JP2003198582A - ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 - Google Patents
ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法Info
- Publication number
- JP2003198582A JP2003198582A JP2001390468A JP2001390468A JP2003198582A JP 2003198582 A JP2003198582 A JP 2003198582A JP 2001390468 A JP2001390468 A JP 2001390468A JP 2001390468 A JP2001390468 A JP 2001390468A JP 2003198582 A JP2003198582 A JP 2003198582A
- Authority
- JP
- Japan
- Prior art keywords
- type
- prefix
- address
- router
- host
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5053—Lease time; Renewal aspects
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/2854—Wide area networks, e.g. public data networks
- H04L12/2856—Access arrangements, e.g. Internet access
- H04L12/2869—Operational details of access network equipments
- H04L12/2898—Subscriber equipments
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/02—Topology update or discovery
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/618—Details of network addresses
- H04L2101/659—Internet protocol version 6 [IPv6] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/668—Internet protocol [IP] address subnets
Abstract
を防ぐことを可能とするネットワークシステムを提供す
ること。 【解決手段】 ルータ2は、ISP4から、固定アドレ
ス用プレフィクスの他に、有効期間が短いプライバシー
保護用プレフィクスを割り当てて貰う。ルータ2は、両
プレフィクスを含むルータ広告メッセージをリンク内に
定期的に広告する。ホスト3は、受信したルータ広告メ
ッセージに含まれる固定アドレス用プレフィクス/プラ
イバシー保護用プレフィクスをもとに固定アドレス/プ
ライバシー保護用アドレスを生成する。ホスト3は、自
ノードが通信を開始するにあたって、固定アドレスを使
用する必要がなければ、優先的にプライバシー保護用ア
ドレスを使用する。プライバシー保護用アドレスは、短
時間で変化するので、IPアドレスの同一性をもとに通
信を追跡される可能性を排除できる。
Description
ービスプロバイダーを利用してインターネットに接続す
るネットワークシステム、該ネットワークシステムで使
用されるルータ、該ネットワークシステムで使用される
ホスト、該ルータのプレフィクス管理方法及び該ホスト
のIPアドレス管理方法に関する。
ーク「インターネット(Internet)」の利用が
普及しており、インターネットと接続し、公開された情
報、サービスを利用したり、逆にインターネットを通し
てアクセスしてくる外部ユーザに対し、情報、サービス
を提供することで、新たなコンピュータビジネスが開拓
されている。また、インターネット利用に関して、新た
な技術開発、展開がなされている。
レスと呼ばれる識別子を持ち、このIPアドレスを元
に、パケットの交換が行われる。
が自律的にIPアドレスを設定できるようにAddre
ss Auto Configurationという機
構が備わっている。これは基本的にルータが、自ルータ
の持つ各インタフェースごとに管理するアドレスのプレ
フィクスを、リンクに対してマルチキャストあるいはブ
ロードキャストを使用して通知し、各ノードはこれを聞
くことによって、自分の持つインターフェイスアドレス
を連結することによって行われる。
がインターネットに常時的に接続されるようになった際
には、各家庭の計算機等には固定的にIPアドレス(グ
ローバル・アドレス)が割り当てられるようになる。そ
して、このIPアドレスは、永続的ではないにしろ、非
常に長い時間…例えば、ある家庭が接続先のプロバイダ
を変更するまで、といった時間…の単位でしか(原則と
して)変更されない可能性が大きい。また、IPアドレ
スは、ネットワーク上の位置指示子であるので、サービ
スを提供する側としては、このように位置指示子が変更
されない方が望ましい。
れたビデオデッキに動画データが蓄積されており、これ
をインターネットを介して他の家庭の家庭網(B)に接
続された動画データ再生装置で再生する場合を考える。
この場合、まず、家庭網A側のビデオデッキをサービス
提供側として扱うことが考えられる。その際、家庭網B
側では、動画データ再生装置に対して、家庭網A側のビ
デオデッキから動画を受け取るように指示する。この点
で、家庭網B側の動画データ再生装置は(end−to
−endの通信を考えた場合)、家庭網A側のビデオデ
ッキのIPアドレスを知る必要がある。他方、家庭網B
側の動画データ再生装置をサービス提供側として扱うこ
とが考えられる。その際、家庭網A側のビデオデッキに
対して、家庭網B側の動画データ再生装置に動画データ
を送るように指示することになる。この点で、家庭網A
側のビデオデッキは、家庭網B側の動画データ再生装置
のIPアドレスを知る必要がある。しかし、相手のIP
アドレスが頻繁に変わると、サービス提供側が当該相手
のIPアドレスを知るために人手の介入や特殊な仕組み
が必要になってしまう。また、例えば、インターネット
電話の発呼側も、発着呼先のIPアドレスを知る必要が
あるので、上記と同様のことが言える。
とみなせる程度に長い時間利用されることが望まれると
ともに、実際に、そのようになる可能性が高い。
し続けると、プライバシーの侵害という重大な問題が発
生し得る不具合がある。もちろん、通信内容自体は暗号
化することにより秘匿することができる。しかしなが
ら、IPアドレスを暗号化することは基本的に難しいた
め、通信経路上で通信を盗聴し、これによって得たIP
アドレスについて統計を取り、解析を行うことによっ
て、あるユーザがどのような通信相手と通信しているか
を知ることができたり、あるいはあるユーザのwebサ
イトの視聴傾向などを知ることができてしまう。このよ
うな通信の存在自体に関する情報や、通信相手に関する
情報も、重大なプライバシーの侵害になり得る。
害に対する従来の保護機構として、Privacy E
xtenshions for Stateless
Address Autoconfiguration
in IPv6(RFC3041)がある。この機構
は、IPv6アドレスのうち、インタフェースID(I
nterface ID)に相当する部分を定期的に変
更することにより、IPv6アドレスによる同一機器の
特定を困難にするものである。しかしながら、各家庭が
インターネットに常時接続されるような環境では、この
機構では問題を解決することができない。というのは、
家庭のような環境においては、サブネットワークの特定
こそが問題になることが多いと考えられるが、この機構
は、ある1つのサブネットワークに属する機器の特定を
困難にするだけであるので、各家庭がインターネットに
常時接続されるような環境では、サブネットワークが特
定されてしまうからである。このように、従来の機構で
は、サブネットワーク単位でのプライバシーを保護する
ことはできなかった。
従来の技術では、通信を盗聴して得られるIPアドレス
をもとに個人情報が取得され、プライバシーの侵害を防
ぐことができなかった。
ので、IPアドレスを利用したプライバシーの侵害を防
ぐことを可能とするネットワークシステム、ルータ、ホ
スト、プレフィクス管理方法及びIPアドレス管理方法
を提供することを目的とする。
トに接続するための機能を有する1又は複数のホスト及
び各ホストとインターネットとの間をプロバイダーの接
続用通信路を介して接続するためのルータとを含むネッ
トワークシステムであって、前記ルータは、前記プロバ
イダー側から割り当てられた、1又は複数の第1種類の
プレフィクス及びその有効期間、並びに第1種類のプレ
フィクスより短い割当期間を持つ1又は複数の第2種類
のプレフィクス及びその有効期間を管理するための管理
手段と、少なくとも前記第2種類のプレフィクスの全て
が無効になる前に、前記プロバイダー側に対して、新た
な1又は複数の第2種類のプレフィクスの割り当てを要
求するための要求手段と、有効期間内にある前記第1種
類のプレフィクス及び当該プレフィクスについてホスト
に認識させるべき有効期間に関する情報、並びに有効期
間内にある前記第2種類のプレフィクス及び当該プレフ
ィクスについてホストに認識させるべき有効期間に関す
る情報を、自ルータが管理するリンク内に定期的に広告
するための広告手段とを備え、前記ホストは、同一リン
ク内の前記ルータから広告された、1又は複数の前記第
1種類のプレフィクス及び1又は複数の前記第2種類の
プレフィクスのそれぞれをもとにして、1又は複数の第
1種類のIPアドレス及び1又は複数の第2種類のIP
アドレスを生成するための生成手段と、生成された1又
は複数の前記第1種類のIPアドレス及び1又は複数の
前記第2種類のIPアドレスと、各IPアドレスのもと
となった前記プレフィクスについて前記ルータから最も
新しく広告された前記有効期間に関する情報をもとに定
まる当該IPアドレスの有効期間とを管理するための管
理手段と、自ノードが通信を開始するにあたって、有効
期間内にある1又は複数の前記第1種類のIPアドレス
及び1又は複数の前記第2種類のIPアドレスのうちか
ら、自ノードのソースアドレスとして使用すべきIPア
ドレスを選択するための選択手段とを備えたことを特徴
とする。
は、前記第1種類のIPアドレスと前記第2種類のIP
アドレスとがいずれも選択可能である場合には、前記第
2種類のIPアドレスを優先的に選択するようにしても
よい。好ましくは、前記ホストの前記選択手段は、IP
パケットの送受信を要求する所定のプロセスから使用す
べきIPアドレスの指示があれば、当該指示されたIP
アドレスを選択するようにしてもよい。好ましくは、前
記選択手段は、IPパケットの送受信を要求する所定の
プロセスから使用すべきIPアドレスの指示がなけれ
ば、選択可能な前記第2種類のIPアドレスが存在する
か否か調べ、選択可能な前記第2種類のIPアドレスが
存在すれば、前記第2種類のIPアドレスの1つを選択
するようにしてもよい。
るための機能を有する1又は複数のホスト及び各ホスト
とインターネットとの間をプロバイダーの接続用通信路
を介して接続するためのルータとを含むネットワークシ
ステムで使用されるルータであって、前記プロバイダー
側から割り当てられた、1又は複数の第1種類のプレフ
ィクス及びその有効期間、並びに第1種類のプレフィク
スより短い割当期間を持つ1又は複数の第2種類のプレ
フィクス及びその有効期間を管理するための管理手段
と、少なくとも前記第2種類のプレフィクスの全てが無
効になる前に、前記プロバイダー側に対して、新たな1
又は複数の第2種類のプレフィクスの割り当てを要求す
るための要求手段と、有効期間内にある前記第1種類の
プレフィクス及び当該プレフィクスについてホストに認
識させるべき有効期間に関する情報、並びに有効期間内
にある前記第2種類のプレフィクス及び当該プレフィク
スについてホストに認識させるべき有効期間に関する情
報を、自ルータが管理するリンク内に定期的に広告する
ための広告手段とを備えたことを特徴とする。
るための機能を有する1又は複数のホスト及び各ホスト
とインターネットとの間をプロバイダーの接続用通信路
を介して接続するためのルータとを含むネットワークシ
ステムで使用されるホストであって、同一リンク内の前
記ルータから広告された、1又は複数の前記第1種類の
プレフィクス及び1又は複数の前記第2種類のプレフィ
クスのそれぞれをもとにして、1又は複数の第1種類の
IPアドレス及び1又は複数の第2種類のIPアドレス
を生成するための生成手段と、生成された1又は複数の
前記第1種類のIPアドレス及び1又は複数の前記第2
種類のIPアドレスと、各IPアドレスのもととなった
前記プレフィクスについて前記ルータから最も新しく広
告された前記有効期間に関する情報をもとに定まる当該
IPアドレスの有効期間とを管理するための管理手段
と、自ノードが通信を開始するにあたって、有効期間内
にある1又は複数の前記第1種類のIPアドレス及び1
又は複数の前記第2種類のIPアドレスのうちから、自
ノードのソースアドレスとして使用すべきIPアドレス
を選択するための選択手段とを備えたことを特徴とす
る。
としても成立し、方法に係る本発明は装置に係る発明と
しても成立する。また、装置または方法に係る本発明
は、コンピュータに当該発明に相当する手順を実行させ
るための(あるいはコンピュータを当該発明に相当する
手段として機能させるための、あるいはコンピュータに
当該発明に相当する機能を実現させるための)プログラ
ムとしても成立し、該プログラムを記録したコンピュー
タ読取り可能な記録媒体としても成立する。
プライバシーの侵害を防ぐことが可能になる。
実施の形態を説明する。
イダ(ISP(InternetService Pr
ovider))により提供される接続用通信路を介し
てインターネットに接続するローカルエリアネットワー
クとして、家庭内に設けられる家庭網を例にとって説明
する。
らルータ広告メッセージ(RA(Router Adv
ertisement))のようなメッセージを受信し
該メッセージに含まれるプレフィクス(ネットワークプ
レフィクス)をもとにして自律的にIPアドレスを生成
する機能を有する機器のことを、「ホスト」と呼ぶもの
とする。ホストは、典型的には、計算機であるが、これ
に限定されず、例えば、家電機器、AV機器、その他の
情報機器など、インターネットに接続するための機能や
インターネットに接続して所定のサービスを受けたりあ
るいは提供したりするための機能を持つものであれば、
どのような機器でもよい(家電機器、AV機器、情報機
器などの計算機以外の機器は、CPUを備えたものであ
ってもよいし、CPUを備えないものであってもよ
い)。また、以下では、ルータがリンク内に広告するプ
レフィクスに付加する有効期間(あるいは有効期限)に
関する情報として、ライフタイム(lifetime)
が用いられるものとして説明する。(ホストは、例え
ば、当該メッセージの受信時刻に当該ライフタイムを加
算することによって当該プレフィクスの有効期間の終了
時点(年月日時分秒)を求め(この場合、有効期間の開
始時点は、当該メッセージの受信時となる)、あるいは
ライフタイムを当該プレフィクスの有効期限が切れるま
での残り時間として扱うことになる)。
ワークシステムの構成例を示す。
3はホスト、4はISP、5はプレフィクス管理サー
バ、6はインターネットである。
分のルータ2の内側のリンクには、2台のホストが接続
されているが、もちろん、1台のみであってもよいし、
3台以上接続されていてもよい(ホストの台数は任意で
ある)。
機能のためのプログラムをCPUで実行することによっ
て実現することもできるし、該機能を作り込んだ半導体
装置等のハードウェアによって実現することもできる。
ルータ2やプレフィクス管理サーバ5についても同様で
ある。
ホスト3が自律的に生成する(ISP4から該家庭網1
のルータ2に割り当てられ、該ルータ2からリンク内に
広告されたプレフィクスをもとに生成する)IPアドレ
スとして、次の2種類のIPアドレスを使用する。 (1)長い時間(例えば、当該ISPとの間で契約を締
結してから解除するまでの間)、固定的に使用するIP
アドレス(グローバル・アドレス) (2)IPアドレスの盗聴・統計解析によるプライバシ
ーの侵害を防ぐために、短い時間(例えば、分単位、1
時間単位、1日単位、1週間単位もしくは1ヶ月単位、
またはセッション単位など、システムに応じて適宜決め
て構わない)で変更していくIPアドレス(グローバル
・アドレス)前者を「固定アドレス」と呼ぶものとし、
後者を「プライバシー保護用アドレス」と呼ぶものとす
る。また、固定アドレスを生成するもととなるプレフィ
クスを、「固定アドレス用プレフィクス」と呼ぶものと
し、プライバシー保護用アドレスを生成するもととなる
プレフィクスを、「プライバシー保護用プレフィクス」
と呼ぶものとする。なお、DNS等には、この固定アド
レス用プレフィクスを記述すればよい。
て、プライバシー保護用プレフィクスに関するサービス
を提供する機能を持たないISPが混在していても構わ
ない(ただし、該サービスを提供する機能を持たないI
SPと契約した者は、その家庭網をそのISPに接続し
ても、該家庭網において該サービスを受けることはでき
ない)。
て、本実施形態のプライバシー保護用プレフィクスに関
するサービスを提供する機能を持つISPに接続される
家庭網(のルータ)については、常に該サービスを受け
るようにしてもよいし、該サービスを受けるか否かを選
択・設定可能にしてもよい。また、該サービスを受ける
か否かをホスト毎に選択・設定可能にしてもよい。
クスに関するサービスを提供するISP/受ける家庭網
のルータは、「固定アドレス用プレフィクス」と「プラ
イバシー保護用プレフィクス」の両方の管理を行い、該
サービスを提供しないISP/受けない家庭網のルータ
は、「固定アドレス用プレフィクス」のみの管理を行う
ことになる。
クスに関するサービスを受けるホスト1は、「固定アド
レス」と「プライバシー保護用アドレス」の両方を利用
し、該サービスを受けないホストは、「固定アドレス」
のみを利用することになる。
スに関するサービスを提供するためのISPのプレフィ
クス管理サーバ5、該サービスを受けるための家庭網1
のルータ2、該サービスを受けるためのホスト3につい
て説明する(該サービスを提供しないISPのプレフィ
クス管理サーバ/該サービスを受けない家庭網のルータ
及びホストについては従来のものと同様である)。ま
た、固定アドレス用プレフィクス/固定アドレスについ
ては、基本的には、従来と同様で構わないので、以下で
は、プライバシー保護用プレフィクス/プライバシー保
護用アドレスに関する部分を中心に説明する。
ィクス管理サーバ5の構成例を示す。
フィクス管理サーバ5は、固定アドレス用プレフィクス
管理部51、固定アドレス用プレフィクス割当部52、
プライバシー保護用プレフィクス管理部53、プライバ
シー保護用プレフィクス割当部54を含む。
び固定アドレス用プレフィクス割当部52は、従来のも
のと同様で構わない。例えば、固定アドレス用プレフィ
クス管理部51は、当該ISPが使用できる固定アドレ
ス用プレフィクス空間の各プレフィクスについて割当中
/未使用の別、割当中の場合における割当先ルータの情
報を管理し、固定アドレス用プレフィクス割当部52
は、未使用の固定アドレス用プレフィクスを所定数(1
または複数)選択して、割当先ルータに割り当てる。当
該割当先ルータに割り当てる固定アドレス用プレフィク
スの数は、例えば、全ルータについて同一数に固定され
ていてもよいし、各ルータごとに契約の内容として決定
されるものであってもよい。
ス用プレフィクスの割り当ては、自動的に行っても人手
によって行ってもよい。また、ISP側から固定アドレ
ス用プレフィクスをルータ側に渡す方法も、どのような
方法であってもよい(ネットワーク経由あるいは広域無
線網経由で自動的に行うことが可能であってもよいし、
プロバイダー側からユーザ側へ固定アドレス用プレフィ
クスを電話連絡しユーザがこれをホストに入力するもの
であってもよい)。
理部53は、当該ISPが使用できるプライバシー保護
用プレフィクス空間の各プレフィクスについて割当中/
未使用の別、割当中の場合における割当先ルータの情報
及び有効期間を管理する。なお、有効期間の開始時点を
管理する必要がない場合(例えば、割り当てた時点から
直ちに有効とする場合)には、有効期間の終了時点=有
効期限のみ管理すればよい。
当部54は、契約者の家庭網1のルータ2からの要求に
応じて、未使用のプライバシー保護用プレフィクスを所
定数選択して、有効期間に関する情報(例えば、(受信
時から有効であるものとして)ライフタイム、あるいは
(受信時から有効であるものとして)有効期間の終了日
時(年月日時分秒)、あるい有効期間の開始日時及び終
了日時など)を付加して、割当先ルータに通知する。
クス空間とプライバシー保護用プレフィクス空間とが独
立している者としているが、同一のプレフィクスから固
定アドレス用プレフィクスとプライバシー保護用プレフ
ィクスを選択する方法も可能である。
ス用プレフィクスを扱う固定アドレス用プレフィクス管
理サーバと、プライバシー保護用プレフィクスを扱うプ
ライバシー保護用プレフィクス管理サーバの2つに分け
て構成してもよい。
間を追ってみていったときに、該ルータに割り当てられ
たプライバシー保護用プレフィクスがランダムに変化し
ていくように、当該ルータに割り当てるプライバシー保
護用プレフィクスを選択するのが望ましい。また、同一
のルータについてみたときに、該ルータに割り当てられ
ている固定アドレス用プレフィクスとプライバシー保護
用プレフィクスとの間に相関関係がないように(プライ
バシー保護用プレフィクスから固定アドレス用プレフィ
クスが推定できないように)、プライバシー保護用プレ
フィクスを選択するのが好ましい。もちろん、ISPの
プライバシー保護用プレフィクス空間は、上記のランダ
ム性の観点からは、広くとれるほど好ましい。
2の構成例を示す。
タ2は、IPv6処理部21、プライバシー保護用プレ
フィクス管理部22、プライバシー保護用プレフィクス
要求部23を含む。
と同様のもので構わない。なお、当該ISPから割り当
てられた固定アドレス用プレフィクスについては、IP
v6処理部21(内の固定アドレス用プレフィクス管理
部(図示せず)により管理される。
2は、当該ISPから割り当てられたプライバシー保護
用プレフィクスの値及び各プライバシー保護用プレフィ
クスの有効期間(例えば、ライフタイム又はこれをもと
にして得た日時(年月日時分情報)など)を管理する。
がない場合(例えば、割り当てを受けた時点から直ちに
有効となる場合)には、有効期間の終了時点=有効期限
のみ管理すればよい。
ィクスとプライバシー保護用プレフィクスとを別々のテ
ーブルで管理してもよい。また、その代わりに、図5の
ように固定アドレス用プレフィクスかプライバシー保護
用プレフィクスかを示すフラグ情報を設けて同じテーブ
ルで管理してもよい。
3は、有効期間の短いプライバシー保護用プレフィクス
に空白が生じないように、所定のタイミングで、上流の
当該ISP(のプレフィクス管理サーバ5)に対して、
プライバシー保護用プレフィクスの割り当てを要求す
る。
要求部23は、定期的に、プライバシー保護用プレフィ
クスを管理する管理テーブルを調べる。そして、例え
ば、最後に有効期限の切れるプライバシー保護用プレフ
ィクスについてその有効期限が切れるまでの残り時間が
一定期間(例えば、予め定められた固定値、あるいはそ
のライフタイムに1未満の予め定められた定数nを乗じ
た値、など)を下回った場合に、プライバシー保護用プ
レフィクスを要求する。
要求部23は、プライバシー保護用プレフィクスを受け
取った場合は、受け取ったプライバシー保護用プレフィ
クスをその有効期間に関する情報とともにプライバシー
保護用プレフィクス管理部22に渡す。
スとして、固定アドレス用プレフィクスとプライバシー
保護用プレフィクスの2種類をリンク内に広告し得るこ
とになる。
の構成例を示す。
ト3は、IPv6処理部31、ソースアドレス選択部3
2、プライバシー保護用アドレス管理部33を含む。
ホストにより広告されるプレフィクスとして、固定アド
レス用プレフィクスとプライバシー保護用プレフィクス
の2種類を受信し得ることになる。
と同様のもので構わない。なお、リンク内のルータ2か
ら広告された固定アドレス用プレフィクスから生成した
固定アドレスについては、IPv6処理部31内の固定
アドレス管理部(図示せず)により管理される。
は、リンク内のルータ2から広告されたプライバシー保
護用プレフィクス/ライフタイムをもとに生成したプラ
イバシー保護用アドレスの値及び各プライバシー保護用
プレフィクスの有効期間(例えば、ライフタイム又はこ
れをもとにして得た日時(年月日時分情報)など)を管
理する。
がない場合(例えば、広告を受けた時点から直ちに有効
となる場合)には、有効期間の終了時点=有効期限のみ
管理すればよい。
バシー保護用アドレスとを別々のテーブルで管理しても
よい。また、その代わりに、図8のように固定アドレス
かプライバシー保護用アドレスかを示すフラグ情報を設
けて同じテーブルで管理してもよい。
通信を開始するにあたって、自ノードのソースアドレス
として、いずれのIPアドレスを使用するか選択するも
のである。
情報について問い合わせる問い合わせメッセージをホス
トに送信し、これに対するルータ3からの応答メッセー
ジを受信する機能があってもよい。
レフィクス/アドレスに関する処理手順について説明す
る。
5と家庭網1のルータ2のプライバシー保護用プレフィ
クスに関する処理手順について説明する。
シー保護用プレフィクスに関する処理手順の一例を示
す。また、図10に、本実施形態のプレフィクス管理サ
ーバ5のプライバシー保護用プレフィクスに関する処理
手順の一例を示す。
クスを要求する所定の契機が発生した場合には(例え
ば、前述した所定のタイミングが到来した場合には)
(S1)、上流のISP4(のプレフィクス管理サーバ
5)に対して、プライバシー保護用プレフィクスを要求
する(S2)。
タ2からプライバシー保護用プレフィクスの要求を受け
ると(S11)、該ルータ2に対して、所定数のプライ
バシー保護用プレフィクスを割り当て(S12)、該割
り当てたプライバシー保護用プレフィクスを、該ルータ
2へ返送する(S13)。
クス管理サーバ5)から上記プライバシー保護用プレフ
ィクスを取得すると(S3)、該プライバシー保護用プ
レフィクスを管理テーブルに登録する(S4)。
の生成について説明する。
クスとプライバシー保護用プレフィクスの2種類が使用
され、固定アドレスとプライバシー保護用アドレスの2
種類が生成されるが、いずれについても、基本的には、
IPv6で規定されるStateless Addre
ss Autoconfiguration(RFC2
461)と同様の方法を用いることができる。ここで
は、そのような方法を用いる場合を例にとって説明す
る。
定められている通り、ルータ広告メッセージ(RA)を
使用して、固定アドレス用プレフィクスとプライバシー
保護用プレフィクスを含むルータ広告メッセージを、リ
ンク内に定期的にマルチキャストあるいはブロードキャ
ストする。
ー保護用プレフィクスとを広告する方法としては、例え
ば、ルータ広告メッセージ(RA)のプレフィクス・イ
ンフォメーション・オプション(Prefix Inf
ormation Option)内のフラグとして
「プライバシー保護用プレフィクスビット」を定義し、
それを利用して広告する方法や、ルータ広告メッセージ
(RA)にプライバシー・プレフィクス・インフォメー
ション(Privacy Prefix Inform
ation)というオプションを追加し、それを利用し
て広告する方法が考えられる。また、固定アドレス用プ
レフィクスとプライバシー保護用プレフィクスとを同一
のメッセージで広告する代わりに、例えば、それらを別
々のルータ広告メッセージで広告するようにしてもよ
い。
レス用プレフィクスのライフタイムが例えば3年や10
年などの長期あるいは無期限などであったとしても、ル
ータ2は、該固定アドレス用プレフィクスについて、ラ
イフタイムを3年や10年等ではなく例えば1ヶ月など
のように実際の期限よりも短いライフタイムとして広告
するようにするのが望ましい(ホスト3では、固定アド
レス用プレフィクスの広告を受けるごとに、該当するI
Pアドレスの有効期間を(例えば当該受信時から1ヶ月
間とういように)更新することになる)。他方、プライ
バシー保護用プレフィクスについては、実際のライフタ
イム(例えば、24時間)を使用すればよいが、それよ
りも短いライフタイム(例えば、12時間)として広告
する方法も可能である。
ッセージによりプレフィクスを受けたホスト3は、新規
のプレフィクスについては、該プレフィクスと自ノード
のインタフェースID(Interface ID)と
から、IPアドレスを生成し、該IPアドレス及びその
有効期間を管理テーブルに登録する。既に管理テーブル
に存在するIPアドレスと同一のプレフィクスについて
は、管理テーブルの当該IPアドレスの有効期間を更新
する。なお、インタフェースIDは、RFC3401で
定められた方式で決定してもよい。
の各IPアドレスの有効期限を監視しており、有効期限
が切れたIPアドレスについては、これを破棄する(管
理テーブルから削除する)。
る処理について説明する。
の固定アドレスと短時間で変化するプライバシー保護用
アドレスの2種類のIPアドレスを持ち得る。したがっ
て、ホスト3は、(1又は複数の)固定アドレスと(1
又は複数の)プライバシー保護用アドレスとを適宜使い
分けることができる。それらIPアドレスを使い分ける
方法あるいはポリシーには、種々のものが可能である図
11に、本実施形態のホスト3の(ソースアドレス選択
部32の)IPアドレス選択に関する処理手順の一例を
示す。
ンターネットへの接続(すなわちIPパケットの送受
信)を要求する主体(例えば、アプリケーション等のプ
ロセス)から明示的に使用すべきIPアドレスの指示が
あれば(S31)、その指示されたIPアドレスを使用
する(S32)。
1)、プライバシー保護アドレス用管理部33の管理テ
ーブル(図7(b)、図8参照)を参照し、現在使用可
能なプライバシー保護用アドレスの有無を調べ、使用可
能なプライバシー保護用アドレスがあれば(S33)、
該プライバシー保護用アドレスを使用する(S34)。
なお、使用可能なプライバシー保護用アドレスが複数あ
れば、予め定められた選択方法に従って選択した1つを
使用する。予め定められた選択方法は、例えば、ランダ
ムに選択する方法、1回ずつ順番(例えば、値の小さい
順)に選択する方法、一定回数続けて選択することを順
番(例えば、値の小さい順)に行う方法、(予め複数の
プライバシー保護用アドレスを複数のアプリケーション
の種類に割り振っておき)アプリケーションの種類に応
じて選択する方法、(予め複数のプライバシー保護用ア
ドレスを複数の通信データの種類に割り振っておき)通
信データの種類に応じて選択する方法、有効期限が切れ
るまでの残り時間が最も長いものを選択する(最も長い
ものが複数ある場合には、それらのうちからランダムに
選択するなど、他の基準による)方法、それらを適宜組
み合わせた方法など、種々の方法がある。
レスがなければ(S33)、固定アドレスを使用する
(S35)。なお、使用可能な固定アドレスが複数あれ
ば、予め定められた選択方法(例えば、上記と同様の選
択方法でもよい)に従って選択した1つを使用する。
理手順の一例について説明する。
SPと接続するためのルータ2のサブネットワークIa
側に、第1のホスト2と、第2のホスト2が接続されて
いる。第1のホスト2のインタフェースIDは“H
1”、第2のホスト2のインタフェースIDは“H2”
とする。
ィクスをISPから割り当ててもらう。割り当てられた
固定アドレス用プレフィクスを“P1”,“P2”とす
る。固定アドレス用プレフィクス“P1”,“P2”
は、前述したように、長い有効期間を持ち、固定である
とみなすことができる。DNS等には、このプレフィク
スを記述する。
ィクスに加えて、短い時間で返却する(有効期間の短
い)プライバシー保護用プレフィクスを割り当ててもら
う(前述したように、ISPが下流のルータからの要求
に応じて自動的に割り当てる)。
が、プライバシー保護用プレフィクス“p1”を有効期
限“lt1”までとして割り当てられたとする。なお、
説明を簡単にするために、時刻“t0”以前において
は、ルータ2はプライバシー保護用アドレスを持ってい
ないものとする。
“P1”,“P2”及びプライバシー保護用プレフィク
ス“p1”を含むルータ広告メッセージ(RA)をサブ
ネットワークIa側にマルチキャストあるいはブロード
キャストする。
ホスト2は、自ノードのインタフェースIDを使用して
自己のIPアドレスを生成する。この例の場合、第1の
ホスト2においては、固定アドレスとして“P1:H
1”及び“P2:H1”が生成され、プライバシー保護
用アドレスとして“p1:H1”が生成され、インタフ
ェースに割り当てられる。同様に、第2のホスト2にお
いては、固定アドレスとして“P1:H2”及び“P
2:H2”が生成され、プライバシー保護用アドレスと
して“p1:H2”が生成され、インタフェースに割り
当てられる。
ぎると有効なプライバシー保護用プレフィクスに空白が
発生する場合には、有効期限“t1”の経過以前に、プ
ライバシー保護用プレフィクスの割り当てを要求する。
おいて、ルータ2が、プライバシー保護用プレフィクス
“p2”を有効期限“lt2”までとして割り当てられ
たとする。
“P1”,“P2”及びプライバシー保護用プレフィク
ス“p2”を含むルータ広告メッセージ(RA)をサブ
ネットワークIa側にマルチキャストあるいはブロード
キャストする。。
は、結局、固定アドレス“P1:H1”及び“P2:H
1”の有効期限が更新され、プライバシー保護用アドレ
スとして“p2:H1”が新たに生成されて、インタフ
ェースに割り当てられる。第1のホスト2においては、
固定アドレス“P1:H2”及び“P2:H2”の有効
期限が更新され、プライバシー保護用アドレスとして
“p2:H2”が新たに生成されて、インタフェースに
割り当てられる。
に、プライバシー保護用アドレスとして、第1のホスト
2においては“p1:H1”及び“p2:H1”が、第
2のホスト2においては“p1:H2”及び“p2:H
2”が、それぞれ使用可能になる。
シー保護用アドレスとして、第1のホスト2は“p2:
H1”のみが、第2のホスト2においては“p2:H
2”のみが、それぞれ使用可能になる。
いて、プライバシー保護用アドレスとしては、t1以前
で“p1:H1”が使用され、t1〜lt1の間で(ア
ドレス選択方法によって異なるが)“p1:H1”及び
又は“p2:H1”が使用され、lt1以後で(新たな
プライバシー保護用アドレスが使用可能になるまでは)
“p2:H1”が使用されるが、外部からは、“p1:
H1”を利用しているホストと“p2:H1”を利用し
ているホストとが同一であるか否か識別できないので、
各アドレス“p2:H1”や“p2:H1”毎に、パケ
ットを盗聴し、IPアドレスに関する統計を取り、解析
を行うしかない。しかしながら、プライバシー保護用ア
ドレスは短い時間で転々と変更されていくので、盗聴・
統計・解析により有効なプライバシー情報を取得するこ
とはできない。
どがIPv6をインターネットで常時接続された場合に
おいても、固定的に使用するIPアドレスの他に、それ
よりも有効期間の短いIPアドレスを併用することがで
きるので、固定的に使用するIPアドレスを使用する必
要がある以外は、より短い時間で変化させていくことが
できるIPアドレスを使用することができるので、IP
アドレスの同一性をもとに通信を追跡される可能性を排
除でき、(機器の単位、家庭網の単位での)プライバシ
ーの保護が可能になる。
プライバシー保護用プレフィクスの割り当てを要求し、
これに応じて該ISPが該ルータに対してプライバシー
保護用プレフィクスを割り当て、該ISPから該ルータ
へプライバシー保護用プレフィクス及びライフタイムを
送信し、該ルータは、プライバシー保護用プレフィクス
及びライフタイムをリンク内に広告し、リンク内のホス
トは受信した該プライバシー保護用プレフィクス及び該
ライフタイムに基づいてプライバシー保護用アドレスを
使用するものであった。その代わりに、例えば、(1)
ルータからISPへプライバシー保護用プレフィクスの
割り当てを要求し、これに応じて該ISPが該ルータに
対して複数の異なる有効期間に対するプライバシー保護
用プレフィクスを一括して割り当て、該ISPから該ル
ータへ複数の異なる有効期間に対するプライバシー保護
用プレフィクス及びライフタイムを一括して送信し、該
ルータは、各有効期間に応じて、該ルータへプライバシ
ー保護用プレフィクス及びライフタイムをリンク内に広
告し、リンク内のホストは受信した該プライバシー保護
用プレフィクス及び該ライフタイムに基づいてプライバ
シー保護用アドレスを使用する方法も可能である。ま
た、例えば、(2)ルータからISPへプライバシー保
護用プレフィクスの割り当てを要求し、これに応じて該
ISPが該ルータに対して複数の異なる有効期間に対す
るプライバシー保護用プレフィクスを一括して割り当
て、該ISPから該ルータへ複数の異なる有効期間に対
するプライバシー保護用プレフィクス及びライフタイム
を一括して送信し、該ルータは、複数の異なる有効期間
に対するプライバシー保護用プレフィクス及びライフタ
イムをリンク内に一括して広告し、リンク内のホスト
は、各有効期間に応じて、受信した該プライバシー保護
用プレフィクス及び該ライフタイムに基づくプライバシ
ー保護用アドレスの使用をスケジューリングする方法も
可能である。
ることが可能である。
SPから複数のプライバシー保護用プレフィクスを割り
当てられている場合に、それらの全てをリンク内に広告
してもよいし、それらのうちから選択された一部のみリ
ンク内に広告してもよい。
一リンク内のルータから複数のプライバシー保護用プレ
フィクスが広告されている場合に、それらの全てをもと
にしてそれぞれプライバシー保護用アドレスを生成して
もよいし、それらのうちから選択された一部のみをもと
にしてそれぞれプライバシー保護用アドレスを生成して
もよい。
告するプレフィクスに付加する有効期間に関する情報と
して、ライフタイムが用いられるものとして説明した
が、有効期間の終了日時(年月日時分秒)、あるい有効
期間の開始日時及び終了日時を用いるなど、種々の形態
が可能である。
ライバシー保護用プレフィクスを要求した場合に、IS
Pからルータへプライバシー保護用プレフィクスを割り
当てたが、ISPが自律的にルータへプライバシー保護
用プレフィクスを割り当て、ISPからルータへ該プラ
イバシー保護用プレフィクスを送信するような構成も可
能である。
るルータに、プライバシー保護用プレフィクスに関する
機能を搭載するものとして説明したが、ISPと家庭網
を接続するルータ以外のルータ等に、プライバシー保護
用プレフィクスに関する機能を搭載する構成も可能であ
る。
ットワークになっている場合を例にとって説明したが、
家庭網内で複数のルータが階層構造を形成する場合に
も、本発明は適用可能である。
ネットワークで接続される場合を想定して説明したが、
ISPと家庭網とが無線ネットワークで接続される場合
についても本発明は同様に適用可能である。
より構成されている場合を想定して説明したが、家庭網
の全部又は一部が無線LANにより構成されている場合
についても本発明は同様に適用可能である。
ークとしてホームネットワークを例にとって説明した
が、もちろん、企業内網など他のローカルネットワーク
であっても本発明は同様に適用可能である。
て実現可能である。また、本実施形態は、コンピュータ
に所定の手段を実行させるための(あるいはコンピュー
タを所定の手段として機能させるための、あるいはコン
ピュータに所定の機能を実現させるための)プログラム
として実施することもでき、該プログラムを記録したコ
ンピュータ読取り可能な記録媒体として実施することも
できる。
成は一例であって、それ以外の構成を排除する趣旨のも
のではなく、例示した構成の一部を他のもので置き換え
たり、例示した構成の一部を省いたり、例示した構成に
別の機能あるいは要素を付加したり、それらを組み合わ
せたりすることなどによって得られる別の構成も可能で
ある。また、例示した構成と論理的に等価な別の構成、
例示した構成と論理的に等価な部分を含む別の構成、例
示した構成の要部と論理的に等価な別の構成なども可能
である。また、例示した構成と同一もしくは類似の目的
を達成する別の構成、例示した構成と同一もしくは類似
の効果を奏する別の構成なども可能である。また、この
発明の実施の形態で例示した各種構成部分についての各
種バリエーションは、適宜組み合わせて実施することが
可能である。また、この発明の実施の形態は、個別装置
としての発明、関連を持つ2以上の装置についての発
明、システム全体としての発明、個別装置内部の構成部
分についての発明、またはそれらに対応する方法の発明
等、種々の観点、段階、概念またはカテゴリに係る発明
を包含・内在するものである。従って、この発明の実施
の形態に開示した内容からは、例示した構成に限定され
ることなく発明を抽出することができるものである。
るものではなく、その技術的範囲において種々変形して
実施することができる。
たプライバシーの侵害を防ぐことが可能になる。
ムの構成例を示す図
成例を示す図
例を示す図
例を示す図
示す図
示す図
プレフィクスに関する処理手順の一例を示すフローチャ
ート
プライバシー保護用プレフィクスに関する処理手順の一
例を示すフローチャート
に関する処理手順の一例を示すフローチャート
図
Claims (20)
- 【請求項1】インターネットに接続するための機能を有
する1又は複数のホスト及び各ホストとインターネット
との間をプロバイダーの接続用通信路を介して接続する
ためのルータとを含むネットワークシステムであって、 前記ルータは、 前記プロバイダー側から割り当てられた、1又は複数の
第1種類のプレフィクス及びその有効期間、並びに第1
種類のプレフィクスより短い割当期間を持つ1又は複数
の第2種類のプレフィクス及びその有効期間を管理する
ための管理手段と、 少なくとも前記第2種類のプレフィクスの全てが無効に
なる前に、前記プロバイダー側に対して、新たな1又は
複数の第2種類のプレフィクスの割り当てを要求するた
めの要求手段と、 有効期間内にある前記第1種類のプレフィクス及び当該
プレフィクスについてホストに認識させるべき有効期間
に関する情報、並びに有効期間内にある前記第2種類の
プレフィクス及び当該プレフィクスについてホストに認
識させるべき有効期間に関する情報を、自ルータが管理
するリンク内に定期的に広告するための広告手段とを備
え、 前記ホストは、 同一リンク内の前記ルータから広告された、1又は複数
の前記第1種類のプレフィクス及び1又は複数の前記第
2種類のプレフィクスのそれぞれをもとにして、1又は
複数の第1種類のIPアドレス及び1又は複数の第2種
類のIPアドレスを生成するための生成手段と、 生成された1又は複数の前記第1種類のIPアドレス及
び1又は複数の前記第2種類のIPアドレスと、各IP
アドレスのもととなった前記プレフィクスについて前記
ルータから最も新しく広告された前記有効期間に関する
情報をもとに定まる当該IPアドレスの有効期間とを管
理するための管理手段と、 自ノードが通信を開始するにあたって、有効期間内にあ
る1又は複数の前記第1種類のIPアドレス及び1又は
複数の前記第2種類のIPアドレスのうちから、自ノー
ドのソースアドレスとして使用すべきIPアドレスを選
択するための選択手段とを備えたことを特徴とするネッ
トワークシステム。 - 【請求項2】前記ホストの前記選択手段は、前記第1種
類のIPアドレスと前記第2種類のIPアドレスとがい
ずれも選択可能である場合には、前記第2種類のIPア
ドレスを優先的に選択することを特徴とする請求項1に
記載のネットワークシステム。 - 【請求項3】前記ホストの前記選択手段は、IPパケッ
トの送受信を要求する所定のプロセスから使用すべきI
Pアドレスの指示があれば、当該指示されたIPアドレ
スを選択することを特徴とする請求項1に記載のネット
ワークシステム。 - 【請求項4】前記選択手段は、IPパケットの送受信を
要求する所定のプロセスから使用すべきIPアドレスの
指示がなければ、選択可能な前記第2種類のIPアドレ
スが存在するか否か調べ、選択可能な前記第2種類のI
Pアドレスが存在すれば、前記第2種類のIPアドレス
の1つを選択することを特徴とする請求項3に記載のネ
ットワークシステム。 - 【請求項5】選択可能な前記第2種類のIPアドレスが
複数存在する場合には、予め定められた所定の選択方法
に従って、複数の前記第2種類のIPアドレスのうちか
ら、使用すべき1つのIPアドレスを選択することを特
徴とする請求項4に記載のネットワークシステム。 - 【請求項6】前記所定の選択方法は、複数の前記第2種
類のIPアドレスのうちから使用すべき1つのIPアド
レスをランダムに選択する方法であることを特徴とする
請求項5に記載のネットワークシステム。 - 【請求項7】前記所定の選択方法は、複数の前記第2種
類のIPアドレスのうち、有効期間が終了するまでの残
り時間が最も長いものを選択する方法であることを特徴
とする請求項5に記載のネットワークシステム。 - 【請求項8】前記有効期間が終了するまでの残り時間が
最も長いものが複数ある場合には、それらのうちから使
用すべき1つのIPアドレスをランダムに選択すること
を特徴とする請求項7に記載のネットワークシステム。 - 【請求項9】前記選択手段は、IPパケットの送受信を
要求する所定のプロセスから使用すべきIPアドレスの
指示がなく、かつ、選択可能な前記第2種類のIPアド
レスが存在しないならば、前記第1種類のIPアドレス
の1つを選択することを特徴とする請求項4に記載のネ
ットワークシステム。 - 【請求項10】前記ホストの前記生成手段は、前記プレ
フィクスと自ノードのインタフェースIDとから、当該
プレフィクスに対応する前記IPアドレスを生成するこ
とを特徴とする請求項1に記載のネットワークシステ
ム。 - 【請求項11】前記ルータの前記広告手段は、前記第1
種類のプレフィクス及び当該プレフィクスについてホス
トに認識させるべき有効期間に関する情報と、前記第2
種類のプレフィクス及び当該プレフィクスについてホス
トに認識させるべき有効期間に関する情報とを含むルー
タ広告メッセージを自ルータが管理するリンク内に定期
的にマルチキャストあるいはブロードキャストすること
を特徴とする請求項1に記載のネットワークシステム。 - 【請求項12】前記ルータの前記広告手段は、前記第1
種類のプレフィクス及び当該プレフィクスについてホス
トに認識させるべき有効期間に関する情報を含むルータ
広告メッセージを自ルータが管理するリンク内に定期的
にマルチキャストあるいはブロードキャストするととも
に、これとは独立して、前記第2種類のプレフィクス及
び当該プレフィクスについてホストに認識させるべき有
効期間に関する情報とを含むルータ広告メッセージを自
ルータが管理するリンク内に定期的にマルチキャストあ
るいはブロードキャストすることを特徴とする請求項1
に記載のネットワークシステム。 - 【請求項13】前記有効期間に関する情報としてライフ
タイムを用いたことを特徴とする請求項1に記載のネッ
トワークシステム。 - 【請求項14】前記ネットワークシステムは、家庭網で
あることを特徴とする請求項1ないし11のいずれか1
項に記載のネットワークシステム。 - 【請求項15】インターネットに接続するための機能を
有する1又は複数のホスト及び各ホストとインターネッ
トとの間をプロバイダーの接続用通信路を介して接続す
るためのルータとを含むネットワークシステムで使用さ
れるルータであって、 前記プロバイダー側から割り当てられた、1又は複数の
第1種類のプレフィクス及びその有効期間、並びに第1
種類のプレフィクスより短い割当期間を持つ1又は複数
の第2種類のプレフィクス及びその有効期間を管理する
ための管理手段と、 少なくとも前記第2種類のプレフィクスの全てが無効に
なる前に、前記プロバイダー側に対して、新たな1又は
複数の第2種類のプレフィクスの割り当てを要求するた
めの要求手段と、 有効期間内にある前記第1種類のプレフィクス及び当該
プレフィクスについてホストに認識させるべき有効期間
に関する情報、並びに有効期間内にある前記第2種類の
プレフィクス及び当該プレフィクスについてホストに認
識させるべき有効期間に関する情報を、自ルータが管理
するリンク内に定期的に広告するための広告手段とを備
えたことを特徴とするルータ。 - 【請求項16】インターネットに接続するための機能を
有する1又は複数のホスト及び各ホストとインターネッ
トとの間をプロバイダーの接続用通信路を介して接続す
るためのルータとを含むネットワークシステムで使用さ
れるホストであって、 同一リンク内の前記ルータから広告された、1又は複数
の前記第1種類のプレフィクス及び1又は複数の前記第
2種類のプレフィクスのそれぞれをもとにして、1又は
複数の第1種類のIPアドレス及び1又は複数の第2種
類のIPアドレスを生成するための生成手段と、 生成された1又は複数の前記第1種類のIPアドレス及
び1又は複数の前記第2種類のIPアドレスと、各IP
アドレスのもととなった前記プレフィクスについて前記
ルータから最も新しく広告された前記有効期間に関する
情報をもとに定まる当該IPアドレスの有効期間とを管
理するための管理手段と、 自ノードが通信を開始するにあたって、有効期間内にあ
る1又は複数の前記第1種類のIPアドレス及び1又は
複数の前記第2種類のIPアドレスのうちから、自ノー
ドのソースアドレスとして使用すべきIPアドレスを選
択するための選択手段とを備えたことを特徴とするホス
ト。 - 【請求項17】インターネットに接続するための機能を
有する1又は複数のホスト及び各ホストとインターネッ
トとの間をプロバイダーの接続用通信路を介して接続す
るためのルータとを含むネットワークシステムで使用さ
れるルータにおけるプレフィクス管理方法であって、 前記プロバイダー側から割り当てられた、1又は複数の
第1種類のプレフィクス及びその有効期間、並びに第1
種類のプレフィクスより短い割当期間を持つ1又は複数
の第2種類のプレフィクス及びその有効期間を管理し、 有効期間内にある前記第1種類のプレフィクス及び当該
プレフィクスについてホストに認識させるべき有効期間
に関する情報、並びに有効期間内にある前記第2種類の
プレフィクス及び当該プレフィクスについてホストに認
識させるべき有効期間に関する情報を、自ルータが管理
するリンク内に定期的に広告し、 少なくとも前記第2種類のプレフィクスの全てが無効に
なる前に、前記プロバイダー側に対して、新たな1又は
複数の第2種類のプレフィクスの割り当てを要求するこ
とを特徴とするプレフィクス管理方法。 - 【請求項18】インターネットに接続するための機能を
有する1又は複数のホスト及び各ホストとインターネッ
トとの間をプロバイダーの接続用通信路を介して接続す
るためのルータとを含むネットワークシステムで使用さ
れるホストにおけるIPアドレス管理方法であって、 同一リンク内の前記ルータから広告された、1又は複数
の前記第1種類のプレフィクス及び1又は複数の前記第
2種類のプレフィクスのそれぞれをもとにして、1又は
複数の第1種類のIPアドレス及び1又は複数の第2種
類のIPアドレスを生成し、 生成された1又は複数の前記第1種類のIPアドレス及
び1又は複数の前記第2種類のIPアドレスと、各IP
アドレスのもととなった前記プレフィクスについて前記
ルータから最も新しく広告された前記有効期間に関する
情報をもとに定まる当該IPアドレスの有効期間とを管
理し、 自ノードが通信を開始するにあたって、有効期間内にあ
る1又は複数の前記第1種類のIPアドレス及び1又は
複数の前記第2種類のIPアドレスのうちから、自ノー
ドのソースアドレスとして使用すべきIPアドレスを選
択することを特徴とするIPアドレス管理方法。 - 【請求項19】インターネットに接続するための機能を
有する1又は複数のホスト及び各ホストとインターネッ
トとの間をプロバイダーの接続用通信路を介して接続す
るためのルータとを含むネットワークシステムで使用さ
れるルータとしてコンピュータを機能させるためのプロ
グラムであって、 前記プロバイダー側から割り当てられた、1又は複数の
第1種類のプレフィクス及びその有効期間、並びに第1
種類のプレフィクスより短い割当期間を持つ1又は複数
の第2種類のプレフィクス及びその有効期間を管理する
ための管理機能と、 少なくとも前記第2種類のプレフィクスの全てが無効に
なる前に、前記プロバイダー側に対して、新たな1又は
複数の第2種類のプレフィクスの割り当てを要求するた
めの要求機能と、 有効期間内にある前記第1種類のプレフィクス及び当該
プレフィクスについてホストに認識させるべき有効期間
に関する情報、並びに有効期間内にある前記第2種類の
プレフィクス及び当該プレフィクスについてホストに認
識させるべき有効期間に関する情報を、自ルータが管理
するリンク内に定期的に広告するための広告機能とをコ
ンピュータに実現させるためのプログラム。 - 【請求項20】インターネットに接続するための機能を
有する1又は複数のホスト及び各ホストとインターネッ
トとの間をプロバイダーの接続用通信路を介して接続す
るためのルータとを含むネットワークシステムで使用さ
れるホストとしてコンピュータを機能させるためのプロ
グラムであって、 同一リンク内の前記ルータから広告された、1又は複数
の前記第1種類のプレフィクス及び1又は複数の前記第
2種類のプレフィクスのそれぞれをもとにして、1又は
複数の第1種類のIPアドレス及び1又は複数の第2種
類のIPアドレスを生成するための生成機能と、 生成された1又は複数の前記第1種類のIPアドレス及
び1又は複数の前記第2種類のIPアドレスと、各IP
アドレスのもととなった前記プレフィクスについて前記
ルータから最も新しく広告された前記有効期間に関する
情報をもとに定まる当該IPアドレスの有効期間とを管
理するための管理機能と、 自ノードが通信を開始するにあたって、有効期間内にあ
る1又は複数の前記第1種類のIPアドレス及び1又は
複数の前記第2種類のIPアドレスのうちから、自ノー
ドのソースアドレスとして使用すべきIPアドレスを選
択するための選択機能とをコンピュータに実現させるた
めのプログラム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2001390468A JP3725070B2 (ja) | 2001-12-21 | 2001-12-21 | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 |
US10/323,992 US7308495B2 (en) | 2001-12-21 | 2002-12-20 | Prefix and IP address management scheme for router and host in network system |
US11/743,995 US7949742B2 (en) | 2001-12-21 | 2007-05-03 | Prefix and IP address management scheme for router and host in network system |
US11/744,025 US7779107B2 (en) | 2001-12-21 | 2007-05-03 | Prefix and IP address management scheme for router and host in network system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2001390468A JP3725070B2 (ja) | 2001-12-21 | 2001-12-21 | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2003198582A true JP2003198582A (ja) | 2003-07-11 |
JP3725070B2 JP3725070B2 (ja) | 2005-12-07 |
Family
ID=19188378
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2001390468A Expired - Fee Related JP3725070B2 (ja) | 2001-12-21 | 2001-12-21 | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 |
Country Status (2)
Country | Link |
---|---|
US (3) | US7308495B2 (ja) |
JP (1) | JP3725070B2 (ja) |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006005606A (ja) * | 2004-06-17 | 2006-01-05 | Hitachi Ltd | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
JP2007300615A (ja) * | 2006-05-02 | 2007-11-15 | Research In Motion Ltd | ユーザーエージェントを識別するために匿名ルーティング識別子を生成して送信する装置および関連方法 |
JP2008502252A (ja) * | 2004-06-11 | 2008-01-24 | ノキア コーポレイション | 通信システム |
JP2008098802A (ja) * | 2006-10-10 | 2008-04-24 | Seiko Epson Corp | ネットワーク端末装置、アドレス設定方法、アドレス設定プログラムおよびそのプログラムを記録した記録媒体 |
JP2008205925A (ja) * | 2007-02-21 | 2008-09-04 | Canon Inc | 通信装置、その制御方法、プログラム |
JP2008301176A (ja) * | 2007-05-31 | 2008-12-11 | Japan Radio Co Ltd | 移動体搭載通信装置およびアドレス管理装置 |
JP2009296405A (ja) * | 2008-06-06 | 2009-12-17 | Oki Electric Ind Co Ltd | 通信システム |
JP2010157798A (ja) * | 2008-12-26 | 2010-07-15 | Canon Inc | 通信装置、通信装置の制御方法、プログラム、及び記憶媒体 |
JP2011030252A (ja) * | 2010-09-15 | 2011-02-10 | Hitachi Ltd | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
US7889726B2 (en) | 2004-06-11 | 2011-02-15 | Nokia Corporation | Communication system |
JP2013219830A (ja) * | 2013-06-27 | 2013-10-24 | Canon Inc | 通信装置、通信装置の制御方法、及びプログラム |
Families Citing this family (35)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7382787B1 (en) | 2001-07-30 | 2008-06-03 | Cisco Technology, Inc. | Packet routing and switching device |
US6993643B2 (en) * | 2001-12-03 | 2006-01-31 | International Business Machines Corporation | Method and system of dynamic video driver selection on a bootable CD via symbolic links |
JP3725070B2 (ja) * | 2001-12-21 | 2005-12-07 | 株式会社東芝 | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 |
JP3631225B2 (ja) * | 2002-07-25 | 2005-03-23 | キヤノン株式会社 | 画像処理装置、画像処理装置の制御方法、および画像処理装置の制御プログラム |
US7536476B1 (en) | 2002-12-20 | 2009-05-19 | Cisco Technology, Inc. | Method for performing tree based ACL lookups |
JP4071136B2 (ja) * | 2003-03-14 | 2008-04-02 | 株式会社日立製作所 | 通信システム、接続装置及び通信方法 |
US7453883B1 (en) * | 2003-04-14 | 2008-11-18 | Cisco Technology, Inc. | Method for compressing route data in a router |
US20050041671A1 (en) * | 2003-07-28 | 2005-02-24 | Naoya Ikeda | Network system and an interworking apparatus |
US7542458B2 (en) * | 2003-11-25 | 2009-06-02 | Qualcomm Incorporated | Method and apparatus for efficiently using air-link resources to maintain IP connectivity for intermittently active wireless terminals |
DE602004008346T2 (de) * | 2004-02-16 | 2008-05-08 | Telefonaktiebolaget Lm Ericsson (Publ) | Adressmanagement in auf mobilem ip basierten umgebungen |
FR2876853A1 (fr) * | 2004-10-20 | 2006-04-21 | France Telecom | Procede d'adressage d'un reseau ip se connectant a un autre reseau ip |
KR100813793B1 (ko) * | 2004-12-23 | 2008-03-13 | 주식회사 케이티 | 다중 이동 라우터 구조에 의한 휴대 인터넷 서비스를 위한이동 라우터 대치 방법 |
US7894433B2 (en) * | 2005-08-08 | 2011-02-22 | Cisco Technology, Inc. | Default gateway router supplying IP address prefixes ordered for source address selection by host device |
JP4751788B2 (ja) * | 2005-08-24 | 2011-08-17 | 株式会社リコー | 通信機器、通信方法および通信プログラム |
WO2007043708A1 (en) * | 2005-10-14 | 2007-04-19 | Matsushita Electric Industrial Co., Ltd. | Apparatus for reducing signalling data bursts in mobile network |
US7710967B2 (en) * | 2006-02-01 | 2010-05-04 | Cisco Technology, Inc. | Controlling advertisement of management prefixes |
US7860106B2 (en) * | 2006-02-13 | 2010-12-28 | Wind River Systems, Inc. | System and method for routing table computation and analysis |
DK2207314T3 (da) * | 2006-04-25 | 2011-10-31 | Interdigital Tech Corp | Kanaldrift med højt gennemløb i et lokalt trådløst maskenetværk |
US8429305B2 (en) * | 2006-09-25 | 2013-04-23 | Qualcomm Incorporated | Method for efficiently generating privacy addresses |
US7929552B2 (en) | 2006-10-26 | 2011-04-19 | At&T Intellectual Property I, L.P. | Automated IP pool management |
US8589590B1 (en) * | 2007-09-10 | 2013-11-19 | Sprint Communications Company L.P. | Selecting an address provider using a dynamic indicator |
GB2455763A (en) * | 2007-12-21 | 2009-06-24 | Blyk Services Oy | Method and arrangement for adding targeted advertising data to messages |
US8165080B2 (en) * | 2008-08-22 | 2012-04-24 | Qualcomm Incorporated | Addressing schemes for wireless communication |
US7984125B2 (en) * | 2009-11-17 | 2011-07-19 | Iron Mountain Incorporated | Techniques for deploying virtual machines using a DHCP server to assign reserved IP addresses |
US8281397B2 (en) * | 2010-04-29 | 2012-10-02 | Telcordia Technologies, Inc. | Method and apparatus for detecting spoofed network traffic |
US20130339935A1 (en) * | 2012-06-14 | 2013-12-19 | Microsoft Corporation | Adjusting Programs Online and On-Premise Execution |
EP2951979B1 (en) * | 2013-01-09 | 2017-08-16 | Telefonaktiebolaget LM Ericsson (publ) | A method of and a unit handling a protocol address in a network |
US9912631B2 (en) | 2013-12-26 | 2018-03-06 | Fastly, Inc. | Content node selection based on classless prefix |
KR20150106122A (ko) * | 2014-03-11 | 2015-09-21 | 한국전자통신연구원 | IPv6 주소 설정 방법 |
JP6364999B2 (ja) * | 2014-06-24 | 2018-08-01 | ブラザー工業株式会社 | 通信システム、サーバ装置、及びクライアント装置 |
US9300581B1 (en) | 2015-02-03 | 2016-03-29 | Google Inc. | Mesh network addressing |
WO2016191906A1 (zh) * | 2015-05-29 | 2016-12-08 | 华为技术有限公司 | 互联网协议地址分配方法及路由器 |
FR3070813B1 (fr) * | 2017-09-04 | 2020-11-13 | Somfy Activites Sa | Procede de configuration automatique d'adresse reseau d'un element communicant faisant partie d'un systeme domotique, interface reseau, element communicant et systeme domotique associes |
US10477382B1 (en) * | 2018-04-18 | 2019-11-12 | Adobe Inc. | Attributing online activities to internet protocol addresses of routers for customizing content to different networks |
GB2572982C (en) * | 2018-04-18 | 2021-01-20 | Gurulogic Microsystems Oy | System and method for creating group networks between network devices |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6928485B1 (en) * | 1999-08-27 | 2005-08-09 | At&T Corp. | Method for network-aware clustering of clients in a network |
US7219160B1 (en) * | 1999-08-27 | 2007-05-15 | At&T Corp. | Method for fast network-aware clustering |
US7046786B2 (en) * | 1999-10-19 | 2006-05-16 | Cisco Technology, Inc. | Method and apparatus for transporting data using label switching |
US6804720B1 (en) * | 2000-06-07 | 2004-10-12 | Telefonaktiebolaget Lm Ericsson (Publ) | Mobile internet access |
US6865611B1 (en) * | 2000-11-27 | 2005-03-08 | Nortel Networks Limited | Communications system, apparatus and method therefor |
US7031320B2 (en) * | 2000-12-22 | 2006-04-18 | Samsung Electronics Co., Ltd. | Apparatus and method for performing high-speed IP route lookup and managing routing/forwarding tables |
JP3725070B2 (ja) * | 2001-12-21 | 2005-12-07 | 株式会社東芝 | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 |
-
2001
- 2001-12-21 JP JP2001390468A patent/JP3725070B2/ja not_active Expired - Fee Related
-
2002
- 2002-12-20 US US10/323,992 patent/US7308495B2/en not_active Expired - Fee Related
-
2007
- 2007-05-03 US US11/744,025 patent/US7779107B2/en not_active Expired - Fee Related
- 2007-05-03 US US11/743,995 patent/US7949742B2/en not_active Expired - Fee Related
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2008502252A (ja) * | 2004-06-11 | 2008-01-24 | ノキア コーポレイション | 通信システム |
US7889726B2 (en) | 2004-06-11 | 2011-02-15 | Nokia Corporation | Communication system |
JP2006005606A (ja) * | 2004-06-17 | 2006-01-05 | Hitachi Ltd | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
JP4654613B2 (ja) * | 2004-06-17 | 2011-03-23 | 株式会社日立製作所 | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
JP2007300615A (ja) * | 2006-05-02 | 2007-11-15 | Research In Motion Ltd | ユーザーエージェントを識別するために匿名ルーティング識別子を生成して送信する装置および関連方法 |
JP2008098802A (ja) * | 2006-10-10 | 2008-04-24 | Seiko Epson Corp | ネットワーク端末装置、アドレス設定方法、アドレス設定プログラムおよびそのプログラムを記録した記録媒体 |
JP2008205925A (ja) * | 2007-02-21 | 2008-09-04 | Canon Inc | 通信装置、その制御方法、プログラム |
JP2008301176A (ja) * | 2007-05-31 | 2008-12-11 | Japan Radio Co Ltd | 移動体搭載通信装置およびアドレス管理装置 |
JP2009296405A (ja) * | 2008-06-06 | 2009-12-17 | Oki Electric Ind Co Ltd | 通信システム |
JP2010157798A (ja) * | 2008-12-26 | 2010-07-15 | Canon Inc | 通信装置、通信装置の制御方法、プログラム、及び記憶媒体 |
JP2011030252A (ja) * | 2010-09-15 | 2011-02-10 | Hitachi Ltd | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
JP2013219830A (ja) * | 2013-06-27 | 2013-10-24 | Canon Inc | 通信装置、通信装置の制御方法、及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
US7308495B2 (en) | 2007-12-11 |
JP3725070B2 (ja) | 2005-12-07 |
US20030120766A1 (en) | 2003-06-26 |
US7949742B2 (en) | 2011-05-24 |
US20070201479A1 (en) | 2007-08-30 |
US7779107B2 (en) | 2010-08-17 |
US20070201465A1 (en) | 2007-08-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP3725070B2 (ja) | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 | |
KR101141958B1 (ko) | Umts/gsm 네트워크에서 ip 계층 트래픽 및 무선 계층 요소들을 상관시키기 위한 방법 및 시스템 | |
CN111107171B (zh) | Dns服务器的安全防御方法及装置、通信设备及介质 | |
JP2002094558A (ja) | パケット転送方法、移動端末装置及びルータ装置 | |
WO2013131725A1 (en) | Method and device for improving subscribers privacy in ip communications networks | |
JP2003535560A (ja) | 保証されたシステム可用性を有する安全通信用のアジル・ネットワーク・プロトコルの改良 | |
TW200529603A (en) | Network management | |
JP2004364109A (ja) | テンポラリアドレス通信装置、プログラム、記録媒体、および方法 | |
Hong et al. | Accelerating service discovery in ad-hoc zero configuration networking | |
Herrmann et al. | Ipv6 prefix alteration: An opportunity to improve online privacy | |
WO2022068484A1 (zh) | 一种业务链地址池切片处理方法、装置及系统 | |
WO2012034428A1 (zh) | 一种ip地址重分配的方法和服务节点 | |
KR100582181B1 (ko) | 다수 개의 아이피 주소를 사용하는 통신 시스템 및 통신방법 | |
JP3609624B2 (ja) | 移動計算機装置、移動計算機管理装置、モバイル情報管理装置及び通信制御方法 | |
Rafiee et al. | Privacy and security in IPv6 networks: challenges and possible solutions | |
Barrera et al. | Back to the future: revisiting IPv6 privacy extensions | |
Huitema et al. | Anonymity Profiles for DHCP Clients | |
RU2764159C1 (ru) | Система и способ сопоставления и сбора данных пользователя и/или пользовательского устройства | |
Li et al. | An anonymous IP-based privacy protection routing mechanism for CDNi | |
US11909714B2 (en) | System for matching and collecting user data and/or user device data | |
Krishnan et al. | Privacy Considerations for DHCPv6 | |
Aura et al. | Privacy, control and internet mobility | |
Jiang et al. | Privacy considerations for DHCP | |
Tortonesi et al. | User untraceability in the next-generation Internet: a proposal | |
Huitema et al. | RFC 7844: Anonymity Profiles for DHCP Clients |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20050902 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20050913 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20050920 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20080930 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090930 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20090930 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20100930 Year of fee payment: 5 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110930 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110930 Year of fee payment: 6 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120930 Year of fee payment: 7 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120930 Year of fee payment: 7 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130930 Year of fee payment: 8 |
|
LAPS | Cancellation because of no payment of annual fees |