JP2013106332A - 無線ルータ、無線通信システム、および、無線通信設定方法 - Google Patents
無線ルータ、無線通信システム、および、無線通信設定方法 Download PDFInfo
- Publication number
- JP2013106332A JP2013106332A JP2011251248A JP2011251248A JP2013106332A JP 2013106332 A JP2013106332 A JP 2013106332A JP 2011251248 A JP2011251248 A JP 2011251248A JP 2011251248 A JP2011251248 A JP 2011251248A JP 2013106332 A JP2013106332 A JP 2013106332A
- Authority
- JP
- Japan
- Prior art keywords
- setting
- wireless
- wireless network
- connection request
- communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
【解決手段】無線ルータ2は、携帯端末3から接続を受け付ける無線ネットワークとして、設定用無線ネットワーク9bおよびデータ用無線ネットワーク9cをそれぞれ形成しており、設定用無線ネットワーク9bでの接続を許可した携帯端末3に対して、データ用無線ネットワーク9cとの接続に使用される通信用プロファイル24を送信し、データ用無線ネットワーク9cへの接続要求を受け付けると、通信用プロファイル24を照合することで、データ用無線ネットワーク9cを介したインターネット8への接続を許可する。
【選択図】図1
Description
例えば、特許文献1の記載では、ユーザごとにあらかじめ作成された無線設定用のプロファイルをスマートフォンにダウンロードすると、そのプロファイルに含まれるMAC(Media Access Control)アドレスとスマートフォンのMACアドレスとを照合することにより、照合に一致する正規ユーザに対してプロファイルの使用を許可し、照合に一致しないただのりユーザに対してプロファイルの使用を不可とする。
前記無線ルータが、
前記携帯端末から接続を受け付ける無線ネットワークとして、設定用無線ネットワークおよびデータ用無線ネットワークをそれぞれ形成しており、
前記携帯端末から前記設定用無線ネットワークへの第1接続要求を受け付けると、その第1接続要求に付されている設定用プロファイルと、自身の記憶手段に格納されている前記設定用プロファイルとを照合することで、照合に一致した前記第1接続要求に対して、前記設定用無線ネットワークでの接続を許可し、
前記設定用無線ネットワークの接続を介して、前記第1接続要求を送信した前記携帯端末に対して、前記データ用無線ネットワークとの接続に使用される通信用プロファイルを送信し、
前記携帯端末から前記データ用無線ネットワークへの第2接続要求を受け付けると、その第2接続要求に付されている前記通信用プロファイルと、自身の記憶手段に格納されている前記通信用プロファイルとを照合することで、照合に一致した前記第2接続要求に対して、前記データ用無線ネットワークを介した前記インターネットへの接続を許可することを特徴とする。
その他の手段は、後記する。
なお、図1の無線通信システムを構成する各装置(アプリ提供サーバ1、無線ルータ2、携帯端末3)は、CPU(Central Processing Unit)とメモリとハードディスク(記憶手段)と物理インタフェースを有するコンピュータとして構成され、このコンピュータは、CPUが、メモリ上に読み込んだプログラムを実行することにより、各処理部を動作させる。
無線ルータ2は、携帯端末3がデータ用無線ネットワーク9cを介して、インターネット8とデータ通信(図では太線の矢印で表記)するための中継装置である。
携帯端末3は、例えば、i-phone(登録商標)やAndroid(登録商標)などのスマートフォンとして構成される。
設定アプリ実行部31および設定用プロファイル32は、それぞれアプリ提供サーバ1から取得した設定アプリ11および設定用プロファイル12を携帯端末3内で具現化(インストールして実行)したものである。
入出力画面制御部33は、iPhoneのWebブラウザ(safari)などにより構成され、利用者との間のGUI(Graphical User Interface)を提供する。
通信用プロファイル34は、データ用無線ネットワーク9cに接続するためのプロファイルとして、少なくともデータ用無線ネットワーク9cにログインするためのSSID(以下、通信用SSID)とそのパスワードとを含めて構成される。さらに、データ用無線ネットワーク9cにログインするときの暗号形式(wpa,wep,…)も、併せて通信用プロファイル34に格納されていてもよい。
設定用ボタン22は、設定用無線ネットワーク9bが有効になる期間を管理者に指定させるためのボタンである。つまり、設定用ボタン22が押されると、設定用無線ネットワーク9bの有効無効を反転する(現在が有効なら次は無効にし、現在が無効なら次は有効にする)。設定用ボタン22は、例えば、既存の無線ルータ2で搭載されているAOSS(AirStation One-Touch Secure System)や、WPS(Wi-Fi Protected Setup)などの自動設定ボタンを用いてもよい。
S112として、無線ルータ2の設定用制御部21は、管理者から設定用ボタン22の押下を受け付ける。
S113として、設定用制御部21は、S112の結果、設定用無線ネットワーク9bを有効化して、その設定用無線ネットワーク9bの無線信号を周囲に発信する。
S114として、設定アプリ実行部31は、設定用無線ネットワーク9bの無線信号を検知する。
さらに、設定アプリ実行部31は、入出力画面制御部33(ブラウザ)を起動させ、そのブラウザの表示画面として、無線ルータ2が提供する設定用ページへアクセスするようにする。もし、入出力画面制御部33に対して、設定用ページとは別のページのURL(Uniform Resource Locator)が入力されたときでも、DNS(Domain Name System)詐称により、URLの内容にかかわらず、設定用ページへとアクセスするように、入出力画面制御部33に指示する。
なお、設定用プロファイル12は、アプリ提供サーバ1から携帯端末3に配布されるとともに、アプリ提供サーバ1から無線ルータ2にも配布される。これにより、設定用プロファイル12の照合が可能になる。
ここで、アプリ提供サーバ1に登録されている設定用プロファイル12は、無線ルータ2を提供するベンダにより適宜更新されることが、望ましい。これにより、古いバージョンの設定用プロファイル12が不正に入手されても、更新された無線ルータ2内の設定用プロファイル12との照合が失敗することで、不正な携帯端末3のユーザからの接続要求を不許可とすることができる。
S124として、入出力画面制御部33は、S123で受信した設定用ページから、その設定用ページに含まれる通信用プロファイル24をユーザに選択させることで、通信用プロファイル24の利用許諾をユーザから得る。つまり、S124の処理は、通信用プロファイル24の承認処理である。
なお、S131の無効化の契機としては、他にも、S123の通信用プロファイル24の送信時刻から所定時間後としてもよい。
または、S131の無効化の契機としては、S125の完了通知とは別に、設定用ページ内に設定用無線ネットワーク9bを閉じる旨の指示ボタンを設けておき、その指示ボタンの押下により送信される設定用無線ネットワーク9bの終了指示を受信したときとしてもよい。
これにより、設定用無線ネットワーク9bが利用可能な時期を短縮でき、不正な携帯端末3が設定用無線ネットワーク9bにアクセスする機会を抑制することができる。
なお、プロファイルを選択させる別の契機としては、S125で設定アプリ実行部31から発信されたプロファイルの切替信号を通信部39が受信したときとしてもよい。
そして、携帯端末3の通信部39は、データ用無線ネットワーク9cを介して無線ルータ2から中継されるインターネット8へと、セキュアなユーザ通信処理を開始することができる。
S113bとして、無線ルータ2の近傍に持ち込まれた携帯端末3は、常時有効化されている設定用無線ネットワーク9bの無線信号を検知する。
S121bとして、設定用プロファイル12で設定用無線ネットワーク9bに接続要求するときに、その接続要求に簡易認証用データを付加する。簡易認証用データとして、例えば、携帯端末3に入力された、無線ルータ2の正規ユーザしか知り得ない秘密情報(無線ルータ2本体のシールなどに記載されている製造番号や、その製造番号の末尾3桁)を用いる。
S122bとして、設定用制御部21は、S122で説明した設定用プロファイル12の照合処理に加えて、S121bで付された簡易認証用データと、自身にあらかじめ格納されている簡易認証用データとの照合により、簡易認証を実施する。として、設定用プロファイル12の照合処理と簡易認証用データの簡易認証処理とがともに合格であるときに、S121bの接続要求を許可する。
S132bとして、通信部39は、常時有効化されている設定用無線ネットワーク9bの接続を切断した後、S131と同様に新たな接続先(つまり、データ用無線ネットワーク9c)を選択する。つまり、S132では設定用無線ネットワーク9bの無線信号が途切れたことを契機として、新たな接続先の選択したが、S132bではその他の契機(S132の説明で前記したプロファイルの切替信号など)により、設定用無線ネットワーク9bの接続を切断する。
一方、不正な利用者は、通信用プロファイル34を直接作成することもできず、その通信用プロファイル34を入手するための設定用無線ネットワーク9bの存在も知らないので、データ用無線ネットワーク9cへのアクセスができない。
2 無線ルータ
3 携帯端末
8 インターネット
9a 広域無線ネットワーク
9b 設定用無線ネットワーク
9c データ用無線ネットワーク
11 設定アプリ
12 設定用プロファイル
21 設定用制御部
22 設定用ボタン
23 通信用制御部
24 通信用プロファイル
31 設定アプリ実行部
32 設定用プロファイル
33 入出力画面制御部
34 通信用プロファイル
39 通信部
Claims (5)
- 携帯端末とインターネットとのデータ通信を中継する無線ルータであって、
前記無線ルータは、
前記携帯端末から接続を受け付ける無線ネットワークとして、設定用無線ネットワークおよびデータ用無線ネットワークをそれぞれ形成しており、
前記携帯端末から前記設定用無線ネットワークへの第1接続要求を受け付けると、その第1接続要求に付されている設定用プロファイルと、自身の記憶手段に格納されている前記設定用プロファイルとを照合することで、照合に一致した前記第1接続要求に対して、前記設定用無線ネットワークでの接続を許可し、
前記設定用無線ネットワークの接続を介して、前記第1接続要求を送信した前記携帯端末に対して、前記データ用無線ネットワークとの接続に使用される通信用プロファイルを送信し、
前記携帯端末から前記データ用無線ネットワークへの第2接続要求を受け付けると、その第2接続要求に付されている前記通信用プロファイルと、自身の記憶手段に格納されている前記通信用プロファイルとを照合することで、照合に一致した前記第2接続要求に対して、前記データ用無線ネットワークを介した前記インターネットへの接続を許可することを特徴とする
無線ルータ。 - 請求項1に記載の無線ルータと、前記携帯端末とを含めて構成される無線通信システムであって、
前記携帯端末は、
自身の記憶手段に格納されている前記設定用プロファイルを、前記設定用無線ネットワークへの前記第1接続要求に付して前記無線ルータに送信し、その第1接続要求への接続許可を示す応答として受信した前記通信用プロファイルを、自身の記憶手段に格納し、
前記設定用無線ネットワークから前記データ用無線ネットワークへと接続先の無線ネットワークを切り替え、
自身の記憶手段から読み込んだ前記通信用プロファイルを、前記データ用無線ネットワークへの前記第2接続要求に付して前記無線ルータに送信することを特徴とする
無線通信システム。 - 前記無線ルータは、前記設定用無線ネットワークを形成するときに、その形成期間を示す期間情報の入力を受け付けるとともに、その期間情報外の期間においては前記設定用無線ネットワークの形成を停止し、前記第1接続要求を受け付ける期間を、前記設定用無線ネットワークが形成されている期間とすることを特徴とする
請求項2に記載の無線通信システム。 - 前記無線ルータは、
前記設定用無線ネットワークでの接続を許可する工程において、前記設定用プロファイルの照合処理の結果に加えて、前記第1接続要求に付されている認証用データと、自身の記憶手段に格納されている認証用データとの照合結果をもとに、前記設定用無線ネットワークでの接続を許可することを特徴とする
請求項2に記載の無線通信システム。 - インターネットへのデータ通信を中継する無線ルータに対して、携帯端末の無線通信を設定する無線通信設定方法であって、
前記無線ルータは、前記携帯端末から接続を受け付ける無線ネットワークとして、設定用無線ネットワークおよびデータ用無線ネットワークをそれぞれ形成しており、
前記携帯端末は、自身の記憶手段に格納されている設定用プロファイルを、前記設定用無線ネットワークへの第1接続要求に付して前記無線ルータに送信し、
前記無線ルータは、前記第1接続要求を受け付けると、その第1接続要求に付されている前記設定用プロファイルと、自身の記憶手段に格納されている前記設定用プロファイルとを照合することで、照合に一致した前記第1接続要求に対して、前記設定用無線ネットワークでの接続を許可し、前記設定用無線ネットワークの接続を介して、前記第1接続要求を送信した前記携帯端末に対して、前記データ用無線ネットワークとの接続に使用される通信用プロファイルを送信し、
前記携帯端末は、受信した前記通信用プロファイルを自身の記憶手段に格納した後、前記設定用無線ネットワークから前記データ用無線ネットワークへと接続先の無線ネットワークを切り替え、前記通信用プロファイルを、前記データ用無線ネットワークへの第2接続要求に付して前記無線ルータに送信し、
前記無線ルータは、受け付けた前記第2接続要求に付されている前記通信用プロファイルと、自身の記憶手段に格納されている前記通信用プロファイルとを照合することで、照合に一致した前記第2接続要求に対して、前記データ用無線ネットワークを介した前記インターネットへの接続を許可することを特徴とする
無線通信設定方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011251248A JP2013106332A (ja) | 2011-11-17 | 2011-11-17 | 無線ルータ、無線通信システム、および、無線通信設定方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011251248A JP2013106332A (ja) | 2011-11-17 | 2011-11-17 | 無線ルータ、無線通信システム、および、無線通信設定方法 |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2013106332A true JP2013106332A (ja) | 2013-05-30 |
Family
ID=48625534
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011251248A Pending JP2013106332A (ja) | 2011-11-17 | 2011-11-17 | 無線ルータ、無線通信システム、および、無線通信設定方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2013106332A (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7568302B2 (ja) | 2022-03-04 | 2024-10-16 | Necプラットフォームズ株式会社 | 通信システム、通信方法、及び、プログラム |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006285826A (ja) * | 2005-04-04 | 2006-10-19 | Nec Corp | 利用者固有情報の配布方法、装置およびシステム |
JP2006345205A (ja) * | 2005-06-08 | 2006-12-21 | Toyota Industries Corp | 無線lan接続管理方法、無線lan接続管理システム及び設定用無線中継装置 |
JP2007166274A (ja) * | 2005-12-14 | 2007-06-28 | Nakayo Telecommun Inc | 無線lan端末および無線lanシステム |
JP2008004975A (ja) * | 2006-06-20 | 2008-01-10 | Mitsubishi Electric Corp | 情報端末及びホームネットワークシステム |
-
2011
- 2011-11-17 JP JP2011251248A patent/JP2013106332A/ja active Pending
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006285826A (ja) * | 2005-04-04 | 2006-10-19 | Nec Corp | 利用者固有情報の配布方法、装置およびシステム |
JP2006345205A (ja) * | 2005-06-08 | 2006-12-21 | Toyota Industries Corp | 無線lan接続管理方法、無線lan接続管理システム及び設定用無線中継装置 |
JP2007166274A (ja) * | 2005-12-14 | 2007-06-28 | Nakayo Telecommun Inc | 無線lan端末および無線lanシステム |
JP2008004975A (ja) * | 2006-06-20 | 2008-01-10 | Mitsubishi Electric Corp | 情報端末及びホームネットワークシステム |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7568302B2 (ja) | 2022-03-04 | 2024-10-16 | Necプラットフォームズ株式会社 | 通信システム、通信方法、及び、プログラム |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10904758B2 (en) | Secure method for configuring internet of things (IOT) devices through wireless technologies | |
US9843575B2 (en) | Wireless network authentication method and wireless network authentication apparatus | |
CN103929748B (zh) | 一种物联网无线终端及其配置方法和无线网络接入点 | |
KR101031168B1 (ko) | 정보 처리 장치 및 액세스 제어 처리 방법 | |
KR101551315B1 (ko) | 다른 디바이스가 무선 네트워크에 연결하는 것을 가능하게 하기 위한 모바일 디바이스의 사용 | |
JP6668407B2 (ja) | 移動通信システムに用いられる端末認証方法及び装置 | |
CN110198539B (zh) | 一种认证方法及其装置、设备和存储介质 | |
CN108696868B (zh) | 用于网络连接的凭证信息的处理方法和装置 | |
JP6337642B2 (ja) | パーソナルデバイスからネットワークに安全にアクセスする方法、パーソナルデバイス、ネットワークサーバ、およびアクセスポイント | |
CN105027529B (zh) | 用于验证对网络资源的用户接入的方法和设备 | |
WO2011017924A1 (zh) | 无线局域网的认证方法、系统、服务器和终端 | |
JP6997886B2 (ja) | コアネットワ-クへの非3gpp装置アクセス | |
DK2924944T3 (en) | Presence authentication | |
JP7564919B2 (ja) | コアネットワークへの非3gppデバイスアクセス | |
WO2006024216A1 (fr) | Procede pour mettre en oeuvre la certification et systemes correspondants | |
JP2012531822A (ja) | ネットワーク信用証明書を取得するためのシステム及び方法 | |
CN106102066A (zh) | 一种无线网络安全认证装置及其方法、一种路由器 | |
JP2013106332A (ja) | 無線ルータ、無線通信システム、および、無線通信設定方法 | |
EP3206423A1 (en) | Device and method for connecting devices to a network | |
KR20150114923A (ko) | Ap접속정보 설정방법 및 이를 위한 단말기 | |
KR101660261B1 (ko) | Ap접속정보 설정방법 및 이를 위한 단말기 | |
JP7481043B2 (ja) | 無線通信装置、無線通信システム、無線通信方法および無線通信プログラム | |
KR20060027633A (ko) | 무선랜 기반 네트워크에서 무선랜 접속장치와정보기기간의 접속 방법 | |
CA2829892C (en) | System and method for delayed device registration on a network | |
KR20090114988A (ko) | 옥내용 무선랜 접속 장치 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20141021 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150715 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150721 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150918 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20160119 |