FI110464B - IP-säkerhet och mobila nätförbindelser - Google Patents

IP-säkerhet och mobila nätförbindelser Download PDF

Info

Publication number
FI110464B
FI110464B FI20010876A FI20010876A FI110464B FI 110464 B FI110464 B FI 110464B FI 20010876 A FI20010876 A FI 20010876A FI 20010876 A FI20010876 A FI 20010876A FI 110464 B FI110464 B FI 110464B
Authority
FI
Finland
Prior art keywords
packets
security
primary
procedure
spd
Prior art date
Application number
FI20010876A
Other languages
English (en)
Finnish (fi)
Other versions
FI20010876A0 (sv
FI20010876A (sv
Inventor
Jukka-Pekka Honkanen
Henry Haverinen
Antti Kuikka
Original Assignee
Nokia Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Corp filed Critical Nokia Corp
Priority to FI20010876A priority Critical patent/FI110464B/sv
Publication of FI20010876A0 publication Critical patent/FI20010876A0/sv
Priority to EP02712994A priority patent/EP1389375A1/en
Priority to PCT/FI2002/000293 priority patent/WO2002089395A1/en
Priority to US10/119,509 priority patent/US20020161905A1/en
Publication of FI20010876A publication Critical patent/FI20010876A/sv
Application granted granted Critical
Publication of FI110464B publication Critical patent/FI110464B/sv

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/164Implementing security features at a particular protocol layer at the network layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W80/00Wireless network protocols or protocol adaptations to wireless operation
    • H04W80/04Network layer protocols, e.g. mobile IP [Internet Protocol]

Claims (18)

1. Metod med vilken paket sänds och mottas i en säker förbindelse mellan första och andra nätnoden. I enlighet med metoden kan ifrägavarande paket överföras 5 genom flera självständiga informationsnät pä vägen mellan den första och den andra nätnoden, och första nätnoden och vart och ett informationsnät kan följa olika säkerhetsförfaranden, vilka bestämmer vissa förändringar för tillämpande pä paketerna; den ifrägavarande metoden är kännetecknad därav att den första nätnoden kan dynamiskt ändra sitt säkerhetsförfarandet sä att en lämplig 10 förändring tillämpas paketerna för upprätthällande av en säker förbindelse.
2. Metod enligt patentkrav 1, kännetecknad därav att den första nätnoden är en rörlig nätnod och den andra nätnoden är en startnod; i metoden innehäller den rörliga nätnoden en SPD (Security Policy Database) -databas, vilken innefattar 15 olika säkerhetsförfaranden som kan dynamiskt tillämpas pä paketen som löper via förbindelsen.
3. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att den första nätnodens säkerhetsförfarande innefattar en primär och en sekundär SPD; . 20 varvid den primära SPD:n innehäller post för förändringar i enlighet med det '· primära säkerhetsförfarandet och den sekundära SPD:n innehäller post för : ' förändringar i enlighet med det sekundära säkerhetsförfarandet.
4. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att tili : ' 25 den primära SPD:s post tilläggs ett attribut, vilket pävisar att det sekundära säkerhetsförfarandet bör användas, kan användas eller fär inte användas pä paketerna.
5. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att den * 30 primära SPD:n innehäller post för ”inre” förändringar (inre rubriker) och den ;.· sekundära SPD:n innehäller post för "yttre” förändringar, och pä de avgäende paketerna utförs inre förändringar före yttre och pä inkommande trafik tvärtom. » · - 19- 110464
6. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att det sekundära förfarandet bestämmer tilläggsförändringar, efter att alla primära förfarandets förändringar tillämpats pä den avgaende trafiken.
7. Metod med vilken den inkommande trafiken behandlas i omvänd ordningsföljd jämfört med patentkrav 6.
8. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att de primära och sekundära förfaranden kan konfigureras självständigt och samtidigt, 10 varvid redigerandet av förfaranden kan begränsas till bara den ena eller tili bäda.
9. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att det primära säkerhetsförfarandet förblir oförändrat och det sekundära säkerhetsförfarandet konfigureras sä att det tillämpas selektivt pä vissa paket. 15
10. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att förändringsfunktionerna innehäller paketens förändringar, tili exempel tilläggande och avlägsnande av protokollrubriker eller altemativ, kapslande och hävande av kapslande av paket inom nya paket, kryptering och hävande av kryptering av , 20 paket eller delar av dessa eller packande och hävande av packande av paket i · eller delar av dessa. » •
11. Metod enligt patentkrav 10, kännetecknad därav att förändringsfunktionerna ‘* innehäller överföringstillständsförändringar, i vilka AH (Authentication Header) - : ’ 25 identifieringsrubriken och ESP (Encapsulating Security Payload) -nyttolast, samt kapslande och hävande av kapslande av IP-in-IP-tunnlarna, AH-tunnlarna och ESP-tunnlama används.
12. Metod enligt patentkrav 2, kännetecknad därav att den rörliga nätnoden bildar ;" ’ 30 en nätförbindelse genom användande av tili exempel Mobile IP i förbindelse med • t den lokalt bestämda Access Zone -zonen, varvid Access Zone -zonen stöder nätbesökandet genom att byta förbindelsen tili en annan Access Zone -zon. t I < * -20- 110464
13. Metod enligt nägot av de föregäende patentkraven, kännetecknad därav att de självständiga näten innefattar Internet, lokala Intranät, hemnäten, lokala Access Zone -zoner och datakommunikationsnäten, tili exempel trädlösa och icke-tradlösa nät. 5
14. Metod enligt patentkrav 1, kännetecknad därav att nätens (eller nodernas) säkerhetsförfaranden gäller speciella förändringar som görs pä paketen, dä paketen överförs genom näten (eller nodarna); i metoden grundar sig de pä paketerna tillämpbara lämpliga förändringarna pä de ifrägavarande 10 förändringarna, vilka är tillämpade sä att de ifrägavarande förändringarna inverteras i praktiken sä, att paketernas nyttolastinformation kan upplivas.
15. En mobilterminal, vilken kan bilda en förbindelse med nätet och väri det finns ett säkerhetsförfarande gällande dataöverföring, enligt vilket paket överförs tili 15 mobilterminalen och därifrän bort. Dataöverföringens säkerhetsförfarande innefattar: en första förändringsserie, vilken anknyter sig tili det primära säkerhetsförfarandet, vilken tillämpas pä de överförda paketen en andra förändringsserie, vilken anknyter sig tili det sekundära • 20 säkerhetsförfarandet, vilken pä ett lämpligt sätt och selektivt tillämpas pä vissa paket.
16. En mobilterminal enligt patentkrav 15, väri det primära säkerhetsförfarandet är sädant som bestämmer behandlingen av vissa paket, och det sekundära 25 säkerhetsförfarandet är sädant som bestämmer behandlingen av vissa andra paket.
17. En mobilterminal enligt patentkrav 15, väri det primära säkerhetsförfarandets förändringsposter innehäller ett attribut, tili exempel, men inte begränsande tili 30 det, en flaggbit, vilket pävisar att det sekundära säkerhetsförfarandet bör användas, kan användas eller fär inte användas pä paketen.
18. En mobilterminal enligt patentkrav 15, väri mobilterminalens förbindelse med Internet överför paketerna pä ett transportskikt, tili exempel pä TCP eller UDP.
FI20010876A 2001-04-26 2001-04-26 IP-säkerhet och mobila nätförbindelser FI110464B (sv)

Priority Applications (4)

Application Number Priority Date Filing Date Title
FI20010876A FI110464B (sv) 2001-04-26 2001-04-26 IP-säkerhet och mobila nätförbindelser
EP02712994A EP1389375A1 (en) 2001-04-26 2002-04-05 Ip security and mobile networking
PCT/FI2002/000293 WO2002089395A1 (en) 2001-04-26 2002-04-05 Ip security and mobile networking
US10/119,509 US20020161905A1 (en) 2001-04-26 2002-04-09 IP security and mobile networking

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FI20010876A FI110464B (sv) 2001-04-26 2001-04-26 IP-säkerhet och mobila nätförbindelser
FI20010876 2001-04-26

Publications (3)

Publication Number Publication Date
FI20010876A0 FI20010876A0 (sv) 2001-04-26
FI20010876A FI20010876A (sv) 2002-10-27
FI110464B true FI110464B (sv) 2003-01-31

Family

ID=8561070

Family Applications (1)

Application Number Title Priority Date Filing Date
FI20010876A FI110464B (sv) 2001-04-26 2001-04-26 IP-säkerhet och mobila nätförbindelser

Country Status (4)

Country Link
US (1) US20020161905A1 (sv)
EP (1) EP1389375A1 (sv)
FI (1) FI110464B (sv)
WO (1) WO2002089395A1 (sv)

Families Citing this family (78)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7890099B2 (en) 2001-02-26 2011-02-15 Kineto Wireless, Inc. Method for automatic and seamless call transfers between a licensed wireless system and an unlicensed wireless system
US7502929B1 (en) 2001-10-16 2009-03-10 Cisco Technology, Inc. Method and apparatus for assigning network addresses based on connection authentication
US20030195973A1 (en) * 2002-04-11 2003-10-16 Raymond Savarda Methods, systems, and computer program products for processing a packet with layered headers using a data structure that positionally relates the layered headers
US7039404B2 (en) * 2002-06-27 2006-05-02 Intel Corporation Continuous mobility across wireless networks by integrating mobile IP and GPRS mobility agents
NO317294B1 (no) * 2002-07-11 2004-10-04 Birdstep Tech Asa Sømløs Ip-mobilitet på tvers av sikkerhetsgrenser
US7143435B1 (en) * 2002-07-31 2006-11-28 Cisco Technology, Inc. Method and apparatus for registering auto-configured network addresses based on connection authentication
US20040025051A1 (en) * 2002-08-02 2004-02-05 Intel Corporation Secure roaming using distributed security gateways
US20060182083A1 (en) * 2002-10-17 2006-08-17 Junya Nakata Secured virtual private network with mobile nodes
US7606190B2 (en) 2002-10-18 2009-10-20 Kineto Wireless, Inc. Apparatus and messages for interworking between unlicensed access network and GPRS network for data services
US7885644B2 (en) * 2002-10-18 2011-02-08 Kineto Wireless, Inc. Method and system of providing landline equivalent location information over an integrated communication system
KR20070044072A (ko) 2002-10-18 2007-04-26 키네토 와이어리즈 인코포레이션 비인가 무선 통신 시스템을 이용한 인가 무선 통신시스템의 커버리지 영역 확장 장치 및 방법
US20040153171A1 (en) * 2002-10-21 2004-08-05 Brandt David D. System and methodology providing automation security architecture in an industrial controller environment
US9009084B2 (en) 2002-10-21 2015-04-14 Rockwell Automation Technologies, Inc. System and methodology providing automation security analysis and network intrusion protection in an industrial environment
US8909926B2 (en) 2002-10-21 2014-12-09 Rockwell Automation Technologies, Inc. System and methodology providing automation security analysis, validation, and learning in an industrial controller environment
US20040107345A1 (en) * 2002-10-21 2004-06-03 Brandt David D. System and methodology providing automation security protocols and intrusion detection in an industrial controller environment
US9237514B2 (en) * 2003-02-28 2016-01-12 Apple Inc. System and method for filtering access points presented to a user and locking onto an access point
US7308703B2 (en) 2002-12-18 2007-12-11 Novell, Inc. Protection of data accessible by a mobile device
US7526800B2 (en) * 2003-02-28 2009-04-28 Novell, Inc. Administration of protection of data accessible by a mobile device
WO2004057834A2 (en) * 2002-12-18 2004-07-08 Senforce Technologies, Inc. Methods and apparatus for administration of policy based protection of data accessible by a mobile device
US7353533B2 (en) * 2002-12-18 2008-04-01 Novell, Inc. Administration of protection of data accessible by a mobile device
US8122136B2 (en) * 2002-12-18 2012-02-21 Cisco Technology, Inc. Methods and apparatus for providing security to a computerized device
US9197668B2 (en) * 2003-02-28 2015-11-24 Novell, Inc. Access control to files based on source information
WO2004080026A1 (de) * 2003-03-04 2004-09-16 Lukas Wunner Verfahren, system und speichermedium zum eintragen von datennetzwerkerreichbarkeitsinformationen
US7577837B1 (en) * 2003-04-17 2009-08-18 Cisco Technology, Inc. Method and apparatus for encrypted unicast group communication
US7649866B2 (en) * 2003-06-24 2010-01-19 Tropos Networks, Inc. Method of subnet roaming within a network
US20040266420A1 (en) * 2003-06-24 2004-12-30 Nokia Inc. System and method for secure mobile connectivity
US20040268124A1 (en) * 2003-06-27 2004-12-30 Nokia Corporation, Espoo, Finland Systems and methods for creating and maintaining a centralized key store
CN1817013B (zh) * 2003-07-09 2012-07-18 株式会社日立制作所 终端和通信系统
US7272397B2 (en) * 2003-10-17 2007-09-18 Kineto Wireless, Inc. Service access control interface for an unlicensed wireless communication system
US7283822B2 (en) * 2003-10-17 2007-10-16 Kineto Wireless, Inc. Service access control interface for an unlicensed wireless communication system
US20050102652A1 (en) * 2003-11-07 2005-05-12 Sony Corporation System and method for building software suite
US20050135628A1 (en) * 2003-11-17 2005-06-23 Sony Corporation System and method for authenticating components in wireless home entertainment system
WO2005079534A2 (en) * 2004-02-19 2005-09-01 Georgia Tech Research Corporation Systems and methods for parallel communication
US10375023B2 (en) * 2004-02-20 2019-08-06 Nokia Technologies Oy System, method and computer program product for accessing at least one virtual private network
US7457626B2 (en) * 2004-03-19 2008-11-25 Microsoft Corporation Virtual private network structure reuse for mobile computing devices
US7991854B2 (en) * 2004-03-19 2011-08-02 Microsoft Corporation Dynamic session maintenance for mobile computing devices
US7957348B1 (en) 2004-04-21 2011-06-07 Kineto Wireless, Inc. Method and system for signaling traffic and media types within a communications network switching system
US7940746B2 (en) 2004-08-24 2011-05-10 Comcast Cable Holdings, Llc Method and system for locating a voice over internet protocol (VoIP) device connected to a network
US7843900B2 (en) 2005-08-10 2010-11-30 Kineto Wireless, Inc. Mechanisms to extend UMA or GAN to inter-work with UMTS core network
US7640577B2 (en) * 2006-02-14 2009-12-29 Sony Corporation System and method for authenticating components in wireless home entertainment system
US8165086B2 (en) 2006-04-18 2012-04-24 Kineto Wireless, Inc. Method of providing improved integrated communication system data service
US7852817B2 (en) 2006-07-14 2010-12-14 Kineto Wireless, Inc. Generic access to the Iu interface
US20080076425A1 (en) 2006-09-22 2008-03-27 Amit Khetawat Method and apparatus for resource management
US20080039086A1 (en) 2006-07-14 2008-02-14 Gallagher Michael D Generic Access to the Iu Interface
US7912004B2 (en) 2006-07-14 2011-03-22 Kineto Wireless, Inc. Generic access to the Iu interface
EP2074755A4 (en) * 2006-08-31 2012-07-11 Telcordia Tech Inc METHOD FOR REDUCING TROMBONE ROUTING IN AN IMS / MMD NETWORK
US8204502B2 (en) 2006-09-22 2012-06-19 Kineto Wireless, Inc. Method and apparatus for user equipment registration
US8073428B2 (en) 2006-09-22 2011-12-06 Kineto Wireless, Inc. Method and apparatus for securing communication between an access point and a network controller
US7995994B2 (en) 2006-09-22 2011-08-09 Kineto Wireless, Inc. Method and apparatus for preventing theft of service in a communication system
US8036664B2 (en) 2006-09-22 2011-10-11 Kineto Wireless, Inc. Method and apparatus for determining rove-out
US20080077976A1 (en) * 2006-09-27 2008-03-27 Rockwell Automation Technologies, Inc. Cryptographic authentication protocol
US8418241B2 (en) 2006-11-14 2013-04-09 Broadcom Corporation Method and system for traffic engineering in secured networks
US8677114B2 (en) * 2007-01-04 2014-03-18 Motorola Solutions, Inc. Application steering and application blocking over a secure tunnel
US8019331B2 (en) 2007-02-26 2011-09-13 Kineto Wireless, Inc. Femtocell integration into the macro network
CN101690080A (zh) * 2007-03-12 2010-03-31 北方电讯网络有限公司 使用流标识密钥的移动ip的隧道支持
US8041335B2 (en) 2008-04-18 2011-10-18 Kineto Wireless, Inc. Method and apparatus for routing of emergency services for unauthorized user equipment in a home Node B system
US8752131B2 (en) * 2008-04-30 2014-06-10 Fujitsu Limited Facilitating protection of a maintenance entity group
US8566571B2 (en) * 2008-12-12 2013-10-22 Novell, Inc. Pre-boot securing of operating system (OS) for endpoint evaluation
US8838804B2 (en) * 2009-03-12 2014-09-16 Novell, Inc. Securing a network connection by way of an endpoint computing device
US20120254615A1 (en) * 2011-03-31 2012-10-04 Motorola Solutions, Inc. Using a dynamically-generated symmetric key to establish internet protocol security for communications between a mobile subscriber and a supporting wireless communications network
US8898795B2 (en) * 2012-02-09 2014-11-25 Harris Corporation Bridge for communicating with a dynamic computer network
US8819818B2 (en) 2012-02-09 2014-08-26 Harris Corporation Dynamic computer network with variable identity parameters
US8935780B2 (en) 2012-02-09 2015-01-13 Harris Corporation Mission management for dynamic computer networks
US8898782B2 (en) 2012-05-01 2014-11-25 Harris Corporation Systems and methods for spontaneously configuring a computer network
US8959573B2 (en) 2012-05-01 2015-02-17 Harris Corporation Noise, encryption, and decoys for communications in a dynamic computer network
US9154458B2 (en) 2012-05-01 2015-10-06 Harris Corporation Systems and methods for implementing moving target technology in legacy hardware
US9075992B2 (en) 2012-05-01 2015-07-07 Harris Corporation Systems and methods for identifying, deterring and/or delaying attacks to a network using shadow networking techniques
US8935786B2 (en) 2012-05-01 2015-01-13 Harris Corporation Systems and methods for dynamically changing network states
US8966626B2 (en) 2012-05-01 2015-02-24 Harris Corporation Router for communicating data in a dynamic computer network
US9130907B2 (en) 2012-05-01 2015-09-08 Harris Corporation Switch for communicating data in a dynamic computer network
US9503324B2 (en) 2013-11-05 2016-11-22 Harris Corporation Systems and methods for enterprise mission management of a computer network
US9264496B2 (en) 2013-11-18 2016-02-16 Harris Corporation Session hopping
US9338183B2 (en) 2013-11-18 2016-05-10 Harris Corporation Session hopping
US10122708B2 (en) 2013-11-21 2018-11-06 Harris Corporation Systems and methods for deployment of mission plans using access control technologies
US9974115B2 (en) * 2013-12-30 2018-05-15 Google Technology Holdings LLC Method and device for policy-based routing
US11394580B2 (en) * 2016-02-18 2022-07-19 Alcatel Lucent Data transmission
US10803192B2 (en) * 2018-04-08 2020-10-13 Imperva, Inc. Detecting attacks on databases based on transaction characteristics determined from analyzing database logs
US20220247719A1 (en) * 2019-09-24 2022-08-04 Pribit Technology, Inc. Network Access Control System And Method Therefor

Family Cites Families (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5983350A (en) * 1996-09-18 1999-11-09 Secure Computing Corporation Secure firewall supporting different levels of authentication based on address or encryption status
US5950195A (en) * 1996-09-18 1999-09-07 Secure Computing Corporation Generalized security policy management system and method
JP3492865B2 (ja) * 1996-10-16 2004-02-03 株式会社東芝 移動計算機装置及びパケット暗号化認証方法
JP3557056B2 (ja) * 1996-10-25 2004-08-25 株式会社東芝 パケット検査装置、移動計算機装置及びパケット転送方法
US6061346A (en) * 1997-01-17 2000-05-09 Telefonaktiebolaget Lm Ericsson (Publ) Secure access method, and associated apparatus, for accessing a private IP network
US6055236A (en) * 1998-03-05 2000-04-25 3Com Corporation Method and system for locating network services with distributed network address translation
US7032242B1 (en) * 1998-03-05 2006-04-18 3Com Corporation Method and system for distributed network address translation with network security features
US6141755A (en) * 1998-04-13 2000-10-31 The United States Of America As Represented By The Director Of The National Security Agency Firewall security apparatus for high-speed circuit switched networks
US6360269B1 (en) 1998-11-02 2002-03-19 Nortel Networks Limited Protected keepalive message through the internet
US6330562B1 (en) * 1999-01-29 2001-12-11 International Business Machines Corporation System and method for managing security objects
US6347376B1 (en) * 1999-08-12 2002-02-12 International Business Machines Corp. Security rule database searching in a network security environment
JP2002033764A (ja) * 2000-07-14 2002-01-31 Fujitsu Ltd 通信サービス提供システム、並びに通信サービス提供システムにおいて使用される移動端末装置、アドレスサーバ装置、およびルータ装置
GB2363549B (en) * 2000-11-16 2002-05-29 Ericsson Telefon Ab L M Securing voice over IP traffic

Also Published As

Publication number Publication date
FI20010876A0 (sv) 2001-04-26
WO2002089395A1 (en) 2002-11-07
US20020161905A1 (en) 2002-10-31
FI20010876A (sv) 2002-10-27
EP1389375A1 (en) 2004-02-18

Similar Documents

Publication Publication Date Title
FI110464B (sv) IP-säkerhet och mobila nätförbindelser
US6167513A (en) Mobile computing scheme using encryption and authentication processing based on mobile computer location and network operating policy
US6839338B1 (en) Method to provide dynamic internet protocol security policy service
US6163843A (en) Packet inspection device, mobile computer and packet transfer method in mobile computing with improved mobile computer authenticity check scheme
US7861080B2 (en) Packet communication system
US8437345B2 (en) Terminal and communication system
US8446874B2 (en) Apparatus and method for filtering packet in a network system using mobile IP
KR100988186B1 (ko) 다중 네트워크 상호연동에서의 홈 에이전트에 의한 동적 홈어드레스 할당 방법 및 장치
US20040037260A1 (en) Virtual private network system
US20060182083A1 (en) Secured virtual private network with mobile nodes
US20030193952A1 (en) Mobile node handoff methods and apparatus
US20040097232A1 (en) Handover
US20050232286A1 (en) System and method for route optimization using piggybacking in a mobile network
JP2007522725A (ja) 事前認証、事前設定及び/又は仮想ソフトハンドオフを使用するモビリティアーキテクチャ
KR20060031813A (ko) Cdma 시스템에서 이동ip 버전 6 서비스 지원하기위한 방법, 시스템 및 장치
JP2000332825A (ja) 移動通信方法、移動計算機装置、計算機管理装置及び暗号化通信装置
EP1863255A1 (en) An implementing method for traversing the firewall by the mobile ipv6 massage and the firewall
EP1700430B1 (en) Method and system for maintaining a secure tunnel in a packet-based communication system
US8649352B2 (en) Packet forwarding methods for use in handoffs
JP2010517344A (ja) ルート最適化手順によるデータパケットのヘッダ縮小の方法
Mink et al. Towards secure mobility support for IP networks
US8036232B2 (en) Apparatus and method for filtering packet in a network system using mobile IP
Cisco Introduction to Mobile IP
Miyazawa et al. IPv6 IPsec and Mobile IPv6 implementation of Linux
Vijay et al. A Secure Gateway Solution for Wireless Ad-Hoc Networks.