JP2013149096A - 無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置 - Google Patents
無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置 Download PDFInfo
- Publication number
- JP2013149096A JP2013149096A JP2012009349A JP2012009349A JP2013149096A JP 2013149096 A JP2013149096 A JP 2013149096A JP 2012009349 A JP2012009349 A JP 2012009349A JP 2012009349 A JP2012009349 A JP 2012009349A JP 2013149096 A JP2013149096 A JP 2013149096A
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- connection
- authentication
- authorization server
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
【解決手段】 本発明は、認証サーバと端末間の認証が成功したことを示す認証成功証明を含む接続可否判断要求をAPから取得し、接続可否判断要求に含まれる認証成功証明を端末属性情報要求として認証サーバに送信することにより携帯端末の属性情報を取得し、携帯端末の属性情報に基づいて、接続条件記憶手段を参照して、条件を満足するかを判定し、判定結果をAPに送出する。
【選択図】 図8
Description
無線LAN事業者ではない事業者が具備する認証サーバと、
無線LAN事業者が具備する認可サーバと、
前記端末、前記認証サーバ、前記認可サーバとの間で要求または通知を送受信するAPと、
を有し、
前記認証サーバは、
前記端末の属性情報を保持する属性情報記憶手段と、
前記端末からの認証要求を取得して前記端末の認証を行う認証手段と、
認証された前記端末の属性情報を前記属性情報記憶手段から取得して、前記認可サーバへ送出する属性情報送出手段と、
を有し、
前記APは、
前記端末からの認証要求を前記認証サーバに送信する認証要求転送手段と、
前記認証サーバと前記端末間との認証が成功すると、前記認可サーバに、認証成功証明及び回線情報を含む接続可否判断要求を送出し、該要求の判定結果を取得して前記端末に通知する接続可否判断要求手段と、
を有し、
前記認可サーバは、
回線情報から前記APを特定するための情報及び接続可能な端末の条件を格納した接続条件記憶手段と、
前記APの識別情報と接続可能な端末の条件のリストを格納する接続可能端末リスト記憶手段と、
前記接続可否判断要求を取得すると、該接続可否判断要求に含まれる回線情報に基づいて前記接続条件記憶手段を参照してAPに接続可能な接続条件を取得し、該接続条件に基づいて、前記接続可能端末リスト記憶手段を参照し、接続可能な端末の条件を取得し、該接続可能端末が前記認可サーバから取得した前記端末の属性情報に含まれるか否かによって前記APに対して接続可否を設定する接続可否判定手段と、を有することを特徴とする。
無線LAN事業者ではない事業者が具備する認証サーバと、
無線LAN事業者が具備する認可サーバAと、
AP設置者が具備する、前記端末、前記認証サーバ、前記認可サーバとの間で要求または通知を送受信するAP、及び認可サーバBと、
を有し、
前記認証サーバは、
前記端末の属性情報を保持する属性情報記憶手段と、
前記端末からの認証要求を取得して認証を行う認証手段と、
認証された前記端末の属性情報を前記属性情報記憶手段から取得して、前記認可サーバAへ送出する属性情報送出手段と、
を有し、
前記APは、
前記端末からの認証要求を前記認証サーバに送信する認証要求転送手段と、
前記認証サーバと前記端末間との認証が成功すると、前記認可サーバAに、認証成功証明を含む接続可否判断要求を送出し、該要求の判定結果を取得して前記端末に通知する接続可否判断要求手段と、
を有し、
前記認可サーバAは、
回線情報から前記APを特定するための情報、前記接続可否判断要求を送出する認可サーバBの接続先を格納したAP情報記憶手段と、
前記APから取得した前記接続可否判断要求に含まれる認証成功証明を端末属性情報要求として前記認証サーバに送信することにより前記端末の属性情報を取得し、該接続可否判断要求に含まれる回線情報に基づいて、前記AP情報記憶手段に該回線情報がある場合は、該端末属性情報を接続可否判断要求として、前記AP情報記憶手段から取得した該APに対応する認可サーバBの接続先に送出し、該認可サーバBから判定結果を取得して、前記APに送出する要求処理手段と、
を有し、
前記認可サーバBは、
回線情報から前記APを特定するための情報及び接続可能な端末の条件を格納した接続条件記憶手段と、
前記APの識別情報と接続可能な端末の条件のリストを格納する接続可能端末リスト記憶手段と、
前記認可サーバAから前記接続可否判断要求を取得すると、該接続可否判断要求に含まれる端末属性情報に基づいて前記接続条件記憶手段を参照してAPに接続可能な端末の接続条件を取得し、該端末の接続条件に基づいて、前記接続可能端末リスト記憶手段を参照し、接続可能な端末の条件を取得し、該接続可能端末が該認可サーバから取得した前記端末属性情報に含まれるか否かによって接続可否を判定し、判定結果を該認可サーバAに送出する接続可否判定手段と、
を有することを特徴とする。
(2)APを識別し、AP毎に、端末の属性情報及びAPの属性情報に基づいて、端末によるAP接続の認可を行う:
図5は、従来の方式と本発明の差異を示す図である。
図6は、本発明の第1の実施の形態におけるシステム構成を示す。
(1)端末500がAP400に対して端末IDとキーを送出することにより接続する。
(4)携帯端末500(あるいはAP400)が接続可否判断要求((3)の認証成功証明のメッセージを含む)を認可サーバ200にルータ300を介して送出する。
図9は、本発明の第2の実施の形態におけるシステム構成を示す。同図において図6と同一構成部分には、同一符号を付し、その説明を省略する。本実施の形態では、AP設置者3がAP400に加えて、WiFi(登録商標)事業者2が具備する認可サーバA200とは異なる認可サーバB450を有するシステムについて説明する。本実施の形態は、AP設置者3が具備するAP400毎に認可判断を委ねるモデルを示す。
以下に示す括弧内の数字は図11の括弧内の数字は対応している。
(4)携帯端末500(あるいはAP400)が接続可否判断要求((3)の認証成功証明のメッセージを含む)を認可サーバA200にルータ300を介して送出する。
2 WiFi(登録商標)事業者
3 AP設置者
4 ユーザ
100 認証サーバ
200 認可サーバ、認可サーバA
210 AP属性情報DB
220 会員クラスDB
230 接続可否判断要求取得部
240 端末属性情報要求部
260 AP情報DB
270 要求処理部
300 ルータ
400 AP(アクセスポイント)
450 認可サーバB
460 AP属性情報DB
470 会員クラスDB
500 携帯端末
Claims (4)
- 端末が無線LAN AP (Local Area Network Access Point)に接続する際に、該端末の認証とAP接続の認可を行う無線LANのアクセスポイントの端末アクセス制御システムであって、
無線LAN事業者ではない事業者が具備する認証サーバと、
無線LAN事業者が具備する認可サーバと、
前記端末、前記認証サーバ、前記認可サーバとの間で要求または通知を送受信するAPと、
を有し、
前記認証サーバは、
前記端末の属性情報を保持する属性情報記憶手段と、
前記端末からの認証要求を取得して前記端末の認証を行う認証手段と、
認証された前記端末の属性情報を前記属性情報記憶手段から取得して、前記認可サーバへ送出する属性情報送出手段と、
を有し、
前記APは、
前記端末からの認証要求を前記認証サーバに送信する認証要求転送手段と、
前記認証サーバと前記端末間との認証が成功すると、前記認可サーバに、認証成功証明及び回線情報を含む接続可否判断要求を送出し、該要求の判定結果を取得して前記端末に通知する接続可否判断要求手段と、
を有し、
前記認可サーバは、
回線情報から前記APを特定するための情報及び接続可能な端末の条件を格納した接続条件記憶手段と、
前記APの識別情報と接続可能な端末の条件のリストを格納する接続可能端末リスト記憶手段と、
前記接続可否判断要求を取得すると、該接続可否判断要求に含まれる回線情報に基づいて前記接続条件記憶手段を参照してAPに接続可能な接続条件を取得し、該接続条件に基づいて、前記接続可能端末リスト記憶手段を参照し、接続可能な端末の条件を取得し、該接続可能端末が前記認可サーバから取得した前記端末の属性情報に含まれるか否かによって前記APに対して接続可否を設定する接続可否判定手段と、
を有することを特徴とする無線LANのアクセスポイントの端末アクセス制御システム。 - 端末が無線LAN APに接続する際に、該端末の認証とAP接続の認可を行う無線LANのアクセスポイントの端末アクセス制御システムであって、
無線LAN事業者ではない事業者が具備する認証サーバと、
無線LAN事業者が具備する認可サーバAと、
AP設置者が具備する、前記端末、前記認証サーバ、前記認可サーバとの間で要求または通知を送受信するAP、及び認可サーバBと、
を有し、
前記認証サーバは、
前記端末の属性情報を保持する属性情報記憶手段と、
前記端末からの認証要求を取得して認証を行う認証手段と、
認証された前記端末の属性情報を前記属性情報記憶手段から取得して、前記認可サーバAへ送出する属性情報送出手段と、
を有し、
前記APは、
前記端末からの認証要求を前記認証サーバに送信する認証要求転送手段と、
前記認証サーバと前記端末間との認証が成功すると、前記認可サーバAに、認証成功証明を含む接続可否判断要求を送出し、該要求の判定結果を取得して前記端末に通知する接続可否判断要求手段と、
を有し、
前記認可サーバAは、
回線情報から前記APを特定するための情報、前記接続可否判断要求を送出する認可サーバBの接続先を格納したAP情報記憶手段と、
前記APから取得した前記接続可否判断要求に含まれる認証成功証明を端末属性情報要求として前記認証サーバに送信することにより前記端末の属性情報を取得し、該接続可否判断要求に含まれる回線情報に基づいて、前記AP情報記憶手段に該回線情報がある場合は、該端末属性情報を接続可否判断要求として、前記AP情報記憶手段から取得した該APに対応する認可サーバBの接続先に送出し、該認可サーバBから判定結果を取得して、前記APに送出する要求処理手段と、
を有し、
前記認可サーバBは、
回線情報から前記APを特定するための情報及び接続可能な端末の条件を格納した接続条件記憶手段と、
前記APの識別情報と接続可能な端末の条件のリストを格納する接続可能端末リスト記憶手段と、
前記認可サーバAから前記接続可否判断要求を取得すると、該接続可否判断要求に含まれる端末属性情報に基づいて前記接続条件記憶手段を参照してAPに接続可能な端末の接続条件を取得し、該端末の接続条件に基づいて、前記接続可能端末リスト記憶手段を参照し、接続可能な端末の条件を取得し、該接続可能端末が該認可サーバから取得した前記端末属性情報に含まれるか否かによって接続可否を判定し、判定結果を該認可サーバAに送出する接続可否判定手段と、
を有することを特徴とする無線LANのアクセスポイントの端末アクセス制御システム。 - 端末が無線LAN APに接続する際に、該端末の認証とAP接続の認可を行う、無線LAN事業者が具備する認可サーバであって、
無線LAN事業者ではない事業者が具備する認証サーバと、
APと、からなるシステムにおいて、
回線情報から前記APを特定するための情報及び接続可能な端末の条件を格納した接続条件記憶手段と、
前記APの識別情報と接続可能な端末の条件のリストを格納する接続可能端末リスト記憶手段と、
前記接続可否判断要求を取得すると、該接続可否判断要求に含まれる回線情報に基づいて前記接続条件記憶手段を参照してAPに接続可能な接続条件を取得し、該第1の接続条件に基づいて、前記接続可能端末リスト記憶手段を参照し、接続可能な端末の条件を取得し、該接続可能端末が前記認可サーバから取得した前記端末の属性情報に含まれるか否かによって前記APに対して接続可否を設定する接続可否判定手段と、
を有することを特徴とする認可サーバ。 - 端末が無線LAN APに接続する際に、該端末の認証とAP接続の認可を行う、無線LAN事業者が具備する認可サーバであって、
無線LAN事業者ではない事業者が具備する認証サーバと、
APと、
回線情報から前記APを特定するための情報及び接続可能な端末の条件を格納した接続条件記憶手段と、前記APの識別情報と接続可能端末のリストを格納する接続可能端末リスト記憶手段とを用いて、接続可否判断を行う、AP設置者が具備する認可サーバと、
を有するシステムにおいて、
回線情報から前記APを特定するための情報、接続可否判断要求を送出するAP設置者が具備する認可サーバの接続先を格納したAP情報記憶手段と、
前記APから接続可否判断要求を取得する手段と、
前記接続可否判断要求に含まれる、前記端末と前記認証サーバ間の認証成功証明を端末属性情報要求として前記認証サーバに送信することにより前記端末の属性情報を取得する手段と、
前記接続可否判断要求に含まれる回線情報に基づいて、前記AP情報記憶手段に該回線情報がある場合は、前記端末属性情報を、該AP情報記憶手段から取得したAPに対応するAP設置者が具備する認可サーバの接続先に送出し、該AP設置者が具備する認可サーバから接続可否の判定結果を取得して、前記APに送出する要求処理手段と、
を有することを特徴とする認可サーバ。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012009349A JP5670926B2 (ja) | 2012-01-19 | 2012-01-19 | 無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012009349A JP5670926B2 (ja) | 2012-01-19 | 2012-01-19 | 無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013149096A true JP2013149096A (ja) | 2013-08-01 |
JP5670926B2 JP5670926B2 (ja) | 2015-02-18 |
Family
ID=49046534
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012009349A Expired - Fee Related JP5670926B2 (ja) | 2012-01-19 | 2012-01-19 | 無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5670926B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015035701A (ja) * | 2013-08-08 | 2015-02-19 | エヌ・ティ・ティ・コムウェア株式会社 | 通信支援システム、端末、通信支援方法、および、通信支援プログラム |
JP2017537576A (ja) * | 2014-11-07 | 2017-12-14 | テヴノス リミテッド ライアビリティ カンパニー | モバイル仮想ネットワークにおけるモバイル認証 |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005039429A (ja) * | 2003-07-17 | 2005-02-10 | Ntt Docomo Inc | 契約認証サーバ及びコンテンツ再生認証方法 |
JP2005286782A (ja) * | 2004-03-30 | 2005-10-13 | Hitachi Software Eng Co Ltd | 無線lan環境提供システム |
JP2006086675A (ja) * | 2004-09-15 | 2006-03-30 | Nakayo Telecommun Inc | アクセス制御方法、無線lanシステム、アクセス制御サーバ、および入場制御システム |
