JP2019097027A - Communication system, control method for communication system, and relay device - Google Patents
Communication system, control method for communication system, and relay device Download PDFInfo
- Publication number
- JP2019097027A JP2019097027A JP2017224811A JP2017224811A JP2019097027A JP 2019097027 A JP2019097027 A JP 2019097027A JP 2017224811 A JP2017224811 A JP 2017224811A JP 2017224811 A JP2017224811 A JP 2017224811A JP 2019097027 A JP2019097027 A JP 2019097027A
- Authority
- JP
- Japan
- Prior art keywords
- password
- communication
- wireless
- relay device
- operation terminal
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000004891 communication Methods 0.000 title claims abstract description 296
- 238000000034 method Methods 0.000 title claims description 33
- XLYOFNOQVPJJNP-UHFFFAOYSA-N water Substances O XLYOFNOQVPJJNP-UHFFFAOYSA-N 0.000 claims description 75
- 238000012545 processing Methods 0.000 claims description 21
- 230000004044 response Effects 0.000 claims description 20
- 238000012544 monitoring process Methods 0.000 claims description 18
- 230000008569 process Effects 0.000 claims description 18
- 230000005540 biological transmission Effects 0.000 claims description 5
- 230000006870 function Effects 0.000 description 37
- 230000015654 memory Effects 0.000 description 21
- 238000010586 diagram Methods 0.000 description 12
- 238000012986 modification Methods 0.000 description 5
- 230000004048 modification Effects 0.000 description 5
- 238000012790 confirmation Methods 0.000 description 2
- 239000000446 fuel Substances 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 238000010438 heat treatment Methods 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 230000001846 repelling effect Effects 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
この発明は、通信システム、通信システムの制御方法、及び、中継装置に関し、より特定的には、温水利用設備(例えば、給湯器、マルチ給湯システム、浴槽内湯水の追い焚き装置、ろ過装置、又は、温水暖房機器等)の遠隔監視及び/又は遠隔操作のための通信システム及びその制御方法、並びに、当該通信システムに適用される中継装置に関する。 The present invention relates to a communication system, a control method for a communication system, and a relay device, and more specifically, to a hot water utilization facility (for example, a hot water heater, a multi-hot water supply system, a hot water in the bathtub repelling device, a filtration device, or And a communication system for remote monitoring and / or remote control of a water heating apparatus and the like, and a control method thereof, and a relay apparatus applied to the communication system.
本願出願人は、温水利用設備の一例であるマルチ給湯システム用の遠隔管理システムを、特開2017−58026号公報(特許文献1)に開示している。特許文献1の遠隔管理システムでは、給湯システムの各種情報は、給湯システムと通信接続された通信アダプタを中継装置として、管理センタ(サーバ)へ伝送される。
The applicant of the present application discloses a remote management system for a multi-hot water supply system, which is an example of a hot water utilization facility, in Japanese Patent Application Laid-Open No. 2017-58026 (Patent Document 1). In the remote management system of
例えば、通信アダプタは、2心通信線を介して給湯システムと通信可能に接続されるとともに、インターネットなどの通信網に接続されたルータと無線通信によって接続される。通信アダプタがルータ及び通信網を介して管理センター(サーバ)と通信可能に接続されることにより、給湯システム及び管理センターの間では、通信網を経由した、双方向の情報伝送が可能となる。 For example, the communication adapter is communicably connected to the hot water supply system via a two-core communication line, and is connected by wireless communication to a router connected to a communication network such as the Internet. Since the communication adapter is communicably connected to the management center (server) via the router and the communication network, bi-directional information transmission via the communication network becomes possible between the hot water supply system and the management center.
また、特許文献2(特許第4695423号公報)には、通信ネットワークを経由したデータ通信によって、携帯電話等の端末装置から設備機器の遠隔操作を可能とした遠隔操作システムが記載されている。特許文献2では、通信ネットワーク上で端末機器及び設備機器の間でデータの受け渡しを行うセンター装置によって発行された識別情報を用いて、設備機器及び端末装置の組み合わせが照合される。 Further, Patent Document 2 (Japanese Patent No. 4695423) describes a remote control system that enables remote control of facility equipment from a terminal device such as a mobile phone by data communication via a communication network. In Patent Document 2, a combination of a facility device and a terminal device is collated using identification information issued by a center device that passes data between a terminal device and the facility device on a communication network.
本願出願人は、ユーザ利便性を高めるために、スマートフォン等の移動無線通信端末を用いて、通信アダプタに接続された給湯器の遠隔監視及び/又は遠隔操作を行えるように検討しているところ、第三者による給湯器の不正情報取得や不正操作がなされないように、セキュリティ対策を行う必要がある。 The applicant of the present invention is studying to perform remote monitoring and / or remote control of a water heater connected to a communication adapter using a mobile wireless communication terminal such as a smartphone to enhance user convenience. It is necessary to take security measures so that third parties do not obtain unauthorized information and operation of water heater.
この点について、特許文献2に記載された遠隔操作システムによれば、通信システムに接続済の設備機器のリモコン装置において、使用者が通常は操作しない専用の操作部を操作することにより、センター装置に対して識別情報の生成が要求される。さらに、生成された識別情報がセンター装置から設備機器へ転送され、さらに、設備機器から端末装置へ転送されるとともに、当該識別情報の照合によって、認証された設備機器及び端末装置の組み合わせ(以下、「ペアリング」とも称する)が確立される。 In this regard, according to the remote control system described in Patent Document 2, in the remote control device of the facility device already connected to the communication system, the user operates the dedicated operation unit that is not normally operated by the center device. Generation of identification information is required. Further, the generated identification information is transferred from the center device to the facility device, and further transferred from the facility device to the terminal device, and a combination of the facility device and the terminal device which are authenticated by collation of the identification information (Also referred to as "pairing") is established.
特許文献2の構成では、センター装置との間で既に接続された設備機器を起点として、未登録の端末装置をペアリングすることができる一方で、端末装置を起点として新たなペアリングの認証処理を起動することができない。このため、未登録の端末装置からペアリングを確立するための認証処理を実行することができないことにより、ユーザ利便性の低下が懸念される。 In the configuration of Patent Document 2, an unregistered terminal device can be paired starting from the facility device already connected with the center device, while a new pairing authentication process is performed starting from the terminal device Can not start. For this reason, since the authentication process for establishing a pairing can not be performed from an unregistered terminal device, there is a concern that user convenience may be deteriorated.
この発明はこのような問題点を解決するためになされたものであって、この発明の目的は、通信網を経由した温水利用設備の遠隔監視及び/又は遠隔操作のための通信システムにおいて、無線通信による操作端末と、通信網を経由して管理装置及び温水利用設備を通信接続するための中継装置とのペアリングの確立において、セキュリティを確保した上でユーザの利便性を高めることである。 The present invention has been made to solve such problems, and an object of the present invention is to provide a wireless communication system for remote monitoring and / or remote control of a hot water utilization facility through a communication network. In establishing pairing between an operation terminal by communication and a relay apparatus for communication connection between a management apparatus and a hot water utilization facility via a communication network, security is ensured and user convenience is enhanced.
本発明のある局面では、通信システムは、通信線を経由して温水利用設備と接続された中継装置と、通信網と中継装置との間を通信接続するためのルータと、通信網及びルータを経由して中継装置と通信接続された管理装置とを備える。無線操作端末は、中継装置との間の第1の無線通信機能及び通信網を経由した管理装置との間の第2の無線通信機能を有する。中継装置は、無線操作端末から、中継装置に対して、当該無線操作端末及び当該中継装置の組み合わせを認証するためのペアリング要求が第1の無線通信機能によって送信されると、ペアリング要求に応じて、当該中継装置の個体を識別するための識別情報及びペアリングのためのパスワード生成要求を、ルータ及び通信網を経由して管理装置へ送信する。管理装置は、パスワード生成要求に応じて、パスワードを生成するための基本情報を識別情報と対応付けて生成するとともに、当該基本情報を通信網及びルータを経由して中継装置へ送信する。中継装置は、管理装置から送信された当該基本情報を、中継装置及び管理装置の間で予め共有された所定の関数を用いた演算により加工することによって第1のパスワードを生成するとともに、当該第1のパスワード及び識別情報を無線操作端末に送信する。無線操作端末は、中継装置から送信された第1のパスワード及び識別情報を、第2の無線通信機能を用いて管理装置へ送信する。管理装置は、関数を用いた演算によって基本情報を加工して第2のパスワードを生成するとともに、無線操作端末から送信された第1のパスワードが第2のパスワードと一致すると、第1のパスワードとともに送信された識別情報に対応する中継装置と、第1のパスワードを送信した無線操作端末とのペアリングを認証する。 In one aspect of the present invention, a communication system includes a relay device connected to a hot water utilization facility via a communication line, a router for communication connection between the communication network and the relay device, a communication network, and a router. And a management device communicably connected to the relay device via the communication device. The wireless operation terminal has a first wireless communication function with the relay device and a second wireless communication function with the management device via the communication network. The relay device transmits a pairing request for authenticating the combination of the wireless operation terminal and the relay device to the relay device from the wireless operation terminal by the first wireless communication function. In response, identification information for identifying the individual relay device and a password generation request for pairing are transmitted to the management device via the router and the communication network. In response to the password generation request, the management device generates basic information for generating the password in association with the identification information, and transmits the basic information to the relay device via the communication network and the router. The relay device generates the first password by processing the basic information transmitted from the management device according to an operation using a predetermined function shared in advance between the relay device and the management device. The password of 1 and identification information are transmitted to the wireless operation terminal. The wireless operation terminal transmits the first password and the identification information transmitted from the relay device to the management device using the second wireless communication function. The management apparatus processes the basic information by calculation using a function to generate a second password, and when the first password transmitted from the wireless operation terminal matches the second password, the second password is generated along with the first password. The pairing between the relay device corresponding to the transmitted identification information and the wireless operation terminal that has transmitted the first password is authenticated.
この発明の他のある局面によれば、通信線を経由して温水利用設備と接続された中継装置と、通信網及び中継装置の間を通信接続するためのルータと、通信網に通信接続された管理装置とを備えた通信システムの制御方法は、(1)無線操作端末から、中継装置に対して、当該無線操作端末及び当該中継装置の組み合わせを認証するためのペアリング要求を、第1の無線通信機能によって送信するステップと、ペアリング要求に応じて、当該中継装置の個体を識別するための識別情報及びペアリングのためのパスワード生成要求を、中継装置からルータ及び通信網を経由して管理装置へ送信するステップを備える。無線操作端末は、中継装置との間の第1の無線通信機能及び通信網を経由した管理装置との間の第2の無線通信機能を有する。通信システムの制御方法は、(2)パスワード生成要求に応じて、パスワードを生成するための基本情報を管理装置により生成するとともに、当該基本情報を管理装置から通信網及びルータを経由して中継装置へ送信するステップと、(3)管理装置から送信された当該基本情報を、中継装置により、中継装置及び管理装置の間で予め共有された所定の関数を用いた演算によって加工することによって第1のパスワードを生成するステップと、(4)生成された第1のパスワード及び識別情報を第1の無線通信機能によって中継装置から無線操作端末に送信するステップと、(5)無線操作端末が、中継装置から送信された第1のパスワード及び識別情報を、第2の無線通信機能によって管理装置へ送信するステップと、(6)管理装置により所定の関数を用いた演算によって基本情報を加工することによって第2のパスワードを生成するステップと、(7)管理装置において、無線操作端末から送信された第1のパスワードが第2のパスワードと一致すると、第1のパスワードとともに送信された識別情報に対応する中継装置と、第1のパスワードを送信した無線操作端末とのペアリングを認証するステップとをさらに備える。 According to another aspect of the present invention, there is provided a relay device connected to a hot water utilization facility via a communication line, a router for communication connection between the communication network and the relay device, and a communication network The control method of the communication system comprising the management apparatus includes: (1) a wireless operation terminal transmitting a pairing request for authenticating the combination of the wireless operation terminal and the relay device to the relay device; And transmitting identification information for identifying an individual of the relay apparatus and a password generation request for pairing from the relay apparatus via the router and the communication network in response to the pairing request. Sending to the managing device. The wireless operation terminal has a first wireless communication function with the relay device and a second wireless communication function with the management device via the communication network. The control method of the communication system (2) generates the basic information for generating the password by the management device in response to the password generation request, and also transmits the basic information from the management device via the communication network and the router And (3) processing the basic information transmitted from the management apparatus by the relay apparatus according to an operation using a predetermined function shared in advance between the relay apparatus and the management apparatus. And (4) transmitting the generated first password and identification information from the relay apparatus to the wireless operation terminal by the first wireless communication function, and (5) the wireless operation terminal relaying Transmitting the first password and the identification information transmitted from the device to the management device by the second wireless communication function; (6) using the management device Generating a second password by processing the basic information by calculation using a predetermined function; (7) in the management device, the first password transmitted from the wireless operation terminal matches the second password Then, the method further includes the step of authenticating pairing between the relay device corresponding to the identification information transmitted together with the first password and the wireless operation terminal which has transmitted the first password.
この発明のさらに他のある局面では、通信網に接続された管理装置と、温水利用設備との間でのデータ送受信を中継するための中継装置は、第1の通信部と、第2の通信部と、第3の通信部と、制御部とを備える。第1の通信部は、通信線を経由して接続された温水利用設備との間で情報を送受信するように構成される。第2の通信部は、ルータ及び通信網を経由して管理装置との間で情報を送受信するように構成される。第3の通信部は、中継装置との第1の無線通信機能及び管理装置との通信網を経由した第2の無線通信機能を有する無線操作端末との間で情報を送受信するように構成される。制御部は、中継装置及び管理装置の間で予め共有される所定の関数を用いた演算を実行するように構成される。第3の通信部が当該無線操作端末及び当該中継装置の組み合わせを認証するためのペアリング要求を無線操作端末から受信すると、第2の通信部は、ペアリング要求に応じて、当該中継装置の個体を識別するための識別情報及びペアリングのためのパスワード生成要求をルータ及び通信網を経由して管理装置に対して送信する。さらに、第2の通信部は、パスワード生成要求に応じて管理装置から通信網及びルータを経由して返信された、パスワードを生成するための基本情報を受信する。制御部は、第2の通信部が受信した当該基本情報を所定の関数を用いた演算により加工することによって第1のパスワードを生成する。第3の通信部は、生成された第1のパスワード及び識別情報を無線操作端末に送信する。第3の通信部から無線操作端末へ送信された第1のパスワード及び識別情報は、無線操作端末から管理装置へ第2の無線通信機能によって送信される。無線操作端末から管理装置へ送信された第1のパスワードが、管理装置において所定の関数を用いた演算により基本情報を加工することによって生成された第2のパスワードと一致すると、中継装置は、第1のパスワードを送信した無線操作端末とのペアリングが認証される。 In yet another aspect of the present invention, a relay device for relaying data transmission and reception between a management device connected to a communication network and a hot water utilization facility includes a first communication unit and a second communication. And a third communication unit, and a control unit. The first communication unit is configured to transmit and receive information to and from the hot water utilization facility connected via the communication line. The second communication unit is configured to transmit and receive information to and from the management device via the router and the communication network. The third communication unit is configured to transmit and receive information to and from a wireless operation terminal having a first wireless communication function with the relay device and a second wireless communication function via the communication network with the management device. Ru. The control unit is configured to execute an operation using a predetermined function shared in advance between the relay device and the management device. When the third communication unit receives a pairing request for authenticating the combination of the wireless operation terminal and the relay device from the wireless operation terminal, the second communication unit responds to the pairing request in response to the pairing request. The identification information for identifying the individual and the password generation request for pairing are transmitted to the management apparatus via the router and the communication network. Furthermore, the second communication unit receives the basic information for generating the password, which is returned from the management device via the communication network and the router in response to the password generation request. The control unit generates the first password by processing the basic information received by the second communication unit by an operation using a predetermined function. The third communication unit transmits the generated first password and identification information to the wireless operation terminal. The first password and the identification information transmitted from the third communication unit to the wireless operation terminal are transmitted from the wireless operation terminal to the management apparatus by the second wireless communication function. When the first password transmitted from the wireless operation terminal to the management device matches the second password generated by processing the basic information in the management device by calculation using a predetermined function, the relay device The pairing with the wireless operation terminal that has transmitted the password of 1 is authenticated.
上記通信システム、通信システムの制御方法、及び、中継装置によれば、無線操作端末からのペアリング要求によって起動された認証処理によって、第1のパスワードを送受信した無線端末装置及び中継装置のペアリングを、管理装置での第1及び第2のパスワード照合によって認証することができる。さらに、第1及び第2のパスワードは、共通の基本情報を共通の関数演算によって加工することによって、中継装置及び管理装置のそれぞれで生成されるので、パスワードそのものが管理装置から出力される態様と比較して、認証のセキュリティを高める。この結果、無線端末と中継装置とのペアリングの確立において、セキュリティを確保した上でユーザの利便性を高めることができる。 According to the communication system, the control method of the communication system, and the relay device, the pairing of the wireless terminal device and the relay device that transmits and receives the first password by the authentication process activated by the pairing request from the wireless operation terminal Can be authenticated by first and second password verification at the management device. Furthermore, since the first and second passwords are generated in each of the relay device and the management device by processing common basic information by the common function operation, the password itself is outputted from the management device and Compare and enhance the security of authentication. As a result, in establishing the pairing between the wireless terminal and the relay device, it is possible to enhance the convenience of the user after securing security.
好ましくは、上記通信システム、通信システムの制御方法、及び、中継装置において、無線操作端末から第2の無線通信機能によって温水利用設備を遠隔監視又は遠隔管理するための遠隔要求指令が管理装置に入力されると、管理装置からは、当該無線操作端末とのペアリングが認証済である中継装置に対して、通信網及びルータを経由して当該遠隔要求指令が送信される。 Preferably, in the communication system, the control method of the communication system, and the relay device, a remote request command for remotely monitoring or remotely managing the hot water utilization facility is input to the management device from the wireless operation terminal by the second wireless communication function. Then, the management device transmits the remote request command to the relay device whose pairing with the wireless operation terminal has been authenticated, via the communication network and the router.
このようにすると、ペアリングが確立された無線操作端末及び中継装置の間でのみ、温水利用設備を遠隔監視又は遠隔管理するための遠隔要求指令が送信されるので、温水利用設備における第三者による不正な情報取得及び/又は不正な操作を防止することができる。 In this way, a remote request command for remote monitoring or remote management of the hot water utilization facility is transmitted only between the wireless operation terminal and the relay apparatus for which pairing has been established. Can prevent unauthorized information acquisition and / or unauthorized operation.
さらに好ましくは、基本情報は、パスワード生成要求毎にランダムに生成されたビット列である。第1及び第2のパスワードは、予め定められた期間が経過すると無効化される。 More preferably, the basic information is a bit string randomly generated for each password generation request. The first and second passwords are invalidated after a predetermined period of time has elapsed.
このようにすると、第1及び第2のパスワードを、いわゆるチャレンジ・レスポンス方式によるワンタイムパスワード化することによって、ペアリング認証のセキュリティをさらに高めることができる。 In this way, the security of pairing authentication can be further enhanced by converting the first and second passwords into a one-time password according to a so-called challenge / response method.
本発明によれば、通信網を経由した温水利用設備の遠隔監視及び/又は遠隔操作のための通信システムにおいて、無線通信による操作端末と、通信網を経由して管理装置及び温水利用設備を通信接続するための中継装置とのペアリングの確立において、セキュリティを確保した上でユーザの利便性を高めることができる。 According to the present invention, in a communication system for remote monitoring and / or remote control of a hot water utilization facility via a communication network, the control terminal by wireless communication and the management device and the hot water utilization facility are communicated via the communication network. In establishing pairing with a relay apparatus for connection, it is possible to enhance the convenience of the user after securing security.
以下に、本発明の実施の形態について図面を参照して詳細に説明する。なお、以下では図中の同一または相当部分には同一符号を付してその説明は原則的に繰返さないものとする。 Hereinafter, embodiments of the present invention will be described in detail with reference to the drawings. In the following, the same or corresponding portions in the drawings are denoted by the same reference numerals, and the description thereof will not be repeated in principle.
図1は、本実施の形態に従う通信システムの構成例を示すブロック図である。図1に示されるように、本実施の形態に従う通信システムは、温水利用設備の遠隔監視及び/又は遠隔操作のためのデータの送受信を実行する。 FIG. 1 is a block diagram showing a configuration example of a communication system according to the present embodiment. As shown in FIG. 1, the communication system according to the present embodiment performs transmission and reception of data for remote monitoring and / or remote control of a hot water utilization facility.
図1を参照して、温水供給システム10は、「温水利用設備」の一例である温水供給装置100と、温水供給装置100の運転操作指令を入力するためのリモートコントローラ(以下、単に「リモコン」とも称する)105とを含む。本実施の形態では、温水供給装置100が遠隔管理及び/又は遠隔操作の対象とされる。
With reference to FIG. 1, the hot
温水供給システム10において、温水供給装置100及びリモコン105は、2心通信線50を介して相互に通信可能に接続される。より詳細には、温水供給装置100及びリモコン105の各々には、マイクロコンピュータ等を含む制御部(図示せず)が内蔵されており、これらの制御部同士が所定の通信プロトコルで2心通信線50を介して、シリアル通信可能に構成されている。また、温水供給装置100は、外部機器用の電源電圧を2心通信線50に出力するよう構成することが可能である。この場合には、通信データは電源電圧に重畳させることができる。
In the hot
さらに、温水供給装置100の制御部は、2心通信線50を介して、通信アダプタ40と接続される。例えば、温水供給システム10及び通信アダプタ40は、屋外、例えば住宅の外壁の周辺やガレージなどに設置することができる。通信アダプタ40は、屋内に配置されたLAN(Local Area Network)ルータ60と通信接続される。
Furthermore, the control unit of the hot
図1の構成例では、LANルータ60は、所定の通信規格に従う通信ケーブル65(例えば、イーサネット(登録商標)ケーブル)によって通信アダプタ40と通信接続される、有線LANルータとして示される。LANルータ60は、さらに、通信網の代表例であるインターネットに接続されている。これにより、通信アダプタ40は、LANルータ60を経由して、インターネットと通信接続することができる。
In the configuration example of FIG. 1, the
さらに、本実施の形態に従う通信システムでは、管理センター20及びサポートセンター70がインターネット(通信網)に接続される。管理センター20は、クラウドサーバ21a及びアプリケーションサーバ21bを含む。クラウドサーバ21a及びアプリケーションサーバ21bは、インターネットもしくは専用回線を介して相互に通信可能に接続されており、互いに連携して各種サービスを提供することができる。
Furthermore, in the communication system according to the present embodiment,
図2は、クラウドサーバ21a及びアプリケーションサーバ21bを構成するサーバ装置21の概略構成図である。
FIG. 2 is a schematic configuration diagram of the
図2を参照して、サーバ装置21は、装置全体を制御するためのCPU(Central Processing Unit)25と、CPU25と接続された、通信ユニット26、メモリ27、及び、表示部28とを含む。通信ユニット26は、通信網(インターネット)に接続された通信によって、他の機器又はサーバと通信する機能を有する。
Referring to FIG. 2, the
メモリ27は、例えば、CPU25で実行されるプログラムを記憶するためのメモリであるROM(Read Only Memory)27a、CPU30でプログラムを実行する際の作業領域となったり計算値を記憶したりするためのメモリであるRAM(Random Access Memory)27b、及び、大型の記憶装置の一例としてのHDD(Hard Disk Drive)27cを含む。
The
サーバ装置21は、一般的なコンピュータに相当する機能を有して構成することができる。表示部28は、例えば、液晶ディスプレイによって構成することができる。サーバ装置21は、操作入力を受け付けるための操作部をさらに含んでもよい。
The
図3は、通信アダプタ40の構成例を示すブロック図である。
図3を参照して、通信アダプタ40は、制御部41と、通信ユニット42,43,46と、電源回路44と、メモリ45と、アンテナ47と、手動スイッチ49とを含む。
FIG. 3 is a block diagram showing a configuration example of the
Referring to FIG. 3, the
制御部41は、CPU41a及びインターフェイス(I/F)41bを含むマイクロコンピュータによって構成することができる。
The
通信ユニット42は、2心通信線50を経由して、温水供給装置100及びリモコン105との間で双方向にデータを送受信可能に構成される。電源回路44は、2心通信線50から電力供給を受けて、通信アダプタ40内の各要素の動作電源電圧を生成する。
The
通信ユニット43は、アンテナ47を経由した無線通信によって、スマートフォン30を始めとする外部機器との間で双方向にデータを送受信する機能を有するように構成される。通信ユニット46は、通信ケーブル65を経由した有線通信によって、図1に示されたLANルータ60(有線LANルータ)との間で双方向にデータを送受信する機能を有するように構成される。
The
メモリ45は、ROM45a及びRAM45bを有する。ROM45aは、不揮発性メモリ(代表的には、フラッシュメモリ)によって構成されるので、その記憶内容は、通信アダプタ40の電源をオフしても保持される。また、ROM45aの記憶内容は、制御部41によって書換え可能である。例えば、ROM45aには、通信アダプタ40の動作を制御するためのプログラムが格納される。
The
RAM45bは、揮発性メモリ(代表的には、DRAM(Dynamic Random Access Memory))によって構成されるので、その記憶内容は通信アダプタ40の電源オフによってクリアされる。特に、RAM45bの記憶内容は、通信アダプタ40の起動処理時に初期化される。なお、図3では、メモリ45及び制御部41を別個の要素として表記したが、メモリ45の一部又は全部について、制御部41に内蔵することも可能である。
Since the
手動スイッチ49は、ユーザ又は作業員等が操作可能なプッシュスイッチによって構成することができる。手動スイッチ49の操作に応じて、所定の電気信号が手動スイッチ49から制御部41へ入力される。これにより、制御部41は、手動スイッチ49の操作を検知することができる。例えば、手動スイッチ49には、通信アダプタ40のアクセスポイントモード(APモード)をオン/オフするためのプッシュスイッチが含まれる。
The
通信アダプタ40は、通信ユニット46を用いて、LANルータ60及びインターネットを経由して管理センター20の通信ユニット26との間で通信することができる。これにより、通信アダプタ40は、管理センター20との間でデータ及び情報を送受信することができる。また、通信アダプタ40がAPモードで動作することにより、通信ユニット43により、一定距離内の外部機器と無線LANによる通信を行うことが可能である。このように、通信アダプタ40は、図1に示された通信システムにおいて、温水供給システム10、管理センター20、及び、後述するスマートフォン30の間でのデータ送受信の中継機能を有することが理解される。
The
図3の構成例において、通信ユニット42は「第1の通信部」の一実施例に対応し、通信ユニット46は「第2の通信部」の一実施例に対応し、通信ユニット43は「第3の通信部」の一実施例に対応する。また、マイクロコンピュータによって構成された制御部41は、「制御部」の一実施例に対応する。
In the configuration example of FIG. 3, the
再び図1を参照して、スマートフォン30は、LTE回線、4G回線又は3G回線などの移動体通信網を介してインターネットに通信接続するように構成されている。さらに、スマートフォン30は、通信アダプタ40がアクセスポイントモード(APモード)で動作することにより、通信アダプタ40との間に無線LAN接続を形成することが可能である。
Referring back to FIG. 1, the
図4は、図1に示されたスマートフォン30の概略構成図である。
図4を参照して、スマートフォン30は、CPU(Central Processing Unit)31、タッチスクリーン32、メモリ34、電源のオンオフ等のボタン(操作部)35、通信インターフェイス36、音声出力のためのスピーカ37、および、メモリI/F(Interfaceの略)38を含む。
FIG. 4 is a schematic block diagram of the
Referring to FIG. 4, the
通信インターフェイス36は、図1の通信システムにおけるスマートフォン30の外部機器との通信機能として、少なくとも、通信アダプタ40との通信接続機能(第1の無線通信機能)、及び、移動体通信網との通信接続機能(第2の無線通信機能)を有する。メモリI/F38は、外部から着脱自在に装着されるメモリカード39のデータを読み書きする機能を有する。
The
タッチスクリーン32は、ディスプレイ33aおよびタッチパネル(タブレット)33bで構成された表示一体型入力装置を構成することができる。あるいは、ディスプレイと操作部(ボタン、キー等)を個別に設けることも可能である。
The
メモリ34は、各種のRAM、ROM、フラッシュメモリ、ハードディスク等によって実現される。メモリ34は、CPU31によって実行される各種プログラムを格納する。CPU31は、メモリ34に記憶されている各種のプログラムを実行することによって、各種の制御処理等を実行することができる。
The
再び図1を参照して、クラウドサーバ21aは、主として、各家庭に設置された多数の通信アダプタ40が常時接続されて、これらの通信アダプタ40との間で通信することにより、各家庭の温水供給システム10の各種情報を収集するとともに管理する。例えば、収集する情報には、単位時間毎の給湯量、消費燃料量、給湯温度、及び、各温水供給システム10で発生したエラー情報などを含むことができる。
Referring back to FIG. 1, the
アプリケーションサーバ21bは、各家庭の多数のユーザのための多数のユーザアカウントを管理するとともに、ユーザが保有するスマートフォン30(無線操作端末)からのログインを受け付けて、その操作端末に対して各種サービスを提供することができる。
The
好ましくは、アプリケーションサーバ21bが提供するサービスを利用するための専用アプリケーションソフトウェアをスマートフォン30にインストールして、該アプリケーションソフトウェアからログイン操作及びログイン後の各種操作を行えるようにすることができる。あるいは、Webベースのサービス提供を行うことにより、適宜のWebブラウザを用いてログインその他の操作を行えるようにすることもできる。
Preferably, dedicated application software for using a service provided by the
なお、アプリケーションサーバ21bは、スマートフォン30などのユーザ端末に対するアプリケーションサービスのみを提供するものとし、ユーザアカウントを含む顧客情報はさらに別の顧客情報管理センターによって管理するよう構成することも可能である。あるいは、クラウドサーバ21a及びアプリケーションサーバ21bは、一体化されたサーバ装置により構成されてもよい。
The
クラウドサーバ21a及びアプリケーションサーバ21bによって提供するサービスは適宜必要に応じて設計することができる。例えば、接続機器確認サービス、運転情報収集管理サービス、エラー監視サービス、メンテナンスモニタサービス等の遠隔管理サービスを提供することができる。
The services provided by the
接続機器確認サービスによれば、後述する通信アダプタ40に接続されている温水供給システム10のシステム構成及び温水供給装置100の機種を確認することができる。通信アダプタ40が温水供給システム10から収集した情報に基づいて、サーバ側で機種やシステム構成を判別することができる。
According to the connection device confirmation service, the system configuration of the hot
運転情報収集管理サービスによれば、単位時間毎(例えば1時間毎)に定期的に温水供給システム10の運転情報を、通信アダプタ40から収集して管理することができる。収集する運転情報は任意であるが、例えば、単位時間毎の累積給湯量又は累積消費燃料量を収集することができる。収集された運転情報は、ビッグデータ解析による開発資料の作成に利用することも可能である。
According to the operation information collection and management service, operation information of the hot
エラー監視サービスによれば、温水供給システム10でエラーが発生した場合に、当該エラーに関する情報を通信アダプタ40から取得して、サポートセンター70の端末71に対して、あるいはユーザのメールアドレス宛にエラー通知を行うことができる。
According to the error monitoring service, when an error occurs in the hot
メンテナンスモニタサービスによれば、温水供給システム10の修理作業を行う場合などに、温水供給システム10の動作状況をリアルタイムでモニタリングすることができる、具体的には、クラウドサーバ21aに通信接続した現場作業員用のタブレット端末80等によって、指定した通信アダプタ40に接続された温水供給システム10の動作状況をリアルタイムでモニタリングすることが可能である。
According to the maintenance monitor service, when repairing the hot
さらに、本実施の形態に従う温水利用設備の遠隔管理システムでは、温水供給システム10の遠隔操作サービスを提供することができる。
Furthermore, in the remote management system of the hot water utilization facility according to the present embodiment, the remote control service of the hot
遠隔操作サービスによれば、サポートセンター70の端末71や、ユーザ所有のスマートフォン30等から、温水供給システム10の所定の操作、例えば、給湯運転スイッチのオン/オフの切替操作及び給湯設定温度の変更操作等を遠隔で行うことを可能にする。例えば、ユーザによる遠隔操作は、スマートフォン30等からアプリケーションサーバ21bにログインすることによって実行可能となる運用とすることができる。
According to the remote control service, the predetermined operation of the hot
また、遠隔管理システムのサービスの一環として、ログインした状態で通信アダプタ40から収集した運転情報をスマートフォン30で閲覧できるように表示することも可能である。本実施の形態に従う通信システムは、温水供給システム10の遠隔監視及び遠隔操作の一方のみ又は両方を実行するように構成することができる。
In addition, as part of the service of the remote management system, it is also possible to display the operation information collected from the
このように、実施の形態に従う通信システムでは、通信アダプタ40による中継によって、温水供給システム10及び管理センター20の間でデータが送受信されることにより、温水供給システム10の遠隔監視及び/又は遠隔操作が実現される。さらに、スマートフォン30等の「無線操作端末」によってユーザが通信システムと接続可能となることにより、温水利用設備の遠隔監視及び/又は遠隔操作のユーザ利便性が向上する。
Thus, in the communication system according to the embodiment, remote monitoring and / or remote control of the hot
すなわち、図1の構成例において、通信アダプタ40は「中継装置」の一実施例に対応し、LANルータ60は「ルータ」の一実施例に対応し、サーバ(管理センター)20は「管理装置」の一実施例に対応し、スマートフォン30は「無線操作端末」の一実施例に対応する。
That is, in the configuration example of FIG. 1, the
一方で、スマートフォン30からの遠隔監視及び/又は遠隔操作では、第三者によって温水供給システム10における不正な情報取得及び/又は不正な操作を防止するためのセキュリティ対策が必要となる。
On the other hand, in remote monitoring and / or remote control from the
このため、本実施の形態に従う通信システムでは、無線操作端末(スマートフォン30)と、温水供給システム10と接続される通信アダプタ40との組み合わせを認証するペアリングが予め行なわれる。そして、スマートフォン30から遠隔監視及び/又は遠隔操作のための遠隔要求指令が入力された場合には、当該スマートフォン30と予めペアリングされた通信アダプタ40に対して当該遠隔要求指令を伝送し、通信アダプタ40から対応の温水供給システム10に対して、当該遠隔要求指令を実現するための動作指示が入力される。
Therefore, in the communication system according to the present embodiment, pairing is performed in advance for authenticating the combination of the wireless operation terminal (smartphone 30) and the
以下では、本実施の形態に従う通信システムにおけるペアリングの認証処理手順について、図5及び図6を用いて説明する。図5には、ペアリング認証処理のシーケンス図が示され、図6には、当該ペアリング認証処理におけるスマートフォンでの表示画面例が示される。 Hereinafter, a pairing authentication process procedure in the communication system according to the present embodiment will be described using FIGS. 5 and 6. FIG. 5 shows a sequence diagram of the pairing authentication process, and FIG. 6 shows an example of a display screen on the smartphone in the pairing authentication process.
図5を参照して、通信アダプタ40の設置工事時における初期設定により、LANルータ60を経由した通信アダプタ40及びサーバ20の通信接続は予め確立されている。
Referring to FIG. 5, communication connection between
スマートフォン30からインターネットを経由してサーバ20にログインすると(S1)、通信アダプタ40の手動スイッチ49によって通信アダプタ40をAPモードで動作させることによってスマートフォン30及び通信アダプタ40の間が通信接続されることにより(S2)、ペアリング認証処理が起動可能な状態となる。ログインは、ユーザが予め取得したユーザIDによって実行することができる。
When the
この状態では、図6(a)に示された、ペアリング認証処理の起動画面が、スマートフォン30のタッチスクリーン32に表示される。当該起動画面には、認証処理の開始を指示するためのソフトスイッチ33xが表示される。起動画面のソフトスイッチ33xが操作されると、スマートフォン30に入力されたペアリング要求が、通信アダプタ40へ送信される(S3)。
In this state, the start screen of the pairing authentication process shown in FIG. 6A is displayed on the
通信アダプタ40は、スマートフォン30から送信されたペアリング要求を受け付けると(S4),パスワード生成要求を生成する。パスワード生成要求は、当該通信アダプタ40の個体を特定するための識別情報とともに、通信アダプタ40からサーバ20へ送信される(S5)。識別情報としては、例えば、通信アダプタ40のシリアルナンバーを用いることができる。識別情報に基づいて、サーバ20は、インターネットを経由して接続された複数の通信アダプタ40の個々を区別することができる。
When the
サーバ20は、パスワード生成要求の受信に応じて、通信アダプタ40の識別情報(シリアルナンバー)毎にチャレンジコードを生成する(S6)。チャレンジコードとは、ランダムに生成されたビット列であり、パスワード生成要求の受信毎に都度異なるビット列が生成される。
The
サーバ20は、生成したチャレンジコードを、識別情報に対応した通信アダプタ40へ送信する(S7)。通信アダプタ40では、サーバ20から送信されたチャレンジコードを、予め通信アダプタ40及びサーバ20の間で共有された所定の関数Fxを用いた演算により加工することによって、パスワードP1が生成される(S8)。
The
同様に、サーバ20においても、通信アダプタ40と共通の関数Fxを用いた演算によって、通信アダプタ40に送信したのと同一のチャンレンジコードを加工することにより、パスワードP2が生成される(S9)。この結果、通信アダプタ40の識別情報(S5)と対応付けられた共通のパスワードP1,P2が生成される。
Similarly, also in the
パスワードP1,P2は、いわゆるチャレンジ・レスポンス方式におけるレスポンスに相当する。また、パスワードP1,P2は、予め定められた期間が経過すると無効化される、いわゆるワンタイムパスワードの態様で生成されることが好ましい。なお、関数Fxは、例えば、通信アダプタ40の初期設定における接続確立時において、サーバ20から配信されるデータの一部として、ROM45a(図4)に格納することができる。
The passwords P1 and P2 correspond to a response in a so-called challenge-response method. The passwords P1 and P2 are preferably generated in the form of a so-called one-time password which is invalidated when a predetermined time period has elapsed. The function Fx can be stored in the
すなわち、通信アダプタ40で生成されるパスワードP1は「第1のパスワード」に対応し、サーバ20で生成されるパスワードP2は「第2のパスワード」に対応する。また、パスワード生成要求の受信毎に生成されるチャレンジコードは、「基本情報」の一例に相当する。
That is, the password P1 generated by the
通信アダプタ40は、パスワードP1が生成されると、スマートフォン30に対して、パスワードP1及び当該通信アダプタ40の識別情報を送信する(S10)。当該識別情報は、S5において通信アダプタ40からサーバ20へ送信したものと同様である。スマートフォン30では、パスワードP1及び識別情報の受信に応じて、図6(b)に示された画面がタッチスクリーン32に表示される。
When the password P1 is generated, the
図6(b)の表示画面には、通信アダプタ40から受信したパスワードP1及び識別情報、並びに、認証処理を進めるためのソフトスイッチ33yが表示される。ソフトスイッチ33yが操作されると、スマートフォン30は、S2で確立された通信アダプタ40との間の無線LAN通信(Wi−Fi)を切断する。これに応じて、タッチスクリーン32には、図6(c)に示された画面が表示される(S11)。
On the display screen of FIG. 6B, the password P1 and the identification information received from the
図6(c)の画面上のソフトスイッチ33yが操作されると、スマートフォン30は、サーバ20と通信接続される(S12)。これに応じて、スマートフォン30のタッチスクリーン32には、図6(d)に示された画面が表示される。図6(d)の表示画面には、認証処理を進めるためのソフトスイッチ33yと、図6(b)と同一のパスワードP1及び識別情報が表示される。ソフトスイッチ33yが操作されると、スマートフォン30からサーバ20へ、図6(d)の画面に表示されたパスワードP1及び識別情報が送信される(S13)。
When the
サーバ20は、スマートフォン30から識別情報及びパスワードP1を受信すると、当該パスワードP1と、受信した識別情報に対応するパスワードP2とを比較する(S14)。サーバ20は、パスワードP1及びP2が一致すると、スマートフォン30及び通信アダプタ40の組み合わせを認証する。これにより、スマートフォン30に関する情報(例えば、電話番号又はS1でのログイン時のユーザID等)と、通信アダプタ40の識別情報との、認証された対応関係を示すペアリング情報がサーバ20に記憶される。
When the
すなわち、本実施の形態に従う通信システムにおける、通信アダプタ40(中継装置)に対するスマートフォン30(無線操作端末)のペアリングは、電話番号等によって特定されるスマートフォン30の個体そのものに限定されず、ペアリング要求時にスマートフォン30からログインされていたユーザID等を含む、スマートフォン30(無線操作端末)に関する情報と、通信アダプタ40(中継装置)との紐付け(対応関係)を認証するものである。
That is, in the communication system according to the present embodiment, pairing of the smartphone 30 (wireless operation terminal) to the communication adapter 40 (relay device) is not limited to the individual of the
さらに、サーバ20は、スマートフォン30に対してペアリングが成功したことを示す情報を送信する(S15)。これに応じて、スマートフォン30のタッチスクリーン32には、図6(e)に示される、ペアリングの認証処理が成功したことをユーザに報知するための画面が表示される。図6(e)の画面上のソフトスイッチ33yが操作されると、一連のペアリング認証処理が終了する。
Furthermore, the
ペアリングの確立後では、スマートフォン30に入力された温水供給システム10の遠隔要求指令が、サーバ20へ送信されると(S20)、サーバ20は、上記ペアリング情報に基づいて、当該スマートフォン30の情報とペアリング済の通信アダプタ40に対して、当該遠隔要求指令を伝送する(S21)。遠隔要求指令を受信した通信アダプタ40は、当該遠隔要求指令に従った動作指示を生成して、2心通信線50を経由して温水供給システム10へ送信する(S22)。
After establishment of the pairing, when the remote request command of the hot
この結果、予めペアリングされた通信アダプタ40及びスマートフォン30の間に限定して、スマートフォン30から、サーバ20及び通信アダプタ40を経由して、温水供給システム10に対して遠隔監視及び/又は遠隔操作のための要求指令を入力することができる。
As a result, only between the
このように本実施の形態に従う通信システムによれば、スマートフォン30への入力によって起動された認証処理によって、パスワードを送受信したスマートフォン30及び通信アダプタ40のペアリングを、サーバ20でのパスワード照合によって認証することができる。この結果、ペアリングされていないスマートフォン30から、第三者による温水供給システム10における不正な情報取得及び/又は不正な操作を防止することができる。
As described above, according to the communication system according to the present embodiment, by the authentication process activated by the input to the
さらに、照合されるパスワードP1,P2は、共通の基本情報(チャレンジコード)の加工によりサーバ20及び通信アダプタ40のそれぞれで生成されるので、パスワードそのものがサーバ20から出力される態様と比較して、認証のセキュリティを向上することができる。パスワードP1,P2をワンタイムパスワードとすることによって、認証のセキュリティがさらに向上する。
Furthermore, since the passwords P1 and P2 to be collated are generated in each of the
このように本実施の形態に係る通信システムでは、無線通信による操作端末(スマートフォン30)及び中継装置(通信アダプタ40)のペアリングの確立において、セキュリティを確保した上でユーザの利便性を高めることである。 As described above, in the communication system according to the present embodiment, in establishing the pairing of the operation terminal (smartphone 30) and the relay device (communication adapter 40) by wireless communication, the security is ensured and the convenience of the user is improved. It is.
図7には、本実施の形態に従う通信システムの構成の変形例が示される。
図7を図1と比較して、図7に示された変形例に係る通信システムは、LANルータ60が無線LANルータによって構成される点が、図1の構成例と異なる。
FIG. 7 shows a modification of the configuration of the communication system according to the present embodiment.
Comparing FIG. 7 with FIG. 1, the communication system according to the modification shown in FIG. 7 differs from the configuration example of FIG. 1 in that the
通信アダプタ40及び無線LANルータ60は、所定の通信プロトコル(例えばIEEE802.11n等)によって通信する。図7の構成例では、スマートフォン30及び通信アダプタ40は、無線LAN子機として動作可能であり、無線LANルータ60との無線リンクが確立されると、無線LANルータ60を介してインターネットに接続することが可能である。
The
図3に示された通信アダプタ40が、図7に示された通信システムに適用される場合には、通信ユニット43によって、通信アダプタ40と、スマートフォン30及びLANルータ60(無線LANルータ)の各々との間の無線通信機能が確保される。すなわち、この場合には、通信ユニット43によって「第2の通信部」及び「第3の通信部」の機能を実現することができる。
When the
図7に示された変形例に係る通信システムにおいても、図6に示した処理手順によって、通信アダプタ40及びスマートフォン30の間でのペアリング認証を実行することができる。すなわち、本実施の形態では、LANルータが有線LANルータ及び無線LANルータのいずれであっても共通のペアリング認証処理によって、通信アダプタ40及びスマートフォン30の間のペアリングを確立することができる。
Also in the communication system according to the modification shown in FIG. 7, pairing authentication between the
なお、本実施の形態では、遠隔監視及び/又は遠隔操作のための無線操作端末としてスマートフォン30を例示して説明したが、スマートフォン30以外であっても、通信アダプタ40及びサーバ20との無線通信機能を同等に有する機器を適用することが可能である。たとえば、図1及び図7中にも記載されたタブレット端末やノートパソコン(図示せず)等を「無線操作端末」として用いる場合にも、図6に示した処理手順によって、特定の通信アダプタ40とのペアリングを確立することが可能である。
In the present embodiment, the
今回開示された実施の形態はすべての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は上記した説明ではなくて特許請求の範囲によって示され、特許請求の範囲と均等の意味及び範囲内でのすべての変更が含まれることが意図される。 It should be understood that the embodiments disclosed herein are illustrative and non-restrictive in every respect. The scope of the present invention is indicated not by the above description but by claims, and is intended to include all modifications within the meaning and scope equivalent to claims.
10 温水供給システム、20 管理センター(サーバ)、21 サーバ装置、21a クラウドサーバ、21b アプリケーションサーバ、26,42,43,46 通信ユニット、27,34,45 メモリ、28 表示部、30 スマートフォン、32 タッチスクリーン、33a ディスプレイ、33x,33y ソフトスイッチ、36 通信インターフェイス、37 スピーカ、39 メモリカード、40 通信アダプタ、41 制御部、44 電源回路、47 アンテナ、49 手動スイッチ、50 2心通信線、60 LANルータ、65 通信ケーブル、70 サポートセンター、71 端末、100 温水供給装置、105 リモコン。
DESCRIPTION OF
Claims (7)
通信網と前記中継装置との間を通信接続するためのルータと、
前記通信網及び前記ルータを経由して前記中継装置と通信接続された管理装置とを備え、
前記中継装置との間の第1の無線通信機能及び前記通信網を経由した前記管理装置との間の第2の無線通信機能を有する無線操作端末から、前記中継装置に対して、当該無線操作端末及び当該中継装置の組み合わせを認証するためのペアリング要求が前記第1の無線通信機能によって送信されると、前記ペアリング要求に応じて、前記中継装置は、当該中継装置の個体を識別するための識別情報及びペアリングのためのパスワード生成要求を、前記ルータ及び前記通信網を経由して前記管理装置へ送信し、
前記管理装置は、前記パスワード生成要求に応じて、パスワードを生成するための基本情報を前記識別情報と対応付けて生成するとともに、当該基本情報を前記通信網及び前記ルータを経由して前記中継装置へ送信し、
前記中継装置は、前記管理装置から送信された当該基本情報を、前記中継装置及び前記管理装置の間で予め共有された所定の関数を用いた演算により加工することによって第1のパスワードを生成するとともに、当該第1のパスワード及び前記識別情報を前記無線操作端末に送信し、
前記無線操作端末は、前記中継装置から送信された前記第1のパスワード及び前記識別情報を、前記第2の無線通信機能を用いて前記管理装置へ送信し、
前記管理装置は、前記関数を用いた演算によって前記基本情報を加工して第2のパスワードを生成するとともに、前記無線操作端末から送信された前記第1のパスワードが前記第2のパスワードと一致すると、前記第1のパスワードとともに送信された前記識別情報に対応する前記中継装置と、前記第1のパスワードを送信した前記無線操作端末とのペアリングを認証する、通信システム。 A relay device connected to the hot water utilization facility via a communication line,
A router for establishing communication connection between a communication network and the relay device;
And a management device communicably connected to the relay device via the communication network and the router.
From the wireless operation terminal having the first wireless communication function with the relay device and the second wireless communication function with the management device via the communication network, the wireless operation with respect to the relay device When the pairing request for authenticating the combination of the terminal and the relay device is transmitted by the first wireless communication function, the relay device identifies an individual of the relay device in response to the pairing request. Sending identification information for communication and a password generation request for pairing to the management apparatus via the router and the communication network,
In response to the password generation request, the management device generates basic information for generating a password in association with the identification information, and generates the basic information via the communication network and the router. Send to
The relay device generates a first password by processing the basic information transmitted from the management device by an operation using a predetermined function shared in advance between the relay device and the management device. And transmitting the first password and the identification information to the wireless operation terminal,
The wireless operation terminal transmits the first password and the identification information transmitted from the relay device to the management device using the second wireless communication function.
The management apparatus processes the basic information by calculation using the function to generate a second password, and the first password transmitted from the wireless operation terminal matches the second password. A communication system for authenticating pairing between the relay apparatus corresponding to the identification information transmitted together with the first password and the wireless operation terminal which has transmitted the first password.
前記第1及び第2のパスワードは、予め定められた期間が経過すると無効化される、請求項1又は2に記載の通信システム。 The basic information is a bit string randomly generated for each password generation request,
The communication system according to claim 1, wherein the first and second passwords are invalidated after a predetermined time period has elapsed.
前記中継装置との間の第1の無線通信機能及び前記通信網を経由した前記管理装置との間の第2の無線通信機能を有する無線操作端末から、前記中継装置に対して、当該無線操作端末及び当該中継装置の組み合わせを認証するためのペアリング要求を、前記第1の無線通信機能によって送信するステップと、
前記ペアリング要求に応じて、当該中継装置の個体を識別するための識別情報及びペアリングのためのパスワード生成要求を、前記中継装置から前記ルータ及び前記通信網を経由して前記管理装置へ送信するステップと、
前記パスワード生成要求に応じて、パスワードを生成するための基本情報を前記管理装置により生成するとともに、当該基本情報を前記管理装置から前記通信網及び前記ルータを経由して前記中継装置へ送信するステップと、
前記管理装置から送信された当該基本情報を、前記中継装置により、前記中継装置及び前記管理装置の間で予め共有された所定の関数を用いた演算によって加工することによって第1のパスワードを生成するステップと、
生成された前記第1のパスワード及び前記識別情報を前記第1の無線通信機能によって前記中継装置から前記無線操作端末に送信するステップと、
前記無線操作端末が、前記中継装置から送信された前記第1のパスワード及び前記識別情報を、前記第2の無線通信機能によって前記管理装置へ送信するステップと、
前記管理装置により前記所定の関数を用いた演算によって前記基本情報を加工することによって第2のパスワードを生成するステップと、
前記管理装置において、前記無線操作端末から送信された前記第1のパスワードが前記第2のパスワードと一致すると、前記第1のパスワードとともに送信された前記識別情報に対応する前記中継装置と、前記第1のパスワードを送信した前記無線操作端末とのペアリングを認証するステップとを備える、通信システムの制御方法。 A communication system comprising: a relay device connected to a hot water utilization facility via a communication line; a communication network; a router for communication connection between the relay devices; and a management device communicatively connected to the communication network Control method of
From the wireless operation terminal having the first wireless communication function with the relay device and the second wireless communication function with the management device via the communication network, the wireless operation with respect to the relay device Transmitting a pairing request for authenticating the combination of the terminal and the relay apparatus by the first wireless communication function;
In response to the pairing request, the relay device transmits identification information for identifying an individual of the relay device and a password generation request for pairing to the management device via the router and the communication network. Step to
A step of generating basic information for generating a password by the management device in response to the password generation request, and transmitting the basic information from the management device to the relay device via the communication network and the router When,
A first password is generated by processing the basic information transmitted from the management apparatus by the relay apparatus according to an operation using a predetermined function shared in advance between the relay apparatus and the management apparatus. Step and
Transmitting the generated first password and the identification information from the relay apparatus to the wireless operation terminal by the first wireless communication function;
The wireless operation terminal transmits the first password and the identification information transmitted from the relay device to the management device by the second wireless communication function;
Generating a second password by processing the basic information according to an operation using the predetermined function by the management device;
In the management device, when the first password transmitted from the wireless operation terminal matches the second password, the relay device corresponding to the identification information transmitted together with the first password; And C. authenticating the pairing with the wireless operation terminal that has transmitted the 1 password.
通信線を経由して接続された前記温水利用設備との間で情報を送受信する第1の通信部と、
ルータ及び前記通信網を経由して前記管理装置との間で情報を送受信する第2の通信部と、
前記中継装置との第1の無線通信機能及び前記管理装置との前記通信網を経由した第2の無線通信機能を有する無線操作端末との間で情報を送受信する第3の通信部と、
前記中継装置及び前記管理装置の間で予め共有される所定の関数を用いた演算を実行する制御部とを備え、
前記第3の通信部が当該無線操作端末及び当該中継装置の組み合わせを認証するためのペアリング要求を前記無線操作端末から受信すると、前記第2の通信部は、前記ペアリング要求に応じて、当該中継装置の個体を識別するための識別情報及びペアリングのためのパスワード生成要求を前記ルータ及び前記通信網を経由して前記管理装置に対して送信するとともに、前記パスワード生成要求に応じて前記管理装置から前記通信網及び前記ルータを経由して返信された、パスワードを生成するための基本情報を受信し、
前記制御部は、前記第2の通信部が受信した当該基本情報を前記所定の関数を用いた演算により加工することによって第1のパスワードを生成し、
前記第3の通信部は、生成された前記第1のパスワード及び前記識別情報を前記無線操作端末に送信し、
前記第3の通信部から前記無線操作端末へ送信された前記第1のパスワード及び前記識別情報は、前記無線操作端末から前記管理装置へ前記第2の無線通信機能によって送信され、
前記無線操作端末から前記管理装置へ送信された前記第1のパスワードが、前記管理装置において前記所定の関数を用いた演算により前記基本情報を加工することによって生成された第2のパスワードと一致すると、前記中継装置は、前記第1のパスワードを送信した前記無線操作端末とのペアリングが認証される、中継装置。 A relay apparatus for relaying data transmission and reception between a management apparatus connected to a communication network and a hot water utilization facility,
A first communication unit that transmits and receives information to and from the hot water utilization facility connected via a communication line;
A router and a second communication unit for transmitting and receiving information to and from the management apparatus via the communication network;
A third communication unit for transmitting and receiving information to and from a wireless operation terminal having a first wireless communication function with the relay device and a second wireless communication function via the communication network with the management device;
A control unit that executes an operation using a predetermined function shared in advance between the relay device and the management device;
When the third communication unit receives a pairing request for authenticating the combination of the wireless operation terminal and the relay device from the wireless operation terminal, the second communication unit responds to the pairing request, An identification information for identifying an individual of the relay device and a password generation request for pairing are transmitted to the management device via the router and the communication network, and in response to the password generation request. Receiving basic information for generating a password returned from the management device via the communication network and the router;
The control unit generates a first password by processing the basic information received by the second communication unit by an operation using the predetermined function.
The third communication unit transmits the generated first password and the identification information to the wireless operation terminal.
The first password and the identification information transmitted from the third communication unit to the wireless operation terminal are transmitted from the wireless operation terminal to the management apparatus by the second wireless communication function.
When the first password transmitted from the wireless operation terminal to the management device matches a second password generated by processing the basic information by the calculation using the predetermined function in the management device The relay apparatus, wherein the pairing with the wireless operation terminal that has transmitted the first password is authenticated.
前記第1の通信部は、前記第2の通信部で受信した前記遠隔要求指令に従った動作指示を前記温水利用設備に対して出力する、請求項6記載の中継装置。 The second communication unit remotely monitors the hot water utilization facility which is input to the management device by the second wireless communication function from the wireless operation terminal whose pairing with the relay device has been authenticated. Receiving a remote request command for remote control from the management device;
The relay device according to claim 6, wherein the first communication unit outputs an operation instruction according to the remote request instruction received by the second communication unit to the hot water utilization facility.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017224811A JP2019097027A (en) | 2017-11-22 | 2017-11-22 | Communication system, control method for communication system, and relay device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017224811A JP2019097027A (en) | 2017-11-22 | 2017-11-22 | Communication system, control method for communication system, and relay device |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2019097027A true JP2019097027A (en) | 2019-06-20 |
Family
ID=66973161
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017224811A Pending JP2019097027A (en) | 2017-11-22 | 2017-11-22 | Communication system, control method for communication system, and relay device |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2019097027A (en) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111065080A (en) * | 2019-12-20 | 2020-04-24 | 深圳市椰壳信息科技有限公司 | Data transmission method based on Bluetooth router and Bluetooth router |
WO2022124103A1 (en) * | 2020-12-11 | 2022-06-16 | 本田技研工業株式会社 | Equipment management system, management device, communication equipment, and equipment management method |
-
2017
- 2017-11-22 JP JP2017224811A patent/JP2019097027A/en active Pending
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN111065080A (en) * | 2019-12-20 | 2020-04-24 | 深圳市椰壳信息科技有限公司 | Data transmission method based on Bluetooth router and Bluetooth router |
CN111065080B (en) * | 2019-12-20 | 2023-07-18 | 深圳市椰壳信息科技有限公司 | Data transmission method based on Bluetooth router and Bluetooth router |
WO2022124103A1 (en) * | 2020-12-11 | 2022-06-16 | 本田技研工業株式会社 | Equipment management system, management device, communication equipment, and equipment management method |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20140121786A1 (en) | Smart gateway, smart home system and smart remote control method thereof | |
US7817994B2 (en) | Secure control of wireless sensor network via the internet | |
JP6385572B2 (en) | Equipment management device, equipment management system, and program | |
US20180359251A1 (en) | Method for configuring access for a limited user interface (ui) device | |
US9129127B2 (en) | Secure mobile interface access system | |
JP6670782B2 (en) | Communication device, communication method, device and computer program | |
JP6965078B2 (en) | Programs for remote control systems, measurement systems and remote control systems | |
US10841118B2 (en) | Automatic pairing method and server | |
JP7623659B2 (en) | Communication authentication device and communication system equipped with the same | |
JP5496393B1 (en) | Home equipment and remote control system | |
JP7031251B2 (en) | Remote monitoring system and relay device used for it | |
KR20130111807A (en) | System for remote monitoring of programmable logic controller using mobile device | |
JP6904022B2 (en) | A pairing system for remote management of hot water utilization equipment, and a communication adapter used for this system. | |
JP2019097027A (en) | Communication system, control method for communication system, and relay device | |
CN104891283A (en) | Elevator control system combined with card password | |
JP2018186452A (en) | Pairing system for remote management of hot water use facility and communication adapter used in the same | |
JP2020027546A (en) | Relay device, facility apparatus equipped therewith, and facility apparatus system | |
JP7321203B2 (en) | Communication control device and information processing system | |
JP2020123120A (en) | Instrument registration system | |
JP5147494B2 (en) | Authentication system | |
TW201501500A (en) | Communication system and communication equipment | |
KR20210082608A (en) | System and method for user authentication | |
JP7648821B1 (en) | Home system, faucet device, control device, faucet system, first server, second server, consumables ordering method, consumables ordering program | |
JP6478484B2 (en) | Electric lock system and electric lock system control method | |
JP2015225539A (en) | Information processing terminal, information processing system, and information processing method |