JP4371249B1 - 通信システム、サーバ装置、情報通知方法、プログラム - Google Patents
通信システム、サーバ装置、情報通知方法、プログラム Download PDFInfo
- Publication number
- JP4371249B1 JP4371249B1 JP2008204495A JP2008204495A JP4371249B1 JP 4371249 B1 JP4371249 B1 JP 4371249B1 JP 2008204495 A JP2008204495 A JP 2008204495A JP 2008204495 A JP2008204495 A JP 2008204495A JP 4371249 B1 JP4371249 B1 JP 4371249B1
- Authority
- JP
- Japan
- Prior art keywords
- message
- server device
- nai
- terminal
- pseudo
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/162—Implementing security features at a particular protocol layer at the data link layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W60/00—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/04—Network layer protocols, e.g. mobile IP [Internet Protocol]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
【解決手段】本発明の通信システムは、端末と、前記端末の移動を管理する第1のサーバ装置と、前記端末に対する認証を行う第2のサーバ装置と、を有する。ここで、前記第1のサーバ装置は、前記端末の疑似のNAIを含む第1のメッセージを、AAAプロトコルを用いて前記第2のサーバ装置に送信する。また、前記第2のサーバ装置は、前記端末の疑似のNAIと真のNAIとを対応付けて記録し、前記第1のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを含む第2のメッセージを、AAAプロトコルを用いて前記第1のサーバ装置に送信する。
【選択図】図2
Description
・信号モニタリング機能
指定ユーザに関連する信号を記録する機能。例えば、HA40は、Mobile IPおよびAAAプロトコルを用いて転送された信号のうち、指定ユーザに関連する信号を記録する。
・接続規制機能
指定ユーザの接続要求を拒否(Reject)する機能。例えば、HA40は、指定ユーザのCSNへの接続を要求するRRQメッセージに対する応答として、RRPメッセージでエラーを返す。
・輻輳規制除外機能
一般ユーザからの接続要求を破棄する状態でも、指定ユーザのみRRQメッセージによる接続要求を受付ける機能。例えば、HA40は、HA輻輳状態でも、指定ユーザのみ接続要求を受付ける。
・通信傍受機能
指定ユーザの通信データを記録する機能。例えば、HA40は、Mobile IPを用いて転送される通信データを通すトンネルを生成した後に、このトンネルを介してMS10とCSN間を実際に転送される通信データを記録する。
端末と、前記端末の移動を管理する第1のサーバ装置と、前記端末に対する認証を行う第2のサーバ装置と、を有してなる通信システムであって、
前記第1のサーバ装置は、
前記端末の疑似のNAIを含む第1のメッセージを、AAAプロトコルを用いて前記第2のサーバ装置に送信し、
前記第2のサーバ装置は、
前記端末の疑似のNAIと真のNAIとを対応付けて記録し、
前記第1のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを含む第2のメッセージを、AAAプロトコルを用いて前記第1のサーバ装置に送信する。
端末に対する認証を行うサーバ装置であって、
前記端末の疑似のNAIと真のNAIとを対応付けて記録する記録部と、
前記端末の移動を管理する他のサーバ装置からAAAプロトコルを用いて送信されてきた、前記端末の疑似のNAIを含む第1のメッセージを受信する受信部と、
前記他のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを第2のメッセージに含める制御部と、
前記第2のメッセージを、AAAプロトコルを用いて前記他のサーバ装置に送信する送信部と、を有する。
端末に対する認証を行うサーバ装置による情報通知方法であって、
前記端末の疑似のNAIと真のNAIとを対応付けて記録する記録ステップと、
前記端末の移動を管理する他のサーバ装置からAAAプロトコルを用いて送信されてきた、前記端末の疑似のNAIを含む第1のメッセージを受信する受信ステップと、
前記他のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを第2のメッセージに含める制御ステップと、
前記第2のメッセージを、AAAプロトコルを用いて前記他のサーバ装置に送信する送信ステップと、を有する。
端末に対する認証を行うサーバ装置に、
前記端末の疑似のNAIと真のNAIとを対応付けて記録する記録手順と、
前記端末の移動を管理する他のサーバ装置からAAAプロトコルを用いて送信されてきた、前記端末の疑似のNAIを含む第1のメッセージを受信する受信手順と、
前記他のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを第2のメッセージに含める制御手順と、
前記第2のメッセージを、AAAプロトコルを用いて前記他のサーバ装置に送信する送信手順と、を実行させる。
20 BS
30 ASN−GW
40,40A HA
41 制御部
42 送信部
43 受信部
50,50A AAAサーバ
51 記録部
52 受信部
53 制御部
54 送信部
511 対応表
Claims (12)
- 端末と、前記端末の移動を管理する第1のサーバ装置と、前記端末に対する認証を行う第2のサーバ装置と、を有してなる通信システムであって、
前記第1のサーバ装置は、
前記端末の疑似のNAI(Network Access Identity)を含む第1のメッセージを、AAA(Authentication, Authorization, Accounting)プロトコルを用いて前記第2のサーバ装置に送信し、
前記第2のサーバ装置は、
前記端末の疑似のNAIと真のNAIとを対応付けて記録し、
前記第1のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを含む第2のメッセージを、AAAプロトコルを用いて前記第1のサーバ装置に送信する、通信システム。 - 前記第1のメッセージはAccess Requestメッセージであり、
前記第2のメッセージはAccess Acceptメッセージである、請求項1に記載の通信システム。 - 前記第1のサーバ装置は、
前記Access RequestメッセージにAttributeフィールドを追加し、該Attributeフィールドに前記疑似のNAIを含め、
前記第2のサーバ装置は、
前記Access AcceptメッセージにAttributeフィールドを追加し、該Attributeフィールドに前記真のNAIを含める、請求項2に記載の通信システム。 - 端末に対する認証を行うサーバ装置であって、
前記端末の疑似のNAIと真のNAIとを対応付けて記録する記録部と、
前記端末の移動を管理する他のサーバ装置からAAAプロトコルを用いて送信されてきた、前記端末の疑似のNAIを含む第1のメッセージを受信する受信部と、
前記他のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを第2のメッセージに含める制御部と、
前記第2のメッセージを、AAAプロトコルを用いて前記他のサーバ装置に送信する送信部と、を有するサーバ装置。 - 前記第1のメッセージはAccess Requestメッセージであり、
前記第2のメッセージはAccess Acceptメッセージである、請求項4に記載のサーバ装置。 - 前記制御部は、
前記Access AcceptメッセージにAttributeフィールドを追加し、該Attributeフィールドに前記真のNAIを含める、請求項5に記載のサーバ装置。 - 端末に対する認証を行うサーバ装置による情報通知方法であって、
前記端末の疑似のNAIと真のNAIとを対応付けて記録する記録ステップと、
前記端末の移動を管理する他のサーバ装置からAAAプロトコルを用いて送信されてきた、前記端末の疑似のNAIを含む第1のメッセージを受信する受信ステップと、
前記他のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを第2のメッセージに含める制御ステップと、
前記第2のメッセージを、AAAプロトコルを用いて前記他のサーバ装置に送信する送信ステップと、を有する情報通知方法。 - 前記第1のメッセージはAccess Requestメッセージであり、
前記第2のメッセージはAccess Acceptメッセージである、請求項7に記載の情報通知方法。 - 前記制御ステップでは、
前記Access AcceptメッセージにAttributeフィールドを追加し、該Attributeフィールドに前記真のNAIを含める、請求項8に記載の情報通知方法。 - 端末に対する認証を行うサーバ装置に、
前記端末の疑似のNAIと真のNAIとを対応付けて記録する記録手順と、
前記端末の移動を管理する他のサーバ装置からAAAプロトコルを用いて送信されてきた、前記端末の疑似のNAIを含む第1のメッセージを受信する受信手順と、
前記他のサーバ装置から前記第1のメッセージを受信すると、該第1のメッセージに含まれる疑似のNAIと対応付けられた真のNAIを第2のメッセージに含める制御手順と、
前記第2のメッセージを、AAAプロトコルを用いて前記他のサーバ装置に送信する送信手順と、を実行させるプログラム。 - 前記第1のメッセージはAccess Requestメッセージであり、
前記第2のメッセージはAccess Acceptメッセージである、請求項10に記載のプログラム。 - 前記制御手順では、
前記Access AcceptメッセージにAttributeフィールドを追加し、該Attributeフィールドに前記真のNAIを含める、請求項11に記載のプログラム。
Priority Applications (6)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008204495A JP4371249B1 (ja) | 2008-08-07 | 2008-08-07 | 通信システム、サーバ装置、情報通知方法、プログラム |
PCT/JP2009/061480 WO2010016333A1 (ja) | 2008-08-07 | 2009-06-24 | 通信システム、サーバ装置、情報通知方法、プログラム |
CN200980127756XA CN102100096A (zh) | 2008-08-07 | 2009-06-24 | 通信系统、服务器装置、信息通信方法和程序 |
US12/997,321 US20110093604A1 (en) | 2008-08-07 | 2009-06-24 | Communication system, server apparatus, information communication method, and program |
EP09804820A EP2312876A4 (en) | 2008-08-07 | 2009-06-24 | COMMUNICATION SYSTEM, SERVER DEVICE, INFORMATION MESSAGE PROCESS AND PROGRAM THEREFOR |
TW098124410A TW201025965A (en) | 2008-08-07 | 2009-07-20 | Communication system, server device, information notification method, and program |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008204495A JP4371249B1 (ja) | 2008-08-07 | 2008-08-07 | 通信システム、サーバ装置、情報通知方法、プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP4371249B1 true JP4371249B1 (ja) | 2009-11-25 |
JP2010041589A JP2010041589A (ja) | 2010-02-18 |
Family
ID=41443824
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008204495A Expired - Fee Related JP4371249B1 (ja) | 2008-08-07 | 2008-08-07 | 通信システム、サーバ装置、情報通知方法、プログラム |
Country Status (6)
Country | Link |
---|---|
US (1) | US20110093604A1 (ja) |
EP (1) | EP2312876A4 (ja) |
JP (1) | JP4371249B1 (ja) |
CN (1) | CN102100096A (ja) |
TW (1) | TW201025965A (ja) |
WO (1) | WO2010016333A1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5856717B1 (ja) * | 2014-03-06 | 2016-02-10 | パナソニック インテレクチュアル プロパティ コーポレーション オブアメリカPanasonic Intellectual Property Corporation of America | 機器制御方法、機器管理システム及び機器管理システムに接続される宅内サーバ装置 |
Family Cites Families (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4162347B2 (ja) * | 2000-01-31 | 2008-10-08 | 富士通株式会社 | ネットワークシステム |
JP4294829B2 (ja) * | 2000-04-26 | 2009-07-15 | ウォーターフロント・テクノロジーズ エルエルシー | モバイルネットワークシステム |
US20050079869A1 (en) * | 2003-10-13 | 2005-04-14 | Nortel Networks Limited | Mobile node authentication |
WO2005086462A1 (en) * | 2004-02-27 | 2005-09-15 | Nortel Networks Limited | Nai based aaa extensions |
US7443824B1 (en) * | 2004-09-09 | 2008-10-28 | Sprint Spectrum L.P. | Method and system for selectively including a device-identifier within a mobile IP registration request being sent on behalf of a mobile node to a mobile IP home agent |
US7486951B2 (en) * | 2004-09-24 | 2009-02-03 | Zyxel Communications Corporation | Apparatus of dynamically assigning external home agent for mobile virtual private networks and method for the same |
US7626963B2 (en) * | 2005-10-25 | 2009-12-01 | Cisco Technology, Inc. | EAP/SIM authentication for mobile IP to leverage GSM/SIM authentication infrastructure |
DE102006031870B4 (de) * | 2006-06-01 | 2008-07-31 | Siemens Ag | Verfahren und System zum Bereitstellen eines Mobile IP Schlüssels |
US7844245B1 (en) * | 2006-07-10 | 2010-11-30 | Cello Partnership | Wireless data communication access activation |
US10171998B2 (en) * | 2007-03-16 | 2019-01-01 | Qualcomm Incorporated | User profile, policy, and PMIP key distribution in a wireless communication network |
EP2007098A1 (en) * | 2007-06-18 | 2008-12-24 | Nokia Siemens Networks Oy | Methods, apparatuses and computer program product for user equipment authorization based on matching network access technology specific identification information |
EP2015535A1 (en) * | 2007-07-10 | 2009-01-14 | Panasonic Corporation | Detection of mobility functions implemented in a mobile node |
EP2023564A1 (en) * | 2007-08-10 | 2009-02-11 | Nokia Siemens Networks Oy | Method and device fordata interception and communication system comprising such device |
US9055511B2 (en) * | 2007-10-08 | 2015-06-09 | Qualcomm Incorporated | Provisioning communication nodes |
-
2008
- 2008-08-07 JP JP2008204495A patent/JP4371249B1/ja not_active Expired - Fee Related
-
2009
- 2009-06-24 CN CN200980127756XA patent/CN102100096A/zh active Pending
- 2009-06-24 WO PCT/JP2009/061480 patent/WO2010016333A1/ja active Application Filing
- 2009-06-24 US US12/997,321 patent/US20110093604A1/en not_active Abandoned
- 2009-06-24 EP EP09804820A patent/EP2312876A4/en not_active Withdrawn
- 2009-07-20 TW TW098124410A patent/TW201025965A/zh unknown
Also Published As
Publication number | Publication date |
---|---|
JP2010041589A (ja) | 2010-02-18 |
EP2312876A1 (en) | 2011-04-20 |
EP2312876A4 (en) | 2011-09-07 |
WO2010016333A1 (ja) | 2010-02-11 |
US20110093604A1 (en) | 2011-04-21 |
CN102100096A (zh) | 2011-06-15 |
TW201025965A (en) | 2010-07-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7545768B2 (en) | Utilizing generic authentication architecture for mobile internet protocol key distribution | |
RU2407181C1 (ru) | Аутентификация безопасности и управление ключами в инфраструктурной беспроводной многозвенной сети | |
KR100741996B1 (ko) | 액세스 네트워크를 경유하여 접속을 설정하는 방법 및시스템 | |
JP4965671B2 (ja) | 無線通信ネットワークにおけるユーザ・プロファイル、ポリシー及びpmipキーの配布 | |
JP4643657B2 (ja) | 通信システムにおけるユーザ認証及び認可 | |
US9686669B2 (en) | Method of configuring a mobile node | |
US20080026724A1 (en) | Method for wireless local area network user set-up session connection and authentication, authorization and accounting server | |
JP2004304804A (ja) | 独立したネットワーク間での共通の認証および認可の方法 | |
JP2002314549A (ja) | ユーザ認証システム及びそれに用いるユーザ認証方法 | |
CN111726228B (zh) | 使用互联网密钥交换消息来配置活动性检查 | |
JPWO2006098116A1 (ja) | 無線通信システムにおける認証方式、それを備える無線端末装置と無線基地局、それらを用いた無線通信システム及びプログラム | |
WO2009152676A1 (zh) | Aaa服务器、p-gw、pcrf、用户设备标识的获取方法和系统 | |
US12160413B2 (en) | Parameter exchange during emergency access using extensible authentication protocol messaging | |
CA2675837C (en) | Solving pana bootstrapping timing problem | |
JP4371250B1 (ja) | 通信システム、サーバ装置、情報通知方法、プログラム | |
JP2019533951A (ja) | 次世代システムの認証 | |
JP4826834B2 (ja) | 通信システム、接続装置、情報通知方法、プログラム | |
JP2006041594A (ja) | 移動通信システムおよび移動端末の認証方法 | |
JP4371249B1 (ja) | 通信システム、サーバ装置、情報通知方法、プログラム | |
KR100485517B1 (ko) | 무선랜 망간 시스템의 가입자 인증 제공 장치 및 방법 | |
WO2010016335A1 (ja) | 通信システム、接続装置、情報通知方法、プログラム | |
WO2014121613A1 (zh) | 一种位置信息的获取方法及相应装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120911 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4371249 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090825 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130911 Year of fee payment: 4 |
|
LAPS | Cancellation because of no payment of annual fees |