用于无线网络的链路恢复的方法及相应设备的制造方法
【技术领域】
[0001 ]本发明涉及包括例如经由对服务提供商的数字订户线路耦接到IP网络的W1-Fi节点的消费者房屋装备设备的领域。
【背景技术】
[0002]住宅网关广泛用于将家庭中的设备连接到互联网或任何其它广域网(WAN)。住宅网关具体地使用数字订户线路(DSL)技术,该技术使能铜线路或光线路上的高数据率传输。多年来,已经建立在数据率和范围方面不同的若干DSL标准,例如ADSL和VDSL,这些在该上下文中被称为xDSL。此外,用于互联网服务的光学传输是公知的,例如,光纤到户(FTTH)和光纤到房屋(FTTP)。住宅网关且还有诸如路由器、WLAN(无线局域网)转发器、交换机、电话和机顶盒之类的其它设备在该上下文中被理解为消费者房屋装备(CPE)设备。
[0003]包括无线技术的住宅网关在如今的家庭和职业环境中具有关键作用。用于将无线设备连接到局域网(LAN)的机制被称为W1-Fi,其是用于使用无线数据传输的IEEE 802.11标准族的设备的W1-Fi联盟的品牌。IEEE 802.11标准定义了两种类型的无线节点:一般无线设备,其可以连接到其它设备,被称为站(被表示为STA);以及特殊类型的STA,其控制网络,也就是接入点(被表示为AP) J1-Fi网络(又被称为WLAN)包括AP,以及连接到该AP的一个或多个STA。
[0004]随着W1-Fi技术的现象级成功,越来越多的问题出现在“整个家庭覆盖”的区域中。由于WLAN接入点的传输功率和接收机灵敏度有限,因此其服务也有限。W1-Fi技术变为越来越多活跃地用于多媒体应用中,具有整个家庭覆盖的需求就出现得越多。为了扩展WLAN接入点的服务覆盖的最典型应用是WLAN中继器(r印eater)或“范围扩展器”。该设备连接到主AP,并且通过允许各设备连接到WLAN中继器使得它们如同连接到主接入点那样,由此来中继或扩展服务区域。
[0005]如何设置这种中继器网络是已知的。对此存在各种机制(例如,WPS、手动连接),但端用户或网关操作者决定改变安全性配置时情况如何?例如,端用户可能认为他的家庭环境的WLAN网络已经受到危害,因此他对此进行动作并且改变密钥口令短语(passphrase)。此外,网关操作者可能想要推送新的加密方法,强迫其所有消费者使用该新的加密方法(例如,WPA/WPA2改变为WPA2) JP的远程控制是容易的,但LAN设备情况如何?如果重新使能先前已打开的设备,情况如何?出于低成本原因,多数服务扩展设备并未实现任何形式的用户接口。在所有情况下,端用户必须通过重新配置所有端点(客户机)和中继器设备来进行干涉,这是麻烦且耗时的动作。
[0006]当正在设置WLAN网络时,必须使用正确的安全性证书来配置该网络中所有活跃的设备。所使用的方法是不相干的(irrelevant) (WPS、手动、预先配置),但必须以这样或那样的方式完成。出于安全性原因,普遍的是,接入点不显示安全性证书,这不是一个问题,直到端用户需要添加另一(非WPS)设备并且已经丢失证书为止。此时,仅有的选项是改变证书并且在其所有设备上重新录入它们,这可能是耗时的活动。
[0007]当端用户(或网关操作者)想要更改WLAN网络中所使用的安全性方法时,出现不同的问题。例如,如今WPA和WPA2是普遍的安全性方法,但在一年时间中,W1-Fi联盟(WFA)将防止仅WPA(WPA-only)用在802.1 ln/ac设备上,因此,为了受益于最新的WLAN技术,端用户必须确保所有仅WPA设备已经更换并且网关仅使用WPA2加密。一旦方法改变,任何使用中的设备就不可能在没有手动(或WPS)重新配置的情况下重新连接到网络。基于存在不实现WPS并且具有不良用户接口(例如,互联网无线电、环境声音接收机等)的设备的事实,这可能是耗时并且麻烦的。
[0008]当前IEEE或WFA标准不允许在现有WLAN网络中动态地重新配置安全性证书。一旦配置改变,所有设备失去链路。
[0009]当正在设置WLAN网络时,必须使用正确的安全性证书来配置该网络中所有活跃的设备。出于安全性原因,普遍的是,并不在用户接口(UI)上显示安全性证书,这不是一个问题,直到端用户需要添加另一(非WPS)设备并且遗忘证书为止。在此情况下,仅有的选项是改变证书并且在其所有设备上重新录入它们,这是耗时的活动。
[0010]当端用户(或网关操作者)想要更改家庭(W)LAN中所使用的安全性方法时,出现相同问题的另一示例。为了受益于最新的WLAN技术,端用户必须确保家庭(W)LAN的安全性配置与关于该新技术的IEEE和WFA定义相匹配。一旦方法改变,任何使用中的设备就不可能在没有手动或WPS重新配置的情况下重新连接到网络。当前IEEE或WFA标准不允许在现有WLAN网络中动态地重新配置安全性证书。一旦配置改变,所有设备就失去链路。
【发明内容】
[0011]—种用于包含接入点和站的无线网络的链路恢复的方法,包括步骤:在接入点上提供预备(reserve)无线网络;在站上安装对于预备无线网络的连接简档;在无线网络中的连接丢失之后,经由预备无线网络将站连接到接入点;站经由预备无线网络从接入点请求新的安全性证书,以用于与接入点的链路恢复;接入点经由预备无线网络向所述站宣告(announce)新的安全性证书;以及在接收到新的证书时,所述站重新配置其简档,并且触发对于无线网络的链路重新连接。所述方法具体地提供具有预备服务集标识符(SSID)的预备无线网络,以仅允许无线网络的站经由访客无线网络与接入点连接。
[0012]无线网络在优选实施例中是依据IEEE802.11标准的无线网络,并且预备无线网络具有备份无线网络的功能并且例如是访客无线网络。
[0013]在本发明的一方面中,所述方法在经由预备无线网络的站与接入点之间的通信之前使用例如安全公开/订阅(subscribe)机制之类的安全性应用(例如,对象管理组所指定的安全数据发布服务(DDS)应用)作为无线网络中的通信接口,和/或使用安全通道(例如,VPN、IPsec等),以禁止任何未知站侵入到无线网络中。无线网络例如是家庭无线网络或企业无线网络。
[0014]—种消费者房屋装备设备,包括微处理器、非易失性存储器以及在非易失性存储器中所存储的第一恢复应用,其中所述微处理器被配置为:通过运行第一恢复应用来执行所述方法。
[0015]—种设备,包括微处理器、非易失性存储器以及非易失性存储器中所存储的第二恢复应用,其中所述微处理器被配置为:通过运行第二恢复应用来执行所述方法。
[0016]本发明背后的基本构思是,促进在重新配置已经发生之后将重建无线链路的、在接入点和站上运行的恢复应用软件与预备无线网络的存在相结合的使用。该构思促进这样的事实:越来越多的家庭中设备将开始运行能够在运行时间(例如,通过诸如Apple 1Sapp商店、Google play等的app商店)安装或者连同WLAN设备一起预先安装而交付的应用。恢复的概念基于这样的事实:将应用安装在接入点和站上,确保这两个设备获知如何彼此沟通。然而,构思不限于单个接入点和站。
【附图说明】
[0017]以下参照示意性附图通过示例的方式更详细地解释本发明的优选实施例,附图中:
[0018]图1示出了包括包含相应软件栈的接入点以及包含相应软件栈的站的无线网络,
[0019]图2示出了包括住宅网关和站的现有技术无线网络,
[0020]图3-图6示出了适用于接入点与站之间的链路恢复的无线网络,以及[0021 ]图7示出了说明接入点与站之间的链路恢复的消息流程图。
【具体实施方式】
[0022]在以下描述中,描述了用于恢复无线网络的示例方法。为了解释的目的,阐述各个具体细节,以便提供对优选实施例的透彻理解。然而,对于本领域技术人员显而易见的是,可以在