JP5809086B2 - 携帯端末在圏検知に基づくポート開閉制御方法 - Google Patents
携帯端末在圏検知に基づくポート開閉制御方法 Download PDFInfo
- Publication number
- JP5809086B2 JP5809086B2 JP2012058612A JP2012058612A JP5809086B2 JP 5809086 B2 JP5809086 B2 JP 5809086B2 JP 2012058612 A JP2012058612 A JP 2012058612A JP 2012058612 A JP2012058612 A JP 2012058612A JP 5809086 B2 JP5809086 B2 JP 5809086B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- wireless communication
- remote access
- database
- mobile terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000001514 detection method Methods 0.000 title claims description 18
- 238000000034 method Methods 0.000 title description 14
- 238000004891 communication Methods 0.000 claims description 163
- 238000012790 confirmation Methods 0.000 claims description 15
- 230000004044 response Effects 0.000 claims description 6
- 230000000903 blocking effect Effects 0.000 claims description 4
- 208000005809 status epilepticus Diseases 0.000 claims description 2
- 230000006870 function Effects 0.000 description 84
- 238000010586 diagram Methods 0.000 description 16
- 238000012545 processing Methods 0.000 description 6
- 238000012217 deletion Methods 0.000 description 4
- 230000037430 deletion Effects 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 238000004458 analytical method Methods 0.000 description 2
- 238000000060 site-specific infrared dichroism spectroscopy Methods 0.000 description 2
- 239000012141 concentrate Substances 0.000 description 1
- 230000008034 disappearance Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000008571 general function Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 238000005316 response function Methods 0.000 description 1
- 230000004043 responsiveness Effects 0.000 description 1
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Description
また特許文献2では、まず端末がアクセスチケット発行要求を送信し、これを受けたゲートウェイ装置が要求に応じて鍵情報を生成して端末に送信し、端末が当該鍵情報を含むデータ要求を発するようにして、その鍵情報が同一と認証した上でアクセスを許可する方法が提示されている。
ホームネットワークと外部ネットワークとの間に設け、ホームネットワーク内と外部ネットワークとの間の通信をポートごとに遮断可能な通信制御手段を有する中継装置であって、
前記中継装置の周囲に展開される無線通信エリアに存在する携帯端末との間で無線通信を行う無線通信手段又はその無線通信手段と相互通信可能な通信手段と、
上記携帯端末が上記無線通信エリアで通信可能か否かを検出する無線通信エリア在圏検知手段と、
利用者が外出先で利用可能な全ての上記携帯端末のIDを記録するリモートアクセス端末IDデータベースと、
前記無線通信エリア在圏検知手段によって前記リモートアクセス端末IDデータベースに記録された利用可能なIDを有する上記携帯端末の全てが検知されうる場合には上記通信制御手段のリモートアクセス用ポートを閉鎖させ、そうでない場合には上記通信制御手段のリモートアクセス用ポートを開放するよう、上記通信制御手段への制御信号を発する第一ポート開閉制御手段と、
を有する中継装置により上記の課題を解決したのである。
利用者のホームネットワークと外部ネットワークとの間に設けられ、利用者が無線でリモートアクセスしようとする携帯端末のIDを登録したリモートアクセス端末IDデータベースを有し、ホームネットワークとして接続可能な無線通信エリアを形成する無線通信手段を有する、複数個の中継装置からなる中継装置群と、
自身の周囲に展開される無線通信エリアに存在する携帯端末との間で無線通信を行う無線通信手段と、自身の無線通信エリア内で通信により在圏状態の変更の有無の変更を検知する無線通信エリア在圏検知手段と、在圏状態が変更された上記携帯端末のIDをサーバに送信させる在圏端末ID更新通知機能を実行する通信制御手段とを備えた無線アクセスポイント装置を複数個設置した、無線アクセスポイント装置群と、
上記中継装置のアドレス、及びその中継装置のリモートアクセス端末IDデータベースに登録された携帯端末のIDが記録された端末ID総合データベースを有し、上記無線アクセスポイント装置群から在圏状態の変更が送信された上記携帯端末IDの在圏状況を記録する外部在圏確認データベースを有し、当該携帯端末について在圏状態が変更された旨をその携帯端末のIDを自身のリモートアクセス端末IDデータベースに有する前記中継装置へ送信する端末在圏情報管理サーバと、
からなり、
上記中継装置は、上記端末在圏情報管理サーバから、自身のリモートアクセス端末IDデータベースにIDが登録された携帯端末が無線アクセスポイント装置で検知された旨の通知を受け取った場合のみ当該リモートアクセス用ポートを開放する第二ポート開放制御手段を有するようにしたリモートアクセスシステムによっても、上記の課題を解決できる。
まず、第1の実施形態について、図1の概念図を用いて説明する。
図1は、この発明の第1の実施形態における中継装置11の機能ブロックと、携帯端末12、ホームネットワーク13,外部ネットワーク14等の概念図である。
無線通信エリア在圏検知手段24は、この検知によって携帯端末12ごとに、在圏しているか否かの状態が変化したら、リモートアクセス端末IDデータベース25の在圏フラグを変更する在圏状態更新機能43を実行する。これには、上記の接続日時更新機能36による在圏フラグの変更も含まれる。
UDP,TCPなどを用いるIPパケットベースのメッセージ通信方式のいずれの方法を用いて実装してもよい。例えば、中継装置11は閉域網側において所定のUDPポートを開放し、端末在圏情報管理サーバ51からのパケットのみ受け付けるようにし、端末在圏情報管理サーバ51は当該所定のポートに対してポート開放通知を送信すればよい。通知を確実に通達させるため、中継装置11側のポート開閉制御手段26bは、ポート開放通知を受信するとACKを含むUDPパケットを端末在圏情報管理サーバ51側へ返信する。端末在圏情報管理サーバ51側はACKが受信されない限り一定のtimeoutを持ってポート開放通知を再送する。
11a,11b,11c 中継装置
12 携帯端末
13 ホームネットワーク
14 外部ネットワーク
14a 外部ネットワーク
14b 外部ネットワーク
15 アクセスポイント
15a,15b,15c 無線アクセスポイント装置
16 無線通信エリア
16a,16b,16c 無線通信エリア
17 有線ホームネットワーク
18 ローカルサーバ
19a,19b,19c 無線通信エリア
20 無線中継装置
21 無線通信手段
21a 無線通信手段
22 通信制御手段
23 端末ID自動登録手段
24 無線通信エリア在圏検知手段
24a 無線通信エリア在圏検知手段
25 リモートアクセス端末IDデータベース
26 ポート開閉制御手段
26a,26b ポート開閉制御手段
31 ポート遮断機能
32 自動登録機能
33 パスワード確認機能
34 データベース検索機能
35 ID登録機能
36 接続日時更新機能
37 データベース削除機能
38 端末ID通知機能
40 パケットヘッダ確認機能
41 パケット解析機能
42 返答確認機能
43 在圏状態更新機能
44 総合在圏チェック機能
45 ポート開放指示機能
46 ポート閉鎖指示機能
47 ポート開閉要求機能
48 在圏端末ID更新通知機能
49 在圏端末問合機能
50 在圏情報更新通知機能
51 端末在圏情報管理サーバ
63 受信ID登録機能
65 端末ID総合データベース
66 外部在圏確認データベース
67 総合在圏確認機能
68 在圏状況返答機能
Claims (6)
- ホームネットワークと外部ネットワークとの間に設け、ホームネットワーク内と外部ネットワークとの間の通信をポートごとに遮断可能な通信制御手段を有する中継装置であって、
前記中継装置の周囲に展開される無線通信エリアに存在する携帯端末との間で無線通信を行う無線通信手段又はその無線通信手段と相互通信可能な通信手段と、
上記携帯端末が上記無線通信エリアで通信可能か否かを検出する無線通信エリア在圏検知手段と、
利用者が外出先で利用可能な全ての上記携帯端末のIDを記録するリモートアクセス端末IDデータベースと、
前記無線通信エリア在圏検知手段によって前記リモートアクセス端末IDデータベースに記録された利用可能なIDを有する上記携帯端末の全てが検知される場合には上記通信制御手段のリモートアクセス用ポートを閉鎖させ、そうでない場合には上記通信制御手段のリモートアクセス用ポートを開放するよう、上記通信制御手段への制御信号を発する第一ポート開閉制御手段と、
を有する中継装置。 - 上記無線通信手段で通信可能となった上記携帯端末のMACアドレスを上記のIDとして自動的に上記リモートアクセス端末IDデータベースへ登録する端末ID自動登録手段を有する請求項1に記載の中継装置。
- 利用者のホームネットワークと外部ネットワークとの間に設けられ、利用者が無線でリモートアクセスしようとする携帯端末のIDを登録したリモートアクセス端末IDデータベースを有し、ホームネットワークとして接続可能な無線通信エリアを形成する無線通信手段を有する、複数個の中継装置からなる中継装置群と、
自身の周囲に展開される無線通信エリアに存在する携帯端末との間で無線通信を行う無線通信手段と、自身の無線通信エリア内で通信により在圏状態の変更の有無の変更を検知する無線通信エリア在圏検知手段と、在圏状態が変更された上記携帯端末のIDをサーバに送信させる在圏端末ID更新通知機能を実行する通信制御手段とを備えた無線アクセスポイント装置を複数個設置した、無線アクセスポイント装置群と、
上記中継装置のアドレス、及びその中継装置のリモートアクセス端末IDデータベースに登録された携帯端末のIDが記録された端末ID総合データベースを有し、上記無線アクセスポイント装置群から在圏状態の変更が送信された上記携帯端末IDの在圏状況を記録する外部在圏確認データベースを有し、当該携帯端末について在圏状態が変更された旨をその携帯端末のIDを自身のリモートアクセス端末IDデータベースに有する前記中継装置へ送信可能な端末在圏情報管理サーバと、
からなり、
上記中継装置は、上記端末在圏情報管理サーバから、自身のリモートアクセス端末IDデータベースにIDが登録された携帯端末がいずれかの無線アクセスポイント装置で在圏が検知されている旨の通知を受け取った場合のみ当該リモートアクセス用ポートを開放する第二ポート開放制御手段を有するようにしたリモートアクセスシステム。 - 上記端末在圏情報管理サーバが、上記無線アクセスポイント装置からの通知を受け取ったら、端末ID総合データベースに当該IDを在圏感知している旨を登録し、
各中継装置は、定期的に上記端末在圏情報管理サーバに問い合わせて、自身に属する上記携帯端末のIDがいずれかの無線アクセスポイント装置によって在圏感知されているか否かを問い合わせる在圏端末問合機能を実行し、
この問い合わせに対して、上記端末在圏情報管理サーバは、上記外部在圏確認データベースを検索して当該携帯端末の在圏状況を確認する総合在圏確認機能を実行し、その結果を上記中継装置に送信する在圏状況返答機能を実行する、請求項3に記載のリモートアクセスシステム。 - 上記端末在圏情報管理サーバは、上記無線アクセスポイント装置群からの上記携帯端末の在圏状況が更新された通知を受け取ったら、そのIDについて上記端末ID総合データベースを検索してそのIDの携帯端末が属する上記中継装置のアドレスを求め、そのアドレスへ向けてポートを開放する通知を出す在圏情報更新通知機能を実行する、請求項3に記載のリモートシステム。
- 上記中継装置群が、上記無線アクセスポイント装置群としての機能を有する、請求項3乃至5のいずれかに記載の、リモートアクセスシステム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012058612A JP5809086B2 (ja) | 2012-03-15 | 2012-03-15 | 携帯端末在圏検知に基づくポート開閉制御方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012058612A JP5809086B2 (ja) | 2012-03-15 | 2012-03-15 | 携帯端末在圏検知に基づくポート開閉制御方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2013192160A JP2013192160A (ja) | 2013-09-26 |
JP5809086B2 true JP5809086B2 (ja) | 2015-11-10 |
Family
ID=49391974
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012058612A Active JP5809086B2 (ja) | 2012-03-15 | 2012-03-15 | 携帯端末在圏検知に基づくポート開閉制御方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5809086B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP7077149B2 (ja) * | 2018-06-05 | 2022-05-30 | 古野電気株式会社 | ネットワーク制御システム、ネットワーク管理装置、及びネットワーク管理方法 |
CN109874140B (zh) * | 2019-03-14 | 2022-10-04 | 深圳市信锐网科技术有限公司 | 一种网络安全防护方法、装置、设备及存储介质 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3662080B2 (ja) * | 1996-08-29 | 2005-06-22 | Kddi株式会社 | ファイアウォール動的制御方法 |
EP1853038A3 (en) * | 2001-07-12 | 2009-04-01 | Research In Motion Limited | System and method for providing remote data access for a mobile communication device |
JP4405360B2 (ja) * | 2004-10-12 | 2010-01-27 | パナソニック株式会社 | ファイアウォールシステム及びファイアウォール制御方法 |
JP4563135B2 (ja) * | 2004-10-19 | 2010-10-13 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | ゲートウェイ装置 |
EP2611237B1 (en) * | 2010-08-26 | 2019-05-22 | Nec Corporation | Communication system comprising a femto base station and an information processing device for controlling user equipment functions |
JP2013030831A (ja) * | 2011-07-26 | 2013-02-07 | Panasonic Corp | 無線通信システム、無線通信方法及びプログラム |
-
2012
- 2012-03-15 JP JP2012058612A patent/JP5809086B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2013192160A (ja) | 2013-09-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Di Luzio et al. | Mind your probes: De-anonymization of large crowds through smartphone WiFi probe requests | |
US9219816B2 (en) | System and method for automated whitelist management in an enterprise small cell network environment | |
EP2643996B1 (en) | Automatic remote access to ieee 802.11 networks | |
US7710933B1 (en) | Method and system for classification of wireless devices in local area computer networks | |
US20150040194A1 (en) | Monitoring of smart mobile devices in the wireless access networks | |
KR20120064916A (ko) | 전화번호를 이용한 홈 네트워크 접근 제어 장치 및 그 방법과 그 시스템 | |
US9973996B2 (en) | Communication system, information processing device and femto base station therein, method and program for controlling the same, and method of transmitting information to femto base station | |
US20070067626A1 (en) | Method and system for managing privacy policies | |
JP5536628B2 (ja) | 無線lan接続方法、無線lanクライアント、および無線lanアクセスポイント | |
JP2005528851A5 (ja) | ||
CN103181234A (zh) | 移动终端与局域网络的动态连接 | |
CN106332070B (zh) | 一种安全通信方法、装置及系统 | |
US20130283341A1 (en) | Method of securing a mobile terminal | |
JP2007306312A (ja) | 無線通信接続システム | |
JP5741337B2 (ja) | フェムト基地局をアクティブにする方法、システム及び記憶媒体 | |
EP2373075A1 (en) | System and method for WLAN traffic monitoring | |
JP2014007634A (ja) | ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム | |
CN104253798A (zh) | 一种网络安全监控方法和系统 | |
JP5809086B2 (ja) | 携帯端末在圏検知に基づくポート開閉制御方法 | |
US8670443B2 (en) | Communication system, femto-cell base station, and communication method | |
CN103299599A (zh) | 设备之间的连接控制 | |
CN104618895B (zh) | 基于微基站的安全通信系统 | |
JP5256122B2 (ja) | 通信中継装置及びその管理システム | |
JP5534473B2 (ja) | インターネット接続認証システム、インターネット接続認証方法およびプログラム | |
JP2012060357A (ja) | 移動体システムのリモートアクセス制御方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20140811 |
|
RD13 | Notification of appointment of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7433 Effective date: 20140811 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20150520 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20150526 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20150722 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150908 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150910 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5809086 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |