JP4759823B2 - Network system, terminal device, server, communication method, program, and recording medium - Google Patents

Network system, terminal device, server, communication method, program, and recording medium Download PDF

Info

Publication number
JP4759823B2
JP4759823B2 JP2001078742A JP2001078742A JP4759823B2 JP 4759823 B2 JP4759823 B2 JP 4759823B2 JP 2001078742 A JP2001078742 A JP 2001078742A JP 2001078742 A JP2001078742 A JP 2001078742A JP 4759823 B2 JP4759823 B2 JP 4759823B2
Authority
JP
Japan
Prior art keywords
identifier
terminal device
router
network
association
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP2001078742A
Other languages
Japanese (ja)
Other versions
JP2002278935A (en
Inventor
真也 木村
貴宏 佐々木
元樹 中出
義之 國頭
晃弘 保木本
誠 岡
科子 松山
敦 塩野崎
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Sony Corp
Original Assignee
Sony Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority to JP2001078742A priority Critical patent/JP4759823B2/en
Application filed by Sony Corp filed Critical Sony Corp
Priority to CN02800734A priority patent/CN100593300C/en
Priority to DE60219827T priority patent/DE60219827T2/en
Priority to KR1020027015510A priority patent/KR100904339B1/en
Priority to DE60219828T priority patent/DE60219828T2/en
Priority to EP02705324A priority patent/EP1372301B1/en
Priority to KR1020087031736A priority patent/KR100927062B1/en
Priority to CN2009100038417A priority patent/CN101540708B/en
Priority to US10/276,627 priority patent/US7792127B2/en
Priority to EP04019381A priority patent/EP1480396B1/en
Priority to DE60219772T priority patent/DE60219772T2/en
Priority to EP04019379A priority patent/EP1480395B1/en
Priority to PCT/JP2002/002581 priority patent/WO2002076043A1/en
Publication of JP2002278935A publication Critical patent/JP2002278935A/en
Priority to US12/348,052 priority patent/US8467385B2/en
Priority to US12/348,058 priority patent/US8559428B2/en
Application granted granted Critical
Publication of JP4759823B2 publication Critical patent/JP4759823B2/en
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Landscapes

  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)

Description

【0001】
【発明の属する技術分野】
この発明は、例えば家庭内のネットワークをインターネットに接続するのに適用可能なネットワークシステム、端末装置、サーバ、通信方法、プログラムおよび記録媒体に関するものである。
【0002】
【従来の技術】
インターネット経由で家庭内に送られてきたコンテンツは、通常、パーソナルコンピュータに送られる。パーソナルコンピュータには、ダウンロードされた圧縮音楽データ、画像データ等が蓄積される。ユーザは、パーソナルコンピュータに届いたこれらのコンテンツをパーソナルコンピュータ以外のAV(オーディオおよび/またはビジュアル)機器によって再生しようとする。しかしながら、家庭内ネットワークが存在しないと、そのような要求を実現することが難しい。
【0003】
ネットワークアーキテクチャとしては、インターネットで使用されているTCP/IPと通称されるインターネットプロトコル体系とOSI参照モデルが知られている。OSI参照モデルでは、7つの層からなり、第1層が物理層、第2層がデータリンク層、第3層がネットワーク層、第4層がトランスポート層、第5層がセッション層、第6層がプレゼンテーション層、第7層がアプリケーション層とされている。物理層は、物理的相互接続を行う。ここでは、データはビット列として扱われる。データリンク層は、通信相手と物理的な通信路を確保し、競合制御などを行う。ここでは、データは、より構造化されたフレームなどの単位で扱われる。
【0004】
TCP/IPは、ネットワークインターフェース層、インターネット層、トランスポート層、アプリケーション層という4つの概念層で構成されている。これらは物理層の上に構築されている。OSI参照モデルに対応させると、データリンク層→ネットワークインターフェース層、ネットワーク層→インターネット層、トランスポート層→トランスポート層、セッション層・プレゼンテーション層・アプリケーション層→アプリケーション層となる。ネットワークインターフェース層は、一つのサブネットワーク内の通信を確保する層である。例えば2点間での通信を行うPPP(Point-to-Point Protocol) が対応する。
【0005】
PPP(Point-to-Point Protocol) はダイヤルアップIP接続で標準的に用いられるプロトコルである。1対1で接続されている回線において複数のプロトコル認証よるデータ通信を提供する。接続の手順としては、1)リンク確立要求(、2)接続者の認証、3)プロトコル毎の情報交換を経て、リンクが確立される。
【0006】
家庭内ネットワークとしては、IEEE(Institute of Electrical and Electronics Engineers) 1394、Ethernet等の有線方式、いくつかの無線伝送方式が提案されている。無線伝送方式としては、IEEE802.11,Bluetooth,Wireless1394等が提案されている。
【0007】
近年、家庭内ネットワークに接続される端末装置が増加しており、それぞれの端末装置は、単に特定の対象と通信を行うのに限らず、インターネットにも接続され、LAN(Local Area Network) を越えたネットワークからも参照できるようになっている。このようなネットワークに端末装置を参加させるためには、少なくとも情報を1のLANから他のLANに通過させると共に、当該端末装置が接続されているネットワーク内で他の端末装置との情報交換を可能とするルータと称される端末装置が使用される。
【0008】
【発明が解決しようとする課題】
上述した一般的なネットワークアーキテクチャ、例えばTCP/IPプロトコルがホームネットワークに対しても適用される。ホームネットワークがセキュアなネットワークであることは、個人情報の保護の点から望まれている。従来、パブリックなネットワークとプライベートなネットワークの間にファイヤーウォールを設置していた。クラッカーと称されるネットワーク内に不正に侵入する者を防止するためである。しかしながら、このようなホームネットワークは、設置したファイヤーウォールに依存したものとなり、ホームネットワークがオープンなものとならず、多種多様なアプリケーションを開発する場合の妨げになるという問題があった。
【0009】
したがって、この発明の目的は、ファイヤーウォールを設置することなく、セキュアなネットワークを構築できるネットワークシステム、端末装置、サーバ、通信方法、プログラムおよび記録媒体を提供することにある。
【0010】
【課題を解決するための手段】
上述した課題を解決するために、請求項1の発明は、サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続されたネットワークシステムにおいて、
サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備え、
サーバに対してデータベースに同一のルータの識別子に対して、第1の識別子と、第2の識別子関連付けられて記憶されているかを問い合わせ、
第1の識別子と、第2の識別子とが関連づけて記憶されている場合に第1の端末装置第2の端末装置とを通信可能とするネットワークシステムである。
【0011】
請求項の発明は、ネットワークシステムに接続される端末装置において、
他の端末装置からの通信の要求がある場合に、他の端末装置の識別子をルータを介して外部のサーバに問い合わせる通信手段を備え
サーバには、同一のルータの識別子に対して、ネットワークに接続される当該端末装置を識別する第1の識別子と、他の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースが備えられており、
通信手段によって、サーバに対してデータベースに、同一のルータの識別子に対して、第1の識別子と、第2の識別子とが関連付けられて記憶されているかを問い合わせ、
同一のルータの識別子に対して、第1の識別子と、第2の識別子とが関連づけて記憶されていると判断される場合に他の端末装置との通信が可能とされた端末装置である。
【0012】
請求項の発明は、1以上の端末装置が接続されたルータがネットワークを介して接続され、
同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備え、
データベースに、同一のルータの識別子に対して、第1の識別子と、第2の識別子とが関連付けられて記憶されているかの問い合わせが第1の端末装置および第2の端末装置の一方からなされ、
第1の識別子と、第2の識別子とが関連づけて記憶されている場合に、第1の端末装置と第2の端末装置とを通信可能とするサーバである。
【0013】
請求項の発明は、サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続され、サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備えるネットワークシステムにおける通信方法において、
サーバに対してデータベースに同一のルータの識別子に対して、第1の識別子と、第2の識別子関連付けられて記憶されているかを問い合わせるステップと、
第1の識別子と、第2の識別子とが関連づけて記憶されている場合に第1の端末装置第2の端末装置とを通信可能とするステップとからなる通信方法である。
【0014】
請求項の発明は、サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続され、サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備えるネットワークシステムにおける通信方法のプログラムにおいて、
サーバに対してデータベースに同一のルータの識別子に対して、第1の識別子と、第2の識別子関連付けられて記憶されているかを問い合わせるステップと、
第1の識別子と、第2の識別子とが関連づけて記憶されている場合に第1の端末装置第2の端末装置とを通信可能とするステップとをコンピュータに実行させるためのプログラムである。
請求項の発明は、サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続され、サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備えるネットワークシステムにおける通信方法のプログラムを記録した記録媒体において、
サーバに対してデータベースに同一のルータの識別子に対して、第1の識別子と、第2の識別子関連付けられて記憶されているかを問い合わせるステップと、
第1の識別子と、第2の識別子とが関連づけて記憶されている場合に第1の端末装置第2の端末装置とを通信可能とするステップとをコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体である。
【0015】
この発明によれば、通信する相手の識別子を見て、サーバに備えられているデータベースに対して相手の識別子が自分と同一グループか否かを判定する。同一グループであれば、端末間認証が成立したものと決定され、リンクが確立される。ファイヤーウォールを設置することなく、セキュアなネットワークを構築でき、ホームネットワークをオープンなものとすることができる。
【0016】
【発明の実施の形態】
以下、この発明の一実施形態について説明する。図1は、一実施形態のシステムの一例を示す。参照符号1は、インターネットを示し、参照符号2は、インターネット1と接続されたサーバとしてのISP(Internet Service Provider) である。ISP2は、メールサーバ、DNSサーバ、Proxyサーバ等を備え、通常のインターネット接続機能を提供すると共に、認証用データベース3を備えている。
【0017】
参照符号11が家庭を示し、参照符号12がホームゲートウェイ例えばルータを示す。ISP2とルータ12との間は、ISDN(Integrated Services Digital Network) 、専用線、ADSL(Asymmetric Digital Subscriber Line)等のxDSL(x Digital Subscriber Line) 、光ファイバー等の双方向アクセスライン4によって接続されている。ISDNを使用する場合、ルータ12とISDNの間にDSU(Digital Service Unit)が挿入される。
【0018】
双方向アクセスライン4としてケーブルテレビ回線を使用し、ケーブルテレビのサービス会社が接続されることも可能である。サービス会社は、ケーブルテレビ基地局と、家庭11内に設けられたディジタルセットトップボックスを介してオーディオおよび/またはビジュアルコンテンツを配信する。このようなケーブルテレビのサービス会社も、インターネットへの接続サービスを提供するISP2の一種である。
【0019】
一実施形態においては、家庭11内に参照符号13で示す有線LANと、参照符号14で示す無線LANが設置されている。これらの有線LAN13および無線LAN14がホームネットワークを構成する。無線LAN14としては、IEEE802.11,Bluetooth,Wireless1394等を使用できる。なお、ホームネットワークが他のネットワークを含んでも良い。例えば無線LANで携帯電話が接続され、携帯電話と他の機器とがBluetoothで接続されるようにしても良い。なお、この発明では、無線で接続される機器の接続制御が特徴としているが、本実施形態においては、有線接続するものと混在するような装置について説明することとする。
【0020】
有線LAN13に対して、端末装置TE1,TE2,TE3が接続されている。TE4は、新規に無線LAN14に接続しようとする端末装置を示している。端末装置として、パーソナルコンピュータ(デスクトップ型またはノート型)、CD(Compact Disc) プレーヤ等のオーディオ機器、チューナ、ディスプレイ等のテレビジョン関連装置、DVD(Digital Versatile Disc またはDigital Video Disc) 装置等のビデオレコーダ/プレーヤ、携帯型情報機器等が接続可能である。さらに、空調装置、冷蔵庫等の家電製品をホームネットワークに接続することが可能である。
【0021】
有線LAN13および無線LAN14に対して接続された端末装置のそれぞれに対して、ISP2から種々のデータがルータ12を介して供給される。例えばオーディオデータ、ビデオデータ等のコンテンツデータがルータ12に供給される。同時に、有線LAN13および/または無線LAN14に接続された端末装置同士が通信を行うことが可能とされている。
【0022】
ISP2によって管理されるホームネットワークの場合、端末装置が唯一の識別子を持つようにされる。識別子は、端末装置に対して装着および離脱自在とされた記録媒体(すなわち、リムーバブルな記録媒体)に対してISP2が予め記録するものである。記録媒体としては、フラッシュメモリに情報を記録するICカード(メモリカードとも呼ばれる)、磁性体に情報を記録する磁気カード、バーコード等の図形的パターンとして情報を記録するプラスティックカードなど、およそ情報を保持することができる情報記録媒体が使用可能である。本実施形態では、ICカードを使用している。なお、ICカードは、識別子を保持する機能以外にLANカード等の機能を持つようにしても良い。ルータ12もルータ自身の識別子(ID:0)を有する。
【0023】
識別子(ID)が記録されたICカードは、ルータ12および各端末装置に装着可能とされている。端末装置TE1に装着されたICカードMS1には、(ID:1)が記録され、端末装置TE2に装着されたICカードMS2には、(ID:2)が記録され、端末装置TE3に装着されたICカードMS3には、(ID:3)が記録されている。さらに、端末装置TE4に装着されるICカードMS4には、(ID:4)が記録されている。なお、IDに付された数字は、IDのそれぞれを特定する意味を持つもので、データの値を意味するものではない。IDのデータ構成としては、ビット長等、所定のフォーマットとされており、望ましくは暗号化されている。
【0024】
ユーザが無線LAN14に対して端末装置TE4を接続しようとする場合には、ISP2に新規の識別子(ID:4)を発行してもらう。すなわち、その識別子が記録されたICカードMS4の配布を受ける。図1は、ユーザがICカードMS4を入手した段階を示している。そして、このICカードMS4を図2に示すように、ルータ12に装着する。ルータ12は、ICカードMS4から識別子(ID:4)を読み取り、ルータ12内に読み込む。言い方を換えれば、(ID:4)がルータ12に事前登録される。
【0025】
ルータ12の識別子の読み込みが終了したら,ICカードMS4がルータ12から抜き取られ、端末装置TE4に再び装着される。端末装置TE4がルータ12と通信を行う時に、識別子(ID:4)を送信することによって、ルータ12と端末装置TE4との間のデータリンクレベルの認証がなされる。必要に応じて識別子(ID:4)を使用して暗号化鍵を生成し、通信の内容を暗号化しても良い。
【0026】
このように、ICカードMS4をルータ12に挿入し、次に、ICカードMS4を端末装置TE4に挿入することによって、データリンクレベルの認証を行うことができる。それによって、権限のない者が無線LAN14の通信の内容を盗み見ることを防止することができる。すなわち、ルータ12の設置がされている家屋の外から第3者が無線LAN1に接続することを防止できる。さらに、一実施形態では、端末認証を行う目的でもって、ISP2が備えるデータベース3上に、ルータのIDと端末装置のIDとの対応関係が登録されている。ルータ12のIDをHGWIDと表記する。
【0027】
ISP2の備えるデータベース3には、ルータ12のHGWIDと端末装置のIDとの組み合わせの情報が予め登録されている。一例として、データベース3に対する登録処理は、端末装置の販売時にISP2と販売店によってなされる。例えば端末装置TE4をユーザが購入する時に、自宅のルータ12のHGWIDを記録したカードをユーザが店に持参し、販売店がルータの情報とICカードMS4の情報とに基づいて、(HGWID:0,ID:4)の対応関係を示すデータをデータベース3に登録する。端末装置TE4と共に、予め(ID:4)が記録されているICカードMS4をユーザが取得する。
【0028】
勿論、データベース3に対する登録方法は、これに限定されるものではない。
例えばインターネット1およびISP2を通じて売買契約をしたときには、その通信のためのソフトウェアを搭載した端末装置が接続されているルータの情報に基づいて、ISP2または注文の受取側がルータのHGWIDと端末装置のIDの対応関係を示すデータをデータベース3に登録することが可能である。
【0029】
図3は、ルータ12の構成を概略的に示す。ルータ12は、参照符号21で示す無線メディアアクセス制御部と、参照符号22で示すルート制御部と、参照符号23で示す無線制御部と、参照符号24で示す問い合わせ部と、参照符号25で示すICカードインターフェース25と、参照符号26で示すアクセスラインメディアアクセス制御部と、参照符号27で示す有線メディアアクセス制御部とから構成されている。無線メディアアクセス制御部21は、無線LAN14に対するデータの送出を制御するものである。有線メディアアクセス制御部27は、有線LAN13に対するデータの送出を制御するものである。
【0030】
無線制御部23によって複数の端末装置が無線で相互に接続されている。ルート制御部22は、双方向アクセスライン4と接続されている。問い合わせ部24は、無線メディアアクセス制御部21、ルート制御部22およびアクセスラインメディアアクセス制御部26を介してISP2と通信し、新たな端末装置の接続の可否をISP2に問い合わせる。ICカードインターフェース25は、ICカードのインターフェースであって、所定のフォーマットで記録された識別子を読み出せるようになっている。さらに、必要に応じてICカードに対して鍵データ等を記録することが可能とされている。
【0031】
図4のフローチャートを参照してデータリンクレベルの認証処理について説明する。この処理の流れは、ルータ12または他のコンピュータに対してインストールされ、無線LAN14を制御するプログラムである。必要に応じてこのプログラムがコンピュータによって読取可能な記録媒体に記録される。但し、ステップS0は、上述したように、予めIDをデータベース3に登録する処理であり、以降の処理とは、別個になされるものである。
【0032】
最初のステップS1では、ルータ12にICカードが挿入される。ルータ12のICカードインターフェース25を介してICカードに記録されている識別子例えば(ID:4)が読み込まれる。次にICカードを端末装置TE4に戻す(装着する)。そして、通信時には、端末装置TE4がルータ12に(ID:4)を通知する。ルータ12は、端末装置TE4が読み込んだIDと同一のIDを有するものであることを認識する。このようにしてルータ12と端末装置TE4との間のデータリンクレベルの認証が成立する。
【0033】
次に、端末認証がなされる。端末認証は、有線および無線の如何を問わず必要とされ、たとえファイヤーウォールを設置しなくても、セキュアなネットワークを構築するのに必要な処理である。以下、端末認証について説明する。
【0034】
図5は、有線LAN13に接続される端末装置TE1、TE2、TE3がそれぞれICカードMS1、MS2、MS3が装着されていること、並びにこれらのICカードに記録されている識別子がISP2のデータベース3に登録されていることを示している。有線LAN13に接続される端末装置の識別子をデータベース3に登録する方法としては、上述したのと同様のものが可能である。
【0035】
図6を参照して端末認証の処理の流れを説明する。この処理の流れは、ルータ12または他のコンピュータに対してインストールされ、有線LAN13および無線LAN14を制御するプログラムである。必要に応じてこのプログラムがコンピュータによって読取可能な記録媒体に記録される。なお、データベースに対するIDの登録処理が予めなされている。
【0036】
一例として、端末装置TE4(ID:4)が端末装置TE3(ID:3)に対して通信を行う場合を説明する。ステップS11では、端末装置TE4が端末装置TE3に対してリンクの確立を要求する。ステップS12では、この要求を受け取った端末装置TE3がルータ12を介してISP12に対して、端末装置TE4が同一のグループに属するものか否かを問い合わせる。ルータ12の問い合わせ部24が連携して、ISP12に対してルータ12の識別子(ID:0)も送信する。望ましくは、認証のための通信が暗号化されている。
【0037】
ステップS13では、ISP2がデータベース3を参照する。そして、ステップS14において、(ID:3)と(ID:4)とが同一グループか否かが調べられる。データベース3には、(HGW ID:0)に対して、IDとして(1,2,3,4)が登録されている。したがって、(ID:3)と(ID:4)とが同一グループと決定される。
【0038】
この結果は、ISP2から双方向アクセスライン4、アクセスラインメディアアクセス制御部26およびルート制御部22およびを介してルータ12に送信され、さらに、ルータ12から端末装置TE3に送信される。同一グループの場合には、端末認証が成立する(ステップS15)。そして、ステップS16において、端末装置TE3およびTE4間のセキュリティが確立される。若し、ステップS14において、同一グループでないとの決定がなされた場合には、端末認証が不成立となる(ステップS17)。その場合には、セキュリティは確立されない。なお、ホームネットワークのセキュリティを確保するために、リンクが確立された後に、端末装置からICカードを抜き取ると、セキュリティの確立が無効とされる。
【0039】
図7は、他人のホームネットワークに登録されている端末装置が自分のホームネットワークに対して持ち込んだ状況を示している。他の端末装置をTE10と表記し、そのICカードをMS10、その識別子を(ID:10)と表記する。この場合では、ICカードMS10をルータ12に装着し、ルータ12に(ID:10)を読み込ませる。それによって、データリンクレベルの認証が成立する。しかしながら、ISP2のデータベース3には、(ID:10)は、ルータ12(HGW ID:0)と同一のグループとして登録されていない。したがって、端末認証が成立しない。
【0040】
このことは、端末装置TE10は、ルータ12を介してインターネット1、並びにその人のホームネットワークとは接続可能であるが、有線LAN13および無線LAN14と接続された端末装置とは通信不可能なことを意味する。すなわち、ICカードを使用したデータリンクレベルの認証の仕組みをもつ端末装置は、同様の仕組みを持つ他のホームネットワークを介して外部との通信が可能となる利点がある。
【0041】
さらに、図8は、端末装置例えばTE4を家庭外に持ち出して、公衆アクセスポイント31を介して通信を行う例を示す。端末装置TE4には、(ID:4)が記録されたICカードMS4が装着されている。但し、この場合では、ICカードMS4を遠い箇所のルータ12に装着することは、不可能であるので、データリンクレベルの認証が省略される。但し、公衆アクセスポイント31がICカードによる識別子の事前登録を受付可能な構成を持つことは可能である。
【0042】
端末装置TE4は、公衆アクセスポイント31を通じてインターネット1にアクセス可能とされ、さらに、自分の家庭のホームネットワークの端末装置との通信が可能とされる。その場合には、上述したような端末認証がなされ、端末認証が成立した場合のみ、セキュリティが確立される。このようにホームネットワークで使用される端末装置であっても、家庭外に持ち出して使用できる。
【0043】
この発明は、上述したこの発明の一実施形態に限定されるものでは無く、この発明の要旨を逸脱しない範囲内で様々な変形や応用が可能である。例えば、上述した一実施形態では、ホームネットワークの例について説明したが、家庭に限らず、会社内のネットワークであっても、この発明を適用できる。
【0044】
【発明の効果】
この発明では、ファイヤーウォールを設置することなく、セキュアなネットワークを構成することができる。したがって、ホームネットワークが設置したファイヤーウォールに依存したものとなり、ホームネットワークがオープンなものとならない問題を生じない利点がある。
【図面の簡単な説明】
【図1】この発明の一実施形態であるネットワークシステム構成を示すブロック図である。
【図2】この発明の一実施形態であるネットワークシステム構成を示すブロック図である。
【図3】この発明の一実施形態におけるルータの構成例を示すブロック図である。
【図4】この発明の一実施形態において、データリンクレベルの認証処理を説明するためのフローチャートである。
【図5】この発明の一実施形態であるネットワークシステム構成を示すブロック図である。
【図6】この発明の一実施形態において、端末認証処理を説明するためのフローチャートである。
【図7】この発明の一実施形態であるネットワークシステム構成を示すブロック図である。
【図8】この発明の一実施形態であるネットワークシステム構成を示すブロック図である。
【符号の説明】
1・・・インターネット、2・・・UNSP、3・・・データベース、12・・・ルータ、13・・・有線LAN、14・・・無線LAN、TE1〜TE4、TE10・・・端末装置、MS1〜MS4、MS10・・・ICカード
[0001]
BACKGROUND OF THE INVENTION
The present invention relates to a network system, a terminal device, a server, a communication method, a program, and a recording medium that can be applied to connect a home network to the Internet, for example.
[0002]
[Prior art]
Content sent to the home via the Internet is usually sent to a personal computer. The personal computer stores downloaded compressed music data, image data, and the like. The user tries to reproduce these contents that have arrived at the personal computer by AV (audio and / or visual) equipment other than the personal computer. However, if there is no home network, it is difficult to realize such a request.
[0003]
As a network architecture, an Internet protocol system commonly called TCP / IP used in the Internet and an OSI reference model are known. The OSI reference model consists of seven layers: the first layer is the physical layer, the second layer is the data link layer, the third layer is the network layer, the fourth layer is the transport layer, the fifth layer is the session layer, The layer is a presentation layer, and the seventh layer is an application layer. The physical layer provides physical interconnection. Here, data is treated as a bit string. The data link layer secures a physical communication path with the communication partner and performs contention control. Here, data is handled in units such as more structured frames.
[0004]
TCP / IP is composed of four conceptual layers: a network interface layer, an Internet layer, a transport layer, and an application layer. These are built on the physical layer. Corresponding to the OSI reference model, data link layer → network interface layer, network layer → Internet layer, transport layer → transport layer, session layer / presentation layer / application layer → application layer. The network interface layer is a layer that ensures communication within one subnetwork. For example, PPP (Point-to-Point Protocol) that performs communication between two points corresponds.
[0005]
PPP (Point-to-Point Protocol) is a standard protocol used in dial-up IP connection. Data communication by a plurality of protocol authentications is provided on a line connected one-to-one. As a connection procedure, a link is established through 1) a link establishment request (2) authentication of a connected person and 3) information exchange for each protocol.
[0006]
As home networks, IEEE (Institute of Electrical and Electronics Engineers) 1394, Ethernet and other wired systems, and several wireless transmission systems have been proposed. IEEE 802.11, Bluetooth, Wireless 1394, etc. have been proposed as wireless transmission methods.
[0007]
In recent years, the number of terminal devices connected to home networks has increased, and each terminal device is not limited to simply communicating with a specific target, but is also connected to the Internet, exceeding the LAN (Local Area Network). You can also refer from other networks. In order for a terminal device to participate in such a network, at least information can be passed from one LAN to another LAN, and information can be exchanged with other terminal devices in the network to which the terminal device is connected. A terminal device called a router is used.
[0008]
[Problems to be solved by the invention]
The general network architecture described above, for example, the TCP / IP protocol is also applied to the home network. It is desired from the viewpoint of protecting personal information that the home network is a secure network. Traditionally, a firewall has been set up between the public and private networks. This is to prevent unauthorized entry into a network called a cracker. However, such a home network is dependent on the installed firewall, and the home network is not open, which hinders the development of a wide variety of applications.
[0009]
Therefore, an object of the present invention is to provide a network system, a terminal device, a server, a communication method, a program, and a recording medium that can construct a secure network without installing a firewall.
[0010]
[Means for Solving the Problems]
In order to solve the above-described problem, the invention of claim 1 is a network system in which a server and a router are connected via a network, and one or more terminal devices are connected to the router.
Server, to the identifier of the same router, the first identifier identifying the first terminal device connected to the network, a second identifier for identifying a second terminal device connected to the network It has a database to store in association with it,
Contact the database to the server for identification of the same router, the first identifier, whether the second identifier is stored in association with,
A first identifier, if the second identifier is stored in association with a first terminal device and a network system enabling communication between the second terminal device.
[0011]
The invention of claim 3 is a terminal device connected to a network system.
If there is a request for communication from another terminal device, comprising an inquiry Ru communication means to an external server via the router identifier of another terminal device,
The server includes a database that stores the first identifier for identifying the terminal device connected to the network and the second identifier for identifying the other terminal device in association with the identifier of the same router. And
The communication means inquires of the database whether the first identifier and the second identifier are stored in association with the identifier of the same router in the database,
Identical to the router identifiers, a first identifier, if the second identifier is determined to be stored in association, it is communicating can and is a terminal device with another terminal device .
[0012]
In the invention of claim 5 , a router to which one or more terminal devices are connected is connected via a network,
A first identifier for identifying the first terminal device connected to the network and a second identifier for identifying the second terminal device connected to the network are stored in association with the same router identifier. Equipped with a database
An inquiry about whether the first identifier and the second identifier are stored in association with each other in the database is made from one of the first terminal device and the second terminal device.
When the first identifier and the second identifier are stored in association with each other, this is a server that enables communication between the first terminal device and the second terminal device.
[0013]
The invention of claim 6 is connected servers and routers via a network, it is connected to one or more terminal devices to the router, server, first for the same router identifier, which is connected to the network a first identifier identifying the terminal device, a communication method in a network system comprising a database for storing in association with the second identifier for identifying a second terminal device connected to the network,
The database to the server, querying against the identifier of the same router, the first identifier, whether the second identifier is stored in association with,
A first identifier, if the second identifier is stored in association with a first terminal device and communication method and a second terminal device and the steps you can communicate with.
[0014]
The invention of claim 7 is connected to the server and the router via a network, it is connected to one or more terminal devices to the router, server, first for the same router identifier, which is connected to the network a first identifier identifying the terminal device, the program of a communication method in a network system comprising a database for storing in association with the second identifier for identifying a second terminal device connected to the network,
The database to the server, querying against the identifier of the same router, the first identifier, whether the second identifier is stored in association with,
A first identifier, if the second identifier is stored in association with a program for executing the steps you can communicate first terminal device and a second terminal device to the computer is there.
The invention of claim 8 is connected servers and routers via a network, it is connected to one or more terminal devices to the router, server, first for the same router identifier, which is connected to the network of a first identifier identifying the terminal device, the second terminal apparatus a recording medium recording a program of a communication method in a network system comprising a database for storing in association with the second identifier for identifying the connected to the network In
The database to the server, querying against the identifier of the same router, the first identifier, whether the second identifier is stored in association with,
A first identifier, if the second identifier is stored in association with, a program for executing the steps you can communicate first terminal device and a second terminal device to the computer A recorded computer-readable recording medium.
[0015]
According to the present invention, it is determined whether or not the identifier of the partner is in the same group as that of the user by looking at the identifier of the partner with which communication is performed. If they are in the same group, it is determined that inter-terminal authentication has been established, and a link is established. A secure network can be constructed and a home network can be opened without installing a firewall.
[0016]
DETAILED DESCRIPTION OF THE INVENTION
Hereinafter, an embodiment of the present invention will be described. FIG. 1 shows an example of a system according to an embodiment. Reference numeral 1 indicates the Internet, and reference numeral 2 is an ISP (Internet Service Provider) as a server connected to the Internet 1. The ISP 2 includes a mail server, a DNS server, a proxy server, and the like, provides a normal Internet connection function, and includes an authentication database 3.
[0017]
Reference numeral 11 indicates a home, and reference numeral 12 indicates a home gateway such as a router. The ISP 2 and the router 12 are connected by ISDN (Integrated Services Digital Network), dedicated line, xDSL (x Digital Subscriber Line) such as ADSL (Asymmetric Digital Subscriber Line), and bidirectional access line 4 such as optical fiber. . When using ISDN, a DSU (Digital Service Unit) is inserted between the router 12 and the ISDN.
[0018]
It is also possible to use a cable TV line as the bidirectional access line 4 and connect a cable TV service company. The service company distributes audio and / or visual content via a cable television base station and a digital set-top box provided in the home 11. Such a cable TV service company is also a kind of ISP 2 that provides a connection service to the Internet.
[0019]
In one embodiment, a wired LAN indicated by reference numeral 13 and a wireless LAN indicated by reference numeral 14 are installed in the home 11. These wired LAN 13 and wireless LAN 14 constitute a home network. As the wireless LAN 14, IEEE802.11, Bluetooth, Wireless1394, or the like can be used. Note that the home network may include other networks. For example, a mobile phone may be connected via a wireless LAN, and the mobile phone and another device may be connected via Bluetooth. Although the present invention is characterized by connection control of devices connected wirelessly, in the present embodiment, an apparatus that is mixed with those connected by wire will be described.
[0020]
Terminal devices TE1, TE2, and TE3 are connected to the wired LAN 13. TE4 indicates a terminal device that is newly connecting to the wireless LAN. As terminal devices, audio equipment such as personal computers (desktop or notebook), CD (Compact Disc) players, television-related devices such as tuners and displays, and video recorders such as DVD (Digital Versatile Disc or Digital Video Disc) devices / Players, portable information devices, etc. can be connected. Furthermore, home appliances such as air conditioners and refrigerators can be connected to the home network.
[0021]
Various data is supplied from the ISP 2 via the router 12 to each of the terminal devices connected to the wired LAN 13 and the wireless LAN 14. For example, content data such as audio data and video data is supplied to the router 12. At the same time, terminal devices connected to the wired LAN 13 and / or the wireless LAN 14 can communicate with each other.
[0022]
In the case of a home network managed by ISP2, the terminal device has a unique identifier. The identifier is recorded in advance by the ISP 2 on a recording medium that can be attached to and detached from the terminal device (that is, a removable recording medium). As a recording medium, an IC card (also called a memory card) that records information in a flash memory, a magnetic card that records information on a magnetic material, a plastic card that records information as a graphic pattern such as a barcode, etc. An information recording medium that can be held can be used. In this embodiment, an IC card is used. Note that the IC card may have a function of a LAN card or the like in addition to the function of holding the identifier. The router 12 also has an identifier (ID: 0) of the router itself.
[0023]
The IC card in which the identifier (ID) is recorded can be attached to the router 12 and each terminal device. (ID: 1) is recorded on the IC card MS1 attached to the terminal device TE1, and (ID: 2) is recorded on the IC card MS2 attached to the terminal device TE2, and is attached to the terminal device TE3. In addition, (ID: 3) is recorded in the IC card MS3. Furthermore, (ID: 4) is recorded in the IC card MS4 attached to the terminal device TE4. It should be noted that the numbers attached to the IDs have the meaning of specifying the IDs and do not mean the data values. The data structure of the ID is a predetermined format such as a bit length, and is preferably encrypted.
[0024]
When the user tries to connect the terminal device TE4 to the wireless LAN 14, the ISP 2 issues a new identifier (ID: 4). That is, distribution of the IC card MS4 in which the identifier is recorded is received. FIG. 1 shows a stage where the user has obtained the IC card MS4. Then, the IC card MS4 is attached to the router 12 as shown in FIG. The router 12 reads the identifier (ID: 4) from the IC card MS4 and reads it into the router 12. In other words, (ID: 4) is pre-registered in the router 12.
[0025]
When the reading of the identifier of the router 12 is completed, the IC card MS4 is removed from the router 12 and mounted again in the terminal device TE4. When the terminal device TE4 communicates with the router 12, an identifier (ID: 4) is transmitted, whereby data link level authentication between the router 12 and the terminal device TE4 is performed. If necessary, an encryption key may be generated using an identifier (ID: 4), and the content of communication may be encrypted.
[0026]
In this manner, the data link level authentication can be performed by inserting the IC card MS4 into the router 12 and then inserting the IC card MS4 into the terminal device TE4. Thereby, it is possible to prevent an unauthorized person from stealing the contents of the communication of the wireless LAN 14. That is, a third party can be prevented from connecting to the wireless LAN 1 from outside the house where the router 12 is installed. Furthermore, in one embodiment, for the purpose of performing terminal authentication, the correspondence relationship between the router ID and the terminal device ID is registered in the database 3 provided in the ISP 2. The ID of the router 12 is denoted as HGWID.
[0027]
Information on the combination of the HGW ID of the router 12 and the ID of the terminal device is registered in advance in the database 3 provided in the ISP 2. As an example, the registration process for the database 3 is performed by the ISP 2 and a store when the terminal device is sold. For example, when the user purchases the terminal device TE4, the user brings a card in which the HGWID of the router 12 at home is recorded to the store, and the store determines (HGWID: 0 based on the router information and the IC card MS4 information). , ID: 4) is registered in the database 3 indicating the correspondence relationship. Along with the terminal device TE4, the user acquires the IC card MS4 in which (ID: 4) is recorded in advance.
[0028]
Of course, the registration method for the database 3 is not limited to this.
For example, when a sales contract is made through the Internet 1 and the ISP 2, the ISP 2 or the order receiver receives the router HGW ID and the terminal device ID based on the information of the router to which the terminal device loaded with the software for communication is connected. Data indicating the correspondence relationship can be registered in the database 3.
[0029]
FIG. 3 schematically shows the configuration of the router 12. The router 12 has a wireless media access control unit indicated by reference numeral 21, a route control part indicated by reference numeral 22, a wireless control part indicated by reference numeral 23, an inquiry part indicated by reference numeral 24, and a reference numeral 25. It comprises an IC card interface 25, an access line media access control unit indicated by reference numeral 26, and a wired media access control unit indicated by reference numeral 27. The wireless media access control unit 21 controls transmission of data to the wireless LAN 14. The wired media access control unit 27 controls transmission of data to the wired LAN 13.
[0030]
A plurality of terminal devices are connected to each other wirelessly by the wireless control unit 23. The route control unit 22 is connected to the bidirectional access line 4. The inquiry unit 24 communicates with the ISP 2 via the wireless media access control unit 21, the route control unit 22, and the access line media access control unit 26, and inquires the ISP 2 about whether or not a new terminal device can be connected. The IC card interface 25 is an IC card interface and can read an identifier recorded in a predetermined format. Further, key data or the like can be recorded on the IC card as necessary.
[0031]
The data link level authentication process will be described with reference to the flowchart of FIG. This processing flow is a program that is installed in the router 12 or another computer and controls the wireless LAN 14. This program is recorded on a computer-readable recording medium as necessary. However, step S0 is a process of registering an ID in the database 3 in advance as described above, and is performed separately from the subsequent processes.
[0032]
In the first step S1, an IC card is inserted into the router 12. An identifier, for example, (ID: 4) recorded on the IC card is read via the IC card interface 25 of the router 12. Next, the IC card is returned (attached) to the terminal device TE4. At the time of communication, the terminal device TE4 notifies the router 12 of (ID: 4). The router 12 recognizes that it has the same ID as the ID read by the terminal device TE4. In this way, data link level authentication between the router 12 and the terminal device TE4 is established.
[0033]
Next, terminal authentication is performed. Terminal authentication is required regardless of whether it is wired or wireless, and is a process necessary for building a secure network even if a firewall is not installed. Hereinafter, terminal authentication will be described.
[0034]
FIG. 5 shows that the terminal devices TE1, TE2, and TE3 connected to the wired LAN 13 are equipped with IC cards MS1, MS2, and MS3, respectively, and the identifiers recorded on these IC cards are stored in the database 2 of ISP2. Indicates that it is registered. As a method for registering the identifier of the terminal device connected to the wired LAN 13 in the database 3, the same method as described above is possible.
[0035]
The flow of terminal authentication processing will be described with reference to FIG. This processing flow is a program that is installed in the router 12 or another computer and controls the wired LAN 13 and the wireless LAN 14. This program is recorded on a computer-readable recording medium as necessary. An ID registration process for the database is performed in advance.
[0036]
As an example, a case where the terminal device TE4 (ID: 4) performs communication with the terminal device TE3 (ID: 3) will be described. In step S11, the terminal device TE4 requests the terminal device TE3 to establish a link. In step S12, the terminal device TE3 that has received this request inquires the ISP 12 via the router 12 whether or not the terminal device TE4 belongs to the same group. The inquiry unit 24 of the router 12 cooperates to transmit the identifier (ID: 0) of the router 12 to the ISP 12. Desirably, the communication for authentication is encrypted.
[0037]
In step S13, the ISP 2 refers to the database 3. In step S14, it is checked whether (ID: 3) and (ID: 4) are in the same group. In the database 3, (1, 2, 3, 4) is registered as an ID with respect to (HGW ID: 0). Therefore, (ID: 3) and (ID: 4) are determined to be the same group.
[0038]
This result is transmitted from the ISP 2 to the router 12 via the bidirectional access line 4, the access line medium access control unit 26 and the route control unit 22, and further transmitted from the router 12 to the terminal device TE3. In the case of the same group, terminal authentication is established (step S15). In step S16, security between the terminal devices TE3 and TE4 is established. If it is determined in step S14 that they are not in the same group, terminal authentication is not established (step S17). In that case, security is not established. If the IC card is removed from the terminal device after the link is established in order to ensure the security of the home network, the establishment of security is invalidated.
[0039]
FIG. 7 shows a situation where a terminal device registered in another person's home network has brought it into their home network. The other terminal device is represented as TE10, the IC card is represented as MS10, and the identifier is represented as (ID: 10). In this case, the IC card MS10 is attached to the router 12, and the router 12 is made to read (ID: 10). As a result, authentication at the data link level is established. However, (ID: 10) is not registered in the database 2 of ISP 2 as the same group as the router 12 (HGW ID: 0). Therefore, terminal authentication is not established.
[0040]
This means that the terminal device TE10 can be connected to the Internet 1 and the person's home network via the router 12, but cannot communicate with the terminal device connected to the wired LAN 13 and the wireless LAN 14. means. That is, a terminal device having a data link level authentication mechanism using an IC card has an advantage that communication with the outside is possible via another home network having a similar mechanism.
[0041]
Further, FIG. 8 shows an example in which a terminal device such as TE4 is taken out of the home and communication is performed via the public access point 31. The terminal device TE4 is loaded with an IC card MS4 in which (ID: 4) is recorded. However, in this case, it is impossible to attach the IC card MS4 to the router 12 at a distant place, so that data link level authentication is omitted. However, it is possible for the public access point 31 to have a configuration capable of accepting pre-registration of an identifier using an IC card.
[0042]
The terminal device TE4 can access the Internet 1 through the public access point 31, and further can communicate with the terminal device of the home network of its own home. In that case, terminal authentication as described above is performed, and security is established only when terminal authentication is established. Thus, even a terminal device used in a home network can be taken out of the home and used.
[0043]
The present invention is not limited to the above-described embodiment of the present invention, and various modifications and applications can be made without departing from the gist of the present invention. For example, in the above-described embodiment, an example of a home network has been described. However, the present invention can be applied to a network in a company as well as a home.
[0044]
【The invention's effect】
In the present invention, a secure network can be configured without installing a firewall. Therefore, there is an advantage that the home network is dependent on the firewall installed, and the problem that the home network does not become open does not occur.
[Brief description of the drawings]
FIG. 1 is a block diagram showing a network system configuration according to an embodiment of the present invention.
FIG. 2 is a block diagram showing a network system configuration according to an embodiment of the present invention.
FIG. 3 is a block diagram illustrating a configuration example of a router according to an embodiment of the present invention.
FIG. 4 is a flowchart for explaining data link level authentication processing in an embodiment of the present invention;
FIG. 5 is a block diagram showing a network system configuration according to an embodiment of the present invention.
FIG. 6 is a flowchart for explaining terminal authentication processing in an embodiment of the present invention;
FIG. 7 is a block diagram showing a network system configuration according to an embodiment of the present invention.
FIG. 8 is a block diagram showing a network system configuration according to an embodiment of the present invention.
[Explanation of symbols]
DESCRIPTION OF SYMBOLS 1 ... Internet, 2 ... UNSP, 3 ... Database, 12 ... Router, 13 ... Wired LAN, 14 ... Wireless LAN, TE1-TE4, TE10 ... Terminal device, MS1 ~ MS4, MS10 ... IC card

Claims (8)

サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続されたネットワークシステムにおいて、
サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備え、
記サーバに対して上記データベースに上記同一のルータの識別子に対して、上記第1の識別子と、上記第2の識別子関連付けられて記憶されているかを問い合わせ、
上記第1の識別子と、上記第2の識別子とが関連づけて記憶されている場合に上記第1の端末装置上記第2の端末装置とを通信可能とするネットワークシステム。
In a network system in which a server and a router are connected via a network and one or more terminal devices are connected to the router,
Server, to the identifier of the same router, the first identifier identifying the first terminal device connected to the network, a second identifier for identifying a second terminal device connected to the network It has a database to store in association with it,
In the database with respect to the upper Symbol server for identification of the same router, and the first identifier, whether and the second identifier is stored in association with the query,
Network system and the first identifier, if the above second identifier is stored in association, and can communicate the said first terminal device and the second terminal device.
請求項1において、
上記第1および第2の端末装置の上記第1および第2の識別子は、上記第1および第2の端末装置に対してリムーバブルな記録媒体に記録されているネットワークシステム。
In claim 1,
It said first and second identifier, the network system being recorded in a removable recording medium to said first and second terminals of said first and second terminal device.
ネットワークシステムに接続される端末装置において、
他の端末装置からの通信の要求がある場合に、他の端末装置の識別子をルータを介して外部のサーバに問い合わせる通信手段を備え
上記サーバには、同一のルータの識別子に対して、ネットワークに接続される当該端末装置を識別する第1の識別子と、上記他の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースが備えられており、
上記通信手段によって、上記サーバに対して上記データベースに、上記同一のルータの識別子に対して、上記第1の識別子と、上記第2の識別子とが関連付けられて記憶されているかを問い合わせ、
同一のルータの識別子に対して、上記第1の識別子と、上記第2の識別子とが関連づけて記憶されていると判断される場合に上記他の端末装置との通信が可能とされた端末装置。
In a terminal device connected to a network system,
If there is a request for communication from another terminal device, comprising an inquiry Ru communication means to an external server via the router identifier of another terminal device,
The server stores a first identifier for identifying the terminal device connected to the network and a second identifier for identifying the other terminal device in association with the identifier of the same router. Is provided,
The communication means inquires of the server whether the first identifier and the second identifier are stored in association with the same router identifier in the database,
Identical to the router identifier, and the first identifier, if the said second identifier is determined to be stored in association, it is capable of communicating with the other terminal device terminal apparatus.
請求項3において、
上記第1および第2の識別子は、当該端末装置および上記他の端末装置に対してリムーバブルな記録媒体に記録されている端末装置
In claim 3,
The terminal device in which the first and second identifiers are recorded on a recording medium removable from the terminal device and the other terminal device .
1以上の端末装置が接続されたルータがネットワークを介して接続され、A router to which one or more terminal devices are connected is connected via a network,
同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備え、A first identifier for identifying the first terminal device connected to the network and a second identifier for identifying the second terminal device connected to the network are stored in association with the same router identifier. Equipped with a database
上記データベースに、上記同一のルータの識別子に対して、上記第1の識別子と、上記第2の識別子とが関連付けられて記憶されているかの問い合わせが上記第1の端末装置および上記第2の端末装置の一方からなされ、Inquiries about whether the first identifier and the second identifier are stored in association with the identifier of the same router in the database are the first terminal device and the second terminal. Made from one side of the device,
上記第1の識別子と、上記第2の識別子とが関連づけて記憶されている場合に、上記第1の端末装置と上記第2の端末装置とを通信可能とするサーバ。A server that enables communication between the first terminal device and the second terminal device when the first identifier and the second identifier are stored in association with each other.
サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続され、サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備えるネットワークシステムにおける通信方法において、
記サーバに対して上記データベースに上記同一のルータの識別子に対して、上記第1の識別子と、上記第2の識別子関連付けられて記憶されているかを問い合わせるステップと、
上記第1の識別子と、上記第2の識別子とが関連づけて記憶されている場合に上記第1の端末装置上記第2の端末装置とを通信可能とするステップとからなる通信方法。
The server and the router are connected via the network, and one or more terminal devices are connected to the router. The server identifies the first terminal device connected to the network with respect to the same router identifier. In a communication method in a network system including a database that stores an identifier of 1 and a second identifier that identifies a second terminal device connected to a network in association with each other ,
In the database with respect to the upper Symbol server, querying against the identifier of the same router, and the first identifier, whether and the second identifier is stored in association with,
The a first identifier, the in the case where the second identifier is stored in association, the communication method comprising the steps you can communicate and the first terminal device and the second terminal device.
サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続され、サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備えるネットワークシステムにおける通信方法のプログラムにおいて、
記サーバに対して上記データベースに上記同一のルータの識別子に対して、上記第1の識別子と、上記第2の識別子関連付けられて記憶されているかを問い合わせるステップと、
上記第1の識別子と、上記第2の識別子とが関連づけて記憶されている場合に上記第1の端末装置上記第2の端末装置とを通信可能とするステップとをコンピュータに実行させるためのプログラム。
The server and the router are connected via the network, and one or more terminal devices are connected to the router. The server identifies the first terminal device connected to the network with respect to the same router identifier. In a program for a communication method in a network system including a database that stores an identifier of 1 and a second identifier for identifying a second terminal device connected to a network in association with each other ,
In the database with respect to the upper Symbol server, querying against the identifier of the same router, and the first identifier, whether and the second identifier is stored in association with,
And said first identifier, if the above second identifier is stored in association, to perform the steps you can communicate and the first terminal device and the second terminal device to the computer Program for.
サーバとルータがネットワークを介して接続され、ルータに対して1以上の端末装置が接続され、サーバは、同一のルータの識別子に対して、ネットワークに接続される第1の端末装置を識別する第1の識別子と、ネットワークに接続される第2の端末装置を識別する第2の識別子とを関連づけて記憶するデータベースを備えるネットワークシステムにおける通信方法のプログラムを記録した記録媒体において、
記サーバに対して上記データベースに上記同一のルータの識別子に対して、上記第1の識別子と、上記第2の識別子関連付けられて記憶されているかを問い合わせるステップと、
上記第1の識別子と、上記第2の識別子とが関連づけて記憶されている場合に上記第1の端末装置上記第2の端末装置とを通信可能とするステップとをコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体。
The server and the router are connected via the network, and one or more terminal devices are connected to the router. The server identifies the first terminal device connected to the network with respect to the same router identifier. In a recording medium recording a program of a communication method in a network system including a database that stores an identifier of 1 and a second identifier for identifying a second terminal device connected to the network in association with each other ,
In the database with respect to the upper Symbol server, querying against the identifier of the same router, and the first identifier, whether and the second identifier is stored in association with,
And said first identifier, if the above second identifier is stored in association, to perform the steps you can communicate and the first terminal device and the second terminal device to the computer A computer-readable recording medium on which a program for recording is recorded.
JP2001078742A 2001-03-19 2001-03-19 Network system, terminal device, server, communication method, program, and recording medium Expired - Fee Related JP4759823B2 (en)

Priority Applications (15)

Application Number Priority Date Filing Date Title
JP2001078742A JP4759823B2 (en) 2001-03-19 2001-03-19 Network system, terminal device, server, communication method, program, and recording medium
DE60219772T DE60219772T2 (en) 2001-03-19 2002-03-19 NETWORK SYSTEM
KR1020027015510A KR100904339B1 (en) 2001-03-19 2002-03-19 Network system
DE60219828T DE60219828T2 (en) 2001-03-19 2002-03-19 Network system
EP02705324A EP1372301B1 (en) 2001-03-19 2002-03-19 Network system
KR1020087031736A KR100927062B1 (en) 2001-03-19 2002-03-19 Network system
CN2009100038417A CN101540708B (en) 2001-03-19 2002-03-19 Network system
US10/276,627 US7792127B2 (en) 2001-03-19 2002-03-19 Network system
CN02800734A CN100593300C (en) 2001-03-19 2002-03-19 Network system
DE60219827T DE60219827T2 (en) 2001-03-19 2002-03-19 Network system
EP04019379A EP1480395B1 (en) 2001-03-19 2002-03-19 Network system
PCT/JP2002/002581 WO2002076043A1 (en) 2001-03-19 2002-03-19 Network system
EP04019381A EP1480396B1 (en) 2001-03-19 2002-03-19 Network system
US12/348,052 US8467385B2 (en) 2001-03-19 2009-01-02 Network system
US12/348,058 US8559428B2 (en) 2001-03-19 2009-01-02 Network system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2001078742A JP4759823B2 (en) 2001-03-19 2001-03-19 Network system, terminal device, server, communication method, program, and recording medium

Related Child Applications (1)

Application Number Title Priority Date Filing Date
JP2011023865A Division JP5152354B2 (en) 2011-02-07 2011-02-07 Wireless communication apparatus, network system, and communication method

Publications (2)

Publication Number Publication Date
JP2002278935A JP2002278935A (en) 2002-09-27
JP4759823B2 true JP4759823B2 (en) 2011-08-31

Family

ID=18935315

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001078742A Expired - Fee Related JP4759823B2 (en) 2001-03-19 2001-03-19 Network system, terminal device, server, communication method, program, and recording medium

Country Status (1)

Country Link
JP (1) JP4759823B2 (en)

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020157002A1 (en) * 2001-04-18 2002-10-24 Messerges Thomas S. System and method for secure and convenient management of digital electronic content
JP4357891B2 (en) * 2003-08-22 2009-11-04 株式会社デジタル Drawing device, host device, program and recording medium
WO2005029340A1 (en) * 2003-09-17 2005-03-31 Matsushita Electric Industrial Co., Ltd. Home electrical device control network system
JP4613721B2 (en) * 2004-07-21 2011-01-19 ソニー株式会社 Content processing apparatus, content processing method, and computer program
EP1777706A4 (en) * 2004-07-21 2012-12-26 Sony Corp Contents reproducing device, contents processing device, contents distribution server, contents reproducing method, contents processing method, and program
CN1780282B (en) * 2004-11-26 2010-04-28 华为技术有限公司 Realization for terminal shared host
US7340769B2 (en) * 2005-01-07 2008-03-04 Cisco Technology, Inc. System and method for localizing data and devices
EP2369808A1 (en) * 2010-03-22 2011-09-28 Thomson Telecom Belgium Method of securing access to data or a service that is accessible via a device implementing the method and corresponding device
JP5222899B2 (en) * 2010-05-20 2013-06-26 株式会社コナミデジタルエンタテインメント GAME SYSTEM, SERVER DEVICE, LOGIN METHOD, AND PROGRAM
JP6813030B2 (en) * 2016-12-07 2021-01-13 大日本印刷株式会社 Communications system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11331181A (en) * 1998-05-13 1999-11-30 Toppan Printing Co Ltd Network terminal authenticating device
JP2001053901A (en) * 1999-08-11 2001-02-23 Sony Corp Information communication system, information providing device and communication device
JP2001144812A (en) * 1999-11-17 2001-05-25 Sharp Corp Authentication processing system for wireless ip terminal
JP2001306519A (en) * 2000-04-26 2001-11-02 Ntt Communications Kk System and method for authentication and connection

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH11331181A (en) * 1998-05-13 1999-11-30 Toppan Printing Co Ltd Network terminal authenticating device
JP2001053901A (en) * 1999-08-11 2001-02-23 Sony Corp Information communication system, information providing device and communication device
JP2001144812A (en) * 1999-11-17 2001-05-25 Sharp Corp Authentication processing system for wireless ip terminal
JP2001306519A (en) * 2000-04-26 2001-11-02 Ntt Communications Kk System and method for authentication and connection

Also Published As

Publication number Publication date
JP2002278935A (en) 2002-09-27

Similar Documents

Publication Publication Date Title
US8467385B2 (en) Network system
US7257636B2 (en) Inter-working method of wireless internet networks (gateways)
KR100754207B1 (en) Method and apparatus for executing an application automatically according to the approach of wireless device
US7313384B1 (en) Configuring wireless devices
US20020046349A1 (en) Communication system using home gateway and access server for preventing attacks to home network
US20070011301A1 (en) Provisioning relay and re-direction server for service implementation on generic customer premises equipment
US20100029253A1 (en) Method for providing pictures to a digital frame based on home networks
JP2004505383A (en) System for distributed network authentication and access control
JPWO2002027503A1 (en) Home network system
JP2003510896A (en) Method for registering a device in a wireless home network
CN103181234A (en) Dynamic connection of a mobile terminal to a local network
JP4759823B2 (en) Network system, terminal device, server, communication method, program, and recording medium
CN101217359B (en) Method, device and system of controlling wide band user on assessing the network
JP3803669B2 (en) Network connection system and network connection method
US7792127B2 (en) Network system
JP4538974B2 (en) Network system, router, communication method, program, and recording medium
JP5152354B2 (en) Wireless communication apparatus, network system, and communication method
JP2005064783A (en) Public internet connection service system and access line connection device
JP2003085145A (en) User authenticating system and user authenticating method
JP2001268075A (en) User authentication system
JP5299152B2 (en) Communication system, communication method, and setting management server
KR20050070031A (en) Setting up a communication connection using an embedded unique communication identifier
JP2003324483A (en) Network connection system, network connection method, program for network connection system, and recording medium for network connection system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080310

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20101207

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110204

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110222

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20110412

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20110510

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20110523

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140617

Year of fee payment: 3

R151 Written notification of patent or utility model registration

Ref document number: 4759823

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R151

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140617

Year of fee payment: 3

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees