JPH09162876A - Atm communication system - Google Patents

Atm communication system

Info

Publication number
JPH09162876A
JPH09162876A JP7317893A JP31789395A JPH09162876A JP H09162876 A JPH09162876 A JP H09162876A JP 7317893 A JP7317893 A JP 7317893A JP 31789395 A JP31789395 A JP 31789395A JP H09162876 A JPH09162876 A JP H09162876A
Authority
JP
Japan
Prior art keywords
atm
transmission
information
cell
communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP7317893A
Other languages
Japanese (ja)
Inventor
Tomihisa Nishijima
富久 西島
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Ltd
Original Assignee
Hitachi Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Ltd filed Critical Hitachi Ltd
Priority to JP7317893A priority Critical patent/JPH09162876A/en
Publication of JPH09162876A publication Critical patent/JPH09162876A/en
Pending legal-status Critical Current

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

PROBLEM TO BE SOLVED: To hold the secrecy of ATM communication by previously communicating/deciding a scramble rule between originating/terminating points and scrambling/de-scrambling transmission content information of an ATM cell which is transmitted/received in accordance with the rule. SOLUTION: When the transfer indication of information is given from the application AP of an originating terminal PC-a to a path control part 5, the path control part 5 gives the indication to make information into the cell to a CLAD part 6, and gives the scramble rule which is set between the originating/terminating terminals PC-a and PC-b to a scrambler 7. The scrambler 7 scrambles information of payload in the cell. When the terminating terminal PC-b receives cell information transmitted from a transmission/reception part 8, the scrambler 7 receives transmission information by restoring payload information into an original form with a de-scramble algorithm indicated from the application AP through the bus control part 5.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】[0001]

【発明の属する技術分野】本発明は、ATM(非同期転
送モード)通信システムに関し、特に、機密を要する情
報通信を行うATM通信システムに適用して有効な技術
に関するものである。
BACKGROUND OF THE INVENTION 1. Field of the Invention The present invention relates to an ATM (asynchronous transfer mode) communication system, and more particularly to a technique effective when applied to an ATM communication system for confidential information communication.

【0002】[0002]

【従来の技術】ATM技術開発は急ピッチで進んでお
り、実際にATM技術を採用した製品/ネットワーク構
築が現実のものとなってきた。
2. Description of the Related Art The development of ATM technology is progressing at a rapid pace, and the construction of products / networks that actually employ ATM technology has become a reality.

【0003】一方、データ通信ネットワーク利用は企業
内にとどまらず、広く社会生活の中にとけ込んでいる。
そこで問題となるのが情報の機密保持であり、速やかな
解決/対策が求められている。
On the other hand, the use of data communication networks is not limited to companies, but is widely incorporated into social life.
Therefore, the problem is the confidentiality of information, and prompt solutions / measures are required.

【0004】現状でのATM通信システムは、発着端末
と、その発着端末間に介在するATM交換機と、それら
を接続するバーチャルコネクションが設定された伝送路
とから構成され、発着端末間にバーチャルコネクション
を固定的またはダイナミックに設定(PVCまたはSV
C)して通信を行うのが一般的である。
The current ATM communication system is composed of a calling terminal, an ATM switch interposed between the calling terminals, and a transmission line in which a virtual connection connecting them is set, and a virtual connection is set between the calling terminals. Fixed or dynamic setting (PVC or SV
C) is generally used for communication.

【0005】従来のATM通信システムにおける情報の
機密保持通信は、例えば、発信端末からの送信情報を全
て複数のATMセルに分解して伝送路のバーチャルコネ
クション上に送信し、ATM交換機がこれらセルに設け
られたヘッダ情報を参照して所定の出力先伝送路にスイ
ッチングすることにより、着信端末にセルが届けられ、
着信端末ではこれらのセルを組立てて情報を得ることに
よって行われていた。
In the confidentiality communication of information in the conventional ATM communication system, for example, all the information transmitted from the transmitting terminal is decomposed into a plurality of ATM cells and transmitted on the virtual connection of the transmission line, and the ATM exchange switches to these cells. By switching to a predetermined output destination transmission line with reference to the provided header information, the cell is delivered to the receiving terminal,
At the receiving terminal, these cells were assembled to obtain information.

【0006】[0006]

【発明が解決しようとする課題】本発明者は、上記従来
技術を検討した結果、以下の問題点を見いだした。
SUMMARY OF THE INVENTION As a result of studying the above prior art, the present inventor has found the following problems.

【0007】上記従来技術で説明した通信では、各バー
チャルコネクション上を通過するセルを継続的に第3者
が傍受することによってその内容を比較的容易に解読す
ることができ、また偽りの交信も可能となる。
In the communication described in the above-mentioned prior art, the content of the cell passing through each virtual connection can be relatively easily decoded by the third party continuously intercepting the cell, and the false communication is also possible. It will be possible.

【0008】すなわち、情報の機密保持ということに関
しては十分なガードがなされていないという問題点があ
った。
That is, there has been a problem that sufficient protection is not provided for maintaining confidentiality of information.

【0009】本発明の目的は、ATM通信の機密性を保
持することが可能な技術を提供することにある。
An object of the present invention is to provide a technique capable of maintaining the confidentiality of ATM communication.

【0010】本発明の前記ならびにその他の目的と新規
な特徴は、本明細書の記述及び添付図面によって明らか
になるであろう。
The above and other objects and novel features of the present invention will become apparent from the description of the present specification and the accompanying drawings.

【0011】[0011]

【課題を解決するための手段】本願において開示される
発明のうち、代表的なものの概要を簡単に説明すれば、
下記のとおりである。
SUMMARY OF THE INVENTION Among the inventions disclosed in the present application, the outline of a representative one will be briefly described.
It is as follows.

【0012】情報の送信、着信を行う複数の通信端末
と、その複数の通信端末がそれぞれ接続され、ネットワ
ーク構築された伝送路と、その伝送路の切り換え接続を
行う複数のATM交換機を備えたATM通信システムに
おいて、前記通信端末は、送信する情報をATMセル化
するATMセル分解/組立手段と、送信先の通信端末と
の間のチャネルの設定、監視、セルの送受信制御を行う
パス制御手段と、前記ATMセル分解/組立手段でセル
化された送信内容情報のスクランブル及びデスクランブ
ルを行うスクランブル手段と前記伝送路との間で回線同
期確立し、ATMセルの送受信の制御を行う送受信手段
とを備える。
An ATM having a plurality of communication terminals for transmitting and receiving information, a transmission path to which the plurality of communication terminals are respectively connected and network construction, and a plurality of ATM exchanges for switching connection of the transmission paths In the communication system, the communication terminal includes ATM cell disassembling / assembling means for converting information to be transmitted into ATM cells, and path control means for performing channel setting, monitoring, and cell transmission / reception control with a communication terminal as a transmission destination. A scramble means for scrambling and descrambling the transmission content information cellized by the ATM cell disassembling / assembling means and a transmitting / receiving means for establishing line synchronization between the transmission path and controlling transmission / reception of ATM cells. Prepare

【0013】また、前記通信端末に、送信する情報をA
TMセル化するATMセル分解/組立手段と、送信先の
通信端末との間のチャネルの設定、監視、セルの送受信
制御を行うパス制御手段と、前記伝送路との間で回線同
期確立し、その伝送路に複数のバーチャルコネクション
を設定し、ATMセルの送受信の制御を行う送受信手段
と、前記ATMセル分解/組立手段でセル化された送信
内容情報を前記複数のバーチャルコネクション上に拡散
させるバーチャルコネクションスクランブル手段とを備
える。
Further, information to be transmitted to the communication terminal is
Line synchronization is established between the ATM cell disassembling / assembling means for converting to TM cells, the path control means for setting and monitoring the channel between the destination communication terminal and the transmission / reception control of the cell, and the transmission path, A transmission / reception means for setting transmission / reception of ATM cells by setting a plurality of virtual connections on the transmission path, and a virtual for spreading transmission contents information cellized by the ATM cell disassembly / assembly means on the plurality of virtual connections. Connection scrambling means.

【0014】上述した手段によれば、スクランブルルー
ルを発着点間で予め交信/取り決めておき、送受信され
るATMセルの送信内容情報を前記ルールに従ってスク
ランブル、デスクランブルすることによって、中間点で
特定のバーチャルコネクション上の交信情報を傍受して
も単純に情報を窃取することは不可能となるので、AT
M通信の機密性を保持することが可能となる。
According to the above-mentioned means, the scramble rule is previously communicated / arranged between the origination and departure points, and the transmission content information of the ATM cell to be transmitted / received is scrambled / descrambled according to the rule, whereby a specific point is specified Even if the communication information on the virtual connection is intercepted, it is impossible to simply steal the information, so AT
It is possible to maintain the confidentiality of M communication.

【0015】また、発着点間で設定するバーチャルコネ
クション数/バーチャルコネクション番号と、バーチャ
ルコネクション間でATMセルを拡散するアルゴリズム
を決定しておき、このルールに基づいて通信を行うこと
によって、中間点では特定のバーチャルコネクションを
監視するだけでは意味ある情報を抽出することは不可で
あり、セットとなるバーチャルコネクション、およびそ
れらバーチャルコネクション間の拡散アルゴリズムを知
らなければ有意な情報として窃取することが不可能とな
るので、ATM通信の機密性を保持することが可能とな
る。
Further, the number of virtual connections / virtual connection numbers set between the originating and destination points and the algorithm for spreading ATM cells between the virtual connections are determined, and communication is performed based on this rule. It is impossible to extract meaningful information only by monitoring a specific virtual connection, and it is impossible to steal it as significant information without knowing the virtual connection that constitutes a set and the diffusion algorithm between those virtual connections. Therefore, the confidentiality of ATM communication can be maintained.

【0016】以下、本発明の構成について、実施例とと
もに説明する。
The structure of the present invention will be described below together with embodiments.

【0017】なお、実施例を説明するための全図におい
て、同一機能を有するものは同一符号を付け、その繰り
返しの説明は省略する。
In all the drawings for explaining the embodiments, parts having the same function are designated by the same reference numerals, and the repeated description thereof will be omitted.

【0018】[0018]

【発明の実施の形態】図1(a)は、本発明の第1の実
施例であるATM通信システムの構成を説明するための
図である。
DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS FIG. 1A is a diagram for explaining the configuration of an ATM communication system which is a first embodiment of the present invention.

【0019】第1の実施例のATM通信システムは、図
1(a)に示すように、通信端末発(信端末PC−a及
び着信端末PC−b)と、その発信端末PC−a〜着信
端末PC−b間に介在するATM交換機1(以下、SW
と略す)と、伝送路2内に設定されたバーチャルコネク
ション3(以下、VCと略す)から構成される。
In the ATM communication system of the first embodiment, as shown in FIG. 1 (a), a communication terminal originates (a receiving terminal PC-a and a receiving terminal PC-b) and its originating terminal PC-a to incoming. ATM switch 1 (hereinafter referred to as SW) interposed between terminals PC-b
Abbreviated) and a virtual connection 3 (hereinafter abbreviated as VC) set in the transmission path 2.

【0020】図1(b)は、上記第1の実施例の発信端
末PC−a及び着信端末PC−b(以下、まとめて発着
端末と記す)の内部構成を説明するためのブロック図で
ある。
FIG. 1 (b) is a block diagram for explaining the internal structure of the calling terminal PC-a and the called terminal PC-b (hereinafter collectively referred to as the calling terminal) of the first embodiment. .

【0021】図1(b)に示すように、第1の実施例の
発着端末PC−a,bは、ユーザの指示を受け、目的の
業務を実現するアプリケーションAPと、伝送路2を介
して当該端末を収容しているSW1及び相手端末との間
のチャネルの設定、監視、スクランブルルールの決定、
セルの送受信制御などを行うパス制御部5と、アプリケ
ーションAPが送受信したい情報をATMセル化するA
TMセル分解/組立部6(以下、CLAD部と略す)
と、パス制御部5のスクランブルルールに基づいてセル
内のペイロード情報をスクランブル、デスクランブルを
行うスクランブラ7と、伝送路2との間で回線同期確
立、セル4の送信や受信などいわゆる物理制御、ATM
レイヤ制御を行う送受信部8とから構成される。
As shown in FIG. 1 (b), the originating / terminating terminals PC-a and b of the first embodiment receive an instruction from the user and, via an application AP that realizes a desired task and a transmission line 2. Channel setting, monitoring, determination of scramble rule between SW1 accommodating the terminal and the other terminal,
The path control unit 5 that controls transmission / reception of cells and the information that the application AP wants to transmit / receive are converted into ATM cells A
TM cell disassembly / assembly section 6 (hereinafter abbreviated as CLAD section)
And a so-called physical control such as establishing line synchronization between the scrambler 7 that scrambles and descrambles the payload information in the cell based on the scramble rule of the path control unit 5 and the transmission line 2, and transmits and receives the cell 4. , ATM
It is composed of a transmission / reception unit 8 that performs layer control.

【0022】なお、第1の実施例のATM通信システム
におけるVC3の設定の仕方には、構成定義などで予め
固定的に設定する方法(いわゆるPVC)と、転送情報
の発生の都度ダイナミックにVC3を設定する方法(い
わゆるSVC)とがあるが、ここでは直接関係しないの
で、いずれかの方法でVC3が設定されたものとする。
As a method of setting the VC3 in the ATM communication system of the first embodiment, a method of fixedly setting in advance in a configuration definition (so-called PVC) and a method of dynamically setting the VC3 every time transfer information is generated. There is a setting method (so-called SVC), but since it is not directly related here, it is assumed that the VC3 is set by one of the methods.

【0023】図2は、ATMセルフォーマットを示す図
であり、データ、音声、画像などの情報は、48バイト
に分割され、(=ペロイロード22)、これに宛先を示
すバーチャルパス番号やバーチャルチャネル番号や情報
の属性などを示すヘッダ21(=5バイト)を付加した
固定長のATMセルの単位で伝送、交換される。
FIG. 2 is a diagram showing an ATM cell format, in which information such as data, voice and image is divided into 48 bytes (= Perloy load 22), and a virtual path number or a virtual channel number indicating a destination is added to this. And fixed-length ATM cells added with a header 21 (= 5 bytes) indicating information attributes and the like are transmitted and exchanged.

【0024】以下に、上述した第1の実施例のATM通
信システムにおける通信処理について説明する。
Communication processing in the ATM communication system of the first embodiment described above will be described below.

【0025】まず、発信端末PC−aのアプリケーショ
ンAPから情報の転送指示がパス制御部5に与えられる
と、パス制御部5はCLAD部6に対して情報のセル化
を指示し、スクランブラ7に対して発着端末PC−a,
b間で設定したスクランブルルールを与える。
First, when the information transfer instruction is given from the application AP of the calling terminal PC-a to the path control unit 5, the path control unit 5 instructs the CLAD unit 6 to make the information into cells, and the scrambler 7 To the terminal PC-a,
The scramble rule set between b is given.

【0026】これにより、アプリケーションAPからの
情報はCLAD部6によってセル化され、その後、スク
ランブラ7によってセル内のペイロード22の情報はス
クランブルされることになる。
As a result, the information from the application AP is made into cells by the CLAD unit 6, and then the information of the payload 22 in the cells is scrambled by the scrambler 7.

【0027】そして、そのスクランブルされたセル情報
をバス制御部5を介して送受信部8に転送し、送受信部
8で相手先(着信端末PC−b)に送信される。
Then, the scrambled cell information is transferred to the transmission / reception unit 8 via the bus control unit 5, and is transmitted to the destination (incoming terminal PC-b) by the transmission / reception unit 8.

【0028】着信端末PC−bでは、送受信部8で送信
されたセル情報を受信すると、スクランブルラ7におい
て、アプリケーションAPからバス制御部5経由で指示
されたデスクランブルアルゴリズムでによって、ペイロ
ード情報を元の形に復元させることによって送信情報を
受け取る。
In the receiving terminal PC-b, when the cell information transmitted by the transmitter / receiver 8 is received, the scrambler 7 uses the descramble algorithm instructed by the application AP via the bus controller 5 to extract the payload information. Receive the transmitted information by restoring to the form of.

【0029】このときのスクランブラのアルゴリズム
は、先頭−後尾を単純に逆転する方法や、分割されたセ
ルの順番に応じて1バイトづつ正規位置に対してシフト
する方法などを用いてもよい。
The scrambler algorithm at this time may use a method of simply reversing the head-tail, a method of shifting one byte by one byte from the normal position according to the order of the divided cells, or the like.

【0030】また、乱数パターンなどのキー情報に基づ
いてペイロード部を拡散する方法も用いてもよい。
A method of spreading the payload part based on key information such as a random number pattern may also be used.

【0031】いずれにしてもペイロード22が48バイ
ト単位の固定長であることに着目し、この範囲で拡散す
ればアルゴリズムも簡単で演算のために大量のワークメ
モリ、処理負荷を必要とせずに機密性の高いATM通信
を実現することができる。
In any case, paying attention to the fact that the payload 22 has a fixed length of 48 bytes, and if it is spread in this range, the algorithm will be simple and a large amount of work memory for processing and processing load will not be required for confidentiality. It is possible to realize highly reliable ATM communication.

【0032】さらに、複数のセルのペイロード情報全体
に対して乱数拡散を行うことにより、情報の機密性は飛
躍的に向上させることができる。
Furthermore, by performing random number diffusion on the entire payload information of a plurality of cells, the confidentiality of information can be dramatically improved.

【0033】次に、通信相手との間に複数のVCを設定
し、この間でATMセルの拡散によって情報の機密性を
高める本発明の第2の実施例を図3を用いて説明する。
Next, a second embodiment of the present invention will be described with reference to FIG. 3 in which a plurality of VCs are set with a communication partner and the confidentiality of information is enhanced by spreading ATM cells in the meantime.

【0034】第2の実施例のATM通信システムの発着
端末PC−a,bは、図3に示すように、上述した発着
端末PC−a,bのスクランブラ/デスクランブラ7の
代わりに、パス制御部5によって相手端末との間で決定
され、使用するVC数/VC番号およびVC間拡散アル
ゴリズムに基づきATMセル拡散を行うVCスクランブ
ラを備えた構成になっている。
As shown in FIG. 3, the calling and terminating terminals PC-a and b of the ATM communication system according to the second embodiment are replaced with the pass-through terminals instead of the scrambler / descrambler 7 of the calling and receiving terminals PC-a and b. The control unit 5 is configured to include a VC scrambler that performs ATM cell spreading based on the number of VCs / VC numbers to be used and the inter-VC spreading algorithm, which is determined with the partner terminal.

【0035】以下に、上述した第2の実施例のATM通
信システムにおける通信処理について説明する。
Communication processing in the ATM communication system of the second embodiment described above will be described below.

【0036】まず、発信端末PC−aのアプリケーショ
ンAPから情報の通信指示がパス制御部5に与えられる
と、CLAD部6によって情報がATMセル化されてV
Cスクランブラ9に渡されて送受信部8で送信され、受
信端末PCーbでは、送受信部8で送信情報を受信し、
その受信した情報をVCスクランブラ9でデスクランブ
ルする。これらの一連の動作は上述した実施例と同様で
ある。
First, when a communication instruction of information is given from the application AP of the transmitting terminal PC-a to the path control unit 5, the CLAD unit 6 converts the information into ATM cells and V
The data is passed to the C scrambler 9 and transmitted by the transmission / reception unit 8. In the reception terminal PC-b, the transmission / reception unit 8 receives the transmission information,
The VC scrambler 9 descrambles the received information. These series of operations are similar to those of the above-described embodiment.

【0037】VCスクランブラ9は、パス制御部5から
の拡散ルールに基づき、VCのスクランブルを行うもの
であり、例えば、VC1,VC2,VC3の3つのVCが
設定されているとすれば、CLAD部6からのセルを単
純にVC1→VC2→VC3の順で送信するとか、VC3
VC2→VC3→VC1…というようにランダムに拡散し
て送信するとかが挙げられる。
The VC scrambler 9 scrambles the VC on the basis of the spreading rule from the path control unit 5. For example, it is assumed that three VCs VC 1 , VC 2 and VC 3 are set. For example, the cells from the CLAD unit 6 are simply transmitted in the order of VC 1 → VC 2 → VC 3 , or VC 3 → VC 3
One example is VC 2 → VC 3 → VC 1, ... Randomly spreading and transmitting.

【0038】このとき、これらのVCは同一伝送路、同
一交換機を経由させるのが必須であり、かつ優先クラ
ス、廃棄クラス、サービス属性の定義も同一にしておく
必要がある。
At this time, it is essential that these VCs pass through the same transmission line and the same exchange, and the definitions of the priority class, the discard class, and the service attribute must be the same.

【0039】また、複数パスを同一伝送路、同一交換機
を使用するよう設定したとはいえ、SW5内での順序逆
転が起こりかねないということに注意する必要があるの
で、VCスクランブラ9では前のセルを送信して次のセ
ルを出すまでの間に遅延時間変動をカバーする程度の一
定時間をあける必要がある。あるいは、ATMアダプテ
ーションレイヤタイプ5(AAL5)などではペイロー
ド情報内にシーケンス番号情報を持っているので、これ
らの情報に基づいて、受信側のVCスクランブラ9では
順序制御が必要となる。
Further, even though the plurality of paths are set to use the same transmission line and the same exchange, it is necessary to note that the order inversion may occur in the SW5. It is necessary to allow a certain amount of time to cover the fluctuation of delay time between the transmission of the cell and the transmission of the next cell. Alternatively, since the ATM adaptation layer type 5 (AAL5) or the like has the sequence number information in the payload information, the VC scrambler 9 on the receiving side needs the order control based on these pieces of information.

【0040】以上のようにして、複数VC間にセルを拡
散させて通信を行うことによってATM通信の機密性を
保持することができ、また、先に上述した第1の実施例
と組合せて使用することによってその機密性は格段に向
上できることは言うまでもない。
As described above, it is possible to maintain the confidentiality of ATM communication by diffusing cells among a plurality of VCs for communication, and to use it in combination with the first embodiment described above. It goes without saying that the confidentiality can be significantly improved by doing so.

【0041】次に、図1(a)に示したSW1に機密保
持を行う手段を付与し、そのSW1を複数個経由する通
信である第3の実施例について図4を用いて説明する。
Next, a third embodiment in which a means for maintaining confidentiality is added to the SW1 shown in FIG. 1A and the communication is performed through a plurality of SW1s will be described with reference to FIG.

【0042】この第3の実施例では、二つのSW1を経
由した通信を取り挙げる。
In the third embodiment, communication via two SW1s will be taken up.

【0043】第3の実施例のATM通信システムにおけ
るSW1は、図4に示すように、SW1の全体の制御、
すなわちVCの設定/解放制御、装置内部の各部分の制
御指示、動作監視などを行うCPU11と、そのCPU
の指示のもとに伝送路2を介して送受されるATMセル
のスイッチングを行うセルスイッチ11(具体的にはA
TMセルのヘッダ情報を参照してスイッチング動作を行
う)と、上述したスクランブラ7(7ー1、7ー2)
と、送受信部8(8ー1〜8ー4)とから構成される。
SW1 in the ATM communication system of the third embodiment controls the entire SW1, as shown in FIG.
That is, the CPU 11 that performs the setting / release control of the VC, the control instruction of each part inside the device, the operation monitoring, and the like
Cell switch 11 for switching ATM cells transmitted and received via the transmission line 2 (specifically, A
The switching operation is performed by referring to the header information of the TM cell) and the scrambler 7 (7-1, 7-2) described above.
And a transmitter / receiver 8 (8-1 to 8-4).

【0044】以下に、上述した第3の実施例のATM通
信システムにおける通信処理について説明する。
Communication processing in the ATM communication system of the above-mentioned third embodiment will be described below.

【0045】第3の実施例のATM通信システムにおけ
る通信は、まず、図4に示すように、発着端末PC−
a,bが収容されている発着のATM交換機間で当該通
信に使用するスクランブルルールを設定(これも言うま
でもないが固定的または通信の都度ダイナミックに適用
ルールを決定することができる)しておくことで、送信
端末PC−aから送られるセル4はSW1ー1の送受信
部8−1を介してセルスイッチ10によってスイッチン
グされスクランブラ7−1に伝達される。
In the communication in the ATM communication system of the third embodiment, first, as shown in FIG.
Set the scramble rule to be used for the communication between the originating and terminating ATM exchanges accommodating a and b (it goes without saying that the applicable rule can be fixed or dynamically determined at each communication). Then, the cell 4 transmitted from the transmission terminal PC-a is switched by the cell switch 10 via the transmission / reception unit 8-1 of SW1-1 and transmitted to the scrambler 7-1.

【0046】ここでスクランブラ7−1はCPUからの
指示に基づくセル内のペイロード情報をスクランブルし
た後、送受信部8−2を介して中継伝送路2上へ送出す
る。
Here, the scrambler 7-1 scrambles the payload information in the cell based on the instruction from the CPU, and then sends it to the relay transmission line 2 via the transmission / reception unit 8-2.

【0047】着信側のSW1−2では送受信部8−3で
セルを抽出し、スクランブラ7−2へ渡す。スクランブ
ラ7−2では、CPUから指示されたデスクランブルア
ルゴリズムによってペイロード情報を元の形に復元し、
セルスイッチ10でスイッチングした後、送受信部8−
4、伝送路2を介して着信端末PC−bに伝達される。
In SW1-2 on the receiving side, the transmitting / receiving section 8-3 extracts a cell and transfers it to the scrambler 7-2. The scrambler 7-2 restores the payload information to the original form by the descramble algorithm instructed by the CPU,
After switching by the cell switch 10, the transmitting / receiving unit 8-
4, transmitted to the receiving terminal PC-b via the transmission line 2.

【0048】このようにすることにより、発着端末側の
機密保護のための負担増、コストアップを招くことな
く、二つの発着ATM交換機SW1間での通信の機密性
を保つことができる。
By doing so, the confidentiality of communication between the two originating and terminating ATM exchanges SW1 can be maintained without increasing the burden on the originating and terminating side for protecting the confidentiality and increasing the cost.

【0049】また、本発明では、二つのSW1を経由し
た通信(発着局が直接接続されたケース)を例として取
り挙げたが、間にさらに何段かの中継局が存在しても全
く問題なく、この場合リンクバイリンクにスクランブル
アルゴリズムを変えてもよいし、中継局はスルーで通し
てもよく、ATM通信の機密性を保つことができる。
Further, in the present invention, the communication via the two SW1s (the case where the originating and destination stations are directly connected) is taken as an example, but even if there are several stages of relay stations between them, there is no problem. However, in this case, the scrambling algorithm may be changed to link-by-link, or the relay station may pass through, so that the confidentiality of ATM communication can be maintained.

【0050】さらに、図4は、上述した第1の実施例の
要素をATM交換機上で実現した例について説明した
が、第2の実施例の要素を発着交換機間で実現しても同
様の機密性を保ったATM通信を実現することが可能で
ある。
Further, FIG. 4 has been described with respect to an example in which the elements of the above-described first embodiment are realized on the ATM exchange, but the same confidentiality can be obtained even if the elements of the second embodiment are realized between the originating and destination exchanges. It is possible to realize ATM communication that maintains the property.

【0051】さらに、上述した3つの実施例を組み合わ
せることにより、より情報の機密性を保持することがで
きる。
Furthermore, by combining the above-mentioned three embodiments, the confidentiality of information can be maintained.

【0052】以上、本発明者によってなされた発明を、
前記実施例に基づき具体的に説明したが、本発明は、前
記実施例に限定されるものではなく、その要旨を逸脱し
ない範囲において種々変更可能であることは勿論であ
る。
As described above, the invention made by the present inventor
Although the present invention has been described in detail with reference to the embodiment, the present invention is not limited to the embodiment, and it is needless to say that various changes can be made without departing from the scope of the invention.

【0053】[0053]

【発明の効果】本願において開示される発明のうち代表
的なものによって得られる効果を簡単に説明すれば、下
記のとおりである。
The effects obtained by the representative ones of the inventions disclosed in the present application will be briefly described as follows.

【0054】発着端末の中間で、第3者による情報の窃
取を無効ならしめることによって通信の機密性を保持す
ることができる。
The confidentiality of communication can be maintained by disabling the theft of information by a third party in the middle of the calling and receiving terminals.

【0055】また、発着ATM交換機間で機密保持を実
施することによって、端末の機能的な負担増、コストア
ップなしにATM通信の機密性を高めることができる。
By maintaining confidentiality between the originating and terminating ATM exchanges, the confidentiality of ATM communication can be enhanced without increasing the functional load on the terminal and increasing the cost.

【図面の簡単な説明】[Brief description of the drawings]

【図1】本発明の第1の実施例であるATM通信システ
ムの構成を説明するための図である。
FIG. 1 is a diagram for explaining a configuration of an ATM communication system which is a first embodiment of the present invention.

【図2】本実施例のATMセルフォーマットの構成を説
明するための図である
FIG. 2 is a diagram for explaining a configuration of an ATM cell format of this embodiment.

【図3】本発明の第2の実施例であるATM通信システ
ムの構成を説明するための図である。
FIG. 3 is a diagram for explaining a configuration of an ATM communication system which is a second embodiment of the present invention.

【図4】本発明の第3の実施例であるATM通信システ
ムの構成を説明するための図である。
FIG. 4 is a diagram for explaining a configuration of an ATM communication system which is a third embodiment of the present invention.

【符号の説明】[Explanation of symbols]

1…ATM交換機(SW)、2…伝送路、3…バーチャ
ルコネクション(VC)、4…ATMセル(セル)、P
C−a,PC−b…発着端末、AP…アプリケーショ
ン、5…パス制御部、6…ATMセル分解/組立部(C
LAD)、7…スクランブラ、8…送受信部、9…VC
スクランブラ、10…セルスイッチ、11…CPU。
1 ... ATM switch (SW), 2 ... transmission line, 3 ... virtual connection (VC), 4 ... ATM cell (cell), P
C-a, PC-b ... Originating / arriving terminal, AP ... Application, 5 ... Path control unit, 6 ... ATM cell disassembly / assembly unit (C
LAD), 7 ... Scrambler, 8 ... Transceiver, 9 ... VC
Scrambler, 10 ... Cell switch, 11 ... CPU.

Claims (3)

【特許請求の範囲】[Claims] 【請求項1】 情報の送信、着信を行う複数の通信端末
と、その複数の通信端末がそれぞれ接続され、ネットワ
ーク構築された伝送路と、その伝送路の切り換え接続を
行う複数のATM交換機を備えたATM通信システムに
おいて、 前記通信端末は、送信する情報をATMセル化するAT
Mセル分解/組立手段と、 送信先の通信端末との間のチャネルの設定、監視、セル
の送受信制御を行うパス制御手段と、 前記ATMセル分解/組立手段でセル化された送信内容
情報のスクランブル及びデスクランブルを行うスクラン
ブル手段と、 前記伝送路との間で回線同期確立し、ATMセルの送受
信の制御を行う送受信手段とを備えたことを特徴とする
ATM通信システム。
1. A plurality of communication terminals for transmitting and receiving information, a plurality of communication terminals to which the plurality of communication terminals are respectively connected, and a network-constructed transmission path, and a plurality of ATM exchanges for switching connection of the transmission paths. In the ATM communication system, the communication terminal is an AT that converts information to be transmitted into ATM cells.
M-cell disassembling / assembling means, a path control means for setting and monitoring a channel between the destination communication terminal and cell transmission / reception control, and transmission content information cellized by the ATM cell disassembling / assembling means. An ATM communication system comprising: a scramble means for performing scrambling and descrambling; and a transmitting / receiving means for establishing line synchronization with the transmission path and controlling transmission / reception of ATM cells.
【請求項2】 情報の送信、着信を行う複数の通信端末
と、その複数の通信端末がそれぞれ接続され、ネットワ
ーク構築された伝送路と、その伝送路の切り換え接続を
行う複数のATM交換機を備えたATM通信システムに
おいて、 前記通信端末は、送信する情報をATMセル化するAT
Mセル分解/組立手段と、 送信先の通信端末との間のチャネルの設定、監視、セル
の送受信制御を行うパス制御手段と、 前記伝送路との間で回線同期確立し、その伝送路に複数
のバーチャルコネクションを設定し、ATMセルの送受
信の制御を行う送受信手段と、 前記ATMセル分解/組立手段でセル化された送信内容
情報を前記複数のバーチャルコネクション上に拡散させ
るバーチャルコネクションスクランブル手段とを備えた
ことを特徴とするATM通信システム。
2. A plurality of communication terminals for transmitting and receiving information, a plurality of communication terminals to which the plurality of communication terminals are respectively connected, and a network-constructed transmission line, and a plurality of ATM exchanges for switching connection of the transmission lines. In the ATM communication system, the communication terminal is an AT that converts information to be transmitted into ATM cells.
M-cell disassembling / assembling means, path control means for setting and monitoring channels between the destination communication terminal and cell transmission / reception control, and line synchronization is established between the transmission path and the transmission path. Transmission / reception means for setting a plurality of virtual connections and controlling transmission / reception of ATM cells; and virtual connection scramble means for diffusing the transmission content information cellized by the ATM cell disassembling / assembling means onto the plurality of virtual connections. An ATM communication system comprising:
【請求項3】 情報の送信、着信を行う複数の通信端末
と、その複数の通信端末がそれぞれ接続され、ネットワ
ーク構築された伝送路と、その伝送路の切り換え接続を
行う複数のATM交換機を備えたATM通信システムに
おいて、 前記ATM交換機は、バーチャルコネクションの設定/
解放制御、装置内部の各部分の制御指示、動作監視を行
う手段と、 前記伝送路を介して送受されるATMセルのスイッチン
グを行うセルスイッチ手段と、 前記ATMセルの送信情報のスクランブル及びデスクラ
ンブルを行うスクランブル手段、または、前記ATMセ
ルの送信情報を伝送路内の複数のバーチャルコネクショ
ン上で拡散させるバーチャルコネクションスクランブル
手段を特徴とするATM通信システム。
3. A plurality of communication terminals for transmitting and receiving information, a plurality of communication terminals to which the plurality of communication terminals are respectively connected, network-constructed transmission paths, and a plurality of ATM exchanges for switching connection of the transmission paths. In the ATM communication system, the ATM switch sets / sets a virtual connection.
A means for performing release control, a control instruction for each part inside the device, and an operation monitoring, a cell switch means for switching an ATM cell transmitted / received via the transmission path, a scramble and a descramble of transmission information of the ATM cell. An ATM communication system characterized by scrambling means for performing the above, or virtual connection scrambling means for spreading transmission information of the ATM cell over a plurality of virtual connections in a transmission path.
JP7317893A 1995-12-06 1995-12-06 Atm communication system Pending JPH09162876A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP7317893A JPH09162876A (en) 1995-12-06 1995-12-06 Atm communication system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP7317893A JPH09162876A (en) 1995-12-06 1995-12-06 Atm communication system

Publications (1)

Publication Number Publication Date
JPH09162876A true JPH09162876A (en) 1997-06-20

Family

ID=18093235

Family Applications (1)

Application Number Title Priority Date Filing Date
JP7317893A Pending JPH09162876A (en) 1995-12-06 1995-12-06 Atm communication system

Country Status (1)

Country Link
JP (1) JPH09162876A (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6470015B1 (en) 1998-03-20 2002-10-22 Fujitsu Limited System and device for preventing wiretap

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6470015B1 (en) 1998-03-20 2002-10-22 Fujitsu Limited System and device for preventing wiretap

Similar Documents

Publication Publication Date Title
US5003593A (en) Teleconferencing method for a secure key management system
JP3877782B2 (en) Method and apparatus for secure data communication
JP2728342B2 (en) Terminal device
US4802220A (en) Method and apparatus for multi-channel communication security
JP3111468B2 (en) Communication concealment method
JPH05130241A (en) Communication network for privacy transmission
WO2013183940A1 (en) Method for performing secured communication between terminals and an apparatus therefor
JPH07226734A (en) Method and apparatus for secrecy of traffic behavior on common-medium passive optical network
WO2002051058A9 (en) Synchronization of encryption in a wireless communication system
US7058390B2 (en) Mobile communication system using an encryption/decryption device
JPH09162876A (en) Atm communication system
JP3459074B2 (en) Method and apparatus for enhanced security enhancement of a private key to a lookup table to improve security of wireless telephone messages
JP2001237824A (en) Information communication repeater
JPH11239184A (en) Switching hub
JPS60260254A (en) Ciphering processing system
JPS61278256A (en) Cipher provision system of private branch electronic exchange
JPH0453326A (en) Privacy telephone system
JPS63155930A (en) Enciphered data communication system
JPH0738483A (en) Request assignment multiconnection control system
US20010036186A1 (en) Method and device for facilitating audio and data transmission in a networked environment
JPH05102960A (en) Cipher communication system
JPS59134939A (en) Privacy telephone system
JPH04215357A (en) Device and method for controlling board-band isdn service
Cruickshank et al. Securing multimedia services over satellite ATM networks
KR100237448B1 (en) Multipathing device of data and method thereof

Legal Events

Date Code Title Description
FPAY Renewal fee payment (prs date is renewal date of database)

Free format text: PAYMENT UNTIL: 20080227

Year of fee payment: 10

FPAY Renewal fee payment (prs date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090227

Year of fee payment: 11

FPAY Renewal fee payment (prs date is renewal date of database)

Year of fee payment: 11

Free format text: PAYMENT UNTIL: 20090227

S531 Written request for registration of change of domicile

Free format text: JAPANESE INTERMEDIATE CODE: R313531

S533 Written request for registration of change of name

Free format text: JAPANESE INTERMEDIATE CODE: R313533

FPAY Renewal fee payment (prs date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090227

Year of fee payment: 11

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees