JP2011097594A - セキュリティ装置 - Google Patents
セキュリティ装置 Download PDFInfo
- Publication number
- JP2011097594A JP2011097594A JP2010248304A JP2010248304A JP2011097594A JP 2011097594 A JP2011097594 A JP 2011097594A JP 2010248304 A JP2010248304 A JP 2010248304A JP 2010248304 A JP2010248304 A JP 2010248304A JP 2011097594 A JP2011097594 A JP 2011097594A
- Authority
- JP
- Japan
- Prior art keywords
- access
- service
- authentication
- layer
- security manager
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000004891 communication Methods 0.000 claims abstract description 20
- 230000005540 biological transmission Effects 0.000 description 13
- 238000000034 method Methods 0.000 description 12
- 230000008569 process Effects 0.000 description 9
- 238000013475 authorization Methods 0.000 description 7
- 230000006870 function Effects 0.000 description 6
- 238000011156 evaluation Methods 0.000 description 3
- 235000008694 Humulus lupulus Nutrition 0.000 description 2
- 238000012790 confirmation Methods 0.000 description 2
- 230000001419 dependent effect Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000004044 response Effects 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- 230000006978 adaptation Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000008092 positive effect Effects 0.000 description 1
- 230000000644 propagated effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/162—Implementing security features at a particular protocol layer at the data link layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/18—Service support devices; Network management devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Computer And Data Communications (AREA)
- Alarm Systems (AREA)
- Details Of Garments (AREA)
- Small-Scale Networks (AREA)
Abstract
【解決手段】他の装置と通信して、それらにアプリケーションへのアクセスを許可する装置であって、少なくとも第1のアプリケーションと、通信装置を認証する認証手段と、前記第1のアプリケーションへのアクセスを要求する、前記認証手段に認証されたことがない通信装置でアクセス可能なアクセス制御手段とを含む。前記装置は、前記通信装置の前記第1のアプリケーションへのアクセスを許可するか拒否するかを裁定するように構成され、前記裁定が前記通信装置の認証を必要とする場合に、前記アクセス制御手段が、前記通信装置を認証するように前記認証手段に対して命令する。
【選択図】図6
Description
このネットワークは、トランシーバ間での音声情報またはデータ情報の送信に適した無線周波ネットワークである。その送信は、例えば0から20dBmの低電力で可能であり、そのトランシーバ装置は、数センチから数10または数100メートルの範囲で効果的に通信可能である。
メモリ56は、アプリケーションを格納可能である。
パケット30中のペイロード38のペイロード・ヘッダ37は、L2CAPパケットとリンク管理プロトコルパケットを識別する。現在、リンク管理プロトコルパケットをリンク層106によってろ過して除去し、上位層に伝播させないことが要求されている。
各装置は、別の1つまたは複数の装置との通信に使用する1つ又はそれ以上の秘密認証リンクキーを記憶している。装置は、通常、通信を希望する各装置に対するリンクキーを永久に記憶する。各リンクキーは、通信するために使用されるその装置のブルートゥースIDに関連付けられる。
暗号化が要求されるたびに、乱数を発生させ、この乱数とリンクのための認証キーとから暗号化キーを構成する。この暗号化プロセスは、リンク層106で起こる。
サービスへのアクセスは、要求されたサービスのセキュリティ要件および/またはアクセス要求した装置の信頼レベルに基づいて裁定できる。このセキュリティ構造は、認証手段(リンク層)に残存する基本機能(ペアリング、認証、暗号化)を変更することなしに実装される。
以下では、本発明をよりよく理解するために、そして、どうしたら同じ効果が得られるかを理解するために、添付図面を参照して例示的に説明する。
最下位多重送信プロトコル層108は、上位多重送信プロトコル110およびアプリケーション1183に直接に接続している。アプリケーション1183へのアクセスは、最下位多重送信プロトコルによって直接に実行可能であるが、アプリケーション1181および1182へのアクセスは、これらに直接に接続している上位多重送信プロトコル110を介してのみ実行可能である。
要求されているサービスがオープン・サービスである場合には、セキュリティ・マネージャは、許可信号を問合せプロトコル層へ送信することによってアクセスを許可し(216)、問合せプロトコル層が希望するアプリケーションにアクセスする。要求されているサービスがオープン・サービスでない場合には、この裁定は続く。
アプリケーション/サービス118および上位多重送信プロトコル110は、どのアプリケーション/サービスが各プロトコル層に直接に接続しているかをセキュリティ・マネージャが決定できるように、その多重送信方針をセキュリティ・マネージャに登録する必要がある。
1.プロトコル層に接続要求を送信。
2.このプロトコル層でアクセス制御を実行する場合に、セキュリティ・マネージャに問合せを送信する。
3.セキュリティ・マネージャが、サービス・データベースを調べる。
4.セキュリティ・マネージャが、装置データベースを調べる。
5.セキュリティ・マネージャが、リンク層で標準認証(および、もし必要なら暗号化)を実行させる。
6.セキュリティ・マネージャが、アクセスを許可する、またはリンクを終了させる。
7.上位プロトコル層/サービスと交信することによって、プロトコル層が、接続を確立し続ける。
1.プロトコル層に接続要求を送信。
2.このプロトコル層でアクセス制御を実行する場合に、セキュリティ・マネージャに問合せを送信する。
3.セキュリティ・マネージャが、サービス・データベースを調べる。
4.セキュリティ・マネージャが、装置データベースを調べる。
5.セキュリティ・マネージャが、リンク層で標準認証(および、もし必要なら暗号化)を実行させる。
6.セキュリティ・マネージャが、手動によるユーザ承認を要求する。
7.セキュリティ・マネージャが、装置データベースを(信頼されている?に)更新できる。
8.セキュリティ・マネージャが、アクセスを許可する、またはリンクを終了させる。
9.上位プロトコル層/サービスと交信することによって、プロトコル層が、接続を確立し続ける。
以上の記載では、好ましい応用例において請求された発明の好ましい実施例、すなわち、ブルートゥース規格に準拠する低電力無線周波通信ネットワークについて説明している。しかし、本発明の特許請求の範囲から逸脱することなく、他の実施例および応用例を使用できることを理解されたい。
Claims (1)
- 他の装置と通信して前記他の装置にアプリケーションへのアクセスを許可する装置であって、
少なくとも第1のアプリケーションと、
通信装置を認証する認証手段と、
前記第1のアプリケーションへのアクセスを要求する、前記認証手段に認証されたことがない通信装置でアクセス可能なアクセス制御手段とを含み、
前記アクセス制御手段は、前記通信装置の前記第1のアプリケーションへのアクセスを許可するか拒否するかを裁定するように構成され、前記裁定が前記通信装置の認証を必要とする場合に、前記アクセス制御手段が、前記通信装置を認証するように前記認証手段に対して命令することを特徴とする装置。
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| GB9913195A GB2350971A (en) | 1999-06-07 | 1999-06-07 | Security Architecture |
| GB9913195.5 | 1999-06-07 |
Related Parent Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2001502275A Division JP2003501946A (ja) | 1999-06-07 | 2000-06-05 | セキュリティ装置 |
Publications (4)
| Publication Number | Publication Date |
|---|---|
| JP2011097594A true JP2011097594A (ja) | 2011-05-12 |
| JP2011097594A5 JP2011097594A5 (ja) | 2012-07-05 |
| JP5649410B2 JP5649410B2 (ja) | 2015-01-07 |
| JP5649410B6 JP5649410B6 (ja) | 2015-02-18 |
Family
ID=
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2019512175A (ja) * | 2016-02-18 | 2019-05-09 | ワイヤパス オイ | ビーコン装置及びゲートウェイ装置を接続するためのシステム |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10124459A (ja) * | 1996-10-23 | 1998-05-15 | Nri & Ncc Co Ltd | Www環境下で作動するクライアントサーバーシステムにおけるユーザー認証方法 |
| JPH10506744A (ja) | 1996-03-07 | 1998-06-30 | ブル・セー・ペー・8 | ステーションから少なくとも一つのサーバへの接続を安全化する方法、およびこの方法を使用する装置 |
| JPH1131129A (ja) * | 1997-07-14 | 1999-02-02 | Fujitsu Ltd | 複数wwwサーバ連携システム |
| WO1999018738A2 (en) | 1997-10-08 | 1999-04-15 | Nokia Mobile Phones Limited | Method and system for identifying an illegal terminal in a cellular radio system |
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JPH10506744A (ja) | 1996-03-07 | 1998-06-30 | ブル・セー・ペー・8 | ステーションから少なくとも一つのサーバへの接続を安全化する方法、およびこの方法を使用する装置 |
| JPH10124459A (ja) * | 1996-10-23 | 1998-05-15 | Nri & Ncc Co Ltd | Www環境下で作動するクライアントサーバーシステムにおけるユーザー認証方法 |
| JPH1131129A (ja) * | 1997-07-14 | 1999-02-02 | Fujitsu Ltd | 複数wwwサーバ連携システム |
| WO1999018738A2 (en) | 1997-10-08 | 1999-04-15 | Nokia Mobile Phones Limited | Method and system for identifying an illegal terminal in a cellular radio system |
Non-Patent Citations (3)
| Title |
|---|
| CSND199900337013; あやむら: '"今から始めるインターネットセキュリティ"' Software Design 第98号, 19981218, p.119-128, 株式会社技術評論社 * |
| JPN6013052027; あやむら: '"今から始めるインターネットセキュリティ"' Software Design 第98号, 19981218, p.119-128, 株式会社技術評論社 |
| JPN6014015231; Jaap Haaetsen: 'BLUETOOTH-The universal radio interface for ad hoc, wireless connectivity' Ericsson Review No.3, 1998, p110-117, Ericsson |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2019512175A (ja) * | 2016-02-18 | 2019-05-09 | ワイヤパス オイ | ビーコン装置及びゲートウェイ装置を接続するためのシステム |
| JP2022046709A (ja) * | 2016-02-18 | 2022-03-23 | ワイヤパス オイ | ビーコン装置及びゲートウェイ装置を接続するためのシステム |
| JP7356736B2 (ja) | 2016-02-18 | 2023-10-05 | ワイヤパス オイ | ビーコン装置及びゲートウェイ装置を接続するためのシステム |
Also Published As
| Publication number | Publication date |
|---|---|
| CA2373772A1 (en) | 2000-12-14 |
| KR100457303B1 (ko) | 2004-11-16 |
| US8286221B2 (en) | 2012-10-09 |
| KR20020026286A (ko) | 2002-04-09 |
| AU5401200A (en) | 2000-12-28 |
| CN1354947A (zh) | 2002-06-19 |
| WO2000076120A2 (en) | 2000-12-14 |
| EP1188290B1 (en) | 2006-11-02 |
| GB2350971A (en) | 2000-12-13 |
| US20060143466A1 (en) | 2006-06-29 |
| ATE344569T1 (de) | 2006-11-15 |
| US8656467B1 (en) | 2014-02-18 |
| WO2000076120A3 (en) | 2001-07-05 |
| BRPI0010416B1 (pt) | 2017-03-14 |
| GB9913195D0 (en) | 1999-08-04 |
| DE60031672D1 (de) | 2006-12-14 |
| JP5649410B2 (ja) | 2015-01-07 |
| DE60031672T2 (de) | 2007-09-06 |
| CN1189002C (zh) | 2005-02-09 |
| BR0010416A (pt) | 2002-02-13 |
| JP2003501946A (ja) | 2003-01-14 |
| EP1188290A2 (en) | 2002-03-20 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US8286221B2 (en) | Security architecture | |
| US7689169B2 (en) | Bluetooth device and method for providing service determined according to Bluetooth PIN | |
| US7990938B1 (en) | Access point configuration | |
| US9454657B2 (en) | Security access device and method | |
| US7607015B2 (en) | Shared network access using different access keys | |
| EP2317445B1 (en) | Information processing apparatus and method, recording medium and program | |
| WO2008142367A2 (en) | Security manager device and method for providing network authentication information | |
| JP2001111544A (ja) | 無線lanシステムにおける認証方法と認証装置 | |
| US12452665B2 (en) | Provisioning a network device for secure communications | |
| KR100438155B1 (ko) | 무선랜 네트워크 시스템 및 그 운용방법 | |
| US8495712B2 (en) | Peer-to-peer access control method of triple unit structure | |
| US20040023642A1 (en) | Wireless access point | |
| JP5649410B6 (ja) | セキュリティ装置 | |
| US20250200168A1 (en) | Method and device for sending and/or receiving messages in a bus communication system | |
| JP2004032072A (ja) | セキュリティシステムにおけるセキュリティコード更新方式 | |
| JP2002027094A (ja) | 通信相手先の認証方法および装置 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120511 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120518 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120919 |
|
| A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20121217 |
|
| A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20121220 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20130606 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130919 |
|
| A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20130926 |
|
| A912 | Re-examination (zenchi) completed and case transferred to appeal board |
Free format text: JAPANESE INTERMEDIATE CODE: A912 Effective date: 20131018 |
|
| A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20140801 |
|
| A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20140806 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140901 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20141111 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5649410 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313113 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
| LAPS | Cancellation because of no payment of annual fees |