CN1682487A - 无线局域网接入认证系统 - Google Patents

无线局域网接入认证系统 Download PDF

Info

Publication number
CN1682487A
CN1682487A CNA038218690A CN03821869A CN1682487A CN 1682487 A CN1682487 A CN 1682487A CN A038218690 A CNA038218690 A CN A038218690A CN 03821869 A CN03821869 A CN 03821869A CN 1682487 A CN1682487 A CN 1682487A
Authority
CN
China
Prior art keywords
terminal device
wireless terminal
access
network system
access point
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA038218690A
Other languages
English (en)
Inventor
石井义一
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Holdings Corp
Original Assignee
Matsushita Electric Industrial Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Industrial Co Ltd filed Critical Matsushita Electric Industrial Co Ltd
Publication of CN1682487A publication Critical patent/CN1682487A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/50Secure pairing of devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Abstract

一种无线LAN接入认证系统,其可缩短接入无线终端设备的认证过程所要的时间。在该无线LAN接入认证系统中,当请求接入的用户的无线终端设备(116)已经被最初的接入注册时,网关设备(111)通过WEP密钥管理部分(306)搜索分配给无线终端设备(116)的WEP密钥,并将预先注册的WEP密钥再分配给作为移向目的地的新的接入点部分(124)和无线终端设备(116)。在使用再分配的WEP密钥对预定的无线部分的发送/接收数据加密的同时,分配了WEP密钥的无线终端设备(116)和接入点部分(124)执行通信。

Description

无线局域网接入认证系统
技术领域
本发明涉及无线LAN接入认证系统,其进行发/收无线信号的无线终端设备的接入认证。特别涉及在综合了多个无线LAN网络系统的网络系统中的无线LAN接入认证系统,该无线LAN网络系统具有通过传送所述无线信号的无线部分的无线终端设备接入的至少两个接入点部分。
背景技术
近年来,在办公室或企业等局域网络系统和公共网络系统中,运用了这样的无线LAN网络系统:其利用诸如IEEE802.11b的无线LAN标准。
在这样的无线LAN网络系统中,用ESSID或MAC地址来进行所述无线终端设备的接入认证,并由WEP(有线等效协议)来对通过无线部分传送的无线信号加密。
然而,这样的所述无线终端设备的接入认证和所述无线信号的加密被指出了安全的脆弱性。为此,最近,已构建了这样的网络系统,其用以下设备对所述无线信号进行加密,该设备通过使用IEEE802.1X(EAP:可扩展认证协议)的RADIUS(异地认证拨入用户服务)服务器支持所述无线终端设备的接入认证和WEP密钥的动态分配。
另一方面,随着这样的网络系统的普及,为使用所述网络系统的用户实现更舒适地通信,在多个网络系统间所述无线终端设备达到顺利切换变得愈发必要。
作为实现提高该切换速度的现有的通信方式,提出了这样一种方式:即,在所述用户的无线终端设备有切换可能的接入点部分事先建立所述无线终端设备的接入认证状态,并对所述无线终端设备切换期间的接入点部分取消接入认证的必要性(例如,参看“A study for a speedy handover in a radio LocalArea Network”2003 Institute of Electronics,Information and CommunicationEngineers General Assembly B-6-194)。
该现有的通信方式执行以下操作:
(1)以该通信方式,当所述用户的无线终端设备初次到所述接入点部分登入时,在所述用户的无线终端设备和进行所述无线终端设备的接入认证的认证服务器间执行常规的接入认证。
(2)用户的无线终端设备已经登入的接入点部分和所述认证服务器将保持接入认证时的凭证(会话密钥),其后作为用户的无线终端设备通信用的认证头标。
(3)所述认证服务器从预先保持的接入点部分的地理信息中搜索用户的无线终端设备可能切换的接入点部分,并将所述会话密钥分配至相应的接入点部分。
(4)所述用户的无线终端设备可能切换的周边的接入点部分保持从所述认证服务器通知的会话密钥。
(5)在所述无线终端设备进行切换时,若由所述接入点部分保持的会话密钥和由所述无线终端设备保持的会话密钥匹配,则和所述用户的无线终端设备进行通信的接入点部分容许通信。
(6)检测到从用户的无线终端设备初次数据包通信的接入点部分将用户的无线终端设备的登入通知给所述认证服务器。
(7)所述认证服务器将所述会话密钥通知给所述用户的无线终端设备新进入的通信区中的接入点部分,并请求走出所述通信区的接入点部分释放所述会话密钥。
该通信方式对所述用户的无线终端设备有切换可能的接入点部分取消接入认证的必要性,以及使无线终端设备和接入点部分间的即刻通信成为可能。
作为所述无线LAN网络系统,这样的网络系统引人注目:即,综合了例如内部无线LAN网络系统和公共无线LAN网络系统,并为在这些网络系统间移动的无线终端设备提供连续的无缝通信服务。像这样综合了多个无线LAN网络系统的网络系统的可能模式,是一种将所述认证服务器配置在与所述多个无线LAN网络系统通信的中心站,并以集中方式控制所述无线终端设备的网络系统。
这里,考虑这样的情形:即,在所述中心站集中控制所述无线终端设备的网络系统中,所述无线终端设备在进行切换的多个无线LAN网络系统间移动至新的接入点部分。
在此情形中,每当所述无线终端设备所接入的接入点部分变化时,利用现有的IEEE802.1X的无线LAN接入认证系统需要在所述无线终端设备和所述中心站的认证服务器间交换认证编号(认证信号)。
为此,所述现有的无线LAN接入认证系统有这样的问题:即,所述无线终端设备的接入认证和伴随着分配WEP密钥(即,为了对通过所述无线部分传送的无线信号进行加密的密钥)进行的接入认证过程增大了所述无线终端设备的切换所需时间,从而招致数据包丢失。
而且,所述现有的无线LAN接入认证系统有这样的问题:由于每当所述无线终端设备在多个接入点部分间移动时进行的所述无线终端设备和所述中心站间的所述认证信号的交换,所述中心站和各无线LAN网络系统间的传送路径中的诸如认证信号的控制信号的比增大,从而无法有效利用传送路径的频带。
前述通信方式(参照“A study for a speedy handover in a radio Local AreaNetwork”2003 Institute of Electronics,Information and CommunicationEngineers General Assembly B-6-194)意在解决这一问题。
然而,如前所述,对这样的大规模网络系统应用该通信方式存在困难,该网络系统综合了多个无线LAN网络系统,并由所述中心站以集中方式控制用于所述无线终端设备的接入认证的用户ID和WEP密钥等。
即,当将所述通信方式应用于由所述中心站以集中方式控制用户ID及所述WEP密钥等的大规模网络系统时,为使所述无线终端设备能在所述多个无线LAN网络系统间无缝地移动,每当所述无线终端设备移动时,有必要将所述WEP密钥分配至各无线LAN网络系统的周边的接入点部分。
为此,即使采取了所述通信方式,该大规模网络系统也仍然要通过所述中心站和所述多个无线LAN网络系统的每个间的传送路径而频繁地交换诸如认证信号的控制信号。
而且,在所述通信方式中,所述中心站的所述认证服务器需要控制所述无线终端设备的位置信息及所述无线LAN网络系统的每个的接入点部分的地理信息。然而,所述中心站的所述认证服务器进行这样的各接入点部分的地理信息的控制,使得所述认证服务器的负荷进一步增大。
由于上述的原因,对前述的综合了多个无线LAN网络系统的大规模网络系统应用所述通信方式是极端困难的。
发明内容
本发明的目的在于提供一种无线LAN接入认证系统,其可缩短由中心站综合多个无线LAN网络系统并集中控制的多个无线LAN网络系统中的无线终端设备的接入认证的过程所要的时间,并可减低所述中心站和所述无线LAN网络系统的每个间的诸如认证信号的控制信号的数量。
为了达到上述目的,本发明的无线LAN接入认证系统是这样的网络系统中的无线LAN接入认证系统:该网络系统设有多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,所述多个无线LAN网络系统的每个包括:通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分;和对所述各接入点部分间的数据信号及控制信号的发/收进行中继的网关设备,而所述中心站包括:对所述多个无线LAN网络系统的网关设备间的数据信号及控制信号的发/收进行中继的中心站网关设备;和认证服务器,其进行接入了所述接入点部分的所述无线终端设备的接入认证,并将接入认证的所述无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备及所述接入点部分,所述无线LAN接入认证系统包括:接入控制部分,其是为所述多个无线LAN网络系统的每个而配备的,并对自己的通信区内的所述无线终端设备至所述认证服务器的接入状况进行控制,以及当所述无线终端设备移至新的接入点部分的通信区时,检查所述无线终端设备至所述认证服务器有无接入;和密钥控制部分,其是为所述多个无线LAN网络系统的每个而配备的,对从所述认证服务器分配的密钥进行控制,并当所述接入控制部分确认已移动至其他接入点部分的通信区的所述无线终端设备已接入了所述认证服务器时,将所述无线终端设备进行通信的无线部分的密钥分配至所述无线终端设备及所述无线终端设备移至的新的接入点部分。
附图说明
图1是示出了根据本发明的实施例1的无线LAN接入认证系统的结构的示意框图;
图2是示出了根据本发明的实施例1的无线LAN接入认证系统中接入认证的工作的序列图;
图3是示出了在根据本发明的实施例1的无线LAN接入认证系统中使用的各无线LAN网络系统的网关设备的结构的框图;
图4是示出了根据本发明的实施例1的当在无线LAN接入认证系统中无线终端设备移动时接入认证的工作的序列图;
图5是示出了在根据本发明的实施例2的无线LAN接入认证系统中使用的各无线LAN网络系统的网关设备的结构的框图;
图6是示出了根据本发明的实施例2的当在无线LAN接入认证系统中无线终端设备移动时接入认证的工作的序列图;
图7是示出了在根据本发明的实施例3的无线LAN接入认证系统中使用的无线终端设备的结构的框图;
图8是示出了在根据本发明的实施例3的无线LAN接入认证系统中使用的无线终端设备的另一结构的框图。
具体实施方式
本发明的精髓是由各无线LAN网络系统的接入控制部分来对无线终端设备至综合了多个无线LAN网络系统的中心站的认证服务器的接入状况进行控制,当确认已移动至新的接入点部分的通信区的该无线终端设备已接入了所述认证服务器时,由各无线LAN网络系统的密钥控制部分将无线部分的密钥分配至所述无线终端设备及所述无线终端设备移动所至的新的接入点部分。
以下,参照附图来详细说明本发明的实施例。但在以下的说明中,作为所述无线LAN网络系统的示例,将描述综合了内部无线LAN网络系统和公共无线LAN网络系统的网络系统。
(实施例1)
图1是示出了这样的网络系统的结构的示意框图:其使用根据本发明的实施例1的无线LAN接入认证系统。如图1所示,该网络系统包括中心站100、总局无线LAN网络系统110、支局无线LAN网络系统120及公共无线LAN网络系统130。
在图1中,中心站100集中式地控制总局无线LAN网络系统110、支局无线LAN网络系统120及公共无线LAN网络系统130。而且中心站100还包括中心站网关设备101和认证服务器102。
另一方面,总局无线LAN网络系统110包括总局网关设备111及总局接入点部分112、113、114。该总局无线LAN网络系统110使用诸如笔记型电脑、PDA及蜂窝电话机的无线终端设备115、116来进行通信。
而且,支局无线LAN网络系统120包括支局网关设备121、和支局接入点部分122、123、124。该支局无线LAN网络系统120使用诸如笔记型电脑、PDA及蜂窝电话机的无线终端设备125、126来进行通信。
而且,公共无线LAN网络系统130包括公共网关设备131、公共接入点部分132、133、134。该公共无线LAN网络系统130使用诸如笔记型电脑、PDA及蜂窝电话机的无线终端设备135、136来进行通信。
其次,使用根据实施例1的无线LAN接入认证系统构成的网络系统的每个设备的工作将使用图2所示的序列图来说明。
在图2中,当无线终端设备(这里假设是无线终端设备116)初次接入总局无线LAN网络系统110、支局无线LAN网络系统120或公共无线LAN网络系统130时,该无线终端设备将接入请求发至希望的接入点部分(这里假设是总局接入点部分114)。在通过无线部分至总局接入点部分114的接入完毕后,该无线终端设备116的接入用预定的认证过程被认证。
该认证过程是基于IEEE802.1X协议、由无线终端设备116经由总局无线LAN网络系统110的总局网关设备111及中心站100的中心站网关设备101而接入中心站100的认证服务器102来进行的。
在该认证过程中,如图2所示,总局接入点部分114从将接入请求发至总局接入点部分114的无线终端设备116请求ID。相应对ID的请求,无线终端设备116将含无线终端设备116的用户的用户ID的响应信号发送至总局接入点部分114。收到所述响应信号的总局接入点部分114将用于无线终端设备116的接入认证的认证信号发送至总局网关设备111。
这里,对于这样的情形进行了说明:即,总局无线LAN网络系统110的无线终端设备116通过总局接入点部分114接入中心站100的认证服务器102,不过对于其他无线终端设备也可进行类似的工作。
网关设备111、121、131设置于网络系统中的各无线LAN网络系统110、120、130中,该网络系统使用根据本发明的实施例1的无线LAN接入认证系统,这些网关设备111、121、131具有下列结构。
图3是示出了具有网关设备111、121、131共同结构的网关设备的框图。
如图3所示,网关设备111、121、131的每个设有数据发/收部分301、转换部分302、转换部分303、数据发/收部分304、用户接入控制部分305及WEP密钥控制部分306。
这里,数据发/收部分301向/从与之通信的接入点部分进行数据的发/收。转换部分302选择对于数据发/收部分301的传送路径。转换部分303选择对于数据发/收部分304的传送路径。数据发/收部分304向/从与之通信的中心站网关设备进行数据的发/收。用户接入控制部分305控制与之通信的各无线终端设备的接入状况。WEP密钥控制部分306与被指定的无线终端设备关联而控制由认证服务器102分配的密钥(WEP密钥)。
网关设备(这里假设总局网关设备111)依例如响应信号(其含从接入点部分114送来的所述用户ID)而检查发出接入请求的无线终端设备(这里是无线终端设备116)的接入状况。这里,若发出接入请求的无线终端设备116是初次接入的初始接入的无线终端设备,则无线终端设备116在用户接入控制部分305注册为“无接入”。
在初始接入的情形中,网关设备111经由进行集中控制的中心站100的中心站网关设备101将所述响应信号传送至认证服务器102。
收到该响应信号的认证服务器102通过中心站网关设备101、网关设备111和接入点部分114与发出接入请求的无线终端设备116交换认证序列,以进行发出该接入请求的无线终端设备116的接入认证。
而且,当如前述发出接入请求的无线终端设备116的接入认证完毕,认证服务器102将WEP密钥(即,为了对无线部分的发/收数据进行加密的密钥)分配至该无线终端设备及各接入点部分。此时,网关设备111将接入认证完毕的无线终端设备116的用户ID注册在用户接入控制部分305,并控制接入认证完毕的无线终端设备116的接入状况。
另一方面,WEP密钥控制部分306使被分配的所述密钥(WEP密钥)与被分配的无线终端设备116关联,并保存接入认证完毕的无线终端设备116的WEP。已分配了WEP密钥的无线终端设备116和接入点部分114通信使用所述WEP密钥加密的无线部分的发/收数据。
其次,对于以下情形的工作做出说明:即,经由无线LAN网络系统的接入点部分而进行通信的无线终端设备,其移动并进行接入认证,以便经由其他无线LAN网络系统的接入点部分来实行通信。
图4是示出了在接入点部分间移动的无线终端设备进行接入认证的情形的工作序列图。这里,假设所述无线LAN网络系统为总局无线LAN网络系统110而所述接入点部分为总局接入点部分114。而且,假设所述无线终端设备为无线终端设备116而所述其他无线LAN网络系统的接入点部分为支局无线LAN网络系统120的接入点部分124。
在图4中,移动的无线终端设备116从目的地区的新的接入点部分124检测信标(呼叫信号及载波),将接入请求发至该新的接入点部分124,并进行预定的无线部分的接入过程。
当该接入过程完毕时,该移动的无线终端设备116为了进行接入认证而从新的接入点部分124接收识别请求。响应该识别请求,无线终端设备116将含用户ID的响应信号发送至新的接入点部分124。
收到所述响应信号的接入点部分124将来自无线终端设备116的响应信号发送至网关设备121。网关设备121基于响应信号而由用户接入控制部分305检查发出接入请求的用户的无线终端设备116的接入状况,所述响应信号含从接入点部分124发送的用户ID,。
这里,若发出接入请求的用户的无线终端设备116已由前述初期接入而注册,则网关设备121通过WEP密钥控制部分306来搜索指定给发送接入请求的无线终端设备116的WEP密钥,并将预先注册的WEP密钥再分配至目的地区的新的接入点部分124和发送接入请求的无线终端设备116。
这样一来,分配了WEP密钥的无线终端设备116和接入点部分124通信使用再分配的所述WEP密钥加密的预定的无线部分的发/收数据。
用户接入控制部分305和WEP密钥控制部分306控制所述无线终端设备的接入状况和指定的WEP密钥,消去一定时间内未发出接入请求的无线终端设备对应的注册,以响应所述无线终端设备的电源关闭时或移动至其他域时等的该设备。
根据本发明的实施例1的无线LAN接入认证系统是这样的结构:即对网关设备111、121、131的每个配备了控制所述用户的无线终端设备的接入状况和WEP密钥的用户接入控制部分305及WEP密钥控制部分306,但该用户接入控制部分305和WEP密钥控制部分306也可从所述网关设备分离,并对所述各无线LAN网络系统独立地配置。
这样,在根据本发明的实施例1的无线LAN接入认证系统中,配置于各无线LAN网络系统中的网关设备111、121、131可进行当接入新的接入点部分时的接入认证及WEP密钥的分配,从而可缩短伴随着所述终端设备的移动的接入认证过程所要的时间。
这样一来,根据本发明的实施例1的无线LAN接入认证系统中,可缩短所述无线终端设备的移动时要求的切换时间,以及大幅减少各无线LAN网络系统和中心站100间的认证信令数量,并有效利用传送路径的频带。
(实施例2)
其次,参照附图来详细说明本发明的实施例2。
根据本发明的实施例2的无线LAN接入认证系统除了根据本发明的实施例1的无线LAN接入认证系统的功能外,还有对与之通信的无线终端设备的接入时间及通信数据包量进行计数的功能。
根据本实施例2的无线LAN接入认证系统,在与之通信的无线终端设备的接入时间或通信数据包量达到预定量时,对所述无线终端设备请求用中心站100的认证服务器102再认证和分配新的密钥。
图5示出了在根据本实施例2的无线LAN接入认证系统中使用的网关设备的结构。在根据本实施例2的无线LAN接入认证系统中使用的网关设备中将同一附图标记赋予与图3所示的网关设备300具有同一功能的组件,并省略其详细的说明。
如图5所示,在根据本实施例2的无线LAN接入认证系统中使用的网关设备500具有用户接入控制部分501代替本发明的实施例1中的用户接入控制部分305。该网关设备500的用户接入控制部分501设有接入时间控制部分502及通信数据包量控制部分503。接入时间控制部分502对与之通信的各无线终端设备的接入时间进行计数。而且,通信数据包量控制部分503对与之通信的各无线终端设备的通信数据包量进行计数。
其次,对达到根据本实施例2的无线LAN接入认证系统的无线终端设备的再认证及密钥的再分配的工作做出说明。图6是示出了达到根据本实施例2的无线LAN接入认证系统中无线终端设备(这里假设是无线终端设备116)的再认证和密钥的再分配的工作序列图。
在图6中,当发出接入请求的无线终端设备116与认证服务器102间的接入认证完毕时,无线终端设备116开始与希望的网络系统的通信。而且与此同时,网关设备500的接入时间控制部分502和通信数据包量控制部分503开始无线终端设备116的接入时间及数据包量的计数。
这里,例如当经由接入点部分114而进行通信的无线终端设备116移动并想要经由新的接入点部分124而进行通信时,被网关设备500的WEP密钥控制部分306控制的密钥(WEP密钥)被再分配至该移动的无线终端设备116和目的地区中的新的接入点部分124。这样一来,该移动的无线终端设备116使用与分配于初始接入认证时的密钥相同的密钥来进行通信。
然后,当由网关设备500的接入时间控制部分502或通信数据包量控制部分503计数的接入时间或通信数据包量达到预定量时,则网关设备500将请求中心站100的认证服务器102执行再认证和再分配密钥过程的信号通知给接入的无线终端设备116。
此时,由网关设备500的用户接入控制部分501控制的用户的无线终端设备116的接入状况的注册内容变更为表示再认证有必要的内容。而且,该无线LAN接入认证系统的通信模式被换成将从无线终端设备116发送的认证信号传送至中心站100的认证服务器102的模式。
这样一来,当接收请求再认证及所述密钥的再分配的信号的无线终端设备116将认证请求信号发送至接入点部分124时,开始图6所示的一系列认证序列。
当基于IEEE802.1X协议的预定的认证过程完毕时,则新的密钥(WEP密钥)由认证服务器102配给无线终端设备116和目的地区域的新的接入点部分124,而无线终端设备116和目的区域的新的接入点部分124通信使用新的密钥加密的发送数据。
而且,与此同时,网关设备500由WEP密钥控制部分306保存新的密钥,并由接入时间控制部分502及通信数据包量控制部分503开始无线终端设备116的接入时间及数据包量的计数。
这样一来,在根据本实施例2的无线LAN接入认证系统中,网关设备500的接入时间控制部分502和通信数据包量控制部分503可控制无线终端设备116的接入时间和数据包量。
然后,在接入的无线终端设备116的接入时间和数据包量达到预定量时,为了使用中心站100的认证服务器102执行接入认证的再认证和密钥的再分配过程,请求该无线终端设备116。
从而,按照根据本实施例2的无线LAN接入认证系统,每当接入的无线终端设备的接入时间和数据包量达到预定量时,更新在该无线终端设备和所述无线终端设备的接入点部分间使用的密钥(WEP密钥),于是可防止通过WEP密钥的破解等导致的不正当的无线终端设备的非法接入。
(实施例3)
其次,参照附图来详细说明本发明的实施例3。
在根据本发明的实施例3的无线LAN接入认证系统中,各无线终端设备提供有SIM(用户识别模块)卡,其作为记录当由中心站100的认证服务器102对无线终端设备的接入进行认证时使用的ID信息的信息卡,从该SIM卡内提取用于前述接入认证的用户ID,并进行接入认证过程。
图7是示出了在根据本发明的实施例3的无线LAN接入认证系统中使用的无线终端设备的结构的框图。如图7所示,该无线终端设备700设有无线LAN I/F(无线LAN用的接入接口)701、SIM卡702、EAP客户机703及WEP客户机704。
在该无线终端设备700中,具有IEEE802.1X(EAP:可扩展认证协议)功能的EAP客户机703与中心站100的认证服务器102交换认证信号。接着,使用记录于SIM卡702内的用户ID来执行IEEE802.1X的序列。
记录于SIM卡702内的用户ID也注册于中心站100的认证服务器102。而且,在由WEP客户机704接入认证后,无线终端设备700使用从认证服务器102指定的密钥来进行加密和解密。
图8是示出了根据本发明的实施例3的无线LAN接入认证系统中使用的无线终端设备的其他结构的框图。如图8所示,该无线终端设备800除图7所示的无线终端设备700的结构以外,还设有蜂窝无线I/F801和蜂窝认证客户机802。即,该无线终端设备800无线LAN I/F701即无线LAN用的接入接口外、还设有蜂窝无线I/F801,即,蜂窝无线接入接口。
在该无线终端设备800中,如图8所示,记录于SIM卡702的用户ID被给予EAP客户机703,并在无线LAN网络系统侧用于接入认证。
而且,在该无线终端设备800中,记录于SIM卡702的用户ID被给予进行蜂窝无线网络系统侧的认证的蜂窝认证客户机802,并也在所述蜂窝无线网络系统侧用于接入认证处。
这里,对于这样的情况做了说明:即,安装于无线终端设备700或无线终端设备800中的SIM卡702的用户ID用于接入认证,但作为接入认证使用的用户信息,也可使用例如安装于第3代蜂窝电话机中的UIM(用户识别模块)卡中记录的用户信息来进行类似的认证过程。
按照根据本实施例3的无线LAN接入认证系统,即使在用户改变无线终端设备的类型时,也可不改变该用户的接入认证时的认证ID,并可能以集中方式控制所述用户的用户ID和计费,而对蜂窝无线网络系统和无线LAN网络系统这两种网络系统的接入认证和计费也可统一。
根据本发明的实施例的无线LAN接入认证系统是这样的网络系统中的无线LAN接入认证系统:该网络系统包括多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,多个无线LAN网络系统的每个包括通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分,和对所述各接入点部分间的数据信号及控制信号的发/收进行中继的网关设备,而所述中心站则包括对所述多个无线LAN网络系统的网关设备间的数据信号及控制信号的发/收进行中继的中心站网关设备,和认证服务器,其进行接入了所述接入点部分的所述无线终端设备的接入认证,并将接入认证的所述无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备及所述接入点部分,所述无线LAN接入认证系统包括:接入控制部分,其是为所述多个无线LAN网络系统的每个而配备的,对自己的通信区内的所述无线终端设备至所述认证服务器的接入状况进行控制,并当所述无线终端设备移动至新的接入点部分的通信区时检查所述无线终端设备至所述认证服务器有无接入,和密钥控制部分,其是为所述多个无线LAN网络系统的每个而配备的,对从所述认证服务器分配的密钥进行控制,并当所述接入控制部分确认已移动至其他接入点部分的通信区的所述无线终端设备已接入了所述认证服务器时,将所述无线终端设备进行通信的无线部分的密钥分配至所述无线终端设备和所述无线终端设备移至的新的接入点部分。
在该结构中,当所述无线终端设备在预定的无线LAN网络内移动时,所述接入控制部分检查所述无线终端设备至所述认证服务器的接入状况。当确认该无线终端设备已接入了所述认证服务器时,所述密钥控制部分将所述密钥分配至所述无线终端设备和无线终端设备移至的新的接入点部分。当所述无线终端设备移至所述新的接入点部分时,容许被确认已经接入认证服务器的无线终端设备接入所希望的无线LAN网络而不与所述中心站的所述认证服务器交换任何认证信号。从而,该结构可缩短伴随着所述无线终端设备的移动的接入认证的认证过程所要的时间,使所述无线终端设备至新的接入点部分的切换容易进行,大幅减少各无线LAN网络系统和所述中心站间的控制信号的数量(认证信令数量),并实现传送路径中的频带的有效利用。
而且,在根据本发明的其他实施例的无线LAN接入认证系统中,所述接入控制部分和所述密钥控制部分配置于所述网关设备中。
根据该结构,由于所述接入控制部分和所述密钥控制部分配置于所述各无线LAN网络的各网关设备中,故可简化所述各无线LAN网络的结构。
在根据本发明的其他实施例的无线LAN接入认证系统中,所述接入控制部分包括控制部分,其对至少一个所述各无线终端设备的接入时间的接入量或通信数据包量进行控制,并在所述接入量达到预定量时,请求无线终端设备再认证。
根据该结构,当接入量达到预定量时,控制部分请求无线终端设备再认证,容许无线终端设备更新进行通信的无线部分的密钥。从而,该结构可防止由所述密钥的破解等导致的不正当的无线终端设备的非法接入。
在根据本发明的再一实施例的无线LAN接入认证系统中,所述无线终端设备设有记录ID信息的信息卡,而在无线终端设备的接入认证时使用作为认证ID的记录于所述信息卡的ID信息。
在该结构中,记录于所述无线终端设备的信息卡中(例如,SIM卡或UIM卡)的ID信息被用作无线终端设备的接入认证的认证ID。从而,根据该结构,即使当用户改变无线终端设备的类型时,也可阻止改变用户的接入认证时的认证ID,并以集中方式控制用户的用户ID和计费。
而且,根据本发明的再一实施例的无线LAN接入认证方法是网络系统中的无线LAN接入认证方法,该网络系统包括多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,所述多个无线LAN网络系统的每个包括通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分,和对所述各接入点部分间的数据信号及控制信号的发/收进行中继的网关设备,而所述中心站包括对所述多个无线LAN网络系统的每个网关设备间的数据信号及控制信号的发/收进行中继的中心站网关设备,和认证服务器,其进行接入了所述接入点部分的所述无线终端设备的接入认证,并将接入认证的所述无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备及所述接入点部分,所述无线LAN接入认证方法包括:接入控制步骤,其对所述各无线LAN网络系统内的所述无线终端设备至所述认证服务器的接入状况进行控制,并当所述无线终端设备移动至新的接入点部分的通信区时,检查所述无线终端设备至所述认证服务器的接入的有无;和密钥控制步骤,其对从所述认证服务器分配的密钥进行控制,并当在所述接入控制步骤中确认已移动至其他接入点部分的通信区的所述无线终端设备已接入所述认证服务器时,将所述无线终端设备进行通信的无线部分的密钥分配至所述无线终端设备和所述无线终端设备移至的新的接入点部分。
根据该方法,当所述无线终端设备在预定的无线LAN网络内移动时,在所述接入控制步骤中检查所述无线终端设备至所述认证服务器的接入状况。当确认该无线终端设备已接入所述认证服务器时,在所述密钥控制步骤中将所述密钥分配至所述无线终端设备和所述无线终端设备移至的新的接入点部分。这样,当移动到新的接入点部分而与中心站的认证服务器交换任何认证信号时,确认以这种方式接入所述认证服务器的所述无线终端设备许可接入希望的无线LAN网络系统。从而,根据该结构,可缩短伴随着所述无线终端设备的移动的接入认证的认证过程所要的时间,此外,该结构使所述无线终端设备至所述新的接入点部分的切换容易进行。而且,该结构可大幅减少诸如各无线LAN网络系统和所述中心站间的认证信号的控制信号的数量(认证信令数量)。此外,该结构可实现传送路径的频带的有效利用。
而且,根据本发明的再一实施例的认证服务器是配置于中心站的认证服务器,该中心站在这样的网络系统的无线LAN接入认证系统中进行无线终端设备的接入认证,即,该网络系统包括多个无线LAN网络系统和以集中方式控制多个无线LAN网络系统的中心站,所述多个无线LAN网络系统的每个包括通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分,和对所述各接入点部分间的数据信号及控制信号的发/收进行中继的网关设备,而所述中心站包括对所述多个无线LAN网络系统的网关设备间的数据信号及控制信号的发/收进行中继的中心站网关设备,所述认证服务器包括:接入认证部分,其进行当所述无线终端设备接入所述各无线LAN网络的预定的接入点部分时的接入认证;和密钥分配部分,其对各无线LAN网络的各网关设备一起分配所述无线终端设备所接入的无线部分的密钥。
根据该结构,可一起进行各无线终端设备接入期间的接入认证和所述无线部分的密钥的分配,以及还可将所述密钥分配至各无线LAN网络的各网关设备。
而且,根据本发明的再一实施例的网关设备是这样的网络系统的无线LAN接入认证系统的各无线LAN网络中的网关设备,即,该网络系统包括多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,所述多个无线LAN网络系统的每个包括通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分,而所述中心站包括对所述多个无线LAN网络系统的网关设备间的数据信号及控制信号的发/收进行中继的中心站网关设备,和认证服务器,其进行接入了接入点部分的所述无线终端设备的接入认证,并将接入认证的所述无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备和所述接入点部分,所述网关设备包括发/收部分,其向/从中心站的中心站网关设备进行所述数据信号及所述控制信号的发/收,接入控制部分,其对各无线LAN网络内的所述无线终端设备至所述认证服务器的接入状况进行控制,并当无线终端设备移至新的接入点部分的通信区时,检查所述无线终端设备至所述认证服务器有无接入,和密钥控制部分,其对通过所述接入控制部分从所述认证服务器分配的所述密钥进行控制,并当确认已移动至其他接入点部分的通信区的无线终端设备已接入了认证服务器时,将无线终端设备进行通信的无线部分的密钥分配至所述无线终端设备和所述无线终端设备移至的新的接入点部分。
在该结构中,所述网关设备的接入控制部分对所述各无线LAN网络中的无线终端设备至所述认证服务器的接入状况进行控制。当所述无线终端设备移至新的接入点部分的通信区时,检查该无线终端设备至所述认证服务器有无接入。而且,当确认所述无线终端设备已接入了所述认证服务器时,网关设备可由所述密钥控制部分将所述无线部分的密钥分配至所述无线终端设备及所述无线终端设备移动所至的新的接入点部分。从而,根据该结构,可缩短伴随着所述无线终端设备的移动的接入认证的认证过程所要的时间,使所述无线终端设备至新的接入点部分的切换容易进行,大幅减少各无线LAN网络和所述中心站间的认证信令数量,并可实现传送路径的频带的有效利用。
而且,在根据本发明的再一实施例的网关设备中,所述接入控制部分包括控制部分,其对至少一个所述各无线终端设备的接入时间的接入量或通信数据包量进行控制,并在所述接入量达到预定量时,对所述无线终端设备请求再认证。
该结构容许控制部分在接入量达到预定量时,对所述无线终端设备请求再认证,而可更新该无线终端设备进行通信的无线部分的密钥。从而,该结构可防止由所述密钥的破解导致的不正当的无线终端设备的非法接入。
而且,根据本发明的再一实施例的无线终端设备是这样的网络系统的无线LAN接入认证系统中使用的无线终端设备,即,该网络系统包括多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,所述多个无线LAN网络系统的每个包括通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分,和对所述各接入点部分间的数据信号及控制信号的发/收进行中继的网关设备,而中心站包括对所述多个无线LAN网络系统的网关设备间的数据信号及控制信号的发/收进行中继的中心站网关设备,和认证服务器,其进行已接入所述接入点部分的所述无线终端设备的接入认证,并将接入认证的所述无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备及所述接入点部分;所述无线终端设备包括信息卡,其中当由所述中心站的认证服务器进行接入认证时记录ID信息。
根据该结构,记录于所述无线终端设备的信息卡(例如,SIM卡或UIM卡)中的ID信息被用作所述无线终端设备的接入认证期间的认证ID。从而,即使当用户变更无线终端设备的类型时,该结构阻止用户的接入认证期间的认证ID改变,故可以集中方式控制用户的用户ID和计费。
本申请基于2003年5月15日申请的日本专利申请的2003-137830。其内容全部包含于此。
产业可利用性
本发明适用于综合了多个无线LAN网络系统的网络系统中的无线终端设备的无线LAN接入认证系统,该无线LAN网络系统具有经由无线部分通过无线终端设备接入的至少两个接入点部分。

Claims (9)

1.一种网络系统中的无线LAN接入认证系统,该网络系统包括多个无线LAN网络系统和以集中方式控制多个无线LAN网络系统的中心站,
所述多个无线LAN网络系统的每个包括:通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分;和对所述各接入点部分间的数据信号和控制信号的发/收进行中继的网关设备,
所述中心站包括:对所述多个无线LAN网络系统的网关设备间的数据信号和控制信号的发/收进行中继的中心站网关设备;和认证服务器,其对已接入所述接入点部分的所述无线终端设备进行接入认证,并将接入认证的无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备及所述接入点部分,
所述无线LAN接入认证系统包括:
接入控制部分,其是为所述多个无线LAN网络系统的每个而配备的,以及对自己的通信区内的所述无线终端设备至所述认证服务器的接入状况进行控制,并当所述无线终端设备移至新的接入点部分的通信区时,检查所述无线终端设备至所述认证服务器有无接入,以及
密钥控制部分,其是为所述多个无线LAN网络系统的每个而配备的,以及对从所述认证服务器分配的密钥进行控制,并当所述接入控制部分确认已移至其他接入点部分的通信区的所述无线终端设备接入了所述认证服务器时,将所述无线终端设备进行通信的无线部分的密钥分配至所述无线终端设备和所述无线终端设备移动所至区域中的新的接入点部分。
2.根据权利要求1所述的无线LAN接入认证系统,其中所述接入控制部分和所述密钥控制部分配置于所述网关设备中。
3.根据权利要求2所述的无线LAN接入认证系统,其中所述接入控制部分包括控制部分,其对至少一个所述无线终端设备的接入时间的接入量或通信数据包量进行控制,并在所述接入量达到预定量时,对所述无线终端设备请求再认证。
4.根据权利要求1所述的无线LAN接入认证系统,其中所述无线终端设备包括记录ID信息的信息卡,并使用记录于所述信息卡中的ID信息作为无线终端设备接入认证时的认证ID。
5.一种网络系统中的无线LAN接入认证方法,该网络系统包括多个无线LAN网络系统和以集中方式控制多个无线LAN网络系统的中心站,
所述多个无线LAN网络系统的每个包括:通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分;和对所述各接入点部分间的数据信号和控制信号的发/收进行中继的网关设备,以及
所述中心站包括:对所述多个无线LAN网络系统的网关设备间的数据信号和控制信号的发/收进行中继的中心站网关设备;和认证服务器,其对已接入所述接入点部分的所述无线终端设备进行接入认证,并将接入认证的所述无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备及所述接入点部分;
所述无线LAN接入认证方法包括:
接入控制步骤,其对所述各无线LAN网络系统内的无线终端设备至所述认证服务器的接入状况进行控制,并当所述无线终端设备移至新的接入点部分的通信区时,检查所述无线终端设备至所述认证服务器有无接入,以及
密钥控制步骤,其对从所述认证服务器分配的密钥进行控制,并当在所述接入控制步骤确认已移至其他接入点部分的通信区的所述无线终端设备接入了所述认证服务器时,将所述无线终端设备进行通信的无线部分的密钥分配至所述无线终端设备及无线终端设备移动所至区域中的新的接入点部分。
6.一种配置于中心站的认证服务器,该中心站在网络系统的无线LAN接入认证系统中进行无线终端设备的接入认证,该网络系统包括多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,
所述多个无线LAN网络系统的每个包括通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分,和对所述各接入点部分间的数据信号和控制信号的发/收进行中继的网关设备,
所述中心站包括对所述多个无线LAN网络系统的网关设备间的数据信号和控制信号的发/收进行中继的中心站网关设备,
所述认证服务器包括:
接入认证部分,其进行当所述无线终端设备接入所述各无线LAN网络的预定的接入点部分时的接入认证,以及
密钥分配部分,其对所述各无线LAN网络的各网关设备一起分配所述无线终端设备接入的无线部分的密钥。
7.一种网络系统中的无线LAN接入认证系统的各无线LAN网络的网关设备,该网络系统包括多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,
所述多个无线LAN网络系统的每个包括通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分,
所述中心站包括:对所述多个无线LAN网络系统的网关设备间的数据信号和控制信号的发/收进行中继的中心站网关设备;和认证服务器,其对接入了所述接入点部分的所述无线终端设备进行接入认证,并将接入认证的无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备和所述接入点部分,
所述网关设备包括:
发/收部分,其向/从所述中心站的中心站网关设备进行所述数据信号和所述控制信号的发/收,
接入控制部分,其对所述各无线LAN网络系统内的所述无线终端设备至所述认证服务器的接入状况进行控制,并当所述无线终端设备移至新的接入点部分的通信区时,检查所述无线终端设备至所述认证服务器有无接入,以及
密钥控制部分,其对通过所述接入控制部分从所述认证服务器分配的所述密钥进行控制,并当确认已移至其他接入点部分的通信区的所述无线终端设备接入了所述认证服务器时,将所述无线终端设备进行通信的无线部分的密钥分配至所述无线终端设备和所述无线终端设备移至区域的新的接入点部分。
8.根据权利要求7所述的网关设备,其中所述接入控制部分包括控制部分,其对至少一个所述各无线终端设备的接入时间的接入量或通信数据包量进行控制,并在所述接入量达到预定量时,请求所述无线终端设备再认证。
9.一种网络系统的无线LAN接入认证系统中使用的无线终端设备,该网络系统包括多个无线LAN网络系统和以集中方式控制所述多个无线LAN网络系统的中心站,
所述多个无线LAN网络系统的每个包括:通过无线部分发/收无线信号的无线终端设备接入的至少两个接入点部分;和对所述各接入点部分间的数据信号和控制信号的发/收进行中继的网关设备,
所述中心站包括:对所述多个无线LAN网络系统的网关设备间的数据信号和控制信号的发/收进行中继的中心站网关设备;和认证服务器,其对接入了所述接入点部分的所述无线终端设备进行接入认证,并将接入认证的所述无线终端设备进行通信的无线部分的加密所用的密钥分配至所述无线终端设备和所述接入点部分,
所述无线终端设备包括信息卡,其中当所述中心站的所述认证服务器进行接入认证时,记录ID信息。
CNA038218690A 2003-05-15 2003-09-24 无线局域网接入认证系统 Pending CN1682487A (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2003137830A JP2004343448A (ja) 2003-05-15 2003-05-15 無線lanアクセス認証システム
JP137830/2003 2003-05-15

Publications (1)

Publication Number Publication Date
CN1682487A true CN1682487A (zh) 2005-10-12

Family

ID=33447270

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA038218690A Pending CN1682487A (zh) 2003-05-15 2003-09-24 无线局域网接入认证系统

Country Status (6)

Country Link
US (1) US7127234B2 (zh)
EP (1) EP1528706A1 (zh)
JP (1) JP2004343448A (zh)
KR (1) KR100704202B1 (zh)
CN (1) CN1682487A (zh)
WO (1) WO2004102876A1 (zh)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101647026A (zh) * 2007-03-30 2010-02-10 日本电气株式会社 用户认证控制设备、用户认证设备、数据处理设备及用户认证控制方法等
CN102223633A (zh) * 2011-07-06 2011-10-19 华为技术有限公司 一种wlan认证的方法,装置和系统
WO2012122947A1 (zh) * 2011-03-16 2012-09-20 中国移动通信集团北京有限公司 一种接入wlan网络的方法、系统及设备
WO2013075598A1 (zh) * 2011-11-25 2013-05-30 华为技术有限公司 一种用户接入控制的方法、网络设备和系统
CN101436931B (zh) * 2007-09-04 2013-07-10 财团法人工业技术研究院 无线通信系统中提供安全通信的方法、系统、基站与中继站
WO2013117041A1 (zh) * 2012-02-10 2013-08-15 中兴通讯股份有限公司 无线局域网热点的接入认证方法及装置
US8671441B2 (en) 2008-07-23 2014-03-11 Samsung Electronics Co., Ltd. Method and apparatus for registering a device in access point
CN104255059A (zh) * 2011-10-12 2014-12-31 欧姆尼特雷尔有限责任公司 用于被动无线电接入网到无线电接入网设备的转变的呈现平台
CN104662863A (zh) * 2012-09-24 2015-05-27 阿尔卡特朗讯公司 触发通信网络中的用户认证

Families Citing this family (49)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7480939B1 (en) * 2000-04-28 2009-01-20 3Com Corporation Enhancement to authentication protocol that uses a key lease
US6947768B2 (en) * 2001-09-28 2005-09-20 Kabushiki Kaisha Toshiba Base station apparatus and terminal apparatus
JP2005109823A (ja) * 2003-09-30 2005-04-21 Nec Corp レイヤ2スイッチ装置、無線基地局、ネットワークシステム、および無線通信方法
US20050114261A1 (en) * 2003-11-21 2005-05-26 Chuang Guan Technology Co., Ltd. Payment system for using a wireless network system and its method
JP4982031B2 (ja) 2004-01-16 2012-07-25 株式会社日立製作所 コンテンツ送信装置、コンテンツ受信装置およびコンテンツ送信方法、コンテンツ受信方法
US20070186099A1 (en) 2004-03-04 2007-08-09 Sweet Spot Solutions, Inc. Token based two factor authentication and virtual private networking system for network management and security and online third party multiple network management method
US7565529B2 (en) * 2004-03-04 2009-07-21 Directpointe, Inc. Secure authentication and network management system for wireless LAN applications
JP4645049B2 (ja) 2004-03-19 2011-03-09 株式会社日立製作所 コンテンツ送信装置およびコンテンツ送信方法
US8526914B2 (en) * 2004-06-04 2013-09-03 Alcatel Lucent Self-synchronizing authentication and key agreement protocol
JP4689225B2 (ja) * 2004-10-15 2011-05-25 パナソニック株式会社 無線ネットワークシステム、無線端末収容装置及び通信装置
CN101088300B (zh) * 2004-12-22 2012-07-04 艾利森电话股份有限公司 分布式微微小区移动性
JP4527553B2 (ja) * 2005-01-17 2010-08-18 Necインフロンティア株式会社 携帯通信端末およびユーザ認証方法
WO2006080079A1 (ja) * 2005-01-28 2006-08-03 Mitsubishi Denki Kabushiki Kaisha 無線ネットワークシステムおよびそのユーザ認証方法
US20060223499A1 (en) * 2005-03-30 2006-10-05 Pecen Mark E Broadcast subscription management method and apparatus
FI20050491A0 (fi) * 2005-05-09 2005-05-09 Nokia Corp Järjestelmä varmenteiden toimittamiseksi viestintäjärjestelmässä
JP2006323707A (ja) * 2005-05-20 2006-11-30 Hitachi Ltd コンテンツ送信装置、コンテンツ受信装置、コンテンツ送信方法及びコンテンツ受信方法
JP5040087B2 (ja) * 2005-09-06 2012-10-03 富士通株式会社 無線通信ネットワークのセキュリティ設定方法、セキュリティ設定プログラム及び無線通信ネットワークシステム
GB2430114B (en) * 2005-09-13 2008-06-25 Roke Manor Research A method of verifying integrity of an access point on a wireless network
EP2763443B1 (en) 2005-12-01 2019-05-22 Ruckus Wireless, Inc. On-demand services by wireless base station virtualization
KR100695103B1 (ko) * 2006-01-20 2007-03-14 에스케이 텔레콤주식회사 Pan 정보 통합 관리 시스템 및 방법과 이를 위한이동통신 단말
CN101496387B (zh) 2006-03-06 2012-09-05 思科技术公司 用于移动无线网络中的接入认证的系统和方法
US7715562B2 (en) 2006-03-06 2010-05-11 Cisco Technology, Inc. System and method for access authentication in a mobile wireless network
JP2007266877A (ja) * 2006-03-28 2007-10-11 Sanyo Electric Co Ltd 端末切替方法およびそれを用いた端末切替装置
US7788703B2 (en) 2006-04-24 2010-08-31 Ruckus Wireless, Inc. Dynamic authentication in secured wireless networks
US9071583B2 (en) 2006-04-24 2015-06-30 Ruckus Wireless, Inc. Provisioned configuration for automatic wireless connection
US9769655B2 (en) 2006-04-24 2017-09-19 Ruckus Wireless, Inc. Sharing security keys with headless devices
US9445353B2 (en) 2006-09-14 2016-09-13 Omnitrail Technologies Inc. Presence platform for passive radio access network-to-radio access network device transition
US20090298514A1 (en) 2006-09-14 2009-12-03 Shah Ullah Real world behavior measurement using identifiers specific to mobile devices
KR100875921B1 (ko) 2006-12-07 2008-12-26 한국전자통신연구원 서로 상이한 rfid 시스템에서의 키 분배 방법
WO2008108207A1 (ja) * 2007-03-06 2008-09-12 Nec Corporation 認証システム、認証方法及びプログラム
US10181055B2 (en) 2007-09-27 2019-01-15 Clevx, Llc Data security system with encryption
US11190936B2 (en) * 2007-09-27 2021-11-30 Clevx, Llc Wireless authentication system
US10778417B2 (en) 2007-09-27 2020-09-15 Clevx, Llc Self-encrypting module with embedded wireless user authentication
KR101467794B1 (ko) * 2007-11-27 2014-12-03 엘지전자 주식회사 핸드오버 수행방법
KR101397038B1 (ko) * 2007-11-27 2014-05-20 엘지전자 주식회사 패스트 핸드오버를 위한 핸드오버 연결식별자 할당방법
US8619988B2 (en) * 2008-01-31 2013-12-31 Alcatel Lucent Method and apparatus for virtual Wi-Fi service with authentication and accounting control
JP5372711B2 (ja) 2009-11-13 2013-12-18 アラクサラネットワークス株式会社 複数認証サーバを有効利用する装置、システム
US20110255465A1 (en) * 2010-04-16 2011-10-20 Chang Hong Shan Wimax voip service architecture
US9442178B2 (en) * 2010-04-23 2016-09-13 Qualcomm Incorporated Hybrid tracking device
JP6066997B2 (ja) 2011-05-01 2017-01-25 ラッカス ワイヤレス, インコーポレイテッド 遠隔ケーブルアクセスポイントリセット
JP5755961B2 (ja) 2011-07-14 2015-07-29 株式会社東芝 カード装置、機器および制御方法
US8756668B2 (en) 2012-02-09 2014-06-17 Ruckus Wireless, Inc. Dynamic PSK for hotspots
US9092610B2 (en) 2012-04-04 2015-07-28 Ruckus Wireless, Inc. Key assignment for a brand
WO2014028691A1 (en) * 2012-08-15 2014-02-20 Interdigital Patent Holdings, Inc. Enhancements to enable fast security setup
CN104284332A (zh) * 2014-09-26 2015-01-14 中兴通讯股份有限公司 一种鉴权方法及无线路由器
CN104469758B (zh) * 2014-12-25 2018-07-27 上海迈外迪网络科技有限公司 多设备安全登录方法
CN104469757B (zh) * 2014-12-25 2018-01-16 上海迈外迪网络科技有限公司 安全登录方法
US10637655B1 (en) * 2018-01-09 2020-04-28 Amdocs Development Limited System, method, and computer program for providing seamless data access from different internet service providers
US11792288B2 (en) * 2019-09-09 2023-10-17 Extreme Networks, Inc. Wireless network device with directional communication functionality

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH05183507A (ja) * 1992-01-06 1993-07-23 Nippon Telegr & Teleph Corp <Ntt> 移動通信認証方法
JPH099349A (ja) * 1995-06-20 1997-01-10 Nec Commun Syst Ltd 認証制御方式
FI105746B (fi) 1995-09-29 2000-09-29 Nokia Mobile Phones Ltd Integroitu radioviestintäjärjestelmä
JPH1013956A (ja) 1996-06-21 1998-01-16 Nec Corp ユーザ認証方式
JPH11225183A (ja) * 1998-02-06 1999-08-17 Ntt Chuo Personal Tsushinmo Kk 接続判定システム
JP3673149B2 (ja) * 2000-07-11 2005-07-20 クラリオン株式会社 無線lanの高速ローミング方法
GB2366948B (en) * 2000-09-15 2004-01-21 Roke Manor Research LAN user protocol
JP2002118560A (ja) 2000-10-04 2002-04-19 Ntt Communications Kk 無線通信システム
JP2002125069A (ja) 2000-10-16 2002-04-26 Mitsubishi Electric Corp Ip電話システム、無線ip電話機および無線lan基地局
JP2002125270A (ja) 2000-10-18 2002-04-26 Oki Electric Ind Co Ltd 移動端末接続方法
JP2002247047A (ja) * 2000-12-14 2002-08-30 Furukawa Electric Co Ltd:The セッション共有鍵共有方法、無線端末認証方法、無線端末および基地局装置
JP2002300154A (ja) * 2001-03-30 2002-10-11 Toshiba Corp 無線通信機能を有する電子装置及びその認証方法
US7389412B2 (en) * 2001-08-10 2008-06-17 Interactive Technology Limited Of Hk System and method for secure network roaming
CN1268093C (zh) * 2002-03-08 2006-08-02 华为技术有限公司 无线局域网加密密钥的分发方法
US6965674B2 (en) * 2002-05-21 2005-11-15 Wavelink Corporation System and method for providing WLAN security through synchronized update and rotation of WEP keys
US20030235305A1 (en) * 2002-06-20 2003-12-25 Hsu Raymond T. Key generation in a communication system
US7440573B2 (en) * 2002-10-08 2008-10-21 Broadcom Corporation Enterprise wireless local area network switching system
US7020438B2 (en) * 2003-01-09 2006-03-28 Nokia Corporation Selection of access point in a wireless communication system
US20040181692A1 (en) * 2003-01-13 2004-09-16 Johanna Wild Method and apparatus for providing network service information to a mobile station by a wireless local area network
US7263357B2 (en) * 2003-01-14 2007-08-28 Samsung Electronics Co., Ltd. Method for fast roaming in a wireless network
US7142851B2 (en) * 2003-04-28 2006-11-28 Thomson Licensing Technique for secure wireless LAN access

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8433905B2 (en) 2007-03-30 2013-04-30 Nec Corporation User authentication device for authentication between server and device based on bandwidth and effective period
CN101647026A (zh) * 2007-03-30 2010-02-10 日本电气株式会社 用户认证控制设备、用户认证设备、数据处理设备及用户认证控制方法等
CN101436931B (zh) * 2007-09-04 2013-07-10 财团法人工业技术研究院 无线通信系统中提供安全通信的方法、系统、基站与中继站
CN102106120B (zh) * 2008-07-23 2014-06-25 三星电子株式会社 用于在接入点中注册装置的方法和设备
US8671441B2 (en) 2008-07-23 2014-03-11 Samsung Electronics Co., Ltd. Method and apparatus for registering a device in access point
WO2012122947A1 (zh) * 2011-03-16 2012-09-20 中国移动通信集团北京有限公司 一种接入wlan网络的方法、系统及设备
CN102223633B (zh) * 2011-07-06 2013-12-04 华为技术有限公司 一种wlan认证的方法,装置和系统
CN102223633A (zh) * 2011-07-06 2011-10-19 华为技术有限公司 一种wlan认证的方法,装置和系统
CN104255059A (zh) * 2011-10-12 2014-12-31 欧姆尼特雷尔有限责任公司 用于被动无线电接入网到无线电接入网设备的转变的呈现平台
WO2013075598A1 (zh) * 2011-11-25 2013-05-30 华为技术有限公司 一种用户接入控制的方法、网络设备和系统
WO2013117041A1 (zh) * 2012-02-10 2013-08-15 中兴通讯股份有限公司 无线局域网热点的接入认证方法及装置
US9420461B2 (en) 2012-02-10 2016-08-16 Zte Corporation Access authentication method and device for wireless local area network hotspot
CN104662863A (zh) * 2012-09-24 2015-05-27 阿尔卡特朗讯公司 触发通信网络中的用户认证
CN104662863B (zh) * 2012-09-24 2019-03-01 阿尔卡特朗讯公司 触发通信网络中的用户认证

Also Published As

Publication number Publication date
KR20050084926A (ko) 2005-08-29
US7127234B2 (en) 2006-10-24
JP2004343448A (ja) 2004-12-02
WO2004102876A1 (ja) 2004-11-25
US20060007897A1 (en) 2006-01-12
KR100704202B1 (ko) 2007-04-06
EP1528706A1 (en) 2005-05-04

Similar Documents

Publication Publication Date Title
CN1682487A (zh) 无线局域网接入认证系统
CN100341290C (zh) 无线局域网中用于快速切换的验证方法
CN1557069A (zh) 无线信息传输系统,无线通信方法,无线站以及无线终端装置
CN1310476C (zh) 无线局域网用户建立会话连接的方法
CN1199510C (zh) 移动终端切换过程中的安全性关联的传送
CN1252969C (zh) 支持无线局域网语音终端的移动性的方法
CN1604520A (zh) 无线通信系统的控制方法,无线通信设备、基站及认证设备
CN1652630B (zh) 生成接入点可访问的邻区图的方法、接入点及无线网络
CN1592475A (zh) 无线网络中快速漫游的方法
US10911958B2 (en) Wireless network management and online signup of services
CN1805578A (zh) 多模式无线终端的省电方法和设备
CN1216202A (zh) 用gsm移动通信交换中心支持pacs的方法和系统
CN1855868A (zh) 无线自组通信系统以及该通信系统中的通信终端同步方法
CN1805333A (zh) 无线网络系统中的数据安全
CN1623309A (zh) 用于将移动客户装置连接到因特网的方法和系统
CN1574738A (zh) 在移动特设网络中分配加密密钥的方法及其网络设备
KR100438155B1 (ko) 무선랜 네트워크 시스템 및 그 운용방법
CN1489398A (zh) 无线接入网络中使用访问授权区分的方法及安全漫游方法
CN1764138A (zh) 无线网络装置和使用该无线网络装置的通信方法
CN1852330A (zh) 虚拟终端临时媒体访问控制地址动态变更的方法
CN1913475A (zh) 一种扩展802.11无线局域网的方法及系统
CN111050318A (zh) 终端信息的传递方法及相关产品
CN1976309A (zh) 无线用户接入网络服务的方法、接入控制器和服务器
CN1645793A (zh) 无线局域网用户实现接入认证的方法
CN1794682A (zh) 一种在无线接入网中建立安全通道的方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication