity to the specific wireless terminal device 2a. Next, the specific wireless terminal device 2 a transmits EAP-Response / identity to the second wireless communication unit 104. Next, the second authentication processing unit 404 of the second wireless communication unit 104 transmits EAP-Request (Start) to the specific wireless terminal device 2a. Next, the specific wireless terminal device 2 a transmits EAP-Resolution (M1) to the second wireless communication unit 104. Then, the second authentication processing unit 404 of the second wireless communication unit 104 transmits EAP-Request (M2) to the specific wireless terminal device 2a. This completes the preprocessing.

次に、特定無線端末装置2aの無線通信部202は、予め設定された特定情報を、第二無線通信部104宛のデータに付加する(ステップS108)。本実施形態では、特定情報が付加されるデータはEAP−Response(M7)である。そして、無線通信部202は、特定情報が付加されたEAP−Response(M7)を第二無線通信部104へ送信する(ステップS109)。   Next, the radio communication unit 202 of the specific radio terminal device 2a adds preset specific information to the data addressed to the second radio communication unit 104 (step S108). In the present embodiment, the data to which the specific information is added is EAP-Response (M7). Then, the wireless communication unit 202 transmits EAP-Response (M7) to which the specific information is added to the second wireless communication unit 104 (step S109).

第二無線通信部104の第二認証処理部404は、EAP−Response(M7)を受信すると、受信したEAP−Response(M7)に特定情報が含まれているか否か判定する(ステップS110)。図8に示されるシーケンスでは、EAP−Response(M7)に特定情報が含まれている。この場合、第二無線通信部104の第二認証処理部404は、第一無線通信部103の第一セキュリティ情報及び第一識別情報を、特定無線端末装置2a宛のデータに付加する(ステップS111)。本実施形態では、第一セキュリティ情報及び第一識別情報が付加されるデータはEAP−Request(M8)である。そして、第二無線通信部104の第二認証処理部404は、EAP−Request(M8)を特定無線端末装置2aに送信する(ステップS112)。   When receiving the EAP-Response (M7), the second authentication processing unit 404 of the second wireless communication unit 104 determines whether the received EAP-Response (M7) includes specific information (Step S110). In the sequence shown in FIG. 8, specific information is included in EAP-Response (M7). In this case, the second authentication processing unit 404 of the second wireless communication unit 104 adds the first security information and the first identification information of the first wireless communication unit 103 to the data addressed to the specific wireless terminal device 2a (step S111). ). In the present embodiment, the data to which the first security information and the first identification information are added is EAP-Request (M8). Then, the second authentication processing unit 404 of the second wireless communication unit 104 transmits EAP-Request (M8) to the specific wireless terminal device 2a (step S112).

EAP−Response(M7)及びEAP−Request(M8)は、WPSの規格で定義されている暗号化手順に従って暗号化される。この暗号化は、例えば第二無線通信部104の第二認証処理部404及び無線通信部202によって行われる。そのため、これらのデータが第三者に傍受されたとしても、第一セキュリティ情報や第一識別情報が第三者によって参照されることはない。なお、第一セキュリティ情報及び第一識別情報が送信される際の暗号化は、WPSの規格に限定される必要は無く、他の暗号化手法が採用されても良い。   EAP-Response (M7) and EAP-Request (M8) are encrypted according to the encryption procedure defined in the WPS standard. This encryption is performed by the second authentication processing unit 404 and the wireless communication unit 202 of the second wireless communication unit 104, for example. Therefore, even if these data are intercepted by a third party, the first security information and the first identification information are not referred to by the third party. Note that the encryption when the first security information and the first identification information are transmitted is not necessarily limited to the WPS standard, and other encryption methods may be employed.

特定無線端末装置2aの無線通信部202は、EAP−Request(M8)を受信すると、受信したEAP−Request(M8)から第一識別情報を抽出する。そして、無線通信部202は、抽出された第一識別情報を、識別情報記憶部206に格納する(ステップS113)。また、無線通信部202は、受信したEAP−Request(M8)からセキュリティ情報を抽出する。そして、無線通信部202は、抽出されたセキュリティ情報をセキュリティ設定制御部204に送信する。セキュリティ設定制御部204は、受信したセキュリティ情報を、自装置(特定無線端末装置2a)が行う無線通信のセキュリティ情報として設定する(ステップS114)。なお、このセキュリティ情報は、第一無線通信部103の第一セキュリティ情報である。そのため、ステップS114の処理以降は、第一無線通信部103の第一セキュリティ情報が変更されるまで、特定無線端末装置2aは、認証処理に関するデータ以外のデータ(通信データ)を、第一無線通信部103との間で無線通信により送受信することが可能である。   When receiving the EAP-Request (M8), the wireless communication unit 202 of the specific wireless terminal device 2a extracts the first identification information from the received EAP-Request (M8). Then, the wireless communication unit 202 stores the extracted first identification information in the identification information storage unit 206 (step S113). In addition, the wireless communication unit 202 extracts security information from the received EAP-Request (M8). Then, the wireless communication unit 202 transmits the extracted security information to the security setting control unit 204. The security setting control unit 204 sets the received security information as security information for wireless communication performed by the own device (specific wireless terminal device 2a) (step S114). This security information is the first security information of the first wireless communication unit 103. Therefore, after the process of step S114, until the first security information of the first wireless communication unit 103 is changed, the specific wireless terminal device 2a transmits data (communication data) other than the data related to the authentication process to the first wireless communication. It is possible to transmit and receive with the unit 103 by wireless communication.

以上の処理でWPS PIN方式による認証処理が終了する(ステップS115)。そして、第二無線通信部104の第二認証処理部404は、特定無線端末装置2aに関する情報(無線端末装置レコード)をアクセス管理制御部110へ送信する。アクセス管理制御部110は、特定無線端末装置2aに関する情報をアクセス管理テーブルに登録する(ステップS116)。具体的には、アクセス管理制御部110は、アドレス情報、特定情報として、それぞれ特定無線端末装置2aのMACアドレス、“あり”を登録する。また、アクセス管理制御部110は、接続終了時刻は登録しない。   With the above process, the authentication process by the WPS PIN method is completed (step S115). Then, the second authentication processing unit 404 of the second wireless communication unit 104 transmits information related to the specific wireless terminal device 2a (wireless terminal device record) to the access management control unit 110. The access management control unit 110 registers information related to the specific wireless terminal device 2a in the access management table (step S116). Specifically, the access management control unit 110 registers the MAC address and “Yes” of the specific wireless terminal device 2a as address information and specific information, respectively. Further, the access management control unit 110 does not register the connection end time.

以上の処理で、第一無線通信部103と特定無線端末装置2aとの間で無線通信の接続が完了する。そして、第一無線通信部103の第一データ通信部304と特定無線端末装置2aとの間で無線通信が開始される。具体的には、特定無線端末装置2aは、Authentication及びAssociationを第一無線通信部103へ送信する(ステップS117、S118)。そして、第一無線通信部103の第一データ通信部304は、特定無線端末装置2aとの無線通信(無線LAN通信)を開始する(ステップS119)。また、特定無線端末装置2aは、第一無線通信部103との無線通信(無線LAN通信)を開始する(ステップS120)。   With the above processing, the wireless communication connection is completed between the first wireless communication unit 103 and the specific wireless terminal device 2a. Then, wireless communication is started between the first data communication unit 304 of the first wireless communication unit 103 and the specific wireless terminal device 2a. Specifically, the specific wireless terminal device 2a transmits Authentication and Association to the first wireless communication unit 103 (Steps S117 and S118). Then, the first data communication unit 304 of the first wireless communication unit 103 starts wireless communication (wireless LAN communication) with the specific wireless terminal device 2a (step S119). The specific wireless terminal device 2a starts wireless communication (wireless LAN communication) with the first wireless communication unit 103 (step S120).

図9は、一般無線端末装置2bが中継装置1と無線通信を開始する際の処理の流れを表すシーケンス図である。なお、図9に示される処理は、WPS PIN方式に従って第二セキュリティ情報の設定が行われる場合の処理である。無線通信システム100において、中継装置1と一般無線端末装置2bとが通信を開始する際の処理は、図9に示される具体例に限定されない。   FIG. 9 is a sequence diagram illustrating a processing flow when the general wireless terminal device 2b starts wireless communication with the relay device 1. The process shown in FIG. 9 is a process in the case where the second security information is set according to the WPS PIN method. In the wireless communication system 100, the processing when the relay device 1 and the general wireless terminal device 2b start communication is not limited to the specific example shown in FIG.

第一無線通信部103と第二無線通信部104とは、定期的にBeaconを送信している(ステップS201、S202)。具体的には、第一無線通信部103の秘匿部302と、第二無線通信部104の公開部402とが、Beaconを送信する。第一無線通信部103のBeaconには、第一無線通信部103のSSID及びWPS IEが含まれていない。一方、第二無線通信部104のBeaconには、第二無線通信部104のSSID及びWPS IEが含まれている。   The first wireless communication unit 103 and the second wireless communication unit 104 periodically transmit a beacon (steps S201 and S202). Specifically, the concealment unit 302 of the first wireless communication unit 103 and the disclosure unit 402 of the second wireless communication unit 104 transmit Beacon. The Beacon of the first wireless communication unit 103 does not include the SSID and WPS IE of the first wireless communication unit 103. On the other hand, the Beacon of the second wireless communication unit 104 includes the SSID and WPS IE of the second wireless communication unit 104.

また、一般無線端末装置2bは、Probe Requestを定期的に送信している。このProbe Requestは、第二無線通信部104の公開部402及び第一無線通信部103の秘匿部302に受信される(ステップS203、S204)。第一無線通信部103の秘匿部302は、ANY接続拒否機能にしたがって、Probe Requestに対してProbe Responseを送信しない。一方、第二無線通信部104の公開部402は、ANY接続拒否機能を有していないため、Probe Requestに対してProbe Responseを送信する(ステップS205)。   Also, the general wireless terminal device 2b periodically transmits a Probe Request. This Probe Request is received by the disclosure unit 402 of the second wireless communication unit 104 and the concealment unit 302 of the first wireless communication unit 103 (steps S203 and S204). The concealment unit 302 of the first wireless communication unit 103 does not transmit a probe response to the probe request according to the ANY connection rejection function. On the other hand, since the disclosure unit 402 of the second wireless communication unit 104 does not have the ANY connection rejection function, the disclosure unit 402 transmits a Probe Response to the Probe Request (Step S205).

以上のように、第一無線通信部103から送信されるBeaconには、SSID及びWPS IEが含まれていない。また、第一無線通信部103は、Probe Requestに対してProbe Responseを送信しない。そのため、一般無線端末装置2bは、第一無線通信部103のSSIDを受信できず、第一無線通信部103がWPS対応アクセスポイントであると認識することができない。一方、第二無線通信部104から送信されるBeaconには、SSID及びWPS IEが含まれている。また、第二無線通信部104は、Probe Requestに対してProbe Responseを送信する。そのため、一般無線端末装置2bは、第二無線通信部104のSSIDを受信しており、第二無線通信部104がWPS対応アクセスポイントであると認識することができる。   As described above, the Beacon transmitted from the first wireless communication unit 103 does not include the SSID and the WPS IE. In addition, the first wireless communication unit 103 does not transmit a probe response to the probe request. Therefore, the general wireless terminal device 2b cannot receive the SSID of the first wireless communication unit 103, and cannot recognize that the first wireless communication unit 103 is a WPS-compatible access point. On the other hand, the Beacon transmitted from the second wireless communication unit 104 includes an SSID and a WPS IE. In addition, the second wireless communication unit 104 transmits a probe response to the probe request. Therefore, the general wireless terminal device 2b receives the SSID of the second wireless communication unit 104, and can recognize that the second wireless communication unit 104 is a WPS-compatible access point.

一般無線端末装置2bの使用者や中継装置1の管理者などが、一般無線端末装置2bの端末識別情報(PINコード)を中継装置1に設定することによって、WPS PIN方式の認証処理のシーケンスが開始される(ステップS206)。例えば、中継装置1がボタン等の入力装置を備えている場合には、このボタンを操作することによって端末識別情報が設定されても良い。また、中継装置1に通信可能に接続されている情報処理装置において中継装置1の管理画面を開いて端末識別情報を入力することによって設定が行われても良い。端末識別情報を中継装置1に設定する動作は、既存のどのような動作に基づいて行われても良い。   The user of the general wireless terminal device 2b or the administrator of the relay device 1 sets the terminal identification information (PIN code) of the general wireless terminal device 2b in the relay device 1, so that the authentication processing sequence of the WPS PIN method is performed. Start (step S206). For example, when the relay device 1 includes an input device such as a button, the terminal identification information may be set by operating this button. Further, the setting may be performed by opening the management screen of the relay device 1 and inputting the terminal identification information in the information processing device that is communicably connected to the relay device 1. The operation of setting the terminal identification information in the relay device 1 may be performed based on any existing operation.

認証処理が開始されると、まず、従来のWPS PIN方式の認証シーケンスに基づいた前処理が行われる(ステップS207)。この処理の具体的な内容は、図8のステップS107に示される前処理と同じである。そのため、説明を省略する。次に、一般無線端末装置2bの無線通信部202は、EAP−Response(M7)を第二無線通信部104へ送信する(ステップS208)。このEAP−Response(M7)には、特定情報が付加されない。   When the authentication process is started, first, pre-processing based on a conventional WPS PIN authentication sequence is performed (step S207). The specific content of this process is the same as the preprocess shown in step S107 of FIG. Therefore, explanation is omitted. Next, the wireless communication unit 202 of the general wireless terminal device 2b transmits EAP-Response (M7) to the second wireless communication unit 104 (step S208). Specific information is not added to the EAP-Response (M7).

第二無線通信部104の第二認証処理部404は、EAP−Response(M7)を受信すると、受信したEAP−Response(M7)に特定情報が含まれているか否か判定する(ステップS209)。図9に示されるシーケンスでは、EAP−Response(M7)に特定情報が含まれていない。この場合、第二無線通信部104の第二認証処理部404は、第二無線通信部104の第二セキュリティ情報を、一般無線端末装置2b宛のデータに付加する(ステップS210)。本実施形態では、第二セキュリティ情報が付加されるデータはEAP−Request(M8)である。そして、第二無線通信部104の第二認証処理部404は、EAP−Request(M8)を一般無線端末装置2bに送信する(ステップS211)。ステップS210の処理において、第二無線通信部104の第二認証処理部404は、第一無線通信部103の第一セキュリティ情報及び第一識別情報は、一般無線端末装置2b宛のデータに付加しない。そのため、一般無線端末装置2bに対して第一無線通信部103の第一セキュリティ情報及び第一識別情報が漏洩することを防止することができる。   When receiving the EAP-Response (M7), the second authentication processing unit 404 of the second wireless communication unit 104 determines whether specific information is included in the received EAP-Response (M7) (Step S209). In the sequence shown in FIG. 9, no specific information is included in the EAP-Response (M7). In this case, the second authentication processing unit 404 of the second wireless communication unit 104 adds the second security information of the second wireless communication unit 104 to the data addressed to the general wireless terminal device 2b (step S210). In the present embodiment, the data to which the second security information is added is EAP-Request (M8). Then, the second authentication processing unit 404 of the second wireless communication unit 104 transmits EAP-Request (M8) to the general wireless terminal device 2b (step S211). In the process of step S210, the second authentication processing unit 404 of the second wireless communication unit 104 does not add the first security information and the first identification information of the first wireless communication unit 103 to the data addressed to the general wireless terminal device 2b. . Therefore, it is possible to prevent the first security information and the first identification information of the first wireless communication unit 103 from leaking to the general wireless terminal device 2b.

一般無線端末装置2bの無線通信部202は、EAP−Request(M8)を受信すると、受信したEAP−Request(M8)からセキュリティ情報を抽出する。そして、無線通信部202は、抽出されたセキュリティ情報をセキュリティ設定制御部204に送信する。セキュリティ設定制御部204は、受信したセキュリティ情報を、自装置(一般無線端末装置2b)が行う無線通信のセキュリティ情報として設定する(ステップS212)。なお、このセキュリティ情報は、第二無線通信部104の第二セキュリティ情報である。そのため、ステップS212の処理以降は、一般無線端末装置2bは、認証処理に関するデータ以外のデータ(通信データ)を、第二無線通信部104との間で無線通信により送受信することが可能である。   When receiving the EAP-Request (M8), the wireless communication unit 202 of the general wireless terminal device 2b extracts security information from the received EAP-Request (M8). Then, the wireless communication unit 202 transmits the extracted security information to the security setting control unit 204. The security setting control unit 204 sets the received security information as security information for wireless communication performed by the own device (general wireless terminal device 2b) (step S212). This security information is the second security information of the second wireless communication unit 104. Therefore, after the process of step S212, the general wireless terminal device 2b can transmit and receive data (communication data) other than data related to the authentication process to and from the second wireless communication unit 104 by wireless communication.

以上の処理でWPS PIN方式による認証処理が終了する(ステップS213)。そして、第二無線通信部104の第二認証処理部404は、一般無線端末装置2bに関する情報(無線端末装置レコード)をアクセス管理制御部110へ送信する。アクセス管理制御部110は、一般無線端末装置2bに関する情報をアクセス管理テーブルに登録する(ステップS214)。具体的には、アクセス管理制御部110は、アドレス情報、特定情報として、それぞれ一般無線端末装置2bのMACアドレス、“なし”を登録する。また、アクセス管理制御部110は、接続終了時刻を登録する。   With the above process, the authentication process by the WPS PIN method is completed (step S213). Then, the second authentication processing unit 404 of the second wireless communication unit 104 transmits information related to the general wireless terminal device 2 b (wireless terminal device record) to the access management control unit 110. The access management control unit 110 registers information related to the general wireless terminal device 2b in the access management table (step S214). Specifically, the access management control unit 110 registers the MAC address of the general wireless terminal device 2b and “none” as address information and specific information, respectively. Further, the access management control unit 110 registers the connection end time.

以上の処理で、第二無線通信部104と一般無線端末装置2bとの間で無線通信の接続が完了する。そして、第二無線通信部104の第二データ通信部405と一般無線端末装置2bとの間で無線通信が開始される。具体的には、一般無線端末装置2bは、Authentication及びAssociationを第二無線通信部104へ送信する(ステップS215、S216)。そして、第二無線通信部104の第二データ通信部405は、一般無線端末装置2bとの無線通信(無線LAN通信)を開始する(ステップS217)。また、一般無線端末装置2bは、第二無線通信部104との無線通信(無線LAN通信)を開始する(ステップS218)。   With the above processing, the wireless communication connection is completed between the second wireless communication unit 104 and the general wireless terminal device 2b. Then, wireless communication is started between the second data communication unit 405 of the second wireless communication unit 104 and the general wireless terminal device 2b. Specifically, the general wireless terminal device 2b transmits Authentication and Association to the second wireless communication unit 104 (Steps S215 and S216). Then, the second data communication unit 405 of the second wireless communication unit 104 starts wireless communication (wireless LAN communication) with the general wireless terminal device 2b (step S217). In addition, the general wireless terminal device 2b starts wireless communication (wireless LAN communication) with the second wireless communication unit 104 (step S218).

上述した通り、一般無線端末装置2bは、第一無線通信部103の第一セキュリティ情報や第一識別情報を受信することなく、第二無線通信部104との間で無線通信を開始する。また、第二無線通信部104に接続された一般無線端末装置2bは、第一無線通信部103に接続された特定無線端末装置2aにアクセスすることができない。そのため、中継装置1は、特定無線端末装置2aとの無線通信のセキュリティを高く維持しつつ、一般無線端末装置2bに対する無線通信も提供することが可能となる。   As described above, the general wireless terminal device 2b starts wireless communication with the second wireless communication unit 104 without receiving the first security information or the first identification information of the first wireless communication unit 103. Further, the general wireless terminal device 2 b connected to the second wireless communication unit 104 cannot access the specific wireless terminal device 2 a connected to the first wireless communication unit 103. Therefore, the relay device 1 can also provide wireless communication to the general wireless terminal device 2b while maintaining high security of wireless communication with the specific wireless terminal device 2a.

次に、第一無線通信部103の第一セキュリティ情報の更新処理について説明する。第一無線通信部103における無線通信のセキュリティを高く維持するために、所定のタイミングで第一セキュリティ情報が更新される。そのため、特定無線端末装置2aは、第一無線通信部103の第一セキュリティ情報が更新された後は、更新前に受信し第一セキュリティ情報を用いて第一無線通信部103と無線通信を行うことはできなくなる。しかし、更新後の第一セキュリティ情報を特定無線端末装置2aに対し更新の度に設定し直す作業は、使用者にとって非常に煩雑である。そこで、無線通信システム100では、第一セキュリティ情報の更新後にも、セキュリティを維持したままで無線通信を再開又は維持させるための処理が行われる。以下、この処理について説明する。   Next, the update process of the 1st security information of the 1st radio | wireless communication part 103 is demonstrated. In order to maintain high wireless communication security in the first wireless communication unit 103, the first security information is updated at a predetermined timing. Therefore, after the first security information of the first wireless communication unit 103 is updated, the specific wireless terminal device 2a receives the data before the update and performs wireless communication with the first wireless communication unit 103 using the first security information. I can't do that. However, the work of resetting the updated first security information every time the specific wireless terminal device 2a is updated is very complicated for the user. Therefore, in the wireless communication system 100, processing for resuming or maintaining wireless communication is performed while maintaining security even after the first security information is updated. Hereinafter, this process will be described.

図10は、特定無線端末装置2aが帰属している最中に第一無線通信部103の第一セキュリティ情報が更新された場合の、更新に関する処理の流れを表すシーケンス図である。このシーケンスが開始された時点では、第一無線通信部103の第一データ通信部304と特定無線端末装置2aとは無線通信を行っている(ステップS301)。セキュリティ設定制御部107は、タイマ制御部109を監視し、第一セキュリティ情報の更新タイミングが到来したか否か判定する。更新タイミングは、例えば前回の更新から所定の時間(例えば20時間、2日、2週間など)の経過時であっても良いし、毎日所定時刻(例えば0時0分など)の到来時であっても良いし、その他のタイミングであっても良い。   FIG. 10 is a sequence diagram showing the flow of processing related to the update when the first security information of the first wireless communication unit 103 is updated while the specific wireless terminal device 2a belongs. At the time when this sequence is started, the first data communication unit 304 of the first wireless communication unit 103 and the specific wireless terminal device 2a are performing wireless communication (step S301). The security setting control unit 107 monitors the timer control unit 109 and determines whether or not the update timing of the first security information has arrived. The update timing may be, for example, when a predetermined time (for example, 20 hours, 2 days, 2 weeks, or the like) has elapsed since the previous update, or when a predetermined time (for example, 0: 0) has arrived every day. Alternatively, other timing may be used.

第一セキュリティ情報の更新タイミングが到来していなければ、セキュリティ設定制御部107は、更新タイミングの到来まで監視を継続する。第一セキュリティ情報の更新タイミングが到来した場合、セキュリティ設定制御部107は、更新を行うことを第一無線通信部103へ通知する。第一無線通信部103の第一データ通信部304は、アクセス管理制御部110に対し、特定無線端末装置2aのアドレス情報の抽出を指示する。アクセス管理制御部110は、アクセス管理テーブルを参照し、特定情報の値が“あり”となっているレコードのアドレス情報を抽出する(ステップS302)。そして、アクセス管理制御部110は、抽出されたアドレス情報を第一無線通信部103の第一データ通信部304に通知する。第一無線通信部103は、抽出された各アドレス情報に対応する特定無線端末装置2aに対し、ユニキャストでセキュリティ情報更新フレームを送信する(ステップS303)。   If the update timing of the first security information has not arrived, the security setting control unit 107 continues monitoring until the update timing comes. When the update timing of the first security information has arrived, the security setting control unit 107 notifies the first wireless communication unit 103 to update. The first data communication unit 304 of the first wireless communication unit 103 instructs the access management control unit 110 to extract address information of the specific wireless terminal device 2a. The access management control unit 110 refers to the access management table and extracts the address information of the record whose specific information value is “Yes” (step S302). Then, the access management control unit 110 notifies the first data communication unit 304 of the first wireless communication unit 103 of the extracted address information. The first wireless communication unit 103 transmits a security information update frame by unicast to the specific wireless terminal device 2a corresponding to each extracted address information (step S303).

第一無線通信部103の第一データ通信部304がセキュリティ情報更新フレームを送信した後、セキュリティ設定制御部107は、第一無線通信部103の第一セキュリティ情報を更新する(ステップS304)。例えば、SSID及び暗号化鍵を更新することによって第一セキュリティ情報の更新が行われる。このとき、セキュリティ設定制御部107は、SSID及び暗号化鍵をランダムな値に変更することによって更新を行っても良い。このように構成されることによって、更新後のSSID及び暗号化鍵を第三者に推測される可能性を低減させることができる。   After the first data communication unit 304 of the first wireless communication unit 103 transmits the security information update frame, the security setting control unit 107 updates the first security information of the first wireless communication unit 103 (step S304). For example, the first security information is updated by updating the SSID and the encryption key. At this time, the security setting control unit 107 may perform the update by changing the SSID and the encryption key to random values. By being configured in this way, it is possible to reduce the possibility that the updated SSID and encryption key are guessed by a third party.

第一セキュリティ情報が更新された後、特定無線端末装置2aの無線通信部202は、識別情報記憶部206から第一識別情報を読み出す(ステップS305)。そして、無線通信部202は、読み出した第一識別情報を使用してWPS PIN方式に従った認証処理を開始する(ステップS306)。なお、ステップS305及びステップS306の処理が実行されるタイミングは、セキュリティ情報更新フレームを受信してから所定の時間が経過した時点であっても良いし、更新前の第一セキュリティ情報を用いた無線通信ができなくなった時点であっても良いし、その他のタイミングであっても良い。   After the first security information is updated, the wireless communication unit 202 of the specific wireless terminal device 2a reads the first identification information from the identification information storage unit 206 (step S305). Then, the wireless communication unit 202 starts an authentication process according to the WPS PIN method using the read first identification information (step S306). Note that the timing at which the processing of step S305 and step S306 is performed may be a point in time when a predetermined time has elapsed after receiving the security information update frame, or wireless using the first security information before update. It may be a point in time when communication is no longer possible, or any other timing.

認証処理が開始されると、まず、従来のWPS PIN方式の認証シーケンスに基づいた前処理が行われる(ステップS307)。このとき、第一認証処理部303は、第一識別情報を送信してきた特定無線端末装置2aのみと認証処理を行う。前処理の具体的な内容は、図8のステップS107に示される前処理と同じである。そのため、説明を省略する。次に、第一無線通信部103の第一認証処理部303は、更新後の第一セキュリティ情報を第一セキュリティ情報記憶部301から読み出し、特定無線端末装置2a宛のデータに付加する(ステップS308)。本実施形態では、第一セキュリティ情報が付加されるデータはEAP−Request(M7)である。そして、第一無線通信部103の第一認証処理部303は、EAP−Request(M7)を特定無線端末装置2aに送信する(ステップS309)。   When the authentication process is started, first, pre-processing based on a conventional WPS PIN authentication sequence is performed (step S307). At this time, the first authentication processing unit 303 performs authentication processing only with the specific wireless terminal device 2a that has transmitted the first identification information. The specific content of the preprocessing is the same as the preprocessing shown in step S107 of FIG. Therefore, explanation is omitted. Next, the first authentication processing unit 303 of the first wireless communication unit 103 reads the updated first security information from the first security information storage unit 301 and adds it to the data addressed to the specific wireless terminal device 2a (step S308). ). In the present embodiment, the data to which the first security information is added is EAP-Request (M7). Then, the first authentication processing unit 303 of the first wireless communication unit 103 transmits EAP-Request (M7) to the specific wireless terminal device 2a (step S309).

EAP−Request(M7)は、WPSの規格で定義されている暗号化手順に従って暗号化される。この暗号化は、例えば第一無線通信部103の第一認証処理部303及び無線通信部202によって行われる。そのため、第三者に傍受されたとしても、更新後の第一セキュリティ情報が第三者によって参照されることはない。   The EAP-Request (M7) is encrypted according to an encryption procedure defined in the WPS standard. This encryption is performed by the first authentication processing unit 303 and the wireless communication unit 202 of the first wireless communication unit 103, for example. Therefore, even if intercepted by a third party, the updated first security information is not referred to by the third party.

特定無線端末装置2aの無線通信部202は、EAP−Request(M7)を受信すると、受信したEAP−Request(M7)から更新後のセキュリティ情報を抽出する。そして、無線通信部202は、抽出されたセキュリティ情報をセキュリティ設定制御部204に送信する。セキュリティ設定制御部204は、受信したセキュリティ情報を、自装置(特定無線端末装置2a)が行う無線通信のセキュリティ情報として設定する(ステップS310)。なお、このセキュリティ情報は、第一無線通信部103の更新後の第一セキュリティ情報である。そのため、ステップS310の処理以降は、第一無線通信部103の第一セキュリティ情報がさらに変更されるまで、特定無線端末装置2aは第一無線通信部103の第一データ通信部304と通信データの無線通信を行うことが可能である。その後、特定無線端末装置2aの無線通信部202は、第一無線通信部103に対してEAP−Response(NACK)及びEAP−Failを送信する(ステップS311、S312)。   When receiving the EAP-Request (M7), the wireless communication unit 202 of the specific wireless terminal device 2a extracts updated security information from the received EAP-Request (M7). Then, the wireless communication unit 202 transmits the extracted security information to the security setting control unit 204. The security setting control unit 204 sets the received security information as security information for wireless communication performed by the own device (specific wireless terminal device 2a) (step S310). This security information is the first security information after the first wireless communication unit 103 is updated. Therefore, after the process of step S310, the specific wireless terminal device 2a communicates with the first data communication unit 304 of the first wireless communication unit 103 and the communication data until the first security information of the first wireless communication unit 103 is further changed. Wireless communication can be performed. Thereafter, the wireless communication unit 202 of the specific wireless terminal device 2a transmits EAP-Response (NACK) and EAP-Fail to the first wireless communication unit 103 (steps S311 and S312).

以上の処理で、第一無線通信部103と特定無線端末装置2aとの間で、更新後の第一セキュリティ情報を用いた無線通信の接続処理が完了する。そして、第一無線通信部103の第一データ通信部304と特定無線端末装置2aとの間で無線通信が開始される。具体的には、特定無線端末装置2aは、Authentication及びAssociationを第一無線通信部103へ送信する(ステップS313、S314)。そして、第一無線通信部103の第一データ通信部304は、特定無線端末装置2aとの無線通信(無線LAN通信)を開始する(ステップS315)。また、特定無線端末装置2aは、第一無線通信部103との無線通信(無線LAN通信)を開始する(ステップS316)。   With the above processing, the wireless communication connection processing using the updated first security information is completed between the first wireless communication unit 103 and the specific wireless terminal device 2a. Then, wireless communication is started between the first data communication unit 304 of the first wireless communication unit 103 and the specific wireless terminal device 2a. Specifically, the specific wireless terminal device 2a transmits Authentication and Association to the first wireless communication unit 103 (Steps S313 and S314). Then, the first data communication unit 304 of the first wireless communication unit 103 starts wireless communication (wireless LAN communication) with the specific wireless terminal device 2a (step S315). Further, the specific wireless terminal device 2a starts wireless communication (wireless LAN communication) with the first wireless communication unit 103 (step S316).

次に、過去に第一無線通信部103の第一データ通信部304と無線通信を行った特定無線端末装置2aが、帰属しなくなった後に再度第一無線通信部103の第一データ通信部304との通信を再開する際の処理について説明する。この処理が開始された時点では、第一無線通信部103の第一データ通信部304と特定無線端末装置2aとは無線通信を行っていない。そのため、アクセス管理テーブルには特定無線端末装置2aに関するレコードは登録されていない。しかしながら、上述したように特定無線端末装置2aは過去に第一無線通信部103の第一データ通信部304と無線通信を行ったことがある。そのため、特定無線端末装置2aの識別情報記憶部206には、第一識別情報が格納されている。   Next, after the specific wireless terminal device 2a that has performed wireless communication with the first data communication unit 304 of the first wireless communication unit 103 in the past does not belong, the first data communication unit 304 of the first wireless communication unit 103 again. A process for resuming communication with the client will be described. At the time when this process is started, the first data communication unit 304 of the first wireless communication unit 103 and the specific wireless terminal device 2a are not performing wireless communication. Therefore, no record related to the specific wireless terminal device 2a is registered in the access management table. However, as described above, the specific wireless terminal device 2a has performed wireless communication with the first data communication unit 304 of the first wireless communication unit 103 in the past. Therefore, the first identification information is stored in the identification information storage unit 206 of the specific wireless terminal device 2a.

なお、一度第一無線通信部103に帰属した特定無線端末装置2aが、その後に帰属しなくなる処理は、例えば以下のように行われる。特定無線端末装置2aは、帰属した後も定期的にAuthentication及びAssociationを第一無線通信部103に対し送信する。第一無線通信部103の第一データ通信部304は、Authentication及びAssociationを前回受信してから所定の時間が経過しても新たなAuthentication及びAssociationを受信しない場合には、この特定無線端末装置2aとの通信データの送受信を停止する。この場合、第一データ通信部304は、アクセス管理制御部110に対し、この特定無線端末装置2aに関するレコードを削除するように通知する。この通知を受けて、アクセス管理制御部110は、この特定無線端末装置2aに関するレコードをアクセス管理テーブルから削除する。例えば、特定無線端末装置2aが中継装置1の無線通信圏外に移動したり、特定無線端末装置2aの電源がOFFにされたりすることによって、このような状況が生じうる。このとき、帰属を外れた特定無線端末装置2aは、識別情報記憶部206に記憶されている第一識別情報を削除せず記憶し続ける。   Note that the process in which the specific wireless terminal device 2a once belonging to the first wireless communication unit 103 does not belong after that is performed as follows, for example. The specific wireless terminal device 2 a periodically transmits Authentication and Association to the first wireless communication unit 103 even after belonging. When the first data communication unit 304 of the first wireless communication unit 103 does not receive a new Authentication and Association even after a predetermined time has elapsed since the last reception of Authentication and Association, the specific wireless terminal device 2a Stops sending / receiving communication data to / from. In this case, the first data communication unit 304 notifies the access management control unit 110 to delete the record related to the specific wireless terminal device 2a. Upon receiving this notification, the access management control unit 110 deletes the record related to the specific wireless terminal device 2a from the access management table. For example, such a situation may occur when the specific wireless terminal device 2a moves out of the wireless communication area of the relay device 1 or when the specific wireless terminal device 2a is turned off. At this time, the specific wireless terminal device 2a that has lost its belonging continues to store the first identification information stored in the identification information storage unit 206 without deleting it.

図11は、過去に第一無線通信部103の第一データ通信部304と無線通信を行った特定無線端末装置2aが、帰属しなくなった後に再度第一無線通信部103との無線通信を再開する際の処理の流れを表すシーケンス図である。まず、特定無線端末装置2aの無線通信部202は、識別情報記憶部206から第一識別情報を読み出す(ステップS401)。そして、無線通信部202は、読み出した第一識別情報を使用してWPS PIN方式に従った認証処理を開始する(ステップS402)。なお、ステップS401及びステップS402の処理は、中継装置1の無線通信の圏内であるか否かに係わらず定期的に行われても良いし、特定無線端末装置2aの使用者が通信開始の指示を入力したタイミングで実行されても良いし、他のタイミングで実行されても良い。   FIG. 11 shows that the specific wireless terminal device 2a that has performed wireless communication with the first data communication unit 304 of the first wireless communication unit 103 in the past resumes wireless communication with the first wireless communication unit 103 again after no longer belonging. It is a sequence diagram showing the flow of the process at the time of doing. First, the wireless communication unit 202 of the specific wireless terminal device 2a reads the first identification information from the identification information storage unit 206 (step S401). Then, the wireless communication unit 202 starts an authentication process according to the WPS PIN method using the read first identification information (step S402). Note that the processing of step S401 and step S402 may be performed periodically regardless of whether or not the relay device 1 is within the wireless communication range, or the user of the specific wireless terminal device 2a instructs to start communication. It may be executed at the timing of input, or may be executed at another timing.

認証処理が開始されると、まず、従来のWPS PIN方式の認証シーケンスに基づいた前処理が行われる(ステップS403)。このとき、第一認証処理部303は、第一識別情報を送信してきた特定無線端末装置2aのみと認証処理を行う。前処理の具体的な内容は、図8のステップS107に示される前処理と同じである。そのため、説明を省略する。次に、第一無線通信部103の第一認証処理部303は、第一セキュリティ情報記憶部301に記憶されている第一セキュリティ情報を読み出し、特定無線端末装置2a宛のデータに付加する(ステップS404)。本実施形態では、第一セキュリティ情報が付加されるデータはEAP−Request(M7)である。そして、第一無線通信部103の第一認証処理部303は、EAP−Request(M7)を特定無線端末装置2aに送信する(ステップS405)。   When the authentication process is started, first, pre-processing based on a conventional WPS PIN authentication sequence is performed (step S403). At this time, the first authentication processing unit 303 performs authentication processing only with the specific wireless terminal device 2a that has transmitted the first identification information. The specific content of the preprocessing is the same as the preprocessing shown in step S107 of FIG. Therefore, explanation is omitted. Next, the first authentication processing unit 303 of the first wireless communication unit 103 reads the first security information stored in the first security information storage unit 301 and adds it to the data addressed to the specific wireless terminal device 2a (step). S404). In the present embodiment, the data to which the first security information is added is EAP-Request (M7). Then, the first authentication processing unit 303 of the first wireless communication unit 103 transmits EAP-Request (M7) to the specific wireless terminal device 2a (step S405).

EAP−Request(M7)は、WPSの規格で定義されている暗号化手順に従って暗号化される。この暗号化は、例えば第一無線通信部103の第一認証処理部303及び無線通信部202によって行われる。そのため、第三者に傍受されたとしても、第一セキュリティ情報が第三者によって参照されることはない。   The EAP-Request (M7) is encrypted according to an encryption procedure defined in the WPS standard. This encryption is performed by the first authentication processing unit 303 and the wireless communication unit 202 of the first wireless communication unit 103, for example. Therefore, even if intercepted by a third party, the first security information is not referred to by the third party.

特定無線端末装置2aの無線通信部202は、EAP−Request(M7)を受信すると、受信したEAP−Request(M7)からセキュリティ情報を抽出する。そして、無線通信部202は、抽出されたセキュリティ情報をセキュリティ設定制御部204に送信する。セキュリティ設定制御部204は、受信したセキュリティ情報を、自装置(特定無線端末装置2a)が行う無線通信のセキュリティ情報として設定する(ステップS406)。なお、このセキュリティ情報は、第一無線通信部103の最新の第一セキュリティ情報である。そのため、ステップS406の処理以降は、第一無線通信部103の第一セキュリティ情報が変更されるまで、特定無線端末装置2aは第一無線通信部103の第一データ通信部304と通信データの無線通信を行うことが可能である。その後、特定無線端末装置2aの無線通信部202は、第一無線通信部103に対してEAP−Response(NACK)及びEAP−Failを送信する(ステップS407、S408)。   When receiving the EAP-Request (M7), the wireless communication unit 202 of the specific wireless terminal device 2a extracts security information from the received EAP-Request (M7). Then, the wireless communication unit 202 transmits the extracted security information to the security setting control unit 204. The security setting control unit 204 sets the received security information as security information for wireless communication performed by the own device (specific wireless terminal device 2a) (step S406). This security information is the latest first security information of the first wireless communication unit 103. Therefore, after the process of step S406, the specific wireless terminal device 2a communicates with the first data communication unit 304 of the first wireless communication unit 103 and the communication data wirelessly until the first security information of the first wireless communication unit 103 is changed. Communication is possible. Thereafter, the wireless communication unit 202 of the specific wireless terminal device 2a transmits EAP-Response (NACK) and EAP-Fail to the first wireless communication unit 103 (steps S407 and S408).

以上の処理でWPS PIN方式による認証処理が終了する。そして、第一無線通信部103の第一認証処理部303は、特定無線端末装置2aに関する情報をアクセス管理制御部110へ送信する。アクセス管理制御部110は、特定無線端末装置2aに関する情報をアクセス管理テーブルに登録する(ステップS409)。具体的には、アクセス管理制御部110は、アドレス情報、特定情報として、それぞれ特定無線端末装置2aのMACアドレス、“あり”を登録する。また、アクセス管理制御部110は、接続終了時刻は登録しない。   With the above processing, the authentication processing by the WPS PIN method is completed. Then, the first authentication processing unit 303 of the first wireless communication unit 103 transmits information related to the specific wireless terminal device 2a to the access management control unit 110. The access management control unit 110 registers information related to the specific wireless terminal device 2a in the access management table (step S409). Specifically, the access management control unit 110 registers the MAC address and “Yes” of the specific wireless terminal device 2a as address information and specific information, respectively. Further, the access management control unit 110 does not register the connection end time.

以上の処理で、第一無線通信部103と特定無線端末装置2aとの間で、最新の第一セキュリティ情報を用いた無線通信の接続処理が完了する。そして、第一無線通信部103の第一データ通信部304と特定無線端末装置2aとの間で無線通信が開始される。具体的には、特定無線端末装置2aは、Authentication及びAssociationを第一無線通信部103へ送信する(ステップS410、S411)。そして、第一無線通信部103の第一データ通信部304は、特定無線端末装置2aとの無線通信(無線LAN通信)を開始する(ステップS412)。また、特定無線端末装置2aは、第一無線通信部103との無線通信(無線LAN通信)を開始する(ステップS413)。   With the above processing, the wireless communication connection processing using the latest first security information is completed between the first wireless communication unit 103 and the specific wireless terminal device 2a. Then, wireless communication is started between the first data communication unit 304 of the first wireless communication unit 103 and the specific wireless terminal device 2a. Specifically, the specific wireless terminal device 2a transmits Authentication and Association to the first wireless communication unit 103 (Steps S410 and S411). Then, the first data communication unit 304 of the first wireless communication unit 103 starts wireless communication (wireless LAN communication) with the specific wireless terminal device 2a (step S412). The specific wireless terminal device 2a starts wireless communication (wireless LAN communication) with the first wireless communication unit 103 (step S413).

中継装置1は、二つのアンテナ及び無線通信部の組を備える。本実施形態では、中継装置1は、第一アンテナ101及び第一無線通信部103の組と、第二アンテナ102及び第二無線通信部104の組とを備える。また、第一無線通信部103と第二無線通信部104とには、異なるセキュリティ情報が設定される。そして、第一無線通信部103の第一セキュリティ情報の他の装置への送信は以下のいずれかに制限される。一つには、特定無線端末装置2aに対して、第二無線通信部104が認証処理の最中(図8のS112の処理)に送信する場合である。また、一つには、特定無線端末装置2aに対し、第一識別情報を用いた認証処理の最中(図10のS309の処理及び図11のS405の処理)に送信する場合である。これらの送信は、暗号化手順に従って暗号化されて行われる。そのため、特定情報を有していない一般無線端末装置2bに対して第一無線通信部103の第一セキュリティ情報が漏洩する可能性を低減させることができる。また、第一無線通信部103の第一データ通信部304と無線通信を行う無線端末装置2を、特定無線端末装置2aに制限することが可能となる。以上のことから、第一無線通信部103によって形成される第一ネットワーク領域におけるセキュリティを高く維持することが可能となる。   The relay device 1 includes a set of two antennas and a wireless communication unit. In the present embodiment, the relay device 1 includes a set of the first antenna 101 and the first wireless communication unit 103 and a set of the second antenna 102 and the second wireless communication unit 104. Different security information is set in the first wireless communication unit 103 and the second wireless communication unit 104. Then, the transmission of the first security information to the other device by the first wireless communication unit 103 is limited to one of the following. One is a case where the second wireless communication unit 104 transmits to the specific wireless terminal device 2a during the authentication process (the process of S112 in FIG. 8). Further, one is a case of transmitting to the specific wireless terminal device 2a during the authentication process using the first identification information (the process of S309 in FIG. 10 and the process of S405 in FIG. 11). These transmissions are performed after being encrypted according to an encryption procedure. Therefore, the possibility that the first security information of the first wireless communication unit 103 leaks to the general wireless terminal device 2b that does not have the specific information can be reduced. In addition, the wireless terminal device 2 that performs wireless communication with the first data communication unit 304 of the first wireless communication unit 103 can be limited to the specific wireless terminal device 2a. From the above, it is possible to maintain high security in the first network area formed by the first wireless communication unit 103.

また、中継装置1のセキュリティ設定制御部107は、所定のタイミングで第一無線通信部103の第一セキュリティ情報を更新する。そのため、第一ネットワーク領域におけるセキュリティを高く維持することが可能となる。すなわち、セキュリティの低下を抑止することができる。   Further, the security setting control unit 107 of the relay device 1 updates the first security information of the first wireless communication unit 103 at a predetermined timing. Therefore, it is possible to maintain high security in the first network area. That is, it is possible to suppress a decrease in security.

また、第一無線通信部103の第一セキュリティ情報が更新された後は、第一識別情報を記憶している特定無線端末装置2aであれば、その時点で帰属中であるか否かに係わらず、ユーザの操作に依存することなく新たな第一セキュリティ情報が特定無線端末装置2aに設定される。この処理において、ユーザは第一セキュリティ情報に関する複雑な操作をする必要が無い。そのため、更新後の第一セキュリティ情報を用いた無線通信の維持又は再開が容易に行われる。なお、この処理は、第一識別情報を用いて認証処理が行われることによって実現される。   In addition, after the first security information of the first wireless communication unit 103 is updated, the specific wireless terminal device 2a that stores the first identification information is related to whether or not it belongs at that time. First, new first security information is set in the specific wireless terminal device 2a without depending on the user's operation. In this process, the user does not need to perform complicated operations regarding the first security information. Therefore, it is easy to maintain or resume wireless communication using the updated first security information. This process is realized by performing an authentication process using the first identification information.

また、更新後の第一セキュリティ情報は、第一識別情報をPINコードとして用いたWPS PIN方式によって、特定無線端末装置2aへ送信されても良い。この場合、従来から存在する方式によって実装がなされているため、更新後の第一セキュリティ情報を通知する構成を構築するのに要するコストや時間を削減することが可能となる。   Further, the updated first security information may be transmitted to the specific wireless terminal device 2a by the WPS PIN method using the first identification information as a PIN code. In this case, since the implementation is performed by the existing method, it is possible to reduce the cost and time required for constructing the configuration for notifying the updated first security information.

また、中継装置1は、特定無線端末装置2aに対してセキュリティの高い無線通信を提供するとともに、一般無線端末装置2bに対しても無線通信を提供することが可能となる。   Further, the relay device 1 can provide wireless communication with high security to the specific wireless terminal device 2a, and can also provide wireless communication to the general wireless terminal device 2b.

なお、一般無線端末装置2bは、端末識別情報ではなく、中継装置1のPINコードを用いてWPS PIN方式を実行することも可能である。この場合、一般無線端末装置2bは、第二識別情報を用いることによってWPS PIN方式を実行することができる。第二識別情報記憶部106は、外部装置(中継装置1以外の装置)からのアクセスを受け付けるため、このような処理が可能となる。なお、第二識別情報は、他の媒体(中継装置1の説明書、中継装置1の筐体に貼られたシールなど)に閲覧可能に記載されていても良い。   Note that the general wireless terminal device 2b can execute the WPS PIN method using the PIN code of the relay device 1 instead of the terminal identification information. In this case, the general wireless terminal device 2b can execute the WPS PIN method by using the second identification information. Since the second identification information storage unit 106 accepts access from an external device (a device other than the relay device 1), such processing is possible. Note that the second identification information may be described so as to be viewable on another medium (such as a manual of the relay device 1 or a sticker attached to the casing of the relay device 1).

[変形例]
中継装置1は、無線LANアクセスポイントに限定される必要は無い。例えば、中継装置1は、無線LANとは異なる形態で無線通信を行う装置であっても良い。また、無線通信システム100を構成する無線通信装置は、中継装置及び無線端末装置の組み合わせに限定される必要は無い。少なくとも、図2に示される中継装置1の各構成を備えた無線通信装置と、図7に示される無線端末装置2の各構成を備えた無線通信装置との組み合わせであれば、無線通信システム100を構成できる。
[Modification]
The relay device 1 need not be limited to a wireless LAN access point. For example, the relay device 1 may be a device that performs wireless communication in a form different from a wireless LAN. In addition, the wireless communication device configuring the wireless communication system 100 is not necessarily limited to the combination of the relay device and the wireless terminal device. As long as it is a combination of at least a wireless communication device having each configuration of the relay device 1 shown in FIG. 2 and a wireless communication device having each configuration of the wireless terminal device 2 shown in FIG. Can be configured.

セキュリティ設定制御部107が第一セキュリティ情報の更新を行うタイミングは、タイマ制御部109による計時と関係の無いタイミングであっても良い。例えば、中継装置1の管理者によって更新指令が行われたタイミングであっても良いし、アクセス管理テーブルに登録されている特定無線端末装置2aの台数が所定台数を超えたタイミングであっても良いし、その他のタイミングであっても良い。   The timing at which the security setting control unit 107 updates the first security information may be a timing unrelated to the time measurement by the timer control unit 109. For example, it may be a timing when an update command is issued by the administrator of the relay device 1, or may be a timing when the number of specific wireless terminal devices 2a registered in the access management table exceeds a predetermined number. However, other timings may be used.

上述した実施形態では、WPS PIN方式が採用された場合の構成について説明をしたが、WPS PBC方式が採用されても良い。例えば、中継装置1にWPS PBC方式を実行するためのボタンを具備することによって、WPS PBC方式を実行可能としてもよい。ただし、第二無線通信部104におけるWPS PBC実行時は、上述した実施形態同様、第一無線通信部103の第一セキュリティ情報および第一識別情報は隠蔽されなければならない。   In the above-described embodiment, the configuration in the case where the WPS PIN method is adopted has been described, but the WPS PBC method may be adopted. For example, the WPS PBC system may be executable by providing the relay apparatus 1 with a button for executing the WPS PBC system. However, when executing WPS PBC in the second wireless communication unit 104, the first security information and the first identification information of the first wireless communication unit 103 must be concealed, as in the above-described embodiment.

また、中継装置1は、一般無線端末装置2bとの無線通信を行わないように構成されても良い。この場合、第二無線通信部104は、第一無線通信部103の第一セキュリティ情報通知用の無線通信部となる。また、第一無線通信部103は、セキュアな無線通信を提供するための無線通信部となる。   Further, the relay device 1 may be configured not to perform wireless communication with the general wireless terminal device 2b. In this case, the second wireless communication unit 104 is a wireless communication unit for notifying the first security information of the first wireless communication unit 103. The first wireless communication unit 103 is a wireless communication unit for providing secure wireless communication.

図10のS303の処理において、セキュリティ情報更新フレームが送信されないように構成されても良い。この場合、ステップS305及びステップS306の処理が実行されるタイミングは、セキュリティ情報更新フレームに拘わらずに発生するタイミングとして実装される。   In the process of S303 in FIG. 10, the security information update frame may be configured not to be transmitted. In this case, the timing at which the processes of step S305 and step S306 are executed is implemented as a timing that occurs regardless of the security information update frame.

第一無線通信部103が備える各機能部は、第一無線通信部103の外部に備えられても良い。例えば、第一セキュリティ情報記憶部301は、第一無線通信部103の外部であって中継装置1の内部に備えられても良い。また、第一識別情報記憶部105は、第一無線通信部103の内部に備えられても良い。
第二無線通信部104が備える各機能部は、第二無線通信部104の外部に備えられても良い。例えば、第二セキュリティ情報記憶部401又は特定情報記憶部403は、第二無線通信部104の外部であって中継装置1の内部に備えられても良い。また、第二識別情報記憶部106は、第二無線通信部104の内部に備えられても良い。
Each functional unit included in the first wireless communication unit 103 may be provided outside the first wireless communication unit 103. For example, the first security information storage unit 301 may be provided outside the first wireless communication unit 103 and inside the relay device 1. The first identification information storage unit 105 may be provided inside the first wireless communication unit 103.
Each functional unit included in the second wireless communication unit 104 may be provided outside the second wireless communication unit 104. For example, the second security information storage unit 401 or the specific information storage unit 403 may be provided outside the second wireless communication unit 104 and inside the relay device 1. The second identification information storage unit 106 may be provided inside the second wireless communication unit 104.

以上、この発明の実施形態について図面を参照して詳述してきたが、具体的な構成はこの実施形態に限られるものではなく、この発明の要旨を逸脱しない範囲の設計等も含まれる。   The embodiment of the present invention has been described in detail with reference to the drawings. However, the specific configuration is not limited to this embodiment, and includes designs and the like that do not depart from the gist of the present invention.

1…中継装置(無線通信装置、第一無線通信装置), 101…第一アンテナ, 102…第二アンテナ, 103…第一無線通信部, 104…第二無線通信部, 105…第一識別情報記憶部, 106…第二識別情報記憶部, 107…セキュリティ設定制御部, 108…無線通信制御部, 109…タイマ制御部, 110…アクセス管理制御部, 111…アクセス管理テーブル記憶部, 2…無線端末装置(他の無線通信装置、第二無線通信装置), 2a…特定無線端末装置, 2b…一般無線端末装置, 201…アンテナ, 202…無線通信部, 203…端末識別情報記憶部, 204…セキュリティ設定制御部, 205…無線通信制御部, 206…識別情報記憶部 DESCRIPTION OF SYMBOLS 1 ... Relay apparatus (wireless communication apparatus, 1st wireless communication apparatus), 101 ... 1st antenna, 102 ... 2nd antenna, 103 ... 1st wireless communication part, 104 ... 2nd wireless communication part, 105 ... 1st identification information Storage unit 106 ... Second identification information storage unit 107 ... Security setting control unit 108 ... Wireless communication control unit 109 ... Timer control unit 110 ... Access management control unit 111 ... Access management table storage unit 2 ... Wireless Terminal device (other wireless communication device, second wireless communication device), 2a ... specific wireless terminal device, 2b ... general wireless terminal device, 201 ... antenna, 202 ... wireless communication unit, 203 ... terminal identification information storage unit, 204 ... Security setting control unit, 205 ... wireless communication control unit, 206 ... identification information storage unit

Claims (5)

互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、
前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部と、を備え、
前記第一無線通信部は、自身のセキュリティ情報を公開せず、前記第二無線通信部は、自身のセキュリティ情報を公開し、
前記第二無線通信部は、前記第二無線通信部のセキュリティ情報に基づいて他の無線通信装置と無線通信を行い、予め定められた特定情報を送信する他の無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信し、
前記第一無線通信部は、前記第一無線通信部のセキュリティ情報に基づいて前記他の無線通信装置と無線通信を行う、
無線通信装置。
Wireless communication based on different security information, a first wireless communication unit and a second wireless communication unit constituting a network independent of each other;
A first identification information storage unit for storing first identification information assigned to the first wireless communication unit,
The first wireless communication unit does not publish its own security information, the second wireless communication unit publishes its own security information,
The second wireless communication unit performs wireless communication with another wireless communication device based on security information of the second wireless communication unit, and transmits the predetermined specific information to the other wireless communication device. Send security information of the first wireless communication unit,
The first wireless communication unit performs wireless communication with the other wireless communication device based on security information of the first wireless communication unit.
Wireless communication device.
前記第一無線通信部のセキュリティ情報を所定のタイミングで更新するセキュリティ設定制御部をさらに備え、
前記第二無線通信部は、前記特定情報を送信する他の無線通信装置に対して、前記第一無線通信部の識別情報をさらに送信し、
前記第一無線通信部は、前記第一無線通信部の識別情報を送信する他の無線通信装置に対して、前記第一無線通信部の最新のセキュリティ情報を送信する
請求項1に記載の無線通信装置。
A security setting control unit that updates security information of the first wireless communication unit at a predetermined timing;
The second wireless communication unit further transmits the identification information of the first wireless communication unit to another wireless communication device that transmits the specific information,
The wireless communication device according to claim 1, wherein the first wireless communication unit transmits the latest security information of the first wireless communication unit to another wireless communication device that transmits identification information of the first wireless communication unit. Communication device.
第一無線通信装置及び第二無線通信装置を備える無線通信システムであって、
前記第一無線通信装置は、
互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、
前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部と、を備え、
前記第二無線通信装置は、
予め定められた特定情報を記憶する特定情報記憶部と、
前記第一無線通信装置と、セキュリティ情報に基づいて無線通信を行う無線通信部と、を備え、
前記第一無線通信部は、自身のセキュリティ情報を公開せず、前記第二無線通信部は、自身のセキュリティ情報を公開し、
前記無線通信部は、公開された前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信部に前記特定情報を送信し、
前記第二無線通信部は、前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信装置と無線通信を行い、予め定められた特定情報を送信する前記第二無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信し、
前記第二無線通信装置と前記第一無線通信部とは、前記第一無線通信部のセキュリティ情報に基づいて互いに無線通信を行う、
無線通信システム。
A wireless communication system comprising a first wireless communication device and a second wireless communication device,
The first wireless communication device is:
Wireless communication based on different security information, a first wireless communication unit and a second wireless communication unit constituting a network independent of each other;
A first identification information storage unit for storing first identification information assigned to the first wireless communication unit,
The second wireless communication device is
A specific information storage unit for storing predetermined specific information;
The first wireless communication device, and a wireless communication unit that performs wireless communication based on security information,
The first wireless communication unit does not publish its own security information, the second wireless communication unit publishes its own security information,
The wireless communication unit transmits the specific information to the second wireless communication unit based on the security information of the publicly disclosed second wireless communication unit,
The second wireless communication unit performs wireless communication with the second wireless communication device based on security information of the second wireless communication unit, and transmits predetermined specific information to the second wireless communication device. , Sending the security information of the first wireless communication unit,
The second wireless communication device and the first wireless communication unit perform wireless communication with each other based on security information of the first wireless communication unit.
Wireless communication system.
互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部と、を備え、前記第一無線通信部のセキュリティ情報を公開しない無線通信装置が行う無線通信方法であって、
前記第二無線通信部が、自身のセキュリティ情報を公開するステップと、
前記第二無線通信部が、前記第二無線通信部のセキュリティ情報に基づいて他の無線通信装置と無線通信を行い、予め定められた特定情報を送信する他の無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信するステップと、
前記第一無線通信部が、前記第一無線通信部のセキュリティ情報に基づいて前記他の無線通信装置と無線通信を行うステップと、
を有する無線通信方法。
A first wireless communication unit and a second wireless communication unit that perform wireless communication based on different security information and configure mutually independent networks, and first identification information assigned to the first wireless communication unit A wireless communication method performed by a wireless communication device that does not disclose security information of the first wireless communication unit, comprising:
The second wireless communication unit publishing its own security information;
The second wireless communication unit performs wireless communication with another wireless communication device based on security information of the second wireless communication unit, and transmits the predetermined specific information to the other wireless communication device. Transmitting security information of the first wireless communication unit;
The first wireless communication unit performs wireless communication with the other wireless communication device based on security information of the first wireless communication unit;
A wireless communication method.
互いに異なるセキュリティ情報に基づいて無線通信を行い、互いに独立したネットワークを構成する第一無線通信部及び第二無線通信部と、前記第一無線通信部に割り当てられた第一識別情報を記憶する第一識別情報記憶部とを備え、前記第一無線通信部のセキュリティ情報を公開しない第一無線通信装置と、予め定められた特定情報を記憶する特定情報記憶部を備える第二無線通信装置と、を備える無線通信システムが行う無線通信方法であって、
前記第二無線通信部が、自身のセキュリティ情報を公開するステップと、
前記第二無線通信装置が、公開された前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信部に前記特定情報を送信するステップと、
前記第二無線通信部が、前記第二無線通信部のセキュリティ情報に基づいて前記第二無線通信装置と無線通信を行い、予め定められた特定情報を送信する前記第二無線通信装置に対して、前記第一無線通信部のセキュリティ情報を送信するステップと、
前記第二無線通信装置と前記第一無線通信部とが、前記第一無線通信部のセキュリティ情報に基づいて互いに無線通信を行うステップと、
を有する無線通信方法。
A first wireless communication unit and a second wireless communication unit that perform wireless communication based on different security information and configure mutually independent networks, and first identification information assigned to the first wireless communication unit A first wireless communication device that includes one identification information storage unit and that does not disclose security information of the first wireless communication unit; a second wireless communication device that includes a specific information storage unit that stores predetermined specific information; A wireless communication method performed by a wireless communication system comprising:
The second wireless communication unit publishing its own security information;
The second wireless communication device transmitting the specific information to the second wireless communication unit based on the security information of the publicly disclosed second wireless communication unit;
The second wireless communication unit performs wireless communication with the second wireless communication device based on security information of the second wireless communication unit, and transmits predetermined specific information to the second wireless communication device. Sending the security information of the first wireless communication unit;
The second wireless communication device and the first wireless communication unit perform wireless communication with each other based on security information of the first wireless communication unit;
A wireless communication method.
JP2010213354A 2010-09-24 2010-09-24 Wireless communication apparatus, wireless communication system, and wireless communication method Active JP5725532B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2010213354A JP5725532B2 (en) 2010-09-24 2010-09-24 Wireless communication apparatus, wireless communication system, and wireless communication method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2010213354A JP5725532B2 (en) 2010-09-24 2010-09-24 Wireless communication apparatus, wireless communication system, and wireless communication method

Publications (2)

Publication Number Publication Date
JP2012070220A true JP2012070220A (en) 2012-04-05
JP5725532B2 JP5725532B2 (en) 2015-05-27

Family

ID=46166950

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2010213354A Active JP5725532B2 (en) 2010-09-24 2010-09-24 Wireless communication apparatus, wireless communication system, and wireless communication method

Country Status (1)

Country Link
JP (1) JP5725532B2 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012144591A1 (en) * 2011-04-20 2012-10-26 パナソニック株式会社 Relay device
JP2017059935A (en) * 2015-09-15 2017-03-23 Necプラットフォームズ株式会社 Communication controller, communication control method and program
US11758399B2 (en) 2017-05-25 2023-09-12 Huawei Technologies Co., Ltd. Wireless local area network configuration using probe request frame having authentication information

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001094555A (en) * 1999-09-20 2001-04-06 Fujitsu Fip Corp Method and system for user authentication and recording medium where user authenticating program is recorded
JP2003258817A (en) * 2002-03-01 2003-09-12 Canon Inc Radio communication equipment, control method thereof, and program for realizing the control method
JP2006174100A (en) * 2004-12-16 2006-06-29 Toshiba Corp Ip communication connecting service system for automatic vending machine, and ip communication apparatus
JP2006345205A (en) * 2005-06-08 2006-12-21 Toyota Industries Corp Wireless lan connection control method, wireless lan connection control system, and setting wireless relay device
JP2009089230A (en) * 2007-10-02 2009-04-23 Brother Ind Ltd Radio lan setting system and radio lan setting program
JP2009182391A (en) * 2008-01-29 2009-08-13 Softbank Mobile Corp Communication system
JP2009253380A (en) * 2008-04-01 2009-10-29 Canon Inc User authentication method, wireless communication apparatus, base station, and account management apparatus

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001094555A (en) * 1999-09-20 2001-04-06 Fujitsu Fip Corp Method and system for user authentication and recording medium where user authenticating program is recorded
JP2003258817A (en) * 2002-03-01 2003-09-12 Canon Inc Radio communication equipment, control method thereof, and program for realizing the control method
JP2006174100A (en) * 2004-12-16 2006-06-29 Toshiba Corp Ip communication connecting service system for automatic vending machine, and ip communication apparatus
JP2006345205A (en) * 2005-06-08 2006-12-21 Toyota Industries Corp Wireless lan connection control method, wireless lan connection control system, and setting wireless relay device
JP2009089230A (en) * 2007-10-02 2009-04-23 Brother Ind Ltd Radio lan setting system and radio lan setting program
JP2009182391A (en) * 2008-01-29 2009-08-13 Softbank Mobile Corp Communication system
JP2009253380A (en) * 2008-04-01 2009-10-29 Canon Inc User authentication method, wireless communication apparatus, base station, and account management apparatus

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012144591A1 (en) * 2011-04-20 2012-10-26 パナソニック株式会社 Relay device
US9461999B2 (en) 2011-04-20 2016-10-04 Panasonic Intellectual Property Management Co., Ltd. Relay device
JP2017059935A (en) * 2015-09-15 2017-03-23 Necプラットフォームズ株式会社 Communication controller, communication control method and program
US11758399B2 (en) 2017-05-25 2023-09-12 Huawei Technologies Co., Ltd. Wireless local area network configuration using probe request frame having authentication information

Also Published As

Publication number Publication date
JP5725532B2 (en) 2015-05-27

Similar Documents

Publication Publication Date Title
US7903646B2 (en) Wireless communication system allowing group identification information to be publicly available and to be hidden, wireless access point device, and communication method and program for wireless access point device
US9553897B2 (en) Method and computer device for monitoring wireless network
US9450750B2 (en) Communication apparatus and secret information sharing method
WO2018137351A1 (en) Method, relevant device and system for processing network key
CN107371163A (en) A kind of method and apparatus for controlling access wireless network
JP5002149B2 (en) Communication apparatus and communication method
US10798082B2 (en) Network authentication triggering method and related device
EP3661241B1 (en) Method and device for protecting privacy
KR101743195B1 (en) Method and apparatus for providing information, program and recording medium
JP2004241865A (en) Wireless adhoc communication system, terminal, authentication method for the terminal, encryption method, terminal management method, and program for allowing the terminal to execute the methods
JP2018524865A (en) Flexible configuration and authentication of wireless devices
US20120170559A1 (en) Method and system for out-of-band delivery of wireless network credentials
CN105142136B (en) A kind of method of anti-pseudo-base station attack
JP5418349B2 (en) Wireless communication system, wireless communication method, program, and recording medium
WO2014188686A1 (en) Wireless connection authentication method and server
EP3547759B1 (en) Method, access point and wireless local area network system for establishing a wireless local area network connection between an access point and a station
WO2016003311A1 (en) Device bootstrap to wireless network
US10419922B1 (en) Subscriber identity privacy
CN114499925A (en) Subscription information configuration method and communication equipment
JP5725532B2 (en) Wireless communication apparatus, wireless communication system, and wireless communication method
JP2018526846A (en) Wireless device configuration and authentication
CN108182048B (en) Hearing system, apparatus and method for protecting communication of user applications
CN114223231B (en) Communication method and device
CN114390492A (en) Timing method, device, equipment and storage medium
JP7387275B2 (en) Communication devices, communication methods and programs

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20130815

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20140521

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20140527

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20140723

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20141007

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20150107

A911 Transfer to examiner for re-examination before appeal (zenchi)

Free format text: JAPANESE INTERMEDIATE CODE: A911

Effective date: 20150116

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20150303

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20150326

R150 Certificate of patent or registration of utility model

Ref document number: 5725532

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150