JP2006203329A (ja) * | 2005-01-18 | 2006-08-03 | Nippon Telegr & Teleph Corp <Ntt> | 公衆無線lanシステム、一時利用サービス提供方法、一時利用権発行サーバ、公衆無線lan接続装置、および携帯端末 |
JP2006350512A (ja) * | 2005-06-14 | 2006-12-28 | Nippon Telegr & Teleph Corp <Ntt> | 通信サービス提供方法及びシステム |
US20070150732A1 (en) * | 2005-12-28 | 2007-06-28 | Fujitsu Limited | Wireless network control device and wireless network control system |
JP2007243677A (ja) * | 2006-03-09 | 2007-09-20 | Nec Corp | 無線lanシステム、そのサービスレベルによる制御方法、および無線lanアクセスポイント |
JP2008009630A (ja) * | 2006-06-28 | 2008-01-17 | Nippon Telegr & Teleph Corp <Ntt> | 通信システムおよび通信方法 |
US20080168537A1 (en) * | 2007-01-09 | 2008-07-10 | Futurewei Technologies, Inc. | Service Authorization for Distributed Authentication and Authorization Servers |
-
2012
- 2012-01-19 JP JP2012009349A patent/JP5670926B2/ja not_active Expired - Fee Related
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005039429A (ja) * | 2003-07-17 | 2005-02-10 | Ntt Docomo Inc | 契約認証サーバ及びコンテンツ再生認証方法 |
JP2005286782A (ja) * | 2004-03-30 | 2005-10-13 | Hitachi Software Eng Co Ltd | 無線lan環境提供システム |
JP2006086675A (ja) * | 2004-09-15 | 2006-03-30 | Nakayo Telecommun Inc | アクセス制御方法、無線lanシステム、アクセス制御サーバ、および入場制御システム |
JP2006203329A (ja) * | 2005-01-18 | 2006-08-03 | Nippon Telegr & Teleph Corp <Ntt> | 公衆無線lanシステム、一時利用サービス提供方法、一時利用権発行サーバ、公衆無線lan接続装置、および携帯端末 |
JP2006350512A (ja) * | 2005-06-14 | 2006-12-28 | Nippon Telegr & Teleph Corp <Ntt> | 通信サービス提供方法及びシステム |
US20070150732A1 (en) * | 2005-12-28 | 2007-06-28 | Fujitsu Limited | Wireless network control device and wireless network control system |
JP2007180998A (ja) * | 2005-12-28 | 2007-07-12 | Fujitsu Ltd | 無線網制御装置及び無線網制御システム |
JP2007243677A (ja) * | 2006-03-09 | 2007-09-20 | Nec Corp | 無線lanシステム、そのサービスレベルによる制御方法、および無線lanアクセスポイント |
JP2008009630A (ja) * | 2006-06-28 | 2008-01-17 | Nippon Telegr & Teleph Corp <Ntt> | 通信システムおよび通信方法 |
US20080168537A1 (en) * | 2007-01-09 | 2008-07-10 | Futurewei Technologies, Inc. | Service Authorization for Distributed Authentication and Authorization Servers |
Non-Patent Citations (4)
Title |
---|
CSND200301381008; 市嶋 洋平: '街角に広がる「ホットスポット」' 日経バイト 第224号, 20011222, 第103-109頁, 日経BP社 * |
CSNJ201110053114; 中原 悠希: 電子情報通信学会2011年通信ソサイエティ大会講演論文集2 , 20110830, 第114頁, 社団法人電子情報通信学会 * |
JPN6014053024; 市嶋 洋平: '街角に広がる「ホットスポット」' 日経バイト 第224号, 20011222, 第103-109頁, 日経BP社 * |
JPN6014053025; 中原 悠希: 電子情報通信学会2011年通信ソサイエティ大会講演論文集2 , 20110830, 第114頁, 社団法人電子情報通信学会 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015035701A (ja) * | 2013-08-08 | 2015-02-19 | エヌ・ティ・ティ・コムウェア株式会社 | 通信支援システム、端末、通信支援方法、および、通信支援プログラム |
JP2017537576A (ja) * | 2014-11-07 | 2017-12-14 | テヴノス リミテッド ライアビリティ カンパニー | モバイル仮想ネットワークにおけるモバイル認証 |
Also Published As
Publication number | Publication date |
---|---|
JP5670926B2 (ja) | 2015-02-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10638321B2 (en) | Wireless network connection method and apparatus, and storage medium | |
CN107409137B (zh) | 用于使用应用专用网络接入凭证到无线网络的受担保连通性的装置和方法 | |
CN107409136B (zh) | 用于使用应用专用网络接入凭证到无线网络的受担保连通性的装置和方法 | |
KR101485230B1 (ko) | 안전한 멀티 uim 인증 및 키 교환 | |
KR101202671B1 (ko) | 사용자가 가입자 단말에서 단말 장치에 원격으로 접속할 수있게 하기 위한 원격 접속 시스템 및 방법 | |
US9113332B2 (en) | Method and device for managing authentication of a user | |
CN102111766B (zh) | 网络接入方法、装置及系统 | |
DK2924944T3 (en) | Presence authentication | |
US20160380999A1 (en) | User Identifier Based Device, Identity and Activity Management System | |
WO2017054617A1 (zh) | 一种对wifi网络的认证方法、装置和系统 | |
JP2016506152A (ja) | タグ付けによるデバイスの認証 | |
WO2015061977A1 (en) | User authentication | |
JP5536628B2 (ja) | 無線lan接続方法、無線lanクライアント、および無線lanアクセスポイント | |
US11848926B2 (en) | Network authentication | |
US11924192B2 (en) | Systems and methods for secure automated network attachment | |
JP5931802B2 (ja) | ネットワークにおける端末認証方法及びシステム | |
US8191153B2 (en) | Communication system, server apparatus, information communication method, and program | |
WO2011063658A1 (zh) | 统一安全认证的方法和系统 | |
JP2013168035A (ja) | 認証情報変換装置及び認証情報変換方法 | |
JP5670926B2 (ja) | 無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置 | |
JP5888749B2 (ja) | ネットワークの接続認証方法及びシステム | |
CN101742507B (zh) | 一种WAPI终端访问Web应用站点的系统及方法 | |
EP1980083B1 (en) | Method for personal network management across multiple operators | |
JP6892846B2 (ja) | 認証用装置とサービス用装置とを含むコアネットワークシステムのユーザ認証方法 | |
CN116868609A (zh) | 用于边缘数据网络的用户装备认证和授权规程 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20131001 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140204 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140909 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140924 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20141117 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20141216 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20141218 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5670926 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |