FI105753B - Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar - Google Patents

Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar Download PDF

Info

Publication number
FI105753B
FI105753B FI974665A FI974665A FI105753B FI 105753 B FI105753 B FI 105753B FI 974665 A FI974665 A FI 974665A FI 974665 A FI974665 A FI 974665A FI 105753 B FI105753 B FI 105753B
Authority
FI
Finland
Prior art keywords
packet
node
deformations
packets
receiving node
Prior art date
Application number
FI974665A
Other languages
English (en)
Finnish (fi)
Other versions
FI974665A0 (fi
FI974665A (sv
Inventor
Tatu Yloenen
Original Assignee
Ssh Comm Security Oy
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ssh Comm Security Oy filed Critical Ssh Comm Security Oy
Publication of FI974665A0 publication Critical patent/FI974665A0/fi
Priority to FI974665A priority Critical patent/FI105753B/sv
Priority to EP98963576A priority patent/EP1036460B1/en
Priority to PCT/FI1998/001032 priority patent/WO1999035799A2/en
Priority to US09/319,575 priority patent/US6795917B1/en
Priority to AU18795/99A priority patent/AU1879599A/en
Priority to JP2000528056A priority patent/JP3457645B2/ja
Priority to AT98963576T priority patent/ATE307449T1/de
Priority to DE69831974T priority patent/DE69831974T2/de
Priority to CA002315722A priority patent/CA2315722C/en
Priority to IL13678798A priority patent/IL136787A0/xx
Publication of FI974665A publication Critical patent/FI974665A/sv
Application granted granted Critical
Publication of FI105753B publication Critical patent/FI105753B/sv

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2564NAT traversal for a higher-layer protocol, e.g. for session initiation protocol [SIP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2575NAT traversal using address mapping retrieval, e.g. simple traversal of user datagram protocol through session traversal utilities for NAT [STUN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2578NAT traversal without involvement of the NAT server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/256NAT traversal
    • H04L61/2585NAT traversal through application level gateway [ALG]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/164Implementing security features at a particular protocol layer at the network layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Communication Control (AREA)

Claims (20)

1. Förfarande for att utföra autentisering av paket mellan en sändande nod (903) och en mottagande nod (902) enligt en säkerhetsprincip som tillämpas i nätet, kän- 5. netecknat av att det innefattar steg i vilka - formforändringar som sker i paketet pä vägen mellan den sändande och den mottagande noden detekteras dynamiskt (1003, 1004), - kontrolleras (1004) att de detekterade formförändringama är acceptabla enligt den tillämpade säkerhetsprincipen, och 10 -de dynamiskt detekterade, acceptabla formförändringama kompenseras (1004, 1006) innan de paket som sänts frän den sändande noden till den mottagande noden autentiseras.
2. Förfarande enligt patentkrav 1, kännetecknat av att varje paket som sänts frän 15 den sändande noden (903) till den mottagande noden (902) innehaller en kryptogra- fisk autentiseringskod (1101) som härletts frän ett hemligt chiffer och det ursprang-liga paketets innehall.
3. Förfarande enligt patentkrav 2, kännetecknat av att för att kompensera de dy-20 namiskt detekterade formförändringama behandlas innehället i ett ursprungligt paket i den sändande noden (903) innan nämnda kryptografiska autentiseringskod (1101) beräknas.
4. Förfarande enligt patentkrav 2, kännetecknat av att för att kompensera de dy-25 namiskt detekterade formförändringama behandlas innehället i ett mottaget paket i 9 ' ---------- den mottagande noden (902) innan nämnda kryptografiska autentiseringskod (1101) bekräftas.
5. Förfarande enligt patentkrav 4, kännetecknat av att ätminstone ett datapaket 30 (602, 901) som överförts frän den sändande noden (903) till den mottagande noden (902) innehäller en lagrad kopia av ätminstone en del av den ursprungliga paketrub-riken (1104) och den mottagande noden använder den lagrade kopian i paketrubri-• ken vid bekräftelse av det mottagna paketets nämnda kryptografiska autentiserings kod. 35
6. Förfarande enligt patentkrav 5, kännetecknat av att nämnda lagrade kopia lag- tm\ rats i en säroption av paketrubriken. 105753
7. Förfarande enligt patentkrav 6, kännetecknat av att nämnda säroption är en IP-option.
8. Förfarande enligt patentkrav 5, kännetecknat av att nämnda lagrade kopia har 5 autentiserats kryptografiskt.
9. Förfarande enligt patentkrav 1, kännetecknat av att det protokoll som ligger till grand för överföring av paket frän den sändande noden tili den mottagande noden är ett Ipv4-protokoll, och autentiseringen av paketen utförs genom att an- 10 vända IPSEC-protokoll.
10. Förfarande enligt patentkrav 1, kännetecknat av att det protokoll som ligger till grand för överföring av paket frän den sändande noden tili den mottagande noden är ett Ipv6-protokoll. 15
11. Förfarande enligt patentkrav 1, kännetecknat av att formforändringama inne-haller IP-adressförändringar (100).
12. Förfarande enligt patentkrav 1, kännetecknat av att formforändringama inne-20 häller TCP/UDP-portförändringar.
13. Förfarande enligt patentkrav 1, kännetecknat av att formforändringama inne-häller en omvandling mellan Ipv4- och IPvG-protokoll. 25
14. Förfarande enligt patentkrav 1, kännetecknat av att den dynamiska detekte- ringen utförs genom att använda en provmetod bland följande: ospridd provning i linje, spridande provning i linje, separat provning.
15. Förfarande enligt patentkrav 14, vid vilket provningsmetoden innefattar ett 30 steg för att sända en sond (1003) frän den sändande noden tili den mottagande noden, kännetecknat av att sonden är ett paket som sänds tili samma nätadress som • « normala datapaket.
16. Förfarande enligt patentkrav 15, kännetecknat av att som svar pä mottagande 35 av sond sänder den mottagande noden ett sondsvar (1005) tili den sändande noden. I · « 105753
17. Förfarande enligt patentkrav 1, kännetecknat av att de signalerande nodema underhandlar huravida de bada blir autentiserade da de överförda paketen utsätts för formforändringar. . 5
18. Förfarande enligt patentkrav 1, kännetecknat av att det innefattar ett steg för att säkra att omvandlingsegenskapema defmieras med tillräckligt liten komighet för att analysera de finkomigaste formforändrignama pä vägen mellan de signalerande nodema. 10
19. Nätanordning (1300) för att sända digital information i paketautentiserad form enligt en tillämpad säkerhetsprincip tili en annan nätanordning i ett nät, kännetecknat av att den innefattar organ (1305,1306, 1307) - för att dynamiskt detektera formforändringar som sker i paketet pä vägen mellan den och en annan nätanordning, 15. för att kontrollera att de detekterade formförändringama är acceptabla enligt den tillämpade säkerhetsprincipen, och - för att kompensera de dynamiskt detekterade, acceptabla formförändringama innan de paket som skall autentiseras sänds tili den andra nätanordningen.
20 20. Nätanordning (1300) för att ta emot digital information i paketautentiserad form enligt en tillämpad säkerhetsprincip frän en annan nätanordning i ett nät, kännetecknat av att den innefattar organ (1305, 1306, 1307) - för att dynamiskt detektera formforändringar som sker i paketet pä vägen mellan den och en annan nätanordning, 25. för att kontrollera att de detekterade formförändringama är acceptabla enligt den tillämpade säkerhetsprincipen, och - för att kompensera de dynamiskt detekterade, acceptabla formförändringama innan de paket som skall tagits emot frän den andra nätanordningen autentiseras. • ·
FI974665A 1997-12-31 1997-12-31 Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar FI105753B (sv)

Priority Applications (10)

Application Number Priority Date Filing Date Title
FI974665A FI105753B (sv) 1997-12-31 1997-12-31 Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar
AU18795/99A AU1879599A (en) 1997-12-31 1998-12-30 A method for packet authentication in the presence of network address translations and protocol conversions
PCT/FI1998/001032 WO1999035799A2 (en) 1997-12-31 1998-12-30 A method for packet authentication in the presence of network address translations and protocol conversions
US09/319,575 US6795917B1 (en) 1997-12-31 1998-12-30 Method for packet authentication in the presence of network address translations and protocol conversions
EP98963576A EP1036460B1 (en) 1997-12-31 1998-12-30 A method for packet authentication in the presence of network address translations and protocol conversions
JP2000528056A JP3457645B2 (ja) 1997-12-31 1998-12-30 ネットワーク・アドレス変換とプロトコル変換が存在する場合のパケット認証の方法
AT98963576T ATE307449T1 (de) 1997-12-31 1998-12-30 Verfahren zur paketauthentifizierung in gegenwart von netzwerkadressübersetzungen und protokollumwandlungen
DE69831974T DE69831974T2 (de) 1997-12-31 1998-12-30 Verfahren zur paketauthentifizierung in gegenwart von netzwerkadressübersetzungen und protokollumwandlungen
CA002315722A CA2315722C (en) 1997-12-31 1998-12-30 A method for packet authentication in the presence of network address translations and protocol conversions
IL13678798A IL136787A0 (en) 1997-12-31 1998-12-30 A method for packet authentication in the presence of network address translation and protocol conversions

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FI974665A FI105753B (sv) 1997-12-31 1997-12-31 Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar
FI974665 1997-12-31

Publications (3)

Publication Number Publication Date
FI974665A0 FI974665A0 (fi) 1997-12-31
FI974665A FI974665A (sv) 1999-07-01
FI105753B true FI105753B (sv) 2000-09-29

Family

ID=8550255

Family Applications (1)

Application Number Title Priority Date Filing Date
FI974665A FI105753B (sv) 1997-12-31 1997-12-31 Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar

Country Status (10)

Country Link
US (1) US6795917B1 (sv)
EP (1) EP1036460B1 (sv)
JP (1) JP3457645B2 (sv)
AT (1) ATE307449T1 (sv)
AU (1) AU1879599A (sv)
CA (1) CA2315722C (sv)
DE (1) DE69831974T2 (sv)
FI (1) FI105753B (sv)
IL (1) IL136787A0 (sv)
WO (1) WO1999035799A2 (sv)

Families Citing this family (115)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB9603582D0 (en) 1996-02-20 1996-04-17 Hewlett Packard Co Method of accessing service resource items that are for use in a telecommunications system
US5898830A (en) * 1996-10-17 1999-04-27 Network Engineering Software Firewall providing enhanced network security and user transparency
US6324685B1 (en) 1998-03-18 2001-11-27 Becomm Corporation Applet server that provides applets in various forms
JP4273535B2 (ja) * 1998-05-12 2009-06-03 ソニー株式会社 データ伝送制御方法、データ伝送システム、データ受信装置及びデータ送信装置
US6839759B2 (en) 1998-10-30 2005-01-04 Science Applications International Corp. Method for establishing secure communication link between computers of virtual private network without user entering any cryptographic information
US6502135B1 (en) 1998-10-30 2002-12-31 Science Applications International Corporation Agile network protocol for secure communications with assured system availability
US10511573B2 (en) 1998-10-30 2019-12-17 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
DE69943057D1 (de) 1998-10-30 2011-02-03 Virnetx Inc Netzwerkprotokoll zur geschützten kommunikation
US7418504B2 (en) 1998-10-30 2008-08-26 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
FI106417B (sv) * 1998-12-08 2001-01-31 Nokia Mobile Phones Ltd Förfarande för optimisering av dataöverföring
US7107614B1 (en) 1999-01-29 2006-09-12 International Business Machines Corporation System and method for network address translation integration with IP security
US6957346B1 (en) 1999-06-15 2005-10-18 Ssh Communications Security Ltd. Method and arrangement for providing security through network address translations using tunneling and compensations
US6657969B1 (en) 1999-06-29 2003-12-02 Cisco Technology, Inc. Generation of synchronous transport signal data used for network protection operation
US6629163B1 (en) 1999-12-29 2003-09-30 Implicit Networks, Inc. Method and system for demultiplexing a first sequence of packet components to identify specific components wherein subsequent components are processed without re-identifying components
US6614785B1 (en) 2000-01-05 2003-09-02 Cisco Technology, Inc. Automatic propagation of circuit information in a communications network
CA2399014A1 (en) * 2000-01-28 2001-08-02 At&T Corp. Method and apparatus for firewall with multiple addresses
US7058973B1 (en) * 2000-03-03 2006-06-06 Symantec Corporation Network address translation gateway for local area networks using local IP addresses and non-translatable port addresses
US7573915B1 (en) * 2000-04-25 2009-08-11 Cisco Technology, Inc. Method and apparatus for transporting network management information in a telecommunications network
JP4265087B2 (ja) * 2000-06-29 2009-05-20 ソニー株式会社 データ変換装置及び方法、データ送受信装置及び方法、ネットワークシステム
KR100358518B1 (ko) * 2000-07-03 2002-10-30 주식회사 지모컴 임베디드 하드웨어와 범용 컴퓨터가 결합된 방화벽 시스템
US7155740B2 (en) * 2000-07-13 2006-12-26 Lucent Technologies Inc. Method and apparatus for robust NAT interoperation with IPSEC'S IKE and ESP tunnel mode
JP4365998B2 (ja) * 2000-07-21 2009-11-18 株式会社日立製作所 マルチキャスト通信方法および通信装置
FR2812991B1 (fr) * 2000-08-08 2003-01-24 France Telecom Traduction d'identificateurs de terminaux d'installation d'usager dans un reseau de paquets
US20020124090A1 (en) * 2000-08-18 2002-09-05 Poier Skye M. Method and apparatus for data communication between a plurality of parties
KR100645960B1 (ko) * 2000-08-29 2006-11-14 삼성전자주식회사 사설망의 네트워크 노드에 접속하기 위한 시스템과 방법
EP1187415A1 (de) * 2000-09-05 2002-03-13 Siemens Aktiengesellschaft Verfahren zur Identifikation von Internet-Nutzern
FI111423B (sv) * 2000-11-28 2003-07-15 Nokia Corp Arrangemang för säkrande av enkryptad datakommunikation efter kanalbyte
US20020103926A1 (en) * 2000-12-19 2002-08-01 Alcatel Usa Sourcing, L.P. Method of transparently transporting sonet STS-3C frame information across a network
US9954686B2 (en) 2001-01-18 2018-04-24 Virnetx, Inc. Systems and methods for certifying devices to communicate securely
US7209479B2 (en) * 2001-01-18 2007-04-24 Science Application International Corp. Third party VPN certification
WO2002057917A2 (en) 2001-01-22 2002-07-25 Sun Microsystems, Inc. Peer-to-peer network computing platform
US7197565B2 (en) * 2001-01-22 2007-03-27 Sun Microsystems, Inc. System and method of using a pipe advertisement for a peer-to-peer network entity in peer-to-peer presence detection
US7165107B2 (en) * 2001-01-22 2007-01-16 Sun Microsystems, Inc. System and method for dynamic, transparent migration of services
US7272636B2 (en) * 2001-04-24 2007-09-18 Sun Microsystems, Inc. Peer group name server
US7061899B2 (en) * 2001-05-01 2006-06-13 Hewlett-Packard Development Company, L.P. Method and apparatus for providing network security
US7450578B2 (en) * 2001-06-01 2008-11-11 Fujitsu Limited Method of addressing and routing data
EP1433076B1 (en) * 2001-08-30 2017-10-25 Cisco Technology, Inc. Protecting against distributed denial of service attacks
US20030046532A1 (en) * 2001-08-31 2003-03-06 Matthew Gast System and method for accelerating cryptographically secured transactions
US20030046535A1 (en) * 2001-09-06 2003-03-06 Nelson Dean S. System and method for authenticating use of a network appliance
GB0123419D0 (en) * 2001-09-28 2001-11-21 Memquest Ltd Data handling system
DE10209502B4 (de) * 2001-10-25 2017-12-28 Nec Europe Ltd. Verfahren zur Übermittlung von Daten
DE60139883D1 (de) * 2001-11-29 2009-10-22 Stonesoft Oy Kundenspezifische Firewall
US7013342B2 (en) * 2001-12-10 2006-03-14 Packeteer, Inc. Dynamic tunnel probing in a communications network
US7181616B2 (en) * 2001-12-12 2007-02-20 Nortel Networks Limited Method of and apparatus for data transmission
FI118170B (sv) * 2002-01-22 2007-07-31 Netseal Mobility Technologies Förfarande och system för att sända ett meddelande genom en säker förbindelse
US7500102B2 (en) * 2002-01-25 2009-03-03 Microsoft Corporation Method and apparatus for fragmenting and reassembling internet key exchange data packets
US7590855B2 (en) * 2002-04-30 2009-09-15 Tippingpoint Technologies, Inc. Steganographically authenticated packet traffic
US7558873B1 (en) 2002-05-08 2009-07-07 Nvidia Corporation Method for compressed large send
US7243141B2 (en) 2002-05-13 2007-07-10 Sony Computer Entertainment America, Inc. Network configuration evaluation
US7676579B2 (en) 2002-05-13 2010-03-09 Sony Computer Entertainment America Inc. Peer to peer network communication
US7370194B2 (en) * 2002-06-10 2008-05-06 Microsoft Corporation Security gateway for online console-based gaming
US7143188B2 (en) 2002-06-13 2006-11-28 Nvidia Corporation Method and apparatus for network address translation integration with internet protocol security
US7191331B2 (en) 2002-06-13 2007-03-13 Nvidia Corporation Detection of support for security protocol and address translation integration
US7120930B2 (en) 2002-06-13 2006-10-10 Nvidia Corporation Method and apparatus for control of security protocol negotiation
JP4426443B2 (ja) * 2002-06-13 2010-03-03 エヌヴィディア コーポレイション ネットワークを経て通信するための改善セキュリティ方法及び装置
GB2418821B (en) * 2002-06-13 2006-08-09 Nvidia Corp Method and apparatus for enhanced security for communication over a network
US7143137B2 (en) * 2002-06-13 2006-11-28 Nvidia Corporation Method and apparatus for security protocol and address translation integration
US7043247B2 (en) * 2002-07-01 2006-05-09 Interdigital Technology Corporation Routing header based routing in internet protocol (IP)-cellular networks
US7437548B1 (en) 2002-07-11 2008-10-14 Nvidia Corporation Network level protocol negotiation and operation
US7139841B1 (en) * 2002-07-24 2006-11-21 Cisco Technology, Inc. Method and apparatus for handling embedded address in data sent through multiple network address translation (NAT) devices
US7849140B2 (en) * 2002-08-29 2010-12-07 Oracle America, Inc. Peer-to-peer email messaging
US7263560B2 (en) * 2002-08-30 2007-08-28 Sun Microsystems, Inc. Decentralized peer-to-peer advertisement
KR100492490B1 (ko) * 2002-10-31 2005-06-02 크로스반도체기술 주식회사 IPv4/IPv6 변환에 있어서 TCP 세그먼트/UDP 데이터그램의체크섬 계산 장치 및 방법
US7237030B2 (en) * 2002-12-03 2007-06-26 Sun Microsystems, Inc. System and method for preserving post data on a server system
US7386881B2 (en) * 2003-01-21 2008-06-10 Swander Brian D Method for mapping security associations to clients operating behind a network address translation device
US8245032B2 (en) * 2003-03-27 2012-08-14 Avaya Inc. Method to authenticate packet payloads
FR2853187B1 (fr) * 2003-03-28 2006-01-13 At & T Corp Systeme permettant a toute application reseau de fonctionner de facon transparente a travers un dispositif de traduction d'adresse de reseau
US7620070B1 (en) 2003-06-24 2009-11-17 Nvidia Corporation Packet processing with re-insertion into network interface circuitry
ES2358111T3 (es) * 2003-07-03 2011-05-05 Koninklijke Philips Electronics N.V. Direccionamiento indirecto seguro.
CA2534919C (en) * 2003-08-08 2011-04-05 T.T.T. Kabushikikaisha Transport layer encryption for extra-security ip networks
US7631181B2 (en) * 2003-09-22 2009-12-08 Canon Kabushiki Kaisha Communication apparatus and method, and program for applying security policy
US7574603B2 (en) * 2003-11-14 2009-08-11 Microsoft Corporation Method of negotiating security parameters and authenticating users interconnected to a network
US7257572B2 (en) * 2004-04-30 2007-08-14 Intel Corporation Function for directing packets
US20050268331A1 (en) * 2004-05-25 2005-12-01 Franck Le Extension to the firewall configuration protocols and features
US8179784B2 (en) * 2004-07-16 2012-05-15 Hewlett-Packard Development Company, L.P. Method and apparatus for recovering a communications connection
US7664109B2 (en) * 2004-09-03 2010-02-16 Microsoft Corporation System and method for distributed streaming of scalable media
US8117452B2 (en) * 2004-11-03 2012-02-14 Cisco Technology, Inc. System and method for establishing a secure association between a dedicated appliance and a computing platform
CN100414929C (zh) * 2005-03-15 2008-08-27 华为技术有限公司 一种移动互联网协议网络中的报文传送方法
US7917950B2 (en) * 2005-05-12 2011-03-29 Jds Uniphase Corporation Protocol-generic eavesdropping network device
CN101233729B (zh) * 2005-06-14 2012-11-21 诺基亚公司 提供具有优选路径源路由、多保障QoS以及资源保留、管理和释放的高性能通信总线的装置、方法
JP4740683B2 (ja) * 2005-08-02 2011-08-03 パナソニック株式会社 Ip通信装置及びそれを備えた構内ネットワークシステム並びにip通信装置の制御方法
JP4489008B2 (ja) 2005-11-16 2010-06-23 株式会社東芝 通信装置、通信方法および通信プログラム
KR100814400B1 (ko) * 2006-01-12 2008-03-18 삼성전자주식회사 IPv4/IPv6 통합 네트워크 시스템의 보안 통신방법 및 그 장치
US8032874B1 (en) * 2006-01-20 2011-10-04 Xilinx, Inc. Generation of executable threads having source code specifications that describe network packets
JP2007201564A (ja) * 2006-01-23 2007-08-09 Nec Corp 推定システム、端末、推定方法、およびプログラム
CN101056217B (zh) * 2006-04-14 2011-01-19 华为技术有限公司 一种网络性能测量方法及系统
CN101056218B (zh) * 2006-04-14 2012-08-08 华为技术有限公司 一种网络性能测量方法及系统
US8281383B2 (en) * 2006-12-11 2012-10-02 Cisco Technology, Inc. Secured IPv6 traffic preemption
US8156557B2 (en) * 2007-01-04 2012-04-10 Cisco Technology, Inc. Protection against reflection distributed denial of service attacks
KR101356736B1 (ko) * 2007-01-19 2014-02-06 삼성전자주식회사 콘텐츠의 무결성을 확인하기 위한 콘텐츠 제공 장치 및방법 및 콘텐츠 사용 장치 및 방법, 및 콘텐츠 사용 장치를폐지하는 콘텐츠 제공 장치 및 방법
US7933273B2 (en) 2007-07-27 2011-04-26 Sony Computer Entertainment Inc. Cooperative NAT behavior discovery
US7908393B2 (en) 2007-12-04 2011-03-15 Sony Computer Entertainment Inc. Network bandwidth detection, distribution and traffic prioritization
US7856506B2 (en) 2008-03-05 2010-12-21 Sony Computer Entertainment Inc. Traversal of symmetric network address translator for multiple simultaneous connections
US8739289B2 (en) * 2008-04-04 2014-05-27 Microsoft Corporation Hardware interface for enabling direct access and security assessment sharing
US8391495B2 (en) * 2008-05-08 2013-03-05 International Business Machines Corporation Secure shell used to open a user's encrypted file system keystore
US20090282460A1 (en) * 2008-05-12 2009-11-12 Raytheon Company System and Method for Transferring Information Through a Trusted Network
KR101510472B1 (ko) * 2008-10-02 2015-04-08 삼성전자주식회사 무선 센서 네트워크의 데이터 패킷을 보안하기 위한 장치 및 방법
US8238538B2 (en) 2009-05-28 2012-08-07 Comcast Cable Communications, Llc Stateful home phone service
US8289970B2 (en) * 2009-07-17 2012-10-16 Microsoft Corporation IPSec encapsulation mode
CN102223353A (zh) * 2010-04-14 2011-10-19 华为技术有限公司 主机标识协议安全通道复用方法及装置
US9294506B2 (en) * 2010-05-17 2016-03-22 Certes Networks, Inc. Method and apparatus for security encapsulating IP datagrams
TWI500768B (zh) * 2010-07-05 2015-09-21 Metabolic Explorer Sa 由蔗糖製備1,3-丙二醇之方法
US8966240B2 (en) * 2011-10-05 2015-02-24 Cisco Technology, Inc. Enabling packet handling information in the clear for MACSEC protected frames
US9154484B2 (en) * 2013-02-21 2015-10-06 Cisco Technology, Inc. Identity propagation
US9967372B2 (en) 2015-10-13 2018-05-08 Cisco Technology, Inc. Multi-hop WAN MACsec over IP
US10367811B2 (en) 2017-10-06 2019-07-30 Stealthpath, Inc. Methods for internet communication security
US10361859B2 (en) 2017-10-06 2019-07-23 Stealthpath, Inc. Methods for internet communication security
US10374803B2 (en) 2017-10-06 2019-08-06 Stealthpath, Inc. Methods for internet communication security
US10397186B2 (en) 2017-10-06 2019-08-27 Stealthpath, Inc. Methods for internet communication security
US10375019B2 (en) 2017-10-06 2019-08-06 Stealthpath, Inc. Methods for internet communication security
US10630642B2 (en) 2017-10-06 2020-04-21 Stealthpath, Inc. Methods for internet communication security
US11558423B2 (en) 2019-09-27 2023-01-17 Stealthpath, Inc. Methods for zero trust security with high quality of service
WO2021146311A1 (en) * 2020-01-13 2021-07-22 Pulse Secure, Llc Dynamically updating network routes
CN111541696B (zh) * 2020-04-24 2021-10-01 清华大学 随机认证嵌入的快速源和路径验证方法
US11863561B2 (en) * 2021-11-10 2024-01-02 Oracle International Corporation Edge attestation for authorization of a computing node in a cloud infrastructure system

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5577209A (en) * 1991-07-11 1996-11-19 Itt Corporation Apparatus and method for providing multi-level security for communication among computers and terminals on a network
US5349642A (en) * 1992-11-03 1994-09-20 Novell, Inc. Method and apparatus for authentication of client server communication
US5864683A (en) * 1994-10-12 1999-01-26 Secure Computing Corporartion System for providing secure internetwork by connecting type enforcing secure computers to external network for limiting access to data based on user and process access rights
US5633931A (en) 1995-06-30 1997-05-27 Novell, Inc. Method and apparatus for calculating message signatures in advance
US5793763A (en) * 1995-11-03 1998-08-11 Cisco Technology, Inc. Security system for network address translation systems
JP3688830B2 (ja) 1995-11-30 2005-08-31 株式会社東芝 パケット転送方法及びパケット処理装置
PT885417E (pt) * 1996-02-09 2002-11-29 Digital Privacy Inc Sistema de controlo/criptografia de acesso
FR2745966B1 (fr) * 1996-03-08 1998-06-05 Jean Luc Leleu Passerelle de peage pour reseau de transmission de donnees
JP2982727B2 (ja) * 1996-08-15 1999-11-29 日本電気株式会社 認証方法
JP3492865B2 (ja) * 1996-10-16 2004-02-03 株式会社東芝 移動計算機装置及びパケット暗号化認証方法
JP3557056B2 (ja) * 1996-10-25 2004-08-25 株式会社東芝 パケット検査装置、移動計算機装置及びパケット転送方法
JP3651721B2 (ja) * 1996-11-01 2005-05-25 株式会社東芝 移動計算機装置、パケット処理装置及び通信制御方法

Also Published As

Publication number Publication date
US6795917B1 (en) 2004-09-21
IL136787A0 (en) 2001-06-14
WO1999035799A3 (en) 1999-09-10
AU1879599A (en) 1999-07-26
JP2002501332A (ja) 2002-01-15
EP1036460A2 (en) 2000-09-20
FI974665A0 (fi) 1997-12-31
ATE307449T1 (de) 2005-11-15
FI974665A (sv) 1999-07-01
EP1036460B1 (en) 2005-10-19
WO1999035799A2 (en) 1999-07-15
CA2315722C (en) 2007-12-04
JP3457645B2 (ja) 2003-10-20
DE69831974D1 (de) 2005-11-24
CA2315722A1 (en) 1999-07-15
DE69831974T2 (de) 2006-06-08

Similar Documents

Publication Publication Date Title
FI105753B (sv) Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar
JP3783142B2 (ja) 通信システム、通信装置、通信方法、及びそれを実現するための通信プログラム
US7584505B2 (en) Inspected secure communication protocol
Patel et al. Securing L2TP using IPsec
Gurtov Host identity protocol (HIP): towards the secure mobile internet
US20170093799A1 (en) Method and system for sending a message through a secure connection
Frankel et al. Guide to IPsec VPNs:.
US20010009025A1 (en) Virtual private networks
JP2004295891A (ja) パケットペイロードを認証する方法
US20080104692A1 (en) Virtual security interface
JP2012068650A (ja) パーティ間の通信におけるプライバシーを確保する方法及び装置
WO2007103338A2 (en) Technique for processing data packets in a communication network
Nowaczewski et al. Securing Future Internet and 5G using Customer Edge Switching using DNSCrypt and DNSSEC.
US20040268123A1 (en) Security for protocol traversal
Aboba et al. Securing block storage protocols over ip
Kaufman et al. Rfc 7296: Internet key exchange protocol version 2 (ikev2)
Loughney et al. Security considerations for signaling Transport (SIGTRAN) Protocols
Eronen et al. Internet key exchange protocol version 2 (IKEv2)
KR100450774B1 (ko) NAT 기능을 갖는 사설망에서 IPSec을 이용한종단과 종단 간의 private 정보 전송 방법 및 이를이용한 보안 서비스 방법
Hughes IPsec and IKEv2
KR20110087972A (ko) 세션 테이블을 이용한 비정상 트래픽의 차단 방법
JP4757088B2 (ja) 中継装置
Patel et al. RFC3193: Securing L2TP using IPsec
Aboba et al. RFC3723: Securing Block Storage Protocols over IP
Frankel et al. SP 800-77. Guide to IPsec VPNs

Legal Events

Date Code Title Description
MA Patent expired