KR100522600B1 - 모바일 노드와의 접속을 제공하는 라우터 및 그 라우팅 방법 - Google Patents
모바일 노드와의 접속을 제공하는 라우터 및 그 라우팅 방법 Download PDFInfo
- Publication number
- KR100522600B1 KR100522600B1 KR10-2003-0010412A KR20030010412A KR100522600B1 KR 100522600 B1 KR100522600 B1 KR 100522600B1 KR 20030010412 A KR20030010412 A KR 20030010412A KR 100522600 B1 KR100522600 B1 KR 100522600B1
- Authority
- KR
- South Korea
- Prior art keywords
- packet
- mobile node
- address
- node
- authentication key
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 50
- 238000004891 communication Methods 0.000 claims abstract description 17
- 238000006243 chemical reaction Methods 0.000 claims abstract description 11
- 238000013500 data storage Methods 0.000 claims description 28
- 238000012544 monitoring process Methods 0.000 claims description 23
- 230000005540 biological transmission Effects 0.000 claims description 2
- 230000008569 process Effects 0.000 abstract description 24
- 230000000694 effects Effects 0.000 abstract description 2
- 238000010586 diagram Methods 0.000 description 15
- 238000012546 transfer Methods 0.000 description 5
- 238000005538 encapsulation Methods 0.000 description 4
- 238000012545 processing Methods 0.000 description 4
- 238000012360 testing method Methods 0.000 description 4
- 239000000284 extract Substances 0.000 description 3
- 101100217298 Mus musculus Aspm gene Proteins 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 238000013519 translation Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W40/00—Communication routing or communication path finding
- H04W40/02—Communication route or path selection, e.g. power-based or shortest path routing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/14—Backbone network devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/04—Network layer protocols, e.g. mobile IP [Internet Protocol]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/18—Service support devices; Network management devices
- H04W88/182—Network node acting on behalf of an other network entity, e.g. proxy
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (11)
- 원격지 링크에 접속한 모바일 기능을 구비한 모바일 노드와, 상기 모바일 기능을 구비하지 않은 상대방 노드간에 직접 통신을 가능하도록 하는 라우터에 있어서,상기 모바일 노드의 인증키 생성 토큰을 생성하기 위한 데이터를 저장하는 데이터 저장부;패킷을 수신하거나 송신할 패킷의 헤더에 기록된 목적지 어드레스로 패킷을 송신하는 제1 인터페이스;상기 제1 인터페이스가 상기 모바일 노드로부터 수신한 패킷이 상기 모바일 노드와 상기 상대방 노드 간의 통신을 위한 인증을 요청하는 인증요청패킷이면 상기 인증요청패킷을 출력하는 패킷 감시부;상기 패킷 감시부로부터 상기 인증요청패킷을 입력받아, 상기 데이터 저장부에 저장된 상기 인증키 생성 토큰을 생성하기 위한 상기 데이터를 참조하여 상기 인증키 생성 토큰을 생성하고, 상기 인증키 생성 토큰을 이용하여 인증키를 생성한 후, 상기 인증키 생성 토큰 및 상기 인증키를 상기 데이터 저장부에 저장하고, 상기 인증키 생성 토큰을 상기 모바일 노드로 전송하도록 상기 제1 인터페이스를 제어하는 제어부;를 포함하고,상기 모바일 기능은 노드 간의 통신을 위한 인증 기능 및 바인딩 기능을 포함하는 것을 특징으로 하는 라우터.
- 제1 항에 있어서,상기 패킷 감시부는 상기 제1 인터페이스가 수신하여 출력한 패킷이 상기 모바일 노드가 상기 인증키 생성 토큰에 따라 생성한 인증키를 이용하여 암호화한 바인딩 업데이트 패킷이면 상기 바인딩 업데이트 패킷을 상기 제어부로 출력하고,상기 제어부는 상기 바인딩 업데이트 패킷에 포함된, 상기 모바일 노드의 홈 어드레스와 상기 원격지 링크에서 부여받은 원격지 어드레스를 포함하는 바인딩 정보를 상기 데이터 저장부에 저장된 상기 인증키를 이용하여 추출하여 상기 데이터 저장부에 저장하는 것을 특징으로 하는 라우터.
- 제2 항에 있어서, 상기 라우터는상기 패킷 감시부로부터 출력된 패킷을 입력받아, 상기 제어부의 제어에 따라 상기 모바일 단말기의 원격지 주소로 설정된 소스 어드레스를 상기 홈 어드레스로 패킷을 변환하여 출력하는 패킷 변환부; 및상기 패킷 변환부에서 출력된 패킷을 입력받아, 상기 패킷의 헤더에 기록된 상기 상대방 노드의 어드레스에 따라 상기 패킷을 상기 상대방 노드로 전송하는 제2 인터페이스를 더 포함하고,상기 패킷 감시부는 상기 제1 인터페이스가 수신하여 출력한 패킷의 헤더를 검색하여, 상기 패킷 헤더에 포함된 바인딩 정보를 상기 제어부로 출력하고, 상기 패킷 변환부로 수신한 패킷을 출력하고,상기 제어부는 상기 데이터 저장부를 검색하여 상기 바인딩 정보가 상기 데이터 저장부에 존재하면, 소스 어드레스가 상기 홈 어드레스로 변환된 패킷을 출력하도록 상기 패킷 변환부를 제어하는 것을 특징으로 하는 라우터.
- 제3 항에 있어서,상기 제어부는 상기 데이터 저장부를 검색하여 상기 바인딩 정보가 상기 데이터 저장부에 존재하지 않으면, 상기 패킷에 포함된 소스 어드레스를 변환하지 않고 상기 패킷을 통과시키도록 상기 패킷 변환부를 제어하는 것을 특징으로 하는 라우터.
- 제3 항에 있어서,상기 제2 인터페이스는 상기 상대방 노드가 송신한 패킷을 수신하여 상기 패킷 감시부로 출력하고,상기 패킷 감시부는, 상기 제2 인터페이스로부터 입력받은 패킷의 헤더에 기록된 목적지 어드레스를 상기 제어부로 출력하고, 상기 패킷 변화부로 입력받은 패킷을 출력하고,상기 제어부는 상기 데이터 저장부를 검색하여 상기 목적지 어드레스가 상기 모바일 노드의 홈 어드레스이고 상기 홈 어드레스가 상기 모바일 노드의 원격지 어드레스와 바인딩되어 있으면, 목적지 어드레스를 상기 모바일 노드의 원격지 어드레스로 변환하도록 상기 패킷 변환부를 제어하고,상기 패킷 변환부는 상기 제어부의 제어에 따라 상기 상대방 노드가 송신한 패킷의 헤더에 기록된 목적지 어드레스를 상기 모바일 노드의 원격지 어드레스로 변환하여 상기 제1 인터페이스로 출력하는 것을 특징으로 하는 라우터.
- 원격지 링크에 접속한 모바일 기능을 구비한 모바일 노드와, 상기 모바일 기능을 구비하지 않은 상대방 노드간에 직접 통신을 가능하도록 하는 라우터를 이용한 라우팅 방법에 있어서,(a) 상기 모바일 노드로부터 송신된 패킷이 상기 모바일 노드와 상기 상대방 노드 간의 통신을 위한 인증을 요청하는 인증요청패킷인지 여부를 감시하는 단계;(b) 상기 송신 패킷이 상기 인증요청패킷이면, 미리 저장된 상기 모바일 노드의 인증키 생성 토큰을 생성하기 위한 데이터를 참조하여 인증키 생성 토큰을 생성하고, 상기 인증키 생성 토큰을 이용하여 인증키를 생성하는 단계;(c) 상기 인증키 및 상기 인증키 생성 토큰을 저장하는 단계; 및(d) 상기 모바일 노드로 상기 인증키 생성 토큰을 송신하는 단계;를 포함하고,상기 모바일 기능은 노드 간의 통신을 위한 인증 기능 및 바인딩 기능을 포함하는 것을 특징으로 하는 라우팅 방법.
- 제6 항에 있어서,(e) 상기 모바일 노드가 상기 인증키 생성 토큰에 따라 생성한 인증키를 이용하여 인증한 바인딩 업데이트 패킷을 수신하는 단계; 및(f) 상기 바인딩 업데이트 패킷에 포함된, 상기 모바일 노드의 홈 어드레스와 상기 원격지 링크에서 부여받은 원격지 어드레스를 포함하는 바인딩 정보를 미리 저장한 상기 인증키를 이용하여 추출한 후 저장하는 단계를 더 포함하는 것을 특징으로 하는 라우팅 방법.
- 제7 항에 있어서,(g) 상기 모바일 노드가 송신한 패킷으로서 바인딩 정보 및 데이터를 포함하는 패킷을 수신하는 단계;(h) 저장된 다수의 바인딩 정보 중 상기 모바일 노드가 송신한 패킷에 포함된 바인딩 정보와 일치하는 바인딩 정보가 존재하는지 여부를 검색하는 단계;(i) 저장된 다수의 바인딩 정보 중 상기 모바일 노드가 송신한 패킷에 포함된 바인딩 정보와 일치하는 바인딩 정보가 존재하면, 상기 원격지 주소로 설정된 소스 어드레스를 상기 홈 어드레스로 변환하는 단계; 및(j) 상기 소스 어드레스가 변환된 패킷을 상기 상대방 노드로 전송하는 단계를 더 포함하는 것을 특징으로 하는 라우팅 방법.
- 제8 항에 있어서,(k) 저장된 다수의 바인딩 정보 중 상기 모바일 노드가 송신한 패킷에 포함된 바인딩 정보와 일치하는 바인딩 정보가 존재하지 않으면, 상기 패킷에 포함된 소스 어드레스를 변환하지 않고 패킷을 상기 상대방 노드로 전송하는 단계를 더 포함하는 것을 특징으로 하는 라우팅 방법.
- 제8 항에 있어서,(l) 상기 상대방 노드가 송신한 패킷의 헤더에 목적지 어드레스로 기록된 상기 모바일 노드의 홈 어드레스를 추출하는 단계;(m) 저장된 다수의 바인딩 정보를 검색하여 상기 모바일 노드의 홈 어드레스와 바인딩된 상기 모바일 노드의 원격지 어드레스를 추출하는 단계;(n) 상기 상대방 노드가 송신한 패킷의 헤더의 목적지 어드레스를 상기 모바일 노드의 원격지 어드레스로 변환하는 단계; 및(o) 상기 상대방 노드의 원격지 어드레스에 따라 상기 상대방 노드가 송신한 패킷을 상기 모바일 노드로 송신하는 단계를 더 포함하는 것을 특징으로 하는 라우팅 방법.
- 제6 항 내지 제10 항 중 어느 한 항에 기재된 방법을 실현하기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0010412A KR100522600B1 (ko) | 2003-02-19 | 2003-02-19 | 모바일 노드와의 접속을 제공하는 라우터 및 그 라우팅 방법 |
US10/705,947 US20040156374A1 (en) | 2003-02-09 | 2003-11-13 | Router and routing method for providing linkage with mobile nodes |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR10-2003-0010412A KR100522600B1 (ko) | 2003-02-19 | 2003-02-19 | 모바일 노드와의 접속을 제공하는 라우터 및 그 라우팅 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20040074509A KR20040074509A (ko) | 2004-08-25 |
KR100522600B1 true KR100522600B1 (ko) | 2005-10-19 |
Family
ID=32822706
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR10-2003-0010412A KR100522600B1 (ko) | 2003-02-09 | 2003-02-19 | 모바일 노드와의 접속을 제공하는 라우터 및 그 라우팅 방법 |
Country Status (2)
Country | Link |
---|---|
US (1) | US20040156374A1 (ko) |
KR (1) | KR100522600B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101062669B1 (ko) | 2008-07-29 | 2011-09-06 | 성균관대학교산학협력단 | MIPv6의 바인딩 업데이트 방법 |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100531623B1 (ko) * | 2003-10-15 | 2005-11-29 | 한국전자통신연구원 | NAT-PT 환경에서의 모바일 IPv6를 이용한 통신방법 및 이를 저장한 기록매체 |
JP3979390B2 (ja) * | 2004-01-14 | 2007-09-19 | 松下電器産業株式会社 | モバイルルータ装置およびホームエージェント装置 |
US20050175002A1 (en) * | 2004-02-09 | 2005-08-11 | Nokia Corporation | Alternative method to the return routability test to send binding updates to correspondent nodes behind firewalls |
KR20070043822A (ko) * | 2004-07-09 | 2007-04-25 | 마츠시타 덴끼 산교 가부시키가이샤 | 네트워크 모빌리티 관리 방법 및 그 장치 |
WO2006038883A1 (en) * | 2004-10-08 | 2006-04-13 | Advanced Network Technology Laboratories Pte Ltd | User provisioning with multi-factor authentication |
JP4704729B2 (ja) * | 2004-10-20 | 2011-06-22 | 株式会社日立製作所 | パケットデータ処理ノード装置 |
US20060168110A1 (en) * | 2004-11-24 | 2006-07-27 | Utstarcom, Inc. | Method to facilitate use of multiple communication protocols in a communication network |
US7447186B2 (en) * | 2005-05-12 | 2008-11-04 | Cisco Technology, Inc. | Methods and apparatus for implementing mobile IPv6 route optimization enhancements |
US8185642B1 (en) * | 2005-11-18 | 2012-05-22 | Juniper Networks, Inc. | Communication policy enforcement in a data network |
US8406220B2 (en) * | 2005-12-30 | 2013-03-26 | Honeywell International Inc. | Method and system for integration of wireless devices with a distributed control system |
US7633917B2 (en) | 2006-03-10 | 2009-12-15 | Cisco Technology, Inc. | Mobile network device multi-link optimizations |
US8509439B2 (en) * | 2007-12-31 | 2013-08-13 | Intel Corporation | Assigning nonces for security keys |
KR101477282B1 (ko) * | 2008-05-13 | 2014-12-31 | 한국전자통신연구원 | 방송 정보 획득 방법 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB2366481A (en) * | 2000-08-21 | 2002-03-06 | Lucent Technologies Inc | Method of providing quality of service in mobile telecommunication networks |
-
2003
- 2003-02-19 KR KR10-2003-0010412A patent/KR100522600B1/ko not_active IP Right Cessation
- 2003-11-13 US US10/705,947 patent/US20040156374A1/en not_active Abandoned
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101062669B1 (ko) | 2008-07-29 | 2011-09-06 | 성균관대학교산학협력단 | MIPv6의 바인딩 업데이트 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20040074509A (ko) | 2004-08-25 |
US20040156374A1 (en) | 2004-08-12 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3651721B2 (ja) | 移動計算機装置、パケット処理装置及び通信制御方法 | |
JP4579934B2 (ja) | レガシーノードとhipノード間のホストアイデンティティプロトコル(hip)接続を確立するためのアドレス指定方法及び装置 | |
JP3668047B2 (ja) | 移動通信方法、移動計算機装置及び暗号化通信装置 | |
JP3992579B2 (ja) | 鍵交換代理ネットワークシステム | |
US20040037260A1 (en) | Virtual private network system | |
US6163843A (en) | Packet inspection device, mobile computer and packet transfer method in mobile computing with improved mobile computer authenticity check scheme | |
JP4707992B2 (ja) | 暗号化通信システム | |
EP1126682B1 (en) | Position identifier management apparatus and method, and position identifier processing method | |
AU2003294330B2 (en) | Methods and apparatus for dynamic session key generation and rekeying in mobile IP | |
FI105965B (fi) | Autentikointi tietoliikenneverkosssa | |
JP3848198B2 (ja) | ネームサーバ、ネットワーク・システム、逆引き要求処理方法、正引き要求処理方法及び通信制御方法 | |
CN1939000B (zh) | 建立遗留与主机标识协议节点之间的主机标识协议连接的标识方法及设备 | |
JP3411159B2 (ja) | 移動計算機サポートシステム | |
EP1517513A2 (en) | Communication apparatus and method, and program for applying security policy | |
KR100522600B1 (ko) | 모바일 노드와의 접속을 제공하는 라우터 및 그 라우팅 방법 | |
US8432924B2 (en) | Routing optimization method and message transmission system based on proxy mobile agent | |
US20100023765A1 (en) | Method for updating a routing entry | |
US6895007B1 (en) | Data transmission method | |
JP2008510440A (ja) | モバイルIPv6ノードとIPv4通信パートナーとの間の通信を実施する方法 | |
JP3296514B2 (ja) | 暗号通信端末 | |
JP4025784B2 (ja) | 仮想閉域網システム | |
JP2003244746A (ja) | ゲートウェイ装置およびその位置登録方法、認証方法、位置管理方法、ならびにそのプログラムと記録媒体 | |
JP2004048260A (ja) | パケット転送方法およびパケット転送システム、コンピュータプログラム | |
JP2007166146A (ja) | 通信中にアドレス変更が可能な通信装置、システム及び通信方法 | |
JP3946731B2 (ja) | 仮想閉域網システム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20030219 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20050325 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20050921 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20051012 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20051013 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |