JP2007036381A - Telephone system - Google Patents

Telephone system Download PDF

Info

Publication number
JP2007036381A
JP2007036381A JP2005213015A JP2005213015A JP2007036381A JP 2007036381 A JP2007036381 A JP 2007036381A JP 2005213015 A JP2005213015 A JP 2005213015A JP 2005213015 A JP2005213015 A JP 2005213015A JP 2007036381 A JP2007036381 A JP 2007036381A
Authority
JP
Japan
Prior art keywords
wireless lan
authentication
access point
authentication information
lan terminal
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005213015A
Other languages
Japanese (ja)
Inventor
Shizumaro Sakai
静磨 酒井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toshiba Corp
Original Assignee
Toshiba Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toshiba Corp filed Critical Toshiba Corp
Priority to JP2005213015A priority Critical patent/JP2007036381A/en
Publication of JP2007036381A publication Critical patent/JP2007036381A/en
Pending legal-status Critical Current

Links

Landscapes

  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To provide a telephone system with the quality enhanced, by improving data loss when an access point is switched. <P>SOLUTION: When an authenticated wireless LAN terminal 10 moves from the area of a wireless LAN access point 20 inside the area of a wireless LAN access point 30, authentication is performed again for the wireless LAN access point 30 in the moving end area. The wireless LAN terminal 10 transmits authentication result information, additionally, as information indicating that it has been authenticated for a wireless LAN system. When registration of data received from an authentication information management server 100 on a database managed by itself and transmitted authentication result information can be checked, the wireless LAN access point 30 permits reconnection, while a part of transmission/reception procedure is omitted. <P>COPYRIGHT: (C)2007,JPO&INPIT

Description

本発明は、無線LANネットワークで音声信号を伝送する電話システムの改良に関する
The present invention relates to an improvement of a telephone system that transmits an audio signal in a wireless LAN network.

近年、今までの電話回線のかわりにインターネットなどのベストエフォート型通信網を
利用して電話通信を実現するシステムが実現されている。この種のシステムはVoIP(
Voice over Internet Protocol)とも呼称される。VoI
Pは実現コスト、拡張性などの利点を持つが、広く使用されている帯域保証型の電話有線
網と異なり、品質の保証ができない。VoIPではパケット損失、遅延、瞬断、ジッタな
どによる品質劣化が発生するために、その改善技術が提案されている。例えばバッファに
過去の音声パケットを保持して、繰り返しと減衰を組み合わせて無音部分を保証するパケ
ット損失補償手段が標準化されている(例えば非特許文献1参照)。
In recent years, a system for realizing telephone communication using a best effort type communication network such as the Internet instead of the conventional telephone line has been realized. This kind of system is called VoIP (
Also referred to as Voice over Internet Protocol. VoI
P has advantages such as realization cost and expandability, but quality cannot be guaranteed unlike a widely used bandwidth guarantee type telephone wired network. In VoIP, quality deterioration occurs due to packet loss, delay, instantaneous interruption, jitter, and the like, and an improvement technique has been proposed. For example, a packet loss compensation unit that holds past voice packets in a buffer and guarantees a silent part by combining repetition and attenuation has been standardized (for example, see Non-Patent Document 1).

そして最近では、上記VoIPと、通信網として従来の有線に対して無線で通信を行う
無線LANネットワークを組み合わせた無線IP電話が注目されている。無線IP電話シ
ステムでは、携帯電話同様、通話しながら広い範囲でユーザーが移動する。移動したユー
ザーは、アクセスポイントを切り替えながら、通話状態を保持する。
Recently, a wireless IP telephone that combines the VoIP and a wireless LAN network that performs wireless communication with a conventional wired network as a communication network has attracted attention. In a wireless IP phone system, a user moves in a wide range while making a call, like a mobile phone. The moved user maintains the call state while switching the access point.

しかし、この無線LANネットワークを用いた場合、有線と異なり端末の移動が可能な
分、通信のセキュリティ確保やアクセスポイントの切り替えに伴う再認証処理などが必要
なため、品質劣化が発生する。一般の無線LANネットワークにおいては、アクセスポイ
ントの切り替えに要する時間を短縮するにあたって、例えばアクセスポイントへの再認証
を簡略化する技術がある(例えば特許文献1参照)が、この技術は今まで無線IP電話シ
ステムには適用されていない。
ITU-T Recommendation G.711 - Appendix I : A high quality low-complexity algorithm for packet loss concealment with G.711. Sep,1999. 特開2004−343448号公報(第2−3頁)
However, when this wireless LAN network is used, unlike the wired connection, the terminal can be moved, so that it is necessary to ensure communication security and to perform a re-authentication process associated with access point switching, resulting in quality degradation. In general wireless LAN networks, there is a technique for simplifying re-authentication to an access point in order to shorten the time required for switching an access point (see, for example, Patent Document 1). It does not apply to telephone systems.
ITU-T Recommendation G.711-Appendix I: A high quality low-complexity algorithm for packet loss concealment with G.711. Sep, 1999. JP 2004-343448 A (page 2-3)

無線IP電話において、従来の有線電話と同様の通話、すなわち遅延と損失のないリア
ルタイムでの通話を可能にすることは重要な課題である。VoIP技術において、ネット
ワーク上でデータの遅延および損失が発生した場合の解決策として、パケット損失補償に
より、失われた部分を前後データで補完し、リアルタイム性と品質を保持する技術が存在
する。しかし、これらは50ms以上の損失は補完できない。
In a wireless IP phone, it is an important issue to enable a call similar to a conventional wired phone, that is, a real-time call without delay and loss. In the VoIP technology, as a solution when data delay and loss occur on the network, there is a technology that maintains the real-time property and quality by complementing the lost part with the previous and subsequent data by packet loss compensation. However, these cannot compensate for a loss of 50 ms or more.

パケット損失に加えて無線IP電話システムの場合、移動に伴うアクセスポイントの切
り替えが発生し、再認証処理などの遅延時間が発生する。通話中にアクセスポイントの切
り替えが行われた場合、その処理時間に応じて、データ遅延および損失が発生し、品質が
劣化する。移動の処理時間が、パケット損失補償では補完可能なレベルでない場合、通話
不能となることもある。
In the case of a wireless IP telephone system, in addition to packet loss, access point switching accompanying movement occurs, and a delay time such as re-authentication processing occurs. When an access point is switched during a call, data delay and loss occur according to the processing time, and the quality deteriorates. If the processing time of movement is not a level that can be complemented by packet loss compensation, the call may be disabled.

従って、本発明は、従来のこのような問題点を解決するために為されたもので、通話中
にアクセスポイントの切り替えが行われた場合の音声通信品質の劣化を改善する電話シス
テムを提供することを目的とする。
Accordingly, the present invention has been made in order to solve the conventional problems as described above, and provides a telephone system that improves deterioration in voice communication quality when an access point is switched during a call. For the purpose.

上記目的を達成するために、本発明の電話システムは、無線LAN端末が無線区間を通
してアクセスする2つ以上のアクセスポイントと各アクセスポイント間のデータを中継す
るLANスイッチとを有する無線LANネットワークを用い、音声信号をインターネット
プロトコルを用いて伝送する電話システムにおいて、
アクセスポイントのそれぞれに、無線LAN端末がアクセスする際にアクセスに対して
認証を行う認証手段および認証情報を保存する認証情報保存手段を備えるとともに、
各アクセスポイントからの認証情報を保存して管理する認証情報管理サーバを備え、
アクセスポイントは、認証手段で認証を行って得られた認証情報を自身の認証情報保存
手段に保存するとともに前記認証情報管理サーバに送信し、
認証情報管理サーバは受信した認証情報を保存するとともに他のアクセスポイントに送
信し、
認証情報管理サーバから送信された認証情報を受信したアクセスポイントは受信した認
証情報を認証情報保存手段に保存するものとし、
アクセスポイントの認証手段は、未認証の無線LAN端末から認証要求があった場合は
その無線LAN端末に対して認証のための情報の授受を行い、共有鍵を用いて認証を行っ
て、その無線LAN端末に認証済みの情報を送信し、無線LAN端末から認証済みの情報
を付加した認証要求があった場合は認証情報保存手段に保存された認証情報を参照して再
認証を行うようにしたことを特徴とする。
In order to achieve the above object, the telephone system of the present invention uses a wireless LAN network having two or more access points that a wireless LAN terminal accesses through a wireless section and a LAN switch that relays data between the access points. In a telephone system that transmits audio signals using Internet protocols,
Each of the access points includes an authentication unit that authenticates access when the wireless LAN terminal accesses, and an authentication information storage unit that stores authentication information.
Equipped with an authentication information management server that stores and manages authentication information from each access point,
The access point stores the authentication information obtained by performing authentication by the authentication unit in its own authentication information storage unit and transmits it to the authentication information management server,
The authentication information management server stores the received authentication information and sends it to other access points.
The access point that has received the authentication information transmitted from the authentication information management server shall store the received authentication information in the authentication information storage means,
When there is an authentication request from an unauthenticated wireless LAN terminal, the access point authentication means transmits and receives information for authentication to the wireless LAN terminal, performs authentication using the shared key, and performs wireless communication. Authenticated information is sent to the LAN terminal, and when there is an authentication request with authenticated information added from the wireless LAN terminal, re-authentication is performed by referring to the authentication information stored in the authentication information storage means. It is characterized by that.

この発明によれば、アクセスポイントの切り替え時のデータ損失を改善し、品質を向上
した電話システムを提供することができる。
According to the present invention, it is possible to provide a telephone system that improves data loss and improves quality when switching access points.

図1は本発明に係わる電話システムの一実施形態を示すシステム構成図である。   FIG. 1 is a system configuration diagram showing an embodiment of a telephone system according to the present invention.

図1において、参照符号10は無線LAN端末を、参照符号20,30,40は無線L
AN端末が無線区間を通してアクセスする無線LANアクセスポイントを示す。無線LA
N端末 10a、10b、10cは、同一の無線LAN端末10が、移動してそれぞれ無
線LANアクセスポイント20、30、40のエリア内にある状態を示す。参照符号50
は無線LANアクセスポイント20、30、40と有線で接続され、無線LANアクセス
ポイント20、30、40間のデータを中継するLANスイッチを示す。参照符号100
は無線LANシステム上の無線LAN端末の認証情報管理サーバを示す。参照符号200
は、SIPサーバを示す。
In FIG. 1, reference numeral 10 indicates a wireless LAN terminal, and reference numerals 20, 30, and 40 indicate wireless L terminals.
The wireless LAN access point which AN terminal accesses through a radio area is shown. Wireless LA
N terminals 10a, 10b, and 10c indicate a state in which the same wireless LAN terminal 10 moves and is within the areas of wireless LAN access points 20, 30, and 40, respectively. Reference number 50
Indicates a LAN switch that is connected to the wireless LAN access points 20, 30, and 40 by wire and relays data between the wireless LAN access points 20, 30, and 40. Reference numeral 100
Indicates an authentication information management server of a wireless LAN terminal on the wireless LAN system. Reference numeral 200
Indicates a SIP server.

この実施形態で対象とするシステムでは、無線LAN端末10が無線LANアクセスポ
イント20、30、40を介して無線LANシステムに接続を行う場合に、共有鍵による
認証方式を行う機能を持ち合わせている。また同一の無線LAN端末10が無線LANア
クセスポイント20、30、40に認証を行う際には、認証で使用する共有鍵の整合が取
れている。
In the system targeted in this embodiment, when the wireless LAN terminal 10 connects to the wireless LAN system via the wireless LAN access points 20, 30 and 40, it has a function of performing an authentication method using a shared key. When the same wireless LAN terminal 10 authenticates the wireless LAN access points 20, 30, and 40, the shared keys used for authentication are matched.

無線LAN端末10と通話先との相互通信は、SIPサーバ200による呼接続処理に
より実現される。すなわち通話機能を有する無線LAN端末10と、無線LANアクセス
ポイント20、30、40のいずれかとの間の接続が開始され、プロトコル下位層である
ネットワーク層の通信が確立後、SIPサーバ200は、無線LAN端末10と、同一の
ネットワーク上に存在する相手先端末に対してIPアドレスに基づく呼接続制御を実施す
る。
The mutual communication between the wireless LAN terminal 10 and the call destination is realized by a call connection process by the SIP server 200. That is, after the connection between the wireless LAN terminal 10 having a call function and any of the wireless LAN access points 20, 30, and 40 is started and communication in the network layer, which is a protocol lower layer, is established, the SIP server 200 Call connection control based on the IP address is performed on the LAN terminal 10 and a counterpart terminal existing on the same network.

図2は、未認証の無線LAN端末10が、無線LANアクセスポイント20に接続する
際の応答図である。
FIG. 2 is a response diagram when the unauthenticated wireless LAN terminal 10 connects to the wireless LAN access point 20.

図2において、接続は、無線LANアクセスポイント20のエリア内で行われる。無線
LAN端末10aは無線LANアクセスポイント20に対し、共有鍵認証を行うことを要
求する認証フレーム1を送出する。認証フレーム1を受信した無線LANアクセスポイン
ト20は共有鍵情報によって計算された認証情報を認証フレーム2に設定し、無線LAN
端末10aに対して送信する。無線LAN端末10aは無線LANアクセスポイント20
より受信した認証情報を、共有鍵情報を用いて再計算を行い、認証フレーム3を無線LA
Nアクセスポイント20に送信する。無線LANアクセスポイント20は認証フレーム3
を受信し、その正当性を確認する事で無線LAN端末10aに対して認証成功を含む認証
フレーム4を送信する。
In FIG. 2, the connection is made within the area of the wireless LAN access point 20. The wireless LAN terminal 10a sends an authentication frame 1 requesting to perform shared key authentication to the wireless LAN access point 20. The wireless LAN access point 20 that has received the authentication frame 1 sets the authentication information calculated by the shared key information in the authentication frame 2, and
It transmits with respect to the terminal 10a. The wireless LAN terminal 10a includes a wireless LAN access point 20
The received authentication information is recalculated using the shared key information, and the authentication frame 3 is transmitted to the wireless LA.
To N access point 20. The wireless LAN access point 20 has an authentication frame 3
The authentication frame 4 including the successful authentication is transmitted to the wireless LAN terminal 10a by confirming the validity.

上記手順により無線LAN端末10は無線LANシステムに接続可能となる。無線LA
N端末10は接続後に、SIPサーバ200を介して通話先との相互通信を開始し、次に
SIPサーバ200を介さずピアツーピアのデータ伝送によって相互通話を実現する。
By the above procedure, the wireless LAN terminal 10 can be connected to the wireless LAN system. Wireless LA
After connecting, the N terminal 10 starts mutual communication with the call destination via the SIP server 200, and then realizes the mutual call by peer-to-peer data transmission without passing through the SIP server 200.

無線LANアクセスポイント20は無線LAN端末10の認証が完了した場合、無線L
ANアクセスポイント20内の無線LAN端末登録情報データベースに、無線LAN端末
10aが無線LANアクセスポイント20により認証が実施された事を示すデータを登録
し、その後に認証情報管理サーバ100に対して無線LAN端末10が無線LANシステ
ムに登録済みである事を示す情報フレーム5を送信する。
When the authentication of the wireless LAN terminal 10 is completed, the wireless LAN access point 20
Data indicating that the wireless LAN terminal 10a has been authenticated by the wireless LAN access point 20 is registered in the wireless LAN terminal registration information database in the AN access point 20, and then the wireless LAN terminal 10a is registered with the authentication information management server 100. An information frame 5 indicating that the terminal 10 has been registered in the wireless LAN system is transmitted.

情報フレーム5では、無線LAN端末10の無線LANインタフェースカードのMAC
アドレス、SSID(Service Set ID)、および無線LAN端末10が無
線LANアクセスポイント20に対する認証を実施した際の共有鍵による計算結果に基づ
き、無線LAN端末10を特定する認証結果情報とする。認証情報管理サーバ100は、
認証結果情報をデータベースに認証済みの状態で登録する。
In the information frame 5, the MAC of the wireless LAN interface card of the wireless LAN terminal 10
Authentication result information for identifying the wireless LAN terminal 10 is based on the address, the SSID (Service Set ID), and the calculation result using the shared key when the wireless LAN terminal 10 authenticates the wireless LAN access point 20. The authentication information management server 100
Register authentication result information in the database in an authenticated state.

認証情報管理サーバ100は認証済み情報をデータベースに登録した後に、無線LAN
アクセスポイント30、40に対して無線LAN端末10が無線LANシステムにおいて
認証済みであり、尚且つ無線LANアクセスポイント20のエリア内に存在する事を示す
情報フレーム6を送信する。
After the authentication information management server 100 registers the authenticated information in the database, the wireless LAN
An information frame 6 indicating that the wireless LAN terminal 10 has been authenticated in the wireless LAN system and exists in the area of the wireless LAN access point 20 is transmitted to the access points 30 and 40.

無線LANアクセスポイント30、40は自身で管理する無線LAN端末登録情報デー
タベースに無線LAN端末10が無線LANアクセスポイント20において認証済みであ
る事を登録する。
The wireless LAN access points 30 and 40 register that the wireless LAN terminal 10 has been authenticated at the wireless LAN access point 20 in the wireless LAN terminal registration information database managed by itself.

次に、通話中の無線LAN端末の移動に関する処理について説明する。   Next, processing relating to movement of the wireless LAN terminal during a call will be described.

図3は、認証済みの無線LAN端末10が、無線LANアクセスポイント30に接続す
る際の応答図である。
FIG. 3 is a response diagram when the authenticated wireless LAN terminal 10 connects to the wireless LAN access point 30.

図3において無線LAN端末10が無線LANアクセスポイント20のエリア内から移
動して、無線LANアクセスポイント30のエリア内に移った際の処理を説明する。移動
後の無線LAN端末10bに対する無線LANアクセスポイント20からの電波出力の無
線感度が低下する。無線LAN端末10bは無線LANアクセスポイント20より電波出
力が高出力である無線LANアクセスポイント30に対して接続の切り替えを実施する。
A process when the wireless LAN terminal 10 moves from the area of the wireless LAN access point 20 and moves to the area of the wireless LAN access point 30 in FIG. 3 will be described. The radio sensitivity of radio wave output from the wireless LAN access point 20 with respect to the wireless LAN terminal 10b after movement is lowered. The wireless LAN terminal 10b switches connection to the wireless LAN access point 30 whose radio wave output is higher than that of the wireless LAN access point 20.

無線LAN端末10bは移動先のエリアの無線LANアクセスポイント30に対して、
再度認証の実行を実施する。無線LAN端末10bは、無線LANアクセスポイント30
に対する認証の際に、既に無線LANシステムに対して認証済みである事を示す情報とし
て、認証フレーム1に認証結果情報を付加した認証フレーム1’を送信する。
The wireless LAN terminal 10b is connected to the wireless LAN access point 30 in the movement destination area.
Execute authentication again. The wireless LAN terminal 10b includes a wireless LAN access point 30
At the time of authentication, an authentication frame 1 ′ obtained by adding authentication result information to the authentication frame 1 is transmitted as information indicating that the wireless LAN system has already been authenticated.

認証フレーム1’を受信した無線LANアクセスポイント30は、認証フレーム1’中
の認証結果情報を確認した場合、無線LANアクセスポイント30自身で管理する無線L
AN端末登録情報データベース上に、無線LAN端末10のMACアドレスとSSIDお
よび認証結果情報の登録があるか確認する。
When the wireless LAN access point 30 that has received the authentication frame 1 ′ checks the authentication result information in the authentication frame 1 ′, the wireless LAN access point 30 itself manages the wireless L
It is confirmed whether the MAC address and SSID of the wireless LAN terminal 10 and authentication result information are registered on the AN terminal registration information database.

データベース上に無線LAN端末10の登録がある場合、無線LANアクセスポイント
20で実施した認証フレーム2、認証フレーム3の送受信を省略し、無線LANアクセス
ポイント30から認証フレーム2’を無線LAN端末10bへ送信し、無線LAN端末1
0bの無線LANシステムに対する再接続を許可する。
When the wireless LAN terminal 10 is registered on the database, the transmission / reception of the authentication frame 2 and the authentication frame 3 performed at the wireless LAN access point 20 is omitted, and the authentication frame 2 ′ is transmitted from the wireless LAN access point 30 to the wireless LAN terminal 10b. Transmit, wireless LAN terminal 1
Reconnection to the wireless LAN system of 0b is permitted.

無線LANアクセスポイント30は、無線LAN端末10bの再認証を完了した後に、
無線LANアクセスポイント30内のデータベース上に無線LAN端末10bの情報を登
録し、認証情報管理サーバ100に対して情報フレーム3’を送信し、無線LAN端末1
0が無線LANアクセスポイント30のエリア内への移動が完了した事を通知する。
After completing the re-authentication of the wireless LAN terminal 10b, the wireless LAN access point 30
Information of the wireless LAN terminal 10b is registered on the database in the wireless LAN access point 30, and an information frame 3 ′ is transmitted to the authentication information management server 100. The wireless LAN terminal 1
0 notifies that the movement of the wireless LAN access point 30 into the area has been completed.

認証情報管理サーバ100は無線LANアクセスポイント30からの登録情報を受信し
、サーバ内のデータベースの更新と無線LANアクセスポイント20、40に対して無線
LAN端末10が移動した事を示す登録情報更新フレーム4’を送信する。無線LANア
クセスポイント20、40は登録情報更新フレーム4’を受信する事で、無線LAN端末
10が継続して無線LANシステムにおいて認証済みである事を登録する。
The authentication information management server 100 receives registration information from the wireless LAN access point 30, updates the database in the server, and a registration information update frame indicating that the wireless LAN terminal 10 has moved with respect to the wireless LAN access points 20 and 40. 4 'is transmitted. By receiving the registration information update frame 4 ′, the wireless LAN access points 20 and 40 register that the wireless LAN terminal 10 is continuously authenticated in the wireless LAN system.

以降、無線LANアクセスポイント30のエリア内から移動して、無線LANアクセス
ポイント20、40のエリア内に移る際には、上記方法を用いて再接続を行う。
Thereafter, when moving from the area of the wireless LAN access point 30 and moving to the area of the wireless LAN access points 20 and 40, reconnection is performed using the above method.

上記方法で再認証済みになった無線LAN端末は、再接続が行われたことにより、上位
であるアプリケーション層において、継続して通話を行うことができる。
The wireless LAN terminal that has been re-authenticated by the above-described method can continue to make a call in the upper application layer due to the reconnection.

以上から明らかなように本実施形態によれば、無線LANシステムにおいて無線LAN
端末の移動による再認証時間を短縮する事で、音声データなどのリアルタイムデータの損
失を軽減する事が可能となる。
As is apparent from the above, according to the present embodiment, the wireless LAN system includes a wireless LAN.
By shortening the re-authentication time due to the movement of the terminal, it becomes possible to reduce the loss of real-time data such as voice data.

本発明は、上記実施形態のような構成で、単独で実施しても音声品質向上が可能である
が、従来の他の音声品質向上のための技術を併用して実施することもできる。
Although the present invention is configured as in the above-described embodiment and can improve the voice quality even if it is implemented alone, it can also be implemented in combination with other conventional techniques for improving the voice quality.

なお本発明は上記実施形態に限定されるものではない。例えば呼制御サーバにSIPサ
ーバを用いるのではなく、呼制御プロトコルであるH.323を用いて呼制御を行うサー
バ、すなわちゲートキーパーを用いてVoIPシステムを構築してもよい。
The present invention is not limited to the above embodiment. For example, instead of using a SIP server for the call control server, the call control protocol is H.264. A VoIP system may be constructed using a server that performs call control using H.323, that is, a gatekeeper.

さらに、この発明は上記実施形態そのままに限定されるものではなく、実施段階ではそ
の要旨を逸脱しない範囲で構成要素を変形して具体化できる。また、上記実施形態に開示
されている複数の構成要素の適宜な組み合わせにより、種々の発明を形成できる。例えば
、実施形態に示される全構成要素から幾つかの構成要素を削除してもよい。さらに、異な
る実施形態にわたる構成要素を適宜組み合わせてもよい。
Furthermore, the present invention is not limited to the above-described embodiments as they are, and can be embodied by modifying the constituent elements without departing from the scope of the invention in the implementation stage. In addition, various inventions can be formed by appropriately combining a plurality of components disclosed in the embodiment. For example, some components may be deleted from all the components shown in the embodiment. Furthermore, constituent elements over different embodiments may be appropriately combined.

この発明に係わる電話システムの一実施形態を示すシステム図。1 is a system diagram showing an embodiment of a telephone system according to the present invention. この発明の一実施形態における認証手順を示すシーケンス図。The sequence diagram which shows the authentication procedure in one Embodiment of this invention. この発明の一実施形態における再認証手順を示すシーケンス図。The sequence diagram which shows the re-authentication procedure in one Embodiment of this invention.

符号の説明Explanation of symbols

10 無線LAN端末
20,30,40 無線LANアクセスポイント
10a、10b、10c エリア内の無線LAN端末
50 LANスイッチ
100 認証情報管理サーバ
200 SIPサーバ
10 Wireless LAN terminals 20, 30, 40 Wireless LAN terminals in the area of wireless LAN access points 10a, 10b, 10c
50 LAN switch 100 Authentication information management server 200 SIP server

Claims (1)

無線LAN端末が無線区間を通してアクセスする2つ以上のアクセスポイントと前記各
アクセスポイント間のデータを中継するLANスイッチとを有する無線LANネットワー
クを用い、音声信号をインターネットプロトコルを用いて伝送する電話システムにおいて

前記アクセスポイントのそれぞれに、無線LAN端末がアクセスする際にアクセスに対し
て認証を行う認証手段および認証情報を保存する認証情報保存手段を備えるとともに、
各アクセスポイントからの認証情報を保存して管理する認証情報管理サーバを備え、
前記アクセスポイントは、認証手段で認証を行って得られた認証情報を自身の認証情報
保存手段に保存するとともに前記認証情報管理サーバに送信し、
前記認証情報管理サーバは受信した認証情報を保存するとともに他のアクセスポイント
に送信し、
前記認証情報管理サーバから送信された認証情報を受信したアクセスポイントは受信し
た認証情報を認証情報保存手段に保存するものとし、
前記アクセスポイントの認証手段は、未認証の無線LAN端末から認証要求があった場
合はその無線LAN端末に対して認証のための情報の授受を行い、共有鍵を用いて認証を
行って、その無線LAN端末に認証済みの情報を送信し、無線LAN端末から認証済みの
情報を付加した認証要求があった場合は認証情報保存手段に保存された認証情報を参照し
て再認証を行うようにした
ことを特徴とする電話システム。
In a telephone system that uses a wireless LAN network having two or more access points that a wireless LAN terminal accesses through a wireless section and a LAN switch that relays data between the access points, and transmits voice signals using the Internet protocol ,
Each of the access points includes an authentication unit that authenticates access when a wireless LAN terminal accesses, and an authentication information storage unit that stores authentication information.
Equipped with an authentication information management server that stores and manages authentication information from each access point,
The access point stores authentication information obtained by performing authentication by an authentication unit in its own authentication information storage unit and transmits it to the authentication information management server,
The authentication information management server stores the received authentication information and transmits it to another access point,
The access point that has received the authentication information transmitted from the authentication information management server shall store the received authentication information in the authentication information storage means,
When there is an authentication request from an unauthenticated wireless LAN terminal, the access point authentication means exchanges information for authentication with the wireless LAN terminal, performs authentication using a shared key, and Authenticated information is transmitted to the wireless LAN terminal, and when there is an authentication request with the authenticated information added from the wireless LAN terminal, re-authentication is performed with reference to the authentication information stored in the authentication information storage means A telephone system characterized by that.
JP2005213015A 2005-07-22 2005-07-22 Telephone system Pending JP2007036381A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2005213015A JP2007036381A (en) 2005-07-22 2005-07-22 Telephone system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2005213015A JP2007036381A (en) 2005-07-22 2005-07-22 Telephone system

Publications (1)

Publication Number Publication Date
JP2007036381A true JP2007036381A (en) 2007-02-08

Family

ID=37795134

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005213015A Pending JP2007036381A (en) 2005-07-22 2005-07-22 Telephone system

Country Status (1)

Country Link
JP (1) JP2007036381A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008236483A (en) * 2007-03-22 2008-10-02 Sanyo Electric Co Ltd Communication method, and terminal device and base station apparatus utilizing same
JP2011244113A (en) * 2010-05-17 2011-12-01 Seiko Epson Corp Radio communication equipment, projector and radio communication method

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008236483A (en) * 2007-03-22 2008-10-02 Sanyo Electric Co Ltd Communication method, and terminal device and base station apparatus utilizing same
JP2011244113A (en) * 2010-05-17 2011-12-01 Seiko Epson Corp Radio communication equipment, projector and radio communication method

Similar Documents

Publication Publication Date Title
JP7035163B2 (en) Network security management methods and equipment
US8792448B2 (en) Efficient handover of media communications in heterogeneous IP networks using handover procedure rules and media handover relays
JP5143125B2 (en) Authentication method, system and apparatus for inter-domain information communication
US20080119165A1 (en) Call routing via recipient authentication
TWI386080B (en) Wireless lan terminal and handover method thereof
US8243704B2 (en) Call control device, relay device, call control method, and storage medium
US20090215438A1 (en) Methods for performing transparent callback
US20150188882A1 (en) Method and apparatus for network address translation and firewall traversal
US7130286B2 (en) System and method for resource authorizations during handovers
WO2010075126A2 (en) Systems and methods for enabling communication features utilizing various bearer media
US10681143B2 (en) Establishment of a secure connection for a communication session
JP2007036381A (en) Telephone system
JP4965499B2 (en) Authentication system, authentication device, communication setting device, and authentication method
CN111654909B (en) Communication method and system
CN113382410B (en) Communication method and related device and computer readable storage medium
CN108377570B (en) Service data routing method and system and related equipment
JP2008146632A (en) Key caching, qos and multicast extensions to media-independent pre-authentication
CN112865975A (en) Message security interaction method and system, and signaling security gateway device
US11962723B2 (en) Packet telephony terminal apparatus and operating method thereof
JP2010219580A (en) Communication repeater, communication terminal and communication method
CN103108325A (en) Method of information safety transmission and system thereof and access service node
JP2006314052A (en) Authentication system and communication control unit
JP2006157661A (en) Voice communication equipment, voice communication method and voice communication network system
JP2006203789A (en) Network terminating device
WO2010006490A1 (en) Refusal message processing method, device and system

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20070228

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20090227

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20090313

A521 Written amendment

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090428

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20090703