JP5294348B2 - ホームゲートウェイ装置、ホームゲートウェイ装置制御方法およびその制御用プログラム - Google Patents
ホームゲートウェイ装置、ホームゲートウェイ装置制御方法およびその制御用プログラム Download PDFInfo
- Publication number
- JP5294348B2 JP5294348B2 JP2011044418A JP2011044418A JP5294348B2 JP 5294348 B2 JP5294348 B2 JP 5294348B2 JP 2011044418 A JP2011044418 A JP 2011044418A JP 2011044418 A JP2011044418 A JP 2011044418A JP 5294348 B2 JP5294348 B2 JP 5294348B2
- Authority
- JP
- Japan
- Prior art keywords
- identifier
- connection
- wireless terminal
- home gateway
- transmitted
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 23
- 230000005540 biological transmission Effects 0.000 claims description 84
- 238000004891 communication Methods 0.000 claims description 78
- 238000003860 storage Methods 0.000 claims description 62
- 230000007704 transition Effects 0.000 claims description 8
- 239000000284 extract Substances 0.000 claims description 4
- 230000006870 function Effects 0.000 description 22
- 238000005516 engineering process Methods 0.000 description 6
- 238000010586 diagram Methods 0.000 description 4
- 230000000694 effects Effects 0.000 description 3
- 238000006243 chemical reaction Methods 0.000 description 2
- 238000001514 detection method Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000003825 pressing Methods 0.000 description 1
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Description
本発明は、上記関連技術の有する不都合を改善し、MACアドレスを偽装した端末に対して、暗号鍵などの無線LAN通信に必要な設定情報を送信してしまうことを防止する事が可能なホームゲートウェイ装置を提供することをその目的とする。
以下、本発明に係るホームゲートウェイ装置の一実施形態を、図1乃至図5に基づいて説明する。
次に、ホームゲートウェイ装置1の全体的な動作を図3乃至図5に基づいて説明する。
以上のように、接続設定情報制御部16が無線端末から送信された接続設定要求からMACアドレスを抽出し、抽出したMACアドレスは無線端末MACアドレス17aに存在し、かつ無線端末接続設定17bは未許可以外である場合に、接続設定要求を送信した無線端末はMACアドレスを偽装しているとしてMACアドレス偽装アクセス数17cをカウントアップする。このMACアドレス偽装アクセス数17cがアラーム発生アクセス数17dに達した場合に、不正な接続要求を受信していることをLED19を点灯させてホームゲートウェイ装置1を管理する管理者に通知し、接続設定情報制御部16が無線端末の通信範囲をLAN内に制限して当該無線端末のユーザに異変を通知する。これによって、無線通信を許容された正規のMACアドレスに偽装したMACアドレスを設定した無線端末に対しては無線接続設定情報を送信しないと共に、管理者およびユーザに不正な接続設定要求の存在を通知することができ、ホームゲートウェイ装置1と無線通信を行う正規の無線端末のセキュリティの向上を図ることができる
上述したように、第1実施形態では、ホームゲートウェイ装置1に一度登録された端末は、管理者が情報端末テーブル17を変更しない限り、無線通信できる場合を例示した。これに対し、無線通信可能な時間を有限に設定し、規定時間が経過した段階で無線通信を利用できなくするようにしてもよい。
まず、図6に示すホームゲートウェイ装置1の管理者は、管理用Webページから、端末情報テーブル17における無線端末MACアドレス17aを登録した後に、接続有効日数17fを登録する(図8:S111/接続有効日数登録工程)。
以上のように、接続設定情報制御部16が無線端末登録日17eおよび設定有効日数17fに基づいてタイマー21の時間を設定し、タイマー21が0となった場合に接続設定情報制御部16が無線端末接続設定17aの内容を3:要再設定に変更することで無線端末MACアドレス17aの登録されているすべての無線端末から再度接続設定要求を受け付け、この接続設定要求の送信元MACアドレスを解析する。これによって、MACアドレスを偽装した無線端末からの接続を設定有効日数17fの期間内に抑えることができる。このようにしても、前述した第1実施形態と同等の作用効果を備えたホームゲートウェイ装置を得ることができる。
尚、上記実施形態の一部又は全部は、新規な技術として以下のようにまとめられるが、本発明は必ずしもこれに限定されるものではない。
前記装置本体が、
前記無線通信を許容する無線端末に係る識別子の一覧を予め記憶した接続許容識別子記憶手段と、
前記無線端末に対して成される前記接続情報の送信の有無を記憶する送信状況記憶手段と、
前記受信手段が受信した接続要求から前記無線端末の識別子を抽出すると共に当該識別子が前記接続許容識別子記憶手段に存在するか否かを判定する許容識別子判定手段と、
前記識別子が前記接続許容識別子記憶手段に存在する場合で且つ前記接続情報が未送信であると前記送信状況記憶手段に記憶された場合に、当該接続情報を前記無線端末に送信するように前記送信手段の動作を制御すると共に前記送信状況記憶手段の内容を送信済に変更する送信状況内容変更手段とを備えたことを特徴とするホームゲートウェイ装置。
前記許容識別子判定手段が、前記接続情報は前記通信端末に対して送信済みであるか否かを前記送信状況記憶手段の内容に基づいてチェックする機能を有することを特徴とするホームゲートウェイ装置。
前記装置本体が、
前記接続情報を送信済みである識別子の無線端末から前記接続要求を受信した場合に当該接続要求を受信した回数を記憶する接続要求受信回数記憶手段と、
前記接続要求受信回数が予め設定した回数に達した場合に前記識別子が不正に利用されているとして前記識別子を有する無線端末の無線通信を制限する無線通信制限手段とを備えたことを特徴とするホームゲートウェイ装置。
前記送信状況内容変更手段が、
前記送信状況記憶手段の内容を変更した日時を前記識別子ごと記憶する変更日時記憶手段と、
前記変更時間記憶手段に記憶された日時から予め設定された時間が経過した場合に前記接続情報生成手段に対して生成する情報の内容を変更するように制御する機能とを有することを特徴とするホームゲートウェイ装置。
前記装置本体が、オペレータからの外部指令を受け付ける登録モード移行ボタンを備えると共に、
前記送信状況判定手段が、前記登録モード移行ボタンの押下を検出した場合に前記接続要求の受け付けを許容するように前記受付手段を制御する機能を有することを特徴とするホームゲートウェイ装置。
前記装置本体に、発光部分が外部に露出する形で設置された発光手段を備えると共に、
前記無線通信制限手段は、前記接続要求受信回数が予め設定した回数に達した場合に前記発光手段を発光させるように制御する機能を有することを特徴とするホームゲートウェイ装置。
前記受信手段が受信した接続要求から前記無線端末の識別子を抽出すると共に当該識別子は接続許容識別子記憶手段に存在するか否かを許容識別子判定手段が判定し、
前記許容識別子判定手段によって前記接続許容識別子記憶手段に存在する識別子であると判定された場合に、前記接続情報は前記通信端末に対して送信済みであるか否かを送信状況記憶手段の内容に基づいて送信状況判定手段が判定し、
前記送信状況判定手段が前記識別子を有する無線端末に対して前記接続情報は未送信であると判定した場合に、前記接続情報生成手段の生成した接続情報を前記通信端末に送信するように前記送信手段の動作を制御すると共に前記送信状況記憶手段に対して送信済みであることを送信状況内容変更手段が記憶させるように制御し、
前記送信状況判定手段が前記識別子を有する無線端末に対して前記接続情報は送信済みであると規定回数判定した場合に、前記識別子が不正に利用されているとして前記識別子を有する無線端末の無線通信を無線通信制限手段が制限するようにしたことを特徴とするホームゲートウェイ装置制御方法。
前記受信手段が受信した接続要求から前記無線端末の識別子を抽出すると共に当該識別子は接続許容識別子記憶手段に存在するか否かを判定する許容識別子判定機能、
前記許容識別子判定手段によって前記接続許容識別子記憶手段に存在する識別子であると判定された場合に、前記接続情報は前記通信端末に対して送信済みであるか否かを送信状況記憶手段の内容に基づいて判定する送信状況判定機能、
前記送信状況判定手段が前記識別子を有する無線端末に対して前記接続情報は未送信であると判定した場合に、前記接続設定情報生成手段の生成した接続情報を前記通信端末に送信するように前記送信手段の動作を制御すると共に前記送信状況記憶手段に対して送信済みであることを記憶させる送信状況内容変更機能、
前記送信状況判定手段が前記識別子を有する無線端末に対して前記接続設定は送信済みであると規定回数判定した場合に、前記識別子が不正に利用されているとして前記識別子を有する無線端末の無線通信を制限する無線通信制限機能、
を実行可能にプログラム化し、これをホームゲートウェイ装置が予め備えているコンピュータに実現させるようにしたことを特徴とするホームゲートウェイ装置制御用プログラム。
14a 無線LAN送信手段
14b 無線LAN受信手段
16a 許容識別子判定手段
16b 送信状況内容変更手段
16c 無線通信制限手段
17a 無線端末MACアドレス(接続許容識別子記憶手段)
17b 無線端末接続設定(送信状況記憶手段)
17c MACアドレス偽装アクセス数(接続要求受信回数記憶手段)
17e 無線端末登録日(変更日時記憶手段)
18 接続設定情報生成部
19 LED(発光手段)
20 登録モード移行ボタン
21 タイマー
22 時刻情報保持部
Claims (6)
- 無線端末から送信される識別子を含んだ接続要求を受信する受信手段と、前記受信手段が前記接続要求を受信した場合に前記無線端末と暗号化された無線通信に必要な接続情報を生成する接続情報生成手段と、前記生成した接続情報を前記無線端末に送信する送信手段とを備えた装置本体を有するホームゲートウェイ装置において、
前記装置本体が、
前記無線通信を許容する無線端末に係る識別子の一覧を予め記憶した接続許容識別子記憶手段と、
前記無線端末に対して成される前記接続情報の送信の有無を記憶する送信状況記憶手段と、
前記受信手段が受信した接続要求から前記無線端末の識別子を抽出すると共に当該識別子が前記接続許容識別子記憶手段に存在するか否かを判定する許容識別子判定手段と、
前記識別子が前記接続許容識別子記憶手段に存在する場合で且つ前記接続情報が未送信であると前記送信状況記憶手段に記憶された場合に、当該接続情報を前記無線端末に送信するように前記送信手段の動作を制御すると共に前記送信状況記憶手段の内容を送信済に変更する送信状況内容変更手段と、
前記接続情報を送信済みである識別子の無線端末から前記接続要求を受信した場合に当該接続要求を受信した回数を記憶する接続要求受信回数記憶手段と、
前記接続要求受信回数が予め設定した回数に達した場合に前記識別子が不正に利用されているとして前記識別子を有する無線端末の無線通信を制限する無線通信制限手段とを備えたことを特徴とするホームゲートウェイ装置。 - 請求項1に記載のホームゲートウェイ装置において、
前記送信状況内容変更手段が、
前記送信状況記憶手段の内容を変更した日時を前記識別子ごと記憶する変更日時記憶手段と、
前記変更日時記憶手段に記憶された日時から予め設定された時間が経過した場合に前記接続情報生成手段に対して生成する情報の内容を変更するように制御する機能とを有することを特徴とするホームゲートウェイ装置。 - 請求項2に記載のホームゲートウェイ装置において、
前記装置本体が、オペレータからの外部指令を受け付ける登録モード移行ボタンを備えると共に、
前記許容識別子判定手段が、前記登録モード移行ボタンの押下を検出した場合に前記接続要求の受け付けを許容するように前記受信手段を制御する機能を有することを特徴とするホームゲートウェイ装置。 - 請求項3に記載のホームゲートウェイ装置において、
前記装置本体に、発光部分が外部に露出する形で設置された発光手段を備えると共に、
前記無線通信制限手段は、前記接続要求受信回数が予め設定した回数に達した場合に前記発光手段を発光させるように制御する機能を有することを特徴とするホームゲートウェイ装置。 - 無線端末から送信される識別子を含んだ接続要求を受信する受信手段と、前記受信手段が前記接続要求を受信した場合に前記無線端末と暗号化された無線通信を行う際に必要となる接続情報を生成する接続情報生成手段と、前記接続情報生成手段が生成した前記接続情報を前記無線端末に送信する送信手段とを備えた装置本体を有するホームゲートウェイ装置にあって、
前記受信手段が受信した接続要求から前記無線端末の識別子を抽出すると共に当該識別子は接続許容識別子記憶手段に存在するか否かを許容識別子判定手段が判定し、
前記許容識別子判定手段によって前記接続許容識別子記憶手段に存在する識別子であると判定された場合に、前記接続情報は前記無線端末に対して送信済みであるか否かを送信状況記憶手段の内容に基づいて送信状況判定手段が判定し、
前記送信状況判定手段が前記識別子を有する無線端末に対して前記接続情報は未送信であると判定した場合に、前記接続情報生成手段の生成した接続情報を前記無線端末に送信するように前記送信手段の動作を制御すると共に前記送信状況記憶手段に対して送信済みであることを送信状況内容変更手段が記憶させるように制御し、
前記送信状況判定手段が前記識別子を有する無線端末に対して前記接続情報は送信済みであると規定回数判定した場合に、前記識別子が不正に利用されているとして前記識別子を有する無線端末の無線通信を無線通信制限手段が制限するようにしたことを特徴とするホームゲートウェイ装置制御方法。 - 無線端末から送信される識別子を含んだ接続要求を受信する受信手段と、前記受信手段が前記接続要求を受信した場合に前記無線端末と暗号化された無線通信を行う際に必要となる接続情報を生成する接続情報生成手段と、前記接続情報生成手段が生成した前記接続情報を前記無線端末に送信する送信手段とを備えた装置本体を有するホームゲートウェイ装置にあって、
前記受信手段が受信した接続要求から前記無線端末の識別子を抽出すると共に当該識別子は接続許容識別子記憶手段に存在するか否かを判定する許容識別子判定機能、
前記許容識別子判定機能によって前記接続許容識別子記憶手段に存在する識別子であると判定された場合に、前記接続情報は前記無線端末に対して送信済みであるか否かを送信状況記憶手段の内容に基づいて判定する送信状況判定機能、
前記送信状況判定機能が前記識別子を有する無線端末に対して前記接続情報は未送信であると判定した場合に、前記接続情報生成手段の生成した接続情報を前記無線端末に送信するように前記送信手段の動作を制御すると共に前記送信状況記憶手段に対して送信済みであることを記憶させる送信状況内容変更機能、
前記送信状況判定機能が前記識別子を有する無線端末に対して前記接続情報は送信済みであると規定回数判定した場合に、前記識別子が不正に利用されているとして前記識別子を有する無線端末の無線通信を制限する無線通信制限機能、
を実行可能にプログラム化し、これをホームゲートウェイ装置が予め備えているコンピュータに実現させるようにしたことを特徴とするホームゲートウェイ装置制御用プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011044418A JP5294348B2 (ja) | 2011-03-01 | 2011-03-01 | ホームゲートウェイ装置、ホームゲートウェイ装置制御方法およびその制御用プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011044418A JP5294348B2 (ja) | 2011-03-01 | 2011-03-01 | ホームゲートウェイ装置、ホームゲートウェイ装置制御方法およびその制御用プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012182679A JP2012182679A (ja) | 2012-09-20 |
JP5294348B2 true JP5294348B2 (ja) | 2013-09-18 |
Family
ID=47013491
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011044418A Active JP5294348B2 (ja) | 2011-03-01 | 2011-03-01 | ホームゲートウェイ装置、ホームゲートウェイ装置制御方法およびその制御用プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5294348B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2016095740A (ja) * | 2014-11-17 | 2016-05-26 | 住友電気工業株式会社 | ゲートウェイ装置、通信システム、情報変更制御方法および情報変更制御プログラム |
JP6897967B2 (ja) * | 2017-09-01 | 2021-07-07 | Necプラットフォームズ株式会社 | アクセスポイント装置、アクセス制御方法及びプログラム |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003318939A (ja) * | 2002-04-22 | 2003-11-07 | Canon Inc | 通信システムおよびその制御方法 |
JP2005354136A (ja) * | 2004-06-08 | 2005-12-22 | Sanyo Electric Co Ltd | 通信端末装置、接続管理サーバおよび通信システム |
JP2006042087A (ja) * | 2004-07-29 | 2006-02-09 | Toshiba Corp | クライアント端末、アクセスポイント装置、及び無線接続システム |
JP4315879B2 (ja) * | 2004-09-06 | 2009-08-19 | シャープ株式会社 | 無線通信装置 |
JP4266220B2 (ja) * | 2005-10-11 | 2009-05-20 | 株式会社東芝 | 情報配信方法及び情報配信装置 |
JP2007184762A (ja) * | 2006-01-06 | 2007-07-19 | Canon Inc | 無線通信システムの通信方法及び無線通信装置 |
JP2008263445A (ja) * | 2007-04-12 | 2008-10-30 | Docomo Technology Inc | 接続設定システム、認証装置、無線端末、及び接続設定方法 |
-
2011
- 2011-03-01 JP JP2011044418A patent/JP5294348B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2012182679A (ja) | 2012-09-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN112260995B (zh) | 接入认证方法、装置及服务器 | |
Morgner et al. | Insecure to the touch: Attacking ZigBee 3.0 via touchlink commissioning | |
CN103067340B (zh) | 远程控制网络信息家电的鉴权方法及系统、互联网家庭网关 | |
CN108738017A (zh) | 网络接入点中的安全通信 | |
KR100753727B1 (ko) | 콘텐츠 송신 장치, 콘텐츠 수신 장치 및 콘텐츠 전송 방법 | |
US20200169886A1 (en) | Secure method for configuring internet of things (iot) devices through wireless technologies | |
EP3032845B1 (en) | Hearing device configured to authenticate a mode request and related method | |
JP4511525B2 (ja) | アクセス制御システム、並びにそれに用いられるアクセス制御装置、及びリソース提供装置 | |
US20060265735A1 (en) | Content transmission apparatus, content reception apparatus, content transmission method and content reception method | |
CN108923927A (zh) | 用于对摄像机供给动态qr码和ble连接的系统和方法 | |
JP5987552B2 (ja) | 無線通信装置、プログラムおよび方法 | |
US11206496B2 (en) | Hearing device with service mode and related method | |
JP2016136718A (ja) | 通信保護を備えた聴覚装置および関連する方法 | |
WO2012019410A1 (zh) | 智能家居内部网络防止非法入侵的方法及装置 | |
JP6997886B2 (ja) | コアネットワ-クへの非3gpp装置アクセス | |
JP3864743B2 (ja) | ファイアウォール装置、情報機器および情報機器の通信方法 | |
JP2008516329A (ja) | セキュリティ許可を確立する方法 | |
Ai et al. | Blacktooth: breaking through the defense of bluetooth in silence | |
JP5294348B2 (ja) | ホームゲートウェイ装置、ホームゲートウェイ装置制御方法およびその制御用プログラム | |
JP2019213085A (ja) | データ通信システム | |
JP4914075B2 (ja) | 暗号鍵設定方法、ネットワークシステム、無線lan用中継器、無線lanアダプタ、および暗号鍵設定プログラム | |
US10779166B2 (en) | Technique for controlling access to a radio access network | |
JP2008028899A (ja) | 通信システム、端末装置、vpnサーバ、プログラム、及び、通信方法 | |
TWI520653B (zh) | 無線安全自動配對方法、連線建立方法與無線存取點裝置 | |
JP6813030B2 (ja) | 通信システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130301 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130305 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130415 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130514 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130606 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5294348 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |