FI105753B - Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar - Google Patents
Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar Download PDFInfo
- Publication number
- FI105753B FI105753B FI974665A FI974665A FI105753B FI 105753 B FI105753 B FI 105753B FI 974665 A FI974665 A FI 974665A FI 974665 A FI974665 A FI 974665A FI 105753 B FI105753 B FI 105753B
- Authority
- FI
- Finland
- Prior art keywords
- packet
- node
- deformations
- packets
- receiving node
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/256—NAT traversal
- H04L61/2564—NAT traversal for a higher-layer protocol, e.g. for session initiation protocol [SIP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/256—NAT traversal
- H04L61/2575—NAT traversal using address mapping retrieval, e.g. simple traversal of user datagram protocol through session traversal utilities for NAT [STUN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/256—NAT traversal
- H04L61/2578—NAT traversal without involvement of the NAT server
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/256—NAT traversal
- H04L61/2585—NAT traversal through application level gateway [ALG]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/40—Network security protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/164—Implementing security features at a particular protocol layer at the network layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Communication Control (AREA)
Claims (20)
1. Förfarande for att utföra autentisering av paket mellan en sändande nod (903) och en mottagande nod (902) enligt en säkerhetsprincip som tillämpas i nätet, kän- 5. netecknat av att det innefattar steg i vilka - formforändringar som sker i paketet pä vägen mellan den sändande och den mottagande noden detekteras dynamiskt (1003, 1004), - kontrolleras (1004) att de detekterade formförändringama är acceptabla enligt den tillämpade säkerhetsprincipen, och 10 -de dynamiskt detekterade, acceptabla formförändringama kompenseras (1004, 1006) innan de paket som sänts frän den sändande noden till den mottagande noden autentiseras.
2. Förfarande enligt patentkrav 1, kännetecknat av att varje paket som sänts frän 15 den sändande noden (903) till den mottagande noden (902) innehaller en kryptogra- fisk autentiseringskod (1101) som härletts frän ett hemligt chiffer och det ursprang-liga paketets innehall.
3. Förfarande enligt patentkrav 2, kännetecknat av att för att kompensera de dy-20 namiskt detekterade formförändringama behandlas innehället i ett ursprungligt paket i den sändande noden (903) innan nämnda kryptografiska autentiseringskod (1101) beräknas.
4. Förfarande enligt patentkrav 2, kännetecknat av att för att kompensera de dy-25 namiskt detekterade formförändringama behandlas innehället i ett mottaget paket i 9 ' ---------- den mottagande noden (902) innan nämnda kryptografiska autentiseringskod (1101) bekräftas.
5. Förfarande enligt patentkrav 4, kännetecknat av att ätminstone ett datapaket 30 (602, 901) som överförts frän den sändande noden (903) till den mottagande noden (902) innehäller en lagrad kopia av ätminstone en del av den ursprungliga paketrub-riken (1104) och den mottagande noden använder den lagrade kopian i paketrubri-• ken vid bekräftelse av det mottagna paketets nämnda kryptografiska autentiserings kod. 35
6. Förfarande enligt patentkrav 5, kännetecknat av att nämnda lagrade kopia lag- tm\ rats i en säroption av paketrubriken. 105753
7. Förfarande enligt patentkrav 6, kännetecknat av att nämnda säroption är en IP-option.
8. Förfarande enligt patentkrav 5, kännetecknat av att nämnda lagrade kopia har 5 autentiserats kryptografiskt.
9. Förfarande enligt patentkrav 1, kännetecknat av att det protokoll som ligger till grand för överföring av paket frän den sändande noden tili den mottagande noden är ett Ipv4-protokoll, och autentiseringen av paketen utförs genom att an- 10 vända IPSEC-protokoll.
10. Förfarande enligt patentkrav 1, kännetecknat av att det protokoll som ligger till grand för överföring av paket frän den sändande noden tili den mottagande noden är ett Ipv6-protokoll. 15
11. Förfarande enligt patentkrav 1, kännetecknat av att formforändringama inne-haller IP-adressförändringar (100).
12. Förfarande enligt patentkrav 1, kännetecknat av att formforändringama inne-20 häller TCP/UDP-portförändringar.
13. Förfarande enligt patentkrav 1, kännetecknat av att formforändringama inne-häller en omvandling mellan Ipv4- och IPvG-protokoll. 25
14. Förfarande enligt patentkrav 1, kännetecknat av att den dynamiska detekte- ringen utförs genom att använda en provmetod bland följande: ospridd provning i linje, spridande provning i linje, separat provning.
15. Förfarande enligt patentkrav 14, vid vilket provningsmetoden innefattar ett 30 steg för att sända en sond (1003) frän den sändande noden tili den mottagande noden, kännetecknat av att sonden är ett paket som sänds tili samma nätadress som • « normala datapaket.
16. Förfarande enligt patentkrav 15, kännetecknat av att som svar pä mottagande 35 av sond sänder den mottagande noden ett sondsvar (1005) tili den sändande noden. I · « 105753
17. Förfarande enligt patentkrav 1, kännetecknat av att de signalerande nodema underhandlar huravida de bada blir autentiserade da de överförda paketen utsätts för formforändringar. . 5
18. Förfarande enligt patentkrav 1, kännetecknat av att det innefattar ett steg för att säkra att omvandlingsegenskapema defmieras med tillräckligt liten komighet för att analysera de finkomigaste formforändrignama pä vägen mellan de signalerande nodema. 10
19. Nätanordning (1300) för att sända digital information i paketautentiserad form enligt en tillämpad säkerhetsprincip tili en annan nätanordning i ett nät, kännetecknat av att den innefattar organ (1305,1306, 1307) - för att dynamiskt detektera formforändringar som sker i paketet pä vägen mellan den och en annan nätanordning, 15. för att kontrollera att de detekterade formförändringama är acceptabla enligt den tillämpade säkerhetsprincipen, och - för att kompensera de dynamiskt detekterade, acceptabla formförändringama innan de paket som skall autentiseras sänds tili den andra nätanordningen.
20 20. Nätanordning (1300) för att ta emot digital information i paketautentiserad form enligt en tillämpad säkerhetsprincip frän en annan nätanordning i ett nät, kännetecknat av att den innefattar organ (1305, 1306, 1307) - för att dynamiskt detektera formforändringar som sker i paketet pä vägen mellan den och en annan nätanordning, 25. för att kontrollera att de detekterade formförändringama är acceptabla enligt den tillämpade säkerhetsprincipen, och - för att kompensera de dynamiskt detekterade, acceptabla formförändringama innan de paket som skall tagits emot frän den andra nätanordningen autentiseras. • ·
Priority Applications (10)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FI974665A FI105753B (sv) | 1997-12-31 | 1997-12-31 | Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar |
AU18795/99A AU1879599A (en) | 1997-12-31 | 1998-12-30 | A method for packet authentication in the presence of network address translations and protocol conversions |
PCT/FI1998/001032 WO1999035799A2 (en) | 1997-12-31 | 1998-12-30 | A method for packet authentication in the presence of network address translations and protocol conversions |
US09/319,575 US6795917B1 (en) | 1997-12-31 | 1998-12-30 | Method for packet authentication in the presence of network address translations and protocol conversions |
EP98963576A EP1036460B1 (en) | 1997-12-31 | 1998-12-30 | A method for packet authentication in the presence of network address translations and protocol conversions |
JP2000528056A JP3457645B2 (ja) | 1997-12-31 | 1998-12-30 | ネットワーク・アドレス変換とプロトコル変換が存在する場合のパケット認証の方法 |
AT98963576T ATE307449T1 (de) | 1997-12-31 | 1998-12-30 | Verfahren zur paketauthentifizierung in gegenwart von netzwerkadressübersetzungen und protokollumwandlungen |
DE69831974T DE69831974T2 (de) | 1997-12-31 | 1998-12-30 | Verfahren zur paketauthentifizierung in gegenwart von netzwerkadressübersetzungen und protokollumwandlungen |
CA002315722A CA2315722C (en) | 1997-12-31 | 1998-12-30 | A method for packet authentication in the presence of network address translations and protocol conversions |
IL13678798A IL136787A0 (en) | 1997-12-31 | 1998-12-30 | A method for packet authentication in the presence of network address translation and protocol conversions |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FI974665A FI105753B (sv) | 1997-12-31 | 1997-12-31 | Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar |
FI974665 | 1997-12-31 |
Publications (3)
Publication Number | Publication Date |
---|---|
FI974665A0 FI974665A0 (fi) | 1997-12-31 |
FI974665A FI974665A (sv) | 1999-07-01 |
FI105753B true FI105753B (sv) | 2000-09-29 |
Family
ID=8550255
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FI974665A FI105753B (sv) | 1997-12-31 | 1997-12-31 | Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar |
Country Status (10)
Country | Link |
---|---|
US (1) | US6795917B1 (sv) |
EP (1) | EP1036460B1 (sv) |
JP (1) | JP3457645B2 (sv) |
AT (1) | ATE307449T1 (sv) |
AU (1) | AU1879599A (sv) |
CA (1) | CA2315722C (sv) |
DE (1) | DE69831974T2 (sv) |
FI (1) | FI105753B (sv) |
IL (1) | IL136787A0 (sv) |
WO (1) | WO1999035799A2 (sv) |
Families Citing this family (115)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
GB9603582D0 (en) | 1996-02-20 | 1996-04-17 | Hewlett Packard Co | Method of accessing service resource items that are for use in a telecommunications system |
US5898830A (en) * | 1996-10-17 | 1999-04-27 | Network Engineering Software | Firewall providing enhanced network security and user transparency |
US6324685B1 (en) | 1998-03-18 | 2001-11-27 | Becomm Corporation | Applet server that provides applets in various forms |
JP4273535B2 (ja) * | 1998-05-12 | 2009-06-03 | ソニー株式会社 | データ伝送制御方法、データ伝送システム、データ受信装置及びデータ送信装置 |
US6839759B2 (en) | 1998-10-30 | 2005-01-04 | Science Applications International Corp. | Method for establishing secure communication link between computers of virtual private network without user entering any cryptographic information |
US6502135B1 (en) | 1998-10-30 | 2002-12-31 | Science Applications International Corporation | Agile network protocol for secure communications with assured system availability |
US10511573B2 (en) | 1998-10-30 | 2019-12-17 | Virnetx, Inc. | Agile network protocol for secure communications using secure domain names |
DE69943057D1 (de) | 1998-10-30 | 2011-02-03 | Virnetx Inc | Netzwerkprotokoll zur geschützten kommunikation |
US7418504B2 (en) | 1998-10-30 | 2008-08-26 | Virnetx, Inc. | Agile network protocol for secure communications using secure domain names |
FI106417B (sv) * | 1998-12-08 | 2001-01-31 | Nokia Mobile Phones Ltd | Förfarande för optimisering av dataöverföring |
US7107614B1 (en) | 1999-01-29 | 2006-09-12 | International Business Machines Corporation | System and method for network address translation integration with IP security |
US6957346B1 (en) | 1999-06-15 | 2005-10-18 | Ssh Communications Security Ltd. | Method and arrangement for providing security through network address translations using tunneling and compensations |
US6657969B1 (en) | 1999-06-29 | 2003-12-02 | Cisco Technology, Inc. | Generation of synchronous transport signal data used for network protection operation |
US6629163B1 (en) | 1999-12-29 | 2003-09-30 | Implicit Networks, Inc. | Method and system for demultiplexing a first sequence of packet components to identify specific components wherein subsequent components are processed without re-identifying components |
US6614785B1 (en) | 2000-01-05 | 2003-09-02 | Cisco Technology, Inc. | Automatic propagation of circuit information in a communications network |
CA2399014A1 (en) * | 2000-01-28 | 2001-08-02 | At&T Corp. | Method and apparatus for firewall with multiple addresses |
US7058973B1 (en) * | 2000-03-03 | 2006-06-06 | Symantec Corporation | Network address translation gateway for local area networks using local IP addresses and non-translatable port addresses |
US7573915B1 (en) * | 2000-04-25 | 2009-08-11 | Cisco Technology, Inc. | Method and apparatus for transporting network management information in a telecommunications network |
JP4265087B2 (ja) * | 2000-06-29 | 2009-05-20 | ソニー株式会社 | データ変換装置及び方法、データ送受信装置及び方法、ネットワークシステム |
KR100358518B1 (ko) * | 2000-07-03 | 2002-10-30 | 주식회사 지모컴 | 임베디드 하드웨어와 범용 컴퓨터가 결합된 방화벽 시스템 |
US7155740B2 (en) * | 2000-07-13 | 2006-12-26 | Lucent Technologies Inc. | Method and apparatus for robust NAT interoperation with IPSEC'S IKE and ESP tunnel mode |
JP4365998B2 (ja) * | 2000-07-21 | 2009-11-18 | 株式会社日立製作所 | マルチキャスト通信方法および通信装置 |
FR2812991B1 (fr) * | 2000-08-08 | 2003-01-24 | France Telecom | Traduction d'identificateurs de terminaux d'installation d'usager dans un reseau de paquets |
US20020124090A1 (en) * | 2000-08-18 | 2002-09-05 | Poier Skye M. | Method and apparatus for data communication between a plurality of parties |
KR100645960B1 (ko) * | 2000-08-29 | 2006-11-14 | 삼성전자주식회사 | 사설망의 네트워크 노드에 접속하기 위한 시스템과 방법 |
EP1187415A1 (de) * | 2000-09-05 | 2002-03-13 | Siemens Aktiengesellschaft | Verfahren zur Identifikation von Internet-Nutzern |
FI111423B (sv) * | 2000-11-28 | 2003-07-15 | Nokia Corp | Arrangemang för säkrande av enkryptad datakommunikation efter kanalbyte |
US20020103926A1 (en) * | 2000-12-19 | 2002-08-01 | Alcatel Usa Sourcing, L.P. | Method of transparently transporting sonet STS-3C frame information across a network |
US9954686B2 (en) | 2001-01-18 | 2018-04-24 | Virnetx, Inc. | Systems and methods for certifying devices to communicate securely |
US7209479B2 (en) * | 2001-01-18 | 2007-04-24 | Science Application International Corp. | Third party VPN certification |
WO2002057917A2 (en) | 2001-01-22 | 2002-07-25 | Sun Microsystems, Inc. | Peer-to-peer network computing platform |
US7197565B2 (en) * | 2001-01-22 | 2007-03-27 | Sun Microsystems, Inc. | System and method of using a pipe advertisement for a peer-to-peer network entity in peer-to-peer presence detection |
US7165107B2 (en) * | 2001-01-22 | 2007-01-16 | Sun Microsystems, Inc. | System and method for dynamic, transparent migration of services |
US7272636B2 (en) * | 2001-04-24 | 2007-09-18 | Sun Microsystems, Inc. | Peer group name server |
US7061899B2 (en) * | 2001-05-01 | 2006-06-13 | Hewlett-Packard Development Company, L.P. | Method and apparatus for providing network security |
US7450578B2 (en) * | 2001-06-01 | 2008-11-11 | Fujitsu Limited | Method of addressing and routing data |
EP1433076B1 (en) * | 2001-08-30 | 2017-10-25 | Cisco Technology, Inc. | Protecting against distributed denial of service attacks |
US20030046532A1 (en) * | 2001-08-31 | 2003-03-06 | Matthew Gast | System and method for accelerating cryptographically secured transactions |
US20030046535A1 (en) * | 2001-09-06 | 2003-03-06 | Nelson Dean S. | System and method for authenticating use of a network appliance |
GB0123419D0 (en) * | 2001-09-28 | 2001-11-21 | Memquest Ltd | Data handling system |
DE10209502B4 (de) * | 2001-10-25 | 2017-12-28 | Nec Europe Ltd. | Verfahren zur Übermittlung von Daten |
DE60139883D1 (de) * | 2001-11-29 | 2009-10-22 | Stonesoft Oy | Kundenspezifische Firewall |
US7013342B2 (en) * | 2001-12-10 | 2006-03-14 | Packeteer, Inc. | Dynamic tunnel probing in a communications network |
US7181616B2 (en) * | 2001-12-12 | 2007-02-20 | Nortel Networks Limited | Method of and apparatus for data transmission |
FI118170B (sv) * | 2002-01-22 | 2007-07-31 | Netseal Mobility Technologies | Förfarande och system för att sända ett meddelande genom en säker förbindelse |
US7500102B2 (en) * | 2002-01-25 | 2009-03-03 | Microsoft Corporation | Method and apparatus for fragmenting and reassembling internet key exchange data packets |
US7590855B2 (en) * | 2002-04-30 | 2009-09-15 | Tippingpoint Technologies, Inc. | Steganographically authenticated packet traffic |
US7558873B1 (en) | 2002-05-08 | 2009-07-07 | Nvidia Corporation | Method for compressed large send |
US7243141B2 (en) | 2002-05-13 | 2007-07-10 | Sony Computer Entertainment America, Inc. | Network configuration evaluation |
US7676579B2 (en) | 2002-05-13 | 2010-03-09 | Sony Computer Entertainment America Inc. | Peer to peer network communication |
US7370194B2 (en) * | 2002-06-10 | 2008-05-06 | Microsoft Corporation | Security gateway for online console-based gaming |
US7143188B2 (en) | 2002-06-13 | 2006-11-28 | Nvidia Corporation | Method and apparatus for network address translation integration with internet protocol security |
US7191331B2 (en) | 2002-06-13 | 2007-03-13 | Nvidia Corporation | Detection of support for security protocol and address translation integration |
US7120930B2 (en) | 2002-06-13 | 2006-10-10 | Nvidia Corporation | Method and apparatus for control of security protocol negotiation |
JP4426443B2 (ja) * | 2002-06-13 | 2010-03-03 | エヌヴィディア コーポレイション | ネットワークを経て通信するための改善セキュリティ方法及び装置 |
GB2418821B (en) * | 2002-06-13 | 2006-08-09 | Nvidia Corp | Method and apparatus for enhanced security for communication over a network |
US7143137B2 (en) * | 2002-06-13 | 2006-11-28 | Nvidia Corporation | Method and apparatus for security protocol and address translation integration |
US7043247B2 (en) * | 2002-07-01 | 2006-05-09 | Interdigital Technology Corporation | Routing header based routing in internet protocol (IP)-cellular networks |
US7437548B1 (en) | 2002-07-11 | 2008-10-14 | Nvidia Corporation | Network level protocol negotiation and operation |
US7139841B1 (en) * | 2002-07-24 | 2006-11-21 | Cisco Technology, Inc. | Method and apparatus for handling embedded address in data sent through multiple network address translation (NAT) devices |
US7849140B2 (en) * | 2002-08-29 | 2010-12-07 | Oracle America, Inc. | Peer-to-peer email messaging |
US7263560B2 (en) * | 2002-08-30 | 2007-08-28 | Sun Microsystems, Inc. | Decentralized peer-to-peer advertisement |
KR100492490B1 (ko) * | 2002-10-31 | 2005-06-02 | 크로스반도체기술 주식회사 | IPv4/IPv6 변환에 있어서 TCP 세그먼트/UDP 데이터그램의체크섬 계산 장치 및 방법 |
US7237030B2 (en) * | 2002-12-03 | 2007-06-26 | Sun Microsystems, Inc. | System and method for preserving post data on a server system |
US7386881B2 (en) * | 2003-01-21 | 2008-06-10 | Swander Brian D | Method for mapping security associations to clients operating behind a network address translation device |
US8245032B2 (en) * | 2003-03-27 | 2012-08-14 | Avaya Inc. | Method to authenticate packet payloads |
FR2853187B1 (fr) * | 2003-03-28 | 2006-01-13 | At & T Corp | Systeme permettant a toute application reseau de fonctionner de facon transparente a travers un dispositif de traduction d'adresse de reseau |
US7620070B1 (en) | 2003-06-24 | 2009-11-17 | Nvidia Corporation | Packet processing with re-insertion into network interface circuitry |
ES2358111T3 (es) * | 2003-07-03 | 2011-05-05 | Koninklijke Philips Electronics N.V. | Direccionamiento indirecto seguro. |
CA2534919C (en) * | 2003-08-08 | 2011-04-05 | T.T.T. Kabushikikaisha | Transport layer encryption for extra-security ip networks |
US7631181B2 (en) * | 2003-09-22 | 2009-12-08 | Canon Kabushiki Kaisha | Communication apparatus and method, and program for applying security policy |
US7574603B2 (en) * | 2003-11-14 | 2009-08-11 | Microsoft Corporation | Method of negotiating security parameters and authenticating users interconnected to a network |
US7257572B2 (en) * | 2004-04-30 | 2007-08-14 | Intel Corporation | Function for directing packets |
US20050268331A1 (en) * | 2004-05-25 | 2005-12-01 | Franck Le | Extension to the firewall configuration protocols and features |
US8179784B2 (en) * | 2004-07-16 | 2012-05-15 | Hewlett-Packard Development Company, L.P. | Method and apparatus for recovering a communications connection |
US7664109B2 (en) * | 2004-09-03 | 2010-02-16 | Microsoft Corporation | System and method for distributed streaming of scalable media |
US8117452B2 (en) * | 2004-11-03 | 2012-02-14 | Cisco Technology, Inc. | System and method for establishing a secure association between a dedicated appliance and a computing platform |
CN100414929C (zh) * | 2005-03-15 | 2008-08-27 | 华为技术有限公司 | 一种移动互联网协议网络中的报文传送方法 |
US7917950B2 (en) * | 2005-05-12 | 2011-03-29 | Jds Uniphase Corporation | Protocol-generic eavesdropping network device |
CN101233729B (zh) * | 2005-06-14 | 2012-11-21 | 诺基亚公司 | 提供具有优选路径源路由、多保障QoS以及资源保留、管理和释放的高性能通信总线的装置、方法 |
JP4740683B2 (ja) * | 2005-08-02 | 2011-08-03 | パナソニック株式会社 | Ip通信装置及びそれを備えた構内ネットワークシステム並びにip通信装置の制御方法 |
JP4489008B2 (ja) | 2005-11-16 | 2010-06-23 | 株式会社東芝 | 通信装置、通信方法および通信プログラム |
KR100814400B1 (ko) * | 2006-01-12 | 2008-03-18 | 삼성전자주식회사 | IPv4/IPv6 통합 네트워크 시스템의 보안 통신방법 및 그 장치 |
US8032874B1 (en) * | 2006-01-20 | 2011-10-04 | Xilinx, Inc. | Generation of executable threads having source code specifications that describe network packets |
JP2007201564A (ja) * | 2006-01-23 | 2007-08-09 | Nec Corp | 推定システム、端末、推定方法、およびプログラム |
CN101056217B (zh) * | 2006-04-14 | 2011-01-19 | 华为技术有限公司 | 一种网络性能测量方法及系统 |
CN101056218B (zh) * | 2006-04-14 | 2012-08-08 | 华为技术有限公司 | 一种网络性能测量方法及系统 |
US8281383B2 (en) * | 2006-12-11 | 2012-10-02 | Cisco Technology, Inc. | Secured IPv6 traffic preemption |
US8156557B2 (en) * | 2007-01-04 | 2012-04-10 | Cisco Technology, Inc. | Protection against reflection distributed denial of service attacks |
KR101356736B1 (ko) * | 2007-01-19 | 2014-02-06 | 삼성전자주식회사 | 콘텐츠의 무결성을 확인하기 위한 콘텐츠 제공 장치 및방법 및 콘텐츠 사용 장치 및 방법, 및 콘텐츠 사용 장치를폐지하는 콘텐츠 제공 장치 및 방법 |
US7933273B2 (en) | 2007-07-27 | 2011-04-26 | Sony Computer Entertainment Inc. | Cooperative NAT behavior discovery |
US7908393B2 (en) | 2007-12-04 | 2011-03-15 | Sony Computer Entertainment Inc. | Network bandwidth detection, distribution and traffic prioritization |
US7856506B2 (en) | 2008-03-05 | 2010-12-21 | Sony Computer Entertainment Inc. | Traversal of symmetric network address translator for multiple simultaneous connections |
US8739289B2 (en) * | 2008-04-04 | 2014-05-27 | Microsoft Corporation | Hardware interface for enabling direct access and security assessment sharing |
US8391495B2 (en) * | 2008-05-08 | 2013-03-05 | International Business Machines Corporation | Secure shell used to open a user's encrypted file system keystore |
US20090282460A1 (en) * | 2008-05-12 | 2009-11-12 | Raytheon Company | System and Method for Transferring Information Through a Trusted Network |
KR101510472B1 (ko) * | 2008-10-02 | 2015-04-08 | 삼성전자주식회사 | 무선 센서 네트워크의 데이터 패킷을 보안하기 위한 장치 및 방법 |
US8238538B2 (en) | 2009-05-28 | 2012-08-07 | Comcast Cable Communications, Llc | Stateful home phone service |
US8289970B2 (en) * | 2009-07-17 | 2012-10-16 | Microsoft Corporation | IPSec encapsulation mode |
CN102223353A (zh) * | 2010-04-14 | 2011-10-19 | 华为技术有限公司 | 主机标识协议安全通道复用方法及装置 |
US9294506B2 (en) * | 2010-05-17 | 2016-03-22 | Certes Networks, Inc. | Method and apparatus for security encapsulating IP datagrams |
TWI500768B (zh) * | 2010-07-05 | 2015-09-21 | Metabolic Explorer Sa | 由蔗糖製備1,3-丙二醇之方法 |
US8966240B2 (en) * | 2011-10-05 | 2015-02-24 | Cisco Technology, Inc. | Enabling packet handling information in the clear for MACSEC protected frames |
US9154484B2 (en) * | 2013-02-21 | 2015-10-06 | Cisco Technology, Inc. | Identity propagation |
US9967372B2 (en) | 2015-10-13 | 2018-05-08 | Cisco Technology, Inc. | Multi-hop WAN MACsec over IP |
US10367811B2 (en) | 2017-10-06 | 2019-07-30 | Stealthpath, Inc. | Methods for internet communication security |
US10361859B2 (en) | 2017-10-06 | 2019-07-23 | Stealthpath, Inc. | Methods for internet communication security |
US10374803B2 (en) | 2017-10-06 | 2019-08-06 | Stealthpath, Inc. | Methods for internet communication security |
US10397186B2 (en) | 2017-10-06 | 2019-08-27 | Stealthpath, Inc. | Methods for internet communication security |
US10375019B2 (en) | 2017-10-06 | 2019-08-06 | Stealthpath, Inc. | Methods for internet communication security |
US10630642B2 (en) | 2017-10-06 | 2020-04-21 | Stealthpath, Inc. | Methods for internet communication security |
US11558423B2 (en) | 2019-09-27 | 2023-01-17 | Stealthpath, Inc. | Methods for zero trust security with high quality of service |
WO2021146311A1 (en) * | 2020-01-13 | 2021-07-22 | Pulse Secure, Llc | Dynamically updating network routes |
CN111541696B (zh) * | 2020-04-24 | 2021-10-01 | 清华大学 | 随机认证嵌入的快速源和路径验证方法 |
US11863561B2 (en) * | 2021-11-10 | 2024-01-02 | Oracle International Corporation | Edge attestation for authorization of a computing node in a cloud infrastructure system |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5577209A (en) * | 1991-07-11 | 1996-11-19 | Itt Corporation | Apparatus and method for providing multi-level security for communication among computers and terminals on a network |
US5349642A (en) * | 1992-11-03 | 1994-09-20 | Novell, Inc. | Method and apparatus for authentication of client server communication |
US5864683A (en) * | 1994-10-12 | 1999-01-26 | Secure Computing Corporartion | System for providing secure internetwork by connecting type enforcing secure computers to external network for limiting access to data based on user and process access rights |
US5633931A (en) | 1995-06-30 | 1997-05-27 | Novell, Inc. | Method and apparatus for calculating message signatures in advance |
US5793763A (en) * | 1995-11-03 | 1998-08-11 | Cisco Technology, Inc. | Security system for network address translation systems |
JP3688830B2 (ja) | 1995-11-30 | 2005-08-31 | 株式会社東芝 | パケット転送方法及びパケット処理装置 |
PT885417E (pt) * | 1996-02-09 | 2002-11-29 | Digital Privacy Inc | Sistema de controlo/criptografia de acesso |
FR2745966B1 (fr) * | 1996-03-08 | 1998-06-05 | Jean Luc Leleu | Passerelle de peage pour reseau de transmission de donnees |
JP2982727B2 (ja) * | 1996-08-15 | 1999-11-29 | 日本電気株式会社 | 認証方法 |
JP3492865B2 (ja) * | 1996-10-16 | 2004-02-03 | 株式会社東芝 | 移動計算機装置及びパケット暗号化認証方法 |
JP3557056B2 (ja) * | 1996-10-25 | 2004-08-25 | 株式会社東芝 | パケット検査装置、移動計算機装置及びパケット転送方法 |
JP3651721B2 (ja) * | 1996-11-01 | 2005-05-25 | 株式会社東芝 | 移動計算機装置、パケット処理装置及び通信制御方法 |
-
1997
- 1997-12-31 FI FI974665A patent/FI105753B/sv not_active IP Right Cessation
-
1998
- 1998-12-30 IL IL13678798A patent/IL136787A0/xx not_active IP Right Cessation
- 1998-12-30 DE DE69831974T patent/DE69831974T2/de not_active Expired - Lifetime
- 1998-12-30 JP JP2000528056A patent/JP3457645B2/ja not_active Expired - Fee Related
- 1998-12-30 CA CA002315722A patent/CA2315722C/en not_active Expired - Lifetime
- 1998-12-30 AU AU18795/99A patent/AU1879599A/en not_active Abandoned
- 1998-12-30 AT AT98963576T patent/ATE307449T1/de not_active IP Right Cessation
- 1998-12-30 EP EP98963576A patent/EP1036460B1/en not_active Expired - Lifetime
- 1998-12-30 US US09/319,575 patent/US6795917B1/en not_active Expired - Lifetime
- 1998-12-30 WO PCT/FI1998/001032 patent/WO1999035799A2/en active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
US6795917B1 (en) | 2004-09-21 |
IL136787A0 (en) | 2001-06-14 |
WO1999035799A3 (en) | 1999-09-10 |
AU1879599A (en) | 1999-07-26 |
JP2002501332A (ja) | 2002-01-15 |
EP1036460A2 (en) | 2000-09-20 |
FI974665A0 (fi) | 1997-12-31 |
ATE307449T1 (de) | 2005-11-15 |
FI974665A (sv) | 1999-07-01 |
EP1036460B1 (en) | 2005-10-19 |
WO1999035799A2 (en) | 1999-07-15 |
CA2315722C (en) | 2007-12-04 |
JP3457645B2 (ja) | 2003-10-20 |
DE69831974D1 (de) | 2005-11-24 |
CA2315722A1 (en) | 1999-07-15 |
DE69831974T2 (de) | 2006-06-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
FI105753B (sv) | Förfarande för autentisering av paket vid förekomst av ändrade nätadresser och protokollmodifieringar | |
JP3783142B2 (ja) | 通信システム、通信装置、通信方法、及びそれを実現するための通信プログラム | |
US7584505B2 (en) | Inspected secure communication protocol | |
Patel et al. | Securing L2TP using IPsec | |
Gurtov | Host identity protocol (HIP): towards the secure mobile internet | |
US20170093799A1 (en) | Method and system for sending a message through a secure connection | |
Frankel et al. | Guide to IPsec VPNs:. | |
US20010009025A1 (en) | Virtual private networks | |
JP2004295891A (ja) | パケットペイロードを認証する方法 | |
US20080104692A1 (en) | Virtual security interface | |
JP2012068650A (ja) | パーティ間の通信におけるプライバシーを確保する方法及び装置 | |
WO2007103338A2 (en) | Technique for processing data packets in a communication network | |
Nowaczewski et al. | Securing Future Internet and 5G using Customer Edge Switching using DNSCrypt and DNSSEC. | |
US20040268123A1 (en) | Security for protocol traversal | |
Aboba et al. | Securing block storage protocols over ip | |
Kaufman et al. | Rfc 7296: Internet key exchange protocol version 2 (ikev2) | |
Loughney et al. | Security considerations for signaling Transport (SIGTRAN) Protocols | |
Eronen et al. | Internet key exchange protocol version 2 (IKEv2) | |
KR100450774B1 (ko) | NAT 기능을 갖는 사설망에서 IPSec을 이용한종단과 종단 간의 private 정보 전송 방법 및 이를이용한 보안 서비스 방법 | |
Hughes | IPsec and IKEv2 | |
KR20110087972A (ko) | 세션 테이블을 이용한 비정상 트래픽의 차단 방법 | |
JP4757088B2 (ja) | 中継装置 | |
Patel et al. | RFC3193: Securing L2TP using IPsec | |
Aboba et al. | RFC3723: Securing Block Storage Protocols over IP | |
Frankel et al. | SP 800-77. Guide to IPsec VPNs |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
MA | Patent expired |