[go: up one dir, main page]

JP2008042862A - Wireless lan communication system, method thereof and program - Google Patents

Wireless lan communication system, method thereof and program Download PDF

Info

Publication number
JP2008042862A
JP2008042862A JP2006236648A JP2006236648A JP2008042862A JP 2008042862 A JP2008042862 A JP 2008042862A JP 2006236648 A JP2006236648 A JP 2006236648A JP 2006236648 A JP2006236648 A JP 2006236648A JP 2008042862 A JP2008042862 A JP 2008042862A
Authority
JP
Japan
Prior art keywords
wireless lan
access point
lan device
authentication
advertisement
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2006236648A
Other languages
Japanese (ja)
Inventor
Shigehiro Nakatsuma
穣太 中妻
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
TRICONF KK
Original Assignee
TRICONF KK
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by TRICONF KK filed Critical TRICONF KK
Priority to JP2006236648A priority Critical patent/JP2008042862A/en
Publication of JP2008042862A publication Critical patent/JP2008042862A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To improve value of an advertisement and to increase advertising revenue so as to provide, as a result, free or low-priced public wireless LAN services to a user. <P>SOLUTION: A wireless LAN communication system 1 includes: an authentication means 9 which authenticates a wireless LAN device 6 when the wireless LAN device 6 requests a connection to a wireless LAN access point 5; and advertising means 11, 12, 13 each for distributing an advertisement to the wireless LAN device 6 when the wireless LAN device 6 requests the connection to the wireless LAN access point 5, wherein the authentication means 9 completes the authentication of the wireless LAN device 6 after the wireless LAN device 6 meets the display ending conditions of advertisements transmitted from the advertising means 11, 12, 13. <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、無線LANネットワークに接続される無線LANアクセスポイントと複数の無線LAN機器との間で無線通信を行うための無線LAN通信システム及びその方法並びにプログラムに関する。  The present invention relates to a wireless LAN communication system, a method and a program for performing wireless communication between a wireless LAN access point connected to a wireless LAN network and a plurality of wireless LAN devices.

近年、駅、空港、ホテル、カフェ等の自宅或いはオフィス以外の公共スペースにおいて、無線LANネットワークにアクセスする環境を提供する公衆無線LANサービスを利用して、ノートパソコンやPDA(Personal Data Assistant)又は携帯電話により、無線で通信を行う無線LAN通信システムが普及してきており、各種無線LAN通信システムが開発されている(例えば、特許文献1参照)。
特開2004−21547号公報
In recent years, in public spaces other than homes or offices such as stations, airports, hotels, cafes, etc., using a public wireless LAN service that provides an environment for accessing a wireless LAN network, a notebook personal computer, a PDA (Personal Data Assistant) or a mobile phone Wireless LAN communication systems that perform wireless communication by telephone have become widespread, and various wireless LAN communication systems have been developed (see, for example, Patent Document 1).
Japanese Patent Laid-Open No. 2004-21547

しかしながら、上記した従来の無線LAN通信システムにおいて、公衆無線LANサービスは限定された場所でしか利用できないにも関わらず一定の月額料金が定められていたり、利用度合いに伴う従量制課金であっても一定の基本使用量が課されたりしていたため、サービスの利用頻度と利用負担のバランスが取れているとユーザにみなされておらず、ユーザの公衆無線LANサービスに対する利用意向を阻害していた。  However, in the above-described conventional wireless LAN communication system, even though the public wireless LAN service can be used only in a limited place, even if a fixed monthly fee is set or the usage fee is charged according to the degree of use. Since a certain basic usage amount is imposed, the user is not regarded as having a balance between the service usage frequency and the usage load, which hinders the user's intention to use the public wireless LAN service.

また、公衆無線LANサービスの中には、施設所有者による顧客サービスの一環として無料で提供されているものも存在するが、そのような公衆無線LANサービスは施設所有者に直接の収益をもたらさないため、施設の利用が条件とされていてユーザにとって利用しにくいケースが多かった。また、ユーザが利用しやすいようにシステムをメンテナンスする動機が施設所有者に起こりにくいため、結果として接続・認証方法がユーザに分かりにくかったり、セキュリティレベルが著しく低い状態で利用せざるを得なかったりするようなシステムが多数存在した。このような状態のため、公衆無線LANサービスを利用した無線LAN通信システムは多数のユーザに積極的に利用されるような環境には未だ至っていない。  In addition, some public wireless LAN services are provided free of charge as part of customer service by facility owners, but such public wireless LAN services do not provide direct revenue to facility owners. For this reason, there are many cases where the use of facilities is a condition and it is difficult for users to use. In addition, the facility owner is less likely to maintain the system so that the user can use it easily. As a result, it is difficult for the user to understand the connection / authentication method, or the security level is extremely low. There were many systems that did this. Due to such a state, the wireless LAN communication system using the public wireless LAN service has not yet reached an environment where it is actively used by many users.

また、上記した従来の無線LAN通信システムは、無線LANの接続認証が個別の機器単位で行われているが、近年、ユーザはノートパソコン、PDA、携帯電話、ゲーム機などの無線LAN機能を備えた装置を複数同時に携行するケースが増えてきている。そのため、このようなユーザが公衆無線LANサービスを利用したいと考えた場合、個別の機器単位でそれぞれ接続認証を行わなければならないため、ユーザの利便性を著しく阻害するといった問題もあった。  In the above-described conventional wireless LAN communication system, wireless LAN connection authentication is performed in units of individual devices. However, in recent years, users have wireless LAN functions such as laptop computers, PDAs, mobile phones, and game machines. There are increasing cases of carrying multiple devices simultaneously. For this reason, when such a user wants to use a public wireless LAN service, connection authentication must be performed for each individual device, which greatly hinders user convenience.

さらに、現在、無線LAN機能搭載機器としては非常に多様な種類があるが、その中には限定された認証方法しか持っていないものも多く、このような機器は、公衆無線LANサービスを利用しようとする場合にはあらかじめサービス提供者が設定しているSSIDや暗号キーなどを入手した後に機器に入力しなければならず、ユーザにとっての利便性が十分であるとはいえなかった。  Furthermore, there are currently a wide variety of devices equipped with wireless LAN functions, but many of them have limited authentication methods, and such devices should use public wireless LAN services. In such a case, the SSID or encryption key set by the service provider must be obtained and input to the device, which is not convenient for the user.

さらにまた、上記した従来の無線LAN通信システムにおいて、公衆無線LANサービスにアクセスするためには、SSID、暗号キー、パスワード、証明書、ソフトウェア、デバイスなどのアクセスのための準備や知識があらかじめ必要とされていた。そのため、ユーザが初めて公衆無線LANサービスにアクセスする際に、無線LANアクセスポイントを発見できたとしてもそこにアクセスする方法が分からず、結局、ユーザが公衆無線LANサービスを利用するに至らないということも多々あった。  Furthermore, in the above-described conventional wireless LAN communication system, in order to access the public wireless LAN service, preparation and knowledge for accessing the SSID, encryption key, password, certificate, software, device, etc. are required in advance. It had been. Therefore, when a user accesses a public wireless LAN service for the first time, even if a wireless LAN access point can be found, a method of accessing the wireless LAN access point is not known, and eventually the user does not use the public wireless LAN service. There were many.

上記した課題を解決するため、本発明に係る無線LAN通信システム及びその方法並びにプログラムは、ユーザが公衆無線LANサービスに接続する前、或いは公衆無線LANサービスを経由して目的とするネットワーク上のサービスに到達する前に、ユーザに広告の視聴を促し、その後にサービスの利用をユーザに認めることで、広告の価値を高めて広告収益を増大させ、結果的にユーザに対して無料ないし安価な価格で公衆無線LANサービスを提供することを目的とする。  In order to solve the above-described problems, a wireless LAN communication system, method, and program according to the present invention provide a service on a target network before a user connects to a public wireless LAN service or via a public wireless LAN service. By promoting users to view advertisements before reaching, and then allowing users to use the service, it increases the value of advertisements and increases advertising revenues, resulting in a free or inexpensive price for users. The purpose is to provide a public wireless LAN service.

また、本発明に係る無線LAN通信システム及びその方法並びにプログラムは、ひとりのユーザが所有する無線LAN機能付き機器を同一デバイスグループとしてデータベースに保持し、どれかひとつの機器が公衆無線LANサービスにおいて認証された場合には、同一デバイスグループの機器すべてが認証されたものとしてそれらの機器の接続を許可するようにすることにより、ユーザが複数の機器の認証を行う手間を回避し、公衆無線LANサービスにおけるユーザの利便性を向上させることを目的とする。  In addition, the wireless LAN communication system, the method and the program according to the present invention hold the devices with wireless LAN function owned by one user in the database as the same device group, and any one device is authenticated in the public wireless LAN service. In such a case, it is assumed that all devices in the same device group have been authenticated, and connection of these devices is permitted, thereby avoiding the user from having to authenticate a plurality of devices, and public wireless LAN service. The purpose is to improve the convenience of the user.

さらに、本発明に係る無線LAN通信システム及びその方法並びにプログラムは、公衆無線LANサービスへの接続認証の条件としての広告配信の方法として、回線交換網からユーザの携帯電話を呼び出し、音声による広告を聴取させ、それが終了した時点でその携帯電話が属するデバイスグループの公衆無線LANサービスへの接続を許可することにより、高度な機能を持たない無線LAN機器であっても面倒な手続きなしで公衆無線LANに接続させ、ユーザの利便性を向上させることを目的とする。  Further, the wireless LAN communication system, method and program thereof according to the present invention call a user's mobile phone from a circuit-switched network as an advertisement distribution method as a condition for authenticating connection to a public wireless LAN service, and perform voice advertisement. By allowing the device group to which the mobile phone belongs to connect to the public wireless LAN service at the end of the listening, even if the wireless LAN device does not have an advanced function, the public wireless communication can be performed without troublesome procedures. An object is to improve convenience for the user by connecting to a LAN.

さらにまた、本発明に係る無線LAN通信システム及びその方法並びにプログラムは、ユーザデータベースに存在しないユーザからのアクセスであっても「初期接続ポータル」への接続のみは許可し、ユーザ登録や無線LAN通信プログラムのダウンロード、アクセスのための情報提供などを行うことにより、公衆無線LANサービスに初めて接続するユーザを円滑にサービス利用できるよう誘導することを目的とする。  Furthermore, the wireless LAN communication system, the method and the program according to the present invention permit only the connection to the “initial connection portal” even if the access is from a user who does not exist in the user database. The purpose is to guide a user who connects to a public wireless LAN service for the first time to use the service smoothly by downloading a program and providing information for access.

上記した目的を達成するため、本発明は、無線LANネットワークに接続される無線LANアクセスポイントと、該無線LANアクセスポイントと無線通信する複数の無線LAN機器とを備えた無線LAN通信システムであって、前記無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた時に、前記無線LAN機器の認証を行う認証手段と、前記無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた時に、前記無線LAN機器に対して広告を配信する広告手段とを備え、前記認証手段は、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たした後に、前記無線LAN機器の認証を完了することを特徴とする。  To achieve the above object, the present invention is a wireless LAN communication system including a wireless LAN access point connected to a wireless LAN network and a plurality of wireless LAN devices that wirelessly communicate with the wireless LAN access point. When the wireless LAN device requests connection to the wireless LAN access point, authentication means for authenticating the wireless LAN device and when the wireless LAN device requests connection to the wireless LAN access point And an advertising means for delivering an advertisement to the wireless LAN device, wherein the authenticating means is configured to allow the wireless LAN device to operate after the wireless LAN device satisfies the advertisement display end condition transmitted from the advertising means. It is characterized by completing authentication.

そして、前記無線LANアクセスポイントは、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たした後に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信してもよい。  The wireless LAN access point may transmit the IP address of the wireless LAN access point to the wireless LAN device after the wireless LAN device satisfies the advertisement display termination condition transmitted from the advertising unit. .

また、前記無線LANアクセスポイントは、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たす前に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信してもよい。  The wireless LAN access point may transmit the IP address of the wireless LAN access point to the wireless LAN device before the wireless LAN device satisfies an advertisement display termination condition transmitted from the advertising unit. .

さらに、前記認証手段は、登録された同一のユーザが所有する複数の無線LAN機器から成る無線LAN機器群単位で認証を行ってもよい。  Furthermore, the authentication means may perform authentication in units of wireless LAN devices composed of a plurality of wireless LAN devices owned by the same registered user.

さらにまた、未登録ユーザの無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた時に、前記未登録ユーザの無線LAN機器に対する登録処理を行う初期接続手段を備えていてもよい。  The wireless LAN device of the unregistered user may request initial connection means for performing a registration process for the wireless LAN device of the unregistered user when the wireless LAN device requests connection to the wireless LAN access point.

また、本発明は、無線LANネットワークに接続される無線LANアクセスポイントと複数の無線LAN機器との間で無線通信を行うための無線LAN通信方法であって、前記無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた場合、前記無線LAN機器が広告手段から送信された広告表示の終了条件を満たした後に、認証手段が前記無線LAN機器の認証を完了するステップを備えていることを特徴とする。  The present invention is also a wireless LAN communication method for performing wireless communication between a wireless LAN access point connected to a wireless LAN network and a plurality of wireless LAN devices, wherein the wireless LAN device performs the wireless LAN access. A step of completing authentication of the wireless LAN device after the wireless LAN device satisfies the advertisement display end condition transmitted from the advertising means when the connection to the point is requested; Features.

そして、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たした後に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信するステップを備えていてもよい。  The wireless LAN device may further include a step of transmitting an IP address of the wireless LAN access point to the wireless LAN device after the advertisement display end condition transmitted from the advertising unit is satisfied.

また、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たす前に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信するステップを備えていてもよい。  The wireless LAN device may further include a step of transmitting an IP address of the wireless LAN access point to the wireless LAN device before the end condition of the advertisement display transmitted from the advertising unit is satisfied.

さらに、登録された同一のユーザが所有する複数の無線LAN機器から成る無線LAN機器群単位で前記認証手段が認証を行うステップを備えていてもよい。  Furthermore, the authentication unit may include a step of performing authentication in units of wireless LAN device groups including a plurality of wireless LAN devices owned by the same registered user.

さらにまた、未登録ユーザの無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた場合、初期接続手段が前記未登録ユーザの無線LAN機器に対する登録処理を行うステップを備えていてもよい。  Furthermore, when a wireless LAN device of an unregistered user requests connection to the wireless LAN access point, an initial connection unit may include a step of performing registration processing for the wireless LAN device of the unregistered user.

さらに、本発明は、上記した各ステップをコンピュータに実行させるための無線LAN通信プログラムである。  Furthermore, the present invention is a wireless LAN communication program for causing a computer to execute the above steps.

本発明によれば、無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たした後に、無線LAN機器の認証を完了することにより、広告の価値を高めて広告収益を増大させ、結果的にユーザに対して無料ないし安価な価格で公衆無線LANサービスを提供することができる。  According to the present invention, after the wireless LAN device satisfies the advertisement display end condition transmitted from the advertising means, the authentication of the wireless LAN device is completed, thereby increasing the value of the advertisement and increasing the advertising revenue. As a result, the public wireless LAN service can be provided to the user at a free or inexpensive price.

また、同一のユーザが所有する複数の無線LAN機器から成る無線LAN機器群単位で認証を行うことにより、ユーザが複数の機器の認証を行う手間を回避し、公衆無線LANサービスにおけるユーザの利便性を向上させることができる。  Further, by performing authentication in units of wireless LAN devices composed of a plurality of wireless LAN devices owned by the same user, it is possible to avoid the user's trouble of performing authentication of a plurality of devices, and convenience for users in public wireless LAN services. Can be improved.

未登録ユーザの無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた時に、前記未登録ユーザの無線LAN機器に対する登録処理を行う初期接続手段を備えることにより、公衆無線LANサービスに初めて接続するユーザを円滑にサービス利用できるよう誘導することができる。  When an unregistered user's wireless LAN device requests connection to the wireless LAN access point, the wireless LAN device is connected to the public wireless LAN service for the first time by providing an initial connection means for performing registration processing on the wireless LAN device of the unregistered user. The user can be guided so that the service can be used smoothly.

以下、図面を参照しつつ、本発明の実施の形態について説明する。先ず、図1を参照しつつ、本発明の実施の形態に係る無線LAN通信システムの構成について説明する。ここで、図1は本発明の実施の形態に係る無線LAN通信システムを示すネットワーク図である。  Hereinafter, embodiments of the present invention will be described with reference to the drawings. First, the configuration of a wireless LAN communication system according to an embodiment of the present invention will be described with reference to FIG. Here, FIG. 1 is a network diagram showing a wireless LAN communication system according to an embodiment of the present invention.

本発明の実施の形態に係る無線LAN通信システム1は、データの配信先を管理する管理サーバ群2と、IP(Internet Protocol)通信網3を介して管理用サーバ群2に接続されるアクセスコントローラ4及び無線LANアクセスポイント5と、無線LANアクセスポイント5と無線で通信する無線LAN機器群6とから構成されている。  A wireless LAN communication system 1 according to an embodiment of the present invention includes a management server group 2 that manages data distribution destinations, and an access controller that is connected to the management server group 2 via an IP (Internet Protocol) communication network 3. 4 and a wireless LAN access point 5, and a wireless LAN device group 6 that communicates wirelessly with the wireless LAN access point 5.

管理サーバ群2は、本システムを利用するユーザのデータが登録されているユーザデータベース7と、このユーザデータベース7にそれぞれ接続される認証局8、認証サーバ9、及び初期接続ポータル10と、ダウンロード用の広告サーバ11、ストリーミング用の広告サーバ12、及び回線交換音声用の広告サーバ13とから構成されている。  The management server group 2 includes a user database 7 in which data of users who use the system are registered, an authentication station 8, an authentication server 9, and an initial connection portal 10 respectively connected to the user database 7, and for download Advertising server 11, streaming advertising server 12, and circuit-switched voice advertising server 13.

ユーザデータベース7には、あるユーザが所持する無線LAN機器群6の情報が、そのユーザの「デバイスグループ」として登録され、あるユーザの無線LAN機器のうちのひとつが公衆無線LANサービスの認証を受けた場合、同時に同一デバイスグループに属する無線LAN機器すべてが接続認証を完了したかのごとく、公衆無線LANサービスに接続することが可能となる。  In the user database 7, information of the wireless LAN device group 6 possessed by a certain user is registered as a “device group” of the user, and one of the wireless LAN devices of the certain user is authenticated by the public wireless LAN service. In this case, it is possible to connect to the public wireless LAN service as if all the wireless LAN devices belonging to the same device group have completed the connection authentication.

また、無線LAN機器群6は、ユーザデータベース7に登録された同一ユーザが所有する、パソコン14、PDA15、携帯ゲーム機16、無線LANデュアル携帯電話17や、回線交換網18を介して回線交換音声用の広告サーバ13に接続される携帯電話19等の複数の無線LAN機器から構成されている。  Further, the wireless LAN device group 6 includes circuit-switched voices via a personal computer 14, a PDA 15, a portable game machine 16, a wireless LAN dual cellular phone 17, and a circuit-switched network 18 owned by the same user registered in the user database 7. It comprises a plurality of wireless LAN devices such as a mobile phone 19 connected to the advertisement server 13 for use.

そして、本実施の形態に係る無線LAN通信システム1では、EAP−x−ADが利用されている。このEAP−x−ADは、無線LANにおける接続認証規格「802.1X」において利用され、RFC3748で定義されている認証プロトコル「EAP」を拡張したプロトコルであり、EAP認証の最終段階において広告情報をクライアントに対して送信し、広告の視聴をもって認証を完了するよう改良されたものである。  In the wireless LAN communication system 1 according to the present embodiment, EAP-x-AD is used. This EAP-x-AD is a protocol that is used in the connection authentication standard “802.1X” in the wireless LAN and extends the authentication protocol “EAP” defined in RFC3748. In the final stage of EAP authentication, advertisement information is transmitted. It is improved so that it can be sent to the client and the authentication is completed upon viewing the advertisement.

このEAP−x−ADでは、広告の視聴完了後に無線LANクライアントに対してIPアドレスが与えられるようになっており、以下において、この方式を「AD then IP」と呼ぶ。これに対して、以下の説明では、無線LANクライアントに対してIPアドレスを付与してから広告を配信する方式についても言及しており、以下において、この方式を「IP Wormhole」と呼ぶ。なお、EAP−x−ADはEAPにおける各種拡張プロトコルの上位互換プロトコルとして作用するため、例えば、EAP−TLS−AD、PEAP−AD、EAP−TTLS−AD、EAP−SIM−AD、EAP−AKA−ADなど、EAPの拡張プロトコルごとにEAP−x−ADの種類が存在する。  In EAP-x-AD, an IP address is given to a wireless LAN client after completion of advertisement viewing. Hereinafter, this method is referred to as “AD then IP”. On the other hand, the following description also refers to a method of distributing advertisements after assigning an IP address to a wireless LAN client. Hereinafter, this method will be referred to as “IP Homehole”. Since EAP-x-AD acts as an upward compatible protocol for various extended protocols in EAP, for example, EAP-TLS-AD, PEAP-AD, EAP-TTLS-AD, EAP-SIM-AD, EAP-AKA- There is a type of EAP-x-AD for each EAP extension protocol such as AD.

本実施の形態に係る無線LAN通信システム1は、前記各無線LAN機器にCD−ROM等の記憶媒体、あるいは初期接続ポータル10などのネットワーク上のサーバからのダウンロードなどによって入手される無線LAN通信プログラムをインストールすることにより機能するようになっており、この無線LAN通信プログラムは、前記AD then IP方式においては、EAP−x−ADに対応している。また、このプログラムの重要な機能として、広告の表示・再生が完了したことを感知し、これを無線LANアクセスポイント5、アクセスコントローラ4、認証サーバ9に通知する機能を有している。公衆無線LANサービスへのアクセスは、この通知によって許可されるため、ユーザは確実に広告を視聴することになり、必要に応じて、同一デバイスグループ内の無線LAN通信プログラムは相互に通信を行うことができるようになっている。  The wireless LAN communication system 1 according to the present embodiment is a wireless LAN communication program obtained by downloading to each wireless LAN device from a storage medium such as a CD-ROM or a server on a network such as the initial connection portal 10. The wireless LAN communication program corresponds to EAP-x-AD in the AD then IP system. Further, as an important function of this program, it has a function of detecting that the advertisement display / reproduction is completed and notifying the wireless LAN access point 5, the access controller 4, and the authentication server 9 of this. Since access to the public wireless LAN service is permitted by this notification, the user surely views the advertisement, and the wireless LAN communication programs in the same device group communicate with each other as necessary. Can be done.

また、本実施の形態に係る無線LAN通信システム1では、認証プロトコル「EAP」を拡張し、同時に複数の無線LAN機器を認証できるよう改良されたプロトコルとして、マルチEAPも使用されている。このマルチEAPでは、EAP−x−AD同様、EAPの各種拡張プロトコルごとにマルチEAPを行うことが可能である。また、同一デバイスグループ内の機器でも異なるEAP形式を用いることが考えられるので、同一の認証要求であっても機器ごとに適切なEAP形式を適用できる機能も有している。  In the wireless LAN communication system 1 according to the present embodiment, the authentication protocol “EAP” is extended, and multi-EAP is also used as an improved protocol that can simultaneously authenticate a plurality of wireless LAN devices. In this multi-EAP, as with EAP-x-AD, multi-EAP can be performed for each EAP extended protocol. In addition, since it is possible to use different EAP formats even for devices in the same device group, there is also a function that can apply an appropriate EAP format for each device even for the same authentication request.

アクセスコントローラ4は、レイヤ2(MAC)レベルでの接続管理を行う無線LANアクセスポイント5に対して、レイヤ3(IP)のレベルでの接続管理を行う装置又はソフトウェアであり、各無線LANホットスポットにおいて、IP網3へのゲートウェイとしての機能を果たすものである。また、アクセスコントローラ4は、同一無線LANホットスポット内にある複数の無線LANアクセスポイント5の管理なども行い、無線LANアクセスポイント5と一体に設けられていても、別個に設けられていてもよい。  The access controller 4 is a device or software that performs connection management at the layer 3 (IP) level with respect to the wireless LAN access point 5 that performs connection management at the layer 2 (MAC) level. 1 functions as a gateway to the IP network 3. The access controller 4 also manages a plurality of wireless LAN access points 5 in the same wireless LAN hotspot, and may be provided integrally with the wireless LAN access point 5 or separately. .

無線LANアクセスポイント5は、802.11(Wi−Fi)規格で動作する無線基地局で、無線LANクライアントに対してネットワーク接続を提供する装置であり、前記AD then IP方式を採用する場合には、EAP−x−ADに対応している必要がある。また、同一デバイスグループの無線LAN機器群6を同時認証するためには、無線LANアクセスポイント5はマルチEAPに対応している必要がある。  The wireless LAN access point 5 is a wireless base station that operates in accordance with the 802.11 (Wi-Fi) standard, and is a device that provides a network connection to wireless LAN clients. When the above-mentioned AD IP is adopted, , It is necessary to support EAP-x-AD. In order to simultaneously authenticate the wireless LAN device group 6 of the same device group, the wireless LAN access point 5 needs to support multi-EAP.

認証サーバ9は、前記無線LAN機器が無線LANアクセスポイント5に接続を求めてきた場合に、その接続の認証を行うためのサーバであり、RADIUSプロトコルやDiameterプロトコルが用いられることを想定している。なお、本発明においては、マルチEAPに対応している必要がある。  The authentication server 9 is a server for authenticating the connection when the wireless LAN device requests connection to the wireless LAN access point 5, and assumes that the RADIUS protocol or Diameter protocol is used. . In the present invention, it is necessary to support multi-EAP.

初期接続ポータル10は、ユーザに対して、ユーザ登録、無線LAN通信プログラムのダウンロード、利用情報の提供などのサービスを提供するサーバであり、接続要求をしてきたユーザがAD then IP方式またはIP Wormhole方式による認証に成功していない場合、無線LANアクセスポイント5又はアクセスコントローラ4は、初期接続ポータル10に対してのみ接続を許可する。また、初期接続ポータル10は、公衆無線LANサービス事業者のデータセンタに配置されてもよく、或いは、無線LANアクセスポイント5やアクセスコントローラ4と同じネットワークに配置されてもよい。さらに、初期接続ポータル10は、無線LANアクセスポイント5やアクセスコントローラ4と一体化されていてもよい。  The initial connection portal 10 is a server that provides services such as user registration, download of a wireless LAN communication program, and provision of usage information to a user, and a user who has made a connection request uses an AD then IP method or an IP homehole method. If the authentication by the wireless LAN access point 5 is not successful, the wireless LAN access point 5 or the access controller 4 permits connection only to the initial connection portal 10. Further, the initial connection portal 10 may be disposed in a data center of a public wireless LAN service provider, or may be disposed in the same network as the wireless LAN access point 5 and the access controller 4. Further, the initial connection portal 10 may be integrated with the wireless LAN access point 5 and the access controller 4.

ダウンロード用の広告サーバ11は、前記無線LAN機器が公衆無線LANサービスに接続を要求してきた際に、広告を配信するサーバであり、ダウンロードデータを扱うサーバである。また、ストリーミング用の広告サーバ12は、前記無線LAN機器が公衆無線LANサービスに接続を要求してきた際に、広告を配信するサーバであり、ストリーミングデータを扱うサーバである。さらに、回線交換音声用の広告サーバ13は、前記無線LAN機器が公衆無線LANサービスに接続を要求してきた際に、広告を配信するサーバであり、この広告サーバ13は交換機としての機能を有しており、広告配信の要求を受けると回線交換網でユーザの電話(主に携帯電話19)をコールし、音声による広告を送信するサーバである。  The download advertisement server 11 is a server that distributes advertisements when the wireless LAN device requests connection to a public wireless LAN service, and handles download data. The streaming advertisement server 12 is a server that distributes advertisements when the wireless LAN device requests connection to a public wireless LAN service, and is a server that handles streaming data. Further, the advertisement server 13 for circuit-switched voice is a server that distributes advertisements when the wireless LAN device requests connection to a public wireless LAN service, and the advertisement server 13 has a function as an exchange. When a request for advertisement distribution is received, the server calls a user's telephone (mainly mobile phone 19) on a circuit switching network and transmits an advertisement by voice.

そして、前記AD then IP方式を利用する場合、すべての広告サーバ11,12,133は、前記EAP−x−ADに対応している必要がある。また、すべての広告サーバ11,12,13は、公衆無線LANサービス事業者のデータセンタに配置されてもよく、或いは、無線LANアクセスポイント5やアクセスコントローラ4と同じネットワークに配置されていてもよい。さらに、すべての広告サーバ11,12,13は、無線LANアクセスポイント5やアクセスコントローラ4と一体化されていてもよく、これらが広告のキャッシュを保持する設計になっていてもよい。  When the AD then IP method is used, all the advertisement servers 11, 12, 133 need to support the EAP-x-AD. Further, all the advertisement servers 11, 12, 13 may be arranged in the data center of the public wireless LAN service provider, or may be arranged in the same network as the wireless LAN access point 5 and the access controller 4. . Furthermore, all the advertisement servers 11, 12, and 13 may be integrated with the wireless LAN access point 5 and the access controller 4, and these may be designed to hold advertisement caches.

本発明の実施の形態では、IPアドレスの付与方式、認証の方式、広告の送信経路がそれぞれ複数準備されており、実際にサービスが展開される際には、設備の環境やユーザの選択に応じてそれぞれの方式が組み合わされて適用される。  In the embodiment of the present invention, a plurality of IP address assignment methods, authentication methods, and advertisement transmission routes are prepared, and when the service is actually deployed, it depends on the environment of the facility and the user's selection. Each method is applied in combination.

第1に、IPアドレスの付与方法には、前記AD then IP方式と前記IP Wormhole方式がある。AD then IP方式は、広告表示が完了してから後に初めて、無線LAN機器にIPアドレスを付与する方式である。この方式では、広告表示が完了するまでIPアドレスが与えられないので、ユーザが広告を視聴することが確実であり、同時に高いセキュリティを確保することができる。この方式を実行するためには、広告の送受信・表示・表示終了通知などの手続きをEAPの中に組み込む必要がある。そして、これらの手続きが組み込まれたプロトコルをEAP−x−ADと呼び、本発明の範疇とする。  First, as an IP address assigning method, there are the AD then IP method and the IP Homehole method. The AD then IP method is a method for assigning an IP address to a wireless LAN device only after advertisement display is completed. In this method, since the IP address is not given until the advertisement display is completed, it is certain that the user views the advertisement, and at the same time, high security can be ensured. In order to execute this method, it is necessary to incorporate procedures such as advertisement transmission / reception / display / display end notification into EAP. A protocol in which these procedures are incorporated is called EAP-x-AD and falls within the scope of the present invention.

一方、IP Wormhole方式は、通常のEAPの手続きに従いIPアドレスを付与した後に、広告表示が完了するまでアクセスコントローラ4によるIPレベルのパケットフィルタリングを行い、広告の視聴を確実にする方式である。この方式では、広告視聴完了前にIPアドレスを与えはするが、アクセスコントローラ4が広告の視聴を完了するまで無線LAN機器のアクセスを広告サーバ11,12に対して以外はブロックするので、やはりユーザが広告を視聴することはほぼ確実となる。但し、この方式では、広告視聴完了前にIPアドレスを与えてしまうので、システムに何らかの脆弱性が存在した場合、広告表示を迂回して公衆無線LANサービスに接続できるようになってしまう可能性が僅かながら残っている。この方式では、無線LANアクセスポイント5などがEAP−x−ADに対応する必要がないので、導入は前記AD then IP方式よりも行いやすい。また、IPを利用する分、広告配信のパフォーマンスにおいても有利である。  On the other hand, the IP format method is a method for ensuring viewing of an advertisement by performing IP level packet filtering by the access controller 4 until an advertisement display is completed after an IP address is assigned in accordance with a normal EAP procedure. In this method, an IP address is given before the advertisement viewing is completed, but access to the wireless LAN device is blocked except for the advertisement servers 11 and 12 until the access controller 4 completes the advertisement viewing. Will almost certainly see the ad. However, in this method, since an IP address is given before advertisement viewing is completed, if there is some vulnerability in the system, there is a possibility that it is possible to bypass the advertisement display and connect to the public wireless LAN service. A little remains. In this method, since the wireless LAN access point 5 or the like does not need to support EAP-x-AD, the introduction is easier than the AD then IP method. Moreover, since IP is used, it is advantageous also in the performance of advertisement distribution.

第2に、認証の方法は、既存のEAP形式それぞれに順ずるが、代表的なものには「パスワードベース認証」と「証明書ベース認証」の2つがある。パスワードベース認証には、PEAPとPEAP−ADとがあり、PEAPは、各種EAPの派生型プロトコルにおいて、ユーザがIDとパスワードを入力することで本人確認を行うプロトコルの代表的なものであり、PEAP−ADは、前記PEAPがEAP−x−ADに対応したものである。前記AD then IP方式の場合には、PEAP−ADを利用する必要があり、前記IP Wormhole方式の場合には、既存のPEAPをそのまま利用することができる。同様のパスワードベースの認証プロトコルには、他にもEAP−TTLSなどがある。これもAD then IP方式で利用できるように、EAP−TTLS−ADとして拡張が可能である。  Secondly, the authentication method follows each of the existing EAP formats, but there are two representative methods: “password-based authentication” and “certificate-based authentication”. There are PEAP and PEAP-AD for password-based authentication. PEAP is a typical protocol for verifying the identity of a user by inputting an ID and a password in various EAP-derived protocols. -AD is the PEAP corresponding to EAP-x-AD. In the case of the AD then IP method, it is necessary to use PEAP-AD, and in the case of the IP format method, the existing PEAP can be used as it is. Other similar password-based authentication protocols include EAP-TTLS. This can also be expanded as EAP-TTLS-AD so that it can be used in the AD then IP system.

一方、証明書ベース認証には、EAP−TLSとEAP−TLS−ADとがあり、EAP−TLSは、各種EAPの派生型プロトコルにおいて、あらかじめ発行されたデジタル証明書によって本人確認を行うプロトコルの代表的なものであり、EAP−TLS−ADは、EAP−TLSがEAP−x−ADに対応したものである。前記AD then IP方式の場合には、EAP−TLS−ADを利用する必要があり、前記IP Wormhole方式の場合には、既存のEAP−TLSをそのまま利用することができる。同様の証明書ベースの認証プロトコルには、他にもEAP−SIM、EAP−AKAなどがある。これらもAD then IP方式で利用できるように、EAP−SIM−ADあるいはEAP−AKA−ADとして拡張が可能である。  On the other hand, there are EAP-TLS and EAP-TLS-AD for certificate-based authentication, and EAP-TLS is a representative protocol that performs identity verification using digital certificates issued in advance in various EAP-derived protocols. EAP-TLS-AD is an EAP-TLS corresponding to EAP-x-AD. In the case of the AD then IP method, it is necessary to use EAP-TLS-AD, and in the case of the IP waveform method, the existing EAP-TLS can be used as it is. Similar certificate-based authentication protocols include EAP-SIM and EAP-AKA. These can be extended as EAP-SIM-AD or EAP-AKA-AD so that they can be used in the AD then IP system.

第3に、広告の送信方法には「AD via IP」方式と「AD via CS」の2方式がある。
AD via IP方式は、IP網3を通じて広告を配信する方式である。この方式によって配信される広告は、ダウンロード型の場合にはテキスト、静止画像、アニメーション画像、動両ファイル、音声ファイルなどが含まれ、また、ストリーミング型の場合には動画ストリーミングデータ、音声ストリーミングデータなどが含まれる。
Third, there are two methods for transmitting advertisements: the “AD via IP” method and the “AD via CS” method.
The AD via IP system is a system for distributing advertisements through the IP network 3. Advertisements distributed by this method include text, still images, animated images, moving and moving files, audio files, etc. for download types, and video streaming data, audio streaming data, etc. for streaming types Is included.

一方、AD via CS方式は、回線交換音声用の広告サーバ13が回線交換機能を用いて、回線交換網18経由で音声による広告を配信する方式であり、この方式によって配信される広告は、専ら音声によるものとなる。  On the other hand, the AD via CS system is a system in which the advertisement server 13 for circuit-switched voice uses a circuit switching function to distribute advertisements by voice via the circuit-switched network 18, and advertisements distributed by this system are exclusively used. It will be by voice.

次に、本発明の実施の形態に係る無線LAN通信システム1の作用について説明する。先ず、図2を参照しつつ、本発明の実施の形態に係る無線LAN通信システムにおいて、IPアドレス付与方式がAD then IP、認証方式がEAP−TLS−AD、広告送信経路がAD via IPの場合の作用について説明する。ここで、図2はこの場合の動作フローを示すシーケンス図である。  Next, the operation of the wireless LAN communication system 1 according to the embodiment of the present invention will be described. First, referring to FIG. 2, in the wireless LAN communication system according to the embodiment of the present invention, the IP address assignment method is AD then IP, the authentication method is EAP-TLS-AD, and the advertisement transmission path is AD via IP. The operation of will be described. Here, FIG. 2 is a sequence diagram showing an operation flow in this case.

無線LAN機器群6のうちのいずれかの無線LAN機器から無線LANアクセスポイント5に対して接続要求があると、無線LAN通信プログラムは前記無線LAN機器をコントロールし、無線LANアクセスポイント5に対する接続を開始する(S101)。なお、この時の手続きは通常の802.11の規定に従う。  When there is a connection request from any one of the wireless LAN devices in the wireless LAN device group 6 to the wireless LAN access point 5, the wireless LAN communication program controls the wireless LAN device and establishes a connection to the wireless LAN access point 5. Start (S101). It should be noted that the procedure at this time follows normal 802.11 regulations.

これを受けて、前記無線LAN機器内の無線LAN通信プログラム、無線LANアクセスポイント5、並びに認証サーバ9は、EAP−TLSプロトコルとRADIUSプロトコルによる認証手続きを開始する(S102)。そして、EAP−TLSを実施するに当たって、無線LAN通信プログラムはクライアント証明書を提示する(S103)。このクライアント証明書は予め認証局8によって発行されたものである。  In response, the wireless LAN communication program, the wireless LAN access point 5, and the authentication server 9 in the wireless LAN device start an authentication procedure using the EAP-TLS protocol and the RADIUS protocol (S102). In executing EAP-TLS, the wireless LAN communication program presents a client certificate (S103). This client certificate is issued in advance by the certificate authority 8.

なお、本例では無線LAN通信プログラム自身が管理している証明書を提示しているが、例えば、証明書用トークンの中に証明書が格納されている場合などは、無線LAN通信プログラムがトークン内の証明書を取得して提示してもよい。  In this example, a certificate managed by the wireless LAN communication program itself is presented. However, for example, when a certificate is stored in a certificate token, the wireless LAN communication program uses a token. You may obtain and present the certificate.

次いで、EAP−TLSの最終手順として、認証サーバ9から無線LANアクセスポイント5に対してEAP−Successメッセージが送られてくる(S104)。通常のEAP−TLSであればこのEAP−Successはそのまま前記無線LAN機器に転送されるが、EAP−TLS−ADにおいては、一旦、無線LANアクセスポイント5に差し置かれる。  Next, as a final procedure of EAP-TLS, an EAP-Success message is sent from the authentication server 9 to the wireless LAN access point 5 (S104). In the case of normal EAP-TLS, this EAP-Success is transferred to the wireless LAN device as it is, but in EAP-TLS-AD, it is temporarily placed at the wireless LAN access point 5.

このように認証サーバ9からEAP−Successを受け取った無線LANアクセスポイント5は、前記無線LAN機器に対してEAP−Request AD−Requestメッセージを送信する(S105)。これを受け取った無線LAN通信プログラムは、無線LANアクセスポイント5に対してEAP−Response AD−Requestメッセージを返す(S106)。このEAP−Response AD−Requestは、無線LANアクセスポイント5から広告サーバ11,12にIPプロトコル上に載せられて送信される(S107)。  The wireless LAN access point 5 that has received the EAP-Success from the authentication server 9 in this way transmits an EAP-Request AD-Request message to the wireless LAN device (S105). The wireless LAN communication program that has received this returns an EAP-Response AD-Request message to the wireless LAN access point 5 (S106). This EAP-Response AD-Request is transmitted over the IP protocol from the wireless LAN access point 5 to the advertisement servers 11 and 12 (S107).

なお、本例では無線LANアクセスポイント5と広告サーバ11,12間の通信にHTTPを用いているが、HTTP以外のFTP、SIP、RTPなどのプロトコルを利用することもできる。  In this example, HTTP is used for communication between the wireless LAN access point 5 and the advertisement servers 11 and 12, but protocols such as FTP, SIP, and RTP other than HTTP can also be used.

次いで、広告サーバ11,12は無線LANアクセスポイント5に対して、要求されたIPプロトコルへのレスポンスとして広告データの送信を開始する。その下位レイヤにはEAPプロトコルとしてEAP−Request AD−Transferメッセージが含まれている(S108,S109)。  Next, the advertisement servers 11 and 12 start transmitting advertisement data to the wireless LAN access point 5 as a response to the requested IP protocol. The lower layer includes an EAP-Request AD-Transfer message as an EAP protocol (S108, S109).

また、本例では、広告サーバ11,12から無線LANアクセスポイント5まではHTTPによって広告データが送信されているが、無線LANアクセスポイント5から無線LAN通信プログラムに対しては、EAPプロトコルとして広告データが送信される(S109)。最初のEAP−Request AD−Transferパケットには、広告の種類と、広告表示の終了条件が記述されている。  In this example, advertisement data is transmitted from the advertisement servers 11 and 12 to the wireless LAN access point 5 by HTTP. However, the advertisement data is transmitted as an EAP protocol to the wireless LAN communication program from the wireless LAN access point 5. Is transmitted (S109). In the first EAP-Request AD-Transfer packet, an advertisement type and an advertisement display end condition are described.

次いで、無線LAN通信プログラムは送信されてきた広告データを表示・再生し、送信されてきた広告の種類に応じて、広告表示の終了を判断する(S110)。この場合、送信されてきた広告がテキスト文や静止画像であれば、一定の時間の経過を終了条件とし、GIFなどのアニメーション画像であれば、最終フレームの表示を終了条件とする。また、送信されてきた広告がWMV形式やFlashなどの動画ファイルであれば、再生の完了を終了条件とし、RTPなどのストリーミングデータであれば、最終データの到着と再生を終了条件とする。  Next, the wireless LAN communication program displays / reproduces the transmitted advertisement data, and determines the end of the advertisement display according to the type of the transmitted advertisement (S110). In this case, if the transmitted advertisement is a text sentence or a still image, the elapse of a predetermined time is set as an end condition, and if it is an animation image such as GIF, the display of the final frame is set as an end condition. If the transmitted advertisement is a moving image file such as WMV format or Flash, the completion of reproduction is set as an end condition, and if it is streaming data such as RTP, the arrival and reproduction of final data is set as an end condition.

そして、広告表示の終了条件を満たした場合、無線LAN通信プログラムは無線LANアクセスポイント5に対して、EAP−Response AD−Transferメッセージを返す(S111)。これを受けて、無線LANアクセスポイント5は、この時点で保留していたEAP−Successを無線LAN機器に対して送信し(S112)、これにより、802.1X認証が完了する。  If the advertisement display end condition is satisfied, the wireless LAN communication program returns an EAP-Response AD-Transfer message to the wireless LAN access point 5 (S111). In response to this, the wireless LAN access point 5 transmits the EAP-Success reserved at this time to the wireless LAN device (S112), whereby the 802.1X authentication is completed.

なお、802.11iによる認証手続きが採用されている場合には、この後に無線LANアクセスポイント5から前記無線LAN機器に暗号鍵を配送するための4ウェイ・ハンドシェイク・プロセスが実行される。  When the authentication procedure according to 802.11i is adopted, a 4-way handshake process for delivering the encryption key from the wireless LAN access point 5 to the wireless LAN device is subsequently executed.

次に、図3を参照しつつ、本発明の実施の形態に係る無線LAN通信システムにおいて、IPアドレス付与方式がIP Wormhole、認証方式がPEAP、広告送信経路がAD via IPの場合の作用について説明する。ここで、図3はこの場合の動作フローを示すシーケンス図である。  Next, in the wireless LAN communication system according to the embodiment of the present invention, the operation when the IP address assignment method is IP Home, the authentication method is PEAP, and the advertisement transmission path is AD via IP will be described with reference to FIG. To do. Here, FIG. 3 is a sequence diagram showing an operation flow in this case.

本例において、アクセスコントローラ4は、各無線LANホットスポットにおけるゲートウェイの役割を果たしており、初期状態では、広告サーバ11,12と初期接続ポータル10以外に、前記無線LAN機器との接続を遮断するように、IPパケットフィルタリングルールが設定されている(S201)。  In this example, the access controller 4 plays the role of a gateway in each wireless LAN hot spot, and in the initial state, the connection with the wireless LAN device other than the advertisement servers 11 and 12 and the initial connection portal 10 is blocked. In addition, an IP packet filtering rule is set (S201).

この設定状態において、無線LAN通信プログラムは前記無線LAN機器をコントロールし、無線LANアクセスポイント5に対する接続を開始する(S202)。なお、この手続きは通常の802.11の規定に従う。  In this setting state, the wireless LAN communication program controls the wireless LAN device and starts connection to the wireless LAN access point 5 (S202). This procedure follows the normal 802.11 standard.

これを受けて、前記無線LAN機器内の無線LAN通信プログラム、無線LANアクセスポイント5、並びに認証サーバ9は、通常のPEAPプロトコルによる認証手続きを実行する(S203)。  In response to this, the wireless LAN communication program in the wireless LAN device, the wireless LAN access point 5, and the authentication server 9 execute an authentication procedure using a normal PEAP protocol (S203).

この場合、前記AD then IP方式と異なり、本例のIP Wormhole方式ではEAP−Successメッセージ転送を無線LANアクセスポイント5が保留することなく、通常の802.1X認証プロセスと同様に、(このケースの場合はPEAPを用いて)認証を完了する。  In this case, unlike the above-mentioned IP the IP method, the wireless LAN access point 5 does not hold the EAP-Success message transfer in the IP Wormole method, as in the normal 802.1X authentication process (in this case). Complete authentication (if using PEAP).

なお、802.11iによる認証手続きが採用されている場合には、この後に無線LANアクセスポイントから無線LAN機器に暗号鍵を配送するための4ウェイ・ハンドシェイク・プロセスが実行される。  When the authentication procedure according to 802.11i is adopted, a 4-way handshake process for delivering the encryption key from the wireless LAN access point to the wireless LAN device is subsequently executed.

そして、アクセスコントローラにより広告サーバ11,12へのアクセスは許可された状態にあるので、無線LAN通信プログラムは広告サーバ11,12、にアクセスし、広告データの送信要求を行う(S204)。この送信要求を受けて、広告サーバ11,12は広告データの送信を無線LAN通信プログラムに対して行い、無線LANプログラムは広告データの表示・再生を行う(S205)。  Since access to the advertisement servers 11 and 12 is permitted by the access controller, the wireless LAN communication program accesses the advertisement servers 11 and 12 and makes a transmission request for advertisement data (S204). In response to this transmission request, the advertisement servers 11 and 12 transmit advertisement data to the wireless LAN communication program, and the wireless LAN program displays and reproduces the advertisement data (S205).

次いで、無線LAN通信プログラムは送信されてきた広告の種類に応じて、広告表示の終了を判断する(図S206)。この場合、送信されてきた広告がテキスト文や静止画像であれば、一定の時間の経過を終了条件とし、GIFなどのアニメーション画像であれば最終フレームの表示を終了条件とする。また、送信されてきた広告がWMV形式やFlashなどの動画ファイルであれば、再生の完了を終了条件とし、RTPなどのストリーミングデータであれば、最終データの到着と再生を終了条件とする。  Next, the wireless LAN communication program determines the end of advertisement display according to the type of advertisement that has been transmitted (FIG. S206). In this case, if the transmitted advertisement is a text sentence or a still image, the elapse of a predetermined time is set as an end condition, and if it is an animation image such as GIF, the display of the final frame is set as an end condition. If the transmitted advertisement is a moving image file such as WMV format or Flash, the completion of reproduction is set as an end condition, and if it is streaming data such as RTP, the arrival and reproduction of final data is set as an end condition.

このように広告表示の終了条件を満たした場合、無線LAN通信プログラムはアクセスコントローラ4に対し、IPパケットフィルタリングルールの変更要求を送信する(S207)。アクセスコントローラ4は当該無線LAN機器にとってのゲートウェイであるので、無線LAN通信プログラムはアクセスコントローラ4のIPアドレスを知り得る。そして、IPパケットフィルタリングルールの変更要求を受け取ったアクセスコントローラ4は、変更要求を送信してきた無線LAN機器に対してのみ、すべてのIP網3に対するアクセスの許可を与える(S208)。これにより、前記無線LAN機器の認証は完了し、該無線LAN機器は自由に公衆無線LANサービスを利用できる状態になる。  When the advertisement display end condition is satisfied in this way, the wireless LAN communication program transmits an IP packet filtering rule change request to the access controller 4 (S207). Since the access controller 4 is a gateway for the wireless LAN device, the wireless LAN communication program can know the IP address of the access controller 4. Then, the access controller 4 that has received the IP packet filtering rule change request gives access permission to all the IP networks 3 only to the wireless LAN device that has transmitted the change request (S208). Thereby, the authentication of the wireless LAN device is completed, and the wireless LAN device can freely use the public wireless LAN service.

次に、図4を参照しつつ、本発明の実施の形態に係る無線LAN通信システムにおいて、広告送信経路がAD via CSの場合の作用について説明する。ここで、図4はこの場合の動作フローを示すシーケンス図である。なお、本例において、IPアドレス付与方式はIP Wormhole、認証方法はEAP−TLSとなっているが、他の方式の組み合わせでも実施可能である。  Next, with reference to FIG. 4, the operation when the advertisement transmission path is AD via CS in the wireless LAN communication system according to the embodiment of the present invention will be described. Here, FIG. 4 is a sequence diagram showing an operation flow in this case. In this example, the IP address assignment method is IP Homehole, and the authentication method is EAP-TLS, but other methods can be combined.

本例において、アクセスコントローラ4は、初期状態において、広告サーバ13と初期接続ポータル10以外に前記無線LAN機器への接続を遮断するように、IPパケットフィルタリングルールが設定されている(S301)。  In this example, in the initial state, the IP packet filtering rule is set so that the access controller 4 blocks connection to the wireless LAN device other than the advertisement server 13 and the initial connection portal 10 (S301).

この設定状態において、無線LAN通信プログラムは前記無線LAN機器をコントロールし、無線LANアクセスポイント5に対する接続を開始する(S302)。なお、この手続きは通常の802.11の規定に従う。  In this setting state, the wireless LAN communication program controls the wireless LAN device and starts connection to the wireless LAN access point 5 (S302). This procedure follows the normal 802.11 standard.

これを受けて、前記無線LAN機器内の無線LAN通信プログラム、無線LANアクセスポイント5、並びに認証サーバ9は、通常のEAP−TLSプロトコルによる認証手続きを実行する(S303)。  In response, the wireless LAN communication program in the wireless LAN device, the wireless LAN access point 5, and the authentication server 9 execute an authentication procedure using a normal EAP-TLS protocol (S303).

なお、802.11iによる認証手続きが採用されている場合には、この後に無線LANアクセスポイント5から前記無線LAN機器に暗号鍵を配送するための4ウェイ・ハンドシェイク・プロセスが実行される。  When the authentication procedure according to 802.11i is adopted, a 4-way handshake process for delivering the encryption key from the wireless LAN access point 5 to the wireless LAN device is subsequently executed.

次いで、無線LAN通信プログラムは、回線交換音声用の広告サーバ13にアクセスし、広告音声の発信要求を行う(S304)。この発信要求を受けて、回線交換音声用の広告サーバ13は同一のデバイスグループに属する無線LAN機器群6の携帯電話19に対して発呼を行い(S305)、携帯電話19が鳴動したら、ユーザは携帯電話の着信操作を行う(S306)。  Next, the wireless LAN communication program accesses the advertisement server 13 for circuit-switched voice and makes a transmission request for the advertising voice (S304). Upon receiving this call request, the circuit-switched voice advertisement server 13 makes a call to the mobile phone 19 of the wireless LAN device group 6 belonging to the same device group (S305), and when the mobile phone 19 rings, the user Performs the incoming call operation of the mobile phone (S306).

次いで、回線交換音声用の広告サーバ13はユーザの携帯電話19に対して、広告音声を発信する(S307)。この広告音声には、一桁の数字のみから成るパスコード情報が含まれている。この場合、ユーザの「広告の再生だけさせて受話器を耳から離す」という行為を避けるため、前記広告音声に含まれているパスコードの入力をユーザに求めるようにすることもできる(S308)。そして、この入力されたパスコードはDTMF信号として回線交換音声用の広告サーバ13に送信される(S309)。前記パスコードが正しいことを確認した回線交換音声用の広告サーバ13は、アクセスコントローラ4に対して、IPパケットフィルタリングルール変更要求を送信する(S310)。  Next, the advertisement server 13 for circuit-switched voice transmits advertisement voice to the user's mobile phone 19 (S307). This advertising sound includes passcode information consisting of only a single digit. In this case, in order to avoid the user's act of “reproducing the advertisement and releasing the handset from the ear”, the user may be requested to input a pass code included in the advertisement voice (S308). The input passcode is transmitted as a DTMF signal to the advertisement server 13 for circuit switched voice (S309). The advertisement server 13 for circuit-switched voice that has confirmed that the passcode is correct transmits an IP packet filtering rule change request to the access controller 4 (S310).

なお、サービス展開の観点から、公衆無線LANサービス事業者がユーザからのパスコード入力を不要とした場合には、パスコードの確認は必要なく、回線交換音声用の広告サーバ13が前記広告音声の送信を完了した時点で、アクセスコントローラ4に対してIPパケットフィルタリングルール変更要求を送信する。  From the viewpoint of service development, when the public wireless LAN service provider makes it unnecessary to input a passcode from the user, it is not necessary to confirm the passcode, and the advertisement server 13 for circuit-switched voice can receive the advertisement voice. When the transmission is completed, an IP packet filtering rule change request is transmitted to the access controller 4.

このようにIPパケットフィルタリングルールの変更要求を受け取ったアクセスコントローラ4は、もともと接続要求を行った無線LAN機器に対してのみ、すべてのIP網3に対するアクセスの許可を与える(S311)。これにより、前記無線LAN機器の認証は完了し、該無線LAN機器は自由に公衆無線LANサービスを利用できる状態になる。  In this way, the access controller 4 that has received the IP packet filtering rule change request gives access permission to all IP networks 3 only to the wireless LAN device that originally made the connection request (S311). Thereby, the authentication of the wireless LAN device is completed, and the wireless LAN device can freely use the public wireless LAN service.

次に、図5を参照しつつ、本発明の実施の形態に係る無線LAN通信システムにおいて、ユーザデータベース7に未登録のユーザが初期接続ポータル10に接続し、ユーザ登録を行って無線LAN通信プログラムをダウンロードする場合の作用について説明する。ここで、図5はこの場合の動作フローを示すシーケンス図である。  Next, referring to FIG. 5, in the wireless LAN communication system according to the embodiment of the present invention, a user who is not registered in the user database 7 connects to the initial connection portal 10 and performs user registration to perform a wireless LAN communication program. The operation when downloading is described. Here, FIG. 5 is a sequence diagram showing an operation flow in this case.

アクセスコントローラ4は、初期状態では、広告サーバ11,12と初期接続ポータル10以外に前記無線LAN機器への接続を遮断するように、IPパケットフィルタリングルールが設定されている(S401)。  In the initial state, the access controller 4 is set with an IP packet filtering rule so as to block the connection to the wireless LAN device other than the advertisement servers 11 and 12 and the initial connection portal 10 (S401).

前記無線LAN機器は公衆無線LANサービスにアクセスするべく無線LANアクセスポイント5の検索を行うが、本発明による無線LANアクセスポイント5は、本サービス用のSSIDとは別に、未登録ユーザ向けのSSIDを保持している。未登録ユーザはこの未登録ユーザ向けSSIDを利用して接続することが許可される(S402)。そして、未登録ユーザ向けのSSIDに対して接続する場合には、証明書や暗号キーなどは一切必要がなく、接続の手続きは通常の802.11の規定に従う。  The wireless LAN device searches for a wireless LAN access point 5 to access a public wireless LAN service. The wireless LAN access point 5 according to the present invention uses an SSID for unregistered users separately from the SSID for this service. keeping. Unregistered users are permitted to connect using the SSID for unregistered users (S402). When connecting to an SSID for an unregistered user, no certificate or encryption key is required, and the connection procedure conforms to the normal 802.11 rules.

但し、無線LANアクセスポイント5の直後に配置されるアクセスコントローラ4は、初期接続ポータル10に対してHTTP(或いは必要であればその他のプロトコル)で接続する以外、すべての通信をブロックする。初期接続ポータル10以外のWebサーバに対して行うHTTP通信は、すべて初期接続ポータル10にリダイレクトされる(S403)。  However, the access controller 4 arranged immediately after the wireless LAN access point 5 blocks all communications except connecting to the initial connection portal 10 using HTTP (or other protocol if necessary). All HTTP communications performed to Web servers other than the initial connection portal 10 are redirected to the initial connection portal 10 (S403).

未登録ユーザは自発的または強制的に、初期接続ポータル10のユーザ登録ページにアクセスする(S404)。そして、未登録ユーザは初期接続ポータル10のユーザ登録ページにて必要な情報の入力を行い、ユーザ登録を試みる(S406)。  Unregistered users voluntarily or forcibly access the user registration page of the initial connection portal 10 (S404). Then, the unregistered user inputs necessary information on the user registration page of the initial connection portal 10 and attempts user registration (S406).

次いで、初期接続ポータル10は、入力された情報が妥当であるかどうかの本人確認処理を行う(S407)。この場合、入力された前記無線LAN機器のメールアドレスにメールを送信し、そこに含まれるURLへのアクセスを要求して確認を行う方法が一般的であるが、必要であればもっと信頼性の高い本人確認を行うことも可能である。  Next, the initial connection portal 10 performs identity verification processing to check whether the input information is valid (S407). In this case, it is common to send an e-mail to the e-mail address of the input wireless LAN device and request access to the URL contained therein for confirmation. High identity verification is also possible.

このようにして本人確認が取れた場合、初期接続ポータル10はユーザデータベース7に当該ユーザ情報を登録する(S408)。そして、初期接続ポータル10はユーザ登録が完了した旨をユーザに通知し、無線LAN通信プログラムのダウンロードを行うよう促す(S409)。  When the identity is confirmed in this way, the initial connection portal 10 registers the user information in the user database 7 (S408). Then, the initial connection portal 10 notifies the user that the user registration is completed, and prompts the user to download the wireless LAN communication program (S409).

この時、もし、前記無線LAN機器は登録されていないが、当該ユーザの他の無線LAN機器が既に登録されている場合には、前記無線LAN機器は当該ユーザのデバイスグループの一員としてユーザデータベース7に登録される。  At this time, if the wireless LAN device is not registered, but another wireless LAN device of the user is already registered, the wireless LAN device is registered as a member of the user's device group in the user database 7. Registered in

次いで、ユーザは無線LAN通信プログラムのダウンロード要求を行い(S410)、初期接続ポータル10は、認証局8に対してデジタル証明書の発行要求を行う(S411)。認証局8はユーザデータベース7の情報も収集しつつデジタル証明書を生成し、該デジタル証明書を初期接続ポータル10に送信する(S412)。初期接続ポータル10は、雛形となる無線LAN通信プログラムの中に取得した証明書を含ませ、当該ユーザ向けの無線LAN通信プログラムを生成し(S413)、この無線LAN通信プログラムは当該ユーザの無線LAN機器にダウンロードされる。  Next, the user makes a download request for the wireless LAN communication program (S410), and the initial connection portal 10 makes a digital certificate issuance request to the certificate authority 8 (S411). The certificate authority 8 generates a digital certificate while also collecting information in the user database 7, and transmits the digital certificate to the initial connection portal 10 (S412). The initial connection portal 10 includes the acquired certificate in the template wireless LAN communication program, generates a wireless LAN communication program for the user (S413), and the wireless LAN communication program stores the wireless LAN communication program for the user. Downloaded to the device.

そして、ユーザは前記無線LAN機器上で無線LAN通信プログラムをインストールし(S415)、これ以降は、無線LAN通信プログラムによって公衆無線LANを簡便に利用できるようになる。  Then, the user installs a wireless LAN communication program on the wireless LAN device (S415), and thereafter, the public wireless LAN can be easily used by the wireless LAN communication program.

上記したように、本発明の実施の形態によれば、公衆無線LANサービスの利用に伴うユーザの経済的負担が大幅に低減され、ビジネスモデルによっては完全に無料でユーザに公衆無線LANサービスを提供することも可能となる。また、無料でありながら無線LANサービス事業者そしてアクセスポイントを配置する施設所有者が利益を上げるビジネスモデルが可能となる。さらに、得られた利益によって公衆無線LANサービスを適切にメンテナンスすることができるので、公衆無線LANサービスに適切なセキュリティ対策を与えると同時に、将来の技術に対して随時設備投資を行い、対応していくことが可能となる。  As described above, according to the embodiment of the present invention, the economic burden on the user accompanying the use of the public wireless LAN service is greatly reduced, and depending on the business model, the public wireless LAN service is provided to the user completely free of charge. It is also possible to do. In addition, a business model in which a wireless LAN service provider and a facility owner who arranges an access point can make a profit while being free of charge is possible. In addition, the public wireless LAN service can be properly maintained with the profits obtained, so that appropriate security measures are provided to the public wireless LAN service, and at the same time, capital investment is made for future technologies as needed. It is possible to go.

また、本発明の実施の形態に係る無線LAN通信システムは、公衆無線LANサービスへの接続認証方法として、基本的にIEEE 802.1Xまたは802.11iを拡張して用いており、EAP−TLSのような証明書ベースの認証方法を用いれば、ユーザは一切の面倒な設定なく、即座に公衆無線LANサービスにアクセスが可能になる。また、PEAPのようなパスワードベースの認証方法を用いた場合でも、ユーザはIDとパスワードの組み合わせをひとつだけ記憶していればよく、アクセスポイントごとに異なる複雑な暗号キーを取り扱うわずらわしさは必要なくなる。  In addition, the wireless LAN communication system according to the embodiment of the present invention basically uses IEEE 802.1X or 802.11i as a connection authentication method for public wireless LAN services, and uses EAP-TLS. If such a certificate-based authentication method is used, the user can immediately access the public wireless LAN service without any troublesome settings. Even when a password-based authentication method such as PEAP is used, the user only needs to memorize only one combination of an ID and a password, and there is no need to bother with handling complicated encryption keys that differ for each access point. .

さらに、本発明の実施の形態に係る無線LAN通信システムは、一人のユーザが所持するすべての無線LAN機器が一度の認証で公衆無線LANサービスに接続できるので、無線LAN機器ごとに個別に認証を行う必要がなくなり、ユーザの利便性が向上する。  Furthermore, since the wireless LAN communication system according to the embodiment of the present invention allows all wireless LAN devices possessed by a single user to connect to the public wireless LAN service with one authentication, authentication is performed for each wireless LAN device individually. This eliminates the need to do so, improving user convenience.

さらにまた、本発明の実施の形態に係る無線LAN通信システムでは、回線交換網経由でユーザの所持する携帯電話に対して音声広告を送信し、その終了後に公衆無線LANサービスへの接続を許可することを可能としているため、画像や動画の表示に関して十分な性能を持たない無線LAN機器に対しても、ユーザに広告を聴取させることで簡便かつセキュアな公衆無線LANサービスへのアクセスを可能とすることができる。  Furthermore, in the wireless LAN communication system according to the embodiment of the present invention, a voice advertisement is transmitted to the mobile phone owned by the user via the circuit switching network, and connection to the public wireless LAN service is permitted after the voice advertisement is completed. Therefore, even for wireless LAN devices that do not have sufficient performance for image and video display, it is possible to access a simple and secure public wireless LAN service by allowing users to listen to advertisements. be able to.

さらに、本発明の実施の形態に係る無線LAN通信システムは、公衆無線LANサービスの存在を知らず、サービスを実施中の店舗等を訪れた時点で初めてサービスの存在を知った未登録ユーザに対しても、簡便な手続きによってユーザ登録を行い、無線LAN通信プログラムをダウンロードしてインストールすることにより、それ以後、公衆無線LANサービスに接続できるようになるので、ユーザの利用をより一層促進することができる。  Furthermore, the wireless LAN communication system according to the embodiment of the present invention is for the unregistered user who does not know the existence of the public wireless LAN service and knows the existence of the service for the first time when visiting a store or the like that is providing the service. However, by registering the user by a simple procedure and downloading and installing the wireless LAN communication program, it becomes possible to connect to the public wireless LAN service thereafter, so that the use of the user can be further promoted. .

また、現在の公衆無線LANサービスは、ユーザによる接続を簡便に保つため、適切な暗号化と認証がまったくなされていないか、なされていたとしても脆弱性が残っている状態で運用されているケースがほとんどであるが、本発明の実施の形態に係る無線LAN通信システムを基にした公衆無線LANサービスを導入すれば、おのずとIEEE 802.1Xあるいは802.11iに準じた、安全な無線LAN接続を提供することができ、802.1Xや802.11iの普及に大きく貢献することができる。  In addition, the current public wireless LAN service is operated in a state where vulnerability is still left even if appropriate encryption and authentication are not performed at all in order to keep the connection by the user simple. However, if a public wireless LAN service based on the wireless LAN communication system according to the embodiment of the present invention is introduced, a secure wireless LAN connection according to IEEE 802.1X or 802.11i is naturally established. It can be provided and can greatly contribute to the spread of 802.1X and 802.11i.

そして、本発明の実施の形態に係る無線LAN通信システムによって可能となる無料の公衆無線LANサービスは、ユーザの利用意向を促進し、本発明に対応したアクセスポイントの設置を加速させ、それがさらにユーザの利便性を高めるという相乗効果を生むようになり、この相乗効果によって日本のユビキタスネットワーク化が促進し、世界に先駆けて真のユビキタス社会を実現することが可能となる。  The free public wireless LAN service enabled by the wireless LAN communication system according to the embodiment of the present invention promotes the user's intention to use and accelerates the installation of the access point corresponding to the present invention. A synergistic effect of improving user convenience will be produced, and this synergistic effect will promote the creation of a ubiquitous network in Japan, enabling the realization of a true ubiquitous society ahead of the world.

また、本発明の実施の形態に係る無線LAN通信システムは、世界のどの地域でも適用可能なものであり、本発明の実施の形態に係る無線LAN通信システムを世界各国に敷衍していくことにより、世界のあらゆる地域にインターネットへのアクセシビリティをもたらすと同時に、情報産業における日本の国際競争力を大きく高めることにつなげることができる。  The wireless LAN communication system according to the embodiment of the present invention can be applied to any region in the world, and the wireless LAN communication system according to the embodiment of the present invention is spread all over the world. , Which can provide accessibility to the Internet in all parts of the world, while at the same time greatly enhancing Japan's international competitiveness in the information industry.

なお、認証方式として、上記したパスワードや証明書の方式の他、例えば、バイオメトリクス認証などが考えられるが、このような方式を採用したとしても、通常の認証手順の後に本発明のAD then IP方式やIP Wormhole方式を適用することができる。  In addition to the above-described password and certificate methods, for example, biometrics authentication can be considered as an authentication method. Even if such a method is adopted, the AD the IP of the present invention is performed after the normal authentication procedure. A method or an IP homehole method can be applied.

また、上記した実施の形態において述べた方式では、公衆無線LANサービス事業者自身が認証局を運営することになっているが、公的に信用を持っている認証局の発行する証明書を利用することにより、より高度なセキュリティレベルを提供することができ、例えば、企業向けの仮想的な社内ネットワークサービスを構築するようなことも可能となる。  In the method described in the above embodiment, the public wireless LAN service provider itself operates the certificate authority, but uses a certificate issued by a publicly trusted certificate authority. By doing so, a higher security level can be provided. For example, a virtual in-house network service for a company can be constructed.

さらに、もし、公衆無線LANサービス事業者が同時に携帯電話事業者としてHLRなどの設備を保有している場合、携帯電話に装着されているスマートカード「SIM」あるいは「USIM」を利用して、標準プロトコルEAP−SIM・EAP−AKAに本発明の手続きを付け加えることもできる。(AP then IP方式の場合、EAP−SIM−AD・EAP−AKA−ADとなる。)  In addition, if a public wireless LAN service provider has equipment such as an HLR as a mobile phone operator at the same time, the smart card “SIM” or “USIM” attached to the mobile phone can be used as a standard. The procedure of the present invention may be added to the protocol EAP-SIM / EAP-AKA. (In the case of the AP the IP method, EAP-SIM-AD and EAP-AKA-AD are used.)

さらにまた、多くのユーザが既に保有している証明書であるSIM/USIMを利用することができるため、より簡便かつセキュアな公衆無線LANサービスを、広告表示によって経済的負担を軽くした状態でユーザに提供することができる。  Furthermore, since SIM / USIM, which is a certificate already owned by many users, can be used, users can use a simpler and more secure public wireless LAN service while reducing the economic burden by displaying advertisements. Can be provided.

本発明の実施の形態に係る無線LAN通信システムを示すネットワーク図である。  1 is a network diagram showing a wireless LAN communication system according to an embodiment of the present invention. 本発明の実施の形態に係る無線LAN通信システムの動作フローの一例を示すシーケンス図である。  It is a sequence diagram which shows an example of the operation | movement flow of the wireless LAN communication system which concerns on embodiment of this invention. 本発明の実施の形態に係る無線LAN通信システムの動作フローの別の例を示すシーケンス図である。  It is a sequence diagram which shows another example of the operation | movement flow of the wireless LAN communication system which concerns on embodiment of this invention. 本発明の実施の形態に係る無線LAN通信システムの動作フローのさらに別の例を示すシーケンス図である。  It is a sequence diagram which shows another example of the operation | movement flow of the wireless LAN communication system which concerns on embodiment of this invention. 本発明の実施の形態に係る無線LAN通信システムの動作フローの未登録ユーザの初期接続フローを示すシーケンス図である。  It is a sequence diagram which shows the initial connection flow of the unregistered user of the operation | movement flow of the wireless LAN communication system which concerns on embodiment of this invention.

符号の説明Explanation of symbols

1 無線LAN通信システム
5 無線LANアクセスポイント
6 無線LAN機器群
9 認証サーバ
10 初期接続サーバ
11 ダウンロード用の広告サーバ
12 ストリーミング用の広告サーバ
13 回線交換音声用の広告サーバ
DESCRIPTION OF SYMBOLS 1 Wireless LAN communication system 5 Wireless LAN access point 6 Wireless LAN equipment group 9 Authentication server 10 Initial connection server 11 Advertising server for download 12 Advertising server for streaming 13 Advertising server for circuit switching voice

Claims (11)

無線LANネットワークに接続される無線LANアクセスポイントと、該無線LANアクセスポイントと無線通信する複数の無線LAN機器とを備えた無線LAN通信システムであって、
前記無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた時に、前記無線LAN機器の認証を行う認証手段と、
前記無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた時に、前記無線LAN機器に対して広告を配信する広告手段と、
を備え、前記認証手段は、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たした後に、前記無線LAN機器の認証を完了することを特徴とする無線LAN通信システム。
A wireless LAN communication system comprising a wireless LAN access point connected to a wireless LAN network and a plurality of wireless LAN devices wirelessly communicating with the wireless LAN access point,
Authentication means for authenticating the wireless LAN device when the wireless LAN device requests connection to the wireless LAN access point;
Advertising means for delivering an advertisement to the wireless LAN device when the wireless LAN device requests connection to the wireless LAN access point;
The wireless LAN communication system is characterized in that the authentication unit completes authentication of the wireless LAN device after the wireless LAN device satisfies an advertisement display end condition transmitted from the advertising unit.
前記無線LANアクセスポイントは、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たした後に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信する請求項1に記載の無線LAN通信システム。The wireless LAN access point transmits an IP address of the wireless LAN access point to the wireless LAN device after the wireless LAN device satisfies an advertisement display end condition transmitted from the advertising unit. Wireless LAN communication system. 前記無線LANアクセスポイントは、前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たす前に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信する請求項1に記載の無線LAN通信システム。The wireless LAN access point transmits the IP address of the wireless LAN access point to the wireless LAN device before the wireless LAN device satisfies an advertisement display termination condition transmitted from the advertising unit. Wireless LAN communication system. 前記認証手段は、登録された同一のユーザが所有する複数の無線LAN機器から成る無線LAN機器群単位で認証を行う請求項1〜3のいずれか1の請求項に記載の無線LAN通信システム。The wireless LAN communication system according to any one of claims 1 to 3, wherein the authentication unit performs authentication in units of a wireless LAN device group including a plurality of wireless LAN devices owned by the same registered user. 未登録ユーザの無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた時に、前記未登録ユーザの無線LAN機器に対する登録処理を行う初期接続手段を備えている請求項1〜4のいずれか1の請求項に記載の無線LAN通信システム。5. The apparatus according to claim 1, further comprising an initial connection unit configured to perform registration processing for the wireless LAN device of the unregistered user when a wireless LAN device of the unregistered user requests connection to the wireless LAN access point. A wireless LAN communication system according to claim 1. 無線LANネットワークに接続される無線LANアクセスポイントと複数の無線LAN機器との間で無線通信を行うための無線LAN通信方法であって、
前記無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた場合、前記無線LAN機器が広告手段から送信された広告表示の終了条件を満たした後に、認証手段が前記無線LAN機器の認証を完了するステップを備えていることを特徴とする無線LAN通信方法。
A wireless LAN communication method for performing wireless communication between a wireless LAN access point connected to a wireless LAN network and a plurality of wireless LAN devices,
When the wireless LAN device requests connection to the wireless LAN access point, the authentication unit authenticates the wireless LAN device after the wireless LAN device satisfies the advertisement display end condition transmitted from the advertising unit. A wireless LAN communication method comprising a step of completing.
前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たした後に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信するステップを備えている請求項6に記載の無線LAN通信方法。The wireless LAN device according to claim 6, further comprising a step of transmitting an IP address of the wireless LAN access point to the wireless LAN device after the wireless LAN device satisfies an advertisement display end condition transmitted from the advertising unit. LAN communication method. 前記無線LAN機器が前記広告手段から送信された広告表示の終了条件を満たす前に、前記無線LANアクセスポイントのIPアドレスを前記無線LAN機器に送信するステップを備えている請求項6に記載の無線LAN通信方法。The wireless LAN device according to claim 6, further comprising a step of transmitting an IP address of the wireless LAN access point to the wireless LAN device before the wireless LAN device satisfies an end condition for displaying an advertisement transmitted from the advertising unit. LAN communication method. 登録された同一のユーザが所有する複数の無線LAN機器から成る無線LAN機器群単位で前記認証手段が認証を行うステップを備えている請求項6〜8のいずれか1の請求項に記載の無線LAN通信方法。The wireless device according to any one of claims 6 to 8, further comprising a step in which the authentication unit performs authentication in units of wireless LAN device groups including a plurality of wireless LAN devices owned by the same registered user. LAN communication method. 未登録ユーザの無線LAN機器が前記無線LANアクセスポイントへの接続を要求してきた場合、初期接続手段が前記未登録ユーザの無線LAN機器に対する登録処理を行うステップを備えている請求項6〜9のいずれか1の請求項に記載の無線LAN通信方法。10. The method according to claim 6, further comprising a step of performing registration processing for the wireless LAN device of the unregistered user when the wireless LAN device of the unregistered user requests connection to the wireless LAN access point. The wireless LAN communication method according to any one of claims. 請求項6〜10の少なくともいずれか1の請求項に記載のステップをコンピュータに実行させるための無線LAN通信プログラム。A wireless LAN communication program for causing a computer to execute the steps according to any one of claims 6 to 10.
JP2006236648A 2006-08-07 2006-08-07 Wireless lan communication system, method thereof and program Pending JP2008042862A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006236648A JP2008042862A (en) 2006-08-07 2006-08-07 Wireless lan communication system, method thereof and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006236648A JP2008042862A (en) 2006-08-07 2006-08-07 Wireless lan communication system, method thereof and program

Publications (1)

Publication Number Publication Date
JP2008042862A true JP2008042862A (en) 2008-02-21

Family

ID=39177336

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006236648A Pending JP2008042862A (en) 2006-08-07 2006-08-07 Wireless lan communication system, method thereof and program

Country Status (1)

Country Link
JP (1) JP2008042862A (en)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011518450A (en) * 2008-02-22 2011-06-23 マイクロソフト コーポレーション Wireless network authentication mechanism
JP2012186516A (en) * 2011-03-03 2012-09-27 Silex Technology Inc Wireless lan device setting system
JP2013122555A (en) * 2011-12-12 2013-06-20 Furuno Electric Co Ltd Radio repeater and connection information display method
JP2013247400A (en) * 2012-05-23 2013-12-09 Nec Access Technica Ltd Radio setting device, radio setting method, and radio setting program
JP2014048777A (en) * 2012-08-30 2014-03-17 Nippon Telegr & Teleph Corp <Ntt> Advertisement distribution method and advertisement distribution system
JP2014526726A (en) * 2011-09-09 2014-10-06 インテル コーポレイション Mobile device and method for secure online sign-up and provision for WI-FI hotspots using SOAP-XML technology
JP2015032187A (en) * 2013-08-05 2015-02-16 株式会社 ミックウェア Radio communication device, radio communication method, and program
JP2015035701A (en) * 2013-08-08 2015-02-19 エヌ・ティ・ティ・コムウェア株式会社 Communication support system, terminal, communication support method, and communication support program
JP2015079376A (en) * 2013-10-17 2015-04-23 キヤノン株式会社 Authentication server system, control method, and program thereof
JP2015519768A (en) * 2012-03-13 2015-07-09 ティヴォ インク Reserving media records with handheld devices
US9258706B2 (en) 2010-09-15 2016-02-09 Intel Corporation Mobile device and method for secure on-line sign-up and provisioning for wi-fi hotspots using SOAP-XML techniques
JP2016529623A (en) * 2013-08-14 2016-09-23 キム、ギョン シクKIM, Kyoung−Sic Free WIFI service and system for providing advertisement and public information
US10681151B2 (en) 2006-05-15 2020-06-09 Microsoft Technology Licensing, Llc Notification framework for wireless networks
KR20220156578A (en) * 2020-03-18 2022-11-25 비아셋, 인크 Systems and methods for providing in-flight communication sessions

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10681151B2 (en) 2006-05-15 2020-06-09 Microsoft Technology Licensing, Llc Notification framework for wireless networks
JP2011518450A (en) * 2008-02-22 2011-06-23 マイクロソフト コーポレーション Wireless network authentication mechanism
US9258706B2 (en) 2010-09-15 2016-02-09 Intel Corporation Mobile device and method for secure on-line sign-up and provisioning for wi-fi hotspots using SOAP-XML techniques
JP2012186516A (en) * 2011-03-03 2012-09-27 Silex Technology Inc Wireless lan device setting system
JP2014526726A (en) * 2011-09-09 2014-10-06 インテル コーポレイション Mobile device and method for secure online sign-up and provision for WI-FI hotspots using SOAP-XML technology
US9628990B2 (en) 2011-09-09 2017-04-18 Intel Corporation Mobile device and method for secure on-line sign-up and provisioning for Wi-Fi hotspots using SOAP-XML techniques
JP2013122555A (en) * 2011-12-12 2013-06-20 Furuno Electric Co Ltd Radio repeater and connection information display method
US9774689B2 (en) 2012-03-13 2017-09-26 Tivo Solutions Inc. Scheduling media recording via a handheld device
JP2015519768A (en) * 2012-03-13 2015-07-09 ティヴォ インク Reserving media records with handheld devices
JP2013247400A (en) * 2012-05-23 2013-12-09 Nec Access Technica Ltd Radio setting device, radio setting method, and radio setting program
JP2014048777A (en) * 2012-08-30 2014-03-17 Nippon Telegr & Teleph Corp <Ntt> Advertisement distribution method and advertisement distribution system
JP2015032187A (en) * 2013-08-05 2015-02-16 株式会社 ミックウェア Radio communication device, radio communication method, and program
JP2015035701A (en) * 2013-08-08 2015-02-19 エヌ・ティ・ティ・コムウェア株式会社 Communication support system, terminal, communication support method, and communication support program
JP2016529623A (en) * 2013-08-14 2016-09-23 キム、ギョン シクKIM, Kyoung−Sic Free WIFI service and system for providing advertisement and public information
JP2015079376A (en) * 2013-10-17 2015-04-23 キヤノン株式会社 Authentication server system, control method, and program thereof
KR20220156578A (en) * 2020-03-18 2022-11-25 비아셋, 인크 Systems and methods for providing in-flight communication sessions
KR102659295B1 (en) 2020-03-18 2024-04-22 비아셋, 인크 Systems and methods for providing in-flight communication sessions

Similar Documents

Publication Publication Date Title
JP2008042862A (en) Wireless lan communication system, method thereof and program
JP4538312B2 (en) Certificate-based authentication, authorization and accounting scheme for loose-working interworking
JP6668407B2 (en) Terminal authentication method and apparatus used in mobile communication system
JP3869392B2 (en) User authentication method in public wireless LAN service system and recording medium storing program for causing computer to execute the method
US9237154B2 (en) Secure and automatic connection to wireless network
CN100390773C (en) Authentication in a communication system
US9775093B2 (en) Architecture that manages access between a mobile communications device and an IP network
CN101610241B (en) Method, system and device for authenticating binding
KR101439534B1 (en) Web Redirect Authentication Method and Apparatus of WiFi Roaming Based on AC-AP Association
CN107529160B (en) VoWiFi network access method and system, terminal and wireless access point equipment
JP5536628B2 (en) Wireless LAN connection method, wireless LAN client, and wireless LAN access point
KR101504173B1 (en) Charging Method and Apparatus of WiFi Roaming Based on AC-AP Association
JP2006517359A (en) Method and apparatus for providing network service information to a mobile station over a wireless local area network
WO2016015510A1 (en) Method and device for terminal authentication for use in mobile communication system
US9060278B2 (en) Mobile subscriber device network access
KR101357669B1 (en) System and method for connecting network based on location
JP3905803B2 (en) Authentication system, authentication method, and terminal device in wireless communication
EP1843523A1 (en) A method of performing a location update of a mobile station to a mobile communication network, a mobile station, and a mobile communication network
KR100446955B1 (en) A Logging and Roaming Service Method for Public LAN Service
JP2003304254A (en) Wireless communication system, base station, server, information processing program, and wireless communication control method