JP4498968B2 - 認証ゲートウェイ装置及びそのプログラム - Google Patents
認証ゲートウェイ装置及びそのプログラム Download PDFInfo
- Publication number
- JP4498968B2 JP4498968B2 JP2005110228A JP2005110228A JP4498968B2 JP 4498968 B2 JP4498968 B2 JP 4498968B2 JP 2005110228 A JP2005110228 A JP 2005110228A JP 2005110228 A JP2005110228 A JP 2005110228A JP 4498968 B2 JP4498968 B2 JP 4498968B2
- Authority
- JP
- Japan
- Prior art keywords
- content
- address
- multicast
- client
- content distribution
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000004044 response Effects 0.000 claims description 15
- 230000005540 biological transmission Effects 0.000 claims description 13
- 238000007726 management method Methods 0.000 description 27
- 238000013507 mapping Methods 0.000 description 26
- 238000000034 method Methods 0.000 description 15
- 238000004891 communication Methods 0.000 description 11
- 230000008569 process Effects 0.000 description 9
- 238000012545 processing Methods 0.000 description 9
- 238000012546 transfer Methods 0.000 description 8
- 101100059544 Arabidopsis thaliana CDC5 gene Proteins 0.000 description 7
- 101150115300 MAC1 gene Proteins 0.000 description 7
- 238000010586 diagram Methods 0.000 description 7
- 238000001514 detection method Methods 0.000 description 5
- 238000011144 upstream manufacturing Methods 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000005538 encapsulation Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
また、各マルチキャスト制御ゲートウェイ(MCG)には、レイヤ2スイッチを介して無線アクセスポイント(AP)が接続され、その配下にクライアント、もしくはコンテンツ配信サーバ(CDS)が存在する。
事前にマルチキャストアドレスと、そのコンテンツ配信サーバ(CDS)のユニキャストアドレス(ここではモバイルIPv6のホームアドレス)等のコンテンツ属性情報をアドレスマッピングサーバ(AMS)に登録しておく。
マルチキャストコンテンツを発信するコンテンツ配信サーバ(CDS)は、ホームエージェント(HA)に対して認証を要求する(バインディングアップデート時等)(ステップ11)。なお、ホームエージェント(HA)には、コンテンツ配信サーバ(CDS)を認証するための情報が事前に登録されているものとする。ホームエージェント(HA)はこの認証が成功の場合、コンテンツ配信サーバ(CDS)のホームアドレスと気付けアドレスの対応を保持し、気付けアドレスに対応するマルチキャスト制御ゲートウェイ(MCG1とする)に対して、ホームアドレスと気付けアドレス、認証結果を通知する(ステップ12)。マルチキャスト制御ゲートウェイ(MCG1)は、この通知に基づき、コンテンツ配信サーバ(CDS)のホームアドレスと気付けアドレスを、認証されたコンテンツ配信サーバ(CDS)のアドレスとして登録しておく。
(3)コンテンツ受信要求処理
視聴者側のマルチキャスト制御ゲートウェイ(MCG2とする)は、無線アクセスエリアのゲートウェイであり、配下のLAN(VLAN)に関するエリア情報を管理している。ここではまず、コンテンツを要求するクライアントの認証を行うが、この処理については後に詳述する。
(4) コンテンツ配信ツリー作成
マルチキャスト制御ゲートウェイ(MCG2)から前記ホームアドレス宛に発信されるパケットは、ホームエージェント(HA)に送信され、ホームエージェント(HA)から前記ホームアドレスを有するコンテンツ配信サーバ(CDS)の気付けアドレスに転送されることになる。
モバイルIPクライアントであるコンテンツ配信サーバ(CDS)は、保持しているセッション情報を元に、要求されたコンテンツを配信する。上記過程では、要求されたコンテンツ配信先としてSP1が登録されているため、当該コンテンツをユニキャストでSP1宛にユニキャストカプセル化してストリーム配信する(ステップ20、21)。マルチキャスト制御ゲートウェイ(MCG1)は、コンテンツ配信サーバ(CDS)が認証済であると判断し、ユニキャストリームの転送を行う。また、このストリームは、ホームエージェント(HA)を経由してスプリッタ(SP1)へ転送される(ステップ22)。
以下、(3)コンテンツ受信要求処理におけるコンテンツ受信クライアントの認証チェック処理について図7のシーケンスチャートを参照して詳細に説明する。ここでの処理により、認証されたクライアントのみがマルチキャストを配信要求できるようになる。
まず、コンテンツの配信要求を行おうとするクライアントの認証を行う。認証方法は特定の方法に限定されない。例えば、クライアントがモバイルIPv6機能を持つ場合には、ホームエージェント(HA)がモバイルIPの機能によってクライアントを認証し、認証OKであればホームエージェント(HA)がクライアントのグローバルなIPアドレス(ホームアドレス)をマルチキャスト制御ゲートウェイ(MCG2)のHA通信部10に通知し、HA通信部10はそれを認証状態管理部151に通知し、認証状態管理部151はそのアドレスを認証されたクライアントのアドレスとして記憶装置に格納し、管理する。また、クライアントがモバイルIPの機能を持たない場合でも、ホームエージェント(HA)にモバイルIPの機能を持たないクライアントの認証を行う機能を備えることにより、クライアントがホームエージェント(HA)にアクセスして、ホームエージェント(HA)が認証を行うことができる。
(3.2) コンテンツ受信要求(マルチキャストJoin)
マルチキャストの配信要求するため、クライアントはJoin(IPv4マルチキャストであればIGMP Report、IPv6マルチキャストであればMLD Report)を発信するが、図7はIPv6マルチキャストの場合を示している。
このパケットを受信した上記IPアドレスを持つクライアントから応答パケット(Neighbor Advertisement(近隣広告))が通知されると(ステップ42)、そのパケットのMACアドレス(MAC2とする)をチェックし、MAC2がMAC1と一致するかどうかチェックする(ステップ43)。MAC2がMAC1と一致する場合は、応答パケットを送信したクライアントは、MAC1に対応付けて保持されるIPアドレスを有するクライアント、すなわち認証されたクライアントであると判定できる。従って、MAC2がMAC1と一致する場合は、ステップ37でMLD Reportを送信したクライアントは認証済みのクライアントであると判定する(ステップ44)。
(3.3)コンテンツ配信エリアチェック
(3.2)における認証チェックで受理されたマルチキャスト配信要求に対して、マルチキャスト制御ゲートウェイ(MCG2)は、図6のステップ14、15と同じ処理を行って、コンテンツ配信エリアチェックを行う(ステップ45〜49)。ここで、配信可の応答を受けた場合は、パケットフィルタ部18のフィルタをオープンしておく(図7のステップ50)。その後、図6に示したステップ16からの処理を行って、コンテンツ配信サーバ(CDS)にコンテンツを要求し、MCG2はユニキャストで受信したストリームを要求エリアに対してマルチキャスト配信する(ステップ51)。
次に、図8に示すネットワーク構成を用いて、本発明の実施の形態をより具体的に説明する。図8に示すネットワークにおいて、各ネットワーク装置(ネットワークにおいてパケットを中継する装置)はIPv6を用いて通信するものとし、図8に示す通りのIPv6アドレスが付与されているものとする。
5 クライアント
AMS アドレスマッピングサーバ
HA ホームエージェント
CDS コンテンツ配信サーバ
SP スプリッタ
MCG マルチキャスト制御ゲートウェイ
10 HA通信部
11 ストリーム配信部
12 ストリーム受信部
13 ストリーム配信要求部
14 コンテンツ属性要求部
15 制御部
16 コンテンツ受信クライアント検出部
17 認証チェック部
18 パケットフィルタ部
19 マルチキャスト復元部
20 クライアント認証部
21 コンテンツ要求受信部
22 ストリーム配信部
23 ストリーム配信要求部
24 ストリーム受信部
25 制御部
31 コンテンツ属性要求受信部
32 コンテンツ属性送信部
33 コンテンツ属性管理データベース
34 属性操作用ユーザインタフェース部
35 制御部
Claims (4)
- 受信したマルチキャストコンテンツ配信要求が、認証されたクライアントから送信されたものであるか否かを判定する機能を持つ認証ゲートウェイ装置であって、
認証されたクライアントのIPv6グローバルアドレスとMACアドレスとを対応付けて格納するアドレス情報格納手段と、
あるクライアントから、IPv6リンクローカルアドレスを発信元IPアドレスとするマルチキャストコンテンツ配信要求を受信し、当該マルチキャストコンテンツ配信要求の発信元クライアントのMACアドレスを抽出し、このMACアドレスに対応するIPv6グローバルアドレスを前記アドレス情報格納手段から取得するIPアドレス取得手段と、
前記IPアドレス取得手段により取得したIPv6グローバルアドレスを目的アドレスとする近隣要請メッセージを、前記認証ゲートウェイ装置配下のエリアにマルチキャスト配信する近隣要請手段と、
前記近隣要請メッセージに対する応答メッセージを受信し、この応答メッセージに含まれるMACアドレスを抽出し、このMACアドレスが前記マルチキャストコンテンツ配信要求の発信元クライアントのMACアドレスと一致する場合に、前記マルチキャストコンテンツ配信要求の発信元クライアントは認証されたクライアントであると判定する認証判定手段と
を有することを特徴とする認証ゲートウェイ装置。 - 前記認証ゲートウェイ装置は、
マルチキャストコンテンツを配信するコンテンツ配信装置と、コンテンツ属性情報管理装置とを含むマルチキャスト配信システムで使用される装置であり、マルチキャストコンテンツをクライアントにマルチキャスト配信する機能を含み、
前記認証ゲートウェイ装置の配下にあるクライアントから、コンテンツ配信先エリア情報とコンテンツ識別情報とを含むマルチキャストコンテンツ配信要求を受信し、前記認証判定手段により当該マルチキャストコンテンツ配信要求が、認証されたクライアントからのものであると判定された場合に、前記コンテンツ配信先エリア情報と前記コンテンツ識別情報とを含むコンテンツ属性要求を前記コンテンツ属性情報管理装置に送信する手段と、
前記コンテンツ識別情報に対応するマルチキャストコンテンツの配信が可能であると判定した前記コンテンツ属性情報管理装置から、当該マルチキャストコンテンツの送信元のコンテンツ配信装置のアドレスを含む情報を受信するコンテンツ情報受信手段と、
前記マルチキャストコンテンツの送信元のコンテンツ配信装置に向けて前記マルチキャストコンテンツの配信要求を送信する手段と、
受信したマルチキャストコンテンツを前記コンテンツ配信先エリア情報に対応するエリアにマルチキャスト配信する手段と
を有する請求項1に記載の認証ゲートウェイ装置。 - 前記マルチキャストコンテンツの送信元のコンテンツ配信装置はモバイルIP機能を有し、前記コンテンツ属性情報管理装置は、前記コンテンツ配信装置のアドレスとして当該コンテンツ配信装置のホームアドレスを保持し、前記コンテンツ情報受信手段は、前記コンテンツ属性情報管理装置から前記コンテンツ配信装置のホームアドレスを含む情報を受信することを特徴とする請求項2に記載の認証ゲートウェイ装置。
- 受信したマルチキャストコンテンツ配信要求が、認証されたクライアントから送信されたものであるか否かを判定する認証ゲートウェイ装置の機能をコンピュータに実現させるプログラムであって、コンピュータを、
認証されたクライアントのIPv6グローバルアドレスとMACアドレスとを対応付けて記憶装置に格納するアドレス情報格納手段、
あるクライアントから、IPv6リンクローカルアドレスを発信元IPアドレスとするマルチキャストコンテンツ配信要求を受信し、当該マルチキャストコンテンツ配信要求の発信元クライアントのMACアドレスを抽出し、このMACアドレスに対応するIPv6グローバルアドレスを前記記憶装置から取得するIPアドレス取得手段、
前記IPアドレス取得手段により取得したIPv6グローバルアドレスを目的アドレスとする近隣要請メッセージを、前記認証ゲートウェイ装置配下のエリアにマルチキャスト配信する近隣要請手段、
前記近隣要請メッセージに対する応答メッセージを受信し、この応答メッセージに含まれるMACアドレスを抽出し、このMACアドレスが前記マルチキャストコンテンツ配信要求の発信元クライアントのMACアドレスと一致する場合に、前記マルチキャストコンテンツ配信要求の発信元クライアントは認証されたクライアントであると判定する認証判定手段、
として機能させるプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005110228A JP4498968B2 (ja) | 2005-04-06 | 2005-04-06 | 認証ゲートウェイ装置及びそのプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005110228A JP4498968B2 (ja) | 2005-04-06 | 2005-04-06 | 認証ゲートウェイ装置及びそのプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006295340A JP2006295340A (ja) | 2006-10-26 |
JP4498968B2 true JP4498968B2 (ja) | 2010-07-07 |
Family
ID=37415454
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005110228A Active JP4498968B2 (ja) | 2005-04-06 | 2005-04-06 | 認証ゲートウェイ装置及びそのプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4498968B2 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100596059C (zh) * | 2006-10-27 | 2010-03-24 | 华为技术有限公司 | 一种组播认证方法、系统及应用 |
CN101309157B (zh) * | 2007-05-16 | 2011-12-28 | 上海贝尔阿尔卡特股份有限公司 | 一种组播业务管理方法及其装置 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004180316A (ja) * | 2002-11-26 | 2004-06-24 | Huawei Technologies Co Ltd | 802.1xプロトコルベースマルチキャスト制御方法 |
JP2004206158A (ja) * | 2002-10-28 | 2004-07-22 | Toshiba Corp | コンテンツ送受信システム、コンテンツ送信装置、コンテンツ受信装置及びコンテンツ送受信方法 |
-
2005
- 2005-04-06 JP JP2005110228A patent/JP4498968B2/ja active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004206158A (ja) * | 2002-10-28 | 2004-07-22 | Toshiba Corp | コンテンツ送受信システム、コンテンツ送信装置、コンテンツ受信装置及びコンテンツ送受信方法 |
JP2004180316A (ja) * | 2002-11-26 | 2004-06-24 | Huawei Technologies Co Ltd | 802.1xプロトコルベースマルチキャスト制御方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2006295340A (ja) | 2006-10-26 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4579934B2 (ja) | レガシーノードとhipノード間のホストアイデンティティプロトコル(hip)接続を確立するためのアドレス指定方法及び装置 | |
US7894359B2 (en) | System and method for distributing information in a network environment | |
US20080301303A1 (en) | Virtual network connection apparatus, system, method for controlling connection of a virtual network and computer-readable storage medium | |
JP3831364B2 (ja) | 通信システム、同通信システムにおけるセキュリティポリシーの配布方法 | |
US7849195B2 (en) | Host identity protocol method and apparatus | |
CA2419853A1 (en) | Location-independent packet routing and secure access in a short-range wireless networking environment | |
JP4494279B2 (ja) | マルチキャスト制御方法、マルチキャスト制御装置、及びコンテンツ属性情報管理装置、並びにプログラム | |
JP2004336776A (ja) | モバイル・セキュリティ・アーキテクチャ | |
US20040098448A1 (en) | Data distribution system | |
KR20150117606A (ko) | 콘텐츠-중심 네트워크 내의 심플 서비스 발견을 위한 시스템과 방법 | |
US20100303072A1 (en) | Multicast Source Mobility | |
WO2008151557A1 (fr) | Procédé, équipement et système ip mobile de serveur mandataire pour déclencher une optimisation de route | |
CN103997479B (zh) | 一种非对称服务ip代理方法和设备 | |
CN102546308B (zh) | 基于重复地址检测实现邻居发现代理的方法和系统 | |
JP2006042223A (ja) | パケット転送装置 | |
WO2010099680A1 (zh) | 私网用户对同侧私网设备访问的实现方法及系统 | |
TWI493946B (zh) | 虛擬私有網路通信系統、路由裝置及其方法 | |
WO2008052475A1 (fr) | Procédé, système et dispositif pour une authentification de multidiffusion | |
JP4694240B2 (ja) | 暗号キー配信装置及びそのプログラム | |
JP4498968B2 (ja) | 認証ゲートウェイ装置及びそのプログラム | |
JP2010187314A (ja) | 認証機能付きネットワーク中継機器及びそれを用いた端末の認証方法 | |
JP4554420B2 (ja) | ゲートウェイ装置及びそのプログラム | |
JP4361446B2 (ja) | マルチキャスト制御方法、マルチキャストエリア管理装置、及びマルチキャスト制御装置、並びにプログラム | |
JP2007166146A (ja) | 通信中にアドレス変更が可能な通信装置、システム及び通信方法 | |
Mondal | Mobile IP: Present state and future |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20071128 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20091216 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100119 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100323 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100413 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100414 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130423 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4498968 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140423 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |