KR20050079459A - 보안 라우터 및 그 라우팅 방법 - Google Patents
보안 라우터 및 그 라우팅 방법 Download PDFInfo
- Publication number
- KR20050079459A KR20050079459A KR1020040007722A KR20040007722A KR20050079459A KR 20050079459 A KR20050079459 A KR 20050079459A KR 1020040007722 A KR1020040007722 A KR 1020040007722A KR 20040007722 A KR20040007722 A KR 20040007722A KR 20050079459 A KR20050079459 A KR 20050079459A
- Authority
- KR
- South Korea
- Prior art keywords
- security level
- rreq
- route
- path
- node
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/12—Shortest path evaluation
- H04L45/122—Shortest path evaluation by minimising distances, e.g. by selecting a route with minimum of number of hops
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L45/00—Routing or path finding of packets in data switching networks
- H04L45/24—Multipath
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/23—Bit dropping
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (21)
- 외부 노드들과 메시지를 교환하기 위한 인터페이스; 및설정된 보안레벨을 가지며, 전송할 패킷이 발생하면 상기 설정된 보안레벨과 목적지 노드까지 경유되는 노드들에서 각 노드가 제공할 수 있는 보안레벨을 비교하여 보다 낮은 보안레벨로 업데이트 될 수 있도록 정의된 보안레벨필드를 포함하는 라우트요청메시지(Route Request: RREQ)를 상기 인터페이스를 통해 브로드캐스팅하는 제어부;를 포함하는 것을 특징으로 하는 보안 라우터.
- 제 1항에 있어서,내부 노드들과 메시지를 교환하는 내부 인터페이스를 더 포함하는 것을 특징으로 하는 보안 라우터.
- 제 1항에 있어서,상기 제어부는 자신을 목적지로 하지 않는 보안레벨이 기입된 RREQ가 수신되면 상기 설정된 보안레벨과 상기 RREQ의 보안레벨필드에 기입된 보안레벨을 비교하고 보다 낮은 보안레벨을 상기 보안레벨필드에 업데이트하여 포워딩하는 것을 특징으로 하는 보안 라우터.
- 제 3항에 있어서,상기 제어부는 다른 경로를 통해 상기 RREQ가 반복 수신되면 경유 노드의 수를 나타내는 홉(hop) 수와 상기 보안레벨필드에 기입된 보안레벨을 이전 다른 경로를 통해 수신한 RREQ의 홉 수 및 보안레벨과 비교하고 모두 낮은 것으로 판단되면 드롭(drop)시키는 것을 특징으로 하는 보안 라우터.
- 제 1항에 있어서,상기 제어부는 자신을 목적지로 하는 RREQ가 수신되면, 상기 RREQ에 포함된 보안레벨과 자신에게 설정된 보안레벨을 비교하고 보다 낮은 보안레벨로 업데이트 될 수 있도록 정의된 보안레벨필드를 포함하는 라우트응답메시지(Route Reply: RREP)를 상기 인터페이스를 통해 전송하는 것을 특징으로 하는 보안 라우터.
- 제 5항에 있어서,상기 제어부는 전송한 RREQ에 대한 응답으로 상기 RREP가 수신되면 상기 RREP에 기입된 홉 수 및 보안레벨을 각각 기준으로 하는 라우팅 테이블을 구성하는 것을 특징으로 하는 보안 라우터.
- 제 6항에 있어서,상기 라우팅 테이블은 응답된 RREP들 중 최소 홉 수를 갖는 경로와 최대 보안레벨을 갖는 경로로 구성되는 것을 특징으로 하는 보안 라우터.
- 제 6항에 있어서,상기 라우팅 테이블은 응답된 RREP들에 따른 다중 경로를 포함하는 것을 특징으로 하는 보안 라우터.
- 제 8항에 있어서,상기 라우팅 테이블은 응답된 RREP들 중 소정 순위까지의 보안레벨을 갖는 경로로 구성되는 것을 특징으로 하는 보안 라우터.
- 제 6항에 있어서,상기 제어부는 리소스가 많은 상태에서 소정 레벨 이상의 보안을 요구하는 패킷에 대해서는 상기 라우팅 테이블에서 보안레벨을 기준으로 하는 경로를 설정하며, 리소스가 적은 상태에서 소정레벨 이하의 보안을 요구하는 패킷에 대해서는 상기 홉 수를 기준으로 하는 경로를 설정하는 것을 특징으로 하는 보안 라우터.
- 제 10항에 있어서,상기 제어부는 상기 리소스와 상기 보안 요구에 따라 상기 경로 설정 기준을 가변적으로 적용하는 것을 특징으로 하는 보안 라우터.
- 전송할 패킷의 발생 여부를 판단하는 단계; 및상기 판단 단계에서 전송할 패킷이 발생한 것으로 판단되면 설정된 보안레벨과 목적지 노드까지 경유되는 노드들에서 각 노드가 제공할 수 있는 보안레벨을 비교하여 보다 낮은 보안레벨로 업데이트 될 수 있도록 정의된 보안레벨필드를 포함하는 라우트요청메시지(Route Request: RREQ)를 브로드캐스팅하는 단계;를 포함하는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
- 제 12항에 있어서,보안레벨이 기입된 RREQ가 수신되면 상기 RREQ의 목적지를 체크하는 단계;상기 RREQ의 목적지 주소가 자신에게 할당된 주소와 일치하지 않으면 상기 설정된 보안레벨과 상기 RREQ의 보안레벨필드에 기입된 보안레벨을 비교하는 단계;상기 비교 단계에서 보다 낮은 보안레벨을 상기 보안레벨필드에 업데이트하는 단계; 및상기 업데이트된 보안레벨필드를 갖는 상기 RREQ를 포워딩하는 단계;를 더 포함하는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
- 제 13항에 있어서,목적지 주소가 자신에게 할당된 주소와 일치하지 않는 상기 RREQ가 다른 경로를 통해 반복 수신되면 경유 노드의 수를 나타내는 홉(hop) 수 및 상기 보안레벨필드에 기입된 보안레벨을 이전 다른 경로를 통해 수신한 RREQ의 홉 수 및 보안레벨과 비교하는 단계; 및상기 비교 단계에서 반복 수신된 상기 RREQ의 홉 수 및 보안레벨이 이전 수신된 RREQ의 홉 수 및 보안레벨보다 모두 낮은 것으로 판단되면 드롭(drop)시키는 단계;를 더 포함하는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
- 제 12항에 있어서,자신을 목적지로 하는 RREQ의 수신여부를 판단하는 단계; 및상기 수신된 RREQ의 목적지 주소가 자신에게 할당된 주소와 동일한 주소로 판단되면 상기 RREQ에 포함된 보안레벨과 자신에게 설정된 보안레벨을 비교하고 보다 낮은 보안레벨로 업데이트 될 수 있도록 정의된 보안레벨필드를 포함하는 라우트응답메시지(Route Reply: RREP)를 상기 RREQ의 출발지 노드에 응답하는 단계;를 포함하는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
- 제 15항에 있어서,전송한 RREQ에 대한 응답으로 상기 RREP의 수신여부를 판단하는 단계; 및상기 판단 단계에서 전송한 RREQ에 대한 응답으로 상기 RREP가 수신된 것으로 판단되면 상기 RREP에 기입된 홉 수 및 보안레벨 각각을 기준으로 하는 라우팅 테이블을 구성하는 단계;를 포함하는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
- 제 16항에 있어서,상기 라우팅 테이블은 응답된 RREP들 중 최소 홉 수를 갖는 경로와 최대 보안레벨을 갖는 경로로 구성되는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
- 제 16항에 있어서,상기 라우팅 테이블은 응답된 RREP들에 따른 다중 경로를 포함하는 것을 특징으로 하는 보안 라우터.
- 제 18항에 있어서,상기 라우팅 테이블은 응답된 RREP들 중 소정 순위까지의 보안레벨을 갖는 경로로 구성되는 것을 특징으로 하는 보안 라우터.
- 제 16항에 있어서,상기 라우팅 테이블을 통한 패킷 전송 경로의 설정은 리소스가 많은 상태에서 소정 레벨 이상의 보안을 요구하는 패킷에 대해서는 상기 라우팅 테이블에서 보안레벨을 기준으로 경로를 설정하며, 리소스가 적은 상태에서 소정 레벨 이하의 보안을 요구하는 패킷에 대해서는 상기 홉 수를 기준으로 경로를 설정하는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
- 제 20항에 있어서,상기 라우팅 테이블을 통한 패킷 전송 경로의 설정은 상기 리소스와 상기 보안 요구에 따라 상기 경로 설정 기준을 가변적으로 적용하는 것을 특징으로 하는 보안 라우터의 라우팅 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040007722A KR20050079459A (ko) | 2004-02-06 | 2004-02-06 | 보안 라우터 및 그 라우팅 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040007722A KR20050079459A (ko) | 2004-02-06 | 2004-02-06 | 보안 라우터 및 그 라우팅 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20050079459A true KR20050079459A (ko) | 2005-08-10 |
Family
ID=37266389
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040007722A Ceased KR20050079459A (ko) | 2004-02-06 | 2004-02-06 | 보안 라우터 및 그 라우팅 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20050079459A (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2012013003A1 (zh) * | 2010-07-27 | 2012-02-02 | 中兴通讯股份有限公司 | 一种数据报文的处理方法及系统 |
KR101123739B1 (ko) * | 2008-10-01 | 2012-03-15 | 서울대학교산학협력단 | 계층화된 복수 개의 가상 네트워크를 포함하는 네트워크 구조 및 이를 위한 라우터 |
CN114301830A (zh) * | 2021-11-18 | 2022-04-08 | 比威网络技术有限公司 | 面向可信网络的路径计算方法、装置、计算机和存储介质 |
-
2004
- 2004-02-06 KR KR1020040007722A patent/KR20050079459A/ko not_active Ceased
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101123739B1 (ko) * | 2008-10-01 | 2012-03-15 | 서울대학교산학협력단 | 계층화된 복수 개의 가상 네트워크를 포함하는 네트워크 구조 및 이를 위한 라우터 |
WO2012013003A1 (zh) * | 2010-07-27 | 2012-02-02 | 中兴通讯股份有限公司 | 一种数据报文的处理方法及系统 |
CN102347932A (zh) * | 2010-07-27 | 2012-02-08 | 中兴通讯股份有限公司 | 一种数据报文的处理方法及系统 |
CN114301830A (zh) * | 2021-11-18 | 2022-04-08 | 比威网络技术有限公司 | 面向可信网络的路径计算方法、装置、计算机和存储介质 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Kozat et al. | Service discovery in mobile ad hoc networks: an overall perspective on architectural choices and network layer support issues | |
US7778235B2 (en) | Compression of a routing header in a packet by a mobile router in an ad hoc network | |
US8064416B2 (en) | Route selection in wireless networks | |
US8441958B2 (en) | Directed acyclic graph discovery and network prefix information distribution relative to a clusterhead in an ad hoc mobile network | |
KR101256687B1 (ko) | 다중 경로 설정 장치 및 방법 | |
CA2484489C (en) | Reactive routing on-demand in mobile network | |
CA2484503C (en) | Hierarchical mobile ad-hoc network and methods for route error recovery therein | |
EP1925123B1 (en) | Controlled temporary mobile network | |
US8213352B2 (en) | Wireless communication system, wireless communication device, wireless communication method, and program | |
JP2008011448A (ja) | アドホックネットワーク、ノード、経路制御方法、及び経路制御プログラム | |
US20050157749A1 (en) | System and method for communication with an external network in an IPv6 MANET network | |
KR100458207B1 (ko) | Ad―hoc 네트워크의 요구기반 경로 탐색 방법 | |
US20190132235A1 (en) | Method for distance-vector routing using adaptive publish-subscribe mechanisms | |
US20080008201A1 (en) | Communication terminal, a method for communication, and a program strorage medium storing a program thereof | |
Omar et al. | On-demand source routing with reduced packets protocol in mobile ad-hoc networks | |
EP1475926B1 (en) | Routing system for establishing optimal route in wireless personal area network (WPAN) and method thereof | |
Totani et al. | An efficient broadcast-based information transfer method based on location data over MANET | |
KR101616278B1 (ko) | 모바일 애드혹 네트워크에서 그리드 기반 혼합형 라우팅 시스템 및 방법 | |
Margaryan et al. | Development of an Adaptive Routing Algorithm in MANET | |
KR20050079459A (ko) | 보안 라우터 및 그 라우팅 방법 | |
Sultan et al. | Simulation-based evaluation of mobile ad hoc network routing protocols: Ad hoc on-demand distance vector, fisheye state routing, and zone routing protocol | |
CN115515201A (zh) | 用于多路径地理路由协议的方法与设备 | |
KR100585231B1 (ko) | 이동 Ad-hoc 네트워크에서의 경로 탐색 방법 | |
Hamatta et al. | Comparative review for routing protocols in mobile ad-hoc networks | |
Hong et al. | Dynamic group support in LANMAR routing ad hoc networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20040206 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20081201 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20040206 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100518 Patent event code: PE09021S01D |
|
E601 | Decision to refuse application | ||
PE0601 | Decision on rejection of patent |
Patent event date: 20100929 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20100518 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |