专利摘要:
提供通信裝置自動設定方法與系統,其藉著讓服務提供者外的通信載體也能進行使用者識別以增進安全性。一種在網路(11)上的通信裝置自動設定系統(10),複數伺服器及通信裝置皆連接至該網路(11),在該通信裝置(12)與提供設定資訊之服務提供伺服器(ISP1)間建立一封閉網路(30)以回應來自設定目標通信裝置(12)的初始存取,並經由該封閉網路(30)安插在該通信裝置(12)與該服務提供伺服器(ISP1)間的裝置來執行一自動設定程序。
公开号:TW201319810A
申请号:TW101120303
申请日:2012-06-06
公开日:2013-05-16
发明作者:Tetsuya Nakamura;Yasutaka Maeda
申请人:Nec Access Technica Ltd;
IPC主号:H04L41-00
专利说明:
通信裝置自動設定方法及系統
本發明係關於一種通信裝置自動設定系統,尤其是關於一種使用來自服務提供者之設定資訊的通信裝置自動設定方法與系統。
為了讓通信裝置如安裝在使用者家中或辦公室端的數據機或路由器能連接至網際網路,必須要設定網路服務提供者(此後稱為ISP)的設定資訊。然而,由於近年來此類設定工作變得愈來愈複雜,各種方法被提出以減少使用者在此工作上的負擔。
例如,根據PTL 1中所揭露的終端設定方法,存取服務提供者(ASP)基於擺放了訂閱者終端之邏輯或實體地點來識別訂閱者,然後將特定訂閱者的資訊通知予ISP。ISP經由ASP將認證資訊送回予訂閱者終端,接著訂閱者終端使用該認證資訊來存取ISP,藉此獲得設定資訊。
又,根據PTL 2中所揭露的系統,當路由器開啟時,路由器會自動去存取其一開始被設定成能存取的初始伺服器,在使用者伺服器從初始伺服器接收到URL時,存取使用者伺服器,藉此取得必要的設定資訊。
{PTL 1}未審查之日本專利申請案,公開號2006-135645
{PTL 2}未審查之日本專利申請案,公開號2004-193988
一般而言,從提供設定資訊的各個ISP處,無法輕易地識別設定目標即通信裝置的使用者。在上述的PTL 1中,在存取服務提供者中基於擺放了訂閱者終端之邏輯或實體地點來進行使用者識別。即,訂閱者可被作為通信載體的存取服務提供者所識別。換言之,通信載體擔保使用者的識別。
另一方面,在PTL 2中,利用一初始伺服器來記錄在系統中使用之所有路由器的ID,藉由初始伺服器能識別一路由器。然而,無法識別該路由器的使用者。又,使用者伺服器提供設定資訊的前提為要求設定資訊的路由器為曾經存取過初始伺服器的路由器,但其無法檢查兩路由器是否為相同的路由器。因此存在著一個無可避免的安全問題:非為授權使用者的一方可能會自覺地或非自覺地對網路上的使用者伺服器進行非授權的登入,例如此類第三方的假冒或不自覺假冒係由於路由器的寄送錯誤或錯誤的ID註冊。在上述這種通信載體不進行使用者識別的系統中,當設定資訊被自動設定在通信裝置上時安全性是不足的,且也無法有效地消除第三方的未授權登入。
因此,本發明的目的在於提供一種通信裝置自動設定方法與系統,其可藉著致使通信載體之外的服務提供者來進行使用者識別以增進安全性。
根據本發明之系統為一種網路上的通信裝置自動設定系統,複數伺服器與通信裝置皆連接至此一網路,此系統的特徵在於包含:一封閉網路建立裝置,在設定目標通信裝置與提供設定資訊的服務提供伺服器間建立一封閉網路以回應來自該設定目標通信裝置的初始存取;及經由該封閉網路安插在該設定目標通信裝置與該服務提供伺服器間的一自動設定裝置,執行自動設定程序。
根據本發明之方法為一種對網路上的通信裝置自動設定設定資訊的方法,複數伺服器與通信裝置皆連接至此一網路,此方法的特徵在於包含下列步驟:在接收到來自一設定目標通信裝置的初始存取後,藉由一封閉網路建立裝置在該設定目標通信裝置與提供設定資訊的服務提供伺服器間建立一封閉網路;經由該封閉網路安插在該設定目標通信裝置與該服務提供伺服器間的一自動設定裝置來執行自動設定程序。
根據本發明,藉著讓服務提供者外的通信載體也能進行使用者識別以增進安全性。
根據本發明之一實施例自動設定系統安插在設定目標通信裝置與服務提供者間以形成一封閉網路並在該封閉網路內執行自動設定程序。安插在該通信裝置與服務提供者間的該自動設定系統承接工作例如檢查該通信裝置是否是正在設定的通信裝置以及保留在網路上提供設定資訊之位置的資訊,藉此促進服務提供者的使用者識別,且更有效地避免第三方的未授權登入。又,藉由指派程序ID來管理每一通信裝置用的設定程序,藉此服務提供者可輕易地檢查該設定目標通信裝置是否正在進行設定,因此能夠在自動設定時增進安全性。之後將詳細說明例示性的實施例及本發明的實例。 1.例示性實施例 1.1)系統
在圖1所示的網路中,本發明的例示性實施例係應用至自動設定系統10,複數服務提供者ISP1至ISPn的伺服器係連接至一IP網路11如網際網路。在此處,假設自動設定系統10為包含了自動設定伺服器10a、程序管理部10b與DNS(Domain Name System)伺服器10c的伺服器系統且每一服務提供者ISP包含了ISP網頁伺服器20a與ISP-ZC伺服器20b。
欲進行設定的通信裝置12事先儲存了初始存取資訊以及識別通信裝置12用的ID資訊。初始存取資訊包含了自動設定系統10之自動設定伺服器10a的URL(統一資源定位器)以及將來自通信裝置12之存取目的地僅限制到ISP網頁伺服器20a的網域。事先利用DNS伺服器10c來記錄服務提供者ISP1至ISPn之ISP網頁伺服器20a的網域。因此,當通信裝置12進行初始存取時,在通信裝置12與提供必要之設定資訊的服務提供者之間建立一封閉網路30,通信裝置12與該服務提供者間在進行設定程序時的通信皆經由該封閉網路30來進行。在開放式的IP網路中,藉著形成一封閉網路使得自動設定伺服器10a只能接收來自通信裝置12的通信。
又,來自通信裝置12的存取只限於存取該自動設定伺服器10a以及存取該ISP網頁伺服器20a。如後續所將述,存取該ISP網頁伺服器20a只限於下列情況:設定目標通信裝置12正在進行設定且來自IP網路的其他存取可能會被拒絕。自動設定伺服器10a與ISP網頁伺服器20a兩者皆可避免來自開放IP網路的未授權登入。
通信裝置12上的ID資訊只要是能讓通信裝置12被識別的資訊如MAC位址或序號便已足夠。如下面所將述,藉著讓使用者只能將通信裝置12連接至IP網路11並進行初始存取,自動設定伺服器10a能在通信裝置12與服務提供者間建立封閉網路30,經由封閉網路30來自動進行使用者識別以及設定資訊的設定。
應注意,通信裝置12設有程序控制處理器如CPU(中央處理單元)作為用以控制其作為通信裝置之作業的控制部,上述作為通信裝置的功能可藉著在程序控制處理器上執行儲存在通信裝置內部之記憶體中的程式來加以達成。又,自動設定伺服器10a亦設有程序控制處理器如CPU(中央處理單元)作為用以控制其作為伺服器之作業的控制部,上述作為自動設定伺服器的功能可藉著在程序控制處理器上執行儲存在自動設定伺服器內部之記憶體中的程式來加以達成。 1.2)系統作業
參考圖2,當處於初始狀態的通信裝置12係連接至IP網路11時,利用初始存取資訊來對自動設定伺服器10a進行存取,加密通信裝置12上的ID資訊並傳送之(作業S1)。在接收到來自通信裝置12的初始存取後,自動設定伺服器10a開始自動設定程序並對此程序發出一ID數字pID(程序ID)。自動設定伺服器10a向程序管理部10b註冊通信裝置12上的ID資訊及其自動設定程序ID(作業S2)。較佳地,針對向程序管理部10b註冊之程序ID設定一段有效時間。又,自動設定伺服器10a通知通信裝置12程序ID以及用以存取服務提供者ISP的URL(作業S3)。應注意,較佳地事先利用DNS伺服器10c來註冊每一服務提供者ISP的網域,當通信裝置12存取其被告知之URL時,DNS伺服器10c提供名字解析(name resolution)。
接著,通信裝置12藉由自動設定伺服器10a利用被告知的URL來存取服務提供者ISP,送出包含程序ID的設定請求(作業S4)。在接收到來自通信裝置12之設定請求後,服務提供者ISP將一請求發送至自動設定系統10的程序管理部10b,請程序管理部10b檢查使用此程序ID的設定是否正在進行(作業S5)。
程序管理部10b對經請求檢查的程序ID是否經過有效註冊加以判斷。若程序ID尚未過期且正在進行設定,則將確認送回予服務提供者ISP(作業S6)。
已接收到確認的服務提供者ISP開始藉由自動設定伺服器10a來進行通信裝置12的認證程序(作業S7)。然而,自動設定伺服器10a並不會涉及認證程序且無法看見使用者與服務提供者ISP間的認證資訊交換。
當通信裝置12的使用者成功地被認證後,服務提供者ISP讓自動設定系統10的程序管理部10b保留進行設定資訊之設定之ISP-ZC伺服器的URL並由自動設定伺服器10a通知通信裝置12用以開始獲取設定資訊的設定初始化URL(作業S9)。
已接收到設定初始化URL的通信裝置12存取自動設定伺服器10a並開始獲取設定資訊(作業S10)。在接收到來自通信裝置12之用以開始獲取設定資訊的存取後,自動設定伺服器10a自程序管理部10b獲取針對通信裝置12所保留之ISP-ZC伺服器的URL(作業S11),存取服務提供者ISP的ZC伺服器然後獲取通信裝置12用的設定資訊(作業S12)。
在以此方式獲取設定資訊後,自動設定伺服器10a將設定資訊發送至通信裝置12以回應上述存取作業S10(作業S13)。通信裝置12利用以此方式下載的設定資訊來完成必要的設定。 1.3)通信裝置的作業
參考圖3,當通信裝置12在初始階段被啟動時,使用者設定瀏覽器會啟動,詢問使用者選擇手動設定或自動設定(作業301)。當使用者選擇自動設定時(作業302),基於初始存取資訊來連接至自動設定伺服器10a(作業303),藉由存取自動設定伺服器10a來獲取程序ID以及存取目的地之ISP網頁伺服器20a的URL(作業304)。接著,通信裝置12使用所獲取之ISP-URL來存取服務提供者ISP的ISP網頁伺服器20a(作業305),ISP網頁伺服器20a開始進行認證程序(作業306)。
當ISP網頁伺服器20a完成認證時(作業306:OK),開始自動設定階段並自ISP網頁伺服器20a接收設定初始化URL(作業307)。已收到設定初始化URL的通信裝置12開始存取自動設定伺服器10a,藉此自動設定伺服器10a以上述方式自服務提供者ISP獲取設定資訊並將其發送予通信裝置12。即,通信裝置12從自動設定伺服器10a下載必要的設定資訊(作業308)並完成設定(作業309)。當設定以此方式完成時,開始作業狀態(作業310)。應注意,當認證失敗時(作業306:NG),通信裝置12會接收到不允許設定的(作業311),立即異常終止,封閉網路30斷開(作業312)。 1.4)自動設定系統的作業
參考圖4,當自通信裝置12接收到初始存取及ID資訊時(作業401),自動設定伺服器10a開始使用者辨識階段,先利用通信裝置12上的ID資訊、存取時間等來產生一獨特的程序ID(作業402)。接著,自動設定伺服器10a建立此程序ID與通信裝置12上的ID資訊的關聯並將其向程序管理部10b註冊,同時將程序ID及存取目的地之ISP-URL發送給通信裝置12(作業403),然後開始用以檢查程序ID之有效時間的計時器(作業404)。
當接收到來自服務提供者ISP之請求要求檢查通信裝置12之設定程序(程序ID)是否有效時,自動設定伺服器10a參考程序管理部10b中的註冊資料,藉此將確認送回服務提供者ISP(作業405)。又,當接收到來自服務提供者ISP之請求要求註冊指示通信裝置12之設定資訊位置的URL時,自動設定伺服器10a向程序管理部10b註冊與該通信裝置12相關聯的URL(作業406)。當接收到來自通信裝置12之請求要求設定資訊時(作業407),自動設定伺服器10a存取已向程序管理部10b註冊的URL並自服務提供者ISP獲取設定資訊(作業408)。自動設定伺服器10a將獲取到的設定資訊發送至通信裝置12(作業409),且當通信裝置12處完成設定時從通信裝置12處接收設定完成的通知(作業410)。
上述作業405至410需要在計時器超時之前完成(作業411)。若發生超時(作業411:YES)或收到設定完成的通知,則自程序管理部10b刪除和通信裝置12相關的資訊並斷開封閉網路(作業412)。 1.5)效果
如上所述,根據本發明例示性實施例之自動設定系統安插在請求自動設定之通信裝置12與服務提供者ISP之間以形成封閉網路30且都經由封閉網路30來進行工作如檢查通信裝置12是否是一個正在進行設定的通信裝置、保留提供設定資訊的URL資訊等。因此,促進了服務提供者進行的使用者識別且更可有效地避免第三方的不法登入。又,藉著分派程序ID而管理通信裝置12用之設定程序的程序管理部10b的存在,服務提供者ISP可輕易地檢查設定目標通信裝置12是否真的正在設定,可增進自動設定時的安全性。 2.實例
之後將詳細說明根據本發明一實例之自動設定系統。應注意,在本實例中,網路連接裝置如路由器將被視為是圖1中之通信裝置12的實例且假設終端係連接至網路連接裝置。 2.1)配置
參考圖5,根據本發明一實例之自動設定系統10係經由網路11而連接至複數之服務提供者ISP、網路連接裝置12及寄送伺服器14,終端13如個人電腦係連接至網路連接裝置12。又,在本實例中,假設網路連接裝置12是被配送至使用者家中,已記錄了網路連接裝置12之配送資料的寄送伺服器14與自動設定系統10彼此聯絡合作。
自動設定系統10包含:控制網路連接裝置12上之自動設定的ZC(零設定)伺服器101、入口網頁伺服器102、程序管理資料庫103、寄送聯絡資料庫104、記錄伺服器105與DNS伺服器106。ZC伺服器101使用程序管理資料庫103、寄送聯絡資料庫104、記錄伺服器105與DNS伺服器106來控制服務提供者ISP與網路連接裝置12間的自動設定程序。
網路連接裝置12包含:對網路連接裝置12上的所有作業進行控制的控制部121、儲存初始存取資訊的記憶體120、連接至網路11的WAN-側接口、連接至終端13的LAN-側接口以及此些接口的通信控制部(未顯示)。
服務提供者ISP包含ISP網頁伺服器201以及進行設定資訊之自動設定的ISP-ZC伺服器202。 2.2)第一作業實例 <使用者辨識階段>
參考圖6,網路連接裝置12的初始存取資訊包含:在初始存取自動設定系統10之ZC伺服器101時所用的網域“zeroconfig.xxx.jp”以及在請求設定時所用的網域“setup.xxx.jp”。網路連接裝置12與連接至其的終端13只能存取初始存取資訊的網域與子網域。又,事先利用自動設定系統10之DNS伺服器106註冊服務提供者ISP的網域。又,假設網路連接裝置12的MAC位址、存取目的地的URL(“isp.setup.xxx.jp”)及寄送資訊都事先儲存在來自寄送伺服器14的寄送聯絡資料庫104中,其他類似的資訊亦被寄送至服務提供者ISP的ISP網頁伺服器201。應注意,寄送聯絡資料庫104可容納在ISP網頁伺服器中或可容納在寄送伺服器與ISP網頁伺服器常使用的另一伺服器中。
在圖6中,假設使用者已經由連接至網路連接裝置12之終端13利用瀏覽器自網路連接裝置12的設定螢幕選擇了自動設定(作業S21)。當自動設定被選擇時,網路連接裝置12的控制部121會自初始存取資訊記憶體120讀取初始存取時的資訊“zeroconfig.xxx.jp”,根據https協定加密MAC位址(其為網路連接裝置12的ID資訊)並將其傳送給ZC伺服器101(作業S22)。
在經由初始存取接收到來自網路連接裝置12之MAC位址後,ZC伺服器101基於MAC位址以及時間來發出一程序ID,然後在註冊時啟動有效時間的計時器(作業S23)。向程序管理資料庫103註冊MAC位址與程序ID(作業S24)。接著,ZC伺服器101加密程序ID與用以存取服務提供者ISP的URL(isp.setup.xxx.jp)並將其傳送至網路連接裝置12(作業S25)。接著,開始設定引導,若有需要,執行版本升級(作業S26)。
當使用者操作終端13並選擇了進行程序時(作業S27),終端13加密程序ID並將其發送給自ZC伺服器101所獲取之URL(isp.setup.xxx.jp)(作業S28)。更具體而言,access is made to the ZC伺服器101 based on https://isp.setup.xxx.jp but is resolved by DNS伺服器106 to be directly transferred to ISP網頁伺服器201 of服務提供者ISP。
在接收到設定請求的存取後,服務提供者ISP的ISP網頁伺服器201將一請求發送至自動設定系統10的程序管理資料庫103要求檢查該程序的程序ID是否正在進行設定(作業S29)。程序管理資料庫103判斷被要求檢查的該程序ID是否已有效地註冊(作業S30),若程序ID尚未過期且正在進行設定的程序,則將此確認送回給ISP網頁伺服器201(作業S31)。當自動設定系統10以此方式確認過該程序ID是有效的後,服務提供者ISP可識得存取終端13的使用者就是網路連接裝置12的使用者。
接著,已接收到確認的ISP網頁伺服器201藉由ZC伺服器101向終端13請求認證(作業S32)。ZC伺服器101只會參考DNS伺服器106以中繼認證程序但無法看見使用者與服務提供者ISP間的交換資訊。
使用者操作終端13並輸入認證資料,然後認證資料會被ZC伺服器101加密傳送至ISP網頁伺服器201(作業S33)。 <自動設定階段>
參考圖7,當網路連接裝置12的使用者成功地被認證時(作業S34),ISP網頁伺服器201會要求程序管理資料庫103保留ISP-ZC伺服器202的URL(作業S35)。當完成此URL之保留時(作業S37),在認證成功的情況下ISP網頁伺服器201會將設定初始化URL(xxx.yy/end)傳送至終端13(作業S38)。順帶一提,若認證是NG(失敗)的情況,會將不允許設定的URL(xxx.yy/retry)傳送至終端13。
取決於認證結果,使用者選擇如下程序:被顯示在終端13上的設定初始化URL或不允許設定的URL(作業S39)。當選擇設定初始化URL時,網路連接裝置12會辨識出其為開始設定的觸發器。當選擇不允許設定的URL時,網路連接裝置12會終止設定。當利用設定初始化URL來選擇開始設定時(作業S40),網路連接裝置12的控制部121會加密程序ID並將其傳送至ZC伺服器101(作業S41),在接收到此存取後,ZC伺服器101會啟動自動設定控制。首先,ZC伺服器101會向程序管理資料庫103查認和程序ID對應的URL是否存在(作業S43),若此類URL已經註冊,獲取該URL(作業S44)。之後,ZC伺服器101將設定資訊的請求發送至此URL處的ZC伺服器202(作業S45),在接收到加密過之設定資訊(請求之回應)後(作業S46),將其傳送至網路連接裝置12(作業S47)。
已接收到設定資訊之網路連接裝置12的控制部121進行設定(作業S48),在完成設定時將記錄通知傳送給ZC伺服器101(作業S49)。在接收到記錄通知時,ZC伺服器101刪除儲存在程序管理資料庫103中的程序ID及網路連接裝置12相關的資訊(作業S51)。又,ZC伺服器101將記錄通知的確認送回給網路連接裝置12(作業S52),網路連接裝置12將網路連接裝置12上之設定完成的通知傳送給終端13(作業S53)。 2.3)第二作業實例
若使用者是從例如大型商場處購買網路連接裝置12,則不會進行寄送聯絡。在此情況下,將使用者操作終端13以選擇ISP的步驟添加至圖6的程序。
參考圖8,作業S27a是新增的程序。由於其他程序係實質上與圖6相同,因此使用相同的標號與符號,在此將省略其說明。然而,在作業S25中,來自ZC伺服器101的程序ID與入口網頁伺服器的URL(portal.setup.xxx.jp)會被傳送予網路連接裝置12。
當使用者操作終端13做了用以進行程序的選擇時(作業S27),終端13加密程序ID並將其傳送至URL(portal.setup.xxx.jp)處的入口網頁伺服器102(作業S27-1)。入口網頁伺服器102將程序ID傳送至程序管理資料庫103以檢查該程序是否是在設定中(作業S27-2),若程序是在設定中,則允許使用者去選擇事先配置好的複數ISPs中的一者。藉此選定ISP的ISP-URL,程序ID被傳送至終端13(作業S27-4)。作業S28及其他程序步驟在之前已作說明。 {工業應用}
本發明可應用至設定資訊係由ISP自動提供予通信裝置的系統。
10‧‧‧自動設定系統
10a‧‧‧自動設定伺服器
10b‧‧‧程序管理部
10c‧‧‧DNS伺服器
11‧‧‧網路
12‧‧‧通信裝置
13‧‧‧終端
14‧‧‧寄送伺服器
20a‧‧‧ISP網頁伺服器
20b‧‧‧ISP-ZC伺服器
30‧‧‧封閉網路
101‧‧‧ZC伺服器
102‧‧‧入口網頁伺服器
103‧‧‧程序管理資料庫
104‧‧‧寄送聯絡資料庫
105‧‧‧記錄伺服器
106‧‧‧DNS伺服器
120‧‧‧初始存取資訊記憶體
121‧‧‧控制部
201‧‧‧ISP網頁伺服器
202‧‧‧ISP-ZC伺服器
301‧‧‧啟動使用者設定瀏覽器
302‧‧‧選擇自動設定
303‧‧‧初始存取
304‧‧‧獲取程序ID以及從自動設定伺服器獲取ISP-URL
305‧‧‧經由封閉網路來存取ISP伺服器
306‧‧‧認證OK?
307‧‧‧接收設定初始化URL
308‧‧‧從自動設定伺服器10a下載設定資訊
309‧‧‧設定完成
310‧‧‧開始作業狀態
311‧‧‧接收到不允許設定的URL
312‧‧‧異常終止,封閉網路斷開
401‧‧‧自通信裝置的初始存取
402‧‧‧註冊源裝置上的ID資訊並產生程序ID
403‧‧‧向程序管理部10b註冊ID資訊與程序ID並將ISP-URL與程序ID傳送給通信裝置
404‧‧‧開始計時器
405‧‧‧檢查ISP要求之正在進行的設定
406‧‧‧註冊ISP-ZC的URL
407‧‧‧接收來自通信裝置之設定資訊的請求
408‧‧‧自ISP獲取設定資訊
409‧‧‧將設定資訊傳送至通信裝置
410‧‧‧通知設定完成
411‧‧‧超時?
412‧‧‧自程序管理部刪除和通信裝置相關的資訊並斷開封閉網路
S1‧‧‧初始存取(ID資訊)
S2‧‧‧註冊(ID資訊,程序ID)
S3‧‧‧(程序ID,URL)
S4‧‧‧URL存取(程序ID)
S5‧‧‧設定檢查請求(程序ID)
S7‧‧‧認證
S8‧‧‧(認證OK)保留ISP-ZC URL
S9‧‧‧通知設定初始URL
S10‧‧‧獲取設定資訊,開始存取
S11‧‧‧獲取ISP-ZC URL
S12‧‧‧獲取設定資訊
S13‧‧‧下載設定資訊
S21-53‧‧‧數據或步驟
圖1 之網路結構圖顯示了可應用本發明的一網路實例;圖2之作業解釋圖概略地顯示了圖1中所示之網路的整體作業;圖3之流程圖顯示了圖1中所示之通信裝置的作業;圖4之流程圖顯示了圖1中所示之自動設定系統的作業;圖5之方塊圖顯示了根據本發明一實例之自動設定系統的配置;圖6之程序圖顯示了圖5中所示之系統之第一作業實例中的特定使用者階段;圖7之程序圖顯示了圖5中所示之系統之第一作業實例中的自動設定階段;圖8之程序圖顯示了圖5中所示之系統之第二作業實例中的特定使用者階段。
10‧‧‧自動設定系統
10a‧‧‧自動設定伺服器
10b‧‧‧程序管理部
10c‧‧‧DNS伺服器
11‧‧‧網路
12‧‧‧通信裝置
20a‧‧‧ISP網頁伺服器
20b‧‧‧ISP-ZC伺服器
30‧‧‧封閉網路
权利要求:
Claims (10)
[1] 一種網路上的通信裝置自動設定系統,複數伺服器與通信裝置皆連接至該網路,此系統的特徵在於包含:一封閉網路建立裝置,在一設定目標通信裝置與提供設定資訊的一服務提供伺服器間建立一封閉網路以回應來自該設定目標通信裝置的初始存取;及一自動設定裝置,經由該封閉網路而被安插在該設定目標通信裝置與該服務提供伺服器間,其執行一自動設定程序。
[2] 如申請專利範圍第1項之網路上的通信裝置自動設定系統,其特徵在於:該自動設定裝置包含執行該自動設定程序的一自動設定伺服器以及管理正在進行中之該自動設定程序的一程序管理裝置,其中該程序管理裝置回應來自該服務提供伺服器的程序檢查要求。
[3] 如申請專利範圍第1或2項之網路上的通信裝置自動設定系統,其特徵在於:該自動設定裝置設定該自動設定程序的一段有效時間,在該段有效時間過期前或在該段有效時間過期時,該封閉網路建立裝置在該自動設定程序正常完成時斷開該封閉網路。
[4] 如申請專利範圍第1-3項中任一項之網路上的通信裝置自動設定系統,其特徵在於:該自動設定程序包含藉由該服務提供伺服器進行認證該設定目標通信裝置的程序。
[5] 一種對網路上的通信裝置自動設定設定資訊的方法,複數伺服器與通信裝置皆連接至該網路,此方法的特徵在於包含下列步驟:當接收到來自一設定目標通信裝置的初始存取時,藉由一封閉網路建立裝置在該設定目標通信裝置與提供設定資訊的一服務提供伺服器間建立一封閉網路;及利用經由該封閉網路安插在該設定目標通信裝置與該服務提供伺服器間的一自動設定裝置來執行一自動設定程序。
[6] 如申請專利範圍第5項之對網路上的通信裝置自動設定設定資訊的方法,其特徵在於:該自動設定裝置包含執行該自動設定程序的一自動設定伺服器以及管理正在進行中之該自動設定程序的一程序管理裝置,其中該程序管理裝置回應來自該服務提供伺服器的一程序檢查要求。
[7] 如申請專利範圍第5或6項之對網路上的通信裝置自動設定設定資訊的方法,其特徵在於:該自動設定裝置設定該自動設定程序的一段有效時間,在該段有效時間過期前或在該段有效時間過期時,該封閉網路建立裝置在該自動設定程序正常完成時斷開該封閉網路。
[8] 如申請專利範圍第5-7項中任一項之對網路上的通信裝置自動設定設定資訊的方法,其特徵在於:該自動設定程序包含藉由該服務提供伺服器進行認證該設定目標通信裝置的程序。
[9] 一種通信裝置,位於如申請專利範圍第1-4項中任一項之自動設定系統中,此裝置之特徵在於:一儲存裝置,在初始狀態中儲存用以進行該初始存取的初始存取資訊。
[10] 一種自動設定網路,複數服務提供伺服器以及欲對其設定設定資訊的一通信裝置係連接至該自動設定網路,該自動設定網路的特徵在於:一自動設定系統被安插在該通信裝置已進行過初始存取的一服務提供伺服器以及該通信裝置之間;及該自動設定系統在該通信裝置與提供該設定資訊的該服務提供伺服器間建立一封閉網路以回應來自該通信裝置的該初始存取,並且在該通信裝置與該服務提供伺服器間執行一自動設定程序。
类似技术:
公开号 | 公开日 | 专利标题
US9253031B2|2016-02-02|System, method and computer program product for identifying, configuring and accessing a device on a network
JP4291213B2|2009-07-08|認証方法、認証システム、認証代行サーバ、ネットワークアクセス認証サーバ、プログラム、及び記録媒体
JP3526435B2|2004-05-17|ネットワークシステム
JP5662507B2|2015-01-28|認証方法、認証システム、および、サービス提供サーバ
JP4701670B2|2011-06-15|アクセス制御システム、認証サーバ、アプリケーションサーバ、およびパケット転送装置
US8136144B2|2012-03-13|Apparatus and method for controlling communication through firewall, and computer program product
EP2534864A1|2012-12-19|Seamless mobile subscriber identification
JP2019046060A|2019-03-22|権限委譲システム、制御方法、およびプログラム
US9253642B2|2016-02-02|System and method for online activation of wireless internet service
GB2494891A|2013-03-27|A race condition during MAC authentication is avoided by confirming authentication to DHCP server prior to address allocation.
JP5727661B2|2015-06-03|認証方法、認証システム、サービス提供サーバ、および認証サーバ
US8671442B2|2014-03-11|Modifying a user account during an authentication process
US10505902B2|2019-12-10|Securely identifying a device using a DNS-controlled proxy
WO2012130048A1|2012-10-04|设备管理系统中对网关进行初始化的方法及装置
JP2019537175A|2019-12-19|ネットワーク通信に関する改善
US10693854B2|2020-06-23|Method for authenticating a user, corresponding server, communications terminal and programs
TWI542997B|2016-07-21|通信裝置自動設定方法及系統
JP3914152B2|2007-05-16|認証サーバ、認証システムおよび認証プログラム
CN111565181A|2020-08-21|单一设备登录方法、服务端及客户端
JP6086511B2|2017-03-01|通信装置自動設定方法およびシステム
JP6055546B2|2016-12-27|認証装置、認証方法、およびプログラム
JP5920891B2|2016-05-18|通信サービス認証・接続システム及びその方法
JP5721185B2|2015-05-20|サービス提供システムおよびその通信方法
JP6868066B2|2021-05-12|認証システム、認証方法およびプログラム
WO2018045798A1|2018-03-15|网络认证方法、相关装置
同族专利:
公开号 | 公开日
TWI542997B|2016-07-21|
WO2012169166A1|2012-12-13|
JP2012253656A|2012-12-20|
引用文献:
公开号 | 申请日 | 公开日 | 申请人 | 专利标题
JP2006004422A|2000-12-28|2006-01-05|Matsushita Electric Ind Co Ltd|情報処理システム|
JP2002244945A|2001-02-20|2002-08-30|Shikkusu Kk|インターネットの接続設定支援方法及び接続設定支援システム|
JP3941014B2|2002-12-02|2007-07-04|ソニー株式会社|情報処理システム、および情報処理装置|
JP2006129205A|2004-10-29|2006-05-18|Acca Networks Co Ltd|端末設定方法、情報処理装置および端末装置|
JP4283298B2|2006-10-06|2009-06-24|信佳 酒谷|管理システム、およびネットワーク接続方法|
法律状态:
优先权:
申请号 | 申请日 | 专利标题
JP2011126208A|JP2012253656A|2011-06-06|2011-06-06|通信装置自動設定方法およびシステム|
[返回顶部]