맞춤기술찾기

이전대상기술

IPv6 네트워크에서 이동노드에게 VPN 서비스를제공하는 방법 및 이를 위한 게이트웨이

  • 기술번호 : KST2015098475
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에 의한 IPv6 네트워크에서 이동노드에게 VPN 서비스를 제공하는 방법 및 이를 위한 게이트웨이는 핸드오버를 수행한 이동노드와 IKE 협상을 수행하고 보안연관(SA; Security Association)을 획득한 후 상기 이동단말을 인증하는 단계; 이동노드로부터 BU(Binding Update)메시지를 수신하여 검증한 후 이동노드의 새로운 위치정보를 저장하고 BA(Binding Acknowledge)메시지를 송신하여 이동성 처리를 수행하는 단계; 상기 이동성 처리가 완료된 후 이동노드가 대응노드(CN)로 송신하는 패킷에 대하여는 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 전달하는 단계; 및 대응노드가 이동노드의 홈 주소로 송신하는 패킷에 대하여는 상기 이동노드의 보조주소로 전달될 수 있도록 패킷을 재구성하여 전달하는 단계;를 포함하는 것을 특징으로 하며, Mobile IPv6의 홈에이전트(HA : Home Agent)에서 수행하는 기능을 수행하여 VPN 서비스에서 IP 이동성을 제공할 수 있으며, MN의 VPN 도메인 내부에서의 이동성뿐만 아니라 그 외부에서의 이동성도 지원할 수 있다.IPv6, VPN Gateway, Mobile Node, Home Agent, MIPv6, reverse tunneling
Int. CL H04L 12/66 (2010.01) H04W 12/08 (2010.01) H04W 36/36 (2010.01) H04W 8/26 (2010.01)
CPC
출원번호/일자 1020060074654 (2006.08.08)
출원인 한국전자통신연구원
등록번호/일자 10-0799575-0000 (2008.01.24)
공개번호/일자 10-2007-0059902 (2007.06.12) 문서열기
공고번호/일자 (20080130) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020050118786   |   2005.12.07
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.08.08)
심사청구항수 19

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 권혁찬 대한민국 대전 서구
2 나재훈 대한민국 대전 서구
3 장종수 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 대한민국(산업통상자원부장관) 세종특별자치시 한누리대
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.08.08 수리 (Accepted) 1-1-2006-0566687-64
2 의견제출통지서
Notification of reason for refusal
2007.06.25 발송처리완료 (Completion of Transmission) 9-5-2007-0343395-00
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.08.24 수리 (Accepted) 1-1-2007-0615449-88
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.08.24 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0615450-24
5 등록결정서
Decision to grant
2007.12.10 발송처리완료 (Completion of Transmission) 9-5-2007-0668925-87
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
(a) 핸드오버를 수행한 이동노드와 인터넷 키 교환 프로토콜(Internet key exchange, IKE) 협상을 수행하고 보안연관(SA; Security Association)을 획득한 후 상기 이동노드를 인증하는 단계;(b) 상기 이동노드로부터 BU(Binding Update)메시지를 수신하여 검증한 후 이동노드의 새로운 위치정보를 저장하고 BA(Binding Acknowledge)메시지를 송신하여 이동성 처리를 수행하는 단계;(c) 상기 이동성 처리가 완료된 후 상기 이동노드가 대응노드(CN)로 송신하는 패킷에 대하여는 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 전달하는 단계; 및(d) 상기 대응노드가 상기 이동노드의 홈 주소로 송신하는 패킷에 대하여는 상기 이동노드의 보조주소로 전달될 수 있도록 패킷을 재구성하여 전달하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이의 VPN 서비스 제공 방법
2 2
제1항에 있어서, 상기 BU 메시지는상기 이동노드의 홈 주소와 핸드오버에 의하여 발생한 보조주소(CoA:Care of Address)를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이의 VPN 서비스 제공 방법
3 3
제2항에 있어서, 상기 BU 메시지는상기 보안연관을 기초로 생성된 IPsec 터널 헤더가 추가된 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이의 VPN 서비스 제공 방법
4 4
제1항에 있어서, 상기 (b)단계는(b1) 상기 BU메시지에서 보안연관을 추출하는 단계;(b2) 상기 추출된 보안연관을 기초로 IPsec 터널 헤더를 제거하고 패킷을 복호하는 단계;(b3) 상기 복호된 패킷에서 상기 이동노드의 새로운 위치정보를 바인딩 캐쉬에 갱신하는 단계; 및(b4) 상기 BA 메시지에 IPsec 터널 모드를 적용하여 전송하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이의 VPN 서비스 제공 방법
5 5
제1항에 있어서, 상기 (c)단계는(c1) 상기 이동노드가 상기 대응노드로 송신하는 패킷을 수신하는 단계; 및(c2) 수신된 패킷에 대하여 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 복호화하고 디캡슐화(decapsulation)한 후 내부헤더(inner header)에 있는 상기 이동노드의 홈 주소를 송신자 주소(Source Address)로 하여 상기 대응노드로 전달하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이의 VPN 서비스 제공 방법
6 6
제1항에 있어서, 상기 (d)단계는(a) 상기 이동노드로 송신되는 패킷을 가로채는 단계; 및(b) 상기 패킷의 outer header의 송신자 주소는 게이트웨이의 주소로하고, outer header의 목적지 주소는 이동노드의 보조주소로 설정한 후 IPsec을 적용하여 전달하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이의 VPN 서비스 제공 방법
7 7
이동노드와 VPN 게이트웨이, 그리고 대응노드가 상호 접속된 IPv6 네트워크에서 게이트웨이와 이동노드간에 VPN서비스를 제공하는 방법에 있어서,(a) 이동노드와 게이트웨이간 인터넷 키 교환 프로토콜(Internet key exchange, IKE) 협상 후 보안연관(SA; Security Association)을 상호 구비하는 단계;(b) 상기 이동노드가 상기 보안연관을 기초로 생성된 IPsec 터널 헤더가 추가된 BU 메시지를 게이트웨이로 송신하는 단계;(c) 상기 BU 메시지를 검증한 게이트웨이가 상기 보안연관을 기초로 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 복호화한 후 BA 메시지를 상기 이동노드로 송신하는 단계;(d) 상기 이동노드가 상기 대응노드(CN)로 송신하는 패킷에 대하여 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 상기 게이트웨이로 전달하면, 상기 게이트웨이는 바인딩 캐쉬 정보를 참조하여 목적지인 상기 대응노드로 전달하는 단계; 및(e) 상기 대응노드가 상기 이동노드의 홈 주소로 송신하는 패킷을 수신한 게이트웨이가 상기 이동노드의 보조주소로 전달될 수 있도록 패킷을 재구성하여 전달하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이와 이동노드간의 VPN 서비스 제공 방법
8 8
제7항에 있어서,상기 (a)단계 전에 상기 이동노드의 홈 주소를 상기 네트워크를 보호하는 방화벽에 등록하는 단계;를 더 포함하는 것을 특징으로 하는IPv6 네트워크에서 게이트웨이와 이동노드간의 VPN 서비스 제공 방법
9 9
제7항에 있어서, 상기 (a)단계는(a1) 상기 이동노드가 핸드오버에 따른 보조주소를 생성하는 단계; 및(a2) 상기 게이트웨이가 상기 인터넷 키 교환 프로토콜(Internet key exchange, IKE) 협상중에 상기 이동노드를 인증하고 보안연관을 상기 이동노드와 협상하여 보안연관을 저장하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이와 이동노드간의 VPN 서비스 제공 방법
10 10
제7항에 있어서, 상기 (c)단계는(c1) 상기 BU메시지에서 보안연관을 추출하는 단계;(c2) 상기 추출된 보안연관을 기초로 IPsec 터널 헤더를 제거하고 패킷을 복호하는 단계;(c3) 상기 복호된 패킷에서 상기 이동노드의 새로운 위치정보를 바인딩 캐쉬에 갱신하는 단계; 및(c4) 상기 BA 메시지에 IPsec 터널 모드를 적용하여 전송하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이와 이동노드간의 VPN 서비스 제공 방법
11 11
제7항에 있어서, 상기 (d)단계는(d1) 상기 이동노드가 상기 대응노드로 송신하는 패킷을 수신하는 단계; 및(d2) 수신된 패킷에 대하여 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 복호화하고 디캡슐화(decapsulation)한 후 내부헤더(inner header)에 있는 상기 이동노드의 홈 주소를 송신자 주소(Source Address)로 하여 상기 대응노드로 전달하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이와 이동노드간의 VPN 서비스 제공 방법
12 12
제7항에 있어서, 상기 (e)단계는(e1) 상기 이동노드로 송신되는 패킷을 가로채는 단계; 및(e2) 상기 패킷의 outer header의 송신자 주소는 게이트웨이의 주소로 하고, outer header의 목적지 주소는 이동노드의 보조주소로 설정한 후 IPsec을 적용하여 전달하는 단계;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 게이트웨이와 이동노드간의 VPN 서비스 제공 방법
13 13
이동노드와의 통신을 위한 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 위하여 인증오버헤드(AH 처리)와 ESP 처리를 수행하는 IPsec엔진부;상기 IPsec에서 사용하는 암호/복호화 처리와 해쉬함수 처리를 수행하며 메시지 인증코드를 생성하고 검증하는 암복호화부;상기 이동노드를 인증한 후 성공하면 VPN서비스를 제공하는 VPN 서비스부; 및상기 VPN 서비스 수행을 위하여 상기 이동노드의 주소 및 패킷의 처리를 수행하여 상기 VPN 서비스부로 출력하는 이동성처리부;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 VPN 서비스를 제공하는 게이트웨이
14 14
제13항에 있어서, 상기 VPN서비스부는IPsec 터널링을 처리하는 IPsec 터널링부; 및상기 이동노드와 인터넷 키 교환 프로토콜(Internet key exchange, IKE) 협상을 수행하는 IKE처리부;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 VPN 서비스를 제공하는 게이트웨이
15 15
제14항에 있어서, 상기 VPN 서비스부는상기 IPv6 네트워크에 방화벽이 없는 경우에 상기 이동노드와 송수신하는 패킷을 필터링하는 IP패킷필터링부;를 더 포함하는 것을 특징으로 하는 IPv6 네트워크에서 VPN 서비스를 제공하는 게이트웨이
16 16
제13항에 있어서, 상기 이동성처리부는상기 이동노드와 인터넷 키 교환 프로토콜(Internet key exchange, IKE) 협상을 수행하고 보안연관(SA; Security Association)을 획득한 후 상기 이동단말을 인증하는 인증부;상기 이동노드로부터 수신한 BU(Binding Update)메시지를 검증한 후 이동노드의 새로운 위치정보를 저장하고 BA(Binding Acknowledge)메시지를 송신하는 바인딩메시지 처리부;상기 이동노드와 대응노드(CN)간 송수신되는 패킷에 대하여 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 수행하는 패킷처리부; 및모빌리티 헤더를 처리하는 MH처리부;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 VPN 서비스를 제공하는 게이트웨이
17 17
제16항에 있어서, 상기 BU 메시지는상기 이동노드의 홈 주소와 핸드오버에 의하여 발생한 보조주소(CoA:Care of Address)를 포함하고, 상기 보안연관을 기초로 생성된 IPsec 터널 헤더가 추가된 것을 특징으로 하는 IPv6 네트워크에서 VPN 서비스를 제공하는 게이트웨이
18 18
제16항에 있어서, 상기 바인딩메시지 처리부는 상기 BU메시지에서 보안연관을 추출한 후 그 보안연관을 기초로 IPsec 터널 헤더를 제거하고 패킷을 복호하고, 상기 이동노드의 새로운 위치정보를 바인딩 캐쉬에 갱신한 후, 상기 BA 메시지에 IPsec 터널 모드를 적용하여 송신하는 것을 특징으로 하는 IPv6 네트워크에서 VPN 서비스를 제공하는 게이트웨이
19 19
제16항에 있어서, 상기 패킷처리부는이동노드가 대응노드로 송신하는 패킷에 대하여 인터넷 보안 프로토콜(IP security protocol, IPsec) 처리를 하여 복호화하고 디캡슐화(decapsulation)한 후 내부헤더(inner header)에 있는 상기 이동노드의 홈 주소를 송신자 주소(Source Address)로 하여 상기 대응노드로 전달하는 제1패킷처리부; 및상기 이동노드로 송신되는 패킷을 가로채여 상기 패킷의 outer header의 송신자 주소는 게이트웨이의 주소로 하고, outer header의 목적지 주소는 이동노드의 보조주소로 설정한 후 IPsec을 적용하여 전달하는 제2패킷처리부;를 포함하는 것을 특징으로 하는 IPv6 네트워크에서 VPN 서비스를 제공하는 게이트웨이
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20070177550 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2007177550 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.