KR100617315B1 - 인터넷 보안 프로토콜 터널 모드 처리 방법 및 장치 - Google Patents
인터넷 보안 프로토콜 터널 모드 처리 방법 및 장치 Download PDFInfo
- Publication number
- KR100617315B1 KR100617315B1 KR1020040094406A KR20040094406A KR100617315B1 KR 100617315 B1 KR100617315 B1 KR 100617315B1 KR 1020040094406 A KR1020040094406 A KR 1020040094406A KR 20040094406 A KR20040094406 A KR 20040094406A KR 100617315 B1 KR100617315 B1 KR 100617315B1
- Authority
- KR
- South Korea
- Prior art keywords
- ipsec
- mipv6
- tunnel mode
- processing
- ipv6
- Prior art date
Links
- 238000003672 processing method Methods 0.000 title description 4
- 238000012545 processing Methods 0.000 claims abstract description 80
- 238000000034 method Methods 0.000 claims abstract description 44
- 238000012795 verification Methods 0.000 claims description 8
- 238000005457 optimization Methods 0.000 abstract description 4
- 238000010586 diagram Methods 0.000 description 10
- 230000005641 tunneling Effects 0.000 description 7
- 238000004891 communication Methods 0.000 description 6
- 238000005516 engineering process Methods 0.000 description 2
- 238000007726 management method Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- JSHOVKSMJRQOGY-UHFFFAOYSA-N (2,5-dioxopyrrolidin-1-yl) 4-(pyridin-2-yldisulfanyl)butanoate Chemical compound O=C1CCC(=O)N1OC(=O)CCCSSC1=CC=CC=N1 JSHOVKSMJRQOGY-UHFFFAOYSA-N 0.000 description 1
- 101150088939 BRSK1 gene Proteins 0.000 description 1
- 102100028623 Serine/threonine-protein kinase BRSK1 Human genes 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/164—Implementing security features at a particular protocol layer at the network layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/06—Transport layer protocols, e.g. TCP [Transport Control Protocol] over wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (9)
- 이동 인터넷 프로토콜 버전 6(MIPv6; Mobile IPv6) 상에서 이동 노드 및 홈 에이전트 간에 설정되는 인터넷 보안 프로토콜(IPsec) 터널 모드 처리를 위한 방법에 있어서,(a) 이동 노드에서 MIPv6 패킷의 아웃바운드(Outbound) IPsec 터널 모드 처리를 위하여, IPv6 헤더의 송신지 주소, 목적지 주소, 및 다음 헤더 정보인 프로토콜 유형을 포함하는 보안 정책 조회 식별자를 선정하고, 상기 보안 정책 조회 식별자를 이용하여 송신지 주소 및 목적지 주소를 포함하는 IPv6 터널 헤더를 상기 MIPv6 패킷에 추가하여 IPsec 터널 모드를 적용하는 단계; 및(b) 이동 노드에서 MIPv6 패킷의 인바운드(Inbound) IPsec 터널 모드 처리를 위하여, 상기 보안 정책 조회 식별자를 선정하고, 상기 보안 정책 조회 식별자를 이용하여 조회된 정책과 IPsec 처리가 부합하는 경우, 상기 IPv6 터널 헤더를 상기 MIPv6 패킷으로부터 제거하는 단계를 포함하는 것을 특징으로 하는 인터넷 보안 프로토콜 터널 모드 처리 방법.
- 삭제
- 삭제
- 삭제
- 이동 인터넷 프로토콜 버전 6(Mobile IPv6) 상에서 이동 노드 및 홈 에이전트 간에 설정되는 인터넷 보안 프로토콜(IPsec) 터널 모드 처리를 위한 방법에 있어서,홈 에이전트에서 대응 노드로부터 수신한 MIPv6 신호로부터 IPv6 헤더의 송신지 주소, 목적지 주소, 및 다음 헤더 정보인 프로토콜 유형을 포함하는 보안 정책 식별자를 선정하고, 선정된 보안 정책 식별자를 이용하여 송신지 주소 및 목적지 주소를 포함하는 IPv6 터널 헤더를 상기 MIPv6 패킷에 추가하여 이동 노드로 전달하는 단계; 및홈 에이전트에서 이동 노드로부터 수신한 IPsec 터널 모드 처리된 MIPv6 신호로부터 상기 보안 정책 식별자를 선정하고, 상기 보안 정책 조회 식별자를 이용하여 조회된 정책과 IPsec 처리가 부합하는 경우, 상기 IPv6 터널 헤더를 상기 MIPv6 패킷으로부터 제거하여 대응 노드로 전달하는 단계를 포함하는 것을 특징으로 하는 인터넷 보안 프로토콜 터널 모드 처리 방법.
- 이동 인터넷 프로토콜 버전 6(MIPv6; Mobile IPv6) 상에서 이동 노드 및 홈 에이전트 간에 설정되는 인터넷 보안 프로토콜(IPsec) 터널 모드 처리를 위한 장치에 있어서,이동 노드에서 MIPv6 패킷의 아웃바운드(Outbound) IPsec 터널 모드 처리를 위하여, IPv6 헤더의 송신지 주소, 목적지 주소, 및 다음 헤더 정보인 프로토콜 유형을 포함하는 보안 정책 조회 식별자를 선정하고, 상기 선정된 보안 정책 식별자를 이용하여 송신지 주소 및 목적지 주소를 포함하는 IPv6 터널 헤더를 상기 MIPv6 패킷에 추가하여 IPsec 터널 모드를 적용하는 적용 수단; 및이동 노드에서 MIPv6 패킷의 인바운드(Inbound) IPsec 터널 모드 처리를 위하여, 상기 보안 정책 조회 식별자를 선정하고, 상기 보안 정책 조회 식별자를 이용하여 조회된 정책과 IPsec 처리가 부합하는 경우, 상기 IPv6 터널 헤더를 상기 MIPv6 패킷으로부터 제거하는 검증 수단을 포함하는 것을 특징으로 하는 인터넷 보안 프로토콜 터널 모드 처리 장치.
- 삭제
- 삭제
- 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040094406A KR100617315B1 (ko) | 2004-11-18 | 2004-11-18 | 인터넷 보안 프로토콜 터널 모드 처리 방법 및 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040094406A KR100617315B1 (ko) | 2004-11-18 | 2004-11-18 | 인터넷 보안 프로토콜 터널 모드 처리 방법 및 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060055085A KR20060055085A (ko) | 2006-05-23 |
KR100617315B1 true KR100617315B1 (ko) | 2006-08-30 |
Family
ID=37151306
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040094406A KR100617315B1 (ko) | 2004-11-18 | 2004-11-18 | 인터넷 보안 프로토콜 터널 모드 처리 방법 및 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100617315B1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20150116170A (ko) | 2014-04-07 | 2015-10-15 | 한국전자통신연구원 | 다중 데이터 보안 터널을 구성하는 무선 접속 장치, 그를 포함하는 시스템 및 그 방법 |
-
2004
- 2004-11-18 KR KR1020040094406A patent/KR100617315B1/ko not_active IP Right Cessation
Also Published As
Publication number | Publication date |
---|---|
KR20060055085A (ko) | 2006-05-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1463257B1 (en) | Communication between a private network and a roaming mobile terminal | |
US6839338B1 (en) | Method to provide dynamic internet protocol security policy service | |
KR100847167B1 (ko) | 단말기 및 통신 시스템 | |
US20060182083A1 (en) | Secured virtual private network with mobile nodes | |
US8413243B2 (en) | Method and apparatus for use in a communications network | |
EP2061200B1 (en) | Method and device for binding update between mobile node and correspondent node | |
US20070186100A1 (en) | Packet communication system | |
EP2151142B1 (en) | Methods and apparatus for sending data packets to and from mobile nodes | |
US8037302B2 (en) | Method and system for ensuring secure forwarding of messages | |
US7623500B2 (en) | Method and system for maintaining a secure tunnel in a packet-based communication system | |
US8805329B2 (en) | Method and system for assigning home agent | |
Korhonen et al. | Local mobility anchor (LMA) discovery for proxy mobile IPv6 | |
US8514777B1 (en) | Method and apparatus for protecting location privacy of a mobile device in a wireless communications network | |
US8761007B1 (en) | Method and apparatus for preventing a mobile device from creating a routing loop in a network | |
KR100617315B1 (ko) | 인터넷 보안 프로토콜 터널 모드 처리 방법 및 장치 | |
KR20090065023A (ko) | 인터넷 보안 프로토콜 터널 모드 처리방법 | |
Korhonen et al. | RFC 6097: Local Mobility Anchor (LMA) Discovery for Proxy Mobile IPv6 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20041118 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20060427 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20060731 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20060822 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20060823 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |