JP2014127975A - Radio terminal and radio communication device - Google Patents

Radio terminal and radio communication device Download PDF

Info

Publication number
JP2014127975A
JP2014127975A JP2012285388A JP2012285388A JP2014127975A JP 2014127975 A JP2014127975 A JP 2014127975A JP 2012285388 A JP2012285388 A JP 2012285388A JP 2012285388 A JP2012285388 A JP 2012285388A JP 2014127975 A JP2014127975 A JP 2014127975A
Authority
JP
Japan
Prior art keywords
identifier
wireless communication
unit
wireless terminal
wireless
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2012285388A
Other languages
Japanese (ja)
Other versions
JP6056467B2 (en
Inventor
Makoto Torigoe
真 鳥越
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Oki Electric Industry Co Ltd
Original Assignee
Oki Electric Industry Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Oki Electric Industry Co Ltd filed Critical Oki Electric Industry Co Ltd
Priority to JP2012285388A priority Critical patent/JP6056467B2/en
Publication of JP2014127975A publication Critical patent/JP2014127975A/en
Application granted granted Critical
Publication of JP6056467B2 publication Critical patent/JP6056467B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

PROBLEM TO BE SOLVED: To provide a technique actualizing radio communication by a radio terminal without disclosing an identifier proper to the radio terminal, irrespective of whether or not the radio terminal includes a telephone function.SOLUTION: A radio terminal 100A includes: an identifier acquisition unit 111 for acquiring an identifier from a radio communication device 200A through short-range radio communication; and a connection request provision unit 112 for providing a connection request to the radio communication device 200A using the identifier acquired by the identifier acquisition unit 111.

Description

本発明は、無線端末および無線通信装置に関するものである。   The present invention relates to a wireless terminal and a wireless communication apparatus.

近年、スマートフォンやタブレットPC(Personal Computer)などといった無線通信可能な携帯端末(以下、「無線端末」と言う。)の普及により、電話回線におけるデータ送受信のための通信量が爆発的に増大し、通信障害が発生しやすい状況が生じている。そこで、電話会社は、電話回線の通信量削減のため、所定の拠点毎に無線のホットスポットを設け、そのホットスポット内では無線通信によるデータ送受信を行わせることで、電話回線におけるデータ通信量の削減を図っている。   In recent years, with the spread of wireless terminals capable of wireless communication (hereinafter referred to as “wireless terminals”) such as smartphones and tablet PCs (Personal Computers), the amount of communication for data transmission / reception on telephone lines has increased explosively, There is a situation where communication failures are likely to occur. In order to reduce the amount of communication on the telephone line, the telephone company provides a wireless hot spot for each predetermined site, and performs data transmission / reception by wireless communication in the hot spot, thereby reducing the amount of data communication on the telephone line. We are trying to reduce it.

また、このような無線通信を利用する場合には、電話回線を利用した場合よりも通信速度が高く安定する場合が多いことに加え、電話回線の使用料金も抑えることが可能である。そのため、無線通信の利用によって無線端末の利用者に対しても大きなメリットを与えることができ、サービス提供者によって集客のためにホットスポットが設営されることも多い。   In addition, when such wireless communication is used, the communication speed is often higher and stable than when a telephone line is used, and it is also possible to reduce the telephone line usage fee. Therefore, the use of wireless communication can give a great advantage to users of wireless terminals, and hot spots are often set up by service providers to attract customers.

一方、無線端末により利用者の行動履歴を収集して分析し、分析結果をマーケティングへ役立てる動きもある。利用者の行動履歴としては、無線端末が有するGPS(Global Positioning System)による位置情報の他、ホットスポットの設置場所の情報も用いることができる。ここで、ホットスポットを介して無線通信を行う場合には、無線通信に無線端末固有の識別子を利用する場合が多い。かかる場合には、その無線端末を持つ利用者が何時どのエリアにいるのか、またはどのようなサービスを利用しているのかを、運営側にて収集することが可能となっている。   On the other hand, there is also a movement to collect and analyze user behavior histories with wireless terminals and use the analysis results for marketing. As the user's action history, information on the location of the hot spot can be used in addition to the position information by the GPS (Global Positioning System) of the wireless terminal. Here, when wireless communication is performed via a hot spot, an identifier unique to a wireless terminal is often used for wireless communication. In such a case, it is possible for the management side to collect when and in what area the user with the wireless terminal is in what area or what service is being used.

しかし、利用者にとっては、マーケティング活動目的であっても過度な情報収集がなされることは快いものではなく、ホットスポット内の通信を傍受されれば、利用者の意に反して、利用者が何時どのエリアにいるのかといった情報を収集されかねない。そこで、無線端末が電話回線を利用可能な場合において、無線端末固有の識別子の代わりに電話回線経由で取得した仮の識別子を用いて無線通信を行う技術が開示されている(例えば、特許文献1参照。)。かかる技術によれば、無線端末の利用者が何時どのエリアにいるのかといった情報が傍受されることを回避することが可能となる。   However, it is not pleasant for users to collect excessive information even for the purpose of marketing activities, and if the communication in the hotspot is intercepted, the user is against the will of the user. Information such as when and in what area can be collected. Therefore, a technique is disclosed in which wireless communication is performed using a temporary identifier acquired via a telephone line instead of an identifier unique to the wireless terminal when the wireless terminal can use the telephone line (for example, Patent Document 1). reference.). According to such a technique, it is possible to avoid the interception of information such as when and in which area the user of the wireless terminal is located.

特許第04892884号公報Japanese Patent No. 04292884

しかしながら、かかる技術においては、電話回線を利用することが必須であるため、電話回線を利用できない無線端末に対してかかる技術を適用することはできない。さらに、サービス提供者あるいはシステム提供者が、無線端末の電話回線利用のための識別子に基づいて、無線端末の無線通信利用のための識別子を特定できてしまう可能性を排除できていない。   However, in such a technique, it is essential to use a telephone line, so this technique cannot be applied to a wireless terminal that cannot use a telephone line. Furthermore, the possibility that the service provider or the system provider can specify the identifier for using the wireless communication of the wireless terminal based on the identifier for using the telephone line of the wireless terminal cannot be excluded.

そこで、本発明は、上記問題に鑑みてなされたものであり、本発明の目的とするところは、無線端末が電話機能を有しているか否かに関わらず、無線端末に固有の識別子を開示することなく無線端末による無線通信を実現する技術を提供することにある。   Accordingly, the present invention has been made in view of the above problems, and an object of the present invention is to disclose an identifier unique to a wireless terminal regardless of whether or not the wireless terminal has a telephone function. It is an object of the present invention to provide a technique for realizing wireless communication by a wireless terminal without doing so.

上記問題を解決するために、本発明のある観点によれば、近距離無線通信により無線通信装置から識別子を取得する識別子取得部と、前記識別子取得部により取得された前記識別子を用いて前記無線通信装置に対して接続要求を提供する要求提供部と、を備える、無線端末が提供される。   In order to solve the above problem, according to an aspect of the present invention, an identifier acquisition unit that acquires an identifier from a wireless communication device by short-range wireless communication, and the wireless communication using the identifier acquired by the identifier acquisition unit. A wireless terminal is provided that includes a request providing unit that provides a connection request to a communication device.

前記識別子取得部は、前記無線通信装置から前記識別子としてMACアドレスを取得してもよい。   The identifier acquisition unit may acquire a MAC address as the identifier from the wireless communication device.

前記無線端末は、前記接続要求に対して接続を許可する旨を示す接続応答が提供された場合、前記無線通信装置に対してサービス要求を提供するサービス要求提供部を備えてもよい。   The wireless terminal may include a service request providing unit that provides a service request to the wireless communication device when a connection response indicating permission of connection is provided for the connection request.

また、本発明のある観点によれば、近距離無線通信により無線端末に識別子を提供する識別子提供部と、前記無線端末から前記識別子を用いた接続要求が提供された場合、前記無線端末に対して接続を許可する旨を示す接続応答を提供する接続応答提供部と、を備える、無線通信装置が提供される。   In addition, according to an aspect of the present invention, when an identifier providing unit that provides an identifier to a wireless terminal by short-range wireless communication and a connection request using the identifier are provided from the wireless terminal, the wireless terminal And a connection response providing unit for providing a connection response indicating that the connection is permitted.

前記識別子提供部は、前記無線端末に前記識別子としてMACアドレスを提供してもよい。   The identifier providing unit may provide a MAC address as the identifier to the wireless terminal.

前記無線通信装置は、前記接続応答提供部により前記無線端末に対して接続を許可する旨を示す接続応答が提供される前に、前記MACアドレスに基づいて認証を行うMACフィルタ処理部をさらに備えてもよい。   The wireless communication apparatus further includes a MAC filter processing unit that performs authentication based on the MAC address before the connection response indicating that the connection is permitted to the wireless terminal is provided by the connection response providing unit. May be.

前記MACフィルタ処理部は、前記接続要求のあて先がAPサーバであり、前記MACアドレスが所定の範囲内にない場合には、前記無線端末に対して接続を許可しないと決定してもよい。   The MAC filter processing unit may determine that the connection to the wireless terminal is not permitted when the destination of the connection request is an AP server and the MAC address is not within a predetermined range.

前記無線通信装置は、前記無線端末からサービス要求が提供された場合、前記無線端末に対してサービスを提供するサービス応答提供部を備えてもよい。   The wireless communication apparatus may include a service response providing unit that provides a service to the wireless terminal when a service request is provided from the wireless terminal.

以上説明したように本発明によれば、無線端末が電話機能を有しているか否かに関わらず、無線端末に固有の識別子を開示することなく無線端末による無線通信を実現することが可能である。   As described above, according to the present invention, wireless communication by a wireless terminal can be realized without disclosing an identifier unique to the wireless terminal regardless of whether the wireless terminal has a telephone function. is there.

本発明の実施形態に係る無線通信システムの構成例を示す図である。It is a figure which shows the structural example of the radio | wireless communications system which concerns on embodiment of this invention. 本発明の第1の実施形態に係る無線端末の構成例を示す図である。It is a figure which shows the structural example of the radio | wireless terminal which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る無線通信装置の構成例を示す図である。It is a figure which shows the structural example of the radio | wireless communication apparatus which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る無線通信システムの動作の流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the flow of operation | movement of the radio | wireless communications system which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る無線通信システムにより使用される識別子の構成例を示す図である。It is a figure which shows the structural example of the identifier used by the radio | wireless communications system which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る無線通信システムにAPサーバが含まれる場合について説明するための図である。It is a figure for demonstrating the case where AP server is included in the radio | wireless communications system which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る無線通信システムにAPサーバおよびWebサーバが含まれる場合について説明するための図である。It is a figure for demonstrating the case where AP server and Web server are included in the radio | wireless communications system which concerns on the 1st Embodiment of this invention. 本発明の第1の実施形態に係る無線通信システムにおける複数の無線端末の間の通信を説明するための図である。It is a figure for demonstrating the communication between several radio | wireless terminals in the radio | wireless communications system which concerns on the 1st Embodiment of this invention. MACフィルタ処理部の動作の例を示すフローチャートである。It is a flowchart which shows the example of operation | movement of a MAC filter process part. 本発明の第2の実施形態に係る無線端末の構成例を示す図である。It is a figure which shows the structural example of the radio | wireless terminal which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係る無線通信装置の構成例を示す図である。It is a figure which shows the structural example of the radio | wireless communication apparatus which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係る無線通信システムの動作の流れの一例を示すシーケンス図である。It is a sequence diagram which shows an example of the flow of operation | movement of the radio | wireless communications system which concerns on the 2nd Embodiment of this invention. 本発明の第2の実施形態に係る無線通信システムにより使用される識別子の構成例を示す図である。It is a figure which shows the structural example of the identifier used by the radio | wireless communications system which concerns on the 2nd Embodiment of this invention.

