NL1008351C2 - Datacommunicatienetwerk. - Google Patents
Datacommunicatienetwerk. Download PDFInfo
- Publication number
- NL1008351C2 NL1008351C2 NL1008351A NL1008351A NL1008351C2 NL 1008351 C2 NL1008351 C2 NL 1008351C2 NL 1008351 A NL1008351 A NL 1008351A NL 1008351 A NL1008351 A NL 1008351A NL 1008351 C2 NL1008351 C2 NL 1008351C2
- Authority
- NL
- Netherlands
- Prior art keywords
- lan
- computers
- data communication
- communication network
- access
- Prior art date
Links
- 238000004891 communication Methods 0.000 title claims abstract description 33
- 238000001914 filtration Methods 0.000 claims description 4
- 210000000056 organ Anatomy 0.000 claims description 4
- FZLIPJUXYLNCLC-UHFFFAOYSA-N lanthanum atom Chemical compound [La] FZLIPJUXYLNCLC-UHFFFAOYSA-N 0.000 claims description 2
- 230000008901 benefit Effects 0.000 description 4
- 238000000034 method Methods 0.000 description 3
- 238000000926 separation method Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000008878 coupling Effects 0.000 description 1
- 238000010168 coupling process Methods 0.000 description 1
- 238000005859 coupling reaction Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/065—Network architectures or network communication protocols for network security for supporting key management in a packet data network for group communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/22—Arrangements for preventing the taking of data from a data transmission channel without authorisation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
- H04L12/46—Interconnection of networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/35—Switches specially adapted for specific applications
- H04L49/354—Switches specially adapted for specific applications for supporting virtual local area networks [VLAN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
- Communication Control (AREA)
Description
NL 43.468-VB/yt Datacommunicatienetwerk
De uitvinding heeft betrekking op een datacommunicatienetwerk geschikt voor informatie-uitwisseling tussen computers, welk netwerk ten minste een althans draadloos LAN (local area network) omvat en in een bedieningsgebied ver-5 spreid opgestelde toegangsorganen (access points) voor koppeling van de in het ten minste ene LAN opgenomen computers aan het netwerk.
Een dergelijk datacommunicatienetwerk is reeds jaren bekend uit de praktijk. Het in een dergelijk datacommunica-10 tienetwerk opgenomen draadloze local area network (LAN) is ontwikkeld om te voorzien in grotere flexibiliteit, mobiliteit en het verlagen van de anders noodzakelijke kosten voor infrastructuur en beheer. In een dergelijk draadloos LAN kan een laptop-computer zijn opgenomen, die is ingericht voor 15 draadloze communicatie. Om in de communicatiefunctie te voorzien, is het netwerk uitgerust met zogeheten toegangsorganen (access points), welke zijn opgesteld in het geografische gebied dat door het draadloze LAN wordt bediend. Gebruikelijk is dat een toegangsorgaan een klein gebied bedient dat Cell 20 wordt genoemd, en een straal heeft tussen 10 en 100 meter.
Voor het bedienen van een enigszins uitgebreid verzorgingsgebied is derhalve de toepassing van meerdere toegangsorganen noodzakelijk. Onderling zijn deze toegangsorganen verbonden door middel van op zichzelf bekende netwerktechnieken die al 25 dan niet bedraad kunnen zijn. Een voorbeeld hiervan is de ethernet-infrastructuur.
Het datacommunicatienetwerk dat voorwerp vormt van de huidige uitvinding, omvat ten minste één draadloos local area network, en kan verder bedraad zijn uitgevoerd voor kop-30 peling aan al dan niet verdere virtuele local area networks, bijvoorbeeld volgens de IEEE 802.IQ standaard voor virtuele LANs. Wanneer in een dergelijk datacommunicatienetwerk de mogelijkheid van toepassing van meerdere draadloze local area networks wordt voorzien, ontstaat een probleem dat besloten 35 ligt in de aard van de draadloze communicatie. Dergelijke draadloze communicatie verloopt immers via de ether, zodat ·?n o r?. $ 1 m 2 wanneer computers uit verschillende local area networks zich in hetzelfde geografische gebied bevinden, de handhaving van de integriteit van het berichtenverkeer in de desbetreffende local area networks, volgens de stand van de techniek zeer 5 moeilijk is.
Om te voorzien in dit probleem zijn diverse oplossingen denkbaar. Enerzijds kan het aantal toegangsorganen gedupliceerd worden in overeenstemming met het aantal local area networks dat in een bepaald bedieningsgebied aanwezig 10 is, echter dit is zeer kostbaar en inefficiënt in het gebruik van de beschikbare zendfrequenties. Een andere oplossing is ! om niet het aantal toegangsorganen uit te breiden, maar be- i perkingen te stellen aan de mobiliteit van de computers beho- I rende tot local area networks. Dit is echter geen probleem- 15 oplossing, maar een probleemvermijding. Ook is mogelijk om af ί te zien van kleinere local area networks en het systeem in te : richten als een integraal netwerk. Dan treedt weliswaar het gesignaleerde probleem niet op, maar ontstaan problemen met betrekking tot de beveiliging van het berichtenverkeer, en 20 neemt de beheersproblematiek van het systeem exponentieel toe. Dienovereenkomstig gaan de prestaties van het systeem achteruit omdat informatie welke voor een beperkt aantal computers bestemd is, dan naar iedereen wordt verstuurd.
De uitvinding beoogt te voorzien in een systeem 25 waarin het datacommunicatienetwerk bruikbaar is wanneer daarvan meerdere draadloze LANs deel moeten kunnen uitmaken, zonder dat dit de beheersingsproblematiek van het berichtenverkeer in het systeem overmatig belast of concessies nodig zijn aan de mobiliteit van de diverse computergebruikers die in 30 een draadloos LAN zijn opgenomen.
Volgens de uitvinding wordt daartoe het datacommuni-. . catienetwerk zo ingericht, dat het ten minste ene draadloze LAN virtueel is uitgevoerd en dat het berichtenverkeer met de tot dat LAN behorende computers geïndividualiseerd is door 35 versleuteling van de tussen de computers en de toegangsorganen uitgewisselde informatie onder toepassing van een voor . i ieder LAN unieke sleutel.
~ ΐ In een voorkeursuitvoeringsvorm is daarbij voorzien r in een voor iedere computer unieke sleutel. Op deze wijze * n 5 0*-- 3 zijn punt-tot-punt-dataverbindingen mogelijk tussen de diverse draadloos in het netwerk opgenomen computers en de toe-gangsorganen. Hiertoe kunnen dataversleutelingstechnieken worden toegepast die algemeen bekend zijn uit de literatuur.
5 De enige eis die daarbij gesteld wordt, is dat de sleutels die worden toegepast, geschikt zijn om de individuele data-verbindingen tussen de respectievelijke computers en de toe-gangsorganen van elkaar te onderscheiden. Met de voorziening van deze sleutels kunnen de respectievelijke toegangsorganen 10 zo zijn ingericht dat deze herkennen tot welk virtueel LAN of virtuele LANs zij behoren, alsmede tot welk LAN de computers behoren die berichten zenden en/of ontvangen naar en van die toegangsorganen. De diverse sleutels kunnen voor ieder LAN voorafbepaald worden.
15 In een bepaalde uitvoeringsvorm is het echter voor delig dat het datacommunicatienetwerk is ingericht voor het genereren van de unieke sleutel op het moment dat berichtenverkeer tussen één of meer computers uit een LAN en het netwerk tot stand komt. Dit heeft voordelen uit oogpunt van be-20 heersbaarheid,
Een geschikte realisatievorm die omgeven is met de nodige waarborgen voor wat betreft authenticatie van het berichtenverkeer is erdoor gekenmerkt dat de generatie van de unieke sleutel geschiedt met een op zichzelf bekend public-25 key algoritme; zie W. Diffie and M.E. Heilman, "New
Directions in Cryptography", IEEE Transactions on Information Theory, v.IT-22, n. 6, Nov 1976, pp. 644-654.
Het is voordelig dat de toegangsorganen onderling gekoppeld zijn met op zichzelf bekende bedrade netwerkverbin-30 dingen. Echter, dit is niet een vereiste; de netwerkverbindingen tussen de diverse toegangsorganen kunnen ook draadloos zijn uitgevoerd.
Voor het beperken van de belasting die het berichtenverkeer in het datacommunicatienetwerk volgens de uitvin-35 ding vormt, is het wenselijk dat ieder toegangsorgaan een filterorgaan heeft voor het verwijderen van informatie die gericht is tot een computer van een ander LAN dan in het be-dieningsgebied van dat toegangsorgaan aanwezig is, of afkomstig is van een computer van een eerste LAN en gericht tot 4 een computer van een tweede LAN. Hiermee wordt bovendien de virtuele sterstructuur van het netwerk gewaarborgd.
Het is uit een oogpunt van veiligheid van het berichtenverkeer wenselijk dat het filterorgaan is ingericht 5 voor de verwijdering uit het berichtenverkeer van voorafbe-
J
paalde typen informatie, bijvoorbeeld informatie die geclassificeerd kan worden als inbreukmakend op de veiligheid of integriteit van een netwerk of onderdeel daarvan. Dit kan met name van belang zijn bij informatie-uitwisseling in een 10 WINDOWS-NT omgeving.
^ De beheersbaarheid van het systeem is er verder mee gediend dat iedere in een draadloos LAN opgenomen computer voorzien is van een orgaan voor weigering van door andere computers verzonden berichten. Op deze wijze wordt effectief 15 een sterstructuur verschaft tussen de diverse toegangsorganen en de met deze toegangsorganen communicerende computers.
Het is voorts wenselijk dat iedere computer voorzien is van een of meer verdere sleutels voor codering en decode-'ting van het berichtenverkeer dat bestemd is voor een groep 20 computers of voor alle computers die in hetzelfde virtuele LAN zijn opgenomen. Hiermee wordt in het virtuele LAN naast i , de punt-tot-punt-databerichtencommunicatie op individuele I basis, tevens voorzien in de mogelijkheid van multipoint-be- richtencommunicatie en broadcast-berichtencommunicatie.
I 25 Het toepassen van de uitvinding is mogelijk onder gebruikmaking van de standaard IEEE 802.11-technologie voor draadloze local area networks. Door de toepassing van de uitvinding worden de onderscheidenlijke virtuele draadloze local area networks van elkaar onderscheiden en gescheiden, zonder 30 dat risico bestaat dat berichtenverkeer elders dan te bestemder plaatse terechtkomt. Voor de computergebruikers binnen de diverse local area networks is het met de uitvinding mogelijk 7- om zich vrijelijk te verplaatsen binnen het verspreidingsge- .- 5:= bied dat bediend wordt door de diverse toegangsorganen.
35 De uitvinding zal nu nader worden toegelicht aan de = — hand van een enkele tekening, welke schematisch het datacom- ' municatienetwerk volgens de uitvinding toont.
i.....3 Het getoonde datacommunicatienetwerk is geschikt * :?uh voor informatie-uitwisseling tussen computers die elk met de r >« r rm ~ -Χ.Ξ3 r 1 ’ Π :.’ .··< \ï s - ^ ï Jtua o w: 5 benaming "station" zijn aangeduid. Het getoonde datacommunicatienetwerk omvat althans in het getoonde deel twee virtuele local area networks, aangeduid met VLAN 1 en VLAN 2. De virtuele local area networks VLAN 1 en VLAN 2 zijn gekoppeld met 5 het netwerk via berichtenverkeer via de ether, dat plaatsvindt met behulp van een toegangsorgaan in de figuur aangeduid met "access point". Volgens de uitvinding is het berichtenverkeer tussen een dergelijke access point en de computers "station" met een in het getoonde geval per computer unieke 10 sleutelcode versleuteld, en is zodoende voorzien in een geïndividualiseerde verbinding tussen iedere computer "station" en het desbetreffende toegangsorgaan "access point".
Ook is mogelijk een dergelijke unieke sleutelcode slechts per LAN toe te passen, zodat alle computers van dat LAN dan kun-15 nen deelnemen aan het berichtenverkeer. De bepaling van de voor ieder LAN respectievelijk computer unieke sleutel geschiedt bijvoorbeeld vooraf. Ook is mogelijk de bepaling van die unieke sleutels op te schorten tot het moment dat berichtenverkeer tussen één of meer computers uit een LAN en het 20 netwerk tot stand gaat komen. De generatie kan dan geschieden door middel van een op zichzelf public-key algoritme. Dergelijke public-key algoritmen zijn voor de vakman bekend en behoeven hier niet verder te worden toegelicht.
In de figuur is verder getoond dat de respectieve-25 lijke toegangsorganen "access point" onderling gekoppeld zijn met op zichzelf bekende bedrade netwerkverbindingen aangeduid met "wired backbone". Voor het effectieve gebruik van het datacommunicatienetwerk zonder overmatige belasting door middel van excessief berichtenverkeer is ieder toegangsorgaan "ac-30 cess point" voorzien van een filterorgaan voor het verwijderen van informatie die gericht is tot een computer van een ander LAN VLAN 1 respectievelijk VLAN 2 dan in het desbetreffende bedieningsgebied (Cell A of Cell B) van dat toegangsorgaan aanwezig is. Het filterorgaan is tevens ingericht voor 35 het verwijderen van informatie die afkomstig is van een eerste LAN en gericht tot een computer van een tweede LAN. Een logische scheiding van de VLANs is het resultaat. Ook kan dit filterorgaan voorzien in de verwijdering van specifieke typen berichten. Overigens is iedere computer "station" zo inge- f f '' , - ' ' 6 richt dat deze een orgaan heeft voor weigering van door andere computers "station" verzonden berichten. Op deze wijze wordt een sterstructuur aan het informatienetwerk gegeven.
Tengevolge van het virtuele en draadloze karakter 5 van de in het netwerk volgens de uitvinding toegepaste local i area networks kan zonder dat de integriteit van een local J area network verloren gaat, een computer "station" dat van ; local area network VLAN 2 deel uitmaakt, van het ene bedie- ; ningsgebied Cell A naar een door een ander toegangsorgaan 10 "access point" verzorgd bedieningsgebied Cell B verplaatst worden. Met de uitvinding wordt zodoende het voordeel bereikt dat ondanks de toepassing van draadloze computers "station" in samenhang met virtuele local area networks, de voordelen die met deze laatste techniek verbonden zijn, te weten een 15 verbeterde beheersbaarheid van het berichtenverkeer in het datacommunicatienetwerk, en zonder concessies aan de mobiliteit van de in het netwerk gebruikte computers, gerealiseerd Γ ] worden. De snelheid van het berichtenverkeer in dit netwerk, ' j en de logische scheiding van de LANs is daarbij gewaarborgd - 20 door de filterorganen die zijn opgenomen in de diverse toe- gangsorganen die deel uitmaken van het netwerk.
Ê^fSi * .......veeree * Tï^ïi * *; .. 1
Claims (9)
1. Datacommunicatienetwerk geschikt voor informatie-uitwisseling tussen computers, welk netwerk ten minste een althans draadloos LAN (local area network) omvat en in een bedieningsgebied verspreid opgestelde toegangsorganen (access 5 points) voor koppeling van de in het ten minste ene LAN opgenomen computers aan het netwerk, met het kenmerk, dat het ten minste ene draadloze LAN virtueel is uitgevoerd en dat het berichtenverkeer met de tot dat LAN behorende computers geïndividualiseerd is door versleuteling van de tussen de cora- 10 puters en de toegangsorganen uitgewisselde informatie onder toepassing van een voor ieder LAN unieke sleutel.
2. Datacommunicatienetwerk volgens conclusie 1, met het kenmerk, dat voorzien is in een voor iedere computer unieke sleutel.
3. Datacommunicatienetwerk volgens conclusie 1 of 2, met het kenmerk, dat deze is ingericht voor het genereren van de unieke sleutel op het moment dat berichtenverkeer tussen één of meer computers uit een LAN en het netwerk tot stand komt.
4. Datacommunicatienetwerk volgens conclusie 3, met het kenmerk, dat de generatie van de unieke sleutel geschiedt met een op zichzelf bekend public-key algoritme.
5. Datacommunicatienetwerk volgens een der conclusies 1-4, met het kenmerk, dat de toegangsorganen onderling 25 gekoppeld zijn met op zichzelf bekende bedrade netwerkverbindingen .
6. Datacommunicatienetwerk volgens een der conclusies 1-5, met het kenmerk, dat ieder toegangsorgaan een fil-terorgaan heeft voor het verwijderen van informatie die ge- 30 richt is tot een computer van een ander LAN dan in het bedieningsgebied van dat toegangsorgaan aanwezig is, of afkomstig is van een computer van een eerste LAN en gericht tot een computer van een tweede LAN.
7. Datacommunicatienetwerk volgens conclusie 6, met 35 het kenmerk, dat het filterorgaan is ingericht voor de verwijdering uit het berichtenverkeer van voorafbepaalde typen informatie.
8. Datacommunicatienetwerk volgens een der conclusies 1-7, met het kenmerk, dat iedere in een draadloos LAN ! opgenomen computer voorzien is van een orgaan voor weigering i i 5 van door andere computers verzonden berichten, ί
9. Datacommunicatienetwerk volgens een der voorgaan de conclusies, met het kenmerk, dat iedere computer voorzien is van een of meer verdere sleutels voor codering en decodering van het berichtenverkeer dat bestemd is voor een groep 10 computers of voor alle computers die in hetzelfde virtuele LAN zijn opgenomen. •......] f |
Priority Applications (5)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| NL1008351A NL1008351C2 (nl) | 1998-02-19 | 1998-02-19 | Datacommunicatienetwerk. |
| EP99200388A EP0939519B1 (en) | 1998-02-19 | 1999-02-11 | Data communication network |
| DE69941644T DE69941644D1 (de) | 1998-02-19 | 1999-02-11 | Datenkommunikationsnetzwerk |
| AT99200388T ATE450100T1 (de) | 1998-02-19 | 1999-02-11 | Datenkommunikationsnetzwerk |
| US09/252,308 US6487657B1 (en) | 1998-02-19 | 1999-02-18 | Data communication network |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| NL1008351 | 1998-02-19 | ||
| NL1008351A NL1008351C2 (nl) | 1998-02-19 | 1998-02-19 | Datacommunicatienetwerk. |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| NL1008351C2 true NL1008351C2 (nl) | 1999-08-20 |
Family
ID=19766570
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| NL1008351A NL1008351C2 (nl) | 1998-02-19 | 1998-02-19 | Datacommunicatienetwerk. |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US6487657B1 (nl) |
| EP (1) | EP0939519B1 (nl) |
| AT (1) | ATE450100T1 (nl) |
| DE (1) | DE69941644D1 (nl) |
| NL (1) | NL1008351C2 (nl) |
Families Citing this family (23)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7039800B1 (en) * | 1999-05-24 | 2006-05-02 | Rockwell Collins, Inc. | Translator terminal for two or more wireless networks |
| SE9902266L (sv) * | 1999-06-16 | 2000-10-23 | Ericsson Telefon Ab L M | Anordning och förfarande vid ett switchat telekommunikationssystem |
| US7174018B1 (en) * | 1999-06-24 | 2007-02-06 | Nortel Networks Limited | Security framework for an IP mobility system using variable-based security associations and broker redirection |
| EP1102430A1 (en) * | 1999-10-27 | 2001-05-23 | Telefonaktiebolaget Lm Ericsson | Method and arrangement in an ad hoc communication network |
| US6587680B1 (en) | 1999-11-23 | 2003-07-01 | Nokia Corporation | Transfer of security association during a mobile terminal handover |
| US7027425B1 (en) * | 2000-02-11 | 2006-04-11 | Alereon, Inc. | Impulse radio virtual wireless local area network system and method |
| US20020022483A1 (en) * | 2000-04-18 | 2002-02-21 | Wayport, Inc. | Distributed network communication system which allows multiple wireless service providers to share a common network infrastructure |
| US7596223B1 (en) * | 2000-09-12 | 2009-09-29 | Apple Inc. | User control of a secure wireless computer network |
| DE10045975A1 (de) * | 2000-09-16 | 2002-04-11 | Bosch Gmbh Robert | Verfahren zur Steuerung des Zugriffs |
| US7986937B2 (en) | 2001-12-20 | 2011-07-26 | Microsoft Corporation | Public access point |
| US7188364B2 (en) | 2001-12-20 | 2007-03-06 | Cranite Systems, Inc. | Personal virtual bridged local area networks |
| US8244916B1 (en) | 2002-02-14 | 2012-08-14 | Marvell International Ltd. | Method and apparatus for enabling a network interface to support multiple networks |
| US20040235452A1 (en) * | 2003-05-22 | 2004-11-25 | Fischer Michael Andrew | Network access point for providing multiple levels of security |
| US20050048968A1 (en) * | 2003-08-28 | 2005-03-03 | Martin Haueis | Wireless communication system with a supplemental communication sub-system |
| US7861006B2 (en) | 2004-03-23 | 2010-12-28 | Mcnulty Scott | Apparatus, method and system for a tunneling client access point |
| US20050226200A1 (en) * | 2004-03-26 | 2005-10-13 | Edgecom | A Power Line Communication System that Enables Low-Cost Last Mile Access to any Legacy or Emerging Network Infrastructure |
| US8038530B2 (en) * | 2005-02-28 | 2011-10-18 | Wms Gaming Inc. | Method and apparatus for filtering wagering game content |
| KR100742362B1 (ko) * | 2005-10-04 | 2007-07-25 | 엘지전자 주식회사 | 이동통신 네트워크에서 콘텐츠를 안전하게 송수신하기 위한 방법 및 장치 |
| US8099603B2 (en) * | 2006-05-22 | 2012-01-17 | Corestreet, Ltd. | Secure ID checking |
| US8686951B2 (en) | 2009-03-18 | 2014-04-01 | HJ Laboratories, LLC | Providing an elevated and texturized display in an electronic device |
| US20100262436A1 (en) * | 2009-04-11 | 2010-10-14 | Chen Ying-Yu | Medical information system for cost-effective management of health care |
| US20110199342A1 (en) | 2010-02-16 | 2011-08-18 | Harry Vartanian | Apparatus and method for providing elevated, indented or texturized sensations to an object near a display device or input detection using ultrasound |
| CN102869012B (zh) * | 2011-07-05 | 2018-11-06 | 横河电机株式会社 | 无线局域网接入点设备和系统以及相关方法 |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5199072A (en) * | 1992-02-03 | 1993-03-30 | Motorola, Inc. | Method and apparatus for restricting access within a wireless local area network |
| US5309516A (en) * | 1990-12-07 | 1994-05-03 | Hitachi, Ltd. | Group cipher communication method and group cipher communication system |
| WO1995012942A1 (en) * | 1993-11-04 | 1995-05-11 | Norand Corporation | A communication network providing wireless and hard-wired dynamic routing |
| WO1996004734A1 (en) * | 1994-07-29 | 1996-02-15 | International Business Machines Corporation | Method and apparatus for connecting a wireless lan to a wired lan |
Family Cites Families (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5668880A (en) * | 1991-07-08 | 1997-09-16 | Alajajian; Philip Michael | Inter-vehicle personal data communications device |
| DE69330065T2 (de) * | 1993-12-08 | 2001-08-09 | International Business Machines Corp., Armonk | Verfahren und System zur Schlüsselverteilung und Authentifizierung in einem Datenübertragungssystem |
-
1998
- 1998-02-19 NL NL1008351A patent/NL1008351C2/nl not_active IP Right Cessation
-
1999
- 1999-02-11 AT AT99200388T patent/ATE450100T1/de not_active IP Right Cessation
- 1999-02-11 EP EP99200388A patent/EP0939519B1/en not_active Expired - Lifetime
- 1999-02-11 DE DE69941644T patent/DE69941644D1/de not_active Expired - Lifetime
- 1999-02-18 US US09/252,308 patent/US6487657B1/en not_active Expired - Lifetime
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5309516A (en) * | 1990-12-07 | 1994-05-03 | Hitachi, Ltd. | Group cipher communication method and group cipher communication system |
| US5199072A (en) * | 1992-02-03 | 1993-03-30 | Motorola, Inc. | Method and apparatus for restricting access within a wireless local area network |
| WO1995012942A1 (en) * | 1993-11-04 | 1995-05-11 | Norand Corporation | A communication network providing wireless and hard-wired dynamic routing |
| WO1996004734A1 (en) * | 1994-07-29 | 1996-02-15 | International Business Machines Corporation | Method and apparatus for connecting a wireless lan to a wired lan |
Also Published As
| Publication number | Publication date |
|---|---|
| ATE450100T1 (de) | 2009-12-15 |
| EP0939519A1 (en) | 1999-09-01 |
| US6487657B1 (en) | 2002-11-26 |
| DE69941644D1 (de) | 2010-01-07 |
| EP0939519B1 (en) | 2009-11-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP1396979A3 (en) | System and method for secure group communications | |
| EP1556990B1 (en) | Bridged cryptographic vlan | |
| EP1670205B1 (en) | Method and apparatuses for pre-authenticating a mobile user to multiple network nodes using a secure authentication advertisement protocol | |
| EP0939519B1 (en) | Data communication network | |
| CN107251511B (zh) | 一种车辆通信的方法和系统 | |
| US8670349B2 (en) | System and method for floating port configuration | |
| US20110093696A1 (en) | Device and method for directing exchange flows for public or non sensitive values for creating common secret keys between areas | |
| US20070186009A1 (en) | Methods and apparatus for providing multiple policies for a virtual private network | |
| US20050036623A1 (en) | Methods and apparatus for distribution of global encryption key in a wireless transport network | |
| US8325733B2 (en) | Method and system for layer 2 manipulator and forwarder | |
| US20090154454A1 (en) | Secure Communication Through a Network Fabric | |
| US20120278623A1 (en) | Method and system for secret communication between nodes | |
| US20060112425A1 (en) | Method and system for including security information with a packet | |
| KR20100059953A (ko) | 네트워크 및 안전한 네트워크를 확립하기 위한 방법 | |
| US20070055870A1 (en) | Process for secure communication over a wireless network, related network and computer program product | |
| US20080059651A1 (en) | Distribution of XML documents/messages to XML appliances/routers | |
| JP2016213544A (ja) | ネットワーク管理システム及びネットワーク管理方法 | |
| CN101421986B (zh) | 用于无线交换机架构中的群集许可证发放的方法和设备 | |
| WO2017078696A1 (en) | Direct connection limitation based on a period of time | |
| CA2520511A1 (en) | Controlling data security procedures using an admission control signaling protocol | |
| US20040008695A1 (en) | Multi-bridge for a plurality of mutually different subnetworks | |
| Rafsanjani et al. | Improvement of self-organized public key management for MANET | |
| CN120185838A (zh) | 一种加密通信方法、通信设备和加密通信系统 | |
| Andersson et al. | Improving wireless LAN authentication | |
| Xia et al. | A novel grid node-by-node security model |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| VD1 | Lapsed due to non-payment of the annual fee |
Effective date: 20090901 |