Application-independent Decentralized and Secure Communication with NAT traversal
The result's identifiers
Result code in IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F06%3APU58164" target="_blank" >RIV/00216305:26220/06:PU58164 - isvavai.cz</a>
Result on the web
—
DOI - Digital Object Identifier
—
Alternative languages
Result language
angličtina
Original language name
Application-independent Decentralized and Secure Communication with NAT traversal
Original language description
When a peer in a public network needs to open a connection to another one being behind network address translator it encounters the network address translation problem. The approach called "UDP hole punching" allows opening a public-to-private or private-to-private network connection. This article deals with this approach to propose new security architecture for IPv4 communication introducing so called "implicit security" concept. Key benefits it brings are ability to interconnect to any host behind NATusing just a host's domain name, and encryption and authentication of all data transmitted through this connection right from a packet sender to a local receiver. Secure channel is established on-demand automatically and is independent on any application. No additional modification of current NAT, IPv4 or DNS is required.
Czech name
Aplikačně nezávislá, decentralizovaná zabezpečená komunikace s přechodem přes překladače síťových adres
Czech description
Při požadavku na otevření datového spojení mezi uzly nacházejícími se za překladači síťových adres v různých sítích dochází k problému nemožnosti otevřít spojení přímo zvenějšku cílové sítě. Metoda nazvaná "UDP hole punching" umožňuje navázání spojení zveřejné sítě do sítě lokální. Příspěvek se zabývá využitím této metody pro návrh nového komunikačního modelu se zavedením konceptu tzv. "implicitní bezpečnosti". Nejdůležitější přínosy jsou schopnost sestavit spojení při znalosti DNS jména a autentizacea šifrování dat zasílaných mezi koncovými komunikujícími uzly. Zabezpečený komunikační kanál je sestaven automaticky a je nezávislý na konkrétní aplikaci. Přitom není nutné jakkoliv modifikovat stávající standardy v oblastech IPv4, překladu síťových adres nebo systému DNS.
Classification
Type
D - Article in proceedings
CEP classification
JC - Computer hardware and software
OECD FORD branch
—
Result continuities
Project
<a href="/en/project/FT-TA3%2F011" target="_blank" >FT-TA3/011: Research and developmentof IP compatible private branch telephone exchange.</a><br>
Continuities
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)<br>Z - Vyzkumny zamer (s odkazem do CEZ)
Others
Publication year
2006
Confidentiality
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Data specific for result type
Article name in the collection
Proceeding of the 5th International Conference on Networking
ISBN
0-7695-2552-0
ISSN
—
e-ISSN
—
Number of pages
6
Pages from-to
1-6
Publisher name
IEEE Computer Society
Place of publication
Le Morne
Event location
Morne
Event date
Apr 23, 2006
Type of event by nationality
WRD - Celosvětová akce
UT code for WoS article
—