KR20060059966A - 무선 네트워크로의 신용에 기초한 액세스(선불)를 제어하기 위한 방법 및 장치 - Google Patents
무선 네트워크로의 신용에 기초한 액세스(선불)를 제어하기 위한 방법 및 장치 Download PDFInfo
- Publication number
- KR20060059966A KR20060059966A KR1020067001299A KR20067001299A KR20060059966A KR 20060059966 A KR20060059966 A KR 20060059966A KR 1020067001299 A KR1020067001299 A KR 1020067001299A KR 20067001299 A KR20067001299 A KR 20067001299A KR 20060059966 A KR20060059966 A KR 20060059966A
- Authority
- KR
- South Korea
- Prior art keywords
- client device
- access
- network
- authentication
- credit
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 40
- 230000004044 response Effects 0.000 claims abstract description 70
- 238000010295 mobile communication Methods 0.000 claims description 17
- 238000004891 communication Methods 0.000 claims description 15
- 230000008569 process Effects 0.000 claims description 8
- 230000007423 decrease Effects 0.000 claims description 2
- 230000015654 memory Effects 0.000 claims description 2
- 230000000977 initiatory effect Effects 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 6
- 230000006855 networking Effects 0.000 description 5
- 238000013475 authorization Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 230000003247 decreasing effect Effects 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000000926 separation method Methods 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 230000008901 benefit Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 230000009849 deactivation Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/14—Charging, metering or billing arrangements for data wireline or wireless communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/14—Charging, metering or billing arrangements for data wireline or wireless communications
- H04L12/1453—Methods or systems for payment or settlement of the charges for data transmission involving significant interaction with the data transmission network
- H04L12/1467—Methods or systems for payment or settlement of the charges for data transmission involving significant interaction with the data transmission network involving prepayment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/82—Criteria or parameters used for performing billing operations
- H04M15/8207—Time based data metric aspects, e.g. VoIP or circuit switched packet data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/83—Notification aspects
- H04M15/85—Notification aspects characterised by the type of condition triggering a notification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/83—Notification aspects
- H04M15/85—Notification aspects characterised by the type of condition triggering a notification
- H04M15/851—Determined tariff
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/83—Notification aspects
- H04M15/85—Notification aspects characterised by the type of condition triggering a notification
- H04M15/853—Calculate maximum communication time or volume
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/83—Notification aspects
- H04M15/85—Notification aspects characterised by the type of condition triggering a notification
- H04M15/854—Available credit
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M17/00—Prepayment of wireline communication systems, wireless communication systems or telephone systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M17/00—Prepayment of wireline communication systems, wireless communication systems or telephone systems
- H04M17/10—Account details or usage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M17/00—Prepayment of wireline communication systems, wireless communication systems or telephone systems
- H04M17/20—Prepayment of wireline communication systems, wireless communication systems or telephone systems with provision for recharging the prepaid account or card, or for credit establishment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/108—Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M17/00—Prepayment of wireline communication systems, wireless communication systems or telephone systems
- H04M2017/26—Prepayment of wireline communication systems, wireless communication systems or telephone systems with real-time recharging of account/card, e.g. if limit is reached during connection user is asked if he wants to recharge or not
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/20—Technology dependant metering
- H04M2215/2026—Wireless network, e.g. GSM, PCS, TACS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/22—Bandwidth or usage-sensitve billing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/32—Involving wireless systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/78—Metric aspects
- H04M2215/7813—Time based data, e.g. VoIP or circuit switched packet data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/81—Notifying aspects, e.g. notifications or displays to the user
- H04M2215/815—Notification when a specific condition, service or event is met
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/81—Notifying aspects, e.g. notifications or displays to the user
- H04M2215/815—Notification when a specific condition, service or event is met
- H04M2215/8162—Calculate maximum communication time or volume
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/81—Notifying aspects, e.g. notifications or displays to the user
- H04M2215/815—Notification when a specific condition, service or event is met
- H04M2215/8166—Available credit
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/24—Accounting or billing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
Claims (30)
- 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법으로서,인증 프로토콜에 따라 상기 클라이언트 디바이스로부터 사용자 액세스에 관한 사용자 요청을 네트워크에서 액세스 포인트(AP)에 의해 수신하는 단계;상기 사용자 요구에 응답하여, 인증 서버에 액세스 요구를 상기 AP에 의해 전송하는 단계;상기 클라이언트 디바이스에 관한 상기 사용자 액세스를 인증하는 상기 인증 서버로부터 액세스 응답을 상기 AP에 의해 수신하는 단계로서, 상기 액세스 응답은 사용자의 잔여 신용에 기초하여 상기 네트워크에 클라이언트 디바이스의 이용 가능한 연속 액세스의 길이를 표시하는 신용 값을 가지는 파라미터를 포함하는, 수신 단계;상기 네트워크를 구비한 상기 클라이언트 디바이스의 재-인증이 일어나게 임계 값에 도달하는 상기 신용 파라미터 값에 응답하여 제 1 재-인증 요구를, 상기 AP에 의해 상기 클라이언트 디바이스에 전송하는 단계;상기 제 1 재-인증 요구에 응답하여, 상기 클라이언트 디바이스로부터의 제 1 재-인증 응답을, 상기 AP에 의해 수신하는 단계; 및상기 클라이언트 디바이스에 의해 상기 네트워크로의 추가 액세스를 허가하기 전에, 상기 인증 서버에 제 2 재-인증 요구를 전송하는 단계를포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 1항에 있어서, 상기 파라미터는 IEEE 802.1X 인증 프로토콜과 연관된 세션 타임아웃 파라미터를 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 1항에 있어서, 상기 AP로부터의 상기 제 2 재-인증 요구에 응답하여, 상기 인증 서버 상의 클라이언트 디바이스와 연관된 상기 신용 파라미터 값에 기초한 상기 네트워크로의 액세스를 재설정하기 위한 제 2 재-인증 응답을 상기 재-인증 서버에 의해 전송하는 단계를 더 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 3항에 있어서, 상기 제 2 재-인증 응답은, 상기 인증 서버에 의해 상기 임계값과 상기 신용 파라미터 값의 비교 결과에 기초하여, a) 인증 해제 메시지와 b) 재-인증 메시지 중 하나인, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 1항에 있어서, 상기 액세스 응답에 포함된 상기 신용 파라미터 값은, a) 시간 사용과 b) 트래픽 볼륨 사용 중 하나에 기초하는, 신용에 기초한 액세스 제어 에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 1항에 있어서, 상기 네트워크는 무선 로컬 에어리어 네트워크(WLAN)이고, 또한 상기 클라이언트 디바이스는 이동 통신 디바이스인, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법으로서,인증 프로토콜에 따라 상기 클라이언트 디바이스에 의해 상기 네트워크로의 액세스를 위한 액세스 요청을 상기 인증 서버에 의해 수신하는 단계와;상기 클라이언트 디바이스를 인증하는 상기 네트워크의 액세스 포인트(AP)에의 액세스 응답을 상기 인증 서버에 의해 제공하는 단계를 포함하고,상기 액세스 응답은 사용자 잔여 신용 한도액의 표시자에 기초하여 상기 네트워크에 클라이언트 디바이스의 이용 가능한 연속 액세스의 길이를 표시하는 신용 값을 가지는 파라미터를 포함하여, 상기 신용 파라미터 값이 미리 결정된 임계값에 도달하는 경우에 클라이언트 디바이스의 재-인증이 일어나게 하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 7항에 있어서, 사용자 잔여 신용 한도액과 네트워크 요금의 상기 표시자 에 기초하여 상기 신용 파라미터 값을 상기 인증 서버에 의해 계산하는 단계를 더 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 7항에 있어서, 상기 파라미터는 IEEE 802.1X 인증 프로토콜과 연관된 세션-타임아웃 파라미터를 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 7항에 있어서, 상기 클라이언트 디바이스와 연관된 상기 AP로부터의 재-인증 요구에 응답하여, 상기 인증 서버가 상기 미리 결정된 임계값과 상기 연관된 클라이언트 디바이스에 관한 상기 신용 파라미터 값을 비교하고, 상기 신용 파라미터 값의 값이 상기 미리 결정된 임계값에 도달할 때, 상기 AP에 인증 해제 응답 메시지를 전송하는 단계를 더 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 제 7항에 있어서, 상기 인증 서버는 IEEE 802.1X 인증 프로토콜에 따라 동작하는 RADIUS 서버를 포함하고, 상기 네트워크로 액세스하기 위해 상기 클라이언트 디바이스의 사용자와 연관된 상기 신용 파라미터 값을 상기 인증 서버에 저장하는 단계와, a) 시간 사용과 b) 트래픽 볼륨 사용 중 하나에 따라, 상기 신용 파라미터 값을 갱신하는 단계를 더 포함하며, 상기 네트워크는 무선 로컬 에어리어 네트워크 (WLAN)이고, 상기 클라이언트 디바이스는 이동 통신 디바이스인, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하는 방법.
- 네트워크로서,통신 채널을 통해 복수의 클라이언트 디바이스 중 하나와 통신하기 위한 액세스 포인트로서, 상기 액세스 포인트는 인증 프로토콜에 따라 인증 서버를 거쳐 상기 클라이언트 디바이스의 인증에 기초하여 상기 네트워크로의 액세스를 제공하는, 액세스 포인트를 포함하는 네트워크에 있어서,상기 액세스 포인트는 상기 네트워크로의 액세스를 요구한 상기 클라이언트 디바이스 중 하나를 인증하는 인증 서버로부터의 액세스 응답에 또한 응답하고, 상기 요구는 상기 액세스 포인트를 거쳐 상기 인증 서버로 발송되었고, 상기 액세스 응답은 사용자 잔여 신용 한도액의 표시자에 기초한 상기 클라이언트 디바이스의 이용 가능한 연속 액세스의 길이를 표시하는 값을 가지는 파라미터를 포함하여, 상기 파라미터 값에 대응하는 시간 기간의 만료시 상기 액세스 포인트가 재-인증 과정을 개시하게 함으로써, 상기 클라이언트 디바이스가 추가로 상기 네트워크로 액세스하는 것을 허가하기 전에 상기 클라이언트 디바이스의 재-인증을 요구하는, 네트워크.
- 제 12항에 있어서, 상기 네트워크는 802.1X 인증 프로토콜을 사용하여 동작 하고, 상기 인증 서버는 RADIUS 인증 서버이며, 상기 네트워크는 무선 로컬 에어리어 네트워크(WLAN)이고, 상기 클라이언트 디바이스는 이동 통신 디바이스인, 네트워크.
- 제 12항에 있어서, 상기 파라미터 값은 세션-타임아웃 파라미터를 포함하는, 네트워크.
- 제 13항에 있어서, 상기 RADIUS 인증 서버는 사용자의 잔여 신용 한도액 표시자를 저장하기 위한 메모리를 포함하는, 네트워크.
- 제 12항에 있어서, 상기 액세스 응답에 포함된 상기 파라미터 값은 a) 시간 사용과 b) 트래픽 볼륨 사용 중 하나에 기초하는, 네트워크.
- 제 15항에 있어서, 상기 AP로부터 수신된 클라이언트 디바이스와 연관된 재-인증 요구에 응답하여, 상기 인증 서버는 사용자 잔여 신용 한도액의 표시자를 검색하고, 사용자 잔여 신용 한도액의 표시자가 임계값 아래로 떨어질 때 상기 클라이언트 디바이스의 재-인증을 거부하는, 네트워크.
- 제 17항에 있어서, 사용자 잔여 신용 한도액의 표시자는 상기 사용자 계정의 잔여 신용 한도액을 표시하는 신용 타이머를 포함하고, 상기 신용 타이머는 상기 클라이언트 디바이스에 의해 상기 네트워크로의 일시적인 액세스 사용에 따라 감소하는, 네트워크.
- 제 17항에 있어서, 상기 인증 서버는 a) 시간 및 b) 트래픽 볼륨 단위로 상기 사용자 계정의 신용 타이머를 주기적으로 갱신하는, 네트워크.
- 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스를 인증 해제하기 위한 방법으로서,인증 프로토콜에 따라 클라이언트 디바이스로부터 상기 네트워크에서 사용자 액세스에 관한 사용자 요구를 액세스 포인트(AP)에 의해 수신하는 단계;상기 사용자 요구에 응답하여, 액세스 요구를 인증 서버에 상기 AP에 의해 전송하는 단계;상기 액세스 요구에 응답하여, 사용자 잔여 신용 한도액에 기초한 세션-타임아웃 파라미터 값과 상기 클라이언트 디바이스와 연관된 네트워크 요금을 상기 인증 서버에 의해 계산하는 단계로서, 상기 세션-타임아웃 파라미터 값은 상기 네트워크로의 이용 가능한 연속 액세스의 길이를 가리키는, 계산 단계;네트워크 액세스에 관한 상기 연관된 클라이언트 디바이스를 인증하는 액세스 응답 메시지에서 상기 세션-타임아웃 파라미터 값을, 상기 인증 서버에 의해 임베딩하는 단계와, 상기 액세스 응답 메시지를 상기 AP에 전송하는 단계;상기 클라이언트 디바이스와 연관된 사용자 잔여 신용 한도액을 표시하는 값 을 가지는 신용 타이머를 동작시키는 단계로서, 상기 신용 타이머는 일시적인 액세스 사용에 따라 감소하는, 신용 타이머를 동작시키는 단계;상기 전송된 액세스 응답 메시지를 상기 AP에 의해 수신하는 단계와, 상기 연관된 클라이언트 디바이스에 의해 상기 네트워크로의 액세스를 허가하는 단계;상기 AP에 의해, 상기 세션-타임아웃 파라미터 값이 만료될 때를 결정하는 단계;상기 세션-타임아웃 파라미터 값 만료에 응답하여 상기 클라이언트 디바이스에 제 1 재-인증 요구를, 상기 AP에 의해 전송하는 단계;상기 제 1 재-인증 요구에 응답하여 상기 클라이언트 디바이스로부터의 재-인증 응답을, 상기 AP에 의해 수신하는 단계;상기 재-인증 응답에 응답하여 상기 인증 서버에 제 2 재-인증 요구를 전송하는 단계;상기 연관된 클라이언트 디바이스에 관한 상기 사용자 액세스를 재-인증하기 위해, 상기 인증 서버에 의해 상기 제 2 재-인증 요구를 수신하는 단계와, 미리 결정된 임계 값과, 상기 클라이언트 디바이스와 연관된 상기 신용 타이머 값을 비교하는 단계, 및 상기 비교에 기초하여 상기 클라이언트 디바이스가 상기 네트워크로의 추가 액세스로부터 인증이 해제되는지를 결정하는 단계를 포함하는,신용에 기초한 액세스 제어에 기초하여 상기 네트워크로부터 클라이언트 디바이스를 인증 해제하기 위한 방법.
- 제 20항에 있어서, 상기 신용 타이머 값이 상기 미리 결정된 임계값 아래에 있을 때 상기 AP에 인증 해제 응답 메시지를, 상기 인증 서버에 의해 전송하는 단계를 더 포함하는, 신용에 기초한 액세스 제어에 기초하여 상기 네트워크로부터 클라이언트 디바이스를 인증 해제하기 위한 방법.
- 제 20항에 있어서, 상기 네트워크는 무선 로컬 에어리어 네트워크(WLAN)이고, 상기 클라이언트 디바이스는 이동 통신 디바이스인, 신용에 기초한 액세스 제어에 기초하여 상기 네트워크로부터 클라이언트 디바이스를 인증 해제하기 위한 방법.
- 신용 기반 액세스 제어에 기초한 상기 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 네트워크로서,인증 프로토콜에 따라 클라이언트 디바이스로부터 사용자 액세스에 관한 사용자 요구를 네트워크에서 액세스 포인트(AP)에 의해 수신하기 위한 수단;상기 사용자 요구에 응답하여 인증 서버에 액세스 요구를, 상기 AP에 의해 전송하기 위한 수단;상기 클라이언트 디바이스에 관한 상기 사용자 액세스를 인증하는 상기 인증 서버로부터의 액세스 응답을, 상기 AP에 의해 수신하기 위한 수단으로서, 상기 액세스 응답은 사용자 잔여 신용 한도액에 기초하여 상기 네트워크로의 클라이언트 디바이스의 이용 가능한 연속 액세스의 길이를 표시하는 값을 가지는 파라미터를 포함하는, 수신 수단;상기 네트워크를 구비한 상기 클라이언트 디바이스의 재-인증이 일어나게 하기 위해 임계값에 도달하는 상기 파라미터 값에 응답하여 상기 클라이언트 디바이스에 제 1 재-인증 요구를, 상기 AP에 의해 전송하기 위한 수단;상기 제 1 재-인증 요구에 응답하여 상기 클라이언트 디바이스로부터의 재-인증 응답을, 상기 AP에 의해 수신하기 위한 수단; 및상기 클라이언트 디바이스에 의해 상기 네트워크로의 추가 액세스를 허가하기 전에, 상기 인증 서버에 제 2 재-인증 요구를 전송하기 위한 수단을 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 네트워크.
- 제 23항에 있어서, 상기 네트워크는 무선 로컬 에어리어 네트워크(WLAN)이고, 상기 클라이언트 디바이스는 이동 통신 디바이스인, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 네트워크.
- 신용 기반 액세스 제어에 기초한 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 방법으로서,상기 클라이언트 디바이스에 관한 사용자 액세스를 인증하는 인증 서버로부터의 액세스 응답을, 액세스 포인트(AP)에 의해 수신하는 단계로서, 상기 액세스 응답은 사용자 잔여 신용 한도액에 기초하여 상기 네트워크로의 상기 클라이언트 디바이스의 이용 가능한 액세스량을 표시하는 파라미터를 포함하는, 수신 단계;상기 클라이언트 디바이스와 파라미터에 의해 상기 네트워크의 사용에 응답하여 상기 클라이언트 디바이스의 이용 가능한 잔여 액세스량을 결정하는 단계;상기 네트워크를 구비한 상기 클라이언트 디바이스의 재-인증이 일어나도록 하기 위해 임계값에 도달하는 상기 이용 가능한 잔여 액세스량에 응답하여, 상기 클라이언트 디바이스에 제 1 재-인증 요구를, 상기 AP에 의해 전송하는 단계;상기 제 1 재-인증 요구에 응답하여, 상기 클라이언트 디바이스로부터의 제 1 재-인증 응답을, 상기 AP에 의해 수신하는 단계; 및상기 클라이언트 디바이스에 의해 상기 네트워크로의 추가 액세스를 허가하기 전에, 상기 인증 서버에 제 2 재-인증 요구를 전송하는 단계를 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 방법.
- 제 25항에 있어서, 상기 파라미터는 IEEE 802.1X 인증 프로토콜과 연관된 세션 타임아웃 파라미터를 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 방법.
- 제 25항에 있어서, 상기 AP로부터의 상기 제 2 재-인증 요구에 응답하여, 상기 인증 서버 상의 클라이언트 디바이스와 연관된 상기 신용 파라미터 값에 기초한 상기 네트워크로의 액세스를 재설정하기 위한 제 2 재-인증 응답을 상기 재-인증 서버에 의해 전송하는 단계를 더 포함하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 방법.
- 제 27항에 있어서, 상기 제 2 재-인증 응답은, 상기 인증 서버에 의해 상기 임계값과 상기 신용 파라미터 값의 비교 결과에 기초하여, a) 인증 해제 메시지와 b) 재-인증 메시지 중 하나인, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 방법.
- 제 25항에 있어서, 상기 액세스 응답에 포함된 상기 신용 파라미터 값은, a) 시간 사용과 b) 트래픽 볼륨 사용 중 하나에 기초하는, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 방법.
- 제 25항에 있어서, 상기 네트워크는 무선 로컬 에어리어 네트워크(WLAN)이고, 또한 상기 클라이언트 디바이스는 이동 통신 디바이스인, 신용에 기초한 액세스 제어에 기초하여 네트워크로부터 클라이언트 디바이스의 인증을 해제하기 위한 방법.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US48930703P | 2003-07-22 | 2003-07-22 | |
US60/489,307 | 2003-07-22 | ||
PCT/US2004/023163 WO2005011205A1 (en) | 2003-07-22 | 2004-07-21 | Method and apparatus for controlling credit based access (prepaid) to a wireless network |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060059966A true KR20060059966A (ko) | 2006-06-02 |
KR101127214B1 KR101127214B1 (ko) | 2012-03-29 |
Family
ID=34102846
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020067001299A KR101127214B1 (ko) | 2003-07-22 | 2004-07-21 | 무선 네트워크로의 신용에 기초한 액세스(선불)를 제어하기 위한 방법 및 장치 |
Country Status (7)
Country | Link |
---|---|
US (1) | US20070008937A1 (ko) |
EP (1) | EP1647111B1 (ko) |
JP (1) | JP4563385B2 (ko) |
KR (1) | KR101127214B1 (ko) |
CN (1) | CN1826766B (ko) |
BR (1) | BRPI0412772A (ko) |
WO (1) | WO2005011205A1 (ko) |
Families Citing this family (46)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FI116182B (fi) * | 2004-03-23 | 2005-09-30 | Teliasonera Finland Oyj | Tilaajan autentikointi |
JP4592392B2 (ja) * | 2004-11-10 | 2010-12-01 | 株式会社エヌ・ティ・ティ・ドコモ | 制御装置、移動端末及び移動通信方法 |
US20060203842A1 (en) * | 2004-11-12 | 2006-09-14 | Wollmershauser Steven M | Dongle-type network access module |
CN100389555C (zh) * | 2005-02-21 | 2008-05-21 | 西安西电捷通无线网络通信有限公司 | 一种适合有线和无线网络的接入认证方法 |
JP4679205B2 (ja) * | 2005-03-31 | 2011-04-27 | Necインフロンティア株式会社 | 認証システム、装置、方法、プログラム、および通信端末 |
GB2426159B (en) * | 2005-04-20 | 2008-10-29 | Connect Spot Ltd | Wireless access systems |
US7921208B2 (en) * | 2005-10-24 | 2011-04-05 | Sap Aktiengesellschaft | Network time out handling |
JP2007145200A (ja) * | 2005-11-28 | 2007-06-14 | Fujitsu Ten Ltd | 車両用認証装置及び車両用認証方法 |
DE102006007793B3 (de) * | 2006-02-20 | 2007-05-31 | Siemens Ag | Verfahren zum sicheren Erkennen des Endes einer Anwender-Sitzung |
CN1997026B (zh) * | 2006-12-29 | 2011-05-04 | 北京工业大学 | 一种基于802.1x协议的扩展安全认证方法 |
US8989712B2 (en) * | 2007-01-09 | 2015-03-24 | Visa U.S.A. Inc. | Mobile phone payment process including threshold indicator |
EP2506530B1 (en) * | 2007-01-15 | 2018-09-05 | BlackBerry Limited | Fragmenting large packets in the presence of high priority packets |
US9027119B2 (en) | 2007-11-19 | 2015-05-05 | Avaya Inc. | Authentication frequency and challenge type based on application usage |
US8978117B2 (en) * | 2007-11-19 | 2015-03-10 | Avaya Inc. | Authentication frequency and challenge type based on environmental and physiological properties |
US8918079B2 (en) * | 2007-11-19 | 2014-12-23 | Avaya Inc. | Determining authentication challenge timing and type |
FI20080032A0 (fi) | 2008-01-16 | 2008-01-16 | Joikusoft Oy Ltd | Älypuhelin WLAN-tukiasemana |
CN101232424B (zh) * | 2008-03-04 | 2010-06-30 | 中国移动通信集团设计院有限公司 | 接入方法、接入系统、信任服务中心、网络互信平台 |
FI20080345A0 (fi) | 2008-05-09 | 2008-05-09 | Joikusoft Oy Ltd | Symbian S60 puhelin 3G kaistanyhdistäjänä |
US8797943B2 (en) * | 2008-12-03 | 2014-08-05 | Broadcom Corporation | Providing private access point services in a communication system |
US8537793B2 (en) | 2008-12-03 | 2013-09-17 | Broadcom Corporation | Providing user-spot (U-Spot) services in a communication system |
WO2011036333A1 (en) * | 2009-09-28 | 2011-03-31 | Joikusoft Ltd | Scalable wlan gateway |
CN101674587B (zh) * | 2009-10-14 | 2012-12-19 | 成都市华为赛门铁克科技有限公司 | 实现业务监控的方法和系统及认证代理服务器 |
US20130063246A1 (en) * | 2010-02-22 | 2013-03-14 | Easy Axess Gmbh I.G. | System and method for electronically providing an access authorization |
US8612606B2 (en) * | 2010-10-12 | 2013-12-17 | Juniper Networks, Inc. | Preserving an authentication state by maintaining a virtual local area network (VLAN) association |
JP5919670B2 (ja) | 2010-11-30 | 2016-05-18 | 株式会社リコー | アクセス対象管理システム、プログラム、及びプログラム提供システム |
WO2012146282A1 (en) * | 2011-04-27 | 2012-11-01 | Telefonaktiebolaget L M Ericsson (Publ) | Authenticating a device in a network |
US9253589B2 (en) | 2012-03-12 | 2016-02-02 | Blackberry Limited | Wireless local area network hotspot registration using near field communications |
US8997193B2 (en) * | 2012-05-14 | 2015-03-31 | Sap Se | Single sign-on for disparate servers |
US9596328B2 (en) | 2012-08-09 | 2017-03-14 | Oracle International Corporation | Hierarchical criteria-based timeout protocols |
CN102833746B (zh) * | 2012-09-14 | 2015-11-25 | 福建星网锐捷网络有限公司 | 用户重认证方法及接入控制器 |
CN104662863B (zh) * | 2012-09-24 | 2019-03-01 | 阿尔卡特朗讯公司 | 触发通信网络中的用户认证 |
US10580002B2 (en) | 2012-11-09 | 2020-03-03 | Telefonaktiebolaget Lm Ericsson (Publ) | Efficient service authorization and charging in a communication system |
CN103052046A (zh) * | 2012-12-10 | 2013-04-17 | 东莞宇龙通信科技有限公司 | 无线宽带网络出租分享的方法及其系统 |
WO2015045130A1 (ja) * | 2013-09-27 | 2015-04-02 | 楽天株式会社 | ウェブページ提供装置、ウェブページ提供方法、及びウェブページ提供プログラム |
CN103945380A (zh) * | 2014-04-10 | 2014-07-23 | 深圳市信锐网科技术有限公司 | 基于图形码的网络登录认证方法和系统 |
CN104125566B (zh) * | 2014-05-23 | 2023-06-23 | 曦威胜科技开发(深圳)有限公司 | 复用智能终端无线ap防蹭网方法 |
US9621735B2 (en) * | 2014-06-25 | 2017-04-11 | Textnow, Inc. | Mobile electronic communications combining voice-over-IP and mobile network services |
FI128171B (en) | 2015-12-07 | 2019-11-29 | Teliasonera Ab | network authentication |
CN106878269B (zh) * | 2016-12-30 | 2021-01-19 | 广州中致易和网络科技有限公司 | 一种网络认证平台 |
US10750028B2 (en) | 2017-06-29 | 2020-08-18 | Textnow, Inc. | Mobile communications with quality of service |
US10785229B2 (en) * | 2018-08-29 | 2020-09-22 | GM Global Technology Operations LLC | Enhanced network access control (eNAC) framework |
US10924927B2 (en) | 2019-02-28 | 2021-02-16 | At&T Intellectual Property I, L.P. | Wireless network association and authentication system |
US11258858B1 (en) * | 2020-11-24 | 2022-02-22 | International Business Machines Corporation | Multi-device connection management |
CN112511569B (zh) * | 2021-02-07 | 2021-05-11 | 杭州筋斗腾云科技有限公司 | 网络资源访问请求的处理方法、系统及计算机设备 |
CN113411806B (zh) * | 2021-06-21 | 2022-12-30 | 上海闻泰信息技术有限公司 | 移动热点授权检验方法、装置、存储介质和电子设备 |
CN113839945B (zh) * | 2021-09-23 | 2023-05-19 | 北京交通大学 | 一种基于身份的可信接入控制系统和方法 |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH07264331A (ja) * | 1994-03-18 | 1995-10-13 | Kokusai Denshin Denwa Co Ltd <Kdd> | クレジット通話機能を有する交換網 |
JP2000324269A (ja) * | 1999-05-06 | 2000-11-24 | Casio Comput Co Ltd | 通信端末 |
AU2002232551A1 (en) * | 2000-11-08 | 2002-05-21 | Sprint Spectrum L.P. | Method and system for providing services in communications networks |
US20020116338A1 (en) * | 2001-02-22 | 2002-08-22 | Jean-Charles Gonthier | Prepaid access to internet protocol (IP) networks |
ATE315309T1 (de) * | 2001-03-22 | 2006-02-15 | Nortel Networks Ltd | Flexible kundenspezifische anpassung von netzwerkdiensten |
US20020138635A1 (en) * | 2001-03-26 | 2002-09-26 | Nec Usa, Inc. | Multi-ISP controlled access to IP networks, based on third-party operated untrusted access stations |
US20030050041A1 (en) * | 2001-09-07 | 2003-03-13 | Robert Wu | Network system for providing prepaid wireless remote access service |
EP1320214A1 (en) * | 2001-12-12 | 2003-06-18 | Markport Limited | Unified account management for data network access |
US20030157925A1 (en) * | 2002-02-21 | 2003-08-21 | Sorber Russell E. | Communication unit and method for facilitating prepaid communication services |
US20030220994A1 (en) * | 2002-02-28 | 2003-11-27 | Chunrong Zhu | Wireless network access system and method |
US7284062B2 (en) * | 2002-12-06 | 2007-10-16 | Microsoft Corporation | Increasing the level of automation when provisioning a computer system to access a network |
US7720960B2 (en) * | 2003-03-04 | 2010-05-18 | Cisco Technology, Inc. | Method and apparatus providing prepaid billing for network services using explicit service authorization in an access server |
-
2004
- 2004-07-21 KR KR1020067001299A patent/KR101127214B1/ko not_active IP Right Cessation
- 2004-07-21 US US10/565,139 patent/US20070008937A1/en not_active Abandoned
- 2004-07-21 BR BRPI0412772-2A patent/BRPI0412772A/pt not_active IP Right Cessation
- 2004-07-21 JP JP2006521163A patent/JP4563385B2/ja not_active Expired - Fee Related
- 2004-07-21 EP EP04778598.5A patent/EP1647111B1/en not_active Expired - Lifetime
- 2004-07-21 WO PCT/US2004/023163 patent/WO2005011205A1/en active Search and Examination
- 2004-07-21 CN CN2004800210733A patent/CN1826766B/zh not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
EP1647111B1 (en) | 2013-11-27 |
JP4563385B2 (ja) | 2010-10-13 |
BRPI0412772A (pt) | 2006-09-26 |
WO2005011205A1 (en) | 2005-02-03 |
US20070008937A1 (en) | 2007-01-11 |
CN1826766B (zh) | 2010-07-28 |
EP1647111A1 (en) | 2006-04-19 |
CN1826766A (zh) | 2006-08-30 |
JP2006529062A (ja) | 2006-12-28 |
KR101127214B1 (ko) | 2012-03-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101127214B1 (ko) | 무선 네트워크로의 신용에 기초한 액세스(선불)를 제어하기 위한 방법 및 장치 | |
US8196180B2 (en) | Authorization and authentication of user access to a distributed network communication system with roaming feature | |
US7634446B2 (en) | Method and system for providing prepaid data service | |
EP1875703B1 (en) | Method and apparatus for secure, anonymous wireless lan (wlan) access | |
US7171460B2 (en) | Method and apparatus for integrating billing and authentication functions in local area and wide area wireless data networks | |
EP2039110B1 (en) | Method and system for controlling access to networks | |
US20020116338A1 (en) | Prepaid access to internet protocol (IP) networks | |
US20030220994A1 (en) | Wireless network access system and method | |
JP2009524301A (ja) | プリペイドユーザによるインターネットへの無線アクセス方法 | |
KR100670791B1 (ko) | Aaa 서버에서의 확장형 권한 검증 방법 | |
US20050044243A1 (en) | System for toll-free or reduced toll internet access | |
EP1320236A1 (en) | Access control for network services for authenticating a user via separate link | |
US20210090087A1 (en) | Methods for access point systems and payment systems therefor | |
KR100782773B1 (ko) | 이동 통신 패킷망의 단말기 인증 및 과금 방법 | |
Xia et al. | Virtual prepaid tokens for Wi-Fi hotspot access | |
MXPA06000819A (en) | Method and apparatus for controlling credit based access (prepaid) to a wireless network | |
Kim et al. | Implementation of credit-control authorization with embedded mobile IPv6 authentication | |
WO2003034681A1 (en) | Authentication of a subscriber on a public network through redirection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20060119 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20090707 Comment text: Request for Examination of Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20110113 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20111215 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20120308 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20120309 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20150224 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20150224 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20160218 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20160218 Start annual number: 5 End annual number: 5 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20171219 |