EP1851930A1 - Verfahren und netzelement zur sicherstellung einer dienstgüte in einem dezentralen netzwerk - Google Patents
Verfahren und netzelement zur sicherstellung einer dienstgüte in einem dezentralen netzwerkInfo
- Publication number
- EP1851930A1 EP1851930A1 EP06708071A EP06708071A EP1851930A1 EP 1851930 A1 EP1851930 A1 EP 1851930A1 EP 06708071 A EP06708071 A EP 06708071A EP 06708071 A EP06708071 A EP 06708071A EP 1851930 A1 EP1851930 A1 EP 1851930A1
- Authority
- EP
- European Patent Office
- Prior art keywords
- service
- network element
- network
- quality
- bos
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
- 238000000034 method Methods 0.000 title claims abstract description 25
- 238000004590 computer program Methods 0.000 claims description 3
- 230000005540 biological transmission Effects 0.000 description 5
- 238000004891 communication Methods 0.000 description 5
- 230000004807 localization Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 241000033695 Sige Species 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000002349 favourable effect Effects 0.000 description 1
- 239000000203 mixture Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/22—Arrangements for preventing the taking of data from a data transmission channel without authorisation
Definitions
- the invention relates to a method for ensuring a quality of service in a decentralized network according to the preamble of patent claim 1 and a network element according to the preamble of patent claim 6.
- Decentralized networks are known in the prior art in which a majority of connected network elements offer functions and services to other network elements and, on the other hand, can use functions and services offered by other network elements without the need for a central controlling entity. Also on ⁇ whose words takes an observed network element over ei ⁇ nem other network element or occasionally a role as a server. a role as a client. A network element connected to the decentralized network is often referred to as a "peer" in contrast to a conventional client-server classification. Accordingly, such decentralized networks are also known as peer-to-peer networks or in short as P2P networks designated ⁇ net.
- decentralized network does not generally exclude the existence of centralized instances. Also on mixed forms of networks, where certain tasks on a central instance or. Server are relocated, is called decentralized network or. P2P network referred, as far as in these networks, no server is held over which any Kirunikationsbe ⁇ drawing between two network elements is to lead.
- resources are stored decentrally on those network elements whose index value, for example a "hash value” formed from an IP address (Internet Protocol) and a port number of the network element, best matches the index value of the resource (FIG. eg hash value of a search term etc.).
- index value for example a "hash value” formed from an IP address (Internet Protocol) and a port number of the network element, best matches the index value of the resource (FIG. eg hash value of a search term etc.).
- the network structure depends on the participating network nodes. By adding new and leaving nodes, the structures change to a certain extent. Ensuring a quality of service in decentralized networks is therefore even more difficult than in networks based on a server-client principle and has not yet been solved in the state of the art.
- a solution of the object is achieved in a communication system with the features of claim 1 with regard to their method aspect by a method having the features of claim and in terms of their device aspect by a network element having the features of claim 13.
- the object is further by a computer program product with the features of Patent claim 14 solved
- a method for ensuring a quality of service in a decentralized network in which at least a first network element at least temporarily provides a service for at least one second network element is inventively hen vorgese ⁇ hen that relevant to the quality of service parameters are maintained in authenticating the first network element.
- a major advantage of the method is the fact that for the quality of service parameters relevant by on a single network element by assigning to authentication means any manipulation of the subject jeweili ⁇ ge network element serving the subscriber.
- a sol ⁇ che manipulation was before the seniority of the proposed solution, a commonly encountered means a higher quality of service to fake and therefore unjustified to make a profit higher privileges by means of increased traffic (traffic) or an increased billing.
- the FIGURE shows a structural diagram schematically Dar ⁇ position of a decentralized network.
- a decentralized network P2P comprises a second network element MUC, which would like to use a service from at least one first network element PAR, BOS, PEK.
- Each of the aforementioned network elements MUC; PAR, BOS, PEK optionally holds a certificate (not shown).
- a connection to one or more of the first network elements PAR, BOS, PEK takes place z. B. via intermediate nodes A, B which News example, as network elements or peers A, B ⁇ are taltet or fully or partially functions of a layer 3 network element A or B. Routers A, B take over.
- the second network element MUC is located in Kunststoff.
- a group of first network elements PAR, BOS, PEK embrace localized in Paris network element PAR, an overbased in Boston lenti ⁇ network element BOS and localized in Beijing network element PEK.
- the reference numerals of the second network element MUC and the first network elements PAR, BOS, PEK thus symbolize the abbreviated actual geographical location at which the network elements MUC; PAR, BOS, PEK are physically used.
- 128k stands for a selection of quality-of-service-relevant parameters which are communicated to the service-seeking network element MUC and from which a selection of a single or a group of service-providing network elements PAR; BOS; PEK is selected.
- an assignment of the service-searching network element MUC to the service-providing network elements PAR, BOS, PEK is not predetermined, but takes place in a customary manner by finding a peer favorable for the respective service to be performed.
- the s for a service to be provided is the group of the first network shown. 200501651
- the inventive means are based on the idea that information is used for the authentication of the serving network element PAR, BOS, PEK in order to ensure that the fastest or most efficient access to the service is possible. shortest connection is used.
- Network elements PAR, BOS, PEK are able to offer a specific service, e.g. B. the provision of a file or a voice service, in particular a provided by a gateway service real-time communication connection from a calling subscriber to the service searching network element MUC via the packet-oriented distributed network P2P in a - not shown - time-slot-oriented Kommunikati ⁇ onsnetztechnik.
- a user of the service searching network element MUC urgent wants to download a file within a limited period of time.
- the selection criteria for the service-providing network element to be searched therefore comprise network elements which have a very broadband connection to the decentralized network P2P and can thus offer a high data throughput up to the service-seeking network element.
- Another criterion in many cases represents a fee to be paid for the requested service, which however is secondary in the presented first scenario due to the urgency of high data throughput.
- the first network element MUC finds, for example, five to ten peers, which hold the desired file. 200501651
- Each operator of the five found to ten peers now seeks to ensure that the file is obtained from its peer and are therefore particularly good conditions in order to Be ⁇ to move of their own peers diener the first network element MUC to a manual or automatic selection.
- the service seeking network element MUC contains gesi ⁇ -assured information, in which country and city in which the service-providing network element PAR, BOS, PEK is located, which availability and bandwidth, a network connection for this service-providing network element PAR, BOS, PEK has so on.
- Authentication means obtained by the service-providing network elements PAR, BOS, PEK ensure that the parameters contained are authentic.
- a subscriber to the service-searching network element MUC can now decide which of the service-providing network elements PAR, BOS, PEK most advantageously fulfills his requirements with regard to the quality of service or the fees for obtaining the desired file.
- the geographical location is held in the authentication means of the service-providing network element PEK and not accessible to manipulation. In this case, the choice will fall on Paris-located network element PAR, since this has the highest available bandwidth 2M.
- a second scenario relates to a provision of a gate ⁇ ways by one of the service-providing network elements PAR, BOS, PEK, to establish a communication link from the service-seeking network element MUC via the packet-oriented dezentra ⁇ le network P2P in a - not shown - time-slot-oriented communication network.
- the operator of the service-searching network element MUC therefore prefers a service-providing network element PAR, BOS, PEK with gateway functionality, which is preferably located in the local network or at least near the local network in which a subscriber to be called up with this communication connection is located.
- the use of the parameters relevant to the quality of service in the authentication means according to the invention ensures that the gateway is actually located at the location which is used in the traffic data
- Quality of service relevant parameters is included, so that s for the calling subscriber to the service-searching network element MUC preferably only charges for local calls must be paid.
- the chased quality of service equivalent to this a scenario, ie a proximity to the destination of the calling to partici ⁇ mers.
- a HO he quality of the voice service used can be ensured by a larger bandwidth ⁇ to.
- the inclusion of the quality of service that characterizes Pa ⁇ parameters in the authentication means an assured quality of service guarantees leis ⁇ can be tet for peer-to-peer networks P2P.
- Such authentication means can, for. B. by 200501651
- Certificates are provided and verified by signing messages accordingly.
- Service-providing peers may request a corresponding fee from the user depending on the quality of service.
- the provision of the quality of service parameters characterizing the authentication means is in a Ausgestal ⁇ processing of the compositions of the invention for realizing the network elements dienstanbieten- PAR, BOS, PEK.
- network elements MUC - for example, also "mobile” network elements, which provide wireless data transmission over an air interface ⁇ place - these special authentication features are not used in this embodiment.
- the specified method guarantees that the quality of service transmitted to the requesting peer is indeed available and that a service seeking peer is not misled by fake quality-of-service parameters of a service-providing peer. This will further one Akzep ⁇ dance of the peer-to-peer network P2P increased.
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Die Erfindung betrifft ein Verfahren und ein Netzelement zur Sicherstellung einer Dienstgüte in einem dezentralen Netzwerk (P2P), bei dem zumindest ein erstes Netzelement (PAR, BOS, PEK) zumindest temporär einen Dienst für zumindest ein zweites Netzelement (MUC) bereitstellt, das dadurch gekennzeichnet ist, dass für die Dienstgüte relevante Parameter in Authenti- fizierungsmittel des ersten Netzelements vorgehalten werden.
Description
200501651
Beschreibung
Verfahren und Netzelement zur Sicherstellung einer Dienstgüte in einem dezentralen Netzwerk
Die Erfindung betrifft ein Verfahren zur Sicherstellung einer Dienstgüte in einem dezentralen Netzwerk gemäß dem Oberbegriff des Patentanspruchs 1 sowie ein Netzelement gemäß dem Oberbegriff des Patentanspruchs 6.
Im Stand der Technik sind dezentrale Netzwerke bekannt , bei denen ein überwiegender Anteil von verbundenen Netzelementen anderen Netzelementen Funktionen und Dienstleistungen anbieten und andererseits von anderen Netzelementen angebotene Funktionen und Dienstleitungen nutzen kann, ohne dass hierzu eine zentrale steuernde Instanz vorgesehen sein muss . Mit an¬ deren Worten nimmt ein betrachtetes Netzelement gegenüber ei¬ nem anderen Netzelement fallweise eine Rolle als Server bzw . eine Rolle als Client ein . Ein mit dem dezentralen Netzwerk verbundenes Netzelement wird in Abgrenzung von einer üblichen Client-Server-Einordnung oftmals auch als »Peer« bezeichnet . Demzufolge werden solche dezentrale Netzwerke auch als Peer- to-Peer-Netzwerke oder abkürzend als P2P-Netzwerke bezeich¬ net .
Die Begriffsabgrenzung eines dezentralen Netzwerks schließt im übrigen das Vorhandensein zentraler Instanzen nicht generell aus . Auch auf Mischformen von Netzwerken, bei denen bestimmte Aufgaben auf eine zentrale Instanz bzw . Server verla- gert sind, wird mit der Bezeichnung dezentrales Netzwerk bzw . P2P-Netzwerk Bezug genommen, soweit in diesen Netzwerken kein Server vorgehalten ist , über den jegliche Kommunikationsbe¬ ziehung zwischen zwei Netzelementen zu führen ist .
In dezentralen Netzwerken werden Dienste nicht von zentralen Instanzen, sondern zwischen einzelnen Netzelementen erbracht . Die Netzelemente führen z . B . Zugangskontrollen durch und mel-
200501651
den Vergebührungen der in Anspruch genommenen Dienste an zentrale Server .
In einem Netzwerk der genannten Art werden Ressourcen dezen- tral auf denjenigen Netzelementen gespeichert , deren Indexwert , also beispielsweise ein aus einer IP-Adresse ( Internet Protocol ) und einer Portnummer des Netzelements gebildeter »Hash-Wert« am besten mit dem Indexwert der Resource ( z . B . Hash-Wert eines Suchbegriffes etc . ) übereinstimmt .
In heutigen Netzwerken ist die Gewährleistung einer Dienstgüte - oder auch Dienstqualität, in der Fachwelt oft auch Qua- lity-of-Service, QoS - noch nicht durchgängig gelöst .
Es sind zwar Verfahren bekannt, die auf einer Markierung mit einer Prioritätsstufe basieren, was zur Folge hat, das s eine Weiterleitung und Bearbeitung derartig markierter Daten bevorzugt erfolgt . Dieses Verfahren hat den augenscheinlichen Nachteil, das s die Einstellung im allgemeinen dem kommunizie- renden Teilnehmer obliegt, der aus Eigennutz dazu neigt, die Priorität seiner Datenübertragung höher einzuschätzen als die Mehrheit anderer Teilnehmer . Zudem ist zwischen Netzgrenzen meist nur ein zuvor reservierter Datendurchsatz zugelassen, um eine Netzauslastung planbar und auf einem optimalen Durch- satz ausgerichtet zu gestalten .
In dezentralen Netzwerken ist die Netzstruktur von den teilnehmenden Netzknoten abhängig . Durch neue hinzukommende und ausscheidende Knoten ändern sich die Strukturen bis zu einem gewissen Grade . Eine Dienstgüte in dezentralen Netzwerken zu gewährleisten, ist deshalb noch schwieriger als in auf einem Server-Client-Prinzip basierenden Netzwerken und im Stand der Technik bislang ungelöst .
Es ist daher eine Aufgabe der Erfindung, Mittel zur Sicherstellung einer Dienstgüte in dezentralen Netzwerken anzugeben .
200501651
Eine Lösung der Aufgabe erfolgt in einem Kommunikationssystem mit den Merkmalen des Patentanspruchs 1 hinsichtlich ihres Verfahrensaspekts durch ein Verfahren mit den Merkmalen des Patentanspruchs und hinsichtlich ihres Vorrichtungsaspekts durch ein Netzelement mit den Merkmalen des Patentanspruchs 13. Die Aufgabe wird zudem durch ein Computerprogrammprodukt mit den Merkmalen des Patentanspruchs 14 gelöst
In einem Verfahren zur Sicherstellung einer Dienstgüte in einem dezentralen Netzwerk, bei dem zumindest ein erstes Netzelement zumindest temporär einen Dienst für zumindest ein zweites Netzelement bereitstellt ist erfindungsgemäß vorgese¬ hen, dass für die Dienstgüte relevante Parameter in Authenti- fizierungsmittel des ersten Netzelements vorgehalten werden .
Ein wesentlicher Vorteil des erfindungsgemäßen Verfahrens ist darin zu sehen, dass für die Dienstgüte relevante Parameter durch an einem einzelnen Netzelement durch die Zuordnung zu Authentifizierungsmittel keiner Manipulation des das jeweili¬ ge Netzelement bedienenden Teilnehmers unterliegt . Eine sol¬ che Manipulation war vor dem Zeitrang der hier vorgeschlagenen Lösung ein häufig anzutreffendes Mittel, um eine höhere Dienstgüte vorzutäuschen und damit unberechtigt einen Profit höherer Privilegien durch einen gesteigerten Datenverkehr (Traffic) oder einer erhöhten Vergebührung zu erzielen .
Da es sich bei dem erfindungsgemäß vorgeschlagenen Netzele¬ ment um einen ansonsten in üblicher Weise und Hierarchie ar- beitendes Netzelement handelt, sind zur Umsetzung des erfin¬ dungsgemäßen Verfahrens in vorteilhafter Weise keine Änderungen in der Architektur des Netzwerks und keine größeren Eingriffe in die Software des Netzelements notwendig .
Vorteilhafte Weiterbildungen der Erfindung sind in den Unteransprüchen angegeben .
200501651
Ein Ausführungsbeispiel mit weiteren Vorteilen und Ausgestal¬ tungen der Erfindung wird im folgenden anhand der Zeichnung näher erläutert .
Dabei zeigt die FIG ein Strukturbild zur schematischen Dar¬ stellung eines dezentralen Netzwerks .
Ein dezentrales Netzwerk P2P umfasst ein zweites Netzelement MUC, welches eine Dienstleistung von mindestens einem ersten Netzelement PAR, BOS, PEK in Anspruch nehmen möchte . Jedes der vorgenannten Netzelemente MUC; PAR, BOS, PEK hält optional ein - nicht dargestelltes - Zertifikat vor .
Eine Verbindung zu einem oder mehreren der ersten Netzelemen- te PAR, BOS, PEK erfolgt z . B . über intermediäre Knoten A, B, welche beispielsweise als Netzelemente oder Peers A, B ausges¬ taltet sind oder auch vollständig oder teilweise Funktionen eines Schicht-3-Netzelements A, B bzw . Routers A, B übernehmen . Das zweite Netzelement MUC sei in München lokalisiert .
Eine Gruppe von ersten Netzelemente PAR, BOS, PEK umfasse ein in Paris lokalisiertes Netzelement PAR, ein in Boston lokali¬ siertes Netzelement BOS sowie ein in Peking lokalisiertes Netzelement PEK . Die Bezugszeichen des zweiten Netzelements MUC und der ersten Netzelemente PAR, BOS, PEK symbolisieren somit den abgekürzten tatsächlichen geographischen Ort, an dem die Netzelemente MUC; PAR, BOS, PEK physikalisch zum Einsatz kommen .
Unterhalb des jeweiligen Bezugs zeichen der Gruppe der ersten Netzelemente PAR, BOS, PEK symbolisiert ein in eckigen Klammern notiertes Bezugszeichen den jeweiligen, vom jeweiligen Netzelement PAR, BOS, PEK »vorgegebenen« geographischen Ort [PAR] , [BOS ] ; [BER] , [MAN] . Unter dem vorgegebenen geographi- sehen Ort [PAR] , [BOS ] ; [BER] , [MAN] wird dabei der Ort verstanden, den das jeweilige erste Netzelement PAR, BOS, PEK als sei¬ nen geographischen Ort gegenüber dienstsuchenden Netzelemen-
200501651
ten MUC vorgibt . Der vorgegebene geographische Ort [PAR] ; [BOS ] stimmt im Fall der in Paris sowie Boston lokali¬ sierten Netzelemente PAR; BOS mit ihrem tatsächlichen Ort PAR; BOS überein . Das tatsächlich in Peking lokalisierte Netz- element PEK gebe jedoch in den nachfolgenden Szenarien einen falschen Ort gegenüber dem dienstsuchenden Netzelement MUC vor, und zwar in einem ersten Szenario als ein in Berlin ansässiges Netzelement [BER] und in einem zweiten Szenario als ein in Manhattan ansäs siges Netzelement [MAN] .
Unterhalb des vorgegebenen geographischen Orts [PAR] , [BOS ] ; [BER] , [MAN] symbolisiert ein weiteres Bezugszei¬ chen 2M, IM; 128k eine vom jeweiligen Netzelement PAR, BOS, PEK vorgegebene, für eine Datenübertragung erzielbare maximale Bandbreite 2M, IM; 128k, in dieser Reihe also 2 MBit/s ,
1 MBit/s sowie 128 kBit/s . Auch für dieses Dienstgütemerkmal gilt der vorhergesagte Unterschied zwischen einem bloßen »vorgegebenen« Wert und einen realistischen Wert .
Der vorgegebene geographische Ort [PAR] , [BOS ] ; [BER] , [MAN] und die vorgegebene, für eine Datenübertragung erzielbare maxima¬ le Bandbreite 2M, IM; 128k stehen in diesem Aus führungsbeispiel für eine Auswahl von für eine Dienstgüte relevante Parameter, welche dem dienstsuchenden Netzelement MUC mitgeteilt werden und anhand derer eine Auswahl eines einzigen oder auch einer Gruppe von dienstgebenden Netzelementen PAR; BOS; PEK ausgewählt wird.
Selbstverständlich ist gemäß der dezentralen Natur des Netz- werks P2P eine Zuordnung des dienstsuchenden Netzelements MUC zu den diensterbringenden Netzelementen PAR, BOS, PEK nicht vorbestimmt, sondern erfolgt in einer üblichen Weise durch Auffindung eines für den jeweils zu erbringenden Dienst günstigen Peers .
Im Ausführungsbeispiel wird davon ausgegangen, das s für einen zu erbringenden Dienst die gezeigte Gruppe der ersten Netz-
200501651
elemente PAR, BOS, PEK in Frage kommt , wobei aus dieser Gruppe dann zeitgleich oder in Folge ein einzelnes diensterbringendes Netzelement PAR, BOS, PEK anhand der für die Dienstgüte re¬ levanten Parameter ausgewählt wird.
Die erfinderischen Mittel sind von der Idee getragen, dass Informationen zur Authentifikation des diensterbringenden Netzelements PAR, BOS, PEK genutzt werden, um somit sicher zu stellen, dass für die Inanspruchnahme des Dienstes auch die schnellste bzw . kürzeste Verbindung genutzt wird. Mehrere
Netzelemente PAR, BOS, PEK sind in der Lage, einen bestimmten Dienst anzubieten, z . B . die Bereitstellung einer Datei oder eines Sprachdienstes , insbesondere eine durch einen Gateway- Dienst bereitgestellte Echtzeit-Kommunikationsverbindung von einem rufenden Teilnehmer am dienstsuchenden Netzelement MUC über das paketorientierte dezentrale Netzwerk P2P in ein - nicht dargestelltes - zeitschlitzorientiertes Kommunikati¬ onsnetzwerk .
In einem ersten Szenario möchte ein Nutzer des dienstsuchenden Netzelements MUC dringend innerhalb eines begrenzten Zeitraums eine Datei herunterladen . Die Auswahlkriterien für das zu suchende dienstanbietende Netzelement umfas sen also Netzelemente, welche über einen sehr breitbandigen Anschlus s an das dezentrale Netzwerk P2P verfügen und somit einen hohen Datendurchsatz bis zum dienstsuchenden Netzelement anbieten können . Ein weiteres Kriterium stellt in vielen Fällen eine für den angeforderten Dienst zu entrichtende Gebühr dar, welches in dem vorgestellten ersten Szenario aufgrund der Dring- lichkeit zugunsten eines hohen Datendurchsatzes allerdings sekundär ist .
Auf der Suche nach der gewünschten Datei findet das erste Netzelement MUC beispielsweise fünf bis zehn Peers , welche die gewünschte Datei vorhalten .
200501651
In heutigen dezentralen Netzwerken P2P erfolgt ein Bezug bzw . Download einer Datei meist noch ohne eine Entrichtung von Ge¬ bühren, da die notwendigen Mittel für eine kleine Vergebüh- rung - z . B . 5 Cent pro Datei - noch nicht etabliert sind.
Jeder Betreiber der fünf bis zehn gefunden Peers strebt nun an, dass die gewünschte Datei von seinem Peer bezogen wird und gibt deshalb besonders gute Bedingungen vor, um den Be¬ diener des ersten Netzelements MUC zu einer manuellen oder automatischen Auswahl des eigenen Peers zu bewegen .
Diese Vorgabe bzw . das Vortäuschen von für die Dienstgüte re¬ levanten Parameter, in diesem Fall ein maximaler Datendurchsatz , geht zu Lasten des Benutzers am dienstsuchenden Netz- element MUC .
Durch den erfindungsgemäßen Einsatz von Authentifizierungs- mittel, z . B . Zertifikaten, wird nun eine Unveränderbarkeit und Transparenz der für die Dienstgüte relevanten Parameter erreicht . Das dienstsuchende Netzelement MUC enthält gesi¬ cherte Informationen, in welchem Land und in welcher Stadt das dienstanbietende Netzelement PAR, BOS, PEK lokalisiert ist, welche Verfügbarkeit und Bandbreite eine Netzverbindung zu diesem dienstanbietenden Netzelement PAR, BOS, PEK aufweist usw .
Durch von den dienstgebenden Netzelementen PAR, BOS , PEK bezogenen Authentifikationsmittel wird gewährleistet, dass die enthaltenen Parameter authentisch sind. Ein Teilnehmer am dienstsuchenden Netzelement MUC kann nun entscheiden, welcher der dienstanbietenden Netzelemente PAR, BOS, PEK seinen Maßgabe bezüglich der Dienstgüte oder der Gebühren für den Bezug der gewünschten Datei am vorteilhaftesten erfüllt .
Da der Teilnehmer am dienstsuchenden Netzelement MUC in diesem ersten Szenario an sehr kurzen Übertragungszeiten interessiert ist, wählt er im vorliegenden Fall beispielsweise
200501651
ein geografisch nahe liegendes und eine hohen Datendruchsatz bietendes Netzelement aus , beispielsweise das in Paris loka¬ lisierte Netzelement PAR mit einem Datendurchsatz von 2MBit/s .
Der Vorteil des erfindungsgemäßen Verfahrens gemäß diesem ersten Szenario wird anhand der FIG erläutert . Gesetzt dem Fall , das s das in Peking lokalisierte dienstgebende Netzele¬ ment PEK ohne Anwendung des erfindungsgemäßen Verfahrens eine - unzutreffende - Lokalisierung [BER] in Berlin und/oder eine höhere als die erzielbare Datenübertragungsbandbreite 128k vorgibt, würde ein angeforderter Download-Dienst für eine zu beziehende Datei dazu führen, dass das in Peking lokalisierte dienstgebende Netzelement PEK als das geographisch am nächs- ten lokalisierte und bandbreitengünstigste Netzelement ausge¬ wählt werden würde .
Mit Anwendung des erfindungsgemäßen Verfahrens dagegen ist der geographische Ort in den Authentifizierungsmitteln des dienstgebenden Netzelements PEK vorgehalten und einer Manipulation nicht zugänglich . Die Wahl wird in diesem Fall auf das in Paris lokalisierte Netzelement PAR fallen, zumal dieses die höchste verfügbare Bandbreite 2M aufweist .
Ein zweites Szenario betrifft eine Bereitstellung eines Gate¬ ways durch eines der dienstanbietenden Netzelemente PAR, BOS, PEK, um eine Kommunikationsverbindung von dem dienstsuchenden Netzelement MUC über das paketorientierte dezentra¬ le Netzwerk P2P in ein - nicht dargestelltes - zeitschlitz- orientiertes Kommunikationsnetz aufzubauen .
Der Bediener des dienstsuchenden Netzelements MUC bevorzugt in diesem Szenario also ein dienstanbietendes Netzelement PAR, BOS, PEK mit einer Gateway-Funktionalität, welches sich vorzugsweise im Ortsnetz oder zumindest nahe des Ortsnetzes befindet, in dem sich ein mit dieser Kommunikationsverbindung zu rufender Teilnehmer befindet .
200501651
Auch in diesem Szenario wird durch den erfindungsgemäßen Einsatz der für die Dienstgüte relevanten Parameter in den Au- thentifikationsmittel sicher gestellt, dass sich das Gateway tatsächlich an dem Ort befindet , welcher in den für die
Dienstgüte relevanten Parametern enthalten ist, so das s für den rufenden Teilnehmer am dienstsuchenden Netzelement MUC vorzugsweise nur Gebühren für Ortsgespräche entrichtet werden müssen . Die nachgesuchte Dienstgüte entspricht in diesem Sze- nario also einer Nähe zum Zielort des zu rufenden Teilneh¬ mers .
Der Vorteil des erfindungsgemäßen Verfahrens gemäß diesem zweiten Szenario wird anhand der FIG erläutert . Gesetzt dem Fall , das s das in Peking lokalisierte dienstgebende Netzele¬ ment PEK ohne Anwendung des erfindungsgemäßen Verfahrens eine - unzutreffende - Lokalisierung [MAN] in Manhattan vorgibt, würde ein angeforderter Gateway-Dienst für einen zu rufenden Teilnehmer in New York City dazu führen, dass das in Peking lokalisierte dienstgebende Netzelement PEK als das geogra¬ phisch am nächsten lokalisierte Netzelement PEK ausgewählt werden würde . Mit Anwendung des erfindungsgemäßen Verfahrens dagegen ist der geographische Ort in den Authentifizierungs- mitteln des dienstgebenden Netzelements PEK vorgehalten und einer Manipulation nicht zugänglich . Die Wahl wird in diesem Fall auf das in Boston lokalisierte Netzelement BOS zur Aus¬ führung des Gateway-Dienstes fallen .
Des weiteren kann durch eine größere Bandbreite auch eine ho- he Qualität des genutzten Sprachdienstes gewährleistet wer¬ den .
Durch die Aufnahme von die Dienstgüte charakterisierenden Pa¬ rameter in die Authentifizierungsmittel kann auch für Peer- to-Peer-Netzwerke P2P eine gesicherte Dienstgüte gewährleis¬ tet werden . Solche Authentifizierungsmittel können z . B . durch
200501651
Zertifikate bereitgestellt werden und durch entsprechendes Signieren von Nachrichten überprüft werden .
Durch dienstanbietende Peers kann je nach Dienstgüte eine entsprechende Gebühr vom Nutzer eingefordert werden .
Die Vorhaltung von die Dienstgüte charakterisierenden Parameter in den Authentifizierungsmittel ist in einer Ausgestal¬ tung des erfindungsgemäßen Mittel nur für die dienstanbieten- den Netzelemente PAR, BOS, PEK verwirklicht . Für dienstsuchende Netzelemente MUC - beispielsweise auch »mobile« Netzelemente, welche eine drahtlose Datenübertragung über eine Luftschnitt¬ stelle vorsehen - werden in dieser Ausgestaltung diese speziellen Authentifikationsmerkmale nicht eingesetzt .
Durch das angegebene Verfahren wird garantiert, dass die dem dienstsuchenden Peer übermittelte Dienstgüte auch tatsächlich bereit steht und dass ein dienstsuchender Peer nicht durch vorgetäuschte Dienstgüteparameter eines dienstanbietenden Peers getäuscht wird. Dadurch wird des weiteren eine Akzep¬ tanz des Peer-to-Peer-Netzwerks P2P gesteigert .
Claims
1. Verfahren zur Sicherstellung einer Dienstgüte in einem dezentralen Netzwerk (P2P ) , bei dem zumindest ein erstes Netz- element (PAR, BOS, PEK) zumindest temporär einen Dienst für zumindest ein zweites Netzelement (MUC) bereitstellt , dadurch gekennzeichnet , dass für die Dienstgüte relevante Parameter in Authentifizie- rungsmittel des ersten Netzelements (PAR, BOS, PEK) vorgehalten werden .
2. Verfahren nach Anspruch 1 , dadurch gekennzeichnet , dass die für die Dienstgüte relevanten Parameter einen geo- graphischen Ort des ersten Netzelements enthalten .
3. Verfahren nach einem der Ansprüche 1 oder 2 , dadurch gekennzeichnet , dass die für die Dienstgüte relevanten Parameter eine Band- breite für mindestens einen für das erste Netzelement verfüg¬ baren Netzzugang erhalten .
4. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet , dass die Authentifizierungsmittel zertifikatsgeschützt aus¬ gestaltet sind.
5. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet , dass die Authentifizierungsmittel in einem von einer Zertifi¬ zierungsstelle vergebenen Zertifikat enthalten sind.
5. Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet , dass das dezentrale Netzwerk (P2P ) ein Peer-to-Peer-Netzwerk ist . 200501651
6. Netzelement (PAR, BOS, PEK) in einem dezentralen Netzwerk (P2P ) , das zumindest temporär einen Dienst für zumindest ein zweites Netzelement (MUC) bereitstellt, gekennzeichnet durch, Authentifizierungsmittel, enthaltend mindestens einen für die Dienstgüte relevanten Parameter .
7. Netzelement nach Anspruch 6, dadurch gekennzeichnet , dass ein mindestens eine für die Dienstgüte relevante Parame¬ ter
- einen geographischen Ort des ersten Netzelements
- eine Bandbreite für mindestens einen für das erste Netzele¬ ment verfügbaren Netzzugang enthält .
8. Netzelement nach einem der Ansprüche 6 oder 7 , gekennzeichnet durch, einen Zertifikatsschutz des Authentifizierungsmittel .
9. Netzelement nach einem der Ansprüche 6 bis 8 , dadurch gekennzeichnet , dass das Authentifizierungsmittel ein von einer Zertifizie¬ rungsstelle vergebenes Zertifikat ist .
10. Computerprogrammprodukt mit Mitteln zur Durchführung des Verfahrens nach einem der vorhergehenden Ansprüche, wenn das Computerprogrammprodukt an einem Netzelement (PAR, BOS, PEK) zur Ausführung gebracht wird.
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| DE102005005898A DE102005005898A1 (de) | 2005-02-09 | 2005-02-09 | Verfahren und Netzelement zur Sicherstellung einer Dienstgüte in einem dezentralen Netzwerk |
| PCT/EP2006/050724 WO2006084844A1 (de) | 2005-02-09 | 2006-02-07 | Verfahren und netzelement zur sicherstellung einer dienstgüte in einem dezentralen netzwerk |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| EP1851930A1 true EP1851930A1 (de) | 2007-11-07 |
Family
ID=36118088
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| EP06708071A Withdrawn EP1851930A1 (de) | 2005-02-09 | 2006-02-07 | Verfahren und netzelement zur sicherstellung einer dienstgüte in einem dezentralen netzwerk |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US20080316929A1 (de) |
| EP (1) | EP1851930A1 (de) |
| KR (1) | KR20070108887A (de) |
| CN (1) | CN101116309A (de) |
| DE (1) | DE102005005898A1 (de) |
| WO (1) | WO2006084844A1 (de) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US8159949B2 (en) * | 2007-05-03 | 2012-04-17 | Abroadcasting Company | Linked-list hybrid peer-to-peer system and method for optimizing throughput speed and preventing data starvation |
Family Cites Families (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7130999B2 (en) * | 2002-03-27 | 2006-10-31 | Intel Corporation | Using authentication certificates for authorization |
| US7392375B2 (en) * | 2002-09-18 | 2008-06-24 | Colligo Networks, Inc. | Peer-to-peer authentication for real-time collaboration |
| US7660889B2 (en) * | 2003-11-18 | 2010-02-09 | Cisco Technology, Inc. | Initialization and acquisition of peers in a peers' list in a peer-to-peer network |
| US7443803B2 (en) * | 2004-03-23 | 2008-10-28 | Fujitsu Limited | Estimating and managing network traffic |
-
2005
- 2005-02-09 DE DE102005005898A patent/DE102005005898A1/de not_active Ceased
-
2006
- 2006-02-07 US US11/884,062 patent/US20080316929A1/en not_active Abandoned
- 2006-02-07 WO PCT/EP2006/050724 patent/WO2006084844A1/de not_active Ceased
- 2006-02-07 EP EP06708071A patent/EP1851930A1/de not_active Withdrawn
- 2006-02-07 CN CNA2006800044662A patent/CN101116309A/zh active Pending
- 2006-02-07 KR KR1020077019994A patent/KR20070108887A/ko not_active Withdrawn
Non-Patent Citations (1)
| Title |
|---|
| See references of WO2006084844A1 * |
Also Published As
| Publication number | Publication date |
|---|---|
| DE102005005898A1 (de) | 2006-08-10 |
| CN101116309A (zh) | 2008-01-30 |
| KR20070108887A (ko) | 2007-11-13 |
| WO2006084844A1 (de) | 2006-08-17 |
| US20080316929A1 (en) | 2008-12-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| DE60114356T2 (de) | Bereitstellen von Diensten in einem Kommunikationssystem | |
| DE60026238T2 (de) | Auf vorspezifizierter Dienstgüte basierender Verbindungsaufbau durch ein Kommunikationsnetz | |
| DE202016009029U1 (de) | Regelbasierte Netzwerkbedrohungsdetektion | |
| EP2052555A1 (de) | Routing- und qualitätsentscheidung in mobilen ip-netzen | |
| DE10301963A1 (de) | Verfahren für eine Klassifizierung von Netzwerk-Komponenten eines paket-orientierten Netzwerks | |
| DE60303691T2 (de) | Verfahren und System zu richtliniengestützten Steuerung in einem verteilten Netzwerk | |
| DE102012221355A1 (de) | Verfahren zum Bereitstellen von Ressourcen in einer Cloud und Vorrichtung | |
| EP2469885B1 (de) | Verfahren zur Integration von Funktionen eines Telekommunikationsnetzes in ein Datennetz | |
| EP1249154A1 (de) | Verfahren und vorrichtung zur zugangssteuerung eines kommunikationsnetzes | |
| EP1851930A1 (de) | Verfahren und netzelement zur sicherstellung einer dienstgüte in einem dezentralen netzwerk | |
| EP1317820A1 (de) | Verfahren zum aufbau von verbindungen mit vorgegebener dienstgüte für ein paketorientiertes kommunikationsnetz mit einem resourcenmanager | |
| DE102006012655A1 (de) | Verfahren zum Bereitstellen einer Dienstqualität in einem WiMAX-Kommunikationsnetzwerk und Verfahren zum Auswählen einer Zugangs-Transportressourcenkontrollfunktion durch eine Richtlinienentscheidungsfunktion in einem Kommunikationsnetzwerk | |
| EP2681890B1 (de) | Verfahren zur kommunikation und komponente in einem kommunikationsnetzwerk | |
| DE69736371T2 (de) | Bieten um Bandbreite | |
| EP2070285B1 (de) | Verfahren zur optimierung der nsis-signalisierung bei mobike-basierenden mobilen anwendungen | |
| WO2017121508A1 (de) | Verfahren und vorrichtung zum datenaustausch | |
| EP1246429B1 (de) | Verfahren zur Unterstützung der Übermittlung von Informationen über ein Kommunikationssystem | |
| WO2008003404A1 (de) | Verfahren und kommunikationssystem zur steuerung des datenflusses über netzwerkknoten | |
| EP1319287B1 (de) | Verfahren zum aufbau von verbindungen mit garantierter dienstgüte für ein kommunikationsnetz mit einem resourcenmanager | |
| EP1123614A1 (de) | Netzarchitektur für kommunikations- und/oder datennetze | |
| DE10062383A1 (de) | Verfahren zum Routen und Austauschen von Nachrichten in einem Telekommunikationssystem | |
| DE102006033830A1 (de) | Verfahren und Anordnung zur Realisierung von Zugangsnetzwerken zu einem öffentlichen Netzwerk | |
| EP4702731A1 (de) | Verfahren und vorrichtung zum verbinden von rechnern | |
| DE10230690A1 (de) | Verfahren zur Aktualisierung von Diensten in Kommunikations-Netzwerken | |
| DE10046311A1 (de) | Verfahren und Anordnung für eine Zuweisung von Knotennummern zu Netzknoten eines Netzwerks |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PUAI | Public reference made under article 153(3) epc to a published international application that has entered the european phase |
Free format text: ORIGINAL CODE: 0009012 |
|
| 17P | Request for examination filed |
Effective date: 20070910 |
|
| AK | Designated contracting states |
Kind code of ref document: A1 Designated state(s): AT BE BG CH CY CZ DE DK EE ES FI FR GB GR HU IE IS IT LI LT LU LV MC NL PL PT RO SE SI SK TR |
|
| RAP3 | Party data changed (applicant data changed or rights of an application transferred) |
Owner name: NOKIA SIEMENS NETWORKS S.P.A. |
|
| RAP3 | Party data changed (applicant data changed or rights of an application transferred) |
Owner name: NOKIA SIEMENS NETWORKS GMBH & CO. KG |
|
| DAX | Request for extension of the european patent (deleted) | ||
| STAA | Information on the status of an ep patent application or granted ep patent |
Free format text: STATUS: THE APPLICATION IS DEEMED TO BE WITHDRAWN |
|
| 18D | Application deemed to be withdrawn |
Effective date: 20110901 |