JP5992554B2 - 第1のクライアントステーションのクレデンシャルを使用して第2のクライアントステーションを認証するシステム及び方法 - Google Patents
第1のクライアントステーションのクレデンシャルを使用して第2のクライアントステーションを認証するシステム及び方法 Download PDFInfo
- Publication number
- JP5992554B2 JP5992554B2 JP2015022354A JP2015022354A JP5992554B2 JP 5992554 B2 JP5992554 B2 JP 5992554B2 JP 2015022354 A JP2015022354 A JP 2015022354A JP 2015022354 A JP2015022354 A JP 2015022354A JP 5992554 B2 JP5992554 B2 JP 5992554B2
- Authority
- JP
- Japan
- Prior art keywords
- client station
- network
- request
- response
- another
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/50—Secure pairing of devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
Description
Claims (18)
- クライアントステーションにおいて、
前記クライアントステーションを別のクライアントステーションと関連付けるアカウントにログインすることであって、前記アカウントにログインすることで、前記クライアントステーションが前記別のクライアントステーションのクレデンシャル情報を使用することが許可される、前記ログインすることと、
前記アカウントから、前記クレデンシャル情報が接続のために使用されるネットワークを示す情報を受信することと、
アソシエーション要求を前記ネットワークに送信することと、
前記ネットワークから識別要求を受信することと、
前記識別要求を前記クレデンシャル情報を有する前記別のクライアントステーションに送信することと、
前記別のクライアントステーションの前記クレデンシャル情報の関数として生成される識別応答を前記別のクライアントステーションから受信することと、
前記クライアントステーションと前記ネットワークとの間の接続を確立するために前記識別応答を前記ネットワークに送信することと、
を含む方法。 - 利用可能なネットワークのビーコンを走査することと、
前記ネットワークが、前記利用可能なネットワークに含まれるか否かを判定することと、
を更に含む、請求項1に記載の方法。 - 前記ネットワークが、前記利用可能なネットワークに含まれるか否かを判定することは、
前記利用可能なネットワークの前記ビーコンに含まれるサービスセット識別子(SSID)を、格納されているSSIDと照合することを含む、請求項2に記載の方法。 - 前記アカウントが、前記ネットワークを管理するエンティティとは独立したエンティティによって管理されている、請求項1から3のいずれか1項に記載の方法。
- ネットワークとの接続を確立するように構成された送受信機と、
プロセッサと、
を含むクライアントステーションであって、
前記プロセッサと前記送受信機は、
前記クライアントステーションを別のクライアントステーションと関連付けるアカウントにログインすることであって、前記アカウントにログインすることで、前記クライアントステーションが前記別のクライアントステーションのクレデンシャル情報を使用することが許可される、前記ログインすることと、
前記アカウントから、前記クレデンシャル情報が接続のために使用されるネットワークを示す情報を受信することと、
アソシエーション要求を前記ネットワークに送信することと、
前記ネットワークから識別要求を受信することと、
前記識別要求を前記クレデンシャル情報を有する前記別のクライアントステーションに送信することと、
前記別のクライアントステーションの前記クレデンシャル情報の関数として生成される識別応答を前記別のクライアントステーションから受信することと、
前記クライアントステーションと前記ネットワークとの間の接続を確立するために前記識別応答を前記ネットワークに送信することと、
によって、前記ネットワークとの前記接続を確立するように構成されている、クライアントステーション。 - クライアントステーションにおいて、
前記クライアントステーションを別のクライアントステーションと関連付けるアカウントにログインすることであって、前記アカウントにログインすることで、前記別のクライアントステーションが前記クライアントステーションのクレデンシャル情報を使用することが許可され、前記クレデンシャル情報が接続のために使用されるネットワークを示す情報が、前記アカウントから前記別のクライアントステーションに送信されることになる、前記ログインすることと、
ネットワークに接続するための識別要求を前記別のクライアントステーションから受信することであって、前記識別要求は前記ネットワークによって生成される、前記受信することと、
前記識別要求の応答として、前記クレデンシャル情報の関数である識別応答を生成することと、
前記識別応答を前記別のクライアントステーションに送信することであって、前記識別応答は前記別のクライアントステーションによって前記ネットワークに転送される、前記送信することと、
を含む方法。 - 前記ネットワークに接続するための更なる情報の要求を含む、前記ネットワークによって生成された別の要求を、前記別のクライアントステーションから受信することと、
前記別の要求に対する応答を生成することと、
前記別の要求に対する前記応答を前記別のクライアントステーションに送信することであって、前記応答は、前記別のクライアントステーションによって前記ネットワークに転送される、前記送信することと、
を更に含む、請求項6に記載の方法。 - 前記クレデンシャル情報は、前記クライアントステーションの加入者識別モジュール(SIM)カードに関連付けられており、前記SIMカードが、前記ネットワークのプロバイダに関連付けられている、請求項6又は7に記載の方法。
- 前記クライアントステーションが前記クレデンシャル情報を使用して接続している各ネットワークのサービスセット識別子(SSID)をアソシエーションアカウントに送信することを更に含む、請求項6から8のいずれか1項に記載の方法。
- 前記識別応答を生成することは、前記識別応答に含まれるノンスを生成することを含む、請求項6から9のいずれか1項に記載の方法。
- 前記別の要求は、認証及びキー合意(AKA)チャレンジを含み、前記応答を生成することは、AKAアルゴリズムを実行することを含む、請求項7に記載の方法。
- 第1クライアントステーションを第2クライアントステーションに関連付けさせるアカウントに前記第1クライアントステーションと前記第2クライアントステーションがログインすることであって、前記アカウントにログインすることで、前記第2クライアントステーションが前記第1クライアントステーションのクレデンシャル情報を使用することが許可され、前記クレデンシャル情報が接続のために使用されるネットワークを示す情報が、前記アカウントから前記第2クライアントステーションに送信されることになる、前記ログインすることと、
前記第2クライアントステーションがネットワークにアソシエーション要求を送信することであって、前記第2クライアントステーションは、前記ネットワークから受信した要求を前記第1クライアントステーションに転送し、前記第1クライアントステーションから受信した応答を前記ネットワークに転送する代理機能を実行するように構成された、前記送信することと、
前記第2クライアントステーションから受信した前記クレデンシャル情報が認証されているかを、前記ネットワークが判定することと、
前記第2クライアントステーションと前記ネットワークとの間の接続を確立することと、
を含む方法。 - 前記第1クライアントステーションと前記第2クライアントステーションとの間のアソシエーション情報を格納することであって、前記アソシエーション情報は、前記第1クライアントステーションが前記クレデンシャル情報を使用して接続した各ネットワークのサービスセット識別子(SSID)を含む、前記格納することと、
前記アソシエーション情報を前記第2クライアントステーションに送信することと、
を更に含む、請求項12に記載の方法。 - 前記第2クライアントステーションが、利用可能なネットワークのビーコンを走査することと、
前記利用可能なネットワークのビーコンに含まれるSSIDを前記アソシエーション情報における前記SSIDと比較することで、前記ネットワークが、前記利用可能なネットワークに含まれているか否かを前記第2クライアントステーションが判定することを更に含む、請求項13に記載の方法。 - 前記アソシエーション情報は、前記ネットワークのプロバイダとは別のエンティティによって管理される、請求項13又は14に記載の方法。
- 前記接続を確立することが、
前記ネットワークへの接続のための更なる情報に対する別の要求を、前記ネットワークが生成することと、
前記別の要求を前記第2クライアントステーションに送信することと、
前記別の要求を前記第1クライアントステーションに転送することと、
前記別の要求に対する応答を前記第1クライアントステーションが生成することと、
前記別の要求に対する前記応答を前記第2クライアントステーションに送信することと、
前記応答を前記ネットワークに転送することと、
前記応答を前記ネットワークが認証することと、
を含む、請求項12から15のいずれか1項に記載の方法。 - 前記別の要求が前記ネットワークのホーム加入者(HS)サーバによって生成された場合、前記別の要求は、認証及びキー合意(AKA)チャレンジである、請求項16に記載の方法。
- 前記別の要求が前記ネットワークのホームロケーションレジスタ(HLR)/認証センター(AuC)サーバによって生成された場合、前記別の要求は、SIMチャレンジである、請求項16に記載の方法。
Applications Claiming Priority (6)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201461937194P | 2014-02-07 | 2014-02-07 | |
US61/937,194 | 2014-02-07 | ||
US201462005933P | 2014-05-30 | 2014-05-30 | |
US62/005,933 | 2014-05-30 | ||
US14/502,786 | 2014-09-30 | ||
US14/502,786 US9432363B2 (en) | 2014-02-07 | 2014-09-30 | System and method for using credentials of a first client station to authenticate a second client station |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2015149724A JP2015149724A (ja) | 2015-08-20 |
JP5992554B2 true JP5992554B2 (ja) | 2016-09-14 |
Family
ID=53775993
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015022354A Active JP5992554B2 (ja) | 2014-02-07 | 2015-02-06 | 第1のクライアントステーションのクレデンシャルを使用して第2のクライアントステーションを認証するシステム及び方法 |
Country Status (3)
Country | Link |
---|---|
US (2) | US9432363B2 (ja) |
JP (1) | JP5992554B2 (ja) |
CN (1) | CN104836787B (ja) |
Families Citing this family (22)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9801044B2 (en) * | 2014-05-13 | 2017-10-24 | Samsung Electronics Co., Ltd. | Apparatus and method for accessing wireless network |
CN105098268B (zh) * | 2014-05-14 | 2019-03-12 | 中兴通讯股份有限公司 | 一种终端的充电方法及装置 |
US9883384B2 (en) * | 2014-07-16 | 2018-01-30 | Qualcomm Incorporated | UE-based network subscription management |
EP3289788B1 (en) * | 2015-04-28 | 2023-09-13 | Telecom Italia S.p.A. | Method and system for authenticating users in public wireless networks |
CN105471920A (zh) * | 2016-01-15 | 2016-04-06 | 天脉聚源(北京)科技有限公司 | 一种验证码处理方法及装置 |
US10615844B2 (en) * | 2016-03-15 | 2020-04-07 | Huawei Technologies Co., Ltd. | System and method for relaying data over a communication network |
US10542570B2 (en) * | 2016-03-15 | 2020-01-21 | Huawei Technologies Co., Ltd. | System and method for relaying data over a communication network |
US10880304B2 (en) * | 2016-04-06 | 2020-12-29 | Qualcomm Incorporated | Network verification of wearable devices |
US10616808B2 (en) * | 2016-07-19 | 2020-04-07 | Qualcomm Incorporated | Exchanging network server registration credentials over a D2D network |
US11096049B2 (en) | 2016-07-26 | 2021-08-17 | Ipcom Gmbh & Co. Kg | Connection of wearable devices |
US9985834B1 (en) | 2016-11-30 | 2018-05-29 | Wipro Limited | Methods and systems for auto-configuration of digital subscriber line (DSL) modems in wireline broadband networks |
US11832100B2 (en) * | 2017-05-16 | 2023-11-28 | Apple Inc. | Secure password sharing for wireless networks |
WO2019017835A1 (zh) * | 2017-07-20 | 2019-01-24 | 华为国际有限公司 | 网络验证方法、相关设备及系统 |
US11723063B2 (en) * | 2017-08-11 | 2023-08-08 | Qualcomm Incorporated | Different configurations for message content and transmission in a random access procedure |
US10715609B2 (en) | 2018-05-07 | 2020-07-14 | Apple Inc. | Techniques for adjusting notifications on a computing device based on proximities to other computing devices |
US10356620B1 (en) * | 2018-05-07 | 2019-07-16 | T-Mobile Usa, Inc. | Enhanced security for electronic devices |
WO2019232464A1 (en) | 2018-06-01 | 2019-12-05 | Apple Inc. | Techniques for enabling computing devices to identify when they are in proximity to one another |
EP3618383A1 (en) * | 2018-08-30 | 2020-03-04 | Koninklijke Philips N.V. | Non-3gpp device access to core network |
US10826704B2 (en) * | 2018-08-31 | 2020-11-03 | Hewlett Packard Enterprise Development Lp | Blockchain key storage on SIM devices |
CN109041036A (zh) * | 2018-10-29 | 2018-12-18 | 青岛海信传媒网络技术有限公司 | Wifi连接方法及设备 |
US20200404735A1 (en) * | 2019-06-21 | 2020-12-24 | Qualcomm Incorporated | Drx and wake-up operation based on predetermined state variation |
US11539545B2 (en) * | 2019-08-19 | 2022-12-27 | Sonos, Inc. | Multi-network playback devices |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7900242B2 (en) * | 2001-07-12 | 2011-03-01 | Nokia Corporation | Modular authentication and authorization scheme for internet protocol |
ES2295336T3 (es) * | 2002-05-01 | 2008-04-16 | Telefonaktiebolaget Lm Ericsson (Publ) | Sistema, aparato y metodo para la autentificacion y encriptacion basadas en sim (modulo de identificacion del suscriptor) en el acceso de una red de area local inalambrica (wlan). |
US20070149170A1 (en) * | 2005-12-23 | 2007-06-28 | Sony Ericsson Mobile Communications Ab | Sim authentication for access to a computer/media network |
US20080081611A1 (en) * | 2006-10-03 | 2008-04-03 | Sierra Wireless, Inc. | Method and apparatus for sharing cellular account subscription among multiple devices |
KR20090101900A (ko) * | 2006-11-14 | 2009-09-29 | 쌘디스크 코포레이션 | 개별 메모리 디바이스에 콘텐트를 결합하기 위한 방법과 장치 |
US8116735B2 (en) * | 2008-02-28 | 2012-02-14 | Simo Holdings Inc. | System and method for mobile telephone roaming |
US8265599B2 (en) * | 2008-05-27 | 2012-09-11 | Intel Corporation | Enabling and charging devices for broadband services through nearby SIM devices |
EP2368390A4 (en) * | 2008-12-19 | 2016-05-04 | Ericsson Telefon Ab L M | METHOD AND ARRANGEMENT FOR PRODUCING AN ASSOCIATION BETWEEN A USER DEVICE AND AN ACCESS POINT |
US8892869B2 (en) * | 2008-12-23 | 2014-11-18 | Avaya Inc. | Network device authentication |
US8509431B2 (en) * | 2010-09-20 | 2013-08-13 | Interdigital Patent Holdings, Inc. | Identity management on a wireless device |
KR101556046B1 (ko) * | 2010-12-30 | 2015-09-30 | 인터디지탈 패튼 홀딩스, 인크 | 통신 핸드오프 시나리오를 위한 인증 및 보안 채널 설정 |
US20120170559A1 (en) | 2011-01-05 | 2012-07-05 | Feinberg Eugene M | Method and system for out-of-band delivery of wireless network credentials |
-
2014
- 2014-09-30 US US14/502,786 patent/US9432363B2/en active Active
-
2015
- 2015-02-06 JP JP2015022354A patent/JP5992554B2/ja active Active
- 2015-02-06 CN CN201510061766.5A patent/CN104836787B/zh active Active
-
2016
- 2016-07-27 US US15/220,614 patent/US10904751B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2015149724A (ja) | 2015-08-20 |
US20160337853A1 (en) | 2016-11-17 |
US10904751B2 (en) | 2021-01-26 |
US20150229639A1 (en) | 2015-08-13 |
CN104836787B (zh) | 2018-05-01 |
CN104836787A (zh) | 2015-08-12 |
US9432363B2 (en) | 2016-08-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5992554B2 (ja) | 第1のクライアントステーションのクレデンシャルを使用して第2のクライアントステーションを認証するシステム及び方法 | |
KR102428262B1 (ko) | 이종 액세스 네트워크를 통한 연결의 보안 실현을 위한 방법 및 장치 | |
US9716999B2 (en) | Method of and system for utilizing a first network authentication result for a second network | |
KR101068424B1 (ko) | 통신시스템을 위한 상호동작 기능 | |
US20150327073A1 (en) | Controlling Access of a User Equipment to Services | |
KR100755394B1 (ko) | Umts와 무선랜간의 핸드오버 시 umts에서의 빠른재인증 방법 | |
CN110557751A (zh) | 基于服务器信任评估的认证 | |
US20060154645A1 (en) | Controlling network access | |
WO2009152749A1 (zh) | 一种绑定认证的方法、系统和装置 | |
US9788202B2 (en) | Method of accessing a WLAN access point | |
CN102318386A (zh) | 向网络的基于服务的认证 | |
JPWO2007097101A1 (ja) | 無線アクセスシステムおよび無線アクセス方法 | |
EP3158827B1 (en) | Method for generating a common identifier for a wireless device in at least two different types of networks | |
WO2009074050A1 (fr) | Procede, systeme et appareil d'authentification de dispositif de point d'acces | |
JP2022043175A (ja) | コアネットワークへの非3gpp装置アクセス | |
TWI592001B (zh) | 用於對非蜂巢式裝置在wifi之上提供電話服務之系統與方法 | |
EP3025534B1 (en) | Providing telephony services over wifi for non-cellular devices | |
JP6861285B2 (ja) | 緊急アクセス中のパラメータ交換のための方法およびデバイス | |
JP2023520387A (ja) | 通信方法、装置およびシステム | |
WO2010060296A1 (zh) | 认证方法、可信任环境单元及家庭基站 | |
Vargic et al. | Provisioning of VoIP services for mobile subscribers using WiFi access network | |
WO2016065847A1 (zh) | WiFi分流的方法、装置及系统 | |
KR101068426B1 (ko) | 통신시스템을 위한 상호동작 기능 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160127 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20160129 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160502 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160722 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160817 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5992554 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |