JP2023040261A - 第1のコアネットワークノード、第1のコアネットワークノードの通信方法、端末装置、及び端末装置の通信方法 - Google Patents
第1のコアネットワークノード、第1のコアネットワークノードの通信方法、端末装置、及び端末装置の通信方法 Download PDFInfo
- Publication number
- JP2023040261A JP2023040261A JP2023004397A JP2023004397A JP2023040261A JP 2023040261 A JP2023040261 A JP 2023040261A JP 2023004397 A JP2023004397 A JP 2023004397A JP 2023004397 A JP2023004397 A JP 2023004397A JP 2023040261 A JP2023040261 A JP 2023040261A
- Authority
- JP
- Japan
- Prior art keywords
- terminal device
- information
- subscriber information
- control device
- authentication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 title claims abstract description 105
- 238000000034 method Methods 0.000 title claims description 32
- 238000012795 verification Methods 0.000 claims abstract description 84
- 238000012545 processing Methods 0.000 claims description 27
- 230000008569 process Effects 0.000 claims description 20
- 238000013523 data management Methods 0.000 claims description 5
- 238000007726 management method Methods 0.000 description 36
- 238000010586 diagram Methods 0.000 description 22
- 230000006870 function Effects 0.000 description 14
- 238000012806 monitoring device Methods 0.000 description 10
- 238000012217 deletion Methods 0.000 description 5
- 230000037430 deletion Effects 0.000 description 5
- 230000004044 response Effects 0.000 description 4
- 238000012360 testing method Methods 0.000 description 4
- 239000000969 carrier Substances 0.000 description 3
- 230000008859 change Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 230000010365 information processing Effects 0.000 description 3
- 238000012546 transfer Methods 0.000 description 3
- 230000009028 cell transition Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 239000004065 semiconductor Substances 0.000 description 2
- 238000011522 transarterial infusion chemotherapy Methods 0.000 description 2
- 208000004605 Persistent Truncus Arteriosus Diseases 0.000 description 1
- 208000037258 Truncus arteriosus Diseases 0.000 description 1
- 230000009471 action Effects 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004590 computer program Methods 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000001151 other effect Effects 0.000 description 1
- 238000007493 shaping process Methods 0.000 description 1
- 238000004904 shortening Methods 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 239000013589 supplement Substances 0.000 description 1
- 239000000725 suspension Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/71—Hardware identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/72—Subscriber identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
第1の実施形態について、図面を用いてより詳細に説明する。
図2は、第1の実施形態に係る無線通信システムの概略構成の一例を示す図である。第1の実施形態に係る無線通信システムは、エンドユーザがシステムの運用、管理を行うシステムである。具体的には、エンドユーザが自身の敷地等に無線通信システムを構成するノードを設置し、当該ノード等の管理を行う。なお、エンドユーザによるノードの管理には、クラウド上に設置された装置の管理も含まれる。
図2を参照しつつ、第1の実施形態に係る無線通信システムの概略動作を説明する。
システムの運用に先立ち、網運用者(無線通信システムを独力で運用、管理する企業等)は、SIM提供事業者に対して加入者情報の生成を依頼する。SIM提供事業者は、当該依頼に応じて、加入者情報を生成する。
制御装置30は、端末装置20から接続要求(例えば、アタッチ要求)を受け付けると、基地局10を介して当該端末装置20に内蔵されたSIMカードの加入者情報を取得する。
次に、制御装置30の内部構成(処理構成)について説明する。
第1の実施形態に係る無線通信システムを構成する制御装置30以外の装置は既存の装置により実現できるのでその処理構成等の説明は省略する。また、SIM提供事業者による加入者情報の生成には既存の方法を用いればよく、本願開示のSIM提供事業者は加入者情報に有効期限を設定すればよい。従って、SIM提供事業者やSIM提供事業者のサーバ70に関する詳細な説明は省略する。
続いて、図面を参照しつつ、第1の実施形態に係る無線通信システムの動作について説明する。
続いて、第2の実施形態について図面を参照して詳細に説明する。
続いて、第3の実施形態について図面を参照して詳細に説明する。
上記実施形態にて説明した無線通信システムの構成、動作等は例示であって、システムの構成や動作を限定する趣旨ではない。例えば、加入者情報データベース60に登録される加入者情報は暗号化されていてもよい。とりわけ、認証情報が暗号化されて加入者情報データベース60に登録されていてもよい。その場合、制御装置30は、SIM提供事業者に暗号化のための秘密鍵を配布し、対応する公開鍵にて暗号化された加入者情報(認証情報)を復号すればよい。
[付記1]
自営の無線通信網の加入者に関する加入者情報を取得する、取得部(101、201)と、
前記加入者情報に含まれる認証情報に基づき、前記自営の無線通信網への接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証を行うと共に、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証に成功した場合に、前記加入者情報に含まれる認証情報とは異なる情報に基づき、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)のアクセス権限を検証する、検証部(102、203)と、
を備える、制御装置(30、100)。
[付記2]
SIM(Subscriber Identity Module)提供事業者が生成した加入者情報を取得し、前記取得された加入者情報をコアネットワークに含まれるデータベース(60)に登録する、登録部(202)をさらに備える、付記1に記載の制御装置(30、100)。
[付記3]
前記検証部(102、203)は、前記データベース(60)に登録された加入者情報に含まれる認証情報と、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)からの接続要求に含まれる認証情報と、を用いて前記接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証を行う、付記2に記載の制御装置(30、100)。
[付記4]
前記接続を要求する端末装置(20-1、20-2、21-1、21-2)から、アタッチ要求又はトラッキングエリアアップデート要求を受信した場合に、
前記検証部(102、203)は、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)の接続要求を拒否する場合に、理由表示値に所定の値が格納された応答メッセージを、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)に送信する、付記3に記載の制御装置(30、100)。
[付記5]
前記加入者情報に含まれる認証情報とは異なる情報は、前記加入者情報の有効期限である、付記4に記載の制御装置(30、100)。
[付記6]
前記データベース(60)に登録された加入者情報を管理する、管理部(204)をさらに備え、
前記管理部(204)は、前記データベース(60)に登録された加入者情報のうち所定の条件を満たす加入者情報を削除する、付記5に記載の制御装置(30、100)。
[付記7]
前記管理部(204)は、前記所定の条件を満たす加入者情報を削除する前に、前記所定の条件を満たす加入者情報の存在を外部の監視装置に通知する、付記6に記載の制御装置(30、100)。
[付記8]
前記データベース(60)に登録される加入者情報の各エントリは、対応する利用者の属性を示す付帯情報のフィールドを備え、
前記管理部(204)は、前記所定の条件を満たす加入者情報であって、前記付帯情報のフィールドに値が書き込まれている加入者情報が存在する場合に、前記付帯情報のフィールドに値が書き込まれている加入者情報の存在を前記監視装置に通知する、付記7に記載の制御装置(30、100)。
[付記9]
前記加入者情報に含まれる認証情報とは異なる情報は、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)が在圏可能なトラッキングエリアの情報である、付記4に記載の制御装置(30、100)。
[付記10]
前記取得部(101、201)は、各端末装置(20-1、20-2、21-1、21-2)の識別子と在圏可能なTAI(Tracking Area Identity)を関連付けたトラッキングエリア情報を取得し、
前記検証部(102、203)は、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)の接続要求を転送してきた基地局のセルを特定するTAIが、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)のTAIとして前記トラッキングエリア情報に含まれるか否かに応じて、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)のアクセス権限を検証する、付記9に記載の制御装置(30、100)。
[付記11]
前記検証部(102、203)は、前記TAIに基づく検証の結果に基づき、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)にアクセス権限のランクを付与し、
前記付与されたアクセス権限のランクに基づき、端末装置(20-1、20-2、21-1、21-2)の通信帯域を制御する、帯域制御部(205)をさらに備える、付記10に記載の制御装置(30、100)。
[付記12]
自営の無線通信網の加入者に関する加入者情報を取得する、取得手段(101、201)と、
前記加入者情報に含まれる認証情報に基づき、前記自営の無線通信網への接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証を行うと共に、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証に成功した場合に、前記加入者情報に含まれる認証情報とは異なる情報に基づき、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)のアクセス権限を検証する、検証手段(102、203)と、を含む、無線通信システム。
[付記13]
端末装置(20-1、20-2、21-1、21-2)の移動性を制御する制御装置(30、100)において、
自営の無線通信網の加入者に関する加入者情報を取得するステップと、
前記加入者情報に含まれる認証情報に基づき、前記自営の無線通信網への接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証を行うステップと、
前記接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証に成功した場合に、前記加入者情報に含まれる認証情報とは異なる情報に基づき、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)のアクセス権限を検証するステップと、
を含む、制御方法。
[付記14]
端末装置(20-1、20-2、21-1、21-2)の移動性を制御する制御装置(30、100)に搭載されたコンピュータ(311)に、
自営の無線通信網の加入者に関する加入者情報を取得する処理と、
前記加入者情報に含まれる認証情報に基づき、前記自営の無線通信網への接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証を行う処理と、
前記接続を要求する端末装置(20-1、20-2、21-1、21-2)の認証に成功した場合に、前記加入者情報に含まれる認証情報とは異なる情報に基づき、前記接続を要求する端末装置(20-1、20-2、21-1、21-2)のアクセス権限を検証する処理と、
を実行させる、プログラム。
なお、付記12の形態~付記14の形態は、付記1の形態と同様に、付記2の形態~付記11の形態に展開することが可能である。
11 無線アクセスネットワーク
12 コアネットワーク
20、20-1、20-2、21-1、21-2 端末装置
30、100 制御装置
40 中継装置
50 ゲートウェイ装置
60 加入者情報データベース
70 SIM提供事業者のサーバ
101 取得部
102、203 検証部
201 通信制御部
202 登録部
204 管理部
205 帯域制御部
311 プロセッサ
312 メモリ
313 入出力インターフェイス
314 通信インターフェイス
Claims (4)
- プライベートネットワークの端末装置の認証に用いられる第1のコアネットワークノードであって、
前記プライベートネットワークにおける加入者情報データベースを管理する第2のコアネットワークノード(Unified Data Management(UDM))から、前記プライベートネットワークにおける前記端末装置に関する第1の情報と、前記認証に関する第2の情報とを受信する、受信手段と、
前記プライベートネットワークへの接続を要求する前記端末装置に対して前記第2の情報に基づき、認証処理を実行する、実行手段と、
前記接続を要求する前記端末装置に対する前記認証処理が成功した後、前記第1の情報に基づき、前記端末装置のアクセス権限を検証する、検証手段と、
を有する、第1のコアネットワークノード。 - プライベートネットワークの端末装置の認証に用いられる第1のコアネットワークノードの通信方法であって、
前記プライベートネットワークにおける加入者情報データベースを管理する第2のコアネットワークノード(Unified Data Management(UDM))から、前記プライベートネットワークにおける前記端末装置に関する第1の情報と、前記認証に関する第2の情報とを受信し、
前記プライベートネットワークへの接続を要求する前記端末装置に対して前記第2の情報に基づき、認証処理を実行し、
前記接続を要求する前記端末装置に対する前記認証処理が成功した後、前記第1の情報に基づき、前記端末装置のアクセス権限を検証する、
第1のコアネットワークノードの通信方法。 - プライベートネットワークで用いられる端末装置であって、
前記プライベートネットワークへの接続を要求する、要求手段と、
第2のコアネットワークノード(Unified Data Management(UDM))から前記端末装置に関する第1の情報と、認証に関する第2の情報とを受信した第1のコアネットワークノードにより、前記第2の情報に基づき認証される、認証手段と、
前記端末装置に対する前記認証が成功した後、前記第1のコアネットワークノードにより、前記第1の情報に基づき前記プライベートネットワークへのアクセス権限を検証される、検証手段と、
を有する、端末装置。 - プライベートネットワークで用いられる端末装置の通信方法であって、
前記プライベートネットワークへの接続を要求し、
第2のコアネットワークノード(Unified Data Management(UDM))から前記端末装置に関する第1の情報と、認証に関する第2の情報とを受信した第1のコアネットワークノードにより、前記第2の情報に基づき認証され、
前記端末装置に対する前記認証が成功した後、前記第1のコアネットワークノードにより、前記第1の情報に基づき前記プライベートネットワークへのアクセス権限を検証される、
端末装置の通信方法。
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019075370 | 2019-04-11 | ||
JP2019075370 | 2019-04-11 | ||
PCT/JP2020/015059 WO2020209161A1 (ja) | 2019-04-11 | 2020-04-01 | 制御装置、無線通信システム、制御方法及びプログラム |
JP2021513598A JP7218798B2 (ja) | 2019-04-11 | 2020-04-01 | 制御装置、無線通信システム、制御方法及びプログラム |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021513598A Division JP7218798B2 (ja) | 2019-04-11 | 2020-04-01 | 制御装置、無線通信システム、制御方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2023040261A true JP2023040261A (ja) | 2023-03-22 |
JP7529061B2 JP7529061B2 (ja) | 2024-08-06 |
Family
ID=72750657
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021513598A Active JP7218798B2 (ja) | 2019-04-11 | 2020-04-01 | 制御装置、無線通信システム、制御方法及びプログラム |
JP2023004397A Active JP7529061B2 (ja) | 2019-04-11 | 2023-01-16 | 第1のコアネットワークノード、第1のコアネットワークノードの通信方法、端末装置、及び端末装置の通信方法 |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021513598A Active JP7218798B2 (ja) | 2019-04-11 | 2020-04-01 | 制御装置、無線通信システム、制御方法及びプログラム |
Country Status (4)
Country | Link |
---|---|
US (1) | US12063500B2 (ja) |
EP (1) | EP3955557B1 (ja) |
JP (2) | JP7218798B2 (ja) |
WO (1) | WO2020209161A1 (ja) |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006013626A (ja) | 2004-06-22 | 2006-01-12 | Appel Inc | 電話機ネットワークの広告配信システム |
US8831563B2 (en) * | 2011-02-04 | 2014-09-09 | CSC Holdings, LLC | Providing a service with location-based authorization |
US9426653B2 (en) * | 2013-07-17 | 2016-08-23 | Honeywell International Inc. | Secure remote access using wireless network |
WO2016042519A2 (en) * | 2014-09-17 | 2016-03-24 | Simless, Inc. | Apparatuses, methods and systems for implementing a trusted subscription management platform |
KR20170127520A (ko) | 2015-03-04 | 2017-11-21 | 닛본 덴끼 가부시끼가이샤 | 통신 시스템, 기지국, 판정 방법, 통신 단말 및 접속 방법 |
JP6551513B2 (ja) | 2015-03-19 | 2019-07-31 | 日本電気株式会社 | 課金装置と方法とシステム並びにプログラム |
EP3309740B1 (en) | 2015-06-10 | 2020-12-30 | Soracom, Inc. | Management method and management server for using plurality of sim cards |
GB2547726A (en) | 2016-02-29 | 2017-08-30 | Nec Corp | Communication system |
US9686238B1 (en) | 2016-07-07 | 2017-06-20 | Oceus Networks Inc. | Secure network enrollment |
US10492078B2 (en) * | 2017-04-04 | 2019-11-26 | At&T Mobility Ii Llc | Shared spectrum broker |
CN110521276B (zh) | 2017-04-21 | 2021-05-07 | 京瓷株式会社 | 无线电通信设备及其控制方法 |
JP2019012969A (ja) | 2017-06-30 | 2019-01-24 | 楽天コミュニケーションズ株式会社 | 通信容量増加システム、通信容量増加方法、及びプログラム |
KR102417452B1 (ko) | 2017-10-16 | 2022-07-06 | 엘지디스플레이 주식회사 | 표시장치 |
US11304170B2 (en) * | 2018-08-13 | 2022-04-12 | Samsung Electronics Co., Ltd | Apparatus and method for registration on network in wireless communication system |
-
2020
- 2020-04-01 WO PCT/JP2020/015059 patent/WO2020209161A1/ja unknown
- 2020-04-01 EP EP20788487.5A patent/EP3955557B1/en active Active
- 2020-04-01 JP JP2021513598A patent/JP7218798B2/ja active Active
- 2020-04-01 US US17/600,190 patent/US12063500B2/en active Active
-
2023
- 2023-01-16 JP JP2023004397A patent/JP7529061B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
EP3955557A1 (en) | 2022-02-16 |
WO2020209161A1 (ja) | 2020-10-15 |
JP7218798B2 (ja) | 2023-02-07 |
US20220182823A1 (en) | 2022-06-09 |
JP7529061B2 (ja) | 2024-08-06 |
EP3955557B1 (en) | 2023-10-04 |
JPWO2020209161A1 (ja) | 2020-10-15 |
US12063500B2 (en) | 2024-08-13 |
EP3955557A4 (en) | 2022-06-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109587187B (zh) | 用于调用网络功能服务的方法、装置和系统 | |
CN110786034B (zh) | 用于网络切片隐私考虑的方法、用户设备和功能节点 | |
US9197639B2 (en) | Method for sharing data of device in M2M communication and system therefor | |
US9319413B2 (en) | Method for establishing resource access authorization in M2M communication | |
JP6668407B2 (ja) | 移動通信システムに用いられる端末認証方法及び装置 | |
CN108476223B (zh) | 用于非sim设备的基于sim的认证的方法和装置 | |
US9319412B2 (en) | Method for establishing resource access authorization in M2M communication | |
CN113766507A (zh) | 服务层动态授权 | |
KR20110012722A (ko) | 인증 정보 공유를 통한 미등록 단말 관리 시스템 및 이를 위한 방법 | |
WO2024149148A1 (zh) | 一种通信方法、通信装置和通信系统 | |
CN115706997A (zh) | 授权验证的方法及装置 | |
CN108738015B (zh) | 网络安全保护方法、设备及系统 | |
CN113329403B (zh) | 一种一号多终端鉴权入网方法及系统 | |
EP2802116A1 (en) | Mobile device security | |
JP7218798B2 (ja) | 制御装置、無線通信システム、制御方法及びプログラム | |
WO2021031054A1 (zh) | 通信方法及装置 | |
CN113055342A (zh) | 一种信息处理方法及通信装置 | |
CN104539446A (zh) | 实现共享wlan管理的方法、系统及wlan共享注册服务器 | |
CN113170276B (zh) | 用于递送局限于预定义服务区域的专用服务的方法和系统 | |
JP6075885B2 (ja) | 認証システム及びオンラインサインアップ制御方法 | |
JP5670926B2 (ja) | 無線lanのアクセスポイントの端末アクセス制御システム及び認可サーバ装置 | |
WO2024179262A1 (zh) | 通信方法和通信装置 | |
US11431713B2 (en) | Methods, apparatus, and system for controlling access to a local network | |
JP6920614B2 (ja) | 本人認証装置、本人認証システム、本人認証プログラム、および、本人認証方法 | |
WO2024061207A1 (zh) | 用户级数据的管理方法、装置、通信设备及可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230116 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20240319 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240329 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240625 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240708 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7529061 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |