JP7750077B2 - 無線通信装置、通信制御方法、およびプログラム - Google Patents
無線通信装置、通信制御方法、およびプログラムInfo
- Publication number
- JP7750077B2 JP7750077B2 JP2021203459A JP2021203459A JP7750077B2 JP 7750077 B2 JP7750077 B2 JP 7750077B2 JP 2021203459 A JP2021203459 A JP 2021203459A JP 2021203459 A JP2021203459 A JP 2021203459A JP 7750077 B2 JP7750077 B2 JP 7750077B2
- Authority
- JP
- Japan
- Prior art keywords
- radius
- authentication
- wireless communication
- communication device
- interval
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/61—Time-dependent
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Description
[1-1.通信システムの全体構成]
図1は、通信システム1の構成を説明する図である。通信システム1は、アクセスポイント3、通信端末5、およびルータ9を含む。本実施形態における通信システム1は、無線通信を中継するアクセスポイント3によって実現されている。アクセスポイント3は、RADIUS認証機能に相当する処理を実行可能である。アクセスポイント3は、以下に説明する方法によって、ユーザーの利用環境に応じて容易にRADIUS再認証間隔を設定して無線通信を行うことができる。以下に本実施形態におけるアクセスポイントについて説明する。
アクセスポイント3は、複数の通信端末5に対して無線LAN(Local Area Network)の環境を提供する装置であり、ルータ9を介してインターネットなどのWAN(Wide Area Network)に通信端末5を接続するための中継をする装置である。アクセスポイント3は、無線通信装置ともいう。なお、図1においては、2つの通信端末5(通信端末5aおよび通信端末5b)が示されているが、これに限定されない。通信システム1において、1つの通信端末のみが設けられてもよいし、3つ以上の通信端末が設けられてもよい。
通信制御処理は、アクセスポイント3において電源がオンにされることによって開始される。なお、ユーザーからの通信制御処理開始の要求(開始設定)により通信制御処理が開始されてもよい。図2は、本発明の第1実施形態における通信制御処理を説明するフローチャートである。本実施形態において、通信制御処理は、初期化処理S100、およびRADIUS再認証間隔設定処理S200を含む。初期化処理S100は、アクセスポイント3におけるRADIUS再認証に必要な各種条件を設定する処理である。RADIUS再認証間隔設定処理S200は、所定の期間におけるRADIUS再認証の結果に応じてRADIUS再認証間隔を設定する処理である。通信制御処理が開始されると、制御部50は、最初に初期化処理S100を実行する。
図3は、初期化処理を示すフローチャートである。図3に示すように、初期化処理S100が開始されると、制御部50は、通信モジュールMa10に対して、RADIUS再認証初期設定処理を行う(ステップS101)。RADIUS再認証初期設定処理では、初期条件としてRADIUS再認証を行う時間間隔(RADIUS再認証間隔ともいう)が設定される。設定されるRADIUS再認証間隔は、予め決められた再認証間隔であってもよいし、前回の電源オフのときに設定されていた再認証間隔でもよいし、過去の履歴に応じて決定されてもよい。RADIUS再認証間隔は、記憶部70に記憶される。この例では、制御部50は、RADIUS再認証間隔を「1時間」と設定する。
RADIUS再認証間隔設定処理S200において、まず、制御部50は、所定の期間(第1期間)が経過するまで待機する(S201;No)。第1期間が経過したとき(S201;Yes)、制御部50は、第1期間におけるRADIUS再認証結果(RADIUS再認証失敗ログともいう)を取得する(S203)。図5は、通信端末5aにおけるRADIUS再認証結果を示すRADIUS再認証結果データテーブル100である。RADIUS再認証結果データテーブル100は、日時情報101、および当該日時情報に対応するRADIUS認証結果103を含む。この例では、あらかじめ設定された期間を「8時間」として、1時間ごとにRADIUS認証がなされている。取得されたRADIUS再認証結果は、記憶部70に記憶される。
本実施形態では、第1実施形態と異なるRADIUS再認証間隔の設定処理について説明する。具体的には、RADIUS再認証間隔の変更処理を行った後に、通信端末に警告情報を通知する例について説明する。なお、第1実施形態と共通する部分についての説明は適宜省略する。
図9は、RADIUS再認証間隔の変更処理S207Aを示すフローチャートの一例である。図9に示すように、制御部50は、RADIUS再認証失敗回数が閾値以上と判断したとき(S2071;Yes)、制御部50は、RADIUS再認証間隔を伸長するように変更する(S2075)。このとき、制御部50は、RADIUS再認証失敗回数が閾値を上回ったことを示す警告情報をネットワーク管理者に通知する(S2077)。例えば、第2ケースの場合、通信端末5bにおけるRADIUS再認証失敗回数が第1閾値以上であることを示す警告情報がアクセスポイント3に通知される。このとき、警告情報は、アクセスポイントのWeb GUI(Graphical User Interface)上で表示されてもよいし、照明部が点滅してもよいし、アクセスポイントからメールが送信されてもよいし、外部の管理サーバなどに通知されてもよい。なお、警告情報は、通信端末5bの表示部に表示されてもよいし、音声情報として表示されてもよいし、通信端末5bの照明部が点滅することに通知されてもよい。また、通信端末5bに通知された警告情報が通信端末5aに対しても送信されてもよい。これにより、どの通信端末で異常が発生しているかが明確となり、容易に適切なRADIUS再認証間隔を設定することができるとともに、安定したネットワーク環境を構築することができる。
本実施形態では、第1実施形態と異なる通信システムについて説明する。具体的には、所定の期間(第1期間)においてRADIUS再認証失敗回数が第1閾値よりも少ない第2閾値未満である状態が、第1期間よりも長い期間(第2期間ともいう)続いた場合RADIUS再認証間隔を短くする例について説明する。なお、第1実施形態と共通する部分についての説明は適宜省略する。
本実施形態では、時間情報に基づいて、RADIUS再認証間隔設定処理S200Cを行う例について説明する。
本実施形態では、第1実施形態と異なる通信システムの構成について説明する。具体的には、通信システムが異なるアクセスポイントを含む例について説明する。なお、第1実施形態と共通する部分についての説明は適宜省略する。
本実施形態では、第1実施形態とは異なるRADIUS再認証失敗回数の閾値(第1閾値)の設定処理について説明する。具体的には、接続される通信端末の数を取得し、第1閾値を設定する例について説明する。
以上、本発明の一実施形態について説明したが、本発明の思想の範疇において、当業者であれば、各種の変更例および修正例に想到し得るものであり、それら変更例および修正例についても本発明の範囲に属するものと了解される。例えば、前述の各実施形態に対して、当業者が適宜、構成要素の追加、削除若しくは設計変更を行ったもの、又は、ステップの追加、省略若しくは条件変更を行ったものも、本発明の要旨を備えている限り、本発明の範囲に含まれる。
Claims (10)
- 無線通信装置であって、
前記無線通信装置に接続される複数の通信端末の各々におけるRADIUS再認証失敗回数および第1閾値に基づいてRADIUSサーバで利用されるRADIUS再認証間隔を変更する制御部を有し、
前記RADIUS再認証失敗回数は、あらかじめ設定された第1期間において前記RADIUS再認証間隔毎に行われる前記RADIUS再認証が失敗であった回数の総数であり、
前記制御部は、
前記RADIUS再認証失敗回数が前記第1閾値より少ない第2閾値以下である期間が前記第1期間より長い第2期間を超えたとき、前記RADIUS再認証間隔を短くする、
無線通信装置。 - 無線通信装置であって、
前記無線通信装置に接続される複数の通信端末の各々におけるRADIUS再認証失敗回数および第1閾値に基づいてRADIUSサーバで利用されるRADIUS再認証間隔を変更する制御部を有し、
前記制御部は、
前記無線通信装置と無線接続される通信端末の数に基づいて、前記第1閾値を設定する、
無線通信装置。 - 前記制御部は、日時情報を取得し、
前記日時情報が所定の条件を満たすとき、前記RADIUS再認証間隔を所定の時間間隔に設定する、
請求項1または2に記載の無線通信装置。 - 前記制御部は、
前記複数の通信端末のうち少なくとも一つの通信端末における前記RADIUS再認証失敗回数が前記第1閾値以上であることを示す警告情報を通知する、
請求項1乃至3のいずれか一項に記載の無線通信装置。 - 無線通信装置が、
前記無線通信装置に接続される複数の通信端末の各々におけるRADIUS再認証失敗回数および第1閾値に基づいてRADIUSサーバが利用するRADIUS再認証間隔を変更し、
前記RADIUS再認証失敗回数は、あらかじめ設定された第1期間において前記RADIUS再認証間隔毎に行われる前記RADIUS再認証が失敗であった回数の総数であり、
前記RADIUS再認証失敗回数が前記第1閾値より少ない第2閾値以下である期間が前記第1期間より長い第2期間を超えたとき、前記RADIUS再認証間隔を短くする、
通信制御方法。 - 無線通信装置が、
前記無線通信装置に接続される複数の通信端末の各々におけるRADIUS再認証失敗回数および第1閾値に基づいてRADIUSサーバが利用するRADIUS再認証間隔を変更し、
前記無線通信装置と無線接続される通信端末の数に基づいて、前記第1閾値を設定する、
通信制御方法。 - 日時情報を取得し、
前記日時情報が所定の条件を満たすとき、前記RADIUS再認証間隔を所定の時間間隔に設定する、
請求項5または6に記載の通信制御方法。 - 前記複数の通信端末のうち少なくとも一つの通信端末における前記RADIUS再認証失敗回数が前記第1閾値以上であることを示す警告情報を送信する、
請求項5乃至7のいずれか一項に記載の通信制御方法。 - コンピュータに、
無線通信装置に接続される複数の通信端末の各々におけるRADIUS再認証失敗回数および第1閾値に基づいてRADIUSサーバが利用するRADIUS再認証間隔を変更することを実行させ、
前記RADIUS再認証失敗回数は、あらかじめ設定された第1期間において前記RADIUS再認証間隔毎に行われる前記RADIUS再認証が失敗であった回数の総数であり、
前記RADIUS再認証失敗回数が前記第1閾値より少ない第2閾値以下である期間が前記第1期間より長い第2期間を超えたとき、前記RADIUS再認証間隔を短くする、
プログラム。 - コンピュータに、
無線通信装置に接続される複数の通信端末の各々におけるRADIUS再認証失敗回数および第1閾値に基づいてRADIUSサーバが利用するRADIUS再認証間隔を変更し、
前記無線通信装置と無線接続される通信端末の数に基づいて、前記第1閾値を設定することを実行させる、
プログラム。
Priority Applications (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021203459A JP7750077B2 (ja) | 2021-12-15 | 2021-12-15 | 無線通信装置、通信制御方法、およびプログラム |
| US18/076,805 US20230188984A1 (en) | 2021-12-15 | 2022-12-07 | Wireless communication device, communication control method, and non-transitory computer readable storage medium |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2021203459A JP7750077B2 (ja) | 2021-12-15 | 2021-12-15 | 無線通信装置、通信制御方法、およびプログラム |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2023088616A JP2023088616A (ja) | 2023-06-27 |
| JP7750077B2 true JP7750077B2 (ja) | 2025-10-07 |
Family
ID=86694187
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2021203459A Active JP7750077B2 (ja) | 2021-12-15 | 2021-12-15 | 無線通信装置、通信制御方法、およびプログラム |
Country Status (2)
| Country | Link |
|---|---|
| US (1) | US20230188984A1 (ja) |
| JP (1) | JP7750077B2 (ja) |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006197462A (ja) | 2005-01-17 | 2006-07-27 | Nec Infrontia Corp | 携帯通信端末およびユーザ認証方法 |
| JP2008135920A (ja) | 2006-11-28 | 2008-06-12 | Matsushita Electric Ind Co Ltd | エネルギー残量報知システムおよびそのプログラム |
| JP2018107653A (ja) | 2016-12-27 | 2018-07-05 | 株式会社デンソー | 車両用認証システム |
| US20180351944A1 (en) | 2017-05-30 | 2018-12-06 | Samsung Sds Co., Ltd. | System and method for authentication service |
Family Cites Families (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7434044B2 (en) * | 2003-02-26 | 2008-10-07 | Cisco Technology, Inc. | Fast re-authentication with dynamic credentials |
| JP2007066302A (ja) * | 2005-08-04 | 2007-03-15 | Ricoh Co Ltd | 認証機能を備える電子文書 |
| JP5624400B2 (ja) * | 2010-08-16 | 2014-11-12 | キヤノン株式会社 | 情報処理システム、Webサーバ、情報処理装置、それらの制御方法、及びプログラム |
| JP2013111793A (ja) * | 2011-11-25 | 2013-06-10 | Oki Data Corp | 画像形成装置及び画像形成システム |
| WO2016020012A1 (en) * | 2014-08-08 | 2016-02-11 | Telefonaktiebolaget L M Ericsson (Publ) | Authentication procedure in a control node |
| US10455464B1 (en) * | 2017-05-12 | 2019-10-22 | Sprint Spectrum L.P. | Dynamic handover threshold adjustment |
| US10492071B1 (en) * | 2018-10-31 | 2019-11-26 | Hewlett Packard Enterprise Development Lp | Determining client device authenticity |
| CN109740327A (zh) * | 2019-01-03 | 2019-05-10 | 杭州云英网络科技有限公司 | 身份认证方法、装置及系统 |
-
2021
- 2021-12-15 JP JP2021203459A patent/JP7750077B2/ja active Active
-
2022
- 2022-12-07 US US18/076,805 patent/US20230188984A1/en active Pending
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006197462A (ja) | 2005-01-17 | 2006-07-27 | Nec Infrontia Corp | 携帯通信端末およびユーザ認証方法 |
| JP2008135920A (ja) | 2006-11-28 | 2008-06-12 | Matsushita Electric Ind Co Ltd | エネルギー残量報知システムおよびそのプログラム |
| JP2018107653A (ja) | 2016-12-27 | 2018-07-05 | 株式会社デンソー | 車両用認証システム |
| US20180351944A1 (en) | 2017-05-30 | 2018-12-06 | Samsung Sds Co., Ltd. | System and method for authentication service |
Also Published As
| Publication number | Publication date |
|---|---|
| US20230188984A1 (en) | 2023-06-15 |
| JP2023088616A (ja) | 2023-06-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7415519B2 (en) | System and method for prevention of boot storms in a computer network | |
| CN109791633B (zh) | 使用基于云的机器学习的静态和动态设备简档信誉 | |
| US11108628B2 (en) | Linking multiple enrollments on a client device | |
| US10764324B2 (en) | Security routing system for use in IoT apparatus | |
| CN108848113B (zh) | 客户端设备登录控制方法、装置、存储介质及服务器 | |
| US20150312048A1 (en) | Power over ethernet injector | |
| US10235516B2 (en) | Method for authenticating a networked endpoint using a physical (power) challenge | |
| US20220239550A1 (en) | Device-driven management workflow status and impact | |
| EP3742667A1 (en) | Key delegation for controlling access | |
| CN110278718A (zh) | 用于尤其是与在自动化、控制或者监控系统中的诊断和配置相关地来加密保护在it系统中的控制通信和/或加密保护对it系统的服务访问的方法和计算机 | |
| CN111614548A (zh) | 消息推送方法、装置、计算机设备和存储介质 | |
| US11929998B2 (en) | Control apparatus, in-vehicle communication system, communication control method and program | |
| JP7750077B2 (ja) | 無線通信装置、通信制御方法、およびプログラム | |
| CN118939330A (zh) | 服务器关机方法及装置、存储介质及电子设备 | |
| US11765047B2 (en) | Control device, control method, and control program | |
| JP5733387B2 (ja) | 管理装置、管理プログラムおよび管理方法 | |
| JP2023087546A (ja) | 通信中継装置、通信制御方法、およびプログラム | |
| US20160132407A1 (en) | Failover system and method of deciding master-slave relationship therefor | |
| CN113934490B (zh) | 设备控制页面的打开方法及装置、存储介质及电子装置 | |
| CN111131324A (zh) | 业务系统的登陆方法及装置、存储介质、电子装置 | |
| US11223578B2 (en) | System and control method to direct transmission of event data to one of a plurality of reception queues | |
| US20170054604A1 (en) | Applying a multi-instance spanning tree protocol (mstp) configuration | |
| JP2024139013A (ja) | Sim、通信装置、切替方法、及びプログラム | |
| CN112865991A (zh) | 一种零配置ztp状态的切换方法、实现设备及存储介质 | |
| CN112055849B (zh) | 排他控制系统以及排他控制方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20241023 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20250610 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20250611 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20250728 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20250826 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20250908 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 7750077 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |