JP7480434B2 - スマートカード管理装置の分散管理システム及び管理方法 - Google Patents
スマートカード管理装置の分散管理システム及び管理方法 Download PDFInfo
- Publication number
- JP7480434B2 JP7480434B2 JP2023524195A JP2023524195A JP7480434B2 JP 7480434 B2 JP7480434 B2 JP 7480434B2 JP 2023524195 A JP2023524195 A JP 2023524195A JP 2023524195 A JP2023524195 A JP 2023524195A JP 7480434 B2 JP7480434 B2 JP 7480434B2
- Authority
- JP
- Japan
- Prior art keywords
- smart card
- card management
- terminal
- management device
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 39
- 238000007726 management method Methods 0.000 claims description 279
- 230000008569 process Effects 0.000 claims description 20
- 230000006854 communication Effects 0.000 claims description 18
- 238000004891 communication Methods 0.000 claims description 17
- 238000012545 processing Methods 0.000 claims description 16
- 230000004044 response Effects 0.000 claims description 4
- 238000010586 diagram Methods 0.000 description 9
- 238000011330 nucleic acid test Methods 0.000 description 6
- 238000012795 verification Methods 0.000 description 4
- 230000002159 abnormal effect Effects 0.000 description 3
- 230000005856 abnormality Effects 0.000 description 3
- 230000008878 coupling Effects 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 238000012423 maintenance Methods 0.000 description 3
- 238000011084 recovery Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000013475 authorization Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0281—Proxies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/107—Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/35—Protecting application or service provisioning, e.g. securing SIM application provisioning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/40—Security arrangements using identity modules
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/60—Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/45—Network directories; Name-to-address mapping
- H04L61/4535—Network directories; Name-to-address mapping using an address exchange platform which sets up a session between two nodes, e.g. rendezvous servers, session initiation protocols [SIP] registrars or H.323 gatekeepers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/029—Firewall traversal, e.g. tunnelling or, creating pinholes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/63—Location-dependent; Proximity-dependent
