[go: up one dir, main page]

JP2008035418A - COMMUNICATION DEVICE, ITS CONTROL METHOD, AND CONTROL PROGRAM - Google Patents

COMMUNICATION DEVICE, ITS CONTROL METHOD, AND CONTROL PROGRAM Download PDF

Info

Publication number
JP2008035418A
JP2008035418A JP2006208936A JP2006208936A JP2008035418A JP 2008035418 A JP2008035418 A JP 2008035418A JP 2006208936 A JP2006208936 A JP 2006208936A JP 2006208936 A JP2006208936 A JP 2006208936A JP 2008035418 A JP2008035418 A JP 2008035418A
Authority
JP
Japan
Prior art keywords
communication device
capability information
wireless
information
communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2006208936A
Other languages
Japanese (ja)
Inventor
Takatoshi Hirose
崇俊 廣瀬
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Canon Inc
Original Assignee
Canon Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Canon Inc filed Critical Canon Inc
Priority to JP2006208936A priority Critical patent/JP2008035418A/en
Publication of JP2008035418A publication Critical patent/JP2008035418A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide an access point, which outputs a notification signal not containing capability information, allowing for security aspects. <P>SOLUTION: A notification signal is transmitted (S301), which notifies a communicable area of presence of an AP and contains neither SSID nor capability information. A search signal searching the AP is received from a radio information terminal (STA) (S307). It is judged whether or not the received search signal contains identification information of the AP itself (S308). In the case that it is judged that the identification information of the AP itself is contained in the search signal, it is further judged whether or not requested capability information required to the AP is contained in the search signal and the capability information of the AP meets the requested capability information (S309). In the case that it is judged that the capability information of the AP matches the requested capability information contained in the search signal, a search response message containing the capability information of the AP is transmitted to the STA (S310). <P>COPYRIGHT: (C)2008,JPO&INPIT

Description

本発明は、エリア内にある無線情報端末に対して、ネットワーク接続を実現させる通信装置及びその制御方法に関する。   The present invention relates to a communication apparatus that realizes network connection for a wireless information terminal in an area and a control method thereof.

従来からエリア内にある無線情報端末に対して、ネットワーク接続を実現させる通信装置及びその制御方法が知られている。このような一般的な通信装置(いわゆるアクセスポイント)について説明する。   2. Description of the Related Art Conventionally, a communication apparatus that realizes network connection to a wireless information terminal in an area and a control method thereof are known. Such a general communication apparatus (so-called access point) will be described.

例えば、IEEE802.11準拠の無線LANでは、アクセスポイントは自己の存在をエリア内に存在する無線情報端末に知らせるために、ビーコン信号を周期的に送出している。無線情報端末は、受信したビーコン信号内のネットワーク識別子であるSSIDを見て、そのSSIDを持ったアクセスポイントに接続要求を送信することができる。しかし、SSIDを常時無線上で公開しておくと、悪意のある第3者がこれを傍受してネットワークに接続することができるため、セキュリティ上の弱点となりうる。このようなセキュリティ上の問題を解決するため、現在では、ビーコン信号にSSIDを入れないSSIDステルス機能を備えたアクセスポイントが製品化されている(非特許文献1参照)。このSSIDステルス機能を用いると、無線空間上にSSIDを常時公開しなくなるため、悪意のある第3者からのアクセスを防御することができ、無線LANのセキュリティを向上させることができる。また無線情報端末から特定パケットを送出すると、一定時間のみSSIDを公開するようなシステムも提案されている(特許文献1参照)。   For example, in a wireless LAN compliant with IEEE802.11, an access point periodically sends out a beacon signal in order to notify a wireless information terminal existing in the area of its own. The wireless information terminal can see the SSID, which is the network identifier in the received beacon signal, and transmit a connection request to an access point having that SSID. However, if the SSID is always disclosed on the radio, a malicious third party can intercept it and connect to the network, which can be a security weakness. In order to solve such security problems, an access point having an SSID stealth function that does not include an SSID in a beacon signal has been commercialized (see Non-Patent Document 1). When this SSID stealth function is used, since the SSID is not always disclosed on the wireless space, access from a malicious third party can be prevented and the security of the wireless LAN can be improved. In addition, a system has been proposed in which when a specific packet is transmitted from a wireless information terminal, the SSID is disclosed only for a predetermined time (see Patent Document 1).

一方、ネットワーク接続に必要となる各種通信パラメータの設定を自動的に行うシステムにおいては、アクセスポイントはビーコン信号で、自己の能力情報を常時無線空間上に公開している。これにより、無線情報端末がその能力情報を参照し、複数のアクセスポイントの中から、自己の希望する能力を備えたアクセスポイントに接続要求を送信することができる。
特開2005−197773公報 http://e-words.jp/w/ESS-IDE382B9E38386E383ABE382B9.html
On the other hand, in a system that automatically sets various communication parameters required for network connection, the access point is a beacon signal, and its capability information is constantly disclosed on the wireless space. As a result, the wireless information terminal can refer to the capability information and transmit a connection request from a plurality of access points to an access point having the capability desired by itself.
JP 2005-197773 A http://e-words.jp/w/ESS-IDE382B9E38386E383ABE382B9.html

しかしながら、上述した従来のアクセスポイントでは、能力情報を非公開にする手段を持っていなかった。従って、第3者の無線情報端末からでも能力情報が参照可能であり、セキュリティ面で問題があった。   However, the above-described conventional access point has no means for disclosing the capability information. Therefore, the capability information can be referred from the third party's wireless information terminal, and there is a problem in terms of security.

本発明は、上記従来技術の課題を解決するためになされたもので、その目的は、能力情報を含まない報知信号を出力する、セキュリティ面に配慮したアクセスポイントを提供することにある。   The present invention has been made to solve the above-described problems of the prior art, and an object of the present invention is to provide an access point in consideration of security, which outputs a notification signal that does not include capability information.

上記目的を達成するため、本発明に係る装置は、通信可能エリア内にある無線情報端末に対して、無線通信によるネットワーク接続を実現させる通信装置である。本装置は、通信可能エリアに対して、前記通信装置の存在を知らせる報知信号であって、前記通信装置の能力情報を含まない報知信号を送信する第1送信手段を有する。また、無線情報端末から、通信装置を探索する探索信号を受信する受信手段を有する。更に、受信した前記探索信号に、前記通信装置に求められる要求能力情報が含まれ、且つ、前記通信装置の能力情報が、前記要求能力情報を満たすか否かを判定する第1判定手段を有する。また更に、前記第1判定手段による判定結果に基づいて、前記通信装置の能力情報を含む探索応答メッセージを無線情報端末に対して送信する第2送信手段を有する。   In order to achieve the above object, an apparatus according to the present invention is a communication apparatus that realizes network connection by wireless communication for a wireless information terminal in a communicable area. The apparatus includes a first transmission unit that transmits a notification signal notifying the presence of the communication device to the communicable area and not including the capability information of the communication device. In addition, the wireless information terminal includes receiving means for receiving a search signal for searching for a communication device. Further, the received search signal includes requested capability information required for the communication device, and first determining means for determining whether the capability information of the communication device satisfies the requested capability information. . Furthermore, it has a 2nd transmission means which transmits the search response message containing the capability information of the said communication apparatus with respect to a radio | wireless information terminal based on the determination result by the said 1st determination means.

上記目的を達成するため、本発明に係る方法は、通信可能エリア内にある無線情報端末に対して、無線通信によるネットワーク接続を実現させる通信装置の制御方法である。本方法は、前記通信可能エリアに対して、前記通信装置の存在を知らせる報知信号であって、前記通信装置の能力情報を含まない報知信号を送信する第1送信工程を有する。また、前記無線情報端末から、通信装置を探索する探索信号を受信する受信工程を有する。更に、受信した前記探索信号に、前記通信装置に求められる要求能力情報が含まれ、且つ、前記通信装置の能力情報が、前記要求能力情報を満たすか否かを判定する判定工程を有する。また更に、前記判定工程における判定結果に応じて、前記通信装置の能力情報を含む探索応答メッセージを無線情報端末に対して送信する第2送信工程を有する。   In order to achieve the above object, a method according to the present invention is a method for controlling a communication apparatus that enables a wireless information terminal in a communicable area to establish a network connection by wireless communication. The method includes a first transmission step of transmitting a notification signal notifying the presence of the communication device to the communicable area and not including the capability information of the communication device. A receiving step of receiving a search signal for searching for a communication device from the wireless information terminal; Further, the received search signal includes a determination step of determining whether or not the required capability information required for the communication device is included and the capability information of the communication device satisfies the required capability information. Furthermore, it has a 2nd transmission process which transmits the search response message containing the capability information of the said communication apparatus with respect to a radio | wireless information terminal according to the determination result in the said determination process.

上記目的を達成するため、本発明に係るプログラムは、通信可能エリア内にある無線情報端末に対して、無線通信によるネットワーク接続を実現させる通信装置の制御プログラムであって、通信装置により実行される。また、通信可能エリアに対して、前記通信装置の存在を知らせる報知信号であって、前記通信装置の能力情報を含まない報知信号を送信する第1送信工程を実現する。更に、前記無線情報端末から、通信装置を探索する探索信号を受信する受信工程を実現する。また更に、受信した前記探索信号に、前記通信装置に求められる要求能力情報が含まれ、且つ、前記通信装置の能力情報が、前記要求能力情報を満たすか否かを判定する判定工程を実現する。そして、判定工程における判定結果に応じて、前記通信装置の能力情報を含む探索応答メッセージを無線情報端末に対して送信する第2送信工程を実現する。   In order to achieve the above object, a program according to the present invention is a control program for a communication device that allows a wireless information terminal in a communicable area to establish a network connection by wireless communication, and is executed by the communication device. . In addition, a first transmission step of transmitting a notification signal notifying the existence of the communication device and not including the capability information of the communication device to a communicable area is realized. Furthermore, a receiving step of receiving a search signal for searching for a communication device from the wireless information terminal is realized. Still further, a determination step of determining whether or not the received search signal includes required capability information required for the communication device and the capability information of the communication device satisfies the required capability information is realized. . And the 2nd transmission process which transmits the search response message containing the capability information of the said communication apparatus with respect to a wireless information terminal according to the determination result in a determination process is implement | achieved.

本発明によれば、能力情報を含まない報知信号を出力する、セキュリティ面に配慮したアクセスポイントを提供できる。   ADVANTAGE OF THE INVENTION According to this invention, the access point in consideration of the security aspect which outputs the alerting signal which does not contain capability information can be provided.

以下に、図面を参照して、この発明の好適な実施の形態を例示的に詳しく説明する。ただし、この実施の形態に記載されている構成要素はあくまで例示であり、この発明の範囲をそれらのみに限定する趣旨のものではない。   Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the drawings. However, the constituent elements described in this embodiment are merely examples, and are not intended to limit the scope of the present invention only to them.

(第1実施形態)
本発明の第1実施形態は、無線通信機能を有する機器間でネットワーク接続に必要となる各種通信パラメータ設定を自動的に行う通信装置(無線基地局用装置)に関する。また、特に通信装置の能力情報の通知を制御する制御方法に関する。
(First embodiment)
The first embodiment of the present invention relates to a communication device (wireless base station device) that automatically performs various communication parameter settings required for network connection between devices having a wireless communication function. In particular, the present invention relates to a control method for controlling notification of capability information of a communication device.

図1は、本実施形態に係る通信装置、いわゆるアクセスポイント203の内部構成を示す図である。図1に示すように、アクセスポイント(AP)203は、無線送受信部102、判断部103、インタフェース部104、制御部105、設定記憶部106、計時部107を含む。このうち、無線送受信部102は、アンテナを含み、無線情報端末(以下STA)との間で直接データの送受信を行なう。また、判断部103は、STAから得た情報を元に、各種の判断を行なう。具体的には、通信を行なうべきSTAか否かの判断を主に行なう。インタフェース部104は、他の装置とのインタフェースを含む。例えばWANに接続するためのイーサネット(登録商標)ポートなどが、これにあたる。制御部105は、いわゆるCPUであり、各種のプログラムを実行することによって、アクセスポイント203全体を制御する。設定記憶部106は、アクセスポイント203に対して外部から設定された情報を記憶する。例えば、ネットワーク識別子であるSSIDをビーコンに含めない機能(SSIDステルス機能)を有効にするか否か、或いは、ビーコンに能力情報を含めるか否かの設定を記憶する。制御部105は、設定記憶部106に記憶された設定に基づいて、各制御を行なう。計時部107は、経過する時間を計測する。特に、一定時間、能力情報をビーコンに含める設定の場合には、その時間を計測し、所定の時間の経過を制御部105に伝える。   FIG. 1 is a diagram showing an internal configuration of a communication apparatus according to the present embodiment, a so-called access point 203. As shown in FIG. 1, the access point (AP) 203 includes a wireless transmission / reception unit 102, a determination unit 103, an interface unit 104, a control unit 105, a setting storage unit 106, and a time measuring unit 107. Among these, the wireless transmission / reception unit 102 includes an antenna and directly transmits / receives data to / from a wireless information terminal (hereinafter referred to as STA). The determination unit 103 makes various determinations based on information obtained from the STA. Specifically, it is mainly determined whether or not the STA is to perform communication. The interface unit 104 includes an interface with another device. For example, an Ethernet (registered trademark) port for connecting to the WAN corresponds to this. The control unit 105 is a so-called CPU, and controls the entire access point 203 by executing various programs. The setting storage unit 106 stores information set externally for the access point 203. For example, the setting of whether to enable the function (SSID stealth function) that does not include the SSID that is the network identifier in the beacon, or whether to include capability information in the beacon is stored. The control unit 105 performs each control based on the settings stored in the setting storage unit 106. The timer 107 measures the elapsed time. In particular, in the case of setting to include capability information in a beacon for a certain period of time, the time is measured and the passage of a predetermined time is transmitted to the control unit 105.

図2は、本実施形態に係るAP203を利用した無線ネットワークについて説明するために図である。図2では、2つのSTA201〜202が、お互い電波の届く範囲に存在している。AP203はSSIDステルスモードに設定されており、AP203から周期的に送出される報知信号であるビーコン信号では、SSIDは通知されないものとする。また、AP203は、ビーコンに能力情報を含めないよう設定されている。なお、AP203の能力として、無線通信パラメータ自動設定機能を備えており、同機能を備えているSTAとの間で、無線通信パラメータの自動設定が可能である。ここで、STA202は正規ユーザの端末であり、AP203が無線通信パラメータ自動設定機能を備えていること、及び、AP203と接続するためのSSIDを予め知っているものとする。一方、STA201は第3者の端末であり、AP203が無線通信パラメータ自動設定機能を備えていること、及び、AP203と接続するためのSSIDを知らないものとする。   FIG. 2 is a diagram for explaining a wireless network using the AP 203 according to the present embodiment. In FIG. 2, two STAs 201 to 202 exist in a range where radio waves reach each other. The AP 203 is set to the SSID stealth mode, and the SSID is not notified in the beacon signal that is a notification signal periodically transmitted from the AP 203. The AP 203 is set not to include capability information in the beacon. Note that the AP 203 has a wireless communication parameter automatic setting function as the capability of the AP 203, and wireless communication parameters can be automatically set with STAs having the same function. Here, it is assumed that the STA 202 is a legitimate user terminal, and that the AP 203 has a wireless communication parameter automatic setting function and knows the SSID for connecting to the AP 203 in advance. On the other hand, it is assumed that the STA 201 is a third party terminal and that the AP 203 has a wireless communication parameter automatic setting function and does not know the SSID for connecting to the AP 203.

次に、図3を用いて、AP203とSTA201、202の間で、接続のための無線通信パラメータ設定を行う際の処理の流れについて説明する。また、図4を用いて、AP203内部での処理について説明する。   Next, the flow of processing when setting wireless communication parameters for connection between the AP 203 and the STAs 201 and 202 will be described with reference to FIG. Further, the processing inside the AP 203 will be described with reference to FIG.

AP203は周期的にビーコン信号を送出し、AP203の電波到達エリア204内の端末に向けて、自己の存在を知らせる(S301〜S304)。SSIDステルス機能により、ビーコン信号内にはSSIDは含まれず、更に、AP203の能力情報も含まれていない。AP203からのビーコン信号を受信したSTA201は、AP203に接続するために能力情報を含まない探索要求メッセージを送出する(S305)。その際、SSIDを設定する必要があるが、SSIDを知る手段を持たないので任意の文字列をSSIDとして探索要求メッセージに含ませている。   The AP 203 periodically sends out a beacon signal and notifies its presence to terminals in the radio wave arrival area 204 of the AP 203 (S301 to S304). Due to the SSID stealth function, the SSID is not included in the beacon signal, and further, the capability information of the AP 203 is not included. Upon receiving the beacon signal from the AP 203, the STA 201 transmits a search request message that does not include capability information in order to connect to the AP 203 (S305). At this time, it is necessary to set the SSID, but since there is no means for knowing the SSID, an arbitrary character string is included as an SSID in the search request message.

図4に示すように、この時点で、AP203は探索要求メッセージを受信する(S501)。次に、AP203は、自身がステルスモードに設定されているか否かを判定し(S502)、制御部105および判断部103でSSIDのチェックを行う(S503、S306)。ここではSSIDはAP203とは異なっているので、AP203からは応答を返さない(S503でNG)。   As shown in FIG. 4, at this point, the AP 203 receives a search request message (S501). Next, the AP 203 determines whether or not the AP 203 is set to the stealth mode (S502), and the control unit 105 and the determination unit 103 check the SSID (S503, S306). Here, since the SSID is different from the AP 203, no response is returned from the AP 203 (NG in S503).

一方、STA202は、AP203が無線通信パラメータ自動設定機能を持っていることを知っているので、AP203と接続するために無線通信パラメータ自動設定機能を有している旨の能力情報を含む探索要求メッセージを送出する(S307)。その際、SSIDを設定する必要があるが、STA202のユーザは事前にSSIDを知っているので、正しいSSIDを情報探索要求メッセージに含んでいる。   On the other hand, since the STA 202 knows that the AP 203 has a wireless communication parameter automatic setting function, a search request message including capability information indicating that the AP 203 has a wireless communication parameter automatic setting function in order to connect to the AP 203 Is sent out (S307). At that time, it is necessary to set the SSID, but since the user of the STA 202 knows the SSID in advance, the correct SSID is included in the information search request message.

AP203は探索要求メッセージを受信し(S501)、AP203は、自身がステルスモードに設定されているか否かを判定する(S502)。探索要求メッセージを受信したAP203は、自身がステルスモードに設定されていれば、ステップS503に進み、制御部105および判断部103でSSIDのチェックを行う。これは、図3ではS308の処理に相当する。   The AP 203 receives the search request message (S501), and the AP 203 determines whether or not the AP 203 is set to the stealth mode (S502). If the AP 203 that has received the search request message is set in the stealth mode, the AP 203 proceeds to step S503, and the control unit 105 and the determination unit 103 check the SSID. This corresponds to the processing of S308 in FIG.

ここではSSIDはAP203と同一なので、AP203は能力情報チェック(S309,S504)に制御を移行する。制御部105および判断部103で行われる能力情報チェック処理(S309,S504)では、能力情報の有無や、STA202の能力情報で通知される機能がAP203でも対応している機能かどうかをチェックする。能力情報チェック結果がOKの場合は、AP203は自身の能力情報を含む探索応答メッセージをSTA202に対して送出する(S310,S505)。その後、通常の無線通信パラメータ自動設定プロコトルがAP203とSTA202との間で実行される(S311,S506)。   Here, since the SSID is the same as that of the AP 203, the AP 203 shifts the control to the capability information check (S309, S504). In the capability information check processing (S309, S504) performed by the control unit 105 and the determination unit 103, the presence / absence of capability information and whether the function notified by the capability information of the STA 202 is a function supported by the AP 203 are also checked. If the capability information check result is OK, the AP 203 sends a search response message including its capability information to the STA 202 (S310, S505). Thereafter, a normal wireless communication parameter automatic setting protocol is executed between the AP 203 and the STA 202 (S311 and S506).

なお、能力情報チェック結果がNGの場合は、AP203は自身の能力情報を含まない探索応答メッセージをSTA202に対して送出する(S507)。従って、無線通信パラメータ設定プロコトルは実行されない。または能力情報チェック結果がNGの場合、AP203は何も送出しないので、STA202は接続できない。   When the capability information check result is NG, the AP 203 sends a search response message not including its own capability information to the STA 202 (S507). Therefore, the wireless communication parameter setting protocol is not executed. Alternatively, if the capability information check result is NG, the AP 203 does not send anything, so the STA 202 cannot connect.

ここで、STA201が設定したSSIDが正しい場合に言及する。STA201から正しいSSIDを含む探索要求メッセージが送出されると(S314)、そのメッセージを受信したAP203は、ステルスモードに設定されているので、制御部105および判断部103でSSIDのチェックを行う(S315,S503)。ここではSSIDはAP203と同一なので、AP203は能力情報チェック(S316,S504)に制御を移行する。制御部105および判断部103で行われる能力情報チェック(S309,S504)は、能力情報の有無や、STA202の能力情報で通知される機能情報がAP203でも対応している機能かどうかをチェックする。STA201のユーザは、AP203が無線通信パラメータ設定機能を持っていることを知らないので、STA201が送出した探索要求メッセージには、能力情報が含まれていない。したがって、能力情報チェックでNGとなり、無線通信パラメータ設定プロコトルは実行されないこととなる。このように、探索要求に含まれるSSIDが正しい場合でも、能力情報が含まれていなければ、当該探索要求を送信した端末とAPとの間で無線通信パラメータの自動設定は行われない。つまり、SSIDのチェックと能力情報のチェック、という二重のチェックを行うことにより、SSIDステルス機能のみ有効にした場合に比べ、セキュリティをより強固にすることができる。   Here, reference is made to the case where the SSID set by the STA 201 is correct. When the search request message including the correct SSID is sent from the STA 201 (S314), the AP 203 that has received the message is set to the stealth mode, so the control unit 105 and the determination unit 103 check the SSID (S315). , S503). Here, since the SSID is the same as the AP 203, the AP 203 shifts the control to the capability information check (S316, S504). The capability information check (S309, S504) performed by the control unit 105 and the determination unit 103 checks whether there is capability information or whether the function information notified by the capability information of the STA 202 is a function that is also supported by the AP 203. Since the user of the STA 201 does not know that the AP 203 has a wireless communication parameter setting function, the search request message transmitted by the STA 201 does not include capability information. Therefore, the capability information check is NG, and the wireless communication parameter setting protocol is not executed. As described above, even when the SSID included in the search request is correct, if the capability information is not included, the wireless communication parameter is not automatically set between the terminal that transmitted the search request and the AP. That is, by performing a double check, that is, an SSID check and a capability information check, the security can be further strengthened as compared with the case where only the SSID stealth function is enabled.

以上、AP203がSSIDステルスモードで動作している場合について説明を行ったが、SSIDステルスモードに設定していないAP203に関しても同様の処理を行うことができる。本実施形態によれば、APが無線通信パラメータ設定機能を備えていることを予め知っているユーザの端末とのみ無線通信パラメータの設定を行うため、悪意のある第三者がネットワークに接続することを防止することができる。また、SSIDステルス機能と組み合わせることにより、セキュリティを更に強化することができる。   The case where the AP 203 is operating in the SSID stealth mode has been described above, but the same processing can be performed for the AP 203 that is not set in the SSID stealth mode. According to this embodiment, since a wireless communication parameter is set only with a user terminal that knows in advance that the AP has a wireless communication parameter setting function, a malicious third party can connect to the network. Can be prevented. Moreover, security can be further strengthened by combining with the SSID stealth function.

(第2実施形態)
次に、図5及び図6を用いて本発明の第2実施形態について説明する。本実施形態では、AP203およびSTA202のそれぞれに設けられたボタンを押下することで、無線通信パラメータ設定シーケンスが動作する点で、第1実施形態と異なる。その他の構成及び作用については第1実施形態と同様であるため、ここでは同じ構成要素や処理については同じ符号を付してその説明を省略する。なお、図5は、AP203とSTA201、202の間で、接続のための無線通信パラメータ設定を行う際の処理の流れを示す図である。また、図6は、AP203内部での処理を示すフローチャートである。
(Second Embodiment)
Next, a second embodiment of the present invention will be described with reference to FIGS. This embodiment is different from the first embodiment in that the wireless communication parameter setting sequence operates by pressing a button provided on each of the AP 203 and the STA 202. Since other configurations and operations are the same as those of the first embodiment, the same components and processes are denoted by the same reference numerals and description thereof is omitted here. FIG. 5 is a diagram showing a flow of processing when setting wireless communication parameters for connection between the AP 203 and the STAs 201 and 202. FIG. 6 is a flowchart showing processing inside the AP 203.

AP203は、第1実施形態と同様に、周期的にビーコン信号を送出し、AP203の電波到達エリア204内の端末に向けて、自己の存在を知らせる(S301〜S304、S601)。なお、SSIDステルス機能は有効になっており、ビーコン信号内にはSSIDは含まれず、更に、AP203の能力情報も含まれていない。ここでAP203とSTA202において、無線通信パラメータ設定プロトコルを行うために、ボタンが押下されたものとする(S405及びS406,602)。ボタンが押下されたAP203は、無線通信パラメータ設定モードとなり、制御部105の働きにより能力情報を含むビーコン信号を送出する(S407〜S410,S603)。このとき、AP203の計時部107ではタイマを起動する(S604)。なお、SSIDステルス機能はそのまま有効にしておくものとする。   As in the first embodiment, the AP 203 periodically sends out a beacon signal and notifies its presence to terminals in the radio wave arrival area 204 of the AP 203 (S301 to S304, S601). Note that the SSID stealth function is enabled, the SSID is not included in the beacon signal, and further, the capability information of the AP 203 is not included. Here, it is assumed that the button is pressed in the AP 203 and the STA 202 in order to perform the wireless communication parameter setting protocol (S405 and S406, 602). The AP 203 whose button is pressed enters the wireless communication parameter setting mode, and transmits a beacon signal including capability information by the operation of the control unit 105 (S407 to S410, S603). At this time, the timer unit 107 of the AP 203 starts a timer (S604). It is assumed that the SSID stealth function is enabled as it is.

AP203からのビーコン信号を受信したSTA201は、AP203に接続するために能力情報を含む探索要求メッセージを送出する(S411)。その際、SSIDを設定する必要があるが、SSIDを知る手段を持たないので任意の文字列をSSIDとして探索要求メッセージに含ませているものとする。探索要求メッセージを受信したAP203は、自身がステルスモードに設定されているので、制御部105および判断部103でSSIDのチェックを行う(S412)。   Upon receiving the beacon signal from the AP 203, the STA 201 transmits a search request message including capability information in order to connect to the AP 203 (S411). At that time, it is necessary to set the SSID, but since there is no means for knowing the SSID, it is assumed that an arbitrary character string is included as an SSID in the search request message. The AP 203 that has received the search request message checks the SSID by the control unit 105 and the determination unit 103 because it is set to the stealth mode (S412).

図6では、AP203は探索要求メッセージを受信し(S501)、AP203は、自身がステルスモードに設定されているか否かを判定する(S502)。探索要求メッセージを受信したAP203は、自身がステルスモードに設定されていれば、ステップS503に進み、制御部105および判断部103でSSIDのチェックを行う。ここではSSIDはAP203とは異なっているとするので、AP203からは応答を返さない。   In FIG. 6, the AP 203 receives the search request message (S501), and the AP 203 determines whether or not the AP 203 is set to the stealth mode (S502). If the AP 203 that has received the search request message is set in the stealth mode, the AP 203 proceeds to step S503, and the control unit 105 and the determination unit 103 check the SSID. Here, since the SSID is different from the AP 203, no response is returned from the AP 203.

STA202は、AP203が無線通信パラメータ自動設定機能を持っていることを知っているので、AP203と接続するために無線通信パラメータ自動設定機能を有している旨の能力情報を含む探索要求メッセージを送出する(S413)。その際、SSIDを設定する必要があるが、STA202のユーザは事前にSSIDを知っているので、正しいSSIDを情報探索要求メッセージに含んでいる。   Since the STA 202 knows that the AP 203 has a wireless communication parameter automatic setting function, it sends a search request message including capability information indicating that it has the wireless communication parameter automatic setting function in order to connect to the AP 203. (S413). At that time, it is necessary to set the SSID, but since the user of the STA 202 knows the SSID in advance, the correct SSID is included in the information search request message.

ステップS501で探索要求メッセージを受信したAP203は、自身がステルスモードに設定されているか否か判定し(S502)、ステルスモードであれば、ステップS503に進む。ステップS503では、制御部105および判断部103でSSIDのチェックを行う(S414)。ここではSSIDはAP203と同一なので、AP203は能力情報チェック(S415、S504)に制御を移行する。制御部105および判断部103で行われる能力情報チェック(S415)は、能力情報の有無や、STA202の能力情報で通知される機能がAP203でも対応している機能かどうかをチェックする。能力情報チェック結果がOKの場合は、AP203は自身の能力情報を含む探索応答メッセージをSTA202に対して送出する(S416、S505)。その後、通常の無線通信パラメータ自動設定プロコトルがAP203とSTA202との間で実行される(S417、S506)。なお、能力情報チェック結果がNGの場合は、AP203は自身の能力情報を含まない探索応答メッセージをSTA202に対して送出する(S507)。したがって、無線通信パラメータ設定プロコトルは実行されない。または能力情報チェック結果がNGの場合、AP203は何も送出しないので、STA202は接続できない。なお、AP203の計時部107でタイムアウトを検知したら(S605)、ステップS601に戻り、制御部105の働きにより能力情報を含まないビーコン信号の送出を行なう。   The AP 203 that has received the search request message in step S501 determines whether or not the AP 203 is set in the stealth mode (S502). If the stealth mode is set, the process proceeds to step S503. In step S503, the control unit 105 and the determination unit 103 check the SSID (S414). Here, since the SSID is the same as that of the AP 203, the AP 203 shifts the control to the capability information check (S415, S504). The capability information check (S415) performed by the control unit 105 and the determination unit 103 checks whether there is capability information, and whether the function notified by the capability information of the STA 202 is a function that is also supported by the AP 203. If the capability information check result is OK, the AP 203 sends a search response message including its capability information to the STA 202 (S416, S505). Thereafter, a normal wireless communication parameter automatic setting protocol is executed between the AP 203 and the STA 202 (S417, S506). When the capability information check result is NG, the AP 203 sends a search response message not including its own capability information to the STA 202 (S507). Therefore, the wireless communication parameter setting protocol is not executed. Alternatively, if the capability information check result is NG, the AP 203 does not send anything, so the STA 202 cannot connect. If time-out unit 107 of AP 203 detects a timeout (S605), the process returns to step S601, and a beacon signal not including capability information is transmitted by the function of control unit 105.

以上、AP203がボタン押下により能力情報を含むビーコン信号を送出するようになる例について説明を行ったが、ボタン押下以外の無線パラメータ設定プロコトルを開始させる動作においても同様の処理を行うことができる。本実施例によれば、APはボタンが押下されてから、一定時間のみビーコンに能力情報を含めて送信することにより、当該時間以外は他の端末はAPが無線通信パラメータ自動設定機能を備えていることを認識できない。従って、悪意のある第3者がネットワークに接続するのを防止することができるため、セキュリティを強化することができる。   The example in which the AP 203 transmits a beacon signal including capability information when the button is pressed has been described above, but the same processing can be performed in the operation of starting the wireless parameter setting protocol other than the button pressing. According to the present embodiment, after the button is pressed, the AP transmits the beacon including the capability information only for a certain period of time, and other terminals have the wireless communication parameter automatic setting function other than the time. I can not recognize that. Accordingly, since it is possible to prevent a malicious third party from connecting to the network, security can be enhanced.

(他の実施形態)
以上、本発明の実施形態について詳述したが、本発明は、複数の機器から構成されるシステムに適用しても良いし、また、一つの機器からなる装置に適用しても良い。
(Other embodiments)
Although the embodiments of the present invention have been described in detail above, the present invention may be applied to a system constituted by a plurality of devices or may be applied to an apparatus constituted by one device.

なお、本発明は、前述した実施形態の機能を実現するプログラムを、システム或いは装置に直接或いは遠隔から供給し、そのシステム或いは装置が、供給されたプログラムコードを読み出して実行することによっても達成される。従って、本発明の機能処理をコンピュータで実現するために、コンピュータにインストールされるプログラムコード自体も本発明の技術的範囲に含まれる。   The present invention can also be achieved by supplying a program that realizes the functions of the above-described embodiments directly or remotely to a system or apparatus, and the system or apparatus reads and executes the supplied program code. The Accordingly, the program code itself installed in the computer in order to realize the functional processing of the present invention by the computer is also included in the technical scope of the present invention.

その場合、プログラムの機能を有していれば、オブジェクトコード、インタプリタにより実行されるプログラム、OSに供給するスクリプトデータ等、プログラムの形態を問わない。   In this case, the program may be in any form as long as it has a program function, such as an object code, a program executed by an interpreter, or script data supplied to the OS.

プログラムを供給するための記録媒体としては、例えば、フロッピー(登録商標)ディスク、ハードディスク、光ディスク、光磁気ディスクがある。また、MO、CD−ROM、CD−R、CD−RW、磁気テープ、不揮発性のメモリカード、ROM、DVDDVD−ROM,DVD−Rなどがある。   Examples of the recording medium for supplying the program include a floppy (registered trademark) disk, a hard disk, an optical disk, and a magneto-optical disk. Further, there are MO, CD-ROM, CD-R, CD-RW, magnetic tape, nonvolatile memory card, ROM, DVD DVD-ROM, DVD-R, and the like.

その他、クライアントPCのブラウザを用いてインターネットサイトに接続し、本発明に係るプログラムそのもの、もしくは更に自動インストール機能を含むファイルをハードディスク等の記録媒体にダウンロードするという利用方法もある。また、本発明に係るプログラムを構成するプログラムコードを複数のファイルに分割し、それぞれのファイルを異なるホームページからダウンロードすることによっても実現可能である。つまり、本発明の機能処理をコンピュータで実現するためのプログラムを複数のユーザに対してダウンロードさせるWWWサーバも、本発明の範疇に含まれる。   In addition, there is a usage method in which a client PC browser is used to connect to an Internet site and a program according to the present invention itself or a file including an automatic installation function is downloaded to a recording medium such as a hard disk. It can also be realized by dividing the program code constituting the program according to the present invention into a plurality of files and downloading each file from a different homepage. That is, a WWW server that allows a plurality of users to download a program for realizing the functional processing of the present invention on a computer is also included in the scope of the present invention.

また、本発明に係るプログラムを暗号化してCD−ROM等の記憶媒体に格納してユーザに配布してもよい。所定の条件をクリアしたユーザに対し、インターネットを介してホームページから暗号化を解く鍵情報をダウンロードさせ、その鍵情報を使用することにより暗号化されたプログラムを実行してコンピュータにインストールさせて実現することも可能である。   Further, the program according to the present invention may be encrypted and stored in a storage medium such as a CD-ROM and distributed to users. This is realized by having a user who has cleared a predetermined condition download key information to be decrypted from a homepage via the Internet, execute the encrypted program by using the key information, and install it on a computer. It is also possible.

また、プログラムの指示に基づき、コンピュータ上で稼動しているOSなどが、実際の処理の一部または全部を行ない、その処理によっても前述した実施形態の機能が実現され得る。   Further, the functions of the above-described embodiments can be realized by performing part or all of the actual processing by the OS running on the computer based on the instructions of the program.

さらに、PCの機能拡張ユニットに備わるメモリに本発明に係るプログラムが書き込まれ、そのプログラムに基づき、その機能拡張ユニットに備わるCPUなどが実際の処理の一部または全部を行なう場合も、本発明の範疇に含まれる。   Furthermore, when the program according to the present invention is written in the memory provided in the function expansion unit of the PC and the CPU or the like provided in the function expansion unit performs part or all of the actual processing based on the program, Included in the category.

本発明の第1実施形態に係るアクセスポイントの構成図である。It is a block diagram of the access point which concerns on 1st Embodiment of this invention. 第1実施形態および第2実施形態の構成図である。It is a block diagram of 1st Embodiment and 2nd Embodiment. 第1実施形態のシーケンス図である。It is a sequence diagram of a 1st embodiment. 第1実施形態のフローチャートである。It is a flowchart of a 1st embodiment. 第2実施形態のシーケンス図である。It is a sequence diagram of a second embodiment. 第2実施形態のフローチャートである。It is a flowchart of a 2nd embodiment.

符号の説明Explanation of symbols

201 無線情報端末
202 無線情報端末
203 アクセスポイント
204 アクセスポイントの無線エリア
201 wireless information terminal 202 wireless information terminal 203 access point 204 wireless area of access point

Claims (10)

通信可能エリア内にある無線情報端末に対して、無線通信によるネットワーク接続を実現させる通信装置であって、
前記通信可能エリアに対して、前記通信装置の存在を知らせる報知信号であって、前記通信装置の能力情報を含まない報知信号を送信する第1送信手段と、
前記無線情報端末から、通信装置を探索する探索信号を受信する受信手段と、
受信した前記探索信号に、前記通信装置に求められる要求能力情報が含まれ、且つ、前記通信装置の能力情報が、前記要求能力情報を満たすか否かを判定する第1判定手段と、
前記第1判定手段による判定結果に基づいて、前記通信装置の能力情報を含む探索応答メッセージを無線情報端末に対して送信する第2送信手段と、
を有することを特徴とする通信装置。
A communication device that realizes network connection by wireless communication to a wireless information terminal in a communicable area,
First transmission means for transmitting to the communicable area a notification signal notifying the presence of the communication device and not including the capability information of the communication device;
Receiving means for receiving a search signal for searching for a communication device from the wireless information terminal;
A first determination means for determining whether or not the requested capability information required for the communication device is included in the received search signal and the capability information of the communication device satisfies the required capability information;
Second transmission means for transmitting a search response message including capability information of the communication device to a wireless information terminal based on a determination result by the first determination means;
A communication apparatus comprising:
受信した前記探索信号に、前記通信装置と接続するためのネットワーク識別情報が含まれているか否かを判定する第2判定手段を更に有し、
前記第1判定手段は、前記第2判定手段が、前記ネットワーク識別情報が前記探索信号に含まれていると判定した場合に、更に、前記能力情報に関する判定を行なうことを特徴とする請求項1に記載の通信装置。
A second determination means for determining whether or not the received search signal includes network identification information for connecting to the communication device;
The said 1st determination means performs the determination regarding the said capability information further, when the said 2nd determination means determines with the said network identification information being contained in the said search signal. The communication apparatus as described in.
前記第2送信手段は、
前記第1判定手段が、前記探索信号に含まれる要求能力情報と、前記通信装置と接続するためのネットワーク識別情報とが適合していないと判定した場合に、前記通信装置の能力情報を含まない探索応答メッセージを無線情報端末に対して送信することを特徴とする請求項1に記載の通信装置。
The second transmission means includes
When the first determination unit determines that the requested capability information included in the search signal and the network identification information for connecting to the communication device do not match, the capability information of the communication device is not included. The communication apparatus according to claim 1, wherein the search response message is transmitted to the wireless information terminal.
前記第2送信手段は、
前記第1判定手段が、前記探索信号に要求能力情報が含まれていないと判定した場合に、前記通信装置の能力情報を含まない探索応答メッセージを無線情報端末に対して送信することを特徴とする請求項1に記載の通信装置。
The second transmission means includes
When the first determination unit determines that the requested capability information is not included in the search signal, a search response message that does not include the capability information of the communication device is transmitted to the wireless information terminal. The communication device according to claim 1.
前記通信可能エリアに対して、前記通信装置と接続するためのネットワーク識別情報も、前記通信装置の能力情報も含まない前記報知信号、及び、前記通信装置と接続するためのネットワーク識別情報は含まないが、前記通信装置の能力情報を含む前記報知信号、の何れかの報知信号を送信するように前記第1送信手段を制御する制御手段を更に有することを特徴とする請求項1に記載の通信装置。   For the communicable area, the network identification information for connecting to the communication device, the notification signal not including the capability information of the communication device, and the network identification information for connecting to the communication device are not included. 2. The communication according to claim 1, further comprising a control unit that controls the first transmission unit to transmit any one of the notification signals including the capability information of the communication device. apparatus. 前記報知信号により能力情報を報知するか否かを設定する設定手段を更に備え、
前記制御手段は、前記設定手段で前記能力情報を報知すると設定されている場合に、前記通信装置自身の識別情報は含まないが、前記通信装置の能力情報を含む前記報知信号を送信するように前記第1送信手段を制御することを特徴とする請求項5に記載の通信装置。
Further comprising setting means for setting whether or not the capability information is notified by the notification signal;
When the setting unit is set to notify the capability information, the control unit does not include the identification information of the communication device itself, but transmits the notification signal including the capability information of the communication device. The communication apparatus according to claim 5, wherein the first transmission unit is controlled.
前記制御手段は、前記通信装置と前記無線情報端末との間で無線通信パラメータの設定を行なう無線通信パラメータ設定モードで、前記通信装置を制御可能であり、
前記無線通信パラメータ設定モードにおいては、前記能力情報を報知するように前記第1送信手段を制御することを特徴とする請求項5に記載の通信装置。
The control means is capable of controlling the communication device in a wireless communication parameter setting mode for setting wireless communication parameters between the communication device and the wireless information terminal;
The communication apparatus according to claim 5, wherein in the wireless communication parameter setting mode, the first transmission unit is controlled to notify the capability information.
前記無線通信パラメータ設定モードが、一定期間中のみ継続するように制御するための計時手段を更に備えることを特徴とする請求項7に記載の通信装置。   The communication apparatus according to claim 7, further comprising a timing unit configured to control the wireless communication parameter setting mode so as to continue only during a predetermined period. 通信可能エリア内にある無線情報端末に対して、無線通信によるネットワーク接続を実現させる通信装置の制御方法であって、
前記通信可能エリアに対して、前記通信装置の存在を知らせる報知信号であって、前記通信装置の能力情報を含まない報知信号を送信する第1送信工程と、
前記無線情報端末から、通信装置を探索する探索信号を受信する受信工程と、
受信した前記探索信号に、前記通信装置に求められる要求能力情報が含まれ、且つ、前記通信装置の能力情報が、前記要求能力情報を満たすか否かを判定する判定工程と、
前記判定工程における判定結果に応じて、前記通信装置の能力情報を含む探索応答メッセージを無線情報端末に対して送信する第2送信工程と、
を有することを特徴とする通信装置の制御方法。
A communication device control method for realizing wireless network connection to a wireless information terminal in a communicable area,
A first transmission step of transmitting to the communicable area a notification signal notifying the presence of the communication device and not including the capability information of the communication device;
Receiving a search signal for searching for a communication device from the wireless information terminal;
A determination step of determining whether the received capability information required for the communication device is included in the search signal and the capability information of the communication device satisfies the required capability information;
A second transmission step of transmitting a search response message including the capability information of the communication device to the wireless information terminal according to the determination result in the determination step;
A method for controlling a communication apparatus, comprising:
通信可能エリア内にある無線情報端末に対して、無線通信によるネットワーク接続を実現させる通信装置の制御プログラムであって、通信装置により実行され、
前記通信可能エリアに対して、前記通信装置の存在を知らせる報知信号であって、前記通信装置の能力情報を含まない報知信号を送信する第1送信工程と、
前記無線情報端末から、通信装置を探索する探索信号を受信する受信工程と、
受信した前記探索信号に、前記通信装置に求められる要求能力情報が含まれ、且つ、前記通信装置の能力情報が、前記要求能力情報を満たすか否かを判定する判定工程と、
前記判定工程における判定結果に応じて、前記通信装置の能力情報を含む探索応答メッセージを無線情報端末に対して送信する第2送信工程と、
を実現することを特徴とする通信装置の制御プログラム。
A communication device control program for realizing wireless network connection with a wireless information terminal in a communicable area, which is executed by the communication device,
A first transmission step of transmitting to the communicable area a notification signal notifying the presence of the communication device and not including the capability information of the communication device;
Receiving a search signal for searching for a communication device from the wireless information terminal;
A determination step of determining whether the received capability information required for the communication device is included in the search signal and the capability information of the communication device satisfies the required capability information;
A second transmission step of transmitting a search response message including the capability information of the communication device to the wireless information terminal according to the determination result in the determination step;
A communication apparatus control program characterized by realizing the above.
JP2006208936A 2006-07-31 2006-07-31 COMMUNICATION DEVICE, ITS CONTROL METHOD, AND CONTROL PROGRAM Withdrawn JP2008035418A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2006208936A JP2008035418A (en) 2006-07-31 2006-07-31 COMMUNICATION DEVICE, ITS CONTROL METHOD, AND CONTROL PROGRAM

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006208936A JP2008035418A (en) 2006-07-31 2006-07-31 COMMUNICATION DEVICE, ITS CONTROL METHOD, AND CONTROL PROGRAM

Publications (1)

Publication Number Publication Date
JP2008035418A true JP2008035418A (en) 2008-02-14

Family

ID=39124329

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2006208936A Withdrawn JP2008035418A (en) 2006-07-31 2006-07-31 COMMUNICATION DEVICE, ITS CONTROL METHOD, AND CONTROL PROGRAM

Country Status (1)

Country Link
JP (1) JP2008035418A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2013038498A (en) * 2011-08-04 2013-02-21 Buffalo Inc Access point device, and communication setting provision method
US8797581B2 (en) 2011-06-14 2014-08-05 Brother Kogyo Kabushiki Kaisha Wireless communication device for establishing wireless connection with external device

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8797581B2 (en) 2011-06-14 2014-08-05 Brother Kogyo Kabushiki Kaisha Wireless communication device for establishing wireless connection with external device
US9223522B2 (en) 2011-06-14 2015-12-29 Brother Kogyo Kabushiki Kaisha Wireless communication device configured to perform a response process and a search process
JP2013038498A (en) * 2011-08-04 2013-02-21 Buffalo Inc Access point device, and communication setting provision method

Similar Documents

Publication Publication Date Title
US8699475B2 (en) Communication system, communication apparatus and method for setting communication parameters of the apparatus
JP5183307B2 (en) COMMUNICATION DEVICE, COMMUNICATION DEVICE COMMUNICATION METHOD, PROGRAM, AND STORAGE MEDIUM
US8949386B2 (en) Communication device, and control method therefor
US20060282541A1 (en) Method for setting communication parameters and communication device
US8767573B2 (en) Communication device and method for controlling the same
CN101779416B (en) Communication device control device and control method
JP4958669B2 (en) COMMUNICATION DEVICE, COMMUNICATION DEVICE COMMUNICATION METHOD, PROGRAM, AND STORAGE MEDIUM
JP5046964B2 (en) COMMUNICATION SYSTEM AND COMMUNICATION TERMINAL, METHOD, PROGRAM
EP1804531B1 (en) Communication apparatus and electric power control method
JP2005312039A (en) System and method for accessing wireless network
EP3573355A1 (en) Device for wireless communication with other devices
JP2006246433A (en) Communication apparatus and communication method
JP2009224821A (en) Communication apparatus, communication method, program, and storage medium
EP1729210B1 (en) Communication system, and computer and device used in such system
US9271224B2 (en) Communication apparatus, and communication method therefor
KR20070053639A (en) Communication device and communication method
JP2008035418A (en) COMMUNICATION DEVICE, ITS CONTROL METHOD, AND CONTROL PROGRAM
JP4777229B2 (en) Communication system, management apparatus, control method for management apparatus, and computer program for causing computer to execute the control method
JP5031487B2 (en) COMMUNICATION DEVICE, COMMUNICATION DEVICE COMMUNICATION METHOD, PROGRAM, AND STORAGE MEDIUM
JP2005086623A (en) Wireless lan system
JP2018148312A (en) Computer program for communication apparatus
JP5539549B2 (en) COMMUNICATION DEVICE, COMMUNICATION DEVICE COMMUNICATION METHOD, PROGRAM, AND STORAGE MEDIUM
JP2010193238A (en) Radio communication system and method

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20091006