以下に添付図面を参照しながら、本発明の好適な実施の形態について詳細に説明する。なお、本明細書および図面において、実質的に同一の機能構成を有する構成要素については、同一の符号を付することにより重複説明を省略する。   Exemplary embodiments of the present invention will be described below in detail with reference to the accompanying drawings. In the present specification and drawings, components having substantially the same functional configuration are denoted by the same reference numerals, and redundant description is omitted.

また、本明細書および図面において、実質的に同一の機能構成を有する複数の構成要素を、同一の符号の後に異なるアルファベットまたは数字を付して区別する場合もある。ただし、実質的に同一の機能構成を有する複数の構成要素の各々を特に区別する必要がない場合、同一符号のみを付する。   In the present specification and drawings, a plurality of constituent elements having substantially the same functional configuration may be distinguished by attaching different alphabets or numbers after the same reference numeral. However, when it is not necessary to particularly distinguish each of a plurality of constituent elements having substantially the same functional configuration, only the same reference numerals are given.

[本実施形態の説明]
まず、本発明の各実施形態の前提となる無線通信システム10の構成例について説明する。図1は、本発明の実施形態に係る無線通信システム10の構成例を示す図である。図1に示すように、無線通信システム10は、無線端末100と無線通信装置200とを備えている。無線端末100と無線通信装置200とは、無線信号により通信を行うことが可能である。例えば、無線通信装置200は、無線LAN(Local Area Network)のAP(Access Point)として機能し、無線端末100は、無線信号によりAPとしての無線通信装置200にアクセスすることが可能である。
[Description of this embodiment]
First, a configuration example of the wireless communication system 10 that is a premise of each embodiment of the present invention will be described. FIG. 1 is a diagram illustrating a configuration example of a wireless communication system 10 according to an embodiment of the present invention. As shown in FIG. 1, the wireless communication system 10 includes a wireless terminal 100 and a wireless communication device 200. The wireless terminal 100 and the wireless communication device 200 can communicate with each other by a wireless signal. For example, the wireless communication device 200 functions as an AP (Access Point) of a wireless LAN (Local Area Network), and the wireless terminal 100 can access the wireless communication device 200 as an AP by a wireless signal.

無線端末100と無線通信装置200とは、ネットワーク300を介して通信を行うことが可能である。ネットワーク300には、所定のサーバ(例えば、webサーバなど)が接続されており、無線通信装置200は、無線端末100からの要求に応じたサービスを無線端末100に提供することができる。サービスの提供は、具体的には、無線通信装置200が無線端末100からの要求に応じたコンテンツを所定のサーバ(例えば、webサーバなど)から取得し、取得したコンテンツを無線端末100に提供することにより実現される。   The wireless terminal 100 and the wireless communication apparatus 200 can communicate via the network 300. A predetermined server (for example, a web server) is connected to the network 300, and the wireless communication apparatus 200 can provide a service in response to a request from the wireless terminal 100 to the wireless terminal 100. Specifically, the service is provided by the wireless communication apparatus 200 acquiring content corresponding to a request from the wireless terminal 100 from a predetermined server (for example, a web server) and providing the acquired content to the wireless terminal 100. Is realized.

なお、図1においては、1つの無線端末100が1つの無線通信装置200と無線通信を行う場合を例として示しているが、無線通信装置200と無線通信を行うことが可能な無線端末100の数は1つに限定されない。したがって、例えば、複数の無線端末100が無線通信装置200と無線通信を行うことが可能であってもよい。   In FIG. 1, a case where one wireless terminal 100 performs wireless communication with one wireless communication apparatus 200 is illustrated as an example, but the wireless terminal 100 capable of performing wireless communication with the wireless communication apparatus 200 is illustrated. The number is not limited to one. Therefore, for example, a plurality of wireless terminals 100 may be able to perform wireless communication with the wireless communication device 200.

以上、本発明の各実施形態の前提となる無線通信システム10の構成例について説明した。   The configuration example of the wireless communication system 10 that is the premise of each embodiment of the present invention has been described above.

[第1の実施形態の説明]
続いて、本発明の第1の実施形態について説明する。
[Description of First Embodiment]
Subsequently, a first embodiment of the present invention will be described.

まず、本発明の第1の実施形態に係る無線端末100Aの構成例について説明する。図2は、本発明の第1の実施形態に係る無線端末100Aの構成例を示す図である。図2に示すように、無線端末100Aは、制御部110Aと、入力部120と、読取部130と、記憶部140と、出力部150と、通信部160とを備えている。   First, a configuration example of the wireless terminal 100A according to the first embodiment of the present invention will be described. FIG. 2 is a diagram illustrating a configuration example of the wireless terminal 100A according to the first embodiment of the present invention. As illustrated in FIG. 2, the wireless terminal 100A includes a control unit 110A, an input unit 120, a reading unit 130, a storage unit 140, an output unit 150, and a communication unit 160.

制御部110Aは、無線端末100Aの動作全体を制御する機能を有する。入力部120は、利用者からの操作を入力して制御部110Aに提供する機能を有する。読取部130は、近距離無線通信によりデータの読み取りを行う機能を有する。例えば、読取部130は、NFC(Near Field Communication)のカードリーダと同様にデータの読み取りを行うことができる。記憶部140は、制御部110Aを動作させるためのプログラムやデータを記憶することができる。また、記憶部140は、制御部110Aの動作の過程で必要となる各種データを一時的に記憶することもできる。   The control unit 110A has a function of controlling the overall operation of the wireless terminal 100A. The input unit 120 has a function of inputting an operation from a user and providing the operation to the control unit 110A. The reading unit 130 has a function of reading data by short-range wireless communication. For example, the reading unit 130 can read data in the same manner as a card reader of NFC (Near Field Communication). The storage unit 140 can store a program and data for operating the control unit 110A. In addition, the storage unit 140 can temporarily store various data required in the course of the operation of the control unit 110A.

出力部150は、制御部110Aによる制御に従ってデータを出力する機能を有する。例えば、出力部150は、制御部110Aによる制御に従って、画面上に表示を行う機能を有してもよいし、音声を出力する機能を有してもよい。通信部160は、制御部110Aによる制御に従って他の装置と無線通信を行う機能を有する。例えば、通信部160は、Wi−Fi(登録商標)により無線通信装置200と無線通信を行うことが可能である。   The output unit 150 has a function of outputting data according to control by the control unit 110A. For example, the output unit 150 may have a function of performing display on the screen or a function of outputting sound in accordance with control by the control unit 110A. The communication unit 160 has a function of performing wireless communication with other devices according to control by the control unit 110A. For example, the communication unit 160 can perform wireless communication with the wireless communication device 200 by Wi-Fi (registered trademark).

なお、図2に示した例では、入力部120、読取部130、記憶部140、出力部150および通信部160は、無線端末100Aの内部に存在するが、入力部120、読取部130、記憶部140、出力部150および通信部160は、無線端末100Aの外部に存在してもよい。また、制御部110Aは、識別子取得部111と、接続要求提供部112と、サービス要求提供部113と、終了処理部114とを備える。   In the example illustrated in FIG. 2, the input unit 120, the reading unit 130, the storage unit 140, the output unit 150, and the communication unit 160 exist inside the wireless terminal 100 </ b> A, but the input unit 120, the reading unit 130, the storage unit Unit 140, output unit 150, and communication unit 160 may exist outside radio terminal 100A. In addition, the control unit 110A includes an identifier acquisition unit 111, a connection request providing unit 112, a service request providing unit 113, and a termination processing unit 114.

無線端末100Aが無線通信装置200Aと無線通信可能な距離以内に近づいた場合には、識別子取得部111は、近距離無線通信により無線通信装置200Aから識別子を取得する。ここで、近距離無線通信は、読取部130を介して無線通信装置200Aとの間で行われる。また、識別子取得部111により取得される識別子は、後に説明するように、MACアドレスであってもよい。   When the wireless terminal 100A approaches within a distance that allows wireless communication with the wireless communication device 200A, the identifier acquisition unit 111 acquires an identifier from the wireless communication device 200A by short-range wireless communication. Here, the short-range wireless communication is performed with the wireless communication device 200 </ b> A via the reading unit 130. Further, the identifier acquired by the identifier acquisition unit 111 may be a MAC address, as will be described later.

接続要求提供部112は、識別子取得部111により取得された識別子を用いて無線通信装置200Aに対して接続要求を提供する。接続要求の提供は、例えば、通信部160を介して無線通信により行われる。サービス要求提供部113は、接続要求に対して接続を許可する旨を示す接続応答が提供された場合、無線通信装置200Aに対してサービス要求を提供する。終了処理部114は、サービス利用を終了する場合に、所定の終了処理を行う。   The connection request providing unit 112 provides a connection request to the wireless communication device 200A using the identifier acquired by the identifier acquiring unit 111. The provision of the connection request is performed by wireless communication via the communication unit 160, for example. The service request providing unit 113 provides a service request to the wireless communication apparatus 200 </ b> A when a connection response indicating permission of connection is provided for the connection request. The termination processing unit 114 performs a predetermined termination process when the use of the service is terminated.

以上、本発明の第1の実施形態に係る無線端末100Aの構成例について説明した。   Heretofore, the configuration example of the wireless terminal 100A according to the first embodiment of the present invention has been described.

続いて、本発明の第1の実施形態に係る無線通信装置200Bの構成例について説明する。図3は、本発明の第1の実施形態に係る無線通信装置200Aの構成例を示す図である。図3に示すように、無線通信装置200Aは、制御部210Aと、出力部220と、通信部230と、記憶部240とを備えている。   Next, a configuration example of the wireless communication device 200B according to the first embodiment of the present invention will be described. FIG. 3 is a diagram illustrating a configuration example of the wireless communication device 200A according to the first embodiment of the present invention. As illustrated in FIG. 3, the wireless communication device 200 </ b> A includes a control unit 210 </ b> A, an output unit 220, a communication unit 230, and a storage unit 240.

制御部210Aは、無線通信装置200Aの動作全体を制御する機能を有する。出力部220は、制御部210Aによる制御に従ってデータを出力する機能を有する。例えば、出力部220は、NFCのRFID(Radio Frequency IDentification)カードと同様にデータを出力することができる。通信部230は、制御部210Aによる制御に従って他の装置と無線通信を行う機能を有する。例えば、通信部230は、Wi−Fi(登録商標)により無線端末100Aと無線通信を行うことが可能である。また、例えば、通信部230は、ネットワーク300を介して各種のサーバと有線通信を行うことが可能である。   The control unit 210A has a function of controlling the entire operation of the wireless communication device 200A. The output unit 220 has a function of outputting data according to control by the control unit 210A. For example, the output unit 220 can output data in the same manner as an NFC RFID (Radio Frequency IDentification) card. The communication unit 230 has a function of performing wireless communication with other devices in accordance with control by the control unit 210A. For example, the communication unit 230 can perform wireless communication with the wireless terminal 100A by Wi-Fi (registered trademark). For example, the communication unit 230 can perform wired communication with various servers via the network 300.

記憶部240は、制御部210Aを動作させるためのプログラムやデータを記憶することができる。また、記憶部240は、制御部210Aの動作の過程で必要となる各種データを一時的に記憶することもできる。   The storage unit 240 can store a program and data for operating the control unit 210A. In addition, the storage unit 240 can temporarily store various data necessary in the course of the operation of the control unit 210A.

なお、図3に示した例では、出力部220、通信部230および記憶部240は、無線通信装置200Aの内部に存在するが、出力部220、通信部230および記憶部240は、無線通信装置200Aの外部に存在してもよい。例えば、出力部220、通信部230および記憶部240のいずれかは、ネットワーク300を介して無線通信装置200Aと接続されていてもよい。また、制御部210Aは、識別子提供部211と、接続応答提供部212と、サービス応答提供部213と、終了処理部214とを備える。   In the example illustrated in FIG. 3, the output unit 220, the communication unit 230, and the storage unit 240 exist inside the wireless communication device 200 </ b> A, but the output unit 220, the communication unit 230, and the storage unit 240 are included in the wireless communication device. It may exist outside of 200A. For example, any of the output unit 220, the communication unit 230, and the storage unit 240 may be connected to the wireless communication device 200 </ b> A via the network 300. The control unit 210 </ b> A includes an identifier providing unit 211, a connection response providing unit 212, a service response providing unit 213, and a termination processing unit 214.

識別子提供部211は、近距離無線通信により無線端末100Aに識別子を提供する。ここで、近距離無線通信は、出力部220を介して無線通信装置200Aとの間で行われる。また、識別子提供部211により提供される識別子は、上記したように、MACアドレスであってもよい。識別子提供部211は、次の識別子要求に対する応答として返信すべき識別子を更新するとともに、提供した識別子の利用可否として「利用中」を記憶部240に記録する。無線端末100Aと無線通信装置200Aとの間の無線通信のセッションは、制御部210Aによって管理される。   The identifier providing unit 211 provides an identifier to the wireless terminal 100A through short-range wireless communication. Here, short-range wireless communication is performed with the wireless communication device 200 </ b> A via the output unit 220. Further, the identifier provided by the identifier providing unit 211 may be a MAC address as described above. The identifier providing unit 211 updates the identifier to be returned as a response to the next identifier request, and records “in use” in the storage unit 240 as the availability of the provided identifier. A wireless communication session between the wireless terminal 100A and the wireless communication device 200A is managed by the control unit 210A.

接続応答提供部212は、無線端末100Aから識別子を用いた接続要求が提供された場合、無線端末100Aに対して接続を許可する旨を示す接続応答を提供する。ただし、後に説明するように、接続応答提供部212により無線端末100Aに対して接続を許可する旨を示す接続応答が提供される前に、当該識別子に基づいて認証が行われてもよい。かかる場合、接続応答提供部212は、認証が成功した場合には、接続を許可する旨を示す接続応答を提供するが、認証が失敗した場合には、接続を許可しない旨を示す接続応答を提供してもよい。   When the connection request using the identifier is provided from the wireless terminal 100A, the connection response providing unit 212 provides a connection response indicating that the connection is permitted to the wireless terminal 100A. However, as described later, authentication may be performed based on the identifier before the connection response providing unit 212 provides a connection response indicating that the connection is permitted to the wireless terminal 100A. In such a case, the connection response providing unit 212 provides a connection response indicating that the connection is permitted if the authentication is successful, but if the authentication fails, a connection response indicating that the connection is not permitted. May be provided.

あるいは、後に説明するように、認証が成功した場合であっても、接続要求のあて先がAPサーバであり、識別子が所定の範囲内にない場合には、無線端末100Aに対して接続を許可しないと決定されてもよい。識別子が所定の範囲内にある場合の例としては、後に説明するように、識別子に含まれるベンダIDが無線通信装置200AのベンダIDと一致する場合が挙げられる。   Alternatively, as will be described later, even if the authentication is successful, if the destination of the connection request is the AP server and the identifier is not within a predetermined range, the connection is not permitted to the wireless terminal 100A. May be determined. An example of the case where the identifier is within a predetermined range includes a case where the vendor ID included in the identifier matches the vendor ID of the wireless communication device 200A, as will be described later.

サービス応答提供部213は、無線端末100Aからサービス要求が提供された場合、無線端末100Aに対してサービスを提供する。サービスの提供は、具体的には、上記したように、無線通信装置200Aが無線端末100Aからの要求に応じたコンテンツを所定のサーバ(例えば、webサーバなど)から取得し、取得したコンテンツを無線端末100Aに提供することにより実現される。   When the service request is provided from the wireless terminal 100A, the service response providing unit 213 provides a service to the wireless terminal 100A. Specifically, as described above, the service is provided by the wireless communication device 200A acquiring content according to a request from the wireless terminal 100A from a predetermined server (for example, a web server), and wirelessly acquiring the acquired content. This is realized by providing the terminal 100A.

以上、本発明の第1の実施形態に係る無線通信装置200Aの構成例について説明した。   Heretofore, the configuration example of the wireless communication apparatus 200A according to the first embodiment of the present invention has been described.

続いて、本発明の第1の実施形態に係る無線通信システム10Aの動作の流れの一例について説明する。図4は、本発明の第1の実施形態に係る無線通信システム10Aの動作の流れの一例を示すシーケンス図である。   Then, an example of the flow of operation | movement of 10 A of radio | wireless communications systems which concern on the 1st Embodiment of this invention is demonstrated. FIG. 4 is a sequence diagram showing an example of an operation flow of the wireless communication system 10A according to the first embodiment of the present invention.

まず、無線通信装置200Aの制御部110Aは、無線端末100Aに付与する識別子を準備する(ステップS101)。識別子の準備においては、具体的には、無線端末100Aからの識別子要求に対して識別子を返信できるように、制御部110Aは出力部220に当該識別子を書き込んでおく。識別子取得部111は、読取部130を介して無線通信装置200に識別子要求を行う(ステップS102)。識別子提供部211は、識別子要求に対する応答として出力部220を介して無線端末100Aに識別子を付与する(ステップS103)。これにより、識別子取得部111は、読取部130を介して近距離無線通信により無線通信装置200Aから識別子を取得することができる。   First, the control unit 110A of the wireless communication device 200A prepares an identifier to be given to the wireless terminal 100A (step S101). In the preparation of the identifier, specifically, the control unit 110A writes the identifier in the output unit 220 so that the identifier can be returned in response to the identifier request from the wireless terminal 100A. The identifier acquisition unit 111 makes an identifier request to the wireless communication device 200 via the reading unit 130 (step S102). The identifier providing unit 211 gives an identifier to the wireless terminal 100A through the output unit 220 as a response to the identifier request (step S103). Thereby, the identifier acquisition unit 111 can acquire the identifier from the wireless communication apparatus 200 </ b> A by the short-range wireless communication via the reading unit 130.

なお、ステップS101〜ステップS102までの一連の動作(R101)は、読取部130による出力部220のデータの読み取りにより実現され、無線端末100Aに固有の識別子は利用されない。識別子取得部111は識別子を記憶部140に格納し(ステップS104)、識別子提供部211は、無線端末100Aに付与した識別子を他の無線端末へ付与しないように確保し(ステップS105)、次の識別子要求に対する応答として返信すべき識別子を更新し(ステップS106)、次の読み取りに備える。   Note that a series of operations (R101) from step S101 to step S102 is realized by reading data of the output unit 220 by the reading unit 130, and an identifier unique to the wireless terminal 100A is not used. The identifier acquisition unit 111 stores the identifier in the storage unit 140 (step S104), and the identifier providing unit 211 ensures that the identifier assigned to the wireless terminal 100A is not assigned to another wireless terminal (step S105). The identifier to be returned as a response to the identifier request is updated (step S106) and prepared for the next reading.

続いて、接続要求提供部112は、記憶部140に格納した識別子を用いて、通信部160を介して無線通信装置200に対して接続要求を提供する(ステップS107)。接続応答提供部212は、接続要求に対する認証を行い(ステップS108)、認証が成功した場合には、通信部230を介して無線端末100Aに対して接続を許可する旨を示す接続応答を提供する(ステップS109)。かかる接続応答が接続要求提供部112によって通信部160を介して取得され、無線端末100Aと無線通信装置200Aとの間における無線通信のセッションが確立すると、無線端末100Aは、無線通信装置200Aを介してネットワークサービスを受けることができる。   Subsequently, the connection request providing unit 112 provides a connection request to the wireless communication apparatus 200 via the communication unit 160 using the identifier stored in the storage unit 140 (step S107). The connection response providing unit 212 authenticates the connection request (step S108). If the authentication is successful, the connection response providing unit 212 provides a connection response indicating that the connection is permitted to the wireless terminal 100A via the communication unit 230. (Step S109). When such a connection response is acquired by the connection request providing unit 112 via the communication unit 160 and a wireless communication session is established between the wireless terminal 100A and the wireless communication device 200A, the wireless terminal 100A passes through the wireless communication device 200A. Network service.

具体的には、サービス要求提供部113が、通信部160を介して無線通信装置200に対してサービス要求を提供すると(ステップS110)、サービス応答提供部213は、通信部230を介してサービス要求を取得する。続いて、通信部230は、ネットワーク300を介して所定のサーバからコンテンツを取得し、サービス応答提供部213は、通信部230を介してサービス応答として無線端末100Aに対して当該コンテンツを提供する(ステップS112)。ステップS110〜ステップS112までの一連の動作(R103)は、ネットワークサービスの利用が終了するまで繰り返される。   Specifically, when the service request providing unit 113 provides a service request to the wireless communication apparatus 200 via the communication unit 160 (step S110), the service response providing unit 213 receives the service request via the communication unit 230. To get. Subsequently, the communication unit 230 acquires content from a predetermined server via the network 300, and the service response providing unit 213 provides the content to the wireless terminal 100A as a service response via the communication unit 230 ( Step S112). A series of operations (R103) from step S110 to step S112 are repeated until use of the network service is completed.

無線端末100Aがネットワークサービスの利用を終了するに際しては、終了処理部114は、終了処理を行い(ステップS113)、終了処理部214は、無線端末100Aに付与した識別子を他の無線端末への付与のために解放し(ステップS114)、終了処理部114は、記憶部140に格納した識別子を消去する(ステップS115)。   When the wireless terminal 100A finishes using the network service, the termination processing unit 114 performs termination processing (step S113), and the termination processing unit 214 assigns the identifier assigned to the wireless terminal 100A to another wireless terminal. (Step S114), the end processing unit 114 deletes the identifier stored in the storage unit 140 (step S115).

なお、終了処理部114および終了処理部214により、かかる終了処理が行われるタイミングは特に限定されない。例えば、無線端末100Aの電源に対してなされる操作やネットワークサービスのアプリケーションにより受け付けられる操作を終了処理開始のためのトリガとしてもよい。また、無線端末100Aと無線通信装置200Aとの間で互いに参照不可能になってから所定時間経過したときを、識別子解放(ステップS114)および識別子消去(ステップS115)開始のためのトリガとしてもよい。   Note that the timing at which the termination processing unit 114 and the termination processing unit 214 perform the termination processing is not particularly limited. For example, an operation performed on the power supply of the wireless terminal 100A or an operation accepted by a network service application may be used as a trigger for starting the end process. Further, when a predetermined time has elapsed after the wireless terminal 100A and the wireless communication device 200A cannot reference each other, a trigger for starting identifier release (step S114) and identifier deletion (step S115) may be used. .

また、一連の動作R102は、無線通信によりなされ、接続要求(ステップS107)から終了処理(ステップS113)に至るまでの通信に利用される識別子は、無線通信装置200Aから無線端末100Aに提供される識別子のみである。また、一連の動作R101においては、識別子の他に、無線端末100Aから無線通信装置200Aへの接続情報も無線端末100Aにより無線通信装置200Aから読み取ることができてもよい。接続情報としては、例えば、SSID(Service Set Identifier)やパスフレーズが挙げられる。   A series of operations R102 is performed by wireless communication, and an identifier used for communication from the connection request (step S107) to the termination process (step S113) is provided from the wireless communication apparatus 200A to the wireless terminal 100A. It is only an identifier. Further, in the series of operations R101, in addition to the identifier, connection information from the wireless terminal 100A to the wireless communication device 200A may be read from the wireless communication device 200A by the wireless terminal 100A. Examples of the connection information include an SSID (Service Set Identifier) and a passphrase.

以上、本発明の第1の実施形態に係る無線通信システム10Aの動作の流れの一例について説明した。   Heretofore, an example of the operation flow of the wireless communication system 10A according to the first embodiment of the present invention has been described.

続いて、本発明の第1の実施形態に係る無線通信システム10Aにより使用される識別子の構成例について説明する。図5は、本発明の第1の実施形態に係る無線通信システム10Aにより使用される識別子の構成例を示す図である。   Subsequently, a configuration example of an identifier used by the wireless communication system 10A according to the first embodiment of the present invention will be described. FIG. 5 is a diagram illustrating a configuration example of an identifier used by the wireless communication system 10A according to the first embodiment of the present invention.

例えば、識別子がイーサネット(登録商標)のMAC(Media Access Control address)アドレスによって表現される場合、識別子のサイズは48ビットとなる。MACアドレスは、図5に示すように、先頭24ビットがベンダIDとして定義されており、その値はIEEE(The Institute of Electrical and Electronics Engineers, Inc.)で管理されているため、先頭24ビットを勝手に生成して利用することはできないが、残り24ビットは各ベンダ内で一意となるよう任意に付与することができる。   For example, when the identifier is expressed by a MAC (Media Access Control address) address of Ethernet (registered trademark), the size of the identifier is 48 bits. As shown in FIG. 5, the first 24 bits of the MAC address are defined as a vendor ID, and the value is managed by IEEE (The Institute of Electrical and Electronics Engineers, Inc.). Although it cannot be generated and used without permission, the remaining 24 bits can be arbitrarily given so as to be unique within each vendor.

ここで、ベンダIDは、無線通信装置200AのベンダIDあってもよい。より詳細には、無線通信装置200AのベンダIDは、無線通信装置200Aの製造者に割り当てられたIDに相当する。なお、無線通信装置200Aの通信部230は、無線通信手段(主に、無線端末100Aの通信部160との間で通信を行う無線通信手段)と有線通信手段(主に、ネットワーク300との間で通信を行う有線通信手段)とを含むため、無線通信手段および有線通信手段それぞれの通信で用いるMACアドレスのベンダIDは共通であってもよい。   Here, the vendor ID may be the vendor ID of the wireless communication device 200A. More specifically, the vendor ID of the wireless communication device 200A corresponds to the ID assigned to the manufacturer of the wireless communication device 200A. Note that the communication unit 230 of the wireless communication apparatus 200 </ b> A includes a wireless communication unit (mainly a wireless communication unit that performs communication with the communication unit 160 of the wireless terminal 100 </ b> A) and a wired communication unit (mainly between the network 300). Therefore, the MAC address vendor ID used in the communication of the wireless communication means and the wired communication means may be common.

続いて、無線通信装置200Aの接続応答提供部212によりなされる認証の詳細について説明する。上記したように、接続応答提供部212は、無線端末100Aからの接続要求に基づいて無線端末100Aを認証する。この認証には、例えば、無線LANのAPで行われているMACフィルタ認証などを適用することができる。   Next, details of authentication performed by the connection response providing unit 212 of the wireless communication apparatus 200A will be described. As described above, the connection response providing unit 212 authenticates the wireless terminal 100A based on the connection request from the wireless terminal 100A. For this authentication, for example, MAC filter authentication performed by a wireless LAN AP can be applied.

無線通信装置200Aが、MACフィルタ認証に対応する場合、通信部230がMACフィルタ処理部を含み、MACフィルタ処理部がフィルタリングテーブルを管理する。例えば、無線通信装置200Aの通信部230の無線通信手段は、無線網から流入する信号のうち、送信元MACアドレスがフィルタリングテーブルに含まれる信号に対しては、認証可とするMACフィルタ認証をし、その信号の通信を継続する。他方、無線網から流入する信号のうち、送信元MACアドレスがフィルタリングテーブルに含まれない信号に対しては、認証非とするMACフィルタ認証をし、その信号を破棄する。   When the wireless communication device 200A supports MAC filter authentication, the communication unit 230 includes a MAC filter processing unit, and the MAC filter processing unit manages the filtering table. For example, the wireless communication unit of the communication unit 230 of the wireless communication device 200A performs MAC filter authentication that enables authentication of a signal that flows from the wireless network and that includes a source MAC address in the filtering table. , Continue communication of the signal. On the other hand, among signals flowing in from the wireless network, for a signal whose source MAC address is not included in the filtering table, MAC filter authentication for which authentication is not performed is performed and the signal is discarded.

無線通信装置200Aの通信部230は、認証可とする認証をした場合、認証可とした無線端末100Aとの間の通信を中継する処理を行うことが可能になる。さらに、無線通信装置200Aの通信部230は、認証可とした無線端末100Aとネットワーク300との間の通信を中継する処理を行うことが可能になる。なお、フィルタリングテーブルは、無線通信装置200Aの管理者によってあらかじめ設定されてもよい。   The communication unit 230 of the wireless communication apparatus 200A can perform processing for relaying communication with the wireless terminal 100A that has made authentication possible, when authentication has been made possible. Furthermore, the communication unit 230 of the wireless communication apparatus 200A can perform a process of relaying communication between the wireless terminal 100A and the network 300 that have been authenticated. Note that the filtering table may be set in advance by the administrator of the wireless communication apparatus 200A.

また、MACフィルタ処理部は、識別子の利用可否の記録にあわせて、フィルタリングテーブルを更新してもよい。例えば、識別子提供部211によって識別子としてMACアドレス「AAAGGG」が付与されると、MACアドレス「AAAGGG」の利用可否(利用状態)として「利用中」が記録される。続いて、MACフィルタ処理部は、利用可否に「利用中」と記録されたMACアドレス「AAAGGG」をフィルタリングテーブルに追加する更新を行えばよい。他方、MACアドレス「AAAGGG」の利用可否(利用状態)として「利用終了」が記録されると、MACフィルタ処理部は、「利用終了」と記録されたMACアドレス「AAAGGG」をフィルタリングテーブルら除く更新を行えばよい。   Further, the MAC filter processing unit may update the filtering table in accordance with the record of the availability of the identifier. For example, when the identifier providing unit 211 assigns the MAC address “AAAGGG” as an identifier, “in use” is recorded as the availability (usage state) of the MAC address “AAAGGG”. Subsequently, the MAC filter processing unit may perform an update to add the MAC address “AAAGGG”, which is recorded as “in use”, to the filtering table. On the other hand, when “use end” is recorded as the availability (usage state) of the MAC address “AAAGGG”, the MAC filter processing unit updates the MAC address “AAAGGG” recorded as “use end” from the filtering table. Can be done.

続いて、無線通信システム10AにAPサーバ400が含まれる場合について説明する。図6は、本発明の第1の実施形態に係る無線通信システム10AにAPサーバ400が含まれる場合について説明するための図である。APサーバ400は、アプリケーションとそのアプリケーションで通信を行う際に用いるIDとを無線端末100Aに付与するサーバである。   Next, a case where the AP server 400 is included in the wireless communication system 10A will be described. FIG. 6 is a diagram for explaining a case where the AP server 400 is included in the wireless communication system 10A according to the first embodiment of the present invention. The AP server 400 is a server that gives the wireless terminal 100A an application and an ID used when communication is performed with the application.

より具体的には、例えば、APサーバ400は、所定の区域内において利用者の匿名性を保ちつつ無線端末100が通信することを可能にすることを可能にするアプリケーションサービス(APサービス)を提供するサーバである。APサーバ400は、所定の区域内で提供されるAPサービス(利用者が匿名性を保ちつつ通信できるサービス)のためのアプリケーションとそのアプリケーションで通信を行う際に用いるID(ワンタイムID)を無線端末100に付与する。上記所定の区域の一例は、無線通信装置200の電波伝搬エリア(通信部230がWi−Fi(登録商標)(無線LAN)で無線通信する領域)であり、上記APサービスの一例は、区域内通話サービスである。   More specifically, for example, the AP server 400 provides an application service (AP service) that enables the wireless terminal 100 to communicate while maintaining anonymity of the user within a predetermined area. Server. The AP server 400 wirelessly uses an application for an AP service (a service in which a user can communicate while maintaining anonymity) provided in a predetermined area and an ID (one-time ID) used when communicating with the application. It is given to the terminal 100. An example of the predetermined area is a radio wave propagation area of the wireless communication apparatus 200 (an area in which the communication unit 230 performs wireless communication using Wi-Fi (registered trademark) (wireless LAN)). Call service.

当該APサービスにより、所定の区域内の無線端末100のあいだで通話することができる。上記ワンタイムIDが発行されれば、無線端末100は、上記APサービスの利用にあたり、自装置の識別情報(例えば、電話番号、メールアドレス、等)(OSI参照モデル(Open Systems Interconnection reference model)のレイヤ7接続で用いる情報)を提供する必要がない。   With the AP service, a call can be made between the wireless terminals 100 in a predetermined area. If the one-time ID is issued, the wireless terminal 100 uses its AP identification information (eg, telephone number, mail address, etc.) (OSI reference model (Open Systems Interconnection reference model)) when using the AP service. There is no need to provide information used in layer 7 connection.

また、識別子提供部211が無線端末100に識別子(MACアドレス)を付与し、MACフィルタ処理部が識別子の利用状態にあわせてフィルタリングテーブルを更新し、そして無線端末100が無線通信装置200を介してAPサーバ400に接続するから、無線端末100が、自装置の識別情報(OSI参照モデルのレイヤ2接続で用いる情報)を提供する必要がない。そのため、無線端末100の利用者の匿名性が保ちつつ、無線端末100が通信することが可能になる。   Further, the identifier providing unit 211 assigns an identifier (MAC address) to the wireless terminal 100, the MAC filter processing unit updates the filtering table according to the usage state of the identifier, and the wireless terminal 100 passes through the wireless communication device 200. Since it is connected to the AP server 400, the wireless terminal 100 does not need to provide identification information (information used for layer 2 connection of the OSI reference model) of its own device. Therefore, the wireless terminal 100 can communicate while maintaining the anonymity of the user of the wireless terminal 100.

さらに、MACフィルタ処理部が識別子の利用状態にあわせてフィルタリングテーブルを更新することにより、APサーバ400は、所定の区域内にたしかに存在する無線端末100に対し、APサービスを提供することができる。   Furthermore, when the MAC filter processing unit updates the filtering table according to the usage state of the identifier, the AP server 400 can provide the AP service to the wireless terminal 100 that is surely present in the predetermined area.

かかる構成においては、無線端末100Aは、無線通信装置200Aを介してAPサーバ400に接続し、アプリケーションとIDとを取得し、APサービスの恩恵を得ることができるようになる。   In such a configuration, the wireless terminal 100A can connect to the AP server 400 via the wireless communication device 200A, acquire the application and ID, and obtain the benefits of the AP service.

この場合、無線通信装置200Aの通信部230は、認証可とした無線端末100Aのすべてに対してAPサーバ400との接続を許容するものでなくてもよい。例えば、図6に示すように、無線通信装置200Aの通信部230は、認証可とした無線端末100Aのうち、無線通信装置200AのベンダIDと同様のベンダIDを含んだMACアドレスを有する無線端末100Aのみに対して、APサーバ400との接続を許容してもよい。   In this case, the communication unit 230 of the wireless communication device 200A may not allow the connection with the AP server 400 to all of the wireless terminals 100A that can be authenticated. For example, as illustrated in FIG. 6, the communication unit 230 of the wireless communication device 200 </ b> A includes a wireless terminal having a MAC address that includes a vendor ID similar to the vendor ID of the wireless communication device 200 </ b> A among the wireless terminals 100 </ b> A that have been authenticated. Connection to the AP server 400 may be permitted only for 100A.

図7は、本発明の第1の実施形態に係る無線通信システム10AにAPサーバ400およびWebサーバ500が含まれる場合について説明するための図である。図8は、本発明の第1の実施形態に係る無線通信システム10Aにおける複数の無線端末100Aの間の通信を説明するための図である。   FIG. 7 is a diagram for explaining a case where the AP server 400 and the Web server 500 are included in the wireless communication system 10A according to the first embodiment of the present invention. FIG. 8 is a diagram for explaining communication between a plurality of wireless terminals 100A in the wireless communication system 10A according to the first embodiment of the present invention.

例えば、図6〜図8に示したフィルタリングテーブルでは、無線通信装置200Aの通信部230は、送信元MACアドレスが「BBBAAA」、「CCCEEE」または「DDDFFF」である場合(すなわち、送信元MACアドレスのベンダIDが、無線通信装置200Aの通信部230の無線通信手段による通信で用いられるMACアドレスのベンダIDと同様でない場合)、認証可とした複数の無線端末100Aの間の通信、ネットワーク300を介した通信(APサーバ400以外のサーバ(例えば、Webサーバ500)との通信)を許容してもよい。   For example, in the filtering tables illustrated in FIGS. 6 to 8, the communication unit 230 of the wireless communication device 200 </ b> A has the transmission source MAC address “BBBAAA”, “CCCCEEEE”, or “DDDFFF” (that is, the transmission source MAC address). The vendor ID of the MAC address used in the communication by the wireless communication means of the communication unit 230 of the wireless communication device 200A), the communication between the plurality of wireless terminals 100A that can be authenticated, and the network 300 Communication (communication with a server other than the AP server 400 (for example, the Web server 500)) may be permitted.

また、無線通信装置200Aの通信部230は、送信元MACアドレスが「AAADDD」、「AAAEEE」または「AAAFFF」である場合(すなわち、送信元MACアドレスのベンダIDが「AAA」であり、無線通信装置200Aの通信部230の無線通信手段による通信で用いられるMACアドレスのベンダIDと同様である場合)、認証可とした複数の無線端末100Aの間の通信、ネットワーク300を介した通信(APサーバ以外のサーバ(例えば、Webサーバ500)との通信)、APサーバ400への通信を許容してもよい。   Further, the communication unit 230 of the wireless communication device 200 </ b> A has the transmission source MAC address “AAADDD”, “AAAEEE”, or “AAAFFF” (that is, the vendor ID of the transmission source MAC address is “AAA”, and wireless communication) Communication between a plurality of wireless terminals 100A that can be authenticated, communication via the network 300 (AP server). Communication with the AP server 400 (for example, communication with other servers (for example, communication with the Web server 500)) may be permitted.

図9は、MACフィルタ処理部の動作の例を示すフローチャートである。まず、MACフィルタ処理部は、無線端末100AのMACフィルタ認証を行う(ステップS901)。MACフィルタ処理部は、認証結果が「認証非」である場合には、その無線端末100Aからの信号を破棄して(ステップS906)、動作を終了する。一方、MACフィルタ処理部は、認証結果が「認証可」である場合には、その無線端末100Aからの信号のあて先を判断する(ステップS902)。   FIG. 9 is a flowchart illustrating an example of the operation of the MAC filter processing unit. First, the MAC filter processing unit performs MAC filter authentication of the wireless terminal 100A (step S901). If the authentication result is “non-authentication”, the MAC filter processing unit discards the signal from the wireless terminal 100A (step S906) and ends the operation. On the other hand, if the authentication result is “authentication possible”, the MAC filter processing unit determines the destination of the signal from the wireless terminal 100A (step S902).

MACフィルタ処理部は、無線端末100Aからの信号のあて先が、APサーバ400である場合には、その信号の送信元MACアドレスのベンダIDを判断し(ステップS903)、送信元MACアドレスのベンダIDと無線通信装置200AのベンダIDとが異なる場合には、その信号を破棄して(ステップS906)、動作を終了する。一方、送信元MACアドレスのベンダIDと無線通信装置200AのベンダIDとが一致する場合には、通信部230の無線通信手段から有線通信手段に信号を中継し(ステップS905)、動作を終了する。   If the destination of the signal from the wireless terminal 100A is the AP server 400, the MAC filter processing unit determines the vendor ID of the source MAC address of the signal (step S903), and the vendor ID of the source MAC address If the vendor ID of the wireless communication device 200A is different, the signal is discarded (step S906), and the operation is terminated. On the other hand, if the vendor ID of the transmission source MAC address matches the vendor ID of the wireless communication device 200A, the signal is relayed from the wireless communication unit of the communication unit 230 to the wired communication unit (step S905), and the operation ends. .

MACフィルタ処理部は、無線端末100Aからの信号のあて先が、APサーバ400以外の装置(例えば、Webサーバ500)である場合には、通信部230の無線通信手段から有線通信手段に信号を中継し(ステップS905)、動作を終了する。MACフィルタ処理部は、無線端末100Aからの信号のあて先が、他の無線端末100Aである場合には、通信部230の無線通信手段から無線通信手段に信号を中継し(ステップS904)、動作を終了する。   The MAC filter processing unit relays the signal from the wireless communication unit of the communication unit 230 to the wired communication unit when the destination of the signal from the wireless terminal 100A is a device other than the AP server 400 (for example, the Web server 500). (Step S905), and the operation ends. If the destination of the signal from the wireless terminal 100A is another wireless terminal 100A, the MAC filter processing unit relays the signal from the wireless communication unit of the communication unit 230 to the wireless communication unit (step S904), and performs the operation. finish.

以上のように、本発明の第1の実施形態によれば、無線端末100Aは無線通信に必要な識別子を無線通信装置200Aから取得することができる。これにより、無線端末100Aに固有の識別子が開示されることなく無線通信が実現され得る。したがって、無線通信装置200Aを用いたサービスの提供者あるいはシステム提供者は、利用者に対し、無線端末100Aが追跡され得ないことを証明することができ、利用者に安心してシステムを利用してもらうことができるようになる。また、本発明の第1の実施形態においては、電話回線が不要であるため、無線端末100Aは電話機能を有していなくてもよい。   As described above, according to the first embodiment of the present invention, the wireless terminal 100A can acquire an identifier necessary for wireless communication from the wireless communication apparatus 200A. Thereby, wireless communication can be realized without disclosing an identifier unique to the wireless terminal 100A. Therefore, the service provider or system provider using the wireless communication device 200A can prove to the user that the wireless terminal 100A cannot be tracked, and uses the system with peace of mind to the user. Can be received. Further, in the first embodiment of the present invention, since no telephone line is required, the wireless terminal 100A may not have a telephone function.

以上、本発明の第1の実施形態について説明した。   The first embodiment of the present invention has been described above.

[第2の実施形態の説明]
続いて、本発明の第2の実施形態について説明する。
[Description of Second Embodiment]
Subsequently, a second embodiment of the present invention will be described.

まず、本発明の第2の実施形態に係る無線端末100Bの構成例について説明する。図10は、本発明の第2の実施形態に係る無線端末100Bの構成例を示す図である。図10に示すように、無線端末100Bは、制御部110Bと、入力部120と、記憶部140と、出力部150と、通信部160とを備えている。   First, a configuration example of the wireless terminal 100B according to the second embodiment of the present invention will be described. FIG. 10 is a diagram illustrating a configuration example of a radio terminal 100B according to the second embodiment of the present invention. As illustrated in FIG. 10, the wireless terminal 100B includes a control unit 110B, an input unit 120, a storage unit 140, an output unit 150, and a communication unit 160.

制御部110Bは、無線端末100Bの動作全体を制御する機能を有する。本発明の第2の実施形態に係る、入力部120、記憶部140、出力部150および通信部160が有する機能は、本発明の第1の実施形態に係る、入力部120、記憶部140、出力部150および通信部160が有する機能と同様であるため、説明を省略する。制御部110Bは、暗号鍵生成部115と、暗号化データ取得部116と、復号部117と、接続要求提供部112と、サービス要求提供部113と、終了処理部114とを備える。   The control unit 110B has a function of controlling the overall operation of the wireless terminal 100B. The functions of the input unit 120, the storage unit 140, the output unit 150, and the communication unit 160 according to the second embodiment of the present invention are the same as those of the input unit 120, the storage unit 140, according to the first embodiment of the present invention. Since the function is the same as that of the output unit 150 and the communication unit 160, description thereof is omitted. The control unit 110B includes an encryption key generation unit 115, an encrypted data acquisition unit 116, a decryption unit 117, a connection request provision unit 112, a service request provision unit 113, and a termination processing unit 114.

暗号鍵生成部115は、公開鍵と秘密鍵のペアを生成すると、秘密鍵は記憶部140に格納する。暗号化データ取得部116は、無線端末100Aから無線通信装置200Bに対して仮識別子が提供された場合に、公開鍵により本識別子が暗号化された暗号化データを無線通信装置200Bから取得する。例えば、暗号化データ取得部116は、仮識別子を生成し、当該仮識別子を用いて接続要求を無線通信装置200Bに提供する。暗号化データ取得部116が当該接続要求に公開鍵を含めれば、無線通信装置200Bは、当該接続要求から公開鍵を取り出して、本識別子の暗号化に使用することができる。   When the encryption key generation unit 115 generates a pair of a public key and a secret key, the encryption key generation unit 115 stores the secret key in the storage unit 140. When a temporary identifier is provided from the wireless terminal 100A to the wireless communication device 200B, the encrypted data acquisition unit 116 acquires from the wireless communication device 200B encrypted data in which the identifier is encrypted with the public key. For example, the encrypted data acquisition unit 116 generates a temporary identifier and provides a connection request to the wireless communication device 200B using the temporary identifier. If the encrypted data acquisition unit 116 includes the public key in the connection request, the wireless communication device 200B can extract the public key from the connection request and use it for encryption of the identifier.

復号部117は、暗号化データを秘密鍵により復号することにより本識別子を取得する。接続要求提供部112は、復号部117により取得された本識別子を用いて無線通信装置200Bに対して接続要求を提供する。接続要求の提供は、例えば、通信部160を介して無線通信により行われる。サービス要求提供部113は、接続要求に対して接続を許可する旨を示す接続応答が提供された場合、無線通信装置200Aに対してサービス要求を提供する。終了処理部114は、サービス利用を終了する場合に、所定の終了処理を行う。   The decryption unit 117 acquires this identifier by decrypting the encrypted data with the secret key. The connection request providing unit 112 provides a connection request to the wireless communication device 200B using the identifier acquired by the decoding unit 117. The provision of the connection request is performed by wireless communication via the communication unit 160, for example. The service request providing unit 113 provides a service request to the wireless communication apparatus 200 </ b> A when a connection response indicating permission of connection is provided for the connection request. The termination processing unit 114 performs a predetermined termination process when the use of the service is terminated.

以上、本発明の第2の実施形態に係る無線端末100Bの構成例について説明した。   Heretofore, the configuration example of the wireless terminal 100B according to the second embodiment of the present invention has been described.

続いて、本発明の第2の実施形態に係る無線通信装置200Bの構成例について説明する。図11は、本発明の第2の実施形態に係る無線通信装置200Bの構成例を示す図である。図11に示すように、無線通信装置200Bは、制御部210Bと、通信部230と、記憶部240とを備えている。   Next, a configuration example of the wireless communication device 200B according to the second embodiment of the present invention will be described. FIG. 11 is a diagram illustrating a configuration example of a wireless communication device 200B according to the second embodiment of the present invention. As illustrated in FIG. 11, the wireless communication device 200B includes a control unit 210B, a communication unit 230, and a storage unit 240.

制御部210Bは、無線通信装置200Bの動作全体を制御する機能を有する。本発明の第2の実施形態に係る、通信部230および記憶部240が有する機能は、本発明の第1の実施形態に係る、通信部230および記憶部240が有する機能と同様であるため、説明を省略する。制御部210Bは、判別部215と、暗号化部216と、暗号化データ提供部217と、接続応答提供部212と、サービス応答提供部213と、終了処理部214とを備える。   The control unit 210B has a function of controlling the overall operation of the wireless communication device 200B. The functions of the communication unit 230 and the storage unit 240 according to the second embodiment of the present invention are the same as the functions of the communication unit 230 and the storage unit 240 according to the first embodiment of the present invention. Description is omitted. The control unit 210B includes a determination unit 215, an encryption unit 216, an encrypted data providing unit 217, a connection response providing unit 212, a service response providing unit 213, and a termination processing unit 214.

判別部215は、無線端末100Bから仮識別子が提供されたか否かを判別する。より詳細には、判別部215は、無線端末100Bから提供された識別子が、仮識別子、本識別子、その他の識別子のいずれであるかを判別する。識別子は、例えば、無線端末100Bから提供される接続要求に設定されている。   The determination unit 215 determines whether or not a temporary identifier is provided from the wireless terminal 100B. More specifically, the determination unit 215 determines whether the identifier provided from the wireless terminal 100B is a temporary identifier, a real identifier, or another identifier. The identifier is set in, for example, a connection request provided from the wireless terminal 100B.

暗号化部216は、無線端末100Bから仮識別子が提供された場合に、公開鍵により本識別子を暗号化して暗号化データを生成する。公開鍵は、例えば、無線端末100Bからの仮識別子を用いた接続要求に含められている。暗号化部216により暗号化される本識別子は、MACアドレスであってもよい。暗号化データ提供部217は、暗号化データを無線端末100Bに提供する。暗号化データ提供部217は、次の接続要求に対する応答として返信すべき本識別子を更新するとともに、提供した本識別子の利用可否として「利用中」を記憶部240に記録する。無線端末100Bと無線通信装置200Bとの間の無線通信のセッションは、制御部210Bによって管理される。   When the temporary identifier is provided from the wireless terminal 100B, the encryption unit 216 encrypts this identifier with the public key and generates encrypted data. The public key is included in the connection request using the temporary identifier from the wireless terminal 100B, for example. The identifier encrypted by the encryption unit 216 may be a MAC address. The encrypted data providing unit 217 provides the encrypted data to the wireless terminal 100B. The encrypted data providing unit 217 updates the identifier to be returned as a response to the next connection request, and records “in use” in the storage unit 240 as the availability of the provided identifier. A wireless communication session between the wireless terminal 100B and the wireless communication device 200B is managed by the control unit 210B.

接続応答提供部212は、無線端末100Bから本識別子を用いた接続要求が提供された場合、無線端末100Bに対して接続を許可する旨を示す接続応答を提供する。ただし、応答提供部212により無線端末100Bに対して接続を許可する旨を示す接続応答が提供される前に、当該識別子に基づいて認証が行われてもよい。かかる場合、接続応答提供部212は、認証が成功した場合には、接続を許可する旨を示す接続応答を提供するが、認証が失敗した場合には、接続を許可しない旨を示す接続応答を提供してもよい。   When a connection request using this identifier is provided from the wireless terminal 100B, the connection response providing unit 212 provides a connection response indicating that the connection is permitted to the wireless terminal 100B. However, authentication may be performed based on the identifier before the response providing unit 212 provides a connection response indicating that connection is permitted to the wireless terminal 100B. In such a case, the connection response providing unit 212 provides a connection response indicating that the connection is permitted if the authentication is successful, but if the authentication fails, a connection response indicating that the connection is not permitted. May be provided.

あるいは、認証が成功した場合であっても、接続要求のあて先がAPサーバであり、識別子が所定の範囲内にない場合には、無線端末100Bに対して接続を許可しないと決定されてもよい。識別子が所定の範囲内にある場合の例としては、上記したように、識別子に含まれるベンダIDが無線通信装置200AのベンダIDと一致する場合が挙げられる。   Alternatively, even if the authentication is successful, if the destination of the connection request is the AP server and the identifier is not within a predetermined range, it may be determined not to permit the connection to the wireless terminal 100B. . As an example of the case where the identifier is within a predetermined range, as described above, there is a case where the vendor ID included in the identifier matches the vendor ID of the wireless communication device 200A.

サービス応答提供部213は、無線端末100Bからサービス要求が提供された場合、無線端末100Bに対してサービスを提供する。サービスの提供は、具体的には、上記したように、無線通信装置200Bが無線端末100Bからの要求に応じたコンテンツを所定のサーバ(例えば、webサーバなど)から取得し、取得したコンテンツを無線端末100Bに提供することにより実現される。   When a service request is provided from the wireless terminal 100B, the service response providing unit 213 provides a service to the wireless terminal 100B. Specifically, as described above, the service is provided by the wireless communication device 200B acquiring content according to a request from the wireless terminal 100B from a predetermined server (for example, a web server), and wirelessly acquiring the acquired content. This is realized by providing the terminal 100B.

以上、本発明の第2の実施形態に係る無線通信装置200Bの構成例について説明した。   Heretofore, the configuration example of the wireless communication apparatus 200B according to the second embodiment of the present invention has been described.

続いて、本発明の第2の実施形態に係る無線通信システム10Bの動作の流れの一例について説明する。図12は、本発明の第2の実施形態に係る無線通信システム10Bの動作の流れの一例を示すシーケンス図である。   Then, an example of the flow of operation | movement of the radio | wireless communications system 10B which concerns on the 2nd Embodiment of this invention is demonstrated. FIG. 12 is a sequence diagram showing an example of an operation flow of the wireless communication system 10B according to the second embodiment of the present invention.

まず、暗号鍵生成部115は、暗号鍵のペアを生成する(ステップS201)。次に、暗号化データ取得部116は、仮識別子を生成する(ステップS202)。暗号化データ取得部116は、生成した暗号鍵ペアのうち公開鍵を接続要求に含め、仮識別子を用いて無線通信装置200Bへ接続要求を行う(ステップS203)。判別部215は、接続要求を行った無線端末100Bの識別子が仮識別子であるか否かを判別し(ステップS204)、接続要求を行った無線端末100Bの識別子が仮識別子ではないと判別した場合は、ステップS205へ分岐する。   First, the encryption key generation unit 115 generates an encryption key pair (step S201). Next, the encrypted data acquisition unit 116 generates a temporary identifier (step S202). The encrypted data acquisition unit 116 includes the public key in the generated encryption key pair in the connection request, and makes a connection request to the wireless communication device 200B using the temporary identifier (step S203). The determination unit 215 determines whether or not the identifier of the wireless terminal 100B that has made the connection request is a temporary identifier (step S204), and determines that the identifier of the wireless terminal 100B that has made the connection request is not the temporary identifier Branches to step S205.

一方、接続要求を行った無線端末100Bの識別子が仮識別子であると判別部215により判別された場合、暗号化部216は、接続要求に含まれる公開鍵を記憶部140に格納し(ステップS206)、付与可能な本識別子から一つを確保し(ステップS207)、当該公開鍵を用いて本識別子を暗号化する(ステップS208)。暗号化データ提供部217は、当該本識別子を無線端末100Aへ付与する(ステップS209)。本識別子の付与では、暗号化データ提供部217により当該暗号化データが無線端末100Bに提供される。   On the other hand, when the determination unit 215 determines that the identifier of the wireless terminal 100B that has made the connection request is a temporary identifier, the encryption unit 216 stores the public key included in the connection request in the storage unit 140 (step S206). ), One of the assignable real identifiers is secured (step S207), and the public identifier is used to encrypt the real identifier (step S208). The encrypted data providing unit 217 gives the identifier to the wireless terminal 100A (Step S209). In the assignment of this identifier, the encrypted data providing unit 217 provides the encrypted data to the wireless terminal 100B.

復号部117は、公開鍵とペアとなる秘密鍵を用いて暗号化データを復号し(ステップS210)、得られた本識別子を自身の識別子として記憶部140に格納する(ステップS211)。接続要求提供部112は、このようにして得られた本識別子を用いて接続要求を行う(ステップS212)。   The decryption unit 117 decrypts the encrypted data using the secret key paired with the public key (step S210), and stores the obtained main identifier in the storage unit 140 as its own identifier (step S211). The connection request providing unit 112 makes a connection request using the identifier thus obtained (step S212).

接続応答提供部212は、本識別子を用いた接続要求がなされた場合(ステップS212)、および、仮識別子以外を用いた接続要求がなされた場合(ステップS205)、認証を行い(ステップS213)、無線端末100Bに対して接続を許可する(ステップS214)。以降、ネットワークサービスの授受や、サービス終了、本識別子の解放などがなされるが、これらの動作については、本発明の第1の実施形態における動作と同様になされ得るため、詳細な説明を省略する。   The connection response providing unit 212 performs authentication when a connection request using this identifier is made (step S212) and when a connection request using something other than the temporary identifier is made (step S205), and authentication is performed (step S213). Connection is permitted to the wireless terminal 100B (step S214). Thereafter, the network service is exchanged, the service is terminated, and the identifier is released. Since these operations can be performed in the same manner as the operations in the first embodiment of the present invention, detailed description thereof is omitted. .

以上、本発明の第2の実施形態に係る無線通信システム10Bの動作の流れの一例について説明した。   The example of the operation flow of the wireless communication system 10B according to the second embodiment of the present invention has been described above.

続いて、本発明の第2の実施形態に係る無線通信システム10Aにより使用される識別子の構成例について説明する。図13は、本発明の第2の実施形態に係る無線通信システム10Bにより使用される識別子の構成例を示す図である。図13に示すように、識別子は、例えば、ベンダIDおよび端末IDを含んで構成される。ここで、仮識別子および本識別子にMACアドレスを用いる場合は、図13に示すように、残り24ビットの領域に、仮識別子および本識別子を判別可能な属性ビットを設け、その下位となる領域を固有IDに割り当てるとよい。   Subsequently, a configuration example of an identifier used by the wireless communication system 10A according to the second embodiment of the present invention will be described. FIG. 13 is a diagram illustrating a configuration example of identifiers used by the wireless communication system 10B according to the second embodiment of the present invention. As shown in FIG. 13, the identifier includes, for example, a vendor ID and a terminal ID. Here, when a MAC address is used for the temporary identifier and the main identifier, as shown in FIG. 13, an attribute bit capable of discriminating the temporary identifier and the main identifier is provided in the remaining 24-bit area, and a lower-order area is set. It may be assigned to a unique ID.

また、仮識別子および本識別子を判別するために属性ビットを使用する場合には、属性ビットのビット数は1ビットでも足りる。しかし、属性ビットのビット数を増加させ、増加分のビットによって本発明の実施形態に係る無線端末とその他の無線端末とを区別できるようにしてもよい。なお、仮識別子の生成は、ハードウェアによりなされてもよく、アプリケーションによりなされてもよい。   Further, when attribute bits are used to discriminate between the temporary identifier and the real identifier, the number of attribute bits may be one bit. However, the number of attribute bits may be increased so that the wireless terminal according to the embodiment of the present invention can be distinguished from other wireless terminals by the increased number of bits. The temporary identifier may be generated by hardware or an application.

仮識別子は、例えば、MACアドレスによって表現される場合、ベンダIDと属性ビットとを除くビット幅でランダムに自動生成されてもよいが、無線端末100が複数存在した場合には、複数の無線端末100Bの間で同一のMACアドレスが生成され、MACアドレス同士が衝突してしまう可能性がある。しかし、各無線端末100Bにより生成される暗号鍵が同一になることはほぼ無いために、無線通信装置200Bが無線端末100Bから受信した公開鍵によって本識別子を暗号化して送信することで、本識別子同士の衝突を回避することが可能である。   For example, when the temporary identifier is expressed by a MAC address, the temporary identifier may be automatically generated randomly with a bit width excluding the vendor ID and the attribute bit. However, when there are a plurality of wireless terminals 100, a plurality of wireless terminals are provided. There is a possibility that the same MAC address is generated between 100B and the MAC addresses collide with each other. However, since the encryption key generated by each wireless terminal 100B is almost the same, the wireless communication device 200B encrypts this identifier with the public key received from the wireless terminal 100B and transmits the encrypted identifier. It is possible to avoid collision between each other.

この場合、無線通信装置200Bから受信した本識別子を解読できた無線端末100Bは、仮識別子を破棄すればよい。そうすれば、この無線端末100Bよりも後から無線通信装置200Bに対して接続要求を行う無線端末100Bは、無線通信装置200Bからの本識別を解読できるまで、同一の仮識別子を再利用してもよいし、接続要求を行うたびに仮識別子を生成し直してもよい。   In this case, the wireless terminal 100B that has been able to decrypt the identifier received from the wireless communication device 200B may discard the temporary identifier. Then, the wireless terminal 100B that makes a connection request to the wireless communication device 200B after this wireless terminal 100B reuses the same temporary identifier until it can decipher the main identification from the wireless communication device 200B. Alternatively, the temporary identifier may be regenerated every time a connection request is made.

以上のように、本発明の第2の実施形態によれば、無線端末100Bは仮識別子を生成し、仮識別子を用いて無線通信装置200Bへ接続要求を行うことで本識別子を受け取り、識別子を用いて無線接続サービスを受けることができる。これにより、無線端末100Bに固有の識別子が開示されることなく無線通信が実現され得る。したがって、本発明の第2の実施形態と同様に、無線通信装置200Aを用いたサービスの提供者あるいはシステム提供者は、利用者に対し、無線端末100Aが追跡され得ないことを証明することができ、利用者に安心してシステムを利用してもらうことができるようになる。   As described above, according to the second embodiment of the present invention, the wireless terminal 100B generates a temporary identifier, receives the identifier by making a connection request to the wireless communication device 200B using the temporary identifier, and receives the identifier. Can be used to receive a wireless connection service. Thereby, wireless communication can be realized without disclosing an identifier unique to the wireless terminal 100B. Therefore, similarly to the second embodiment of the present invention, the service provider or system provider using the wireless communication device 200A can prove to the user that the wireless terminal 100A cannot be tracked. Yes, users can use the system with peace of mind.

また、本発明の第1の実施形態と同様に、電話回線が不要であるため、無線端末100Bは電話機能を有していなくてもよい。さらに、本発明の第1の実施形態と異なり、近距離無線通信の機能も不要であるため、利用可能な端末の範囲を広げることができる。   Similarly to the first embodiment of the present invention, since no telephone line is required, the wireless terminal 100B may not have a telephone function. Furthermore, unlike the first embodiment of the present invention, the short-range wireless communication function is not required, so that the range of available terminals can be expanded.

[変形例の説明]
以上、添付図面を参照しながら本発明の好適な実施形態について詳細に説明したが、本発明はかかる例に限定されない。本発明の属する技術の分野における通常の知識を有する者であれば、特許請求の範囲に記載された技術的思想の範疇内において、各種の変更例または修正例に想到し得ることは明らかであり、これらについても、当然に本発明の技術的範囲に属するものと了解される。
[Description of modification]
The preferred embodiments of the present invention have been described in detail above with reference to the accompanying drawings, but the present invention is not limited to such examples. It is obvious that a person having ordinary knowledge in the technical field to which the present invention pertains can come up with various changes or modifications within the scope of the technical idea described in the claims. Of course, it is understood that these also belong to the technical scope of the present invention.

例えば、本発明の第1の実施形態と本発明の第2の実施形態とはそれぞれ独立した形態であってもよいが、一方の実施形態が他方の実施形態の一部または全部の機能を有していてもよい。例えば、第1の実施形態に係る近距離無線通信を用いて、第2の実施形態に係る仮識別子を生成するためのアプリケーションをインストールできるように構成してもよい。   For example, the first embodiment of the present invention and the second embodiment of the present invention may be independent of each other, but one embodiment has a part or all of the functions of the other embodiment. You may do it. For example, you may comprise so that the application for producing | generating the temporary identifier which concerns on 2nd Embodiment can be installed using the short-distance wireless communication which concerns on 1st Embodiment.

また、本発明の実施形態に係る無線通信装置200は、無線端末100からの接続要求時の識別子により、無線端末100に対して接続認証を行うことができる。接続認証においては、接続要求を行う無線端末100の種類(例えば、端末に固有の識別子を開示したくないと考える利用者の無線端末100であるか、あるいは、端末に固有の識別子を開示してもかまわないと考える利用者の無線端末100であるかを示す種別)を接続要求時の識別子から特定することも可能である。さらに、無線通信装置200は、無線端末100の種類に応じて、無線端末100に提供されるサービスを決定することも可能である。   In addition, the wireless communication apparatus 200 according to the embodiment of the present invention can perform connection authentication for the wireless terminal 100 using the identifier at the time of the connection request from the wireless terminal 100. In connection authentication, the type of wireless terminal 100 that makes a connection request (for example, a wireless terminal 100 of a user who does not want to disclose an identifier unique to the terminal, or an identifier unique to the terminal is disclosed. It is also possible to specify from the identifier at the time of the connection request) the type indicating whether the wireless terminal 100 is a user who is considered to be acceptable. Further, the wireless communication apparatus 200 can determine a service provided to the wireless terminal 100 according to the type of the wireless terminal 100.

制御部を構成する各ブロックは、例えば、CPU(Central Processing Unit)、RAM(Random Access Memory)などから構成され、記憶部により記憶されているプログラムがCPUによりRAMに展開されて実行されることにより、その機能が実現され得る。あるいは、制御部を構成する各ブロックは、専用のハードウェアにより構成されていてもよいし、複数のハードウェアの組み合わせにより構成されてもよい。   Each block constituting the control unit is configured by, for example, a CPU (Central Processing Unit), a RAM (Random Access Memory), and the like, and a program stored in the storage unit is expanded on the RAM and executed by the CPU. The function can be realized. Or each block which comprises a control part may be comprised by the hardware for exclusive use, and may be comprised by the combination of several hardware.

尚、本明細書において、シーケンス図およびフローチャートに記述されたステップは、記載された順序に沿って時系列的に行われる処理はもちろん、必ずしも時系列的に処理されなくとも、並列的に又は個別的に実行される処理をも含む。また時系列的に処理されるステップでも、場合によっては適宜順序を変更することが可能であることは言うまでもない。   In the present specification, the steps described in the sequence diagrams and flowcharts are not necessarily processed in time series, but are performed in parallel or individually, as well as processes performed in time series in the described order. It also includes processing that is executed automatically. Further, it goes without saying that the order can be appropriately changed even in the steps processed in time series.

なお、本発明の第2の実施形態に関して、以下に示すように、特許請求の範囲を記載することも可能である。   In addition, regarding the second embodiment of the present invention, the claims can be described as follows.

(1)
無線通信装置に対して仮識別子が提供された場合に、公開鍵により本識別子が暗号化された暗号化データを前記無線通信装置から取得する暗号化データ取得部と、
前記暗号化データを秘密鍵により復号して前記本識別子を取得する復号部と、
前記本識別子を用いて前記無線通信装置に対して接続要求を提供する要求提供部と、
を備える、無線端末。
(2)
前記暗号化データ取得部は、前記仮識別子を用いた接続要求を前記無線通信装置に提供することにより、前記仮識別子を前記無線通信装置に提供する、
前記(1)に記載の無線端末。
(3)
前記無線端末は、
前記公開鍵および前記秘密鍵を生成する暗号鍵生成部を備え、
前記暗号化データ取得部は、前記仮識別子を用いた接続要求に前記公開鍵を含めて前記無線通信装置に提供する、
前記(2)に記載の無線端末。
(4)
前記暗号化データ取得部は、前記本識別子としてMACアドレスが前記公開鍵により暗号化された前記暗号化データを前記無線通信装置から取得する、
前記(1)に記載の無線端末。
(5)
前記無線端末は、
前記接続要求に対して接続を許可する旨を示す接続応答が提供された場合、前記無線通信装置に対してサービス要求を提供するサービス要求提供部を備える、
前記(1)に記載の無線端末。
(6)
無線端末から仮識別子が提供された場合に、公開鍵により本識別子を暗号化して暗号化データを生成する暗号化部と、
前記暗号化データを前記無線端末に提供する暗号化データ提供部と、
前記暗号化データが秘密鍵により復号された前記本識別子を用いて前記無線端末から接続要求が取得された場合、前記無線端末に対して接続を許可する旨を示す接続応答を提供する接続応答提供部と、
を備える、無線通信装置。
(7)
前記無線通信装置は、
前記無線端末から前記仮識別子が提供されたか否かを判別する判別部を備える、
前記(6)に記載の無線通信装置。
(8)
前記暗号化部は、前記本識別子としてMACアドレスを暗号化する、
前記(6)に記載の無線通信装置。
(9)
前記無線通信装置は、前記応答提供部により前記無線端末に対して接続を許可する旨を示す接続応答が提供される前に、前記MACアドレスに基づいて認証を行うMACフィルタ処理部をさらに備える、
前記(8)に記載の無線通信装置。
(10)
前記MACフィルタ処理部は、前記接続要求のあて先がAPサーバであり、前記MACアドレスが所定の範囲内にない場合には、前記無線端末に対して接続を許可しないと決定する、
前記(9)に記載の無線通信装置。
(11)
前記無線通信装置は、
前記無線端末からサービス要求が提供された場合、前記無線端末に対してサービスを提供するサービス応答提供部を備える、
前記(6)に記載の無線通信装置。
(1)
When a temporary identifier is provided to the wireless communication device, an encrypted data acquisition unit that acquires, from the wireless communication device, encrypted data in which the identifier is encrypted with a public key;
A decryption unit for decrypting the encrypted data with a secret key to obtain the main identifier;
A request providing unit that provides a connection request to the wireless communication device using the identifier;
A wireless terminal comprising:
(2)
The encrypted data acquisition unit provides the temporary identifier to the wireless communication device by providing a connection request using the temporary identifier to the wireless communication device.
The wireless terminal according to (1).
(3)
The wireless terminal is
An encryption key generation unit for generating the public key and the secret key;
The encrypted data acquisition unit provides the wireless communication device with the public key in the connection request using the temporary identifier.
The wireless terminal according to (2).
(4)
The encrypted data acquisition unit acquires, from the wireless communication device, the encrypted data in which a MAC address is encrypted with the public key as the main identifier.
The wireless terminal according to (1).
(5)
The wireless terminal is
A service request providing unit that provides a service request to the wireless communication device when a connection response indicating permission of connection is provided in response to the connection request;
The wireless terminal according to (1).
(6)
An encryption unit that encrypts the identifier with a public key and generates encrypted data when a temporary identifier is provided from the wireless terminal;
An encrypted data providing unit for providing the encrypted data to the wireless terminal;
Providing a connection response indicating that the wireless terminal is permitted to connect when the connection request is acquired from the wireless terminal using the identifier obtained by decrypting the encrypted data with a secret key. And
A wireless communication device.
(7)
The wireless communication device
A determination unit for determining whether or not the temporary identifier is provided from the wireless terminal;
The wireless communication device according to (6).
(8)
The encryption unit encrypts a MAC address as the main identifier.
The wireless communication device according to (6).
(9)
The wireless communication apparatus further includes a MAC filter processing unit that performs authentication based on the MAC address before a connection response indicating that connection is permitted to the wireless terminal is provided by the response providing unit.
The wireless communication device according to (8).
(10)
The MAC filter processing unit determines that the connection to the wireless terminal is not permitted when the destination of the connection request is an AP server and the MAC address is not within a predetermined range.
The wireless communication device according to (9).
(11)
The wireless communication device
A service response providing unit for providing a service to the wireless terminal when a service request is provided from the wireless terminal;
The wireless communication device according to (6).

10(10A、10B) 無線通信システム
100(100A、100B) 無線端末
110A、110B 制御部
111 識別子取得部
112 接続要求提供部
113 サービス要求提供部
114 終了処理部
115 暗号鍵生成部
116 暗号化データ取得部
117 復号部
120 入力部
130 読取部
140 記憶部
150 出力部
160 通信部
200(200A、200B) 無線通信装置
210A、210B 制御部
211 識別子提供部
212 接続応答提供部
213 サービス応答提供部
214 終了処理部
215 判別部
216 暗号化部
217 暗号化データ提供部
220 出力部
230 通信部
240 記憶部
300 ネットワーク
400 APサーバ
500 Webサーバ

10 (10A, 10B) Wireless communication system 100 (100A, 100B) Wireless terminal 110A, 110B Control unit 111 Identifier acquisition unit 112 Connection request provision unit 113 Service request provision unit 114 Termination processing unit 115 Encryption key generation unit 116 Encrypted data acquisition Unit 117 decoding unit 120 input unit 130 reading unit 140 storage unit 150 output unit 160 communication unit 200 (200A, 200B) wireless communication device 210A, 210B control unit 211 identifier providing unit 212 connection response providing unit 213 service response providing unit 214 end processing Unit 215 determination unit 216 encryption unit 217 encrypted data providing unit 220 output unit 230 communication unit 240 storage unit 300 network 400 AP server 500 web server

Claims (8)

近距離無線通信により無線通信装置から識別子を取得する識別子取得部と、
前記識別子取得部により取得された前記識別子を用いて前記無線通信装置に対して接続要求を提供する要求提供部と、
を備える、無線端末。
An identifier acquisition unit that acquires an identifier from a wireless communication device by short-range wireless communication;
A request providing unit that provides a connection request to the wireless communication device using the identifier acquired by the identifier acquiring unit;
A wireless terminal comprising:
前記識別子取得部は、前記無線通信装置から前記識別子としてMACアドレスを取得する、
請求項1に記載の無線端末。
The identifier acquisition unit acquires a MAC address as the identifier from the wireless communication device;
The wireless terminal according to claim 1.
前記無線端末は、
前記接続要求に対して接続を許可する旨を示す接続応答が提供された場合、前記無線通信装置に対してサービス要求を提供するサービス要求提供部を備える、
請求項1に記載の無線端末。
The wireless terminal is
A service request providing unit that provides a service request to the wireless communication device when a connection response indicating permission of connection is provided in response to the connection request;
The wireless terminal according to claim 1.
近距離無線通信により無線端末に識別子を提供する識別子提供部と、
前記無線端末から前記識別子を用いた接続要求が提供された場合、前記無線端末に対して接続を許可する旨を示す接続応答を提供する接続応答提供部と、
を備える、無線通信装置。
An identifier providing unit that provides an identifier to a wireless terminal by short-range wireless communication;
When a connection request using the identifier is provided from the wireless terminal, a connection response providing unit that provides a connection response indicating permission to connect to the wireless terminal;
A wireless communication device.
前記識別子提供部は、前記無線端末に前記識別子としてMACアドレスを提供する、
請求項4に記載の無線通信装置。
The identifier providing unit provides the wireless terminal with a MAC address as the identifier;
The wireless communication apparatus according to claim 4.
前記無線通信装置は、前記接続応答提供部により前記無線端末に対して接続を許可する旨を示す接続応答が提供される前に、前記MACアドレスに基づいて認証を行うMACフィルタ処理部をさらに備える、
請求項5に記載の無線通信装置。
The wireless communication apparatus further includes a MAC filter processing unit that performs authentication based on the MAC address before a connection response indicating that connection is permitted to the wireless terminal is provided by the connection response providing unit. ,
The wireless communication apparatus according to claim 5.
前記MACフィルタ処理部は、前記接続要求のあて先がAPサーバであり、前記MACアドレスが所定の範囲内にない場合には、前記無線端末に対して接続を許可しないと決定する、
請求項6に記載の無線通信装置。
The MAC filter processing unit determines that the connection to the wireless terminal is not permitted when the destination of the connection request is an AP server and the MAC address is not within a predetermined range.
The wireless communication apparatus according to claim 6.
前記無線通信装置は、
前記無線端末からサービス要求が提供された場合、前記無線端末に対してサービスを提供するサービス応答提供部を備える、
請求項4に記載の無線通信装置。

The wireless communication device
A service response providing unit for providing a service to the wireless terminal when a service request is provided from the wireless terminal;
The wireless communication apparatus according to claim 4.

JP2012285388A 2012-12-27 2012-12-27 Wireless terminal and wireless communication device Active JP6056467B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2012285388A JP6056467B2 (en) 2012-12-27 2012-12-27 Wireless terminal and wireless communication device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2012285388A JP6056467B2 (en) 2012-12-27 2012-12-27 Wireless terminal and wireless communication device

Publications (2)

Publication Number Publication Date
JP2014127975A true JP2014127975A (en) 2014-07-07
JP6056467B2 JP6056467B2 (en) 2017-01-11

Family

ID=51407133

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2012285388A Active JP6056467B2 (en) 2012-12-27 2012-12-27 Wireless terminal and wireless communication device

Country Status (1)

Country Link
JP (1) JP6056467B2 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115428499A (en) * 2020-04-21 2022-12-02 网络视觉电信公司 Wireless IP camera detection system and method
KR102204342B1 (en) * 2020-04-21 2021-01-19 (주)넷비젼텔레콤 Wireless IP camera detection system and method
KR102204338B1 (en) * 2020-07-28 2021-01-19 (주)넷비젼텔레콤 Wireless IP camera detection system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008271151A (en) * 2007-04-19 2008-11-06 Sony Corp Radio communication system, radio communication apparatus, program, and radio communication method
JP2009239513A (en) * 2008-03-26 2009-10-15 Saxa Inc Radio lan terminal, radio base station, and roaming processing method
JP2011217353A (en) * 2010-03-31 2011-10-27 Koamtac Inc Method and apparatus for improved connection of wireless device using third party programming capability
US20120082313A1 (en) * 2010-09-30 2012-04-05 Nimrod Diamant Privacy control for wireless devices

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008271151A (en) * 2007-04-19 2008-11-06 Sony Corp Radio communication system, radio communication apparatus, program, and radio communication method
JP2009239513A (en) * 2008-03-26 2009-10-15 Saxa Inc Radio lan terminal, radio base station, and roaming processing method
JP2011217353A (en) * 2010-03-31 2011-10-27 Koamtac Inc Method and apparatus for improved connection of wireless device using third party programming capability
US20120082313A1 (en) * 2010-09-30 2012-04-05 Nimrod Diamant Privacy control for wireless devices
JP2013543707A (en) * 2010-09-30 2013-12-05 インテル・コーポレーション Wireless device privacy control

Also Published As

Publication number Publication date
JP6056467B2 (en) 2017-01-11

Similar Documents

Publication Publication Date Title
CN103596173B (en) Wireless network authentication method, client and service end wireless network authentication device
JP5739072B2 (en) System and method for encoding exchanges using a set of shared ephemeral key data
US10681548B2 (en) Authenticating mobile devices
CN102739642A (en) Permitting access to a network
CN102761870B (en) Terminal authentication and service authentication method, system and terminal
US20230362657A1 (en) Method and device to establish a wireless secure link while maintaining privacy against tracking
KR100547855B1 (en) Secure communication system and method of a composite mobile communication terminal having a local area communication device
CN102739643A (en) Permitting access to a network
WO2013178136A1 (en) Wireless fidelity authentication method, system and terminal
CN105792194B (en) Authentication method, authentication device, the network equipment, the Verification System of base station legitimacy
JPH07202883A (en) Method and network system to distribute and to check key
CN104253801B (en) Realize the methods, devices and systems of login authentication
CN102695168A (en) Terminal equipment, encrypted gateway and method and system for wireless network safety communication
CN104247481A (en) Secure communication system and method
CN104244245A (en) Wireless access authentication method, wireless router device and wireless terminal
US9794744B1 (en) Physical presence validation through use of time-restricted secure beacon devices
CN107079293A (en) A kind of enhanced method of gprs system key, SGSN equipment, UE, HLR/HSS and gprs system
CN104660405A (en) Business equipment authentication method and equipment
JP4489601B2 (en) Security information exchange method, recorder apparatus, and television receiver
JP6056467B2 (en) Wireless terminal and wireless communication device
CN101917712A (en) Data encryption/decryption method and system for mobile communication network
EP3282639B1 (en) Method for operating server and client, server, and client apparatus
JP2018207300A (en) Radio communication system, beacon device, information processing terminal and method for authenticating the same beacon device
WO2017143521A1 (en) Secure communication method and core network node
JP5721183B2 (en) Wireless LAN communication system, wireless LAN base unit, communication connection establishment method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150817

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160622

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20160628

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20160829

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20161108

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20161121

R150 Certificate of patent or registration of utility model

Ref document number: 6056467

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150