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
- Computer And Data Communications (AREA)
Description
1)業務サービスモジュールは、端末装置に対する合法性の検証、スマートカード管理装置における図形化の表現、スマートカードリソースの集中分配などの機能を含む、業務と関連する事務を処理するためのものである。
2)スマートカード管理装置は、当該スマートカード管理装置におけるスマートカード情報を集めて、外に各端末アクセスネットワークを提供して許可と検証などの機能を行うためのものである。
3)端末は、最終的に、利用者にレンタルしたりセールしたりする製品であって、利用者にネットワークをアクセスする機能を提供するものである。
第一段階は、スマートカード管理装置が、その全てのスマートカード情報を集めて業務サービスモジュールに報告し、それからの集中分配と使用に備える(丸囲み1)。業務サービスモジュールは、スマートカード管理装置について身分を検証し、検証が通過すると、その報告情報を記録しながら、その位置情報(例えばIPなど)をも記録する。
業務サービスモジュールは、情報を記録したと、対応する状態をスマートカード管理装置にプッシュし、外へサービスを提供し、次に、スマートカード管理装置が業務サービスモジュールと連絡を継続的に維持して即時で情報を同期して変更する(丸囲み2)。これまで第一段階が済む。
第二段階は、端末が利用者にスタートされると、業務サービスモジュールと連絡してスマートカードリソースを申し込む(丸囲み3)。
業務サービスモジュールは、端末の身分を確認すると、それにスマートカードリソースを分配してリソースの位置を知らせる(丸囲み4)。この時、情報をスマートカード管理装置に同期して、これからの端末がサービスを申し込む時にそれの身分を鑑別することに備える。次に、端末が業務サービスモジュールと連絡を継続的に維持して即時で情報を同期して変更する。これまでで第二段階が済む。
第三段階は、端末がスマートカードリソースを取得すると、その位置情報に基づいて、スマートカード管理装置にサービスへの申し込みをスタートする(丸囲み5)。
スマートカード管理装置は、端末からのサービス申し込みを受信するとその身分を鑑別し、身分が確認されるとサービスを提供し、装置のネットワークへのアクセスを最終的に実現する(丸囲み6)。
1)スマートカード管理装置は、変わらないIPを必ず有すること
2)上記の1)に関する要求により、スマートカード管理装置を取り付ける環境に二つの選択を有し、一つがそれに、変わらないIP及び専用線を個別に買うという選択であり、もう一つが、IPが変わらないようにそれをIDCルームに置くという選択である。故に、その使用コストが大幅に高まる。
3)スマートカード管理装置は、一般的に、地球におけるあるIDCルームに集中して設置される一方、端末は、地球の各地に散在されることから、スマートカード管理装置から端末までのネットワークルートを最適化することができない(例えば、スマートカード管理装置が上海にあるが、端末はニューヨーク、東京、パリなどにある)。
4)3)に係る問題を解決するためには、その有効な解決策の一つが、地球の各地にIDCルームをレンタルしてスマートカード管理装置を取り付けるということであるが、それに伴う取り付け、保守、レンタル費用などの費用により、製品を営業するコストを大幅に高めることになる。
5)現在のアーキテクチャの形態は、スマートカード管理装置に、ノートが変わらないサービス入口を採用し、ひいては、単一のノード入口を採用することから、サービス全体ディザスタリカバリが大幅に低くなる。つまり、入口のノードに故障が生じた場合に、全てのスマートカード管理装置がいずれも、外へサービスを提供できなくなる。従って、この故障の場合に製品全体の営業が全くの失効になってしまう。
サービスセンターに属される業務サービス装置、複数のスマートカード管理装置、及び、複数の端末を含み、
前記業務サービス装置は、業務サービスセンターと少なくとも一つの代理モジュールを含み、前記各端末とスマートカード管理モジュールは、業務サービスセンターが登録されると、業務サービスセンターに配られた代理モジュールにより、端末に対するスマートカード管理装置の認証処理を実現し、前記端末を当該端末の所在する場所のネットワークにアクセスし、
そのうち、端末に認証を処理するスマートカード管理装置は、端末が所在する領域に位置しており、各代理モジュールは、分散式に配置された複数のスマートカード管理装置に接続されるスマートカード管理装置の分散式管理システムを提供する。
各代理モジュールが接続する各スマートカード管理装置には、ローカルネットワークアドレスが配置されており、当該代理モジュールは、端末に認証を処理するスマートカード管理装置と当該端末とのピア・ツー・ピア/ポート・ツー・ポートの通信が実現される。
業務サービスセンターに接続されるすべての代理モジュールは、スター型トポロジーを構成し、いずれかの二つの代理モジュール間に、互いに接続して連通し、及び/又は、業務サービスセンターがサービス事業者によるクラウド側又はハイブリッドクラウドに位置する。
前記代理モジュールは、業務サービスセンターに登録を行い、当該代理モジュールがサービスするためのスマートカード管理装置の情報を取得すると共に、サービスするためのスマートカード管理装置と交換して、スマートカード管理装置におけるサービス端末に用いられるアクセスサービス入口情報を取得し、アクセスサービス入口情報を業務サービスセンターに送信するS1、
前記代理モジュールは、端末より送信されスマートカード管理装置に認証を行うための認証要求を受信し、前記認証要求は、端末が業務サービスセンターに配られたアクセスサービス入口情報と代理モジュールのアドレス情報を受信して送信したものであり、当該認証要求は、業務サービスセンターが特定したものであって端末とマッチングするスマートカード情報を含むS2、及び、
前記代理モジュールは、スマートカード情報に従って、所属するスマートカード管理装置を照会し、前記スマートカード管理装置に前記認証要求を処理させ、前記端末を第二ネットワークにアクセスするS3を含む、分散式管理システムの管理方法を提供する。
前記代理モジュールは、業務サービスセンターに登録要求を送信し、前記登録要求は、当該代理モジュールの標識と位置情報を含むこと、
前記代理モジュールは、前記業務サービスセンターよりフィードバックされた登録応答及び当該代理モジュールがサービスするためのスマートカード管理装置の情報を受信し、スマートカード管理装置の情報に従ってアクセスサービスをスタートすること、
前記代理モジュールは、スマートカード管理装置が生成したアクセス登録メッセージを受信し、前記アクセス登録メッセージは、当該スマートカード管理装置が業務サービスセンターよりプッシュされた前記代理モジュールのアドレス情報に従って送信されたメッセージであること、
前記代理モジュールは、前記アクセス登録メッセージに基づいて登録状態情報をフィードバックし、スマートカード管理装置との接続を確立し、前記業務サービスセンターに前記スマートカード管理装置のアクセス状態及びサービス端末に用いられるアクセスサービス入口情報を同期させる、を含む。
前記代理モジュールは、予め取得されておいた前記スマートカード管理装置と前記端末の所在するネットワーク環境とに基づいて、前記スマートカード管理装置と前記端末とがフルコーンNAT(Full Cone NAT)ネットワーク環境に位置するかどうかを判断し、
位置すると判断する場合に、スマートカード管理装置のアドレス情報を前記端末に送信し、前記端末のアドレス情報を前記スマートカード管理装置に送信することにより、前記端末と前記スマートカード管理装置とが直接通信して、端末に認証を処理し、
さもなければ、前記代理モジュールが前記認証要求を、照会したスマートカード管理装置に転送すること、及び、
前記代理モジュールは、認証要求に対する前記スマートカード管理装置の処理結果を受信し、処理結果を前記端末に送信することにより、前記端末を第二ネットワークにアクセスすることを含み、
そのうち、スマートカード管理装置のネットワーク環境は、前記スマートカード管理装置がアクセス登録メッセージを生成する際に携帯している情報であり、
前記端末のネットワーク環境は、前記端末が認証要求を生成する際に携帯している情報である。
前記代理モジュールは、業務サービスセンターに当該代理モジュール状態を含んだ心拍数情報を周期的に送信すること、及び/又は、
前記代理モジュールは、代理モジュールの所属しない領域の端末が送信した接続要求を受信する場合に、前記接続要求に基づいて、業務サービスセンターに当該端末の所属する領域の代理モジュールに故障が生じた旨の情報を送信すること、をさらに含む。
業務サービスセンターは、各スマートカード管理装置から報告されたスマートカード情報と当該スマートカード管理装置の位置情報を受信するA1、
業務サービスセンターは、各代理モジュールから送信された登録要求を受信し、前記登録要求に登録情報を送信する代理モジュールの標識と位置情報が含まれているA2、
前記業務サービスセンターは、代理モジュールの位置情報及びスマートカード管理装置の位置情報に基づいて、各代理モジュールに、当該代理モジュールがサービスするためのスマートカード管理装置の情報をリターンし、各代理モジュールがスマートカード管理装置の情報に基づいてアクセスサービスをスタートするA3、
前記業務サービスセンターは、代理モジュールからリターンされたアクセスサービスをスタートする旨の情報を受信すると、各スマートカード管理装置にサービスに用いられる代理モジュールのアドレス情報をプッシュし、前記スマートカード管理装置を、対応する代理モジュールに登録するA4、
前記業務サービスセンターは、前記代理モジュールからフィードバックされたものであって、代理モジュールがサービスするすべてのスマートカード管理装置のアクセスサービス入口情報とアクセス状態とを受信するA5、
