发明名称 广域网路系统,使用此网路之存取认证系统,提供桥接之连接装置,连接于连接装置之终端机器及存取认证方法
摘要 本发明之技术课题系提供一种用来提升终端机器之存取认证当中的桥接系统之稳定性的存取认证技术。本发明之用以解决这种技术课题之手段,系在桥接系统10当中,连接装置20a是从终端机器30接收终端机器30的识别资讯,并且登录包含终端机器30之识别资讯的认证资讯,再将连接装置20a的识别资讯传送至终端机器30。连接装置20b是从终端机器30接收连接装置20a及终端机器30的识别资讯,然后根据此连接装置20a的识别资讯确立经由网际网路与连接装置20a的连接,再经由此连接将终端机器30的识别资讯传送至连接装置20a,然后根据连接装置20a所进行的终端机器30之认证,对于终端机器30提供桥接。
申请公布号 TW595184 申请公布日期 2004.06.21
申请号 TW092105804 申请日期 2003.03.17
申请人 美禄可股份有限公司 发明人 石彻白敬
分类号 H04L9/32 主分类号 H04L9/32
代理机构 代理人 林志刚 台北市中山区南京东路二段一二五号七楼
主权项 1.一种广域网路系统,是由连接于广域网路,且可经由该广域网路相互进行资料往来的复数个连接装置;以及经由无线通讯与任一个连接装置连接的终端机器所构成者,其特征为:前述连接装置具有:在各连接装置储存包含用来对于复数个前述终端机器识别该终端机器之识别资讯的认证资讯的认证资讯记忆手段;以及从要求与前述广域网路连接的终端机器接收到用来特定该终端机器之识别资讯时,在该连接装置内的认证资讯记忆手段没有要求该连接的终端机器之识别资讯存在时是经由前述广域网路,将该终端机器的认证资讯传送至其他连接装置,以进行该终端机器之存取认证的认证手段。2.一种存取认证系统,是在将对于终端机器提供经由无线网路相对于广域网路之桥接的连接装置配置于复数个地点的桥接系统当中,藉由对照所登录的认证资讯而对于要求与广域网路通讯的终端机器进行存取认证者,其特征为:前述连接装置具有:对于未登录有认证资讯的终端机器提供桥接时,从该终端机器接收该终端机器的识别资讯,并且登录包含该终端机器之识别资讯的认证资讯,再将该连接装置的识别资讯传送至该终端机器的登录手段;以及由不同于该连接装置的其他连接装置对于登录有前述认证资讯的终端机器提供桥接时,将经由前述广域网路从其他连接装置传送之该终端机器的识别资讯,与前述登录手段所登录的认证资讯加以对照,藉此经由前述广域网路进行该终端机器之存取认证的认证手段,前述终端机器具有:在未登录有认证资讯的状态下,由前述连接装置接受桥接之提供时,将该终端机器的识别资讯传送至该连接装置,并且从该连接装置接收该连接装置的识别资讯并加以记忆的终端登录手段;以及在登录有认证资讯的状态下,由前述其他连接装置接受桥接之提供时,将已记忆之前述连接装置的识别资讯、及该终端机器的识别资讯传送至其他连接装置的终端提供手段,前述其他连接装置具有:由前述连接装置对于登录有认证资讯的终端机器提供桥接时,从该终端机器接收前述连接装置的识别资讯、及该终端机器的识别资讯,然后根据该前述连接装置的识别资讯确立经由前述广域网路与前述连接装置之连接,再经由该连接将该终端机器的识别资讯传送至前述连接装置,然后根据前述连接装置所进行的该终端机器之存取认证,对于该终端机器提供该桥接的提供手段。3.一种连接装置,是连接于广域网路,且可经由该广域网路相互进行资料往来者,其特征为具有:经由无线通讯与终端机器进行资讯往来的无线通讯手段;储存包含用来对于前述终端机器识别该终端机器之识别资讯的认证资讯的认证资讯记忆手段;以及从要求与前述广域网路连接的终端机器接收到用来特定该终端机器的识别资讯时,在该连接装置内的认证资讯记忆手段没有要求该连接的终端机器之识别资讯存在时是经由前述广域网路,将该终端机器的认证资讯传送至其他连接装置,以进行该终端机器之存取认证的认证手段。4.一种连接装置,是根据对照该终端机器所登录的认证资讯而进行的存取认证,对于要求与广域网路通讯的终端机器提供经由无线网路相对于广域网路之桥接者,其特征为具有:对于未登录有认证资讯的终端机器提供桥接时,从该终端机器接收该终端机器的识别资讯,并且登录包含该终端机器之识别资讯的认证资讯,再将该连接装置的识别资讯传送至该终端机器的登录手段;由不同于该连接装置的其他连接装置对于登录有前述认证资讯的终端机器提供桥接时,将经由前述广域网路从其他连接装置传送之该终端机器的识别资讯,与前述登录手段所登录的认证资讯加以对照,藉此经由前述广域网路进行该终端机器之存取认证的认证手段;以及对于登录有认证资讯的终端机器提供桥接时,从该终端机器接收接受过前述认证资讯之登录之连接装置的识别资讯、及该终端机器的识别资讯,然后根据该连接装置的识别资讯确立经由前述广域网路与该连接装置之连接,再经由该连接将该终端机器的识别资讯传送至该连接装置,然后根据该连接装置所进行的该终端机器之存取认证,对于该终端机器提供该桥接的提供手段。5.如申请专利范围第4项所述之连接装置,其中,具有用来削除由前述登录手段登录后经过预定期间之终端机器的认证资讯之登录的期间登录削除手段。6.如申请专利范围第4项或第5项所述之连接装置,其中,具有前述登录手段所登录的终端机器之认证资讯达到预定件数时,从先登录的终端机器之认证资讯依序削除登录的件数登录削除手段。7.如申请专利范围第4项或第5项所述之连接装置,其中,具有用来管理前述登录手段所登录的终端机器之认证资讯的管理终端机器。8.如申请专利范围第3项至第5项之任一项所述之连接装置,其中,终端机器的识别资讯是MAC位址。9.如申请专利范围第3项至第5项之任一项所述之连接装置,其中,终端机器的识别资讯是该终端机器所具备之可拆接手段的识别资讯。10.如申请专利范围第3项至第5项之任一项所述之连接装置,其中,连接装置的识别资讯是至少前述广域网路上的总体IP位址或MAC位址。11.如申请专利范围第3项至第5项之任一项所记载的连接装置,其中,前述广域网路为网际网路,前述无线网路是可连接复数个终端机器的无线区域网路。12.一种终端机器,是根据对照所登录之认证资讯而进行的存取认证,从连接装置接受经由无线网路相对于广域网路之桥接的提供,以进行与广域网路之通讯者,其特征为具有:在未登录有认证资讯的状态下,由前述连接装置接受桥接之提供时,将该终端机器的识别资讯传送至该连接装置,并且从该连接装置接收该连接装置的识别资讯并加以记忆的终端登录手段;以及在登录有认证资讯的状态下,由不同于前述连接装置的其他连接装置接受桥接之提供时,将已记忆之前述连接装置的识别资讯、及该终端机器的识别资讯传送至其他连接装置的终端提供手段。13.如申请专利范围第12项所述之终端机器,其中,具有收容传送至连接装置的该终端机器之识别资讯的可拆接识别资讯手段。14.一种认证方法,是对于经由无线通讯与连接于广域网路,且可经由该广域网路相互进行资料往来的复数个连接装置当中的任一个连接装置连接的终端机器进行认证的方法,其特征为:在各连接装置事先储存包含用来对于复数个前述终端机器识别该终端机器之识别资讯的认证资讯,从要求与前述广域网路连接的终端机器接收到用来特定该终端机器之识别资讯时,检索已接收到该识别资讯的连接装置内所储存的前述认证资讯,没有要求该连接的终端机器之识别资讯存在时是经由前述广域网路,将该终端机器的认证资讯传送至其他连接装置,以进行该终端机器之存取认证。15.一种认证方法,是在将对于终端机器提供经由无线网路相对于广域网路之桥接的连接装置配置于复数个地点的桥接系统当中,藉由对照所登录的认证资讯,对于要求与广域网路通讯的终端机器进行存取认证的方法,其特征为:由前述连接装置对于未登录有认证资讯的终端机器提供桥接时,从该终端机器接收该终端机器的识别资讯,并且在该连接装置登录包含该终端机器之识别资讯的认证资讯,再将该连接装置的识别资讯传送至该终端机器,由不同于前述连接装置的其他连接装置对于在前述连接装置登录有认证资讯的终端机器提供桥接时,从该终端机器接收前述连接装置的识别资讯、及该终端机器的识别资讯,再根据前述连接装置的识别资讯确立经由前述广域网路之前述连接装置与其他装置之连接,再经由该连接从其他连接装置将该终端机器的识别资讯传送至前述连接装置,然后对照该终端机器的识别资讯与前述已登录的认证资讯,藉此进行该终端机器的存取认证,然后由其他连接装置对于该终端机器提供桥接。图式简单说明:第1图是本发明一形态之桥接系统10的全体构成图。第2图是本发明当中的连接装置20a之控制装置210a及终端机器30之控制装置311在最初的存取认证所执行的处理的流程图。第3图是本发明当中的连接装置20b之控制装置210b在一般存取认证所执行的处理的流程图。第4图是本发明当中的连接装置20a之控制装置210a在一般存取认证所执行的处理的流程图。第5图是本发明当中的终端机器30之控制装置311在一般存取认证所执行的处理的流程图。第6图是用来说明本发明之一般存取认证的顺序图。第7图是本发明当中的连接装置20a之控制装置210a所执行的资讯管理处理的流程图。
地址 日本