JP5321707B2 - 通信システム - Google Patents
通信システム Download PDFInfo
- Publication number
- JP5321707B2 JP5321707B2 JP2012054341A JP2012054341A JP5321707B2 JP 5321707 B2 JP5321707 B2 JP 5321707B2 JP 2012054341 A JP2012054341 A JP 2012054341A JP 2012054341 A JP2012054341 A JP 2012054341A JP 5321707 B2 JP5321707 B2 JP 5321707B2
- Authority
- JP
- Japan
- Prior art keywords
- network
- tunnel
- tunnel device
- communication
- application
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
- H04L12/4633—Interconnection of networks using encapsulation techniques, e.g. tunneling
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/66—Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/033—Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0272—Virtual private networks
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Mobile Radio Communication Systems (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Computer And Data Communications (AREA)
Description
(バックボーンネットワーク)10には、バックボーンルータ20を介して下位層の機器である無線伝送器31、32、33が接続されている。
(1)異なる層に接続した機器間では、通信相手が例えばISA100.11a機器の場合には直接通信を行うことができない。また、通信を行う機器間でのEnd to End セキュリティを確保することができない。
(1)バックボーンネットワークに接続された機器が、ゲートウェイ装置を介してコントロールネットワークに接続されたアプリケーションと通信する通信システムにおいて、
前記バックボーンネットワークと前記コントロールネットワークとの間に、前記ゲートウェイ装置をバイパスするトンネル装置が接続され、
前記トンネル装置は、該トンネル装置と前記アプリケーションとの間の通信に対して暗号化処理と認証処理を実行すると共に、
前記トンネル装置を経由して前記バックボーンネットワークと前記コントロールネットワーク間で通信するデータに対して、優先度情報に基づいて優先制御処理を行う優先制御処理部と、
前記トンネル装置を経由してバックボーンネットワークと前記コントロールネットワーク間で通信するデータに対して、アクセス許可情報に基づいてアクセス制御処理を行うアクセスコントロール処理部と、
前記バックボーンネットワークと前記コントロールネットワーク間に接続された他のトンネル装置との間で、互いの設定情報を同期して等値化するトンネル装置同期部と、
を備えることを特徴とする通信システム。
(1)アプリケーションとトンネル装置との間で仮想トンネルを設定することにより、ゲートウェイ装置以下の下位層のネットワークを仮想的にアプリケーションまで延長することできる。
20 バックボーンルータ
31、32、33 無線伝送器
40 システム管理装置
50 第2ネットワーク
60、61、62 アプリケーション
70 ゲートウェイ装置
100 トンネル装置
101 ISA100.11a通信スタック
102 ISA100.11aバックボーン通信スタック
103 上位側通信スタック
104 トンネル設定管理手段
105 暗号化・認証処理手段
200 仮想トンネル
300 トンネル装置
301 下位ネットワークインタフェース
302 上位ネットワークインタフェース
303 トンネル処理部
304 トンネル設定部
305 トンネル暗号・認証処理部
306 優先制御処理部
307 データ判定部
308 優先制御設定部
309 第1アクセスコントロール処理部
310 第2アクセスコントロール処理部
311 アクセスコントロール設定部
312 トンネル装置同期部
400、500 仮想トンネル
600 トンネル装置
Claims (3)
- バックボーンネットワークに接続された機器が、ゲートウェイ装置を介してコントロールネットワークに接続されたアプリケーションと通信する通信システムにおいて、
前記バックボーンネットワークと前記コントロールネットワークとの間に、前記ゲートウェイ装置をバイパスするトンネル装置が接続され、
前記トンネル装置は、該トンネル装置と前記アプリケーションとの間の通信に対して暗号化処理と認証処理を実行すると共に、
前記トンネル装置を経由して前記バックボーンネットワークと前記コントロールネットワーク間で通信するデータに対して、優先度情報に基づいて優先制御処理を行う優先制御処理部と、
前記トンネル装置を経由してバックボーンネットワークと前記コントロールネットワーク間で通信するデータに対して、アクセス許可情報に基づいてアクセス制御処理を行うアクセスコントロール処理部と、
前記バックボーンネットワークと前記コントロールネットワーク間に接続された他のトンネル装置との間で、互いの設定情報を同期して等値化するトンネル装置同期部と、
を備えることを特徴とする通信システム。 - 前記トンネル装置は、前記ゲートウェイ装置と同一ハードウェア上に実装されていることを特徴とする請求項1に記載の通信システム。
- 前記機器は、ISA100.11aの規格に準拠する無線伝送器であることを特徴とする請求項1または2に記載の通信システム。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2012054341A JP5321707B2 (ja) | 2011-05-11 | 2012-03-12 | 通信システム |
CN201210142591.7A CN102780600B (zh) | 2011-05-11 | 2012-05-09 | 通信系统 |
US13/467,384 US9055024B2 (en) | 2011-05-11 | 2012-05-09 | Communication system |
EP12167294.3A EP2523418B1 (en) | 2011-05-11 | 2012-05-09 | Communication system |
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011105878 | 2011-05-11 | ||
JP2011105878 | 2011-05-11 | ||
JP2012054341A JP5321707B2 (ja) | 2011-05-11 | 2012-03-12 | 通信システム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012253743A JP2012253743A (ja) | 2012-12-20 |
JP5321707B2 true JP5321707B2 (ja) | 2013-10-23 |
Family
ID=46125208
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2012054341A Active JP5321707B2 (ja) | 2011-05-11 | 2012-03-12 | 通信システム |
Country Status (4)
Country | Link |
---|---|
US (1) | US9055024B2 (ja) |
EP (1) | EP2523418B1 (ja) |
JP (1) | JP5321707B2 (ja) |
CN (1) | CN102780600B (ja) |
Family Cites Families (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7016973B1 (en) * | 1999-11-19 | 2006-03-21 | At&T Corp. | Apparatus and methods for providing translucent proxies in a communications network |
EP1553498B1 (en) * | 2002-06-19 | 2014-04-23 | NTT DoCoMo, Inc. | Electronic mail delivery system, mail server, and mail client |
ATE495609T1 (de) * | 2002-11-29 | 2011-01-15 | Freebit Co Ltd | Server für routingverbindung mit einem clientgerät |
CN100499548C (zh) * | 2006-01-20 | 2009-06-10 | 华为技术有限公司 | 一种无线局域网中隧道建立方法及系统 |
JP4652276B2 (ja) * | 2006-05-17 | 2011-03-16 | 富士通株式会社 | 通信システム及びそれに用いられる管理装置並びに中継装置 |
US7852861B2 (en) * | 2006-12-14 | 2010-12-14 | Array Networks, Inc. | Dynamic system and method for virtual private network (VPN) application level content routing using dual-proxy method |
US20090016334A1 (en) | 2007-07-09 | 2009-01-15 | Nokia Corporation | Secured transmission with low overhead |
JP2009017429A (ja) * | 2007-07-09 | 2009-01-22 | Fujitsu Ltd | ネットワーク中継制御プログラム、ネットワーク中継制御装置、ネットワーク中継制御方法 |
US20090059837A1 (en) * | 2007-08-31 | 2009-03-05 | Morgan Kurk | System and method for management and administration of repeaters and antenna systems |
CN101237411B (zh) * | 2008-01-22 | 2013-02-20 | 张建中 | 一种多维地址协议网与IPv4网或IPv6网的网间互通的方法和装置以及系统 |
WO2009093308A1 (ja) * | 2008-01-22 | 2009-07-30 | Ntt Pc Communications, Inc. | 接続制御方法、接続制御サーバ装置、接続制御クライアント装置、及びプログラム |
JP5146066B2 (ja) | 2008-04-14 | 2013-02-20 | 横河電機株式会社 | 無線制御システム |
US8544080B2 (en) * | 2008-06-12 | 2013-09-24 | Telefonaktiebolaget L M Ericsson (Publ) | Mobile virtual private networks |
JP5606674B2 (ja) * | 2008-12-12 | 2014-10-15 | 横河電機株式会社 | ゲートウェイ装置及びこれを用いた無線制御ネットワーク管理システム |
FR2939993B1 (fr) * | 2008-12-12 | 2010-12-17 | Canon Kk | Procede de transmission d'un flux de donnees multi-canal sur un tunnel multi-transport, produit programme d'ordinateur, moyen de stockage et tetes de tunnel correspondantes |
WO2011041058A2 (en) * | 2009-10-01 | 2011-04-07 | Rambus Inc. | Methods and systems for enhancing wireless coverage |
JP5224141B2 (ja) | 2009-11-19 | 2013-07-03 | 東レ・ファインケミカル株式会社 | 1成分形硬化組成物 |
JP2012054341A (ja) | 2010-08-31 | 2012-03-15 | Nagoya Institute Of Technology | 半導体基板および半導体装置 |
US8861339B2 (en) * | 2010-11-01 | 2014-10-14 | Avaya Inc. | Packet forwarding function of a mobility switch deployed as routed SMLT (RSMLT) node |
-
2012
- 2012-03-12 JP JP2012054341A patent/JP5321707B2/ja active Active
- 2012-05-09 EP EP12167294.3A patent/EP2523418B1/en active Active
- 2012-05-09 US US13/467,384 patent/US9055024B2/en active Active
- 2012-05-09 CN CN201210142591.7A patent/CN102780600B/zh active Active
Also Published As
Publication number | Publication date |
---|---|
CN102780600A (zh) | 2012-11-14 |
JP2012253743A (ja) | 2012-12-20 |
CN102780600B (zh) | 2015-04-15 |
EP2523418A1 (en) | 2012-11-14 |
EP2523418B1 (en) | 2018-04-25 |
US9055024B2 (en) | 2015-06-09 |
US20120287938A1 (en) | 2012-11-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11190489B2 (en) | Methods and systems for establishing a connection between a first device and a second device across a software-defined perimeter | |
USRE48411E1 (en) | Technologies for secure inter-virtual network function communication | |
CN106375493B (zh) | 一种跨网络通信的方法以及代理服务器 | |
US10425411B2 (en) | Systems and apparatuses for a secure mobile cloud framework for mobile computing and communication | |
EP3308497B1 (en) | A self-configuring key management system for an internet of things network | |
US10042665B2 (en) | Customer premises equipment (CPE) with virtual machines for different service providers | |
EP3192229B1 (en) | Supporting differentiated secure communications among heterogeneous electronic devices | |
EP3158707B1 (en) | Authentication of devices having unequal capabilities | |
EP3461097B1 (en) | Encrypted content detection method and apparatus | |
US20120303949A1 (en) | Packet transmission method, apparatus, and network system | |
CA2974572A1 (en) | Load balancing internet protocol security tunnels | |
JP2017513107A (ja) | セッション共有によるセッションの自動ログインおよびログアウト | |
Tiburski et al. | The role of lightweight approaches towards the standardization of a security architecture for IoT middleware systems | |
WO2014113887A1 (en) | Control plane encryption in ip/mpls networks | |
WO2012126432A2 (zh) | 数据传输的方法、设备和系统 | |
WO2018098630A1 (zh) | 一种x2业务传输方法及网络设备 | |
CN111628960A (zh) | 用于网络管理的系统和方法 | |
JP5321707B2 (ja) | 通信システム | |
CN107547478B (zh) | 报文传输方法、装置及系统 | |
EP2028822B1 (en) | Method and system for securing a commercial grid network over non-trusted routes | |
Blåberg Kristoffersson | Zero Trust in Autonomous Vehicle Networks Utilizing Automotive Ethernet | |
WO2017078696A1 (en) | Direct connection limitation based on a period of time | |
CN101783791B (zh) | 实现网络接入认证、传输加密、utm的系统及方法 | |
Ko et al. | Hierarchical Identifier (HID)-based 5G Architecture with Backup Slice | |
CN103078834A (zh) | 一种安全连接的方法、系统及网元 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20121204 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130403 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130409 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130530 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130618 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130701 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5321707 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |