JP2013030890A - Communication device and communication method - Google Patents
Communication device and communication method Download PDFInfo
- Publication number
- JP2013030890A JP2013030890A JP2011164231A JP2011164231A JP2013030890A JP 2013030890 A JP2013030890 A JP 2013030890A JP 2011164231 A JP2011164231 A JP 2011164231A JP 2011164231 A JP2011164231 A JP 2011164231A JP 2013030890 A JP2013030890 A JP 2013030890A
- Authority
- JP
- Japan
- Prior art keywords
- network
- transmission
- data packet
- distributed
- communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
Description
本発明は、セキュリティレベルの異なる複数のネットワークを介して通信を行う通信装置および通信方法に関する。 The present invention relates to a communication apparatus and a communication method for performing communication via a plurality of networks having different security levels.
図7は、複数のネットワークを介して通信を行う通信システムの構成例を示す(特許文献1)。 FIG. 7 shows a configuration example of a communication system that performs communication via a plurality of networks (Patent Document 1).
図7において、通信装置71,72が無線LANアクセスネットワーク73および携帯電話アクセスネットワーク74を介して対向接続される。通信装置71は、無線LANアクセスネットワーク73の無線LAN基地局APおよび携帯電話アクセスネットワーク74の携帯電話基地局BSに接続可能なインタフェース部を備える。通信装置71は、例えば各アクセスネットワークに接続可能な無線端末であってもよいし、ローカル側で無線LAN接続する無線LAN端末と各アクセスネットワークとの間で中継処理を行う無線中継装置であってもよい。通信装置72は、無線LANアクセスネットワーク73および携帯電話アクセスネットワーク74に接続され、中継ネットワーク75を介して上位のサーバ75との間で中継処理を行う中継ノードであってもよい。
In FIG. 7,
通信装置71が無線LANアクセスネットワーク73と携帯電話アクセスネットワーク74の両方に接続可能な場合は、通常、安価で高速な無線LANアクセスネットワーク73を介して対向する通信装置72と接続し、無線LANのエリア外などの場合に携帯電話アクセスネットワーク74を介して対向する通信装置72と接続する切り替え動作が行われる。
When the communication device 71 can be connected to both the wireless
ところで、通信装置71,72を接続する各アクセスネットワークは、そのセキュリティレベルは異なる。具体的には、無線LANアクセスネットワーク(公衆無線LAN)73と携帯電話アクセスネットワーク74を比較すると、携帯電話網に係る設備は、通信事業者により管理されているが、公衆無線LANは、FONのように自宅の基地局を開放して構成されるものや、パブリックなスペース、店舗の事務室などの物理的なセキュリティが確保されないもの等があり、通信を傍受される可能性が高い。
By the way, the access networks connecting the
ここで、無線区間は、AES等の暗号化を使用することができるが、無線LAN基地局APに接続される無線LANアクセスネットワークがセキュリティレベルが高いか否かは不明であり、パケットキャプチャ等が容易に行われる可能性がある。 Here, the wireless section can use encryption such as AES, but it is unclear whether the wireless LAN access network connected to the wireless LAN base station AP has a high security level. It can be done easily.
この課題に対して、トラヒックそのものに、すなわち上位レイヤで暗号化を施すことが考えられるが、無線端末の処理能力が低い場合に負荷が高くなる。 To deal with this problem, it is conceivable to encrypt the traffic itself, that is, in an upper layer, but the load increases when the processing capability of the wireless terminal is low.
また、セキュリティレベルの高い携帯電話アクセスネットワークのみを使用することも考えられるが、無線LANの方が高速かつ安価であるので、利便性が損なわれることとなる。しかも、通信装置にWAN側のインタフェース部を複数備えるにも拘わらず、無線リソースの有効活用が図れない。 Although it is conceivable to use only a mobile phone access network with a high security level, the wireless LAN is faster and cheaper, so the convenience is impaired. In addition, the wireless resource cannot be effectively used even though the communication apparatus includes a plurality of WAN interface units.
本発明は、セキュリティレベルの異なる複数のネットワークを介して通信を行う場合に、処理負荷を軽減しながらセキュリティレベルの高い通信を可能にする通信装置および通信方法を提供することを目的とする。 An object of the present invention is to provide a communication device and a communication method that enable communication with a high security level while reducing processing load when communication is performed via a plurality of networks having different security levels.
第1の発明は、セキュリティレベルの異なる複数のネットワークを並行して利用し、当該複数のネットワークを介して対向する通信装置との間で通信を行う通信装置において、セキュリティレベルの高い第1のネットワークを介して通信を行う第1の送受信手段と、セキュリティレベルが第1のネットワークより低い第2のネットワークを介して通信を行う第2の送受信手段と、送信データパケットを第1のネットワークまたは第2のネットワークに振り分ける振分手段と、振り分け手段により第1のネットワークに振り分けられた送信データパケットを第1の送受信手段に出力し、第1のネットワークに振り分けられた送信データパケットを鍵パケットとして第2のネットワークに振り分けられた送信データパケットをネットワークコーディング化して第2の送受信手段に出力する符号化手段とを備える。 According to a first aspect of the present invention, there is provided a communication device that uses a plurality of networks having different security levels in parallel and communicates with a communication device facing each other via the plurality of networks. First transmission / reception means for communicating via the second network, second transmission / reception means for communication via the second network whose security level is lower than that of the first network, and transmission data packets to the first network or second Distribution means for distributing to the first network, the transmission data packet distributed to the first network by the distribution means to the first transmission / reception means, and the second transmission data packet distributed to the first network as the key packet Send data packets distributed to other networks And a coding means for outputting to the second transceiver means in bridging of.
第1の発明の通信装置において、振分手段は、第1のネットワークのスループットと第2のネットワークのスループットに応じて、スループットの比が同一になるように、それぞれに振り分ける送信データパケットの量を制御する。 In the communication device of the first invention, the allocating means determines the amount of transmission data packets to be allocated to each so that the throughput ratio is the same according to the throughput of the first network and the throughput of the second network. Control.
第1の発明の通信装置において、振分手段は、受信側の通信装置で第1のネットワークを介して受信したデータパケットと、第2のネットワークを介して受信したデータパケットの到着時間差が閾値よりも大きい場合に、到着時間が早い方のネットワークに振り分ける送信データパケットの量が大きくなるように、それぞれに振り分ける送信データパケットの量を制御する。 In the communication device of the first invention, the allocating means is configured such that an arrival time difference between the data packet received via the first network and the data packet received via the second network is greater than a threshold value. Is larger, the amount of transmission data packets distributed to each network is controlled so that the amount of transmission data packets distributed to the network with the earlier arrival time becomes larger.
第1の発明の通信装置において、振分手段は、第1のネットワークの伝送速度の上限に基づいて、当該上限を超えないように第1のネットワークに振り分けるデータパケットの量を制限し、それ以外の全てのデータパケットを第2のネットワークに振り分ける。 In the communication device of the first invention, the distribution means limits the amount of data packets distributed to the first network based on the upper limit of the transmission rate of the first network so as not to exceed the upper limit, and otherwise Are allotted to the second network.
第2の発明は、セキュリティレベルの異なる複数のネットワークを並行して利用し、当該複数のネットワークを介して対向する通信装置との間で通信を行う通信方法において、セキュリティレベルの高い第1のネットワークを介して通信を行う第1の送受信手段と、セキュリティレベルが第1のネットワークより低い第2のネットワークを介して通信を行う第2の送受信手段とを備え、送信データパケットを第1のネットワークまたは第2のネットワークに振り分ける振分ステップと、振り分けステップにより第1のネットワークに振り分けられた送信データパケットを第1の送受信手段に出力し、第1のネットワークに振り分けられた送信データパケットを鍵パケットとして第2のネットワークに振り分けられた送信データパケットをネットワークコーディング化して第2の送受信手段に出力する符号化ステップとを有する。 According to a second aspect of the present invention, there is provided a communication method in which a plurality of networks having different security levels are used in parallel and communication is performed with a communication device facing each other via the plurality of networks. First transmission / reception means for performing communication via a second network and second transmission / reception means for performing communication via a second network whose security level is lower than that of the first network, and transmitting data packets to the first network or A distribution step of distributing to the second network, a transmission data packet distributed to the first network by the distribution step being output to the first transmission / reception means, and the transmission data packet distributed to the first network as a key packet Send data packets distributed to the second network And a coding step of outputting the second transceiver means and the workpiece coding of.
第2の発明の通信方法において、振分ステップは、第1のネットワークのスループットと第2のネットワークのスループットに応じて、スループットの比が同一になるように、それぞれに振り分ける送信データパケットの量を制御する。 In the communication method of the second invention, the allocating step determines the amount of transmission data packets to be allocated to each so that the throughput ratio is the same according to the throughput of the first network and the throughput of the second network. Control.
第2の発明の通信方法において、振分手段は、受信側の通信装置で第1のネットワークを介して受信したデータパケットと、第2のネットワークを介して受信したデータパケットの到着時間差が閾値よりも大きい場合に、到着時間が早い方のネットワークに振り分ける送信データパケットの量が大きくなるように、それぞれに振り分ける送信データパケットの量を制御する。 In the communication method of the second invention, the allocating means is configured such that an arrival time difference between the data packet received via the first network and the data packet received via the second network is greater than a threshold value by the receiving communication device. Is larger, the amount of transmission data packets distributed to each network is controlled so that the amount of transmission data packets distributed to the network with the earlier arrival time becomes larger.
第2の発明の通信方法において、振分ステップは、第1のネットワークの伝送速度の上限に基づいて、当該上限を超えないように第1のネットワークに振り分けるデータパケットの量を制限し、それ以外の全てのデータパケットを第2のネットワークに振り分ける。 In the communication method of the second invention, the allocating step limits the amount of data packets distributed to the first network based on the upper limit of the transmission rate of the first network so as not to exceed the upper limit, and otherwise Are allotted to the second network.
本発明は、セキュリティレベルの異なる複数のネットワークを介して接続される通信装置間で、複数のネットワークを並行して利用し、セキュリティレベルの高いネットワークで伝送するデータパケットを鍵パケットとして、セキュリティレベルの低いネットワークで伝送するデータパケットをネットワークコーディング化して伝送する。これにより、いずれのネットワークを用いて伝送されているトラヒックも読み取ることは困難となる。 The present invention uses a plurality of networks in parallel between communication devices connected via a plurality of networks with different security levels, and uses a data packet transmitted over a network with a high security level as a key packet. Data packets transmitted on a low network are network-coded and transmitted. This makes it difficult to read traffic transmitted using any network.
本発明の特徴は、セキュリティレベルの異なる複数のネットワークを介して接続される通信装置間で、複数のネットワークを並行して利用し、一方のネットワークで伝送するデータパケットを鍵パケットとして、他方のネットワークで伝送するデータパケットをネットワークコーディング化して伝送する。このとき、鍵パケットとなるデータパケットは、携帯電話アクセスネットワークのようなセキュリティレベルの高いネットワークを介して伝送し、ネットワークコーディング化されたデータパケットは、無線LANアクセスネットワークのようなセキュリティレベルの低いネットワークを介して伝送する。無線LANアクセスネットワークにより伝送されるデータパケットは傍受される可能性があるが、ネットワークコーディング化されているため、内容を読み取ることはできない。また、ネットワークコーディング化されたパケットを復号するための鍵パケットは、セキュリティの高いネットワークを介して伝送されているため、取得することが困難である。よって、いずれのネットワークを用いて伝送されているトラヒックも読み取ることは困難となる。 The present invention is characterized in that a plurality of networks are used in parallel between communication devices connected via a plurality of networks having different security levels, and a data packet transmitted on one network is used as a key packet, and the other network is used. The data packet to be transmitted by the network coding is transmitted. At this time, a data packet serving as a key packet is transmitted through a network with a high security level such as a mobile phone access network, and a network-coded data packet is a network with a low security level such as a wireless LAN access network. Is transmitted through. Data packets transmitted by the wireless LAN access network may be intercepted, but the contents cannot be read because they are network coded. Moreover, since the key packet for decoding the network-coded packet is transmitted via a network with high security, it is difficult to acquire. Therefore, it is difficult to read the traffic transmitted using any network.
図1は、本発明の通信装置が用いられる通信システムの構成例1を示す。
図1において、セキュリティレベルの低い無線LANアクセスネットワーク11およびセキュリティレベルの高い携帯電話アクセスネットワーク12を介して接続される通信装置として、一方に無線端末13があり、他方に中継ネットワーク16に配置される中継ノード17がある。中継ネットワーク16には、サーバ18が接続される。
FIG. 1 shows a configuration example 1 of a communication system in which the communication apparatus of the present invention is used.
In FIG. 1, as a communication device connected via a wireless
無線端末13はサーバ18との間で、例えばサーバ18が配信する映像コンテンツ等の配信を受ける。サーバ18は、無線端末13からの要求に従い、映像コンテンツを構成するデータパケット(A〜H)を無線端末13に宛てて、中継ネットワーク16へ出力する。中継ネットワーク16は、当該データパケットを無線端末13と組になる中継ノード17に転送する。中継ノード17は、入力されたデータパケットを無線LANアクセスネットワーク11および携帯電話アクセスネットワーク12に振り分ける。無線LANアクセスネットワーク11では、中継ノード17により振り分けられたデータパケット(B,C,D,F,G,H)が無線LAN基地局APを介して無線端末13へ伝送される。一方、携帯電話アクセスネットワーク12では、中継ノード17により振り分けられたデータパケット(A,E)が携帯電話基地局BSを介して無線端末13へ伝送される。
The wireless terminal 13 receives, for example, video content distributed by the
このとき、携帯電話アクセスネットワーク12に振り分けられたデータパケット(A,E)が鍵パケットであり、当該鍵パケットを用いて、無線LANアクセスネットワーク11に振り分けられたデータパケット(B,C,D,F,G,H)をネットワークコーディング化する。無線端末13は、無線LANアクセスネットワーク11を介して伝送されたネットワークコーディング化されたデータパケットを、携帯電話アクセスネットワーク12を介して伝送された鍵パケットを用いて復号化し、並べ直して映像コンテンツを再生する。なお、無線端末13から中継ノード17に伝送されるパケットについても、同様に鍵パケットとネットワークコーディング化されたパケットが各アクセスネットワークに振り分けられる。
At this time, the data packet (A, E) distributed to the mobile
図2は、本発明の無線装置として用いる無線端末13の構成例を示す。
図2において、無線端末13は、高速、低コストの無線LANアクセスネットワークの無線LAN基地局APに接続される無線LAN送受信部31、高セキュリティの携帯電話アクセスネットワークの携帯電話基地局BSに接続される携帯電話送受信部32、品質評価部33、符号化処理部34、復号化処理部35、符号化制御部36、設定管理部37、通信終端部38により構成される。
FIG. 2 shows a configuration example of the wireless terminal 13 used as the wireless device of the present invention.
In FIG. 2, a wireless terminal 13 is connected to a wireless LAN transmitting / receiving
無線LAN送受信部31および携帯電話送受信部32は、送信機能部および受信機能部により構成され、それぞれ無線LAN基地局AP、携帯電話基地局BSとの間で無線通信を行うための送信処理、受信処理を行う。
The wireless LAN transmission /
符号化処理部34は、振分機能部341、符号化機能部342、参照データ保持機能部343、付随情報付加機能部344,345により構成される。
The
振分機能部341は、符号化制御部36が設定するデータパケットの振り分け比に応じて、通信終端部38から入力するデータパケットを、符号化機能部342または参照データ保持機能部343に振り分ける。符号化機能部342に出力されるデータパケットは、無線LANアクセスネットワークを介して転送されるデータパケットであり、参照データ保持機能部343に出力されるデータパケットは、携帯電話アクセスネットワークを介して転送されるデータパケットである。
The
参照データ保持機能343は、入力されたデータパケットを自ら備えるメモリに記憶するとともに、付随情報付加機能部345へ出力する。メモリに記憶されたデータパケットは、符号化機能部342の要求に応じて当該符号化機能部342へ出力される。また、新たなデータパケットが参照データ保持機能部343に入力された場合には、当該データパケットにより、メモリに蓄積されていたデータパケットが上書きされる。なお、メモリに複数のデータパケットを蓄積しておき、符号化機能部342の指定に基づいて1つのデータパケットを選択して、当該符号化機能部342へ出力してもよい。すなわち、鍵パケットと当該鍵パケットによりネットワークコーディング処理されるデータパケットとが連続していたり、あるいは、シーケンス番号の近いものである必要はなく、たとえば図1においてパケットAによりパケットF〜Hをネットワークコーディング化してもよい。鍵パケットを伝送するネットワークの遅延が大きい場合に、すでに相手先で受信された鍵パケットを使用してネットワークコーディングを行うことによって、相手先で鍵パケットを待機する時間を低減できる。
The reference
符号化機能部342は、振分機能部341から入力するデータパケットに対して、参照データ保持機能部343のメモリに蓄積されたデータパケットを鍵パケットとして排他的論理和を演算処理することによりネットワークコーディング処理を行う。具体的には、符号化機能部342は、振分機能部341からデータパケットが入力されると、参照データ保持機能部343に対して鍵パケットを要求し、取得した鍵パケットを用いて振分機能部341から入力されたデータパケットをネットワークコーディング化して付随情報付加機能部344へ出力する。
The
付随情報付加機能部344,345は、入力されたデータパケットに対して、中継ノードにおいて復号処理ができるように付随情報(ヘッダ情報)を付与し、それぞれ無線LAN送受信部31の送信機能部および携帯電話送受信部32の送信機能部へ出力する。ヘッダ情報としては、パケットの順序を示すシーケンス番号、鍵パケットのシーケンス番号等が含まれる。なお、ネットワークコーディング処理を排他的論理和演算以外の演算処理により行った場合には、その処理内容を示す情報が付与される。また、後述するように、ネットワークコーディング化されるパケットと鍵パケットの長さが異なる場合に、長さを揃えるための選択肢が複数ある場合には、そのいずれを使用してネットワークコーディング処理を行ったかを示す情報が含まれる。なお、参照データ保持機能部343に接続された付随情報付加機能部345では、シーケンス番号が付加される。シーケンス番号は、振分機能部341によりデータパケットごとにカウントアップされ、各データパケットとともに付随情報付加機能部345へ通知される。
The accompanying information adding
復号化処理部35は、合成機能部351、復号化機能部352、参照データ保持機能部353、付随情報分離機能部354,355により構成される。
The
付随情報分離機能部354,355は、それぞれ無線LAN送受信部31の受信機能部および携帯電話送受信部32の受信機能部からデータパケットを入力し、それぞれのデータパケットからヘッダ情報を読み出し、ヘッダ情報を削除したデータパケットを抽出する。付随情報分離機能部354に入力するネットワークコーディング処理されたデータパケットのヘッダ情報には、シーケンス番号、鍵パケットのシーケンス番号、符号化処理の識別子、データサイズ調整方法の識別子等が含まれ、付随情報分離機能部354はこれらのヘッダ情報およびヘッダ情報を削除したデータパケットを復号化機能部352へ出力する。また、付随情報分離機能部355に入力する鍵パケットのヘッダ情報には、シーケンス番号が含まれ、付随情報分離機能部355は、当該シーケンス番号およびヘッダ情報を削除したデータパケットを参照データ保持機能部353へ出力する。
The accompanying information
参照データ保持機能部353は、入力されたデータパケットおよびシーケンス番号を関連付けて自ら備えるメモリに記憶するとともに、シーケンス番号とデータパケットを合成機能部351へ出力する。メモリに記憶されたデータパケットは、復号化機能部352によりシーケンス番号を特定した要求に応じて当該復号化機能部352へ出力される。
The reference data holding
復号化機能部352は、入力された符号化処理の識別子およびデータサイズ調整方法の識別子により復号化の方法を特定して、入力されたネットワークコーディング化されたデータパケットを復号する。たとえば、符号化処理が排他的論理和演算によりなされたときは、同じ鍵パケットを用いた排他的論理和演算により復号する。復号に用いる鍵パケットは、鍵パケットのシーケンス番号とともに鍵パケットの要求を参照データ保持機能部353に行い、その応答として取得する。復号したデータパケットは、シーケンス番号とともに合成機能部351に出力される。
The
合成機能部351は、入力されたデータパケットをシーケンス番号の順に並べ替えて通信終端部38へ出力する。
The
通信終端部38は、合成機能部351から入力されたデータパケットをアプリケーション等へ引き渡し、または、アプリケーション等から入力されたデータパケットを振分機能部341へ出力する。
The
符号化制御部36は、振分機能部341に対して、データパケットの振り分け比を通知する。データパケットの振り分け比は、無線LANアクセスネットワークと携帯電話アクセスネットワークの通信状況により制御される。すなわち、符号化制御部36は、品質評価部33により入力された無線LANアクセスネットワークおよび携帯電話アクセスネットワークのスループット(伝送速度、遅延時間)に応じて、スループットの比と同一になるようにデータパケットを振り分ける。たとえば、無線LANアクセスネットワークのスループットが20Mbpsで、携帯電話アクセスネットワークのスループットが5Mbpsであるときは、無線LANアクセスネットワークと携帯電話アクセスネットワークへの振り分け比を4:1とする。
The
一方、たとえば各ネットワークに均等に振り分けた場合には、スループットの相違により鍵パケットよりもデータパケットが速く復号側に届いたときに、鍵パケットが届くまで復号することができず、処理遅延が発生する問題が生じる。本発明では、スループットに応じた振り分け比を設定することにより、この問題を解決する。 On the other hand, for example, when evenly distributed to each network, when the data packet arrives at the decryption side faster than the key packet due to the difference in throughput, it cannot be decrypted until the key packet arrives, resulting in processing delay. Problems arise. The present invention solves this problem by setting a distribution ratio according to the throughput.
なお、上記の振り分け比の場合、複数のデータパケットが同じ鍵パケットによりネットワークコーディング化されることになる。同一の鍵パケットによりネットワークコーディング化されることにより、セキュリティレベルは低下するが、各パケットが転送されるアクセスネットワークのスループットの差を吸収できるため、処理遅延を低く抑える効果が期待できる。 In the case of the above distribution ratio, a plurality of data packets are network-coded with the same key packet. Although network coding is performed with the same key packet, the security level is lowered, but the difference in throughput of the access network to which each packet is transferred can be absorbed, so that the effect of suppressing processing delay can be expected.
また、上記の振り分け比が逆の場合、すなわちセキュリティの高い携帯電話アクセスネットワークのスループットが無線LANアクセスネットワークのスループットよりも高い場合は、携帯電話アクセスネットワークを介して伝送されるデータパケットが多くなる。その場合、携帯電話アクセスネットワークを介して伝送されるデータパケットは、無線LANアクセスネットワークを介して伝送されるデータパケットに対応する分が鍵パケットとなり、残りは鍵パケットとしてではなくネットワークコーディング化に用いられないデータパケットとして伝送されることになる。 Further, when the above-described distribution ratio is reversed, that is, when the throughput of the mobile phone access network with high security is higher than the throughput of the wireless LAN access network, more data packets are transmitted through the mobile phone access network. In that case, in the data packet transmitted through the cellular phone access network, the portion corresponding to the data packet transmitted through the wireless LAN access network becomes a key packet, and the rest is used for network coding, not as a key packet. It is transmitted as a data packet that cannot be transmitted.
また、無線を用いた伝送路においては伝送速度は時間の経過とともに変動するが、このような制御により、その変動に対して適応しながら処理を継続することが可能となる。なお、品質評価部33の代わりに設定管理部37を備える構成とすることも可能であり、設定管理部37は、通信状況の評価を行うことなく、予め設定された固定値による振り分け比を符号化制御部36に通知してもよい。
In addition, in the transmission path using radio, the transmission speed fluctuates with the passage of time. By such control, it is possible to continue processing while adapting to the fluctuation. It is also possible to employ a configuration including a
品質評価部33は、品質評価機能部331および品質評価結果受信機能部332により構成される。
The
品質評価機能部331は、通信終端部38に入力するデータパケットのスループット、遅延時間等を測定して、測定結果を携帯電話送受信部32の送信機能部を介して相手先の通信装置(中継ノード17)に通知する。また、品質評価結果受信機能332は、携帯電話送受信部32の受信機能部を介して、相手先の通信装置(中継ノード17)において測定されたスループット、遅延時間等を取得する。品質評価結果受信機能部332は、これらの評価値に基づいて、データパケットの振り分け比を設定する。たとえば、上述したようにスループットの比と同一になるように設定できる。
The quality
また、鍵パケットと当該鍵パケットによりネットワークコーディング化されたデータパケットの到着時間差が閾値よりも大きい場合に、前回の振り分け比に対して到着時間が早い方のアクセスネットワークに割り当てるパケットの量が大きくなるように振り分け比を所定値だけ変更することもできる。また、各ネットワークの遅延時間の差が閾値よりも大きい場合に、同様の振り分け比の変更処理を行ってもよい。 In addition, when the arrival time difference between the key packet and the data packet that is network-coded by the key packet is larger than the threshold value, the amount of packets allocated to the access network whose arrival time is earlier than the previous distribution ratio becomes large. In this way, the distribution ratio can be changed by a predetermined value. Further, when the difference in delay time of each network is larger than the threshold value, the same distribution ratio change process may be performed.
なお、符号化機能部342において、ネットワークコーディング化されるデータパケットと鍵パケットのデータサイズが異なるときは、これらのデータサイズを同一にした上でネットワークコーディングを行う必要がある。このとき、鍵パケットが短いときは、図3(1) に示すように、鍵パケットを構成するデータ列を繰り返すことにより長さを揃える方法、鍵パケットで不足している分を0または1のビットで補う方法等が考えられる。また、鍵パケットが長いときは、図3(2) に示すように、鍵パケットの先頭からネットワークコーディング化されるパケットと同じデータサイズまでを抽出して鍵パケットとすることが考えられる。いずれの方法においても、鍵パケットのシーケンス番号と用いた方法とをヘッダ情報として中継ノードに通知すれば、復号化できる。
When the data size of the data packet to be network-coded and the key packet are different in the
図4は、本発明の無線装置として用いる中継ノード17の構成例を示す。
図4において、中継ノード17では、図2に示す無線端末13の通信終端部38が、中継部39および中継ネットワークとの送受信を行う送受信部40になる。また、無線LAN送受信部31および携帯電話送受信部32は、それぞれ無線インタフェースではなく有線インタフェースであり、これらが接続される有線ネットワークのプロトコルに従った処理を行う。物理層インタフェース等を共通で用いることも可能である。その他の機能は、図2に示す無線端末13の各部と同様である。
FIG. 4 shows a configuration example of the relay node 17 used as the wireless device of the present invention.
In FIG. 4, in the relay node 17, the
以上のように、通信装置(無線端末13および中継ノード17)が通信を行うアクセスネットワークのうち、セキュリティの高いアクセスネットワークにより転送するデータパケットを鍵パケットとし、セキュリティの低い無線LANアクセスネットワークにより転送するデータパケットをネットワークコーディング化することによって、セキュリティの低いアクセスネットワークを転送されるデータパケットの秘匿性が向上することができる。また、ネットワークコーディング処理は、排他的論理和演算で実現できることから、暗号化処理と比較して処理負荷が小さく、たとえば携帯電話端末のような処理能力が低い端末においても利用可能である。 As described above, among the access networks with which the communication devices (wireless terminal 13 and relay node 17) communicate, the data packet transferred by the high security access network is used as the key packet and transferred by the low security wireless LAN access network. By making the data packet into the network coding, the confidentiality of the data packet transferred through the low security access network can be improved. Further, since the network coding process can be realized by an exclusive OR operation, the processing load is smaller than that of the encryption process, and the network coding process can be used in a terminal having a low processing capability such as a mobile phone terminal.
図5は、本発明の通信装置が用いられる通信システムの構成例2を示す。
図5において、無線LANアクセスネットワーク11および携帯電話アクセスネットワーク12を介して接続される通信装置として、一方に無線LAN端末15が接続される無線中継装置14があり、他方に中継ネットワーク16に配置される中継ノード17がある。中継ネットワーク16には、サーバ18が接続される。
FIG. 5 shows a configuration example 2 of a communication system in which the communication apparatus of the present invention is used.
In FIG. 5, as a communication device connected via the wireless
無線中継装置14は、ローカル側の無線LAN接続する無線LAN端末15とWAN側の各アクセスネットワークとの間で中継処理を行う機能を有する。その構成は、図2に示す無線端末13と同様の符号化処理機能/復号化処理機能を有するが、無線端末13の通信終端部38が、図4に示す中継ノード17と同様に中継部39および無線LAN端末15と接続する送受信部40になる。ただし、この送受信部40は、無線LAN端末15との間で無線LAN接続する無線インタフェースとなる。
The
図6は、本発明の通信装置が用いられる通信システムの構成例3を示す。
図6において、セキュリティレベルの低いIP網21およびセキュリティレベルの高い電話網22を介して接続される通信装置として、一方に端末24が接続される中継ノード23があり、他方に中継ネットワーク16に配置される中継ノード17がある。中継ネットワーク16には、サーバ18が接続される。
FIG. 6 shows a configuration example 3 of a communication system in which the communication apparatus of the present invention is used.
In FIG. 6, there is a
本通信システムは、利用できる伝送速度の上限が料金体系により設定されている電話網22と、セキュリティレベルが低いが帯域の制限がないIP網21の各有線ネットワークを併用する構成である。
The communication system has a configuration in which the
本構成例における中継ノード23は、図4に示す中継ノード17と同様の構成である。中継ノード17,23は、送信するデータパケットについて、各有線ネットワークに振り分けを行い、実施例1と同様にセキュリティレベルの相違に基づいて鍵パケットを選択してネットワークコーディング化を行う。すなわち、セキュリティレベルの高い電話網22を用いて転送するデータパケットを鍵パケットとして、IP網21を用いて転送するデータパケットのネットワークコーディング化を行う。
The
ここで、データパケットの振り分けは、電話網22において利用できる伝送速度により決定する。すなわち、電話網22の伝送速度の上限の範囲内で鍵パケットを送信する周期を決定し、鍵パケット以外のデータパケットはネットワークコーディングを行ってIP網21で転送する。このとき、鍵パケットを送信する周期で、IP網22で転送するデータパケットのネットワークコーディングを行う鍵パケットが更新されることになる。
Here, the distribution of data packets is determined by the transmission rate available in the
このように、電話網22とIP網21を併用する通信システムにおいても、本願発明を適用することができ、セキュリティレベルの低いネットワークを転送されるデータの秘匿性を向上することができる。
As described above, the present invention can also be applied to a communication system using both the
11 無線LANアクセスネットワーク
12 携帯電話アクセスネットワーク
13 無線端末
14 無線中継装置
15 無線LAN端末
16 中継ネットワーク
17 中継ノード
18 サーバ
21 IP網
22 電話網
23 中継ノード
24 端末
31 無線LAN送受信部
32 携帯電話送受信部
33 品質評価部
331 品質評価機能部
332 品質評価結果受信機能部
34 符号化処理部
341 振分機能部
342 符号化機能部
343 参照データ保持機能部
344,345 付随情報付加機能部
35 復号化処理部
351 合成機能部
352 復号化機能部
353 参照データ保持機能部
354,355 付随情報分離機能部
36 符号化制御部
37 設定管理部
38 通信終端部
DESCRIPTION OF
Claims (8)
セキュリティレベルの高い第1のネットワークを介して通信を行う第1の送受信手段と、
セキュリティレベルが前記第1のネットワークより低い第2のネットワークを介して通信を行う第2の送受信手段と、
送信データパケットを前記第1のネットワークまたは前記第2のネットワークに振り分ける振分手段と、
前記振り分け手段により前記第1のネットワークに振り分けられた送信データパケットを前記第1の送受信手段に出力し、前記第1のネットワークに振り分けられた送信データパケットを鍵パケットとして前記第2のネットワークに振り分けられた送信データパケットをネットワークコーディング化して前記第2の送受信手段に出力する符号化手段と
を備えたことを特徴とする通信装置。 In a communication device that uses a plurality of networks with different security levels in parallel and communicates with a communication device facing each other via the plurality of networks,
First transmission / reception means for performing communication via a first network with a high security level;
Second transmission / reception means for performing communication via a second network having a security level lower than that of the first network;
Distribution means for distributing transmission data packets to the first network or the second network;
The transmission data packet distributed to the first network by the distribution unit is output to the first transmission / reception unit, and the transmission data packet distributed to the first network is distributed to the second network as a key packet. And a coding unit configured to network-code the received transmission data packet and output the packet to the second transmission / reception unit.
前記振分手段は、前記第1のネットワークのスループットと前記第2のネットワークのスループットに応じて、スループットの比が同一になるように、それぞれに振り分ける送信データパケットの量を制御する
ことを特徴とする通信装置。 The communication device according to claim 1,
The allocating means controls the amount of transmission data packets allocated to each of the first network and the second network so that the throughput ratio is the same according to the throughput of the first network and the throughput of the second network. Communication device.
前記振分手段は、受信側の前記通信装置で前記第1のネットワークを介して受信したデータパケットと、前記第2のネットワークを介して受信したデータパケットの到着時間差が閾値よりも大きい場合に、到着時間が早い方のネットワークに振り分ける送信データパケットの量が大きくなるように、それぞれに振り分ける送信データパケットの量を制御する
ことを特徴とする通信装置。 The communication device according to claim 1,
The allocating means, when the arrival time difference between the data packet received via the first network and the data packet received via the second network by the communication device on the receiving side is larger than a threshold, A communication apparatus that controls the amount of transmission data packets to be distributed to each network so that the amount of transmission data packets to be distributed to a network with an earlier arrival time becomes larger.
前記振分手段は、前記第1のネットワークの伝送速度の上限に基づいて、当該上限を超えないように前記第1のネットワークに振り分けるデータパケットの量を制限し、それ以外の全てのデータパケットを前記第2のネットワークに振り分ける
ことを特徴とする通信装置。 The communication device according to claim 1,
The distribution means limits the amount of data packets distributed to the first network based on the upper limit of the transmission rate of the first network so as not to exceed the upper limit, and all other data packets are distributed. 2. A communication apparatus that distributes to the second network.
セキュリティレベルの高い第1のネットワークを介して通信を行う第1の送受信手段と、
セキュリティレベルが前記第1のネットワークより低い第2のネットワークを介して通信を行う第2の送受信手段と
を備え、
送信データパケットを前記第1のネットワークまたは前記第2のネットワークに振り分ける振分ステップと、
前記振り分けステップにより前記第1のネットワークに振り分けられた送信データパケットを前記第1の送受信手段に出力し、前記第1のネットワークに振り分けられた送信データパケットを鍵パケットとして前記第2のネットワークに振り分けられた送信データパケットをネットワークコーディング化して前記第2の送受信手段に出力する符号化ステップと
を有することを特徴とする通信方法。 In a communication method that uses a plurality of networks having different security levels in parallel and communicates with a communication device facing each other via the plurality of networks,
First transmission / reception means for performing communication via a first network with a high security level;
Second transmission / reception means for performing communication via a second network whose security level is lower than that of the first network,
A distribution step of distributing transmission data packets to the first network or the second network;
The transmission data packet distributed to the first network in the distribution step is output to the first transmission / reception means, and the transmission data packet distributed to the first network is distributed to the second network as a key packet. And a coding step of performing network coding on the received transmission data packet and outputting it to the second transmitting / receiving means.
前記振分ステップは、前記第1のネットワークのスループットと前記第2のネットワークのスループットに応じて、スループットの比が同一になるように、それぞれに振り分ける送信データパケットの量を制御する
ことを特徴とする通信方法。 The communication method according to claim 5, wherein
The allocating step controls the amount of transmission data packets allocated to each of the first network and the second network according to the throughput of the first network and the throughput of the second network so that the throughput ratio becomes the same. Communication method.
前記振分手段は、受信側の前記通信装置で前記第1のネットワークを介して受信したデータパケットと、前記第2のネットワークを介して受信したデータパケットの到着時間差が閾値よりも大きい場合に、到着時間が早い方のネットワークに振り分ける送信データパケットの量が大きくなるように、それぞれに振り分ける送信データパケットの量を制御する
ことを特徴とする通信方法。 The communication method according to claim 5, wherein
The allocating means, when the arrival time difference between the data packet received via the first network and the data packet received via the second network by the communication device on the receiving side is larger than a threshold, A communication method characterized by controlling the amount of transmission data packets distributed to each network so that the amount of transmission data packets distributed to the network with the earlier arrival time increases.
前記振分ステップは、前記第1のネットワークの伝送速度の上限に基づいて、当該上限を超えないように前記第1のネットワークに振り分けるデータパケットの量を制限し、それ以外の全てのデータパケットを前記第2のネットワークに振り分ける
ことを特徴とする通信方法。 The communication method according to claim 5, wherein
The allocating step limits the amount of data packets to be distributed to the first network based on the upper limit of the transmission rate of the first network so as not to exceed the upper limit, and all other data packets The communication method is characterized by allocating to the second network.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011164231A JP2013030890A (en) | 2011-07-27 | 2011-07-27 | Communication device and communication method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011164231A JP2013030890A (en) | 2011-07-27 | 2011-07-27 | Communication device and communication method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2013030890A true JP2013030890A (en) | 2013-02-07 |
Family
ID=47787536
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011164231A Pending JP2013030890A (en) | 2011-07-27 | 2011-07-27 | Communication device and communication method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2013030890A (en) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015012514A (en) * | 2013-06-28 | 2015-01-19 | Kddi株式会社 | Communication device, program, and communication method |
JP2016152526A (en) * | 2015-02-18 | 2016-08-22 | シャープ株式会社 | Terminal device |
CN112188414A (en) * | 2020-09-23 | 2021-01-05 | 江苏恒宝智能系统技术有限公司 | Multi-group terminal secure interaction method and relay equipment |
WO2022236305A1 (en) | 2021-05-06 | 2022-11-10 | Heraeus Quartz North America Llc | Process of makiin multi-core fiber preform by integrating core rods and cladding cylinder |
WO2023137269A1 (en) | 2022-01-14 | 2023-07-20 | Heraeus Quartz North America Llc | Reduction of multi-core fiber preform geometric distortion |
US11831560B2 (en) | 2019-02-04 | 2023-11-28 | Nec Corporation | Communication apparatus, communication control system, communication control method, and non-transitory computer-readable medium storing program for at least distribution of a packet to a queue and update of a distribution rule thereof |
JP7513787B2 (en) | 2022-03-23 | 2024-07-09 | 株式会社日立製作所 | Communication node, communication system, and communication method |
Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003273916A (en) * | 2002-03-13 | 2003-09-26 | Ntt Docomo Inc | Packet transmission system, packet transmission method, packet transmitter, home agent, mobile terminal and access router |
JP2004328199A (en) * | 2003-04-23 | 2004-11-18 | Denso Corp | Portable device and on-vehicle radio equipment |
JP2005341310A (en) * | 2004-05-27 | 2005-12-08 | Fujitsu Ten Ltd | Communication system |
JP2008035135A (en) * | 2006-07-28 | 2008-02-14 | Aquacast Corp | Digital mobile communication system |
JP2008160318A (en) * | 2006-12-21 | 2008-07-10 | Hitachi Communication Technologies Ltd | Encryption device |
JP2008187472A (en) * | 2007-01-30 | 2008-08-14 | Kyocera Corp | Communication control device, radio communication apparatus, communication control method, and radio communication method |
JP2009124500A (en) * | 2007-11-15 | 2009-06-04 | Sanyo Electric Co Ltd | Communication methods, and controller, terminal device, and base-station device utilizing them |
JP2011053909A (en) * | 2009-09-02 | 2011-03-17 | Emiko Makita | Information processor incorporating control function for security management of password |
JP2011061253A (en) * | 2009-09-04 | 2011-03-24 | National Institute Of Information & Communication Technology | Communication network system, and network communication method |
JP2011142602A (en) * | 2009-12-07 | 2011-07-21 | Kddi R & D Laboratories Inc | Wireless communication method and wireless communication apparatus |
-
2011
- 2011-07-27 JP JP2011164231A patent/JP2013030890A/en active Pending
Patent Citations (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003273916A (en) * | 2002-03-13 | 2003-09-26 | Ntt Docomo Inc | Packet transmission system, packet transmission method, packet transmitter, home agent, mobile terminal and access router |
JP2004328199A (en) * | 2003-04-23 | 2004-11-18 | Denso Corp | Portable device and on-vehicle radio equipment |
JP2005341310A (en) * | 2004-05-27 | 2005-12-08 | Fujitsu Ten Ltd | Communication system |
JP2008035135A (en) * | 2006-07-28 | 2008-02-14 | Aquacast Corp | Digital mobile communication system |
JP2008160318A (en) * | 2006-12-21 | 2008-07-10 | Hitachi Communication Technologies Ltd | Encryption device |
JP2008187472A (en) * | 2007-01-30 | 2008-08-14 | Kyocera Corp | Communication control device, radio communication apparatus, communication control method, and radio communication method |
JP2009124500A (en) * | 2007-11-15 | 2009-06-04 | Sanyo Electric Co Ltd | Communication methods, and controller, terminal device, and base-station device utilizing them |
JP2011053909A (en) * | 2009-09-02 | 2011-03-17 | Emiko Makita | Information processor incorporating control function for security management of password |
JP2011061253A (en) * | 2009-09-04 | 2011-03-24 | National Institute Of Information & Communication Technology | Communication network system, and network communication method |
JP2011142602A (en) * | 2009-12-07 | 2011-07-21 | Kddi R & D Laboratories Inc | Wireless communication method and wireless communication apparatus |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2015012514A (en) * | 2013-06-28 | 2015-01-19 | Kddi株式会社 | Communication device, program, and communication method |
JP2016152526A (en) * | 2015-02-18 | 2016-08-22 | シャープ株式会社 | Terminal device |
US11831560B2 (en) | 2019-02-04 | 2023-11-28 | Nec Corporation | Communication apparatus, communication control system, communication control method, and non-transitory computer-readable medium storing program for at least distribution of a packet to a queue and update of a distribution rule thereof |
CN112188414A (en) * | 2020-09-23 | 2021-01-05 | 江苏恒宝智能系统技术有限公司 | Multi-group terminal secure interaction method and relay equipment |
WO2022236305A1 (en) | 2021-05-06 | 2022-11-10 | Heraeus Quartz North America Llc | Process of makiin multi-core fiber preform by integrating core rods and cladding cylinder |
WO2023137269A1 (en) | 2022-01-14 | 2023-07-20 | Heraeus Quartz North America Llc | Reduction of multi-core fiber preform geometric distortion |
JP7513787B2 (en) | 2022-03-23 | 2024-07-09 | 株式会社日立製作所 | Communication node, communication system, and communication method |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102519409B1 (en) | Method and Apparatus for Multipath Media Delivery | |
KR101514647B1 (en) | Apparatus for distributing data traffic in heterogeneous wireless networks | |
JP2013030890A (en) | Communication device and communication method | |
US9654287B2 (en) | Mobile secret communications method based on quantum key distribution network | |
CN108366369B (en) | Method for data secure transmission, access network, terminal and core network equipment | |
US7369662B2 (en) | Maintaining end-to-end synchronization on a telecommunications connection | |
WO2018137351A1 (en) | Method, relevant device and system for processing network key | |
CN112398651B (en) | Quantum secret communication method and device, electronic equipment and storage medium | |
KR20110090812A (en) | Method of selectively applying a pdcp function in wireless communication system | |
WO2017198236A1 (en) | Data transmission method, device, and system | |
CN102281261A (en) | Data transmission method, system and apparatus | |
AU2013226494B2 (en) | Method and device for rekeying in a radio network link layer encryption system | |
KR20110119785A (en) | Un-ciphered network operation solution | |
JP2014099752A (en) | Communication device, communication system, and encryption algorithm execution method for the same communication system | |
CN101827111A (en) | TCP (Transfer Control Protocol) linking method, network system, client end and server | |
WO2018098633A1 (en) | Data transmission method, data transmission apparatus, electronic device and computer program product | |
JP2006352357A (en) | Communication control unit and communication control method | |
CN108574935B (en) | Multicast service processing method and access point | |
US20230209334A1 (en) | Methods and apparatus for secure voice communications | |
EP3571807B1 (en) | Method for providing end-to-end security over signaling plane in mission critical data communication system | |
CN102348203B (en) | Method for realizing encryption synchronization | |
CN101283554B (en) | Relay unit, communication terminal and communication method | |
CN114205814B (en) | Data transmission method, device and system, electronic equipment and storage medium | |
KR20150055004A (en) | Streaming alignment of key stream to unaligned data stream | |
US20230319550A1 (en) | Encryption enhancement for multi-link operation in 802.11 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20130918 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140430 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140430 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20140625 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20140729 |