WO2015190041A1 - 通信システム及び通信方法 - Google Patents

通信システム及び通信方法 Download PDF

Info

Publication number
WO2015190041A1
WO2015190041A1 PCT/JP2015/002546 JP2015002546W WO2015190041A1 WO 2015190041 A1 WO2015190041 A1 WO 2015190041A1 JP 2015002546 W JP2015002546 W JP 2015002546W WO 2015190041 A1 WO2015190041 A1 WO 2015190041A1
Authority
WO
WIPO (PCT)
Prior art keywords
management device
registration
response
management
request
Prior art date
Application number
PCT/JP2015/002546
Other languages
English (en)
French (fr)
Inventor
健司 安
智樹 高添
Original Assignee
パナソニックIpマネジメント株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by パナソニックIpマネジメント株式会社 filed Critical パナソニックIpマネジメント株式会社
Publication of WO2015190041A1 publication Critical patent/WO2015190041A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Definitions

  • the present invention relates to a communication system and a communication method in which a management apparatus communicates with a target.
  • HEMS home energy management system
  • a management device performs mutual authentication with a device using an encryption key, a public key certificate, and server information, thereby registering the device and performing encrypted communication (Patent Document). 1).
  • Patent Document a device is registered in the management device by transmitting its information to the management device.
  • the management device When performing encrypted communication to prevent eavesdropping or unauthorized access in HEMS, the management device performs predetermined authentication on the device, distributes a common encryption key, etc., and then registers the device. Configure a protected network by managing. Generally, when a new target is authenticated and registered in the management apparatus, it is necessary to operate the management apparatus and each button of the target. However, if the location of the management device cannot be specified, the management device is installed in a difficult-to-operate location, or it is difficult to distinguish the management device from other devices due to its appearance, a new target should be used. It may be difficult to authenticate and register.
  • an object of the present invention is to provide a communication system and a communication method that improve convenience when registering a target in a management apparatus.
  • an authentication start request is entered by entering a registration mode for a predetermined time in response to a user operation and receiving an authentication start request from others during the registration mode.
  • the management device that performs encrypted communication with the target by registering the authenticated target, the first device registered in the management device, and the first device that can communicate with the management device and the first device.
  • the first device transmits a registration state notification for notifying that it is registered in the management device to the second device in response to a user operation, and is a second communication device.
  • the device transmits to the first device a transmission request that requests the first device to transmit a transition request that requests the management device to enter the registration mode.
  • the device will Then, the management device transmits a migration request to the management device, the management device enters the registration mode in response to the migration request, and the second device requests the management device to start authentication at the timing when the management device is in the registration mode.
  • Send
  • the second aspect of the present invention is in a registration mode for a predetermined time in response to a user operation, and receives an authentication start request from another during the registration mode, thereby authenticating the object that has transmitted the authentication start request,
  • a communication system comprising a management device that performs encrypted communication with a target by registering the authenticated target, a first device registered in the management device, and a second device that can communicate with the management device and the first device, respectively.
  • the first device transmits a registration status notification for notifying that the first device is registered in the management apparatus in response to a user operation
  • the second device Transmitting a transmission request for requesting the first device to transmit a migration request for requesting the management apparatus to enter the registration mode in response to a user operation and a registration status notification; and But send In response to a request, a transition request is transmitted to the management device, the management device enters a registration mode in response to the migration request, and the second device is in a timing when the management device is in the registration mode. Sending an authentication start request to the management device.
  • the present invention it is possible to provide a communication system and a communication method that improve convenience when registering a target in the management apparatus by reducing the operation of the management apparatus.
  • FIG. 1 is a schematic block diagram illustrating a basic configuration of a communication system according to the first embodiment of the present invention.
  • FIG. 2 is a block diagram illustrating a basic configuration of the NW management apparatus included in the communication system according to the first embodiment of the present invention.
  • FIG. 3 is a block diagram illustrating the basic configuration of the devices included in the communication system according to the first embodiment of the present invention.
  • FIG. 4 is a sequence diagram illustrating an operation example of the communication system according to the first embodiment of the present invention.
  • FIG. 5 is a sequence diagram illustrating an operation example of the communication system according to the first embodiment of the present invention.
  • FIG. 6 is a sequence diagram illustrating an operation example of the communication system according to the first embodiment of the present invention.
  • FIG. 7 is a schematic block diagram illustrating a basic configuration of a communication system according to the second embodiment of the present invention.
  • FIG. 8 is a sequence diagram illustrating an operation example of the communication system according to the second embodiment of the present invention.
  • the communication system includes an NW (network) management device C1, a plurality of devices D1 to D4 already registered in the NW management device C1, and an NW management device. C1 and a plurality of devices D1 to D4 and a device D5 capable of communicating with each other.
  • NW network management device
  • the NW management device (management device) C1 has a control function as a controller in the HEMS and a management function that configures a security group by authenticating and registering other objects (for example, devices D1 to D5). And have.
  • the NW management device C1 performs monitoring, display, control, and the like of energy such as the amount of power used and the amount of surplus power generated by the devices D1 to D4, for example, using the control function.
  • the plurality of devices D1 to D5 are respectively configured from home appliances such as an air conditioner, a refrigerator, and a lighting device, and power supply devices such as a solar battery and a storage battery.
  • the devices D1 to D5 may be devices equivalent to the NW management device C1 having at least one of a control function and a management function.
  • the NW management device C1 having at least one of a control function and a management function.
  • the NW management device C1 forms a protected security group SG1 together with the devices D1 to D4 by registering the devices D1 to D4 after mutual authentication with the plurality of devices D1 to D4.
  • the NW management apparatus C1 performs encrypted communication with each of the plurality of devices D1 to D4 in the security group SG1.
  • the NW management device C1 includes a processing unit 10, a communication unit 15 that communicates with others under the control of the processing unit 10, and an input unit 16 that receives a user operation.
  • the communication performed by the communication unit 15 may be wireless communication or wired communication.
  • the input unit 16 includes an input device such as a push button, for example, and inputs a signal corresponding to a user operation to the processing unit 10.
  • the processing unit 10 includes a registration processing unit 11, a notification processing unit 12, and an authentication processing unit 13 as a logical structure.
  • the processing unit 10 includes an arithmetic processing device such as a microcomputer.
  • the processing unit 10 includes a storage device that stores programs and data.
  • the registration processing unit 11 performs processing for registering the devices D1 to D5 in accordance with a user operation on the input unit 16.
  • the registration processing unit 11 also performs processing for registration when another NW management device C exists.
  • the registration processing unit 11 controls the communication unit 15 to multicast an authentication start request for requesting the start of the authentication process by itself (NW management device C1) in response to a user operation on the input unit 16. That is, the registration processing unit 11 transmits an authentication start request to the other devices D1 to D5 belonging to the security group SG1.
  • the notification processing unit 12 In response to the redirect notification (registration status notification) transmitted from the devices D1 to D5, the notification processing unit 12 causes the communication unit 15 to transmit a redirect response (transmission request) to the devices D1 to D5 that transmitted the registration status notification. Control.
  • the authentication processing unit 13 performs processing for mutual authentication with the devices D1 to D5.
  • each of the devices D1 to D5 includes a processing unit 20, a communication unit 25 that communicates with others under the control of the processing unit 20, and a user. And an input unit 26 for receiving the operation.
  • the communication performed by the communication unit 25 may be wireless communication or wired communication.
  • the input unit 26 includes an input device such as a push button, for example, and inputs a signal corresponding to a user operation to the processing unit 20.
  • the processing unit 20 includes a registration processing unit 21, a notification processing unit 22, a redirect processing unit 23, and an authentication processing unit 24 as a logical structure.
  • the processing unit 20 is composed of an arithmetic processing device such as a microcomputer, for example.
  • the processing unit 20 includes a storage device that stores programs and data.
  • the registration processing unit 21 performs processing for registration in the NW management device C1 in accordance with a user operation on the input unit 26.
  • the registration processing unit 21, the notification processing unit 22, and the authentication processing unit 24 are equivalent to the registration processing unit 11, the notification processing unit 12, and the authentication processing unit 13, respectively. Process.
  • the notification processing unit 22 generates a redirect notification (registration status notification) including the registration status of itself (each device D) and an identifier for identifying the registration-destination NW management device C1, and multicasts the generated redirect notification. 15 is controlled. That is, the notification processing unit 22 transmits a redirect notification to another device D and the NW management device C1 that belong to the security group SG1. In response to the received redirect response, the redirect processing unit 23 transmits a redirect authentication start request (migration request) that requests the NW management device C1 to enter the registration mode.
  • the authentication processing unit 24 performs processing for mutual authentication with the other device D and the NW management device C1.
  • step S1 the input unit 16 of the NW management device C1 inputs a signal corresponding to the operation to the registration processing unit 11 of the NW management device C1 when operated by the user.
  • the registration processing unit 11 of the NW management apparatus C1 enters a registration mode in which an authentication start request from another is waited for a predetermined time T1 in accordance with a user operation on the input unit 16.
  • step S2 the input unit 26 of the device D5 inputs a signal corresponding to the operation to the registration processing unit 21 of the device D5 when operated by the user.
  • the registration processing unit 21 of the device D5 enters a registration mode in which an authentication start request from another is waited for a predetermined time T2 in accordance with a user operation on the input unit 26.
  • step S3 the registration processing unit 21 of the device D5 multicasts an authentication start request via the communication unit 25 after a predetermined time has elapsed since the input unit 26 was operated in step S2.
  • the authentication start request includes an identifier for identifying the device D5.
  • the main purpose is to accept an authentication start request from another device D.
  • the device D5 does not multicast the authentication start request simultaneously with the operation, and multicasts the authentication start request after a predetermined time when it is determined that no authentication start request is transmitted from others.
  • the registration processing unit 11 of the NW management apparatus C1 advances the process to step S4 in response to receiving the authentication start request multicasted in step S3 during the predetermined time T1 in the registration mode.
  • step S4 the authentication processing unit 13 of the NW management device C1 performs authentication communication for mutual authentication with the device D5.
  • the authentication processing unit 13 of the NW management device C1 and the authentication processing unit 24 of the device D5 mutually authenticate each other by evaluating reliability such as whether they are genuine products or sharing an encryption key. To do.
  • the device D5 is registered in the NW management device C1, thereby joining the security group SG1 managed by the NW management device C1 and performing encrypted communication with the NW management device C1. be able to.
  • the device D5 is registered in the NW management device C1 by operating any device D instead of the NW management device C1. An example of the operation when doing this will be described.
  • step S11 the input unit 26 of the device (second device) D5 inputs a signal corresponding to the operation to the registration processing unit 21 of the device D5 when operated by the user.
  • the registration processing unit 21 of the device D5 enters a registration mode in which an authentication start request from another is waited for a predetermined time T2 in accordance with a user operation on the input unit 26.
  • step S12 the input unit 26 of the device (first device) D4 inputs a signal corresponding to the operation to the registration processing unit 21 of the device D4 when operated by the user.
  • the registration processing unit 21 of the device D4 enters a registration mode that waits for an authentication start request from another for a predetermined time T3 in accordance with a user operation on the input unit 26.
  • step S13 the notification processing unit 22 of the device D4 receives an identifier for identifying the registration state of the device D4 and the NW management device C1 that is the registration destination simultaneously with the operation in accordance with the operation of the user input unit 26 in step S12. Multicast redirect notifications that contain it. That is, the device D4 multicasts a redirect notification that notifies that the signal for performing authentication with the NW management device C1 is already registered in the NW management device C1 and can be redirected.
  • the redirect notification (registration status notification) can be included, for example, in an authentication start request that the device D4 requests to start the authentication process. That is, the notification processing unit 22 of the device D4 may multicast the authentication start request including the redirect notification in step S13. Accordingly, the redirect notification can be transmitted as a general authentication start request, and can be easily extended to existing devices.
  • step S14 the notification processing unit 22 of the device D5 receives a redirect notification in step S13 during a predetermined time T2 when the NW management device C2 is in the registration mode, and a redirect response (transmission request). Is transmitted to the device D4.
  • the redirect response is a message that the device D5 requests the device D4 to transmit a redirect authentication start request (migration request) that requests the NW management device C1 identified by the identifier included in the redirect notification to enter the registration mode. is there.
  • step S15 the redirect processing unit 23 of the device D4 transmits a redirect authentication start request (migration request) that requests the NW management device C1 to enter the registration mode in response to the redirect response transmitted in step S14.
  • the redirect authentication start request includes an identifier for identifying the device D5 that has transmitted the redirect response.
  • the registration processing unit 11 of the NW management device C1 enters the registration mode for a predetermined time T1 in response to receiving the redirect authentication start request transmitted in step S15.
  • step S16 the registration processing unit 21 of the device D5 transmits an authentication start request to the NW management device C1 at a timing when it is predicted that the NW management device C1 is in the registration mode.
  • the registration processing unit 21 of the device D5 may transmit an authentication start request after a predetermined time has elapsed since the transmission of the redirect response in step S14.
  • the NW management device C1 transmits a transition notification notifying that it has shifted to the registration mode to the device D4, and transmits a transition notification received by the device D4 to the device D5. It may be.
  • the registration processing unit 21 of the device D5 may transmit an authentication start request after a predetermined time has elapsed from the reception of the transfer notification.
  • the registration processing unit 11 of the NW management device C1 advances the process to step S17 in response to receiving the authentication start request transmitted in step S16 during the predetermined time T1 in the registration mode.
  • step S17 the authentication processing unit 13 of the NW management device C1 performs authentication communication for mutual authentication with the device D5.
  • the description of the subsequent operation is substantially the same as the description of step S4 in FIG.
  • the device D5 is operated to register the device D5 in the NW management device C1. An example of the operation when doing this will be described.
  • step S201 the input unit 26 of the device D4 inputs a signal corresponding to the operation to the registration processing unit 21 of the device D4 when operated by the user.
  • the registration processing unit 21 of the device D4 enters a registration mode that waits for an authentication start request from another for a predetermined time T3 in accordance with a user operation on the input unit 26.
  • step S202 the notification processing unit 22 of the device D4 multicasts a redirect notification including an identifier for identifying the registration state of the device D4 and the NW management device C1 that is the registration destination simultaneously with the operation of the user input unit 26 in step S12. To do.
  • step S203 the device D5 receives the redirect notification transmitted in step S202, but discards the redirect notification because it is not in the registration mode.
  • step S204 the input unit 26 of the device D5 inputs a signal corresponding to the operation to the registration processing unit 21 of the device D5 when operated by the user.
  • the registration processing unit 21 of the device D5 enters a registration mode in which an authentication start request from another is waited for a predetermined time T2 in accordance with a user operation on the input unit 26.
  • step S205 the registration processing unit 21 of the device D5 multicasts an authentication start request via the communication unit 25 every predetermined time after the input unit 26 is operated in step S204.
  • step S206 the registration processing unit 21 of the device D4 transmits the authentication start request in response to receiving the authentication start request multicasted in step S205 during the predetermined time T3 in the registration mode.
  • a redirect notification is sent to D5.
  • step S207 the notification processing unit 22 of the device D5 transmits a redirect response (transmission request) to the device D4 that has transmitted the redirect notification in response to receiving the redirect notification in step S206.
  • step S208 the redirect processing unit 23 of the device D4 transmits a redirect authentication start request (migration request) requesting the NW management device C1 to enter the registration mode in response to the redirect response transmitted in step S207.
  • the registration processing unit 11 of the NW management device C1 enters the registration mode for a predetermined time T1 in response to receiving the redirect authentication start request transmitted in step S208.
  • step S209 to step S210 is substantially the same as the description of step S16 to step S17 in FIG.
  • the communication system according to the first embodiment of the present invention even if the user cannot identify the location of the NW management device C1 or the NW management device C1 is installed in a location where operation is difficult.
  • the device D5 can be easily registered in the NW management device C1. Since the communication system according to the first embodiment of the present invention can perform authentication and registration of the device D5 by omitting the operation of the NW management device C1, the convenience when registering the target in the NW management device C1 is improved. can do.
  • the device D5 of the first embodiment is an NW management device C2 that is equivalent to the NW management device C1, and after the NW management device C2 joins the security group SG1, a new device is called the NW management device C1.
  • the communication system according to the second embodiment of the present invention is the first implementation in that a plurality of devices D1 to D4 and the NW management device C2 are already authenticated by the NW management device C1. Different from form.
  • the configuration of each unit of the NW management device C2 is the same as that of the NW management device C1.
  • Other configurations, operations, and effects that are not described in the second embodiment are substantially the same as those in the first embodiment and are omitted because they overlap.
  • the NW management device C1 is a security group protected together with the plurality of devices D1 to D4 and the NW management device C2 by registering after mutual authentication with the plurality of devices D1 to D4 and the NW management device C2.
  • SG2 is configured.
  • the communication system according to the second embodiment further includes a device D6 located in an environment incapable of communicating with the NW management devices C1 and C2 and the devices D1 to D4 constituting the security group SG2.
  • the device D6 has the same configuration as the other devices D1 to D4.
  • the device D6 needs to be installed at a position away from the NW management device C1, such as another floor of the security group SG2 that has already been constructed, and the communication line for the device D6 There is a possibility that has not been prepared yet. In this case, if registration can be completed at the time of installation of the device D6, the device D6 can be joined to the security group SG2 along with the opening of the communication line, and the user's labor can be reduced.
  • step S301 the NW management device C2 disconnects the connection with the NW management device C1 and becomes communicable with the device D6.
  • the NW management device C2 is communicably connected to the device D6, for example, by being moved close to the device D6 or connected to the device D6 by a communication cable.
  • step S302 the input unit 16 of the NW management device C2 inputs a signal corresponding to the operation to the registration processing unit 11 of the NW management device C2 when operated by the user.
  • the registration processing unit 11 of the NW management apparatus C2 enters a registration mode in which an authentication start request from another is waited for a predetermined time T2 in accordance with a user operation on the input unit 16.
  • step S303 the input unit 26 of the device D6 inputs a signal corresponding to the operation to the registration processing unit 21 of the device D6 when operated by the user.
  • the registration processing unit 21 of the device D6 enters a registration mode in which an authentication start request from another is waited for a predetermined time T4 in response to a user operation on the input unit 26.
  • step S304 the registration processing unit 21 of the device D6 multicasts an authentication start request via the communication unit 25 simultaneously with the operation in response to the user's operation on the input unit 26 in step S303.
  • the authentication start request includes an identifier for identifying the device D6.
  • the registration processing unit 11 of the NW management apparatus C2 advances the process to step S305 in response to receiving the authentication start request multicasted in step S304 during the predetermined time T2 in the registration mode.
  • step S305 the authentication processing unit 13 of the NW management device C2 performs authentication communication for mutual authentication with the device D6.
  • the authentication processing unit 24 of the device D6 and the authentication processing unit 13 of the NW management device C2 evaluate reliability such as whether they are genuine products or share a common encryption key with the NW management device C1. To authenticate each other.
  • the device D6 In response to the establishment of the mutual authentication, the device D6 temporarily joins the group managed by the NW management device C2.
  • step S306 the NW management device C2 is disconnected from the device D6 and is connected to the NW management device C1 so as to be able to communicate again.
  • step S307 the registration processing unit 11 of the NW management device C2 requests temporary registration of the device D6 registered in the NW management device C2 in response to being connected to be communicable with the NW management device C1. Is transmitted to the NW management device C1.
  • step S308 the registration processing unit 11 of the NW management apparatus C1 temporarily registers the device D6 identified by the identifier included in the temporary registration request transmitted in step S307. After step S308, the registration processing unit 11 of the NW management device C1 maintains provisional registration of the device D6 until a communication line with the device D6 is prepared and a connection notification is transmitted from the device D6.
  • step S309 the registration processing unit 11 of the NW management apparatus C1 transmits a temporary registration response notifying that the temporary registration of the device D6 has been completed to the NW management apparatus C2.
  • step S311 the registration processing unit 21 of the device D6 notifies that the device D6 is communicably connected to the NW management device C1.
  • Multicast The connection notification includes an identifier for identifying the device D6.
  • the registration processing unit 11 of the NW management device C1 determines whether the identifier of the temporarily registered device D6 matches the identifier included in the connection notification in response to receiving the multicast connection notification in step S311. Determine whether.
  • the authentication processing unit 13 of the NW management device C1 registers the device D6 that has transmitted the connection notification, and transmits a notification response indicating that the device D5 has been registered to the device D6 in step S312. If the identifiers do not match, the registration processing unit 11 of the NW management device C1 discards the connection notification.
  • the device D6 can join the security group SG2 managed by the NW management device C1 and perform encrypted communication with the NW management device C1.
  • the device D6 is managed by the NW management device C2. Temporary registration can be performed in the device C1.
  • the operation of the NW management device C1 can be omitted and the device D6 can be registered, so that the convenience for registering the target in the NW management device C1 is improved. be able to.
  • the device D5 may hold the redirect notification for a predetermined time in step S203 of FIG.
  • the device D5 in response to the operation of the input unit 26 in step S204, the device D5 can perform subsequent processing by assuming that the held redirect notification is received during the registration mode. Thereby, the user can perform an operation without being aware of the order of the device D5 and the device D4.
  • the NW management device C and the device D may be provided with a notification unit that notifies the user by voice, light, or the like that it is in the registration mode. Thereby, the user can recognize that the NW management device C and the device D are in the registration mode even when the operation of the NW management device C and the device D is difficult.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)
  • Information Transfer Between Computers (AREA)
  • Computer And Data Communications (AREA)

Abstract

 機器(D4)は、ユーザの操作に応じて、NW管理装置(C1)に登録されていることを通知する登録状態通知を機器(D5)送信し、機器(D5)は、ユーザの操作及び登録状態通知に応じて、NW管理装置(C1)に登録モードになることを要求する移行要求を送信することを機器(D4)に要求する送信要求を機器(D4)に送信し、機器(D4)は、送信要求に応じて、NW管理装置(C1)に移行要求を送信し、NW管理装置(C1)は、移行要求に応じて、登録モードになり、機器(D5)は、NW管理装置(C1)が登録モードになっているタイミングで、NW管理装置(C1)に認証開始要求を送信する。

Description

通信システム及び通信方法
 本発明は、管理装置が対象と通信する通信システム及び通信方法に関する。
 家電機器などの最適運転、発電状況や電気使用状況をリアルタイムで表示する等、宅内におけるエネルギー管理をコントローラ(ネットワーク管理装置)により支援するホームエネルギーマネジメントシステム(HEMS)が知られている。
 一方、通信ネットワークにおいて、管理装置が暗号鍵、公開鍵証明書及びサーバ情報を用いて機器と相互認証を行うことにより、機器を登録し、暗号化通信を行う技術が知られている(特許文献1参照)。このようなネットワークにおいて、機器は、自身の情報を管理装置に送信することにより管理装置に登録される。
特開2004-135195号公報
 HEMSにおいて盗聴や不正アクセスなどを防止するために暗号化通信を行う場合、管理装置は、機器に対して所定の認証をし、共通の暗号鍵の配布等を行った後、機器を登録して管理することにより、保護されたネットワークを構成する。一般に、管理装置に新たな対象を認証、登録する場合、管理装置及び対象の各ボタン等を操作する必要がある。しかしながら、管理装置の場所を特定できなかったり、管理装置が操作の困難な場所に設置されていたり、外観により管理装置と他の機器との判別が困難であったりする場合等、新たな対象を認証、登録することが困難な場合がある。
 本発明は、上記問題点を鑑み、対象を管理装置に登録する際の利便性を向上する通信システム及び通信方法を提供することを目的とする。
 上記目的を達成するために、本発明の第1の態様は、ユーザの操作に応じて、所定時間登録モードになり、登録モードの間に他から認証開始要求を受信することにより、認証開始要求を送信した対象を認証し、認証した対象を登録することにより対象と暗号化通信を行う管理装置と、管理装置に登録された第1機器と、管理装置及び第1機器とそれぞれ通信可能な第2機器とを備える通信システムであることを要旨とし、第1機器は、ユーザの操作に応じて、管理装置に登録されていることを通知する登録状態通知を第2機器に送信し、第2機器は、ユーザの操作及び登録状態通知に応じて、管理装置に登録モードになることを要求する移行要求を送信することを第1機器に要求する送信要求を第1機器に送信し、第1機器は、送信要求に応じて、管理装置に移行要求を送信し、管理装置は、移行要求に応じて、登録モードになり、第2機器は、管理装置が登録モードになっているタイミングで、管理装置に認証開始要求を送信する。
 本発明の第2の態様は、ユーザの操作に応じて、所定時間登録モードになり、登録モードの間に他から認証開始要求を受信することにより、認証開始要求を送信した対象を認証し、認証した対象を登録することにより対象と暗号化通信を行う管理装置と、管理装置に登録された第1機器と、管理装置及び第1機器とそれぞれ通信可能な第2機器とを備える通信システムにおける通信方法であることを要旨とし、第1機器が、ユーザの操作に応じて、管理装置に登録されていることを通知する登録状態通知を第2機器に送信することと、第2機器が、ユーザの操作及び登録状態通知に応じて、管理装置に登録モードになることを要求する移行要求を送信することを第1機器に要求する送信要求を第1機器に送信することと、第1機器が、送信要求に応じて、管理装置に移行要求を送信することと、管理装置が、移行要求に応じて、登録モードになることと、第2機器が、管理装置が登録モードになっているタイミングで、管理装置に認証開始要求を送信することとを含む。
 本発明によれば、管理装置の操作を削減することにより、対象を管理装置に登録する際の利便性を向上する通信システム及び通信方法を提供することができる。
図1は、本発明の第1実施形態に係る通信システムの基本的な構成を説明する模式的なブロック図である。 図2は、本発明の第1実施形態に係る通信システムが備えるNW管理装置の基本的な構成を説明するブロック図である。 図3は、本発明の第1実施形態に係る通信システムが備える機器の基本的な構成を説明するブロック図である。 図4は、本発明の第1実施形態に係る通信システムの動作例を説明するシーケンス図である。 図5は、本発明の第1実施形態に係る通信システムの動作例を説明するシーケンス図である。 図6は、本発明の第1実施形態に係る通信システムの動作例を説明するシーケンス図である。 図7は、本発明の第2実施形態に係る通信システムの基本的な構成を説明する模式的なブロック図である。 図8は、本発明の第2実施形態に係る通信システムの動作例を説明するシーケンス図である。
 次に、図面を参照して、本発明の実施形態を説明する。以下の図面の記載において、同一又は類似の部分には同一又は類似の符号を付し、重複する説明を省略している。
 (第1実施形態)
 本発明の第1実施形態に係る通信システムは、図1に示すように、NW(ネットワーク)管理装置C1と、NW管理装置C1に既に登録されている複数の機器D1~D4と、NW管理装置C1及び複数の機器D1~D4とそれぞれ通信可能な機器D5とを備える。
 図1に示す例において、NW管理装置(管理装置)C1は、HEMSにおけるコントローラをなす制御機能と、他の対象(例えば機器D1~D5)を認証、登録することによりセキュリティグループを構成する管理機能とを有する。NW管理装置C1は、制御機能により、例えば、複数の機器D1~D4の使用電力量、発電余剰電力量等のエネルギーの監視、表示及び制御等を行う。複数の機器D1~D5は、例えば、エアコン、冷蔵庫、照明装置等の家電機器、太陽電池、蓄電池等の電源機器からそれぞれ構成される。機器D1~D5は、制御機能、管理機能の少なくともいずれかを有するNW管理装置C1と同等の機器であってもよい。なお、管理機能を有する機器が同一ネットワークにおいて複数存在する場合、先に接続される機器のみが管理機能を発現し、後に接続される機器は管理機能を発現しない。
 NW管理装置C1は、複数の機器D1~D4と相互認証した後、機器D1~D4を登録することにより、機器D1~D4と共に保護されたセキュリティグループSG1を構成する。NW管理装置C1は、セキュリティグループSG1において、複数の機器D1~D4とそれぞれ暗号化通信を行う。
 NW管理装置C1は、図2に示すように、処理部10と、処理部10の制御により他と通信する通信部15と、ユーザの操作を受け付ける入力部16とを備える。通信部15が行う通信は、無線通信であっても有線通信であってもよい。入力部16は、例えば、プッシュボタン等の入力装置からなり、ユーザの操作に応じた信号を処理部10に入力する。
 処理部10は、登録処理部11と、通知処理部12と、認証処理部13とを論理構造として有する。処理部10は、例えばマイクロコンピュータ等の演算処理装置から構成される。処理部10は、プログラムや各データを記憶する記憶装置を備える。登録処理部11は、ユーザの入力部16に対する操作に応じて、機器D1~D5を登録するための処理を行う。また、登録処理部11は、他のNW管理装置Cが存在する場合、登録されるための処理も行う。登録処理部11は、ユーザの入力部16に対する操作に応じて、自身(NW管理装置C1)が認証処理の開始を要求する認証開始要求をマルチキャストするよう通信部15を制御する。すなわち、登録処理部11は、認証開始要求をセキュリティグループSG1に所属する他の機器D1~D5に送信する。
 通知処理部12は、機器D1~D5から送信されるリダイレクト通知(登録状態通知)に応じて、登録状態通知を送信した機器D1~D5にリダイレクト応答(送信要求)を送信するよう通信部15を制御する。認証処理部13は、機器D1~D5との相互認証のための処理を行う。
 機器D1~D5(以下、総称する場合において単に「機器D」という)は、図3に示すように、それぞれ、処理部20と、処理部20の制御により他と通信する通信部25と、ユーザの操作を受け付ける入力部26とを備える。通信部25が行う通信は、無線通信であっても有線通信であってもよい。入力部26は、例えば、プッシュボタン等の入力装置からなり、ユーザの操作に応じた信号を処理部20に入力する。
 処理部20は、登録処理部21と、通知処理部22と、リダイレクト処理部23と、認証処理部24とを論理構造として有する。処理部20は、例えばマイクロコンピュータ等の演算処理装置から構成される。処理部20は、プログラムや各データを記憶する記憶装置を備える。登録処理部21は、ユーザの入力部26に対する操作に応じて、NW管理装置C1に登録されるための処理を行う。機器DがNW管理装置C1と同等の機器である場合、登録処理部21、通知処理部22及び認証処理部24は、それぞれ、登録処理部11、通知処理部12及び認証処理部13と同等の処理を行う。
 通知処理部22は、自身(各機器D)の登録状態及び登録先のNW管理装置C1を識別する識別子を含むリダイレクト通知(登録状態通知)を生成し、生成したリダイレクト通知をマルチキャストするよう通信部15を制御する。すなわち、通知処理部22は、リダイレクト通知をセキュリティグループSG1に所属する他の機器D及びNW管理装置C1に送信する。リダイレクト処理部23は、受信したリダイレクト応答に応じて、NW管理装置C1に登録モードになることを要求するリダイレクト認証開始要求(移行要求)を送信する。認証処理部24は、他の機器D及びNW管理装置C1との相互認証のための処理を行う。
 ―機器D5の登録―
 以下、第1実施形態に係る通信システムにおいて、機器D5がセキュリティグループSG1に新たに加入するために、機器D5をNW管理装置C1に登録する際の動作を説明する。
 先ず、図4のシーケンス図を参照して、NW管理装置C1の設置箇所がユーザから認識され、且つ、ユーザが操作可能な位置である場合の動作の一例を説明する。
 ステップS1において、NW管理装置C1の入力部16は、ユーザに操作されることにより、操作に応じた信号をNW管理装置C1の登録処理部11に入力する。NW管理装置C1の登録処理部11は、ユーザの入力部16に対する操作に応じて、所定時間T1の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS2において、機器D5の入力部26は、ユーザに操作されることにより、操作に応じた信号を機器D5の登録処理部21に入力する。機器D5の登録処理部21は、ユーザの入力部26に対する操作に応じて、所定時間T2の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS3において、機器D5の登録処理部21は、ステップS2において入力部26が操作されてから所定時間経過後、通信部25を介して認証開始要求をマルチキャストする。認証開始要求は、機器D5を識別する識別子を含む。機器D5は、NW管理装置C1と同等の機能を有する場合、他の機器Dの認証開始要求を受け付けることを主目的とされている。この場合、機器D5は、入力部26が操作と同時に認証開始要求をマルチキャストせずに、他から認証開始要求が送信されないと判断する所定時間経過後に、認証開始要求をマルチキャストする。
 NW管理装置C1の登録処理部11は、登録モードになっている所定時間T1の間に、ステップS3においてマルチキャストされた認証開始要求を受信したことに応じて、ステップS4に処理を進める。
 ステップS4において、NW管理装置C1の認証処理部13は、機器D5と相互認証するための認証通信を行う。認証通信において、NW管理装置C1の認証処理部13及び機器D5の認証処理部24は、互いに正規品であるか等の信頼性を評価したり、暗号鍵を共有したりすることにより、相互認証する。相互認証が成立したことに応じて、機器D5は、NW管理装置C1に登録されることにより、NW管理装置C1により管理されるセキュリティグループSG1に加入し、NW管理装置C1と暗号化通信を行うことができる。
 次に、図5のシーケンス図を参照して、ユーザが機器D5を操作した後、NW管理装置C1の代わりに、いずれかの機器Dを操作することにより、機器D5をNW管理装置C1に登録する際の動作の一例を説明する。
 ステップS11において、機器(第2機器)D5の入力部26は、ユーザに操作されることにより、操作に応じた信号を機器D5の登録処理部21に入力する。機器D5の登録処理部21は、ユーザの入力部26に対する操作に応じて、所定時間T2の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS12において、機器(第1機器)D4の入力部26は、ユーザに操作されることにより、操作に応じた信号を機器D4の登録処理部21に入力する。機器D4の登録処理部21は、ユーザの入力部26に対する操作に応じて、所定時間T3の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS13において、機器D4の通知処理部22は、ステップS12のユーザの入力部26に対する操作に応じて、操作と同時に、機器D4の登録状態及び登録先であるNW管理装置C1を識別する識別子を含むリダイレクト通知をマルチキャストする。すなわち、機器D4は、既にNW管理装置C1に登録されており、NW管理装置C1との認証を行うための信号をリダイレクト可能であることを通知するリダイレクト通知をマルチキャストする。
 リダイレクト通知(登録状態通知)は、例えば、機器D4が認証処理の開始を要求する認証開始要求に含まれることができる。すなわち、機器D4の通知処理部22は、ステップS13において、リダイレクト通知を含む認証開始要求をマルチキャストするようにしてもよい。これにより、リダイレクト通知は、一般的な認証開始要求として送信されることができ、既存機器への拡張が容易である。
 ステップS14において、機器D5の通知処理部22は、NW管理装置C2が登録モードになっている所定時間T2の間に、ステップS13のリダイレクト通知を受信したことに応じて、リダイレクト応答(送信要求)を機器D4に送信する。リダイレクト応答は、リダイレクト通知に含まれる識別子により識別されるNW管理装置C1に登録モードになることを要求するリダイレクト認証開始要求(移行要求)を送信することを機器D5が機器D4に要求するメッセージである。
 ステップS15において、機器D4のリダイレクト処理部23は、ステップS14において送信されたリダイレクト応答に応じて、NW管理装置C1に登録モードになることを要求するリダイレクト認証開始要求(移行要求)を送信する。リダイレクト認証開始要求は、リダイレクト応答を送信した機器D5を識別する識別子を含む。NW管理装置C1の登録処理部11は、ステップS15において送信されたリダイレクト認証開始要求を受信したことに応じて、所定時間T1の間、登録モードになる。
 ステップS16において、機器D5の登録処理部21は、NW管理装置C1が登録モードになっていると予測されるタイミングで、NW管理装置C1に認証開始要求を送信する。機器D5の登録処理部21は、例えば、ステップS14のリダイレクト応答の送信から所定時間経過後に認証開始要求を送信するようにすればよい。また、NW管理装置C1がステップS15のリダイレクト認証開始要求に応じて、登録モードに移行したことを通知する移行通知を機器D4に送信し、機器D4が受信した移行通知を機器D5に送信するようにしてもよい。この場合、機器D5の登録処理部21は、移行通知の受信から所定時間経過後に認証開始要求を送信するようにしてもよい。
 NW管理装置C1の登録処理部11は、登録モードになっている所定時間T1の間に、ステップS16において送信された認証開始要求を受信したことに応じて、ステップS17に処理を進める。
 ステップS17において、NW管理装置C1の認証処理部13は、機器D5と相互認証するための認証通信を行う。以降の動作の説明は、図4のステップS4の説明と実質的に同様であり、重複するため省略する。
 次に、図6のシーケンス図を参照して、ユーザがNW管理装置C1の代わりに、いずれかの機器Dを操作した後、機器D5を操作することにより、機器D5をNW管理装置C1に登録する際の動作の一例を説明する。
 ステップS201において、機器D4の入力部26は、ユーザに操作されることにより、操作に応じた信号を機器D4の登録処理部21に入力する。機器D4の登録処理部21は、ユーザの入力部26に対する操作に応じて、所定時間T3の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS202において、機器D4の通知処理部22は、ステップS12におけるユーザの入力部26に対する操作と同時に、機器D4の登録状態及び登録先であるNW管理装置C1を識別する識別子を含むリダイレクト通知をマルチキャストする。
 ステップS203において、機器D5は、ステップS202において送信されたリダイレクト通知を受信するが、登録モードでないため、リダイレクト通知を破棄する。
 ステップS204において、機器D5の入力部26は、ユーザに操作されることにより、操作に応じた信号を機器D5の登録処理部21に入力する。機器D5の登録処理部21は、ユーザの入力部26に対する操作に応じて、所定時間T2の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS205において、機器D5の登録処理部21は、ステップS204において入力部26が操作されてから所定時間毎に、通信部25を介して認証開始要求をマルチキャストする。
 ステップS206において、機器D4の登録処理部21は、登録モードになっている所定時間T3の間に、ステップS205においてマルチキャストされた認証開始要求を受信したことに応じて、認証開始要求を送信した機器D5にリダイレクト通知を送信する。
 ステップS207において、機器D5の通知処理部22は、ステップS206のリダイレクト通知を受信したことに応じて、リダイレクト通知を送信した機器D4にリダイレクト応答(送信要求)を送信する。
 ステップS208において、機器D4のリダイレクト処理部23は、ステップS207において送信されたリダイレクト応答に応じて、NW管理装置C1に登録モードになることを要求するリダイレクト認証開始要求(移行要求)を送信する。NW管理装置C1の登録処理部11は、ステップS208において送信されたリダイレクト認証開始要求を受信したことに応じて、所定時間T1の間、登録モードになる。
 ステップS209~ステップS210の動作の説明は、図5のステップS16~ステップS17の説明と実質的に同様であり、重複するため省略する。
 本発明の第1実施形態に係る通信システムによれば、ユーザがNW管理装置C1の場所を特定できなかったり、NW管理装置C1が操作の困難な場所に設置されていたりする場合であっても、簡単に機器D5をNW管理装置C1に登録することができる。本発明の第1実施形態に係る通信システムは、NW管理装置C1の操作を省略して機器D5の認証及び登録行うことができるので、対象をNW管理装置C1に登録する際の利便性を向上することができる。
 (第2実施形態)
 第1実施形態の機器D5が、NW管理装置C1と同等の機器であるNW管理装置C2であり、NW管理装置C2がセキュリティグループSG1に加入した後、更に新たな機器を、NW管理装置C1と通信ができない環境に設置する場合について説明する。すなわち、本発明の第2実施形態に係る通信システムは、図7に示すように、複数の機器D1~D4及びNW管理装置C2がNW管理装置C1に既に認証されている点等で第1実施形態と異なる。NW管理装置C2の各部の構成は、NW管理装置C1と同様である。第2実施形態において説明しない他の構成、作用及び効果は、第1実施形態と実質的に同様であり、重複するため省略する。
 第2実施形態において、NW管理装置C1は、複数の機器D1~D4及びNW管理装置C2と相互認証した後に登録することにより、複数の機器D1~D4及びNW管理装置C2と共に保護されたセキュリティグループSG2を構成する。
 第2実施形態に係る通信システムは、セキュリティグループSG2を構成するNW管理装置C1,C2及び機器D1~D4と通信不能な環境に位置する機器D6を更に備える。機器D6は、他の機器D1~D4と同様の構成である。
 ―機器D6の登録―
 以下、図8のシーケンス図を参照して、第2実施形態に係る通信システムにおいて、機器D6がセキュリティグループSG2に加入するために、機器D6をNW管理装置C1に登録する際の動作を説明する。
 例えば、新築やリフォーム時の住居等において、既に構築されたセキュリティグループSG2の他の階等、NW管理装置C1から離れた位置に機器D6が設置される必要があり、機器D6のための通信回線が未だ準備されていない場合が考えられる。この場合、機器D6の設置時に登録を済ませることができれば、通信回線の開通と共に機器D6をセキュリティグループSG2に加入させることができ、ユーザの手間を低減することができる。
 ステップS301において、NW管理装置C2が、NW管理装置C1との接続を切断し、機器D6と通信可能な状態にされる。NW管理装置C2は、例えば、機器D6の近くに移動されること、機器D6と通信ケーブルで接続されること等により、機器D6と通信可能に接続される。
 ステップS302において、NW管理装置C2の入力部16は、ユーザに操作されることにより、操作に応じた信号をNW管理装置C2の登録処理部11に入力する。NW管理装置C2の登録処理部11は、ユーザの入力部16に対する操作に応じて、所定時間T2の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS303において、機器D6の入力部26は、ユーザに操作されることにより、操作に応じた信号を機器D6の登録処理部21に入力する。機器D6の登録処理部21は、ユーザの入力部26に対する操作に応じて、所定時間T4の間、他からの認証開始要求を待ち受ける登録モードになる。
 ステップS304において、機器D6の登録処理部21は、ステップS303にけるユーザの入力部26に対する操作に応じて、操作と同時に、通信部25を介して認証開始要求をマルチキャストする。認証開始要求は、機器D6を識別する識別子を含む。
 NW管理装置C2の登録処理部11は、登録モードになっている所定時間T2の間に、ステップS304においてマルチキャストされた認証開始要求を受信したことに応じて、ステップS305に処理を進める。
 ステップS305において、NW管理装置C2の認証処理部13は、機器D6と相互認証するための認証通信を行う。認証通信において、機器D6の認証処理部24及びNW管理装置C2の認証処理部13は、互いに正規品であるか等の信頼性を評価したり、NW管理装置C1と共通の暗号鍵を共有したりすることにより、相互認証する。相互認証が成立したことに応じて、機器D6は、一時的にNW管理装置C2により管理されるグループに加入する。
 ステップS306において、NW管理装置C2は、機器D6との接続が切断され、再びNW管理装置C1と通信可能に接続される。
 ステップS307において、NW管理装置C2の登録処理部11は、NW管理装置C1と通信可能に接続されたことに応じて、NW管理装置C2に登録された機器D6の仮登録を要求する仮登録要求をNW管理装置C1に送信する。
 ステップS308において、NW管理装置C1の登録処理部11は、ステップS307において送信された仮登録要求に含まれる識別子により識別される機器D6を仮登録する。ステップS308の後、NW管理装置C1の登録処理部11は、機器D6との間の通信回線が準備され、機器D6から接続通知が送信されるまでの間、機器D6の仮登録を維持する。
 ステップS309において、NW管理装置C1の登録処理部11は、機器D6の仮登録が完了したことを通知する仮登録応答をNW管理装置C2に送信する。
 ステップS310において、機器D6がNW管理装置C1と通信可能に接続されると、ステップS311において、機器D6の登録処理部21は、NW管理装置C1と通信可能に接続されたことを通知する接続通知をマルチキャストする。接続通知は、機器D6を識別する識別子を含む。
 NW管理装置C1の登録処理部11は、ステップS311においてマルチキャストされた接続通知を受信したことに応じて、仮登録されている機器D6の識別子と、接続通知に含まれる識別子とが合致するか否かを判定する。
 識別子が合致する場合、NW管理装置C1の認証処理部13は、接続通知を送信した機器D6を登録し、ステップS312において、機器D5を登録したことを示す通知応答を機器D6に送信する。識別子が合致しない場合、NW管理装置C1の登録処理部11は、接続通知を破棄する。
 通知応答を受信したことに応じて、機器D6は、NW管理装置C1により管理されるセキュリティグループSG2に加入し、NW管理装置C1と暗号化通信を行うことができる。
 本発明の第2実施形態に係る通信システムによれば、未だ通信回線が準備されていない環境に機器D6が設置される場合であっても、NW管理装置C2を介して、機器D6をNW管理装置C1に仮登録することができる。これにより、機器D6の通信環境が整った場合において、NW管理装置C1の操作を省略して機器D6を登録することができるので、対象をNW管理装置C1に登録する際の利便性を向上することができる。
 (その他の実施形態)
 上記のように、本発明を第1及び第2実施形態によって記載したが、この開示の一部をなす論述及び図面は本発明を限定するものであると理解すべきではない。この開示から当業者には様々な代替実施形態、実施例及び運用技術が明らかとなろう。
 例えば、既に述べた第1実施形態において、機器D5は、図6のステップS203において、リダイレクト通知を破棄せず、所定時間保持するようにしてもよい。この場合、機器D5は、ステップS204において入力部26が操作されたことに応じて、保持しているリダイレクト通知を登録モードの間に受信したとみなして後の処理を行うことができる。これにより、ユーザは、機器D5及び機器D4の順序を意識せずに操作を行うことができる。
 また、既に述べた第1及び第2実施形態において、NW管理装置C及び機器Dは、登録モードの間であることを音声、光等によりユーザに報知する報知部を備えるようにしてもよい。これにより、ユーザは、NW管理装置C及び機器Dの操作が困難な場合であっても、NW管理装置C及び機器Dが登録モードであることを認識することができる。
 上記のように、本発明はここでは記載していない様々な実施形態等を含むことは勿論である。したがって、本発明の技術的範囲は上記の説明から妥当な請求の範囲に係る発明特定事項によってのみ定められるものである。
 C1 NW管理装置(管理装置)
 C2 NW管理装置
 D1~D3 機器
 D4 機器(第1機器)
 D5 機器(第2機器)
 D6 機器(新たな機器)

Claims (7)

  1.  通信システムであって、
     ユーザの操作に応じて、所定時間登録モードになり、前記登録モードの間に他から認証開始要求を受信することにより、前記認証開始要求を送信した対象を認証し、認証した前記対象を登録することにより前記対象と暗号化通信を行う管理装置と、
     前記管理装置に登録された第1機器と、
     前記管理装置及び前記第1機器とそれぞれ通信可能な第2機器とを備え、
     前記第1機器は、ユーザの操作に応じて、前記管理装置に登録されていることを通知する登録状態通知を第2機器に送信し、
     前記第2機器は、ユーザの操作及び前記登録状態通知に応じて、前記管理装置に前記登録モードになることを要求する移行要求を送信することを前記第1機器に要求する送信要求を前記第1機器に送信し、
     前記第1機器は、前記送信要求に応じて、前記管理装置に前記移行要求を送信し、
     前記管理装置は、前記移行要求に応じて、前記登録モードになり、
     前記第2機器は、前記管理装置が前記登録モードになっているタイミングで、前記管理装置に前記認証開始要求を送信する、通信システム。
  2.  前記第1機器は、ユーザの操作に応じて、前記登録状態通知を含む前記認証開始要求を送信する、請求項1に記載の通信システム。
  3.  前記第2機器は、ユーザの操作に応じて、前記認証開始要求を前記第1機器に送信し、
     前記第1機器は、前記認証開始要求を前記第2機器から受信したことに応じて、前記登録状態通知を第2機器に送信する、請求項1又は2に記載の通信システム。
  4.  前記第2機器は、ユーザの操作に応じて、所定時間登録モードになり、前記登録モードの間に前記登録状態通知を前記第1機器から受信した場合において、前記送信要求を前記第1機器に送信する、請求項1又は2に記載の通信システム。
  5.  前記第2機器は、ユーザの操作に応じて、所定時間登録モードになり、前記登録モードになる所定時間前に前記登録状態通知を受信している場合において、前記登録モードとなった後に前記送信要求を前記第1機器に送信する、請求項1又は2に記載の通信システム。
  6.  前記管理装置は、前記第2機器を認証し、前記第2機器に認証された新たな機器を識別する識別子を前記第2機器から受信し、前記管理装置と通信可能に接続されたことを通知する接続通知を前記新たな機器から受信した場合において、前記新たな機器を登録する、請求項1~5のいずれか1項に記載の通信システム。
  7.  ユーザの操作に応じて、所定時間登録モードになり、前記登録モードの間に他から認証開始要求を受信することにより、前記認証開始要求を送信した対象を認証し、認証した前記対象を登録することにより前記対象と暗号化通信を行う管理装置と、前記管理装置に登録された第1機器と、前記管理装置及び前記第1機器とそれぞれ通信可能な第2機器とを備える通信システムにおける通信方法であって、
     前記第1機器が、ユーザの操作に応じて、前記管理装置に登録されていることを通知する登録状態通知を第2機器に送信することと、
     前記第2機器が、ユーザの操作及び前記登録状態通知に応じて、前記管理装置に前記登録モードになることを要求する移行要求を送信することを前記第1機器に要求する送信要求を前記第1機器に送信することと、
     前記第1機器が、前記送信要求に応じて、前記管理装置に前記移行要求を送信することと、
     前記管理装置が、前記移行要求に応じて、前記登録モードになることと、
     前記第2機器が、前記管理装置が前記登録モードになっているタイミングで、前記管理装置に前記認証開始要求を送信することと
     を含む、通信方法。
PCT/JP2015/002546 2014-06-10 2015-05-20 通信システム及び通信方法 WO2015190041A1 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2014-119233 2014-06-10
JP2014119233A JP6153031B2 (ja) 2014-06-10 2014-06-10 通信システム及び通信方法

Publications (1)

Publication Number Publication Date
WO2015190041A1 true WO2015190041A1 (ja) 2015-12-17

Family

ID=54833159

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2015/002546 WO2015190041A1 (ja) 2014-06-10 2015-05-20 通信システム及び通信方法

Country Status (2)

Country Link
JP (1) JP6153031B2 (ja)
WO (1) WO2015190041A1 (ja)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6825459B2 (ja) * 2017-03-31 2021-02-03 ブラザー工業株式会社 通信装置

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002159053A (ja) * 2000-11-17 2002-05-31 Toshiba Corp 無線通信システムで用いられる登録・認証方法
JP2013062764A (ja) * 2011-09-15 2013-04-04 Toshiba Corp 通信装置及びプログラム
WO2013168326A1 (ja) * 2012-05-11 2013-11-14 パナソニック株式会社 暗号鍵設定システム、端末装置
US20140157373A1 (en) * 2012-11-30 2014-06-05 Kabushiki Kaisha Toshiba Authentication apparatus and method thereof, and computer program

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002159053A (ja) * 2000-11-17 2002-05-31 Toshiba Corp 無線通信システムで用いられる登録・認証方法
JP2013062764A (ja) * 2011-09-15 2013-04-04 Toshiba Corp 通信装置及びプログラム
WO2013168326A1 (ja) * 2012-05-11 2013-11-14 パナソニック株式会社 暗号鍵設定システム、端末装置
US20140157373A1 (en) * 2012-11-30 2014-06-05 Kabushiki Kaisha Toshiba Authentication apparatus and method thereof, and computer program

Also Published As

Publication number Publication date
JP6153031B2 (ja) 2017-06-28
JP2015232788A (ja) 2015-12-24

Similar Documents

Publication Publication Date Title
JP7075345B2 (ja) モノのインターネット(IoT)システムにおける自動的無線ネットワーク認証のためのシステム及び方法
EP3360347B1 (en) Wireless provisioning and configuring of hardware elements of a home automation system
WO2019035700A1 (en) METHOD AND APPARATUS FOR BOARDING IN AN IOT NETWORK
CN105099985A (zh) 多应用程序登录实现方法和装置
WO2016080724A1 (ko) 사용자 기기의 식별자에 기반하여 서비스를 제공하는 방법 및 장치
US20170236354A1 (en) Remote monitoring and control system for a barrier operator
CN105516975A (zh) 无线连接的方法、主设备、从设备及系统
RU2010131184A (ru) Способ доступа с аутентификацией и система доступа с аутентификацией в беспроводной многоскачковой сети
JP2007104310A (ja) ネットワーク装置、ネットワークシステム及び鍵更新方法
US20200004227A1 (en) Devices and methods for requesting and/or supplying information
CN104009925A (zh) 路由器的桥接建立方法、装置和路由器
US20200187001A1 (en) Simplified wi-fi and/or cloud enrollment for wi-fi devices
KR20130111807A (ko) 모바일 단말을 이용한 원격 피엘시 관리 시스템
WO2023001082A1 (zh) 一种配网方法及装置
JPH10161880A (ja) リモート制御方式
JP6453351B2 (ja) 通信ネットワークにおけるネットワーク要素の認証
JP6153031B2 (ja) 通信システム及び通信方法
JP2015126404A (ja) 無線中継装置、無線通信システム、及び情報設定方法
CN102759977A (zh) 一种电源无线控制系统及控制方法
TWI791453B (zh) 無頭電子裝置之復原
CN104637135A (zh) 一种电力监控领域蓝牙控制半离线井盖的方法
JP6415865B2 (ja) ネットワークシステム、通信制御装置及び通信装置
EP2985950B1 (en) Recovery method and apparatus for safety controller
JP6443717B2 (ja) 通信システム、及び通信方法
JP6299264B2 (ja) 制限エリア内で認証を行うモバイル装置、システム及び方法

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 15806238

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 15806238

Country of ref document: EP

Kind code of ref document: A1