JP4344750B2 - 無線局の暗号化及び復号化をインラインする方法及び装置 - Google Patents
無線局の暗号化及び復号化をインラインする方法及び装置 Download PDFInfo
- Publication number
- JP4344750B2 JP4344750B2 JP2006541120A JP2006541120A JP4344750B2 JP 4344750 B2 JP4344750 B2 JP 4344750B2 JP 2006541120 A JP2006541120 A JP 2006541120A JP 2006541120 A JP2006541120 A JP 2006541120A JP 4344750 B2 JP4344750 B2 JP 4344750B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- network
- data
- information
- wireless
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 122
- 230000005540 biological transmission Effects 0.000 claims description 117
- 230000004044 response Effects 0.000 claims description 16
- 230000006870 function Effects 0.000 description 25
- 230000003068 static effect Effects 0.000 description 6
- 230000008569 process Effects 0.000 description 5
- 108700026140 MAC combination Proteins 0.000 description 3
- 239000000284 extract Substances 0.000 description 3
- 239000013598 vector Substances 0.000 description 3
- 238000004590 computer program Methods 0.000 description 2
- 238000005538 encapsulation Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0485—Networking architectures for enhanced packet encryption processing, e.g. offloading of IPsec packet processing or efficient security association look-up
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/60—Network streaming of media packets
- H04L65/75—Media network packet handling
- H04L65/764—Media network packet handling at the destination
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1101—Session protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/60—Network streaming of media packets
- H04L65/70—Media network packetisation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/60—Network streaming of media packets
- H04L65/75—Media network packet handling
- H04L65/762—Media network packet handling at the source
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/033—Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W28/00—Network traffic management; Network resource management
- H04W28/02—Traffic management, e.g. flow control or congestion control
- H04W28/10—Flow control between communication endpoints
- H04W28/14—Flow control between communication endpoints using intermediate storage
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
Landscapes
- Engineering & Computer Science (AREA)
- Multimedia (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
Description
図2は、ネットワークリンク228(一般的にはEthernet(登録商標)接続のような有線ネットワーク接続)を介してネットワークスイッチ229に結合されたアクセスポイント(AP)を実装する無線局を示している。局200のMAC処理機能は、PHYインタフェース217を使用した物理無線(PHY)101へのインタフェースや、暗号化エンジン211を使用した暗号化/復号化や、MACパケット及びDMAエンジン223でのMACパケットの実際の送受信のような特徴を実装する“下位MAC”203に分割される。“上位MAC”機能(すなわち、残りのMAC機能)は、ホストプロセッサ211で動作するソフトウェアに実装される。下位MAC203は、バスサブシステム209を介してホストプロセッサ211に結合される。また、ホストDMAコントローラ207と、ホストメモリ215が接続されたホストメモリインタフェース213とが、ホストバスに結合される。
無線局の機能の多くをネットワーク装置(例えばネットワークリンクを介して局に結合されたネットワークスイッチ229)に移行する一般的な要望が当該技術分野において存在する。本発明の一態様は、ネットワーク接続を通じてストリーミングされるときにデータを暗号化することを有し、それにより無線局は暗号化されていない送信されるパケット又は鍵を保持する必要がなくなる。
Claims (39)
- 無線ネットワークの局における方法であって、
前記局はネットワークリンクによりネットワーク装置に結合され、
前記ネットワーク装置はメモリを有し、
前記方法は、前記局での無線送信又は無線受信中に前記ネットワーク装置のメモリから又は前記ネットワーク装置のメモリへ前記ネットワークリンクでデータをストリーミングするものであり、
前記方法は、
送信の場合に、無線送信されるパケットのデータの少なくともいくつかを含むデータ要素をどこから取り出すかを記述する情報を受領し、又は、受信の場合に、無線受信されたパケットからデータの少なくともいくつかを含むデータ要素をどこに書き込むかを記述する情報を受領し、受領された情報は、前記データ要素について前記ネットワーク装置のメモリのメモリ位置及びデータ量を規定する規定情報を有し、受領された情報は、送信の場合に、実行される何らかの暗号化を指定することを更に有し、受信の場合に、実行される何らかの復号化を指定することを更に有し、
送信の場合に、無線送信されるパケットの前記データ要素の直接メモリアクセス(DMA)転送を設定し、又は、受信の場合に、無線受信されたパケットから設定し、設定は規定情報を使用し、設定は、送信の場合に、実行される何らかの暗号化を指定することを有し、受信の場合に、実行される何らかの復号化を指定することを有し、
送信の場合に、前記ネットワークリンクで転送するために前記規定情報を第1の形式のパケットにカプセル化し、情報を暗号化することを含み、前記ネットワーク装置で解釈されて、前記規定情報に従って前記ネットワーク装置のメモリから前記データ要素を送信することを設定するために、前記ネットワークリンクを介して前記ネットワーク装置に前記第1の形式のパケットを送信し、前記第1の形式のパケットの送信に応じて、指定されたように暗号化された前記データ要素を有する第2の形式のパケットを受信し、前記第2の形式のパケットから前記データ要素を抽出し、前記データ要素を送信用のパケットに組み込み、
又は、
受信の場合に、前記無線受信されたパケットから前記データ要素を抽出し、前記データ要素が前記ネットワーク装置のメモリに書き込まれるために、前記抽出されたデータ要素を前記ネットワークリンクで転送する前記第2の形式のパケットにカプセル化し、前記ネットワーク装置で解釈されて、カプセル化されたデータ要素を前記規定情報に従って前記ネットワーク装置のメモリに書き込ませるために、前記第2の形式のパケットを前記ネットワーク装置に送信することを有し、
それにより、送信の場合に、何らかの暗号化を含み、無線送信用のパケットに組み込む前記データ要素の前記ネットワークリンクでの転送が、送信時間中にリアルタイムで生じ、又は、受信の場合に、何らかの復号化を含み、無線受信されたパケットからの前記データ要素の転送が、受信時間中にリアルタイムで生じ、
それにより、前記データ要素の何らかの暗号化が前記ネットワークリンクでの前記データ要素を備えたパケットの転送前に生じ、また、何らかの復号化が前記ネットワークリンクでの前記データ要素を備えたパケットの転送後に生じる方法。 - 請求項1に記載の方法であって、
前記ネットワーク装置は、無線送信中にデータがストリーミングされるメモリ又は無線受信中にデータがストリーミングされるメモリを有するネットワークスイッチである方法。 - ネットワークリンクにより無線ネットワークの無線局に結合されたネットワーク装置における方法であって、
前記ネットワーク装置はメモリを有し、
前記方法は、前記局での無線送信又は無線受信中に前記ネットワーク装置のメモリから又は前記ネットワーク装置のメモリへ前記ネットワークリンクでデータをストリーミングするものであり、
前記方法は、
送信の場合に、無線送信されるパケットのデータの少なくともいくつかを含むデータ要素をどこから取り出すかを記述する情報を前記ネットワークリンクで前記無線局に送信し、又は、受信の場合に、無線受信されたパケットからデータの少なくともいくつかを含むデータ要素をどこに書き込むかを記述する情報を前記ネットワークリンクで前記無線局に送信し、受領された情報は、前記データ要素について前記ネットワーク装置のメモリのメモリ位置及びデータ量を規定する規定情報を有し、前記情報の送信は、第1の形式の1つ以上のパケットを使用し、
送信の場合に、無線送信されるパケットのデータの少なくともいくつかを暗号化する方法を記述する情報を受領し、又は、受信の場合に、無線受信されたパケットからデータの少なくともいくつかを復号化する方法を記述する情報を受領し、
送信されるパケットのデータの場合に、前記データ要素をどこから取り出すか及び暗号化する方法を記述する情報を有する前記第1の形式のパケットを、前記ネットワークリンクを介して前記無線局から受信することに応じて、前記メモリから前記データ要素を取り出し、要求に応じてデータを暗号化することを含み、取り出されたデータを含む第2の形式のパケットを形成し、受信に応じて前記第2の形式のパケットを前記無線局に送信し、
又は、受信されたパケットからのデータの場合に、前記データ要素をカプセル化して前記データ要素をどこに書き込むか及び前記データ要素を復号化する方法を記述する情報を有する第2の形式のパケットを前記無線局から受信し、前記データ要素を復号化することを含み、前記第2の形式のパケットからカプセル化されたデータ要素を抽出し、前記第2の形式の受信されたパケットの情報に従って抽出されたデータを前記メモリに書き込むことを有し、
それにより、送信の場合に、何らかの暗号化を含み、無線送信用のパケットに組み込んだ前記ネットワークリンクでのデータの転送が送信時間中にリアルタイムで生じ、受信の場合に、何らかの復号化を含み、無線受信されたパケットからの前記ネットワークリンクでのデータの転送が受信時間中にリアルタイムで生じる方法。 - 請求項3に記載の方法であって、
前記ネットワーク装置は、ネットワークスイッチである方法。 - 情報のパケットを無線送信する方法であって、
ストリーミングされたデータ要素を受信する第1のパケットネットワークリンクのエンドポイントによるパケットの無線送信時間中に第1のパケットネットワークリンクで前記パケットの内容の少なくともいくつかを含むデータ要素をストリーミングし、前記ストリーミングは、前記ネットワークリンクでの転送前にデータをリアルタイムで暗号化することを有し、
前記ストリーミングが生じる間に、前記情報のパケットを無線送信することを有し、
それにより、前記パケットの無線送信は、前記パケットの少なくとも一部が前記第1のパケットネットワークリンクでストリーミングされている間に生じ、
前記第1のパケットネットワークリンクは、無線送信される前記情報の無線パケットと同じ形式を有さない通信用のパケットを使用するリンクである方法。 - 請求項5に記載の方法であって、
前記送信することは、無線ネットワークの局によるものであり、
前記ストリーミングすることは、前記ネットワークリンクにより前記局に結合されたネットワーク装置から前記局へのものである方法。 - 請求項6に記載の方法であって、
前記ネットワーク装置は、無線送信中にデータがストリーミングされるメモリを有するネットワークスイッチである方法。 - 請求項6に記載の方法であって、
前記ネットワーク装置は、無線送信中にデータがストリーミングされるメモリを有し、
前記方法は、
前記データ要素の直接メモリアクセス(DMA)要求と暗号化情報とを形成し、
形成されたDMA要求と暗号化情報とを前記ネットワークリンクで転送する第1のパケットに変換し、
前記第1のパケットを前記ネットワークリンクで前記ネットワーク装置に送信し、
前記ネットワークリンクで前記ネットワーク装置から第2のパケットを受信し、前記第2のパケットは前記暗号化情報に従って暗号化された前記データ要素を有し、
前記第2のパケットからの前記データ要素で、形成されたDMA要求に応答することを更に有し、
それにより、前記データの前記データ要素をストリーミングすることは、前記ネットワークリンクで前記データ要素を含む第2のパケットを転送することを有し、
それにより、暗号化がストリーミング中にリアルタイムで生じる方法。 - 請求項8に記載の方法であって、
無線送信用のデータが前記ネットワーク装置のメモリのどこに存在するかに関するDMA情報を、前記ネットワーク装置から受信することを更に有し、
それにより、前記DMA要求を形成することが、受信されたDMA情報を使用する方法。 - 情報のパケットを無線受信する方法であって、
情報のパケットを無線受信し、
パケットを無線受信する受信時間中に第1のパケットネットワークリンクで前記無線受信されたパケットの内容の少なくともいくつかを含むデータ要素をストリーミングし、
ストリーミング中にリアルタイムで前記データ要素を復号化し、前記復号化は前記第1のパケットネットワークリンクでの転送後であることを有し、
それにより、前記パケットの無線受信は、前記パケットの少なくとも一部が前記第1のパケットネットワークリンクでストリーミングされている間に生じ、
前記第1のパケットネットワークリンクは、無線受信される前記情報の無線パケットと同じ形式を有さない通信用のパケットを使用するリンクである方法。 - 請求項10に記載の方法であって、
前記受信することは、無線ネットワークの局によるものであり、
前記ストリーミングすることは、前記局から前記ネットワークリンクにより前記局に結合されたネットワーク装置へのものである方法。 - 請求項11に記載の方法であって、
前記ネットワーク装置は、無線受信中にデータがストリーミングされるメモリを有するネットワークスイッチである方法。 - 請求項11に記載の方法であって、
前記ネットワーク装置は、無線受信中にデータがストリーミングされるメモリを有し、
前記方法は、
前記データ要素を書き込む直接メモリアクセス(DMA)要求と暗号化情報とを形成し、
形成されたDMA要求と暗号化情報とを前記ネットワークリンクで転送する第1のパケットに変換し、
前記第1のパケットを前記ネットワークリンクで前記ネットワーク装置に送信し、
前記ネットワークリンクで前記ネットワーク装置に転送するために、前記暗号化情報に従って暗号化された前記データ要素を第2のパケットにカプセル化し、
形成されたDMA要求に従って前記ネットワーク装置のメモリに書き込むために、前記ネットワークリンクで前記ネットワーク装置に前記第2のパケットを送信することを更に有し、
それにより、前記データの前記データ要素をストリーミングすることは、第2のパケットを使用する方法。 - 請求項13に記載の方法であって、
無線受信されたデータが前記ネットワーク装置のメモリのどこに書き込まれるかに関する情報を、前記ネットワーク装置から受信することを更に有し、
それにより、前記DMA要求を形成することが、受信された情報を使用する方法。 - 請求項1又は2に記載の方法であって、
DMA転送の設定は、複数のデータ要素のスキャッター/ギャザーDMA転送の設定の一部である方法。 - 請求項3又は4に記載の方法であって、
データ要素をどこから取り出すかについての情報又はデータ要素をどこに書き込むかについての情報は、直接メモリアクセス(DMA)転送を設定する際に使用され、
DMA転送の設定は、複数のデータ要素のスキャッター/ギャザーDMA転送の設定の一部である方法。 - 請求項1乃至4、6乃至9又は11乃至16のうちいずれか1項に記載の方法であって、
前記ネットワークリンクは、ギガビットEthernet(登録商標)リンク、又はギガビットEthernet(登録商標)リンクと少なくとも同じ速さのEthernet(登録商標)リンクである方法。 - 請求項1乃至4、6乃至9又は11乃至17のうちいずれか1項に記載の方法であって、
前記局は、前記無線ネットワークのアクセスポイントである方法。 - 請求項1乃至4、6乃至9又は11乃至17のうちいずれか1項に記載の方法であって、
前記無線ネットワークは、IEEE802.11標準又はその派生のうち1つに準拠する方法。 - 請求項19に記載の方法であって、
前記パケットは、802.11MACパケットである方法。 - 請求項8、9、13又は14のうちいずれか1項に記載の方法であって、
前記ネットワークリンクは、ギガビットEthernet(登録商標)リンク、又はギガビットEthernet(登録商標)リンクと少なくとも同じ速さのEthernet(登録商標)リンクであり、
前記ネットワーク装置は、ネットワークスイッチであり、
前記無線ネットワークは、IEEE802.11標準又はその派生のうち1つに準拠し、
前記第1及び第2のパケットは、それぞれ第1の形式及び第2の形式のEthernet(登録商標)パケットである方法。 - 無線ネットワークで使用するように構成された無線局における装置であって、
無線送信されるパケットのデータの少なくともいくつかを含むデータ要素が取得される位置を記述する情報を受信可能であり、前記位置は、ネットワークリンクにより前記無線局に結合されたネットワーク装置のメモリにあるローカルメモリと、
前記ローカルメモリに結合され、無線送信されるパケットのデータの直接メモリアクセス(DMA)転送を設定可能であり、前記設定は、前記メモリの受信情報を使用し、前記ネットワーク装置のメモリの一式の少なくとも1つの位置を規定する情報を形成し、暗号化情報を規定するパケット/DMAエンジンと、
前記パケット/DMAエンジンに結合され、データ転送用のDMA要求を受領可能なネットワークDMAエンジンを有し、前記ネットワークDMAエンジンは、規定情報を第1の形式のパケットに変換し、ネットワークインタフェースが結合されたネットワークリンクで前記第1の形式のパケットをネットワークインタフェースに送信させ、それにより、暗号化情報を解釈してそれに従ってデータを暗号化することを含み、互換性のあるネットワーク装置が前記規定情報により規定されたデータを解釈して取り出すことができ、前記ネットワークインタフェースは更に、前記ネットワークリンクで受信される第2の形式のパケットを認識して前記ネットワークDMAエンジンに提供可能であり、前記第2の形式のパケットは規定情報により規定されたデータを有し、前記ネットワークDMAエンジンは、提供された前記第2の形式のパケットを前記提供された第2の形式のパケットに含まれるデータに更に変換可能であるネットワークインタフェースとを有し、
それにより、前記局が第1のネットワークに結合され、前記第2の形式の第1のパケットが、前記第1のネットワークで前記第1のネットワークに結合された第1のネットワーク装置から受信され、前記第2の形式の第1のパケットの受信は、前記第1の形式の第1のパケットの送信に応じるものであり、前記第1のパケットの送信は、前記ネットワークDMAエンジンが前記第1のネットワーク装置のメモリから取り出されるデータを規定するとともに実行される何らかの暗号化を規定する第1のDMA要求を受領した結果であり、前記ネットワークDMAエンジンは、前記第1のDMA要求に規定されたデータで前記第1のDMA要求に応答し、
それにより、前記第1のネットワークでの転送前に暗号化することを含み、無線送信用のパケットに組み込む前記第1のネットワークでのデータの転送が、送信時間中にリアルタイムで生じ得る装置。 - 請求項22に記載の装置であって、
前記ローカルメモリは、無線受信されたパケットからのデータの要素が格納される位置を記述する情報を更に受信可能であり、前記位置は、前記ネットワークリンクにより前記無線局に結合されたネットワーク装置のメモリにあり、
前記ローカルメモリの受信情報を使用する前記パケット/DMAエンジンは、無線受信されたパケットの内容の少なくともいくつかを含むデータ要素のDMA転送を更に設定可能であり、前記設定は、受信されたデータを復号化する方法を記述する暗号化情報を規定することを有し、
前記ネットワークDMAエンジンは、前記ネットワークDMAエンジンにより受領された暗号化情報を含み、DMA要求に情報を規定することにより規定されたデータ要素を含む第2の形式のパケットを更に形成可能であり、
前記ネットワークインタフェースは、形成された前記第2の形式のパケットを更に送信可能であり、
それにより、前記局が第1のネットワークに結合され、前記第1のネットワーク装置が前記第1のネットワークに結合される場合に、データを復号化する方法を含み、前記ネットワークDMAエンジンが前記第1のネットワーク装置のメモリに送信されるデータを規定する第2のDMA要求を受領した結果として、前記第2の形式の第2のパケットが、前記第1のネットワークで前記第1のネットワーク装置に送信され、
それにより、無線受信されたパケットからの前記ネットワークリンクでのデータの転送が、受信時間中にリアルタイムで生じるとともに、前記ネットワークリンクでの転送後にリアルタイムで何らかの復号化が生じる装置。 - 請求項22に記載の装置であって、
ホストバスサブシステムに結合されたホストプロセッサと、
前記ホストサブシステムに結合されたホストDMAコントローラとを更に有し、
前記パケット/DMAエンジンはまた、前記ホストバスサブシステムに結合され、前記ホストDMAコントローラと通信可能であり、
それにより、前記パケットDMAエンジンがDMA転送を設定することは、前記パケットDMAエンジンが前記ホストDMAコントローラにDMA転送を設定するように命令することを有し、
それにより、前記ネットワークDMAエンジンは、前記ホストDMAコントローラに対してメモリインタフェースとして現れ、
前記ローカルメモリは、無線受信されたパケットからのデータの要素が格納される位置を記述する情報を更に受信可能であり、前記位置は、前記ネットワークリンクにより前記無線局に結合されたネットワーク装置のメモリにあり、
前記ローカルメモリの受信情報を使用する前記パケット/DMAエンジンは、無線受信されたパケットの内容の少なくともいくつかを含むデータ要素のDMA転送を更に設定可能であり、
前記ネットワークDMAエンジンは、DMA要求に情報を規定することにより規定されたデータ要素を含む第2の形式のパケットを更に形成可能であり、
前記ネットワークインタフェースは、形成された前記第2の形式のパケットを更に送信可能である装置。 - 請求項24に記載の装置であって、
前記パケット/DMAエンジンは、複数のデータ要素の転送を設定するスキャッター/ギャザーDMAコントローラを有する装置。 - 請求項22乃至25のうちいずれか1項に記載の装置であって、
前記ネットワーク装置は、無線送信中にデータがストリーミングされるメモリを有するネットワークスイッチである装置。 - 請求項22乃至26のうちいずれか1項に記載の装置であって、
前記ネットワークリンクは、ギガビットEthernet(登録商標)リンク、又はギガビットEthernet(登録商標)リンクと少なくとも同じ速さのEthernet(登録商標)リンクである装置。 - 情報のパケットを無線送信する装置であって、
送信時間中に第1のパケットネットワークリンクで前記パケットの内容の少なくともいくつかを含むデータ要素をストリーミングする手段であり、前記ストリーミングは、前記ネットワークリンクでの転送前に前記データをリアルタイムで暗号化することを有する手段と、
前記ストリーミングが生じる間に、前記情報のパケットを無線送信する手段と
を有し、
前記ストリーミングする手段は、前記無線送信する手段が前記データ要素を受信する間に、前記無線送信する手段による前記パケットの無線送信時間中に前記データ要素を前記無線送信する手段にストリーミングし、
それにより、前記パケットの無線送信は、前記パケットの少なくとも一部が前記第1のパケットネットワークリンクでストリーミングされている間に生じ、
前記第1のパケットネットワークリンクは、無線送信される前記情報の無線パケットと同じ形式を有さない通信用のパケットを使用するリンクである装置。 - 請求項28に記載の装置であって、
前記送信することは、無線ネットワークの局で行われ、
前記ストリーミングすることは、前記ネットワークリンクにより前記無線局に結合されたネットワーク装置からものである装置。 - 情報のパケットを無線受信する装置であって、
情報のパケットを無線受信する手段と、
パケットを無線受信する受信時間中に前記無線受信する手段から第1のパケットネットワークリンクで無線受信されたパケットの内容の少なくともいくつかを含むデータ要素をストリーミングする手段と、
ストリーミング中にリアルタイムで前記データ要素を復号化し、前記復号化は、前記ネットワークリンクでの転送後である手段と
を有し、
それにより、前記パケットの無線受信は、前記パケットの少なくとも一部が前記第1のパケットネットワークリンクでストリーミングされている間に生じ、
前記第1のパケットネットワークリンクは、無線受信される前記情報の無線パケットと同じ形式を有さない通信用のパケットを使用するリンクである装置。 - 請求項30に記載の装置であって、
前記受信することは、無線ネットワークの局で行われ、
前記ストリーミングすることは、前記ネットワークリンクにより前記無線局に結合されたネットワーク装置へのものである装置。 - 請求項22乃至27、29又は31のうちいずれか1項に記載の装置であって、
前記局は、前記無線ネットワークのアクセスポイントである装置。 - 請求項22乃至32のうちいずれか1項に記載の装置であって、
前記無線ネットワークは、IEEE802.11標準又はその派生のうち1つに準拠する装置。 - 請求項22乃至27のうちいずれか1項に記載の装置であって、
前記無線ネットワークは、IEEE802.11標準又はその派生のうち1つに準拠し、
前記無線送信されるパケットは、802.11MACパケットである装置。 - 無線局に含まれる1つ以上のプロセッサにより実行されたときに、情報のパケットの無線送信の方法を前記無線局に実行させる一式の機械読取可能命令を格納したコンピュータ読取可能記憶媒体であって、
前記方法は、
ストリーミングされたデータ要素を受信する第1のパケットネットワークリンクのエンドポイントによるパケットの無線送信時間中に第1のパケットネットワークリンクで前記パケットの内容の少なくともいくつかを含むデータ要素をストリーミングし、前記ストリーミングは、前記第1のパケットネットワークリンクでの転送前に前記データをリアルタイムで暗号化し、
前記ストリーミングが生じる間に、前記情報のパケットを無線送信することを有し、
それにより、前記パケットの無線送信は、前記パケットの少なくとも一部が前記第1のパケットネットワークリンクでストリーミングされている間に生じ、
前記第1のパケットネットワークリンクは、無線送信される前記情報の無線パケットと同じ形式を有さない通信用のパケットを使用するリンクであるコンピュータ読取可能記憶媒体。 - 請求項35に記載のコンピュータ読取可能記憶媒体であって、
前記無線局は、無線ネットワークの一部であり、
前記ストリーミングすることは、前記第1のパケットネットワークリンクにより前記無線局に結合されたネットワーク装置からのものであるコンピュータ読取可能記憶媒体。 - 無線ネットワークの無線局に含まれる1つ以上のプロセッサにより実行されたときに、情報のパケットの無線受信の方法を前記無線局に実行させる一式の機械読取可能命令を格納したコンピュータ読取可能記憶媒体であって、
前記方法は、
情報のパケットを無線受信し、
パケットを無線受信する受信時間中に第1のパケットネットワークリンクで前記無線受信されたパケットの内容の少なくともいくつかを含むデータ要素をストリーミングし、
ストリーミング中にリアルタイムで前記データ要素を復号化し、前記復号化は前記第1のパケットネットワークリンクでの転送後であることを有し、
それにより、前記パケットの無線受信は、前記パケットの少なくとも一部が前記第1のパケットネットワークリンクでストリーミングされている間に生じ、
前記第1のパケットネットワークリンクは、無線受信される前記情報の無線パケットと同じ形式を有さない通信用のパケットを使用するリンクであるコンピュータ読取可能記憶媒体。 - 請求項37に記載のコンピュータ読取可能記憶媒体であって、
前記一式の命令が実行されたときに、前記無線ネットワークでの無線受信の方法を前記無線局に実行させ、
前記ストリーミングすることは、前記第1のパケットネットワークリンクにより前記無線局に結合されたネットワーク装置へのものであるコンピュータ読取可能記憶媒体。 - 無線局に含まれる1つ以上のプロセッサにより実行されたときに、請求項1乃至21のうちいずれか1項に記載の方法を前記局に実行させる一式の機械読取可能命令を格納したコンピュータ読取可能記憶媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/724,559 US6954450B2 (en) | 2003-11-26 | 2003-11-26 | Method and apparatus to provide data streaming over a network connection in a wireless MAC processor |
US10/815,283 US6970446B2 (en) | 2003-11-26 | 2004-03-31 | Method and apparatus to provide inline encryption and decryption for a wireless station via data streaming over a fast network |
PCT/US2004/023136 WO2005057964A1 (en) | 2003-11-26 | 2004-07-19 | Method and apparatus to inline encryption and decryption for a wireless station |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007512764A JP2007512764A (ja) | 2007-05-17 |
JP4344750B2 true JP4344750B2 (ja) | 2009-10-14 |
Family
ID=34681727
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006541120A Expired - Fee Related JP4344750B2 (ja) | 2003-11-26 | 2004-07-19 | 無線局の暗号化及び復号化をインラインする方法及び装置 |
Country Status (6)
Country | Link |
---|---|
US (1) | US7548532B2 (ja) |
EP (1) | EP1687998B1 (ja) |
JP (1) | JP4344750B2 (ja) |
AU (1) | AU2004297923B2 (ja) |
CA (1) | CA2543236C (ja) |
WO (1) | WO2005057964A1 (ja) |
Families Citing this family (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7941662B2 (en) * | 2002-05-31 | 2011-05-10 | Broadcom Corporation | Data transfer efficiency in a cryptography accelerator system |
DE102004009518B4 (de) | 2004-02-27 | 2008-08-07 | Advanced Micro Devices, Inc., Sunnyvale | Direktverschlüsselung/Entschlüsselung für WLAN-Kommunikation |
US8320567B2 (en) * | 2007-01-05 | 2012-11-27 | Cisco Technology, Inc. | Efficient data path encapsulation between access point and access switch |
US7835391B2 (en) * | 2007-03-07 | 2010-11-16 | Texas Instruments Incorporated | Protocol DMA engine |
JP2009009250A (ja) * | 2007-06-27 | 2009-01-15 | Nec Network & Sensor Systems Ltd | 通信システム、通信機器及びそれらに用いるデータ転送方法 |
US20090006867A1 (en) * | 2007-06-29 | 2009-01-01 | Alcatel Lucent | System, device and method for providing data availability for lost/stolen portable communication devices |
US9141831B2 (en) * | 2010-07-08 | 2015-09-22 | Texas Instruments Incorporated | Scheduler, security context cache, packet processor, and authentication, encryption modules |
US9524249B2 (en) * | 2014-12-23 | 2016-12-20 | Intel Corporation | Memory encryption engine integration |
US11108592B2 (en) * | 2016-01-21 | 2021-08-31 | Cox Communications, Inc. | Systems and methods for implementing a layer two proxy for wireless network data |
CN108496159A (zh) * | 2016-01-21 | 2018-09-04 | 惠普发展公司,有限责任合伙企业 | 数据密码引擎 |
IL251683B (en) | 2017-04-09 | 2019-08-29 | Yoseph Koren | A system and method for dynamic management of private data |
US11487594B1 (en) | 2019-09-24 | 2022-11-01 | Meta Platforms Technologies, Llc | Artificial reality system with inter-processor communication (IPC) |
US11474970B2 (en) | 2019-09-24 | 2022-10-18 | Meta Platforms Technologies, Llc | Artificial reality system with inter-processor communication (IPC) |
US11520707B2 (en) | 2019-11-15 | 2022-12-06 | Meta Platforms Technologies, Llc | System on a chip (SoC) communications to prevent direct memory access (DMA) attacks |
US11601532B2 (en) | 2019-11-15 | 2023-03-07 | Meta Platforms Technologies, Llc | Wireless communication with code separation |
US11190892B2 (en) | 2019-11-20 | 2021-11-30 | Facebook Technologies, Llc | Audio sample phase alignment in an artificial reality system |
US11870865B2 (en) * | 2022-05-19 | 2024-01-09 | Hughes Network Systems, Llc | Distributed proxy for encrypted transport protocol with efficient multi-priority multiplexed transport for improving user's traffic QoS |
Family Cites Families (36)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5491802A (en) * | 1992-05-29 | 1996-02-13 | Hewlett-Packard Company | Network adapter for inserting pad bytes into packet link headers based on destination service access point fields for efficient memory transfer |
US6263374B1 (en) * | 1992-09-17 | 2001-07-17 | International Business Machines Corporation | Apparatus for coupling a bus-based architecture to a switch network |
US5440545A (en) * | 1993-08-02 | 1995-08-08 | Motorola, Inc. | Packet delivery system |
US5513263A (en) * | 1994-11-30 | 1996-04-30 | Motorola, Inc. | Method for establishing classes within a communication network |
US5751708A (en) * | 1995-10-25 | 1998-05-12 | Lucent Technologies Inc. | Access method for broadband and narrowband networks |
US5907546A (en) * | 1996-09-30 | 1999-05-25 | Telefonaktiebolaget L/M Ericsson | Method and apparatus for selectively transmitting packets of message data to a remote communication station |
US5835741A (en) * | 1996-12-31 | 1998-11-10 | Compaq Computer Corporation | Bus-to-bus bridge in computer system, with fast burst memory range |
US5872777A (en) * | 1997-09-30 | 1999-02-16 | Motorola, Inc. | Method and apparatus for conveying data packets in a packet data communication system |
US6539031B1 (en) * | 1997-10-14 | 2003-03-25 | Innowave Eci Wireless Systems Ltd. | Adaptive countermeasures for wireless communication of fast ethernet data packages |
US5941969A (en) * | 1997-10-22 | 1999-08-24 | Auspex Systems, Inc. | Bridge for direct data storage device access |
US6298071B1 (en) * | 1998-09-03 | 2001-10-02 | Diva Systems Corporation | Method and apparatus for processing variable bit rate information in an information distribution system |
US6526506B1 (en) * | 1999-02-25 | 2003-02-25 | Telxon Corporation | Multi-level encryption access point for wireless network |
US6487178B1 (en) * | 1999-05-12 | 2002-11-26 | Ericsson Inc. | Methods and apparatus for providing volume control in communicating systems including a linear echo canceler |
US6751728B1 (en) * | 1999-06-16 | 2004-06-15 | Microsoft Corporation | System and method of transmitting encrypted packets through a network access point |
US6918034B1 (en) * | 1999-09-29 | 2005-07-12 | Nokia, Corporation | Method and apparatus to provide encryption and authentication of a mini-packet in a multiplexed RTP payload |
US6404772B1 (en) * | 2000-07-27 | 2002-06-11 | Symbol Technologies, Inc. | Voice and data wireless communications network and method |
US8522041B2 (en) * | 2000-12-07 | 2013-08-27 | Sony Corporation | System and method for efficiently performing a data encryption operation |
GB2389689B (en) * | 2001-02-14 | 2005-06-08 | Clearspeed Technology Ltd | Clock distribution system |
JP3819729B2 (ja) * | 2001-04-20 | 2006-09-13 | 株式会社エヌ・ティ・ティ・ドコモ | データ安全化通信装置及びその方法 |
US6839808B2 (en) * | 2001-07-06 | 2005-01-04 | Juniper Networks, Inc. | Processing cluster having multiple compute engines and shared tier one caches |
US20030043794A1 (en) * | 2001-09-06 | 2003-03-06 | Cayton Phil C. | Data stream multiplexing in data network |
US7216186B2 (en) | 2001-09-27 | 2007-05-08 | Intel Corporation | Controlling data flow between processor systems |
US7227871B2 (en) * | 2001-09-27 | 2007-06-05 | Broadcom Corporation | Method and system for real-time change of slot duration |
US7020724B2 (en) * | 2001-09-28 | 2006-03-28 | Intel Corporation | Enhanced power reduction capabilities for streaming direct memory access engine |
EP1451719B1 (en) * | 2001-11-23 | 2009-05-13 | Research In Motion Limited | System and method for processing extensible markup language (xml) documents |
WO2003049357A2 (en) * | 2001-12-07 | 2003-06-12 | Telefonaktiebolaget Lm Ericsson (Publ) | Lawful interception of end-to-end encrypted data traffic |
US6694134B1 (en) * | 2002-03-18 | 2004-02-17 | Interwave Communications International, Ltd. | Terminal device emulator |
US6842446B2 (en) * | 2002-04-19 | 2005-01-11 | Sprint Communications Company L.P. | Method and system for increasing data rate in wireless communications through aggregation of data sessions |
US7319688B2 (en) * | 2002-05-06 | 2008-01-15 | Extricom Ltd. | LAN with message interleaving |
US7107045B1 (en) * | 2002-12-03 | 2006-09-12 | Sprint Spectrum L.P. | Method and system for distribution of media |
US7457289B2 (en) * | 2002-12-16 | 2008-11-25 | Cisco Technology, Inc. | Inter-proxy communication protocol for mobile IP |
US20040143442A1 (en) * | 2003-01-22 | 2004-07-22 | Knight Erik A. | Multiple-language audio information transmission system and device |
US7337384B2 (en) * | 2003-02-19 | 2008-02-26 | Nokia Corporation | Error detection scheme with partial checksum coverage |
US7197463B2 (en) * | 2003-06-27 | 2007-03-27 | Motorola, Inc. | Method and apparatus for providing secure assistance to a communications unit over a network |
AU2003260446A1 (en) * | 2003-08-21 | 2005-03-10 | Docomo Communications Laboratories Europe Gmbh | Resource reservation in a wireless network with distributed medium access control |
US20050094584A1 (en) * | 2003-11-04 | 2005-05-05 | Advanced Micro Devices, Inc. | Architecture for a wireless local area network physical layer |
-
2004
- 2004-07-19 JP JP2006541120A patent/JP4344750B2/ja not_active Expired - Fee Related
- 2004-07-19 WO PCT/US2004/023136 patent/WO2005057964A1/en active Application Filing
- 2004-07-19 AU AU2004297923A patent/AU2004297923B2/en not_active Ceased
- 2004-07-19 CA CA2543236A patent/CA2543236C/en not_active Expired - Fee Related
- 2004-07-19 EP EP04778571.2A patent/EP1687998B1/en not_active Expired - Lifetime
-
2005
- 2005-08-05 US US11/198,664 patent/US7548532B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20060014522A1 (en) | 2006-01-19 |
AU2004297923B2 (en) | 2008-07-10 |
EP1687998B1 (en) | 2017-09-20 |
EP1687998A1 (en) | 2006-08-09 |
WO2005057964A1 (en) | 2005-06-23 |
JP2007512764A (ja) | 2007-05-17 |
CA2543236C (en) | 2012-09-11 |
EP1687998A4 (en) | 2010-12-15 |
CA2543236A1 (en) | 2005-06-23 |
US7548532B2 (en) | 2009-06-16 |
AU2004297923A1 (en) | 2005-06-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US6970446B2 (en) | Method and apparatus to provide inline encryption and decryption for a wireless station via data streaming over a fast network | |
US7548532B2 (en) | Method and apparatus to provide inline encryption and decryption for a wireless station via data streaming over a fast network | |
JP4823359B2 (ja) | マルチホップメッシュネットワークを介する管理トラフィックの送信 | |
US7774593B2 (en) | Encrypted packet, processing device, method, program, and program recording medium | |
CN109150688B (zh) | IPSec VPN数据传输方法及装置 | |
EP1614250B1 (en) | Transparent ipsec processing inline between a framer and a network component | |
WO2019233310A1 (zh) | 一种待配网设备接入网络热点设备的方法和装置 | |
US9226142B2 (en) | Mobile communication system, communication control method, and radio base station | |
US9369550B2 (en) | Protocol for layer two multiple network links tunnelling | |
US20040139313A1 (en) | Tagging mechanism for data path security processing | |
JP2002044135A (ja) | 暗号装置及び暗号通信システム | |
US7627747B2 (en) | Hardware/software partitioning for encrypted WLAN communications | |
CN108377495A (zh) | 一种数据传输方法、相关设备及系统 | |
JP2012010254A (ja) | 通信装置、通信方法及び通信システム | |
JP7395455B2 (ja) | 転送装置、鍵管理サーバ装置、通信システム、転送方法及びプログラム | |
CN110620762A (zh) | 基于rdma的数据传输方法、网卡、服务器及介质 | |
US20210126990A1 (en) | Data transmission method, device, and system | |
CN111835613B (zh) | 一种vpn服务器的数据传输方法及vpn服务器 | |
CN110650476B (zh) | 管理帧加密和解密 | |
WO2019205934A1 (zh) | 一种信息传输方法以及相关设备 | |
CN113938882B (zh) | 一种无线局域网通信系统的加解密方法及装置 | |
CN116567618A (zh) | 一种高速宽带自组网络设备无线链路加密方法 | |
JP2004104500A (ja) | 通信方法、ブリッジ装置及び端末装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080912 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080924 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20081224 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20090120 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090420 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20090529 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090623 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090713 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120717 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4344750 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120717 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130717 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |