SYSTEM AND METHOD FOR INTEGRATING MOBILE IP WITH VIRTUAL PRIVATE NETWORKS (VPN)
    1.
    发明申请
    SYSTEM AND METHOD FOR INTEGRATING MOBILE IP WITH VIRTUAL PRIVATE NETWORKS (VPN) 审中-公开
    用于将移动IP与虚拟私人网络(VPN)集成的系统和方法

    公开(公告)号:WO2004057822A3

    公开(公告)日:2004-09-10

    申请号:PCT/US0340960

    申请日:2003-12-19

    Applicant: INTEL CORP

    Abstract: Systems and methods provided a secure network path through an inner and outer firewall pair between a mobile node on a foreign network and a corresponding node on a home network. One aspect of the systems and methods includes providing a mobile IP proxy between the mobile node and a VPN gateway inside the firewalls. The mobile IP proxy acts as a surrogate home agent to the mobile node, and acts as a surrogate mobile node to a home agent residing on the home network.

    Abstract translation: 系统和方法通过外部网络上的移动节点与家庭网络上的相应节点之间的内部和外部防火墙对提供了安全的网络路径。 系统和方法的一个方面包括在移动节点和防火墙内的VPN网关之间提供移动IP代理。 移动IP代理充当移动节点的代理归属代理,并且充当归属于家庭网络的归属代理的代理移动节点。

    Sicherheitsarchitektur für eine Teilrekonfiguration eines konfigurierbaren Integrierte-Schaltungs-Dies

    公开(公告)号:DE102020123398A1

    公开(公告)日:2021-04-01

    申请号:DE102020123398

    申请日:2020-09-08

    Applicant: INTEL CORP

    Abstract: Eine PCIe-Karte weist ein FPGA und einen vom FPGA getrennten Speicher auf. Der Speicher ist durch das FPGA und nicht andere Vorrichtungen auf der Karte zugänglich. Das Kern-Fabric des FPGAs ist mit einem Sicherheitsprozessor konfiguriert, der einen durch das FPGA in den Speicher geladenen Bitstream als authentisch oder nicht authentisch verifiziert, um einen unberechtigten Zugriff auf Daten von einer Benutzerschaltung, die einem nicht authentischen Bitstream zugeordnet ist, zu begrenzen. Der Sicherheitsprozessor wird in das FPGA geladen, wenn eine Anforderung zur Bitstream-Verifizierung gemacht wird, und es wird erlaubt, dass er überschrieben wird, nachdem der Sicherheitsprozessor den Bitstream verarbeitet hat, um festzustellen, ob der Bitstream Authentifizierung oder nicht authentisch ist. Durch Erlauben, dass der Sicherheitsprozessor überschrieben wird, wird erlaubt, dass das Kern-Fabric mit einem hohen Prozentsatz von Benutzerschaltungen verwendet wird, und es wird dadurch die Aufnahme einer statischen Schaltung, die nicht häufig verwendet wird, in das Kern-Fabric begrenzt.

    System und Verfahren zum Integrieren mobiler Vernetzung mit sicherheitsbasierten virtuellen privaten Netzwerksystemen (VPNS)

    公开(公告)号:DE10393628B4

    公开(公告)日:2012-01-26

    申请号:DE10393628

    申请日:2003-12-19

    Applicant: INTEL CORP

    Abstract: Verfahren zur Bereitstellung eines sicheren Netzwerkpfades zwischen Netzwerkknoten, wobei das Verfahren umfaßt: Bereitstellen eines Heim-Agenten-Moduls (142) auf einem Netzwerkgerät (123) auf der Seite eines Fremdnetzwerks (130) einer äußeren Firewall (108) und Bereitstellen eines Fremd-Agenten-Moduls (144) innerhalb einer Netzwerkzone (106), die durch die äußere Firewall und eine innere Firewall (106) gebildet wird, wobei das Heim-Agenden-Modul (142) und das Fremd-Agenten-Modul (144) einen mobilen IP-Proxy (102) bilden; Herstellen einer ersten mobilen IP-Unterschichtsverbindung (240) zwischen einem Heimagenten (112) und dem Fremd-Agenten-Modul (144); Herstellen einer zweiten mobilen IP-Unterschichtsverbindung (242) zwischen einem mobilen Knoten (120) und dem Heim-Agenten-Modul (142); Herstellen einer ersten IP-Sicherheits(IPSec)-Verbindung (244) zwischen dem Heimagenten (112) und einem virtuellen privaten Netzwerk(VPN)-Übergang (104); Herstellen einer zweiten IPSec-Verbindung (248) zwischen dem VPN-Übergang (104) und dem mobilen Knoten (120); und Herstellen eines sicheren Paketdatentunnels (250) zwischen dem Heim-Agenten-Modul (142) und dem Fremd-Agenten-Modul (144); Empfangen einer ersten Anmeldeabfrage von dem mobilen...

    Mobilgerätübergabe unter Einsatz von Multicast in einem Multi-Protocol-Label-Switching-(MPLS)-Netzwerk

    公开(公告)号:DE112006000662B4

    公开(公告)日:2012-11-22

    申请号:DE112006000662

    申请日:2006-03-22

    Applicant: INTEL CORP

    Abstract: System zur drahtlosen Kommunikation, wobei das System umfasst: eine Basisstation, welche einen Sendeempfänger und mehrere Antennen für MIMO-Kommunikationen mit mehreren Eingängen und mehreren Ausgängen sowie eine Logik umfasst, um eine Netzwerkmodifizierungsnachricht an einen Dienstknoten über einen ersten MPLS-Tunnel als Antwort auf ein Empfangen einer Layer-2-Handoff-Anforderungsnachricht von einer gegenwärtig verbundenen Mobilstation zu erzeugen und zu senden; und einen Multi-Protocol-Label-Switching-(MPLS)-Label-Edge-Router (LER), welcher an die Basisstation gekoppelt ist, wobei die Basisstation einen Speicher aufweist, um Pakete vorübergehend zu Puffern, welche für eine Mobilstation bestimmt sind, die keinen aktuellen Funkverbindungszugang zu der Basisstation aufweist, wobei die Netzwerkmodifizierungsnachricht von dem Dienstknoten verwendet wird, um einen Multicast mit Paketen mittels MPLS-Tunnel von dem Dienstknoten an die Basisstation und an eine oder mehrere Zielbasisstationen auszuführen, welche in der Layer-2-Handoff-Anforderungsnachricht identifiziert werden, und wobei der Dienstknoten weiterhin eine Logik umfasst, um einen oder mehr zusätzliche MPLS-Tunnel mit einem oder mehreren zusätzlichen Dienstknoten dynamisch einzurichten, um...

    8.
    发明专利
    未知

    公开(公告)号:DE10393628T5

    公开(公告)日:2005-08-25

    申请号:DE10393628

    申请日:2003-12-19

    Applicant: INTEL CORP

    Abstract: Systems and methods provide a secure network path through an inner and outer firewall pair between a mobile node on a foreign network and a corresponding node on a home network. One aspect of the systems and methods includes providing a mobile IP proxy between the mobile node and a VPN gateway inside the firewalls. The mobile IP proxy acts as a surrogate home agent to the mobile node, and acts as a surrogate mobile node to a home agent residing on the home network.

Patent Agency Ranking