ES2274358T3

Method and apparatus for access control of a wireless terminal device in a communications network

Abstract

Method for controlling the access of a wireless terminal device (303, 404) in a communications network, the communications network comprising: an access point (501) to establish a communication connection with the wireless terminal device, an authentication server (505) to provide an authentication service so that the wireless terminal device authenticates with the communications network, an agent authentication (504) to relay authentication information between the wireless terminal device and the authentication server, and an access controller for retransmitting data packets of wireless terminal devices and blocking data packets of wireless terminal devices, an access controller functionality (502) comprising an access control list (503) which is a list of devices authenticated wireless terminals, the wireless terminal device being configured to use one of the following authentication methods with a view to authenticating with the communications network: a first authentication method in which the access point (501) relays authentication information between the wireless terminal device and the authentication server (505), a second authentication method in which the authentication agent (504) relays information authentication between the wireless terminal device and the authentication server (505), characterized in that it comprises the following steps to identify (101) at the access point (501) if the wireless terminal device is using the first authentication method or the second authentication method.

ES2274358T3, drawing sheet 1
Sheet 1 of 8

Term

Term ended

Projected expiry passed 18 January 2022, 4.7 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

18 claims: 4 independent, 14 dependent

  1. 1
    ES 2 274 358 T3 REIVINDICACIONES 1. Método para controlar el acceso de un dispositivo terminal inalámbrico (303, 404) en una red de comunicaciones, comprendiendo la red de comunicaciones:un punto de acceso (501) para establecer una conexión de comunicación con el dispositivo terminal inalámbrico, un servidor de autenticación (505) para proporcionar un servicio de autenticación con vistas a que el dispositivo terminal inalámbrico se autentique con la red de comunicaciones, un agente de autenticación (504) para retransmitir información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación, y un controlador de acceso para retransmitir paquetes de datos de dispositivos terminales inalámbricos y bloquear paquetes de datos de dispositivos terminales inalámbricos, una funcionalidad de controlador de acceso (502) que comprende una lista de control de acceso (503) que es una lista de dispositivos terminales inalámbricos autenticados, estando configurado el dispositivo terminal inalámbrico para usar uno de los siguientes métodos de autenticación con vistas a autenticarse con la red de comunicaciones: un primer método de autenticación en el que el punto de acceso (501) retransmite información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación (505), un segundo método de autenticación en el que el agente de autenticación (504) retransmite información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación (505), caracterizado porque comprende las etapas siguientes identificar (101) en el punto de acceso (501) si el dispositivo terminal inalámbrico está usando el primer método de autenticación o el segundo método de autenticación, de tal manera que el dispositivo terminal inalámbrico se autentica (102) mediante la utilización del primer método de autenticación, llevando a cabo las etapas siguientes: el punto de acceso retransmite (108) información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación, el punto de acceso envía (106) datos identificadores del dispositivo terminal inalámbrico en respuesta a una autenticación satisfactoria, a la lista de control de acceso, y el controlador de acceso añade (107) los datos identificadores del dispositivo terminal inalámbrico a la lista de control de acceso y retransmite los paquetes de datos del dispositivo terminal inalámbrico incluido en la lista de control de acceso, y si el dispositivo terminal inalámbrico se autentica (103) mediante la utilización del segundo método de autenticación, llevando a cabo las etapas siguientes: el punto de acceso retransmite (105) información de autenticación entre el dispositivo terminal inalámbrico y el agente de autenticación, el agente de autenticación retransmite información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación, el agente de autenticación envía (106) datos identificadores del dispositivo terminal inalámbrico, en respuesta a una autenticación satisfactoria, a la lista de control de acceso, y el controlador de acceso añade (107) los datos identificadores del dispositivo terminal inalámbrico a la lista de control de acceso y retransmite paquetes de datos del dispositivo terminal inalámbrico incluido en la lista de control de acceso.
  2. 2
    Método según la reivindicación 1, caracterizado porque la funcionalidad de controlador de acceso (502, 503) se implementa como parte del punto de acceso (501).
  3. 3
    Método según la reivindicación 1, caracterizado porque la funcionalidad del controlador de acceso (502, 503) se implementa como parte del agente de autenticación (504).
  4. 4
    Método según la reivindicación 1, caracterizado porque la funcionalidad del controlador de acceso (502, 503) se implementa en un dispositivo separado del punto de acceso y del agente de autenticación.
  5. 5
    Método según la reivindicación 1, caracterizado porque los datos identificadores comprenden por lo menos uno de entre los siguientes:una dirección IP y una dirección MAC del dispositivo terminal inalámbrico.
  6. 6
    Método según la reivindicación 1, caracterizado porque el primer método de autenticación se lleva a cabo según el protocolo IEEE 802.1X.
  7. 7
    Método según la reivindicación 6, caracterizado porque el primer método de autenticación se lleva a cabo según el protocolo IEEE 802. 11i.
  8. 8
    Método según la reivindicación 1, caracterizado porque el segundo método de autenticación se lleva a cabo a través de un protocolo de Internet.
  9. 9
    Método según la reivindicación 8, caracterizado porque el segundo método de autenticación se lleva a cabo según un protocolo de intercambio de claves de Internet o un protocolo de transferencia de hipertexto.
  10. 10
    Método según las reivindicaciones 6 a 9, caracterizado porque el punto de acceso identifica el método de autenticación mediante la recepción de un mensaje de solicitud de asociación del dispositivo terminal inalámbrico.
  11. 11
    Método según la reivindicación 10, caracterizado porque el mensaje de solicitud de asociación comprende un elemento de conjunto de autenticación, comprendiendo asimismo dicho elemento de conjunto de autenticación la información del método de autenticación que está usando el dispositivo.
  12. 12
    Método según cualquiera de las reivindicaciones 2 a 11, caracterizado porque el método comprende asimismo renovar la autenticación tras un periodo de tiempo.
  13. 13
    Punto de acceso (501) para establecer una conexión de comunicación a un dispositivo terminal inalámbrico en una red de comunicaciones, comprendiendo dicha red de comunicaciones un servidor de autenticación (505) para proporcionar un servicio de autenticación con vistas a que el dispositivo terminal inalámbrico se autentique con la red de comunicaciones un agente de autenticación (504) para retransmitir información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación, y un controlador de acceso para retransmitir paquetes de datos de dispositivos terminales inalámbricos y bloquear los paquetes de datos de los dispositivos terminales autenticados, una funcionalidad de controlador de acceso (502, 503) que comprende una lista ES 2 274 358 T3 de control de acceso (503) que es una lista de los dispositivos terminales inalámbricos autenticados, caracterizado porque el punto de acceso está configurado para aceptar que el dispositivo terminal inalámbrico use uno de los siguientes métodos de autenticación con vistas a autenticarse con la red de comunicaciones:un primer método de autenticación en el que el punto de acceso está configurado para retransmitir información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación, un segundo método de autenticación en el que el punto de acceso está configurado para retransmitir información de autenticación entre el dispositivo terminal inalámbrico y un agente de autenticación, en el que el punto de acceso comprende identificar unos medios (207) para identificar si el dispositivo terminal inalámbrico está usando el primer método de autenticación o el segundo método de autenticación, unos primeros medios de retransmisión (201, 205, 206) para retransmitir la información de autenticación entre el dispositivo terminal inalámbrico y el servidor de autenticación como una respuesta a una situación en la que se ha identificado que el dispositivo terminal inalámbrico está usando el primer método de autenticación está usando, unos primeros medios de envío (201, 205) para enviar los datos identificadores de envío del dispositivo terminal inalámbrico, como una respuesta a una autenticación satisfactoria del dispositivo terminal inalámbrico según el primer método de autenticación, a la lista de control de acceso unos segundos medios de retransmisión (201, 205, 206) para retransmitir información de autenticación entre el dispositivo terminal inalámbrico y el agente de autenticación como una respuesta a una situación en la que se ha identificado que el dispositivo terminal inalámbrico está usando el segundo método de autenticación, unos segundos medios de envío (201, 205) para enviar los datos de identificación del dispositivo terminal inalámbrico, como una respuesta a una autenticación satisfactoria del dispositivo terminal inalámbrico según el segundo método de autenticación, a la lista de control de acceso.
  14. 14
    Punto de acceso según la reivindicación 13, caracterizado porque los medios de identificación están dispuestos para identificar el método de autenticación mediante la recepción de un mensaje de solicitud de asociación a partir del dispositivo terminal inalámbrico.
  15. 15
    Punto de acceso según la reivindicación 14, caracterizado porque los medios de identificación están dispuestos para detectar un elemento de conjunto de autenticación a partir del mensaje de solicitud de asociación, comprendiendo dicho elemento de conjunto de autenticación información del método de autenticación que el dispositivo terminal inalámbrico está usando.
  16. 16
    Punto de acceso según la reivindicación 13, caracterizado porque el punto de acceso comprende unos medios de detección que están dispuestos para detectar la autenticación satisfactoria del dispositivo terminal inalámbrico que está usando dicho primer método de autenticación mediante la recepción de un mensaje del servidor de autenticación.
  17. 17
    Punto de acceso según la reivindicación 13, caracterizado porque el punto de acceso comprende unos medios de detección que están dispuestos para detectar la autenticación satisfactoria del dispositivo terminal inalámbrico que está usando dicho segundo método de autenticación mediante la recepción de un mensaje de uno de entre los siguientes:el agente de autenticación o el servidor de autenticación.
  18. 18
    Sistema para el control de acceso de un dispositivo terminal inalámbrico (303, 404) en una red de comunicaciones, comprendiendo la red de comunicaciones:un punto de acceso (501) para establecer una conexión de comunicación con el dispositivo terminal inalámbrico, un servidor de autenticación (505) para proporcionar un servicio de autenticación para que el dispositivo terminal inalámbrico (303, 404) se autentique con la red de comunicaciones, un agente de autenticación (504) para retransmitir información de autenticación entre el dispositivo terminal inalámbrico (303) y el servidor de autenticación (505), y un controlador de acceso (502) para retransmitir paquetes de datos de dispositivos terminales inalámbricos autenticados y bloquear paquetes de datos de dispositivos terminales inalámbricos no autenticados, una funcionalidad de controlador de acceso que comprende una lista de control de acceso (503) que es una lista del dispositivo terminal inalámbrico autenticado, estando configurado el dispositivo terminal inalámbrico (303, 404) para usar uno de los siguientes métodos de autenticación con vistas a autenticarse con la red de comunicaciones: un primer método de autenticación en el que el punto de acceso (801) retransmite información de autenticación entre el dispositivo terminal inalámbrico (303, 404) y el servidor de autenticación (505), un segundo método de autenticación en el que el agente de autenticación (504) retransmite información de autenticación entre el dispositivo terminal inalámbrico (303) y el servidor de autenticación (505), caracterizado porque el sistema comprende: unos medios de identificación para identificar en un punto de acceso (501) si el dispositivo terminal inalámbrico (303,404) está usando el primer método de autenticación o el segundo método de autenticación, unos primeros medios de retransmisión para retransmitir en el punto de acceso (501) la información de autenticación del primer método de autenticación entre el dispositivo terminal inalámbrico (404) y el servidor de autenticación (505), unos segundos medios de retransmisión para retransmitir en el punto de acceso (501) información de autenticación del segundo método de autenticación entre el dispositivo terminal inalámbrico (303) y el agente de autenticación (504), unos terceros medios de retransmisión en el agente de autenticación (504) para retransmitir información de autenticación del segundo método de autenticación entre el punto de acceso (501) y el servidor de autenticación (505), unos primeros medios de envío para enviar desde el punto de acceso (501) unos datos identificadores del dispositivo terminal inalámbrico (404), como una respuesta a la autenticación satisfactoria del dispositivo terminal inalámbrico según el primer método de autenticación, a la lista de control de acceso (503), y unos segundos medios de envío para enviar desde el agente de autenticación (504) unos datos identi14 ES 2 274 358 T3 ficadores del dispositivo terminal inalámbrico (303) como una respuesta a la autenticación satisfactoria del dispositivo terminal inalámbrico según el segundo método de autenticación, a la lista de control de acceso (503), y unos medios de retransmisión en la funcionalidad del controlador de acceso (502) para retransmitir paquetes de datos del dispositivo terminal inalámbrico (303, 404) incluido en la lista de control de acceso.
Independent claims18