Abstract:
Systems and methods provided a secure network path through an inner and outer firewall pair between a mobile node on a foreign network and a corresponding node on a home network. One aspect of the systems and methods includes providing a mobile IP proxy between the mobile node and a VPN gateway inside the firewalls. The mobile IP proxy acts as a surrogate home agent to the mobile node, and acts as a surrogate mobile node to a home agent residing on the home network.
Abstract:
Eine PCIe-Karte weist ein FPGA und einen vom FPGA getrennten Speicher auf. Der Speicher ist durch das FPGA und nicht andere Vorrichtungen auf der Karte zugänglich. Das Kern-Fabric des FPGAs ist mit einem Sicherheitsprozessor konfiguriert, der einen durch das FPGA in den Speicher geladenen Bitstream als authentisch oder nicht authentisch verifiziert, um einen unberechtigten Zugriff auf Daten von einer Benutzerschaltung, die einem nicht authentischen Bitstream zugeordnet ist, zu begrenzen. Der Sicherheitsprozessor wird in das FPGA geladen, wenn eine Anforderung zur Bitstream-Verifizierung gemacht wird, und es wird erlaubt, dass er überschrieben wird, nachdem der Sicherheitsprozessor den Bitstream verarbeitet hat, um festzustellen, ob der Bitstream Authentifizierung oder nicht authentisch ist. Durch Erlauben, dass der Sicherheitsprozessor überschrieben wird, wird erlaubt, dass das Kern-Fabric mit einem hohen Prozentsatz von Benutzerschaltungen verwendet wird, und es wird dadurch die Aufnahme einer statischen Schaltung, die nicht häufig verwendet wird, in das Kern-Fabric begrenzt.
Abstract:
Verfahren zur Bereitstellung eines sicheren Netzwerkpfades zwischen Netzwerkknoten, wobei das Verfahren umfaßt: Bereitstellen eines Heim-Agenten-Moduls (142) auf einem Netzwerkgerät (123) auf der Seite eines Fremdnetzwerks (130) einer äußeren Firewall (108) und Bereitstellen eines Fremd-Agenten-Moduls (144) innerhalb einer Netzwerkzone (106), die durch die äußere Firewall und eine innere Firewall (106) gebildet wird, wobei das Heim-Agenden-Modul (142) und das Fremd-Agenten-Modul (144) einen mobilen IP-Proxy (102) bilden; Herstellen einer ersten mobilen IP-Unterschichtsverbindung (240) zwischen einem Heimagenten (112) und dem Fremd-Agenten-Modul (144); Herstellen einer zweiten mobilen IP-Unterschichtsverbindung (242) zwischen einem mobilen Knoten (120) und dem Heim-Agenten-Modul (142); Herstellen einer ersten IP-Sicherheits(IPSec)-Verbindung (244) zwischen dem Heimagenten (112) und einem virtuellen privaten Netzwerk(VPN)-Übergang (104); Herstellen einer zweiten IPSec-Verbindung (248) zwischen dem VPN-Übergang (104) und dem mobilen Knoten (120); und Herstellen eines sicheren Paketdatentunnels (250) zwischen dem Heim-Agenten-Modul (142) und dem Fremd-Agenten-Modul (144); Empfangen einer ersten Anmeldeabfrage von dem mobilen...
Abstract:
Systems and methods provide a secure network path through an inner and outer firewall pair between a mobile node on a foreign network and a corresponding node on a home network. One aspect of the systems and methods includes providing a mobile IP proxy between the mobile node and a VPN gateway inside the firewalls. The mobile IP proxy acts as a surrogate home agent to the mobile node, and acts as a surrogate mobile node to a home agent residing on the home network.
Abstract:
Systems and methods provide a secure network path through an inner and outer firewall pair between a mobile node on a foreign network and a corresponding node on a home network. One aspect of the systems and methods includes providing a mobile IP proxy between the mobile node and a VPN gateway inside the firewalls. The mobile IP proxy acts as a surrogate home agent to the mobile node, and acts as a surrogate mobile node to a home agent residing on the home network.
Abstract:
System zur drahtlosen Kommunikation, wobei das System umfasst: eine Basisstation, welche einen Sendeempfänger und mehrere Antennen für MIMO-Kommunikationen mit mehreren Eingängen und mehreren Ausgängen sowie eine Logik umfasst, um eine Netzwerkmodifizierungsnachricht an einen Dienstknoten über einen ersten MPLS-Tunnel als Antwort auf ein Empfangen einer Layer-2-Handoff-Anforderungsnachricht von einer gegenwärtig verbundenen Mobilstation zu erzeugen und zu senden; und einen Multi-Protocol-Label-Switching-(MPLS)-Label-Edge-Router (LER), welcher an die Basisstation gekoppelt ist, wobei die Basisstation einen Speicher aufweist, um Pakete vorübergehend zu Puffern, welche für eine Mobilstation bestimmt sind, die keinen aktuellen Funkverbindungszugang zu der Basisstation aufweist, wobei die Netzwerkmodifizierungsnachricht von dem Dienstknoten verwendet wird, um einen Multicast mit Paketen mittels MPLS-Tunnel von dem Dienstknoten an die Basisstation und an eine oder mehrere Zielbasisstationen auszuführen, welche in der Layer-2-Handoff-Anforderungsnachricht identifiziert werden, und wobei der Dienstknoten weiterhin eine Logik umfasst, um einen oder mehr zusätzliche MPLS-Tunnel mit einem oder mehreren zusätzlichen Dienstknoten dynamisch einzurichten, um...
Abstract:
Systems and methods provide a secure network path through an inner and outer firewall pair between a mobile node on a foreign network and a corresponding node on a home network. One aspect of the systems and methods includes providing a mobile IP proxy between the mobile node and a VPN gateway inside the firewalls. The mobile IP proxy acts as a surrogate home agent to the mobile node, and acts as a surrogate mobile node to a home agent residing on the home network.