[go: up one dir, main page]

JP2008227660A - Wireless communication setting device, wireless communication setting method, and program - Google Patents

Wireless communication setting device, wireless communication setting method, and program Download PDF

Info

Publication number
JP2008227660A
JP2008227660A JP2007059582A JP2007059582A JP2008227660A JP 2008227660 A JP2008227660 A JP 2008227660A JP 2007059582 A JP2007059582 A JP 2007059582A JP 2007059582 A JP2007059582 A JP 2007059582A JP 2008227660 A JP2008227660 A JP 2008227660A
Authority
JP
Japan
Prior art keywords
identification information
wireless communication
authentication key
setting
terminal identification
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2007059582A
Other languages
Japanese (ja)
Inventor
Kakui Yo
革偉 楊
Tetsuto Sugawara
哲人 菅原
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Seiko Epson Corp
Original Assignee
Seiko Epson Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Seiko Epson Corp filed Critical Seiko Epson Corp
Priority to JP2007059582A priority Critical patent/JP2008227660A/en
Publication of JP2008227660A publication Critical patent/JP2008227660A/en
Withdrawn legal-status Critical Current

Links

Images

Landscapes

  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

【課題】端末識別情報等の認証キーの入力ミスが起こらず、セキュリティを向上させた、
無線LANの設定方法を提供する。
【解決手段】無線通信設定装置100は、無線LANを管理するための管理サーバに、無
線接続するための設定を行う。端末識別情報生成部401は、無線通信設定装置100に
固有の識別情報を生成する。高強度認証キー生成部402は、該識別情報から、管理サー
バで読み取り可能な図形パターンデータに変換した高強度認証キーを生成する。印刷エン
ジン14が、識別情報と高強度認証キーを印刷した印刷物を出力する。管理サーバは、印
刷物に印刷された識別情報と高強度認証キーを読み取り、これを登録しておく。認証処理
部404は、識別情報又は高強度認証キーを用いた認証処理を管理サーバに行わせる。認
証が成立すると、設定処理部403は、管理サーバと無線通信を可能にするための設定を
行う。
【選択図】図1
[PROBLEMS] To improve security without an input error of authentication key such as terminal identification information.
A wireless LAN setting method is provided.
A wireless communication setting device performs setting for wireless connection to a management server for managing a wireless LAN. The terminal identification information generation unit 401 generates identification information unique to the wireless communication setting device 100. The high-strength authentication key generation unit 402 generates a high-strength authentication key converted from the identification information into graphic pattern data that can be read by the management server. The print engine 14 outputs a printed matter on which the identification information and the high-strength authentication key are printed. The management server reads the identification information printed on the printed matter and the high-strength authentication key and registers them. The authentication processing unit 404 causes the management server to perform authentication processing using the identification information or the high-strength authentication key. When the authentication is established, the setting processing unit 403 performs setting for enabling wireless communication with the management server.
[Selection] Figure 1

Description

本発明は、無線LANの設定を行う技術に関する。   The present invention relates to a technique for setting a wireless LAN.

プリンタ、デジタルカメラ、携帯電話、パソコン等の端末間で、無線データ通信を実現
するための様々な規格が知られている。例えば、IEEE802.11などの無線LAN
の標準規格群がある。また、これらの規格のセキュリティ機能を強化するための規格が知
られている。例えば、IEEE802.1xを利用した規格がある。
Various standards for realizing wireless data communication between terminals such as printers, digital cameras, mobile phones, and personal computers are known. For example, wireless LAN such as IEEE 802.11
There are standard standards. Also, standards for strengthening the security functions of these standards are known. For example, there is a standard using IEEE802.1x.

無線LANのセキュリティ機能を使用する場合には、ネットワークに関する情報(ネッ
トワークタイプ、SSID等)や、暗号化に関する情報(WEP、WPA、パスワード等
)などの設定情報を、各端末に設定する必要があり、設定操作が煩雑である。これについ
ては、無線LANのセキュリティ機能の設定を簡素化した簡単設定規格が業界団体により
提案されている。例えば、この規格を用いた設定手法には、WPS(Wi−Fi Pro
tected Setup)という手法がある。WPSの一方式として、端末を識別する
ための端末識別情報(例えば、PIN(Personal Identificatio
n Number)コードと呼ばれる情報)を用いる方式がある。これは、無線LANに
新たに接続する端末(以下、Enrolleeと呼ぶ)が生成した端末識別情報を、当該
無線LANを管理する端末(以下、Registrarと呼ぶ)に登録することにより、
自動的に、上述した規格に従った通信を可能にするための設定情報の送受信および設定が
行われ、セキュリティ機能を使った接続が確立される。例えば、非特許文献1には、上記
のPINコードを用いた方式によって無線LAN通信の設定をする技術について記載され
ている。
When using the wireless LAN security function, it is necessary to set setting information such as information on the network (network type, SSID, etc.) and information on encryption (WEP, WPA, password, etc.) in each terminal. The setting operation is complicated. For this, an industry group has proposed an easy setting standard that simplifies the setting of the security function of the wireless LAN. For example, the setting method using this standard includes WPS (Wi-Fi Pro).
There is a technique called “tagged Setup”. As one method of WPS, terminal identification information for identifying a terminal (for example, PIN (Personal Identifier)
n Number) code). This is done by registering terminal identification information generated by a terminal newly connected to the wireless LAN (hereinafter referred to as “Enrollee”) with a terminal (hereinafter referred to as “Registrar”) that manages the wireless LAN.
Setting information for enabling communication in accordance with the above-described standard is automatically transmitted and set, and a connection using a security function is established. For example, Non-Patent Document 1 describes a technique for setting wireless LAN communication by a method using the above PIN code.

Scott Manchester、滴ow To Use Windows Connect Now To Enable Simple Setup For Consumer Wi-Fi Networks煤A[online]、[平成19年1月25日検索]、インターネット<URL:http://download.microsoft.com/download/5/b/9/5b97017b-e28a-4bae-ba48-174cf47d23cd/CON044_WH06.ppt>Scott Manchester, Drow To Use Windows Connect Now To Enable Simple Setup For Consumer Wi-Fi NetworksFiA [online], [Search January 25, 2007], Internet <URL: http://download.microsoft.com /download/5/b/9/5b97017b-e28a-4bae-ba48-174cf47d23cd/CON044_WH06.ppt>

上述の端末識別情報を用いた方式によって無線LANの設定を行う場合、端末識別情報
をRegistrarに登録するためには、ユーザが端末識別情報を手入力しなければな
らない。そして、この端末識別情報は、規格により8桁の数字列と定められており、端末
識別情報の入力ミスは十分に起こり得る。また、上述の端末識別情報を用いる方式による
認証では、端末識別情報は人間が理解可能なデータであるため、セキュリティが低いとい
う問題もある。
When setting the wireless LAN by the above-described method using terminal identification information, the user must manually input the terminal identification information in order to register the terminal identification information in the Registrar. The terminal identification information is defined as an 8-digit number string by the standard, and input mistakes of the terminal identification information can occur sufficiently. Further, in the authentication using the above-described method using the terminal identification information, the terminal identification information is data that can be understood by humans, and thus there is a problem that security is low.

本発明は、WPSの規格に従った無線LANの設定を行う場合において、端末識別情報
等の認証キーの入力ミスが起こらず、セキュリティを向上させた、無線LANの設定方法
を提供することを目的とする。
SUMMARY OF THE INVENTION An object of the present invention is to provide a wireless LAN setting method that improves security without causing an error in inputting an authentication key such as terminal identification information when setting a wireless LAN in accordance with the WPS standard. And

(クレーム1を記載)
上記課題を解決するため、本発明では、無線LANを管理するための管理サーバに、無
線接続するための設定を行う無線通信設定装置は、前記管理サーバと前記設定のための無
線通信を行う通信部と、データを記憶する記憶部と、前記設定を制御する制御部と、を備
え、前記制御部は、前記無線通信設定装置に固有の識別情報を生成する処理と、前記識別
情報を前記管理サーバで読み取り可能な図形パターンデータに変換した、高強度認証キー
を生成する処理と、前記識別情報と前記高強度認証キーを印刷した印刷物を出力する処理
と、前記識別情報と前記高強度認証キーを前記記憶部に記憶する処理と、印刷物に印刷さ
れた前記識別情報又は前記高強度認証キーを記憶した前記管理サーバに、前記記憶部に記
憶されている前記識別情報を、前記通信部を介して送信して認証処理を行わせる処理と、
を行うこと、を特徴とする。
(Claim 1 is stated)
In order to solve the above-described problem, in the present invention, a wireless communication setting device that performs settings for wireless connection to a management server for managing a wireless LAN includes communication that performs wireless communication for the settings with the management server. A storage unit that stores data, and a control unit that controls the setting, the control unit generating identification information unique to the wireless communication setting device, and managing the identification information A process for generating a high-strength authentication key converted into graphic pattern data readable by a server; a process for outputting a printed matter on which the identification information and the high-strength authentication key are printed; and the identification information and the high-strength authentication key. And the identification information stored in the storage unit in the management server that stores the identification information printed on a printed matter or the high-strength authentication key. A process to perform an authentication process by sending via the serial communication unit,
It is characterized by performing.

本発明の無線通信設定装置によれば、WPSの規格に従った無線LANの設定を行う場
合において、端末識別情報等の認証キーの入力ミスが起こらず、セキュリティを向上させ
ることができる。
According to the wireless communication setting device of the present invention, when setting a wireless LAN according to the WPS standard, an input error of an authentication key such as terminal identification information does not occur, and security can be improved.

以下、本発明の最良の実施の形態を、図面を参照して説明する。   The best mode for carrying out the present invention will be described below with reference to the drawings.

本発明の実施形態に適用される無線通信設定装置100は、例えば、プリンタや複合機
等の印刷機能を有する情報処理装置とする。
The wireless communication setting apparatus 100 applied to the embodiment of the present invention is, for example, an information processing apparatus having a printing function such as a printer or a multifunction peripheral.

本発明の実施形態に適用される無線通信設定装置100の機能構成の一例を、図1のブ
ロック図に示す。無線通信設定装置100は、図示するように、制御部10と、記憶部1
1と、第1のインタフェース部12と、第2のインタフェース部13と、印刷エンジン1
4と、を有する。
An example of the functional configuration of the wireless communication setting device 100 applied to the embodiment of the present invention is shown in the block diagram of FIG. As illustrated, the wireless communication setting device 100 includes a control unit 10 and a storage unit 1.
1, the first interface unit 12, the second interface unit 13, and the print engine 1
4 and.

無線通信設定装置100は、図2に示すような無線通信設定システム50で使用される
。図示するように、無線通信設定システム50は、無線通信設定装置100と、管理装置
200と、アクセスポイント300と、を備えている。無線通信設定システム50は、各
装置間で、無線データ通信を可能にする無線LANを構築するための設定を行う。無線L
ANには、各装置間が直接通信を行う「アドホックモード」と、アクセスポイントを中継
して通信する「インフラストラクチャモード」があるが、本実施形態では、「インフラス
トラクチャモード」の場合で説明する。ただし、本発明の無線LANは、「アドホックモ
ード」であってもよい。
The wireless communication setting device 100 is used in a wireless communication setting system 50 as shown in FIG. As illustrated, the wireless communication setting system 50 includes a wireless communication setting device 100, a management device 200, and an access point 300. The wireless communication setting system 50 performs settings for constructing a wireless LAN that enables wireless data communication between devices. Wireless L
An AN has an “ad hoc mode” in which each device directly communicates and an “infrastructure mode” in which communication is performed via an access point. In the present embodiment, the case of the “infrastructure mode” will be described. . However, the wireless LAN of the present invention may be in “ad hoc mode”.

ここで、管理装置200は、無線通信システム50において、無線LANを管理するR
egistrarとしての役割を担う装置である。管理装置200にアクセスポイント3
00を登録する際には、管理装置200とアクセスポイント300とは、有線150で相
互接続される。管理装置200にアクセスポイント300を登録完了後は、管理装置20
0とアクセスポイント300とは、無線160で通信可能になる。
Here, the management device 200 manages the wireless LAN in the wireless communication system 50.
It is a device that plays a role as an egistrar. Access point 3 on management device 200
When registering 00, the management device 200 and the access point 300 are connected to each other via the wire 150. After registration of the access point 300 to the management apparatus 200 is completed, the management apparatus 20
0 and the access point 300 can communicate with each other by the radio 160.

アクセスポイント300は、一般的なアクセスポイント(AP)であり、管理装置20
0と無線通信設定装置100とを接続する電波中継機である。
The access point 300 is a general access point (AP), and the management device 20
0 is a radio wave relay that connects 0 and the wireless communication setting device 100.

無線通信設定装置100は、無線通信システム50において、管理装置200とアクセ
スポイント300との間で構築された無線LANに、新たに接続するEnrolleeと
しての役割を担う装置である。無線通信設定装置100は、接続設定時及び接続設定完了
後において、アクセスポイント300を介して、管理装置100と無線170で通信する
The wireless communication setting device 100 is a device that plays a role as an Enrollee that is newly connected to a wireless LAN constructed between the management device 200 and the access point 300 in the wireless communication system 50. The wireless communication setting device 100 communicates with the management device 100 through the access point 300 by the wireless 170 at the time of connection setting and after the connection setting is completed.

管理装置200にアクセスポイント300を登録する際の設定は有線150で行われ、
管理装置200に無線通信設定装置100を登録する際の設定は無線170で行われるが
、どちらの設定も同じプロトコルに従って行われる。従って、以下には、管理装置200
に無線通信設定装置100を登録する場合についてのみ説明する。
The setting for registering the access point 300 in the management apparatus 200 is performed by the wired 150,
The setting for registering the wireless communication setting device 100 in the management device 200 is performed by the wireless 170, but both settings are performed according to the same protocol. Therefore, in the following, the management apparatus 200
Only the case of registering the wireless communication setting apparatus 100 will be described.

ここでの設定方式には、上述したWPSを用いる。無線通信設定装置100を管理装置
200に新たに登録するとき、無線通信設定装置100は、無線通信設定装置100を識
別するための端末識別情報(例えば、PINコードと呼ばれる情報)、又は、無線通信設
定装置100を特定するための端末特定情報を含む高強度認証キー(例えば、バーコード
、二次元コード(QRコード、等))、を生成する。生成した端末識別情報、又は、高強
度認証キーを、管理装置200に登録することにより、無線通信設定装置100と管理装
置200との間で、自動的に、所定の規格に従った無線通信を可能にするための設定情報
の送受信および設定が行われ、接続が確立される。
The setting method here uses the WPS described above. When the wireless communication setting device 100 is newly registered in the management device 200, the wireless communication setting device 100 can identify terminal identification information (for example, information called a PIN code) for identifying the wireless communication setting device 100, or wireless communication. A high-strength authentication key (for example, a bar code, a two-dimensional code (QR code, etc.)) including terminal specifying information for specifying the setting device 100 is generated. By registering the generated terminal identification information or the high-strength authentication key in the management apparatus 200, wireless communication in accordance with a predetermined standard is automatically performed between the wireless communication setting apparatus 100 and the management apparatus 200. Transmission / reception and setting of setting information for enabling is performed, and a connection is established.

また、無線通信設定装置100を、管理装置200に登録するときは、ユーザが、無線
通信設定装置100で、端末識別情報と高強度認証キーをともに含んだ画像を印刷物とし
て出力させ、これを管理装置200に備わる画像読み取り装置で読み取らせる。管理装置
300は、読み取った画像を解析して、端末識別コード及び高強度認証キーに含まれる端
末特定情報を抽出する。このとき、管理装置200に画像読み取り装置が備えられていな
い場合は、端末識別コードを認証に用い、画像読み取り装置が備えられている場合には、
高強度認証キーを認証に用いる。ここでの画像読み取り装置は、バーコードを読み取るた
めのバーコードリーダーや、二次元コードを読み取るためのOCR(Optical C
haracter Reader)スキャナ、等の一般的な装置でよい。また、端末識別
情報を用いて無線通信設定装置100の登録を行う場合は、ユーザが端末識別情報を、管
理装置300に手入力することもできる。
When the wireless communication setting device 100 is registered in the management device 200, the user causes the wireless communication setting device 100 to output an image including both terminal identification information and a high-strength authentication key as a printed matter, and manage this. The image is read by an image reading device provided in the device 200. The management device 300 analyzes the read image and extracts terminal identification information included in the terminal identification code and the high-strength authentication key. At this time, if the management apparatus 200 is not provided with an image reading device, the terminal identification code is used for authentication, and if the image reading device is provided,
A high-strength authentication key is used for authentication. The image reading apparatus here is a bar code reader for reading a bar code or an OCR (Optical C) for reading a two-dimensional code.
A general device such as a character reader) may be used. Further, when the wireless communication setting device 100 is registered using the terminal identification information, the user can manually input the terminal identification information into the management device 300.

図1に戻り、無線通信設定装置100の第1のインタフェース部12は、アクセスポイ
ント300を介して、管理装置200と無線通信データの送受信を行うためのインタフェ
ースである。ここで、無線通信データは、WPS、IP(Internet Proto
col)、等に対応したものでよい。また、第1のインタフェース部12は、NIC等の
各ネットワークカードに固有に割り付けられているMACアドレスを取得する機能を有す
る。さらに、第1のインタフェース部12は、外部の情報処理装置(例えば、パーソナル
コンピュータ、デジタルカメラ、携帯電話、等)と、有線、無線にかかわらず、通信デー
タの送受信を行うことも可能なインタフェースとしてもよい。
Returning to FIG. 1, the first interface unit 12 of the wireless communication setting device 100 is an interface for transmitting and receiving wireless communication data to and from the management device 200 via the access point 300. Here, the wireless communication data is WPS, IP (Internet Protocol).
col), etc. The first interface unit 12 has a function of acquiring a MAC address uniquely assigned to each network card such as a NIC. Further, the first interface unit 12 is an interface capable of transmitting / receiving communication data to / from an external information processing apparatus (for example, a personal computer, a digital camera, a mobile phone, etc.) regardless of wired or wireless. Also good.

第2のインタフェース部13は、キーボード等の入力装置からのデータの受信やディス
プレイ等の出力装置へのデータの出力を行うためのインタフェースである。
The second interface unit 13 is an interface for receiving data from an input device such as a keyboard and outputting data to an output device such as a display.

記憶部11は、端末識別情報格納テーブル409と、高強度認証キー格納テーブル41
0と、を記憶する。
The storage unit 11 includes a terminal identification information storage table 409 and a high-strength authentication key storage table 41.
0 is stored.

端末識別情報格納テーブル409には、管理装置200が無線通信設定装置100を識
別するための端末識別情報(例えば、PINコードと呼ばれる情報)が記憶される。端末
識別情報格納テーブル409に格納されている端末識別情報が、管理装置200に登録さ
れることにより、無線通信設定装置100は管理装置200と無線通信が可能になる。
The terminal identification information storage table 409 stores terminal identification information (for example, information called a PIN code) for the management apparatus 200 to identify the wireless communication setting apparatus 100. By registering the terminal identification information stored in the terminal identification information storage table 409 in the management apparatus 200, the wireless communication setting apparatus 100 can wirelessly communicate with the management apparatus 200.

ここで、端末識別情報は、所定の桁数を有する数字列からなる。例えば、端末識別情報
がPINコードの場合、8桁の数字列からなる。また、端末識別情報は、無線通信設定装
置100が、日時やMACアドレス等に基づいてランダムに生成した数字列である。
Here, the terminal identification information consists of a numeric string having a predetermined number of digits. For example, when the terminal identification information is a PIN code, it consists of an 8-digit number string. The terminal identification information is a numeric string randomly generated by the wireless communication setting device 100 based on the date and time, the MAC address, and the like.

例えば、本実施形態においては、端末識別情報格納テーブル409は、図3に示すよう
に、端末識別情報欄501と、有効期限欄502と、を備える。
For example, in the present embodiment, the terminal identification information storage table 409 includes a terminal identification information column 501 and an expiration date column 502, as shown in FIG.

端末識別情報欄501には、端末識別情報が格納される。例えば、PINコードのよう
な8桁の数字列が格納される。
Terminal identification information is stored in the terminal identification information column 501. For example, an 8-digit number string such as a PIN code is stored.

有効期限欄502には、無線通信設定装置100が端末識別情報を生成してから、所定
期間後の日時を示す情報が格納される。
The expiration date field 502 stores information indicating the date and time after a predetermined period after the wireless communication setting device 100 generates the terminal identification information.

端末識別情報、有効期限は、無線通信設定装置100が端末識別情報を生成したときに
、1行に対応付けられて、端末識別情報格納テーブル409にエントリされる。無線通信
設定装置100は、有効期限欄502に格納されている日時が、無線通信設定装置100
が有する内部クロックより過去であれば、この日時に対応付けてエントリされた端末識別
情報を使用しない。例えば、端末識別情報を使用できない場合は、無線通信設定装置10
0は、再度、端末識別情報を生成して端末識別情報格納テーブル409にエントリするよ
うにすれば、セキュリティは高くなる。
The terminal identification information and the expiration date are entered into the terminal identification information storage table 409 in association with one line when the wireless communication setting apparatus 100 generates the terminal identification information. The wireless communication setting device 100 indicates that the date and time stored in the expiration date field 502 is the wireless communication setting device 100.
If it is past the internal clock of the terminal, the terminal identification information entered in association with this date and time is not used. For example, when the terminal identification information cannot be used, the wireless communication setting device 10
If the terminal identification information is generated again and entered in the terminal identification information storage table 409, 0 increases the security.

また、端末識別情報格納テーブル409には、複数の端末識別情報が格納されるように
説明しているが、本発明はこれに限定されず、無線通信設定装置100が新たに生成した
端末識別情報を、端末識別情報格納テーブル409内に既に格納されている端末識別情報
に上書きするようにしてもよい。
Further, although the terminal identification information storage table 409 is described as storing a plurality of terminal identification information, the present invention is not limited to this, and the terminal identification information newly generated by the wireless communication setting device 100 May be overwritten on the terminal identification information already stored in the terminal identification information storage table 409.

高強度認証キー格納テーブル410には、無線通信設定装置100を特定するための高
強度認証キーが記憶される。端末識別情報と同様に、高強度認証キー格納テーブル410
に格納されている高強度認証キーに含まれる端末特定情報が、管理装置200に登録され
ることにより、無線通信設定装置100は管理装置200と無線通信が可能になる。
The high-strength authentication key storage table 410 stores a high-strength authentication key for specifying the wireless communication setting device 100. Similar to the terminal identification information, the high-strength authentication key storage table 410
The terminal specifying information included in the high-strength authentication key stored in is registered in the management device 200, so that the wireless communication setting device 100 can wirelessly communicate with the management device 200.

ここで、上述したように、高強度認証キーは、無線通信設定装置100を特定するため
の端末特定情報を含んでいる。例えば、この端末特定情報は、端末識別情報格納テーブル
409に格納されている端末識別情報と同一の情報とする。
Here, as described above, the high-strength authentication key includes terminal specifying information for specifying the wireless communication setting device 100. For example, the terminal identification information is the same information as the terminal identification information stored in the terminal identification information storage table 409.

そして、高強度認証キー格納テーブル410に格納される高強度認証キーは、バーコー
ドや二次元コード等の、人間に理解不能な図形パターンから構成される。従って、高強度
認証キーは、図形パターン認証コードといってもよい。
The high-strength authentication key stored in the high-strength authentication key storage table 410 is composed of graphic patterns that cannot be understood by humans, such as barcodes and two-dimensional codes. Therefore, the high-strength authentication key may be referred to as a graphic pattern authentication code.

例えば、本実施形態においては、高強度認証キー格納テーブル410は、図4に示すよ
うに、高強度認証キー欄601と、有効期限欄602と、を備える。
For example, in the present embodiment, the high-strength authentication key storage table 410 includes a high-strength authentication key column 601 and an expiration date column 602, as shown in FIG.

高強度認証キー欄601には、高強度認証キーが格納される。例えば、QRコード等の
図形パターンからなるデータが格納される。
The high-strength authentication key column 601 stores a high-strength authentication key. For example, data consisting of a graphic pattern such as a QR code is stored.

有効期限欄602には、無線通信設定装置100が高強度認証キーを生成してから、所
定期間後の日時を示す情報が格納される。
The expiration date field 602 stores information indicating the date and time after a predetermined period after the wireless communication setting device 100 generates the high-strength authentication key.

端末識別情報、有効期限は、無線通信設定装置100が高強度認証キーを生成したとき
に、1行に対応付けられて、高強度認証キー格納テーブル410にエントリされる。無線
通信設定装置100は、有効期限欄602に格納されている日時が、無線通信設定装置1
00が有する内部クロックより過去であれば、この日時に対応付けてエントリされた高強
度認証キーを使用しない。例えば、高強度認証キーを使用できない場合は、無線通信設定
装置100は、再度、高強度認証キーを生成して高強度認証キー格納テーブル410にエ
ントリするようにすれば、セキュリティは高くなる。
The terminal identification information and the expiration date are entered in the high-strength authentication key storage table 410 in association with one row when the wireless communication setting apparatus 100 generates a high-strength authentication key. In the wireless communication setting device 100, the date and time stored in the expiration date column 602 indicates that the wireless communication setting device 1
If it is past the internal clock of 00, the high-strength authentication key entered in association with this date and time is not used. For example, if the high-strength authentication key cannot be used, the wireless communication setting apparatus 100 can generate a high-strength authentication key again and enter the high-strength authentication key storage table 410 to increase security.

また、高強度認証キー格納テーブル410には、複数の高強度認証キーが格納されるよ
うに説明しているが、本発明はこれに限定されず、無線通信設定装置100が新たに生成
した高強度認証キーを、高強度認証キー格納テーブル410内に既に格納されている高強
度認証キーに上書きするようにしてもよい。
Further, the high strength authentication key storage table 410 is described as storing a plurality of high strength authentication keys, but the present invention is not limited to this, and the high strength authentication key storage table 410 is newly generated by the wireless communication setting device 100. The strength authentication key may be overwritten on the high strength authentication key already stored in the high strength authentication key storage table 410.

図1に戻り、制御部10は、入力受付部400と、端末識別情報生成部401と、高強
度認証キー生成部402と、設定処理部403と、認証処理部404と、エラー検出部4
05と、メッセージ画面生成部406と、画像処理部407と、表示制御部408と、を
備える。
Returning to FIG. 1, the control unit 10 includes an input reception unit 400, a terminal identification information generation unit 401, a high-strength authentication key generation unit 402, a setting processing unit 403, an authentication processing unit 404, and an error detection unit 4.
05, a message screen generation unit 406, an image processing unit 407, and a display control unit 408.

入力受付部400は、第2のインタフェース部13を介して、無線LANの設定を行う
指示信号、端末識別情報及び高強度認証キーの印刷を行う指示信号、等の各種指示信号を
受け付ける処理を行う。
The input reception unit 400 performs a process of receiving various instruction signals such as an instruction signal for setting a wireless LAN, an instruction signal for printing terminal identification information and a high-strength authentication key, and the like via the second interface unit 13. .

例えば、入力受付部400は、第2のインタフェース部13を介して、無線LANの設
定を行う指示信号を受け付けたとき、無線LANの設定処理を開始する指示情報を設定処
理部403に通知する。また、入力受付部400は、端末識別情報及び高強度認証キーの
印刷を行う指示信号を受け付けたとき、端末識別情報及び高強度認証キーの印刷処理を実
行する指示情報を、設定処理部403に通知する。
For example, when receiving an instruction signal for setting a wireless LAN via the second interface unit 13, the input receiving unit 400 notifies the setting processing unit 403 of instruction information for starting a wireless LAN setting process. In addition, when receiving an instruction signal for printing the terminal identification information and the high-strength authentication key, the input receiving unit 400 sends the instruction information for executing the printing process of the terminal identification information and the high-strength authentication key to the setting processing unit 403. Notice.

端末識別情報生成部401は、端末識別情報を生成する処理を行う。例えば、端末識別
情報生成部401は、設定処理部403から端末識別情報の生成を行う指示情報が通知さ
れたとき、無線通信設定装置100が有する内部クロックから、その時点における時刻情
報を取得する。さらに、無線通信設定装置100は、第1のインタフェース部12から、
ネットワークカードのMACアドレスを取得する。このとき、端末識別情報生成部401
は、取得した時刻情報及びMACアドレスに基づき、ランダムな8桁の数字列を生成する
。ここでの数字列の生成方法には、任意の手法を用いてよい。
The terminal identification information generation unit 401 performs processing for generating terminal identification information. For example, when the instruction information for generating the terminal identification information is notified from the setting processing unit 403, the terminal identification information generation unit 401 acquires time information at that time from the internal clock of the wireless communication setting device 100. Further, the wireless communication setting device 100 receives the first interface unit 12 from
Get the MAC address of the network card. At this time, the terminal identification information generation unit 401
Generates a random 8-digit number string based on the acquired time information and MAC address. Any method may be used as the method for generating the numeric string here.

端末識別情報生成部401は、記憶部11にアクセスして、生成した端末識別情報を、
端末識別情報格納テーブル409の端末識別情報欄501に格納する。このとき、端末識
別情報生成部401は、生成した端末識別情報に対応付けて、有効期限欄502に、取得
した時刻情報に所定時間(例えば、1時間)を加えた時刻情報、を格納する。
The terminal identification information generation unit 401 accesses the storage unit 11 to generate the generated terminal identification information.
Stored in the terminal identification information column 501 of the terminal identification information storage table 409. At this time, the terminal identification information generation unit 401 stores time information obtained by adding a predetermined time (for example, one hour) to the acquired time information in the expiration date column 502 in association with the generated terminal identification information.

端末識別情報を端末識別情報格納テーブル409に正常に格納したときに、端末識別情
報生成部401は、端末識別情報の生成処理を完了したことを高強度認証キー生成部40
2に通知する。
When the terminal identification information is normally stored in the terminal identification information storage table 409, the terminal identification information generation unit 401 indicates that the terminal identification information generation process has been completed.
2 is notified.

高強度認証キー生成部402は、高強度認証キーを生成する処理を行う。例えば、高強
度認証キー生成部402は、端末識別情報生成部401から端末識別情報の生成処理が完
了したことを示す情報が通知されたとき、高強度認証キーを生成する処理を開始する。具
体的には、まず、高強度認証キー生成部402は、記憶部11の端末識別情報格納テーブ
ル409にアクセスして、端末識別情報欄501の端末識別情報を取得する。そして、高
強度認証キー生成部402は、取得した端末識別情報に基づいて、高強度認証キーを生成
する。このときの高強度認証キーの生成手法は、任意の手法を用いてよく、例えば、QR
コードを生成する場合、一般的な方法により端末識別情報に基づいてQRコードを生成し
てもよい。
The high-strength authentication key generation unit 402 performs processing for generating a high-strength authentication key. For example, the high-strength authentication key generation unit 402 starts a process of generating a high-strength authentication key when notified from the terminal identification information generation unit 401 that information indicating that the terminal identification information generation process has been completed. Specifically, first, the high-strength authentication key generation unit 402 accesses the terminal identification information storage table 409 in the storage unit 11 and acquires the terminal identification information in the terminal identification information column 501. Then, the high strength authentication key generation unit 402 generates a high strength authentication key based on the acquired terminal identification information. At this time, the generation method of the high-strength authentication key may be any method, for example, QR
When generating the code, the QR code may be generated based on the terminal identification information by a general method.

高強度認証キー生成部402は、記憶部11にアクセスして、生成した高強度認証キー
を、高強度認証キー格納テーブル410の高強度認証キー欄601に格納する。このとき
、高強度認証キー生成部402は、生成した高強度認証キーに対応付けて、有効期限欄6
02に、取得した時刻情報に所定時間(例えば、1時間)を加えた時刻情報、を格納する
The high strength authentication key generation unit 402 accesses the storage unit 11 and stores the generated high strength authentication key in the high strength authentication key column 601 of the high strength authentication key storage table 410. At this time, the high-strength authentication key generation unit 402 associates the generated high-strength authentication key with the expiration date field 6.
In 02, time information obtained by adding a predetermined time (for example, one hour) to the acquired time information is stored.

高強度認証キーを高強度認証キー格納テーブル410に正常に格納したときに、高強度
認証キー生成部402は、高強度認証キーの生成処理を完了したことを設定処理部403
に通知する。
When the high-strength authentication key is normally stored in the high-strength authentication key storage table 410, the high-strength authentication key generation unit 402 indicates that the high-strength authentication key generation processing has been completed.
Notify

設定処理部403は、無線LANの設定処理全体を制御する処理を行う。例えば、設定
処理部403は、入力受付部400から設定処理の開始を指示する指示情報が通知された
とき、無線LANの設定処理を開始する。設定処理部403は、設定処理を開始すると、
記憶部11等に予め格納されているプログラム(図示せず)に従って、所定の順序で設定
処理を実行する。設定処理部403は、設定処理の実行時において、適宜、端末識別情報
生成部401、高強度認証キー生成部402、認証処理部404、エラー検出部405、
メッセージ画面生成部406、画像処理部407、表示制御部408、の各部に指示情報
を通知して、各部での処理結果を取得する。設定処理部403は、ここで取得した結果に
基づいて所定の各種処理を実行する。
The setting processing unit 403 performs processing for controlling the entire wireless LAN setting processing. For example, the setting processing unit 403 starts the wireless LAN setting process when instruction information for instructing the start of the setting process is notified from the input receiving unit 400. When the setting processing unit 403 starts the setting process,
The setting process is executed in a predetermined order according to a program (not shown) stored in advance in the storage unit 11 or the like. When executing the setting process, the setting processing unit 403 appropriately includes a terminal identification information generation unit 401, a high-strength authentication key generation unit 402, an authentication processing unit 404, an error detection unit 405,
The instruction information is notified to each of the message screen generation unit 406, the image processing unit 407, and the display control unit 408, and the processing result in each unit is acquired. The setting processing unit 403 executes predetermined various processes based on the result acquired here.

例えば、設定処理部403は、設定処理を開始したとき、端末識別情報生成部401及
び高強度認証キー生成部402に、端末識別情報及び高強度認証キーを生成させる。また
、入力受付部400からの通知を受けて、端末識別情報及び高強度認証キーを、画像処理
部407を介して、印刷エンジン14に印刷させる。さらに、設定処理部403は、認証
処理部404に、管理装置200に入力された端末識別情報又は高強度認証キーについて
の認証処理を、管理装置200との間で行わせる。また、設定処理部403は、エラー検
出部405から、認証処理ができなかったことを示すエラーを通知されたとき、そのエラ
ーの原因を判別して、エラーの原因に応じて異なるメッセージをメッセージ画面生成部4
06に生成させる。このとき、設定処理部403は、表示制御部408を介して、生成さ
せたメッセージを、ディスプレイ等の出力装置に出力させる。
For example, when the setting process is started, the setting processing unit 403 causes the terminal identification information generating unit 401 and the high strength authentication key generating unit 402 to generate terminal identification information and a high strength authentication key. In response to the notification from the input receiving unit 400, the terminal identification information and the high-strength authentication key are printed on the print engine 14 via the image processing unit 407. Furthermore, the setting processing unit 403 causes the authentication processing unit 404 to perform authentication processing on the terminal identification information or the high-strength authentication key input to the management device 200 with the management device 200. In addition, when the error detection unit 405 is notified of an error indicating that the authentication process could not be performed, the setting processing unit 403 determines the cause of the error and displays a different message according to the error cause in the message screen. Generation unit 4
06 is generated. At this time, the setting processing unit 403 causes the display control unit 408 to output the generated message to an output device such as a display.

認証処理部404は、一般的な認証プロトコルに従って、アクセスポイント300や無
線通信設定装置100と、管理装置200に入力された端末識別情報又は高強度認証キー
についての認証処理を行う。認証処理が正常に終了した場合は、認証処理部404は、管
理装置200から第1のインタフェース部12を介して受信した設定情報(ネットワーク
タイプ、SSID、WEP、WPA、パスワード、等)を、設定処理部403に渡す。一
方、認証処理ができなかったときは、エラー検出部405からエラーの通知を受ける。こ
の場合は、認証処理部404は、認証処理を中止して、設定処理部403にこれを通知す
る。
The authentication processing unit 404 performs authentication processing on the access point 300, the wireless communication setting device 100, and terminal identification information or a high-strength authentication key input to the management device 200 according to a general authentication protocol. When the authentication process is normally completed, the authentication processing unit 404 sets the setting information (network type, SSID, WEP, WPA, password, etc.) received from the management apparatus 200 via the first interface unit 12. The data is passed to the processing unit 403. On the other hand, when the authentication process cannot be performed, an error notification is received from the error detection unit 405. In this case, the authentication processing unit 404 stops the authentication processing and notifies the setting processing unit 403 of this.

具体的には、認証処理部404は、設定処理部403からの通知を受けて、認証処理の
前処理を開始する。認証処理の前処理を開始後、まず、認証処理部404は、エラー検出
部405に認証処理の前処理を開始したことを通知する。
Specifically, upon receiving a notification from the setting processing unit 403, the authentication processing unit 404 starts preprocessing for authentication processing. After starting the preprocessing of the authentication process, the authentication processing unit 404 first notifies the error detection unit 405 that the preprocessing of the authentication process has started.

その後、認証処理部404は、WPSの規格に対応している機器(アクセスポイント3
00)が存在するか否かを判定する。例えば、認証処理部404は、アクセスポイント3
00から定期的に出力されているビーコン信号を、第1のインタフェース部12を介して
受信して、ビーコン信号に含まれている、WPSの規格に対応しているか否かを示すフラ
グ情報をエラー検出部405に渡す。
After that, the authentication processing unit 404 uses a device (access point 3) compatible with the WPS standard.
00) exists. For example, the authentication processing unit 404 uses the access point 3
The beacon signal periodically output from 00 is received via the first interface unit 12, and flag information indicating whether the beacon signal is compatible with the WPS standard is included in the error. It passes to the detection part 405.

また、認証処理部404は、記憶部11の端末識別情報格納テーブル409に格納され
ている端末識別情報を、第1のインタフェース部12を介して、管理装置200に送信す
ることにより、管理装置200に認証キーについての認証を行わせる。
In addition, the authentication processing unit 404 transmits the terminal identification information stored in the terminal identification information storage table 409 of the storage unit 11 to the management device 200 via the first interface unit 12, whereby the management device 200. To authenticate the authentication key.

さらに、認証処理部404は、認証処理の前処理を開始してから所定時間(例えば、3
分)経過したときは、エラー検出部405からの通知を受けて、タイムアウト処理を行う
Further, the authentication processing unit 404 starts a pre-process of the authentication process for a predetermined time (for example, 3
Minutes), a time-out process is performed in response to a notification from the error detection unit 405.

また、認証処理部404は、エラー検出部405からエラーの通知を受けずに、認証処
理を完了した場合、設定処理部403に、認証中に受信した設定情報を渡す。これととも
に、認証処理部404は、エラー検出部405にも認証処理を終了したことを通知する。
When the authentication processing unit 404 completes the authentication process without receiving an error notification from the error detection unit 405, the authentication processing unit 404 passes the setting information received during authentication to the setting processing unit 403. At the same time, the authentication processing unit 404 notifies the error detection unit 405 that the authentication processing has ended.

エラー検出部405は、認証処理ができなかったことをエラーとして検出する処理を行
う。また、エラー検出部405は、エラーを検出した場合、認証処理部404に通知して
、認証処理を中止させる。さらに、エラー検出部405は、認証処理ができなかった場合
のエラーの原因を、設定処理部403に通知する。
The error detection unit 405 performs processing for detecting that the authentication processing could not be performed as an error. Further, when an error is detected, the error detection unit 405 notifies the authentication processing unit 404 and stops the authentication processing. Furthermore, the error detection unit 405 notifies the setting processing unit 403 of the cause of the error when the authentication process cannot be performed.

具体的には、エラー検出部405は、認証処理部404から認証処理の前処理を開始し
たことを示す通知を受けて、計時処理を開始する。エラー検出部405は、認証処理が終
了する前(認証処理部404から認証処理終了を通知される前)に、所定時間(例えば、
3分)経過したとき、認証処理部404にこれを通知する。また、エラー検出部405は
、認証処理部404からWPSの規格に対応しているかを示すフラグ情報を受け取ったと
き、このフラグ情報がオフであるか否かを判別し、所定時間内に受け取った全てのフラグ
情報がオフであるとき、エラーを認証処理部404に通知する。さらに、エラー検出部4
05は、認証処理部404から上述した入力ミス情報を受け取ったとき、認証処理部40
4にエラーを通知する。
Specifically, the error detection unit 405 receives a notification indicating that the authentication processing pre-processing has been started from the authentication processing unit 404, and starts time measurement processing. The error detection unit 405 has a predetermined time (e.g., before the authentication processing unit 404 is notified of the end of the authentication process) before the authentication process ends.
When 3 minutes have elapsed, this is notified to the authentication processing unit 404. Further, when the error detection unit 405 receives flag information indicating whether it is compatible with the WPS standard from the authentication processing unit 404, the error detection unit 405 determines whether or not the flag information is off and receives the flag information within a predetermined time. When all the flag information is off, an error is notified to the authentication processing unit 404. Further, the error detection unit 4
05 receives the above-described input error information from the authentication processing unit 404, the authentication processing unit 40
4 is notified of the error.

エラー検出部405は、エラーを認証処理部404に通知した場合、エラーの原因(1
.WPSの規格に対応するアクセスポイントが存在しない、2.タイムアウト、のいずれ
か)を示す情報を、設定処理部403に通知する。このエラーの原因を示す情報は、例え
ば、「0」、「1」等の数字列でもよい。
When the error detection unit 405 notifies the authentication processing unit 404 of an error, the error detection unit 405 causes the error (1
. 1. There is no access point corresponding to the WPS standard. Information indicating any one of timeout) is notified to the setting processing unit 403. The information indicating the cause of this error may be a numeric string such as “0” or “1”, for example.

メッセージ画面生成部406は、無線LANの設定処理中に、ユーザに通知する情報、
ユーザからの指示を受け付けるための選択ボタン、等を含む画像を生成する処理を行う。
そして、メッセージ画面生成部406は、生成した画像を、表示制御部408に供給する
The message screen generation unit 406 includes information to notify the user during the wireless LAN setting process,
A process of generating an image including a selection button for receiving an instruction from the user is performed.
Then, the message screen generation unit 406 supplies the generated image to the display control unit 408.

例えば、メッセージ画面生成部406は、設定処理部403からの通知を受けて、図5
(A)〜(E)に示すような画面を無線通信設定装置100の出力装置(ディスプレイ、
等)に表示可能な画像を生成する。メッセージ画面生成部406は、生成した画像を表示
制御部408に供給し、出力装置に表示させる。
For example, the message screen generation unit 406 receives the notification from the setting processing unit 403 and receives the notification shown in FIG.
Screens as shown in (A) to (E) are displayed on the output device (display,
Etc.) is generated. The message screen generation unit 406 supplies the generated image to the display control unit 408 and displays it on the output device.

図5(A)に示す画面は、無線LANの設定処理を開始したことをユーザに通知するた
めの画面である。これとともに、この画面は、ユーザに端末識別情報及び高強度認証キー
を生成するかの指示を受け付けるためのYesボタン801及びNoボタン802を含む
The screen shown in FIG. 5A is a screen for notifying the user that the wireless LAN setting process has started. Along with this, this screen includes a Yes button 801 and a No button 802 for accepting an instruction to generate terminal identification information and a high-strength authentication key to the user.

図5(B)に示す画面は、ユーザに端末識別情報を通知するための画面である。これと
ともに、この画面は、ユーザに端末識別情報及び高強度認証キーの印刷をするか否かの指
示を受け付けるためのYesボタン803及びNoボタン804を含む。
The screen shown in FIG. 5B is a screen for notifying the user of terminal identification information. Along with this, this screen includes a Yes button 803 and a No button 804 for receiving an instruction as to whether or not to print the terminal identification information and the high-strength authentication key to the user.

図5(C)に示す画面は、認証処理の前処理において、WPSの規格に対応するアクセ
スポイントが存在しなかった場合に、このことをユーザに通知するための画面である。こ
れとともに、この画面は、無線LANの設定を終了するか再試行するかの指示を受け付け
るための終了ボタン805及び再試行ボタン806を含む。
The screen shown in FIG. 5C is a screen for notifying the user of an access point corresponding to the WPS standard in the pre-processing of the authentication process. At the same time, this screen includes an end button 805 and a retry button 806 for accepting an instruction to end or retry the setting of the wireless LAN.

図5(D)に示す画面は、タイムアウトにより認証処理を正常に終了できなかった場合
に、このことをユーザに通知するための画面である。これとともに、この画面は、無線L
ANの設定を終了するか再試行するかの指示を受け付けるための終了ボタン808及び再
試行ボタン808を含む。
The screen shown in FIG. 5D is a screen for notifying the user of this when the authentication process cannot be normally terminated due to a timeout. At the same time, this screen
It includes an end button 808 and a retry button 808 for accepting an instruction to end AN setting or retry.

図5(E)に示す画面は、無線LANの設定処理が成功したことを、ユーザに通知する
ための画面である。これとともに、この画面は、無線LANの設定を終了させるための終
了ボタン809を含む。
The screen shown in FIG. 5E is a screen for notifying the user that the wireless LAN setting process has been successful. At the same time, this screen includes an end button 809 for ending the setting of the wireless LAN.

図1に戻って、画像処理部407は、端末識別情報及び高強度認証キーを印刷するため
の印刷データを生成する処理を行う。
Returning to FIG. 1, the image processing unit 407 performs processing for generating print data for printing the terminal identification information and the high-strength authentication key.

例えば、画像処理部407は、第2のインタフェース部13から印刷の指示を受け付け
た場合、まず、記憶部11にアクセスして、端末識別情報格納テーブル409に格納され
ている端末識別情報を取得する。また、高強度認証キー格納テーブル410に格納されて
いる高強度認証キーを取得する。続いて、取得した端末識別情報及び高強度認証キーのデ
ータを印刷データに変換し、この印刷データに印刷命令用のデータ等を付加し、印刷エン
ジン14へ送信する。
For example, when the image processing unit 407 receives a print instruction from the second interface unit 13, the image processing unit 407 first accesses the storage unit 11 and acquires the terminal identification information stored in the terminal identification information storage table 409. . Further, the high strength authentication key stored in the high strength authentication key storage table 410 is acquired. Subsequently, the acquired terminal identification information and high-strength authentication key data are converted into print data, print command data and the like are added to the print data, and the print data is transmitted to the print engine 14.

表示制御部408は、メッセージ画面生成部406が生成した画像(画面)を、ディス
プレイ等の出力装置に表示させる制御を行う。
The display control unit 408 performs control to display the image (screen) generated by the message screen generation unit 406 on an output device such as a display.

例えば、表示制御部408は、メッセージ画面生成部406から画像(画面)が供給さ
れたときに、該画像を出力装置で表示可能なデータに変換して、出力装置に出力する。
For example, when an image (screen) is supplied from the message screen generation unit 406, the display control unit 408 converts the image into data that can be displayed on the output device, and outputs the data to the output device.

印刷エンジン14は、トナーカートリッジ、感光体ドラム、レーザ光照射機構、紙送り
機構、印刷媒体の給排紙処理を行なう給排紙機構等を制御する機能を有する。印刷エンジ
ン14は、画像処理部407から送信される印刷データに含まれる印刷コマンドを解釈し
て、これに従い、印刷データを印刷する。
The print engine 14 has a function of controlling a toner cartridge, a photosensitive drum, a laser light irradiation mechanism, a paper feed mechanism, a paper supply / discharge mechanism for performing a paper supply / discharge process of the print medium, and the like. The print engine 14 interprets the print command included in the print data transmitted from the image processing unit 407, and prints the print data according to the interpretation.

以上のように構成される無線通信設定装置100は、例えば、図6に示すような、CP
U701と、主記憶装置702と、HDD等の外部記憶装置703と、CD−ROMやD
VD−ROM等の可搬性を有する可搬型記憶媒体707から情報を読み出す読取装置70
5と、印刷エンジン14が印刷物を出力するための印刷機構、ディスプレイ、キーボード
やマウス等の入出力装置706と、通信ネットワークに接続するためのNIC(Network
Interface Card)等の通信装置204と、を備えた一般的なプリンタで実現される。ただ
し、主記憶装置702を備えていれば、外部記憶装置703、読取装置705は、を必ず
しも備える必要はない。
The wireless communication setting device 100 configured as described above is configured as shown in FIG.
U701, main storage 702, external storage 703 such as HDD, CD-ROM or D
Reading device 70 for reading information from portable storage medium 707 having portability such as VD-ROM
5, a printing mechanism for the print engine 14 to output a printed matter, an input / output device 706 such as a display, a keyboard and a mouse, and a NIC (Network
And a communication device 204 such as an interface card. However, if the main storage device 702 is provided, the external storage device 703 and the reading device 705 are not necessarily provided.

例えば、記憶部11は、外部記憶装置703により実現可能であり、制御部10は、外
部記憶装置703に記憶されている所定のプログラムを主記憶装置702にロードしてC
PU701で実行することで実現可能であり、第1のインタフェース部12は、通信装置
704で実現可能であり、第2のインタフェース部13は、入出力装置706で実現可能
である。
For example, the storage unit 11 can be realized by the external storage device 703, and the control unit 10 loads a predetermined program stored in the external storage device 703 into the main storage device 702 and executes C
The first interface unit 12 can be realized by the communication device 704, and the second interface unit 13 can be realized by the input / output device 706.

この所定のプログラムは、読取装置705を介して可搬型記憶媒体707から、或いは
、通信装置704を介してネットワークから、外部記憶装置703にダウンロードされ、
それから、主記憶装置702上にロードされてCPU701により実行されるようにして
もよい。また、読取装置705を介して可搬型記憶媒体707から、或いは、通信装置7
04を介してネットワークから、主記憶装置702上に直接ロードされ、CPU701に
より実行されるようにしてもよい。
This predetermined program is downloaded from the portable storage medium 707 via the reading device 705 or from the network via the communication device 704 to the external storage device 703.
Then, it may be loaded onto the main storage device 702 and executed by the CPU 701. Further, from the portable storage medium 707 via the reading device 705 or the communication device 7.
The program may be directly loaded onto the main storage device 702 from the network via the network 04 and executed by the CPU 701.

また、アクセスポイント300も、図6に示すようなハードウェア構成からなる。ただ
し、アクセスポイント300も無線通信設定装置100と同様に、外部記憶装置703、
読取装置705は、を必ずしも備える必要はない。
The access point 300 also has a hardware configuration as shown in FIG. However, as with the wireless communication setting device 100, the access point 300 is also an external storage device 703,
The reading device 705 is not necessarily provided with.

また、管理装置200は、例えば、図7に示すように、図6に示す各装置に加え、画像
読取装置708を備える。画像読取装置708は、無線通信設定装置100で印刷物とし
て出力した端末識別情報及び高強度認証キーを読み取るためのスキャナやバーコードリー
ダ等である。
Further, for example, as shown in FIG. 7, the management device 200 includes an image reading device 708 in addition to the devices shown in FIG. 6. The image reading device 708 is a scanner, a barcode reader, or the like for reading the terminal identification information and the high-strength authentication key output as printed matter by the wireless communication setting device 100.

以上のような構成により、本無線通信設定システム50は、ユーザが無線LANの設定
時における無線通信設定装置の登録を容易に行うことができる。
With the above-described configuration, the wireless communication setting system 50 can easily register the wireless communication setting device when the user sets the wireless LAN.

図8は、無線通信設定装置100で行う無線LANの設定処理を説明するためのフロー
チャートである。
FIG. 8 is a flowchart for explaining a wireless LAN setting process performed by the wireless communication setting device 100.

無線通信設定装置100の設定処理部403が、無線LANの設定を行う指示情報を受
信したとき、設定処理を開始する。具体的には、設定処理部403は、第2のインタフェ
ース部13を介して、無線LANの設定を行う指示信号を受信したときの通知を、入力受
付部400から受けるまで待機している(ステップS101;No)。設定処理部403
は、入力受付部400から、無線LANの設定を行う指示信号を受信したとき(ステップ
S101;Yes)、無線LANの設定処理を開始する。該指示情報を受信した設定処理
部403は、記憶部11に格納されている所定のプログラムを読み出して、無線LANの
設定処理を開始する。
When the setting processing unit 403 of the wireless communication setting apparatus 100 receives the instruction information for setting the wireless LAN, the setting process is started. Specifically, the setting processing unit 403 waits until receiving a notification from the input receiving unit 400 when an instruction signal for setting the wireless LAN is received via the second interface unit 13 (step S40). S101; No). Setting processing unit 403
When the instruction signal for setting the wireless LAN is received from the input receiving unit 400 (step S101; Yes), the wireless LAN setting process is started. Upon receiving the instruction information, the setting processing unit 403 reads a predetermined program stored in the storage unit 11 and starts a wireless LAN setting process.

設定処理を開始した設定処理部403は、無線LANの設定処理を開始したことをユー
ザに通知するための画面を、ディスプレイ等の出力装置に表示させる。例えば、設定処理
部403は、まず、メッセージ画面生成部406に、ユーザに設定処理を開始したことを
通知するための図5(A)に示すような画像を生成させる。メッセージ画面生成部406
は、生成した画像を、表示制御部408に供給して、出力装置に表示させる。
The setting processing unit 403 that has started the setting process causes an output device such as a display to display a screen for notifying the user that the setting process of the wireless LAN has been started. For example, the setting processing unit 403 first causes the message screen generation unit 406 to generate an image as shown in FIG. 5A for notifying the user that the setting processing has started. Message screen generator 406
Supplies the generated image to the display control unit 408 for display on the output device.

ここで表示させた画像には、認証キーを生成するか否かの指示を受け付けるためのボタ
ンが含まれている。ここで、ユーザは、認証キーを生成したい場合は、マウス等を操作し
て、第2のインタフェース部12に、Yesボタン801の選択を指示するデータを入力
できる。認証キーを生成したくない場合は、ユーザは、第2のインタフェース部12に、
Noボタン802の選択を指示するデータを入力できる。
The image displayed here includes a button for accepting an instruction as to whether to generate an authentication key. Here, when the user wants to generate an authentication key, the user can input data instructing selection of the Yes button 801 into the second interface unit 12 by operating a mouse or the like. If the user does not want to generate an authentication key, the user can enter the second interface unit 12
Data instructing selection of the No button 802 can be input.

このとき、設定処理部403は、Yesボタン801かNoボタン802の選択を指示
する情報を受け付けて、認証キーを生成するか否かを判別する。生成すると判別した場合
は、端末識別情報を生成させるための指示信号を、端末識別情報生成部401に供給する
。一方、生成しないと判別した場合は、設定処理部403は、設定処理を終了させる。な
お、図5(A)を表示する処理は、必ずしも設定処理に設ける必要はなく、設定処理を開
始した後、すぐに認証キーを生成する処理に移行させてもよい。
At this time, the setting processing unit 403 receives information instructing selection of the Yes button 801 or the No button 802, and determines whether to generate an authentication key. If it is determined that the terminal identification information is to be generated, an instruction signal for generating terminal identification information is supplied to the terminal identification information generation unit 401. On the other hand, if it is determined not to be generated, the setting processing unit 403 ends the setting process. Note that the process of displaying FIG. 5A is not necessarily provided in the setting process, and may be shifted to a process of generating an authentication key immediately after starting the setting process.

端末識別情報生成部401は、端末識別情報を生成させるための指示信号を受け付ける
と、端末識別情報を生成する(ステップS102)。具体的には、端末識別情報生成部4
01は、時刻情報及びMACアドレスに基づき、ランダムな8桁の数字列を生成する。続
いて、端末識別情報生成部401は、生成した端末識別情報を、端末識別情報格納テーブ
ル409の端末識別情報欄501に格納する。格納後、端末識別情報生成部401は、端
末識別情報の生成処理を完了したことを高強度認証キー生成部402に通知する。
When receiving an instruction signal for generating terminal identification information, terminal identification information generation section 401 generates terminal identification information (step S102). Specifically, the terminal identification information generation unit 4
01 generates a random 8-digit number string based on the time information and the MAC address. Subsequently, the terminal identification information generation unit 401 stores the generated terminal identification information in the terminal identification information column 501 of the terminal identification information storage table 409. After the storage, the terminal identification information generation unit 401 notifies the high-strength authentication key generation unit 402 that the terminal identification information generation process has been completed.

この通知を受けた高強度認証キー生成部402は、高強度認証キーを生成する。具体的
には、高強度認証キー生成部402は、該通知を受けると、端末識別情報格納テーブル4
09の端末識別情報欄501に格納されている端末識別情報を取得する。高強度認証キー
生成部402は、取得した端末識別情報に基づいて、高強度認証キーを生成する。例えば
、高強度認証キー生成部402は、取得した端末識別を規則に従ってビットの文字列に変
換してコード語を作成し、さらに、誤り訂正符号化、ブロック分け、ブロックの配置、マ
スク処理、等を実行して、QRコードを生成する。続いて、高強度認証キー生成部402
は、生成した高強度認証キーを、高強度認証キー格納テーブル409の高強度認証キー欄
601に格納する。格納後、高強度認証キー生成部402は、高強度認証キーの生成処理
を完了したことを設定処理部403に通知する。
Upon receiving this notification, the high-strength authentication key generation unit 402 generates a high-strength authentication key. Specifically, when receiving the notification, the high-strength authentication key generation unit 402 receives the terminal identification information storage table 4.
The terminal identification information stored in the terminal identification information column 501 of 09 is acquired. The high-strength authentication key generation unit 402 generates a high-strength authentication key based on the acquired terminal identification information. For example, the high-strength authentication key generation unit 402 creates a code word by converting the acquired terminal identification into a bit character string according to a rule, and further performs error correction coding, block division, block arrangement, mask processing, etc. To generate a QR code. Subsequently, the high-strength authentication key generation unit 402
Stores the generated high strength authentication key in the high strength authentication key column 601 of the high strength authentication key storage table 409. After the storage, the high strength authentication key generation unit 402 notifies the setting processing unit 403 that the high strength authentication key generation processing has been completed.

続いて、設定処理部403は、ステップS102で生成した端末識別情報を、ディスプ
レイ等の出力装置に表示させる(ステップS103)。具体的には、設定処理部403は
、まず、メッセージ画面生成部406に、ユーザに端末識別情報を通知するための画像を
生成させる。このとき、メッセージ画面生成部406は、端末識別情報格納テーブル40
9から生成した端末識別情報を取得して、この端末識別情報を含む図5(B)に示すよう
な画像を生成する。メッセージ画面生成部406は、生成した画像を、表示制御部408
に供給して、出力装置に表示させる。これにより、ユーザは無線通信設定装置100が生
成した固有の端末識別情報を確認することができる。
Subsequently, the setting processing unit 403 displays the terminal identification information generated in step S102 on an output device such as a display (step S103). Specifically, the setting processing unit 403 first causes the message screen generation unit 406 to generate an image for notifying the user of terminal identification information. At this time, the message screen generation unit 406 displays the terminal identification information storage table 40.
The terminal identification information generated from 9 is acquired, and an image as shown in FIG. 5B including the terminal identification information is generated. The message screen generation unit 406 displays the generated image on the display control unit 408.
To be displayed on the output device. Thereby, the user can confirm the unique terminal identification information generated by the wireless communication setting device 100.

ステップS103で表示させた画像には、表示している端末識別情報を印刷するか否か
の指示を受け付けるためのボタンが含まれている。ここで、ユーザは、端末識別情報を印
刷したい場合は、マウス等を操作して、第2のインタフェース部12に、Yesボタン8
03の選択を指示するデータを入力できる。印刷しなくてもよい場合は、ユーザは、第2
のインタフェース部12に、Noボタン804の選択を指示するデータを入力できる。
The image displayed in step S103 includes a button for receiving an instruction as to whether or not to print the terminal identification information being displayed. Here, when the user wants to print the terminal identification information, the user operates the mouse or the like to display the Yes button 8 on the second interface unit 12.
Data instructing selection of 03 can be input. If it is not necessary to print, the user
The data for instructing the selection of the No button 804 can be input to the interface unit 12.

このとき、設定処理部403は、Yesボタン803かNoボタン804の選択を指示
する情報を受け付けて、端末識別情報を印刷するか否かを判別する(ステップS104)
。例えば、ここで、入力受付部400は、第2のインタフェース部12にYesボタン8
03を選択する指示が入力されたときは「1」を、Noボタン804を選択する指示が入
力されたときは「0」を、設定処理部402に供給する。設定処理部402は、このとき
、「1」が供給されたときは、端末識別情報を印刷すると判別し、「0」が供給されたと
きは、印刷しないと判別する。
At this time, the setting processing unit 403 receives information instructing selection of the Yes button 803 or the No button 804, and determines whether or not to print the terminal identification information (step S104).
. For example, here, the input receiving unit 400 sends a Yes button 8 to the second interface unit 12.
When an instruction to select 03 is input, “1” is supplied to the setting processing unit 402, and when an instruction to select the No button 804 is input, “0” is supplied. At this time, the setting processing unit 402 determines that the terminal identification information is to be printed when “1” is supplied, and determines that the terminal identification information is not printed when “0” is supplied.

ステップS104で、設定処理部403は、端末識別情報を印刷すると判別した場合(
ステップS104;Yes)、端末識別情報及び高強度認証キーを印刷エンジン14に印
刷させる(ステップS105)。例えば、設定処理部403は、画像処理部407に端末
識別情報及び高強度認証キーを印刷する指示信号を供給する。このとき画像処理部407
は、記憶部11にアクセスして、端末識別情報格納テーブル409に格納されている端末
識別情報と、高強度認証キー格納テーブル410に格納されている高強度認証キーを取得
する。また、画像処理部407は、取得した端末識別情報及び高強度認証キーを、印刷デ
ータに変換して、印刷エンジン14に供給することで、端末識別情報及び高強度認証キー
を印刷することができる。
If the setting processing unit 403 determines in step S104 to print the terminal identification information (
In step S104, Yes), the terminal identification information and the high-strength authentication key are printed on the print engine 14 (step S105). For example, the setting processing unit 403 supplies an instruction signal for printing the terminal identification information and the high-strength authentication key to the image processing unit 407. At this time, the image processing unit 407
Accesses the storage unit 11 and acquires the terminal identification information stored in the terminal identification information storage table 409 and the high-strength authentication key stored in the high-strength authentication key storage table 410. Further, the image processing unit 407 can print the terminal identification information and the high-strength authentication key by converting the acquired terminal identification information and the high-strength authentication key into print data and supplying the print data to the print engine 14. .

設定処理部403は、印刷する指示信号を画像処理部407に供給した後、処理をステ
ップS106に移行させる。
After supplying the instruction signal to be printed to the image processing unit 407, the setting processing unit 403 shifts the processing to step S106.

一方、ステップS104で、設定処理部403は、端末識別情報及び高強度認証キーを
印刷しないと判別した場合(ステップS104;No)、印刷する要求を受け付けるまで
待機する。なお、ここで設定処理を終了させるようにしてもよい。
On the other hand, if it is determined in step S104 that the terminal identification information and the high-strength authentication key are not printed (step S104; No), the setting processing unit 403 waits until a print request is received. Here, the setting process may be terminated.

ステップS106では、設定処理部403は、認証処理部404に、認証プロトコルに
従った認証処理を行わせる(ステップS106)。例えば、認証処理部404は、上述し
たように、エラー検出部405と連携して、エラー検出部405からエラーが通知されな
ければ、無線LANの設定に必要な設定情報を管理装置200から取得する。また、エラ
ー検出部405は、エラーを検出したときは、エラーの原因を特定する情報を、設定処理
部403に通知する。
In step S106, the setting processing unit 403 causes the authentication processing unit 404 to perform authentication processing according to the authentication protocol (step S106). For example, as described above, the authentication processing unit 404 cooperates with the error detection unit 405 to acquire setting information necessary for setting the wireless LAN from the management apparatus 200 if no error is notified from the error detection unit 405. . Further, when the error detection unit 405 detects an error, the error detection unit 405 notifies the setting processing unit 403 of information specifying the cause of the error.

続いて、認証処理部404は、認証処理が成功したか否かを判別する(ステップS10
7)。具体的には、認証処理部404は、無線LANの設定に必要な設定情報を全て取得
したときに、認証処理が成功したと判別する。一方、認証処理部404は、認証処理の途
中で、エラー検出部405からエラーが通知されたとき、認証処理が成功しなかったと判
別する。
Subsequently, the authentication processing unit 404 determines whether or not the authentication process is successful (step S10).
7). Specifically, the authentication processing unit 404 determines that the authentication process has been successful when all the setting information necessary for setting the wireless LAN has been acquired. On the other hand, the authentication processing unit 404 determines that the authentication process has not succeeded when an error is notified from the error detection unit 405 during the authentication process.

ステップS107で、認証処理部404が認証処理を成功したと判別した場合(ステッ
プS107;Yes)、設定処理部403は、処理をステップS108に移行させて、表
示制御部408に、図5(E)に示すような設定に成功したことをユーザに通知するため
のメッセージを表示させる。このとき、設定処理部403は、ユーザから終了ボタン80
9の選択を指示する情報を受け付けて、無線LANの設定処理を終了させる。具体的には
、認証処理部404は、取得した設定情報を設定処理部403に渡す。設定処理部403
は、アクセスポイント300を介して、管理装置200と無線通信を可能にするために、
渡された設定情報を登録する。それから、設定処理部403は、無線LANの設定を終了
させる。
If it is determined in step S107 that the authentication processing unit 404 has succeeded in the authentication processing (step S107; Yes), the setting processing unit 403 shifts the processing to step S108 and causes the display control unit 408 to display FIG. A message for notifying the user that the setting as shown in FIG. At this time, the setting processing unit 403 receives an end button 80 from the user.
The information instructing the selection of 9 is received, and the wireless LAN setting process is terminated. Specifically, the authentication processing unit 404 passes the acquired setting information to the setting processing unit 403. Setting processing unit 403
In order to enable wireless communication with the management apparatus 200 via the access point 300,
Register the passed setting information. Then, the setting processing unit 403 ends the setting of the wireless LAN.

一方、ステップS107で、認証処理部404が認証処理を成功しなかったと判別した
場合(ステップS107;No)、設定処理部403は、処理をステップS109に移行
させて、表示制御部408にエラーの原因に応じたメッセージを表示させる。
On the other hand, if it is determined in step S107 that the authentication processing unit 404 has not succeeded in the authentication processing (step S107; No), the setting processing unit 403 shifts the processing to step S109 and causes the display control unit 408 to generate an error. Display a message according to the cause.

具体的には、エラー検出部405は、ステップS106でエラーを検出したときに、エ
ラーの原因(1.WPSの規格に対応するアクセスポイントが存在しない、2.タイムア
ウト、のいずれか)を特定する情報を、設定処理部403に通知している。そのため、設
定処理部403は、ステップS106で通知されたエラーの原因を特定する情報を参照す
ることで、エラーの原因を特定する。ここで、エラーの原因がWPSの規格に対応するア
クセスポイントが存在しないと特定した場合は、メッセージ画面生成部406に、ユーザ
にWPSの規格に対応するアクセスポイントが存在しなかったことを通知するための画像
を生成させる。このとき、メッセージ画面生成部406は、図5(C)に示すような画像
を生成する。また、設定処理部403は、エラーの原因がタイムアウトによるものである
と特定した場合は、メッセージ画面生成部406に、ユーザにタイムアウトにより認証処
理を正常に終了できなかったことを通知するための画像を生成させる。このとき、メッセ
ージ画面生成部406は、図5(D)に示すような画像を生成する。そして、メッセージ
画面生成部406は、生成した画像を、表示制御部408に供給して、出力装置に表示さ
せる。
Specifically, when the error detection unit 405 detects an error in step S106, the error detection unit 405 identifies the cause of the error (1. No access point corresponding to the WPS standard, 2. Timeout). Information is notified to the setting processing unit 403. Therefore, the setting processing unit 403 identifies the cause of the error by referring to the information identifying the cause of the error notified in step S106. If it is determined that the cause of the error is that there is no access point corresponding to the WPS standard, the message screen generation unit 406 is notified to the user that there is no access point corresponding to the WPS standard. To generate an image. At this time, the message screen generation unit 406 generates an image as shown in FIG. If the setting processing unit 403 identifies that the cause of the error is due to a timeout, the setting processing unit 403 notifies the message screen generation unit 406 that the authentication processing could not be terminated normally due to the timeout. Is generated. At this time, the message screen generation unit 406 generates an image as shown in FIG. Then, the message screen generation unit 406 supplies the generated image to the display control unit 408 and causes the output device to display the generated image.

ステップS109で表示させた図5(C)、(D)に示す画像には、端末識別情報を再
生成して、認証処理を再試行するか否かの指示を受け付けるためのボタンが含まれている
。ここで、ユーザは、認証処理を再試行したい場合は、マウス等を操作して、第2のイン
タフェース部12に、再試行ボタン806、808の選択を指示するデータを入力できる
。認証処理を再試行したくない場合は、ユーザは、第2のインタフェース部12に、終了
ボタン807、809の選択を指示するデータを入力できる。
The images shown in FIGS. 5C and 5D displayed in step S109 include a button for regenerating the terminal identification information and receiving an instruction as to whether or not to retry the authentication process. Yes. Here, when the user wants to retry the authentication process, the user can input data instructing selection of the retry buttons 806 and 808 to the second interface unit 12 by operating a mouse or the like. If the user does not want to retry the authentication process, the user can input data instructing selection of the end buttons 807 and 809 to the second interface unit 12.

このとき、設定処理部403は、再試行ボタン806、808の選択を指示するデータ
を受け付けたとき、処理をステップS102に移行させてもよい。また、設定処理部40
3は、終了ボタン807、809の選択を指示するデータを受け付けたときは、無線LA
Nの設定処理を終了させる。
At this time, when the setting processing unit 403 receives data instructing selection of the retry buttons 806 and 808, the setting processing unit 403 may shift the processing to step S102. The setting processing unit 40
3, when data instructing selection of the end buttons 807 and 809 is received,
The setting process of N is terminated.

次に、図2に示す無線通信設定システム50全体において、無線通信設定装置100を
管理装置200に登録するときの、無線LANの設定処理について説明する。図9は、そ
のときの設定処理を示すシーケンス図である。
Next, a wireless LAN setting process when the wireless communication setting device 100 is registered in the management device 200 in the entire wireless communication setting system 50 shown in FIG. 2 will be described. FIG. 9 is a sequence diagram showing the setting process at that time.

無線通信設定システム50では、管理装置200とアクセスポイント200とで構築さ
れているLANに、無線通信設定装置100を新たに接続する場合、無線通信設定装置1
00に設定開始の指示信号が入力されたときに(S1)、無線通信設定装置100は、無
線LANの設定処理を開始する。無線通信設定装置100は、まず、端末識別情報及び高
強度認証キーを生成する(S2)。続いて、無線通信設定装置100は、端末識別情報及
び高強度認証キーを、印刷する(S3)。このとき、ユーザは、無線通信設定装置100
が印刷した端末識別情報と高強度認証キーを、管理装置200のスキャナやバーコードリ
ーダ等の画像読取装置を利用して、読み取らせる。ステップS3の処理後、無線通信設定
装置100と管理装置200との間で認証プロトコルに従った認証処理が行われる。具体
的には、認証処理の前処理として、まず、無線通信設定装置100は、WPSの規格に対
応するアクセスポイント300を探索する(S4)。WPSの規格に対応するアクセスポ
イント300が見つかった場合、管理装置200は、ステップS3で読み取った端末識別
情報又は高強度認証キーから抽出した端末特定情報と、無線通信設定装置100から送信
された端末識別情報とを比較して、認証処理を行う(S5)。この認証処理が成功した場
合、管理装置200は、無線LANの設定に必要な設定情報を、無線通信設定装置100
に送信する(S6)。これを受信した無線通信設定装置100は、受信した設定情報に基
づき諸情報を登録し、設定を完了したことをユーザに通知する(S7)。
In the wireless communication setting system 50, when the wireless communication setting device 100 is newly connected to a LAN constructed by the management device 200 and the access point 200, the wireless communication setting device 1
When a setting start instruction signal is input at 00 (S1), the wireless communication setting device 100 starts a wireless LAN setting process. First, the wireless communication setting device 100 generates terminal identification information and a high-strength authentication key (S2). Subsequently, the wireless communication setting device 100 prints the terminal identification information and the high strength authentication key (S3). At this time, the user uses the wireless communication setting device 100.
The terminal identification information and the high-intensity authentication key printed by are read using an image reading device such as a scanner or a barcode reader of the management device 200. After the processing in step S3, authentication processing according to the authentication protocol is performed between the wireless communication setting device 100 and the management device 200. Specifically, as pre-processing for authentication processing, first, the wireless communication setting device 100 searches for an access point 300 corresponding to the WPS standard (S4). When the access point 300 corresponding to the WPS standard is found, the management apparatus 200 determines the terminal identification information extracted from the terminal identification information or the high-strength authentication key read in step S3 and the terminal transmitted from the wireless communication setting apparatus 100 The authentication information is compared with the identification information (S5). When this authentication process is successful, the management apparatus 200 transmits the setting information necessary for setting the wireless LAN to the wireless communication setting apparatus 100.
(S6). Receiving this, the wireless communication setting device 100 registers various information based on the received setting information, and notifies the user that the setting has been completed (S7).

なお、本発明は、上記実施形態に限定されず、種々の変形、応用が可能である。
例えば、上記実施形態では、管理装置200とアクセスポイント300とは、別の装置
として説明している。しかしながら、本発明は、これに限定されず、例えば、管理装置2
00とアクセスポイント300を1つの装置としてもよい。
In addition, this invention is not limited to the said embodiment, A various deformation | transformation and application are possible.
For example, in the above embodiment, the management apparatus 200 and the access point 300 are described as separate apparatuses. However, the present invention is not limited to this. For example, the management device 2
00 and the access point 300 may be a single device.

また、上記実施形態では、端末識別情報格納テーブル409には、端末識別情報欄50
1、有効期限欄502、とが設けられている。しかしながら、本発明は、これに限定され
ず、端末識別情報格納テーブル409には、端末識別情報欄501が設けられていればよ
い。これと同様に、上記実施形態では、高強度認証キー格納テーブル410には、高強度
認証キー欄601、有効期限欄602、とが設けられている。しかしながら、本発明は、
これに限定されず、高強度認証キー格納テーブル410には、高強度認証キー欄601が
設けられていればよい。
In the above embodiment, the terminal identification information storage table 409 includes a terminal identification information column 50.
1 and an expiration date column 502 are provided. However, the present invention is not limited to this, and the terminal identification information column 501 may be provided in the terminal identification information storage table 409. Similarly, in the above embodiment, the high strength authentication key storage table 410 is provided with a high strength authentication key column 601 and an expiration date column 602. However, the present invention
However, the present invention is not limited to this, and the high-strength authentication key storage table 410 may be provided with the high-strength authentication key column 601.

さらに、上記実施形態では、認証処理ができない場合のエラーの原因として、1.WP
Sの規格に対応するアクセスポイントが存在しない、2.タイムアウト、の3つの原因を
挙げている。しかしながら、本発明は、認証処理ができない場合のエラーの原因を、これ
らに限定しない。
Furthermore, in the above-described embodiment, as a cause of an error when the authentication process cannot be performed, WP
1. There is no access point corresponding to the S standard. Three reasons for timeout are listed. However, the present invention does not limit the cause of errors when authentication processing cannot be performed.

本発明の実施形態に係る無線通信設定装置の機能構成図である。It is a functional block diagram of the radio | wireless communication setting apparatus which concerns on embodiment of this invention. 本発明の実施形態に係る無線通信設定システムの構成の一例を示すブロック図である。It is a block diagram which shows an example of a structure of the radio | wireless communication setting system which concerns on embodiment of this invention. 端末識別情報格納テーブルのデータ構造を概念的に示した説明図である。It is explanatory drawing which showed notionally the data structure of the terminal identification information storage table. 高強度認証キー格納テーブルのデータ構造を概念的に示した説明図である。It is explanatory drawing which showed notionally the data structure of the high intensity | strength authentication key storage table. (A)〜(E)は、無線通信設定装置に表示させる画面のレイアウト例を示した説明図である。(A)-(E) is explanatory drawing which showed the example of the layout of the screen displayed on a radio | wireless communication setting apparatus. 端末識別情報及びアクセスポイントのハードウェア構成の一例を示す説明図である。It is explanatory drawing which shows an example of the hardware constitutions of terminal identification information and an access point. 管理装置のハードウェア構成の一例を示す説明図である。It is explanatory drawing which shows an example of the hardware constitutions of a management apparatus. 無線通信設定装置で実行される設定処理のフローチャートである。It is a flowchart of the setting process performed with a radio | wireless communication setting apparatus. 無線通信設定システムで設定処理を行う場合のタイミングチャートである。It is a timing chart in the case of performing a setting process with a wireless communication setting system.

符号の説明Explanation of symbols

10…制御部、11…記憶部、12…第1のインタフェース、13…第2のインタフェー
ス、50…無線通信設定システム、100…無線通信設定装置、200…管理装置、30
0…アクセスポイント、400…入力受付部、401…端末識別情報生成部、402…高
強度認証キー生成部、403…設定処理部、404…認証処理部、405…エラー検出部
、406…メッセージ画面生成部、407…画像処理部、408…表示制御部、409…
端末識別情報格納テーブル、501…端末識別情報欄、601…高強度認証キー欄、70
1…CPU、702…主記憶装置、703…外部記憶装置、704…通信装置801…Y
esボタン、802…Noボタン、803…終了ボタン、804…再試行ボタン。
DESCRIPTION OF SYMBOLS 10 ... Control part, 11 ... Memory | storage part, 12 ... 1st interface, 13 ... 2nd interface, 50 ... Wireless communication setting system, 100 ... Wireless communication setting apparatus, 200 ... Management apparatus, 30
DESCRIPTION OF SYMBOLS 0 ... Access point 400 ... Input reception part 401 ... Terminal identification information generation part 402 ... High strength authentication key generation part 403 ... Setting process part 404 ... Authentication process part 405 ... Error detection part 406 ... Message screen Generation unit 407 ... Image processing unit 408 ... Display control unit 409 ...
Terminal identification information storage table, 501... Terminal identification information column, 601... High strength authentication key column, 70
1 ... CPU, 702 ... main storage device, 703 ... external storage device, 704 ... communication device 801 ... Y
es button, 802 ... No button, 803 ... end button, 804 ... retry button.

Claims (4)

無線LANを管理するための管理サーバに、無線接続するための設定を行う無線通信設
定装置であって、
前記無線通信設定装置は、前記管理サーバと前記設定のための無線通信を行う通信部と
、データを記憶する記憶部と、前記設定を制御する制御部と、を備え、
前記制御部は、
前記無線通信設定装置に固有の識別情報を生成する処理と、
前記識別情報を前記管理サーバで読み取り可能な図形パターンデータに変換した、高強
度認証キーを生成する処理と、
前記識別情報と前記高強度認証キーを印刷した印刷物を出力する処理と、
前記識別情報と前記高強度認証キーを前記記憶部に記憶する処理と、
印刷物に印刷された前記識別情報又は前記高強度認証キーを記憶した前記管理サーバに
、前記記憶部に記憶されている前記識別情報を、前記通信部を介して送信して認証処理を
行わせる処理と、
を行うこと、
を特徴とする無線通信設定装置。
A wireless communication setting device for performing a setting for wireless connection to a management server for managing a wireless LAN,
The wireless communication setting device includes a communication unit that performs wireless communication for the setting with the management server, a storage unit that stores data, and a control unit that controls the setting.
The controller is
Processing for generating identification information unique to the wireless communication setting device;
Processing for generating a high-strength authentication key by converting the identification information into graphic pattern data readable by the management server;
A process of outputting a printed matter in which the identification information and the high-strength authentication key are printed;
Storing the identification information and the high-strength authentication key in the storage unit;
Processing for transmitting the identification information stored in the storage unit to the management server storing the identification information printed on the printed matter or the high-strength authentication key via the communication unit to perform authentication processing When,
To do the
A wireless communication setting device.
請求項1に記載される無線通信設定装置であって、
前記高強度認証キーは、バーコード、又は、二次元コード、である、
ことを特徴とする無線通信設定装置。
A wireless communication setting device according to claim 1,
The high-strength authentication key is a bar code or a two-dimensional code.
A wireless communication setting device.
無線LANを管理する管理サーバに無線接続するための設定を行う無線通信設定装置に
おける無線通信設定方法であって、
前記無線通信設定装置は、前記管理サーバと前記設定のための無線通信を行う通信部と
、データを記憶する記憶部と、前記設定を制御する制御部と、を備え、
前記制御部は、
当該無線通信設定装置に固有の識別情報を生成する識別情報生成過程と、
前記識別情報を前記管理サーバで読み取り可能な図形パターンデータに変換した、高強
度認証キーを生成する高強度認証キー生成過程と、
前記識別情報と前記高強度認証キーを印刷した印刷物を出力する印刷処理過程と、
前記識別情報と前記高強度認証キーを前記記憶部に記憶する記憶過程と、
印刷物に印刷された前記識別情報又は前記高強度認証キーを記憶した前記管理サーバに
、前記記憶部に記憶されている前記識別情報を、前記通信部を介して送信して認証処理を
行わせる過程と、
を有する、
ことを特徴とする無線通信設定方法。
A wireless communication setting method in a wireless communication setting device configured to perform wireless connection to a management server that manages a wireless LAN,
The wireless communication setting device includes a communication unit that performs wireless communication for the setting with the management server, a storage unit that stores data, and a control unit that controls the setting.
The controller is
An identification information generation process for generating identification information unique to the wireless communication setting device;
A high-strength authentication key generation process for generating a high-strength authentication key, wherein the identification information is converted into graphic pattern data readable by the management server;
A printing process for outputting a printed matter in which the identification information and the high-strength authentication key are printed;
A storage process of storing the identification information and the high-strength authentication key in the storage unit;
A process of transmitting the identification information stored in the storage unit to the management server storing the identification information printed on a printed matter or the high-strength authentication key via the communication unit to perform an authentication process. When,
Having
A wireless communication setting method.
コンピュータを、無線LANを管理する管理サーバに無線接続するための設定を行う無
線通信設定装置として機能させるプログラムであって、
前記コンピュータは、
前記無線通信設定装置は、前記管理サーバと前記設定のための無線通信を行う通信手段
、データを記憶する記憶手段、前記設定を制御する制御手段、として機能し、
前記制御手段は、
当該無線通信設定装置に固有の識別情報を生成する処理と、
前記識別情報を前記管理サーバで読み取り可能な図形パターンデータに変換した、高強
度認証キーを生成する処理と、
前記識別情報と前記高強度認証キーを印刷した印刷物を出力する処理と、
前記識別情報と前記高強度認証キーを前記記憶手段に記憶する処理と、
印刷物に印刷された前記識別情報又は前記高強度認証キーを記憶した前記管理サーバに
、前記記憶手段に記憶されている前記識別情報を、前記通信手段を介して送信して認証処
理を行わせる処理と、
を行うこと、
を特徴とするプログラム。
A program that causes a computer to function as a wireless communication setting device that performs settings for wireless connection to a management server that manages a wireless LAN,
The computer
The wireless communication setting device functions as a communication unit that performs wireless communication for the setting with the management server, a storage unit that stores data, and a control unit that controls the setting,
The control means includes
Processing for generating identification information unique to the wireless communication setting device;
Processing for generating a high-strength authentication key by converting the identification information into graphic pattern data readable by the management server;
A process of outputting a printed matter in which the identification information and the high-strength authentication key are printed;
Processing for storing the identification information and the high-strength authentication key in the storage means;
Processing for transmitting the identification information stored in the storage means to the management server storing the identification information printed on the printed matter or the high-strength authentication key via the communication means to perform authentication processing When,
To do the
A program characterized by
JP2007059582A 2007-03-09 2007-03-09 Wireless communication setting device, wireless communication setting method, and program Withdrawn JP2008227660A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2007059582A JP2008227660A (en) 2007-03-09 2007-03-09 Wireless communication setting device, wireless communication setting method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2007059582A JP2008227660A (en) 2007-03-09 2007-03-09 Wireless communication setting device, wireless communication setting method, and program

Publications (1)

Publication Number Publication Date
JP2008227660A true JP2008227660A (en) 2008-09-25

Family

ID=39845780

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2007059582A Withdrawn JP2008227660A (en) 2007-03-09 2007-03-09 Wireless communication setting device, wireless communication setting method, and program

Country Status (1)

Country Link
JP (1) JP2008227660A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011211496A (en) * 2010-03-30 2011-10-20 Brother Industries Ltd Wireless communication device

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011211496A (en) * 2010-03-30 2011-10-20 Brother Industries Ltd Wireless communication device
US8774026B2 (en) 2010-03-30 2014-07-08 Brother Kogyo Kabushiki Kaisha Wireless communication device

Similar Documents

Publication Publication Date Title
JP6407190B2 (en) COMMUNICATION DEVICE, COMMUNICATION DEVICE CONTROL METHOD, AND PROGRAM
JP7013130B2 (en) Information processing equipment, control methods and programs
JP6690258B2 (en) Program, information processing device, communication system
JP6975397B2 (en) Image reader and program.
US11526311B2 (en) Communication system, printer, method executed by communication system and non-transitory computer-readable recording medium storing computer-readable instructions for printer
US11553049B2 (en) Non-transitory computer-readable recording medium storing computer readable instructions for terminal device, terminal device and communication device
JP4821659B2 (en) Wireless communication setting device, wireless communication setting method, and program
US12295048B2 (en) Information processing apparatus, control method thereof, and storage medium
US11706620B2 (en) Communication device and non-transitory computer-readable medium storing computer-readable instructions for communication device
US20210216251A1 (en) Server, function executing device, non-transitory computer-readable recording medium storing computer readable instructions for server and function executing device
US12267673B2 (en) Non-transitory computer-readable recording medium storing computer-readable instructions for establishing a wireless connection between a communication device and an external device
US10278072B2 (en) Communication device and terminal device
JP2021164065A (en) Control methods, programs, and information processing equipment
JP6711659B2 (en) Communication device, communication device control method, and program
JP6459251B2 (en) COMMUNICATION TERMINAL DEVICE, COMMUNICATION SYSTEM, PROGRAM, AND COMMUNICATION TERMINAL DEVICE CONTROL METHOD
JP5685935B2 (en) Control device and program
US12289598B2 (en) Communication device, non-transitory computer-readable recording medium storing computer-readable instructions for terminal device, and terminal device
US12200620B2 (en) Information processing apparatus, control method thereof, and storage medium
JP2020166697A (en) Information processing equipment, communication equipment, control methods, and programs
JP2023068539A (en) Program and method
JP2008227660A (en) Wireless communication setting device, wireless communication setting method, and program
US12526639B2 (en) Communication device, and a terminal device for establishing a Wi-Fi connection with a target access point
US10996907B2 (en) Terminal device and non-transitory computer-readable medium storing computer-readable instructions for terminal device
JP2008160173A (en) Communication system, management apparatus, control method for management apparatus, and computer program for causing computer to execute the control method
JP6702407B2 (en) Communication terminal device, communication system, program, and communication terminal device control method

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20100511