專(zhuān)利名稱:安全組管理系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及一種能夠在屬于規(guī)定組的多個(gè)設(shè)備之間進(jìn)行安全的相互連接或資源共享的安全組管理系統(tǒng)。
背景技術(shù):
以往,為了只許可來(lái)自屬于規(guī)定組的成員所使用的個(gè)人計(jì)算機(jī)等設(shè)備(機(jī)器)的接入,而防止來(lái)自除此之外的沒(méi)有權(quán)限的第三者的不正當(dāng)接入,使用接入控制表(ACL),通過(guò)拒絕未登記在該接入控制表中的使用者或設(shè)備的連接等,防止了來(lái)自沒(méi)有權(quán)限的第三者的不正當(dāng)接入。
在無(wú)線局域網(wǎng)連接的情況下,使用被稱作MAC(Media AccessControl,介質(zhì)接入控制)地址過(guò)濾的接入控制表進(jìn)行接入控制,多個(gè)接入點(diǎn)(AP)共享該接入控制表,并且拒絕來(lái)自MAC地址未登記在接入控制表中的設(shè)備的接入。
如上所述,以往只是單純地根據(jù)接入控制表的登記信息來(lái)防止來(lái)自第三者的不正當(dāng)接入,因此存在如下問(wèn)題。
即,上述現(xiàn)有技術(shù)在通過(guò)規(guī)定路徑接入的情況下,由該路徑內(nèi)的接入點(diǎn)等進(jìn)行基于接入控制表的檢查,然而不能應(yīng)對(duì)在多個(gè)設(shè)備之間進(jìn)行直接相互連接或者資源共享的情況。例如,考慮如下情況,即,在屬于規(guī)定組的成員之間把個(gè)人計(jì)算機(jī)等設(shè)備相互連接以進(jìn)行信息交換,或者利用信息家電等設(shè)備組成網(wǎng)狀網(wǎng)絡(luò)以進(jìn)行設(shè)備間的相互連接或資源共享,在該情況下,被連接側(cè)的設(shè)備很難預(yù)先確定對(duì)方的設(shè)備,因此,難以防止懷有惡意的第三者的冒充。因此,存在本應(yīng)該只對(duì)組內(nèi)成員公開(kāi)的信息泄露到組外的危險(xiǎn)。
此外,即使在接入路徑內(nèi)設(shè)置基于接入控制表的檢查機(jī)構(gòu)的情況下,每次添加新用戶或設(shè)備時(shí)管理人員也必須更新接入控制表的內(nèi)容,操作煩雜,而且難以進(jìn)行迅速的響應(yīng)。特別地,在形成網(wǎng)狀網(wǎng)絡(luò)的情況下該問(wèn)題尤為突出,網(wǎng)狀網(wǎng)絡(luò)的優(yōu)點(diǎn)之一是可以通過(guò)使多人的設(shè)備加入到網(wǎng)狀網(wǎng)絡(luò)中而擴(kuò)大覆蓋區(qū)域,但是為了發(fā)揮該優(yōu)點(diǎn),多個(gè)網(wǎng)格加入者必須能夠自由地把各自的設(shè)備連接到網(wǎng)狀網(wǎng)絡(luò),而這用現(xiàn)有的技術(shù)是很難實(shí)現(xiàn)的。
發(fā)明內(nèi)容
本發(fā)明是鑒于上述現(xiàn)有技術(shù)的問(wèn)題而提出的,其目的在于提供一種能夠在屬于規(guī)定組的設(shè)備之間進(jìn)行安全的相互連接或資源共享的安全組管理系統(tǒng)。
為了解決上述問(wèn)題,本發(fā)明的第一方面提供了一種安全組管理系統(tǒng),包括蜂窩移動(dòng)站、屬于一組的兩個(gè)或更多個(gè)設(shè)備、以及組管理服務(wù)器。在該系統(tǒng)中,組管理服務(wù)器包括存儲(chǔ)單元,被構(gòu)成為預(yù)先存儲(chǔ)該組的成員登記的關(guān)于蜂窩移動(dòng)站的信息以及關(guān)于該組的組信息;以及組信息提供單元,被構(gòu)成為僅僅響應(yīng)于來(lái)自登記的蜂窩移動(dòng)站的接入而提供組信息。蜂窩移動(dòng)站具有組信息傳送單元,所述組信息傳送單元被構(gòu)成為向所述兩個(gè)或更多個(gè)設(shè)備提供組信息以使得所述兩個(gè)或更多個(gè)設(shè)備可以識(shí)別出它們屬于該組并且可以在它們之間進(jìn)行安全的相互連接和/或資源共享。從而,僅通過(guò)由屬于規(guī)定組的成員使用的、預(yù)先登記的蜂窩移動(dòng)站向設(shè)備提供組信息,因此通過(guò)成員與蜂窩移動(dòng)站的一體性,可以防止懷有惡意的第三者的冒充,并且可以在屬于規(guī)定組的設(shè)備之間進(jìn)行安全的相互連接或資源共享。此外,由于通過(guò)蜂窩移動(dòng)站向設(shè)備提供組信息,因此即使沒(méi)有專(zhuān)用接收器的小型設(shè)備也能夠共享組信息。
根據(jù)本發(fā)明的第二方面,上述組信息可以是利用預(yù)先分配給該組的私鑰進(jìn)行了簽名并且包括與上述私鑰成對(duì)的公開(kāi)密鑰的電子證書(shū)。從而,能夠進(jìn)行基于該電子證書(shū)的設(shè)備間安全相互連接或資源共享。
根據(jù)本發(fā)明的第三方面,上述組信息可以包括上述設(shè)備用的私鑰和公鑰對(duì)。從而,能夠進(jìn)行基于設(shè)備用私鑰和公鑰對(duì)的設(shè)備間安全相互連接或資源共享。
根據(jù)本發(fā)明的第四方面,上述組信息可以是預(yù)先分配給該組的對(duì)等密鑰(symmetric key)。從而,能夠進(jìn)行基于對(duì)等密鑰的設(shè)備間安全相互連接或資源共享。
根據(jù)本發(fā)明的第五方面,上述組信息是屬于該組的設(shè)備的一覽表。從而,能夠僅在屬于規(guī)定組的設(shè)備之間進(jìn)行安全的相互連接或資源共享。
根據(jù)本發(fā)明的第六方面,上述蜂窩移動(dòng)站和上述組管理服務(wù)器之間的通信可以經(jīng)過(guò)SSL(安全套接層)客戶認(rèn)證來(lái)進(jìn)行。從而,即使把組管理服務(wù)器配置在互聯(lián)網(wǎng)上,也能夠確保與蜂窩網(wǎng)同等的安全等級(jí),能夠安全地發(fā)布組信息。
根據(jù)本發(fā)明的第七方面,上述蜂窩移動(dòng)站和上述設(shè)備之間的通信可以通過(guò)近距離無(wú)線接口來(lái)進(jìn)行。從而,能夠迅速地提供組信息,并且限定了組信息被提供的范圍,能夠降低泄露、竊聽(tīng)等的危險(xiǎn)。
根據(jù)本發(fā)明的第八方面,僅在按下了上述設(shè)備側(cè)的硬件按鈕之后的一定時(shí)間段內(nèi),能夠從上述蜂窩移動(dòng)站向上述設(shè)備提供組信息。從而,能夠防止因蜂窩移動(dòng)站的誤操作而造成無(wú)意地提供組信息。
根據(jù)本發(fā)明的第九方面,上述組管理服務(wù)器可以具備第1存儲(chǔ)單元,其將用于標(biāo)識(shí)組的組ID和上述組信息對(duì)應(yīng)地保存;第2存儲(chǔ)單元,其將用于標(biāo)識(shí)屬于組的個(gè)人的個(gè)人ID和上述組ID對(duì)應(yīng)地保存;第3存儲(chǔ)單元,其將上述個(gè)人ID和用于識(shí)別上述蜂窩移動(dòng)站的蜂窩移動(dòng)站ID對(duì)應(yīng)地保存。從而,屬于組的個(gè)人能夠自由地設(shè)定/更新蜂窩移動(dòng)站ID。
根據(jù)本發(fā)明的第十方面,可以根據(jù)來(lái)自上述蜂窩移動(dòng)站的請(qǐng)求對(duì)上述蜂窩移動(dòng)站ID進(jìn)行設(shè)定或更新。從而在組管理服務(wù)器側(cè),只要以個(gè)人為單位來(lái)對(duì)組進(jìn)行管理即可,而不需要細(xì)到對(duì)各個(gè)人擁有的蜂窩移動(dòng)站進(jìn)行管理,因此能夠簡(jiǎn)化組管理服務(wù)器側(cè)的管理作業(yè)而不會(huì)降低安全性。
根據(jù)本發(fā)明的第十一方面,通過(guò)由上述蜂窩移動(dòng)站讀取包含個(gè)人ID、密碼和上述組管理服務(wù)器的地址的QR代碼,能夠進(jìn)行從上述蜂窩移動(dòng)站到上述組管理服務(wù)器的連接。從而,能夠防止誤輸入,并且能夠簡(jiǎn)化設(shè)定蜂窩移動(dòng)站ID時(shí)的操作。
根據(jù)本發(fā)明的第十二方面,上述存儲(chǔ)單元保存用于標(biāo)識(shí)上述設(shè)備的設(shè)備ID、該設(shè)備的屬性、蜂窩移動(dòng)站ID。從而,能夠容易地管理限定屬于規(guī)定組的設(shè)備的設(shè)備一覽。
根據(jù)本發(fā)明的第十三方面,通過(guò)蜂窩移動(dòng)站從上述設(shè)備獲取設(shè)備ID,并且通過(guò)從蜂窩移動(dòng)站把設(shè)備ID提供給組管理服務(wù)器,從而在存儲(chǔ)單元中對(duì)設(shè)備ID進(jìn)行設(shè)定或更新。由此能夠迅速且可靠地進(jìn)行對(duì)設(shè)備ID的設(shè)定。
根據(jù)本發(fā)明的第十四方面,可以根據(jù)使用上述蜂窩移動(dòng)站的個(gè)人的命令生成上述設(shè)備ID并將其賦予給上述設(shè)備,并且在組管理服務(wù)器的存儲(chǔ)單元對(duì)設(shè)備ID進(jìn)行設(shè)定或更新。從而能夠使用用戶獨(dú)自的設(shè)備ID體系。
根據(jù)本發(fā)明的第十五方面,存儲(chǔ)單元可以把屬性設(shè)成設(shè)備的主要用途,并且能夠?qū)?yīng)地保存與上述主要用途對(duì)應(yīng)的業(yè)務(wù)優(yōu)先級(jí)。從而,能夠自動(dòng)設(shè)定與設(shè)備的用途相對(duì)應(yīng)的合理的優(yōu)先級(jí),能夠確保穩(wěn)定的QoS(服務(wù)質(zhì)量)。
根據(jù)本發(fā)明的第十六方面,可以根據(jù)來(lái)自上述蜂窩移動(dòng)站的請(qǐng)求暫時(shí)改變上述業(yè)務(wù)優(yōu)先級(jí),并且把該變更通知給其它設(shè)備。從而,當(dāng)用戶對(duì)組管理服務(wù)器自動(dòng)設(shè)定的優(yōu)先級(jí)不滿意時(shí),能夠確保與用戶要求對(duì)應(yīng)的通信環(huán)境。
根據(jù)本發(fā)明的第十七方面,可以把上述設(shè)備所安裝的兩個(gè)以上的無(wú)線局域網(wǎng)接口的使用頻率設(shè)定為普通業(yè)務(wù)用和優(yōu)先業(yè)務(wù)專(zhuān)用以防止重疊。從而,可以防止干擾,穩(wěn)定地確保優(yōu)先業(yè)務(wù)的QoS。
根據(jù)本發(fā)明的第十八方面,可以在每次向設(shè)備發(fā)布內(nèi)容時(shí),根據(jù)上述主要用途在指定的組內(nèi)選擇最合適的設(shè)備進(jìn)行發(fā)布。從而,無(wú)需個(gè)別地指定發(fā)布目的地的設(shè)備,而只需要指定組并請(qǐng)求內(nèi)容就能夠接受提供的服務(wù),提高了便利性。
根據(jù)本發(fā)明的第十九方面,可以具備根據(jù)存儲(chǔ)區(qū)域的利用大小、利用時(shí)間、接入次數(shù)、接入時(shí)間、取得信息大小中的任一項(xiàng)來(lái)計(jì)算使用費(fèi)用的單元。從而,能夠防止不必要的接入,并且能夠減輕組管理服務(wù)器的負(fù)擔(dān)。
本發(fā)明的安全組管理系統(tǒng)中,由于僅通過(guò)屬于規(guī)定組的成員所使用的預(yù)先登記的蜂窩移動(dòng)站來(lái)向設(shè)備提供組信息,因此能夠防止懷有惡意的第三者的冒充,并在屬于規(guī)定組的設(shè)備之間進(jìn)行安全的相互連接或資源共享。
圖1為本發(fā)明的第一實(shí)施方式的安全組管理系統(tǒng)的結(jié)構(gòu)圖。
圖2為表示組ID和個(gè)人ID的設(shè)定示例的圖。
圖3為表示服務(wù)器接入用QR碼的分發(fā)示例的圖。
圖4為表示蜂窩移動(dòng)站ID的設(shè)定示例的圖。
圖5為表示組信息的取得示例的圖。
圖6為表示根據(jù)組信息在個(gè)人計(jì)算機(jī)之間進(jìn)行聊天的示例的圖。
圖7為表示使用設(shè)備構(gòu)建家庭內(nèi)網(wǎng)狀網(wǎng)絡(luò)的示例的圖。
圖8為本發(fā)明的第二實(shí)施方式所涉及的安全組管理系統(tǒng)的結(jié)構(gòu)圖。
圖9為表示蜂窩移動(dòng)站ID的登記示例的圖。
圖10為表示使用設(shè)備構(gòu)建家庭內(nèi)網(wǎng)狀網(wǎng)絡(luò)的示例的圖。
圖11為表示組管理服務(wù)器中的設(shè)備的優(yōu)先級(jí)設(shè)定和提供給設(shè)備的設(shè)備一覽的示例的圖(之一)。
圖12為表示組管理服務(wù)器中的設(shè)備的優(yōu)先級(jí)設(shè)定和提供給設(shè)備的設(shè)備一覽的示例的圖(之二)。
圖13為表示組管理服務(wù)器中的設(shè)備的優(yōu)先級(jí)設(shè)定和提供給設(shè)備的設(shè)備一覽的示例的圖(之三)。
圖14為表示內(nèi)容發(fā)布的示例的圖。
標(biāo)號(hào)說(shuō)明1組管理服務(wù)器;11第1存儲(chǔ)部;12第2存儲(chǔ)部;13第3存儲(chǔ)部;14組ID/個(gè)人ID/組信息設(shè)定/更新部;15蜂窩移動(dòng)站ID設(shè)定/更新部;16組信息提供部;17使用費(fèi)用計(jì)算部;18存儲(chǔ)部;19設(shè)備ID/屬性設(shè)定/更新部;2蜂窩移動(dòng)站;21蜂窩移動(dòng)站ID設(shè)定/更新部;22組信息請(qǐng)求部;23組信息傳送部;24設(shè)備ID/屬性設(shè)定/更新部;3設(shè)備;31組信息接收部;32組信息接受按鈕;33組內(nèi)相互連接/資源共享部;34設(shè)備ID/屬性應(yīng)答/接收部。
具體實(shí)施例方式
下面,參照附圖,對(duì)本發(fā)明的優(yōu)選實(shí)施方式進(jìn)行說(shuō)明。
圖1為本發(fā)明的第一實(shí)施方式的安全組管理系統(tǒng)的結(jié)構(gòu)圖。在圖1中,安全組管理系統(tǒng)具有管理組信息的組管理服務(wù)器1、屬于組的成員所使用的蜂窩移動(dòng)站2、在組內(nèi)進(jìn)行相互連接或資源共享的設(shè)備3。
組管理服務(wù)器1具有第1存儲(chǔ)部11,其把用于標(biāo)識(shí)組的組ID和用于對(duì)屬于規(guī)定組進(jìn)行識(shí)別的組信息對(duì)應(yīng)地保存;第2存儲(chǔ)部12,其把用于標(biāo)識(shí)屬于組的個(gè)人的個(gè)人ID和組ID對(duì)應(yīng)地保存;第3存儲(chǔ)部13,其把個(gè)人ID和用于標(biāo)識(shí)蜂窩移動(dòng)站的蜂窩移動(dòng)站ID對(duì)應(yīng)地保存。并且,還具備組ID/個(gè)人ID/組信息設(shè)定/更新部14,其根據(jù)管理人員等的指示,設(shè)定/更新第1存儲(chǔ)部11、第2存儲(chǔ)部12、第3存儲(chǔ)部13的組ID、個(gè)人ID、組信息;蜂窩移動(dòng)站ID設(shè)定/更新部15,其響應(yīng)于來(lái)自蜂窩移動(dòng)站2的請(qǐng)求,在第3存儲(chǔ)部13中設(shè)定/更新蜂窩移動(dòng)站ID;組信息提供部16,其僅僅響應(yīng)于來(lái)自登記在第3存儲(chǔ)部13中的規(guī)定蜂窩移動(dòng)站2的請(qǐng)求而提供組信息;使用費(fèi)用計(jì)算部17,其根據(jù)存儲(chǔ)區(qū)域的利用大小、利用時(shí)間、接入次數(shù)、接入時(shí)間、取得信息大小中的任一項(xiàng)來(lái)計(jì)算使用費(fèi)用。
蜂窩移動(dòng)站2具有蜂窩移動(dòng)站ID設(shè)定/更新部21,其向組管理服務(wù)器1請(qǐng)求設(shè)定/更新自己的蜂窩移動(dòng)站ID;組信息請(qǐng)求部22,其向組管理服務(wù)器1請(qǐng)求提供組信息;組信息傳送部23,其把從組管理服務(wù)器1提供的接受組信息傳送(提供)給設(shè)備3。
設(shè)備3具有組信息接收部31,其從蜂窩移動(dòng)站2接收組信息;組信息接受按鈕32,其由為了防止因蜂窩移動(dòng)站2的誤操作而引起組信息的接收故限定在被按下后的一定時(shí)間段內(nèi)方可接收組信息的硬件按鈕構(gòu)成;組內(nèi)相互連接/資源共享部33,其通過(guò)根據(jù)由蜂窩移動(dòng)站2提供的組信息來(lái)判斷是否屬于同一組內(nèi),進(jìn)行設(shè)備間的安全的相互連接或資源共享。
下面,根據(jù)圖2至圖6,說(shuō)明屬于大學(xué)的規(guī)定研究課程(組)的學(xué)生(成員)之間通過(guò)把自己的個(gè)人計(jì)算機(jī)(設(shè)備)相互連接以通過(guò)聊天而進(jìn)行信息交換的情況。
圖2為表示組ID和個(gè)人ID的設(shè)定示例的圖,大學(xué)教務(wù)處的A老師在組管理服務(wù)器1的第3存儲(chǔ)部13中制作學(xué)號(hào)一覽表,并且根據(jù)學(xué)生提交的選修科目報(bào)告在第2存儲(chǔ)部12中制作每一研究課程名稱(科目)的選修者的學(xué)號(hào)表。
其次,如圖3所示,在組管理服務(wù)器1中,針對(duì)第3存儲(chǔ)部13的每一個(gè)學(xué)號(hào)自動(dòng)生成密碼,打印包含學(xué)號(hào)、密碼和組管理服務(wù)器1的地址的QR碼,A老師把QR碼分發(fā)給學(xué)生B、C、…。
如圖4所示,接收了QR碼的學(xué)生B使用自己的蜂窩移動(dòng)站2B配備的QR碼讀取器來(lái)將QR碼讀入蜂窩移動(dòng)站2B,并根據(jù)包含在QR碼中的地址,通過(guò)基于SSL客戶認(rèn)證的加密通信而連接到組管理服務(wù)器1(步驟S11)。這時(shí),在組管理服務(wù)器1中取得蜂窩移動(dòng)站2B的公鑰(步驟S12)。
其次,從蜂窩移動(dòng)站2B向組管理服務(wù)器1發(fā)送包含在QR碼中的學(xué)號(hào)和密碼(步驟S13)。在組管理服務(wù)器1中,根據(jù)第3存儲(chǔ)部13的登記信息確認(rèn)學(xué)號(hào)和密碼的一致(步驟S14、S15),在得到確認(rèn)的情況下,把蜂窩移動(dòng)站2B的公鑰KB與學(xué)號(hào)對(duì)應(yīng)地存儲(chǔ)在第3存儲(chǔ)部13中(步驟S16)。同樣,學(xué)生C也向組管理服務(wù)器1登記自己的蜂窩移動(dòng)站的公鑰KC。
然后,在選修相同研究課程“線性代數(shù)II”的學(xué)生B和C通過(guò)文本聊天來(lái)交換與研究論文有關(guān)的信息的情況下,如圖5所示,學(xué)生B利用自己的蜂窩移動(dòng)站2B,通過(guò)基于SSL客戶認(rèn)證的加密通信而連接到組管理服務(wù)器1(步驟S2),請(qǐng)求生成個(gè)人計(jì)算機(jī)用的密鑰(步驟S22)。
組管理服務(wù)器1利用在進(jìn)行基于SSL客戶認(rèn)證的加密通信時(shí)所取得的蜂窩移動(dòng)站2B的公鑰KB,從第3存儲(chǔ)部13確定學(xué)號(hào)“1234567”,根據(jù)該學(xué)號(hào)通過(guò)第2存儲(chǔ)部12確認(rèn)對(duì)研究課程名稱“線性代數(shù)II”的選修(步驟S23)。并且,根據(jù)研究課程名稱,通過(guò)第1存儲(chǔ)部11取得分配給每一個(gè)研究課程名稱的私鑰/公鑰對(duì),根據(jù)該私鑰/公鑰對(duì)生成個(gè)人計(jì)算機(jī)用的私鑰/公鑰,并且生成利用預(yù)先分配給該研究課程的私鑰進(jìn)行了簽名并包括與該私鑰成對(duì)的公鑰的電子證書(shū)(Certification)并將其發(fā)送給蜂窩移動(dòng)站2B(步驟S24)。
在蜂窩移動(dòng)站2B中,將從組管理服務(wù)器1取得的個(gè)人計(jì)算機(jī)用私鑰/公鑰和電子證書(shū)按近距離無(wú)線方式發(fā)送給個(gè)人計(jì)算機(jī)3B并進(jìn)行設(shè)定(步驟S25)。以后,個(gè)人計(jì)算機(jī)3B將信賴該電子證書(shū)。同樣,學(xué)生C也從組管理服務(wù)器1取得個(gè)人計(jì)算機(jī)用的私鑰/公鑰和電子證書(shū)并設(shè)定在自己的個(gè)人計(jì)算機(jī)上,并且信賴電子證書(shū)。
然后,如圖6所示,學(xué)生B和學(xué)生C試著通過(guò)網(wǎng)絡(luò)將個(gè)人計(jì)算機(jī)3B和3C相互連接,并且進(jìn)行公鑰方式的相互認(rèn)證(步驟S31)。由于兩者都已經(jīng)信賴從組管理服務(wù)器1取得的電子證書(shū),因此認(rèn)證成功(步驟S32),可以交換聊天用的對(duì)話密鑰以進(jìn)行私密性高的安全的加密通信(步驟S33)。
其次,圖7為表示利用設(shè)備構(gòu)建家庭內(nèi)網(wǎng)狀網(wǎng)絡(luò)的示例的圖。
首先,作為“田中家”家長(zhǎng)的“田中一郎”D通過(guò)書(shū)件的郵寄等方式向組管理服務(wù)器1的運(yùn)營(yíng)商請(qǐng)求“田中家”的組登記。登記內(nèi)容包括“田中一郎”D所擁有的蜂窩移動(dòng)站2D的公鑰;“田中花子”E所擁有的蜂窩移動(dòng)站2E的公鑰;“田中順”F所擁有的蜂窩移動(dòng)站2F的公鑰。
這些都通過(guò)組管理服務(wù)器1的運(yùn)營(yíng)商登記在第1存儲(chǔ)部11等中。
組管理服務(wù)器1的運(yùn)營(yíng)商針對(duì)組“田中家”,生成作為在同一組使用的對(duì)等密鑰的WEP(Wired Equivalent Privacy,有線對(duì)等保密)密鑰和SSID(Service Set Identifier,服務(wù)集標(biāo)識(shí)符),并將其登記在第1存儲(chǔ)部11等中。之后,組管理服務(wù)器1只對(duì)來(lái)自“田中一郎”D所擁有的蜂窩移動(dòng)站2D、“田中花子”E所擁有的蜂窩移動(dòng)站2E、“田中順”F所擁有的蜂窩移動(dòng)站2F的接入發(fā)布作為組信息的WEP密鑰和SSID。
當(dāng)“田中一郎”D購(gòu)買(mǎi)電視機(jī)3#1和網(wǎng)格接入點(diǎn)功能的內(nèi)置型AV服務(wù)器3#2作為設(shè)備并將其設(shè)置在起居室等中的情況下,“田中一郎”D利用自己的蜂窩移動(dòng)站2D,通過(guò)基于SSL客戶認(rèn)證的加密通信與組管理服務(wù)器1連接(步驟S41)。由于“田中一郎”D的蜂窩移動(dòng)站2D的公鑰作為“田中家”的成員登記在組管理服務(wù)器1中,因此從組管理服務(wù)器1把組“田中家”的WEP密鑰“tanaka1234567”和SSID“tanaka_family”發(fā)布給蜂窩移動(dòng)站2D。
“田中一郎”D以近距離無(wú)線方式把發(fā)布的WEP密鑰和SSID安裝在電視機(jī)3#1和AV服務(wù)器3#2,從而,電視機(jī)3#1和AV服務(wù)器3#2共享WEP密鑰和SSID,由此能夠進(jìn)行加密的安全通信。
日后,當(dāng)“田中順”F購(gòu)買(mǎi)游戲機(jī)3#3并把該游戲機(jī)連接到家庭內(nèi)網(wǎng)狀網(wǎng)絡(luò)的情況下,其利用自己的蜂窩移動(dòng)站2F通過(guò)基于SSL客戶認(rèn)證的加密通信與組管理服務(wù)器1連接(步驟S42)。由于“田中順”F的蜂窩移動(dòng)站2F的公鑰作為“田中家”的成員登記在組管理服務(wù)器1中,因此從組管理服務(wù)器1把組“田中家”的WEP密鑰“tanaka1234567”和SSID“tanaka_family”發(fā)布給蜂窩移動(dòng)站2F。
“田中順”F以近距離無(wú)線方式把發(fā)布的WEP密鑰和SSID安裝在游戲機(jī)3#3,從而,游戲機(jī)3#3與電視機(jī)3#1和AV服務(wù)器3#2共享WEP密鑰和SSID,由此能夠進(jìn)行加密的安全通信,能夠把電視機(jī)3#1用作監(jiān)視器來(lái)玩游戲。
日后,當(dāng)“田中花子”E購(gòu)買(mǎi)了內(nèi)置有通信功能的冰箱的情況下,同樣,可以把冰箱連接到家庭內(nèi)網(wǎng)狀網(wǎng)絡(luò)上。
然后,圖8為本發(fā)明的第二實(shí)施方式所涉及的安全組管理系統(tǒng)的結(jié)構(gòu)圖,該系統(tǒng)能夠確保設(shè)備間通信的QoS。
在圖8中,在組管理服務(wù)器1中新設(shè)置有存儲(chǔ)部18,其保存用于標(biāo)識(shí)設(shè)備的設(shè)備ID、該設(shè)備的屬性(主要用途、優(yōu)先級(jí)等)和蜂窩移動(dòng)站ID;設(shè)備ID/屬性設(shè)定/更新部19,其對(duì)上述存儲(chǔ)部18中的設(shè)備ID和屬性進(jìn)行設(shè)定/更新。其它結(jié)構(gòu)與圖1所示的結(jié)構(gòu)相同。
在蜂窩移動(dòng)站2新設(shè)置有設(shè)備ID/屬性設(shè)定/更新部24,該設(shè)備ID/屬性設(shè)定/更新部24從設(shè)備3取得設(shè)備ID和屬性并對(duì)組管理服務(wù)器1進(jìn)行設(shè)定/更新,或者自己生成設(shè)備ID并對(duì)組管理服務(wù)器1和設(shè)備3進(jìn)行設(shè)定/更新。此外,設(shè)備ID/屬性設(shè)定/更新部24也具有如下功能對(duì)設(shè)備3暫時(shí)改變?cè)趯傩灾兴膬?yōu)先級(jí)并通知給其它設(shè)備3。其它結(jié)構(gòu)與圖1所示的結(jié)構(gòu)相同。
在設(shè)備3中,新設(shè)置有設(shè)備ID/屬性應(yīng)答/接收部34,在蜂窩移動(dòng)站2進(jìn)行了請(qǐng)求的情況下該設(shè)備ID/屬性應(yīng)答/接收部34把自己的設(shè)備ID和屬性作為應(yīng)答,并且還接收由蜂窩移動(dòng)站2生成并通知的設(shè)備ID。并且,設(shè)備ID/屬性應(yīng)答/接收部34還具有接收由蜂窩移動(dòng)站2暫時(shí)改變的屬性的功能。其它結(jié)構(gòu)與圖1所示的結(jié)構(gòu)相同。此外,當(dāng)通過(guò)組內(nèi)相互連接/資源共享部33在多個(gè)設(shè)備3之間進(jìn)行相互連接或資源共享時(shí),在設(shè)備3安裝有兩個(gè)以上的無(wú)線局域網(wǎng)接口的情況下,優(yōu)選把它們分成普通業(yè)務(wù)用和優(yōu)先業(yè)務(wù)專(zhuān)用,并且將使用頻率設(shè)定為不重疊。
下面,根據(jù)圖9至圖13,對(duì)利用設(shè)備來(lái)構(gòu)建家庭內(nèi)網(wǎng)狀網(wǎng)絡(luò)的情況的示例進(jìn)行說(shuō)明。
在圖9中,在組管理服務(wù)器1的存儲(chǔ)部18中,登記有稱作“田中家”的組,存儲(chǔ)有“田中一郎”D所擁有的蜂窩移動(dòng)站2D、“田中花子”E所擁有的蜂窩移動(dòng)站2E、“田中順”F所擁有的蜂窩移動(dòng)站2F作為能夠獲取/改變組信息的蜂窩移動(dòng)站。
當(dāng)“田中一郎”D購(gòu)買(mǎi)電視機(jī)3#1和具有無(wú)線局域網(wǎng)網(wǎng)格功能內(nèi)置的網(wǎng)關(guān)(GW)功能的家庭服務(wù)器3#2作為設(shè)備并將其配置在“田中家”中的情況下,如圖10所示,通過(guò)下面步驟構(gòu)建家庭內(nèi)網(wǎng)狀網(wǎng)絡(luò)。
·把電視機(jī)3#1和家庭服務(wù)器3#2登記到組管理服務(wù)器1(步驟S51至S55)·利用蜂窩移動(dòng)站2D從組管理服務(wù)器1取得設(shè)備一覽(步驟S56)·把設(shè)備一覽安裝到電視機(jī)3#1和家庭服務(wù)器3#2(步驟S57、S58)·開(kāi)始電視機(jī)3#1和家庭服務(wù)器3#2之間的通信(步驟S59)日后,當(dāng)“田中順”F購(gòu)買(mǎi)了與無(wú)線局域網(wǎng)網(wǎng)格對(duì)應(yīng)的游戲機(jī)3#3的情況下,如同上述,可以按下面的步驟連接游戲機(jī)3#3和電視機(jī)3#1。
·把游戲機(jī)3#3登記到組管理服務(wù)器1·利用蜂窩移動(dòng)站2F從組管理服務(wù)器1取得設(shè)備一覽·把設(shè)備一覽安裝到游戲機(jī)3#3
·開(kāi)始通信此外,“田中一郎”D以與上述相同的步驟在自己的房間里擁有與無(wú)線局域網(wǎng)網(wǎng)格對(duì)應(yīng)的個(gè)人計(jì)算機(jī)3#4,并且通過(guò)該個(gè)人計(jì)算機(jī)3#4檢查積存在家庭服務(wù)器3#2中的郵件。
現(xiàn)在,如圖11所示,在設(shè)備一覽中存在電視機(jī)3#1、家庭服務(wù)器3#2、游戲機(jī)3#3、個(gè)人計(jì)算機(jī)3#4,對(duì)于對(duì)延遲值要求嚴(yán)格的游戲機(jī)3#3和接收動(dòng)態(tài)圖像的電視機(jī)3#1,在組管理服務(wù)器1中設(shè)定高優(yōu)先級(jí)“1”。通過(guò)蜂窩移動(dòng)站把帶有優(yōu)先級(jí)的設(shè)備一覽分發(fā)給各個(gè)設(shè)備,從而各設(shè)備共享接入類(lèi)別。
這里,考慮“田中順”F的游戲通信和“田中一郎”D的郵件接收同時(shí)發(fā)生的情況。在這里產(chǎn)生的業(yè)務(wù)主要有以下兩種。
·發(fā)送源為游戲機(jī)3#3、目的地為電視機(jī)3#1的第1業(yè)務(wù)·發(fā)送源為家庭服務(wù)器3#2、目的地為個(gè)人計(jì)算機(jī)3#4的第2業(yè)務(wù)這里,由于第1業(yè)務(wù)的發(fā)送源和目的地均為接入類(lèi)別“1”,因此與該業(yè)務(wù)有關(guān)的分組被確定為接入類(lèi)別“1”,并且,由于第2業(yè)務(wù)的發(fā)送源和目的地均為接入類(lèi)別“2”,因此與該業(yè)務(wù)有關(guān)的分組被確定為接入類(lèi)別“2”,分別進(jìn)行發(fā)送。假定在發(fā)送源接入類(lèi)別與目的地接入類(lèi)別不一致的情況,采用優(yōu)先級(jí)高(數(shù)值小)的接入類(lèi)別。
由此,由于第1業(yè)務(wù)優(yōu)先于第2業(yè)務(wù),因此對(duì)延遲值要求嚴(yán)格的游戲通信不會(huì)發(fā)生障礙。
其次,如圖12所示,考慮“田中順”F觀賞家庭服務(wù)器3#2的電影、同時(shí)“田中一郎”D用個(gè)人計(jì)算機(jī)3#4上網(wǎng)沖浪的情況。
這里,主要有兩種業(yè)務(wù)。
·發(fā)送源為家庭服務(wù)器3#2、目的地為電視機(jī)3#1的第3業(yè)務(wù)·發(fā)送源為家庭服務(wù)器3#2、目的地為個(gè)人計(jì)算機(jī)3#4的第4業(yè)務(wù)第3業(yè)務(wù)的發(fā)送源接入類(lèi)別為“2”,目的地接入類(lèi)別為“1”,在該情況下,確定賦予第3業(yè)務(wù)的接入類(lèi)別為“1”。由于第4業(yè)務(wù)的發(fā)送源和目的地均為接入類(lèi)別“2”,因此與該業(yè)務(wù)有關(guān)的分組被確定為接入類(lèi)別“2”。
但是,由于電影需要大量的業(yè)務(wù)收發(fā),因此以兩個(gè)業(yè)務(wù)之間的接入類(lèi)別數(shù)值的差為“1”的程度無(wú)法確保電影的足夠的畫(huà)面質(zhì)量。每次在個(gè)人計(jì)算機(jī)3#4上顯示新的Web頁(yè)時(shí),電影就不穩(wěn)定,使“田中順”F感到煩惱。
在該情況下,如圖13所示,“田中順”F利用自己的蜂窩移動(dòng)站2F通過(guò)近距離無(wú)線通信對(duì)電視機(jī)3#1指示暫時(shí)把接入類(lèi)別從“1”改變?yōu)椤?”。電視機(jī)3#1通過(guò)無(wú)線局域網(wǎng)的信標(biāo)信號(hào)(beacon signal)把接入類(lèi)別已改變的新設(shè)備一覽表通知給各設(shè)備。
其結(jié)果,第3業(yè)務(wù)的發(fā)送源接入類(lèi)別為“2”,而目的地接入類(lèi)別成為“0”,在該情況下,確定賦予第3業(yè)務(wù)的接入類(lèi)別為“0”。此外,第4業(yè)務(wù)的接入類(lèi)別依然是“2”。
結(jié)果,如圖13所示,即使在發(fā)生了“田中一郎”的Web業(yè)務(wù)的情況下,接入類(lèi)別的數(shù)值差成為“2”,成為使電影業(yè)務(wù)足夠優(yōu)先的數(shù)值差。從而,電影不穩(wěn)定的情況減少,“田中順”F能夠在令人滿意的畫(huà)面質(zhì)量下欣賞電影。
接著,根據(jù)圖14,對(duì)內(nèi)容發(fā)布的示例進(jìn)行說(shuō)明。
圖14中,“高橋”君G用與無(wú)線局域網(wǎng)網(wǎng)格對(duì)應(yīng)的網(wǎng)關(guān)(GW)3#11、電視機(jī)3#12、HD刻錄器3#13、帶HDD的立體音響3#14、冰箱3#15來(lái)構(gòu)建家庭網(wǎng)絡(luò),假設(shè)在組管理服務(wù)器1的存儲(chǔ)部18中有如圖所示的設(shè)備一覽表。
這里,“高橋”君G想聽(tīng)歌手#2的曲名#2,就利用自己的蜂窩移動(dòng)站2G請(qǐng)求組管理服務(wù)器1發(fā)布該曲的內(nèi)容。這樣,組管理服務(wù)器1判定該內(nèi)容為音樂(lè),從組內(nèi)檢索最適合作為再現(xiàn)音樂(lè)的設(shè)備的立體音響3#14,并向其進(jìn)行發(fā)布。
并且,在另一天,在“高橋”君G請(qǐng)求發(fā)布料理烹調(diào)法的情況下,組管理服務(wù)器1從組內(nèi)檢索最適合作為使用料理烹調(diào)法的設(shè)備的冰箱3#15,并向其進(jìn)行發(fā)布。
以上,通過(guò)本發(fā)明的最佳實(shí)施方式說(shuō)明了本發(fā)明。這里給出了特定的具體示例來(lái)說(shuō)明本發(fā)明,但在不脫離在權(quán)利要求范圍內(nèi)所定義的本發(fā)明的廣泛的宗旨和范圍的情況下,可以對(duì)這些具體示例進(jìn)行各種修改和變化,這是顯然的。即,不能解釋為利用詳細(xì)的具體例和附圖來(lái)對(duì)本發(fā)明進(jìn)行限定。
權(quán)利要求
1.一種安全組管理系統(tǒng),包括蜂窩移動(dòng)站、屬于一組的兩個(gè)或更多個(gè)設(shè)備、以及組管理服務(wù)器,其特征在于,組管理服務(wù)器包括存儲(chǔ)單元,被構(gòu)成為預(yù)先存儲(chǔ)關(guān)于蜂窩移動(dòng)站的信息和關(guān)于該組的組信息;以及組信息提供單元,被構(gòu)成為僅僅響應(yīng)于來(lái)自登記的蜂窩移動(dòng)站的接入而提供組信息;并且其特征在于,蜂窩移動(dòng)站具有組信息傳送單元,所述組信息傳送單元被構(gòu)成為將組信息提供給所述兩個(gè)或更多個(gè)設(shè)備以使得所述兩個(gè)或更多個(gè)設(shè)備可以識(shí)別出它們屬于該組并且可以在它們之間進(jìn)行安全的相互連接和/或資源共享。
2.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,組信息是包含分配給該組的第一公鑰并且利用與該第一公鑰成對(duì)的第一私鑰進(jìn)行了簽名的電子證書(shū)。
3.根據(jù)權(quán)利要求2所述的安全組管理系統(tǒng),其特征在于,當(dāng)所述兩個(gè)或更多個(gè)設(shè)備中的一個(gè)接收到電子證書(shū)時(shí),該設(shè)備隨后信賴該電子證書(shū)的發(fā)行者作為證書(shū)授權(quán)。
4.根據(jù)權(quán)利要求2所述的安全組管理系統(tǒng),其特征在于,組信息是由對(duì)各個(gè)設(shè)備分配的第二私鑰和第二公鑰組成的設(shè)備密鑰對(duì)。
5.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,組信息是分配給該組的對(duì)等密鑰。
6.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,組信息是列出屬于該組的設(shè)備的列表。
7.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,在安全套接層客戶認(rèn)證成功之后開(kāi)始蜂窩移動(dòng)站與組管理服務(wù)器之間的通信。
8.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,蜂窩移動(dòng)站和所述兩個(gè)或更多個(gè)設(shè)備具有近距離無(wú)線接口,并且通過(guò)近距離無(wú)線通信將組信息從蜂窩移動(dòng)站提供給所述兩個(gè)或更多個(gè)設(shè)備。
9.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,所述兩個(gè)或更多個(gè)設(shè)備中的至少一個(gè)具有一硬件按鈕,用于將對(duì)組信息的接收限制于按下該硬件按鈕之后的規(guī)定時(shí)間段內(nèi)。
10.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,存儲(chǔ)單元包括第一存儲(chǔ)單元,被構(gòu)成為將組標(biāo)識(shí)符與組信息相關(guān)聯(lián)地存儲(chǔ);第二存儲(chǔ)單元,被構(gòu)成為將表示屬于該組并使用蜂窩移動(dòng)站的個(gè)人的個(gè)人標(biāo)識(shí)符與組標(biāo)識(shí)符相關(guān)聯(lián)地存儲(chǔ);以及第三存儲(chǔ)單元,被構(gòu)成為將表示蜂窩移動(dòng)站的蜂窩移動(dòng)站標(biāo)識(shí)符與個(gè)人標(biāo)識(shí)符相關(guān)聯(lián)地存儲(chǔ)。
11.根據(jù)權(quán)利要求10所述的安全組管理系統(tǒng),其特征在于,響應(yīng)于來(lái)自蜂窩移動(dòng)站的請(qǐng)求在第三存儲(chǔ)單元中對(duì)蜂窩移動(dòng)站標(biāo)識(shí)符進(jìn)行登記和更新。
12.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,組管理服務(wù)器生成并輸出包含表示蜂窩移動(dòng)站的用戶的個(gè)人標(biāo)識(shí)符以及該組管理服務(wù)器的網(wǎng)絡(luò)地址的二維碼,并且蜂窩移動(dòng)站具有用于讀取發(fā)布給所述用戶的二維碼以接入組管理服務(wù)器的碼讀取器。
13.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,存儲(chǔ)單元進(jìn)一步與表示蜂窩移動(dòng)站的蜂窩移動(dòng)站標(biāo)識(shí)符相關(guān)聯(lián)地存儲(chǔ)表示各個(gè)設(shè)備的設(shè)備標(biāo)識(shí)符、以及相關(guān)聯(lián)的設(shè)備的屬性。
14.根據(jù)權(quán)利要求13所述的安全組管理系統(tǒng),其特征在于,通過(guò)蜂窩移動(dòng)站從所述設(shè)備獲取設(shè)備標(biāo)識(shí)符,并且從蜂窩移動(dòng)站將該設(shè)備標(biāo)識(shí)符提供給組管理服務(wù)器。
15.根據(jù)權(quán)利要求13所述的安全組管理系統(tǒng),其特征在于,通過(guò)蜂窩移動(dòng)站的用戶生成設(shè)備標(biāo)識(shí)符,將所述設(shè)備標(biāo)識(shí)符賦予所述設(shè)備,并在組管理服務(wù)器的存儲(chǔ)單元中對(duì)其進(jìn)行登記和更新。
16.根據(jù)權(quán)利要求13所述的安全組管理系統(tǒng),其特征在于,存儲(chǔ)單元與各個(gè)設(shè)備的業(yè)務(wù)優(yōu)先級(jí)相關(guān)聯(lián)地存儲(chǔ)該設(shè)備的主要用途作為屬性。
17.根據(jù)權(quán)利要求16所述的安全組管理系統(tǒng),其特征在于,存儲(chǔ)單元響應(yīng)于來(lái)自蜂窩移動(dòng)站的請(qǐng)求暫時(shí)改變業(yè)務(wù)優(yōu)先級(jí),并且組信息提供單元通過(guò)蜂窩移動(dòng)站將該改變通知給設(shè)備。
18.根據(jù)權(quán)利要求16所述的安全組管理系統(tǒng),其特征在于,所述兩個(gè)或更多個(gè)設(shè)備中的至少一個(gè)具有兩個(gè)或更多個(gè)無(wú)線接口,并且所述兩個(gè)或更多個(gè)無(wú)線接口分類(lèi)為普通業(yè)務(wù)類(lèi)和優(yōu)先業(yè)務(wù)類(lèi)以防止頻率彼此重疊。
19.根據(jù)權(quán)利要求16所述的安全組管理系統(tǒng),其特征在于,在從蜂窩移動(dòng)站接收到對(duì)內(nèi)容發(fā)布的請(qǐng)求時(shí),組管理服務(wù)器從存儲(chǔ)單元選擇最適當(dāng)?shù)脑O(shè)備來(lái)接收內(nèi)容并將內(nèi)容發(fā)布給所選擇的設(shè)備。
20.根據(jù)權(quán)利要求1所述的安全組管理系統(tǒng),其特征在于,組管理服務(wù)器進(jìn)一步包括使用費(fèi)用計(jì)算單元,被構(gòu)成為根據(jù)存儲(chǔ)區(qū)域使用大小、服務(wù)使用時(shí)間、接入次數(shù)、接入時(shí)間、取得信息量中的至少一項(xiàng)來(lái)計(jì)算使用費(fèi)用。
21.一種應(yīng)用于網(wǎng)狀網(wǎng)絡(luò)的安全組管理方法,所述網(wǎng)狀網(wǎng)絡(luò)包括蜂窩移動(dòng)站、屬于一組的兩個(gè)或更多個(gè)設(shè)備、以及組管理服務(wù)器,所述方法包括如下步驟預(yù)先將蜂窩移動(dòng)站登記在組管理服務(wù)器中;在組管理服務(wù)器中針對(duì)所述組生成并存儲(chǔ)組信息;僅僅響應(yīng)于來(lái)自登記的蜂窩移動(dòng)站的接入而將組信息從組管理服務(wù)器提供給蜂窩移動(dòng)站,以及將組信息從蜂窩移動(dòng)站提供給所述兩個(gè)或更多個(gè)設(shè)備以使得所述兩個(gè)或更多個(gè)設(shè)備可以識(shí)別出它們屬于該組并且可以在它們之間進(jìn)行安全的相互連接和/或資源共享。
全文摘要
一種安全組管理系統(tǒng),能夠在屬于規(guī)定組的設(shè)備之間進(jìn)行安全的相互連接或資源共享。該安全組管理系統(tǒng)具備蜂窩移動(dòng)站、屬于一組的兩個(gè)或更多個(gè)設(shè)備、以及組管理服務(wù)器。組管理服務(wù)器包括存儲(chǔ)單元,被構(gòu)成為預(yù)先存儲(chǔ)由該組的成員登記的關(guān)于蜂窩移動(dòng)站的信息和關(guān)于該組的組信息;以及組信息提供單元,被構(gòu)成為僅僅響應(yīng)于來(lái)自登記的蜂窩移動(dòng)站的接入而提供組信息。蜂窩移動(dòng)站具有組信息傳送單元,所述組信息傳送單元被構(gòu)成為向所述兩個(gè)或更多個(gè)設(shè)備提供組信息以使得所述兩個(gè)或更多個(gè)設(shè)備可以識(shí)別出它們屬于該組并且可以在它們之間進(jìn)行安全的相互連接和/或資源共享。
文檔編號(hào)H04L9/00GK1805332SQ200610000599
公開(kāi)日2006年7月19日 申請(qǐng)日期2006年1月11日 優(yōu)先權(quán)日2005年1月11日
發(fā)明者大前浩司, 松本洋一 申請(qǐng)人:株式會(huì)社Ntt都科摩