前記業務サービスセンターは、端末から送信されたものであって、スマートカードリソースを申し込むための申し込み要求を受信し、前記申し込み要求に、端末の位置情報と端末の所在する場所の事業者ネットワーク情報とが含まれているA6、及び、
前記業務サービスセンターは、申し込み要求に基づいて、スマートカード管理装置のアクセスサービス入口情報及び代理モジュールのアドレス情報を配り、端末に代理モジュールをアクセスさせてから、それに接続されるスマートカード管理装置に交換させて、第二ネットワークにアクセスするA7を含む、分散式管理システムの管理方法を提供する。
前記業務サービスセンターは、互いに接続して連通するポリシーに基づいて、登録済の代理モジュールに、隣接する第一所定数だけの代理モジュール的アドレス情報を送信し、前記代理モジュールを隣接する代理モジュールに連通すること、及び/又は、
前記業務サービスセンターは、互いに接続して連通するポリシーに基づいて、登録済みのスマートカード管理装置又は端末に、第二所定数だけの代理モジュールのアドレス情報及び優先度情報を送信し、スマートカード管理装置又は端末に第二所定数だけの代理モジュールのアドレス情報を記憶し、優先度情報に基づいて、代理モジュールを選択して接続すること、をさらに含む。
図2Aと図2Bは、示すように、本実施例が提供するスマートカード管理装置の分散式管理システムのアーキテクチャの図である。本実施例に係る分散式管理システムは、サービスセンターに属される業務サービス装置、複数のスマートカード管理装置、及び、複数の端末を含む。
また、実施例一に係るスマートカード管理装置の数が多すぎる場合に、現在インターネット環境に利用可能なインターネットIPアドレスが比較的少ないことから、各スマートカード管理装置に、長く使用するインターネットIPアドレスを配ることが非現実的である。本実施例は、図3A、図3B及び図3Cに示すように、他の分散式管理システムを提供する。IDCルームに位置する代理モジュールを運び出し分散式に配置し、また、運び出されたIDCルームにおける各代理モジュールにインターネットIPアドレスを予め配置しておいた。一つの代理モジュールは、複数のスマートカード管理装置に接続されることから、複数のスマートカード管理装置にローカルネットワークアドレスを配置することにより、スマートカード管理装置に配置されるインターネットIPアドレスを削減することができ、さらに、スマートカード管理装置を配置する柔軟性を図ると共に、スマートカード管理装置と端末との間のネットワークルートを最適化し、営業コストを効果的に削減することができる。
代理モジュールというネットワークエレメントを増やした分散式管理システムの通信過程をより良く理解するためには、以下図4A乃至図7を参照しながら説明する。図4Aと図4Bは、二つの交換全体の過程を示すシグナルの図であり、図5は、業務サービスセンターを実行主体とするフローチャートであり、図6は、代理モジュールを実行主体とするフローチャートであり、図7は、代理モジュールを中継手段とする一部のフローチャートである。
A1では、業務サービスセンターは、各スマートカード管理装置から報告されたスマートカード情報と当該スマートカード管理装置と位置情報を受信する。
例を挙げると、スマートカード情報には、スマートカードにおけるIMSI、ICCIDなどの他のカードのうちのファイル情報、スマートカード管理装置におけるスマートカードの番号、スマートカード管理装置のシリアル番号、又は、ネットワークアドレスなどを含んでもよい。
S1は、代理モジュールは、業務サービスセンターに登録して、当該代理モジュールがサービスするスマートカード管理装置の情報を取得し、サービスするスマートカード管理装置と交換し、スマートカード管理装置におけるサービス端末に用いられるアクセスサービス入口情報を取得し、アクセスサービス入口情報を業務サービスセンターに送信する。
各代理モジュールは、多くても八つだけの他代理モジュールに繋がる。
各スマートカード管理装置及び端末は、二つだけの代理モジュールに繋がる。
そうすると、分散式管理システム全体のネットワークの複雑性を効果的に低くすることができる。
Claims (10)
- サービスセンターに属する業務サービスモジュールと、複数のスマートカード管理装置と、複数の端末とを含み、
前記業務サービスモジュールは、業務サービスセンターと少なくとも一つの代理モジュールを含み、各端末とスマートカード管理装置が前記業務サービスセンターに登録されると、前記業務サービスセンターに接続された代理モジュールが、前記端末に対するスマートカード管理装置の認証処理を実現して前記端末をこの端末の所在する場所のネットワークにアクセスさせ、
そのうち、端末に認証処理を行うスマートカード管理装置は、端末が所在する領域に位置しており、各代理モジュールは、分散配置された複数のスマートカード管理装置に接続される、ことを特徴とするスマートカード管理装置の分散管理システム。 - 前記代理モジュールが一つである場合には、前記代理モジュールと前記業務サービスセンターが共にIDCルームに位置しインターネットアドレスを共有しており、端末が所在する領域に位置する各スマートカード管理装置は、予め配置されておいたインターネットアドレスを有する、ことを特徴とする請求項1に記載のスマートカード管理装置の分散式管理システム。
- 代理モジュールが複数である場合には、前記業務サービスセンターがIDCルーム又はクラウド側に位置しており、前記代理モジュールは、各端末が所在する領域に分散配置されると共に、各代理モジュールが、予め配置されておいたインターネットアドレスを有し、
各代理モジュールが接続される各スマートカード管理装置には、ローカルネットワークアドレスが配置されており、この代理モジュールは、端末に認証を処理するスマートカード管理装置とこの端末とのピア・ツー・ピア通信が実現される、ことを特徴とする請求項1に記載のスマートカード管理装置の分散式管理システム。 - 前記代理モジュールは、さらに、前記スマートカード管理装置と前記業務サービスセンターとの交換データを転送するためのものであり、
前記業務サービスセンターに接続される全ての代理モジュールは、スター型トポロジーを構成し、いずれかの二つの代理モジュール間に互いに接続して連通し、及び/又は、前記業務サービスセンターがサービス事業者によるクラウド側又はハイブリッドクラウドに位置する、ことを特徴とする請求項3に記載のスマートカード管理装置の分散管理システム。 - 分散管理システムの管理方法であって、
前記分散管理システムは、業務サービスセンターに接続され、分散して配置され、インターネットアドレスを有し、それぞれがローカルネットワークアドレスを配置した複数のスマートカード管理装置に接続される複数の代理モジュール、及び、所在地におけるネットワークにアクセスする複数の端末を含み、前記管理方法は、
前記代理モジュールにより、業務サービスセンターに登録を行い、当該代理モジュールがサービスするスマートカード管理装置の情報を取得すると共に、サービスするスマートカード管理装置と交換して、スマートカード管理装置におけるサービス端末に用いられるアクセスサービス入口情報を取得し、アクセスサービス入口情報を業務サービスセンターに送信するステップS1、
前記代理モジュールにより、端末より送信されスマートカード管理装置に認証を行うための認証要求を受信し、前記認証要求は、端末が業務サービスセンターに割り当てられたアクセスサービス入口情報と代理モジュールのアドレス情報を受信して送信したものであり、当該認証要求は、業務サービスセンターが特定したものであって端末とマッチングするスマートカード情報を含むステップS2、及び、
前記代理モジュールにより、スマートカード情報に従って所属するスマートカード管理装置を照会し、前記スマートカード管理装置に前記認証要求を処理させ、前記端末を当該端末の所在する場所のネットワークにアクセスするステップS3を含む、ことを特徴とする分散管理システムの管理方法。 - ステップS1は、
前記代理モジュールにより、業務サービスセンターに登録要求を送信し、前記登録要求は、当該代理モジュールの標識と位置情報を含むこと、
前記代理モジュールにより、前記業務サービスセンターよりフィードバックされた登録応答及び当該代理モジュールがサービスするためのスマートカード管理装置の情報を受信し、スマートカード管理装置の情報に従ってアクセスサービスをスタートすること、
前記代理モジュールにより、スマートカード管理装置が生成したアクセス登録メッセージを受信し、前記アクセス登録メッセージは、当該スマートカード管理装置が業務サービスセンターよりプッシュされた前記代理モジュールのアドレス情報に従って送信されたメッセージであること、
前記代理モジュールにより、前記アクセス登録メッセージに基づいて登録状態情報をフィードバックし、スマートカード管理装置との接続を確立し、前記業務サービスセンターに前記スマートカード管理装置のアクセス状態及びサービス端末に用いられるアクセスサービス入口情報を同期させる、を含む、ことを特徴とする請求項5に記載の分散管理システムの管理方法。 - 前記ステップS3は、
前記代理モジュールは、予め取得されておいた前記スマートカード管理装置と前記端末の所在するネットワーク環境とに基づいて、前記スマートカード管理装置と前記端末とがフルコーンNATネットワーク環境に位置するかどうかを判断し、
位置すると判断する場合に、スマートカード管理装置のアドレス情報を前記端末に送信し、前記端末のアドレス情報を前記スマートカード管理装置に送信することにより、前記端末と前記スマートカード管理装置とが直接通信して、端末に認証を処理し、
さもなければ、前記代理モジュールが前記認証要求を、照会したスマートカード管理装置に転送すること、及び、
前記代理モジュールは、認証要求に対する前記スマートカード管理装置の処理結果を受信し、処理結果を前記端末に送信することにより、前記端末を前記ネットワークにアクセスすることを含み、
そのうち、スマートカード管理装置のネットワーク環境は、前記スマートカード管理装置がアクセス登録メッセージを生成する際に携帯している情報であり、
前記端末のネットワーク環境は、前記端末が認証要求を生成する際に携帯している情報である、ことを特徴とする請求項6に記載の分散管理システムの管理方法。 - 前記方法は、
前記代理モジュールにより、業務サービスセンターに、当該代理モジュールの状態を含んだ心拍数情報を周期的に送信すること、及び/又は、
前記代理モジュールにより、代理モジュールの所属しない領域の端末が送信した接続要求を受信する場合に、前記接続要求に基づいて、業務サービスセンターに当該端末の所属する領域の代理モジュールに故障が生じた旨の情報を送信すること、をさらに含む、ことを特徴とする請求項6に記載の分散管理システムの管理方法。 - 分散管理システムの管理方法であって、
前記分散管理システムは、業務サービスセンターに接続され、分散式に配置され、インターネットアドレスを有し、それぞれがローカルネットワークアドレスを配置した複数のスマートカード管理装置に接続される複数の代理モジュール、及び、所在地におけるネットワークにアクセスするための複数の端末を含み、前記管理方法は、
前記業務サービスセンターにより、各スマートカード管理装置から報告されたスマートカード情報と当該スマートカード管理装置の位置情報を受信するステップA1、
前記業務サービスセンターは、各代理モジュールから送信された登録要求を受信し、前記登録要求に登録情報を送信する代理モジュールの標識と位置情報が含まれているステップA2、 前記業務サービスセンターにより、代理モジュールの位置情報及びスマートカード管理装置の位置情報に基づいて、各代理モジュールに、当該代理モジュールがサービスするためのスマートカード管理装置の情報をリターンし、各代理モジュールがスマートカード管理装置の情報に基づいてアクセスサービスをスタートするステップA3、
前記業務サービスセンターにより、代理モジュールからリターンされたアクセスサービスをスタートする旨の情報を受信すると、各スマートカード管理装置にサービスに用いられる代理モジュールのアドレス情報をプッシュし、前記スマートカード管理装置を、対応する代理モジュールに登録するステップA4、
前記業務サービスセンターにより、前記代理モジュールからフィードバックされたものであって、代理モジュールがサービスするすべてのスマートカード管理装置のアクセスサービス入口情報とアクセス状態とを受信するステップA5、
前記業務サービスセンターにより、端末から送信されたものであって、スマートカードリソースを申し込むための申し込み要求を受信し、前記申し込み要求に、端末の位置情報と、端末の所在する場所の事業者ネットワーク情報とが含まれているステップA6、及び、
前記業務サービスセンターにより、申し込み要求に基づいて、スマートカード管理装置のアクセスサービス入口情報及び代理モジュールのアドレス情報を割り当て、端末に代理モジュールをアクセスさせてから、それに接続されるスマートカード管理装置に交換させて端末の所在する場所のネットワークにクセスするステップA7、を含む、ことを特徴とする分散管理システムの管理方法。 - 前記業務サービスセンターにより、互いに接続して連通するポリシーに基づいて、登録済みの代理モジュールに、隣接する第一所定数だけの代理モジュールのアドレス情報を送信し、前記代理モジュールを隣接する代理モジュールに連通すること、及び/又は、
前記業務サービスセンターにより、互いに接続して連通するポリシーに基づいて、登録済みのスマートカード管理装置又は端末に、第二所定数だけの代理モジュールのアドレス情報及び優先度情報を送信し、スマートカード管理装置又は端末に第二所定数だけの代理モジュールのアドレス情報を記憶し、優先度情報に基づいて代理モジュールを選択して接続すること、をさらに含む、ことを特徴とする請求項9に記載の分散管理システムの管理方法。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202011135399.6A CN112019573B (zh) | 2020-10-22 | 2020-10-22 | 一种智能卡管理装置的分布式管理系统及管理方法 |
CN202011135399.6 | 2020-10-22 | ||
PCT/CN2021/123685 WO2022083492A2 (zh) | 2020-10-22 | 2021-10-14 | 一种智能卡管理装置的分布式管理系统及管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2023543323A JP2023543323A (ja) | 2023-10-13 |
JP7480434B2 true JP7480434B2 (ja) | 2024-05-09 |
Family
ID=73528130
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2023524195A Active JP7480434B2 (ja) | 2020-10-22 | 2021-10-14 | スマートカード管理装置の分散管理システム及び管理方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US20240283789A1 (ja) |
EP (1) | EP4216588A4 (ja) |
JP (1) | JP7480434B2 (ja) |
CN (1) | CN112019573B (ja) |
WO (1) | WO2022083492A2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112019573B (zh) * | 2020-10-22 | 2021-01-12 | 上海途鸽数据科技有限公司 | 一种智能卡管理装置的分布式管理系统及管理方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104378752A (zh) | 2014-06-30 | 2015-02-25 | 北京神州泰岳软件股份有限公司 | 一种网络漫游系统及网络漫游方法 |
US20160050556A1 (en) | 2013-05-08 | 2016-02-18 | Huawei Technologies Co., Ltd. | Method and relevant apparatus for achieving localized roaming of mobile terminal |
US20170170856A1 (en) | 2015-12-10 | 2017-06-15 | Shenzhen Dimior Technologies Co., Ltd. | Cloud sim card pool system |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103312809A (zh) * | 2013-06-24 | 2013-09-18 | 北京汉柏科技有限公司 | 云平台中服务的分布式管理方法 |
EP2824945A1 (en) * | 2013-07-11 | 2015-01-14 | Alcatel Lucent | Sim proxy module for roaming in a mobile network |
CN104394522A (zh) * | 2014-10-30 | 2015-03-04 | 北京神州泰岳软件股份有限公司 | 一种通信链路的建立方法及装置 |
CN105813072B (zh) * | 2014-12-29 | 2019-10-18 | 中国移动通信集团公司 | 一种终端鉴权方法、系统及云端服务器 |
CN105812370B (zh) * | 2016-03-16 | 2019-02-15 | 中国联合网络通信集团有限公司 | 智能卡处理方法、装置及系统 |
CN107404509B (zh) * | 2016-05-20 | 2020-06-26 | 北京融聚世界网络科技有限公司 | 分布式服务配置系统及信息管理方法 |
CN105848152B (zh) * | 2016-05-30 | 2019-05-21 | 深圳优克云联科技有限公司 | 一种网络接入方法、装置及系统 |
US10425465B1 (en) * | 2016-07-29 | 2019-09-24 | Google Llc | Hybrid cloud API management |
CN112019573B (zh) * | 2020-10-22 | 2021-01-12 | 上海途鸽数据科技有限公司 | 一种智能卡管理装置的分布式管理系统及管理方法 |
CN112134744B (zh) * | 2020-10-23 | 2023-04-18 | 上海途鸽数据科技有限公司 | 一种分布式管理系统中节点的管理方法 |
-
2020
- 2020-10-22 CN CN202011135399.6A patent/CN112019573B/zh active Active
-
2021
- 2021-10-14 EP EP21881910.0A patent/EP4216588A4/en active Pending
- 2021-10-14 US US18/033,065 patent/US20240283789A1/en active Pending
- 2021-10-14 WO PCT/CN2021/123685 patent/WO2022083492A2/zh active Application Filing
- 2021-10-14 JP JP2023524195A patent/JP7480434B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20160050556A1 (en) | 2013-05-08 | 2016-02-18 | Huawei Technologies Co., Ltd. | Method and relevant apparatus for achieving localized roaming of mobile terminal |
CN104378752A (zh) | 2014-06-30 | 2015-02-25 | 北京神州泰岳软件股份有限公司 | 一种网络漫游系统及网络漫游方法 |
US20170170856A1 (en) | 2015-12-10 | 2017-06-15 | Shenzhen Dimior Technologies Co., Ltd. | Cloud sim card pool system |
Also Published As
Publication number | Publication date |
---|---|
EP4216588A2 (en) | 2023-07-26 |
WO2022083492A2 (zh) | 2022-04-28 |
EP4216588A4 (en) | 2024-02-28 |
CN112019573A (zh) | 2020-12-01 |
WO2022083492A3 (zh) | 2022-06-02 |
CN112019573B (zh) | 2021-01-12 |
JP2023543323A (ja) | 2023-10-13 |
US20240283789A1 (en) | 2024-08-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8767737B2 (en) | Data center network system and packet forwarding method thereof | |
CN1985470B (zh) | 用于动态主机配置协议框架的配置管理的系统和网络实体 | |
US5991828A (en) | System for automatically connecting portable device to network using network environment information including domain name of naming device and community name of network management protocol | |
JP4976127B2 (ja) | サーバレスおよびスイッチレスのインターネットプロトコル電話のシステムおよび方法 | |
CN111107171B (zh) | Dns服务器的安全防御方法及装置、通信设备及介质 | |
EP2922246B1 (en) | Method and data center network for cross-service zone communication | |
CN101682615B (zh) | 一种将基于hip的移动性服务提供给hip节点的方法 | |
US20120297087A1 (en) | Method And Apparatus For Message Distribution In A Device Management System | |
EP2482524B1 (en) | Address distribution method, device and system thereof | |
CN110932876B (zh) | 一种通信系统、方法及装置 | |
WO2016197544A1 (zh) | 网络连接处理方法及装置 | |
US20230239675A1 (en) | Application context relocation method and apparatus | |
JP7480434B2 (ja) | スマートカード管理装置の分散管理システム及び管理方法 | |
CN113381936B (zh) | 网络信息处理方法、装置及网络设备 | |
CN110875857A (zh) | 断网状态的上报方法、装置及系统 | |
CN112134744B (zh) | 一种分布式管理系统中节点的管理方法 | |
CN110290163B (zh) | 一种数据处理方法及装置 | |
JP2001016255A (ja) | ネットワーク間通信方法及びその装置 | |
CN115051970B (zh) | 一种控制用户上线的方法、装置、转发面网元及介质 | |
CN110336793A (zh) | 一种内网访问方法及相关装置 | |
CN106034048B (zh) | 一种信息配置的方法及装置 | |
CN113556337A (zh) | 终端地址识别方法、网络系统、电子设备及存储介质 | |
CN110520838B (zh) | 配置网络中的至少一个装置的方法 | |
CN111147345B (zh) | 云环境网络隔离装置、方法及云系统 | |
CN113438641B (zh) | 群组的处理方法、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230419 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20230419 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20231107 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20240201 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240423 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240424 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7480434 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |