-
公开(公告)号:CN1315286C
公开(公告)日:2007-05-09
申请号:CN200410073145.0
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种利用接入管理实体的进行异常检测与容错方法。该方法包括以下步骤:1)基本域管理实体启动后对接入管理实体进行主动访问,建立基本网络域对应NAT上的端口映射;2)在基本域管理实体、接入管理实体上分别建立同步状态标记;3)基本域管理实体和接入管理实体之间定时建立并传递两种消息:同步建立消息和同步维持消息;4)基本域管理实体与接入管理实体之间以同步状态来检测异常与容错。本发明为解决背景技术中存在的技术问题,而提供一种利用接入管理实体的中间实体身份,检测基本域管理实体的重新启动或网络异常及NAT重启或异常造成的NAT端口映射的变化情况,检测移动节点所在扩展网络域的位置变化的异常及容错的方法。
-
公开(公告)号:CN1426200A
公开(公告)日:2003-06-25
申请号:CN02139508.X
申请日:2002-11-06
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04W12/06 , H04L63/0442 , H04L63/0823 , H04L63/0869 , H04L63/10 , H04W8/00 , H04W12/04 , H04W80/04 , H04W84/12
Abstract: 一种无线局域网移动终端的安全接入与无线链路数据保密通信方法,当移动终端MT登录至无线接入点AP时,移动终端MT与无线接入点AP通过认证服务器AS进行双向证书认证;认证成功后,移动终端MT与无线接入点AP进行会话密钥协商;其主要步骤包括:1.证书认证。所述的证书认证是指采用认证服务器AS对移动终端MT和无线接入点AP进行证书认证。2.会话密钥协商。本发明采用公钥密码技术,解决了无线局域网WLAN中没有对移动终端MT进行有效的安全接入控制,克服了无线链路的数据通信保密的克服了局限性,不仅实现了对移动终端MT的接入控制,而且保障了移动终端MT接入的安全性、通信的高保密性。
-
公开(公告)号:CN1420705A
公开(公告)日:2003-05-28
申请号:CN02139362.1
申请日:2002-08-15
Applicant: 西安西电捷通无线网络通信有限公司
CPC classification number: H04L29/12018 , H04L29/12009 , H04L61/10 , H04W8/26 , H04W80/04
Abstract: 本发明采用主动地址解析协议实现一种无须修改移动终端的路由表项即能保证移动终端跨IP子网漫游,为传统TCP/IP协议提供了移动性支持的使用主动ARP实现移动终端跨IP网际漫游的方法。当移动终端在外网时,通过接收外代理的公告,判断自己是否漫游到新的IP子网;是,则执行AARP协议,移动终端在修改ARP Cache时其属性为静态;否则,不执行AARP操作。当移动终端从外网回到家网时,先清空ARP Cache,然后按正常的ARP操作建立ARP Cache表,将ARP cache的属性恢复为动态,进行正常的IP数据报收发。
-
公开(公告)号:CN100512105C
公开(公告)日:2009-07-08
申请号:CN200410073154.X
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种柔性IP网络技术体系中移动节点与基本域管理实体之间的安全密钥管理方法。该方法包括以下步骤:1)产生密钥;2)移动节点在基本网络域上向基本域管理实体进行注册认证;3)移动节点在扩展网络域上向基本域管理实体进行注册认证。本发明解决了传统移动IP系统中密钥的产生、分发与维护难以统一管理,密钥易泄漏的技术问题。
-
公开(公告)号:CN100415034C
公开(公告)日:2008-08-27
申请号:CN200410073153.5
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种使移动节点实现自代理功能的方法。移动节点漫游到扩展网络域环境后,先先获得合法配置转交地址,然后:启动注册规程,向基本域管理实体认证,通告所获得的配置转交地址;获得对基本网络域主机的ARP代理,自动响应上层协议栈的访问请求,确定与基本网络域内主机的通信路径;建后台服务框架,将加密解密模块和隧道模块合成进此框架;进行数据的隧道封装与解封操作;进行动态会话密钥的协商与用户实际传输数据的加密和解密,并在发送前进行加密和解密处理。本发明解决了背景技术中移动节点在扩展网络域内通信不安全,硬件配置要求高的技术问题。本发明可使移动节点在任何扩展网络域环境中,通过自代理功能安全漫游回基本网络域。
-
公开(公告)号:CN1268090C
公开(公告)日:2006-08-02
申请号:CN200410073167.7
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种基本域管理实体系统容错的方法,该方法包括:检测注册信息状态,即系统对移动节点的每次注册请求进行标记,判断移动节点是否程序异常,如果异常,则处理异常,清除该移动节点的隧道、绑定表及路由信息,重新建立该移动节点的所有信息。检测中间设备异常机制是柔性IP基本域管理实体对当前系统的运行状态进行检测,判断是否和其他管理实体的状态同步;如果不同步,则通知不同步的管理实体进行系统重新启动。本发明解决了柔性IP网络技术体系基本域管理实体状态异常检测与自我恢复的问题,是系统稳定运行的前提条件。
-
公开(公告)号:CN1589060A
公开(公告)日:2005-03-02
申请号:CN200410073153.5
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种使移动节点实现自代理功能的方法。移动节点漫游到扩展网络域环境后,先获得合法配置转交地址,然后:启动注册规程,向基本域管理实体认证,通告所获得的配置转交地址;获得对基本网络域主机的ARP代理,自动响应上层协议栈的访问请求,确定与基本网络域内主机的通信路径;建后台服务框架,将加密解密模块和隧道模块合成进此框架;进行数据的隧道封装与解封操作;进行动态会话密钥的协商与用户实际传输数据的加密和解密,并在发送前进行加密和解密处理。本发明解决了背景技术中移动节点在扩展网络域内通信不安全,硬件配置要求高的技术问题。本发明可使移动节点在任何扩展网络域环境中,通过自代理功能安全漫游回基本网络域。
-
公开(公告)号:CN1588903A
公开(公告)日:2005-03-02
申请号:CN200410073146.5
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种柔性IP网络技术体系中实现自适应扩展域管理实体机制的方法,该方法是:移动节点的网络接入点切换到另一条链路上时,通过代理发现得到扩展域管理实体的地址,判断它和扩展域管理实体是否属同一网段,是,则按传统移动'原理构造注册请求数据包,送扩展域管理实体转发注册请求;不是,则获得相关信息,构造原始套接字,并向扩展域管理实体发注册请求;移动节点通过注册,把自己的转交地址告诉基本域管理实体;扩展域管理实体和基本域管理之间建立双向隧道;扩展域管理实体生成一条移动节点的代理ARP表项,为注册成功的移动节点启用代理ARP机制。本发明解决了传统移动IP的外地代理实体因执行全代理功能,导致通信效率降低,且占用外地代理实体系统资源的技术问题。
-
公开(公告)号:CN1588888A
公开(公告)日:2005-03-02
申请号:CN200410073167.7
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 一种基本域管理实体系统容错的方法,该方法包括:检测注册信息状态,即系统对移动节点的每次注册请求进行标记,判断移动节点是否程序异常,如果异常,则处理异常,清除该移动节点的隧道、绑定表及路由信息,重新建立该移动节点的所有信息。检测中间设备异常机制是柔性IP基本域管理实体对当前系统的运行状态进行检测,判断是否和其他管理实体的状态同步;如果不同步,则通知不同步的管理实体进行系统重新启动。本发明解决了柔性IP网络技术体系基本域管理实体状态异常检测与自我恢复的问题,是系统稳定运行的前提条件。
-
公开(公告)号:CN1588855A
公开(公告)日:2005-03-02
申请号:CN200410073154.X
申请日:2004-09-30
Applicant: 西安西电捷通无线网络通信有限公司
Abstract: 本发明涉及一种柔性IP网络技术体系中移动节点与基本域管理实体之间的安全密钥管理方法。该方法包括以下步骤:1)产生密钥;2)移动节点在基本网络域上向基本域管理实体进行注册认证;3)移动节点在扩展网络域上向基本域管理实体进行注册认证。本发明解决了传统移动IP系统中密钥的产生、分发与维护难以统一管理,密钥易泄漏的技术问题。
-
-
-
-
-
-
-
-
-