JP4215010B2 - 可変ipアドレス環境下におけるセキュリティアソシエーション継続方法および端末装置 - Google Patents
可変ipアドレス環境下におけるセキュリティアソシエーション継続方法および端末装置 Download PDFInfo
- Publication number
- JP4215010B2 JP4215010B2 JP2005059990A JP2005059990A JP4215010B2 JP 4215010 B2 JP4215010 B2 JP 4215010B2 JP 2005059990 A JP2005059990 A JP 2005059990A JP 2005059990 A JP2005059990 A JP 2005059990A JP 4215010 B2 JP4215010 B2 JP 4215010B2
- Authority
- JP
- Japan
- Prior art keywords
- address
- change
- security association
- communication
- terminal device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Mobile Radio Communication Systems (AREA)
Description
1)Dynamic DNS(Domain Name System) Update
自己の新たな気付アドレスBをDNSに登録する。
2)SA Gateway Update
通信相手ホストに「SA Gateway Update」を行う。これにより、通信相手ホストが保有するSAD中の移動端末の気付アドレスがAからBに更新される。
3)SA Local Update
移動端末自身が保有するSAD中の自端末の気付アドレスをAからBに更新する。
本発明にあっては、移動によりIPアドレスが変更になった端末装置は、通信相手装置との受信用のセキュリティアソシエーションに関する情報に変更後のIPアドレスを追加し、変更前のIPアドレスおよび変更後のIPアドレスの何れか一方を含む暗号化パケットの受信を受信用のセキュリティアソシエーションを用いて行うと共に、通信相手装置にIPアドレスの変更を通知し、通信相手装置は、端末装置との送信用のセキュリティアソシエーションに関する情報に記載された端末装置の変更前のIPアドレスを通知された変更後のIPアドレスに変更し、変更後のIPアドレスを含む暗号化パケットの送信を送信用のセキュリティアソシエーションを用いて行う。これにより、通信相手との間のセキュリティアソシエーションを継続でき、また端末装置は変更前のIPアドレスを含むパケットの受信がなおも可能になるので、パケットロスを防止することができる。
2…サーバ
3、4…無線LANエリア
5、6…DHCPサーバ
7…インターネット
8…端末の送信用SAD
9…端末の受信用SAD
10…サーバの送信用SAD
11…サーバの受信用SAD
21…終点IPアドレス
22…IPSecプロトコル
23…SPI
24…その他のSAパラメータ
25…第1のフィールド
26…第2のフィールド
Claims (9)
- 端末装置と通信相手装置との間にセキュリティアソシエーションを確立し、前記確立したセキュリティアソシエーションを用いて暗号通信を行う通信システムにおいて、前記端末装置の移動により前記端末装置のIPアドレスが変更になった場合、
前記端末装置が、前記通信相手装置との受信用のセキュリティアソシエーションに関する情報に前記変更後のIPアドレスを追加し、変更前のIPアドレスおよび変更後のIPアドレスの何れか一方を含む暗号化パケットの受信を前記受信用のセキュリティアソシエーションを用いて行うと共に、前記通信相手装置にIPアドレスの変更を通知し、
前記通信相手装置が、前記端末装置との送信用のセキュリティアソシエーションに関する情報に記載された前記端末装置の変更前のIPアドレスを前記通知された変更後のIPアドレスに変更し、変更後のIPアドレスを含む暗号化パケットの送信を前記送信用のセキュリティアソシエーションを用いて行うことを特徴とする可変IPアドレス環境下におけるセキュリティアソシエーション継続方法。 - 前記端末装置が、一定時間経過後、前記通信相手装置との受信用のセキュリティアソシエーションに関する情報から変更前のIPアドレスを削除し、変更前のIPアドレスを含む暗号化パケットの受信を停止することを特徴とする請求項1記載の可変IPアドレス環境下におけるセキュリティアソシエーション継続方法。
- 前記暗号通信がIPSec通信であることを特徴とする請求項1または2記載の可変IPアドレス環境下におけるセキュリティアソシエーション継続方法。
- 通信相手装置との間にセキュリティアソシエーションを確立し、前記確立したセキュリティアソシエーションを用いて暗号通信を行う端末装置において、
前記確立されたセキュリティアソシエーションに関する情報を保持する記憶部と、
自端末装置の移動により自端末装置のIPアドレスが変更になった場合、前記記憶部に記憶された前記通信相手装置との受信用のセキュリティアソシエーションに関する情報に前記変更後のIPアドレスを追加し、変更前のIPアドレスおよび変更後のIPアドレスの何れか一方を含む暗号化パケットの受信を前記受信用のセキュリティアソシエーションを用いて行うと共に、前記通信相手装置にIPアドレスの変更を通知するプロトコルモジュール手段とを備えたことを特徴とする端末装置。 - 一定時間経過後、前記通信相手装置との受信用のセキュリティアソシエーションに関する情報から変更前のIPアドレスを削除し、変更前のIPアドレスを含む暗号化パケットの受信を停止させる変更手段を備えることを特徴とする請求項4記載の端末装置。
- 前記暗号通信がIPSec通信であることを特徴とする請求項4または5記載の端末装置。
- 通信相手装置との間にセキュリティアソシエーションを確立し、前記確立したセキュリティアソシエーションを用いて暗号通信を行う端末装置を構成するコンピュータを、
自端末装置の移動により自端末装置のIPアドレスが変更になった場合、前記確立されたセキュリティアソシエーションに関する情報を保持する記憶部に記憶された前記通信相手装置との受信用のセキュリティアソシエーションに関する情報に前記変更後のIPアドレスを追加し、変更前のIPアドレスおよび変更後のIPアドレスの何れか一方を含む暗号化パケットの受信を前記受信用のセキュリティアソシエーションを用いて行うと共に、前記通信相手装置にIPアドレスの変更を通知するプロトコルモジュール手段、として機能させるためのプログラム。 - 前記コンピュータを、さらに、一定時間経過後、前記通信相手装置との受信用のセキュリティアソシエーションに関する情報から変更前のIPアドレスを削除し、変更前のIPアドレスを含む暗号化パケットの受信を停止させる変更手段、として機能させるための請求項7記載のプログラム。
- 前記暗号通信がIPSec通信であることを特徴とする請求項7または8記載のプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005059990A JP4215010B2 (ja) | 2005-03-04 | 2005-03-04 | 可変ipアドレス環境下におけるセキュリティアソシエーション継続方法および端末装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005059990A JP4215010B2 (ja) | 2005-03-04 | 2005-03-04 | 可変ipアドレス環境下におけるセキュリティアソシエーション継続方法および端末装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006246098A JP2006246098A (ja) | 2006-09-14 |
JP4215010B2 true JP4215010B2 (ja) | 2009-01-28 |
Family
ID=37052024
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005059990A Expired - Fee Related JP4215010B2 (ja) | 2005-03-04 | 2005-03-04 | 可変ipアドレス環境下におけるセキュリティアソシエーション継続方法および端末装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4215010B2 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPWO2008072576A1 (ja) * | 2006-12-11 | 2010-03-25 | パナソニック株式会社 | 通信継続方法及びその方法で用いられる通信端末 |
US20080159204A1 (en) * | 2006-12-28 | 2008-07-03 | Qi Emily H | Techniques for lossless packet transition across basic service sets in wireless networks |
JP5015662B2 (ja) * | 2007-05-30 | 2012-08-29 | 株式会社リコー | 暗号通信路復帰方法、暗号通信装置及び暗号通信システム |
JP5321030B2 (ja) * | 2008-12-10 | 2013-10-23 | 株式会社リコー | 通信装置、通信方法およびプログラム |
JP5590803B2 (ja) * | 2009-01-13 | 2014-09-17 | キヤノン株式会社 | 通信装置及び通信方法 |
JP5522201B2 (ja) * | 2012-06-07 | 2014-06-18 | 株式会社リコー | 通信路復帰方法、通信装置及び通信システム |
JP6214466B2 (ja) * | 2014-05-21 | 2017-10-18 | 三菱電機株式会社 | イニシエータ、レスポンダおよびセキュア通信方法 |
JP6272187B2 (ja) | 2014-08-27 | 2018-01-31 | 株式会社日立製作所 | 通信システム、管理サーバ、サーバ、集信装置、及び暗号化設定方法 |
-
2005
- 2005-03-04 JP JP2005059990A patent/JP4215010B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2006246098A (ja) | 2006-09-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11038846B2 (en) | Internet protocol security tunnel maintenance method, apparatus, and system | |
JP4215010B2 (ja) | 可変ipアドレス環境下におけるセキュリティアソシエーション継続方法および端末装置 | |
US7020464B2 (en) | System and method for providing agent-free and no-packet overhead mobility support with transparent session continuity for mobile devices | |
JP4163215B2 (ja) | 私設ネットワークとローミング移動端末との間の通信 | |
JP4755203B2 (ja) | ホスト・アイデンティティ・プロトコルの方法および装置 | |
US8437345B2 (en) | Terminal and communication system | |
JP3992579B2 (ja) | 鍵交換代理ネットワークシステム | |
US7620810B2 (en) | Method and network for ensuring secure forwarding of messages | |
JP4634349B2 (ja) | IPSec処理装置、ネットワークシステム、及びIPSec処理プログラム | |
US20040037260A1 (en) | Virtual private network system | |
US20070006295A1 (en) | Adaptive IPsec processing in mobile-enhanced virtual private networks | |
JP2003051818A (ja) | モバイルipネットワークにおけるipセキュリティ実行方法 | |
EP1884102B1 (en) | Host identity protocol method and apparatus | |
JP2000332825A (ja) | 移動通信方法、移動計算機装置、計算機管理装置及び暗号化通信装置 | |
JP2007522744A (ja) | レガシーノードとhipノード間のホストアイデンティティプロトコル(hip)接続を確立するためのアドレス指定方法及び装置 | |
JP5746446B2 (ja) | ネットワーク付属のステートレス・セキュリティ・オフロード・デバイスを用いるネットワーク・ノード | |
EP1466458B1 (en) | Method and system for ensuring secure forwarding of messages | |
KR100522600B1 (ko) | 모바일 노드와의 접속을 제공하는 라우터 및 그 라우팅 방법 | |
Kivinen et al. | Design of the IKEv2 mobility and multihoming (MOBIKE) protocol | |
WO2005069557A1 (ja) | モバイルルータ装置およびホームエージェント装置 | |
US7207063B1 (en) | Method and apparatus for determining secure endpoints of tunnels in a network that uses internet security protocol | |
JP2005175825A (ja) | 暗号化パケットフィルタリング装置およびそのプログラム、ならびにホスト装置 | |
JP2003115834A (ja) | セキュリティアソシエーション切断/継続方法および通信システム | |
Li et al. | Mobile IPv6: protocols and implementation | |
JP2005210645A (ja) | データ通信方法、データ通信システム、データ通信プログラム、およびデータ通信装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080327 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20081014 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20081027 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111114 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111114 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121114 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121114 Year of fee payment: 4 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131114 Year of fee payment: 5 |
|
LAPS | Cancellation because of no payment of annual fees |