JP2009541843A

Method and system for controlling access to networks

Abstract

The method of accessing both the first and second networks (1, 2) is that the terminal (4) requests access to the first network via the first network (1) (RQ1). A step of providing the first identifier (ID1) while the first network verifies the first identifier and issues a second identifier (ID2) if the verification is successful. The step of providing the second identifier (ID2) while the terminal (4) requests access (RQ2) to the second network (2) via the first network (1), and authentication. A step in which the server (112) verifies the second identifier and issues a third identifier (ID3) if the verification is successful, and the first network (1) is sent to the terminal (4). It has a step of transmitting the third identifier (ID3) and a step of the terminal (4) accessing the second network (2) using the third identifier (ID3). The first identifier (ID1) may be a SIM card identifier, the second identifier (ID2) may be a network address, while the third identifier (ID3) may be configured by a one-time password. ..

Term

0.7 yearsto projected expiry

Projected expiry 19 June 2027, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

14 claims: 5 independent, 9 dependent

  1. 1
    端末を使用することにより第1のネットワークおよび第2のネットワークへアクセスする方法であって、 前記端末が、前記第1のネットワークを介して前記第1のネットワークへのアクセスを要求しつつ、第1の識別子を提供するステップと、 前記第1のネットワークが前記第1の識別子を検証し、前記検証が成功である場合に第2の識別子を発行するステップと、 前記端末が、前記第1のネットワークを介して前記第2のネットワークへのアクセスを要求しつつ、前記第2の識別子を提供するステップと、 認証サーバが前記第2の識別子を検証し、前記検証が成功である場合に第3の識別子を発行するステップと、 前記第1のネットワークが前記端末に前記第3の識別子を送信するステップと、 前記端末が前記第3の識別子を使用して前記第2のネットワークへアクセスするステップとを有する方法。
  2. 2
    前記第1の識別子がSIMカード識別子である、請求項1に記載の方法。
  3. 3
    前記第2の識別子がネットワーク・アドレスであり、好ましくはIPアドレスである、請求項1または2に記載の方法。
  4. 4
    前記第3の識別子がワンタイム・パスワードである、請求項1、2または3に記載の方法。
  5. 5
    前記第1のネットワークが、無線ネットワーク、好ましくはGPRSネットワークもしくはGSMネットワークであり、および/または前記第2のネットワークが、ローカル・エリア・ネットワーク、好ましくは無線ローカル・エリア・ネットワークである、前記請求項のいずれかに記載の方法。
  6. 6
    前記第2の識別子が記憶装置内に格納され、この記憶装置は、前記第2の識別子に関連付けられたユーザ情報も格納している、請求項1ないし5のいずれかに記載の方法。
  7. 7
    前記端末に前記認証サーバのネットワーク・アドレスを供給するステップをさらに有する、請求項1ないし6のいずれかに記載の方法。
  8. 8
    前記第2のネットワークが第1のノードで前記第3の識別子を受信するステップと、 前記第1のノードが、前記第2のネットワークの選択された第2のノードに前記第3の識別子を転送する、前記第2のノードは前記第1のネットワークと結合された、ステップとをさらに有し、 前記第2のノードが、好ましくは前記受信された第3の識別子を用いて選択される、請求項1ないし7のいずれかに記載の方法。
  9. 9
    前記第1のネットワークおよび前記第2のネットワークが異なるオペレータによって運用される、請求項1ないし8のいずれかに記載の方法。
  10. 10
    前記端末が第2のネットワークを検出した際に自動的に実施される、請求項1ないし9のいずれかに記載の方法。
  11. 11
    請求項1から10のいずれかによる方法を実施するためのコンピュータ・プログラム。
  12. 12
    第1のネットワークおよび第2のネットワークへアクセスするためのアクセス制御構成であって、 第1の受信された識別子と第1の割り当てられた識別子とを比較するための第1の検証プロセッサ・ユニットと、 前記第1のネットワークへアクセスするための、前記検証プロセッサ・ユニットに接続された第1のアクセス制御ユニットと、 第2の受信された識別子と第2の割り当てられた識別子とを比較するための第2の検証プロセッサ・ユニットと、 前記第2のネットワークへアクセスするための、前記第2の検証プロセッサ・ユニットに結合された第2のアクセス制御ユニットと を備えるアクセス制御構成。
  13. 13
    請求項12に記載のアクセス制御構成を備える通信ネットワーク。
  14. 14
    第1のネットワークおよび第2のネットワークを備えるシステムであって、前記第1のネットワークは、 端末から第1のアクセス要求および第1の識別子を受信すると、前記第1の識別子を検証し、前記検証が成功である場合に第2の識別子を発行し、 前記端末から第2のアクセス要求および前記第2の識別子を受信すると、認証サーバを使用して、前記端末から受信された前記第2の識別子を検証し、前記検証が成功である場合に前記端末に第3の識別子を送信することにより前記第2のネットワークへのアクセスを許容する ように構成される、システム。
Independent claims14