JP6917474B2 - ネットワーク接続のためのクレデンシャル情報の処理方法、装置、及びアプリケーションapp - Google Patents
ネットワーク接続のためのクレデンシャル情報の処理方法、装置、及びアプリケーションapp Download PDFInfo
- Publication number
- JP6917474B2 JP6917474B2 JP2019560452A JP2019560452A JP6917474B2 JP 6917474 B2 JP6917474 B2 JP 6917474B2 JP 2019560452 A JP2019560452 A JP 2019560452A JP 2019560452 A JP2019560452 A JP 2019560452A JP 6917474 B2 JP6917474 B2 JP 6917474B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- certificate
- certificate data
- module
- credential information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000003672 processing method Methods 0.000 title 1
- 238000000034 method Methods 0.000 claims description 52
- 230000004044 response Effects 0.000 claims description 36
- 238000012795 verification Methods 0.000 claims description 29
- 230000000694 effects Effects 0.000 claims description 27
- 238000009434 installation Methods 0.000 claims description 19
- 230000008569 process Effects 0.000 claims description 19
- 238000005516 engineering process Methods 0.000 claims description 18
- 230000009471 action Effects 0.000 claims description 16
- 230000004913 activation Effects 0.000 claims description 15
- 238000004891 communication Methods 0.000 claims description 15
- 230000036961 partial effect Effects 0.000 claims description 15
- 238000012545 processing Methods 0.000 claims description 13
- 238000012217 deletion Methods 0.000 claims description 9
- 230000037430 deletion Effects 0.000 claims description 9
- 230000006855 networking Effects 0.000 claims description 8
- 230000007246 mechanism Effects 0.000 claims description 6
- 230000006870 function Effects 0.000 description 22
- 230000005540 biological transmission Effects 0.000 description 17
- 230000010365 information processing Effects 0.000 description 9
- 238000010586 diagram Methods 0.000 description 5
- 230000002452 interceptive effect Effects 0.000 description 5
- 230000001010 compromised effect Effects 0.000 description 2
- 230000006872 improvement Effects 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011900 installation process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000002829 reductive effect Effects 0.000 description 1
- 238000000060 site-specific infrared dichroism spectroscopy Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/50—Service provisioning or reconfiguring
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/08—Access restriction or access information delivery, e.g. discovery data delivery
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/16—Discovering, processing access restriction or access information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
- H04W88/04—Terminal devices adapted for relaying to or from another terminal or user
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Description
本発明は、通信技術分野に関し、特に、ネットワーク接続のためのクレデンシャル情報の処理方法、装置、及びアプリケーションAPPに関する。
第1の端末が、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記第1のクレデンシャルダウンロード要求は前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、
前記第1の端末が前記サーバが前記ユーザーアイデンティティ検証に成功した場合に送信する第1のクレデンシャル情報を受信し、
第2の端末が第1の端末によってそのシステムメモリから直接送信された第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を受信し、
前記第2の端末が受信した前記第1のクレデンシャル情報を第2の端末システムメモリから前記第2の端末のセキュアストレージ領域に直接記憶し、
前記第2の端末が前記セキュアストレージ領域内の前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続する、ことを含む。
前記アプリケーションモジュールは、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティ検証に成功した場合に送信する第1のクレデンシャル情報を受信し、第1の端末システムメモリから直接に第2の端末に前記第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を送信する、又は、
前記アプリケーションモジュールは、第1の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第2のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティ検証に成功した場合に送信する第2のクレデンシャル情報を受信し、
前記第1のクレデンシャルダウンロード要求又は前記第2のクレデンシャルダウンロード要求は前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、前記第1のクレデンシャル情報は前記第2の端末が前記ネットワーク識別子に対応する無線ネットワークに接続するために用いられ、前記第2のクレデンシャル情報は前記第1の端末が無線ネットワークに接続するために用いられる。
前記アプリケーションモジュールは、第1の端末によって送信される第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を受信し、前記第1のクレデンシャル情報は、第1の端末が第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答してサーバからダウンロードして第2の端末に送信するものであり、
前記記憶モジュールは、前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶し、
前記ネットワーク接続モジュールは、前記セキュアストレージ領域内の前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続する。
前記アプリケーションモジュールは、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティ検証に成功した場合に送信する第1のクレデンシャル情報を受信し、第1の端末システムメモリから第2の端末に前記第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を直接送信する、又は
前記アプリケーションモジュールは、第1の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第2のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティ検証に成功した場合に送信する第2のクレデンシャル情報を受信し、
前記第1のクレデンシャルダウンロード要求又は前記第2のクレデンシャルダウンロード要求は前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は、前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、前記第1のクレデンシャル情報は、前記第2の端末が前記ネットワーク識別子に対応する無線ネットワークに接続するために用いられ、前記第2のクレデンシャル情報は前記第1の端末が無線ネットワークに接続するために用いられる。
前記アプリケーションモジュールは、第1の端末によって送信される第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を受信し、前記第1のクレデンシャル情報は、第1の端末が、第2の端末のためにネットワーク証明書を申請する命令に応答してサーバからダウンロードして第2の端末に送信するものであり、
前記アプリケーションモジュールは、さらに、第2の端末の記憶モジュールを呼び出して前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶し、
前記アプリケーションモジュールは、さらに、第2の端末のネットワーク接続モジュールを呼び出し、前記セキュアストレージ領域に記憶されている前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続する。
本発明の実施例の技術案を採用すると、第2の端末がクレデンシャル情報を使用して無線ネットワークに接続する必要がある場合に、当該無線ネットワークのクレデンシャル申請権限を有する第1の端末はサーバに対して当該無線ネットワークに接続するクレデンシャル情報をダウンロードするように要求し、クレデンシャル情報を当該無線ネットワークのネットワーク識別子とともに第2の端末に送信することができ、このようにすれば、第2の端末は、手動入力なしでネットワーク接続されるクレデンシャル情報と、当該無線ネットワークのネットワーク識別子を取得し、クレデンシャル情報をネットワーク識別子に対応する無線ネットワークに接続することができる。従って、第2の端末が無線ネットワークに接続するプロセスにおいて、クレデンシャル情報を手動入力する操作を省略するだけでなく、ネットワーク接続が簡単化され、そして、クレデンシャル情報は、第2の端末を使用してネットワーク接続するユーザーに公開される必要がないので、無線ネットワークに接続するためのクレデンシャル情報の公開は回避され、無線ネットワークのセキュリティを向上させる。
201において、第1の端末は、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信する。
1、IntentのgetExtras関数を介してBundleオブジェクトを取得し、次いで、Bundleオブジェクトから関連パラメータを取得する。
2、インストール待ちのこのセットのWAPI証明書データがマッチングするかどうかを判断し(即ち、発行者証明書データとユーザ証明書データが1つのセットに属するかどうかを判断し)、マッチングしないと、インストールは失敗する。同時に、当該ActivityのsetResult関数により相応する戻り値を設置し、マッチングすると、Activityは、ユーザーに当該セットの証明書データにエイリアス、すなわち証明書識別子をカスタマイズさせるために、インタラクティブインタフェース、すなわち証明書名付けインタフェースをポップアップし(インタラクティブインタフェースに一つのデフォルトのエイリアスを表示し、アプリケーションモジュール121又はアプリケーションモジュール121を内蔵しているアプリケーションAPPによりIntentパラメータを通じて送信され、ユーザは当該デフォルトのエイリアスを直接使用することもできる)。ここで、ユーザーがインタラクティブインターフェースで証明書データの証明書識別子をカスタマイズする場合に、Activityは、当該証明書識別子がインストール済みの証明書データのエイリアスと重複するかどうかを判断し、重複すると、ユーザーに再編集を提示する。
戻り値1はインストールが成功したことを代表し、戻り値0はインストールが失敗したことを代表する。
1、IntentのgetExtras関数を介してBundleオブジェクトを取得し、次いで、Bundleオブジェクトから関連パラメータを取得する。
2、削除待ちのこのセットのWAPI証明書データのエイリアス(すなわち、証明書識別子)がインストール済みの証明書データのエイリアスリストにあるかどうかを判断する。ないと、今回の削除操作は失敗し、同時に、当該ActivityのsetResult関数により相応する戻り値を設置し、あると、Activityは一つのインタラクティブインターフェースをポップアップし、ユーザーに当該セットの証明書データを削除するかどうかを確認させ、ユーザが削除を確認した後、削除操作を実行し、ActivityのsetResult関数により相応する戻り値を設置し、アプリケーションモジュール121又はアプリケーションモジュール121を内蔵しているアプリケーションAPPに今回のWAPI証明書データの削除が成功したか失敗したかを通知する。証明書データを削除する場合に、setResult関数により設置された戻り値の定義は以下の通りである。
戻り値1は、証明書の削除が成功したことを代表し、戻り値0は証明書の削除が失敗したことを代表する。
1、IntentのputExtra関数で呼び出し者に「証明書識別子アレイ」を戻し、パラメータの形式は表2に示される。
2、setResult関数により戻り値を設置し、定義は以下の通りである。戻り値1は列挙が成功したことを代表し、戻り値0は列挙が失敗したことを代表する。
前記アプリケーションモジュール301は、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティの検証に成功した場合に送信する第1のクレデンシャル情報を受信し、及び、第1の端末システムメモリから直接に第2の端末に前記第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を送信する、又は、
前記アプリケーションモジュール301は、第1の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第2のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティの検証に成功した場合に送信する第2のクレデンシャル情報を受信し、
なお、前記第1のクレデンシャルダウンロード要求又は前記第2のクレデンシャルダウンロード要求は、前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、前記第1のクレデンシャル情報は前記第2の端末が前記ネットワーク識別子に対応する無線ネットワークに接続するために用いられ、前記第2のクレデンシャル情報は前記第1の端末が無線ネットワークに接続するために用いられる。
前記記憶モジュール303は、前記第2のクレデンシャル情報を、第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶し、
前記ネットワーク接続モジュール304は、前記セキュアストレージ領域に記憶されている前記第2のクレデンシャル情報を使用して無線ネットワークに接続する。
前記証明書管理モジュール302は、前記第2のクレデンシャル情報を第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶する前に、前記証明書データに設置された証明書識別子に応じて、前記証明書データに対して名付け処理を行い、及び、前記記憶モジュール303を呼び出して名付け処理された前記証明書データを第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶する。
前記証明書管理モジュール302はsystemユーザーアイデンティティとして動作し、その操作権限は、前記記憶モジュール303を呼び出して証明書データをインストール、削除し、証明書識別子を列挙することを含むが、前記記憶モジュール303を呼び出して証明書データを読み取ることができず、
前記ネットワーク接続モジュール304はwlanユーザーアイデンティティとして動作し、その操作権限は、前記記憶モジュール303を呼び出して証明書データと証明書識別子を読み取ることを含むが、前記記憶モジュールを呼び出して証明書データをインストール、削除することができない。
システムにおいて一つのActivityを予め設置し、証明書データのインストール、証明書データの削除、及び証明書識別子の列挙に関連するIntent Actionを定義し、
前記アプリケーションモジュール301は、関連するIntent Actionを前記Activityに送信することで、前記Activityが前記Intent Actionに応じて、証明書データをインストールする操作、証明書データを削除する操作、又は証明書識別子を列挙する操作を実行する、ことを含む。
自動接続命令に応答して、前記記憶モジュール303を呼び出して前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会し、照会された前記証明書データを使用して前記無線ネットワークに接続する、又は、
手動接続命令に応答して、前記証明書管理モジュール302を呼び出して前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、前記記憶モジュール303を呼び出して、手動で選択された証明書識別子に基づいて、対応する証明書を読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続する。
前記ネットワーク接続モジュール304は、前記記憶モジュール303を呼び出して前記セキュアストレージ領域内のWAPI証明書データを読み取り、
前記ネットワーク接続モジュール304は、無線アクセスポイントAPと関連付け、前記無線アクセスポイントAPによって送信される認証アクティベーションパケットを受信し、前記認証アクティベーションパケットにおけるローカル認証サービスユニットASUのアイデンティティフィールドを取得し、
前記ネットワーク接続モジュール304は、読み取られた前記WAPI証明書データをトラバーサルすることによってWAPI証明書データのアイデンティティ情報を取得し、
前記ネットワーク接続モジュール304は、前記アイデンティティ情報が前記ローカル認証サービスユニットASUのアイデンティティフィールドとマッチングすると判断する場合に、前記アイデンティティ情報に対応するWAPI証明書データが前記無線ネットワークに接続するための証明書データであると確定する。
事前共有鍵の鍵タイプを記述するメンバー変数、事前共有鍵の内容を記述するメンバー変数、証明書選択モードを記述するメンバー変数以及手動モード選択された証明書の証明書識別子を記述するメンバー変数を含む。
修正されたKeyMgmtサブクラスは、WAPI事前共有鍵タイプの定義、及びWAPI証明書タイプの定義を含む。
前記アプリケーションモジュール601は、第1の端末によって送信される第1のクレデンシャル情報、及び接続待ちの無線ネットワークのネットワーク識別子を受信し、前記第1のクレデンシャル情報は、第1の端末が第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答してサーバからダウンロードして第2の端末に送信するものであり、
前記記憶モジュール603は、前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶し、
前記ネットワーク接続モジュール604は、前記セキュアストレージ領域内の前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続する。
前記証明書管理モジュール602は、前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶する前に、前記証明書データに設置された証明書識別子に応じて、前記証明書データに対して名付け処理を行い、前記記憶モジュール603を呼び出して名付け処理された前記証明書データを第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶する。
前記証明書管理モジュール602は、systemユーザーアイデンティティで動作し、その操作権限は、前記記憶モジュール603を呼び出して証明書データをインストール、削除し、証明書識別子を列挙することを含むが、前記記憶モジュール603を呼び出して証明書データを読み取ることができず、
前記ネットワーク接続モジュール604は、wlanユーザーアイデンティティで動作し、その操作権限は、前記記憶モジュール603を呼び出して証明書データと証明書識別子を読み取ることを含むが、前記記憶モジュール603を呼び出して証明書データをインストール、削除することができない。
システムにおいて一つのActivityを予め設置し証明書データのインストール、証明書データの削除、及び証明書識別子の列挙に関するIntent Actionを定義し、
前記アプリケーションモジュール601が、関連するIntent Actionを前記Activityに送信することで、前記Activityが前記Intent Actionに応じて、証明書データをインストールする操作、証明書データを削除する操作、又は証明書識別子を列挙する操作を実行する、ことを含む。
自動接続命令に応答して、前記記憶モジュール603を呼び出して前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会し、照会された前記証明書データを使用して前記無線ネットワークに接続する、又は、
手動接続命令に応答して、前記証明書管理モジュール602を呼び出して前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、前記記憶モジュール603を呼び出して、手動で選択された証明書識別子に基づいて対応する証明書を読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続する。
前記ネットワーク接続モジュール604は、前記記憶モジュール603を呼び出して前記セキュアストレージ領域内のWAPI証明書データを読み取り、
前記ネットワーク接続モジュール604は、無線アクセスポイントAPと関連付け、前記無線アクセスポイントAPによって送信される認証アクティベーションパケットを受信し、前記認証アクティベーションパケットにおけるローカル認証サービスユニットASUのアイデンティティフィールドを取得し、
前記ネットワーク接続モジュール604は、読み取られた前記WAPI証明書データをトラバーサルすることにより、WAPI証明書データのアイデンティティ情報を取得し、
前記ネットワーク接続モジュール604は、前記アイデンティティ情報が前記ローカル認証サービスユニットASUのアイデンティティフィールドとマッチングすると判断した場合に、前記アイデンティティ情報に対応するWAPI証明書データが前記無線ネットワークに接続するための証明書データであると確定する。
事前共有鍵の鍵タイプを記述するメンバー変数、事前共有鍵の内容を記述するメンバー変数、証明書選択モードを記述するメンバー変数、及び手動モードで選択された証明書の証明書識別子を記述するメンバー変数を含む。
修正されたKeyMgmtサブクラスは、WAPI事前共有鍵タイプの定義、及びWAPI証明書タイプの定義を含む。
前記アプリケーションモジュールは、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティの検証に成功した場合に送信する第1のクレデンシャル情報を受信し、第1の端末システムメモリから第2の端末に前記第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を直接送信する、又は
前記アプリケーションモジュールは、第1の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第2のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティの検証に成功した場合に送信する第2のクレデンシャル情報を受信し、
前記第1のクレデンシャルダウンロード要求又は前記第2のクレデンシャルダウンロード要求は前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は、前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、前記第1のクレデンシャル情報は、前記第2の端末が前記ネットワーク識別子に対応する無線ネットワークに接続するために用いられ、前記第2のクレデンシャル情報は前記第1の端末が無線ネットワークに接続するために用いられる。
前記アプリケーションモジュールは、さらに、第1の端末のネットワーク接続モジュールを呼び出して前記セキュアストレージ領域に記憶されている前記第2のクレデンシャル情報を使用して無線ネットワークに接続する。
前記アプリケーションモジュールは、さらに、第1の端末のネットワーク接続モジュールを呼び出し手動接続命令に応答した後にネットワーク接続操作を実行し、前記ネットワーク接続モジュールが第1の端末の証明書管理モジュールを呼び出して前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、第1の端末の記憶モジュールを呼び出して、手動で選択された証明書識別子に基づいて、対応する証明書データを読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続するようにする。
前記アプリケーションモジュールは、第1の端末によって送信される第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を受信し、前記第1のクレデンシャル情報は、第1の端末が、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答してサーバからダウンロードして第2の端末に送信するものであり、
前記アプリケーションモジュールは、さらに、第2の端末の記憶モジュールを呼び出して前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶し、
前記アプリケーションモジュールは、さらに、第2の端末のネットワーク接続モジュールを呼び出し、前記セキュアストレージ領域に記憶されている前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続する。
前記アプリケーションモジュールは、さらに、第2の端末のネットワーク接続モジュールを呼び出し手動接続命令に応答した後にネットワーク接続操作を実行し、前記ネットワーク接続モジュールが第2の端末の証明書管理モジュールを呼び出して前記セキュアストレージ領域のすべての証明書データの証明書識別子を列挙し、第2の端末の記憶モジュールを呼び出し手動で選択された証明書識別子に基づいて、対応する証明書データを読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続するようにする。
111,121 アプリケーションモジュール
112,122 証明書管理モジュール
113,123 記憶モジュール
114,124 ネットワーク接続モジュール
120 第2の端末
130 サーバ
Claims (34)
- ネットワーク接続のためのクレデンシャル情報の処理方法であって、
第1の端末が、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記第1のクレデンシャルダウンロード要求は、前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は、前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、
前記第1の端末が、前記サーバが前記ユーザーアイデンティティ検証に成功した場合に送信する第1のクレデンシャル情報を受信し、
第2の端末が、第1の端末によってそのシステムメモリから直接送信された第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を受信し、
前記第2の端末が、受信した前記第1のクレデンシャル情報を第2の端末システムメモリから前記第2の端末のセキュアストレージ領域に直接記憶し、
前記第2の端末が、前記セキュアストレージ領域内の前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続する、ことを含むことを特徴とする方法。 - 前記第1の端末は、ネットワーキングを必要としないポイントツーポイント無線通信技術を採用して前記第2の端末に前記第1のクレデンシャル情報、及びネットワーク識別子を送信し、前記第2の端末は、ネットワーキングを必要としないポイントツーポイント無線通信技術を採用して、前記第1の端末によって送信される前記第1のクレデンシャル情報、及びネットワーク識別子を受信することを特徴とする請求項1に記載の方法。
- 前記第1のクレデンシャル情報は、証明書データを含み、それに対応して、
前記第1のクレデンシャル情報を第2の端末システムメモリから前記第2の端末のセキュアストレージ領域に直接記憶する前に、前記方法は、
前記第2の端末が、前記証明書データに設置された証明書識別子に応じて、前記証明書データに対して名付け処理を行うことをさらに含み、
対応して、前記第1のクレデンシャル情報を前記第2の端末のセキュアストレージ領域に記憶することは、名付け処理された前記証明書データを前記第2の端末のセキュアストレージ領域に記憶することであることを特徴とする請求項1に記載の方法。 - 前記第2の端末が前記証明書データに設置された証明書識別子に応じて、前記証明書データに対して名付け処理を行うことは、
前記証明書データに含まれる各部分データが同一の証明書識別子を有するように、前記第2の端末が前記証明書識別子を使用して前記証明書データに含まれる各部分データに対してそれぞれ名付け処理を行うことをさらに含み、前記各部分データはユーザー証明書データ、発行者証明書データ、及びユーザー秘密鍵を含むことを特徴とする請求項3に記載の方法。 - 前記第2の端末が前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続することは、前記第2の端末が自動接続命令に応答して、前記セキュアストレージ領域において前記無線ネットワークに接続するための証明書データを照会し、照会された前記証明書データを使用して前記無線ネットワークに接続する、又は、
前記第2の端末が手動接続命令に応答して、前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、手動で選択された証明書識別子に基づいて、対応する証明書データを読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続する、ことを含むことを特徴とする請求項3に記載の方法。 - 前記証明書データがWAPI証明書データである場合に、それに対応して、前記第2の端末が前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会することは、
前記第2の端末が前記セキュアストレージ領域内のWAPI証明書データを読み取り、
無線アクセスポイントAPと関連付け、前記無線アクセスポイントAPによって送信される認証アクティベーションパケットを受信し、前記認証アクティベーションパケットにおけるローカル認証サービスユニットASUのアイデンティティフィールドを取得し、
読み取られた前記WAPI証明書データをトラバーサルすることにより、WAPI証明書データのアイデンティティ情報を取得し、
前記アイデンティティ情報が前記ローカル認証サービスユニットASUのアイデンティティフィールドとマッチングする場合に、前記アイデンティティ情報に対応するWAPI証明書データが前記無線ネットワークに接続するための証明書データであると確定する、ことを含むことを特徴とする請求項5に記載の方法。 - ネットワーク接続のためのクレデンシャル情報の処理装置であって、第1の端末に配置され、前記処理装置は、アプリケーションモジュールを含み、
前記アプリケーションモジュールは、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティ検証に成功した場合に送信する第1のクレデンシャル情報を受信し、第1の端末システムメモリから直接に第2の端末に前記第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を送信し、
前記第1のクレデンシャルダウンロード要求は、前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は、前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、前記第1のクレデンシャル情報は、前記第2の端末が前記ネットワーク識別子に対応する無線ネットワークに接続するために用いられることを特徴とする装置。 - 前記アプリケーションモジュールは、さらに、ネットワーキングを必要としないポイントツーポイント無線通信技術を採用して第2の端末に前記第1のクレデンシャル情報、及び前記ネットワーク識別子を送信することを特徴とする請求項7に記載の装置。
- 前記装置は、記憶モジュールとネットワーク接続モジュールとをさらに含み、
前記アプリケーションモジュールは、さらに、前記第1の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、前記サーバに第2のクレデンシャルダウンロード要求を送信し、前記サーバが前記第1の端末のユーザーアイデンティティ検証に成功した場合に送信する第2のクレデンシャル情報を受信し、ただし、前記第2のクレデンシャルダウンロード要求は、前記第1の端末のユーザーアイデンティティ情報を携帯し、前記第2のクレデンシャル情報は、前記第1の端末が無線ネットワークに接続するために用いられ、
前記記憶モジュールは、前記第2のクレデンシャル情報を、第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶し、
前記ネットワーク接続モジュールは、前記セキュアストレージ領域に記憶されている前記第2のクレデンシャル情報を使用して無線ネットワークに接続することを特徴とする請求項7に記載の装置。 - 前記第2のクレデンシャル情報は、証明書データを含み、それに対応して、前記装置は証明書管理モジュールをさらに含み、
前記証明書管理モジュールは、前記第2のクレデンシャル情報を第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶する前に、前記証明書データに設置された証明書識別子に応じて、前記証明書データに対して名付け処理を行い、前記記憶モジュールを呼び出して名付け処理された前記証明書データを第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶することを特徴とする請求項9に記載の装置。 - 前記証明書管理モジュールは、さらに、前記証明書データに含まれる各部分データが同一の証明書識別子を有するように、前記証明書識別子を使用して前記証明書データに含まれる各部分データに対してそれぞれ名付け処理を行い、前記各部分データはユーザー証明書データ、発行者証明書データ、及びユーザー秘密鍵を含むことを特徴とする請求項10に記載の装置。
- 前記記憶モジュールを呼び出す各モジュールは異なるユーザーアイデンティティで動作し、異なるユーザーアイデンティティは異なる操作権限に対応し、
前記証明書管理モジュールがsystemユーザーアイデンティティで動作し、その操作権限は、前記記憶モジュールを呼び出して証明書データをインストール、削除し、証明書識別子を列挙することを含むが、前記記憶モジュールを呼び出して証明書データを読み取ることはできず、
前記ネットワーク接続モジュールがwlanユーザーアイデンティティで動作し、その操作権限は、前記記憶モジュールを呼び出して証明書データと証明書識別子を読み取ることを含むが、前記記憶モジュールを呼び出して証明書データをインストール、削除することができないことを特徴とする請求項10に記載の装置。 - 前記証明書管理モジュールが前記記憶モジュールを呼び出して証明書データをインストール、削除し、証明書識別子を列挙する場合に、前記証明書管理モジュールの証明書インストールインタフェース、証明書削除インターフェース、及び証明書識別子列挙インターフェースはAndroidシステムのIntentメカニズムを採用して設計され、
システムにおいて一つのActivityを予め設置し、証明書データのインストール、証明書データの削除、及び証明書識別子の列挙に関連するIntent Actionを定義し、
前記アプリケーションモジュールが、関連するIntent Actionを前記Activityに送信することで、前記Activityが前記Intent Actionに応じて、証明書データをインストールする操作、証明書データを削除する操作、又は証明書識別子を列挙する操作を実行する、ことを含むことを特徴とする請求項12に記載の装置。 - 前記ネットワーク接続モジュールは、さらに、
自動接続命令に応答して、前記記憶モジュールを呼び出して前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会し、照会された前記証明書データを使用して前記無線ネットワークに接続する、又は、
手動接続命令に応答して、前記証明書管理モジュールを呼び出して前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、前記記憶モジュールを呼び出して、手動で選択された証明書識別子に基づいて、対応する証明書データを読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続する、ことを特徴とする請求項10に記載の装置。 - 前記証明書データがWAPI証明書データであり、前記ネットワーク接続モジュールが自動接続命令に応答して、前記記憶モジュールを呼び出して前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会する場合には、
前記ネットワーク接続モジュールは、前記記憶モジュールを呼び出して前記セキュアストレージ領域内のWAPI証明書データを読み取り、
前記ネットワーク接続モジュールは、無線アクセスポイントAPと関連付け、前記無線アクセスポイントAPによって送信される認証アクティベーションパケットを受信し、前記認証アクティベーションパケットにおけるローカル認証サービスユニットASUのアイデンティティフィールドを取得し、
前記ネットワーク接続モジュールは、読み取られた前記WAPI証明書データをトラバーサルすることによってWAPI証明書データのアイデンティティ情報を取得し、
前記ネットワーク接続モジュールは、前記アイデンティティ情報が前記ローカル認証サービスユニットASUのアイデンティティフィールドとマッチングすると判断する場合に、前記アイデンティティ情報に対応するWAPI証明書データが前記無線ネットワークに接続するための証明書データであると確定することを特徴とする請求項14に記載の装置。 - 前記ネットワーク接続モジュールのネットワーク配置インターフェースは、AndroidシステムのWifiConfigurationクラスを修正することによって得られ、修正されたWifiConfigurationクラスは、
事前共有鍵の鍵タイプを記述するメンバー変数、事前共有鍵の内容を記述するメンバー変数、証明書選択モードを記述するメンバー変数、及び手動モードで選択された証明書の証明書識別子を記述するメンバー変数を含むことを特徴とする請求項14に記載の装置。 - 前記証明書データがWAPI証明書データである場合に、前記ネットワーク接続モジュールのネットワーク配置インターフェースは、さらに、WifiConfigurationクラスのKeyMgmtサブクラスを修正することによって得られ、
修正されたKeyMgmtサブクラスは、WAPI事前共有鍵タイプの定義、及びWAPI証明書タイプの定義を含むことを特徴とする請求項16に記載の装置。 - ネットワーク接続のためのクレデンシャル情報の処理装置であって、第2の端末に配置され、前記処理装置は、アプリケーションモジュールと、記憶モジュールと、ネットワーク接続モジュールとを含み、
前記アプリケーションモジュールは、第1の端末によって送信される第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を受信し、前記第1のクレデンシャル情報は、第1の端末が第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答してサーバからダウンロードして前記第1の端末のシステムメモリから直接に第2の端末に送信するものであり、
前記記憶モジュールは、前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶し、
前記ネットワーク接続モジュールは、前記セキュアストレージ領域内の前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続することを特徴とする装置。 - 前記アプリケーションモジュールは、さらに、ネットワーキングを必要としないポイントツーポイント無線通信技術を採用して第1の端末によって送信される前記第1のクレデンシャル情報、及び前記ネットワーク識別子を受信することを特徴とする請求項18に記載の装置。
- 前記第1のクレデンシャル情報は、証明書データを含み、それに対応して、前記装置は証明書管理モジュールをさらに含み、
前記証明書管理モジュールは、前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶する前に、前記証明書データに設置された証明書識別子に応じて、前記証明書データに対して名付け処理を行い、前記記憶モジュールを呼び出して名付け処理された前記証明書データを第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶することを特徴とする請求項18に記載の装置。 - 前記証明書管理モジュールは、さらに、前記証明書データに含まれる各部分データが同一の証明書識別子を有するように、前記証明書識別子を使用して前記証明書データに含まれる各部分データに対してそれぞれ名付け処理を行い、前記各部分データはユーザー証明書データ、発行者証明書データ、及びユーザー秘密鍵を含むことを特徴とする請求項20に記載の装置。
- 前記記憶モジュールを呼び出す各モジュールは異なるユーザーアイデンティティで動作し、異なるユーザーアイデンティティは異なる操作権限に対応し、
前記証明書管理モジュールはsystemユーザーアイデンティティで動作し、その操作権限は、前記記憶モジュールを呼び出して証明書データをインストール、削除し、証明書識別子を列挙することを含むが、前記記憶モジュールを呼び出して証明書データを読み取ることができず、
前記ネットワーク接続モジュールは、wlanユーザーアイデンティティで動作し、その操作権限は、前記記憶モジュールを呼び出して証明書データと証明書識別子を読み取ることを含むが、前記記憶モジュールを呼び出して証明書データをインストール、削除することができないことを特徴とする請求項20に記載の装置。 - 前記証明書管理モジュールは、前記記憶モジュールを呼び出して証明書データをインストール、削除し、証明書識別子を列挙する場合に、前記証明書管理モジュールの証明書インストールインタフェース、証明書削除インターフェース、及び証明書識別子列挙インターフェースはAndroidシステムのIntentメカニズムを採用して設計され、
システムにおいて一つのActivityを予め設置し証明書データのインストール、証明書データの削除、及び証明書識別子の列挙に関するIntent Actionを定義し、
前記アプリケーションモジュールが、関連するIntent Actionを前記Activityに送信することで、前記Activityが前記Intent Actionに応じて、証明書データをインストールする操作、証明書データを削除する操作、又は証明書識別子を列挙する操作を実行する、ことを含むことを特徴とする請求項22に記載の装置。 - 前記ネットワーク接続モジュールは、さらに、
自動接続命令に応答して、前記記憶モジュールを呼び出して前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会し、照会された前記証明書データを使用して前記無線ネットワークに接続する、又は、
手動接続命令に応答して、前記証明書管理モジュールを呼び出して前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、前記記憶モジュールを呼び出して、手動で選択された証明書識別子に基づいて対応する証明書データを読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続する、ことを特徴とする請求項20に記載の装置。 - 前記証明書データがWAPI証明書データであり、前記ネットワーク接続モジュールが自動接続命令に応答して、前記記憶モジュールを呼び出して前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会する場合には、
前記ネットワーク接続モジュールは、前記記憶モジュールを呼び出して前記セキュアストレージ領域内のWAPI証明書データを読み取り、
前記ネットワーク接続モジュールは、無線アクセスポイントAPと関連付け、前記無線アクセスポイントAPによって送信される認証アクティベーションパケットを受信し、前記認証アクティベーションパケットにおけるローカル認証サービスユニットASUのアイデンティティフィールドを取得し、
前記ネットワーク接続モジュールは、読み取られた前記WAPI証明書データをトラバーサルすることにより、WAPI証明書データのアイデンティティ情報を取得し、
前記ネットワーク接続モジュールは、前記アイデンティティ情報が前記ローカル認証サービスユニットASUのアイデンティティフィールドとマッチングすると判断した場合に、前記アイデンティティ情報に対応するWAPI証明書データが前記無線ネットワークに接続するための証明書データであると確定することを特徴とする請求項24に記載の装置。 - 前記ネットワーク接続モジュールのネットワーク配置インターフェースは、AndroidシステムのWifiConfigurationクラスを修正することによって得られ、修正されたWifiConfigurationクラスは、
事前共有鍵の鍵タイプを記述するメンバー変数、事前共有鍵の内容を記述するメンバー変数、証明書選択モードを記述するメンバー変数、及び手動モードで選択された証明書の証明書識別子を記述するメンバー変数を含むことを特徴とする請求項24に記載の装置。 - 前記証明書データがWAPI証明書データである場合に、前記ネットワーク接続モジュールのネットワーク配置インターフェースは、さらに、WifiConfigurationクラスのKeyMgmtサブクラスを修正することによって得られ、
修正されたKeyMgmtサブクラスは、WAPI事前共有鍵タイプの定義、及びWAPI証明書タイプの定義を含むことを特徴とする請求項26に記載の装置。 - アプリケーションAPPであって、第1の端末に配置され、前記アプリケーションAPPはアプリケーションモジュールを含み、
前記アプリケーションモジュールは、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、サーバに第1のクレデンシャルダウンロード要求を送信し、前記サーバがユーザーアイデンティティ検証に成功した場合に送信する第1のクレデンシャル情報を受信し、第1の端末システムメモリから第2の端末に前記第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を直接送信し、
前記第1のクレデンシャルダウンロード要求は、前記第1の端末のユーザーアイデンティティ情報を携帯し、前記ユーザーアイデンティティ情報は、前記サーバが前記第1の端末に対してユーザーアイデンティティ検証を行うために用いられ、前記第1のクレデンシャル情報は、前記第2の端末が前記ネットワーク識別子に対応する無線ネットワークに接続するために用いられることを特徴とするアプリケーションAPP。 - 前記アプリケーションモジュールは、さらに、前記第1の端末のためにネットワーク接続クレデンシャルを申請する命令に応答して、前記サーバに第2のクレデンシャルダウンロード要求を送信し、前記サーバが前記第1の端末のユーザーアイデンティティ検証に成功した場合に送信する第2のクレデンシャル情報を受信し、ただし、前記第2のクレデンシャルダウンロード要求は、前記第1の端末のユーザーアイデンティティ情報を携帯し、前記第2のクレデンシャル情報は、前記第1の端末が無線ネットワークに接続するために用いられ、
前記アプリケーションモジュールは、さらに、第1の端末の記憶モジュールを呼び出して前記第2のクレデンシャル情報を第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶し、前記アプリケーションモジュールは、さらに、第1の端末のネットワーク接続モジュールを呼び出して前記セキュアストレージ領域に記憶されている前記第2のクレデンシャル情報を使用して無線ネットワークに接続することを特徴とする請求項28に記載のアプリケーションAPP。 - 前記第2のクレデンシャル情報は、証明書データを含み、それに対応して、前記第2のクレデンシャル情報を第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶する前に、前記アプリケーションモジュールは、さらに、第1の端末の証明書管理モジュールを呼び出し、前記証明書データに設置された証明書識別子に応じて前記証明書データに対して名付け処理を行う操作を実行し、前記証明書管理モジュールが第1の端末の記憶モジュールを呼び出して名付け処理された前記証明書データを第1の端末システムメモリから第1の端末のセキュアストレージ領域に直接記憶するようにすることを特徴とする請求項29に記載のアプリケーションAPP。
- 前記アプリケーションモジュールは、さらに、第1の端末のネットワーク接続モジュールを呼び出し自動接続命令に応答した後にネットワーク接続操作を実行し、前記ネットワーク接続モジュールが第1の端末の記憶モジュールを呼び出し前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会し、照会された前記証明書データを使用して前記無線ネットワークに接続するようにする、又は、
前記アプリケーションモジュールは、さらに、第1の端末のネットワーク接続モジュールを呼び出し手動接続命令に応答した後にネットワーク接続操作を実行し、前記ネットワーク接続モジュールが第1の端末の証明書管理モジュールを呼び出して前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、第1の端末の記憶モジュールを呼び出して、手動で選択された証明書識別子に基づいて、対応する証明書データを読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続するようにすることを特徴とする請求項30に記載のアプリケーションAPP。 - アプリケーションAPPであって、第2の端末に配置され、前記アプリケーションAPPはアプリケーションモジュールを含み、
前記アプリケーションモジュールは、第1の端末によって送信される第1のクレデンシャル情報、及び接続待ち無線ネットワークのネットワーク識別子を受信し、前記第1のクレデンシャル情報は、第1の端末が、第2の端末のためにネットワーク接続クレデンシャルを申請する命令に応答してサーバからダウンロードして前記第1の端末のシステムメモリから直接に第2の端末に送信するものであり、
前記アプリケーションモジュールは、さらに、第2の端末の記憶モジュールを呼び出して前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶し、
前記アプリケーションモジュールは、さらに、第2の端末のネットワーク接続モジュールを呼び出し、前記セキュアストレージ領域に記憶されている前記第1のクレデンシャル情報を使用して前記ネットワーク識別子に対応する無線ネットワークに接続することを特徴とするアプリケーションAPP。 - 前記第1のクレデンシャル情報は、証明書データを含み、それに対応して、前記第1のクレデンシャル情報を第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶する前に、前記アプリケーションモジュールは、さらに、第2の端末の証明書管理モジュールを呼び出し、前記証明書データに設置された証明書識別子に応じて前記証明書データに対して名付け処理を行う操作を実行し、前記証明書管理モジュールが第2の端末の記憶モジュールを呼び出して名付け処理された前記証明書データを第2の端末システムメモリから第2の端末のセキュアストレージ領域に直接記憶するようにすることを特徴とする請求項32に記載のアプリケーションAPP。
- 前記アプリケーションモジュールは、さらに、第2の端末のネットワーク接続モジュールを呼び出し、自動接続命令に応答した後に、ネットワーク接続操作を実行し、前記ネットワーク接続モジュールが第2の端末の記憶モジュールを呼び出して前記セキュアストレージにおいて前記無線ネットワークに接続するための証明書データを照会し、照会された前記証明書データを使用して前記無線ネットワークに接続するようにする、又は、
前記アプリケーションモジュールは、さらに、第2の端末のネットワーク接続モジュールを呼び出し手動接続命令に応答した後に、ネットワーク接続操作を実行し、前記ネットワーク接続モジュールが第2の端末の証明書管理モジュールを呼び出して前記セキュアストレージ領域内のすべての証明書データの証明書識別子を列挙し、第2の端末の記憶モジュールを呼び出し手動で選択された証明書識別子に基づいて、対応する証明書データを読み取り、読み取られた前記証明書データを使用して前記無線ネットワークに接続するようにすることを特徴とする請求項33に記載のアプリケーションAPP。
Applications Claiming Priority (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710117743.0 | 2017-03-01 | ||
CN201710117743 | 2017-03-01 | ||
CN201710150249.4A CN108696868B (zh) | 2017-03-01 | 2017-03-14 | 用于网络连接的凭证信息的处理方法和装置 |
CN201710150249.4 | 2017-03-14 | ||
PCT/CN2018/077364 WO2018157782A1 (zh) | 2017-03-01 | 2018-02-27 | 用于网络连接的凭证信息的处理方法、装置和应用app |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020509718A JP2020509718A (ja) | 2020-03-26 |
JP6917474B2 true JP6917474B2 (ja) | 2021-08-11 |
Family
ID=63841747
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019560452A Active JP6917474B2 (ja) | 2017-03-01 | 2018-02-27 | ネットワーク接続のためのクレデンシャル情報の処理方法、装置、及びアプリケーションapp |
Country Status (5)
Country | Link |
---|---|
US (1) | US11751052B2 (ja) |
EP (1) | EP3592017B1 (ja) |
JP (1) | JP6917474B2 (ja) |
KR (1) | KR102200936B1 (ja) |
CN (1) | CN108696868B (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10771261B1 (en) * | 2016-09-29 | 2020-09-08 | EMC IP Holding Company LLC | Extensible unified multi-service certificate and certificate revocation list management |
JP7163083B2 (ja) * | 2018-06-29 | 2022-10-31 | キヤノン株式会社 | 情報処理装置、情報処理装置の制御方法、及び、プログラム |
DE102018211597A1 (de) * | 2018-07-12 | 2020-01-16 | Siemens Aktiengesellschaft | Verfahren zur Einrichtung eines Berechtigungsnachweises für ein erstes Gerät |
CN113647075B (zh) * | 2019-09-12 | 2023-04-04 | Oppo广东移动通信有限公司 | 设备激活方法、终端设备及计算机存储介质 |
CN113746779A (zh) * | 2020-05-27 | 2021-12-03 | 西安西电捷通无线网络通信股份有限公司 | 一种数字证书安装方法及设备 |
CN111757325B (zh) * | 2020-06-30 | 2023-06-30 | Oppo广东移动通信有限公司 | 网络连接方法、装置、终端设备以及存储介质 |
WO2022021433A1 (zh) * | 2020-07-31 | 2022-02-03 | Oppo广东移动通信有限公司 | 设备接入认证的方法、终端设备和云平台 |
CN114760041A (zh) * | 2020-12-26 | 2022-07-15 | 西安西电捷通无线网络通信股份有限公司 | 一种身份鉴别方法和装置 |
US11800573B2 (en) * | 2021-04-09 | 2023-10-24 | Qualcomm Incorporated | Disaggregated UE |
JP7399929B2 (ja) * | 2021-11-26 | 2023-12-18 | 株式会社日立製作所 | 情報処理システム、情報処理方法、及びプログラム |
CN116419230A (zh) * | 2022-01-05 | 2023-07-11 | 西安西电捷通无线网络通信股份有限公司 | 一种网络接入方法及装置 |
CN118646605B (zh) * | 2024-08-14 | 2024-10-22 | 飞天诚信科技股份有限公司 | 一种智能终端设备中应用进行网络访问的方法及装置 |
Family Cites Families (56)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7043553B2 (en) * | 1999-10-07 | 2006-05-09 | Cisco Technology, Inc. | Method and apparatus for securing information access |
US7231517B1 (en) * | 2000-03-03 | 2007-06-12 | Novell, Inc. | Apparatus and method for automatically authenticating a network client |
WO2004034671A1 (en) * | 2002-10-09 | 2004-04-22 | Nokia Corporation | Controlling delivery of certificates in a mobile communication system |
US7797434B2 (en) * | 2002-12-31 | 2010-09-14 | International Business Machines Corporation | Method and system for user-determind attribute storage in a federated environment |
US7644275B2 (en) * | 2003-04-15 | 2010-01-05 | Microsoft Corporation | Pass-thru for client authentication |
US20060075001A1 (en) * | 2004-09-30 | 2006-04-06 | Canning Jeffrey C | System, method and program to distribute program updates |
US20060294388A1 (en) * | 2005-06-22 | 2006-12-28 | International Business Machines Corporation | Method and system for enhancing user security and session persistence |
US8719397B2 (en) * | 2005-11-03 | 2014-05-06 | Emoze Ltd. | Method and system for email and PIM synchronization and updating |
CN101296509B (zh) * | 2007-04-28 | 2012-12-12 | 华为技术有限公司 | 紧急通信业务实现方法、系统及其相关设备 |
CN100566251C (zh) * | 2007-08-01 | 2009-12-02 | 西安西电捷通无线网络通信有限公司 | 一种增强安全性的可信网络连接方法 |
CN100512313C (zh) * | 2007-08-08 | 2009-07-08 | 西安西电捷通无线网络通信有限公司 | 一种增强安全性的可信网络连接系统 |
CN100496025C (zh) * | 2007-11-16 | 2009-06-03 | 西安西电捷通无线网络通信有限公司 | 一种基于三元对等鉴别的可信网络接入控制方法 |
CN100553212C (zh) * | 2007-11-16 | 2009-10-21 | 西安西电捷通无线网络通信有限公司 | 一种基于三元对等鉴别的可信网络接入控制系统 |
US9928379B1 (en) * | 2008-09-08 | 2018-03-27 | Steven Miles Hoffer | Methods using mediation software for rapid health care support over a secured wireless network; methods of composition; and computer program products therefor |
US9736149B2 (en) * | 2009-02-03 | 2017-08-15 | Inbay Technologies Inc. | Method and system for establishing trusted communication using a security device |
WO2010115455A1 (en) * | 2009-04-07 | 2010-10-14 | Togewa Holding Ag | Method and system for authenticating a network node in a uam-based wlan network |
US20110161659A1 (en) * | 2009-12-28 | 2011-06-30 | Motorola, Inc. | Method to enable secure self-provisioning of subscriber units in a communication system |
US20110197267A1 (en) * | 2010-02-05 | 2011-08-11 | Vivianne Gravel | Secure authentication system and method |
US9350708B2 (en) * | 2010-06-01 | 2016-05-24 | Good Technology Corporation | System and method for providing secured access to services |
GB201010546D0 (en) * | 2010-06-23 | 2010-08-11 | Applied Neural Technologies Ltd | Method of indentity verification |
CN102026197A (zh) * | 2010-12-31 | 2011-04-20 | 东莞宇龙通信科技有限公司 | Wapi数字证书的获取方法和装置 |
US10129211B2 (en) * | 2011-09-15 | 2018-11-13 | Stephan HEATH | Methods and/or systems for an online and/or mobile privacy and/or security encryption technologies used in cloud computing with the combination of data mining and/or encryption of user's personal data and/or location data for marketing of internet posted promotions, social messaging or offers using multiple devices, browsers, operating systems, networks, fiber optic communications, multichannel platforms |
CN103220669B (zh) | 2012-01-19 | 2016-05-25 | 中国移动通信集团公司 | 私有wlan共享方法、系统、服务器、终端及网关管理服务器 |
US9137234B2 (en) | 2012-03-23 | 2015-09-15 | Cloudpath Networks, Inc. | System and method for providing a certificate based on granted permissions |
US9161219B2 (en) * | 2012-06-22 | 2015-10-13 | Guest Tek Interactive Entertainment Ltd. | Authorizing secured wireless access at hotspot having open wireless network and secure wireless network |
US9258704B2 (en) | 2012-06-27 | 2016-02-09 | Advanced Messaging Technologies, Inc. | Facilitating network login |
US9344452B2 (en) * | 2012-07-19 | 2016-05-17 | Sprint Communications Company L.P. | User control over WiFi network access |
US10305884B2 (en) * | 2012-12-06 | 2019-05-28 | Mark Sauther | Secure identification of internet hotspots for the passage of sensitive information |
US10237252B2 (en) * | 2013-09-20 | 2019-03-19 | Oracle International Corporation | Automatic creation and management of credentials in a distributed environment |
CN104519020B (zh) * | 2013-09-29 | 2017-10-13 | 阿里巴巴集团控股有限公司 | 管理无线网络登录密码分享功能的方法、服务器及系统 |
EP3114865B1 (en) * | 2014-03-06 | 2022-07-20 | Vodafone GmbH | Using services of a mobile packet core network |
WO2015157942A1 (zh) * | 2014-04-16 | 2015-10-22 | 华为终端有限公司 | 接入无线网络的装置及方法 |
US20150327069A1 (en) * | 2014-05-07 | 2015-11-12 | Altek Corporation | Method of establishing wireless connection and wireless access point device |
CN104159226B (zh) * | 2014-07-24 | 2016-02-24 | 小米科技有限责任公司 | 网络连接方法和装置 |
US10205711B2 (en) * | 2014-10-31 | 2019-02-12 | Onespan North America Inc. | Multi-user strong authentication token |
EP3091769A1 (en) * | 2015-05-07 | 2016-11-09 | Gemalto Sa | Method of managing access to a service |
JP6471039B2 (ja) | 2015-05-18 | 2019-02-13 | 株式会社Nttドコモ | 無線通信システムおよび無線端末 |
US9882726B2 (en) * | 2015-05-22 | 2018-01-30 | Motorola Solutions, Inc. | Method and apparatus for initial certificate enrollment in a wireless communication system |
US10524124B2 (en) * | 2015-06-04 | 2019-12-31 | Vm-Robot, Inc. | Routing systems and methods |
US10206099B1 (en) * | 2015-07-31 | 2019-02-12 | Symantec Corporation | Geolocation-based two-factor authentication |
US10454887B2 (en) * | 2015-11-18 | 2019-10-22 | Cisco Technology, Inc. | Allocation of local MAC addresses to client devices |
CN105722078A (zh) * | 2016-01-29 | 2016-06-29 | 北京小米移动软件有限公司 | WiFi接入方法和装置 |
CN105636030B (zh) | 2016-01-29 | 2019-02-22 | 北京小米移动软件有限公司 | 分享接入点的方法及装置 |
US10009340B2 (en) * | 2016-03-25 | 2018-06-26 | Fortinet, Inc. | Secure, automatic second factor user authentication using push services |
CN105959971A (zh) | 2016-06-30 | 2016-09-21 | 维沃移动通信有限公司 | 一种WiFi密码共享方法及移动终端 |
US10530811B2 (en) * | 2016-08-11 | 2020-01-07 | Vm-Robot, Inc. | Routing systems and methods |
US10574684B2 (en) * | 2017-07-09 | 2020-02-25 | Xm Cyber Ltd. | Locally detecting phishing weakness |
US10659458B2 (en) * | 2017-11-13 | 2020-05-19 | Mastercard International Incorporated | Systems and methods for performing biometric registration and authentication of a user to provide access to a secure network |
US10440044B1 (en) * | 2018-04-08 | 2019-10-08 | Xm Cyber Ltd. | Identifying communicating network nodes in the same local network |
US10764752B1 (en) * | 2018-08-21 | 2020-09-01 | HYPR Corp. | Secure mobile initiated authentication |
US10601828B2 (en) * | 2018-08-21 | 2020-03-24 | HYPR Corp. | Out-of-band authentication based on secure channel to trusted execution environment on client device |
US11178148B2 (en) * | 2018-08-21 | 2021-11-16 | HYPR Corp. | Out-of-band authentication to access web-service with indication of physical access to client device |
US10939295B1 (en) * | 2018-08-21 | 2021-03-02 | HYPR Corp. | Secure mobile initiated authentications to web-services |
WO2021061159A1 (en) * | 2019-09-27 | 2021-04-01 | Visa International Service Association | Mapping user vectors between embeddings for a machine learning model |
US11936664B2 (en) * | 2020-03-14 | 2024-03-19 | Microsoft Technology Licensing, Llc | Identity attack detection and blocking |
US20230037852A1 (en) * | 2021-10-01 | 2023-02-09 | Intel Corporation | Techniques for paging early indication for ue power saving in idle/inactive state |
-
2017
- 2017-03-14 CN CN201710150249.4A patent/CN108696868B/zh active Active
-
2018
- 2018-02-27 US US16/482,475 patent/US11751052B2/en active Active
- 2018-02-27 KR KR1020197021587A patent/KR102200936B1/ko active IP Right Grant
- 2018-02-27 JP JP2019560452A patent/JP6917474B2/ja active Active
- 2018-02-27 EP EP18761355.9A patent/EP3592017B1/en active Active
Also Published As
Publication number | Publication date |
---|---|
JP2020509718A (ja) | 2020-03-26 |
EP3592017A4 (en) | 2020-01-08 |
KR20190099288A (ko) | 2019-08-26 |
EP3592017B1 (en) | 2024-04-03 |
US11751052B2 (en) | 2023-09-05 |
EP3592017A1 (en) | 2020-01-08 |
CN108696868A (zh) | 2018-10-23 |
US20200008062A1 (en) | 2020-01-02 |
KR102200936B1 (ko) | 2021-01-08 |
CN108696868B (zh) | 2020-06-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6917474B2 (ja) | ネットワーク接続のためのクレデンシャル情報の処理方法、装置、及びアプリケーションapp | |
US10667131B2 (en) | Method for connecting network access device to wireless network access point, network access device, and application server | |
CN109756447B (zh) | 一种安全认证方法及相关设备 | |
KR100950833B1 (ko) | 컴퓨터 시스템과의 암호화 통신 방법 및 시스템 | |
JP3946700B2 (ja) | 目的のネットワーク環境に対するネットワーク装置のアドレス可能性の自動確立のための方法および装置 | |
KR101611773B1 (ko) | 멀티 네트워크 시스템에서 아이덴티티 관리를 위한 방법들, 장치들 및 컴퓨터 프로그램 제품들 | |
EP1834465B1 (en) | Remote access system and method for enabling a user to remotely access a terminal equipment from a subscriber terminal | |
US10349272B2 (en) | Virtual SIM card cloud platform | |
KR100786443B1 (ko) | 암호화 통신 방법 및 시스템 | |
US20060190721A1 (en) | Communication apparatus, program and method | |
WO2018129723A1 (zh) | 一种签约数据集的管理方法、终端及服务器 | |
US20230112606A1 (en) | Device enrollment in a unified endpoint management system over a closed network | |
CN113630374B (zh) | 实现通过网络与目标装置的安全通信的方法 | |
WO2018076675A1 (zh) | 一种网络接入方法、路由设备和终端和计算机存储介质 | |
WO2018157782A1 (zh) | 用于网络连接的凭证信息的处理方法、装置和应用app | |
EP1854260B1 (en) | Access rights control in a device management system | |
US9231932B2 (en) | Managing remote telephony device configuration | |
US10756899B2 (en) | Access to software applications | |
CN113746779A (zh) | 一种数字证书安装方法及设备 | |
US12021938B1 (en) | Device provisioning with a network profile | |
JP6334275B2 (ja) | 認証装置、認証方法、認証プログラム、及び認証システム | |
CN111049785B (zh) | 一种门户Portal认证方法及装置 | |
CN112202799B (zh) | 一种实现用户和/或终端与ssid绑定的认证系统及方法 | |
CN116419230A (zh) | 一种网络接入方法及装置 | |
JP2013106332A (ja) | 無線ルータ、無線通信システム、および、無線通信設定方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20190724 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20200821 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20200914 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20201214 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20210628 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20210719 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6917474 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |