詳細表示

No 171760
標題(和) 光アクセスシステム向けレイヤ2アクセスセキュリティ機能の一検討
標題(英) A Study of Layer 2 Access Security Function for Optical Access System
研究会名(和) 通信方式
研究会名(英) Communication Systems
開催年月日 2006-01-16
終了年月日 2006-01-17
会議種別コード 5
共催団体名(和)
資料番号 CS2005-73
抄録(和) DHCPによるIPアドレス割当もしくはPPPoEセッションを用いたレイヤ2アクセス網において,送信元アドレス・セッションID詐称パケットを遮断する機能,およびユーザ毎の接続端末数・セッション数を制限する機能を,レイヤ2スイッチ一体型光アクセスシステム向けに検討した.ユーザからの攻撃の防止やネットワーク資源の節約のために本機能は有効である.本方式では,OLT内のレイヤ2スイッチでDHCPパケットおよびPPPoEディスカバリパケットをスヌープすることにより正当なIPアドレスやセッションIDを把握し,上記機能を実現する.
抄録(英) We studied functions for an optical access system combined with a layer 2 switch on a layer 2 access network, where IP addresses are allocated by DHCP, or in which PPPoE sessions are used. One of the functions is filtering packets with their source addresses and/or session ID spoofed. Another function is limiting number of connected clients or sessions per user. These functions are effective to prevent user\'s attacks, and to save network resources. To realize these functions in our method, a layer 2 switch in the OLT recognizes legitimate IP addresses or session IDs by snooping DHCP packets or PPPoE discovery packets.
収録資料名(和) 電子情報通信学会技術研究報告
収録資料の巻号 Vol.105, No.512
ページ開始 7
ページ終了 12
キーワード(和) DHCP,PPPoE,スヌーピング,レイヤ2スイッチ,送信元アドレス詐称,PON
キーワード(英) DHCP,PPPoE,Snooping,Layer 2 Switch,Source Address Spoofing,PON
本文の言語 JPN
著者(和) 柘植宗俊
著者(ヨミ) ツゲ ムネトシ
著者(英) Munetoshi Tsuge
所属機関(和) (株)日立製作所
所属機関(英) Hitachi, Ltd.
著者(和) 中村亮
著者(ヨミ) ナカムラ リョウ
著者(英) Ryou Nakamura
所属機関(和) (株)日立コミュニケーションテクノロジー
所属機関(英) Hitachi Communication Technologies, Ltd.
著者(和) 坂本健一
著者(ヨミ) サカモト ケンイチ
著者(英) Ken-ichi Sakamoto
所属機関(和) (株)日立製作所
所属機関(英) Hitachi, Ltd.
著者(和) 加沢徹
著者(ヨミ) カザワ トオル
著者(英) Toru Kazawa
所属機関(和) (株)日立コミュニケーションテクノロジー
所属機関(英) Hitachi Communication Technologies, Ltd.
著者(和) 芦賢浩
著者(ヨミ) アシ ヨシヒロ
著者(英) Yoshihiro Ashi
所属機関(和) (株)日立コミュニケーションテクノロジー
所属機関(英) Hitachi Communication Technologies, Ltd.

WWW サーバ管理者
E-mail: webmaster@ieice.org