RU2005132301A - Безопасность в сетях произвольного уровня локализации - Google Patents

Безопасность в сетях произвольного уровня локализации Download PDF

Info

Publication number
RU2005132301A
RU2005132301A RU2005132301/09A RU2005132301A RU2005132301A RU 2005132301 A RU2005132301 A RU 2005132301A RU 2005132301/09 A RU2005132301/09 A RU 2005132301/09A RU 2005132301 A RU2005132301 A RU 2005132301A RU 2005132301 A RU2005132301 A RU 2005132301A
Authority
RU
Russia
Prior art keywords
network
access point
security
client
data packets
Prior art date
Application number
RU2005132301/09A
Other languages
English (en)
Other versions
RU2316129C2 (ru
Inventor
Джонатан ЭДНИ (GB)
Джонатан ЭДНИ
Хенри ХАВЕРИНЕН (FI)
Хенри ХАВЕРИНЕН
Original Assignee
Нокиа Корпорейшн (Fi)
Нокиа Корпорейшн
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Нокиа Корпорейшн (Fi), Нокиа Корпорейшн filed Critical Нокиа Корпорейшн (Fi)
Publication of RU2005132301A publication Critical patent/RU2005132301A/ru
Application granted granted Critical
Publication of RU2316129C2 publication Critical patent/RU2316129C2/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/02Details
    • H04L12/16Arrangements for providing special services to substations
    • H04L12/18Arrangements for providing special services to substations for broadcast or conference, e.g. multicast
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • H04L12/2898Subscriber equipments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/104Grouping of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/088Access security using filters or firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/10Mapping addresses of different types
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/35Network arrangements, protocols or services for addressing or naming involving non-standard use of addresses for implementing network functionalities, e.g. coding subscription information within the address or functional addressing, i.e. assigning an address to a function
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Burglar Alarm Systems (AREA)
  • Processes Of Treating Macromolecular Substances (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Transition And Organic Metals Composition Catalysts For Addition Polymerization (AREA)

Claims (13)

1. Устройство (20) точки доступа, выполненное с возможностью приема пакетов данных от одного или нескольких клиентских устройств (25) и передачи их по сети (1) произвольного уровня локализации, причем устройство (20) точки доступа выполнено с возможностью ответа от имени сетевого устройства.
2. Устройство (20) точки доступа по п.1, в котором сетевое устройство является сетевым устройством ограниченного доступа.
3. Устройство (20) точки доступа по п.2, содержащее средство защиты, выполненное с возможностью обеспечения информации отображения одного или нескольких разрешенных сетевых устройств в клиентское устройство (25) в ответ на клиентский пакет данных, относящийся к сетевому устройству ограниченного доступа.
4. Устройство (20) точки доступа по п.3, в котором средство защиты выполнено с возможностью посылки передачи протокола переопределения адресов (ARP) обратно на клиентское устройство (25) в ответ на пакет данных, адресованный сетевому устройству ограниченного доступа.
5. Устройство (20) точки доступа по п.3 или 4, в котором средство защиты выполнено с возможностью отправки передачи посреднического ARP-ответа обратно на клиентское устройство (25) в ответ на ARP-запрос клиентского устройства (25), причем посреднический ARP-ответ содержит адрес канального уровня одного или нескольких разрешенных сетевых устройств.
6. Устройство (20) точки доступа по п.5, в котором адрес канального уровня представляет собой адрес управления доступом к среде (МАС-адрес).
7. Устройство (20) точки доступа по п.3 или 4, в котором средство защиты выполнено с возможностью принятия адресного ARP-ответа клиентского устройства (25) в ответ на авторизованный ARP-запрос.
8. Сеть общего пользования произвольного уровня локализации, содержащая устройство (20) точки доступа по любому из пп.1-4.
9. Способ передачи пакетов данных, заключающийся в том, что принимают пакеты данных от одного или нескольких клиентских устройств (25), передают пакеты данных по сети (1) произвольного уровня локализации и отвечают от имени сетевого устройства.
10. Система связи, содержащая устройство (20) точки доступа по п.1.
11. Средство защиты для использования в устройстве (20) точки доступа по п.3 или 4, причем средство защиты выполнено с возможностью приема пакетов данных от одного или нескольких клиентских устройств (25) и передачи их по сети (1) произвольного уровня локализации, при этом средство защиты выполнено с возможностью ответа от имени сетевого устройства.
12. Компьютерный программный продукт для использования в устройстве (20) точки доступа по любому из пп.1-4, причем компьютерный программный продукт выполнен с возможностью приема пакетов данных от одного или нескольких клиентских устройств (25) и передачи их по сети (1) произвольного уровня локализации, при этом компьютерный программный продукт выполнен с возможностью ответа от имени сетевого устройства.
13. Комбинация компьютерного программного продукта и средства защиты для использования в устройстве (20) точки доступа по любому из пп.1-4, причем упомянутая комбинация выполнена с возможностью приема пакетов данных от одного или нескольких клиентских устройств (25) и передачи их по сети (1) произвольного уровня локализации, при этом упомянутая комбинация выполнена с возможностью ответа от имени сетевого устройства.
RU2005132301/09A 2001-06-07 2002-05-30 Безопасность в сетях произвольного уровня локализации RU2316129C2 (ru)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
GBGB0113902.1A GB0113902D0 (en) 2001-06-07 2001-06-07 Security in area networks
GB0113902.1 2001-06-07

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
RU2004100231/09A Division RU2280333C2 (ru) 2001-06-07 2002-05-30 Безопасность в сетях произвольного уровня локализации

Publications (2)

Publication Number Publication Date
RU2005132301A true RU2005132301A (ru) 2007-04-27
RU2316129C2 RU2316129C2 (ru) 2008-01-27

Family

ID=9916125

Family Applications (2)

Application Number Title Priority Date Filing Date
RU2005132301/09A RU2316129C2 (ru) 2001-06-07 2002-05-30 Безопасность в сетях произвольного уровня локализации
RU2004100231/09A RU2280333C2 (ru) 2001-06-07 2002-05-30 Безопасность в сетях произвольного уровня локализации

Family Applications After (1)

Application Number Title Priority Date Filing Date
RU2004100231/09A RU2280333C2 (ru) 2001-06-07 2002-05-30 Безопасность в сетях произвольного уровня локализации

Country Status (12)

Country Link
US (1) US20040255033A1 (ru)
EP (2) EP1393522B1 (ru)
JP (2) JP3780282B2 (ru)
CN (2) CN101072151A (ru)
AT (2) ATE413760T1 (ru)
AU (1) AU2002304516A1 (ru)
CA (2) CA2449297A1 (ru)
DE (2) DE60144584D1 (ru)
GB (3) GB0113902D0 (ru)
RU (2) RU2316129C2 (ru)
WO (1) WO2002100062A2 (ru)
ZA (1) ZA200308956B (ru)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1604490B1 (de) 2003-03-10 2016-02-03 Deutsche Telekom AG Verfahren und anordnung zum externen steuern und verwalten wenigstens eines einem lokalen funknetz zugeordneten wlan-teilnehmers
US7400621B2 (en) 2003-03-11 2008-07-15 Conexant, Inc. Technique for achieving connectivity between telecommunication stations
CN1784851B (zh) * 2003-03-14 2013-02-20 汤姆森特许公司 用于控制终端设备到无线局域网的接入的方法及接入点
US7330456B2 (en) * 2003-12-19 2008-02-12 Mediatek, Inc. Method and apparatus for wireless relay within a network environment
US7477894B1 (en) * 2004-02-23 2009-01-13 Foundry Networks, Inc. Methods and apparatus for handling wireless roaming among and across wireless area networks
EP1730882A2 (en) * 2004-03-17 2006-12-13 Telefonaktiebolaget LM Ericsson (publ) Vlan mapping for multi-service provisioning
US7496094B2 (en) * 2004-04-06 2009-02-24 Airtight Networks, Inc. Method and system for allowing and preventing wireless devices to transmit wireless signals
US20060165073A1 (en) * 2004-04-06 2006-07-27 Airtight Networks, Inc., (F/K/A Wibhu Technologies, Inc.) Method and a system for regulating, disrupting and preventing access to the wireless medium
US7894407B2 (en) * 2005-03-25 2011-02-22 Alcatel-Lucent Usa Inc. Method and apparatus for seamless roaming for wireless networks
US8856372B2 (en) 2005-05-23 2014-10-07 Telefonaktiebolaget L M Ericsson (Publ) Method and system for local Peer-to-Peer traffic
US20060288411A1 (en) * 2005-06-21 2006-12-21 Avaya, Inc. System and method for mitigating denial of service attacks on communication appliances
DE602006011854D1 (de) * 2006-04-28 2010-03-11 Research In Motion Ltd Verfahren, Computerprogrammprodukt, mobiles Kommunikationsgerät und ein System zur Reduzierung des Energieverbrauchs in mobilen Geräten mittels Rundsende- zu Einfachsendesignalumsetzung
US7953457B2 (en) 2006-04-28 2011-05-31 Research In Motion Limited Methods and apparatus for reducing power consumption for mobile devices using broadcast-to-unicast message conversion
EP1868354A1 (en) * 2006-06-12 2007-12-19 Research In Motion Limited System and method for handling address resolution protocol requests
DE102006038591B4 (de) * 2006-08-17 2008-07-03 Siemens Ag Verfahren und Anordnung zum Bereitstellen eines drahtlosen Mesh-Netzwerks
US8302179B2 (en) 2006-12-13 2012-10-30 Avaya Inc. Embedded firewall at a telecommunications endpoint
KR100992968B1 (ko) * 2007-04-06 2010-11-08 삼성전자주식회사 네트워크 스위치 및 그 스위치의 주소충돌방지방법
JP5018969B2 (ja) * 2008-10-22 2012-09-05 富士通株式会社 通信制御プログラム、通信制御装置、通信制御システムおよび通信制御方法
US8478854B2 (en) * 2009-05-14 2013-07-02 Avaya Inc. Tolerant device licensing in a distributed environment
FR2951897B1 (fr) * 2009-10-23 2016-09-16 Sagem Securite Dispositif et procede de gestion des droits d'acces a un reseau sans fil
RU2453917C1 (ru) * 2010-12-30 2012-06-20 Закрытое акционерное общество "Лаборатория Касперского" Система и способ для оптимизации выполнения антивирусных задач в локальной сети
US9077772B2 (en) * 2012-04-20 2015-07-07 Cisco Technology, Inc. Scalable replay counters for network security
WO2017166298A1 (en) * 2016-04-01 2017-10-05 Nokia Technologies Oy Method, apparatus and computer program product for data distribution
CN109661015B (zh) * 2018-12-10 2021-01-19 杭州全维技术股份有限公司 一种实现不同厂商的无线控制器数据共享的方法
US10523549B1 (en) * 2019-06-02 2019-12-31 Cybertoka Ltd Method and system for detecting and classifying networked devices

Family Cites Families (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5124984A (en) * 1990-08-07 1992-06-23 Concord Communications, Inc. Access controller for local area network
US5835726A (en) * 1993-12-15 1998-11-10 Check Point Software Technologies Ltd. System for securing the flow of and selectively modifying packets in a computer network
US5920699A (en) * 1996-11-07 1999-07-06 Hewlett-Packard Company Broadcast isolation and level 3 network switch
US6073178A (en) * 1996-12-09 2000-06-06 Sun Microsystems, Inc. Method and apparatus for assignment of IP addresses
US6130892A (en) * 1997-03-12 2000-10-10 Nomadix, Inc. Nomadic translator or router
US6047325A (en) * 1997-10-24 2000-04-04 Jain; Lalit Network device for supporting construction of virtual local area networks on arbitrary local and wide area computer networks
US6154839A (en) * 1998-04-23 2000-11-28 Vpnet Technologies, Inc. Translating packet addresses based upon a user identifier
US6253326B1 (en) * 1998-05-29 2001-06-26 Palm, Inc. Method and system for secure communications
US6473413B1 (en) * 1999-06-22 2002-10-29 Institute For Information Industry Method for inter-IP-domain roaming across wireless networks
US6463474B1 (en) * 1999-07-02 2002-10-08 Cisco Technology, Inc. Local authentication of a client at a network device
JP2003505934A (ja) * 1999-07-15 2003-02-12 サン・マイクロシステムズ・インコーポレイテッド 安全なネットワーク・スイッチ
US7174564B1 (en) * 1999-09-03 2007-02-06 Intel Corporation Secure wireless local area network
JP3593100B2 (ja) * 1999-09-07 2004-11-24 ノキア コーポレイション 傍受したデータの順序付けされた送出
IL149356A0 (en) * 1999-11-03 2002-11-10 Wayport Inc Distributed network communication system which enables multiple network providers to use a common distributed network infrastructure
TW453070B (en) * 2000-01-17 2001-09-01 Accton Technology Corp Wireless network communication system and method with double packet filtering function
GB2358761B (en) * 2000-01-25 2002-03-13 3Com Corp Multi-port network communication device with selective mac address filtering
US6880090B1 (en) * 2000-04-17 2005-04-12 Charles Byron Alexander Shawcross Method and system for protection of internet sites against denial of service attacks through use of an IP multicast address hopping technique
US7185360B1 (en) * 2000-08-01 2007-02-27 Hereuare Communications, Inc. System for distributed network authentication and access control
US7046680B1 (en) * 2000-11-28 2006-05-16 Mci, Inc. Network access system including a programmable access device having distributed service control
US20020101848A1 (en) * 2000-12-05 2002-08-01 Ivan Lee Systems and methods for on-location, wireless access of web content
US20020107961A1 (en) * 2001-02-07 2002-08-08 Naoya Kinoshita Secure internet communication system

Also Published As

Publication number Publication date
CA2449297A1 (en) 2002-12-12
WO2002100062A3 (en) 2003-05-22
JP2006087132A (ja) 2006-03-30
CN1545789A (zh) 2004-11-10
GB2379124B (en) 2004-12-08
JP2004533778A (ja) 2004-11-04
GB0419741D0 (en) 2004-10-06
JP3780282B2 (ja) 2006-05-31
ZA200308956B (en) 2004-07-20
EP1605636B1 (en) 2011-05-04
GB2403095B (en) 2005-07-27
DE60229738D1 (de) 2008-12-18
ATE508559T1 (de) 2011-05-15
RU2316129C2 (ru) 2008-01-27
EP1393522A2 (en) 2004-03-03
EP1605636A1 (en) 2005-12-14
WO2002100062A2 (en) 2002-12-12
GB2379124A (en) 2003-02-26
ATE413760T1 (de) 2008-11-15
CA2512658A1 (en) 2002-12-12
GB0113902D0 (en) 2001-08-01
DE60144584D1 (de) 2011-06-16
GB0212531D0 (en) 2002-07-10
US20040255033A1 (en) 2004-12-16
EP1393522B1 (en) 2008-11-05
CN1545789B (zh) 2010-04-28
CA2512658C (en) 2009-07-28
RU2004100231A (ru) 2005-06-10
CN101072151A (zh) 2007-11-14
RU2280333C2 (ru) 2006-07-20
GB2403095A (en) 2004-12-22
AU2002304516A1 (en) 2002-12-16

Similar Documents

Publication Publication Date Title
RU2005132301A (ru) Безопасность в сетях произвольного уровня локализации
KR100697419B1 (ko) 무선 장치 식별자로서 ip 주소를 사용하기 위한 시스템및 방법
EP1326404B1 (en) Apparatus, method and system for converting internet protocol adresses
EP0751656A3 (en) Protocol independent and adaptive network interface
WO2001082548A3 (en) Method and system for protection against denial of service attacks
WO2000079733A3 (en) Methods and apparatus for reducing traffic over a communication link in a computer network
JPH07107083A (ja) 暗号通信システム
CN1685687A (zh) 网络上节点的安全邻近性验证
US20080008184A1 (en) Communications system, communications method, network manager, and transfer device
EP1719310B1 (en) Method and apparatus for providing data over a dynamic wireless network
KR100392206B1 (ko) 인터넷 통신방법
US6947431B1 (en) Wireless data communications with header suppression and reconstruction
RU2004100230A (ru) Защищенность в зональных сетях
JP2003224576A (ja) Lan型インタネット・アクセス網及びそれに用いる加入者線収容方法
CA2136150A1 (en) Apparatus and method for providing a secure gateway for communication and data exchanges between networks
JP2006197094A (ja) 通信システム
CN111835859B (zh) 跨网段操作局域网设备控制器的方法及智能光网络设备
US8543703B1 (en) Method of tracking mobile user sessions
JP2004342041A (ja) トラフィック削減装置
JP3230155B2 (ja) 無線通信装置及び記録媒体
EP1977568B1 (en) Varying device identities
KR20120000171A (ko) 동일 가입자 주소의 처리 기능을 갖는 가상 사설 통신 시스템 및 그 방법
RU2002119224A (ru) Система связи, сервер базы данных мобильных блоков, маршрутизатор мобильной радиосвязи, способ оплаты, а также маршрутизатор, смонтированный на транспортном средстве, и сервер-агент
SE0002790D0 (sv) Method and device for data communication
JP2001251367A5 (ru)

Legal Events

Date Code Title Description
MM4A The patent is invalid due to non-payment of fees

Effective date: 20110531