JP5286586B2 - 通信方法 - Google Patents
通信方法 Download PDFInfo
- Publication number
- JP5286586B2 JP5286586B2 JP2007267297A JP2007267297A JP5286586B2 JP 5286586 B2 JP5286586 B2 JP 5286586B2 JP 2007267297 A JP2007267297 A JP 2007267297A JP 2007267297 A JP2007267297 A JP 2007267297A JP 5286586 B2 JP5286586 B2 JP 5286586B2
- Authority
- JP
- Japan
- Prior art keywords
- router
- user terminal
- server
- connection
- setting information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000004891 communication Methods 0.000 title claims description 35
- 238000000034 method Methods 0.000 title claims description 22
- 238000010586 diagram Methods 0.000 description 9
- 238000005516 engineering process Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 6
- 238000010295 mobile communication Methods 0.000 description 4
- 230000009471 action Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000003203 everyday effect Effects 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- 238000005315 distribution function Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
しかしながら、この方法ではいわゆる「なりすまし」を防止することができず、また、端末とサーバー間の通信内容が盗聴される問題がある。このため、SSL(SecureSocketsLayer)などの方法での暗号化と併せてクライアント電子証明書を利用した「なりすまし防止方法」がPCでは一部利用されているが、リソースに制限の多い携帯通信端末ではまだまだ一般的ではない。また、SSL接続以外にも、VPN(VirtualPrivateNetwork)での接続手法もあるが、例えばIPsec接続を確立させるためには専用のルーターやソフトウェアが必要になったり、両端を固定IPアドレスで制限する必要があったり、あるいは接続先の環境により確実な接続を確立できないなど使い勝手が良いものではなかった。
(1)個人・端末認証(ユーザーID,パスワード等)における「なりすましの可能性」
(2)安全性の高いVPN接続における「専用ソフトウェア・個別の環境設定・固定IPアドレス等の必要性」
(3)NAT越え
すなわち、プライベートIPアドレスを使ったネットワークからインターネット上のサービスをアクセスする際に、いわゆる「NAT越え」通信がよく課題となる。VoIPで使われるSTUNや、ルーターと端末間でのUPnPなどの回避策は、アプリケーションや端末、端末ソフトでの実装が必要であり、現在すべてのユーザー端末で実装されているわけではない。また、ユーザーーにとって設定等の理解が困難なだけでなく、携帯通信端末や家電等の制限が多く実装が難しかったりコストアップに繋がるためできるだけ複雑な実装は避けることが望ましい。さらにPCと違って、一旦出荷するとハード・ソフトのバージョンアップが難しい機器では、機器や装置が連携して動く複雑なシステムの一部として採用してしまうと、たとえその時点で実装できても、ネットワークやサービス側が進化していく際に、逆に将来のサービス全体の進化の妨げや、サービスを受けられる端末の種類を制限することになりかねない。
(4)WLANでの接続における「各機器ごとの個別設定の必要性」
(5)携帯電話ライクのサービス提供
すなわち、インターネットを介した、コンテンツ配信等のサービスを、携帯電話サービスのような形で、簡単・安全かつ課金も行いたいという、コンテンツプロバイダーの潜在ニーズがある。例えばブロードバンドのISP経由でコンテンツを提供することが行われるようになって来たが、これではブロードバンドに接続されている自宅等の固定的な環境でしか、サービスが利用できないという問題点がある。
(6)WLANスポット(フリースポット)
すなわち、既存のいわゆるWLANスポットを利用するには、ブラウザーによるID・パスワードでの認証が必要なことが多い。しかし、これではメールのチェックだけを行いたい場合に、すぐに開始することができないために、非常に使い勝手が悪いし、ユーザー端末がブラウザーを必ず搭載して、かつ、その画面の表示・入力操作が可能な機能が必須となり、メールをチェックするだけならば、不要な機能、あまり使わない機能を端末が実装しなくてはならず、そのために開発コストや製造コストが上がってしまう。また、ブラウザーを搭載し、入力も可能なユーザー端末であっても、小さい機器で文字入力を行うのは非常に難しいので、やはり使い勝手が悪い。これに変わるWLANスポットの認証の仕組みが必要である。
(7)端末の特定
すなわち、コンテンツ著作権保護の観点で、インターネット経由での配信に際し、閲覧出来る端末を特定、限定しておきたいという要望への対応である。例えば、携帯小型端末での閲覧のみでその他の例えばPC上での閲覧は不可としたい、日本国内で購入した商品のみでの閲覧に制限したい、等がある。
ここで、「ユーザー端末」には「携帯電話」「情報通信端末」「家電機器」など通信が可能なあらゆる端末を含む。
「ルーター」には「ルーター機能付き接続装置」を含む。
「VPN接続確立に必要な設定情報」としては例えば「電子証明書」等がある。
第2の発明は、ユーザー端末とルーターとサーバーとを使用した通信方法であって、無線通信網を通じてサーバーからルーターへ接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから接続機器へも設定情報を配信・設定を行うことで、接続機器の個別設定を不要として接続の確保を可能にしたことを特徴とするものである。
ここで、「無線通信網」の具体例として「携帯電話網又はPHS網」「WiMAX網」等がある。
「接続機器」の具体例として「家電、TV、携帯通信端末、メディア端末」等がある。
第3の発明は、上記第1の通信方法と第2の通信方法を組み合わせたものであって、詳しくは、ユーザー端末とルーターとサーバーとを使用した通信方法であって、ユーザー端末に無線で接続されるルーターには、VPN接続確立に必要な設定情報と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備えながら、ユーザー端末のIPアドレスをその認証後にルーターーからユーザー端末へ払い出すとともにサーバーへも通知させることで、VPN経由でのサーバー接続とユーザー端末の特定とを可能にし、その上でさらに、ユーザー端末の通信網を通じてサーバーからルーターへ接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから接続機器へも設定情報を配信・設定を行うことで、接続機器の個別設定を不要として接続の確保を可能にしたことを特徴とするものである。
(1)ルーターにVPN接続確立に必要な設定情報と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備えることで、ユーザー端末側に特別なVPNソフトウェアや認証設定を不要とし、当該ルーターに通常のWLAN接続を行うだけで、VPN接続を確立できる。また、ユーザー端末のIPアドレスをその認証後にルーターーからユーザー端末へ払い出すとともにサーバーへも通知させることで、サーバーは接続されたユーザー端末のIPアドレスを特定でき、この結果ユーザーID・パスワード等を必要としないので「なりすまし」を防止できる。
(2)また、通常、NAT(NetworkAddressTranslator:LAN内でのみ通用するプライベートIPアドレスとインターネット上のグローバルIPアドレスを1対1で相互変換する技術)の配下の端末やネットワークにダイレクトに到達させるためには「NAT越え」という技術が必要になるが、VPN経由でNATを使用しないサーバー接続が可能となり、「NAT越え」を回避できる。
(3)ユーザー端末の通信網を通じてサーバーからルーターへ接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから接続機器へも設定情報を配信・設定を行うことで、接続機器の個別設定を不要として、全ての機器設定をサーバー(サービス提供者側)の操作によって自動的に行うことができる。
(4)さらに、本願発明を組み合わせることで、例えば、携帯通信網を介して設定情報を配信し各機器設定を行い、接続された各機器に対し、携帯電話ライクにサービス(個別認証,課金等)を行うことが可能になる。
(5)コンテンツプロバイダーとサービス利用ユーザーーをインターネット経由で直接、しかも安全な経路で結ぶができ、コンテンツ配信や課金を最初から考慮されたネットワークサービスを構築できるので、インターネットを介した、コンテンツ配信等のサービスを、携帯電話サービスのような形で、簡単・安全かつ課金も行いたいという、コンテンツプロバイダーの潜在ニーズにこたえることができる。また、ネットワークサービスプロバイダーの機能として、自社通信回線網を提供する機能と、コンテンツ配信のためのネットワークと認証・課金等の環境を提供する機能とを分離することで、自社通信回線網の中でのコンテンツ配信機能、という枠を超えたビジネスモデルが創造でき、コンテンツプロバイダーにも、ユーザーーにも柔軟なサービス提供が可能になる。
(6)ブラウザーによるID・パスワードでの認証が不要なWLANスポットを構築することができる。これにより、メールのチェックだけを行いたい場合に、すぐに開始することができる。ユーザー端末がブラウザーを必ず搭載する必要がなく、画面の表示・入力操作機能が不要となるので、開発コストや製造コストを下げた安価な携帯通信端末でも利用することができるようになる。
図1は、本願発明の第1の実施形態を示す概念図である。
第1実施形態は、ユーザー端末とルーターとサーバーとを使用した通信方法である。ユーザー端末に無線で接続されるルーターには、VPN接続確立に必要な設定情報としての電子証明書と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備える。そして、ユーザー端末のIPアドレスをその認証後にルーターからユーザー端末へ払い出すとともにサーバーへも通知させることで、VPN経由でのサーバー接続とユーザー端末の特定とを可能にした。その結果、ユーザー端末のIPアドレスが特定できているために、例えば、購読者にのみ有料動画を配信することがTCP/IPレベルの制御で可能になる。すなわち、IDやパスワードでの認証システムが不要となる。また、有料動画などの容量の大きいデータの配信に対しても、ユーザー端末からルーターまでの無線接続(WLAN接続)はユーザー端末の利用可能なプロトコルでよく、CPUやメモリリソースをVPN接続に使わずに済むので、非力なユーザー端末(例えば、携帯電話やPHS)でもVPN経由での有料動画再生などが可能になる。なお、ルーターとサーバーは直接インターネットに接続する構成も、既存のイントラネットに接続する構成も、どちらも可能である。
第1実施形態は、図1に示すようにユーザー端末とルーターとサーバーとを使用した通信方法であるが、この通信方法を利用すれば、ブロードバンド経由での携帯電話のような個別・自動認証でのサービスが可能となる。すなわち、サービスを受けるユーザー端末側では、IDやパスワードの都度入力は不要となる。なお、ユーザー端末側は、携帯電話,パソコン,テレビなどユーザーーが利用する端末機器であって特に限定されるものではない。そして、サーバー側のサービス提供者は、端末ID,ユーザーーID,サービス利用状況(加入サービス,利用時間等),決済情報等を把握しながら、ブロードバンド経由でコンテンツ,情報,セキュリティ,決済,メール等のサービスをユーザーーへ提供できる。
第2実施形態は、第1実施形態と同じくユーザー端末とルーターとサーバーとを使用した通信方法である。サーバー側であるサービス提供者は無線通信網(携帯電話網,PHS網,WiMAX網等)を通じて顧客のルーターから設定要求や設定完了通知を受け取る。一方で、サービス提供者は無線通信網で顧客のルーターへ設定情報や各種コマンドを送信できる。端末側では、無線通信網で設定情報を受信し、認証情報が一致すれば、ネットワーク構成情報や電子証明書を機器に保存でき、再起動等の指示もできる。なお、ルーターに対するインターネット接続のためのPPPoE設定やDNS設定、Firewall設定をもリモートから構成可能となる。
利用例(その1)は、ユーザーが購入したTVをホームゲートウェイとしたものである。まず、このTVは、ネットには接続可能であるが、サービス事業者との配信設定はされておらず、ホームゲートウェイとして各種端末との接続設定はされていないものとする。
そして、以下のようなサービスが提供される。
(1)TVの電源を入れた瞬間に自動で、又は、ユーザーーのボタン操作により次の(2)へ移行する。
(2)サービス提供者(事業者)側がサーバー(設定情報送信サーバー)から携帯電話網やPHS網等を介して設定情報を配信し、ユーザー側ではユーザー自身による動作無く機器設定がなされる。その結果、TVでサービス事業者のサービスを利用することが可能になる。
(3)また、サービス事業者からのサービスをTVを介して、WLAN等(例えば、WiMAX,Bluetooth,PLC,LAN,CATV等:無線、有線の各種通信網)により各種機器(パソコン,携帯通信端末等)で利用可能になる。
(4)TVがインターネットにケーブル接続されていれば、前記第1実施形態の技術と組合せることにより、ブロードバンド経由でサービスを受けることも可能になる。
利用例(その2)は、ユーザーが購入した冷蔵庫を端末としたものである。
そして、以下のようなサービスが提供される。
(1)冷蔵庫の電源を入れた瞬間に自動で、又は、ユーザーーのボタン操作により次の(2)へ移行する。
(2)サービス提供者(事業者)側がサーバー(設定情報送信サーバー)から携帯電話網やPHS網等を介して設定情報を配信し、ユーザー側ではユーザー自身による動作無く機器設定がなされる。その結果、冷蔵庫でサービス事業者のサービスを利用することが可能になる。ここで、端末としての冷蔵庫に対するサービス例としては、以下のようなものが挙げられる。
・レシピ配信
・お買物情報配信,自動購入→配送(無くなったかなと予想した時期等)
・ICタグ等と組み合わせて冷蔵庫内在庫情報のやり取り,自動購入
・音声通話,メール
・冷蔵庫を介してネット注文
・その他の情報配信
・冷蔵庫メーカがサービス事業者としてパッケージ販売
なお、サービスの閲覧や編集は、冷蔵庫の小ディスプレイや冷蔵庫と自動接続された小型機器・TV等で行える。
(A)どの家庭でも持っている冷蔵庫のようなものを軸に利用ユーザーーはIT技術を全く持たなくても自動設定で便利な情報を、毎日使用する冷蔵庫で閲覧できる(PCやTVは必ずしも毎日使用する訳ではない)。
(B)レシピ等の簡単な情報のみであれば、携帯回線のみでもパケット代金は少なくできるので、ブロードバンド接続無くともサービスの利用が可能である。
(C)家電メーカによる次のようなサービス事業が可能になる。
・サービスとセットで冷蔵庫を割引価格で販売する。
・サービスは月額料金、携帯回線料金でユーザー請求し、家電メーカーはサービス料金及び携帯回線コストとの差額を収益源とする。
前記第1及び第2実施形態を組合せることで、以下のことが可能になる。
(1)端末側として位置づけられた各機器の自動設定(接続,認証等)
(2)接続された各機器の個別認証,配信管理,課金を携帯電話ライクに個別に行う
(3)ルーターからの接続経路は有線/PLC,WLAN,携帯(WiMAX,PHSを含む)を問わず、どれか一つ、又は複数による組合せも問わない。
なお、ルーターは、専用ルーターとして外付けであってもよいし、中心機器(家電,TV等)に組み込むことでも良い。
図7の利用例は、前記第1及び第2実施形態を組合せて、サービス毎に利用する回線を変えるものである。
すなわち、ユーザーーが購入した端末機器が携帯電話とWiMAX等の複合機であり、携帯接続は可能であるが、WLAN等のブロードバンド経由設定はされていないものとする。この場合において、サービス提供者(事業者)側が設定情報を配信し、ユーザーーの動作無く機器設定、詳しくは、携帯回線利用設定に加えてWLAN等での利用設定がなされる。その結果、サービス提供者側からのサービスにおいて、以下の2通りの回線利用が可能になる。
(1)携帯回線経由
・メリット :いつでもどこでも受信可能
・デメリット:若干高価
・利用例 :少量コンテンツ(3GPP動画等)
(2)ブロードバンド経由
・メリット :安価,高速処理
・デメリット:接続可能な場所が制限される
・利用例 :大容量コンテンツ,ハイビジョン動画
なお、こうしたきめ細かいサービスを提供するに際しても、サービス提供者側は携帯回線,ブロードバンド回線どちらの接続でも、ユーザー特定が可能である。また、サービス毎に利用回線を設定することも可能である。そのため、サービス提供者側にとって効率的な運営が可能になる。この図7に示すサービスの具体例を図8に示す。
(1)入力インターフェースを持たないマシーンとの通信を使ったビジネス(工業機械、自動車などとの通信を使ったサービス、等)
(2)インターネットを介しながらも高度なセキュリティを確保、かつユーザー利便性を高めた接続サービス
Claims (2)
- ユーザー端末とルーターとサーバーとを使用した通信方法であって、
ユーザー端末に無線で接続されるルーターには、VPN接続確立に必要な設定情報と接続対象のユーザー端末を当該VPN経由で認証するために必要なサーバー接続情報とを予め備えながら、ユーザー端末のIPアドレスをその認証後にルーターからユーザー端末へ払い出すとともにサーバーへも通知させることで、VPN経由でのサーバー接続とユーザー端末の特定とを可能にしたことを特徴とする通信方法。 - 請求項1記載のユーザー端末とルーターとサーバーとを使用した通信方法であって、
無線通信網を通じてサーバーからルーターへユーザー端末としての接続機器の設定情報を配信しルーターに設定情報を書き込むとともに、ルーターから当該接続機器へも設定情報を配信・設定を行うことで、当該接続機器の個別設定を不要として接続の確保を可能にしたことを特徴とする通信方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007267297A JP5286586B2 (ja) | 2007-10-13 | 2007-10-13 | 通信方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007267297A JP5286586B2 (ja) | 2007-10-13 | 2007-10-13 | 通信方法 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012218902A Division JP2013062805A (ja) | 2012-09-29 | 2012-09-29 | 通信方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009100062A JP2009100062A (ja) | 2009-05-07 |
JP5286586B2 true JP5286586B2 (ja) | 2013-09-11 |
Family
ID=40702685
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007267297A Expired - Fee Related JP5286586B2 (ja) | 2007-10-13 | 2007-10-13 | 通信方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5286586B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2011160300A (ja) * | 2010-02-02 | 2011-08-18 | Fujitsu Ltd | ルータ、ルーティング方法、ルーティングプログラム、情報処理装置、仮想マシン構築方法および仮想マシン構築プログラム |
JP2012075070A (ja) * | 2010-09-30 | 2012-04-12 | Fujitsu Ltd | 管理プログラム、装置及び方法、ルータ、情報処理プログラム及び方法 |
US8973124B2 (en) | 2012-04-30 | 2015-03-03 | General Electric Company | Systems and methods for secure operation of an industrial controller |
Family Cites Families (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AU2002361080A1 (en) * | 2002-12-05 | 2004-06-23 | Allied Telesis K.K. | User identification system, user identification apparatus, user identification method, and program |
JP4173383B2 (ja) * | 2003-02-28 | 2008-10-29 | ニフティ株式会社 | 接続装置 |
JP2005012485A (ja) * | 2003-06-19 | 2005-01-13 | Nec Corp | インタネットvpn構築システム、制御サーバ及びそれらに用いるvpn構築方法 |
TW200601752A (en) * | 2004-03-01 | 2006-01-01 | Nec Corp | Network access router, network access method, program, and recording medium |
-
2007
- 2007-10-13 JP JP2007267297A patent/JP5286586B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2009100062A (ja) | 2009-05-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11750412B2 (en) | System and method for providing network support services and premises gateway support infrastructure | |
JP5286586B2 (ja) | 通信方法 | |
JP2013062805A (ja) | 通信方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20101005 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120206 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120608 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120801 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120929 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130301 |
|
R155 | Notification before disposition of declining of application |
Free format text: JAPANESE INTERMEDIATE CODE: R155 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130515 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5286586 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |