-
公开(公告)号:CN1765079A
公开(公告)日:2006-04-26
申请号:CN200580000100.3
申请日:2005-04-04
Applicant: 日本电信电话株式会社
IPC: H04L9/36
CPC classification number: H04L63/164 , H04L63/0428 , H04L63/0471
Abstract: 当从连接到因特网2的对应装置3接收分组时,由解密确定部分16通过参照过滤信息存储部分15,根据发送源和发送目的地IP地址以及端口号和协议来确定是解密还是旁路所接收到的分组。如果确定要执行解密,则根据对应装置3和不具有IPSec功能的终端3之间事先约定的密码通信信道信息,在密码通信信道信息存储部分12中对所接收到的分组解密,并将其发送到终端5。密码通信信道信息用于在对应装置3和终端5之间建立符合IPSec的分组通信信道,并且包括标识号、关于是加密处理还是签名处理的协议信息、密码算法或密钥信息、IP地址和端口号等。对应方可以使用传输模式。
-
公开(公告)号:CN1701561A
公开(公告)日:2005-11-23
申请号:CN200480001195.6
申请日:2004-07-12
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/061 , H04L9/0866 , H04L9/3213 , H04L9/3271 , H04L29/12216 , H04L61/2007 , H04L63/0442 , H04L63/0807 , H04L2209/56 , H04L2209/80
Abstract: 由验证服务器分配给用户的地址被用作从用户终端发送的分组的IP地址,则防止了如果IP地址被窃取时的非法使用。验证服务器100根据从用户终端发送的用户验证信息来执行用户的验证,并且一旦成功验证,将地址分配给用户终端,并发出将返回到用户终端的包含地址的票。用户终端将票中包含的地址设定为源地址,并且在请求建立会话时,向应用服务器300发送票。在检验到该票真实之后,服务器300存储该票并且建立与用户终端的会话。用户终端利用会话向服务器300发送包含源地址的服务请求分组。如果源地址与所存储的票中包含的地址一致,则服务器300向用户提供服务。
-
公开(公告)号:CN1765079B
公开(公告)日:2011-10-12
申请号:CN200580000100.3
申请日:2005-04-04
Applicant: 日本电信电话株式会社
IPC: H04L9/36
CPC classification number: H04L63/164 , H04L63/0428 , H04L63/0471
Abstract: 当从连接到因特网2的对应装置3接收分组时,由解密确定部分16通过参照过滤信息存储部分15,根据发送源和发送目的地IP地址以及端口号和协议来确定是解密还是旁路所接收到的分组。如果确定要执行解密,则根据对应装置3和不具有IPSec功能的终端3之间事先约定的密码通信信道信息,在密码通信信道信息存储部分12中对所接收到的分组解密,并将其发送到终端5。密码通信信道信息用于在对应装置3和终端5之间建立符合IPSec的分组通信信道,并且包括标识号、关于是加密处理还是签名处理的协议信息、密码算法或密钥信息、IP地址和端口号等。对应方可以使用传输模式。
-
公开(公告)号:CN1701561B
公开(公告)日:2010-05-05
申请号:CN200480001195.6
申请日:2004-07-12
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/061 , H04L9/0866 , H04L9/3213 , H04L9/3271 , H04L29/12216 , H04L61/2007 , H04L63/0442 , H04L63/0807 , H04L2209/56 , H04L2209/80
Abstract: 由验证服务器分配给用户的地址被用作从用户终端发送的分组的IP地址,则防止了如果IP地址被窃取时的非法使用。验证服务器100根据从用户终端发送的用户验证信息来执行用户的验证,并且一旦成功验证,将地址分配给用户终端,并发出将返回到用户终端的包含地址的票。用户终端将票中包含的地址设定为源地址,并且在请求建立会话时,向应用服务器300发送票。在检验到该票真实之后,服务器300存储该票并且建立与用户终端的会话。用户终端利用会话向服务器300发送包含源地址的服务请求分组。如果源地址与所存储的票中包含的地址一致,则服务器300向用户提供服务。
-
-
-