JP2002118562A - 認証拒否端末に対し特定条件でアクセスを許容するlan - Google Patents

認証拒否端末に対し特定条件でアクセスを許容するlan

Info

Publication number
JP2002118562A
JP2002118562A JP2000306420A JP2000306420A JP2002118562A JP 2002118562 A JP2002118562 A JP 2002118562A JP 2000306420 A JP2000306420 A JP 2000306420A JP 2000306420 A JP2000306420 A JP 2000306420A JP 2002118562 A JP2002118562 A JP 2002118562A
Authority
JP
Japan
Prior art keywords
authentication
packet
lan
packet distribution
distribution table
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2000306420A
Other languages
English (en)
Other versions
JP3419391B2 (ja
Inventor
Shinichi Morimoto
伸一 森本
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Corp
Original Assignee
NEC Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC Corp filed Critical NEC Corp
Priority to JP2000306420A priority Critical patent/JP3419391B2/ja
Priority to US09/963,261 priority patent/US7444511B2/en
Publication of JP2002118562A publication Critical patent/JP2002118562A/ja
Application granted granted Critical
Publication of JP3419391B2 publication Critical patent/JP3419391B2/ja
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101—Access control lists [ACL]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

(57)【要約】 【課題】 LAN内の基地局において、LAN外からア
クセスしてLAN内認証拒否された端末局に対しては、
特定のサーバまたはネットワーク接続機器に対してのみ
アクセスを許容する。 【解決手段】 無線基地局11は、無線インタフェース
部111にて、無線端末局21,22と通信を行い、認
証要求情報および受信パケットを抽出する。認証管理部
112では、認証要求情報を基に、LAN内認証許可ま
たは拒否の判断を行い、その結果をパケット振り分けテ
ーブル114へ設定する。パケット振り分け部113で
は、受信パケットを、パケット振り分けテーブル114
の登録内容を参照して、許可であれば当該無線端末局か
らのパケットをLAN内に配送し、拒否であれば特定の
サーバまたはゲートウェイ13に送信する。

Description

【発明の詳細な説明】
【0001】
【発明の属する技術分野】本発明は、特に無線ネットワ
ークシステムに適用して好適な、LAN(Local Area Ne
twork)内の基地局において、LAN外からアクセスして
LAN内認証拒否された端末局に対し、特定のサーバま
たはネットワーク接続機器に対してのみアクセスを許容
するLANシステムに関する。
【0002】
【従来の技術】従来の無線ネットワークシステムの構成
を第9図に示す。LAN1内の無線基地局11におい
て、LAN1外の無線端末局22からの認証要求に対し
て、自局での認証またはLAN内認証サーバ12に問い
合わせを行い、その結果、LAN内で認証許可されない
無線端末局22に対しては、認証を拒否し、無線基地局
内でパケットを廃棄していた。または、全ての無線端末
を無条件に認証許可していた。
【0003】例えば、特開平11−205388号公報
にて開示されたパケットフィルタ装置では、公衆網から
直接私設網に接続する直結経路と、ファイアウォールを
介して接続するファイアウォール経路とを設けておく。
私設網から直結経路を介して受信したデータパケットは
認証情報を付加して公衆網に送信し、ファイアウォール
経路を介して受信したデータパケットはそのまま公衆網
に送信する。また、公衆網から受信したデータパケット
が、認証情報を付加されたデータパケットであれば、認
証情報を取り除き、直結経路を介して当該データパケッ
トを私設網に送信する。認証情報が付加されないデータ
パケットであれば、ファイアウォール経路を介して当該
データパケットを送信する。
【0004】
【発明が解決しようとする課題】しかしながら、従来の
無線ネットワークシステムにおいては、次のような課題
がある。すなわち認証登録されていない無線端末は、無
線基地局経由でのLANまたはサーバへのアクセスを拒
否されるため、会議などで無線基地局を使用する場合参
加者全員の認証登録をその都度行う必要があった。ま
た、無条件で認証許可を行う方法もあるが、この場合無
線基地局をLANへ接続するとセキュリティ上危険であ
る等の問題があった。
【0005】そこで本発明は、端末局のLANへの認証
登録を行わなくとも、基地局にて特定のサーバやネット
ワーク接続機器への接続を許容し、ネットワーク管理者
の負担軽減および端末局利用者の利便性を向上させるこ
とを課題とする。
【0006】
【課題を解決するための手段】上述の課題を解決するた
め、本発明は、LAN内の基地局が、LAN外からアク
セスした端末局を認証して、認証を拒否された前記端末
局に特定のサーバまたはネットワーク接続機器にアクセ
スを許容するLANシステムであって、前記基地局は、
前記端末局と通信を行い、認証要求情報および受信パケ
ットを抽出するインタフェース部と、このインタフェー
ス部からの前記認証要求情報を基に、LAN内認証許可
または拒否の判断を行い、その結果をパケット振り分け
テーブルに設定する認証管理部と、前記インタフェース
部から送られたパケットを、前記パケット振り分けテー
ブルの登録内容を参照して、許可であれば当該端末局か
らのパケットを前記LAN内に配送し、拒否であれば前
記特定のサーバまたはネットワーク接続機器に送信する
パケット振り分け部とを有する。
【0007】また、LAN外からアクセスした端末局を
認証して、認証を拒否された前記端末局に特定のサーバ
またはネットワーク接続機器にアクセスを許容するLA
N基地局であって、前記端末局と通信を行い、認証要求
情報および受信パケットを抽出するインタフェース部
と、このインタフェース部からの前記認証要求情報を基
に、LAN内認証許可または拒否の判断を行い、その結
果をパケット振り分けテーブルに設定する認証管理部
と、前記インタフェース部から送られたパケットを、前
記パケット振り分けテーブルの登録内容を参照して、許
可であれば当該端末局からのパケットを前記LAN内に
配送し、拒否であれば前記特定のサーバまたはネットワ
ーク接続機器に送信するパケット振り分け部とを有す
る。
【0008】さらに、LAN外からアクセスして、認証
を拒否された端末局に応答するLAN基地局におけるパ
ケット振り分け方法であって、基地局が前記端末局から
認証要求を受けて、LAN内認証判断を行うステップ
と、この認証判断結果が認証許可であれば、パケット振
り分けテーブルに認証許可を登録し、認証拒否であれ
ば、前記パケット振り分けテーブルに認証拒否を登録す
るステップと、認証許可または拒否の登録後に前記端末
局へ認証許可応答を行うステップと、端末局からのパケ
ットを受信して、前記パケット振り分けテーブルの当該
端末局の認証登録状態を確認するステップと、結果が認
証許可であれば、当該パケットをLAN内に配送し、認
証拒否であれば、当該パケットを特定のサーバまたはネ
ットワーク接続機器へ送信するステップとを含む。
【0009】すなわち本発明は、LAN内の基地局にお
いて、そのLAN内で認証許可されない端末局に対して
も基地局への接続を許可し、基地局では認証拒否された
端末局から送信されたパケットに対してはパケット振り
分けを行い、特定のサーバまたはネットワーク接続機器
に対してのみアクセスを許容したことを特徴としてい
る。
【0010】
【発明の実施の形態】次に、本発明の実施の形態につい
て図面を参照して説明する。なお、以下の実施の形態で
は無線端末によるネットワークを例に説明するが、有線
端末によるネットワークにおいても同様である。
【0011】図1は、本発明の概略構成を示す。図にお
いて、LAN内の無線基地局11では、LAN外の無線
端末局22からの認証要求に対して、無線基地局11内
で認証判断し、またはLAN内アクセス許可端末情報を
登録したLAN内認証サーバ12に問い合わせを行った
結果、認証許可されない無線端末局22に対しても、無
線基地局11との接続を許可する。認証拒否された無線
端末局22から送信されたパケットに対しては、パケッ
ト振り分けを行い、特定のサーバ(またはゲートウェ
イ、ルータ等のネットワーク接続機器)13に対しての
みアクセスを許容する。無線基地局11とサーバ13は
物理的にLANへの接続とは異なった専用線や、VPN
(Virtual Private Network)等LANを経由するが論理
的に専用線となるような接続形態をとる。サーバ13の
用途としては会議などで用いる資料や営業広告を保存す
るファイルサーバや、WWWサーバ等が考えられる。ま
た、サーバ13は無線基地局11の内部に実装すること
も可能である。
【0012】無線基地局11を可搬型とし、各種イベン
ト等に使用した場合等にイベントプログラム等を保存し
ておくこともでき、LANへのアクセスはイベントスタ
ッフだけが許可され、LANへの接続を拒否される観客
はサーバのコンテンツを見るなどの利用が見込まれる。
【0013】次に図2を参照して、第1の実施形態にお
ける無線基地局の詳細な説明を行う。無線基地局11
は、無線インタフェース部111と、認証管理部112
およびパケット振り分けテーブル114と、パケット振
り分け部113とで構成される。無線インタフェース部
111は、無線端末局21および22と通信を行い、認
証要求情報および受信パケットを抽出する。認証管理部
112は、無線インタフェース部111からの認証要求
情報を基に、内部認証テーブルでの認証判断またはLA
N内認証サーバ12へ認証要求を行った結果により認証
許可または拒否の判断を行い、その結果をパケット振り
分けテーブル114へ設定を行う。パケット振り分け部
113は、無線インタフェース部111から送られたパ
ケットを、パケット振り分けテーブル114の登録内容
を参照して、許可であれば当該無線端末局からのパケッ
トをLAN内に配送し、拒否であれば特定のサーバまた
はゲートウェイ13に送信する。
【0014】図3は、パケット振り分けテーブル114
の登録内容について示す。例えば無線端末をMAC(Med
ia Access Control)アドレスで管理し、当該MACアド
レスから送られたパケットはLAN内へ配送する。ま
た、パケット振り分けテーブル114は先に述べた自無
線基地局内認証テーブルと同一として使用できる。
【0015】このようにして、本願発明では、LAN内
で認証許可されない端末に対して、パケット振り分けを
行い、特定のサーバ(プロキシサーバ等のファイアウォ
ールを構成するものを含む)に対してのみアクセスを許
容しているので、例えば社外からの訪問者に対しては無
線基地局経由でISP(Internet Service Provider)に
接続可能となる等、利便性を向上させることができる。
また、特定のサーバに、営業宣伝等のコンテンツを入れ
ておけば、商店街などに無線基地局を設置した場合に宣
伝効果が得られる等の効果がある。
【0016】次に無線基地局11のパケット振り分け動
作を図4、5に示すフローチャートを参照して説明す
る。図4は無線基地局11の認証管理部112の動作フ
ローを示すもので、無線インタフェース部111から受
け取った無線端末22からの認証要求が起点となり、パ
ケット振り分けテーブル114への登録および無線端末
局22への認証応答までを記載している。図5は無線基
地局11のパケット振り分け部113の動作フローを示
すもので、無線インタフェース部111から受け取った
無線端末22からのパケット受信が起点となり、パケッ
ト振り分けテーブル114への確認およびパケットの振
り分けまでを記載している。
【0017】図4において、無線端末局22から認証要
求を受けると(ステップ41)、無線基地局11はLA
N内認証サーバ12へ認証要求を行う(ステップ4
2)。LAN内認証サーバからの応答が認証許可であれ
ば(ステップ43)、パケット振り分けテーブルに認証
許可を登録する(ステップ44)。登録後、無線端末局
へ認証許可応答を行う(ステップ46)。LAN内認証
サーバからの応答が認証拒否であれば(ステップ4
3)、パケット振り分けテーブルに認証拒否を登録する
(ステップ45)。登録後、無線端末局へ認証許可応答
を行う(ステップ46)。
【0018】図5において、無線端末局からパケットを
受信すると(ステップ51)、パケット振り分け部11
3はパケット振り分けテーブル114の当該無線端末局
の認証登録状態を確認する(ステップ52)。結果が認
証許可であれば(ステップ53)、当該パケットをLA
Nへ送信する(ステップ54)。認証拒否であれば、当
該パケットを特定のサーバまたはゲートウェイへ送信す
る(ステップ55)。
【0019】次に本発明の第2の実施形態として、その
基本構成は上記第1の実施形態と同様であるが、ISP
と接続する場合について述べる。
【0020】図6は、第2の実施形態における無線基地
局の構成を示す。図において、LAN1に設置された無
線基地局11において、無線端末局22からの認証要求
に対して、自局での認証またはLAN内認証サーバ12
に問い合わせを行った結果、LAN内で認証許可されな
い無線端末局22に対しても、無線基地局11との接続
を許可するが、無線端末局22から送信されたパケット
に対しては、パケット振り分けを行い、ファイアウォー
ルを構成するサーバ13に対してのみアクセスを許容す
る。したがって、無線端末局22はサーバ13を経由
し、無線端末局を登録しているISP網3のISPアク
セスサーバに接続可能である。ISPアクセスサーバは
無線端末局22の認証のため、ISP認証サーバ32に
問い合わせを行い、認証許可であれば、接続を許可し、
拒否であれば、接続を遮断する。
【0021】次に第3の実施形態として、LANへの認
証を許可されない無線端末局22からの送信パケット
を、無線端末局22のユーザ情報から当該するISPへ
接続するために、複数の接続先に振り分けることが可能
となる場合について述べる。
【0022】図7は、第3の実施形態の構成を示す。図
2に示す第1の実施形態との相違点は、無線基地局11
が、第2の認証管理部117と、第2のパケット振り分
け部115と、複数の振り分け先を格納した第2のパケ
ット振り分けテーブル116とを有する点である。無線
インタフェース部111は、無線端末局21および22
と通信を行い、認証要求情報および受信パケットを抽出
する。認証管理部112は、無線インタフェース部11
1からの認証要求情報を基に、内部認証テーブルでの認
証判断またはLAN内認証サーバ12へ認証要求を行っ
た結果により認証許可または拒否の判断を行い、その結
果をパケット振り分けテーブル114へ設定を行う。認
証管理部112が拒否判断を行った場合、第2の認証管
理部117は、認証要求情報を基に、内部認証テーブル
での認証判断または外部認証サーバへ認証要求を行った
結果により認証許可または拒否の判断を行い、その結果
を第2のパケット振り分けテーブル116へ設定を行
う。
【0023】パケット振り分け部113は、無線インタ
フェース部111から送られたパケットを、パケット振
り分けテーブル114の登録内容を参照して、許可であ
れば当該無線端末局からのパケットをLAN内に配送
し、拒否であれば第2のパケット振り分け部115へ渡
す。第2のパケット振り分け部115は、パケット到着
時に第2のパケット振り分けテーブル116に振り分け
先を確認し、その情報に従って特定のサーバまたはゲー
トウェイ13〜14に送信する。
【0024】また、第2の認証管理部117を用いず、
認証管理部112に、無線端末局21,22のユーザデ
ータ(ドメイン名や接続先ISP名等)を第2のパケッ
ト振り分けテーブル116に設定する機能を有すること
により実現することもできる。
【0025】図8は、第2のパケット振り分けテーブル
116の登録内容について示す。例えば各無線端末をM
ACアドレスで管理し、振り分け先を併記する。
【0026】このように詳細に振り分けを行うことによ
り、複数のISPに対して接続可能となり、ISPに接
続できる無線端末局を増加させることができる。
【0027】
【発明の効果】以上説明したように、本発明は、LAN
外からアクセスした端末局がLAN内で認証拒否されて
も、ゲートウェイ経由でISP(Internet Service Prov
ider)に接続可能なので、端末局利用者の利便性が高く
なる。また、基地局設置者も、LANへの認証が拒否さ
れる不特定の端末局利用者に対して、特定のサーバのみ
への接続を許可することにより、サーバ内に宣伝用コン
テンツを保存しておくことで、簡易に宣伝広告を行うこ
とができるなどの利点がある。また、認証を拒否された
端末局は強制的に特定のサーバまたはゲートウェイ等の
ネットワーク接続機器に接続されるので、LANのセキ
ュリティも保つことができる。
【図面の簡単な説明】
【図1】本発明の概略構成を示す図である。
【図2】第1の実施形態における無線基地局の詳細構成
を示す図である。
【図3】パケット振り分けテーブルの登録内容について
示す図である。
【図4】無線基地局の認証管理部の動作を示すフローチ
ャートである。
【図5】無線基地局のパケット振り分け部の動作を示す
フローチャートである。
【図6】第2の実施形態における無線基地局の構成を示
す図である。
【図7】第3の実施形態の構成を示す図である。
【図8】第2のパケット振り分けテーブルの登録内容に
ついて示す図である。
【図9】従来の無線ネットワークシステムの構成を示す
図である。
【符号の説明】
1 LAN 3 ISP(Internet Service Provider)網 11 無線基地局 12 LAN内認証サーバ 13 サーバまたはゲートウェイ 21 無線端末局A 22 無線端末局B 31 ISPアクセスサーバ 32 ISP認証サーバ 111 無線インタフェース部 112 認証管理部 113 パケット振り分け部 114 パケット振り分けテーブル 115 第2のパケット振り分け部 116 第2のパケット振り分けテーブル 117 第2の認証管理部

Claims (10)

    【特許請求の範囲】
  1. 【請求項1】 LAN内の基地局が、LAN外からアク
    セスした端末局を認証して、認証を拒否された前記端末
    局に特定のサーバまたはネットワーク接続機器にアクセ
    スを許容するLANシステムであって、 前記基地局は:前記端末局と通信を行い、認証要求情報
    および受信パケットを抽出するインタフェース部と;こ
    のインタフェース部からの前記認証要求情報を基に、L
    AN内認証許可または拒否の判断を行い、その結果をパ
    ケット振り分けテーブルに設定する認証管理部と;前記
    インタフェース部から送られたパケットを、前記パケッ
    ト振り分けテーブルの登録内容を参照して、許可であれ
    ば当該端末局からのパケットを前記LAN内に配送し、
    拒否であれば前記特定のサーバまたはネットワーク接続
    機器に送信するパケット振り分け部とを有することを特
    徴とするLANシステム。
  2. 【請求項2】 前記基地局が、第2の認証管理部と、第
    2のパケット振り分け部と、複数の振り分け先を格納し
    た第2のパケット振り分けテーブルとを備え、 前記第2の認証管理部は、前記認証管理部で拒否となっ
    た場合、前記認証要求情報を基に、認証許可または拒否
    の判断を行い、その結果を前記第2のパケット振り分け
    テーブルに設定し、 前記パケット振り分け部は、前記パケット振り分けテー
    ブルの登録内容が認証拒否の場合、前記端末局からのパ
    ケットを前記第2のパケット振り分け部に転送し、 前記第2のパケット振り分け部は、前記第2のパケット
    振り分けテーブルの登録内容を参照して、前記端末局か
    らのパケットを、その振り分け先に対応した特定のサー
    バまたはネットワーク接続機器に送信することを特徴と
    する請求項1記載のLANシステム。
  3. 【請求項3】 前記認証管理部は、LAN内認証サーバ
    に対して認証要求を行い、その結果を前記パケット振り
    分けテーブルに設定することを特徴とする請求項1記載
    のLANシステム。
  4. 【請求項4】 前記第2の認証管理部は、認証サーバに
    対して認証要求を行い、その結果を前記第2のパケット
    振り分けテーブルに設定することを特徴とする請求項2
    記載のLANシステム。
  5. 【請求項5】 LAN外からアクセスした端末局を認証
    して、認証を拒否された前記端末局に特定のサーバまた
    はネットワーク接続機器にアクセスを許容するLAN基
    地局であって、 前記端末局と通信を行い、認証要求情報および受信パケ
    ットを抽出するインタフェース部と;このインタフェー
    ス部からの前記認証要求情報を基に、LAN内認証許可
    または拒否の判断を行い、その結果をパケット振り分け
    テーブルに設定する認証管理部と;前記インタフェース
    部から送られたパケットを、前記パケット振り分けテー
    ブルの登録内容を参照して、許可であれば当該端末局か
    らのパケットを前記LAN内に配送し、拒否であれば前
    記特定のサーバまたはネットワーク接続機器に送信する
    パケット振り分け部とを有することを特徴とするLAN
    基地局。
  6. 【請求項6】 第2の認証管理部と、第2のパケット振
    り分け部と、複数の振り分け先を格納した第2のパケッ
    ト振り分けテーブルとを備え、 前記第2の認証管理部は、前記認証管理部で拒否となっ
    た場合、前記認証要求情報を基に、認証許可または拒否
    の判断を行い、その結果を前記第2のパケット振り分け
    テーブルに設定し、 前記パケット振り分け部は、前記パケット振り分けテー
    ブルの登録内容が認証拒否の場合、前記端末局からのパ
    ケットを前記第2のパケット振り分け部に転送し、 前記第2のパケット振り分け部は、前記第2のパケット
    振り分けテーブルの登録内容を参照して、前記端末局か
    らのパケットを、その振り分け先に対応した特定のサー
    バまたはネットワーク接続機器に送信することを特徴と
    する請求項5記載のLAN基地局。
  7. 【請求項7】 前記認証管理部は、LAN内認証サーバ
    に対して認証要求を行い、その結果を前記パケット振り
    分けテーブルに設定することを特徴とする請求項5記載
    のLAN基地局。
  8. 【請求項8】 前記第2の認証管理部は、認証サーバに
    対して認証要求を行い、その結果を前記第2のパケット
    振り分けテーブルに設定することを特徴とする請求項6
    記載のLAN基地局。
  9. 【請求項9】 LAN外からアクセスして、認証を拒否
    された端末局に応答するLAN基地局におけるパケット
    振り分け方法であって、 基地局が前記端末局から認証要求を受けて、LAN内認
    証判断を行うステップと;この認証判断結果が認証許可
    であれば、パケット振り分けテーブルに認証許可を登録
    し、認証拒否であれば、前記パケット振り分けテーブル
    に認証拒否を登録するステップと;認証許可または拒否
    の登録後に前記端末局へ認証許可応答を行うステップ
    と;端末局からのパケットを受信して、前記パケット振
    り分けテーブルの当該端末局の認証登録状態を確認する
    ステップと;結果が認証許可であれば、当該パケットを
    LAN内に配送し、認証拒否であれば、当該パケットを
    特定のサーバまたはネットワーク接続機器へ送信するス
    テップとを含むことを特徴とするLAN基地局における
    パケット振り分け方法。
  10. 【請求項10】 前記基地局が、複数の振り分け先を格
    納した第2のパケット振り分けテーブルを備え、 前記パケット振り分けテーブルの当該端末局の認証登録
    状態を確認して、認証拒否の場合、前記第2のパケット
    振り分けテーブルの登録内容を参照して、前記端末局か
    らのパケットを、その振り分け先に対応した特定のサー
    バまたはネットワーク接続機器に送信するステップをさ
    らに有することを特徴とする請求項9記載のLAN基地
    局におけるパケット振り分け方法。
JP2000306420A 2000-10-05 2000-10-05 認証拒否端末に対し特定条件でアクセスを許容するlan Expired - Lifetime JP3419391B2 (ja)

Priority Applications (2)

Application Number Priority Date Filing Date Title
JP2000306420A JP3419391B2 (ja) 2000-10-05 2000-10-05 認証拒否端末に対し特定条件でアクセスを許容するlan
US09/963,261 US7444511B2 (en) 2000-10-05 2001-09-26 LAN that allows non-authenticated external terminal station to access a predetermined device in LAN

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2000306420A JP3419391B2 (ja) 2000-10-05 2000-10-05 認証拒否端末に対し特定条件でアクセスを許容するlan

Publications (2)

Publication Number Publication Date
JP2002118562A true JP2002118562A (ja) 2002-04-19
JP3419391B2 JP3419391B2 (ja) 2003-06-23

Family

ID=18787112

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000306420A Expired - Lifetime JP3419391B2 (ja) 2000-10-05 2000-10-05 認証拒否端末に対し特定条件でアクセスを許容するlan

Country Status (2)

Country Link
US (1) US7444511B2 (ja)
JP (1) JP3419391B2 (ja)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3515551B2 (ja) 2001-09-13 2004-04-05 株式会社東芝 無線データ通信の中継機能を有する電子機器
JP2004145858A (ja) * 2002-08-28 2004-05-20 Canon Inc サーバ装置
JP2004302846A (ja) * 2003-03-31 2004-10-28 Canon Inc ネットワーク接続の認証手続きを行うシステム、及び、アクセスポイント、通信端末、それらの制御方法
JP2006524005A (ja) * 2003-04-15 2006-10-19 トムソン ライセンシング ゲスト・ユーザーおよびローカル・ユーザーの双方のために企業用のホット・スポットにおけるシームレスなアクセスを提供する技術
JP2006304117A (ja) * 2005-04-22 2006-11-02 Mitsubishi Electric Corp 通信方法、基地局、無線区間制御装置および端末
US8289936B2 (en) 2002-05-13 2012-10-16 Thomson Licensing Seamless public wireless local area network user authentication
JP2015106899A (ja) * 2013-12-03 2015-06-08 Necエンジニアリング株式会社 無線通信システム、無線lan通信装置の管理装置、及び、その管理方法

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020138635A1 (en) * 2001-03-26 2002-09-26 Nec Usa, Inc. Multi-ISP controlled access to IP networks, based on third-party operated untrusted access stations
US7761605B1 (en) 2001-12-20 2010-07-20 Mcafee, Inc. Embedded anti-virus scanner for a network adapter
US8185943B1 (en) * 2001-12-20 2012-05-22 Mcafee, Inc. Network adapter firewall system and method
US7792527B2 (en) * 2002-11-08 2010-09-07 Ntt Docomo, Inc. Wireless network handoff key
US7620027B2 (en) 2003-03-14 2009-11-17 Canon Kabushiki Kaisha Communication system, information processing device, connection device, and connection device designation method for designating connection device for communication device to connect to
US20040247295A1 (en) * 2003-06-04 2004-12-09 Samsung Electronics Co., Ltd Audio/video stream processing system and method for data copy protection
US20060041931A1 (en) * 2004-03-23 2006-02-23 Pctel, Inc. Service level assurance system and method for wired and wireless broadband networks
JP4438054B2 (ja) * 2004-05-31 2010-03-24 キヤノン株式会社 通信システム、通信装置、アクセスポイント、通信方法およびプログラム
JP2006087032A (ja) * 2004-09-17 2006-03-30 Pioneer Electronic Corp 無線lanシステムおよびその基地局
US7812712B2 (en) * 2006-02-13 2010-10-12 All Protect, Llc Method and system for controlling a vehicle given to a third party
US8607058B2 (en) * 2006-09-29 2013-12-10 Intel Corporation Port access control in a shared link environment
US8781441B1 (en) * 2007-02-08 2014-07-15 Sprint Communications Company L.P. Decision environment for devices that fail authentication
US8200191B1 (en) * 2007-02-08 2012-06-12 Clearwire IP Holdings Treatment of devices that fail authentication
US8494593B2 (en) * 2009-01-23 2013-07-23 Qualcomm Incorporated Method and system for wireless coverage redundancy
JP5300553B2 (ja) * 2009-03-25 2013-09-25 キヤノン株式会社 通信装置、通信装置の制御方法、プログラム
WO2011119137A1 (en) 2010-03-22 2011-09-29 Lrdc Systems, Llc A method of identifying and protecting the integrity of a set of source data
CN103222292B (zh) * 2010-09-16 2016-08-10 诺基亚技术有限公司 利用安全热点网络的动态帐户创建
GB2494892A (en) * 2011-09-21 2013-03-27 Cloud Networks Ltd System and Method for Monitoring Network Connections

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5819178A (en) * 1996-01-05 1998-10-06 Northern Telecom Limited Methods and apparatus for accessing subscriber information in interconnected wireless telecommunications networks
JPH09252323A (ja) 1996-01-11 1997-09-22 Sony Corp 通信システムおよび通信装置
US6115376A (en) * 1996-12-13 2000-09-05 3Com Corporation Medium access control address authentication
US6307837B1 (en) * 1997-08-12 2001-10-23 Nippon Telegraph And Telephone Corporation Method and base station for packet transfer
JP3009876B2 (ja) 1997-08-12 2000-02-14 日本電信電話株式会社 パケット転送方法および該方法に用いる基地局
JP3599552B2 (ja) 1998-01-19 2004-12-08 株式会社日立製作所 パケットフィルタ装置、認証サーバ、パケットフィルタリング方法及び記憶媒体
US6408391B1 (en) * 1998-05-06 2002-06-18 Prc Inc. Dynamic system defense for information warfare
US6606491B1 (en) * 1998-06-26 2003-08-12 Telefonaktiebolaget Lm Ericsson (Publ) Subscriber validation method in cellular communication system
US6587684B1 (en) * 1998-07-28 2003-07-01 Bell Atlantic Nynex Mobile Digital wireless telephone system for downloading software to a digital telephone using wireless data link protocol
JP3230155B2 (ja) 1998-09-16 2001-11-19 三菱マテリアル株式会社 無線通信装置及び記録媒体
US6532493B1 (en) * 1998-10-29 2003-03-11 Cisco Technology, Inc. Methods and apparatus for redirecting network cache traffic
US6236852B1 (en) * 1998-12-11 2001-05-22 Nortel Networks Limited Authentication failure trigger method and apparatus
US6397056B1 (en) * 1999-04-30 2002-05-28 Telefonaktiebolaget L M Ericsson (Publ) System and method for reducing network signaling load in a radio telecommunications network
JP2001016646A (ja) * 1999-06-28 2001-01-19 Matsushita Electric Ind Co Ltd 無線データ通信装置
US6873609B1 (en) * 1999-11-02 2005-03-29 Ipwireless, Inc. Use of internet WEB technology for wireless internet access
JP3601434B2 (ja) * 2000-10-13 2004-12-15 日本電気株式会社 擬似公衆無線アクセスサービス
US20030074568A1 (en) * 2001-10-17 2003-04-17 Kinsella David J. Methods and apparatuses for performing secure transactions without transmitting biometric information
EP1438826B1 (de) * 2001-10-24 2007-10-10 Siemens Aktiengesellschaft Verfahren und vorrichtung zum authentisierten zugriff einer station auf lokale datennetze, insbesondere funk-datennetze
JP4340626B2 (ja) * 2002-05-13 2009-10-07 トムソン ライセンシング シームレスな公衆無線ローカル・エリア・ネットワーク・ユーザ認証

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3515551B2 (ja) 2001-09-13 2004-04-05 株式会社東芝 無線データ通信の中継機能を有する電子機器
US8289936B2 (en) 2002-05-13 2012-10-16 Thomson Licensing Seamless public wireless local area network user authentication
JP2004145858A (ja) * 2002-08-28 2004-05-20 Canon Inc サーバ装置
JP2004302846A (ja) * 2003-03-31 2004-10-28 Canon Inc ネットワーク接続の認証手続きを行うシステム、及び、アクセスポイント、通信端末、それらの制御方法
JP2006524005A (ja) * 2003-04-15 2006-10-19 トムソン ライセンシング ゲスト・ユーザーおよびローカル・ユーザーの双方のために企業用のホット・スポットにおけるシームレスなアクセスを提供する技術
US8085740B2 (en) 2003-04-15 2011-12-27 Thomson Licensing Techniques for offering seamless accesses in enterprise hot spots for both guest users and local users
JP2006304117A (ja) * 2005-04-22 2006-11-02 Mitsubishi Electric Corp 通信方法、基地局、無線区間制御装置および端末
JP2015106899A (ja) * 2013-12-03 2015-06-08 Necエンジニアリング株式会社 無線通信システム、無線lan通信装置の管理装置、及び、その管理方法

Also Published As

Publication number Publication date
US7444511B2 (en) 2008-10-28
US20020041689A1 (en) 2002-04-11
JP3419391B2 (ja) 2003-06-23

Similar Documents

Publication Publication Date Title
JP3419391B2 (ja) 認証拒否端末に対し特定条件でアクセスを許容するlan
US11659385B2 (en) Method and system for peer-to-peer enforcement
JP4023240B2 (ja) ユーザ認証システム
CN100417152C (zh) 分布式网络验证及接入控制系统
US7693507B2 (en) Wireless network control device and wireless network control system
CN100405776C (zh) Wlan相互连接中的服务和地址管理系统及方法
EP2512087B1 (en) Method and system for accessing network through public device
US7640004B2 (en) Wireless LAN system, wireless terminal, wireless base station, communication configuration method for wireless terminal, and program thereof
JP2002111870A (ja) 通信システム、移動端末装置、ゲートウェイ装置及び通信制御方法
JPH10136014A (ja) パケット検査装置、移動計算機装置及びパケット転送方法
JPWO2004105333A1 (ja) 安全な仮想プライベート・ネットワーク
CN1647451B (zh) 用于在网络环境中监视信息的装置、方法和系统
US20110047270A1 (en) Network connection service providing device
US20220394474A1 (en) Methods and systems for segmenting computing devices in a network
JP2004062417A (ja) 認証サーバ装置、サーバ装置、およびゲートウェイ装置
EP2512088A1 (en) Method and system for accessing network on public device
CN102083066B (zh) 统一安全认证的方法和系统
US20090271852A1 (en) System and Method for Distributing Enduring Credentials in an Untrusted Network Environment
KR101506594B1 (ko) 신원과 위치 정보가 분리된 네트워크에서 사용자가 icp 웹사이트에 로그인 하는 방법, 시스템 및 로그인 장치
JP3616570B2 (ja) インターネット中継接続方式
JP4009273B2 (ja) 通信方法
CN100488192C (zh) 利用pppoe协议实现网络专线接入的方法
CN1331328C (zh) 一种基于身份认证的地址转换方法
JP4872128B2 (ja) 端末装置を使用する接続制御システム、接続制御方法
CN102917071B (zh) 一种隧道连接请求分发方法及装置

Legal Events

Date Code Title Description
FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080418

Year of fee payment: 5

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090418

Year of fee payment: 6

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20100418

Year of fee payment: 7

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20110418

Year of fee payment: 8

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120418

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120418

Year of fee payment: 9

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130418

Year of fee payment: 10

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130418

Year of fee payment: 10

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20140418

Year of fee payment: 11