TWI434586B - 無線網路中與均勻安全控制平面動態服務協商之方法及裝置 - Google Patents

無線網路中與均勻安全控制平面動態服務協商之方法及裝置 Download PDF

Info

Publication number
TWI434586B
TWI434586B TW099124937A TW99124937A TWI434586B TW I434586 B TWI434586 B TW I434586B TW 099124937 A TW099124937 A TW 099124937A TW 99124937 A TW99124937 A TW 99124937A TW I434586 B TWI434586 B TW I434586B
Authority
TW
Taiwan
Prior art keywords
service
node
access point
virtual
base station
Prior art date
Application number
TW099124937A
Other languages
English (en)
Other versions
TW201136380A (en
Inventor
Zongming Yao
Kapil Sood
Original Assignee
Intel Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Intel Corp filed Critical Intel Corp
Publication of TW201136380A publication Critical patent/TW201136380A/zh
Application granted granted Critical
Publication of TWI434586B publication Critical patent/TWI434586B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/10Architectures or entities
    • H04L65/1045Proxies, e.g. for session initiation protocol [SIP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/10Architectures or entities
    • H04L65/1053IP private branch exchange [PBX] functionality entities or arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/06Optimizing the usage of the radio link, e.g. header compression, information sizing, discarding information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Multimedia (AREA)
  • Databases & Information Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Description

無線網路中與均勻安全控制平面動態服務協商之方法及裝置
本發明係有關一種無線網路,尤係有關(但非單獨地有關)促進與無線網路中之通用且持續的安全控制平面之動態服務協商。
在無線網路中,存取點通常使用信標(beacon)管理訊框而將其身分及能力宣告其他通訊台。第1A圖示出一先前技術的無線網路100。通訊台120分別自存取點A 110及存取點B 130接收信標/探測回應管理訊框112及132。信標/探測回應管理訊框112及132分別包含諸如存取點110及130之通道、基本服務組識別碼、所支援的資料速率、以及安全協定等的資訊。
存取點亦可支援被通訊台視為獨立的實體存取點之一或多個虛擬存取點。第1B圖示出一先前技術的無線網路150,該無線網路150具有可支援一虛擬存取點之一存取點A 110。存取點A 110支援一邏輯實體,該邏輯實體將被通訊台120視為一存取點B,即使該存取點B實體上並不存在。存取點A 110為該虛擬存取點B產生一唯一的服務組識別碼(Service Set Identifier;簡稱SSID),且於每一信標間隔期間為該虛擬存取點B傳送一信標/探測管理訊框132。
例如,於每一信標間隔T 期間,存取點A 110傳送具有其本身的資訊之一信標訊框112、以及具有該虛擬存取點B之資訊之另一信標訊框132。當通訊台120接收到信標/探測要求管理訊框112及132時,得知兩個存取點,即使只有一個實體存取點A 110存在。
當虛擬存取點之數目增加時,無線網路150中之管理訊務的量增加,且將減少可使用的可用通道頻寬。這是因為當一虛擬存取點被加入無線網路150時,支援該虛擬存取點之存取點被要求為該虛擬存取點傳送一額外的信標/探測回應管理訊框。當無線網路150中有支援多個虛擬存取點的更多實體存取點時,過度的管理訊務及干擾之問題將惡化。此種情況下亦可能減少該無線網路中之被容許的通訊台之數目。
當通訊台120需要來自存取點A 110的不同之服務設定檔(service profile)時,該通訊台120必須以人工方式斷線,且重新連接到其所需的每一服務設定檔之一不同的SSID,而且可能需要每一服務設定檔之一新的安全組態設定。此種各服務設定檔的切換也可能影響到通訊台120與存取點A 110間之通訊的服務品質。
本發明揭示了一種促進與無線網路中之通用且持續的安全控制平面之動態服務協商之系統及方法。在本發明的一實施例中,該無線網路中之一節點決定其支援的一或多個虛擬節點中之每一虛擬節點所提供之每一能力,且傳輸具有該一或多個虛擬節點中之每一虛擬節點所提供的每一能力之資訊之一訊框。在本發明的一實施例中,藉由將該一或多個虛擬節點中之每一虛擬節點所提供的每一能力之所有資訊合併為一訊框,該節點減少了所需之管理訊務的量,且增加了可使用的可用通道頻寬。
將參照各附圖而以舉例但非限制之方式解說本說明書中述及的本發明之實施例。為了顧及圖式的精簡及清晰,不必然按照比例繪製該等圖式中示出之元件。例如,為了圖式的清晰,某些元件之尺寸可能比其他元件的尺寸放大了。此外,在被認為適當時,在該等圖式中重複各代號,以便指示對應的或類似的元件。在本說明書中提及本發明的"一個實施例"或"一實施例"時,意指參照該實施例而述及的一特定特徵、結構、或特性被包含在本發明的至少一實施例中。因此,在本說明書中之各部分中出現詞語"在一實施例中"時,不必然都參照到相同的實施例。
本發明之實施例提供了一種促進與無線網路中之通用且持續的安全控制平面之動態服務協商之系統及方法。在本發明的一實施例中,該無線網路中之一節點決定其支援的一或多個虛擬節點中之每一虛擬節點所提供之每一能力,且傳輸具有該一或多個虛擬節點中之每一虛擬節點所提供的每一能力之資訊之一訊框。在本發明的一實施例中,藉由將該一或多個虛擬節點中之每一虛擬節點所提供的每一能力之所有資訊合併為一訊框,該節點減少了所需之管理訊務的量,且增加了可使用的可用通道頻寬。
在本發明的一實施例中,於每一信標間隔中,該節點只傳送具有其支援的所有虛擬節點的資訊之一信標管理訊框。同樣地,在本發明的一實施例中,當該節點接收到一探測要求管理訊框時,該節點只傳送具有其支援的所有虛擬節點的資訊之一探測回應管理訊框。該節點包括(但不限於)存取點、基地台、演進型節點B(eNodeB)、行動台(Mobile Station;簡稱MS)、用戶台(Subscriber Station;簡稱SS)、及用戶設備(User Equipment;簡稱UE)等。該無線網路根據(但不限於)電機及電子工程師協會(Institute of Electrical and Electronics Engineers;簡稱IEEE)802.11標準("2007年6月12日公佈之IEEE標準802.11-2007")及其相關系列、IEEE 802.15標準("2005年6月14日公佈之IEEE標準802.15.1-2005")及其相關系列、IEEE 802.16標準("2004年10月1日公佈之IEEE標準802.16-2004")及其相關系列、以及第三代行動通訊合作計劃(3rd Generation Partnership Project;簡稱3GPP)長期演進技術(Long-Term-Evolution;簡稱LTE)標準等的標準而操作。
第2圖示出根據本發明的一實施例之一網路200。該網路200具有分別經由無線通訊鏈路245、255、及265而耦合到通訊台240、250、及260之一無線區域網路(Wireless Local Area Network;簡稱WLAN)存取點(Access Point;簡稱AP)230。WLAN AP 230被連接到一有線LAN 210,該有線LAN 210具有一驗證伺服器212、一動態主機組態設定協定(Dynamic Host Configuration Protocol;簡稱DHCP)伺服器214、一視訊伺服器216、一網際網路語音協定(Voice Over Internet Protocol;簡稱VoIP)伺服器218、及一一般訊務伺服器220。該有線LAN 210促進自WLAN AP 230至驗證伺服器212、DHCP伺服器214、視訊伺服器216、VoIP伺服器218、及一般訊務伺服器220的進入及出去之資料訊務。
在本發明的一實施例中,WLAN AP 230為視訊伺服器216、VoIP伺服器218、及一般訊務伺服器220中之每一伺服器產生一虛擬存取點。WLAN AP 230產生的該等虛擬存取點分別支援用於視訊伺服器216、VoIP伺服器218、及一般訊務伺服器220之虛擬LAN 1(VLAN1)、VLAN2、及VLAN3。WLAN AP 230為其支援的每一虛擬存取點產生一唯一的基本服務組識別碼(Basic Service Set Identifier;簡稱BSSID)及一唯一的延伸服務組識別碼(Extended Service Set Identifier;簡稱ESSID)。每一VLAN的該唯一BSSID及唯一ESSID可讓WLAN AP 230管理各VLAN的進入及出去之資料訊務。
在本發明的一實施例中,WLAN AP 230為每一虛擬存取點之VLAN產生一服務單元。每一VLAN之該服務單元具有其中包括(但不限於)該VLAN的BSSID、ESSID、服務類型或設定檔、及通道之資訊。於每一信標間隔期間,該WLAN AP 230傳送或廣播一信標管理訊框232,該信標管理訊框232包括(但不限於)WLAN AP 230支援的每一VLAN之識別資訊、安全協定資訊、及服務單元等的資訊。信標管理訊框232具有分別有VLAN1、VLAN2、及VLAN3的資訊之三個服務單元234、236、及238。在本發明的一實施例中,該WLAN AP 230回應自通訊台240、250、及260接收到一探測要求管理訊框,而只傳送一探測回應訊框232。
藉由在每一信標間隔期間只傳送一信標管理訊框232,該WLAN AP 230減少了該無線網路之管理訊務,且因而增加了可使用的可用通道頻寬。例如,如果WLAN AP 230支援N 個虛擬存取點,且每一信標管理訊框的平均大小是100位元組,則WLAN AP 230藉由只傳送一信標管理訊框232,而使管理訊務減少了大約[100*(N -1)]位元組。此外,係在所支援的最低資料速率下傳送每一信標管理訊框,且減少信標管理訊框數目之優點大幅改善了可用通道容量。
當通訊台1240自WLAN AP 230接收信標/探測回應管理訊框232時,通訊台1240將檢查服務單元234、236、及238,以便決定WLAN AP 230所提供的服務。在本發明的一實施例中,通訊台1240儲存服務單元234、236、及238。來自WLAN AP 230的信標/探測回應管理訊框232中之識別資訊包括(但不限於)WLAN AP 230之BSSID及SSID。當通訊台1240決定WLAN AP 230支援其想要或所需的服務時,通訊台1 240使用信標/探測回應管理訊框232中之識別資訊而與WLAN AP 230連結(associate)或重新連結(re-associate),且建立一無線通訊鏈路245。
在本發明的一實施例中,WLAN AP 230及通訊台1 240至少部分地將該識別資訊用來建立一通用或共同的安全控制平面,以便促進WLAN AP 230支援的一或多個服務之操作。在本發明的一實施例中,通訊台1 240將其中包括(但不限於)安全憑證、密碼協定、及鑑別協定等之共同的安全資訊用於WLAN AP 230提供之所有的服務。此種方式可讓WLAN AP 230易於管理該等通訊台,這是因為有一共同的安全控制平面。
在本發明的一實施例中,WLAN AP 230及通訊台1 240將IEEE 802.11強健性安全網路聯盟(Robust Security Network Association;簡稱RSNA)鑑別協定用來作為該共同的安全控制平面。在本發明的另一實施例中,WLAN AP 230及通訊台1 240將IEEE 802.16 RSNA鑑別協定用來作為該共同的安全控制平面。WLAN AP 230及通訊台1 240將自IEEE 802.11 RSNA鑑別協定或IEEE 802.16 RSNA鑑別協定得到的一或多個會談金鑰(session key)用來保護WLAN AP 230與通訊台1 240間之通訊。對相關技術具有一般知識者當可易於了解:可在不影響本發明的運作之情形下使用其他的鑑別協定。
在本發明的一實施例中,通訊台1 240能夠更換或切換來自WLAN AP 230的該通訊台所需之服務類型或設定檔,且能夠同時維持與WLAN AP 230的相同連接或連結。例如,在本發明的一實施例中,通訊台1 240能夠動態地切換到WLAN AP 230提供的視訊、VoIP、及一般訊務服務中之任一服務,且能夠同時維持相同的安全通訊鏈路245。在本發明的另一實施例中,通訊台1 240能夠同時支援WLAN AP 230提供的多個服務。在本發明的一實施例中,藉由可讓通訊台1 240動態地更換其所需的服務類型且同時經由一共同的安全控制平面而維持與WLAN AP 230間之連接,可增強無線資料訊務之服務品質。
通訊台2 250及通訊台3 260示出一個以上的通訊台可被連接到WLAN AP 230。通訊台250及260之運作方式類似於通訊台1 240,且本說明書中將不重複對其運作方式的說明。第2圖所示之網路200並不意味著受到限制。在本發明的另一實施例中,一個以上的WLAN AP存在於網路200中。在本發明的另一實施例中,亦可以具有存取點功能的一通訊台實施WLAN AP 230之功能。
第3圖示出根據本發明的一實施例之一信標管理訊框300。為了顧及解說的清晰,將參照第2圖而說明第3圖。在本發明的一實施例中,信標管理訊框300至少部分地符合IEEE 802.11標準。雖然將參照IEEE 802.11標準而說明信標管理訊框300,但是其用意並非限制。對相關技術具有一般知識者將可易於了解如何在不影響本發明的運作之情形下將本發明述及的方法實施於其他的無線標準。
信標管理訊框300具有三個主要部分,其中包括增強型媒體存取控制(Medium Access Control;簡稱MAC)標頭欄位301、訊框主體欄位314、以及訊框檢查序列(Frame Check Sequence;簡稱FCS)欄位316。MAC標頭欄位301具有2個八位元組(octet)之一訊框控制(Frame Control;簡稱FC)欄位302、2個八位元組之一持續時間/識別(ID)欄位304、6個八位元組之一目標位址(Destination Address;簡稱DA)欄位306、6個八位元組之一來源位址(Source Address;簡稱SA)欄位308、6個八位元組之一主要BSSID欄位310、以及2個八位元組之一序列控制(Sequence Control;簡稱SC)欄位312。FC欄位302具有一類型欄位及一子欄位,用以指示該訊框之功能及類型。FC欄位302以該類型欄位及子類型欄位之唯一設定值指示該訊框是一信標管理訊框或一探測回應管理訊框。在本發明的一實施例中,SA欄位308及主要BSSID欄位310包含WLAN AP 230之MAC位址。
訊框主體欄位314具有一可變大小,該可變大小可取決於MAC服務資料單元(MAC Service Data Unit;簡稱MSDU)以及來自任何安全包封的添加信號(overhead)之最大大小。該訊框主體欄位314具有一些必填欄位及一些選項欄位。訊框主體欄位314之該等必填欄位包括(但不限於)8個八位元組之時戳欄位330、2個八位元組之信標間隔(Beacon Interval;簡稱BI)欄位332、2個八位元組之能力資訊(Capability Information;簡稱CI)欄位334、以及可變大小之主要SSID欄位336及被支援的速率欄位(第3圖中未示出)。在本發明的一實施例中,主要BSSID欄位310及主要SSID欄位336可讓通訊台240、250、及260鑑別WLAN AP 230以及連結/重新連結到WLAN AP 230。不論通訊台240、250、及260想要存取或使用的服務為何,此種方式都可讓WLAN AP 230有一通用且持續的安全控制平面。管理不同的虛擬存取點之不同的安全憑證是不夠安全的,且將使安全管理複雜化。
訊框主體欄位314之該等選項欄位包括(但不限於)7個八位元組之跳頻(Frequency-Hopping;簡稱FH)參數組欄位338、2個八位元組之分送系統(Distribution System;簡稱DS)參數組欄位340、8個八位元組之一無競爭(Contention Free;簡稱CF)參數組欄位342、4個八位元組之一獨立(IBSS)參數組欄位344、可變大小之一訊務指示對照表(Traffic Indication Map;簡稱TIM)欄位346、可變大小之一國家資訊欄位348、3個八位元組之一功率限制欄位350、6個八位元組之一通道切換宣告欄位352、8個八位元組之一安靜欄位354、4個八位元組之一傳輸功率控制(Transmit Power Control;簡稱TPC)回報欄位356、3個八位元組之一延伸速率實體層(Extended Rate Physical layer(PHY);簡稱ERP)欄位358、可變大小之一延伸支援速率欄位360、可變大小之一強健性安全網路(Robust Security Network;簡稱RSN)欄位362、可變大小之一BSS負載欄位364、以及服務單元368、370、及372。在本發明的另一實施例中,信標管理訊框300具有大於或小於三個的服務單元。
當通訊台240、250、及260接收到信標管理訊框300時,檢查服務單元368、370、及372,以便決定WLAN AP 230所提供的服務。並不傳送出不同的多無線電虛擬存取點服務之不同的信標或探測回應管理訊框,而是一單一信標管理訊框300將包含一共同的安全宣告(security advertisement)及所有的多個虛擬存取點服務。
在本發明的另一實施例中,可將信標管理訊框300的訊框主體欄位314之一或多個部分應用於探測回應管理訊框。對相關技術具有一般知識者將可易於了解如何將本發明中針對信標管理訊框300而揭示之方法應用於探測回應管理訊框,且本說明書中將不說明探測回應管理訊框。
服務單元368、370、及372中之每一服務單元具有其中包括(但不限於)1個八位元組之一識別(ID)欄位380、1個八位元組之一長度欄位382、6個八位元組之一子BSSID欄位384、可變大小之一子SSID單元欄位386、1個八位元組之一通道欄位388、以及2個八位元組之一服務類型欄位390。在本發明的一實施例中,通訊台240、250、及260能夠使用相同的安全設定檔,但是能夠選擇WLAN AP 230提供之不同的服務。服務類型欄位390向通訊台240、250、及260指示WLAN AP 230所提供之服務。該等服務包括(但不限於)VoIP、視訊、多點傳播視訊(Multicast Video)、點對點(Peer-to-Peer)、以及網際網路服務等的服務。子BSSID欄位384及子SSID單元欄位386被用來代表WLAN AP 230支援的唯一虛擬存取點。當通訊台240、250、及260決定其需要一特定虛擬存取點之一特定服務時,該等通訊台可經由該特定虛擬存取點而傳送及接收特定服務訊務。此外,在本發明的一實施例中,該等通訊台及該特定虛擬存取點亦可協商每一特定服務之特定服務品質(Quality of Service;簡稱QoS)及省電選項。
第4圖示出根據本發明的一實施例的一無線存取點與一通訊台間之通訊事件之一序列400。為了顧及解說的清晰,將參照第2圖而說明第4圖。在事件401中,WLAN AP 230將一信標或探測回應管理訊框傳送到通訊台2250。在本發明的一實施例中,該信標或探測回應管理訊框具有WLAN AP 230之主要SSID、主要BSSID、及一或多個服務單元。
在自WLAN AP 230接收了該信標或探測回應管理訊框之後,通訊台2250讀取及解碼該信標或探測回應管理訊框中之資訊。通訊台2250檢查該信標或探測回應管理訊框中之一或多個服務單元,而決定WLAN AP 230是否支援其所需的服務。如果WLAN AP 230支援通訊台2250所需的服務,則通訊台2250在事件402中將主要SSID及主要BSSID用來執行與WLAN AP 230間之連結(在先前已與WLAN AP 230連結的情形下之重新連結)。在本發明的一實施例中,通訊台2250也執行與WLAN AP 230間之一安全組態設定或鑑別協定,且在成功地連結或重新連結到WLAN AP 230之後儲存該一或多個服務單元。
在事件404中,通訊台2 250使用WLAN AP 230之該主要SSID及該主要BSSID以維持與WLAN AP 230間之連接,而在正常模式下操作。在本發明的一實施例中,通訊台2 250傳送具有零或無任何資料之封包(空資料封包),而維持與WLAN AP 230間之連接。在事件406中,通訊台2 250偵測到一VoIP要求,且決定該VoIP要求之QoS需求。在本發明的一實施例中,通訊台2 250根據WLAN AP 230中之該等虛擬存取點之服務類型而選擇該等虛擬存取點中之一虛擬存取點。例如,在本發明的一實施例中,當通訊台2 250偵測到一VoIP要求時,由於VLAN2經由VoIP伺服器218而支援VoIP服務,所以通訊台2 250選擇VLAN2。
在本發明的另一實施例中,通訊台2 250根據該VoIP要求之QoS需求而選擇WLAN AP 230的該等虛擬存取點中之一虛擬存取點。對相關技術具有一般知識者將可易於了解:選擇虛擬存取點之其他方法也是可能的,且這些其他方法適用於本發明。
在事件408中,通訊台2 250與WLAN AP 230協商,且分配被選擇的虛擬存取點中之一或多個QoS資源,以便支援該VoIP要求之QoS需求。QoS資源包括(但不限於)WLAN AP 230與通訊台2 250間之無線通訊鏈路255的通道、頻寬、及資料速率。在成功地分配了該等QoS資源之後,通訊台2 250在事件410中將其服務類型或設定檔更換或切換到VoIP服務,且針對該VoIP服務而將其BSSID更新到該被選擇的虛擬存取點之BSSID。
在事件412中,通訊台2 250使用支援VoIP服務之該被選擇的虛擬存取點而支援一安全VoIP會談。在本發明的一實施例中,通訊台2 250使用VoIP封包的MAC標頭中之該被選擇的虛擬存取點之子BSSID及子SSID單元。在本發明的一實施例中,此種方式可讓通訊台2 250識別且使用VoIP服務之該被選擇的虛擬存取點。
在事件414中,該VoIP會談終止,且通訊台2 250切換回到正常操作模式。在本發明的一實施例中,於事件416中,當通訊台2 250在正常模式下操作時,通訊台2 250監視進入及出去之訊務要求,且偵測該等訊務要求之類型。
例如,在本發明的一實施例中,WLAN AP 230及通訊台2 250至少部分地符合IEEE 802.11,且通訊台2 250決定該訊務要求是否屬於其中包括盡全力傳送之存取種類(Access Category;簡稱AC)(AC of Best Effort;簡稱AC-BE)、背景傳送之AC(AC of Background;簡稱AC-BK)、視訊傳送之AC(AC of Video;簡稱AC-VI)、以及語音傳送之AC(AC of Voice;簡稱AC-VO)之四種被支援的訊務類型。
在事件418中,通訊台2 250偵測到視訊要求,且決定該視訊要求之QoS需求。在本發明的一實施例中,因為VLAN1經由視訊伺服器216而支援視訊服務,所以通訊台2 250選擇VLAN1。在事件420中,通訊台2 250與WLAN AP 230協商,且分配被選擇的虛擬存取點中之一或多個QoS資源,以便支援該視訊要求之QoS需求。在成功地分配了該等QoS資源之後,通訊台2 250在事件422中將其服務類型或設定檔更換或切換到視訊服務,且針對該視訊服務而將其BSSID更新到該被選擇的虛擬存取點之BSSID。
在事件424中,通訊台2 250使用支援視訊服務之該被選擇的虛擬存取點而支援或促進一安全視訊會談。在本發明的一實施例中,通訊台2 250使用視訊封包的MAC標頭中之該被選擇的虛擬存取點之子BSSID及子SSID單元。在本發明的一實施例中,此種方式可讓通訊台2 250識別且使用視訊服務之該被選擇的虛擬存取點。
在事件426中,該視訊會談終止,且通訊台2 250切換回到正常操作模式。在事件428中,通訊台2 250繼續監視任何活動。在事件430中,通訊台2 250偵測到一個一般訊務要求,且決定該一般訊務要求之服務品質需求。在本發明的一實施例中,因為VLAN3經由一般訊務伺服器220而支援一般訊務,所以通訊台2 250選擇VLAN3。此時作為例示而假定一般訊務要求不需要任何QoS需求,且因而不執行QoS資源的分配。
在事件432中,通訊台2 250將其服務類型或設定檔更換或切換到一般訊務服務,且在事件432中針對該一般訊務服務而將其BSSID更新到該被選擇的虛擬存取點之BSSID。在事件434中,通訊台2 250使用支援一般訊務服務之該被選擇的虛擬存取點而支援一安全一般訊務會談。在本發明的一實施例中,通訊台2 250使用一般訊務封包的MAC標頭中之該被選擇的虛擬存取點之子BSSID及子SSID單元。在本發明的一實施例中,此種方式可讓通訊台2 250識別且使用一般訊務服務之該被選擇的虛擬存取點。在事件436中,該一般訊務會談終止,且通訊台2 250切換回到正常模式。
雖然序列400示出一些服務設定檔的一循序改變,但是其用意並非限制。在本發明的另一實施例中,通訊台2 250能夠連同WLAN AP 230而執行或運行一些同時的服務設定檔。例如,在本發明的一實施例中,通訊台2 250支援與一視訊會談同時運行的一VoIP會談。藉由可使用一共同的安全控制平面而進行服務設定檔的動態改變,可易於管理無線網路且改善連線的QoS。
此外,藉由減少傳送多個信標/探測回應管理訊框的管理訊務之量,而增加了該無線網路之可使用的可用頻寬,且可讓更多的用戶或通訊台被連接到該無線網路。
第5圖示出根據本發明的一實施例的一節點的操作之一流程圖500。在步驟505中,該節點接收到一信標或探測回應管理訊框。例如,在本發明的一實施例中,當一存取點於每一信標間隔期間廣播一信標時,該節點接收到該信標管理訊框。該信標管理訊框具有與該存取點支援的所有虛擬節點及每一虛擬節點支援的服務有關之資訊。在另一例子中,該節點傳送出一探測要求管理訊框,以便決定該節點附近的可用節點或存取點。當一存取點接收到該探測要求管理訊框時,該存取點回應該探測要求管理訊框而傳送出一單一的探測回應管理訊框。
在步驟510中,在決定了該存取點支援其所需的一或多個服務之後,該節點將該信標或探測回應管理訊框中之資訊用來連結或重新連結到該存取點。此外,該節點設定其安全組態設定值,向該存取點鑑別其本身,且建立與該存取點間之一安全連線。在步驟515中,該節點儲存該信標或探測回應管理訊框中提供的所有服務單元。此種方式可讓該節點知道該存取點中之可用服務,且該節點可使用一通用且持續的安全控制平面而執行服務設定檔的動態切換,且可同時維持與該存取點間之連接或連結。
在步驟520中,該節點在正常模式下操作,且檢查是否有訊務要求。在步驟525中,該節點檢查是否接收到一X 服務要求。該X 服務要求意指該存取點支援的任何類型之服務。如果並未接收到一X 服務要求,則該節點在步驟520中繼續其正常操作。如果接收到一X 服務要求,則該節點檢查該被接收的X 服務要求是否有一QoS需求。如果有一QoS需求,則該節點與該存取點協商,且分配一或多個資源,以便符合該X 服務要求之QoS需求。在分配了該一或多個資源之後,流程500進入步驟540。如果沒有該X 服務要求之QoS需求,則流程500進入步驟540,以便將該節點之服務類型更換或切換到該X 服務要求。
在步驟545中,該節點執行該X 服務之一安全會談。在步驟550中,該節點檢查該X 會談是否已終止。如果該會談已終止,則該節點停止該X 服務,且在步驟520中切換回到正常操作。如果該會談尚未終止,則該流程回到步驟545,以便繼續該X 服務之該安全會談。
流程500所述之該等方法之用意並非是限制。在本發明的另一實施例中,同時地或並行地執行一個以上的服務。本發明之實施例可讓一節點使用一通用且持續的安全控制平面而動態地選擇來自存取點的任何類型之服務,且同時維持與該存取點間之連接或連結。此種方式可讓用戶以一種按照需要之方式選擇與安全正交的一些服務。此外,無線網路營運商可使用與一共用設定檔相同的安全憑證而加入及宣告服務。例如,使用者可以有語音、資料、及視訊服務之不同的安全憑證,且本發明之實施例可讓使用者的一通用且持續的安全控制平面使用該語音、資料、及視訊服務。無線管理者亦可在相同的網路上動態地提供不同的服務。
可以硬體、軟體、韌體、或以上各項的任何其他組合實施本發明揭示的方法。例如,在本發明的一實施例中,MAC層邏輯具有執行本發明揭示的方法及技術之能力。在本發明的另一實施例中,該存取點的組態設定及信標/探測回應管理訊框能夠在每一信標間隔期間傳送一單一訊框,用以指示或宣告其服務。在本發明的又一實施例中,該存取點將信標管理訊框的數目減少或整理為較小的數目。例如,在本發明的一實施例中,如果一存取點支援五個虛擬存取點,則該存取點可產生任何三個虛擬存取點的組合與其餘兩個虛擬存取點的組合間之兩個信標管理訊框。對相關技術具有一般知識者將可易於了解如何使用減少管理訊務的其他替代方法,且這些替代方法也適用於本發明。
第6圖示出用來實施本說明書中根據本發明的一實施例而揭示的方法之一系統600。系統600包括(但不限於)桌上型電腦、膝上型攜式電腦、簡易筆記本電腦、筆記本電腦、個人數位助理(Personal Digital Assistant;簡稱PDA)、伺服器、工作站、細胞式電話、行動運算裝置、網際網路設備、或任何其他類型的運算裝置。在另一實施例中,被用來實施本發明所揭示方法之系統600可以是一系統單晶片(System On a Chip;簡稱SOC)系統。
處理器610具有用來執行系統600的指令之一處理核心612。該處理核心612包含(但不限於)用來提取指令之預先提取邏輯、用來將指令解碼之解碼邏輯、以及用來執行指令之執行邏輯等的邏輯。處理器610具有用來緩衝儲存系統600的指令及/或資料之一快取記憶體616。在本發明的另一實施例中,快取記憶體616包括(但不限於)第一階、第二階、第三階快取記憶體、或處理器610內之快取記憶體的任何其他結構。
記憶體控制中心(Memory Control Hub;簡稱MCH)614執行使處理器610能夠存取並連通包括一揮發性記憶體632及/或一非揮發性記憶體634的一記憶體630。該揮發性記憶體632包括(但不限於)同步動態隨機存取記憶體(Synchronous Dynamic Random Access Memory;簡稱SDRAM)、動態隨機存取記憶體(Dynamic Random Access Memory;簡稱DRAM)、RAMBUS動態隨機存取記憶體(RAMBUS Dynamic Random Access Memory;簡稱RDRAM)、及/或任何其他類型的隨機存取記憶體裝置。該非揮發性記憶體634包括(但不限於)"反及"(NAND)快閃記憶體、相變化記憶體(Phase Change Memory;簡稱PCM)、唯讀記憶體(Read Only Memory;簡稱ROM)、電氣可抹除可程式唯讀記憶體(Electrically Erasable Programmable Read Only Memory;簡稱EEPROM)、或任何類型的非揮發性記憶體。
記憶體630儲存將被處理器610執行之資訊及指令。記憶體630亦可儲存處理器610正在執行指令時之暫時性變數或其他中間資訊。晶片組620經由點對點(Point-to-Point;簡稱PtP)介面617及622而連接到處理器610。晶片組620使處理器610能夠連接到系統600中之其他模組。在本發明的一實施例中,介面617及622根據諸如Intel快速路徑互連(QuickPath Interconnect;簡稱QPI)或類似通訊協定等的點對點通訊協定而操作。晶片組620連接到其中包括(但不限於)液晶顯示器(Liquid Crystal Display;簡稱LCD)、陰極射線管(Cathode Ray Tube;簡稱CRT)顯示器、或任何其他形式的視覺顯示裝置之一顯示裝置640。
此外,晶片組620連接到用來互連各模組674、660、662、664、及666之一或多個匯流排650及660。如果有匯流排速度或通訊協定的不匹配,則可經由一匯流排橋接器672將匯流排650及660互連在一起。晶片組620耦合到(但不限於)一非揮發性記憶體660、一或多個大量儲存裝置662、一鍵盤/滑鼠664、以及一網路介面666。大量儲存裝置662包括(但不限於)固態硬碟、硬碟機、通用序列匯流排快閃記憶碟、或任何其他形式的電腦資料儲存媒體。使用其中包括(但不限於)乙太網路介面、通用序列匯流排(Universal Serial Bus;簡稱USB)介面、周邊組件高速互連(Peripheral Component Interconnect Express;簡稱PCI Express)介面、無線介面、及/或任何其他適當類型的介面之任何類型的習知網路介面標準以實施網路介面666。該無線介面係根據(但不限於)IEEE 802.11標準及其相關系列標準、Home Plug AV(HPAV)、超寬頻(Ultra Wide Band;簡稱UWB)、藍芽(Bluetooth)、WiMax、或任何形式的無線通訊協定而操作。
雖然係以系統600內之獨立區塊之方式示出第6圖所示之該等模組,但是亦可將這些區塊中之某些區塊執行的功能整合在單一半導體電路內,或者可使用兩個或更多個獨立的積體電路實施該等功能。例如,雖然係以處理器610的一獨立區塊之方式示出快取記憶體616,但是可分別地將快取記憶體616包含在處理核心612內。在本發明的另一實施例中,系統600可包含一個以上的處理器/處理核心。
雖然已說明了本發明揭示的主題的實施例之一些例子,但是對此項相關技術具有一般知識者當可易於了解:可替代地使用實施本發明揭示的主題之許多其他方法。在前文之說明中,已說明了本發明揭示的主題之各種觀點。為了便於解說,述及了一些特定的數目、系統、及結構,以便提供對該主題的徹底了解。然而,熟悉相關技術者在得益於本揭示之後應可了解:可在沒有該等特定細節的情形下實施該主題。在其他的情形中,省略、簡化、合併、或分割了一些習知的特徵、組件、或模組,以便不會模糊了本發明揭示的主題。
本說明書中使用的術語"是可操作的"意指裝置、系統、或協定等的實體在該裝置或系統處於關閉電源狀態時能夠針對其所需功能而操作或適於操作。可以硬體、韌體、軟體、或以上各項的組合實施本發明揭示的主題各實施例,且可參照或配合諸如指令等的程式碼、函式、程序、資料結構、邏輯、應用程式、用於設計的模擬、仿真、及製造之設計表示法或格式而說明該等實施例,其中當該等程式碼等的項目被機器存取時,將導致該機器執行工作、界定抽象資料類型或低階硬體環境、或產生結果。
可使用被儲存在諸如一般用途電腦或運算裝置等的一或多個運算裝置中之碼及資料實施各圖式中示出之技術,且在該一或多個運算裝置上執行該等技術。這些運算裝置使用諸如機器可讀取的儲存媒體(例如,磁碟、光碟、隨機存取記憶體、唯讀記憶體、快閃記憶體裝置、相變化記憶體)以及機器可讀取的通訊媒體(例如,電信號、光信號、聲音信號、或諸如載波、紅外線信號、及數位信號等的信號之其他形式的傳播信號)等的機器可讀取的媒體儲存及傳送或接收(內部地或經由網路而與其他運算裝置)碼及資料。
雖然已參照一些實施例而說明了本發明揭示的主題,但是不應以一種限制之方式詮釋本說明。對與本發明揭示的主題有關的該等實施例之各種修改、以及熟悉此項技術者顯而易知之本發明主題的其他實施例將被視為在本發明揭示的主題之範圍內。
100,150...無線網路
120,240,250,260...通訊台
110...存取點A
130...存取點B
112,132...信標/探測回應管理訊框
200...網路
230...無線區域網路存取點
245,255,265...無線通訊鏈路
210...有線區域網路
212...驗證伺服器
214...動態主機組態設定協定伺服器
216...視訊伺服器
218...網際網路語音協定伺服器
220...一般訊務伺服器
232,300...信標管理訊框
234,236,238,368,370,372...服務單元
301...媒體存取控制標頭欄位
314...訊框主體欄位
316...訊框檢查序列欄位
302...訊框控制欄位
304...持續時間/識別欄位
306...目標位址欄位
308...來源位址欄位
310...主要基本服務組識別碼欄位
312...序列控制欄位
330...時戳欄位
332...信標間隔欄位
334...能力資訊欄位
336...主要服務組識別碼欄位
338...跳頻參數組欄位
340...分送系統參數組欄位
342...無競爭參數組欄位
344...獨立參數組欄位
346...訊務指示對照表欄位
348...國家資訊欄位
350...功率限制欄位
352...通道切換宣告欄位
354...安靜欄位
356...傳輸功率控制回報欄位
358...延伸速率實體層欄位
360...延伸支援速率欄位
362...強健性安全網路欄位
364...基本服務組負載欄位
380...識別欄位
382...長度欄位
384...子基本服務組識別碼欄位
386...子服務組識別碼單元欄位
388...通道欄位
390...服務類型欄位
600...系統
610...處理器
612...處理核心
616...快取記憶體
614...記憶體控制中心
630...記憶體
632...揮發性記憶體
634,660...非揮發性記憶體
620...晶片組
617...點對點介面
640...顯示裝置
650,660...匯流排
674...模組
672...匯流排橋接器
662...大量儲存裝置
664...鍵盤/滑鼠
666...網路介面
自前文對本發明主題之詳細說明將可易於了解本發明的各實施例之特徵及優點,其中:
第1A圖示出一先前技術無線網路;
第1B圖示出具有可支援一虛擬存取點的一存取點A之一先前技術的無線網路;
第2圖示出根據本發明的一實施例之一網路;
第3圖示出根據本發明的一實施例之一信標管理訊框;
第4圖示出根據本發明的一實施例的一無線存取點與一通訊台間之通訊事件之一序列;
第5圖示出根據本發明的一實施例的一節點的操作之一流程圖;以及
第6圖示出用來實施本說明書中根據本發明的一實施例而揭示的方法之一系統。
240,250,260...通訊台
230...無線區域網路存取點
245,255,265...無線通訊鏈路
210...有線區域網路
212...驗證伺服器
214...動態主機組態設定協定伺服器
216...視訊伺服器
218...網際網路語音協定伺服器
220...一般訊務伺服器
232...信標管理訊框
234,236,238...服務單元

Claims (23)

  1. 一種用於無線網路中與均勻安全控制平面動態服務協商之方法,包含下列步驟:一節點自一存取點或一基地台接收一管理訊框,其中該管理訊框包括該存取點或該基地台的第一服務組識別碼(SSID),以及包含第二服務組識別碼的第一服務單元,該第二服務組識別碼係與該存取點或該基地台的第一虛擬節點相關聯,且第一服務的指示係被該第一虛擬節點支援,且該管理訊框更包含包括第三服務組識別碼的第二服務單元,該第三服務組識別碼係與該存取點或該基地台的第二虛擬節點相關聯,且第二服務的指示係被該第二虛擬節點支援;以及該節點至少部分地使用該存取點或該基地台之第一服務組識別碼以及該節點之識別資訊而建立與該存取點或該基地台間之一通用且持續的安全控制平面,以便使用服務。
  2. 如申請專利範圍第1項之方法,其中該節點建立與該存取點或該基地台間之該通用且持續的安全控制平面之該步驟包含下列步驟:至少部分地使用該該第一服務組識別碼以及該節點之識別資訊而自一鑑別協定取得的一或多個會談安全金鑰保護與該存取點或該基地台間之通訊。
  3. 如申請專利範圍第1項之方法,其中該第一服務組識別碼包含一服務組識別碼(SSID)或一延伸服務組識別 碼。
  4. 如申請專利範圍第1項之方法,其中該管理訊框是一信標管理訊框及一探測回應管理訊框中之一管理訊框。
  5. 如申請專利範圍第2項之方法,其中該鑑別協定可根據一電機及電子工程師協會(IEEE)802.11強健性安全網路聯盟(RSNA)鑑別協定及一IEEE 802.16 RSNA鑑別協定中之一鑑別協定而操作。
  6. 如申請專利範圍第1項之方法,其中該第一服務單元包含一服務類型、一基本服務組識別碼(BSSID)、以及一通道。
  7. 如申請專利範圍第1項之方法,進一步包含下列步驟:連結或重新連結到該存取點或該基地台,且其中建立與該存取點或該基地台間之該通用且持續的安全控制平面之該步驟包含下列步驟:回應連結或重新連結到該存取點或該基地台,而建立與該存取點或該基地台間之該通用且持續的安全控制平面。
  8. 如申請專利範圍第1項之方法,其中該節點之該識別資訊包含一安全識別碼、一安全憑證、以及一裝置憑證中之至少一者。
  9. 如申請專利範圍第1項之方法,其中該節點是一行動台、一用戶台、以及一用戶設備中之一者。
  10. 如申請專利範圍第1項之方法,進一步包含下列步驟:建立與該第一虛擬節點的第一關聯以使用該第一服 務;以及建立與該第二虛擬節點的第二關聯以使用該第二服務,其中在該第一及第二關聯兩者的期間,該通用且持續的安全控制平面係被維持。
  11. 一種用於無線網路中與均勻安全控制平面動態服務協商之方法,包含下列步驟:支援一多無線電存取點中之複數個虛擬存取點;決定該複數個虛擬存取點中之每一虛擬存取點所提供的服務;傳輸一信標訊框或一探測回應訊框,其中該信標訊框或該探測回應訊框包括一服務單元,該服務單元與各別服務相關聯,以用於該複數個的虛擬存取點,且進一步包含一主要服務組識別碼(SSID);使用該主要服務組識別碼建立與節點的一通用且持續的安全控制平面;由該複數個虛擬存取點的第一虛擬存取點提供第一服務至該節點;由該複數個虛擬存取點的第二虛擬存取點提供第二服務至該節點:以及在提供該第一服務及第二服務的期間,維持該通用且持續的安全控制平面。
  12. 如申請專利範圍第11項之方法,進一步包含接收一探測要求訊框之步驟,且其中傳輸該探測回應訊框之該 步驟進一步包含下列步驟:回應接收到該探測要求訊框,而傳輸該探測回應訊框。
  13. 如申請專利範圍第11項之方法,其中該服務包括一視訊服務、一網際網路服務、一網際網路語音協定(VoIP)服務、一般訊務服務、視訊、或一語音服務。
  14. 如申請專利範圍第11項之方法,進一步包含下列步驟:為每一虛擬存取點產生一唯一的基本服務組識別碼(BSSID)及一唯一的服務組識別碼(SSID),且其中每一服務單元包含提供該各別服務的一各別虛擬存取點之該唯一的BSSID及該唯一的SSID、以及該各別服務的類型。
  15. 一種用於無線網路中與均勻安全控制平面動態服務協商之裝置,包含:用來執行下列步驟之一媒體存取控制(MAC)邏輯:接收一訊務要求;選擇一或多個服務中之一服務,其中每一服務將由一相關聯的節點之一或多個虛擬節點中之一各別虛擬節點提供;以及促進經由該各別虛擬節點的該被選擇的一服務之訊務要求。
  16. 如申請專利範圍第15項之裝置,其中該MAC邏輯進一步決定該訊務要求的服務品質(QoS)需求,且其中該MAC邏輯選擇該一服務是至少部分地根據該訊務要求的該QoS需求而選擇該一服務。
  17. 如申請專利範圍第16項之裝置,其中該MAC邏輯進一步分配一或多個QoS資源,用以支援該訊務要求之該QoS需求。
  18. 如申請專利範圍第16項之裝置,其中該QoS需求是一盡全力傳送、一背景、一視訊、以及一語音服務中之一者。
  19. 如申請專利範圍第15項之裝置,其中該MAC邏輯進一步執行下列步驟:接收該相關聯的節點的每一虛擬節點之資訊、以及該裝置之識別資訊,其中該資訊包含每一虛擬節點之一基本服務組識別碼(BSSID)、一服務組識別碼(SSID)、及一服務類型;且其中該MAC邏輯選擇該一服務是至少部分地根據每一虛擬節點之服務類型而選擇該一服務。
  20. 如申請專利範圍第19項之裝置,其中該MAC邏輯促進經由該被選擇的一服務之訊務要求是至少部分地使用該各別虛擬節點的該BSSID及SSID而導引將經由該各別虛擬節點傳送或接收之該訊務要求之訊務資訊。
  21. 如申請專利範圍第19項之裝置,其中該MAC邏輯進一步執行下列步驟:接收該相關聯的節點之資訊,其中該資訊包含該相關聯的節點之一基本服務組識別碼(BSSID)及一服務組識別碼(SSID);以及以至少部分地使用該BSSID、該SSID、及該裝置之識別資訊而自一鑑別協定取得的一或多個會談安全金鑰保 護與該相關聯的節點間之通訊。
  22. 如申請專利範圍第21項之裝置,其中該鑑別協定可根據電機及電子工程師協會(IEEE)802.11強健性安全網路聯盟(RSNA)鑑別協定及IEEE 802.16 RSNA鑑別協定而操作。
  23. 如申請專利範圍第21項之裝置,其中與該相關聯的節點間之通訊可根據電機及電子工程師協會(IEEE)802.11系列的無線標準、IEEE 802.15系列的標準、IEEE 802.16系列的標準、三代行動通訊合作計劃(3GPP)長期演進技術(LTE)協定、以及IEEE 802.21系列的標準中之一者而操作。
TW099124937A 2009-08-17 2010-07-28 無線網路中與均勻安全控制平面動態服務協商之方法及裝置 TWI434586B (zh)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US12/542,244 US8438389B2 (en) 2009-08-17 2009-08-17 Method and system for dynamic service negotiation with a uniform security control plane in a wireless network

Publications (2)

Publication Number Publication Date
TW201136380A TW201136380A (en) 2011-10-16
TWI434586B true TWI434586B (zh) 2014-04-11

Family

ID=43589286

Family Applications (1)

Application Number Title Priority Date Filing Date
TW099124937A TWI434586B (zh) 2009-08-17 2010-07-28 無線網路中與均勻安全控制平面動態服務協商之方法及裝置

Country Status (8)

Country Link
US (1) US8438389B2 (zh)
EP (1) EP2468045A2 (zh)
JP (1) JP5348726B2 (zh)
KR (1) KR101367446B1 (zh)
CN (1) CN102484840B (zh)
RU (1) RU2520380C2 (zh)
TW (1) TWI434586B (zh)
WO (1) WO2011022171A2 (zh)

Families Citing this family (45)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9185618B1 (en) 2005-12-05 2015-11-10 Meru Networks Seamless roaming in wireless networks
US9730125B2 (en) 2005-12-05 2017-08-08 Fortinet, Inc. Aggregated beacons for per station control of multiple stations across multiple access points in a wireless communication network
US9142873B1 (en) 2005-12-05 2015-09-22 Meru Networks Wireless communication antennae for concurrent communication in an access point
US8472359B2 (en) 2009-12-09 2013-06-25 Meru Networks Seamless mobility in wireless networks
US9215745B1 (en) 2005-12-09 2015-12-15 Meru Networks Network-based control of stations in a wireless communication network
US9025581B2 (en) * 2005-12-05 2015-05-05 Meru Networks Hybrid virtual cell and virtual port wireless network architecture
US9215754B2 (en) 2007-03-07 2015-12-15 Menu Networks Wi-Fi virtual port uplink medium access control
US9794801B1 (en) 2005-12-05 2017-10-17 Fortinet, Inc. Multicast and unicast messages in a virtual cell communication system
AU2011210151B2 (en) 2010-01-26 2014-02-27 Lg Electronics Inc. Station operation method and apparatus in TV whitespace
CA2696037A1 (en) 2010-03-15 2011-09-15 Research In Motion Limited Advertisement and dynamic configuration of wlan prioritization states
US8442024B2 (en) 2010-05-14 2013-05-14 Research In Motion Limited Advertisement and distribution of notifications in a wireless local area network (WLAN)
US8458279B2 (en) 2010-05-14 2013-06-04 Research In Motion Limited Advertisement and distribution of notifications using extensible authentication protocol (EAP) methods
US8929346B2 (en) * 2010-05-14 2015-01-06 Blackberry Limited Advertisement and distribution of notifications in a wireless local area network (WLAN)
US8681769B2 (en) 2010-05-14 2014-03-25 Blackberry Limited Incorporation of a notification in a network name
US8989213B2 (en) * 2010-09-15 2015-03-24 Qualcomm Incorporated Physical layer header with access point identifier
US20120236716A1 (en) * 2011-03-14 2012-09-20 Atheros Communications, Inc. Profile-based quality of service for wireless communication systems
WO2012152733A1 (fr) * 2011-05-06 2012-11-15 Thomson Licensing Procede d'etablissement d'une premiere et d'une deuxieme association decouplees
CN103068005B (zh) * 2011-07-14 2016-09-14 华为终端有限公司 实现机器对机器业务的方法、m2m终端、ap和系统
CN102883404B (zh) * 2011-07-14 2015-07-08 华为终端有限公司 实现机器对机器业务的方法、m2m终端、ap和系统
WO2013027124A1 (en) * 2011-08-22 2013-02-28 Telefonaktiebolaget L M Ericsson (Publ) Virtual access point using single service set identifiers
US8750180B2 (en) 2011-09-16 2014-06-10 Blackberry Limited Discovering network information available via wireless networks
CN103907392B (zh) 2011-10-01 2019-02-22 英特尔公司 用于媒体访问组指派的设备和媒体
US8942221B2 (en) 2011-11-10 2015-01-27 Blackberry Limited Caching network discovery responses in wireless networks
US9185725B2 (en) 2011-12-15 2015-11-10 Nokia Technologies Oy Request-response procedure for wireless network
MY161907A (en) * 2011-12-23 2017-05-15 Telekom Malaysia Berhad System and method for providing multiple identifiers in a single access point
KR20130125276A (ko) * 2012-05-08 2013-11-18 한국전자통신연구원 Short Probe Response를 이용한 효율적인 스캐닝 방법
US9204299B2 (en) 2012-05-11 2015-12-01 Blackberry Limited Extended service set transitions in wireless networks
CN103533653A (zh) * 2012-07-06 2014-01-22 杭州华三通信技术有限公司 一种解决局域网中隐藏节点的方法及装置
US10812964B2 (en) 2012-07-12 2020-10-20 Blackberry Limited Address assignment for initial authentication
US9137621B2 (en) 2012-07-13 2015-09-15 Blackberry Limited Wireless network service transaction protocol
US9301127B2 (en) 2013-02-06 2016-03-29 Blackberry Limited Persistent network negotiation for peer to peer devices
CN104426791B (zh) * 2013-08-29 2017-10-03 上海贝尔股份有限公司 一种用于无线网络的网络增强节点
KR102064389B1 (ko) * 2013-08-30 2020-01-13 삼성전자 주식회사 무선 통신 시스템에서 액세스 포인트 탐색 방법 및 장치
US9578117B2 (en) * 2013-09-20 2017-02-21 Amazon Technologies, Inc. Service discovery using a network
US10602379B2 (en) * 2014-05-19 2020-03-24 Industrial Technology Research Institute Wireless communication method, wireless communication device and non-transitory computer readable recording medium thereof
CN105323758A (zh) * 2014-07-02 2016-02-10 上海新联纬讯科技发展有限公司 无线路由器扩展服务集标识符服务提供方法
US20160157281A1 (en) * 2014-12-02 2016-06-02 Time Warner Cable Enterprises Llc Consolidation of management communications in a network environment
CN104602326B (zh) * 2014-12-25 2018-12-11 清华大学 一种基于虚拟接入点实现用户服务细分的方法和装置
US10250722B2 (en) 2015-12-18 2019-04-02 Sonicwall Inc. TCP traffic priority bandwidth management control based on TCP window adjustment
US20170289837A1 (en) * 2016-03-30 2017-10-05 Dell Software Inc. Network optimization and client steering based on wireless data rate capabilities of mixed client devices
AU2017349963A1 (en) * 2016-10-24 2019-04-04 Sony Corporation Communication apparatus and communication method
EP3567802A4 (en) * 2017-01-26 2019-12-25 Huawei Technologies Co., Ltd. METHOD, DEVICE AND SYSTEM FOR PROTECTING DATA
CN108668326B (zh) * 2017-03-10 2021-05-04 联发科技(新加坡)私人有限公司 虚拟漫游方法及装置
WO2020123568A1 (en) * 2018-12-11 2020-06-18 Assia Spe, Llc Service type identification systems and methods for optimizing local area networks
US11677630B2 (en) 2021-04-30 2023-06-13 Cisco Technology, Inc. Secure device management

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7340600B1 (en) * 2000-01-14 2008-03-04 Hewlett-Packard Development Company, L.P. Authorization infrastructure based on public key cryptography
US7120138B2 (en) * 2001-07-02 2006-10-10 Koninklijke Philips Electronics N.V. Dynamic frequency selection with recovery for a basic service set network
US7860978B2 (en) * 2004-01-22 2010-12-28 Toshiba America Research, Inc. Establishing a secure tunnel to access router
JP4086304B2 (ja) * 2004-04-23 2008-05-14 株式会社東芝 通信装置、通信システム、および通信制御プログラム
RU2007129154A (ru) * 2004-12-31 2009-02-10 Бритиш Телекоммюникейшэнс Паблик Лимитед Компани (Gb) Схема связи на основе установления соединений для трафика связи без установления соединения
US8885539B2 (en) * 2005-01-26 2014-11-11 Hewlett-Packard Development Company, L.P. Configurable quality-of-service support per virtual access point (VAP) in a wireless LAN (WLAN) access device
US7885602B1 (en) * 2005-10-11 2011-02-08 Aruba Networks, Inc. Wireless ad hoc network security
US7974249B2 (en) * 2006-03-01 2011-07-05 Dell Products L.P. Virtual access point for configuration of a LAN
US20080049703A1 (en) * 2006-08-28 2008-02-28 Nokia Corporation Multicast-only data transmission mode for access points and virtual access points in a wireless network
US8223721B2 (en) * 2007-11-29 2012-07-17 Nokia Siemens Networks Oy Mobile station handover using transferrable virtual access point address for wireless networks
CN101453409B (zh) * 2007-12-07 2011-01-26 中国移动通信集团公司 支持终端混合接入的信息广播方法及其装置和系统

Also Published As

Publication number Publication date
RU2012110171A (ru) 2013-09-27
US20110040969A1 (en) 2011-02-17
KR101367446B1 (ko) 2014-02-25
KR20120089807A (ko) 2012-08-13
JP2013502826A (ja) 2013-01-24
US8438389B2 (en) 2013-05-07
JP5348726B2 (ja) 2013-11-20
RU2520380C2 (ru) 2014-06-27
CN102484840A (zh) 2012-05-30
WO2011022171A3 (en) 2011-05-05
CN102484840B (zh) 2014-12-31
WO2011022171A2 (en) 2011-02-24
TW201136380A (en) 2011-10-16
EP2468045A2 (en) 2012-06-27

Similar Documents

Publication Publication Date Title
TWI434586B (zh) 無線網路中與均勻安全控制平面動態服務協商之方法及裝置
RU2534737C2 (ru) Взаимодействие сетей с передачей обслуживания одной радиосистемы
US8848915B2 (en) Method for automatic WLAN connection between digital devices and digital device therefor
US8601103B2 (en) Method, apparatus and system for distributing and enforcing authenticated network connection policy
WO2019128671A1 (zh) 会话建立方法、设备及系统
US20200329514A1 (en) Session establishment method and system, and device
CN111586860A (zh) 一种通信方法及装置
US20090046644A1 (en) Service set manager for ad hoc mobile service provider
US10575317B2 (en) Distributed media classification algorithm in a service controller platform
US11489760B2 (en) Multicast group creation method, multicast group joining method, and apparatus
WO2007149598A1 (en) System and method for provisioning of emergency calls in a shared resource network
US8023484B1 (en) Method for obtaining a mobile internet protocol address
US20200280873A1 (en) Communication method, device, and system
EP4207910A1 (en) Ofdma frequency domain resource scheduling method, sta, ap and communication system
US20220263879A1 (en) Multicast session establishment method and network device
EP2932660A1 (en) Systems and methods to achieve fairness in wireless lans for cellular offloading
WO2023046457A1 (en) Restricting onboard traffic
CN114885039A (zh) 一种数据传输方法、装置及存储介质
US10064194B2 (en) Method and apparatus for allocating device-to-device D2D communication resource
WO2018032784A1 (zh) 一种数据传输方法及终端
US11765698B2 (en) Concurrent multi-band operation of a peer-to-peer link
WO2022206701A1 (zh) 接入点候选集的建立方法和通信装置
WO2023055342A1 (en) Enabling distributed non-access stratum terminations
CN117998468A (zh) 数据传输方法及相关设备
CN117956542A (zh) 用于连接的解除认证或解除关联的系统及方法

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees