JP4654613B2 - 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 - Google Patents
通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 Download PDFInfo
- Publication number
- JP4654613B2 JP4654613B2 JP2004179140A JP2004179140A JP4654613B2 JP 4654613 B2 JP4654613 B2 JP 4654613B2 JP 2004179140 A JP2004179140 A JP 2004179140A JP 2004179140 A JP2004179140 A JP 2004179140A JP 4654613 B2 JP4654613 B2 JP 4654613B2
- Authority
- JP
- Japan
- Prior art keywords
- address
- terminal
- communication
- time
- distributed
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Description
図1は、本発明を適用したネットワークシステムの概念を示す構成図である。
ネットワーク5はワンタイムアドレス配布システム1とアドレス検索システム2とルータ4a、4bを接続している。
ネットワーク5の例としては、IPv6プロトコルによるLAN、専用線によるIP網、インターネット(公衆IP網)及び移動体IP網やこれらのネットワークが相互接続されたネットワークなどが考えられる。
<ワンタイムアドレス配布システム1の構成>
図2は、ワンタイムアドレス配布システム1の構成を示す機能ブロック図である。図3、図4、図5は、ワンタイムアドレス配布システム1の機能ブロック102、104、1072に格納されるテーブルを示している。
<端末3の構成>
図6は、端末3aの構成を示している。端末3aはNIF(ネットワークインターフェース)31とOS32と複数のアプリケーション35a、35bを備える。OS32は、通信制御部33を備える。
<実施例1>
図10は、本発明の第1の実施形態におけるシーケンス図である。第1の実施例では、アドレス検索システム2としてDNSを使用した例である。また、第1の実施例は、端末3aが端末3bからの着信をダイナミックに生成されたワンタイムアドレスによって受け付ける例である。即ち、端末3aが受信元(着信側)、端末3bが送信元(発信側)とした場合の例である。
次に、ステップS102において、端末3aは、獲得した固定アドレスを使ってワンタイムアドレス配布システム1に対してユーザ登録要求、ユーザ情報(図3参照)及びアドレス配布ポリシー情報(図4参照)を送信する。ユーザ情報は、ユーザ又は端末のユーザ名(端末A)とユーザID(A)と固定IPアドレス(X::1)とアドレスを作成するためのPrefix値(X::/64)とアドレス配布ポリシー情報(固定アドレスを通知してよいIPアドレスのリスト)を含む。なお、固定IPアドレスとPrefix値は、端末3aが送信するIPパケットに含まれる送信元アドレス情報で代用することも可能である。
ユーザ登録及びアドレス配布ポリシー登録については、図11aを参照して説明する。
以下、端末3bから端末3aのIPアドレスの問合せについて図11bを参照して説明する。
本実施例の場合、ユーザID(A)に関する端末3bに対するIPアドレスがワンタイムアドレスである(図9のX::1234:1234:1234:1234)。アドレス配布ポリシー管理部103は、アドレス対応情報管理部1071に対してポリシー検索結果を送信する。アドレス対応情報管理部1071は、ポリシー検索結果を受信すると、アドレス生成部105に対して、ワンタイムアドレスの生成要求と端末3aのユーザID(A)を送信する。
シグナリング部109は、ステップS223において、受信したセッション終了要求メッセージBYEをアドレス検索システム2に転送する。
ステップS228のワンタイムアドレス削除・廃棄は、第1の実施例のステップS120と同様である。従って、その説明は省略する。
通信制御部33内のアドレス管理部331は、ステップS307において、ソースアドレス対応テーブル3312(図8参照)から、受信した端末3bのIPアドレスと宛先ポート番号の組に該当するエントリを検索する。本実施例の場合、「アドレスany、ポート番号80、ワンタイムアドレス」というポリシーに該当する。
通信セッションを実施している際のIPパケット処理部332は、アドレス管理部331から送信された宛先アドレスと宛先ポート番号の組に基づいて、ソースアドレス付与テーブル3321(図9参照)を検索し、該当するエントリに基づいてソースアドレスを選択し、IPヘッダを生成する。生成したIPヘッダによってデータグラムをカプセル化してネットワークインターフェース311に送信する。
以上の3つの実施例では、ワンタイムアドレスを利用するケースを説明したが、アドレス配布ポリシーに固定アドレスで通信する相手を登録することで、固定アドレスによる通信も可能となる。また、ワンタイムアドレスによる通信と固定アドレスによる通信を同時に行うことも可能である。
本発明の方法を特定の端末との通信においてのみ適用する実施形態もある。この場合、端末を特定するためのデータベースを設置し、特定の端末からのアドレス検索要求またはアドレス通知要求に対してはワンタイムアドレスを使用することにより可能である。この実施例においては特定の端末に対してのみワンタイムアドレスを使用した通信セッションが可能であるという効果がある。
以上述べたように、特定の条件にあった通信セッションに対して一度限りのIPアドレスを動的に生成して使用することで、端末のIPアドレスが通信相手の端末内の残ってしまった場合も、通信終了後に再びそのIPアドレスを利用して無用に通信が発生することを避けることができる。また、通信終了後に使用したIPアドレスが、通信相手端末から第三者によって不正に入手され、第三者がそのIPアドレスを利用してDOS攻撃を試みても、端末に被害は及ばない。また、端末が踏み台に利用されることを防ぐことも可能である。
2:アドレス検索システム
3a、3b:端末
4a、4b:ルータ
5:ネットワーク
101:ユーザ情報管理部
102:ユーザ情報格納部
103:アドレス配付ポリシー管理部
104:アドレス配付ポリシー格納部
105:アドレス生成部
106:アドレス生成履歴情報格納部
107:アドレス検索部
1071:アドレス対応情報管理部
1072:アドレス対応情報格納部
108:通信制御部
109:シグナリング処理部
1021:ユーザ登録テーブル
1041:ユーザAのアドレス配布ポリシーテーブル
31:NIF
32:OS
33:通信制御部
331:アドレス管理部
332:パケット処理部
333:セッション管理部
34a、34b:アプリケーション
3311:アドレス保持テーブル
3312:ソースアドレス対応テーブル
3321:ソースアドレス付与テーブル
Claims (6)
- ネットワークに接続される複数の端末と、アドレス配布システムとからなる通信システ
ムであって、
前記アドレス配布システムは、
前記第一の端末から、前記第二の端末との通信セッションに使用するアドレスの要求
を受信する機能と、
前記アドレスの要求に基づき、第一のアドレスを生成し、前記第一の端末に配布する
機能と、
前記第一の端末から、前記第二の端末のアドレスの通知要求を受信する機能と、
前記第二の端末のアドレスの通知要求に基づいて前記第二の端末に配布する第二のア
ドレスを生成し、前記第二の端末に配布する機能と、
前記第二のアドレスを前記第一の端末に通知する機能とを有し、
前記第一の端末及び前記第二の端末は、
前記第一のアドレス及び前記第二のアドレスを基に、前記第一の端末と前記第二の端
末の間で通信セッションを確立し、
前記通信セッションの終了に基づいて、前記配布されたアドレスを削除または、使用
済みとして管理する機能を有することを特徴とする通信システム。 - 前記アドレス配布システムは、配布したアドレスの履歴情報を有し、
前記端末へのアドレスの生成と配布では、前記履歴情報に基づいて、配布していないア
ドレスを配布することを特徴とする請求項1記載の通信システム。 - 前記端末は、前記配布されたアドレスと、前記端末が使用するポート番号との対応を記
憶し、
前記ポート番号を利用する際に、当該ポート番号と対応付けられたアドレスを使用して
通信する機能を有することを特徴とする請求項1記載の通信システム。 - ネットワークに接続される複数の端末と、アドレス配布システムとからなる通信システ
ムにおける通信方法であって、
前記アドレス配布システムにより、
前記第一の端末から、前記第二の端末との通信セッションに使用するアドレスの要求
を受信するステップと、
前記アドレスの要求に基づき、第一のアドレスを生成し、前記第一の端末に配布する
ステップと、
前記第一の端末から、前記第二の端末のアドレスの通知要求を受信するステップと、
前記第二の端末のアドレスの通知要求に基づいて前記第二の端末に配布する第二のア
ドレスを生成し、前記第二の端末に配布するステップと、
前記第二のアドレスを前記第一の端末に通知するステップとを有し、
前記第一の端末及び前記第二の端末により、
前記第一のアドレス及び前記第二のアドレスを基に、前記第一の端末と前記第二の端
末の間で通信セッションを確立し、
前記通信セッションの終了に基づいて、前記配布されたアドレスを削除または、使用
済みとして管理するステップを有することを特徴とする通信方法。 - 請求項4記載の通信方法であって、
配布したアドレスの履歴情報を有し、前記端末へのアドレスの生成と配布では、前記履
歴情報に基づいて、配布していないアドレスを配布することを特徴とする通信方法。 - 請求項4記載の通信方法であって、
前記端末により、
前記配布されたアドレスと、前記端末が使用するポート番号との対応を記憶するステ
ップと、
前記ポート番号を利用する際に、当該ポート番号と対応付けられたアドレスを使用し
て通信するステップを有することを特徴とする通信方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004179140A JP4654613B2 (ja) | 2004-06-17 | 2004-06-17 | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004179140A JP4654613B2 (ja) | 2004-06-17 | 2004-06-17 | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2010206231A Division JP5120431B2 (ja) | 2010-09-15 | 2010-09-15 | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006005606A JP2006005606A (ja) | 2006-01-05 |
JP4654613B2 true JP4654613B2 (ja) | 2011-03-23 |
Family
ID=35773624
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004179140A Expired - Fee Related JP4654613B2 (ja) | 2004-06-17 | 2004-06-17 | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4654613B2 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2007101378A1 (fr) * | 2006-03-06 | 2007-09-13 | Huawei Technologies Co., Ltd. | Dispositif, procédé et système pour acquérir une adresse ipv6 |
JP2007312038A (ja) * | 2006-05-17 | 2007-11-29 | Fuji Electric Retail Systems Co Ltd | ネットワークアドレス管理装置 |
JP2009187087A (ja) * | 2008-02-04 | 2009-08-20 | Nec Corp | 支援システム、ユーザ端末、方法及びプログラム |
WO2010100850A1 (ja) * | 2009-03-06 | 2010-09-10 | 日本電気株式会社 | 通信方法、通信システム、匿名化装置、サーバ |
JP5611422B2 (ja) * | 2013-06-27 | 2014-10-22 | キヤノン株式会社 | 通信装置、通信装置の制御方法、プログラム、及びシステム |
JP2015046828A (ja) * | 2013-08-29 | 2015-03-12 | ブラザー工業株式会社 | ノード装置及びプログラム |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002010324A (ja) * | 2000-06-21 | 2002-01-11 | Nec Commun Syst Ltd | 移動通信システム、移動通信中継装置及びコンピュータ読み取り可能な記憶媒体 |
JP2003198582A (ja) * | 2001-12-21 | 2003-07-11 | Toshiba Corp | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 |
JP2004007512A (ja) * | 2002-04-17 | 2004-01-08 | Canon Inc | 公開鍵証明書提供装置 |
JP2004228829A (ja) * | 2003-01-22 | 2004-08-12 | Hitachi Ltd | メッセージ変換装置、及びip電話装置 |
-
2004
- 2004-06-17 JP JP2004179140A patent/JP4654613B2/ja not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002010324A (ja) * | 2000-06-21 | 2002-01-11 | Nec Commun Syst Ltd | 移動通信システム、移動通信中継装置及びコンピュータ読み取り可能な記憶媒体 |
JP2003198582A (ja) * | 2001-12-21 | 2003-07-11 | Toshiba Corp | ネットワークシステム、ルータ、ホスト、プレフィクス管理方法及びipアドレス管理方法 |
JP2004007512A (ja) * | 2002-04-17 | 2004-01-08 | Canon Inc | 公開鍵証明書提供装置 |
JP2004228829A (ja) * | 2003-01-22 | 2004-08-12 | Hitachi Ltd | メッセージ変換装置、及びip電話装置 |
Also Published As
Publication number | Publication date |
---|---|
JP2006005606A (ja) | 2006-01-05 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8250184B2 (en) | System, network entities and computer programs for configuration management of a dynamic host configuration protocol framework | |
JP4020576B2 (ja) | パケット転送方法、移動端末装置及びルータ装置 | |
KR100442594B1 (ko) | 무선통신 시스템의 패킷 데이터 서비스 방법 및 장치 | |
US6687252B1 (en) | Dynamic IP address allocation system and method | |
JP4819953B2 (ja) | IPv4ネットワークベースのIPv6サービス提供システムにおける制御トンネル及びダイレクトトンネルの設定方法 | |
EP1460815B1 (en) | System, method and gateway for dynamically allocating a home network address to a mobile node in a foreign network | |
JP4511603B2 (ja) | 公衆陸上移動網におけるピア・ツー・ピア通信を提供するための構成 | |
JP3675800B2 (ja) | 音声通話ソフトウェア、及び音声通話装置 | |
US20080215669A1 (en) | System and Method for Peer-to-Peer Connection of Clients Behind Symmetric Firewalls | |
JP2006086800A (ja) | ソースアドレスを選択する通信装置 | |
JP2012505579A (ja) | Natトラバーサル方法及び装置 | |
JP5147995B2 (ja) | ホスト・アイデンティティ・プロトコル・サーバ・アドレス構成 | |
JP4186733B2 (ja) | 通信システム、端末及びアドレス生成方法 | |
EP2317733A1 (en) | Communications system | |
US20040133684A1 (en) | Method and device for l2tp reconnection handling | |
JP4654613B2 (ja) | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 | |
JP2005033250A (ja) | 中継装置とポートフォワード設定方法 | |
JP5120431B2 (ja) | 通信システム、通信方法、アドレス配布システム、アドレス配布方法、通信端末 | |
Pierrel et al. | A policy system for simultaneous multiaccess with host identity protocol | |
JP4889617B2 (ja) | ゲートウエイ装置および通信制御方法 | |
JP2004200822A (ja) | 通信方法および情報処理装置 | |
JP4242752B2 (ja) | アドレス表管理方法、及び、端末 | |
JP2008125010A (ja) | Ip電話通信システム、ip電話通信方法、およびそのプログラム | |
JP4790067B2 (ja) | Ipネットワークシステム、ゲートウエイ装置及びip機器 | |
Deng et al. | PCP WG M. Boucadair, Ed. Internet-Draft France Telecom Intended status: Informational T. Zheng Expires: November 5, 2012 P. NG Tung |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20060424 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20060913 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080613 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080624 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080806 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090303 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090420 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091117 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100114 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20100622 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100915 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20100929 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20101124 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20101207 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140107 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140107 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |