CN101199187A - 用于网络节点之间通信最优化的系统和方法 - Google Patents

用于网络节点之间通信最优化的系统和方法 Download PDF

Info

Publication number
CN101199187A
CN101199187A CNA2005800309283A CN200580030928A CN101199187A CN 101199187 A CN101199187 A CN 101199187A CN A2005800309283 A CNA2005800309283 A CN A2005800309283A CN 200580030928 A CN200580030928 A CN 200580030928A CN 101199187 A CN101199187 A CN 101199187A
Authority
CN
China
Prior art keywords
computing equipment
network
client
equipment
packet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CNA2005800309283A
Other languages
English (en)
Inventor
G·P·劳
E·布吕格曼
R·罗德里格兹
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Citrix Systems Inc
Original Assignee
Citrix Systems Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Citrix Systems Inc filed Critical Citrix Systems Inc
Publication of CN101199187A publication Critical patent/CN101199187A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/72Routing based on the source address
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • H04L12/2854Wide area networks, e.g. public data networks
    • H04L12/2856Access arrangements, e.g. Internet access
    • H04L12/2869Operational details of access network equipments
    • H04L12/2898Subscriber equipments
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L47/00Traffic control in data switching networks
    • H04L47/10Flow control; Congestion control
    • H04L47/20Traffic policing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2514Translation of Internet protocol [IP] addresses between local and global IP addresses
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/09Mapping addresses
    • H04L61/25Mapping addresses of the same type
    • H04L61/2503Translation of Internet protocol [IP] addresses
    • H04L61/2557Translation policies or rules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/164Implementing security features at a particular protocol layer at the network layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/166Implementing security features at a particular protocol layer at the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明总的针对用于提供对等通信和远程接入连接性的远程接入结构。在一个实施例中,本发明的远程接入结构提供用于经由诸如网关的第三计算设备建立对等计算设备之间的直接通信的方法。另外,本发明提供以下的使得对等通信最优化的技术:1)网络分组的接收的虚假确认允许经由无损分组协议传送对于经由有损协议传输被构建的分组,2)网络分组的有效负载移位允许经由无损分组协议传送对于经由有损协议传输被构建的分组,3)考虑由于加密造成的开销,通过调节最大传输单元(MTU)参数而减小分组分段,4)客户端网络通信的应用知道的优先化,以及5)网络中断保护,用于可靠的和持久的网络连接性与接入。

Description

用于网络节点之间通信最优化的系统和方法
相关专利申请
本专利申请要求2004年6月23日提交的、题目为“Ad HocDistributed Network and Remote Access Architecture”的美国临时专利申请号60/590,837、2004年8月13日提交的、题目为“Systemand Method For Assuring Redundancy in Remote Access Solution”的美国临时专利申请号60/601,431、2004年9月3日提交的、题目为“Virtual Network Bridging”的美国临时专利申请号60/607,420、和2004年9月10日提交的、题目为“System and MethodFor Assuring Redundancy in Remote Access Solution”的美国临时专利申请号60/608,814的优先权,这些专利申请在此引用以供参考。
技术领域
本发明总的涉及最优化网络的节点之间的网络通信。
背景信息
虚拟专用网络(VPN)是利用诸如互联网那样的公共电信基础结构,以便通过使用隧道和安全机构而保持专用性的专用数据网。这样,VPN提供数据加密和为通过公共网的共同的数据提供安全性。除了解决经由公共网安全接入共同的数据以外,VPN还针对从两个断开连接的、或不能路由的网络路由网络业务。例如,具有在10.0.0.0-10.255.255.255的范围的专用互联网协议地址的第一专用网经由VPN与具有在192.168.0.0-192.168.255.255的范围的专用互联网协议地址的第二专用网通信。VPN允许在第一专用网上的远程机通过隧道传送来自远程机的网络业务和使得网络业务出现在第二专用网上而与在第二专用网上的内部机通信。这对于客户端-服务器协议是可以行得通,其中远程计算机与位于远程网络的企业服务器进行协商。
然而,传统的VPN在其中两个远程计算机诸如在对等协议下经由VPN网关隧道传送互相直接通信的情形下不能很好地工作。VPN通过平整不接连的专用网地址空间而达到这种对等计算,在所述地址空间中由两个远程计算机经由VPN网关隧道传送所有的对等通信的。结果,来自一方的网络业务流到网关,并切换内部网上的隧道,通过互联网流回到对等计算机。在对等计算机之间的网络业务可以行进或长或短的最佳路由,即使对等计算机可以在它们之间具有较短的直接路径。允许远程计算机从由VPN提供的安全性获益而不引起较长的数据路径的缺点是有用的。
在两个计算机之间通过网络的直接通信存在其它低效性。例如,网络连接容易断开。例如,在客户端与服务器之间的无线连接常常是不可靠的。另外,网络连接是间歇的。当人们进入电梯或隧道时,连接会丢失,并且仅仅在人们从电梯或隧道中出来后连接才恢复。在另一个例子中,当移动计算设备诸如在无线网络拓扑中从网络接入点移动到另一个网络接入点时,连接会中断。
如果在客户端与服务器计算机之间的建立的连接会话异常地终结,则客户端通常必须通过启动新的通信会话重新建立连接。为了开始新的通信会话,用户典型地必须重新发送鉴权证书,诸如登录/密码对,到服务器计算机,这样,服务器计算机可以授权用户新的通信会话。这种通过多个通信会话的用户的鉴权证书的重发使得该用户的鉴权证书重复地暴露给潜在的攻击者,由此降低鉴权证书的安全水平。另外,这常常是缓慢的过程,也导致用户受挫和低效率。而且,在建立新的通信会话时,网络可能需要客户端得到新的网络标识符,诸如互联网协议地址。因为客户端标识符的改变,客户端的应用或程序可能需要重新启动。因此,希望保护计算设备免受网络中断。
与对等计算设备之间的直接通信关联的另一个低效率在于,用于通信的协议可能不是如想要的那样有效或安全。举例来说,网络通信可包括诸如通过IP的话音(VoIP)通信那样的实时数据通信。实时数据通信可以经由诸如用户数据报协议那样的不可靠的协议被传送,以便减小电话呼叫的等待时间。然而,VoIP通信可能经过TCP/IP网络或安全SSL网关,它提供可靠的协议给VoIP通信。这会增加不可靠的协议打算减小的电话呼叫的等待时间。需要经由打算用于通过使用有损协议的通信的无损协议来传输数据的技术。
直接通信中的另一个低效率是由于使用加密而造成的。诸如SSL的加密可用来提供安全网络通信。虽然通信是安全的,但网络业务的加密增加了网络分组的尺寸,这会导致对于单个分组,分组有效负载变为太大。这会导致分组分段,造成用于通信处理的更多的开销。用于解决加密开销而调节分组的最大值的技术是有用的。
另一个低效率是由于以下事实造成的:客户端典型地在用户的活动和客户端的应用生成网络通信时发送网络通信,并在网络通信被接收时,处理进入的网络通信。例如,在一种情形下,虽然应用在前台运行,并且当前正在由用户使用,但对于在后台运行的应用生成或接收的网络分组可能在对于前台运行的应用生成或接收的网络分组之前被处理。在另一个例子中,客户端可能正在运行VoIP应用,以提供电话呼叫到远程计算设备。与VoIP的实时数据通信无关的客户端的一个或多个应用可能正在运行。用于这些应用的网络分组可能在VoIP电话的实时网络分组之前被处理,由此增加等待时间和减小话音应用的质量。所以希望提供对分组业务的应用知道的、客户端特定的优先化。
发明内容
本发明总的针对用于提供对等通信和远程接入连接性的远程接入结构。在一个实施例中,本发明的远程接入结构提供用于经由诸如网关的第三计算设备建立对等计算设备之间的直接通信的方法。另外,本发明提供用于对等通信最优化的各种技术,包括实时通信,诸如通过互联网协议的话音(VoIP)信令,以及媒体、视频、和其它实时数据应用,诸如web合作、屏幕或桌面共享、和即时消息。本发明提供以下的对等最优化技术:1)网络分组的接收的虚假确认允许经由无损分组协议传送对于经由有损协议传输被构建的分组,2)网络分组的有效负载移位允许经由无损分组协议传送对于经由有损协议传输被构建的分组,3)考虑由于加密造成的开销,通过调节最大传输单元(MTU)参数而减小分组分段,4)客户端侧网络通信的应用知道的优先化,以及5)网络中断保护,用于可靠的和持久的网络连接性与接入,诸如用于移动计算。
一方面,本发明涉及用于建立在第一网络上的第一计算设备与第二网络上的第二计算设备之间的对等通信会话的方法。第一网络可以是与第二网络不连接的,并且不能路由到第二网络。该方法包括由第一计算设备建立与第三计算设备的第一隧道会话,和由第二计算设备建立与第三计算设备的第二隧道会话。第三计算设备可以是网关,诸如SSL VPN网关。第一计算设备经由第三计算设备,诸如经由信令协议发起到第二计算设备的通信会话。服务器接收一个信号,用来建立发起的通信会话,并且服务器把第一网络地址传送到第一网络的第一计算设备,第一网络地址包括与第二隧道会话关联的第二计算设备。第一计算设备通过使用第一网络地址传送发起与第二计算设备的连接的请求。方法还包括通过第三计算设备截取请求,并为第一计算设备提供用于第二计算设备的第二网络地址。第二网络地址识别与第二计算设备关联的公共网地址。第三计算设备通过使用第二网络地址,诸如经由横穿防火墙的浮筒会话(swimmersession)把请求传送到第二计算设备,以允许来自第一计算设备的连接。
在本发明的一个实施例中,通过使用安全套接字层或虚拟专用网络建立第一隧道会话或第二隧道会话。第三计算设备可以是远程接入网关。在另一个实施例中,第二计算设备位于与第二网络地址关联的防火墙的后面。
在另一个实施例中,本发明的方法包括通过把带外信号经由第一隧道会话传送到第一计算设备而由第三计算设备把第二网络地址提供给第一计算设备。在附加实施例中,该方法包括由第二计算设备为第一计算设备提供在防火墙中的转发口,以便使用第二网络地址与第二计算设备通信。
在本发明的再一个实施例中,第三计算设备把密钥传送到第一计算设备和第二计算设备。第一计算设备和第二计算设备可以交换密钥。另外,第一和第二计算设备可以在发送数据到其它计算设备之前检验从其它计算设备接收的密钥是否匹配。
在本发明的一些实施例中,该方法把第一电信设备与第一计算设备相关联,和把第二电信设备与第二计算设备相关联。第一电信设备或第二电信设备可包括软件部件或硬件部件,诸如硬或软VoIP电话。在一个实施例中,本发明的方法包括经由在第一和第二计算设备之间的连接建立在第一电信设备与第二电信设备之间的电信会话。第一电信设备和第二电信设备可以通过电信会话通信而不用经过第三计算设备。
在本发明的另一个实施例中,该方法经由在第一计算设备和第二计算设备之间的连接传送远程显示协议。远程桌面协议可包括独立计算结构协议或远程桌面协议。在再一个实施例中,该方法可包括经由连接与第二计算设备共享第一计算设备的屏幕视图或屏幕数据。
一方面,本发明涉及在网关中执行的、用于建立在第一网络上的第一计算设备与第二网络上的第二计算设备之间的对等通信会话的方法。第一网络可以是与第二网络不连接的,并且不能路由到第二网络。该方法包括建立与第一网络上的第一计算设备的第一隧道会话,和建立与第二网络上的第二计算设备的第二隧道会话。网关接收由第一计算设备发起与第二计算设备的通信会话的请求。第一计算设备提供用于联系第二计算设备的第一网络地址。第一网络地址识别与第二隧道会话关联的、第二计算设备的网络地址。网关接收由第一计算设备发起通过使用第一网络地址与第二计算设备连接的请求,截取发起连接的请求,并为第一计算设备提供用于第二计算设备的第二网络地址。第二网络地址识别与第二计算设备关联的公共网地址。网关通过使用第二网络地址,诸如经由横穿防火墙的浮筒会话把允许从第一计算设备到第二计算设备的连接的请求传送到第二计算设备。
在一个实施例中,经由网关的第一隧道会话或第二隧道会话包括安全套接字层或虚拟专用网络。在另一个实施例中,第二计算设备位于与第二网络地址关联的防火墙的后面。在再一个实施例中,本发明的方法通过把带外信号经由第一隧道会话传送到第一计算设备而把第二网络地址提供给第一计算设备。另外,网关可以把密钥传送到第一计算设备和第二计算设备。
另一方面,本发明涉及用于经由第三计算设备建立在第一网络上的第一计算设备与第二网络上的第二计算设备之间的对等通信会话的系统。第一网络可以是与第二网络不连接的,并且不能路由到第二网络。该系统包括在第一网络上的第一计算设备与第二网络上的第二计算设备。第三计算设备建立与第一计算设备的第一隧道会话,和与第二计算设备的第二隧道会话。系统还包括经由第三计算设备可接入的服务器。在系统操作中,服务器经由第三计算设备把第一网络地址传送到第一计算设备,该第一网络地址识别与第二隧道会话关联的第二计算设备的网络地址。第一计算设备通过使用第一网络地址经由第三计算设备传送发起与第二计算设备的连接的请求。第三计算设备截取第一请求,并为第一计算设备提供用于第二计算设备的第二网络地址。第二网络地址识别与第二计算设备关联的公共网地址。第三计算设备通过使用第二网络地址传送第二请求到第二计算设备,以允许来自第一计算设备的连接。
在该系统的一个实施例中,第一隧道会话或第二隧道会话包括安全套接字层或虚拟专用网络。而且,第三计算设备可以是远程接入网关,诸如SSL VPN网关。在系统的另一个实施例中,第二计算设备位于与第二网络地址关联的防火墙的后面。
在本发明的另外的实施例中,第三计算设备通过经由第一隧道会话,诸如经由带外TLS会话,传送带外信号而把第二网络地址提供给第一计算设备。在一个实施例中,由第二计算设备为第一计算设备提供在防火墙中的转发口,以便使用第二网络地址与第二计算设备通信。
在本发明的再一个实施例中,第三计算设备把密钥传送到第一计算设备和第二计算设备。第一计算设备和第二计算设备可以交换密钥。另外,第一和第二计算设备可以在发送数据之前检验从其它计算设备接收的密钥是否匹配。
在本发明的一些实施例中,系统包括与第一计算设备关联的第一电信设备,和与第二计算设备关联的第二电信设备。第一电信设备或第二电信设备可包括软件部件或硬件部件,诸如硬或软VoIP电话。在一个实施例中,本发明的系统包括经由在第一和第二计算设备之间的连接建立在第一电信设备与第二电信设备之间的电信会话。第一电信设备和第二电信设备可以通过电信会话通信而不用经过第三计算设备。
在本发明的另一个实施例中,第一计算设备和第二计算设备经由连接传送远程显示协议。远程桌面协议可包括独立计算结构协议或远程桌面协议。在再一个实施例中,第一计算设备可以经由连接与第二计算设备共享屏幕视图或屏幕数据。
另一方面,本发明涉及经由无损协议传送对于经由有损协议传输被构建的分组的方法。该方法可以在一个或多个电子设备,诸如在系统中,并通过任何适当的装置和机构被执行。该方法包括经由无损协议建立在第一计算设备与第二计算设备之间的连接。在一些实施例中,第二计算设备可以是网关,诸如SSL VPN网关。第一计算设备检测无损协议分组,无损协议分组包括具有按照有损协议被构建的一个或多个分组的有效负载。第一计算设备把无损协议分组的接收的虚假确认传送到第一计算设备和/或第二计算设备。无损协议分组的接收的虚假确认阻止利用用于无损协议的可靠性算法和机构。第一计算设备把无损协议分组传送到第二计算设备。在一些实施例中,无损协议分组的接收的虚假确认在传送无损协议分组之前被传送。
在一个实施例中,本发明的方法包括由第一计算设备使用密钥来加密一个或多个分组。在一些实施例中,加密密钥可以经由在第一计算设备与第二计算设备之间的带外传输安全层会话被提供给第一计算设备。在另一个实施例中,方法逐个分组地加密一个或多个分组。
在本发明的方法的另一个实施例中,响应于由第一计算设备和/或第二计算设备接收到无损协议分组的接收的虚假确认,第一计算设备和/或第二计算设备阻止执行与提供无损协议的无损特性关联的操作。在一个实施例中,无损协议是传输控制协议。
在再一个实施例中,本发明的方法阻止第一计算设备和/或第二计算设备的网络堆栈执行与无损协议有关的一个或多个以下的算法:1)重发,2)排序,3)流控制算法,4)naple算法,和5)滑动窗口算法。
在一个实施例中,有损协议包括用户数据报协议。在另一个实施例中,该方法包括由第一计算设备经由安全套接字层或传输安全层隧道把无损协议分组传送到第二计算设备。
在另一个实施例中,有效负载的一个或多个分组包括实时协议。在附加实施例中,该方法包括由第一计算设备把实时话音、音频或数据之一经由一个或多个分组传送到第二计算设备。
一方面,本发明涉及通过使用在TCP连接上不可靠的传输协议发送来自应用的分组的方法。该方法包括在第一设备接收要使用不可靠的传输协议发送的第一分组,和创建第一TCP分组,该第一TCP分组包括接收的第一分组的第一有效负载和与在第一设备与第二设备之间建立的TCP连接关联的信息的第一TCP首部。第一设备把第一TCP分组发送到第二设备。该方法还包括在第一设备处接收要使用不可靠的传输协议发送的第二分组,和创建第二TCP分组,该第二TCP分组包括接收的第二分组的第二有效负载和第一TCP首部信息。在接收来自第二设备的第一有效负载的接收的确认之前,第一设备把第二TCP分组发送到第二设备。
在一个实施例中,本发明的方法建立与一个端口号的TCP连接,该端口号与不可靠的传输协议相关联。在另一个实施例中,该方法包括由第一设备动态地确定包括不可靠的传输协议的第一TCP分组与第二TCP分组。在一些实施例中,不可靠的传输协议是UDP。
在另外的实施例中,该方法包括在第一设备上通过使用分组捕获机构截取第一TCP分组与第二TCP分组来接收第一TCP分组与第二TCP分组。在一些实施例中,该方法包括由第一设备建立与VPN网关设备的TCP连接。在其它的实施例中,该方法包括经由TCP连接建立在第一设备与第二设备之间的对等通信。在本发明的另一个实施例中,该方法包括由第一设备加密第一与第二TCP分组,和由第二设备解密该加密的第一与第二TCP分组。
另一方面,本发明涉及通过使用在TCP连接上的不可靠的传输协议发送来自应用的分组的方法。该方法包括在第二设备处截取在第一设备处创建的和在第二设备处接收的第一TCP分组。第一TCP分组包括由应用通过使用不可靠的传输协议生成的第一分组的第一有效负载和与在第一设备与第二设备之间建立的TCP连接关联的信息的第一TCP首部。该方法的截取在第一TCP分组被提供给第二设备的TCP堆栈之前发生。该方法包括响应于信息的TCP首部来识别第一有效负载是由应用通过使用不可靠的传输协议而生成的分组,从第一TCP分组剥离信息的TCP首部,和通过使用不可靠的传输协议把第一有效负载转发到应用。
在一个实施例中,不可靠的协议是UDP。在另一个实施例中,识别的步骤包括识别TCP首部信息,包括与不可靠的传输协议关联的端口号。在一些实施例中,该方法包括由第二设备通过使用分组捕获驱动器来截取第一TCP分组。
在一些实施例中,第一设备是客户端设备并且第二设备是VPN网关。另外,本发明的方法包括把第一有效负载转发到应用之前在第二设备上执行网络地址转换(NAT)。
再一方面,本发明涉及用于通过使用在TCP连接上的不可靠的传输协议发送来自应用的分组的系统。系统包括第一和第二设备。第一设备具有生成第一和第二分组的应用。第一和第二分组打算通过使用不可靠的传输协议被发送。第一设备还具有过滤器进程和隧道进程。过滤器进程截取来自应用的第一和第二分组,并把截取的分组转发到隧道进程。隧道进程请求打开在第一设备与第二设备之间的TCP连接。打开TCP连接的请求向第一和第二设备表示,TCP连接将传输打算用不可靠的传输协议发送的分组。隧道进程把第一和第二分组作为在第一和第二TCP分组中的有效负载转发到第二设备。隧道进程在发送TCP分组之后和在接收对于第一TCP分组的确认之前发送第二TCP分组。
本发明的系统的第二设备与第一设备进行通信。第二设备具有第二过滤器进程和隧道进程。第二隧道进程打开由第一设备请求的TCP连接,并识别并把TCP连接的源地址转发到第二过滤器进程。第二过滤器进程截取在第二设备处用首部中的TCP连接源地址接收的、来自应用的分组。第二过滤器进程从接收的分组剥离TCP首部,把被剥离的分组转发到打算的目的地,并绕开在第二设备上的TCP/IP堆栈。
在本发明的系统的一个实施例中,在第一设备上的第一过滤器进程和/或在第二设备上的第二过滤器进程是分组捕获驱动器。在一些实施例中,第一设备是客户端设备并且第二设备是VPN网关设备。在一个实施例中,不可靠的数据协议是UDP。
在另一个实施例中,系统还包括第三设备,剥离的分组被发送到该第三设备。另外,第二设备还可包括网络地址转换(NAT)表,用来在把剥离的分组发送到第三设备之前执行网络地址转换。
再一方面,本发明涉及用于调节安全网络通信的最大传输单元以减小网络分段的方法。方法可以在一个或多个电子设备,诸如在系统中,并通过任何适当的装置和机构被执行。该方法包括建立在第一计算设备与第二计算设备之间的会话。会话可以由第一计算设备的代理建立。第一计算设备具有第一网络堆栈。该方法由第一计算设备检测具有加密的有效负载的网络分组,并确定对于第一网络堆栈的最大传输单元参数的设置,以将最大传输单元尺寸减小至少与有效负载的加密部分关联的一个尺寸。该方法把第一网络堆栈的最大传输单元(MTU)参数改变到所确定的设置。这样,报告的MTU参数被减小,以便考虑加密。
在一个实施例中,本发明的方法包括经由安全套接字层或传输层安全隧道把网络分组传送到第二计算设备。第二计算设备可以是网关,诸如SSL VPN网关。在另一个实施例中有效负载包括实时协议。
另外,在一个实施例中,方法还可包括经由第一网络堆栈的网络驱动器接口技术规范(NDIS)水平机构来改变最大传输单元参数。在另一个实施例中,该方法对每个在第一计算设备与第二计算设备之间的会话动态地确定最大传输单元参数的设置。在一个实施例中,第一计算设备的代理经由IOCTL应用编程接口与第一网络堆栈通信,以便把最大传输单元参数改变为所确定的设置。
在一些实施例中,本发明的方法经由网关建立在第一计算设备与第二计算设备之间的会话。在其它实施例中,该方法包括由第一计算设备把实时话音、音频或数据经由一个或多个网络分组的有效负载传送到第二计算设备。在再一个实施例中,该方法可包括在传送网络分组之前把网络分组的接收的虚假确认传送到第一计算设备和/或第二计算设备。在一个实施例中,网络分组包括无损协议分组,诸如传输控制协议。在另一个实施例中,有效负载包括有损协议分组,诸如用户数据报协议。
另一方面,本发明涉及对客户端优先化与客户端的应用关联的、客户端的网络通信的方法。该方法包括由客户端截取与客户端的一个或多个应用关联的一个或多个网络分组,并存储该一个或多个网络分组到一个队列。客户端确定与客户端的第一应用关联的排队的一个或多个网络分组。客户端表示所确定的一个或多个网络分组的优先权,把确定的一个或多个网络分组放置在与客户端的第二应用关联的、队列中的至少一个网络分组之前。客户端提供优先化的一个或多个网络分组以便经由客户端的网络堆栈通信。
在一个实施例中,本发明的方法包括由客户端确定第一应用的排队的一个或多个网络分组包括实时数据。实时数据可包括以下的一项:1)实时协议,2)用户数据报协议,和3)话音或音频的表示。
在另一个实施例中,该方法包括由客户端阻止第二应用的至少一个网络分组在第一应用的一个或多个网络分组之前经由网络堆栈被传送。在再一个实施例中,该方法包括由客户端把与第二应用关联的网络分组保存在队列中,并当在保存的网络分组之前优先化的、与第一应用关联的一个或多个网络分组被传送时释放保存的网络分组。
在本发明的又一个实施例中,该方法包括由客户端对于客户端上的一个或多个应用透明地截取一个或多个网络分组。在一些实施例中,第一应用在前台运行,以及第二应用在后台运行。
在本发明的一个实施例中,该方法包括把比与第二应用关联的优先权更高的优先权与第一应用相关联。在另一个实施例中,用户可以规定第一应用或第二应用的优先权。在再一个实施例中,客户端接收来自计算设备的一个或多个网络分组。另外,该一个或多应用可提供一个或多个网络分组,以便从客户端到计算设备的传送。
另一方面,本发明涉及对于与客户端的应用关联的客户端网络通信进行优先化的客户端。客户端包括用于截取与客户端的一个或多个应用关联的客户端的一个或多个网络分组的机构。客户端还包括网络驱动器,用于存储一个或多个网络分组到一个队列,并经由客户端的网络堆栈传送该一个或多个网络分组。客户端还包括代理,用于确定与客户端的第一应用关联的一个或多个网络分组,并向网络驱动器表示该一个或多个网络分组的优先权,以把所确定的一个或多个网络分组放置在与客户端的第二应用关联的、队列中的至少一个网络分组的前面。
在一个实施例中,本发明的代理确定第一应用的一个或多个网络分组,包括实时数据。实时数据包括以下的一项:1)实时协议,2)用户数据报协议,和3)话音或音频的表示。
在另一个实施例中,本发明的代理或网络驱动器阻止第二应用的至少一个网络分组在第一应用的一个或多个网络分组之前经由网络堆栈被传送。在一个实施例中,网络驱动器把与第二应用关联的网络分组保存在队列中,并当在保存的网络分组之前的、与第一应用关联的一个或多个网络分组被传送时释放所保存的网络分组。
在另一个实施例中,本发明经由机构对于客户端上的一个或多个应用透明地截取一个或多个网络分组。在一些实施例中,第一应用在前台运行,以及第二应用在后台运行。另外,第一应用可能具有比客户端的第二应用更高的优先权。而且,客户端可包括用于用户规定优先权的配置机构。在一些实施例中,客户端接收来自计算设备的一个或多个网络分组。在其它实施例中,该一个或多个应用提供一个或多个网络分组以便从客户端到计算设备的传送。
在另外的实施例中,网络驱动器包括网络驱动器接口技术规范(NDIS)驱动器。另外,网络驱动器可以在客户端的操作系统的内核模式下工作。在某些情形下,代理在客户端的操作系统的用户模式下工作。而且,网络驱动器的代理包括用于截取客户端的一个或多个网络分组的机构。
再一方面,本发明涉及用于保护经由第一协议建立的会话免受网络中断的方法。该方法包括经由客户端的代理建立在客户端与设备之间的网络连接上经由第一协议的会话的步骤。网络连接与网络堆栈相关联。网络堆栈的第一部分包括在第一协议的层下面的网络堆栈的一个或多个层,并且网络堆栈的第二部分包括用于第一协议的层和在第一协议上面的网络堆栈的一个或多个层。该方法包括检测造成网络堆栈的第二部分被解除的、在网络连接中的中断,和在中断期间由代理保持会话和网络堆栈的第二部分。该方法还包括重新建立网络堆栈的第一部分和网络连接,而同时保持会话和网络堆栈的第二部分。
在一个实施例中,该方法包括用网络堆栈的保持的第二部分和网络堆栈的重新建立的第一部分继续进行会话。在一些实施例中,该方法还包括由网络堆栈的第一和/或第二部分丢弃在中断期间接收的任何网络分组。
在另一个实施例中,设备包括远程接入网关或另一个计算设备。在某些情形下,该方法包括经由以下的协议的第一协议建立会话:1)安全套接字层(SSL)协议,2)传输层安全(TLS)协议,以及3)隧道协议。另外,本发明的方法可包括由代理经由在客户端与设备之间的会话传送实时数据。实时数据可包括实时协议,或实时数据可表示话音或音频。
在一些实施例中,代理在客户端的操作系统的用户模式下工作。在一个实施例中,网络的第一部分包括传输控制协议或互联网协议之一。在另一个实施例中,网络堆栈的第二部分包括以下的一个协议:1)互联网协议,2)用户数据报协议,或3)通过互联网的话音协议。另外,客户端可以经由远程显示协议与设备通信。远程显示协议可以是独立的计算结构(ICA)协议或远程桌面协议(RDP)。
在另一个实施例中,本发明的方法对于经由网络连接通信的客户端的应用透明地执行。在一个实施例中,该方法包括由代理对于客户端的应用透明地截取与应用关联的一个或多个网络分组。在一个实施例中,该方法包括由与堆栈的第一部分关联的网络驱动器对于客户端的应用透明地截取与应用关联的一个或多个网络分组。
另一方面,本发明涉及用于保护经由第一协议建立的会话免受网络中断的系统。系统具有客户端的代理经由第一协议通过网络连接建立在客户端与设备之间的会话。该系统包括具有第一部分和第二部分的网络堆栈,诸如客户端的网络堆栈。网络堆栈的第二部分包括用于第一协议的层和在第一协议上面的、网络堆栈的一个或多个层,以及网络堆栈的第一部分包括在第一协议的层下面的、网络堆栈的一个或多个层。该系统包括检测器,用于检测造成网络堆栈的第一部分被解除的、在网络连接中的中断。在系统操作中和在由检测器检测中断时,代理在中断期间保持会话和网络堆栈的第二部分。客户端重建网络堆栈的第一部分和网络连接,同时代理保持会话和网络堆栈的第二部分。
在本发明的系统的一个实施例中,代理用网络堆栈的保持的第二部分和网络堆栈的重建的第一部分继续进行会话。在一些实施例中,网络堆栈的第一和/或第二部分丢弃在中断期间接收的任何网络分组。
在一个实施例中,系统的设备是远程接入网关或另一个计算设备。由本发明的系统所使用的第一协议可包括以下的一个:1)安全套接字层(SSL)协议,2)传输层安全(TLS)协议,以及3)隧道协议。在另一个实施例中,本发明的代理经由在客户端与设备之间的会话传送实时数据。实时数据可包括实时协议,或话音或音频的表示。
在系统的一些实施例中,代理在客户端的操作系统的用户模式下工作。在一个系统实施例中,网络的第一部分包括传输控制协议和/或互联网协议。在另一个实施例中,网络堆栈的第二部分包括以下的一个协议:1)互联网协议,2)用户数据报协议,或3)通过互联网的话音协议。另外,客户端可以经由远程显示协议与设备通信,它可以是独立的计算结构(ICA)协议或远程桌面协议(RDP)。
在另一个实施例中,本发明的系统保持网络堆栈的第二部分和对于经由网络连接通信的客户端的应用透明地重建网络堆栈的第一部分。在一个实施例中,代理对于客户端的应用透明地截取与应用关联的一个或多个网络分组。在一个实施例中,系统还包括由与堆栈的第二部分关联的网络驱动器对于客户端的应用透明地截取与应用关联的一个或多个网络分组。
下面在附图和说明中阐述本发明的各种实施例的细节。
附图说明
通过参考结合附图作出的以下的说明,本发明的上述的和其它的目的、方面、特性和优点将变得更明白和可以更好地了解,其中:
图1A是显示用于在网络环境下经由网关实施本发明的操作的实施例的框图;
图1B是显示用于在对等网络环境下实施本发明的操作的另一个实施例的框图;
图1C是显示用于网络通信的、本发明的远程接入客户端的实施例的框图;
图1D和1E是显示在实施本发明的实施例中有用的计算设备的实施例的框图;
图2A是显示用于实施用于建立对等通信路由的本发明的技术的实施例的对等网络环境的实施例的框图;
图2B是显示对于使得本发明的对等路由最优化技术最优化执行的步骤的实施例的流程图;
图3A是显示在图1A到1C上所示的说明性实施例的任何计算设备的网络堆栈的实施例的框图;
图3B是显示对于使用网络分组的接收的虚假确认经由对于经由有损协议传输被构建的无损协议分组进行通信所执行的步骤的实施例的流程图;
图3C是显示对于经由有损协议传输被构建的无损协议分组进行通信所执行的步骤的实施例的流程图;
图4是显示对于调节最大传输单元参数执行的步骤的一个实施例的流程图;
图5A是显示用于提供客户端侧应用知道的优先化技术的客户端的环境的框图;
图5B是对于提供客户端侧应用知道的优先化执行的步骤的一个实施例的流程图;
图6A是显示用于保护来自设备的网络中断的设备的实施例的框图;以及
图6B是在保护来自设备的网络中断时执行的步骤的一个实施例的流程图。
具体实施方式
下面描述本发明的某些说明性实施例。然而,应当直接指出,本发明不限于这些实施例,而是打算把对于这里直接描述的内容的添加和修改包括在本发明的范围内。而且,可以看到,这里描述的各种实施例的特性不是互相不相容的,而是可以存在于各种组合和置换,即使这样的组合或置换在这里没有直接作出,而不背离本发明的精神和范围。
本发明的说明性实施例总的针对用于提供对等通信和远程接入连接性的远程接入结构。在一个说明性实施例中,本发明的远程接入结构提供用于经由第三计算设备,诸如网关,建立在各个计算设备之间的直接连接的方法。本发明还提供用于使通过或不通过网关建立的对等通信最优化的各种技术。对等通信可包括实时通信,诸如通过互联网协议的话音(VoIP)信令和媒体、视频和其它实时数据应用,诸如web合作、屏幕或桌面共享、以及立即消息。除了经由网关建立对等通信以外,本发明还提供使对等通信最优化的以下技术:1)网络分组的接收的虚假确认允许经由无损分组协议传送对于经由有损协议传输被构建的分组,2)网络分组的有效负载移位允许经由无损分组协议传送对于经由有损协议传输被构建的分组,3)考虑由于加密造成的开销,通过调节最大传输单元(MTU)参数而减小分组分段,4)客户端侧网络通信的应用知道的优先化,以及5)网络中断保护,用于可靠的和持久的网络连接与接入,诸如用于移动客户端。这些技术在一些实施例中可在两个客户端之间的对等通信中被实施,或在其它实施例中在客户端与网关之间,或在一个计算设备经由网关与另一个计算设备之间的通信中被实施,诸如经由本发明的说明性实施例的SSL VPN网关。
在本发明的说明性实施例中,对等路由最优化技术确定客户端可以尝试经由网关接入的、到资源的更加优化的路由。客户端和由客户端接入的资源,诸如服务器或各个计算机,可以具有比具有网关更直接的路由。例如,客户端和服务器可以互相靠近,但远离网关,因此比起网关来说互相更接近。而且,使用网关使得在客户端与服务器之间的对等网络通信中至少一个附加的跳。代替客户端与服务器通过使用它们的虚拟专用网络(VPN)指定的互联网协议(IP)网络地址经由网关进行通信,本发明的网关与远程接入结构便于客户端和服务器以对等的方式经由直接路由互相通信而不使用网关。然而,在某些情形下,客户端和服务器可能互相之间没有直接路径,因为客户端和/或服务器可能处在防火墙后面,诸如网络地址转换(NAT)防火墙。本发明的对等路由最优化技术和远程接入结构还提供客户端与服务器经由穿过防火墙直接通信的技术。这样,本发明的对等路由最优化技术,比起经由网关,提供在对等计算机之间的更短的更优化的路由。
在本发明的说明性实施例中,本发明的实施例的虚假确认技术使得对于经由有损协议发送被构建的分组能够经由无损协议被传送。例如,实时协议(RTP)可以在用户数据报协议(UDP)上实施,用于IP(VoIP)通信。有损的或不可靠的协议,诸如UDP,可用于话音通信,因为在某些实时话音应用中对于接收者更重要的是及时得到网络分组,而不是按照顺序得到网络分组或保证网络分组的传递。然而,借助于使用诸如诸如安全套接字层(SSL)或传输层安全性(TLS)那样的安全通信和/或隧道协议的虚拟专用网络和远程接入解决方案,对于经由诸如UDP那样的有损协议发送而被构建的实时应用可以经由诸如传输控制协议(TCP)的无损的或可靠的协议被传送。本发明的技术允许诸如UDP上的RTP那样的有损协议经由诸如TCP那样的无损协议进行通信,同时避免无损协议的一个或多个无损特性被应用到通信。在本发明的说明性实施例中,这个技术把无损协议网络分组的接收的虚假确认传送到相应的网络堆栈,以避免无损协议执行提供协议的可靠性的算法。通过使用这种技术,有损协议可以在诸如TCP,SSL那样的无损协议上,或经由网关的隧道协议被传送,例如使得通信安全,并使得有损协议网络分组及时到达接收者,而不是可靠地到达接收者。在一个实施例中,这个技术可用来在对等体之间或经由网关安全地传送诸如在SSL或TLS上的VoIP那样的实时数据通信。
本发明的说明性实施例还提供有效负载移位的另一个技术,使得对于经由有损协议发送而被构建的分组能够经由无损协议被传送。第一计算设备接收通过使用不可靠的传输协议所发送的第一分组,并创建包括所接收的第一分组的第一有效负载的第一TCP分组。第一TCP分组用具有与在第一和第二计算设备之间建立的TCP连接关联的信息的TCP首部来创建。第一TCP分组被传送到第二计算设备。通过使用不可靠传输协议被传送的第二分组由第一计算设备接收,第一计算设备转而创建包括接收的第二分组的有效负载的、但具有第一TCP分组的TCP首部信息的第二TCP分组。第二TCP分组在从第二设备接收对于第一TCP分组的接收的确认之前被发送到第二计算设备。这样,有效负载移位技术在TCP首部下传送多个不可靠传输协议有效负载,直至接收到对于接收的确认为止。
在本发明的说明性实施例中,最大传输单元调节技术考虑到由于有效负载的加密造成的网络分组尺寸的影响,以减小客户端的网络堆栈的最大传输单元(MTU)参数的报告尺寸。网络分组的有效负载的加密增加要传送到客户端的或由客户端传送的网络分组的尺寸,并可能使得网络分组被分段。例如,服务器可以经由SSL网关把网络分组传送到客户端。虽然服务器发送应当满足客户端的网络堆栈可以处理的MTU尺寸的网络分组,但由网关提供的加密在网络分组到达客户端之前增加网络分组的尺寸。这可能使得从服务器经由网关到客户端的网络分组被分段,因为由于加密造成的增加的分组尺寸对于客户端的MTU尺寸可能太大。本发明的技术考虑到加密的开销调节客户端的报告的MTU尺寸,以便报告较小的尺寸。这个技术减小网络分段或否则避免非最优分段。
在本发明的说明性实施例中,优先化技术提供网络通信的客户端侧和应用知道的优先化。即,本发明的远程接入客户端管理和控制按客户端上的网络通信优先化。优先化是基于客户端上的应用的属性的。远程接入客户端透明地截取与在客户端上执行的应用关联的网络通信,检测与应用关联的网络通信,以及根据应用的优先权确定网络通信的优先权。例如,在客户端端的应用可以把诸如VoIP那样的实时数据通信传送到对等客户端,或经由网关传送。远程接入客户端可以截取网络分组,并且检测例如包含实时数据或来自VoIP应用的网络分组。远程接入客户端可以表示对于这个网络分组的优先权,这样,网络分组可以在非实时数据通信之前或在来自其它应用的网络通信之前被传送。这样,本发明的优先化技术可以根据在客户端端运行的应用来改进或提高在客户端端的性能、工作特性、和用户的体验。
在本发明的说明性实施例中,网络中断保护技术提供客户端到网络的持久的和可靠的连接,诸如对等通信会话或到网关的连接。例如,移动客户端,诸如具有基于软件的IP电话的笔记本电脑,可以连接到网络,用于VoIP通信。当移动客户端在同一个网络中不同的接入点之间漫游时或当客户端在网络之间交换(例如从有线网到无线网)时在网络连接中可能发生临时中断。这使到客户端的网络服务中断并可能丢弃VoIP电话呼叫。另外,当移动客户端在接入点之间移动时,移动客户端可以得到不同的IP网络地址,诸如来自新的动态主配置协议(DHCP)租用。这也会使得网络连接和VoIP电话通信中断。本发明的技术检测网络的中断,并保护一部分网络堆栈免受网络中断的影响。网络堆栈的保护的部分被保持,而同时网络堆栈的其它部分被重建和重新连接到网络。一旦网络可用,本发明就继续客户端的网络通信。在一些实施例中,在网络中断期间网络通信被排队,并且一旦网络可用,就被发送。在其它实施例中,诸如对于实时数据通信,网络分组在中断期间被丢弃,避免网络分组排队可能造成诸如VoIP电话呼叫那样的实时通信的等待时间。
虽然本发明的说明性实施例总的是结合基于互联网协议(IP)的协议,诸如传输控制协议(TCP)或用户数据报协议(UDP)来描述的,但本发明的技术可用于具有其它联网协议的任何其它类型的联网环境,诸如使用顺序分组交换(SPX)协议的、基于任何网间分组交换(IPX)协议的网络。另外,虽然诸如UDP那样的有损或不可靠协议或诸如TCP那样的无损或可靠的协议可用来说明本发明的实施例,但本领域技术人员已知的、任何无损/可靠的和有损/不可靠的协议可用来实施这里描述的本发明的操作。而且,虽然本发明的某些说明性实施例可以在下面相对于诸如VoIP那样的实时数据通信被描述,但本发明的技术可被应用于非实时数据通信,正如本领域技术人员也将认识和看到的。
另外,有时,本发明的说明性实施例可以对于对等通信被描述。一方面,对等模型包括其中任何计算机可以通过给其它计算机提供接入到它的资源而用作为服务器和可以通过接入来自其它计算机的共享的资源而用作为客户端的那种网络。另一方面,虽然对等模型可能不包括客户端和服务器的概念,但客户端和服务器可以提供对等通信以及客户端到客户端、服务器到服务器、或客户端/服务器到诸如网关的计算设备。再一方面,对等通信包括一个处理过程,由此计算机可以互相之间直接交换信息,而不用第三方网络或诸如网关的设备的帮助。虽然对等通信通常可被描述为在计算机之间的直接通信,但在计算设备之间可以有其它网络单元,诸如,例如网络集线器,以便于实行传输和/或通信。
而且,虽然本发明的说明性实施例可以是对于对等、点对点、客户端对服务器通信等等描述的,但本领域技术人员将会认识和看到,本发明可以以任何方式经由任何网络拓扑在计算设备之间被实施,以及对于对等、客户端服务器等等的任何参考无论如何不打算限制本发明。
一方面,本发明涉及具有远程接入客户端的远程接入结构,用于经由网关或对等使网络与另一个远程接入客户端或另一个计算设备通信、。本发明的远程接入结构提供用于把在网关后面在专用网之间传送的网络业务安全地传送到诸如公共网的外部网络上的客户端的系统和方法。本发明的远程接入结构通过在网关上提供网络地址转换(NAT)功能而使得客户端能够与专用网分开。使用网络地址转换(NAT)的网关提供客户端的IP地址的伪装(masquerading),以便保护专用网不被客户端直接第2层接入。
现在参照图1A,环境180描绘在本发明的说明性实施例中用于部署远程接入结构的系统。概略地,环境180包括多个计算设备102a-102c(这里也称为客户端105a-105c),经由一个或多个网络连接341a-341n连接到网络104。一个或多个客户端105a-105c可以经由网关350连接到服务器102a、服务器场102e、或各个计算设备102d。
每个客户端105a-105n包括远程接入客户端120a-120c,这将结合图1C更详细地描述,和一个或多个应用338a-338n。每个客户端105a-105n在网络104上通过使用任何类型和/或形式的适当隧道或网关协议经由隧道或网关连接341a-341n与网关340通信。在一些实施例中,网关连接341a-341n可用于安全地通信,诸如经由打包和加密,或否则可以使用任何其它协议,诸如任何实时、无损、或有损协议。在其它实施例中,网关340提供在一个或多个客户端105a-105n与任何的计算设备102d-102n之间的虚拟专用网络连接。
客户端105可以是任何类型和/或形式的计算设备102,它可以运行接入诸如网络104那样的网络的一个或多个应用38。应用338可以是任何类型和/或形式的应用,诸如任何类型和/或形式的web浏览器、基于web的客户端、客户端服务器应用、瘦客户端计算的客户端、ActiveX控制、或Java小应用程序、或任何类型和/或形式的能够在客户端105处执行的或经由网络104传送的可执行指令。应用338可以使用任何类型的协议,并且它可以是例如HTTP客户端、FTP客户端、Oscar客户端、或Telnet客户端。在一些实施例中,应用338使用远程显示或呈现级别协议。在一个实施例中,应用338是由Fort Lauserdale,Florida的Citrix Systems,Inc.公司开发的ICA客户端。在其它的实施例中,应用338包括由Redmond,Washington的微软公司开发的远程桌面(RDP)客户端。在其它实施例中,应用338包括与诸如软IP电话那样的VoIP通信关联的任何类型的软件。在另外的实施例中,应用338包括诸如用于流视频和/或音频的应用那样的、与实时数据通信关联的任何应用。
客户端105a-105n可以接入经由可以在同一个网络104上的或可以在诸如专用网的分离网络上的通信设备102提供的任何资源。在一些实施例中,计算设备102a-102n可以是在断开连接的网络上,并且是不能从客户端105a-105n的网络路由的。在一个实施例中,任何客户端105a-105n可以与具有远程接入客户端102n和应用338d的各个计算设备102d通信。例如,应用338d可包括对应于在客户端105a-105n处的任何应用338a-338c的一部分客户端/服务器或分布式应用。在一些实施例中,任何远程接入客户端120a-120n可以经由网关340与远程接入客户端120n通信。
在另一个实施例中,任何客户端105a可以经由网关340与运行应用338e的服务器102e通信,例如,该服务器可以是提供诸如由Redmond,Washington的微软公司制造的微软交换机的电子邮件的应用服务器、web或互联网服务器、或桌面共享服务器、或合作服务器。在一些实施例中,任何应用338e可包括任何类型的主机服务,诸如由Fort Lauserdale,Florida的Citrix Systems,Inc.公司提供的GoToMeeting.com,由Santa Clara,California的WebEx,Inc.公司提供的WebEx.com,或由Redmond,Washington的微软公司提供的LiveMeeting.com。
在另一个实施例中,任何客户端105a可以经由网关340与服务器场102n或服务器网络通信,服务器场102n或服务器网络是作为单个实体被管理的一个或多个服务器的逻辑组。服务器场102n可以运行一个或多个应用338N,诸如提供瘦客户端计算或远程显示呈现应用的应用338f。在一个实施例中,服务器102e或服务器场102n执行Citrix Systems,Inc.的Citrix Access SuiteTM,诸如MetaFrame或Citrix Presentation ServerTM,和/或由微软公司制造的微软视窗终端服务的任何部分作为应用338c-338n。
仍旧参照图1A,网关340可包括任何类型和/或形式的网关,诸如远程接入服务器,它可用来把一个网络上的一个或多个计算设备连接到其它网络。另一方面,网关340可用来提供虚拟专用网络连接,使得客户端105a-105c接入到专用网。再一方面,网关340可以是在两个不同的协议或者分开或断开的网络或系统之间进行转换的硬件或软件装置。网关340可包括专门化的硬件或联网设备,或可以是被配置成用作为网关的计算设备。这样,网关340可包括软件、硬件、或软件和硬件的任何组合。在一个实施例中,客户端105和网关340经由任何类型和/或形式的网关或隧道协议341a-341n,诸如SSL或TLS,或由Fort Lauserdale,Florida的CitrixSystems,Inc.公司制造的Citrix Gateway Protocol。
在一些实施例中,网关340可以解密从客户端105a-105c接收的加密的分组,并可以加密要传送到客户端105a-105n的分组。网关340可用来保护诸如网络104那样的专用网。在一些实施例中,网关340把客户端105a-105c与专用IP地址或专用网的IP地址相关联。在这些实施例的一个实施例中,当网关340从客户端105a-105c接收分组时,网关340把分组的IP地址转换成与用于专用网的、与客户端105a-105c关联的IP地址。在一些实施例中,网关340可以把接入控制策略应用于到和/或来自客户端105a-105c的网络业务。例如,接入控制策略可以在把分组路由到最后的目的地之前被应用于从客户端接收的分组。
在网关340的一个实施例中,一旦帧经由SSL隧道进入网关340,分组和它的有效负载就经由回叫被分派到在用户模式下执行的操控器,其提供SSL解密的功能。在另一个实施例中,使用硬件加速器。在其它实施例中,使用硬件减速器。在再一个实施例中,网关340包括一个或多个刀形开关,用于提供远程接入。一旦分组被解密,就把它注入到HTTP网络堆栈,在其中首部被组装和被传送到远程接入刀形开关。在远程接入刀形开关中,分组由包含在分组内的数据类型被分类。在一个实施例中,分组包含请求登录和登记的HTTP首部。在另一个实施例中,分组寻求TCP/UDP/RAW/OTHER连接建立。在又一个实施例中,分组包含连接特定的数据。在再一个实施例中,分组包含专门的特性请求,诸如与其它用户合作、获取用户目录和存在、或请求电话功能,诸如会议和web播放。远程接入模块把分组适当地分派到对应的子操控器。例如,客户端105可以请求,在网关340后面的专用网上建立到特定的机器的连接。远程接入模块可以咨询接入控制模块,如果返回肯定的确认,则远程接入模块可以准许请求。在一些实施例中,远程接入模块120可以通过使用利用NAT/PAT的帧转发模块在专用网上注入随后的帧来准许把进入的帧与对应于客户端105a-105c的SSL隧道341a-341n进行相关的请求。
如图1A所示的网络104可以是任何类型的网络。网络104可以是诸如公司内部网那样的局域网(LAN)、城域网(MAN)、或诸如互联网或万联网那样的广域网(WAN)。网络104的拓扑可以是总线、星形或环形网络拓扑。网络104和网络拓扑可以是能够支持这里描述的本发明的操作的任何这样的网络或网络拓扑。客户端108和网关340可以通过包括标准电话线、LAN、或WAN链路(例如,T1,T3,56kb,X.25,SNA,DECNET)、宽带连接(ISDN,帧中继,ATM,Gigabit以太网,通过SONET的以太网)、和无线连接或它们的组合的各种各样的连接,连接到一个或多个网络104。连接可以通过使用各种各样的通信协议(例如,TCP/IP,SPX,NetBIOS,以太网,ARCNET,光纤分布式数据接口(FDDI),RS232,IEEE 802.11,IEEE802.11a,IEEE 802.11b,IEEE 802.11g,和直接异步连接)被建立。
在本发明的一个实施例中,图1A所示的网关340用来实行在计算设备102a-102n之间的对等连接。例如,客户端105a可以建立与网关340的隧道会话,以便接入各个计算设备102d。网关340与客户端105a的远程接入客户端120a和计算设备102d的远程接入客户端120a协商,使得客户端105a能够直接连接到计算设备102d,而不用经过网关340。一旦在客户端105a与计算设备102d之间的网络连接被建立,客户端105a就可以以对等方式与计算设备102d通信。本发明的网关340可以实行在环境180所示的、任何计算设备102a-102n之间的直接对等通信。在一个实施例中,网关340可以实行在任何的客户端105a-105n之间,例如在客户端105a与客户端105b之间或在客户端105b与客户端105c之间的对等通信。在另一个实施例中,网关340实行在计算设备102a-102n之间,例如在计算设备102d与服务器102e或服务器场102n之间的对等通信。在其它实施例中,网关340实行在客户端105a-105n之一与计算设备102a-102n之一之间的对等通信。经由网关340实行对等通信的技术将在下面结合图2A和2B更详细地讨论。
现在参照图1B,本发明的远程接入客户端120可以在不用网关304的对等连接的说明性实施例中被使用。例如,网关340可以实行在图1所示的、任何计算设备102a-102n之间的对等连接,此后,计算设备102a-102n以对等方式互相直接通信。在其它实施例中,任何计算设备102a可以不用实行连接的网关340经由网络104直接与另一个计算设备102b或102c通信。
在图1B的概略图上,远程接入客户端120a可被部署在运行一个或多个应用338a的客户端102a上。计算设备102a可以通过网络104连接到计算设备102b和/或计算设备102c。计算设备102b可以是也包括远程接入客户端120b的各个或客户端计算设备。在一些实施例中,远程接入客户端120a和120b可以经由网络104互相通信,和可以对于应用338a互相结合地工作以便与应用338b,诸如用于基于web的或客户端/服务器应用进行通信。在其它实施例中,远程接入客户端120a可以与计算设备120c通信,该计算设备可以是不执行远程接入客户端120的服务器。
图1C描绘了显示具有用于把网络分组从客户端105路由到网络104的远程接入客户端120的系统的框图。在概略图上,系统包括具有操作系统的计算设备102(这里称为客户端105),操作系统包括用户模式332,也被称为应用或用户空间,和内核模式334,也被称为内核或系统级空间。客户端105运行一个代理326,在一个实施例中,它可以在用户模式332下运行。客户端105还运行滤波器332,在一个实施例中,它可以在内核模式或内核空间334下运行。在一个实施例中,滤波器322和代理326形成远程接入客户端120,用于经由网络路由分组,或用于按照这里描述的本发明的操作提供远程接入连接性。远程接入客户端120或它的任何部分,诸如代理326或滤波器322,可以在用户模式332或内核模式334下运行。
客户端105还可以具有网络堆栈310,它可包括一个或多个网络层,诸如开放系统互联(OSI)通信模型的任何网络层,正如本领域技术人员认识和理解的。网络堆栈310可包括一个或多个协议,诸如在以太网上的TCP/IP协议或无线协议,诸如IEEE 802.11,正如本领域技术人员认识和理解的。而且,网络堆栈310可包括支持该一个或多个层的一个或多个网络驱动器,诸如TCP驱动器或网络层驱动器。网络驱动器可被包括作为计算设备102的操作系统的一部分,或作为任何网络接口卡的一部分或计算设备102的其它网络接入部件。另外,网络堆栈310的任何网络驱动器可被定制、修改或调整,以便提供支持这里描述的本发明的任何技术的网络堆栈310的定制或修改部分。另外,网络堆栈310的某些部分可以在内核模式下工作,而其它的部分运行在用户模式332,诸如网络堆栈310的应用层。
滤波器322可包括分组捕获机构365,并且滤波器322和/或分组捕获机构365可包括网络驱动器,诸如工作在客户端105的网络堆栈310的任何层或部分的网络驱动器。滤波器322和/或分组捕获机构365可包括遵从网络驱动器接口技术规范(NDIS)的驱动器,或NDIS驱动器。在另一个实施例中,滤波器和/或分组捕获机构365可包括迷你滤波器或迷你端口驱动器。分组捕获机构365在一些实施例中还可以工作在内核模式334。虽然分组捕获机构365被显示为滤波器322的一部分,但分组捕获机构365可以与滤波器322分开的。另外,滤波器322和分组捕获机构365可以工作在客户端105的网络堆栈310的不同的层或部分。
滤波器322可以使用滤波器表,用于滤波分组。滤波表用来确定对于诸如由分组捕获机构365截取的分组那样的分组采取什么动作。滤波器322可以检查分组的内容,诸如路由信息,根据滤波表确定所采取的动作。在一些实施例中,滤波器322可以根据网络分组的内容来丢弃或接收它们。在一些实施例中,滤波器322可以根据分组内容和/或滤波器表把网络分组路由到代理326。滤波器表也可以用来保证不想要的分组被丢弃。滤波器322可用来拒绝接入到特定的协议或通过丢弃分组阻止从远程计算机授权到特定的目的地地址的未授权接入。
在一些实施例中,滤波器表包括有关专用网的信息。在其它实施例中,在客户端计算设备102处的滤波器322接收滤波器表。在这些实施例的一个实施例中,滤波器322从应用338或在计算设备102处的代理326接收滤波器表。在这些实施例的另一个实施例中,滤波器322从代理326接收配置设置,并把配置设置存储在滤波器表。
分组捕获机构365可以截取客户端105的任何网络业务,诸如与应用338关联的网络分组。在一些实施例中,分组捕获机构365透明地截取到应用338、代理326、网关340、或对于客户端105的网络堆栈310的任何部分的网络分组,所述任何部分诸如是工作在分组捕获机构365所工作的层的以上的或以下的层的任何其它驱动器或层。这样,本发明可用于支持这里描述的任何技术和用于任何应用与由应用使用的任何协议。在一个实施例中,分组捕获机构365截取出去的分组业务,诸如经由网络104和/或网关340传送的任何网络业务。分组捕获机构365可以把分组转发到代理325或代理326的帧监视机构360。在一些实施例中,滤波器322经由异步I/O控制消息与代理326通信。在这些实施例的一个实施例中,分组捕获机构365可以经由异步I/O控制消息转发寻址到在网关340后面的专用网的分组。在其它实施例中,滤波器322经由UDP分组与在用户空间334中运行的代理326通信。在一个实施例中,滤波器322经由异步I/O控制消息从代理326接收配置设置。配置设置可包括有关哪些网络、协议、和分组的类型进行滤波的信息。在一个实施例中,滤波器322把配置设置存储在滤波器表。在另一个实施例中,滤波器322接收包括配置设置的滤波器表。
在一个实施例中,滤波器322截取客户端105的所有的外出的分组,以便检查。例如,在一些实施例中,滤波器截取由在用户模式下执行的应用338生成的分组,以便由客户端105发送。如果分组满足在滤波器表中列出的条件,则滤波器322可以发送分组到代理326,而不是到分组的原先的目的地,滤波器322可以使用异步I/O控制消息,来把分组转发到代理326。滤波器322可以按照或响应于路由表发送分组到代理326。
在一些实施例中,代理326和滤波器322经由IOCTL应用编程接口(API),诸如任何的IOCTL库和由微软视窗操作系统族提供的功能调用,进行通信。在其它实施例中,在代理326与滤波器322之间的基于IOCTL的接口可以由运行在客户端105处的操作系统的任何部分提供。虽然是在I/O控制消息和IOCTL接口方面讨论的,但代理326与滤波器322可以经由任何适当的机构和/或装置进行通信。
客户端105的内核334可包括NDIS接口。在一些实施例中,NDIS接口包括多个中间滤波器。在一个实施例中,分组通过NDIS接口传送,并可以由多个中间滤波器进行检查。虽然滤波器322可作为NDIS驱动器被提供,但滤波器322也可以是在内核334中执行的进程或其它的组或类型的可执行的指令。
本发明的代理326可以在客户端105处应用空间332或用户模式中执行。在其它实施例中,代理326可以在内核模式334下工作。在一些实施例中,代理326提供用于从滤波器322接收分组的功能。在其它实施例中,代理326提供用于把策略应用到接收的分组的功能。在再一个实施例中,代理326提供用于管理到网关340的SSL隧道的功能。在又一个实施例中,代理326提供用于加密和发送分组到网关340的功能。代理326可包括帧监视器机构360。帧监视器360可包括策略和用于把策略应用到接收的分组的逻辑块。代理326可以响应于由帧计数器360作出的基于策略的决定,把分组发送到网关340。
在一些实施例中,帧监视器360可以应用策略来在分组发送时确定客户端105的条件或终点。在其它实施例中,帧监视器360可以识别生成分组的应用338。在执行实施例的一些实施例中,帧监视器360可以响应于该识别的应用338作出发送分组到网关340的、基于策略的决定。在另一个实施例中,帧监视器360可以对分组执行检验和,以便验证该识别的应用实际上生成分组。
在其它实施例中,不是在滤波器322,或除了滤波器322以外,分组捕获机构365可被包括在代理326中。这样,代理326可以截取网络业务。分组捕获机构365可使用任何挂钩应用编程接口(API)来截取、挂钩、或得到客户端105的进入的和/或出去的分组,诸如与应用338关联的网络业务。
在一个实施例中,TCP连接由在客户端105处执行的应用338发起,以便把IP分组传输到目标计算设备,诸如图1B的计算设备102c或图1A的网关340。远程接入客户端120可以截取或捕获由应用338生成的IP分组。远程接入客户端120可以发送TCP确认分组到应用338,并终结由应用338发起的TCP连接。然后,远程接入客户端120创建到第二计算设备102c或网关340的第二TCP连接,并经由第二TCP连接发送捕获的IP分组。在一些实施例中,远程接入客户端120可以把捕获的IP分组存储在缓存器中。在这些实施例中,远程接入客户端120可以经由第二TCP连接把缓存的IP分组发送到第二计算设备102c。把捕获的IP分组存储在缓存器中,使能在网络连接中出现中断的情形下保留分组。
在一个实施例中,在接收到捕获的IP分组后,网关340可以创建在网关340与目标计算设备102d之间的第三TCP连接,诸如图1A所示的。网关340可保持端口映射的网络地址转换(NAT)表,使得网关340能够把来自目标计算设备102d的响应分组发送到由在客户端105处原先生成IP分组的应用338监视的端口。因为客户端105只与网关340的公共网地址通信,因此客户端105不知道目标计算设备102d的网络地址,增加了目标计算设备102d所处的网络的安全性。类似地,由于网关340发起到目标计算设备102d的TCP连接,因此目标计算设备102d没有接收客户端105的地址信息,保护了客户端105和该客户端所处的网络。另外,因为网关340接收IP地址,网关340可以响应于策略或安全性检验作出是否发送IP分组到目标计算设备102d的决定,进一步增加了对于目标计算设备102d所处的网络的保护。
在一个实施例中,本发明提供用于保护从网关340后面的专用的、安全网络发送到外部网络104的客户端的分组的方法。本发明通过在网关340上提供网络地址转换(NAT)功能而使能把客户端105与专用网分开。使用NAT的VPN网关提供客户端105的IP地址的伪装来保护专用网不被客户端105直接第2层接入。
一方面,远程接入客户端120的任何部分,诸如代理326、帧监视器360、滤波器322、和分组捕获机构365或它们的任何部分可包括软件、硬件,诸如ASIC或FPGA,或软件和/或硬件的任何组合。在一些实施例中,远程接入客户端120的任何部分,可以经由客户端105处的一个或多个刀形开关被提供。
虽然远程接入客户端120被显示为具有多个部件,诸如代理326和滤波器322,但本领域技术人员将会认识和理解到,这里描述的远程接入客户端120的操作和功能可以以单个机构或单个部件被实施。例如,在一些实施例中,远程接入客户端120的操作和功能可被包括在应用338内。在一个实施例中,例如,远程接入客户端120的操作和功能可以仅仅被提供为代理326,以及在另一个实施例中,仅仅为网络驱动器,诸如滤波器322。
在一些实施例中,远程接入客户端120,或它的任何部分,诸如代理326、帧监视器360、滤波器322、和分组捕获机构365,可包括应用、模块、服务、计算机程序、软件部件、web服务、web部件、库、功能、进程、任务、线程、或任何其它类型和/或形式的可执行指令,被设计成和能够执行这里描述的本发明的功能,以及可以在用户模式332和/或内核模式334的任何部分或组合下工作。
如图1A-1C所示,本发明的远程接入客户端120可以各种不同的方式被部署和使用,以便诸如经由网关340或直接地在各个计算设备之间进行通信并提供通过网络的远程接入给其它计算设备。在这些各种不同的环境下,远程接入客户端120可用来实施如在下面更详细地描述的、本发明的一个或多个最优化技术。例如,远程接入客户端120可用来使得在图1A-1C的任何说明性环境下的任何实时数据通信最优化,诸如VoIP、桌面共享、或web会议。
在图1A-1C的任何说明性环境下,诸如用于客户端105、服务器、或网关340的任一项的计算设备102a-102n,可被提供为任何类型和/或形式的计算设备,诸如由Palo Alto,California的HP公司或Round Rock,TX的Dell公司制造的那种个人计算机或计算机服务器。图1D和1E描述对于实施本发明的实施例有用的计算设备1-2的框图。如图1D和1E所示,每个计算设备102包括中央处理单元102,和主存储器单元104。如图1D所示,典型的计算设备102可包括图像显示设备124、键盘126、和/或指向装置127,诸如鼠标。每个计算设备102还可包括附加的任选单元,诸如一个或多个输入/输出设备130a-130b(总的用标号130表示),和与中央处理单元102通信的缓冲存储器140。
中央处理单元102是响应于和处理从主存储器单元104捕获的指令的任何逻辑电路。在许多实施例中,中央处理单元由微处理器提供,诸如:8088、80286、80386、80486、Pentium(奔腾)、PentiumPro、Pentium II、Celeron、或Xeon处理器,所有的这些处理器由Mountain View,California的Intel公司制造;68000、68010、68020、68030、68040、PowerPC601、PowerPC604、PowerPC604e、MPC603e、MPC603ei、MPC603ev、MPC603r、MPC603p、MPC740、MPC745、MPC750、MPC755、MPC7400、MPC7410、MPC7441、MPC7445、MPC7447、MPC7450、MPC7451、MPC7455、或MPC7457处理器,所有的这些处理器由Schaumburg,Illinois的Motorola公司制造;Crusoe TM5800、Crusoe TM5800、Crusoe TM5800、Crusoe TM5800、Efficeon TM8600、Efficeon TM8600、Efficeon TM8600处理器,由SantaClara,California的Transmeta公司制造;RS/6000处理器、RS64、RS64II、PS2C、POWER3、RS 64III、POWER3-II、RS64IV、POWER4、POWER4+、POWER5、或POWER6处理器3,所有的这些处理器由WhitePlains,New York的IBM公司制造;AMD Opeteron、AMD Athlon 64FX、AMD Athlon、或AMD Duron处理器,由Sunnyvale,California的Advanced Micro Devices公司制造。计算设备102可以是基于任何上述的处理器,或能够如这里描述的那样工作的任何其它处理器。
主存储器单元104可以是能够存储数据和允许由微处理器100直接存取的任何存储单元的一个或多个存储器芯片,诸如静态随机存取存储器(SRAM)、突发SRAM或同步突发SRAM(BSRAM)、动态随机存取存储器(DRAM)、快速寻呼模式DRAM(FPM DRAM)、增强的DRAM(EDRAM)、扩展数据输出RAM(EDORAM)、扩展数据输出DRAM(EDODRAM)、突发扩展数据输出DRAM(BEDO RAM)、增强的DRAM(EDRAM)、同步DRAM(SDRAM)、JEDEC SRAM、PC100SDRAM、双数据速率SDRAM(DDRSDRAM)、增强的SDRAM(ESDRAM)、同步链路DRAM(SLDRAM)、直接RambusDRAM(DRDRAM)、或铁电RAM(FRAM)。主存储器104可以是基于任何上述的存储器芯片,或能够如这里描述的那样工作的任何其它可得到的存储器芯片。在图1E所示的实施例中,处理器100经由系统总线150(下面更详细地描述)与主存储器104通信。图1E显示其中处理器100经由存储器端口103直接与主存储器104通信的计算设备102的实施例。例如,在图1E上,主存储器104可以是DRDRAM。
图1D和1E显示其中主处理器100经由辅助总线,有时称为后段总线,直接与缓冲存储器140通信的实施例。在其它实施例中,主处理器100通过使用系统总线150与缓冲存储器140通信。缓冲存储器140典型地比主存储器104具有更快速的响应时间,它典型地由SRAM、BSRAM或EDRAM提供。
在图1D所示的实施例中,处理器100经由本地系统总线150与各种I/O设备130通信。各种总线可用来把中央处理单元102连接到任何的I/O设备130,包括VESA VL总线、ISA总线、EISA总线、微信道结构(MCA)总线、PCI总线、PCI-X总线、PCI-Express总线、或Nu总线。对于IO设备是视频显示器124的实施例,处理器100可以使用高级图形端口(AGP)与显示器124通信。图1E显示其中主处理器100经由HyperTransport,Rapid I/O,或InfiniBand直接与I/O设备130通信的计算机102的实施例。图1E也显示其中本地总线与直接通信混合:处理器100通过使用本地互联总线与I/O设备130a通信而同时直接与I/O设备130b通信的实施例。
计算设备102可以支持任何适当的安装设备116,诸如软盘驱动,用于接纳诸如3.5英寸、5.25英寸盘的软盘或ZIP盘,CD-ROM驱动、CD-R/RW驱动、DVD-ROM驱动、或各种格式的磁带驱动、USB装置、硬盘驱动或适合于安装软件和程序的任何其它装置,诸如与本发明关联的远程接入客户端软件120。
计算设备102还可包括存储装置128,诸如一个或多个硬盘驱动或独立盘的冗余阵列,用于存储操作系统和其它相关的软件,和用于存储应用软件程序,诸如与本发明的远程接入客户端120关联的任何程序。任选地,任何安装设备118还可被用作为存储装置128。另外,操作系统和代理软件120可以从可引导的媒体,例如可引导的CD,诸如
Figure A20058003092800501
作为GNU/Linux从knoppix.net可得到的、用于GNU/Linux的可引导的CD被运行。
而且,计算设备102可包括网络接口118,用来通过各种各样的连接,包括但不限于,标准电话线、LAN、或WAN链路(例如,802.11,T1,T3,56kb,X.25)、宽带连接(例如,ISDN,帧中继,ATM)、无线连接或以上的任何部分或全部的某些组合,接口到局域网(LAN)、广域网(WAN)或互联网。网络接口118可包括内建的网络适配器、网络接口卡、PCMCIA网卡、卡总线网络适配器、无线网适配器、USB网络适配器、调制解调器或适用于把计算设备102接口到能够通信和执行这里描述的操作的任何类型的网络的任何其它装置。
在计算设备102中可以存在各种各样的I/O设备130a-130n。输入设备包括键盘、鼠标、跟踪板、跟踪球、话筒和画图板。输出设备包括视频显示器、扬声器、喷墨打印机、激光打印机、和染料升华打印机。I/O设备可以由如图1D所示的I/O控制器123控制。I/O控制器可以控制一个或多个I/O设备,诸如键盘126和打印机设备127,例如鼠标或光笔。而且,I/O设备还可以提供存储装置128和/或用于计算设备102的安装媒体118。在另外其它的实施例中,计算设备102可提供USB连接,以接纳手持的USB存储装置,诸如由LosAlamitos,California的Twintech Industry公司制造的设备的USB闪速驱动线。
在再一个实施例中,IO设备130可以是在系统总线150与诸如USB总线、Apple台式总线、RS-232串行连接、SCS I总线、火线总线、火线800总线、以太网总线、AppleTalk总线、千兆以太网总线、异步传送模式总线、HIPPI总线、超级HIPPI总线、SerialPlus总线、SCI/LAMP总线、光纤信道总线、或串行附着小计算机系统接口总线那样的外部通信总线之间的桥路170。
如图1D和1E所示的、那种计算设备102典型地在操作系统的控制下工作,该操作系统控制任务的调度和接入到系统资源。计算设备102可以运行任何操作系统,诸如
Figure A20058003092800511
视窗操作系统的任何版本、Unix和Linux操作系统的不同版、用于Macintosh计算机的
Figure A20058003092800512
的任何版本、任何嵌入的操作系统、任何实时操作系统、任何开放源操作系统、任何专用操作系统、用于移动计算设备的操作系统、或能够在计算设备上运行和执行这里描述的操作的任何其它操作系统。典型的操作系统包括:WINDOWS 3.x、WINDOWS 95、WINDOWS 98、WINDOWS 2000、WINDOWS NT 3.51、WINDOWS NT 4.0、WINDOWS CE、和WINDOWS XP,所有的这些操作系统由Redmond,Washington的微软公司制造;MacOS,由Cupertino,California的Apple计算机公司制造;OS2,由Armonk,New York的IBM公司制造;和Linux,一种由Salt Lake City,UtahCaldera公司免费提供的操作系统,Java或Unix等等。
在其它实施例中,计算设备102可以具有不同的处理器、操作系统、和与设备一致的输入设备。例如,在一个实施例中,计算机102是由Palm公司制造的Zire 71个人数字助理。在本实施例中,Zire71在PalmOS操作系统的控制下工作,它包括针阵输入设备以及五方式导航器设备。
而且,计算设备102可以是任何工作站、台式计算机、笔记本电脑、服务器、手持计算机、移动电话、任何其它计算机、或能够通信和具有足够的处理器功率和存储器容量来执行这里描述的操作的计算或电信设备的其它形式。
一方面,本发明涉及提供用于使得在诸如在图1A-1C的任何说明性环境下描绘的计算设备之间的通信最优化的各种技术。本发明提供以下的、可以单独地或任何组合地实施的技术:1)对等路由最优化,2)经由无损协议传送对于经由有损协议的传输被构建的分组,3)通过考虑到加密调节最大传输单元(MTU)参数而减小网络分段,4)客户端侧应用知道的网络通信优先化,以及5)保护设备免受网络中断。对等路由最优化技术将结合图2A和2B进行讨论,经由无损协议传送对于经由有损协议的传输被构建的分组的技术将结合图3A和3B进行讨论,MTU调节技术将结合图4进行讨论,客户端侧应用知道的优先化技术将结合图5A和5B进行讨论,以及网络中断保护技术将结合图6A和6B进行讨论。
一方面,本发明涉及提供在第一计算设备经由网关,诸如图1A所示的网关,接入第二计算设备之间的对等路由最优化技术。对等路由技术提供在建立或试图建立经由网关的通信会话的计算设备之间的更优化和直接的通信。本发明的实施例的说明性方法260将对于图2A的说明性环境进行讨论。概述地,环境200包括网关340,提供远程接入连接性给专用网,诸如具有IP地址范围10.10.10.XXX的网络。与专用网关联的网关340可以分配10.10.10.2的IP地址,用于在专用网上通信。这个专用网可以包括服务器102c。另外,专用网包括电信设备210c,诸如任何类型和/或形式的VoIP电话。电信设备210c被分配有在专用网上的IP地址10.10.10.100。
在一个实施例中,服务器102包括信令服务器,它可以提供任何类型和/或形式的信令服务,用于建立在计算设备,诸如第一计算设备102a与第二计算设备102b之间的通信会话。在一个实施例中,服务器102c支持会话发起协议,SIP,其用于发起牵涉到诸如视频、话音、聊天、游戏、和虚拟现实那样的多媒体单元的互动的用户会话的互联网工程任务组(IETF)标准协议。在一个实施例中,SIP工作在开放系统互联(OSI)通信模型的应用层。在一些实施例中,第一计算设备102a经由信令,诸如经由SIP协议,发起经由信令路径到信令服务器102c的会话。在一个实施例中,信令服务器102c结合网关340用于建立在第一计算设备102a与第二计算设备102b之间的媒体路径225,诸如用于在电话210a与210b之间的VoIP电信会话。
环境200的第一计算设备102a可以是网络--专用网或公共网--的一部分,通过连接341a经由网络104接入网关340,并穿过防火墙205a。防火墙205a提供接入和穿过公共网,并分配有24.24.24.100的IP地址。第一计算设备102a可以是与电信设备210a通信,或接口或耦合到该电信设备,诸如VoIP通信设备,或任何其它实时数据通信设备。第二计算设备102b可以是专用网的一部分,并分配有192.168.20.20的IP地址。另外,第二计算设备102b可包括基于软件的电信设备210b,诸如基于软件的VoIP电信设备或程序。第二计算设备102b可以通过连接341b经由网络104并穿过防火墙205b接入网关340,防火墙205b具有216.216.10.10的公共网IP地址。防火墙205a和205b可以是如本领域技术人员已知的任何类型和形式的防火墙,诸如NAT防火墙。
图2A的第一计算设备102a和第二计算设备102b包括和使用本发明的远程接入客户端120,提供在环境200中ad-hoc对等虚拟网连接。除了保持与网关340的、诸如SSL VPN连接那样的隧道和虚拟专用连接以外,本发明的远程接入客户端120还具有逻辑、功能、和操作,以建立直接到它试图到达的对等体的ad-hoc连接,比如SSLVPN连接。对于图2A,图2B的说明性方法260将用来在本发明的一个说明性实施例中讨论对于媒体路径225如何建立对等安全通信会话。如通过方法200显示的本发明的对等路由技术提供较好的话音质量和减小与VoIP通信以及其它实时数据通信关联的等待时间。
在说明性方法260的概略中,在步骤262,计算设备102a和102b建立与网关340的隧道会话。在步骤264,第一计算设备102a经由到信令服务器102b的信令路径220使用信令协议,来发起经由网关340到第二计算设备102b的会话。会话可以由电信设备102a与第一计算设备102a通信而被发起。在步骤266,信令服务器102c建立电信会话,和在步骤268,为第一计算设备102a提供第二计算设备102c的第一网络标识符。第一网络标识符包括第二计算设备102b的网络地址,比如主机名或IP地址,该网络地址诸如基于用网关340通过隧道341b所建立的其IP地址。在步骤270,第一计算设备102a通过使用第一网络标识符与第二计算设备102b通信,以建立连接或通信会话。
在另外的概况中,在步骤272,网关340通过第一计算设备102a截取通信,并给第一计算设备102a提供用于第二计算设备102b的第二网络标识符。第二网络标识符包括由第一计算设备102a直接或公开地可接入的第二计算设备102a的IP地址或主机名,诸如第二计算设备102b的最后得知的公共IP地址。在步骤274,在一个实施例中,网关340与第二计算设备102b通信,以请求第二计算设备102b建立浮筒会话,由第一计算设备102a经由防火墙205b连接到第二计算设备102b。在一些实施例中,网关340在步骤276可以协商或否则提供用于第一计算设备102a和第二计算设备102b加密密钥。在步骤278,第一计算设备102a建立到第二计算设备102b的直接连接、通信会话、或媒体路径225。在其它实施例中,在步骤280,第一计算设备102a和/或第二计算设备102b在允许通信之前匹配由其它计算设备接收的加密密钥。
在说明性步骤262的一些实施例中,计算设备102a和102b可以通过任何适当的装置和/或机构,诸如通过任何类型和/或形式的隧道或网关协议建立与网关340的连接。在一些实施例中,到网关340的连接341a和341b可以形成虚拟专用网络连接,以及在其它实施例中,可以使用SSL或TLS提供到专用网的安全通信,诸如由在说明性图2上的IP范围10.10.10.XXX识别的专用网。在一个实施例中,计算设备102a和102b通过经由专用网穿过防火墙205a-205b而连接到网关340,而在其它实施例中,计算设备102a 102b可以经由专用网连接到网关340,并且可以不经过防火墙205a-205b。本领域技术人员将会认识到和看到计算设备102a-102b可以连接到和与网关340通信的各种各样方式。
在说明性步骤264,在一个实施例中,电信设备210a,诸如硬IP电话,发起到诸如软IP电话的电信设备210b的电信会话,诸如电话呼叫。在一些实施例中,电信设备210a通过表示电信设备210b的分机而发起电话呼叫。当电信设备210a发起电信会话时,建立电信会话或媒体会话的这个发起、表示、或请求可以经由SIP协议,专用信令协议,或使用于信令的任何其它类型的协议,被发送到信令服务器102a。信号经由信令路径220,经由隧道会话341a被传送到网关230,以及经由在网关340后面的专用网的内部网路由到达信令服务器102c。
虽然方法260的说明性实施例是对于VoIP或电信信令和会话讨论的,但本领域技术人员将认识和理解,本发明可用于发起任何类型和/或形式的通信会话、实时或否则诸如牵涉到多媒体单元,诸如视频、话音、闲谈、游戏、和虚拟真实性等等的互动的用户会话。这样,电信设备210a-210b、信令/信号路径220、和信令服务器120a由此且适当地包括对应于通信会话的类型和/或形式的设备、信令、协议和通信的类型和/或形式。
在说明性步骤266的一些实施例中,信号服务器102c可以设置、协商、或建立任何类型的通信会话,以及在一个实施例中,信令服务器102c可以建立电信会话,诸如由电信设备210a发起的VoIP电话。当建立电信或其它媒体会话时,信令服务器102c在步骤270,指令、请求、通知发起的电信设备210a和/或第一计算设备102a或否则与之通信,以经由某个网络地址联系、通知、接触电信设备210b或否则与之通信。在一些实施例中,由信令服务器102c提供给发起的电信设备210a的网络地址包括在网关340后面的专用网上计算设备102b的网络地址,即,10.10.10.XXX。在一个实施例中,用于各个电信设备210b的网络地址可包括企业专用网地址。
这时,代替经由对等电信设备210b的VPN专用IP地址与之联系,说明性方法260经由远程接入客户端120实行电信设备210a和/或第一计算设备102a直接联系对等或目标电信设备210b或第二计算设备102b。本发明的技术不是对于任何VoIP特定的,它可以应用到任何其它协议,诸如在计算设备之间的任何的对等协议。本发明的技术通过客户端试图联系的资源的IP地址来作出决定。
在步骤270,当电信设备210a用由信令服务器120c在步骤268提供的第一网络地址,诸如软IP电话的VPN专用IP地址,发起到电信设备210b的数据连接时,网关340截取通信,以向电信设备210和/或第一计算设备102b提供用于联系电信设备210b的第二网络地址。在一个实施例中,网关340通过相同的建立的VPN隧道341a介入并发送带外信号正在实行用于硬IP电话210a的业务的第一计算设备102a。本领域技术人员将认识和理解,网关340可以直接通过任何适当的装置和/或机构把用于联系计算设备102b和/或电信设备210b的该网络地址传送到电信设备210和/或计算设备102a。例如,网关340可以经由第二隧道会话把第二网络地址传送到第一计算设备102a。
在一些实施例中,网关向第一计算设备102a表示最后的已知的公共IP地址,正在运行软IP电话210b的第二计算设备102b使用该IP地址来联系网关340。在其它实施例中,这个公共IP可能不是第二计算设备的实际的IP地址,而可以是其后面是第二计算设备102b的防火墙205b的IP地址。如果计算设备210a直接联系防火墙205b的公共IP地址,则分组可以被防火墙205b拒绝。在这些实施例中,网关340指令计算设备102b建立到第一计算设备102a的、本领域技术人员称之为浮筒会话的会话。在防火墙205b上打开一个转发口,基于它第一计算设备102a可以穿过或返回。在其它实施例中,任何适当的装置和/或机构可用来允许第一计算设备102a穿过防火墙205b,与第二计算设备102b联系和通信。
虽然说明性方法260是结合在防火墙205a后面具有第二计算设备102n的、图2A的环境200讨论的,但本领域技术人员将认识和理解,说明性方法260可用于第二计算设备102b是直接可接入的而不用穿过防火墙205a的环境。这样,说明性方法260可以不需要在步骤274指令第二计算设备102b为第一计算设备102a连接到第二计算设备102b提供浮筒会话或其它机构。
在一些实施例中,网关340在步骤276可以在计算设备102a-102b之间协商用于安全通信的密钥。在计算设备102a-102b处的远程接入客户端120可以使用这个用于安全和加密通信的密钥,和/或鉴权或授权其它计算设备。在其它实施例中,为了保证恶意的计算设备不利用这个开孔,网关340在步骤276在两个计算设备102a和102b之间协商安全密钥,并且各个远程接入客户端120在允许数据通信之前保证密钥匹配。例如,在建立浮筒会话的实施例中,这个密钥保证进入到开孔的分组是来自浮筒会话所指的计算设备。
在其它实施例中,网关340不执行步骤276,以提供在计算设备102a-102b之间的对等通信会话的安全机构。例如,计算设备102a-102b可能是处在同一个专用企业网络,所以可以是信任的。在另外的实施例中,不用网关340协商安全密钥,计算设备102a-102b使用任何适当的装置和/或机构,来鉴权和/或授权其它计算设备进行对等通信。在一些实施例中,计算设备102a-102b可以经由网关隧道会话,诸如经由路径341a,或在步骤280,经由在步骤278建立的媒体路径225,进行鉴权和/或授权。例如,每个计算设备102a-102b的远程接入客户端120可以在允许任何数据在连接225上进行通信之前通过建立的媒体路径225检验密钥的匹配。
在步骤278,不用经过网关340在计算设备102a-102b之间建立用于任何类型和/或形式的通信的直接媒体路径224,并且在一些实施例中,不使用计算设备102a-102b的各个VPN分配的IP地址,而是代之以使用它们的公共IP地址或由它们驻在的网络分配给它们的IP地址。通过使用本发明的技术,计算设备102a-102b的各个远程接入客户端120互相用作为临时对等SSL网关,直接解密互相的SSL会话,而不用经由网关340通信。经由路径225的直接对等通信会话避免经由网关340的额外跳。这将减小由于采用经由网关340的较长路由造成的等待时间,并将改进诸如图2A所示的VoIP通信那样的实时数据通信的质量、性能和感受。
在一些实施例中,网关340可被配置成每当计算设备102试图建立对等通信会话或经由网关340接入资源时自动执行说明性方法260的技术。在一些实施例中,网关340可被配置成仅仅对于源IP地址、目的地IP地址、或它们的任何组合的,某些IP地址范围自动执行说明性方法260的技术。在另一个实施例中,网关340可以根据经由网关340接入的应用和/或资源的类型执行这种技术。例如,在一个实施例中,网关340可以对于任何的类型的、经由网关340共享屏幕数据的桌面或屏幕共享应用自动执行这种技术。在其它实施例中,网关340可以确定根据任何类型和/或形式的商业规则、接入控制策略或其它配置、算法、和统计值执行这种技术。例如,网关340可以根据在对等计算设备之间的、基于ping的定时统计来执行这种技术。如果对等计算设备比与网关340互相更靠近,则网关执行对等路由技术。本领域技术人员将认识和理解本发明的网关可被适配为或否则被配置成执行本发明的对等路由技术的各种方式。
一方面,本发明涉及允许经由无损协议传送对于经由有损协议的传输被构建的分组。在图3B所示的一个技术中,本发明当经由无损或可靠的协议传送有损或不可靠的协议,诸如,例如经由TCP或SSL/TCP连接在UDP上传送RTP时,使用虚假确认技术。在图3C所示的另一个技术中,本发明使用有效负载移位,以经由无损协议传送对于经由有损协议的传输被构建的分组。在一些实施例中,本发明的这些技术帮助达到在UDP级别的传输层安全性(TLS),正如本领域技术人员在下面的说明中将认识和理解的。
下面鉴于图3A的说明性环境300和另外鉴于图1A-1E,讨论用于实施虚假确认技术的本发明的实施例的说明性方法360。概略地,环境300包括计算设备102a的客户端105a与计算设备102b的另一方客户端105b通信,或替换地经由网络104与网关340通信。在一些实施例中,客户端105a可以经过IP路由器305a-305b,或网络104可以具有IP路由器305a-305b。虽然在其它实施例中,计算设备102a-102b和网关340可以是在同一个网络104。另外,电信设备210a可以与客户端105a相关联,以及电信设备210b可以与另一方客户端105b或网关340a相关联。
客户端105a可包括第一网络堆栈310a,客户端105或网关340可包括第二网络堆栈310b。网络堆栈3201a-310a可包括一个或多个网络层,诸如开放系统互联(OSI)通信模型的任何网络层。例如,如图3A所示,网络堆栈310a-310b包括在帧层之上通信的TCP/IP343a-343b,它是本领域技术人员认为适用于基于TCP/IP的网络104。TCP/IP 343a-343b包括可靠的或无损协议的说明性实施例。例如,在如本领域技术人员已知的TCP 343a-343b中,网络堆栈310a-310b或其任何驱动器或机构,诸如TCP驱动器,可以执行算法和操作,以及包括提供协议的一个或多个无损或可靠的特性的逻辑或功能。例如,为了支持TCP 343a-343b,网络堆栈310a-310b可以执行分组排序、分组重发、分组接收的确认、流控制算法、滑动窗口算法、和/或Nagle的算法,以及本领域技术人员在TCP 343a-343b或任何其它无损协议方面将认识和看到的、任何其它可靠性关联的操作和算法。
另外,网络堆栈310a-310b可包括用于支持SSL或SSL VPN通信的SSL 341a-341b层。例如,SSL层341a-341b可用于在远程接入客户端120之间或在远程接入客户端120和网关340之间的网关或隧道会话。如图3A所示,网络堆栈310a-310b还可提供用于诸如UDP那样的有损协议342a-342b的层,以通过诸如TCP那样的无损协议343a-343b被传送。在一些实施例中,有损或不可靠的协议343a-343b可包括在UDP上的实时协议(RTP),以及可包括具有诸如话音或音频的任何表示那样的任何类型和/或形式的实时数据的有效负载。在其它实施例中,有损协议342a-342b可以在建立的VoIP会话中,诸如经由以上结合图2A和2B讨论的说明性方法260建立的会话中,承载到和来自客户端105a的VoIP通信。诸如UDP 342a-342b那样的无损协议可被选择用于诸如话音的实时应用,因为对于诸如对等客户端105b那样的接收者,及时得到分组要比以可靠的方式,诸如经由无损协议得到分组,是更重要的。
网络堆栈310a-310b还包括本发明的远程接入客户端120的垫层(shim)322a-322b。垫层322a-322b可包括远程接入客户端120的任何部分,并且在一些实施例中,它包括网络驱动器、网络驱动器接口、或用于提供如这里描述的本发明的虚假确认技术的、其它网络层关联的机构。垫层322a-322b可包括软件、硬件、或软件与硬件的任何组合。在一个实施例中,垫层322a-322b可以在网络分组到达TCP层343a之前工作在网络堆栈的IP层。在其它实施例中,垫层322a-322b可以工作在TCP层343a-343b。本领域技术人员将认识和看到,垫层322a-322b可以在网络堆栈310a-310b中以与无损协议的操作的层关联的任何方式工作,包括在无损协议的层中或在其附近。
图3B的方法360所示的、本发明的虚假确认技术允许经由诸如TCP 343a-343b那样的无损协议传送诸如UDP 342a-342b那样的有损协议。通过垫层322a-322b发出对于TCP分组接收的虚假确认,本发明的技术阻止或避免诸如在TCP 343a-343b的例子中任何的分组排序、分组重发、流控制算法、滑动窗口算法、和/或nagle算法那样的无损协议的可靠性机构、操作和算法。这样,有损协议342a-342b可以通过无损协议343a-343b通信,但保持它的有损或不可靠的特性,这是诸如在实时数据通信中想要的。这个技术也使得有损协议能够安全地通信,或经由隧道协议通过网关,或仅仅经由TCP/IP而不把无损协议的无损特性应用到有损协议通信。
关于说明性方法360的概貌,在步骤365,计算设备102a和102b或网关340建立基于无损协议的连接,诸如TCP连接,通过该连接可以传送无损协议分组。在步骤370,本发明的远程接入客户端120可以检测,无损协议分组包括有损协议,诸如RTP或UDP,或否则包括实时数据。在一个实施例中,在步骤375,说明性方法360可以用密钥,诸如经由带外TLS或步骤367的SSL会话提供的密钥,加密有效负载。在步骤380,无损协议分组的接收的虚假确认可以诸如通过垫层322a-322b被传送到或否则提供给网络堆栈310a-310b。响应于无损协议分组的接收的虚假确认的接收,在步骤385,各个网络堆栈310a-310b不执行一个或多个,或全部的、提供无损协议的可靠的或无损特性的算法和操作。在步骤390,在网络堆栈310a-310b之间传送具有有损协议有效负载的无损协议分组。
在说明性方法360的步骤365,无损协议连接可以经由使用一种类型和/或形式的无损协议的任何适当的装置和/或机构被建立。在一个实施例中,客户端105a的网络堆栈310a建立到具有网络堆栈310b的一方客户端105a的无损协议连接,诸如TCP。在另一个实施例中,客户端105a的网络堆栈310a建立到具有网络堆栈310b的网关340的无损协议连接。另外,步骤365的无损协议连接可以以诸如SSL那样的安全的方式被建立,或作为虚拟专用连接。虽然网络堆栈310a-310b被显示为具有相同的网络层,但本领域技术人员将认识和理解,网络堆栈可以具有对应的层,它们可以是不同的版本或是与不同的操作系统和/或驱动器关联的,以及每个网络堆栈310a-310b可以具有附加的层、更少的层、或不同的层。
在说明性步骤360,在一个实施例中,远程接入客户端120截取网络分组,诸如经由分组捕获机构365,和通过适当的装置和/或机构检查网络分组,以确定在网络分组的有效负载中使用的协议的类型,或在网络分组的有效负载中内容的类型。在一些实施例中,远程接入客户端120的垫层322a-322b可用于截取和检查网络分组。在一个实施例中,远程接入客户端120可以截取网络分组,并确定网络分组是否包括任何的无损协议或特定的无损协议,诸如TCP。如果网络分组是无损协议,则远程接入客户端120检验有效负载,以确定协议的类型和/或数据的类型。在一个实施例中,远程接入客户端120可以通过网络分组的有效负载的任何适当字段,诸如表示有效负载的有损协议的首部的任何部分,来确定有效负载具有有损协议内容。在另一个实施例中,远程接入客户端120可以通过有效负载的任何数据来确定,有效负载是否包括有损协议或包括实时数据。
在一个实施例中,远程接入客户端120确定TCP分组包括RTP或UDP的有效负载,并施加有效负载的加密。远程接入客户端120可以通过使用任何类型和/或形式的加密来用以任何适当的方式提供的密钥加密网络分组的有效负载。在一些实施例中,密钥或密码在客户端105a-105b或客户端105a与网关之间经由带外TLS被协商,如图3A所示,与在其它实施例中的传统TLS会话相反,在传统TLS会话中会话首先被协商并且同一个套接字用于数据通信。在一些实施例中,在步骤375的加密逐个分组地进行。在另一个实施例中,一次对多个分组执行加密。
在本发明的说明性方法360的步骤380,网络分组,例如无损协议分组的接收的虚假确认被发出、传送、或否则被提供给包括各个发送和接收计算设备102a-102b的网络堆栈310a-310b或网关340。垫层322a-322b、远程接入客户端120的任何部分、或网络堆栈310a-310b的任何部分可以发出网络分组的接收的虚假确认。一方面,网络分组的接收的虚假确认是虚假的,其意义在于其被传送而不确认网络分组的实际接收,以便阻止与网络堆栈310a-310b关联的无损协议的无损和可靠的机构。这样,网络分组的接收的虚假确认可包括与网络分组的接收的实际确认相同的形式和/或类型。
在一些实施例中,接收的虚假确认在传送网络分组之前被发送到网络堆栈310a-310b。在其它实施例中,接收的虚假确认在传送网络分组后但同时或以某种方式被发送,诸如阻止接收的网络堆栈310a-310b的无损协议机构不应用到发送的网络分组。在一个实施例中,对于每个网络分组发送网络分组的接收的虚假确认,和在另一个实施例中,可以对每个通信会话或无损协议连接发送一次网络分组的接收的虚假确认。而且,本领域技术人员将认识和理解,接收的虚假确认对于不同的操作系统可以在网络堆栈310a-310b的不同的位置执行。例如,在一个实施例中,接收的确认可以在微软的视窗操作系统家族中在网络驱动器接口技术规范(NDIS)驱动器级别被发送。
在说明性方法360的步骤385,接收来自步骤380的网络分组的接收的虚假确认的网络堆栈310a-310可以响应于这样的接收,而可以不执行、停住执行、或阻止执行提供无损协议的一个或多个无损特性的任何一个或多个算法和操作。例如,在作为无损协议的TCP的实施例中,网络堆栈310a-310n可以对于网络分组或TCP连接不执行任何一个或多个以下的操作:分组排序、分组重发、流控制算法、滑动窗口算法、和/或nagle算法。在一些实施例中,接收的虚假确认必须逐个分组地接收,以阻止网络堆栈310a-310n的无损层采用可靠性算法。这样,发送的网络堆栈310a-310n可以逐个分组地确定本发明的虚假确认技术应用到哪些分组。可以有一些无损协议网络分组包括对于其应当施加无损协议的可靠性算法的有损协议。在其它实施例中,网络分组的接收的虚假确认可以对于无损协议连接接收一次,以便阻止对于在无损协议会话或连接期间接收的任何以后的分组采用可靠性算法。
在步骤390,说明性方法360经由网络堆栈310a-310n传送具有无损协议有效负载的无损协议分组。在一个实施例中,无损协议分组在步骤385后被传送,或在其它实施例中,在步骤385之前传送。这样,虽然无损协议分组在网络中变为丢失的,但不试图在预期有损协议分组时回收该分组。
虽然通过使用网络分组的接收的虚假确认,诸如在TCP中,讨论方法360的说明性实施例,但任何的类型和/或形式的指示、请求、或指令可被传送到网络堆栈310a-310n,以阻止采用无损协议的任何可靠性或无损算法。在一些实施例中,网络堆栈310a-310n的无损协议层可被适配或被配置成使得配置、标记或指令不逐个分组地或基于会话或连接来使用可靠性算法。例如,无损协议可以在无损协议分组的首部中具有表示对于分组是否应当丢弃或避免可靠性的字段。
现在参照图3C,通过说明性方法345示出对于经由无损协议发送按照有损协议构建的分组所采取的步骤的另外的实施例,这也可以被称为有效负载移位技术。关于说明性方法345的概貌,在步骤348,要通过使用不可靠的传输协议发送的第一分组由诸如客户端105的第一设备接收。在步骤350,第一设备105创建第一TCP分组,其包括接收的第一分组的第一有效负载和与在第一设备105与第二设备之间建立的TCP连接关联的信息的第一TCP首部。在步骤352,第一设备105发送第一TCP分组到第二设备。在步骤354,第一设备105接收要通过使用不可靠的传输协议发送的第二分组,并且在步骤356,创建第二TCP分组,其包括接收的第二分组的第二有效负载和与第一TCP首部信息。在步骤358,第一设备在接收到来自第二设备的第一有效负载的接收的确认之前,发送第二TCP分组到第二设备。
仍旧参照图3C,并且现在更详细地,在步骤348,要通过使用不可靠的传输协议发送的第一分组由第一设备105接收。在一些实施例中,分组打算通过使用UDP的有损协议被发送。在另外的实施例中,分组包括UDP上的RDP。在其它实施例中,第一分组由在用户模式332下执行的应用程序338生成。在一些实施例中,分组由在内核模式334下执行的应用338生成。在其它实施例中,第一分组由第一设备105接收,用于重发。在另外的实施例中,第一分组在它到达网络堆栈310a-310b之前由过滤器进程322截取。过滤器进程322可以在用户模式332或在内核模式334下执行。在一些实施例中,滤波器322是迷你驱动器。在其它实施例中,滤波进程322使用应用挂钩,以截取第一分组。在另外的实施例中,应用挂钩经由应用编程接口(API)被实施。在一个实施例中,网络分组的挂钩发生在网络堆栈310a-310n的网络层。
在步骤350,第一设备105创建第一TCP分组,其包括接收的第一分组的第一有效负载和与在第一设备105与第二设备之间建立的TCP连接关联的信息的第一TCP首部。例如在一个实施例中,TCP连接可以在客户端105与网关340之间被建立,以及在另一个实施例中,可以在客户端105与网关340之间被建立。在一些实施例中,第一设备105表示,TCP分组包含通过打开特定的TCP端口经由有损协议发送而被构建的分组的有效负载。在其它实施例中,第一设备105表示,TCP分组包含通过在TCP首部中设置一个标记经由有损协议发送而被构建的分组的有效负载。TCP首部可包括有关源节点的信息、有关目的地节点的信息、或具体地标识TCP分组的序列号。
在步骤352,第一设备105发送第一TCP分组到第二设备。在一些实施例中,第二设备可以是网关340。在其它实施例中,第二设备是“对等”计算设备102b。第一TCP分组可以在例如通过使用SSL或TLS发送到第二设备之前被加密。
在步骤354,第一设备105接收要通过使用不可靠的传输协议,诸如UDP,发送的第二分组。第二分组可以从生成第一分组的同一个应用338接收。在步骤356,如上所述,第一设备105创建第二TCP分组,其包括接收的第二分组的第二有效负载和与第一TCP首部信息的。在步骤358,第一设备105然后在接收来自第二设备的第一有效负载的接收的确认之前,发送第二TCP分组到第二设备。在一些实施例中,当从第二设备接收确认时,第一设备105在发送分组之前更新TCP首部信息。在其它实施例中,第一设备105创建具有更新的TCP首部信息和具有第二有效负载的第三TCP分组。第一设备然后发送第三TCP分组。
在接收TCP分组后,如有必要,第二设备解密TCP分组,并且确定有效负载是对于使用有损协议发送被构建的一个或多个分组。第二设备可以基于分组被接收的端口或是通过在TCP首部信息中的标记来对此进行确定。一旦确定,第二设备就从有效负载剥离TCP首部,并传递有效负载。
另一方面,本发明涉及调节报告的最大传输单元(MTU)参数,以通过减小用于加密的网络分组的分组分段而使得网络通信最优化。这种技术可被应用到图3A的说明性环境300的一个或两个网络堆栈310a-310n。通过加密网络分组的有效负载,诸如按照上述的说明性方法360处理的任何网络分组,可增加有效负载的尺寸。即,考虑到未加密的原先的有效负载到加密的有效负载的尺寸改变,可能增加网络分组的尺寸。
仍旧参照图3A,网络堆栈310a-310b可包括最大传输单元402a-402b(MTU)参数,以表示在网络中,诸如在基于以太网的网络中,通过一种物理媒体可被发送的最大数据单元的尺寸。在TCP/IP的实施例中,MTU 402a-402b表示可以由互联网协议(IP)层接口发送的最大数据报或分组而不需要接口把数据报分解或分段为更小的单元。MTU参数402a-402b可以与诸如网络接口卡那样的通信接口相关联。用于以太网的缺省的MTU尺寸是1500字节,而IEEE 802.3是1492字节。本领域技术人员将认识和理解,缺省MTU尺寸将是基于连网技术,诸如令牌环、FDDI、X.25等等。
现在参照图4,流程图显示本发明的MTU调节方法400的说明性实施例。概略地,在步骤405,建立在计算设备之间的会话,诸如在第一计算设备102a与第二计算设备102b之间的会话。在步骤410,一个计算设备102,诸如第一计算设备102a,检测具有加密的有效负载的网络分组。在步骤415,计算设备102a-102b考虑到有效负载的加密的部分的尺寸,确定对于网络堆栈310a-310n的MTU 402a-402b参数的设置。在步骤420,考虑到加密的部分,减小MTU402a-402b参数。如果MTU 402a-402b被请求或被报告,则MTU402a-402b将表示比与物理层关联的MTU尺寸,诸如对于以太网的1500,更小的尺寸。
通过使用这个技术,在网络104上任何设备可以按照减小的MTU尺寸把网络分组传送到网络堆栈310a-310n,减小的MTU尺寸可以沿到网络堆栈310a-310n的路由被加密并不被分段。如果网络分组被加密,则它仍旧应当适配于物理网络层媒体的实际的MTU尺寸,诸如以太网。例如,MTU参数402a-402b可被设置为对于以太网的1500的缺省MTU尺寸,并考虑到加密开销,按照说明性方法400,被减小确定的数目的字节,例如100。网络分组可以从服务器资源被发送到客户端,包括与1400的报告的MTU 402a-402b尺寸相等的尺寸。网络分组可以经过网关340,并经由SSL隧道被加密,这又使得网络分组尺寸增加到1475。由于这个尺寸适配于以太网物理媒体的MTU尺寸,网络分组将不分段。
在说明性方法400的步骤405,可以建立在第一计算设备102a与第二计算设备102b,诸如图2A的客户端105b或网关340之间的任何类型和/或形式的通信会话。在一些实施例中,通过使用在第一计算设备上的远程接入客户端120建立会话。在一个实施例中,远程接入客户端120建立与网关340的会话,诸如SSL VPN会话,或到对等计算设备102b上的另一个远程接入客户端的会话。
在步骤410的一些实施例中,远程接入客户端120检测具有加密的有效负载的网络分组。在一个实施例中,分组捕获机构365截取网络分组,并且代理326确定分组是否被加密。然而,远程接入客户端120的任何其它部分,诸如滤波器322或帧监视器360可以确定分组是否被加密。在一个实施例中,网络分组的整个有效负载被加密,而在一个实施例中,有效负载的一部分被加密。本发明可以使用任何类型和/或形式的装置或机构,用于确定分组是否具有加密。例如,在一些情况中,远程接入客户端120可以检验网络分组的、表示有效负载被加密的标记或字段。在其它实施例中,远程接入客户端120可以检验有效负载的任何部分是否难以理解,因为它包含来自加密的随机数据或噪声。另外,加密的有效负载可以相关于网络堆栈310a-310n的任何层,诸如第2、3、6或7层的加密而被加密。
在步骤415的一些实施例中,本发明的说明性方法400逐个分组地确定对报告的MTU 402a-402b的调节,或在其它实施例中,根据连接或会话来确定,以及在步骤420,由此来调节MTU 402a-402b。在一个实施例中,MTU 402a-402b被正好减小了网络分组的加密开销量。在某些情形下,说明性方法400确定一次对于整个会话或连接的MTU 402a-402b尺寸调节,和减小MTU 402a-402b尺寸到考虑了对于整个会话加密开销的数值。例如,虽然网络分组可以具有变化的加密开销,但调节考虑最大加密开销。在另外的实施例中,MTU402a-402b可以考虑一下内容被调节,即考虑当网络分组离开网络堆栈310a-310n时可能出现的加密,诸如在网络分组的端对端网络行进时可能出现的、由网关340进行的加密。
另外,MTU 402a-402b尺寸除了加密开销以外可以对于其它网络性能因素被调节。在一些实施例中,虽然MTU 402a-402b由于加密开销而被减小,但考虑与网络通信关联的其它开销和因素,它可能进一步减小,以及在其它情形下增加。例如,MTU 402a-402b对于与加密无关的因素被事先调节,以及在使用本发明的技术后,考虑加密开销,来减小MTU 402a-402b。本领域技术人员将认识和理解,对于调节MTU边界或除了按照本发明的技术对于加密开销减小调节以外可以有其它的因素和考虑。
现在参照图5A和5B,另一方面,本发明涉及客户端端应用知道的网络通信优先化技术。本发明的远程接入客户端120根据应用的类型和/或优先权提供客户端上应用网络通信的智能的和客户端中心优先化。如图5A的系统500中显示的,计算设备102的远程接入客户端105连接到网络104。客户端105可以执行一个或多个应用338a-338n,它们经由远程接入客户端120的代理326和滤波器322接入网络104。在一些实施例中,应用338a-338n提供一个或多个实时数据通信,诸如VoIP。在其它实施例中,一个或多个应用338a-338n可以提供电子邮件、合作、在线会议、和/或桌面共享关联的服务或功能。
如图5A所示,分组捕获机构365,365’可被包括在远程接入客户端120的代理326和滤波器322中,用于截取客户端105的任何的应用338a-338n的网络业务。远程接入客户端120可包括任何队列540a-540n,用于排队和优先化客户端105的网络通信。在一个实施例中,队列540a-540n可被包括在网络驱动器中,诸如用于滤波器322的NDIS驱动器,以及在其它实施例中,可以与代理326包括在一起,或由代理326可接入的。队列540a-540n可包括任何类型和/或形式的、用于存储和/或安排诸如由分组捕获机构365截取的网络分组那样的网络分组的适当的装置和/或机构。在一些实施例中,队列540a-540n可以与客户端105的应用338a-338n关联的网络分组相关联或被分配给该网络分组。在其它实施例中,队列540a-540n可以按优先权的级别,诸如高、中、低,或数字地诸如优先权1...10,被组织。本领域技术人员将认识和理解,队列540a-540n的数目可以是基于任何想要的优先权粒度,诸如3,5或10个优先权级别。另外,队列540a-540n中的一些可用于在网络分组被放置到基于优先权的队列540a-540n和/或从该队列取出之前接收和/或发送网络分组。
远程接入客户端120还可以接入或使用路由表538,用于确定如何经由代理326路由客户端的网络分组,诸如经由网关340到网络104。在一个实施例中,代理326建立和保持到网关340的SSL VPN连接,如图1A所示。在一个实施例中,路由表538包括有关源计算设备与目的地计算设备的信息,以便识别在源计算设备与目的地计算设备之间的通信路径或连接。路由表538可包括源IP地址与源端口,和目的地IP地址与目的地端口,以识别在网络104上的通信路径。例如,源IP地址与源端口可表示客户端105的IP地址和客户端105处的应用338a-338n藉以在网络05上通信的端口。目的地IP地址可表示应用338a-338n经由由对等设备使用的目的地端口与其通信的对等计算设备的IP地址。
另外,远程接入客户端120可以具有一个或多个策略520,用于规定与在应用于上运行的、与应用338a-338n关联的网络通信的客户端端优先化。这些策略520可以由任何适当的装置和/或应用被规定。在一些实施例中,策略520可以由应用338a-338n的名称和/或应用338a-338n的类型被规定。在其它实施例中,策略520可以按由应用338a-338n使用的一个或多个协议的类型和/或网络分组的有效负载的尺寸被规定。在另一个实施例中,策略520根据应用是运行在客户端105的前台还是后台来规定优先化。在再一个实施例中,策略520可以根据目的地地址,诸如主机名称或IP地址,和/或目的地端口号表示优先化。另外,策略520可以考虑多个应用338a-338n和/或可以在任何点在客户端105处执行的多个协议分级结构地被规定。而且,策略520可以按条件地被规定,诸如如果一个应用338a正在运行,则第二个应用338b可以具有较高的或较低的优先权。本领域技术人员将认识和理解规定客户端端应用优先权的多种方式。
策略520可以由代理326接入、被配置成代理326、或被代理326加载。例如,策略520可以由网关340提供或经由网关340被下载。策略520可包括用于规定策略的任何类型和格式的语义和/或语言,和可以经由任何类型和/或形式的媒体被提供,诸如由一个或多个网络分组电子地,或经由文件,诸如XML文件。策略520可以由用户通过任何适当的装置和/或机构被配置。例如,代理326可提供配置机构,诸如用户接口、图形或否则设计,和该配置机构被构建用于配置或规定策略520。
鉴于图5A和图1A-1C的系统500,将描述由图5B的方法550显示的本发明的优先化技术。概述地,在说明性方法550的步骤555。客户端105截取与在客户端105上的应用338a-338n关联的一个或多个网络分组,以及在步骤560,网络分组被存储在队列540a-540n。在步骤565,用于截取的和排队的网络分组的优先权根据应用338a-338n的类型和/或优先权被确定。在步骤570,对于网络分组表示所确定的优先权,和在步骤575,按照所确定的优先权传送网络分组。这样,由在客户端105处的应用338a-338n生成的外出网络分组在发送之前根据应用338a-338n的类型和/或优先权被客户端105优先化。例如,应用338a可以生成VoIP通信的实时数据,诸如经由到网关340的SSL连接的TCP/IP会话在UDP上的RTP。客户端105通过使用本发明的技术,可以在诸如非实时数据通信应用那样的其它应用之前,优先化应用338a的实时数据通信。这个技术可以称为服务质量(QoS)网络,其中在诸如交换机和路由器的中间网络设备中进行网络业务优先化。
在说明性方法500的步骤555,客户端105可以对于应用338a-338n、网关340、对等计算设备、和网络堆栈的任何网络层透明地截取一个或多个应用338a-338n的网络分组。这样,本发明的技术支持客户端105处的任何类型的应用338a-338n。在一些实施例中,网络分组由分组捕获机构360经由代理326或滤波器322被截取。应用338a-338n的任何进入和/或外出网络分组可以由本发明的远程接入客户端120截取。
在步骤560,在步骤555截取的网络分组可被存储在队列540a-540n。在一个实施例中,网络分组在步骤565和570优先化网络分组之前被存储在临时队列540a-540n。在其它实施例中,网络分组在步骤565和/或570给网络分组排优先权之后被存储在所确定的队列540a-540n或与应用338a-338n关联的队列540a-540n。
在步骤565,本发明的远程接入客户端120确定网络分组与应用338a-338n的关系,以便确定优先权和应用任何基于优先权的策略520。客户端105,诸如经由代理326,可以通过任何适当的装置和/或机构把网络业务与应用338a-338n相关联。在一些实施例中,代理326通过网络分组的任何内容,诸如在网络的有效负载中任何首部、字段、或数据的类型和内容,来识别如从应用338a-338n生成的网络分组。在其它实施例中,网络分组通过把来自路由表538的信息,诸如源和目的地地址和IP地址及端口号与网络分组的IP地址和端口号相匹配而与应用338a-338n相关联。在一些实施例中,代理326,诸如经由帧监视器360,可以对于分组执行检验和,以验证所识别的应用实际上生成分组。
另外,远程接入客户端120可以确定与网络分组关联的应用338a-338n是在客户端105的前台还是在后台运行。而且,远程接入客户端120可以通过客户端105的操作系统确定分配给应用338a-338n的任何优先权,诸如处理任务优先权。在其它实施例中,远程接入客户端120可以确定应用338a-338n的任何其它特性和统计资料,诸如尺寸、存储器使用、总的执行时间、和/或使用的频率。本领域技术人员将认识和理解,本技术使用的应用的各种特性可用于提供客户端端应用知道的网络通信优先化。
在步骤570,本发明的远程接入客户端120根据在步骤565与分组关联的应用338a-338n表示对于截取的和排队的网络分组的优先权。在一个实施例中,代理326使用策略520按照由策略520规定的或表示的优先化法则施加优先权到应用338a-338n的网络分组。在一些实施例中,代理326可以使用应用338a-338n的特性,诸如运行在前台或后台,以表示应用338a-338n的网络分组的优先权。在其它实施例中,代理326可以使用策略520与应用338a-338n的特性的任何组合,以表示应用338a-338n的网络分组的优先权。
在一些实施例中,代理326向滤波器322表示用于管理分组队列的优先权,以便应用表示的优先权。代理326可以通过任何适当的装置和/或机构,诸如经由应用编程接口(API),诸如IOCTL接口,或本领域技术人员已知的、任何类型和/或形式的接口,来把网络分组的优先权传送到滤波器322。在一个实施例中,滤波器322通过名称不知道应用338a-338n,但可以经由路由表538把优先权与应用338a-338n的网络分组相关联。对应于网络分组的应用338a-338n可以通过源和目的地标识符的任何组合,诸如IP地址和端口号,被识别。这样,在一些实施例中,代理326通过路由信息而不是应用名称,向滤波器322表示优先权。在其它实施例中,代理326向滤波器322提供在应用338a-338n之间诸如通过应用名称或进程id到路由表538中的路由信息的映射。
根据对于应用338a-338n的表示的优先权,在一些实施例中,滤波器322可以在优先权的支持下将网络分组放置、安排、或协调到队列540a-540n中。在一个实施例中,滤波器322可以把网络分组从临时队列540a-540n或从存储器或前台存储装置移动到与应用338a-338n关联的队列540a-540n、与优先权关联的队列540a-540n、或与应用和优先权关联的队列540a-540n。例如,在一个实施例中,所有的高优先权网络业务可被放置在高优先权队列540a,并按照应用338a-338n的优先权的次序,诸如优先于其它应用338a-338n的实时数据应用338a-338n按次序排列。在一些实施例中,网络分组可以根据网络分组由分组捕获机构365被截取的时间,诸如以FIFO方式按次序被安排在优先权队列540a-540n中。在再一个实施例中,一个队列540a-540n可以用于通过滤波器322的优先化。每个网络分组可以相对于所有其它的截取的网络分组以优先权次序被放置和排列,以便逐个分组地提供对于所有的应用338a-338n和截取的网络分组的优先化。本领域技术人员将认识和理解,网络分组可在各种优先权队列540a-540n,诸如高、中、低,或通过任何其它粒度被放置和,并且以实施这里描述的本发明的操作的任何适当的方式在队列中被放置或被排列。
在一个实施例中,对于应用338a-338n的网络分组被放置在与应用338a-338n关联的队列540a-540n。例如,对于传送到第一目的地IP地址和第一目的地端口的应用的所截取的网络分组可被放置在第一队列540a。在另一个实施例中,对于诸如电子邮件或话音应用的一种类型的应用338a-338n的所有的网络分组或对于由诸如RTP或UDP的应用338a-338n使用的一种类型的协议的所有的网络分组可被放置在队列540a-540n中,用于优先化一个或多个应用的网络分组。例如,在线合作关联的应用338a-338n可在第一队列540a中被放置和优先化,用于合作关联的应用。第二队列540b可用于电子邮件关联的应用338a-338n。在另一个例子中,队列540a可用于传送实时数据或通过使用RTP和/或UDP协议传送应用338a-338n。在再一个例子中,队列540a可用于通过使用诸如ICA或RDP的远程显示协议进行通信的应用338a-338n。
在与由特定的应用338a-338n、通过应用338a-338n的类型或类别,或通过协议组织的、每个应用相关的队列540a-540n内,网络分组可以通过生成它们的应用338a-338n1特性,例如前台应用、网络分组的尺寸、或网络分组被截取的时间被进一步优先化。在一些实施例中,一个或多个队列540a-540n可用于被截取的但没有优先化的网络分组,因为策略520不存在或施加到网络分组,或策略520表示忽略或不处理网络分组,用于优先化。本领域技术人员将认识和理解,网络分组以基于优先权的方式被放置和被放置在队列540a-540n的各种方式与应用338a-338n、应用338a-338n的类型、或由应用338a-338n使用的协议有关,以及优先权可以是基于对于客户端105规定的策略520。
在说明性方法550的步骤575,网络分组按照对于网络分组的确定的优先权从队列540a-540n被传送。在一些实施例中,网络分组被组织成优先权队列540a-540n,这样,最高优先权队列540a-540n的网络分组首先被传送,然后下一个最高的优先权队列第二,等等。在其它实施例中,队列540a-540n由应用338a-338n被组织,所以,在步骤575,本发明根据应用338a-338n的各个优先权传送来自队列540a-540n的网络分组。不管队列540a-540n组织和管理,本领域技术人员将认识和理解,本发明的远程接入客户端将以按照或遵从确定的优先权的方式传送来自队列的网络分组,确定的优先权又是基于或从客户端的策略520得出的。
在一些实施例中,本发明的远程接入客户端120在确定哪些分组从哪个队列进行传送时考虑其它网络因素。例如,远程接入客户端120可以接收网络配置的指示,诸如接收用于与应用338a-338n关联的TCP连接的零窗口尺寸。在另一个例子中,远程接入客户端120可能认识到大量到特定的目的地的重发。这样,在一些实施例中,远程接入客户端120可能减缓或不传送与其它网络因素关联的网络分组,诸如拥塞,即使在网络分组比在队列540a-540n中的其它网络分组,具有更高的优先权。因此,客户端105根据应用338a-338n和按照用于客户端105的任何策略520,和鉴于任何网络统计资料与在网络上发生的其它因素,来控制和管理在应用338a-338n上客户端105的网络通信的优先化。
再一方面和现在参照图6A和6B,本发明涉及提供网络中断保护技术,以便得到持久的和可靠的连接性。图6A显示以上结合图3A讨论的环境300。环境300显示诸如在图1A-1C、2A、或5A上显示的任何的计算设备102和网关340的网络堆栈310a和310b。每个网络堆栈310a-310b可包括一个或多个网络层,诸如在帧网络层之上的TCP/IP网络层,正如本领域技术人员将认识和理解的。虽然网络堆栈310a-310b在图6A的环境300中被显示为具有某个组的网络层,但本领域技术人员将认识和理解,网络堆栈310a-310b可以具有以任何适当的组合的任何类型和/或形式的网络层,以及每个网络堆栈310a-310b可以相对于其它网络堆栈具有每个层的不同的形式。
网络堆栈310a-310b可被认为具有网络堆栈的第一部分605a-605b和网络堆栈的第二部分610a-610b。如图6A的示例性网络堆栈310a-310b所示,网络堆栈的第一部分605a-605b包括在TCP网络层处和下面的网络层。第二部分610a-610b可包括在TCP网络层,诸如通过SSL的UDP协议层上面的那些网络层。虽然第一部分605a-605b和第二部分610a-610b被显示为在TCP层上被分配的、分段的、或划分的,但在实施本发明的网络中断保护技术中,第一部分和第二部分可在较高的或较低的所划分层上形成,正如本领域技术人员将认识和理解的。
图6A上显示的网络堆栈310a-310b可以表示在客户端105处的应用338a-338b,诸如图5A所示的客户端,以建立到第二计算设备102b,或替换地到网关340的对等SSL VPN连接。客户端105可以是移动客户端,诸如笔记本电脑、个人数字助理(PDA)、智能电话、或任何类型的移动计算或通信设备。客户端105可以传送实时数据,诸如经由UDP协议或在UDP上的RTP,经由对于对等设备102b或网关340建立的SSL会话的VoIP通信。在一个实施例中,远程接入客户端120的代理326建立和保持到网关340或到对等计算设备102b的SSL或SSL VPN会话。代理326可以工作在用户模式332,和可以操控任何网络层和与网络堆栈310a-310b的第二部分610a-610b关联的协议处理,以及任何应用层协议。作为基于TCP/IP网络104,网络堆栈310a-310b的第二部分610a-610b在SSL上的UDP会话可以通过形成网络堆栈310a-310b的第一部分605a-605b的TCP/IP堆栈被传送。鉴于本发明的远程接入客户端120,诸如图1A或5A所示的,滤波器322可以是在网络堆栈310a-310b的第一部分605a-605b内工作在内核模式332的网络驱动器。
本发明使用如图6B的说明性方法650所显示的网络中断保护技术,以便在网络级别连接断开,诸如对于网络堆栈310a-310b的第一部分605a-605b的任何类型和/或形式的网络中断时,保持网络堆栈310a-310b的第二部分610a-610b。本发明的网络中断保护技术,可以对于客户端105的应用338a-338n、客户端105的用户、在网络堆栈310a-310b的第一部分605a-605b以上的一个或多个网络层、和网关340或对等计算设备102b、和它们的各个网络堆栈310a-310b的任何部分透明地执行。在一个实施例中,网络中断被保护,而不用通知客户端的用户:网络被中断或会话被断开。
在说明性方法650的概观中,在步骤665,客户端105通过在客户端和诸如对等计算设备或网关的另一个设备之间的网络连接经由至少第一协议建立会话。这样,网络堆栈310a-310b在客户端105处被建立或被使用。网络堆栈310a-310b具有第一部分605a-605b和第二部分610a-610b。在步骤660,检测网络连接的中断,该网络连接的中断使得网络堆栈310a-310b的第一部分605a-605b解除或被中断成不能使用或不能继续使用。在步骤665,本发明在中断期间保持网络堆栈310a-310b的第二部分610a-610b和保持与第二部分610a-610b的网络层关联的会话。
在中断期间,在步骤670,与网络堆栈310a-310b的第二部分610a-610b关联的任何网络分组可以被排队。在步骤675,网络堆栈310a-310b的第一部分605a-605b被重新建立,或否则从网络中断进行接收。虽然网络堆栈310a-310b的第一部分605a-605b被重新建立,但本发明保持第二部分610a-610b和它的会话,在步骤680,允许通过链接或重新关联网络堆栈310a-310b的第二部分610a-610b与第一部分605a-605b,来继续进行会话。网络连接和/或会话可以在步骤680自动重新鉴权。在步骤685,说明性方法可以传送任何排队的网络分组并继续透明地进行会话,就好像没有发生网络中断那样。
在说明性方法655的实施例中,第一计算设备102a可以通过适当的装置和/或机构和使用任何类型和/或形式的基于连接的协议来建立与诸如对等计算设备102b或网关340那样的第二设备的网络连接。例如,网络连接可以经由在TCP/IP网络上的TCP连接或通过在IPX/SPX网络上的SPXP连接被建立。在一些实施例中,网络连接可以由在客户端处的任何应用338a-338n,诸如图5A所示的任何应用发起。例如,远程显示客户端,诸如Citrix Systems公司的ICA客户端或微软公司的远程显示客户端,可以发起或建立网络连接。在其它实施例中,说明性步骤665的网络连接可以经由代理326、滤波器322或远程接入客户端120的任何其它部分被发起和/或被建立。在一个实施例中,网络连接的建立形成网络堆栈310a-310b的第一部分605a-605b。在其它实施例中,网络堆栈310a-310b的第一部分605a-605b,或它的部分,在客户端105启动后经由到网络104的连接被建立。
在一些实施例中,网络堆栈310a-310b的第二部分610a-610b通过经由在网络连接上的任何类型和/或形式的协议,诸如ICA或RDP的远程显示协议建立一个或多个会话,诸如SSL会话,而被形成。会话可以经由客户端的应用338a-338b或远程接入客户端102被建立。在一个实施例中,会话可以对应于与对等计算设备102b或网关340的隧道或网关会话。在另一个实施例中,会话可以是任何类型的交互会话,诸如,例如经由信令协议SIP建立的媒体会话。例如,网络堆栈310a-310b的第二部分610a-610b可包括VoIP通信会话,诸如由图2B的说明性方法260建立的会话。另外,可以有与网络堆栈310a-310b的第二部分610a-610b关联的多个会话。例如,SSL或SSL VPN会话可以形成一个会话,而第二个会话,诸如经由在UDP上的RTP的媒体会话,可以形成第二个会话。另外,在网络堆栈310a-310b的任何网络层上,在客户端105处的一个或多个应用338a-338n可以建立与对等计算设备102b的应用级别会话。在一个实施例中,远程接入客户端120的代理326负责建立和保持网络堆栈310a-310b的第二部分610a-610b和一个或多个相关的会话。
在本发明的说明性方法650的步骤660,检测网络连接的中断。在一个实施例中,网络中断可能是由于移动客户端在网络与网络分段之间的漫游造成的,这在一些实施例中使得客户端105得到新的网络IP地址和/或主机名称。在一些实施例中,这种中断将断开网络堆栈310a-310b的第一部分605a-605b,诸如,例如使得TCP或SPX连接断开。一方面,该中断使得网络堆栈310a-310b的第一部分605a-605b,或它的任何部分被解除,或否则需要重新建立、重新连接、重新配置、或重新构建。例如,在一些实施例中,网络堆栈的IP层在TCP层重新建立时可以保持完整。在一个实施例中,任何TCP关联的驱动器可能需要被重新启动。在其它实施例中,即使在网络连接中断时TCP/IP层是完整的,仅仅需要建立新的TCP连接。在其它实施例中,TCP/IP层是完整的但需要为新的网络或网络分段重新配置它自己,诸如改变客户端105的IP地址。本领域技术人员将认识和理解,网络连接被中断和冲击或影响网络堆栈的第一部分的各种方式。
在一些实施例中,代理326,或远程接入客户端120的任何其它部分可以通过任何适当的装置和/或机构检测网络中断。在一个实施例中,代理326可以通过在呼叫或对网络堆栈310a-310b的第一部分605a-605b执行API调用时接收错误消息或故障而确定网络中断。例如,对于第二部分610a-610b由代理326保存的SSL会话依赖于或取决于网络堆栈310a-310b的第一部分605a-605b的TCP连接。当代理326经由SSL会话进行协商时,代理326可以接收表示与TCP连接的问题的错误或故障消息。在其它实施例中,代理326可以接收来自网络堆栈310a-310b的第一部分605a-605b的、表示网络中断的任何网络层的事件或消息。本领域技术人员将认识和理解,可以检测网络中断的各种方式。
在说明性步骤665,在一些实施例中,在检测到网络中断时,本发明的代理或远程接入客户端120的任何其它部分在中断期间保持网络堆栈310a-310b的第二部分610a-610b。例如,虽然由代理326保持的基于SSL会话取决于根本的TCP连接,但代理326通过对TCP连接的中断保持SSL会话打开或激活。由于可以有与网络堆栈310a-310b的第二部分610a-610b的一个或多个层关联的多个会话,在一些实施例中,代理326保持多个会话的一个或多个或全部会话打开或激活,虽然网络堆栈310a-310b的第一部分605a-605b中断。
在说明性方法650的步骤670,本发明的远程接入客户端120,在一些实施例中,在网络中断期间将与网络堆栈310a-310b的第二部分610a-610b关联的任何协议的一个或多个网络分组进行排队。远程接入客户端120可以使用任何类型和/或形式的排队机构,诸如在图5A上显示的任何队列540a-540n。在其它实施例中,远程接入客户端120在中断期间可以丢弃网络分组,诸如与有损协议关联的任何分组,诸如用于话音通信的在UDP上的RTP。在某些情形下,可能希望丢弃诸如UDP分组那样的分组,以便减小诸如在话音通信中的等待时间和质量问题。在另外的实施例中,远程接入客户端120可以将一些网络分组排队和丢弃其它网络分组。在附加的实施例中,远程接入客户端120可以将网络分组排队和在预定的时间间隔后丢弃一些或所有的网络分组。远程接入客户端120可以使用策略520来确定哪些网络分组排队和/或丢弃。例如,第一应用338a的网络分组可以进行排列,而第二应用338b的网络分组被丢弃。在其它实施例中,远程接入客户端120可以使用任何网络统计资料或任何网络业务检查技术,例如本领域技术人员已知的状态检查,来确定在中断期间是否排队和/或丢弃网络分组。
在说明性方法650的步骤675,重新建立网络堆栈310a-310b的第一部分605a-605b,而网络堆栈310a-310b的第二部分610a-610b被保持,以及保持网络堆栈310a-310b的第二部分610a-610b的任何想要的会话。网络堆栈310a-310b的第一部分605a-605b可以通过任何适当的装置和/或机构被重新建立。例如,客户端105可以通过诸如登录到用于漫游的移动客户端105的新网络而重新建立到网络的TCP/IP连接。在其它实施例中,远程接入客户端120,诸如经由代理326或滤波器322,重新建立网络堆栈310a-310b的第一部分605a-605b。例如,代理326可以发起和建立新的TCP连接。在重新建立第一部分605a-605b时,网络堆栈310a-310b的第二部分610a-610b与第一部分605a-605b链接、与其重新关联、或开始使用或继续使用其来重新建立网络堆栈310a-310b。在一些实施例中,代理326通过任何网络层的事件被告知以:第一部分605a-605b已被重新建立,和在其它实施例中,可以以任何预定的频率轮询,以便确定第一部分605a-605b被重新建立。例如,代理326可以检验TCP连接是否激活或是否可被重新连接。
在一些实施例中,在步骤680,远程接入客户端120,诸如代理326,可以自动重新鉴权客户端105,或客户端105的用户,用于网络连接,诸如对于网络堆栈310a-310b的第一部分605a-605b的TCP连接。例如,远程接入客户端120可以使用客户端105的用户的任何网络关联的证书来自动重新鉴权到网络104的客户端105。另外,远程接入客户端120可以自动重新鉴权客户端105或客户端105的用户,用于与网络堆栈310a-310b的第二部分610a-610b关联的任何会话。例如,在代理326与网关340或对等计算设备102c之间的SSL会话可以被重新鉴权。
在另一个例子中,应用338a可以接入主机服务、web服务器、或使用鉴权证书以便接入的应用服务器。代理326可以通过使用与应用关联的鉴权证书来自动重新鉴权对于相应的服务或服务器的应用338a。在一些实施例中,远程接入客户端120可以在多个级别上重新鉴权客户端和/或客户端105的用户,诸如用于网络接入和/或TCP连接、SSL或SSL VPN会话、和/或任何应用级别会话,诸如媒体互动用户会话,例如VoIP电话会话。而且,在步骤685之前的任何时间、在步骤685期间,例如在传送排队的网络分组之后但在继续进行其它通信之前、和在步骤865之后,可响应于对于来自对等计算设备,诸如服务器或网关340,的鉴权的请求,可以重新鉴权远程接入客户端120。
在说明性方法650的步骤685,本发明的远程接入客户端120继续使用网络堆栈的第二部分610a-610b的一个或多个会话。如果任何网络堆栈已被排列或在步骤670保持排队,则远程接入客户端120传送排队的网络分组并继续传送客户端105的任何网络分组,诸如通过客户端105的一个或多个应用338a-338n生成的或发送到其的网络分组。这样,本发明的网络中断保护技术对漫游的移动计算解决方案提供无缝的和透明的解决方案,并用于一般地提供可靠的和持久的网络连接和接入。
在VoIP通信的例子中,本发明的说明性方法650将减小由于网络中断造成的电话呼叫失败的次数和改进VoIP的使用和体验。VoIP用户不需要由于在网络可得到性方面的临时网络中断而重新连接电话呼叫,因为本发明的远程接入客户端120将自动保持会话并重新连接到网络。另外,本发明的远程接入客户端120将自动重新鉴权连接和会话,用于在网络中断后提供安全性。而且,本发明的为了保护技术对于以下项目是有用的:1)在网络中断过程中继续自动进行事务、命令、或操作,2)在网络中断过程中保持会话关联的上下文和缓冲存储器,和3)自动处理由于网络中的改变造成的客户端的网络地址的改变。
通过提供可靠的和持久的连接,本发明还避免断开作为在第一计算设备102a与计算设备102b,诸如图1C所示的客户端105a和105b之间作为一部分功能的事务、命令或操作。例如,使用WindowsExplorer的文件复制操作没有被设计成在网络连接中断之后继续工作。在客户端105处的用户可以使用Windows Explorer的文件复制特征,把文件从客户端105复制到服务器102c。因为文件的尺寸,这个操作可能花费相当大的时间间隔完成。如果在文件复制到服务器的操作的中间期间,在客户端105与服务器之间的网络连接有断开,则文件复制失败。一旦网络连接被重新建立,用户就需要启动来自Windows Explorer的另一个文件复制操作,把文件从客户端105复制到服务器。在本发明下,用户不需要启动另一个文件复制操作。网络连接按照本发明的网络中断保护技术被重新建立,如图6B所示。这样,将不把网络连接的断开通知Windows Explorer的文件复制,所以不会失败。远程接入客户端120会重新建立任何连接和发送任何排队的数据,这样,操作可以继续进行而不失败。远程接入客户端120保持因为网络连接的断开没有被传送到服务器的、与文件复制操作关联的数据队列。一旦网络连接被重新建立,远程接入客户端120就可以发送排队的数据,然后继续传送与在预期的过程中文件复制操作关联的数据。
虽然本发明的这个方面是对于文件复制操作描述的,但本领域技术人员将认识到,在第一计算设备102a与第二计算设备102b之间执行的任何操作、事务、命令、功能等等可被保持和继续进行,而不因为网络连接中断而失败,而且不用客户端105或客户端105的用户认识到存在中断或有中断的通知。另外,事务或操作可以对于应用338、网关340、第二计算设备102c和网络堆栈310a-310b的第二部分610a-610b的任何部分被透明地保持和继续进行。
通过给客户端105提供与对等计算设备102b或网关340的可靠的和持久的连接,本发明通过在网络连接断开时保持用户会话而避免在对等体处打开与应用338的新的用户会话的过程,诸如在服务器处的主机服务。对于在对等计算设备之间的每个用户会话,每个计算设备可以保持会话特定的上下文和缓冲存储器,以及其它用户会话的那个实例关联的应用特定的机构。对于建立的每个新的用户会话,这些会话特定的上下文和缓冲存储器需要被恢复或重新建立,以便反映新的用户会话。例如,在客户端105处的用户可以具有与具有web服务器或web应用的服务器102c的http会话。服务器102c可以保持对于提供与客户端105的http会话的这个实例特定的上下文。上下文可被存储在服务器的存储器、服务器的文件、数据库或与提供服务器102c的功能关联的其它部件中。并且,客户端105可以具有对于http会话的实例特定的本地上下文,诸如用于跟踪对于web服务器的未完成请求的机构。这个上下文可被存储在客户端105的存储器、客户端105的文件、或与客户端105接口的其它软件部件中。如果在客户端105与服务器102c之间的连接不是持久的,则需要在服务器102c和客户端105处用新会话特定的上下文来建立新的用户会话。本发明保持会话,这样,不需要重新建立新的会话,以及新的特定会话上下文。
本发明在网络级连接断开时保持用户会话和不用通知客户端的用户:会话被断开。在本发明的这方面的操作时,客户端105建立到对等计算设备的连接。经由该连接,建立在客户端105与服务器之间的会话。远程接入客户端120可以存储和保存任何会话关联的消息,诸如鉴权证书,和对于建立的会话的客户端105和主服务器102c上下文。在检测到网络连接的中断时,远程接入客户端120可以重新建立网络堆栈310a-310b的第一部分605a-605b,而同时保持网络堆栈的第二部分610a-610b。网络连接中断可以引起由在客户端105与服务器102c之间的会话所使用的基础TCP/IP连接的断开。然而,由于网络堆栈310a-310b的第二部分610a-610b被保持,会话可以在网络连接被重新建立后被重新建立和/或继续进行,而不用通知客户端105的用户:会话被断开。因此,通过使用本发明的网络中断保护技术,由网络连接中断造成的会话断开有效地对于用户是隐蔽的。
而且,通过提供可靠的和持久的连接,本发明还使得客户端105能够经过不同的网络拓扑,而不用在客户端105处重新启动会话或应用338。例如,客户端105可以是具有无线网连接的笔记本电脑。当客户端105从第一无线网移动到第二无线网时,客户端的网络连接可能与第一无线网临时断开,因为在建立了与第二无线网的网络连接。第二无线网可以分配新的网络标识符给客户端105,诸如主机名称或互联网协议地址。这个新的网络标识符可以不同于由第一无线网分配给客户端105的网络标识符。在另一个例子中,客户端105可以物理地通过以太网电缆连接到网络上的端口。物理连接可被拔去,客户端105移动到另一个位置,以将插入到网络的不同的端口。这造成网络连接的中断,并有可能造成分配的网络标识符的改变。不利用本发明,在对等计算设备之间的任何会话由于网络拓扑的改变、网络连接的中断,和/或分配的网络标识符的改变,可能需要重新启动。通过这里描述的方法和系统,本发明的远程接入客户端120保持用于客户端的网络连接和自动地重新建立客户端105的网络连接,包括处理网络拓扑和网络标识符的改变。客户端105,和在客户端105处的任何应用或会话,可以继续工作,就好像没有网络连接中断或网络标识符改变那样。而且,在客户端105处的用户可能没有认识到,有任何断开或改变,以及客户端105没有接收到这样的断开的任何通知。
另一方面,本发明的任何技术,诸如图2B、3B、3C、4、5B和6B的说明性方法,可以以一个或多个互相组合被实施。在一个实施例中,对等路由技术可以用虚假确认和/或MTU调节技术来实施。这提供客户端通信实时数据,诸如VoIP,以经由更加优化和直接的路由连接到对等体和经由安全SSL/TCP/IP连接上的UDP传送实时数据,而同时避免由于TCP的任何可靠性机构造成的任何等待时间和减小由于加密开销造成的分段。另外,这个实施例还可以与客户端端应用知道的优先化技术和/或网络中断保护技术相组合。这样,安全实时数据通信可以从客户端以比客户端的其它应用更高的优先权被传送,以便改进诸如VoIP的实时体验的质量。网络中断技术允许移动VoIP电话,诸如笔记本电脑的软电话、在网络接入点之间漫游、和自动继续进行会话。
本发明的技术是对于网络通信最优化的互相补充,诸如,例如通过SSL VPN网关的VoIP通信。这样,1)对等路由技术,2)虚假确认技术,3)有效负载移位技术,4)MTU调节技术,5)客户端端应用知道的技术,和6)网络中断保护技术中的每一项可以通过本发明的一个或多个以下的技术和最优化被实施:1)对等路由技术,2)虚假确认技术,3)有效负载移位技术,4)MTU调节技术,5)客户端端应用知道的技术,和/或6)网络中断保护技术。
在本发明的另一个说明性例子中,在线会议、合作、和/或桌面共享业务,诸如GoToMeeting.com,WebEx.com或LiveMeeting.com的主机业务在本发明的一个或多个实施例中可使用本发明的技术。主机业务可以使用网关340和说明性方法260的技术,来实行在会议主持者的第一计算设备与会议参加者的第二计算设备之间的对等连接。会议主持者与会议参加者的计算设备可以经由主机业务下载远程接入客户端120,或它的任何部分。一旦会议主持者与会议参加者建立对等连接,则对等计算设备就可以使用本发明任何的最优化技术使得它们的通信最优化,诸如MTU调节技术、客户端侧应用知道的技术、或网络中断保护技术。本发明的最优化技术连同对等路由一起,将改进在线会议、合作、或桌面共享的性能、效率和用户体验。
在再一个方面和参照图2A,例如,本发明的远程接入客户端120可以把客户端105的动态主配置协议(DHCP)IP地址和公共可见的IP地址分发到电信设备210a-210b,诸如基于硬件或软件的VoIP电话。本发明的网关340易于发现诸如图2A所示的客户端105b那样的客户端的公共IP地址。这样,本发明的技术使得通过协议传送它们的IP地址的协议能够继续起作用。
许多改变和修改方案可以由本领域技术人员作出,而不背离本发明的精神和范围。所以,必须清楚地理解,所说明的实施例仅仅是作为例子被显示的,不应当看作为限制本发明,本发明是由以下的权利要求规定的。这些权利要求被读出为包括它们在文字上阐述的内容,并且也包括没有实质的不同的、那些等价的单元,虽然与在上面的说明中显示和描述的其它方面是不同的。

Claims (179)

1.一种用于建立在第一网络上的第一计算设备与第二网络上的第二计算设备之间的对等通信会话的方法,第一网络是与第二网络不连接的,并且不能路由到第二网络,该方法包括以下步骤:
(a)由第一计算设备建立与第三计算设备的第一隧道会话,和由第二计算设备建立与第三计算设备的第二隧道会话;
(b)由第一计算设备经由第三计算设备发起到第二计算设备的通信会话;
(c)由服务器接收用来建立该通信会话的信号;
(d)由服务器把第一网络地址传送到第一计算设备,该第一网络地址包括与第二隧道会话关联的第二计算设备的网络地址;
(e)由第一计算设备通过使用第一网络地址来传送发起与第二计算设备的连接的请求;
(f)由第三计算设备截取该请求,并为第一计算设备提供用于第二计算设备的第二网络地址,第二网络地址包括与第二计算设备关联的公共网地址;以及
(g)由第三计算设备通过使用第二网络地址把请求传送到第二计算设备,以便允许来自第一计算设备的连接。
2.权利要求1的方法,其中第一隧道会话或第二隧道会话之一的至少一部分包括安全套接字层或虚拟专用网络之一。
3.权利要求1的方法,其中第三计算设备包括远程接入网关。
4.权利要求1的方法,其中第二计算设备位于与第二网络地址关联的防火墙的后面。
5.权利要求1的方法,包括通过把带外信号经由第一隧道会话传送到第一计算设备而由第三计算设备把第二网络地址提供给第一计算设备。
6.权利要求1的方法,包括由第二计算设备为第一计算设备提供在防火墙中的转发口,以便使用第二网络地址与第二计算设备通信。
7.权利要求1的方法,包括由第三计算设备把密钥传送到第一计算设备和第二计算设备。
8.权利要求7的方法,包括由第一计算设备把密钥传送到第二计算设备。
9.权利要求8的方法,包括由第一计算设备在把数据发送到第二计算设备之前检验从第二计算设备接收的密钥与第一计算设备的密钥相匹配。
10.权利要求7的方法,包括由第二计算设备把密钥传送到第一计算设备。
11.权利要求10的方法,包括由第二计算设备在把数据发送到第二计算设备之前检验从第一计算设备接收的密钥与第二计算设备的密钥相匹配。
12.权利要求1的方法,把第一电信设备与第一计算设备相关联,和把第二电信设备与第二计算设备相关联。
13.权利要求12的方法,其中第一电信设备或第二电信设备之一包括软件部件或硬件部件之一。
14.权利要求12的方法,包括经由连接建立在第一电信设备与第二电信设备之间的电信会话。
15.权利要求15的方法,包括在第一电信设备和第二电信设备之间通过电信会话进行通信,而不用经过第一计算设备。
16.权利要求1的方法,包括经由在第一计算设备和第二计算设备之间的连接,来传送远程显示协议。
17.权利要求16的方法,其中远程桌面协议包括独立计算结构协议或远程桌面协议之一。
18.权利要求1的方法,包括经由连接与第二计算设备共享第一计算设备的屏幕视图。
19.在网关中,一种用于建立在第一网络上的第一计算设备与第二网络上的第二计算设备之间的对等通信会话的方法,第一网络是与第二网络不连接的,并且不能路由到第二网络,该方法包括以下步骤:
(a)在第一网络上建立与第一计算设备的第一隧道会话;
(b)在第二网络上建立与第二计算设备的第二隧道会话;
(c)接收由第一计算设备发起与第二计算设备的通信会话的请求;
(d)把用于联系第二计算设备的第一网络地址提供给第一计算设备,第一网络地址包括与第二隧道会话关联的第二计算设备的网络地址;
(e)通过使用第一网络地址,来接收由第一计算设备发起与第二计算设备的连接的请求;
(f)截取发起连接的请求,并为第一计算设备提供用于第二计算设备的第二网络地址,第二网络地址包括与第二计算设备关联的公共网地址;以及
(g)通过使用第二网络地址把请求传送到第二计算设备,以便允许从第一计算设备到第二计算设备的连接。
20.权利要求19的方法,其中第一隧道会话或第二隧道会话之一的至少一部分包括安全套接字层或虚拟专用网络之一。
21.权利要求19的方法,其中第二计算设备位于与第二网络地址关联的防火墙的后面。
22.权利要求19的方法,包括通过把带外信号经由第一隧道会话传送到第一计算设备而把第二网络地址提供给第一计算设备。
23.权利要求19的方法,包括把密钥传送到第一计算设备。
24.权利要求19的方法,包括把密钥传送到第二计算设备。
25.一种用于经由第三计算设备建立在第一网络上的第一计算设备与第二网络上的第二计算设备之间的对等通信会话的系统,第一网络是与第二网络不连接的,并且不能路由到第二网络,该系统包括:
在第一网络上的第一计算设备;
在第二网络上的第二计算设备;
第三计算设备,建立与第一计算设备的第一隧道会话,和与第二计算设备的第二隧道会话;
经由第三计算设备可接入的服务器;
其中:
服务器经由第三计算设备把第一网络地址传送到第一计算设备,该第一网络地址包括与第二隧道会话关联的第二计算设备的网络地址;
第一计算设备通过使用第一网络地址经由第三计算设备传送发起与第二计算设备的连接的请求;
第三计算设备截取第一请求,并为第一计算设备提供用于第二计算设备的第二网络地址,第二网络地址包括与第二计算设备关联的公共网地址;以及
第三计算设备通过使用第二网络地址传送第二请求到第二计算设备,允许来自第一计算设备的连接。
26.权利要求25的系统,其中第一隧道会话或第二隧道会话之一的至少一部分包括安全套接字层或虚拟专用网络之一。
27.权利要求25的系统,其中第三计算设备包括远程接入网关。
28.权利要求25的系统,其中第二计算设备位于与第二网络地址关联的防火墙的后面。
29.权利要求25的系统,其中第三计算设备通过经由第一隧道会话传送带外信号来把第二网络地址提供给第一计算设备。
30.权利要求25的系统,其中第二计算设备为第一计算设备提供在防火墙中的转发口,以便使用第二网络地址与第二计算设备通信。
31.权利要求25的系统,其中第三计算设备把密钥传送到第一计算设备和第二计算设备。
32.权利要求31的系统,其中第一计算设备把密钥传送到第二计算设备。
33.权利要求32的系统,其中第一计算设备在把数据发送到第二计算设备之前检验从第二计算设备接收的密钥与第一计算设备的密钥相匹配。
34.权利要求31的系统,其中第二计算设备把密钥传送到第一计算设备。
35.权利要求34的系统,其中第二计算设备在把数据发送到第二计算设备之前检验从第一计算设备接收的密钥与第二计算设备的密钥相匹配。
36.权利要求25的系统,包括与第一计算设备关联的第一电信设备,和与第二计算设备关联的第二电信设备。
37.权利要求36的系统,其中第一电信设备或第二电信设备之一包括软件部件或硬件部件之一。
38.权利要求37的系统,其中第一电信设备经由连接建立与第二电信设备的电信会话。
39.权利要求38的系统,其中第一电信设备通过电信会话与第二电信设备进行通信,而不用经过第三计算设备。
40.权利要求25的系统,第一计算设备和第二计算设备经由连接来传送远程显示协议。
41.权利要求25的系统,其中远程桌面协议包括独立计算结构协议或远程桌面协议之一。
42.权利要求25的系统,包括第一计算设备经由连接与第二计算设备共享屏幕视图。
43.一种用于建立在第一网络上的第一计算设备与第二网络上的第二计算设备之间的对等通信会话的网关,第一网络是与第二网络不连接的,并且不能路由到第二网络,该网关包括:
用于在第一网络上建立与第一计算设备的第一隧道会话的装置;
用于在第二网络上建立与第二计算设备的第二隧道会话的装置;
用于接收由第一计算设备发起与第二计算设备的通信会话的请求的装置;
用于把用于联系第二计算设备的第一网络地址提供给第一计算设备的装置,第一网络地址包括与第二隧道会话关联的第二计算设备的网络地址;
用于通过使用第一网络地址,来接收由第一计算设备发起与第二计算设备的连接的请求的装置;
用于截取发起连接的请求,并为第一计算设备提供用于第二计算设备的第二网络地址的装置,第二网络地址包括与第二计算设备关联的公共网地址;以及
用于通过使用第二网络地址把请求传送到第二计算设备,以允许从第一计算设备到第二计算设备的连接的装置。
44.权利要求43的系统,其中第一隧道会话或第二隧道会话之一的至少一部分包括安全套接字层或虚拟专用网络之一。
45.权利要求43的系统,其中第二计算设备位于与第二网络地址关联的防火墙的后面。
46.权利要求43的系统,包括用于通过把带外信号经由第一隧道会话传送到第一计算设备来把第二网络地址提供给第一计算设备的装置。
47.权利要求43的系统,包括用于把密钥传送到第一计算设备的装置。
48.权利要求43的系统,包括把密钥传送到第二计算设备的装置。
49.一种经由无损协议传送对于经由有损协议传输被构建的分组的方法,该方法包括以下步骤:
(a)经由无损协议建立在第一计算设备与第二计算设备之间的连接;
(b)由第一计算设备检测无损协议分组,无损协议分组包括具有按照有损协议被构建的一个或多个分组的有效负载;
(c)由第一计算设备把无损协议分组的接收的虚假确认传送到第一计算设备或第二计算设备之一;以及
(d)由第一计算设备把无损协议分组传送到第二计算设备。
50.权利要求49的方法,包括由第一计算设备使用密钥来加密一个或多个分组。
51.权利要求50的方法,包括经由在第一计算设备与第二计算设备之间的带外传输安全层会话来提供加密密钥到第一计算设备。
52.权利要求49的方法,包括逐个分组地加密一个或多个分组。
53.权利要求49的方法,还包括在步骤(d)之前执行步骤(c)。
54.权利要求49的方法,其中第二计算设备是网关。
55.权利要求49的方法,包括响应于由第一计算设备或第二计算设备之一接收到无损协议分组的接收的虚假确认,阻止第一计算设备或第二计算设备之一的网络堆栈执行与提供无损协议的无损特性关联的操作。
56.权利要求49的方法,其中无损协议包括传输控制协议。
57.权利要求56的方法,包括阻止第一计算设备或第二计算设备之一的网络堆栈执行与无损协议有关的一个或多个以下的算法:重发、排序、流控制算法、naple的算法、和滑动窗口算法。
58.权利要求49的方法,其中有损协议包括用户数据报协议。
59.权利要求49的方法,包括由第一计算设备经由安全套接字层或传输安全层隧道之一把无损协议分组传送到第二计算设备。
60.权利要求49的方法,其中一个或多个分组包括实时协议。
61.权利要求49的方法,包括由第一计算设备把实时话音、音频或数据之一经由一个或多个分组传送到第二计算设备。
62.一种用于经由无损协议传送对于经由有损协议传输被构建的分组的系统,该系统包括:
用于经由无损协议建立在第一计算设备与第二计算设备之间的连接的装置;
用于由第一计算设备检测无损协议分组的装置,无损协议分组包括具有按照有损协议被构建的一个或多个分组的有效负载;
用于由第一计算设备把无损协议分组的接收的虚假确认传送到第一计算设备或第二计算设备之一的装置;以及
用于由第一计算设备把无损协议分组传送到第二计算设备的装置。
63.权利要求62的系统,包括用于由第一计算设备使用密钥来加密一个或多个分组的装置。
64.权利要求63的系统,包括用于经由在第一计算设备与第二计算设备之间的带外传输安全层会话来提供加密密钥到第一计算设备的装置。
65.权利要求63的系统,包括用于逐个分组地加密一个或多个分组的装置。
66.权利要求62的系统,还包括用于在传送无损协议分组之前传送无损协议分组的接收的虚假确认的装置。
67.权利要求62的系统,其中第二计算设备是网关。
68.权利要求62的系统,包括用于响应于由第一计算设备或第二计算设备之一接收到无损协议分组的接收的虚假确认,以阻止第一计算设备或第二计算设备之一的网络堆栈执行与提供无损协议的无损特性关联的操作的装置。
69.权利要求62的系统,其中无损协议包括传输控制协议。
70.权利要求69的系统,包括用于阻止第一计算设备或第二计算设备之一的网络堆栈执行与无损协议有关的一个或多个以下的算法:重发、排序、和流控制算法的装置。
71.权利要求62的系统,其中有损协议包括用户数据报协议。
72.权利要求62的系统,包括用于由第一计算设备经由安全套接字层或传输安全层隧道之一把无损协议分组传送到第二计算设备的装置。
73.权利要求62的系统,其中一个或多个分组包括实时协议。
74.权利要求62的系统,包括用于由第一计算设备把实时话音、音频或数据之一经由一个或多个分组传送到第二计算设备的装置。
75.一种通过使用在TCP连接上不可靠的传输协议发送来自应用的分组的方法,包括:
在第一设备处接收要使用不可靠的传输协议发送的第一分组;
创建第一TCP分组,该第一TCP分组包括接收的第一分组的第一有效负载和与在第一设备与第二设备之间建立的TCP连接关联的信息的第一TCP首部;
由第一设备把第一TCP分组发送到第二设备;
在第一设备处接收要使用不可靠的传输协议发送的第二分组;
创建第二TCP分组,该第二TCP分组包括接收的第二分组的第二有效负载和第一TCP首部信息;以及
由第一设备在接收来自第二设备的第一有效负载的接收的确认之前把第二TCP分组发送到第二设备。
76.权利要求75的方法,包括建立与一个端口号的TCP连接,该端口号与不可靠的传输协议相关联。
77.权利要求75的方法,包括由第一设备动态地确定包括不可靠的传输协议的第一TCP分组与第二TCP分组。
78.权利要求75的方法,其中不可靠的传输协议是UDP。
79.权利要求75的方法,还包括:
在第一设备上通过使用分组捕获机构截取第一TCP分组与第二TCP分组来接收第一TCP分组与第二TCP分组。
80.权利要求75的方法,包括由第一设备建立与VPN网关设备的TCP连接。
81.权利要求75的方法,包括经由TCP连接建立在第一设备与第二设备之间的对等通信。
82.权利要求75的方法,包括由第一设备加密第一与第二TCP分组,和由第二设备解密该加密的第一与第二TCP分组。
83.一种通过使用在TCP连接上的不可靠的传输协议发送来自应用的分组的方法,包括:
在第二设备处截取在第一设备处创建的和在第二设备处接收的第一TCP分组,第一TCP分组包括由应用通过使用不可靠的传输协议生成的第一分组的第一有效负载和与在第一设备与第二设备之间建立的TCP连接关联的信息的第一TCP首部,截取在第一TCP分组被提供给第二设备的TCP堆栈之前发生;
响应于信息的TCP首部来识别第一有效负载是由应用通过使用不可靠的传输协议而生成的分组;
从第一TCP分组剥离信息的TCP首部;以及
通过使用不可靠的传输协议把第一有效负载转发到应用。
84.权利要求83的方法,其中不可靠的协议是UDP。
85.权利要求83的方法,其中识别的步骤包括识别TCP首部信息,TCP首部信息包括与不可靠的传输协议关联的端口号。
86.权利要求83的方法,还包括:
由第二设备通过使用分组捕获驱动器截取第一TCP分组。
87.权利要求83的方法,其中第一设备是客户端设备并且第二设备是VPN网关。
88.权利要求87的方法,还包括:
在把第一有效负载转发到应用之前在第二设备上执行网络地址转换(NAT)。
89.一种用于通过使用在TCP连接上的不可靠的传输协议发送来自应用的分组的系统,该系统包括:
第一设备,第一设备包括:
生成第一和第二分组的应用,第一和第二分组打算通过使用不可靠的传输协议被发送;
过滤器进程,过滤器进程截取来自应用的第一和第二分组,并把截取的分组转发到隧道进程。
隧道进程,隧道进程请求打开在第一设备与第二设备之间的TCP连接,打开TCP连接的请求向第一和第二设备表示,TCP连接将传输打算用不可靠的传输协议发送的分组,隧道进程把第一和第二分组作为在第一和第二TCP分组中的有效负载转发到第二设备,隧道进程在发送第一TCP分组之后并在接收对于第一TCP分组的确认之前发送第二TCP分组;以及
与第一设备进行通信的第二设备,第二设备包括:
第二隧道进程,该第二隧道进程打开由第一设备请求的TCP连接,并识别和把TCP连接的源地址转发到第二过滤器进程;以及
第二过滤器进程,该第二过滤器进程截取在第二设备处用首部中的TCP连接源地址接收的、来自应用的分组,第二过滤器进程从接收的分组剥离TCP首部,把被剥离的分组转发到打算的目的地,并绕过在第二设备上的TCP/IP堆栈。
90.权利要求89的系统,其中在第一设备上的第一过滤器进程包括分组捕获驱动器。
91.权利要求89的系统,其中在第二设备上的第二过滤器进程包括分组捕获驱动器。
92.权利要求89的系统,其中第一设备是客户端设备并且第二设备是VPN网关设备。
93.权利要求89的系统,还包括:
第三设备,剥离的分组被发送到该第三设备。
94.权利要求93的系统,其中第二设备还包括:
网络地址转换(NAT)表,用来在把剥离的分组发送到第三设备之前执行网络地址转换。
95.权利要求89的系统,其中不可靠的数据协议是UDP。
96.一种用于调节安全网络通信的最大传输单元以减小网络分段的方法,该方法包括以下步骤:
(a)建立在第一计算设备与第二计算设备之间的会话,第一计算设备具有第一网络堆栈;
(b)由第一计算设备检测具有加密的有效负载的网络分组;
(c)由第一计算设备确定对于第一网络堆栈的最大传输单元参数的设置,以将最大传输单元尺寸减小至少与有效负载的加密部分关联的一个尺寸;以及
(d)把第一网络堆栈的最大传输单元(MTU)参数改变到所确定的设置。
97.权利要求96的方法,包括经由安全套接字层或传输层安全隧道之一把网络分组传送到第二计算设备。
98.权利要求96的方法,其中有效负载包括实时协议。
99.权利要求96的方法,还包括经由第一网络堆栈的网络驱动器接口技术规范水平机构来改变最大传输单元参数。
100.权利要求96的方法,还包括对每个在第一计算设备与第二计算设备之间的会话动态地确定最大传输单元参数的设置。
101.权利要求96的方法,包括经由网关建立在第一计算设备与第二计算设备之间的会话。
102.权利要求96的方法,包括由第一计算设备把实时话音、音频或数据之一经由网络分组的有效负载传送到第二计算设备。
103.权利要求96的方法,包括在传送网络分组之前把网络分组的接收的虚假确认传送到第一计算设备或第二计算设备之一。
104.权利要求96的方法,还包括经由第一计算设备的代理建立在第一计算设备与第二计算设备之间的会话。
105.权利要求104的方法,包括由代理经由IOCTL应用编程接口与第一网络堆栈通信,以便把最大传输单元参数改变到所确定的设置。
106.一种用于调节安全网络通信的最大传输单元以减小网络分段的系统,该系统包括:
用于建立在第一计算设备与第二计算设备之间的会话的装置,第一计算设备具有第一网络堆栈;
用于由第一计算设备检测具有加密的有效负载的网络分组的装置;
用于由第一计算设备确定对于第一网络堆栈的最大传输单元参数的设置,以将最大传输单元尺寸减小至少与有效负载的加密部分关联的一个尺寸的装置;以及
用于把第一网络堆栈的最大传输单元(MTU)参数改变到所确定的设置的装置。
107.权利要求106的系统,包括用于经由安全套接字层或传输层安全隧道之一把网络分组传送到第二计算设备的装置。
108.权利要求106的系统,其中有效负载包括实时协议。
109.权利要求106的系统,其中有效负载包括实时话音、音频或数据之一的表示。
110.权利要求106的系统,还包括用于经由第一网络堆栈的网络驱动器接口技术规范水平机构来改变第一计算设备的最大传输单元参数的装置。
111.权利要求106的系统,还包括用于对每个在第一计算设备与第二计算设备之间的会话动态地确定最大传输单元参数的设置的装置。
112.权利要求106的系统,包括用于经由网关建立在第一计算设备与第二计算设备之间的会话的装置。
113.权利要求106的系统,包括用于由第一计算设备把实时话音、音频或数据之一经由网络分组的有效负载传送到第二计算设备的装置。
114.权利要求106的系统,包括用于在传送网络分组之前把网络分组的接收的虚假确认传送到第一计算设备或第二计算设备之一的装置。
115.权利要求106的系统,其中网络分组包括无损协议分组。
116.权利要求115的系统,其中无损协议分组包括传输控制协议。
117.权利要求106的系统,其中有效负载包括有损协议分组。
118.权利要求117的系统,其中有损协议分组包括用户数据报协议。
119.权利要求106的系统,包括第一计算设备的代理,用于建立在第一计算设备与第二计算设备之间的会话。
120.权利要求119的系统,其中代理经由IOCTL应用编程接口与第一网络堆栈通信,以便把最大传输单元参数改变到所确定的设置。
121.一种为客户端优先化与客户端的应用关联的网络通信的方法,该方法包括以下步骤:
(a)由客户端截取与客户端的一个或多个应用关联的一个或多个网络分组;
(b)由客户端存储该一个或多个网络分组到一个队列;
(c)由客户端确定与客户端的第一应用关联的排队的一个或多个网络分组;
(d)由客户端表示所确定的一个或多个网络分组的优先权,以便把确定的一个或多个网络分组放置在与客户端的第二应用关联的、队列中的至少一个网络分组之前;以及
(e)提供优先化的一个或多个网络分组以便经由客户端的网络堆栈通信。
122.权利要求121的方法,其中由客户端确定的步骤还包括确定第一应用的排队的一个或多个网络分组包括实时数据。
123.权利要求122的方法,其中实时数据包括以下的一项:实时协议、用户数据报协议、和话音或音频之一的表示。
124.权利要求121的方法,包括由客户端阻止第二应用的至少一个网络分组在第一应用的一个或多个网络分组之前经由网络堆栈被传送。
125.权利要求121的方法,包括由客户端把与第二应用关联的网络分组保存在队列中,并当在保存的网络分组之前优先化的、与第一应用关联的一个或多个网络分组被传送时释放保存的网络分组。
126.权利要求121的方法,包括由客户端对于客户端上的一个或多个应用透明地截取一个或多个网络分组。
127.权利要求121的方法,包括在前台运行第一应用,以及在后台运行第二应用。
128.权利要求121的方法,包括把比与第二应用关联的优先权更高的优先权与第一应用相关联。
129.权利要求128的方法,还包括由用户规定的第一应用或第二应用之一的优先权。
130.权利要求121的方法,包括由客户端接收来自计算设备的一个或多个网络分组。
131.权利要求121的方法,包括由该一个或多应用提供一个或多个网络分组,用于从客户端到计算设备传送。
132.一种客户端,用于对与客户端的应用关联的客户端网络通信进行优先化,该客户端包括:
用于截取与客户端的一个或多个应用关联的客户端的一个或多个网络分组的机构;
网络驱动器,用于存储一个或多个网络分组到一个队列,并经由客户端的网络堆栈传送该一个或多个网络分组;以及
代理,用于确定与客户端的第一应用关联的一个或多个网络分组,并向网络驱动器表示该一个或多个网络分组的优先权,以把所确定的一个或多个网络分组放置在与客户端的第二应用关联的、队列中的至少一个网络分组的前面。
133.权利要求132的客户端,其中代理确定第一应用的一个或多个网络分组包括实时数据。
134.权利要求132的客户端,其中实时数据包括以下的一项:实时协议、用户数据报协议、和话音或音频之一的表示。
135.权利要求132的客户端,其中代理或网络驱动器之一阻止第二应用的至少一个网络分组在第一应用的一个或多个网络分组之前经由网络堆栈被传送。
136.权利要求132的客户端,其中网络驱动器把与第二应用关联的网络分组保存在队列中,并当在保存的网络分组之前优先化的、与第一应用关联的一个或多个网络分组被传送后释放所保存的网络分组。
137.权利要求132的客户端,其中机构对于客户端上的一个或多个应用透明地截取一个或多个网络分组。
138.权利要求132的客户端,其中第一应用在前台运行,以及第二应用在后台运行。
139.权利要求132的客户端,其中第一应用具有比客户端的第二应用更高的优先权。
140.权利要求132的客户端,包括用于由用户规定优先权的配置机构。
141.权利要求132的客户端,其中客户端接收来自计算设备的一个或多个网络分组。
142.权利要求132的客户端,其中该一个或多个应用提供一个或多个网络分组以便从客户端到计算设备的传送。
143.权利要求132的客户端,其中网络驱动器包括网络驱动器接口技术规范(NDIS)驱动器。
144.权利要求132的客户端,其中网络驱动器在客户端的操作系统的内核模式下工作。
145.权利要求132的客户端,其中代理在客户端的操作系统的用户模式下工作。
146.权利要求132的客户端,其中代理或网络驱动器之一包括用于截取客户端的一个或多个网络分组的机构。
147.一种用于保护经由第一协议建立的会话免受网络中断的方法,该方法包括以下步骤:
(a)经由客户端的代理建立在客户端与设备之间的网络连接上经由第一协议的会话的步骤,网络连接与网络堆栈相关联,网络堆栈的第一部分包括在第一协议的层下面的网络堆栈的一个或多个层,b并且网络堆栈的第二部分包括用于第一协议的层和在第一协议上面的网络堆栈的一个或多个层;
(b)检测造成网络堆栈的第一部分被解除的、在网络连接中的中断;
(c)在中断期间由代理保持会话和网络堆栈的第二部分;以及
(d)重新建立网络堆栈的第二部分和网络连接,同时保持会话和网络堆栈的第二部分。
148.权利要求147的方法,还包括以下步骤:
(e)用网络堆栈的保持的第二部分和网络堆栈的重新建立的第一部分继续进行会话。
149.权利要求147的方法,还包括以下步骤:
(e)由网络堆栈的第二部分丢弃在中断期间接收的任何网络分组。
150.权利要求147的方法,其中设备包括远程接入网关或计算设备之一。
151.权利要求147的方法,还包括经由以下的协议之一的第一协议建立会话:安全套接字层(SSL)协议、传输层安全(TLS)协议、和隧道协议。
152.权利要求147的方法,包括由代理经由在客户端与设备之间的会话传送实时数据。
153.权利要求152的方法,其中实时数据包括实时协议。
154.权利要求152的方法,其中实时数据包括话音或音频之一的表示。
155.权利要求147的方法,包括代理在客户端的操作系统的用户模式下操作。
156.权利要求147的方法,其中网络的第一部分包括传输控制协议或互联网协议之一。
157.权利要求147的方法,其中网络堆栈的第二部分包括互联网协议、用户数据报协议、或通过互联网的话音协议之一。
158.权利要求147的方法,包括客户端经由远程显示协议与设备通信。
159.权利要求158的方法,其中远程显示协议包括独立计算结构协议或远程桌面协议之一。
160.权利要求147的方法,包括对于经由网络连接通信的客户端的应用透明地执行步骤(b)、(c)和(d)之一。
161.权利要求147的方法,包括由代理对于客户端的应用透明地截取与应用关联的一个或多个网络分组。
162.权利要求147的方法,包括由与堆栈的第二部分关联的网络驱动器对于客户端上的应用透明地截取与应用关联的一个或多个网络分组。
163.一种用于保护经由第一协议建立的会话免受网络中断的系统,该系统包括:
客户端的代理,经由第一协议通过网络连接建立在客户端与设备之间的会话;
网络堆栈,具有第一部分和第二部分,网络堆栈的第一部分包括在第一协议的层下面的网络堆栈的一个或多个层,并且网络堆栈的第二部分包括用于第一协议的层和在第一协议上面的网络堆栈的一个或多个层;以及
检测器,用于检测造成网络堆栈的第一部分被解除的、在网络连接中的中断;
其中:
在由检测器检测中断时,代理在中断期间保持会话和网络堆栈的第二部分;
客户端重新建立网络堆栈的第一部分和网络连接,同时代理保持会话和网络堆栈的第二部分。
164.权利要求163的系统,其中代理用网络堆栈的保持的第二部分和网络堆栈的重建的第一部分继续进行会话。
165.权利要求163的系统,其中网络堆栈的第一或第二部分之一丢弃在中断期间接收的任何网络分组。
166.权利要求163的系统,其中设备包括远程接入网关或计算设备之一。
167.权利要求163的系统,其中第一协议包括以下的协议之一:安全套接字层(SSL)协议、传输层安全(TLS)协议、和隧道协议。
168.权利要求163的系统,其中代理经由在客户端与设备之间的会话传送实时数据。
169.权利要求168的系统,其中实时数据包括实时协议之一。
170.权利要求168的系统,其中实时数据包括话音或音频之一的表示。
171.权利要求163的系统,其中代理在客户端的操作系统的用户模式下操作。
172.权利要求163的系统,其中网络堆栈的第一部分包括传输控制协议或互联网协议之一。
173.权利要求163的系统,其中网络堆栈的第二部分包括互联网协议、用户数据报协议、或通过互联网的话音协议之一。
174.权利要求163的系统,其中第一协议包括远程显示协议。
175.权利要求174的系统,其中远程显示协议包括独立计算结构协议或远程桌面协议之一。
176.权利要求163的系统,其中代理对于客户端的应用透明地截取与该应用关联的一个或多个网络分组。
177.权利要求163的系统,包括与网络堆栈的第二部分关联的网络驱动器,网络驱动器对于客户端的应用透明地截取与该应用关联的一个或多个网络分组,并经由会话把该一个或多个分组提供给代理。
178.权利要求177的系统,其中网络驱动器包括网络驱动器接口技术规范(NDIS)驱动器。
179.权利要求177的系统,其中网络驱动器在客户端的操作系统的内核模式下操作。
CNA2005800309283A 2004-07-23 2005-07-22 用于网络节点之间通信最优化的系统和方法 Pending CN101199187A (zh)

Applications Claiming Priority (9)

Application Number Priority Date Filing Date Title
US59083704P 2004-07-23 2004-07-23
US60/590,837 2004-07-23
US60143104P 2004-08-13 2004-08-13
US60/601,431 2004-08-13
US60742004P 2004-09-03 2004-09-03
US60/607,420 2004-09-03
US60/608,814 2004-09-10
US63437904P 2004-12-07 2004-12-07
PCT/US2005/026300 WO2006012612A1 (en) 2004-07-23 2005-07-22 A method and systems for securing remote access to private networks

Publications (1)

Publication Number Publication Date
CN101199187A true CN101199187A (zh) 2008-06-11

Family

ID=35786547

Family Applications (1)

Application Number Title Priority Date Filing Date
CNA2005800309283A Pending CN101199187A (zh) 2004-07-23 2005-07-22 用于网络节点之间通信最优化的系统和方法

Country Status (11)

Country Link
US (7) US7978714B2 (zh)
EP (4) EP2267951B1 (zh)
JP (4) JP2008507929A (zh)
KR (4) KR20070037648A (zh)
CN (1) CN101199187A (zh)
AT (1) ATE535078T1 (zh)
AU (1) AU2005266945A1 (zh)
CA (1) CA2572401A1 (zh)
HK (1) HK1102727A1 (zh)
IL (4) IL180403A0 (zh)
WO (1) WO2006012612A1 (zh)

Cited By (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102377776A (zh) * 2011-10-14 2012-03-14 深圳市京华科讯科技有限公司 一种语音机顶盒设备及其实现方法
CN102687109A (zh) * 2010-01-11 2012-09-19 瑞典爱立信有限公司 使用分组分段和转发的存储器管理
CN103581041A (zh) * 2013-09-26 2014-02-12 酷派软件技术(深圳)有限公司 Mtu值的设置方法和电子设备
CN104956625A (zh) * 2012-11-28 2015-09-30 微软技术许可有限责任公司 监测经加密的会话
CN103250390B (zh) * 2010-11-23 2016-08-10 高通股份有限公司 用于提供基于对象的传输协议的方法和装置
CN106465456A (zh) * 2014-02-28 2017-02-22 泰科消防及安全有限公司 在子网之间建立链路
CN106900077A (zh) * 2015-12-18 2017-06-27 华耀(中国)科技有限公司 一种智能终端的vpn网络自动恢复系统及方法
CN107078926A (zh) * 2014-03-04 2017-08-18 博科通迅系统有限公司 用于在不同机器上运行的sctp服务器之间的无缝sctp服务器故障转移的方法和系统
CN108347450A (zh) * 2017-01-23 2018-07-31 阿里巴巴集团控股有限公司 一种远程登录的方法及设备
CN110769066A (zh) * 2014-04-21 2020-02-07 微软技术许可有限责任公司 基于会话的设备配置
CN110844724A (zh) * 2018-08-21 2020-02-28 奥的斯电梯公司 电梯数据通信系统
CN110995564A (zh) * 2019-12-31 2020-04-10 北京天融信网络安全技术有限公司 一种报文传输方法、装置及安全网络系统
CN111181985A (zh) * 2019-12-31 2020-05-19 奇安信科技集团股份有限公司 数据传输方法、数据传输系统、防火墙设备和存储介质
CN111869168A (zh) * 2017-11-20 2020-10-30 马科网络(新西兰)有限公司 用于传送数据的方法和系统
US10854059B2 (en) 2014-02-28 2020-12-01 Tyco Fire & Security Gmbh Wireless sensor network
US10878323B2 (en) 2014-02-28 2020-12-29 Tyco Fire & Security Gmbh Rules engine combined with message routing
CN112653609A (zh) * 2020-12-14 2021-04-13 北京指掌易科技有限公司 一种vpn识别应用方法、装置、终端及存储介质
CN112887976A (zh) * 2019-11-29 2021-06-01 北京华耀科技有限公司 智能终端的vpn网络自动恢复系统及方法
CN112968972A (zh) * 2015-10-30 2021-06-15 思杰系统有限公司 用于经由中间装置维持会话的系统和方法
CN113824758A (zh) * 2015-07-16 2021-12-21 普罗米斯有限公司 多网络镜像系统和方法
CN114710515A (zh) * 2022-06-06 2022-07-05 浪潮电子信息产业股份有限公司 一种通信方法及相关组件
CN114803748A (zh) * 2020-01-16 2022-07-29 广东卓梅尼技术股份有限公司 基于udp通讯和ftp连接的电梯轿厢显示屏资源离线更新终端

Families Citing this family (444)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7117239B1 (en) 2000-07-28 2006-10-03 Axeda Corporation Reporting the state of an apparatus to a remote computer
US7185014B1 (en) 2000-09-22 2007-02-27 Axeda Corporation Retrieving data from a server
US8108543B2 (en) 2000-09-22 2012-01-31 Axeda Corporation Retrieving data from a server
US7254601B2 (en) 2001-12-20 2007-08-07 Questra Corporation Method and apparatus for managing intelligent assets in a distributed environment
AU2003209194A1 (en) 2002-01-08 2003-07-24 Seven Networks, Inc. Secure transport for mobile communication network
US7178149B2 (en) 2002-04-17 2007-02-13 Axeda Corporation XML scripting of soap commands
US7660297B2 (en) * 2002-06-13 2010-02-09 Nice Systems Ltd. Voice over IP forwarding
US8165114B2 (en) * 2002-06-13 2012-04-24 Nice Systems Ltd. Voice over IP capturing
US7957401B2 (en) 2002-07-05 2011-06-07 Geos Communications, Inc. System and method for using multiple communication protocols in memory limited processors
US7743158B2 (en) * 2002-12-04 2010-06-22 Ntt Docomo, Inc. Access network dynamic firewall
US8468126B2 (en) 2005-08-01 2013-06-18 Seven Networks, Inc. Publishing data in an information community
US7853563B2 (en) 2005-08-01 2010-12-14 Seven Networks, Inc. Universal data aggregation
US7917468B2 (en) 2005-08-01 2011-03-29 Seven Networks, Inc. Linking of personal information management data
US7966418B2 (en) 2003-02-21 2011-06-21 Axeda Corporation Establishing a virtual tunnel between two computer programs
WO2004107131A2 (en) 2003-05-28 2004-12-09 Caymas Systems, Inc. Policy based network address translation
US7606217B2 (en) * 2003-07-02 2009-10-20 I2 Telecom International, Inc. System and method for routing telephone calls over a voice and data network
US9614772B1 (en) 2003-10-20 2017-04-04 F5 Networks, Inc. System and method for directing network traffic in tunneling applications
US7978716B2 (en) 2003-11-24 2011-07-12 Citrix Systems, Inc. Systems and methods for providing a VPN solution
US7676599B2 (en) 2004-01-28 2010-03-09 I2 Telecom Ip Holdings, Inc. System and method of binding a client to a server
US7460480B2 (en) 2004-03-11 2008-12-02 I2Telecom International, Inc. Dynamically adapting the transmission rate of packets in real-time VoIP communications to the available bandwidth
US8804758B2 (en) 2004-03-11 2014-08-12 Hipcricket, Inc. System and method of media over an internet protocol communication
US7568015B2 (en) * 2004-04-07 2009-07-28 Hand Held Products, Inc. Routing device and method for use with a HTTP enabled computer peripheral
US8281030B2 (en) * 2004-04-07 2012-10-02 Hand Held Products, Inc. HTTP enabled computer peripheral
US20050240991A1 (en) * 2004-04-27 2005-10-27 Dombkowski Kevin E Secure data communication system
US8495305B2 (en) 2004-06-30 2013-07-23 Citrix Systems, Inc. Method and device for performing caching of dynamically generated objects in a data communication network
US7757074B2 (en) 2004-06-30 2010-07-13 Citrix Application Networking, Llc System and method for establishing a virtual private network
US8739274B2 (en) 2004-06-30 2014-05-27 Citrix Systems, Inc. Method and device for performing integrated caching in a data communication network
EP1771998B1 (en) 2004-07-23 2015-04-15 Citrix Systems, Inc. Systems and methods for optimizing communications between network nodes
EP2267951B1 (en) 2004-07-23 2016-12-28 Citrix Systems, Inc. Method for routing packets from an endpoint to a gateway
WO2006020823A1 (en) 2004-08-13 2006-02-23 Citrix Systems, Inc. A method for maintaining transaction integrity across multiple remote access servers
US7782878B2 (en) * 2004-08-16 2010-08-24 I2Telecom Ip Holdings, Inc. System and method for sharing an IP address
US7441271B2 (en) 2004-10-20 2008-10-21 Seven Networks Method and apparatus for intercepting events in a communication system
US8010082B2 (en) 2004-10-20 2011-08-30 Seven Networks, Inc. Flexible billing architecture
US7336654B2 (en) * 2004-10-20 2008-02-26 I2Telecom International, Inc. Portable VoIP service access module
US7706781B2 (en) 2004-11-22 2010-04-27 Seven Networks International Oy Data security in a mobile e-mail service
FI117152B (fi) 2004-12-03 2006-06-30 Seven Networks Internat Oy Sähköpostiasetusten käyttöönotto matkaviestimelle
US8706877B2 (en) 2004-12-30 2014-04-22 Citrix Systems, Inc. Systems and methods for providing client-side dynamic redirection to bypass an intermediary
US8549149B2 (en) 2004-12-30 2013-10-01 Citrix Systems, Inc. Systems and methods for providing client-side accelerated access to remote applications via TCP multiplexing
US7810089B2 (en) 2004-12-30 2010-10-05 Citrix Systems, Inc. Systems and methods for automatic installation and execution of a client-side acceleration program
US8954595B2 (en) 2004-12-30 2015-02-10 Citrix Systems, Inc. Systems and methods for providing client-side accelerated access to remote applications via TCP buffering
US8700695B2 (en) 2004-12-30 2014-04-15 Citrix Systems, Inc. Systems and methods for providing client-side accelerated access to remote applications via TCP pooling
US8255456B2 (en) 2005-12-30 2012-08-28 Citrix Systems, Inc. System and method for performing flash caching of dynamically generated objects in a data communication network
US7849269B2 (en) 2005-01-24 2010-12-07 Citrix Systems, Inc. System and method for performing entity tag and cache control of a dynamically generated object not identified as cacheable in a network
US20120084566A1 (en) * 2010-10-04 2012-04-05 Edward Chin Methods and systems for providing and controlling cryptographic secure communications across unsecured networks
US7752633B1 (en) 2005-03-14 2010-07-06 Seven Networks, Inc. Cross-platform event engine
US20070061460A1 (en) * 2005-03-24 2007-03-15 Jumpnode Systems,Llc Remote access
US8438633B1 (en) 2005-04-21 2013-05-07 Seven Networks, Inc. Flexible real-time inbox access
US7796742B1 (en) 2005-04-21 2010-09-14 Seven Networks, Inc. Systems and methods for simplified provisioning
US8943304B2 (en) 2006-08-03 2015-01-27 Citrix Systems, Inc. Systems and methods for using an HTTP-aware client agent
US9692725B2 (en) 2005-05-26 2017-06-27 Citrix Systems, Inc. Systems and methods for using an HTTP-aware client agent
US9407608B2 (en) 2005-05-26 2016-08-02 Citrix Systems, Inc. Systems and methods for enhanced client side policy
US9621666B2 (en) 2005-05-26 2017-04-11 Citrix Systems, Inc. Systems and methods for enhanced delta compression
US7823185B1 (en) * 2005-06-08 2010-10-26 Federal Home Loan Mortgage Corporation System and method for edge management of grid environments
WO2006136660A1 (en) 2005-06-21 2006-12-28 Seven Networks International Oy Maintaining an ip connection in a mobile network
KR100757866B1 (ko) * 2005-07-22 2007-09-11 삼성전자주식회사 휴대폰을 이용한 브이오아이피 서비스 시스템 및 그 방법
US7792275B2 (en) * 2005-07-29 2010-09-07 Verizon Patent And Licensing Inc. Application service invocation
US8798253B2 (en) * 2005-07-29 2014-08-05 Verizon Patent And Licensing Inc. Network routing
US8418233B1 (en) * 2005-07-29 2013-04-09 F5 Networks, Inc. Rule based extensible authentication
US8234388B2 (en) 2005-07-29 2012-07-31 Verizon Patent And Licensing Inc. Application service invocation based on filter criteria
US8069166B2 (en) 2005-08-01 2011-11-29 Seven Networks, Inc. Managing user-to-user contact with inferred presence information
US8533308B1 (en) 2005-08-12 2013-09-10 F5 Networks, Inc. Network traffic management through protocol-configurable transaction processing
JP4001297B2 (ja) * 2005-11-10 2007-10-31 株式会社日立製作所 情報処理システム及びその管理サーバ
US20080276302A1 (en) * 2005-12-13 2008-11-06 Yoggie Security Systems Ltd. System and Method for Providing Data and Device Security Between External and Host Devices
US8381297B2 (en) 2005-12-13 2013-02-19 Yoggie Security Systems Ltd. System and method for providing network security to mobile devices
US8869270B2 (en) 2008-03-26 2014-10-21 Cupp Computing As System and method for implementing content and network security inside a chip
US8301839B2 (en) 2005-12-30 2012-10-30 Citrix Systems, Inc. System and method for performing granular invalidation of cached dynamically generated objects in a data communication network
US7921184B2 (en) 2005-12-30 2011-04-05 Citrix Systems, Inc. System and method for performing flash crowd caching of dynamically generated objects in a data communication network
US8565088B1 (en) 2006-02-01 2013-10-22 F5 Networks, Inc. Selectively enabling packet concatenation based on a transaction boundary
JP4791850B2 (ja) * 2006-02-23 2011-10-12 株式会社日立製作所 情報処理システムおよび仮想オフィスシステム
US7769395B2 (en) 2006-06-20 2010-08-03 Seven Networks, Inc. Location-based operations and messaging
US8151323B2 (en) 2006-04-12 2012-04-03 Citrix Systems, Inc. Systems and methods for providing levels of access and action control via an SSL VPN appliance
US8811396B2 (en) * 2006-05-24 2014-08-19 Maxsp Corporation System for and method of securing a network utilizing credentials
US20080001717A1 (en) * 2006-06-20 2008-01-03 Trevor Fiatal System and method for group management
US8254286B2 (en) * 2006-07-24 2012-08-28 Forescout Technologies Inc. Method and system for detection of NAT devices in a network
US8539065B2 (en) * 2006-07-26 2013-09-17 Cisco Technology, Inc. Method and apparatus for providing access to real time control protocol information for improved media quality control
US8561155B2 (en) 2006-08-03 2013-10-15 Citrix Systems, Inc. Systems and methods for using a client agent to manage HTTP authentication cookies
US8869262B2 (en) 2006-08-03 2014-10-21 Citrix Systems, Inc. Systems and methods for application based interception of SSL/VPN traffic
US7907621B2 (en) * 2006-08-03 2011-03-15 Citrix Systems, Inc. Systems and methods for using a client agent to manage ICMP traffic in a virtual private network environment
US8572721B2 (en) 2006-08-03 2013-10-29 Citrix Systems, Inc. Methods and systems for routing packets in a VPN-client-to-VPN-client connection via an SSL/VPN network appliance
US8495181B2 (en) 2006-08-03 2013-07-23 Citrix Systems, Inc Systems and methods for application based interception SSI/VPN traffic
US8392977B2 (en) 2006-08-03 2013-03-05 Citrix Systems, Inc. Systems and methods for using a client agent to manage HTTP authentication cookies
US7953070B1 (en) 2006-08-17 2011-05-31 Avaya Inc. Client configuration download for VPN voice gateways
US7769869B2 (en) 2006-08-21 2010-08-03 Citrix Systems, Inc. Systems and methods of providing server initiated connections on a virtual private network
US20080065775A1 (en) * 2006-09-13 2008-03-13 Cisco Technology, Inc. Location data-URL mechanism
US20080075096A1 (en) * 2006-09-22 2008-03-27 Enthenergy, Llc Remote access to secure network devices
US8104082B2 (en) * 2006-09-29 2012-01-24 Certes Networks, Inc. Virtual security interface
US8260252B2 (en) 2006-10-02 2012-09-04 The Nielsen Company (Us), Llc Method and apparatus for collecting information about portable device usage
US8014726B1 (en) * 2006-10-02 2011-09-06 The Nielsen Company (U.S.), Llc Method and system for collecting wireless information transparently and non-intrusively
US8370479B2 (en) * 2006-10-03 2013-02-05 Axeda Acquisition Corporation System and method for dynamically grouping devices based on present device conditions
GB0623101D0 (en) * 2006-11-20 2006-12-27 British Telecomm Secure network architecture
WO2008073492A2 (en) * 2006-12-08 2008-06-19 Wefi, Inc. Masking changes for seamless roaming in heterogenous networking
US20080162367A1 (en) * 2006-12-13 2008-07-03 Robert Herry Pitzer System for networked media distribution
US7983170B2 (en) * 2006-12-19 2011-07-19 Citrix Systems, Inc. In-band quality-of-service signaling to endpoints that enforce traffic policies at traffic sources using policy messages piggybacked onto DiffServ bits
US8065397B2 (en) 2006-12-26 2011-11-22 Axeda Acquisition Corporation Managing configurations of distributed devices
US20170344703A1 (en) 2006-12-29 2017-11-30 Kip Prod P1 Lp Multi-services application gateway and system employing the same
US11783925B2 (en) 2006-12-29 2023-10-10 Kip Prod P1 Lp Multi-services application gateway and system employing the same
US9602880B2 (en) 2006-12-29 2017-03-21 Kip Prod P1 Lp Display inserts, overlays, and graphical user interfaces for multimedia systems
US11316688B2 (en) 2006-12-29 2022-04-26 Kip Prod P1 Lp Multi-services application gateway and system employing the same
US9569587B2 (en) 2006-12-29 2017-02-14 Kip Prod Pi Lp Multi-services application gateway and system employing the same
WO2008085201A2 (en) 2006-12-29 2008-07-17 Prodea Systems, Inc. Managed file backup and restore at remote storage locations through multi-services gateway device at user premises
US20080178278A1 (en) * 2007-01-22 2008-07-24 Doron Grinstein Providing A Generic Gateway For Accessing Protected Resources
US8588421B2 (en) * 2007-01-26 2013-11-19 Microsoft Corporation Cryptographic key containers on a USB token
US9106606B1 (en) 2007-02-05 2015-08-11 F5 Networks, Inc. Method, intermediate device and computer program code for maintaining persistency
US7809003B2 (en) * 2007-02-16 2010-10-05 Nokia Corporation Method for the routing and control of packet data traffic in a communication system
US8201218B2 (en) * 2007-02-28 2012-06-12 Microsoft Corporation Strategies for securely applying connection policies via a gateway
US8365272B2 (en) 2007-05-30 2013-01-29 Yoggie Security Systems Ltd. System and method for providing network and computer firewall protection with dynamic address isolation to a device
JP4803116B2 (ja) * 2007-05-31 2011-10-26 富士ゼロックス株式会社 仮想ネットワーク接続装置及びプログラム
US8805425B2 (en) 2007-06-01 2014-08-12 Seven Networks, Inc. Integrated messaging
US8693494B2 (en) 2007-06-01 2014-04-08 Seven Networks, Inc. Polling
US20090006537A1 (en) * 2007-06-29 2009-01-01 Microsoft Corporation Virtual Desktop Integration with Terminal Services
US8321556B1 (en) 2007-07-09 2012-11-27 The Nielsen Company (Us), Llc Method and system for collecting data on a wireless device
US8065451B2 (en) * 2007-07-12 2011-11-22 Lantiq Deutschland Gmbh Device for tapping USB power
US9264483B2 (en) * 2007-07-18 2016-02-16 Hammond Development International, Inc. Method and system for enabling a communication device to remotely execute an application
US7913529B2 (en) * 2007-08-28 2011-03-29 Cisco Technology, Inc. Centralized TCP termination with multi-service chaining
US20090059788A1 (en) * 2007-08-29 2009-03-05 Motorola, Inc. Method and Apparatus for Dynamic Adaptation of Network Transport
US8908700B2 (en) 2007-09-07 2014-12-09 Citrix Systems, Inc. Systems and methods for bridging a WAN accelerator with a security gateway
US7954145B2 (en) * 2007-09-27 2011-05-31 Novell, Inc. Dynamically configuring a client for virtual private network (VPN) access
US8560634B2 (en) * 2007-10-17 2013-10-15 Dispersive Networks, Inc. Apparatus, systems and methods utilizing dispersive networking
US8539098B2 (en) * 2007-10-17 2013-09-17 Dispersive Networks, Inc. Multiplexed client server (MCS) communications and systems
US8364181B2 (en) 2007-12-10 2013-01-29 Seven Networks, Inc. Electronic-mail filtering for mobile devices
US9002828B2 (en) 2007-12-13 2015-04-07 Seven Networks, Inc. Predictive content delivery
US8793305B2 (en) 2007-12-13 2014-07-29 Seven Networks, Inc. Content delivery to a mobile device from a content service
KR100930037B1 (ko) * 2007-12-17 2009-12-07 한국전자통신연구원 네트워크 주소 변환 시뮬레이션 방법 및 그 시스템
US8504048B2 (en) 2007-12-17 2013-08-06 Geos Communications IP Holdings, Inc., a wholly owned subsidiary of Augme Technologies, Inc. Systems and methods of making a call
US7792997B2 (en) * 2007-12-31 2010-09-07 Accenture Global Services Gmbh Freight backbone messaging architecture
US8107921B2 (en) 2008-01-11 2012-01-31 Seven Networks, Inc. Mobile virtual network operator
US8862657B2 (en) 2008-01-25 2014-10-14 Seven Networks, Inc. Policy based content service
US8667146B2 (en) * 2008-01-26 2014-03-04 Citrix Systems, Inc. Systems and methods for configuration driven rewrite of SSL VPN clientless sessions
CN101984778B (zh) 2008-01-26 2014-08-13 思杰系统有限公司 用于细粒度策略驱动的cookie代理的系统和方法
US20090193338A1 (en) 2008-01-28 2009-07-30 Trevor Fiatal Reducing network and battery consumption during content delivery and playback
JP5205075B2 (ja) * 2008-02-13 2013-06-05 パナソニック株式会社 暗号処理方法、暗号処理装置、復号処理方法および復号処理装置
KR101401846B1 (ko) * 2008-02-13 2014-05-29 주식회사 케이티 리눅스 기반의 이동통신 디바이스 드라이버가 탑재된게이트웨이 및 그 구동 방법
US8683062B2 (en) 2008-02-28 2014-03-25 Microsoft Corporation Centralized publishing of network resources
US8881309B2 (en) * 2008-03-04 2014-11-04 Microsoft Corporation Systems for finding a lost transient storage device
US8300630B2 (en) * 2008-03-14 2012-10-30 International Business Machines Corporation UPD-based soft phone state monitoring for CTI applications
US8756660B2 (en) * 2008-04-17 2014-06-17 Microsoft Corporation Enabling two-factor authentication for terminal services
WO2009131538A1 (en) * 2008-04-21 2009-10-29 Agency For Science, Technology And Research A portable system and method for remotely accessing data
US7920478B2 (en) * 2008-05-08 2011-04-05 Nortel Networks Limited Network-aware adapter for applications
US9832069B1 (en) 2008-05-30 2017-11-28 F5 Networks, Inc. Persistence based on server response in an IP multimedia subsystem (IMS)
US8340634B2 (en) 2009-01-28 2012-12-25 Headwater Partners I, Llc Enhanced roaming services and converged carrier networks with device assisted services and a proxy
US8898293B2 (en) 2009-01-28 2014-11-25 Headwater Partners I Llc Service offer set publishing to device agent with on-device service selection
US8589541B2 (en) 2009-01-28 2013-11-19 Headwater Partners I Llc Device-assisted services for protecting network capacity
US8832777B2 (en) 2009-03-02 2014-09-09 Headwater Partners I Llc Adapting network policies based on device service processor configuration
US8391834B2 (en) 2009-01-28 2013-03-05 Headwater Partners I Llc Security techniques for device assisted services
US8626115B2 (en) 2009-01-28 2014-01-07 Headwater Partners I Llc Wireless network service interfaces
US8725123B2 (en) 2008-06-05 2014-05-13 Headwater Partners I Llc Communications device with secure data path processing agents
US8548428B2 (en) 2009-01-28 2013-10-01 Headwater Partners I Llc Device group partitions and settlement platform
US8635335B2 (en) 2009-01-28 2014-01-21 Headwater Partners I Llc System and method for wireless network offloading
US8924543B2 (en) 2009-01-28 2014-12-30 Headwater Partners I Llc Service design center for device assisted services
US8346225B2 (en) 2009-01-28 2013-01-01 Headwater Partners I, Llc Quality of service for device assisted services
US8402111B2 (en) 2009-01-28 2013-03-19 Headwater Partners I, Llc Device assisted services install
US8924469B2 (en) 2008-06-05 2014-12-30 Headwater Partners I Llc Enterprise access control and accounting allocation for access networks
US8406748B2 (en) 2009-01-28 2013-03-26 Headwater Partners I Llc Adaptive ambient services
US20100192170A1 (en) 2009-01-28 2010-07-29 Gregory G. Raleigh Device assisted service profile management with user preference, adaptive policy, network neutrality, and user privacy
US8275830B2 (en) 2009-01-28 2012-09-25 Headwater Partners I Llc Device assisted CDR creation, aggregation, mediation and billing
US8787947B2 (en) 2008-06-18 2014-07-22 Seven Networks, Inc. Application discovery on mobile devices
US9736006B2 (en) * 2008-06-19 2017-08-15 Radius Networks, Inc. Scalable address resolution in a communications environment
US8078158B2 (en) 2008-06-26 2011-12-13 Seven Networks, Inc. Provisioning applications for a mobile device
US10116580B2 (en) * 2008-06-27 2018-10-30 Microsoft Technology Licensing, Llc Seamless location aware network connectivity
US8612862B2 (en) * 2008-06-27 2013-12-17 Microsoft Corporation Integrated client for access to remote resources
US8631488B2 (en) 2008-08-04 2014-01-14 Cupp Computing As Systems and methods for providing security services during power management mode
US9130846B1 (en) 2008-08-27 2015-09-08 F5 Networks, Inc. Exposed control components for customizable load balancing and persistence
GB2463108B (en) 2008-09-05 2012-08-29 Skype Communication system and method
GB2463104A (en) 2008-09-05 2010-03-10 Skype Ltd Thumbnail selection of telephone contact using zooming
GB2463109B (en) 2008-09-05 2013-03-13 Skype Communication system and method
GB2463107A (en) 2008-09-05 2010-03-10 Skype Ltd A remote control unit of a media device for placing/receiving calls, comprising activating one of the two wireless transceivers when needed.
GB2463124B (en) 2008-09-05 2012-06-20 Skype Ltd A peripheral device for communication over a communications sytem
GB2463110B (en) 2008-09-05 2013-01-16 Skype Communication system and method
GB2463105A (en) 2008-09-05 2010-03-10 Skype Ltd Viewer activity dependent video telephone call ringing
US8909759B2 (en) 2008-10-10 2014-12-09 Seven Networks, Inc. Bandwidth measurement
US7957374B2 (en) * 2008-10-22 2011-06-07 Fortinet, Inc. Mechanism for enabling layer two host addresses to be shielded from the switches in a network
US8924486B2 (en) 2009-02-12 2014-12-30 Sierra Wireless, Inc. Method and system for aggregating communications
WO2010057173A2 (en) * 2008-11-17 2010-05-20 Unisys Corporation Storage communities of interest using cryptographic splitting
US8789202B2 (en) * 2008-11-19 2014-07-22 Cupp Computing As Systems and methods for providing real time access monitoring of a removable media device
US9137209B1 (en) * 2008-12-10 2015-09-15 Amazon Technologies, Inc. Providing local secure network access to remote services
US9524167B1 (en) * 2008-12-10 2016-12-20 Amazon Technologies, Inc. Providing location-specific network access to remote services
US10783581B2 (en) 2009-01-28 2020-09-22 Headwater Research Llc Wireless end-user device providing ambient or sponsored services
US11985155B2 (en) 2009-01-28 2024-05-14 Headwater Research Llc Communications device with secure data path processing agents
US10798252B2 (en) 2009-01-28 2020-10-06 Headwater Research Llc System and method for providing user notifications
US10248996B2 (en) 2009-01-28 2019-04-02 Headwater Research Llc Method for operating a wireless end-user device mobile payment agent
US10264138B2 (en) 2009-01-28 2019-04-16 Headwater Research Llc Mobile device and service management
US10064055B2 (en) 2009-01-28 2018-08-28 Headwater Research Llc Security, fraud detection, and fraud mitigation in device-assisted services systems
US11218854B2 (en) 2009-01-28 2022-01-04 Headwater Research Llc Service plan design, user interfaces, application programming interfaces, and device management
US9351193B2 (en) 2009-01-28 2016-05-24 Headwater Partners I Llc Intermediate networking devices
US10841839B2 (en) 2009-01-28 2020-11-17 Headwater Research Llc Security, fraud detection, and fraud mitigation in device-assisted services systems
US8893009B2 (en) 2009-01-28 2014-11-18 Headwater Partners I Llc End user device that secures an association of application to service policy with an application certificate check
US9980146B2 (en) 2009-01-28 2018-05-22 Headwater Research Llc Communications device with secure data path processing agents
US10715342B2 (en) 2009-01-28 2020-07-14 Headwater Research Llc Managing service user discovery and service launch object placement on a device
US9647918B2 (en) 2009-01-28 2017-05-09 Headwater Research Llc Mobile device and method attributing media services network usage to requesting application
US10326800B2 (en) 2009-01-28 2019-06-18 Headwater Research Llc Wireless network service interfaces
US9572019B2 (en) 2009-01-28 2017-02-14 Headwater Partners LLC Service selection set published to device agent with on-device service selection
US10492102B2 (en) 2009-01-28 2019-11-26 Headwater Research Llc Intermediate networking devices
US9706061B2 (en) 2009-01-28 2017-07-11 Headwater Partners I Llc Service design center for device assisted services
US10779177B2 (en) 2009-01-28 2020-09-15 Headwater Research Llc Device group partitions and settlement platform
US9565707B2 (en) 2009-01-28 2017-02-07 Headwater Partners I Llc Wireless end-user device with wireless data attribution to multiple personas
US9609510B2 (en) 2009-01-28 2017-03-28 Headwater Research Llc Automated credential porting for mobile devices
US10237757B2 (en) 2009-01-28 2019-03-19 Headwater Research Llc System and method for wireless network offloading
US9578182B2 (en) 2009-01-28 2017-02-21 Headwater Partners I Llc Mobile device and service management
US9557889B2 (en) 2009-01-28 2017-01-31 Headwater Partners I Llc Service plan design, user interfaces, application programming interfaces, and device management
US10484858B2 (en) 2009-01-28 2019-11-19 Headwater Research Llc Enhanced roaming services and converged carrier networks with device assisted services and a proxy
US8606911B2 (en) 2009-03-02 2013-12-10 Headwater Partners I Llc Flow tagging for service policy implementation
US8793758B2 (en) 2009-01-28 2014-07-29 Headwater Partners I Llc Security, fraud detection, and fraud mitigation in device-assisted services systems
US9955332B2 (en) 2009-01-28 2018-04-24 Headwater Research Llc Method for child wireless device activation to subscriber account of a master wireless device
US10200541B2 (en) 2009-01-28 2019-02-05 Headwater Research Llc Wireless end-user device with divided user space/kernel space traffic policy system
US9954975B2 (en) 2009-01-28 2018-04-24 Headwater Research Llc Enhanced curfew and protection associated with a device group
US9392462B2 (en) 2009-01-28 2016-07-12 Headwater Partners I Llc Mobile end-user device with agent limiting wireless data communication for specified background applications based on a stored policy
US9858559B2 (en) 2009-01-28 2018-01-02 Headwater Research Llc Network service plan design
US11973804B2 (en) 2009-01-28 2024-04-30 Headwater Research Llc Network service plan design
US10057775B2 (en) 2009-01-28 2018-08-21 Headwater Research Llc Virtualized policy and charging system
US9755842B2 (en) 2009-01-28 2017-09-05 Headwater Research Llc Managing service user discovery and service launch object placement on a device
US9253663B2 (en) 2009-01-28 2016-02-02 Headwater Partners I Llc Controlling mobile device communications on a roaming network based on device state
US9270559B2 (en) 2009-01-28 2016-02-23 Headwater Partners I Llc Service policy implementation for an end-user device having a control application or a proxy agent for routing an application traffic flow
US8745191B2 (en) 2009-01-28 2014-06-03 Headwater Partners I Llc System and method for providing user notifications
US9571559B2 (en) 2009-01-28 2017-02-14 Headwater Partners I Llc Enhanced curfew and protection associated with a device group
US8102783B1 (en) 2009-02-04 2012-01-24 Juniper Networks, Inc. Dynamic monitoring of network traffic
JP2010183259A (ja) * 2009-02-04 2010-08-19 Logical Tech Co Ltd 通信方法およびプログラム
US8874693B2 (en) * 2009-02-20 2014-10-28 Microsoft Corporation Service access using a service address
KR20120028885A (ko) 2009-05-08 2012-03-23 조켐 오와이 행동 및 상황 데이터 분석을 위한 시스템 및 방법
US20100309819A1 (en) * 2009-06-09 2010-12-09 Sony Corporation And Sony Electronics Inc. System and method for effectively implementing an enhanced router device
US8289975B2 (en) 2009-06-22 2012-10-16 Citrix Systems, Inc. Systems and methods for handling a multi-connection protocol between a client and server traversing a multi-core system
US8831023B2 (en) * 2009-07-29 2014-09-09 Cisco Technology, Inc. Low latency mesh network
US8990424B2 (en) * 2009-09-08 2015-03-24 Wichorus, Inc. Network address translation based on recorded application state
US9013992B2 (en) * 2009-09-08 2015-04-21 Wichorus, Inc. Method and apparatus for network address translation
US8942233B2 (en) 2009-09-08 2015-01-27 Wichorus, Inc. Method and apparatus for performing network address translation
US8966112B1 (en) 2009-11-30 2015-02-24 Dell Software Inc. Network protocol proxy
JP5519301B2 (ja) * 2010-01-18 2014-06-11 株式会社ビデオリサーチ 通信システム、中継装置及び中継装置における通信方法
CN101778045B (zh) 2010-01-27 2012-07-04 成都市华为赛门铁克科技有限公司 报文传输方法、装置及网络系统
US9043731B2 (en) 2010-03-30 2015-05-26 Seven Networks, Inc. 3D mobile user interface with configurable workspace management
US9448790B2 (en) 2010-04-26 2016-09-20 Pivotal Software, Inc. Rapid updating of cloud applications
US9772831B2 (en) 2010-04-26 2017-09-26 Pivotal Software, Inc. Droplet execution engine for dynamic server application deployment
US8572706B2 (en) 2010-04-26 2013-10-29 Vmware, Inc. Policy engine for cloud platform
US8813065B2 (en) 2010-04-26 2014-08-19 Vmware, Inc. Microcloud platform delivery system
US9244866B2 (en) * 2010-04-30 2016-01-26 International Business Machines Corporation Remote access of peripheral device connected to serial bus
KR101650993B1 (ko) 2010-06-24 2016-08-24 더 닐슨 컴퍼니 (유에스) 엘엘씨 광범위하게 측정된 비-파라메트릭, 다차원, 공간적 및 시간적 인간 행동 또는 기술적 관측을 처리하기 위한 네트워크 서버 장치, 및 이를 위한 관련 방법
US8838783B2 (en) 2010-07-26 2014-09-16 Seven Networks, Inc. Distributed caching for resource and mobile network traffic management
CA2806548C (en) 2010-07-26 2015-03-31 Seven Networks, Inc. Distributed implementation of dynamic wireless traffic policy
CA2806557C (en) 2010-07-26 2014-10-07 Michael Luna Mobile application traffic optimization
WO2012018430A1 (en) 2010-07-26 2012-02-09 Seven Networks, Inc. Mobile network traffic coordination across multiple applications
US10504333B2 (en) 2014-04-08 2019-12-10 Micro-Gaming Ventures, LLC Location-based wagering via remote devices
US9978218B2 (en) 2010-08-20 2018-05-22 Micro-Gaming Ventures, LLC Systems and methods for enabling remote device users to wager on micro events of games in a data network accessible gaming environment
US8340685B2 (en) 2010-08-25 2012-12-25 The Nielsen Company (Us), Llc Methods, systems and apparatus to generate market segmentation data with anonymous location data
JP4802295B1 (ja) * 2010-08-31 2011-10-26 株式会社スプリングソフト ネットワークシステム及び仮想プライベート接続形成方法
US11030305B2 (en) 2010-10-04 2021-06-08 Unisys Corporation Virtual relay device for providing a secure connection to a remote device
US9622278B2 (en) 2010-10-26 2017-04-11 Kingston Digital Inc. Dual-mode wireless networked device interface and automatic configuration thereof
US9060032B2 (en) 2010-11-01 2015-06-16 Seven Networks, Inc. Selective data compression by a distributed traffic management system to reduce mobile data traffic and signaling traffic
WO2012061430A2 (en) 2010-11-01 2012-05-10 Michael Luna Distributed management of keep-alive message signaling for mobile network resource conservation and optimization
US8484314B2 (en) 2010-11-01 2013-07-09 Seven Networks, Inc. Distributed caching in a wireless network of content delivered for a mobile application over a long-held request
US9330196B2 (en) 2010-11-01 2016-05-03 Seven Networks, Llc Wireless traffic management system cache optimization using http headers
WO2012060995A2 (en) 2010-11-01 2012-05-10 Michael Luna Distributed caching in a wireless network of content delivered for a mobile application over a long-held request
US8843153B2 (en) 2010-11-01 2014-09-23 Seven Networks, Inc. Mobile traffic categorization and policy for network use optimization while preserving user experience
WO2012060997A2 (en) 2010-11-01 2012-05-10 Michael Luna Application and network-based long poll request detection and cacheability assessment therefor
CN103620576B (zh) 2010-11-01 2016-11-09 七网络公司 适用于移动应用程序行为和网络条件的缓存
US8190701B2 (en) 2010-11-01 2012-05-29 Seven Networks, Inc. Cache defeat detection and caching of content addressed by identifiers intended to defeat cache
EP3422775A1 (en) 2010-11-22 2019-01-02 Seven Networks, LLC Optimization of resource polling intervals to satisfy mobile device requests
GB2495463B (en) 2010-11-22 2013-10-09 Seven Networks Inc Aligning data transfer to optimize connections established for transmission over a wireless network
EP2659650B1 (en) 2010-12-29 2022-06-22 Citrix Systems Inc. Systems and methods for multi-level tagging of encrypted items for additional security and efficient encrypted item determination
EP2661697B1 (en) 2011-01-07 2018-11-21 Seven Networks, LLC System and method for reduction of mobile network traffic used for domain name system (dns) queries
US8955110B1 (en) 2011-01-14 2015-02-10 Robert W. Twitchell, Jr. IP jamming systems utilizing virtual dispersive networking
RU2445692C1 (ru) * 2011-01-21 2012-03-20 Государственное образовательное учреждение высшего профессионального образования Академия Федеральной службы охраны Российской Федерации (Академия ФСО России) Способ обеспечения информационной безопасности при доступе пользователя к внешним информационным ресурсам через интернет
US9037724B2 (en) 2011-02-08 2015-05-19 Sierra Wireless, Inc. Method and system for forwarding data between network devices
US9154826B2 (en) 2011-04-06 2015-10-06 Headwater Partners Ii Llc Distributing content and service launch objects to mobile devices
US8997078B2 (en) 2011-04-12 2015-03-31 Pivotal Software, Inc. Release lifecycle management system for a multi-node application
EP2700019B1 (en) 2011-04-19 2019-03-27 Seven Networks, LLC Social caching for device resource sharing and management
WO2012149216A2 (en) 2011-04-27 2012-11-01 Seven Networks, Inc. Mobile device which offloads requests made by a mobile application to a remote entity for conservation of mobile device and network resources and methods therefor
US8621075B2 (en) 2011-04-27 2013-12-31 Seven Metworks, Inc. Detecting and preserving state for satisfying application requests in a distributed proxy and cache system
CN102223368B (zh) * 2011-06-14 2014-05-21 杭州思福迪信息技术有限公司 在远程桌面传输协议监控时实现操作识别的系统及方法
US20120331032A1 (en) * 2011-06-22 2012-12-27 Microsoft Corporation Remote Presentation Session Connectionless Oriented Channel Broker
US8655978B2 (en) * 2011-07-05 2014-02-18 Jade Quantum Technologies, Inc. Diskless PC network communication agent system
EP2732397B1 (en) * 2011-07-12 2020-02-26 Hewlett-Packard Development Company, L.P. Computing device including a port and a guest domain
US9170798B2 (en) 2012-03-02 2015-10-27 Vmware, Inc. System and method for customizing a deployment plan for a multi-tier application in a cloud infrastructure
JP5617108B2 (ja) * 2011-07-14 2014-11-05 岩▲崎▼ 哲夫 静的nat形成装置、リバースプロキシサーバ及び仮想接続制御装置
EP2737742A4 (en) 2011-07-27 2015-01-28 Seven Networks Inc AUTOMATIC PRODUCTION AND DISTRIBUTION OF GUIDELINES INFORMATION ON MOBILE MOBILE TRANSPORT IN A WIRELESS NETWORK
US8813074B2 (en) * 2011-08-05 2014-08-19 Vmware, Inc. Detecting and correcting network interruptions using network address translation
US9781087B2 (en) 2011-09-09 2017-10-03 Kingston Digital, Inc. Private and secure communication architecture without utilizing a public cloud based routing server
US9935930B2 (en) 2011-09-09 2018-04-03 Kingston Digital, Inc. Private and secure communication architecture without utilizing a public cloud based routing server
US10601810B2 (en) 2011-09-09 2020-03-24 Kingston Digital, Inc. Private cloud routing server connection mechanism for use in a private communication architecture
US11683292B2 (en) 2011-09-09 2023-06-20 Kingston Digital, Inc. Private cloud routing server connection mechanism for use in a private communication architecture
US10237253B2 (en) 2011-09-09 2019-03-19 Kingston Digital, Inc. Private cloud routing server, private network service and smart device client architecture without utilizing a public cloud based routing server
US9203807B2 (en) 2011-09-09 2015-12-01 Kingston Digital, Inc. Private cloud server and client architecture without utilizing a routing server
US11863529B2 (en) 2011-09-09 2024-01-02 Kingston Digital, Inc. Private cloud routing server connection mechanism for use in a private communication architecture
US20130085864A1 (en) * 2011-10-03 2013-04-04 Hassan Ahmed Mobile content delivery
US9280377B2 (en) 2013-03-29 2016-03-08 Citrix Systems, Inc. Application with multiple operation modes
US9529996B2 (en) 2011-10-11 2016-12-27 Citrix Systems, Inc. Controlling mobile device access to enterprise resources
WO2013086225A1 (en) 2011-12-06 2013-06-13 Seven Networks, Inc. A mobile device and method to utilize the failover mechanisms for fault tolerance provided for mobile traffic management and network/device resource conservation
US8934414B2 (en) 2011-12-06 2015-01-13 Seven Networks, Inc. Cellular or WiFi mobile traffic optimization based on public or private network destination
GB2498064A (en) 2011-12-07 2013-07-03 Seven Networks Inc Distributed content caching mechanism using a network operator proxy
WO2013086447A1 (en) 2011-12-07 2013-06-13 Seven Networks, Inc. Radio-awareness of mobile device for sending server-side control signals using a wireless network optimized transport protocol
WO2013090834A1 (en) 2011-12-14 2013-06-20 Seven Networks, Inc. Operation modes for mobile traffic optimization and concurrent management of optimized and non-optimized traffic
US20130159511A1 (en) 2011-12-14 2013-06-20 Seven Networks, Inc. System and method for generating a report to a network operator by distributing aggregation of data
US8861354B2 (en) 2011-12-14 2014-10-14 Seven Networks, Inc. Hierarchies and categories for management and deployment of policies for distributed wireless traffic optimization
WO2013103988A1 (en) 2012-01-05 2013-07-11 Seven Networks, Inc. Detection and management of user interactions with foreground applications on a mobile device in distributed caching
WO2013116856A1 (en) 2012-02-02 2013-08-08 Seven Networks, Inc. Dynamic categorization of applications for network access in a mobile network
US9326189B2 (en) 2012-02-03 2016-04-26 Seven Networks, Llc User as an end point for profiling and optimizing the delivery of content and data in a wireless network
US9252916B2 (en) 2012-02-13 2016-02-02 Affirmed Networks, Inc. Mobile video delivery
US10432587B2 (en) 2012-02-21 2019-10-01 Aventail Llc VPN deep packet inspection
US10031783B2 (en) 2012-03-02 2018-07-24 Vmware, Inc. Execution of a distributed deployment plan for a multi-tier application in a cloud infrastructure
US10038669B2 (en) * 2012-03-02 2018-07-31 Nec Corporation Path control system, control device, and path control method
US9052961B2 (en) 2012-03-02 2015-06-09 Vmware, Inc. System to generate a deployment plan for a cloud infrastructure according to logical, multi-tier application blueprint
US9047133B2 (en) 2012-03-02 2015-06-02 Vmware, Inc. Single, logical, multi-tier application blueprint used for deployment and management of multiple physical applications in a cloud environment
US8812695B2 (en) 2012-04-09 2014-08-19 Seven Networks, Inc. Method and system for management of a virtual network connection without heartbeat messages
US20130268656A1 (en) 2012-04-10 2013-10-10 Seven Networks, Inc. Intelligent customer service/call center services enhanced using real-time and historical mobile application and traffic-related statistics collected by a distributed caching system in a mobile network
CN102664948B (zh) * 2012-04-18 2015-05-27 杭州海康威视数字技术股份有限公司 一种跨网关数据存储的系统及方法
US8990901B2 (en) * 2012-05-05 2015-03-24 Citrix Systems, Inc. Systems and methods for network filtering in VPN
US10778659B2 (en) 2012-05-24 2020-09-15 Smart Security Systems Llc System and method for protecting communications
US9325676B2 (en) 2012-05-24 2016-04-26 Ip Ghoster, Inc. Systems and methods for protecting communications between nodes
US9348652B2 (en) 2012-07-02 2016-05-24 Vmware, Inc. Multi-tenant-cloud-aggregation and application-support system
WO2014011216A1 (en) 2012-07-13 2014-01-16 Seven Networks, Inc. Dynamic bandwidth adjustment for browsing or streaming activity in a wireless network based on prediction of user behavior when interacting with mobile applications
US9143498B2 (en) 2012-08-30 2015-09-22 Aerohive Networks, Inc. Internetwork authentication
US9253061B2 (en) 2012-09-12 2016-02-02 International Business Machines Corporation Tunnel health check mechanism in overlay network
US9521130B2 (en) 2012-09-25 2016-12-13 Virnetx, Inc. User authenticated encrypted communication link
US9772668B1 (en) 2012-09-27 2017-09-26 Cadence Design Systems, Inc. Power shutdown with isolation logic in I/O power domain
WO2014059037A2 (en) 2012-10-09 2014-04-17 Cupp Computing As Transaction security systems and methods
US9774658B2 (en) 2012-10-12 2017-09-26 Citrix Systems, Inc. Orchestration framework for connected devices
US8745755B2 (en) 2012-10-12 2014-06-03 Citrix Systems, Inc. Controlling device access to enterprise resources in an orchestration framework for connected devices
US8910239B2 (en) 2012-10-15 2014-12-09 Citrix Systems, Inc. Providing virtualized private network tunnels
US9971585B2 (en) 2012-10-16 2018-05-15 Citrix Systems, Inc. Wrapping unmanaged applications on a mobile device
US20140108793A1 (en) 2012-10-16 2014-04-17 Citrix Systems, Inc. Controlling mobile device access to secure data
US20140109072A1 (en) 2012-10-16 2014-04-17 Citrix Systems, Inc. Application wrapping for application management framework
US9161258B2 (en) 2012-10-24 2015-10-13 Seven Networks, Llc Optimized and selective management of policy deployment to mobile clients in a congested network to prevent further aggravation of network congestion
US9930011B1 (en) 2012-11-30 2018-03-27 United Services Automobile Association (Usaa) Private network request forwarding
US10666620B1 (en) * 2012-11-30 2020-05-26 United Services Automobile Association (Usaa) Private network request forwarding
US9307493B2 (en) 2012-12-20 2016-04-05 Seven Networks, Llc Systems and methods for application management of mobile device radio state promotion and demotion
US9241314B2 (en) 2013-01-23 2016-01-19 Seven Networks, Llc Mobile device with application or context aware fast dormancy
US20140208406A1 (en) * 2013-01-23 2014-07-24 N-Dimension Solutions Inc. Two-factor authentication
US8874761B2 (en) 2013-01-25 2014-10-28 Seven Networks, Inc. Signaling optimization in a wireless network for traffic utilizing proprietary and non-proprietary protocols
US8750123B1 (en) 2013-03-11 2014-06-10 Seven Networks, Inc. Mobile device equipped with mobile network congestion recognition to make intelligent decisions regarding connecting to an operator network
US9769056B2 (en) 2013-03-15 2017-09-19 Aerohive Networks, Inc. Gateway using multicast to unicast conversion
WO2014144808A1 (en) * 2013-03-15 2014-09-18 Netop Solutions A/S System and method for secure application communication between networked processors
US9762679B2 (en) * 2013-03-15 2017-09-12 Aerohive Networks, Inc. Providing stateless network services
US10270748B2 (en) 2013-03-22 2019-04-23 Nok Nok Labs, Inc. Advanced authentication techniques and applications
US9396320B2 (en) 2013-03-22 2016-07-19 Nok Nok Labs, Inc. System and method for non-intrusive, privacy-preserving authentication
US9887983B2 (en) 2013-10-29 2018-02-06 Nok Nok Labs, Inc. Apparatus and method for implementing composite authenticators
US9985850B2 (en) 2013-03-29 2018-05-29 Citrix Systems, Inc. Providing mobile device management functionalities
US9413736B2 (en) 2013-03-29 2016-08-09 Citrix Systems, Inc. Providing an enterprise application store
US8849979B1 (en) * 2013-03-29 2014-09-30 Citrix Systems, Inc. Providing mobile device management functionalities
US10284627B2 (en) 2013-03-29 2019-05-07 Citrix Systems, Inc. Data management for an application with multiple operation modes
US9355223B2 (en) 2013-03-29 2016-05-31 Citrix Systems, Inc. Providing a managed browser
US9055032B2 (en) 2013-04-12 2015-06-09 Blackberry Limited Secure network tunnel between a computing device and an endpoint
US9961077B2 (en) 2013-05-30 2018-05-01 Nok Nok Labs, Inc. System and method for biometric authentication with device attestation
US10021180B2 (en) 2013-06-04 2018-07-10 Kingston Digital, Inc. Universal environment extender
US9215177B2 (en) 2013-06-24 2015-12-15 Wmware, Inc. System and method for distribution of policy enforcement point
US11157976B2 (en) 2013-07-08 2021-10-26 Cupp Computing As Systems and methods for providing digital content marketplace security
US9065765B2 (en) 2013-07-22 2015-06-23 Seven Networks, Inc. Proxy server associated with a mobile carrier for enhancing mobile traffic management in a mobile network
US9641551B1 (en) 2013-08-13 2017-05-02 vIPtela Inc. System and method for traversing a NAT device with IPSEC AH authentication
US9942199B2 (en) * 2013-12-31 2018-04-10 Open Invention Network, Llc Optimizing connections over virtual private networks
EP3100405A4 (en) * 2014-01-29 2017-08-30 Smart Security Systems LLC Systems and methods for protecting communications
WO2015123611A2 (en) 2014-02-13 2015-08-20 Cupp Computing As Systems and methods for providing network security using a secure digital device
EP3103228B1 (en) 2014-03-05 2019-09-25 Huawei Technologies Co., Ltd. Access node device for forwarding data packets
JP6214445B2 (ja) * 2014-03-26 2017-10-18 株式会社日立ソリューションズ Vpn通信端末、vpn通信制御方法及びプログラム
US11783679B2 (en) 2014-04-08 2023-10-10 Micro-Gaming Ventures, LLC Location-based wagering via remote devices
US9413533B1 (en) 2014-05-02 2016-08-09 Nok Nok Labs, Inc. System and method for authorizing a new authenticator
US9654469B1 (en) 2014-05-02 2017-05-16 Nok Nok Labs, Inc. Web-based user authentication techniques and applications
US9577999B1 (en) 2014-05-02 2017-02-21 Nok Nok Labs, Inc. Enhanced security for registration of authentication devices
US20150358046A1 (en) * 2014-06-04 2015-12-10 Grandios Technologies, Llc Radio management
US9749131B2 (en) 2014-07-31 2017-08-29 Nok Nok Labs, Inc. System and method for implementing a one-time-password using asymmetric cryptography
US10148630B2 (en) 2014-07-31 2018-12-04 Nok Nok Labs, Inc. System and method for implementing a hosted authentication service
US9875347B2 (en) 2014-07-31 2018-01-23 Nok Nok Labs, Inc. System and method for performing authentication using data analytics
US9455979B2 (en) 2014-07-31 2016-09-27 Nok Nok Labs, Inc. System and method for establishing trust using secure transmission protocols
CN105337831B (zh) * 2014-08-08 2018-10-09 华为技术有限公司 虚拟专用网络的实现方法及客户端设备
US9992619B2 (en) 2014-08-12 2018-06-05 Aerohive Networks, Inc. Network device based proximity beacon locating
US9736154B2 (en) * 2014-09-16 2017-08-15 Nok Nok Labs, Inc. System and method for integrating an authentication service within a network architecture
WO2016054651A1 (en) * 2014-10-03 2016-04-07 Across Lab, Inc. Method and apparatus for remote, multi-media collaboration, including archive and search capability
US9148408B1 (en) 2014-10-06 2015-09-29 Cryptzone North America, Inc. Systems and methods for protecting network devices
US9906497B2 (en) 2014-10-06 2018-02-27 Cryptzone North America, Inc. Multi-tunneling virtual network adapter
WO2016102021A1 (en) * 2014-12-23 2016-06-30 Fluidra, S.A. Controlling a water installation device
EP3241323B1 (en) * 2014-12-31 2020-12-09 Reliance Jio Infocomm Limited A system and method of providing multimedia service to a user equipment
US9584587B2 (en) 2015-02-03 2017-02-28 Fortinet, Inc. Managing transmission and storage of sensitive data
CA2975168A1 (en) * 2015-02-05 2016-08-11 Cryptzone North America, Inc. Multi-tunneling virtual network adapter
US10084820B2 (en) * 2015-02-27 2018-09-25 Konica Minolta Laboratory U.S.A., Inc. Method and system for IPSec security for IPP-USB data
US9769118B2 (en) * 2015-10-05 2017-09-19 Zyxel Communications, Inc. Device for providing security barrier for network
US9866519B2 (en) 2015-10-16 2018-01-09 Cryptzone North America, Inc. Name resolving in segmented networks
US10084705B2 (en) 2015-10-30 2018-09-25 Microsoft Technology Licensing, Llc Location identification of prior network message processor
US10412048B2 (en) 2016-02-08 2019-09-10 Cryptzone North America, Inc. Protecting network devices by a firewall
US9628444B1 (en) 2016-02-08 2017-04-18 Cryptzone North America, Inc. Protecting network devices by a firewall
US10200396B2 (en) 2016-04-05 2019-02-05 Blackberry Limited Monitoring packet routes
US9560015B1 (en) 2016-04-12 2017-01-31 Cryptzone North America, Inc. Systems and methods for protecting network devices by a firewall
EP3459316A1 (en) * 2016-05-17 2019-03-27 Convida Wireless, LLC Method and apparatus for indicating that connection enables routing of data between pdn gateway and local gateway
US10574706B2 (en) * 2016-05-29 2020-02-25 Flash Networks, Ltd Method and system for upload optimization
US10637853B2 (en) 2016-08-05 2020-04-28 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
US10769635B2 (en) 2016-08-05 2020-09-08 Nok Nok Labs, Inc. Authentication techniques including speech and/or lip movement analysis
US10614229B2 (en) 2016-08-24 2020-04-07 International Business Machines Corporation Security and privacy controls for remote-access support services
US20180131525A1 (en) * 2016-11-07 2018-05-10 International Business Machines Corporation Establishing a secure connection across secured environments
US10091195B2 (en) 2016-12-31 2018-10-02 Nok Nok Labs, Inc. System and method for bootstrapping a user binding
US10237070B2 (en) 2016-12-31 2019-03-19 Nok Nok Labs, Inc. System and method for sharing keys across authenticators
US10778684B2 (en) 2017-04-07 2020-09-15 Citrix Systems, Inc. Systems and methods for securely and transparently proxying SAAS applications through a cloud-hosted or on-premise network gateway for enhanced security and visibility
US10819749B2 (en) 2017-04-21 2020-10-27 Netskope, Inc. Reducing error in security enforcement by a network security system (NSS)
KR102207135B1 (ko) * 2017-06-23 2021-01-25 주식회사 케이티 단말의 데이터 전송 방법, 단말 장치 및 데이터 전송 제어 방법
US10834113B2 (en) 2017-07-25 2020-11-10 Netskope, Inc. Compact logging of network traffic events
US10949486B2 (en) 2017-09-20 2021-03-16 Citrix Systems, Inc. Anchored match algorithm for matching with large sets of URL
US11134058B1 (en) 2017-10-06 2021-09-28 Barracuda Networks, Inc. Network traffic inspection
US10574676B2 (en) * 2017-10-06 2020-02-25 Fyde, Inc. Network traffic inspection
US10666616B2 (en) * 2017-10-31 2020-05-26 Ca, Inc. Application identification and control in a network device
US11868995B2 (en) 2017-11-27 2024-01-09 Nok Nok Labs, Inc. Extending a secure key storage for transaction confirmation and cryptocurrency
US11831409B2 (en) 2018-01-12 2023-11-28 Nok Nok Labs, Inc. System and method for binding verifiable claims
EP3747174B1 (en) 2018-02-02 2023-06-07 Microsoft Technology Licensing, LLC Estimating bandwidth savings for adaptive bit rate streaming
US11194930B2 (en) 2018-04-27 2021-12-07 Datatrendz, Llc Unobtrusive systems and methods for collecting, processing and securing information transmitted over a network
US10972434B2 (en) * 2018-06-19 2021-04-06 Cisco Technology, Inc. Proxy-based clientless VPN with web browser proxy auto-configuration (PAC) file and extension
CN114885173A (zh) * 2018-06-29 2022-08-09 抖音视界(北京)有限公司 Lut中的运动候选的检查顺序
CN109067729B (zh) * 2018-07-26 2021-12-24 新华三技术有限公司 一种认证方法及装置
KR102573490B1 (ko) 2018-09-10 2023-09-01 한화오션 주식회사 선박 통신네트워크 해킹방지 보안시스템
US10884815B2 (en) 2018-10-29 2021-01-05 Pivotal Software, Inc. Independent services platform
US11087179B2 (en) 2018-12-19 2021-08-10 Netskope, Inc. Multi-label classification of text documents
WO2020131063A1 (en) * 2018-12-20 2020-06-25 Didi Research America, Llc Systems and methods for managing networked communication sessions
US11012518B2 (en) 2018-12-20 2021-05-18 Beijing Didi Infinity Technology And Development Co., Ltd. Systems and methods for managing networked communication sessions
US11088998B2 (en) 2019-01-02 2021-08-10 International Business Machines Corporation Encrypted fibre channel over internet protocol data replication
US10958662B1 (en) 2019-01-24 2021-03-23 Fyde, Inc. Access proxy platform
US11457040B1 (en) 2019-02-12 2022-09-27 Barracuda Networks, Inc. Reverse TCP/IP stack
DK3703331T3 (da) * 2019-02-27 2021-05-10 Ovh Systemer og fremgangsmåder til netværksstyring
US12041039B2 (en) 2019-02-28 2024-07-16 Nok Nok Labs, Inc. System and method for endorsing a new authenticator
JP7234726B2 (ja) * 2019-03-20 2023-03-08 富士フイルムビジネスイノベーション株式会社 通信装置、通信システム、及びプログラム
US11792024B2 (en) 2019-03-29 2023-10-17 Nok Nok Labs, Inc. System and method for efficient challenge-response authentication
US10862975B1 (en) 2019-06-04 2020-12-08 Citrix Systems, Inc. Computing system providing direct routing for desktop as a service (DaaS) sessions to a private network and related methods
US11652801B2 (en) 2019-09-24 2023-05-16 Pribit Technology, Inc. Network access control system and method therefor
US11381557B2 (en) 2019-09-24 2022-07-05 Pribit Technology, Inc. Secure data transmission using a controlled node flow
US11271777B2 (en) 2019-09-24 2022-03-08 Pribit Technology, Inc. System for controlling network access of terminal based on tunnel and method thereof
US11190494B2 (en) 2019-09-24 2021-11-30 Pribit Technology, Inc. Application whitelist using a controlled node flow
KR102119257B1 (ko) * 2019-09-24 2020-06-26 프라이빗테크놀로지 주식회사 터널에 기반하여 단말의 네트워크 접속을 제어하기 위한 시스템 및 그에 관한 방법
US11082256B2 (en) 2019-09-24 2021-08-03 Pribit Technology, Inc. System for controlling network access of terminal based on tunnel and method thereof
US11856022B2 (en) 2020-01-27 2023-12-26 Netskope, Inc. Metadata-based detection and prevention of phishing attacks
US11855993B2 (en) * 2020-02-19 2023-12-26 Delinea Inc. Data shield system with multi-factor authentication
CN111447132B (zh) * 2020-03-16 2021-12-21 广州方硅信息技术有限公司 数据传输方法、装置、系统以及计算机存储介质
KR102394491B1 (ko) * 2020-05-27 2022-05-06 주식회사에어플러그 네트워크에 연결된 기기들의 서비스 기반의 동작에 관한 정보를 획득하기 위한 방법과 장치
US10992638B1 (en) * 2020-06-08 2021-04-27 Amazon Technologies, Inc. Network address translation based on logical channel implementation in a shared wireless network
AU2020444463A1 (en) 2020-08-01 2022-02-17 Citrix Systems, Inc. Desktop as a service system
US11271899B2 (en) * 2020-08-09 2022-03-08 Perimeter 81 Ltd Implementing a multi-regional cloud based network using network address translation
US11502993B2 (en) * 2020-08-10 2022-11-15 Perimeter 81 Ltd Scalable and on-demand multi-tenant and multi region secure network
US11671347B2 (en) * 2020-09-30 2023-06-06 Vmware, Inc. On-demand packet redirection
WO2022164201A1 (ko) * 2021-01-27 2022-08-04 대구대학교 산학협력단 인터넷 망의 사용자 단말이 원격 서비스를 실행하기 위하여 사설망에 접속할 수 있도록 하는 사설망 접속 제어장치 및 그것의 제어 방법
JP7292558B1 (ja) * 2021-05-11 2023-06-16 三菱電機株式会社 ゲートウェイ装置、ゲートウェイ制御方法、及び、ゲートウェイ制御プログラム
US11671430B2 (en) 2021-05-26 2023-06-06 Netskope, Inc. Secure communication session using encryption protocols and digitally segregated secure tunnels
US11483293B1 (en) * 2021-06-07 2022-10-25 Cdw Llc Methods and systems for providing virtual desktop infrastructure via secure classified remote access as a service
US11916966B2 (en) 2021-07-02 2024-02-27 Adaptiv Networks Inc. Access policy management
KR102567139B1 (ko) * 2021-07-28 2023-08-14 에스케이텔레콤 주식회사 엣지 플랫폼 관리장치 및 엣지 플랫폼 관리장치의 동작 방법
US20230034229A1 (en) * 2021-07-30 2023-02-02 Cisco Technology, Inc. Network monitoring agent hubs
US12095730B2 (en) 2021-09-03 2024-09-17 Quick Heal Technologies Limited Controlling access to resources based on policies at different layers of a networking model
US20230072072A1 (en) * 2021-09-09 2023-03-09 International Business Machines Corporation Remote authentication processing for a local user device
US20230079444A1 (en) 2021-09-15 2023-03-16 Cisco Technology, Inc. Next gen zero trust network access (ztna) and virtual private network (vpn) including cloud secure access service edge (sase)
US12126613B2 (en) 2021-09-17 2024-10-22 Nok Nok Labs, Inc. System and method for pre-registration of FIDO authenticators
KR102443714B1 (ko) * 2021-12-30 2022-09-16 주식회사 제네럴테크놀로지 사내 네트워크 외부 접속 보안 시스템
WO2023224720A1 (en) * 2022-05-16 2023-11-23 Microsoft Technology Licensing, Llc Enabling virtual private network (vpn) support in a virtualized environment
US20240039956A1 (en) * 2022-07-28 2024-02-01 Cisco Technology, Inc. Identity-based policy enforcement in wide area networks
US11916890B1 (en) * 2022-08-08 2024-02-27 International Business Machines Corporation Distribution of a cryptographic service provided private session key to network communication device for secured communications
US11924179B2 (en) * 2022-08-08 2024-03-05 International Business Machines Corporation API based distribution of private session key to network communication device for secured communications
US11765142B1 (en) 2022-08-08 2023-09-19 International Business Machines Corporation Distribution of private session key to network communication device for secured communications

Family Cites Families (755)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US666373A (en) * 1900-09-25 1901-01-22 David Baker Skimming-trough.
US4479195A (en) 1982-09-07 1984-10-23 At&T Bell Laboratories Data conference system
US4701844A (en) 1984-03-30 1987-10-20 Motorola Computer Systems, Inc. Dual cache for independent prefetch and execution units
US4885680A (en) 1986-07-25 1989-12-05 International Business Machines Corporation Method and apparatus for efficiently handling temporarily cacheable data
US4935870A (en) 1986-12-15 1990-06-19 Keycom Electronic Publishing Apparatus for downloading macro programs and executing a downloaded macro program responding to activation of a single key
US5301270A (en) 1989-12-18 1994-04-05 Anderson Consulting Computer-assisted software engineering system for cooperative processing environments
AU640181B2 (en) 1989-12-26 1993-08-19 Digital Equipment Corporation Method for securing terminal and terminal apparatus for use with the method
EP0577665A1 (en) 1991-03-28 1994-01-12 ITAL-FARMACO S.p.A. Anticoagulants and processes for preparing such
US5625793A (en) 1991-04-15 1997-04-29 International Business Machines Corporation Automatic cache bypass for instructions exhibiting poor cache hit ratio
US5359712A (en) 1991-05-06 1994-10-25 Apple Computer, Inc. Method and apparatus for transitioning between sequences of digital information
US5307413A (en) 1991-07-19 1994-04-26 Process Software Corporation Method and apparatus for adding data compression and other services in a computer network
US6850252B1 (en) 1999-10-05 2005-02-01 Steven M. Hoffberg Intelligent electronic appliance system and method
FR2687259B1 (fr) 1992-02-11 1994-05-06 Ouest Standard Telematique Sa Procede de compression de donnees pour systeme de transmission par unites de donnees de protocole, procede de decompression et dispositif correspondant.
US5329619A (en) 1992-10-30 1994-07-12 Software Ag Cooperative processing interface and communication broker for heterogeneous computing environments
US7134131B1 (en) 1992-12-09 2006-11-07 Sedna Patent Services, Llc Digital broadcast program billing
JP3266351B2 (ja) 1993-01-20 2002-03-18 株式会社日立製作所 データベース管理システムおよび問合せの処理方法
US5511208A (en) 1993-03-23 1996-04-23 International Business Machines Corporation Locating resources in computer networks having cache server nodes
US6681029B1 (en) * 1993-11-18 2004-01-20 Digimarc Corporation Decoding steganographic messages embedded in media signals
US6122403A (en) 1995-07-27 2000-09-19 Digimarc Corporation Computer system linked by using information in data objects
US5835726A (en) 1993-12-15 1998-11-10 Check Point Software Technologies Ltd. System for securing the flow of and selectively modifying packets in a computer network
JP2576780B2 (ja) 1993-12-17 1997-01-29 日本電気株式会社 プロトコル終端方式
US6119151A (en) 1994-03-07 2000-09-12 International Business Machines Corp. System and method for efficient cache management in a distributed file system
US5577226A (en) 1994-05-06 1996-11-19 Eec Systems, Inc. Method and system for coherently caching I/O devices across a network
CA2145921A1 (en) 1994-05-10 1995-11-11 Vijay Pochampalli Kumar Method and apparatus for executing a distributed algorithm or service on a simple network management protocol based computer network
JP3003907B2 (ja) 1994-05-10 2000-01-31 三菱電機株式会社 サーバ・クライアント型システム
DE69523593T2 (de) 1994-06-17 2002-09-26 Intel Corp Vorrichtung und verfahren zur aufteilung der anwendung in einer graphischen benutzerschnittstelle
JPH086910A (ja) 1994-06-23 1996-01-12 Hitachi Ltd クラスタ型計算機システム
US6427030B1 (en) 1994-08-03 2002-07-30 Xerox Corporation Method and system for image conversion utilizing dynamic error diffusion
TW252248B (en) 1994-08-23 1995-07-21 Ibm A semiconductor memory based server for providing multimedia information on demand over wide area networks
US5671226A (en) 1995-02-09 1997-09-23 Mitsubishi Denki Kabushiki Kaisha Multimedia information processing system
US5742829A (en) 1995-03-10 1998-04-21 Microsoft Corporation Automatic software installation on heterogeneous networked client computer systems
US5623492A (en) * 1995-03-24 1997-04-22 U S West Technologies, Inc. Methods and systems for managing bandwidth resources in a fast packet switching network
US5805809A (en) * 1995-04-26 1998-09-08 Shiva Corporation Installable performance accelerator for maintaining a local cache storing data residing on a server computer
US5822524A (en) 1995-07-21 1998-10-13 Infovalue Computing, Inc. System for just-in-time retrieval of multimedia files over computer networks by transmitting data packets at transmission rate determined by frame size
US5781449A (en) 1995-08-10 1998-07-14 Advanced System Technologies, Inc. Response time measurement apparatus and method
US5657390A (en) 1995-08-25 1997-08-12 Netscape Communications Corporation Secure socket layer application program apparatus and method
US6061769A (en) 1995-09-27 2000-05-09 International Business Machines Corporation Data set backup in a shared environment
US5819020A (en) 1995-10-16 1998-10-06 Network Specialists, Inc. Real time backup system
US6029175A (en) * 1995-10-26 2000-02-22 Teknowledge Corporation Automatic retrieval of changed files by a network software agent
JP3097525B2 (ja) * 1995-11-10 2000-10-10 株式会社日立製作所 情報フィルタリング処理を行うデータ伝送方法
US6950991B2 (en) 1995-11-13 2005-09-27 Citrix Systems, Inc. Interacting with software applications displayed in a web page
US6112085A (en) 1995-11-30 2000-08-29 Amsc Subsidiary Corporation Virtual network configuration and management system for satellite communication system
US5925100A (en) 1996-03-21 1999-07-20 Sybase, Inc. Client/server system with methods for prefetching and managing semantic objects based on object-based prefetch primitive present in client's executing application
FI103005B1 (fi) 1996-03-25 1999-03-31 Nokia Telecommunications Oy Lähetettävän datan priorisointi reitittimessä
US6343313B1 (en) 1996-03-26 2002-01-29 Pixion, Inc. Computer conferencing system with real-time multipoint, multi-speed, multi-stream scalability
US5911051A (en) 1996-03-29 1999-06-08 Intel Corporation High-throughput interconnect allowing bus transactions based on partial access requests
US5761431A (en) 1996-04-12 1998-06-02 Peak Audio, Inc. Order persistent timer for controlling events at multiple processing stations
US5931961A (en) 1996-05-08 1999-08-03 Apple Computer, Inc. Discovery of acceptable packet size using ICMP echo
US5940074A (en) 1996-06-03 1999-08-17 Webtv Networks, Inc. Remote upgrade of software over a network
US5864837A (en) * 1996-06-12 1999-01-26 Unisys Corporation Methods and apparatus for efficient caching in a distributed environment
US5812668A (en) 1996-06-17 1998-09-22 Verifone, Inc. System, method and article of manufacture for verifying the operation of a remote transaction clearance system utilizing a multichannel, extensible, flexible architecture
US5850446A (en) 1996-06-17 1998-12-15 Verifone, Inc. System, method and article of manufacture for virtual point of sale processing utilizing an extensible, flexible architecture
US6026379A (en) 1996-06-17 2000-02-15 Verifone, Inc. System, method and article of manufacture for managing transactions in a high availability system
US6373950B1 (en) 1996-06-17 2002-04-16 Hewlett-Packard Company System, method and article of manufacture for transmitting messages within messages utilizing an extensible, flexible architecture
US5983208A (en) 1996-06-17 1999-11-09 Verifone, Inc. System, method and article of manufacture for handling transaction results in a gateway payment architecture utilizing a multichannel, extensible, flexible architecture
US6178409B1 (en) 1996-06-17 2001-01-23 Verifone, Inc. System, method and article of manufacture for multiple-entry point virtual point of sale architecture
US6119105A (en) 1996-06-17 2000-09-12 Verifone, Inc. System, method and article of manufacture for initiation of software distribution from a point of certificate creation utilizing an extensible, flexible architecture
US6324525B1 (en) 1996-06-17 2001-11-27 Hewlett-Packard Company Settlement of aggregated electronic transactions over a network
US5987132A (en) 1996-06-17 1999-11-16 Verifone, Inc. System, method and article of manufacture for conditionally accepting a payment method utilizing an extensible, flexible architecture
US6253027B1 (en) 1996-06-17 2001-06-26 Hewlett-Packard Company System, method and article of manufacture for exchanging software and configuration data over a multichannel, extensible, flexible architecture
US5889863A (en) 1996-06-17 1999-03-30 Verifone, Inc. System, method and article of manufacture for remote virtual point of sale processing utilizing a multichannel, extensible, flexible architecture
US6002767A (en) 1996-06-17 1999-12-14 Verifone, Inc. System, method and article of manufacture for a modular gateway server architecture
US5943424A (en) 1996-06-17 1999-08-24 Hewlett-Packard Company System, method and article of manufacture for processing a plurality of transactions from a single initiation point on a multichannel, extensible, flexible architecture
US6072870A (en) 1996-06-17 2000-06-06 Verifone Inc. System, method and article of manufacture for a gateway payment architecture utilizing a multichannel, extensible, flexible architecture
US6058250A (en) 1996-06-19 2000-05-02 At&T Corp Bifurcated transaction system in which nonsensitive information is exchanged using a public network connection and sensitive information is exchanged after automatically configuring a private network connection
JPH1011966A (ja) 1996-06-27 1998-01-16 Mitsubishi Electric Corp 同期型半導体記憶装置および同期型メモリモジュール
US5956483A (en) 1996-06-28 1999-09-21 Microsoft Corporation System and method for making function calls from a web browser to a local application
US5893150A (en) 1996-07-01 1999-04-06 Sun Microsystems, Inc. Efficient allocation of cache memory space in a computer system
US6272556B1 (en) 1996-07-01 2001-08-07 Sun Microsystems, Inc. Object-oriented system, method and article of manufacture for migrating a client-server application (#5)
US6182139B1 (en) * 1996-08-05 2001-01-30 Resonate Inc. Client-side resource-based load-balancing with delayed-resource-binding using TCP state migration to WWW server farm
US5828840A (en) 1996-08-06 1998-10-27 Verifone, Inc. Server for starting client application on client if client is network terminal and initiating client application on server if client is non network terminal
US5708656A (en) * 1996-09-11 1998-01-13 Nokia Mobile Phones Limited Method and apparatus for packet data transmission
US6253188B1 (en) 1996-09-20 2001-06-26 Thomson Newspapers, Inc. Automated interactive classified ad system for the internet
US5978840A (en) 1996-09-26 1999-11-02 Verifone, Inc. System, method and article of manufacture for a payment gateway system architecture for processing encrypted payment transactions utilizing a multichannel, extensible, flexible architecture
US5931917A (en) 1996-09-26 1999-08-03 Verifone, Inc. System, method and article of manufacture for a gateway system architecture with system administration information accessible from a browser
US5787470A (en) 1996-10-18 1998-07-28 At&T Corp Inter-cache protocol for improved WEB performance
US6101543A (en) 1996-10-25 2000-08-08 Digital Equipment Corporation Pseudo network adapter for frame capture, encapsulation and encryption
US5999525A (en) 1996-11-18 1999-12-07 Mci Communications Corporation Method for video telephony over a hybrid network
US5852717A (en) 1996-11-20 1998-12-22 Shiva Corporation Performance optimizations for computer networks utilizing HTTP
US5987611A (en) 1996-12-31 1999-11-16 Zone Labs, Inc. System and methodology for managing internet access on a per application basis for client computers connected to the internet
US6026440A (en) 1997-01-27 2000-02-15 International Business Machines Corporation Web server account manager plug-in for monitoring resources
US5996076A (en) 1997-02-19 1999-11-30 Verifone, Inc. System, method and article of manufacture for secure digital certification of electronic commerce
FR2761843B1 (fr) 1997-03-12 2002-05-03 Mannesmann Ag Procede d'exploitation de reseaux virtuels prives dans un reseau commun de commutation de paquets de donnees et dispositif pour la mise en oeuvre de ce procede
US5995999A (en) 1997-03-12 1999-11-30 Fujitsu Limited Naming system for hierarchically named computer accessible objects
US6021470A (en) * 1997-03-17 2000-02-01 Oracle Corporation Method and apparatus for selective data caching implemented with noncacheable and cacheable data for improved cache performance in a computer networking system
US6075796A (en) 1997-03-17 2000-06-13 At&T Methods and apparatus for providing improved quality of packet transmission in applications such as internet telephony
US6252851B1 (en) 1997-03-27 2001-06-26 Massachusetts Institute Of Technology Method for regulating TCP flow over heterogeneous networks
CA2284797C (en) 1997-03-31 2004-12-28 Broadband Associates Method and system for providing a presentation on a network
US6282172B1 (en) 1997-04-01 2001-08-28 Yipes Communications, Inc. Generating acknowledgement signals in a data communication system
US6161123A (en) 1997-05-06 2000-12-12 Intermec Ip Corporation Providing reliable communication over an unreliable transport layer in a hand-held device using a persistent session
GB2325122B (en) 1997-05-06 2002-03-27 Ibm Bus connectuon set up and tear down
US6170017B1 (en) * 1997-05-08 2001-01-02 International Business Machines Corporation Method and system coordinating actions among a group of servers
US6098108A (en) 1997-07-02 2000-08-01 Sitara Networks, Inc. Distributed directory for enhanced network communication
US6067569A (en) * 1997-07-10 2000-05-23 Microsoft Corporation Fast-forwarding and filtering of network packets in a computer system
US6092155A (en) 1997-07-10 2000-07-18 International Business Machines Corporation Cache coherent network adapter for scalable shared memory processing systems
US5958016A (en) 1997-07-13 1999-09-28 Bell Atlantic Network Services, Inc. Internet-web link for access to intelligent network service control
AU8490898A (en) 1997-07-18 1999-02-10 Interprophet Corporation Tcp/ip network accelerator system and method
US6006268A (en) * 1997-07-31 1999-12-21 Cisco Technology, Inc. Method and apparatus for reducing overhead on a proxied connection
US6026413A (en) * 1997-08-01 2000-02-15 International Business Machines Corporation Determining how changes to underlying data affect cached objects
US6061796A (en) 1997-08-26 2000-05-09 V-One Corporation Multi-access virtual private network
US5987482A (en) 1997-09-08 1999-11-16 International Business Machines Corporation Computer system and method of displaying hypertext documents with internal hypertext link definitions
IL126148A (en) 1997-09-09 2004-02-19 Sanctum Ltd Method and system for maintaining restricted operating environments for application programs or operating systems
AU761202B2 (en) 1997-09-22 2003-05-29 Sony Corporation Generation of a bit stream containing binary image/audio data that is multiplexed with a code defining an object in ascii format
JPH11163947A (ja) 1997-09-22 1999-06-18 Toshiba Corp ゲートウェイ装置、無線端末装置、ルータ装置および通信ネットワークのゲートウェイ制御方法
US6192408B1 (en) * 1997-09-26 2001-02-20 Emc Corporation Network file server sharing local caches of file access information in data processors assigned to respective file systems
US6023724A (en) 1997-09-26 2000-02-08 3Com Corporation Apparatus and methods for use therein for an ISDN LAN modem that displays fault information to local hosts through interception of host DNS request messages
US7174393B2 (en) 2000-12-26 2007-02-06 Alacritech, Inc. TCP/IP offload network interface device
US6131120A (en) * 1997-10-24 2000-10-10 Directory Logic, Inc. Enterprise network management directory containing network addresses of users and devices providing access lists to routers and servers
US7418731B2 (en) 1997-11-06 2008-08-26 Finjan Software, Ltd. Method and system for caching at secure gateways
SG118132A1 (en) 1997-11-13 2006-01-27 Hyperspace Communications Inc File transfer system
US6788315B1 (en) 1997-11-17 2004-09-07 Fujitsu Limited Platform independent computer network manager
US6664978B1 (en) 1997-11-17 2003-12-16 Fujitsu Limited Client-server computer network management architecture
US5999179A (en) 1997-11-17 1999-12-07 Fujitsu Limited Platform independent computer network management client
AU1421799A (en) * 1997-11-25 1999-06-15 Packeteer, Inc. Method for automatically classifying traffic in a packet communications network
US6415329B1 (en) 1998-03-06 2002-07-02 Massachusetts Institute Of Technology Method and apparatus for improving efficiency of TCP/IP protocol over high delay-bandwidth network
US6141686A (en) 1998-03-13 2000-10-31 Deterministic Networks, Inc. Client-side application-classifier gathering network-traffic statistics and application and user names using extensible-service provider plugin for policy-based network control
US6327242B1 (en) 1998-03-17 2001-12-04 Infolibria, Inc. Message redirector with cut-through switch for highly reliable and efficient network traffic processor deployment
US6898700B2 (en) 1998-03-31 2005-05-24 Intel Corporation Efficient saving and restoring state in task switching
US6175869B1 (en) * 1998-04-08 2001-01-16 Lucent Technologies Inc. Client-side techniques for web server allocation
US6128627A (en) 1998-04-15 2000-10-03 Inktomi Corporation Consistent data storage in an object cache
US6061715A (en) 1998-04-30 2000-05-09 Xerox Corporation Apparatus and method for loading and reloading HTML pages having cacheable and non-cacheable portions
US6578073B1 (en) 1998-05-13 2003-06-10 Hewlett-Packard Development Company, L.P. Accelerated content delivery over a network using reduced size objects
GB2337671B (en) * 1998-05-16 2003-12-24 Ibm Security mechanisms in a web server
US6590588B2 (en) 1998-05-29 2003-07-08 Palm, Inc. Wireless, radio-frequency communications using a handheld computer
US6904519B2 (en) 1998-06-12 2005-06-07 Microsoft Corporation Method and computer program product for offloading processing tasks from software to hardware
US6308273B1 (en) 1998-06-12 2001-10-23 Microsoft Corporation Method and system of security location discrimination
US6141705A (en) 1998-06-12 2000-10-31 Microsoft Corporation System for querying a peripheral device to determine its processing capabilities and then offloading specific processing tasks from a host to the peripheral device when needed
US6157955A (en) 1998-06-15 2000-12-05 Intel Corporation Packet processing system including a policy engine having a classification unit
US6611522B1 (en) 1998-06-19 2003-08-26 Juniper Networks, Inc. Quality of service facility in a device for performing IP forwarding and ATM switching
US6360265B1 (en) 1998-07-08 2002-03-19 Lucent Technologies Inc. Arrangement of delivering internet protocol datagrams for multimedia services to the same server
US6640248B1 (en) 1998-07-10 2003-10-28 Malibu Networks, Inc. Application-aware, quality of service (QoS) sensitive, media access control (MAC) layer
US6452915B1 (en) 1998-07-10 2002-09-17 Malibu Networks, Inc. IP-flow classification in a wireless point to multi-point (PTMP) transmission system
US6496481B1 (en) 1998-07-16 2002-12-17 Industrial Technology Research Institute Data transfer method for wire real-time communications
US7197570B2 (en) 1998-07-22 2007-03-27 Appstream Inc. System and method to send predicted application streamlets to a client device
US20020138640A1 (en) 1998-07-22 2002-09-26 Uri Raz Apparatus and method for improving the delivery of software applications and associated data in web-based systems
US6173325B1 (en) * 1998-07-31 2001-01-09 Microsoft Corporation Method computer program product, and system for assessing the performance of a packet schedule
US6233619B1 (en) 1998-07-31 2001-05-15 Unisys Corporation Virtual transport layer interface and messaging subsystem for high-speed communications between heterogeneous computer systems
US6427187B2 (en) 1998-07-31 2002-07-30 Cache Flow, Inc. Multiple cache communication
US6301249B1 (en) 1998-08-04 2001-10-09 Opuswave Networks, Inc Efficient error control for wireless packet transmissions
US6425057B1 (en) 1998-08-27 2002-07-23 Hewlett-Packard Company Caching protocol method and system based on request frequency and relative storage duration
US6502192B1 (en) 1998-09-03 2002-12-31 Cisco Technology, Inc. Security between client and server in a computer network
GB2341523B (en) 1998-09-12 2003-10-29 Ibm Apparatus and method for establishing communication in a computer network
US6687732B1 (en) * 1998-09-28 2004-02-03 Inktomi Corporation Adaptive traffic bypassing in an intercepting network driver
US6606663B1 (en) 1998-09-29 2003-08-12 Openwave Systems Inc. Method and apparatus for caching credentials in proxy servers for wireless user agents
US6321235B1 (en) 1998-09-29 2001-11-20 International Business Machines Corporation Global caching and sharing of SQL statements in a heterogeneous application environment
US6618359B1 (en) 1998-10-07 2003-09-09 Nortel Networks Limited Error recovery in a mixed protocol networks
US6484206B2 (en) 1998-10-07 2002-11-19 Nortel Networks Limited Efficient recovery of multiple connections in a communication network
US7136645B2 (en) 1998-10-09 2006-11-14 Netmotion Wireless, Inc. Method and apparatus for providing mobile and other intermittent connectivity in a computing environment
WO2002023362A1 (en) 2000-09-12 2002-03-21 Netmotion Wireless, Inc. Method and apparatus for providing mobile and other intermittent connectivity in a computing environment
US6700902B1 (en) * 1998-10-19 2004-03-02 Elster Electricity, Llc Method and system for improving wireless data packet delivery
DE69929627T2 (de) 1998-11-02 2006-09-14 Airbiquity Inc., Bainbridge Island Geo-räumliche adressierung zum internet-protokoll
US6385642B1 (en) 1998-11-03 2002-05-07 Youdecide.Com, Inc. Internet web server cache storage and session management system
US6411986B1 (en) 1998-11-10 2002-06-25 Netscaler, Inc. Internet client-server multiplexer
US6434618B1 (en) * 1998-11-12 2002-08-13 Lucent Technologies Inc. Programmable network element for packet-switched computer network
US6389505B1 (en) 1998-11-19 2002-05-14 International Business Machines Corporation Restore tracking system for DRAM
US7043529B1 (en) * 1999-04-23 2006-05-09 The United States Of America As Represented By The Secretary Of The Navy Collaborative development network for widely dispersed users and methods therefor
US6233606B1 (en) 1998-12-01 2001-05-15 Microsoft Corporation Automatic cache synchronization
US6253327B1 (en) 1998-12-02 2001-06-26 Cisco Technology, Inc. Single step network logon based on point to point protocol
EP1175646A1 (en) 1998-12-07 2002-01-30 Network Ice Corporation A method and apparatus for remote installation of network drivers and software
US6697844B1 (en) 1998-12-08 2004-02-24 Lucent Technologies, Inc. Internet browsing using cache-based compaction
US7200804B1 (en) 1998-12-08 2007-04-03 Yodlee.Com, Inc. Method and apparatus for providing automation to an internet navigation application
US6550012B1 (en) 1998-12-11 2003-04-15 Network Associates, Inc. Active firewall system and methodology
US6631986B2 (en) 1998-12-16 2003-10-14 Silverbrook Research Pty Ltd Printer transport roller with internal drive motor
AUPP773798A0 (en) * 1998-12-16 1999-01-21 Silverbrook Research Pty Ltd An image creation method and apparatus(CEP02)
SG116487A1 (en) 1998-12-16 2005-11-28 Silverbrook Res Pty Ltd Duplex inkjet printing system.
US6389462B1 (en) 1998-12-16 2002-05-14 Lucent Technologies Inc. Method and apparatus for transparently directing requests for web objects to proxy caches
AUPP773898A0 (en) 1998-12-16 1999-01-21 Silverbrook Research Pty Ltd An image creation method and apparatus(CEP01)
US6888927B1 (en) 1998-12-28 2005-05-03 Nortel Networks Limited Graphical message notification
US6333931B1 (en) 1998-12-28 2001-12-25 Cisco Technology, Inc. Method and apparatus for interconnecting a circuit-switched telephony network and a packet-switched data network, and applications thereof
US6452923B1 (en) 1998-12-31 2002-09-17 At&T Corp Cable connected wan interconnectivity services for corporate telecommuters
US6574688B1 (en) 1999-01-05 2003-06-03 Agere Systems Inc. Port manager controller for connecting various function modules
US6748416B2 (en) 1999-01-20 2004-06-08 International Business Machines Corporation Client-side method and apparatus for improving the availability and performance of network mediated services
US6760748B1 (en) 1999-01-20 2004-07-06 Accenture Llp Instructional system grouping student terminals
US6615357B1 (en) * 1999-01-29 2003-09-02 International Business Machines Corporation System and method for network address translation integration with IP security
US6442682B1 (en) 1999-02-18 2002-08-27 Auspex Systems, Inc. Characterization of data access using file system
US6594690B2 (en) 1999-02-24 2003-07-15 Hewlett-Packard Development Company, L.P. Network peripheral device driver installer
US6650640B1 (en) 1999-03-01 2003-11-18 Sun Microsystems, Inc. Method and apparatus for managing a network flow in a high performance network interface
US20030167403A1 (en) 1999-03-02 2003-09-04 Mccurley Kevin Snow Secure user-level tunnels on the internet
CN1423786A (zh) 1999-03-02 2003-06-11 奎克斯塔投资公司 包含一种会员购买机会的行销系统内的电子商务交易
US6937574B1 (en) 1999-03-16 2005-08-30 Nortel Networks Limited Virtual private networks and methods for their operation
US6633574B1 (en) 1999-03-17 2003-10-14 Loytec Electronics Gmbh Dynamic wait acknowledge for network protocol
US7505455B1 (en) 1999-03-19 2009-03-17 F5 Networks, Inc. Optimizations for tunneling between a bus and a network
US7062532B1 (en) 1999-03-25 2006-06-13 Autodesk, Inc. Method and apparatus for drawing collaboration on a network
US6662221B1 (en) 1999-04-12 2003-12-09 Lucent Technologies Inc. Integrated network and service management with automated flow through configuration and provisioning of virtual private networks
US6487641B1 (en) 1999-04-19 2002-11-26 Oracle Corporation Dynamic caches with miss tables
US7178106B2 (en) * 1999-04-21 2007-02-13 Sonic Solutions, A California Corporation Presentation of media content from multiple media sources
AU4476600A (en) 1999-04-22 2000-11-10 Vanderbilt University Polymeric encapsulation system promoting angiogenesis
US7103068B1 (en) 1999-05-04 2006-09-05 Sprint Communication Company L.P. System and method for configuring bandwidth transmission rates for call connections
US6611822B1 (en) 1999-05-05 2003-08-26 Ac Properties B.V. System method and article of manufacture for creating collaborative application sharing
US7152092B2 (en) 1999-05-05 2006-12-19 Indeliq, Inc. Creating chat rooms with multiple roles for multiple participants
US6505230B1 (en) 1999-05-14 2003-01-07 Pivia, Inc. Client-server independent intermediary mechanism
US6792615B1 (en) 1999-05-19 2004-09-14 New Horizons Telecasting, Inc. Encapsulated, streaming media automation and distribution system
AU5027200A (en) 1999-05-20 2000-12-12 Intensifi, Inc. Method and apparatus for access to, and delivery of, multimedia information
US7787907B2 (en) 1999-05-26 2010-08-31 Johnson Controls Technology Company System and method for using speech recognition with a vehicle control system
US6615166B1 (en) 1999-05-27 2003-09-02 Accenture Llp Prioritizing components of a network framework required for implementation of technology
US6449695B1 (en) 1999-05-27 2002-09-10 Microsoft Corporation Data cache using plural lists to indicate sequence of data storage
US6957186B1 (en) 1999-05-27 2005-10-18 Accenture Llp System method and article of manufacture for building, managing, and supporting various components of a system
US6473794B1 (en) 1999-05-27 2002-10-29 Accenture Llp System for establishing plan to test components of web based framework by displaying pictorial representation and conveying indicia coded components of existing network framework
US6536037B1 (en) 1999-05-27 2003-03-18 Accenture Llp Identification of redundancies and omissions among components of a web based architecture
US6519571B1 (en) 1999-05-27 2003-02-11 Accenture Llp Dynamic customer profile management
US7165041B1 (en) * 1999-05-27 2007-01-16 Accenture, Llp Web-based architecture sales tool
US6721713B1 (en) * 1999-05-27 2004-04-13 Andersen Consulting Llp Business alliance identification in a web architecture framework
US6289450B1 (en) 1999-05-28 2001-09-11 Authentica, Inc. Information security architecture for encrypting documents for remote access while maintaining access control
US6988199B2 (en) * 2000-07-07 2006-01-17 Message Secure Secure and reliable document delivery
US7882247B2 (en) * 1999-06-11 2011-02-01 Netmotion Wireless, Inc. Method and apparatus for providing secure connectivity in mobile and other intermittent computing environments
US20010049741A1 (en) 1999-06-18 2001-12-06 Bryan D. Skene Method and system for balancing load distribution on a wide area network
US6405219B2 (en) 1999-06-22 2002-06-11 F5 Networks, Inc. Method and system for automatically updating the version of a set of files stored on content servers
US7444407B2 (en) 2000-06-29 2008-10-28 Transnexus, Inc. Intelligent end user devices for clearinghouse services in an internet telephony system
US7051365B1 (en) * 1999-06-30 2006-05-23 At&T Corp. Method and apparatus for a distributed firewall
US6553409B1 (en) 1999-07-09 2003-04-22 Microsoft Corporation Background cache synchronization
US6374300B2 (en) 1999-07-15 2002-04-16 F5 Networks, Inc. Method and system for storing load balancing information with an HTTP cookie
US6507891B1 (en) * 1999-07-22 2003-01-14 International Business Machines Corporation Method and apparatus for managing internal caches and external caches in a data processing system
US6457103B1 (en) 1999-07-22 2002-09-24 International Business Machines Corporation Method and apparatus for caching content in a data processing system with fragment granularity
US6718535B1 (en) * 1999-07-30 2004-04-06 Accenture Llp System, method and article of manufacture for an activity framework design in an e-commerce based environment
US6633878B1 (en) 1999-07-30 2003-10-14 Accenture Llp Initializing an ecommerce database framework
US6609128B1 (en) 1999-07-30 2003-08-19 Accenture Llp Codes table framework design in an E-commerce architecture
US6523027B1 (en) 1999-07-30 2003-02-18 Accenture Llp Interfacing servers in a Java based e-commerce architecture
US6704873B1 (en) * 1999-07-30 2004-03-09 Accenture Llp Secure gateway interconnection in an e-commerce based environment
US6601233B1 (en) 1999-07-30 2003-07-29 Accenture Llp Business components framework
US7100195B1 (en) 1999-07-30 2006-08-29 Accenture Llp Managing user information on an e-commerce system
JP2001054095A (ja) 1999-08-09 2001-02-23 Fujitsu Ltd 情報配信/再生制御装置、情報配信/再生制御方法および情報配信/再生制御プログラムを記録したコンピュータ読み取り可能な記録媒体
US6697849B1 (en) * 1999-08-13 2004-02-24 Sun Microsystems, Inc. System and method for caching JavaServer Pages™ responses
US6807607B1 (en) 1999-08-17 2004-10-19 International Business Machines Corporation Cache memory management system and method
US6578068B1 (en) 1999-08-31 2003-06-10 Accenture Llp Load balancer in environment services patterns
US6611867B1 (en) 1999-08-31 2003-08-26 Accenture Llp System, method and article of manufacture for implementing a hybrid network
US6601192B1 (en) 1999-08-31 2003-07-29 Accenture Llp Assertion component in environment services patterns
US6636242B2 (en) 1999-08-31 2003-10-21 Accenture Llp View configurer in a presentation services patterns environment
US6370573B1 (en) 1999-08-31 2002-04-09 Accenture Llp System, method and article of manufacture for managing an environment of a development architecture framework
US6615253B1 (en) 1999-08-31 2003-09-02 Accenture Llp Efficient server side data retrieval for execution of client side applications
US6662357B1 (en) 1999-08-31 2003-12-09 Accenture Llp Managing information in an integrated development architecture framework
US6571282B1 (en) 1999-08-31 2003-05-27 Accenture Llp Block-based communication in a communication services patterns environment
US6434568B1 (en) 1999-08-31 2002-08-13 Accenture Llp Information services patterns in a netcentric environment
US6289382B1 (en) 1999-08-31 2001-09-11 Andersen Consulting, Llp System, method and article of manufacture for a globally addressable interface in a communication services patterns environment
US7139999B2 (en) 1999-08-31 2006-11-21 Accenture Llp Development architecture framework
US6640244B1 (en) 1999-08-31 2003-10-28 Accenture Llp Request batcher in a transaction services patterns environment
US6434628B1 (en) 1999-08-31 2002-08-13 Accenture Llp Common interface for handling exception interface name with additional prefix and suffix for handling exceptions in environment services patterns
US6427132B1 (en) 1999-08-31 2002-07-30 Accenture Llp System, method and article of manufacture for demonstrating E-commerce capabilities via a simulation on a network
US6502213B1 (en) 1999-08-31 2002-12-31 Accenture Llp System, method, and article of manufacture for a polymorphic exception handler in environment services patterns
US6640249B1 (en) 1999-08-31 2003-10-28 Accenture Llp Presentation services patterns in a netcentric environment
US6339832B1 (en) 1999-08-31 2002-01-15 Accenture Llp Exception response table in environment services patterns
US6477665B1 (en) 1999-08-31 2002-11-05 Accenture Llp System, method, and article of manufacture for environment services patterns in a netcentic environment
US6601234B1 (en) 1999-08-31 2003-07-29 Accenture Llp Attribute dictionary in a business logic services environment
US6442748B1 (en) 1999-08-31 2002-08-27 Accenture Llp System, method and article of manufacture for a persistent state and persistent object separator in an information services patterns environment
US6496850B1 (en) 1999-08-31 2002-12-17 Accenture Llp Clean-up of orphaned server contexts
US6529909B1 (en) 1999-08-31 2003-03-04 Accenture Llp Method for translating an object attribute converter in an information services patterns environment
US6715145B1 (en) 1999-08-31 2004-03-30 Accenture Llp Processing pipeline in a base services pattern environment
US6742015B1 (en) * 1999-08-31 2004-05-25 Accenture Llp Base services patterns in a netcentric environment
US6697824B1 (en) 1999-08-31 2004-02-24 Accenture Llp Relationship management in an E-commerce application framework
US6549949B1 (en) 1999-08-31 2003-04-15 Accenture Llp Fixed format stream in a communication services patterns environment
US6324647B1 (en) 1999-08-31 2001-11-27 Michel K. Bowman-Amuah System, method and article of manufacture for security management in a development architecture framework
US6529948B1 (en) 1999-08-31 2003-03-04 Accenture Llp Multi-object fetch component
US6539396B1 (en) 1999-08-31 2003-03-25 Accenture Llp Multi-object identifier system and method for information service pattern environment
US6345239B1 (en) 1999-08-31 2002-02-05 Accenture Llp Remote demonstration of business capabilities in an e-commerce environment
US6606660B1 (en) 1999-08-31 2003-08-12 Accenture Llp Stream-based communication in a communication services patterns environment
US6615199B1 (en) 1999-08-31 2003-09-02 Accenture, Llp Abstraction factory in a base services pattern environment
US6438594B1 (en) 1999-08-31 2002-08-20 Accenture Llp Delivering service to a client via a locally addressable interface
US6405364B1 (en) 1999-08-31 2002-06-11 Accenture Llp Building techniques in a development architecture framework
US6842906B1 (en) 1999-08-31 2005-01-11 Accenture Llp System and method for a refreshable proxy pool in a communication services patterns environment
US6477580B1 (en) 1999-08-31 2002-11-05 Accenture Llp Self-described stream in a communication services patterns environment
US6256773B1 (en) 1999-08-31 2001-07-03 Accenture Llp System, method and article of manufacture for configuration management in a development architecture framework
US6550057B1 (en) 1999-08-31 2003-04-15 Accenture Llp Piecemeal retrieval in an information services patterns environment
US6640238B1 (en) 1999-08-31 2003-10-28 Accenture Llp Activity component in a presentation services patterns environment
US6332163B1 (en) 1999-09-01 2001-12-18 Accenture, Llp Method for providing communication services over a computer network system
US6614800B1 (en) 1999-09-02 2003-09-02 International Business Machines Corporation Method and system for virtual private network administration channels
US7128270B2 (en) 1999-09-17 2006-10-31 Silverbrook Research Pty Ltd Scanning device for coded data
US6801927B1 (en) 1999-09-24 2004-10-05 Akamba Corporation Network adaptor card with reverse proxy and cache and method implemented therewith
US7404003B1 (en) 1999-09-30 2008-07-22 Data Expedition, Inc. Method and apparatus for client side state management
US6732269B1 (en) 1999-10-01 2004-05-04 International Business Machines Corporation Methods, systems and computer program products for enhanced security identity utilizing an SSL proxy
US7152207B1 (en) 1999-11-05 2006-12-19 Decentrix Inc. Method and apparatus for providing conditional customization for generating a web site
US6697825B1 (en) 1999-11-05 2004-02-24 Decentrix Inc. Method and apparatus for generating and modifying multiple instances of element of a web site
US6609148B1 (en) 1999-11-10 2003-08-19 Randy Salo Clients remote access to enterprise networks employing enterprise gateway servers in a centralized data center converting plurality of data requests for messaging and collaboration into a single request
US6363065B1 (en) 1999-11-10 2002-03-26 Quintum Technologies, Inc. okApparatus for a voice over IP (voIP) telephony gateway and methods for use therein
US7203732B2 (en) * 1999-11-11 2007-04-10 Miralink Corporation Flexible remote data mirroring
US6870921B1 (en) 1999-11-12 2005-03-22 Metro One Telecommunications, Inc. Enhanced directory assistance service providing individual or group directories
US6678734B1 (en) * 1999-11-13 2004-01-13 Ssh Communications Security Ltd. Method for intercepting network packets in a computing device
US6449658B1 (en) 1999-11-18 2002-09-10 Quikcat.Com, Inc. Method and apparatus for accelerating data through communication networks
US7016973B1 (en) 1999-11-19 2006-03-21 At&T Corp. Apparatus and methods for providing translucent proxies in a communications network
US6484143B1 (en) 1999-11-22 2002-11-19 Speedera Networks, Inc. User device and system for traffic management and content distribution over a world wide area network
US6606744B1 (en) 1999-11-22 2003-08-12 Accenture, Llp Providing collaborative installation management in a network-based supply chain environment
US7130807B1 (en) 1999-11-22 2006-10-31 Accenture Llp Technology sharing during demand and supply planning in a network-based supply chain environment
US7124101B1 (en) 1999-11-22 2006-10-17 Accenture Llp Asset tracking in a network-based supply chain environment
US6754699B2 (en) 2000-07-19 2004-06-22 Speedera Networks, Inc. Content delivery and global traffic management network system
US7523181B2 (en) 1999-11-22 2009-04-21 Akamai Technologies, Inc. Method for determining metrics of a content delivery and global traffic management network
US6671818B1 (en) 1999-11-22 2003-12-30 Accenture Llp Problem isolation through translating and filtering events into a standard object format in a network based supply chain
US7917628B2 (en) 1999-12-02 2011-03-29 Western Digital Technologies, Inc. Managed peer-to-peer applications, systems and methods for distributed data access and storage
US7587467B2 (en) * 1999-12-02 2009-09-08 Western Digital Technologies, Inc. Managed peer-to-peer applications, systems and methods for distributed data access and storage
US7117530B1 (en) 1999-12-07 2006-10-03 Watchguard Technologies, Inc. Tunnel designation system for virtual private networks
US7441045B2 (en) 1999-12-13 2008-10-21 F5 Networks, Inc. Method and system for balancing load distribution on a wide area network
US6324648B1 (en) 1999-12-14 2001-11-27 Gte Service Corporation Secure gateway having user identification and password authentication
US6990070B1 (en) * 1999-12-17 2006-01-24 Nortel Networks Limited Method and apparatus for adjusting packet transmission volume from a source
US7149222B2 (en) 1999-12-21 2006-12-12 Converged Access, Inc. Integrated access point network device
US7167844B1 (en) * 1999-12-22 2007-01-23 Accenture Llp Electronic menu document creator in a virtual financial environment
US7069234B1 (en) 1999-12-22 2006-06-27 Accenture Llp Initiating an agreement in an e-commerce environment
US6629081B1 (en) 1999-12-22 2003-09-30 Accenture Llp Account settlement and financing in an e-commerce environment
US6904449B1 (en) 2000-01-14 2005-06-07 Accenture Llp System and method for an application provider framework
US7243136B2 (en) * 2000-01-18 2007-07-10 Inktomi Corporation Approach for managing and providing content to users
US6574668B1 (en) 2000-01-25 2003-06-03 Cirrus Logic, Inc. Retransmission scheme in wireless computer networks
US6735691B1 (en) * 2000-01-27 2004-05-11 Microsoft Corporation System and method for the automated migration of configuration information
US7096418B1 (en) 2000-02-02 2006-08-22 Persistence Software, Inc. Dynamic web page cache
US6820133B1 (en) 2000-02-07 2004-11-16 Netli, Inc. System and method for high-performance delivery of web content using high-performance communications protocol between the first and second specialized intermediate nodes to optimize a measure of communications performance between the source and the destination
US6947440B2 (en) 2000-02-15 2005-09-20 Gilat Satellite Networks, Ltd. System and method for internet page acceleration including multicast transmissions
US6496776B1 (en) 2000-02-29 2002-12-17 Brad W. Blumberg Position-based information access device and method
US7072665B1 (en) 2000-02-29 2006-07-04 Blumberg Brad W Position-based information access device and method of searching
US6496935B1 (en) 2000-03-02 2002-12-17 Check Point Software Technologies Ltd System, device and method for rapid packet filtering and processing
AU2001237696A1 (en) * 2000-03-03 2001-09-12 Sanctum Ltd. System for determining web application vulnerabilities
US20020107903A1 (en) 2000-11-07 2002-08-08 Richter Roger K. Methods and systems for the order serialization of information in a network processing environment
US20020174227A1 (en) 2000-03-03 2002-11-21 Hartsell Neal D. Systems and methods for prioritization in information management environments
US20030236919A1 (en) 2000-03-03 2003-12-25 Johnson Scott C. Network connected computing system
US20020105972A1 (en) 2000-03-03 2002-08-08 Richter Roger K. Interprocess communications within a network node using switch fabric
US20020065864A1 (en) 2000-03-03 2002-05-30 Hartsell Neal D. Systems and method for resource tracking in information management environments
US20020049608A1 (en) 2000-03-03 2002-04-25 Hartsell Neal D. Systems and methods for providing differentiated business services in information management environments
US20020116452A1 (en) 2000-03-03 2002-08-22 Surgient Networks, Inc. Network connected computing system including storage system
US20020108059A1 (en) 2000-03-03 2002-08-08 Canion Rodney S. Network security accelerator
US20030236837A1 (en) 2000-03-03 2003-12-25 Johnson Scott C. Content delivery system providing accelerate content delivery
US20020107990A1 (en) 2000-03-03 2002-08-08 Surgient Networks, Inc. Network connected computing system including network switch
US20020095400A1 (en) 2000-03-03 2002-07-18 Johnson Scott C Systems and methods for managing differentiated service in information management environments
US7058973B1 (en) 2000-03-03 2006-06-06 Symantec Corporation Network address translation gateway for local area networks using local IP addresses and non-translatable port addresses
US20020107989A1 (en) 2000-03-03 2002-08-08 Johnson Scott C. Network endpoint system with accelerated data path
US20030236861A1 (en) 2000-03-03 2003-12-25 Johnson Scott C. Network content delivery system with peer to peer processing components
US20020049841A1 (en) 2000-03-03 2002-04-25 Johnson Scott C Systems and methods for providing differentiated service in information management environments
US20020133593A1 (en) 2000-03-03 2002-09-19 Johnson Scott C. Systems and methods for the deterministic management of information
US20020059274A1 (en) 2000-03-03 2002-05-16 Hartsell Neal D. Systems and methods for configuration of information management systems
US6993016B1 (en) * 2000-11-16 2006-01-31 Juniper Networks, Inc. Methods and apparatus for transmission of analog channels over digital packet networks
US6779035B1 (en) * 2000-03-06 2004-08-17 Microsoft Corporation Application programming interface and generalized network address translator for translation of transport-layer sessions
US6609212B1 (en) 2000-03-09 2003-08-19 International Business Machines Corporation Apparatus and method for sharing predictive failure information on a computer network
US20020026478A1 (en) 2000-03-14 2002-02-28 Rodgers Edward B. Method and apparatus for forming linked multi-user groups of shared software applications
US7111060B2 (en) 2000-03-14 2006-09-19 Aep Networks, Inc. Apparatus and accompanying methods for providing, through a centralized server site, a secure, cost-effective, web-enabled, integrated virtual office environment remotely accessible through a network-connected web browser
EP1134942A1 (en) 2000-03-15 2001-09-19 Telefonaktiebolaget L M Ericsson (Publ) Method and arrangement for control of non real-time application flows
US8380854B2 (en) 2000-03-21 2013-02-19 F5 Networks, Inc. Simplified method for processing multiple connections from the same client
US7343413B2 (en) 2000-03-21 2008-03-11 F5 Networks, Inc. Method and system for optimizing a network by independently scaling control segments and data flow
US7020719B1 (en) 2000-03-24 2006-03-28 Netli, Inc. System and method for high-performance delivery of Internet messages by selecting first and second specialized intermediate nodes to optimize a measure of communications performance between the source and the destination
US6701514B1 (en) 2000-03-27 2004-03-02 Accenture Llp System, method, and article of manufacture for test maintenance in an automated scripting framework
US6502102B1 (en) 2000-03-27 2002-12-31 Accenture Llp System, method and article of manufacture for a table-driven automated scripting architecture
US6907546B1 (en) 2000-03-27 2005-06-14 Accenture Llp Language-driven interface for an automated testing framework
US6754709B1 (en) * 2000-03-29 2004-06-22 Microsoft Corporation Application programming interface and generalized network address translator for intelligent transparent application gateway processes
US6553377B1 (en) 2000-03-31 2003-04-22 Network Associates, Inc. System and process for maintaining a plurality of remote security applications using a modular framework in a distributed computing environment
US7096495B1 (en) 2000-03-31 2006-08-22 Intel Corporation Network session management
US6728787B1 (en) 2000-03-31 2004-04-27 Mitsubishi Electric Research Labs, Inc System and method for locating and installing device drivers for peripheral devices
US6877043B2 (en) 2000-04-07 2005-04-05 Broadcom Corporation Method for distributing sets of collision resolution parameters in a frame-based communications network
US6996628B2 (en) 2000-04-12 2006-02-07 Corente, Inc. Methods and systems for managing virtual addresses for virtual networks
US7028334B2 (en) * 2000-04-12 2006-04-11 Corente, Inc. Methods and systems for using names in virtual networks
US7181766B2 (en) 2000-04-12 2007-02-20 Corente, Inc. Methods and system for providing network services using at least one processor interfacing a base network
US7028333B2 (en) 2000-04-12 2006-04-11 Corente, Inc. Methods and systems for partners in virtual networks
US7181542B2 (en) * 2000-04-12 2007-02-20 Corente, Inc. Method and system for managing and configuring virtual private networks
US7047424B2 (en) * 2000-04-12 2006-05-16 Corente, Inc. Methods and systems for hairpins in virtual networks
US7085854B2 (en) 2000-04-12 2006-08-01 Corente, Inc. Methods and systems for enabling communication between a processor and a network operations center
US6981041B2 (en) 2000-04-13 2005-12-27 Aep Networks, Inc. Apparatus and accompanying methods for providing, through a centralized server site, an integrated virtual office environment, remotely accessible via a network-connected web browser, with remote network monitoring and management capabilities
US6701345B1 (en) * 2000-04-13 2004-03-02 Accenture Llp Providing a notification when a plurality of users are altering similar data in a health care solution environment
US7043563B2 (en) * 2000-04-17 2006-05-09 Circadence Corporation Method and system for redirection to arbitrary front-ends in a communication system
US6976090B2 (en) 2000-04-20 2005-12-13 Actona Technologies Ltd. Differentiated content and application delivery via internet
WO2001082071A1 (en) 2000-04-21 2001-11-01 Togethersoft Corporation Methods and systems for supporting and deploying distributed computing components
US7000012B2 (en) * 2000-04-24 2006-02-14 Microsoft Corporation Systems and methods for uniquely identifying networks by correlating each network name with the application programming interfaces of transport protocols supported by the network
JP3557998B2 (ja) 2000-04-28 2004-08-25 日本電気株式会社 フラグメンテーション処理デバイスおよびこれを用いたフラグメンテーション処理装置
US6950848B1 (en) 2000-05-05 2005-09-27 Yousefi Zadeh Homayoun Database load balancing for multi-tier computer systems
US7047279B1 (en) 2000-05-05 2006-05-16 Accenture, Llp Creating collaborative application sharing
US6785713B1 (en) 2000-05-08 2004-08-31 Citrix Systems, Inc. Method and apparatus for communicating among a network of servers utilizing a transport mechanism
US7162540B2 (en) 2000-05-15 2007-01-09 Catchfire Systems, Inc. Method and system for prioritizing network services
US7143153B1 (en) 2000-11-09 2006-11-28 Ciena Corporation Internal network device dynamic health monitoring
US6880086B2 (en) * 2000-05-20 2005-04-12 Ciena Corporation Signatures for facilitating hot upgrades of modular software components
US7225244B2 (en) * 2000-05-20 2007-05-29 Ciena Corporation Common command interface
US7152047B1 (en) 2000-05-24 2006-12-19 Esecure.Biz, Inc. System and method for production and authentication of original documents
WO2001093525A2 (en) * 2000-05-26 2001-12-06 Citrix Systems, Inc. Method and system for efficiently reducing graphical display data for transmission over a low bandwidth transport protocol mechanism
US7028083B2 (en) 2000-05-26 2006-04-11 Akomai Technologies, Inc. Method for extending a network map
JP2001339431A (ja) 2000-05-26 2001-12-07 Fujitsu Ltd 通信方式、中継装置、エンドシステム及び通信方法
US6732314B1 (en) * 2000-05-26 2004-05-04 3Com Corporation Method and apparatus for L2TP forward error correction
US20040034794A1 (en) 2000-05-28 2004-02-19 Yaron Mayer System and method for comprehensive general generic protection for computers against malicious programs that may steal information and/or cause damages
US6766373B1 (en) * 2000-05-31 2004-07-20 International Business Machines Corporation Dynamic, seamless switching of a network session from one connection route to another
US20020095498A1 (en) 2000-06-05 2002-07-18 Accordion Networks Network architecture for multi-client units
US7010300B1 (en) 2000-06-15 2006-03-07 Sprint Spectrum L.P. Method and system for intersystem wireless communications session hand-off
FI20001578A (fi) 2000-06-30 2001-12-31 Nokia Networks Oy QoS-arkkitehtuuri
US6847892B2 (en) * 2001-10-29 2005-01-25 Digital Angel Corporation System for localizing and sensing objects and providing alerts
US7139822B2 (en) 2000-07-07 2006-11-21 International Business Machines Corporation Interception method and system for compensating disadvantageous characteristics of a communication protocol
AU7193001A (en) 2000-07-10 2002-01-21 Procter & Gamble Methods of enhancing delivery of oil-soluble skin care actives
US6925495B2 (en) 2000-07-13 2005-08-02 Vendaria Media, Inc. Method and system for delivering and monitoring an on-demand playlist over a network using a template
US6591266B1 (en) 2000-07-14 2003-07-08 Nec Corporation System and method for intelligent caching and refresh of dynamically generated and static web content
US7155723B2 (en) * 2000-07-19 2006-12-26 Akamai Technologies, Inc. Load balancing service
US7219158B2 (en) 2000-07-21 2007-05-15 Hughes Network Systems Llc Method and system for improving network performance using a performance enhancing proxy
US6826626B1 (en) 2000-07-21 2004-11-30 Clear Blue Technologies Management, Inc. Method of and apparatus for rapid retrieval of data in a content distribution network
US6910074B1 (en) 2000-07-24 2005-06-21 Nortel Networks Limited System and method for service session management in an IP centric distributed network
IL153955A0 (en) 2000-07-25 2003-07-31 Peribit Networks Inc Network architecture and methods for transparent on-line cross-sessional encoding and transport of network communications data
US20030014624A1 (en) * 2000-07-31 2003-01-16 Andes Networks, Inc. Non-proxy internet communication
US7047281B1 (en) 2000-08-08 2006-05-16 Fineground Networks Method and system for accelerating the delivery of content in a networked environment
US7221660B1 (en) 2000-08-08 2007-05-22 E.F. Johnson Company System and method for multicast communications using real time transport protocol (RTP)
US6831898B1 (en) 2000-08-16 2004-12-14 Cisco Systems, Inc. Multiple packet paths to improve reliability in an IP network
AU2001285023A1 (en) 2000-08-17 2002-02-25 Mobileum, Inc. Method and system for wireless voice channel/data channel integration
US6996631B1 (en) * 2000-08-17 2006-02-07 International Business Machines Corporation System having a single IP address associated with communication protocol stacks in a cluster of processing systems
JP2002077243A (ja) 2000-08-24 2002-03-15 Fujitsu Ltd セル/パケット混在の伝送方法および伝送装置
US6732237B1 (en) 2000-08-29 2004-05-04 Oracle International Corporation Multi-tier caching system
JP4041646B2 (ja) 2000-09-07 2008-01-30 Kddi株式会社 Tcp通信方法
US20020032798A1 (en) * 2000-09-08 2002-03-14 Wei Xu Systems and methods for packet sequencing
US6691227B1 (en) * 2000-09-08 2004-02-10 Reefedge, Inc. Location-independent packet routing and secure access in a short-range wireless networking environment
US20020038339A1 (en) * 2000-09-08 2002-03-28 Wei Xu Systems and methods for packet distribution
US6912522B2 (en) 2000-09-11 2005-06-28 Ablesoft, Inc. System, method and computer program product for optimization and acceleration of data transport and processing
US8250357B2 (en) 2000-09-13 2012-08-21 Fortinet, Inc. Tunnel interface for securing traffic over a network
US7958185B2 (en) * 2000-09-18 2011-06-07 Bentley Systems, Inc. Spatial data enabled engineering, construction, and operations computer-aided design (CAD) project system, method and computer program product
US6990480B1 (en) 2000-09-18 2006-01-24 Trancept Limited Information manager method and system
AU2001296993A1 (en) 2000-10-05 2002-04-15 Christopher Peiffer Connection management system and method
US7055028B2 (en) * 2000-10-10 2006-05-30 Juniper Networks, Inc. HTTP multiplexor/demultiplexor system for use in secure transactions
US20020042875A1 (en) * 2000-10-11 2002-04-11 Jayant Shukla Method and apparatus for end-to-end secure data communication
WO2002033607A1 (en) 2000-10-16 2002-04-25 Iis Inc. Method for offering multilingual information translated in many languages through a communication network
US7707305B2 (en) 2000-10-17 2010-04-27 Cisco Technology, Inc. Methods and apparatus for protecting against overload conditions on nodes of a distributed network
US8996698B1 (en) 2000-11-03 2015-03-31 Truphone Limited Cooperative network for mobile internet access
US6986040B1 (en) * 2000-11-03 2006-01-10 Citrix Systems, Inc. System and method of exploiting the security of a secure communication channel to secure a non-secure communication channel
US7620719B2 (en) 2002-06-06 2009-11-17 Juniper Networks, Inc. Method and system for providing secure access to private networks
US20020083183A1 (en) 2000-11-06 2002-06-27 Sanjay Pujare Conventionally coded application conversion system for streamed delivery and execution
US7043524B2 (en) * 2000-11-06 2006-05-09 Omnishift Technologies, Inc. Network caching system for streamed applications
US6959320B2 (en) 2000-11-06 2005-10-25 Endeavors Technology, Inc. Client-side performance optimization system for streamed applications
US6918113B2 (en) 2000-11-06 2005-07-12 Endeavors Technology, Inc. Client installation and execution system for streamed applications
US7062567B2 (en) 2000-11-06 2006-06-13 Endeavors Technology, Inc. Intelligent network streaming and execution system for conventionally coded applications
US20020107971A1 (en) 2000-11-07 2002-08-08 Bailey Brian W. Network transport accelerator
US20020107962A1 (en) 2000-11-07 2002-08-08 Richter Roger K. Single chassis network endpoint system with network processor for load balancing
US6795848B1 (en) 2000-11-08 2004-09-21 Hughes Electronics Corporation System and method of reading ahead of objects for delivery to an HTTP proxy server
JP2002208921A (ja) * 2000-11-08 2002-07-26 Nippon Telegraph & Telephone East Corp Vpnデータ通信方法および私設網構築システム
US7146644B2 (en) 2000-11-13 2006-12-05 Digital Doors, Inc. Data security system and method responsive to electronic attacks
US7140044B2 (en) 2000-11-13 2006-11-21 Digital Doors, Inc. Data security system and method for separation of user communities
US7191252B2 (en) 2000-11-13 2007-03-13 Digital Doors, Inc. Data security system and method adjunct to e-mail, browser or telecom program
US7082409B1 (en) 2000-11-22 2006-07-25 Richard Sutton Cherry Fully integrated on-line interactive purchasing club incorporating extremely rapid fulfillment
JP4183379B2 (ja) * 2000-11-27 2008-11-19 富士通株式会社 ネットワーク及びエッジルータ
US7047382B2 (en) 2000-11-29 2006-05-16 Quickshift, Inc. System and method for managing compression and decompression and decompression of system memory in a computer system
US20020065919A1 (en) 2000-11-30 2002-05-30 Taylor Ian Lance Peer-to-peer caching network for user data
US6954790B2 (en) * 2000-12-05 2005-10-11 Interactive People Unplugged Ab Network-based mobile workgroup system
US20020101848A1 (en) 2000-12-05 2002-08-01 Ivan Lee Systems and methods for on-location, wireless access of web content
US7225040B2 (en) 2001-11-14 2007-05-29 Exxon Mobil Oil Corporation Method and system for reducing lead-time in the packaging industry
US6826581B2 (en) 2000-12-06 2004-11-30 Intel Corporation Upgrading a device over a network by downloading results of command execution from script file
US7418513B2 (en) 2000-12-15 2008-08-26 International Business Machines Corporation Method and system for network management with platform-independent protocol interface for discovery and monitoring processes
US20020116582A1 (en) 2000-12-18 2002-08-22 Copeland George P. Batching of invalidations and new values in a web cache with dynamic content
WO2002050657A1 (en) 2000-12-19 2002-06-27 Coolernet, Inc. System and method for multimedia authoring and playback
JP3777302B2 (ja) 2000-12-21 2006-05-24 富士通株式会社 通信振り分け制御装置、および通信振り分けプログラムを記憶した記憶媒体
US8078730B2 (en) 2000-12-22 2011-12-13 Rockstar Bidco, LP System, device, and method for maintaining communication sessions in a communication system
US7085834B2 (en) 2000-12-22 2006-08-01 Oracle International Corporation Determining a user's groups
US6735601B1 (en) * 2000-12-29 2004-05-11 Vmware, Inc. System and method for remote file access by computer
US6587806B2 (en) 2000-12-29 2003-07-01 Pitney Bowes Inc. Method and system for determining time to sort mailpieces
US7155518B2 (en) 2001-01-08 2006-12-26 Interactive People Unplugged Ab Extranet workgroup formation across multiple mobile virtual private networks
US6907530B2 (en) 2001-01-19 2005-06-14 V-One Corporation Secure internet applications with mobile code
US7146532B2 (en) 2001-02-05 2006-12-05 Affiniti, Inc. Persistent session and data in transparently distributed objects
US20020120743A1 (en) 2001-02-26 2002-08-29 Lior Shabtay Splicing persistent connections
EP1388073B1 (en) 2001-03-01 2018-01-10 Akamai Technologies, Inc. Optimal route selection in a content delivery network
JP4187940B2 (ja) 2001-03-06 2008-11-26 株式会社エヌ・ティ・ティ・ドコモ パケット伝送方法及びシステム、並びにパケット送信装置、受信装置、及び送受信装置
US7096009B2 (en) 2001-03-09 2006-08-22 Research In Motion Limited Advanced voice and data operations in a mobile data communication device
US6974928B2 (en) 2001-03-16 2005-12-13 Breakthrough Logistics Corporation Method and apparatus for efficient package delivery and storage
FR2822317B1 (fr) 2001-03-16 2003-08-08 Nortel Networks Ltd Unite d'emission de blocs de donnees en mode acquitte sur un canal comportant un lien radio avec une station mobile
US7039606B2 (en) * 2001-03-23 2006-05-02 Restaurant Services, Inc. System, method and computer program product for contract consistency in a supply chain management framework
US7171379B2 (en) 2001-03-23 2007-01-30 Restaurant Services, Inc. System, method and computer program product for normalizing data in a supply chain management framework
US6954736B2 (en) 2001-03-23 2005-10-11 Restaurant Services, Inc. System, method and computer program product for order confirmation in a supply chain management framework
US20030074206A1 (en) 2001-03-23 2003-04-17 Restaurant Services, Inc. System, method and computer program product for utilizing market demand information for generating revenue
US7120596B2 (en) 2001-03-23 2006-10-10 Restaurant Services, Inc. System, method and computer program product for landed cost reporting in a supply chain management framework
US7533409B2 (en) 2001-03-22 2009-05-12 Corente, Inc. Methods and systems for firewalling virtual private networks
US7072843B2 (en) 2001-03-23 2006-07-04 Restaurant Services, Inc. System, method and computer program product for error checking in a supply chain management framework
US7310687B2 (en) 2001-03-23 2007-12-18 Cisco Technology, Inc. Methods and systems for managing class-based condensation
US7506047B2 (en) * 2001-03-30 2009-03-17 Bmc Software, Inc. Synthetic transaction monitor with replay capability
JPWO2002079968A1 (ja) 2001-03-30 2004-07-22 セイコーエプソン株式会社 不具合対策のためのネットワーク技術
WO2002082290A1 (en) 2001-04-03 2002-10-17 L-3 Communications Security & Detection Systems A remote baggage screening system, software and method
JP4340400B2 (ja) * 2001-04-27 2009-10-07 富士通株式会社 階層化パケット網におけるパケット転送方法並びに階層化パケット通信システム並びに同システムに使用されるエッジノード及び移動端末並びに階層化パケット網におけるパケット転送方法
AUPR464601A0 (en) 2001-04-30 2001-05-24 Commonwealth Of Australia, The Shapes vector
US7031314B2 (en) * 2001-05-16 2006-04-18 Bytemobile, Inc. Systems and methods for providing differentiated services within a network communication system
US7287649B2 (en) 2001-05-18 2007-10-30 Broadcom Corporation System on a chip for packet processing
US7536715B2 (en) 2001-05-25 2009-05-19 Secure Computing Corporation Distributed firewall system and method
US7159014B2 (en) * 2001-06-04 2007-01-02 Fineground Networks Method and system for efficient and automated version management of embedded objects in web documents
US7164680B2 (en) * 2001-06-04 2007-01-16 Koninklijke Philips Electronics N.V. Scheme for supporting real-time packetization and retransmission in rate-based streaming applications
US7216173B2 (en) 2001-06-12 2007-05-08 Varian Medical Systems Technologies, Inc. Virtual private network software system
US20050198379A1 (en) 2001-06-13 2005-09-08 Citrix Systems, Inc. Automatically reconnecting a client across reliable and persistent communication sessions
US7562146B2 (en) * 2003-10-10 2009-07-14 Citrix Systems, Inc. Encapsulating protocol for session persistence and reliability
JP4988143B2 (ja) 2001-06-15 2012-08-01 アドバンスト・ネットワーク・テクノロジー・ラボラトリーズ・ピーティーイー・リミテッド コンピュータネットワーク
WO2002103521A1 (en) 2001-06-19 2002-12-27 Cable & Wireless Internet Services, Inc. Real-time streaming media measurement system and method
US7900042B2 (en) * 2001-06-26 2011-03-01 Ncipher Corporation Limited Encrypted packet inspection
CN1150718C (zh) 2001-06-29 2004-05-19 华为技术有限公司 在虚拟私有网的隧道虚接口上保证互联网协议安全的方法
US20040107360A1 (en) 2002-12-02 2004-06-03 Zone Labs, Inc. System and Methodology for Policy Enforcement
US7908472B2 (en) * 2001-07-06 2011-03-15 Juniper Networks, Inc. Secure sockets layer cut through architecture
US7546629B2 (en) 2002-03-06 2009-06-09 Check Point Software Technologies, Inc. System and methodology for security policy arbitration
US8200818B2 (en) * 2001-07-06 2012-06-12 Check Point Software Technologies, Inc. System providing internet access management with router-based policy enforcement
US7228412B2 (en) * 2001-07-06 2007-06-05 Juniper Networks, Inc. Bufferless secure sockets layer architecture
US7149892B2 (en) * 2001-07-06 2006-12-12 Juniper Networks, Inc. Secure sockets layer proxy architecture
US7853781B2 (en) 2001-07-06 2010-12-14 Juniper Networks, Inc. Load balancing secure sockets layer accelerator
US6873988B2 (en) * 2001-07-06 2005-03-29 Check Point Software Technologies, Inc. System and methods providing anti-virus cooperative enforcement
US7117504B2 (en) 2001-07-10 2006-10-03 Microsoft Corporation Application program interface that enables communication for a network software platform
US7024452B1 (en) 2001-07-13 2006-04-04 Vignette Corporation Method and system for file-system based caching
US20040128346A1 (en) 2001-07-16 2004-07-01 Shmuel Melamed Bandwidth savings and qos improvement for www sites by catching static and dynamic content on a distributed network of caches
US6918013B2 (en) * 2001-07-16 2005-07-12 Bea Systems, Inc. System and method for flushing bean cache
US6981029B1 (en) 2001-07-17 2005-12-27 Cisco Technology, Inc. System and method for processing a request for information in a network
US7827292B2 (en) 2001-07-23 2010-11-02 At&T Intellectual Property Ii, L.P. Flexible automated connection to virtual private networks
US7124442B2 (en) 2001-07-25 2006-10-17 440 Pammel, Inc. System and method for insertion and retrieval of microthreads in transmitted data
US6832260B2 (en) * 2001-07-26 2004-12-14 International Business Machines Corporation Methods, systems and computer program products for kernel based transaction processing
WO2003014867A2 (en) 2001-08-03 2003-02-20 John Allen Ananian Personalized interactive digital catalog profiling
US6789170B1 (en) 2001-08-04 2004-09-07 Oracle International Corporation System and method for customizing cached data
US8346848B2 (en) * 2001-08-16 2013-01-01 Juniper Networks, Inc. System and method for maintaining statefulness during client-server interactions
US7230949B2 (en) 2001-08-24 2007-06-12 Juniper Networks, Inc. Efficient method and system for automatic discovery and verification of optimal paths through a dynamic multi-point meshed overlay network
US20030039354A1 (en) * 2001-08-27 2003-02-27 Kimble David E. FIFO architecture with in-place cryptographic service
JP4511174B2 (ja) * 2001-08-31 2010-07-28 アダプテック・インコーポレイテッド Tcp/ipを使用した高速度データ送信システムおよび方法
WO2003019876A1 (en) 2001-08-31 2003-03-06 First Hop Oy Method for optimizing performance in wireless networks using snmp agents
US20030046586A1 (en) * 2001-09-05 2003-03-06 Satyam Bheemarasetti Secure remote access to data between peers
US20030046587A1 (en) * 2001-09-05 2003-03-06 Satyam Bheemarasetti Secure remote access using enterprise peer networks
US6941512B2 (en) 2001-09-10 2005-09-06 Hewlett-Packard Development Company, L.P. Dynamic web content unfolding in wireless information gateways
US6775743B2 (en) * 2001-09-12 2004-08-10 International Business Machines Corporation Content caching with special handling of multiple identical requests for content
WO2003023656A1 (en) 2001-09-13 2003-03-20 Jda Software Group, Inc Database interface architecture with time-based load balancing in a real-time environment
GB0122507D0 (en) 2001-09-18 2001-11-07 Marconi Comm Ltd Client server networks
US7120690B1 (en) 2001-09-27 2006-10-10 Emc Corporation Managing a distributed directory database
EP1451702A4 (en) * 2001-09-28 2009-11-11 Fiberlink Comm Corp NETWORK ACCESS GUIDELINES AND MANAGEMENT APPLICATIONS ON CLIENT PAGE
US7222152B1 (en) 2001-10-01 2007-05-22 Microsoft Corporation Generic communications framework
US7844683B2 (en) 2001-10-10 2010-11-30 Juniper Networks, Inc. String matching method and device
US20030067874A1 (en) 2001-10-10 2003-04-10 See Michael B. Central policy based traffic management
US20030084165A1 (en) * 2001-10-12 2003-05-01 Openwave Systems Inc. User-centric session management for client-server interaction using multiple applications and devices
JP3663627B2 (ja) 2001-10-18 2005-06-22 ソニー株式会社 通信処理装置、および通信処理方法、並びにコンピュータ・プログラム
US20030084162A1 (en) * 2001-10-31 2003-05-01 Johnson Bruce L. Managing peer-to-peer access to a device behind a firewall
US20060274828A1 (en) 2001-11-01 2006-12-07 A4S Security, Inc. High capacity surveillance system with fast search capability
US7042879B2 (en) 2001-11-02 2006-05-09 General Instrument Corporation Method and apparatus for transferring a communication session
US7631084B2 (en) * 2001-11-02 2009-12-08 Juniper Networks, Inc. Method and system for providing secure access to private networks with client redirection
US7370353B2 (en) * 2001-11-05 2008-05-06 Cisco Technology, Inc. System and method for managing dynamic network sessions
US7647422B2 (en) * 2001-11-06 2010-01-12 Enterasys Networks, Inc. VPN failure recovery
US20030093566A1 (en) 2001-11-09 2003-05-15 Jardin Cary A. System and method for network and application transparent database acceleration
CA2473863A1 (en) * 2001-11-13 2003-05-22 Ems Technologies, Inc. Enhancements for tcp perfomance enhancing proxies
US6823374B2 (en) 2001-11-16 2004-11-23 Fineground Networks Adjusting the cacheability of web documents according to the responsiveness of its content server
US20030154110A1 (en) 2001-11-20 2003-08-14 Ervin Walter Method and apparatus for wireless access to a health care information system
US6954877B2 (en) 2001-11-29 2005-10-11 Agami Systems, Inc. Fault tolerance using logical checkpointing in computing systems
US7246233B2 (en) 2001-12-05 2007-07-17 International Business Machines Corporation Policy-driven kernel-based security implementation
US7441119B2 (en) 2001-12-05 2008-10-21 International Business Machines Corporation Offload processing for secure data transfer
US20030105977A1 (en) 2001-12-05 2003-06-05 International Business Machines Corporation Offload processing for secure data transfer
US20030110379A1 (en) * 2001-12-07 2003-06-12 Tatu Ylonen Application gateway system, and method for maintaining security in a packet-switched information network
US7370120B2 (en) 2001-12-07 2008-05-06 Propel Software Corporation Method and system for reducing network latency in data communication
US20030115421A1 (en) 2001-12-13 2003-06-19 Mchenry Stephen T. Centralized bounded domain caching control system for network edge servers
US7227864B2 (en) 2001-12-17 2007-06-05 Microsoft Corporation Methods and systems for establishing communications through firewalls and network address translators
US6883068B2 (en) 2001-12-17 2005-04-19 Sun Microsystems, Inc. Methods and apparatus for implementing a chche replacement scheme
US7509393B2 (en) 2001-12-19 2009-03-24 International Business Machines Corporation Method and system for caching role-specific fragments
US7054944B2 (en) * 2001-12-19 2006-05-30 Intel Corporation Access control management system utilizing network and application layer access control lists
US20040215665A1 (en) 2002-01-09 2004-10-28 Edgar David A. System, method, and computer program product for providing accelerated and secure wireless data transmission over the internet
JP2006502465A (ja) 2002-01-11 2006-01-19 アカマイ テクノロジーズ インコーポレイテッド コンテンツ配信ネットワーク(CDN)で使用するためのJavaアプリケーションフレームワーク
US7426515B2 (en) 2002-01-15 2008-09-16 International Business Machines Corporation Edge deployed database proxy driver
US8090866B1 (en) * 2002-01-18 2012-01-03 Cisco Technology, Inc. TCP proxy connection management in a gigabit environment
US7194761B1 (en) 2002-01-22 2007-03-20 Cisco Technology, Inc. Methods and apparatus providing automatic client authentication
US7034691B1 (en) 2002-01-25 2006-04-25 Solvetech Corporation Adaptive communication methods and systems for facilitating the gathering, distribution and delivery of information related to medical care
US7398552B2 (en) 2002-01-28 2008-07-08 Hughes Network Systems, Llc Method and system for integrating performance enhancing functions in a virtual private network (VPN)
US7392348B2 (en) * 2003-08-06 2008-06-24 International Business Machines Corporation Method for validating remotely cached dynamic content web pages
US7644188B2 (en) * 2002-02-25 2010-01-05 Intel Corporation Distributing tasks in data communications
US7984157B2 (en) 2002-02-26 2011-07-19 Citrix Systems, Inc. Persistent and reliable session securely traversing network components using an encapsulating protocol
JP4126928B2 (ja) 2002-02-28 2008-07-30 日本電気株式会社 プロキシサーバ及びプロキシ制御プログラム
US7016361B2 (en) 2002-03-02 2006-03-21 Toshiba America Information Systems, Inc. Virtual switch in a wide area network
US7260617B2 (en) 2002-03-04 2007-08-21 International Business Machines Corporation Method, system, and article of manufacture for implementing security features at a portal server
US7023979B1 (en) * 2002-03-07 2006-04-04 Wai Wu Telephony control system with intelligent call routing
US20030174718A1 (en) 2002-03-15 2003-09-18 Broadcom Corporation Scalable packet filter for a network device
US7107285B2 (en) 2002-03-16 2006-09-12 Questerra Corporation Method, system, and program for an improved enterprise spatial system
US7447755B1 (en) 2002-03-18 2008-11-04 Blue Coat Systems, Inc. Method and apparatus for policy management in a network device
US7512702B1 (en) * 2002-03-19 2009-03-31 Cisco Technology, Inc. Method and apparatus providing highly scalable server load balancing
US20040044731A1 (en) 2002-03-22 2004-03-04 Kailai Chen System and method for optimizing internet applications
US7707287B2 (en) 2002-03-22 2010-04-27 F5 Networks, Inc. Virtual host acceleration system
US7607062B2 (en) * 2002-03-25 2009-10-20 Akamai Technologies, Inc. System for fast recovery from losses for reliable data communication protocols
WO2003083692A1 (en) 2002-03-27 2003-10-09 First Virtual Communications System and method for traversing firewalls with protocol communications
US7401116B1 (en) 2002-03-29 2008-07-15 Silicon Graphics, Inc. System and method for allowing remote users to specify graphics application parameters for generation of interactive images
US20030208602A1 (en) 2002-04-08 2003-11-06 Cisco Technology, Inc. System and method for pushing data in an internet protocol network environment
KR20030080443A (ko) 2002-04-08 2003-10-17 (주) 위즈네트 하드웨어 프로토콜 프로세싱 로직으로 구현된 인터넷 통신프로토콜 장치 및 상기 장치를 통한 데이터 병렬 처리 방법
US7133905B2 (en) 2002-04-09 2006-11-07 Akamai Technologies, Inc. Method and system for tiered distribution in a content delivery network
CA2479818A1 (en) 2002-04-10 2003-10-23 Transtech Pharma, Inc. System and method for integrated computer-aided molecular discovery
US20030200353A1 (en) 2002-04-19 2003-10-23 Vikas Dogra Browser-implemented upload/download of a driver
US7055169B2 (en) 2002-04-19 2006-05-30 Opentv, Inc. Supporting common interactive television functionality through presentation engine syntax
US7197553B2 (en) 2002-04-19 2007-03-27 Nortel Networks Limited Network system having a virtual-service-module
US7804785B2 (en) 2002-04-19 2010-09-28 Avaya Inc. Network system having an instructional sequence for performing packet processing and optimizing the packet processing
US7007103B2 (en) * 2002-04-30 2006-02-28 Microsoft Corporation Method to offload a network stack
US7246178B2 (en) 2002-05-07 2007-07-17 Nortel Networks Limited Methods and systems for changing a topology of a network
US6993586B2 (en) 2002-05-09 2006-01-31 Microsoft Corporation User intention modeling for web navigation
AU2003239385A1 (en) * 2002-05-10 2003-11-11 Richard R. Reisman Method and apparatus for browsing using multiple coordinated device
US20030217126A1 (en) 2002-05-14 2003-11-20 Polcha Andrew J. System and method for automatically configuring remote computer
US7139798B2 (en) 2002-05-17 2006-11-21 Groove Networks, Inc. Method and apparatus for connecting a secure peer-to-peer collaboration system to an external system
US20030217149A1 (en) 2002-05-20 2003-11-20 International Business Machines Corporation Method and apparatus for tunneling TCP/IP over HTTP and HTTPS
US7941662B2 (en) 2002-05-31 2011-05-10 Broadcom Corporation Data transfer efficiency in a cryptography accelerator system
US7161904B2 (en) 2002-06-04 2007-01-09 Fortinet, Inc. System and method for hierarchical metering in a virtual router based network switch
US7203192B2 (en) 2002-06-04 2007-04-10 Fortinet, Inc. Network packet steering
US6857047B2 (en) 2002-06-10 2005-02-15 Hewlett-Packard Development Company, L.P. Memory compression for computer systems
US7415723B2 (en) 2002-06-11 2008-08-19 Pandya Ashish A Distributed network security system and a hardware processor therefor
US7631107B2 (en) 2002-06-11 2009-12-08 Pandya Ashish A Runtime adaptable protocol processor
US7496950B2 (en) 2002-06-13 2009-02-24 Engedi Technologies, Inc. Secure remote management appliance
US8307046B2 (en) 2002-06-19 2012-11-06 Eastman Kodak Company Method and system for setting up a system for sharing images over a communication network between multiple users
US7024672B2 (en) * 2002-06-26 2006-04-04 Microsoft Corporation Process-mode independent driver model
US20040003101A1 (en) 2002-06-26 2004-01-01 Roth David J. Caching control for streaming media
US6744774B2 (en) 2002-06-27 2004-06-01 Nokia, Inc. Dynamic routing over secure networks
US7421736B2 (en) * 2002-07-02 2008-09-02 Lucent Technologies Inc. Method and apparatus for enabling peer-to-peer virtual private network (P2P-VPN) services in VPN-enabled network
US7260639B2 (en) * 2002-07-09 2007-08-21 Akamai Technologies, Inc. Method and system for protecting web sites from public internet threats
US7395355B2 (en) * 2002-07-11 2008-07-01 Akamai Technologies, Inc. Method for caching and delivery of compressed content in a content delivery network
US7162527B2 (en) * 2002-07-15 2007-01-09 Cmic Co., Ltd. Information communicating system, information transmitting apparatus and information transmitting method
US7114180B1 (en) 2002-07-16 2006-09-26 F5 Networks, Inc. Method and system for authenticating and authorizing requestors interacting with content servers
US6785719B1 (en) 2002-08-06 2004-08-31 Digi International Inc. Distributed systems for providing secured HTTP communications over the network
US6767058B2 (en) 2002-08-12 2004-07-27 Mcclellan-Derrickson Ruth Helene Safe hug child seat and infant cradle restraint device
US6836827B2 (en) * 2002-08-13 2004-12-28 Hewlett-Packard Development Company, L.P. Delay cache method and apparatus
US7480312B2 (en) * 2002-08-19 2009-01-20 Tehuti Networks Ltd. Network traffic accelerator system and method
JP2004078783A (ja) 2002-08-21 2004-03-11 Nec Corp Wwwブラウザのキャッシュ管理装置、そのキャッシュ管理方法及びプログラム
US7096383B2 (en) 2002-08-29 2006-08-22 Cosine Communications, Inc. System and method for virtual router failover in a network routing system
US6826627B2 (en) 2002-09-03 2004-11-30 Burnbag, Ltd. Data transformation architecture
US7424434B2 (en) * 2002-09-04 2008-09-09 Microsoft Corporation Unified lossy and lossless audio compression
DE10242919A1 (de) 2002-09-16 2004-03-25 Siemens Ag System zur virtuellen Prozessanbindung über Remote Desktop Protocol (RDP)
US7401158B2 (en) 2002-09-16 2008-07-15 Oracle International Corporation Apparatus and method for instant messaging collaboration
US7051161B2 (en) 2002-09-17 2006-05-23 Nokia Corporation Memory admission control based on object size or request frequency
JP2004133576A (ja) 2002-10-09 2004-04-30 Sony Corp 情報処理装置、コンテンツ配信サーバ、ライセンスサーバ、および方法、並びにコンピュータ・プログラム
JP2004135134A (ja) * 2002-10-11 2004-04-30 Tdk Corp 無線通信用アダプタ
US20040073716A1 (en) 2002-10-14 2004-04-15 Boom Douglas D. System, device and method for media data offload processing
AU2003274641A1 (en) 2002-10-15 2004-05-04 Active-Base Ltd. System and method for the optimization of database
US20040078772A1 (en) 2002-10-16 2004-04-22 Cosine Communications, Inc. Dynamic route exchange
US7562393B2 (en) 2002-10-21 2009-07-14 Alcatel-Lucent Usa Inc. Mobility access gateway
US7499401B2 (en) 2002-10-21 2009-03-03 Alcatel-Lucent Usa Inc. Integrated web cache
US8270423B2 (en) 2003-07-29 2012-09-18 Citrix Systems, Inc. Systems and methods of using packet boundaries for reduction in timeout prevention
US7120666B2 (en) 2002-10-30 2006-10-10 Riverbed Technology, Inc. Transaction accelerator for client-server communication systems
US8176186B2 (en) 2002-10-30 2012-05-08 Riverbed Technology, Inc. Transaction accelerator for client-server communications systems
US7318100B2 (en) * 2003-04-14 2008-01-08 Riverbed Technology, Inc. Cooperative proxy auto-discovery and connection interception
US8069225B2 (en) 2003-04-14 2011-11-29 Riverbed Technology, Inc. Transparent client-server transaction accelerator
US7548982B2 (en) 2002-10-31 2009-06-16 Hewlett-Packard Development Company, L.P. Predictive branching and caching method and apparatus for applications
US7363347B2 (en) 2002-11-07 2008-04-22 Hewlett-Packard Development Company, L.P. Method and system for reestablishing connection information on a switch connected to plural servers in a computer network
CN1206600C (zh) 2002-11-14 2005-06-15 华中科技大学 一种全分布式的集群网络服务器系统
US20040203296A1 (en) 2002-11-15 2004-10-14 Globespan Virata Inc. Method and system for attaching a USB network adapter supporting both RNDIS and non-RNDIS capable operating systems
WO2004046844A2 (en) 2002-11-18 2004-06-03 Nokia Corporation Faster authentication with parallel message processing
TWI234969B (en) 2002-11-26 2005-06-21 Ind Tech Res Inst Dynamic network address translation system and method of transparent private network device
US7305493B2 (en) 2002-11-27 2007-12-04 Intel Corporation Embedded transport acceleration architecture
US20040103438A1 (en) 2002-11-27 2004-05-27 Yong Yan Methods and systems for transferring events including multimedia data
CA2508526A1 (en) 2002-12-03 2004-06-17 Funk Software, Inc. Tunneled authentication protocol for preventing man-in-the-middle attacks
US7743158B2 (en) 2002-12-04 2010-06-22 Ntt Docomo, Inc. Access network dynamic firewall
US7587587B2 (en) 2002-12-05 2009-09-08 Broadcom Corporation Data path security processing
US7353533B2 (en) * 2002-12-18 2008-04-01 Novell, Inc. Administration of protection of data accessible by a mobile device
US7308502B2 (en) 2002-12-20 2007-12-11 Hewlett-Packard Development Company, L.P. Method and architecture to provide client session failover
JPWO2004063928A1 (ja) 2003-01-14 2006-05-18 アクセリア株式会社 データベース負荷軽減システムおよび負荷軽減プログラム
US8218573B2 (en) 2003-01-21 2012-07-10 Qualcomm Incorporated Power boosting in a wireless communication system
US20040225898A1 (en) 2003-01-28 2004-11-11 Frost D. Gabriel System and method for ubiquitous network access
US7126955B2 (en) 2003-01-29 2006-10-24 F5 Networks, Inc. Architecture for efficient utilization and optimum performance of a network
EP1593023A4 (en) * 2003-02-12 2011-01-19 Brocade Comm Systems Inc ARCHITECTURE AND API FOR TRANSPORTING AND ACCELERATING THE PROCESSING OF THE PROTOCOL OF THE UPPER LAYER
US7801964B2 (en) 2003-02-14 2010-09-21 Whale Communications Ltd. System and method for providing conditional access to server-based applications from remote access devices
US7389462B1 (en) 2003-02-14 2008-06-17 Istor Networks, Inc. System and methods for high rate hardware-accelerated network protocol processing
US7673048B1 (en) 2003-02-24 2010-03-02 Cisco Technology, Inc. Methods and apparatus for establishing a computerized device tunnel connection
US7979694B2 (en) 2003-03-03 2011-07-12 Cisco Technology, Inc. Using TCP to authenticate IP source addresses
US7260599B2 (en) 2003-03-07 2007-08-21 Hyperspace Communications, Inc. Supporting the exchange of data by distributed applications
EP1602034A2 (en) 2003-03-11 2005-12-07 GTV Solutions Inc. Communications interchange system
US7197751B2 (en) * 2003-03-12 2007-03-27 Oracle International Corp. Real-time collaboration client
US7206811B2 (en) * 2003-03-13 2007-04-17 Oracle International Corp. System and method for facilitating real-time collaborating by collapsing a queue for a slow client
US7222305B2 (en) * 2003-03-13 2007-05-22 Oracle International Corp. Method of sharing a desktop with attendees of a real-time collaboration
US7219127B2 (en) 2003-03-13 2007-05-15 Oracle International Corporation Control unit operations in a real-time collaboration server
WO2004086363A2 (en) 2003-03-27 2004-10-07 M-Systems Flash Disk Pioneers Ltd. Data storage device with full access by all users
WO2004088933A1 (en) 2003-03-29 2004-10-14 Telefonaktiebolaget Lm Ericsson (Publ) Device and method for rate adaptation between bit streams
US7949785B2 (en) 2003-03-31 2011-05-24 Inpro Network Facility, Llc Secure virtual community network system
US7131596B2 (en) 2003-04-07 2006-11-07 Silverbrook Research Pty Ltd Symmetric data tags
GB0308035D0 (en) 2003-04-08 2003-05-14 Ibm Liveness monitoring in a publish/subscribe messaging system
US7058052B2 (en) 2003-04-11 2006-06-06 Nokia Corporation System and method for using a mobile router tunneling protocol to locate functionality in a distributed architecture
US8621031B2 (en) 2003-04-29 2013-12-31 Oracle International Corporation Method and apparatus using connection pools in communication networks
US6901072B1 (en) 2003-05-15 2005-05-31 Foundry Networks, Inc. System and method for high speed packet transmission implementing dual transmit and receive pipelines
US7228459B2 (en) * 2003-05-19 2007-06-05 Tellabs Petaluma, Inc. Apparatus and method that provides a primary server and a backup server that both support a RADIUS client and share an IP address
US7272853B2 (en) 2003-06-04 2007-09-18 Microsoft Corporation Origination/destination features and lists for spam prevention
US7248589B2 (en) 2003-06-05 2007-07-24 International Business Machines Corporation Apparatus for enabling multi-tuple TCP sockets within a computer network
US7260840B2 (en) 2003-06-06 2007-08-21 Microsoft Corporation Multi-layer based method for implementing network firewalls
US7026954B2 (en) 2003-06-10 2006-04-11 Bellsouth Intellectual Property Corporation Automated parking director systems and related methods
US7251745B2 (en) 2003-06-11 2007-07-31 Availigent, Inc. Transparent TCP connection failover
US7359395B2 (en) 2003-06-16 2008-04-15 Packeteer, Inc. Pre-fetch communication systems and methods
US9357033B2 (en) * 2003-06-17 2016-05-31 Citrix Systems, Inc. Method and system for dynamic interleaving
US7746799B2 (en) 2003-06-20 2010-06-29 Juniper Networks, Inc. Controlling data link layer elements with network layer elements
RU2313912C2 (ru) 2003-06-27 2007-12-27 Нокиа Корпорейшн Способ и устройство для агрегирования пакетов в сети беспроводной связи
US7636917B2 (en) 2003-06-30 2009-12-22 Microsoft Corporation Network load balancing with host status information
US7613822B2 (en) 2003-06-30 2009-11-03 Microsoft Corporation Network load balancing with session information
US7363378B2 (en) * 2003-07-01 2008-04-22 Microsoft Corporation Transport system for instant messaging
JP4433202B2 (ja) * 2003-07-11 2010-03-17 日本電気株式会社 トランスポート層中継方法及びトランスポート層中継装置並びにプログラム
JP4551398B2 (ja) * 2003-07-14 2010-09-29 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 無線受信機の自動利得制御方法ならびに装置
US7453852B2 (en) * 2003-07-14 2008-11-18 Lucent Technologies Inc. Method and system for mobility across heterogeneous address spaces
US20050021511A1 (en) 2003-07-24 2005-01-27 Etagon Israel Ltd. System and method for load balancing in database queries
US7149897B2 (en) 2003-07-25 2006-12-12 The United States Of America As Represented By The Secretary Of The Navy Systems and methods for providing increased computer security
US7357898B2 (en) 2003-07-31 2008-04-15 Agency For Science, Technology And Research Microfluidics packages and methods of using same
US7286476B2 (en) * 2003-08-01 2007-10-23 F5 Networks, Inc. Accelerating network performance by striping and parallelization of TCP connections
US7496659B1 (en) * 2003-08-06 2009-02-24 Cisco Technology, Inc. Method and apparatus for monitoring the availability of network resources
WO2005024567A2 (en) 2003-08-18 2005-03-17 Spearman Anthony C Network communication security system, monitoring system and methods
US7624438B2 (en) * 2003-08-20 2009-11-24 Eric White System and method for providing a secure connection between networked computers
EP1671453A4 (en) 2003-09-10 2010-01-20 Hyperdata Technologies Inc INTERNET PROTOCOL ENHANCER
US20050055690A1 (en) * 2003-09-10 2005-03-10 Microsoft Corporation System and method for communication between computers via an integrated hardware device
US20050058112A1 (en) * 2003-09-15 2005-03-17 Sony Corporation Method of and apparatus for adaptively managing connectivity for mobile devices through available interfaces
US20070067366A1 (en) 2003-10-08 2007-03-22 Landis John A Scalable partition memory mapping system
US7263071B2 (en) 2003-10-08 2007-08-28 Seiko Epson Corporation Connectionless TCP/IP data exchange
US7406533B2 (en) 2003-10-08 2008-07-29 Seiko Epson Corporation Method and apparatus for tunneling data through a single port
US7694328B2 (en) 2003-10-21 2010-04-06 Google Inc. Systems and methods for secure client applications
US8230366B2 (en) 2003-10-23 2012-07-24 Apple Inc. Dynamically changing cursor for user interface
US7436535B2 (en) 2003-10-24 2008-10-14 Microsoft Corporation Real-time inking
US7774499B1 (en) 2003-10-30 2010-08-10 United Online, Inc. Accelerating network communications
EP1528745B1 (en) 2003-10-30 2009-12-02 Hewlett-Packard Development Company, L.P. Communication method and apparatus
US7058058B2 (en) 2003-11-05 2006-06-06 Juniper Networks, Inc. Transparent optimization for transmission control protocol initial session establishment
EP1683020B1 (en) 2003-11-11 2018-01-24 Citrix Systems, Inc. Virtual private network with pseudo server
US7584500B2 (en) 2003-11-19 2009-09-01 Hughes Network Systems, Llc Pre-fetching secure content using proxy architecture
US7188273B2 (en) * 2003-11-24 2007-03-06 Tsx Inc. System and method for failover
US8255973B2 (en) 2003-12-10 2012-08-28 Chris Hopen Provisioning remote computers for accessing resources
US8572249B2 (en) 2003-12-10 2013-10-29 Aventail Llc Network appliance for balancing load and platform services
US20050132060A1 (en) 2003-12-15 2005-06-16 Richard Mo Systems and methods for preventing spam and denial of service attacks in messaging, packet multimedia, and other networks
US7864806B2 (en) 2004-01-06 2011-01-04 Broadcom Corp. Method and system for transmission control packet (TCP) segmentation offload
US7113779B1 (en) 2004-01-08 2006-09-26 Iwao Fujisaki Carrier
US7555772B2 (en) 2004-01-26 2009-06-30 Juniper Networks, Inc. Wireless firewall with tear down messaging
US20050177866A1 (en) 2004-02-09 2005-08-11 Kirsch Steven T. Method and system for acceleration of secure socket layer transactions in a network
US7197502B2 (en) 2004-02-18 2007-03-27 Friendly Polynomials, Inc. Machine-implemented activity management system using asynchronously shared activity data objects and journal data items
US9626655B2 (en) 2004-02-19 2017-04-18 Intellectual Ventures I Llc Method, apparatus and system for regulating electronic mail
EP1575238A1 (en) 2004-03-08 2005-09-14 Nokia Corporation IP mobility in mobile telecommunications system
US20050198532A1 (en) 2004-03-08 2005-09-08 Fatih Comlekoglu Thin client end system for virtual private network
FI117813B (fi) 2004-03-11 2007-02-28 First Hop Oy Sovellukseen integroitu kiihdytysasiakas
US20050262357A1 (en) 2004-03-11 2005-11-24 Aep Networks Network access using reverse proxy
US7991854B2 (en) 2004-03-19 2011-08-02 Microsoft Corporation Dynamic session maintenance for mobile computing devices
US7467399B2 (en) 2004-03-31 2008-12-16 International Business Machines Corporation Context-sensitive confidentiality within federated environments
US20050232298A1 (en) 2004-04-19 2005-10-20 Beverly Harlan T Early direct memory access in network communications
US7502925B2 (en) 2004-04-19 2009-03-10 Nvidia Corporation Method and apparatus for reducing TCP frame transmit latency
US20050246346A1 (en) 2004-04-30 2005-11-03 Gerdes Reiner J Secured authentication in a dynamic IP environment
US7225382B2 (en) 2004-05-04 2007-05-29 Telefonakiebolaget Lm Ericsson (Publ) Incremental redundancy operation in a wireless communication network
US7965674B2 (en) 2004-05-05 2011-06-21 New Jersey Institute Of Technology Sub-segment based transport layer protocol for wireless medium
US8230095B2 (en) * 2004-05-07 2012-07-24 Wyse Technology, Inc. System and method for integrated on-demand delivery of operating system and applications
US20050256923A1 (en) 2004-05-14 2005-11-17 Citrix Systems, Inc. Methods and apparatus for displaying application output on devices having constrained system resources
US7676048B2 (en) 2004-05-14 2010-03-09 Texas Instruments Incorporated Graphic equalizers
US20050259634A1 (en) 2004-05-19 2005-11-24 Ross Perry R Method and apparatus for low-overhead service availability and performance monitoring
US7454479B2 (en) * 2004-05-28 2008-11-18 Microsoft Corporation Flexible teleport architecture
US7433314B2 (en) 2004-06-01 2008-10-07 Samsung Electronics Co., Ltd. Method and system for acknowledging the receipt of a transmitted data stream in a wireless personal area network
US7757074B2 (en) 2004-06-30 2010-07-13 Citrix Application Networking, Llc System and method for establishing a virtual private network
US8739274B2 (en) * 2004-06-30 2014-05-27 Citrix Systems, Inc. Method and device for performing integrated caching in a data communication network
US7929442B2 (en) 2004-06-30 2011-04-19 Intel Corporation Method, system, and program for managing congestion in a network controller
US8495305B2 (en) 2004-06-30 2013-07-23 Citrix Systems, Inc. Method and device for performing caching of dynamically generated objects in a data communication network
US8223647B2 (en) * 2004-07-21 2012-07-17 Nokia Corporation System and method for increasing data throughout using a block acknowledgement
EP2267951B1 (en) 2004-07-23 2016-12-28 Citrix Systems, Inc. Method for routing packets from an endpoint to a gateway
EP1771998B1 (en) 2004-07-23 2015-04-15 Citrix Systems, Inc. Systems and methods for optimizing communications between network nodes
US7321906B2 (en) * 2004-07-23 2008-01-22 Omx Technology Ab Method of improving replica server performance and a replica server system
WO2006020823A1 (en) 2004-08-13 2006-02-23 Citrix Systems, Inc. A method for maintaining transaction integrity across multiple remote access servers
US20060034283A1 (en) * 2004-08-13 2006-02-16 Ko Michael A Method and system for providing direct data placement support
US7509330B2 (en) * 2004-09-03 2009-03-24 Crossroads Systems, Inc. Application-layer monitoring of communication between one or more database clients and one or more database servers
US7647492B2 (en) 2004-09-15 2010-01-12 Check Point Software Technologies Inc. Architecture for routing and IPSec integration
US7403496B2 (en) 2004-09-28 2008-07-22 Motorola, Inc. Method and apparatus for congestion relief within an ad-hoc communication system
US7539773B2 (en) 2004-11-16 2009-05-26 Yokogawa Electric Corporation Network system using IPv4/IPv6 translator
US7711799B2 (en) 2004-11-22 2010-05-04 Alcatel-Lucent Usa Inc. Method and apparatus for pre-packetized caching for network servers
US7987272B2 (en) 2004-12-06 2011-07-26 Cisco Technology, Inc. Performing message payload processing functions in a network element on behalf of an application
US7558862B1 (en) 2004-12-09 2009-07-07 LogMeln, Inc. Method and apparatus for remotely controlling a computer with peer-to-peer command and data transfer
US7606267B2 (en) 2004-12-10 2009-10-20 Cisco Technology, Inc. Reducing the sizes of application layer messages in a network element
US8913625B2 (en) 2004-12-17 2014-12-16 Verizon Patent And Licensing Inc. System and method for providing service-agnostic network resources
US8250214B2 (en) 2004-12-20 2012-08-21 Vmware, Inc. System, method and computer program product for communicating with a private network
US7810089B2 (en) 2004-12-30 2010-10-05 Citrix Systems, Inc. Systems and methods for automatic installation and execution of a client-side acceleration program
WO2006074072A2 (en) 2004-12-30 2006-07-13 Citrix Systems, Inc. Systems and methods for providing client-side acceleration techniques
US7761502B2 (en) 2004-12-31 2010-07-20 Bea Systems, Inc. Callback interface for multipools
JP2006194281A (ja) 2005-01-11 2006-07-27 Nissan Motor Co Ltd 低摩擦摺動機構
US7788497B2 (en) 2005-01-13 2010-08-31 Bea Systems, Inc. Credential mapping of WebLogic and database user ids
US8255456B2 (en) 2005-12-30 2012-08-28 Citrix Systems, Inc. System and method for performing flash caching of dynamically generated objects in a data communication network
US7420992B1 (en) 2005-03-17 2008-09-02 Packeteer, Inc. Adaptive network traffic compression mechanism including dynamic selection of compression algorithms
US7661128B2 (en) 2005-03-31 2010-02-09 Google Inc. Secure login credentials for substantially anonymous users
US8583827B2 (en) 2005-05-26 2013-11-12 Citrix Systems, Inc. Dynamic data optimization in data network
US8239535B2 (en) 2005-06-06 2012-08-07 Adobe Systems Incorporated Network architecture with load balancing, fault tolerance and distributed querying
US7945678B1 (en) 2005-08-05 2011-05-17 F5 Networks, Inc. Link load balancer that controls a path for a client to connect to a resource
US8412750B2 (en) 2005-09-26 2013-04-02 Research In Motion Limited LDAP to SQL database proxy system and method
US20070130324A1 (en) 2005-12-05 2007-06-07 Jieming Wang Method for detecting non-responsive applications in a TCP-based network
US7921184B2 (en) 2005-12-30 2011-04-05 Citrix Systems, Inc. System and method for performing flash crowd caching of dynamically generated objects in a data communication network
US20070174429A1 (en) 2006-01-24 2007-07-26 Citrix Systems, Inc. Methods and servers for establishing a connection between a client system and a virtual machine hosting a requested computing environment
CA2578666C (en) 2006-02-13 2016-01-26 Xkoto Inc. Method and system for load balancing a distributed database
JP2007226398A (ja) 2006-02-22 2007-09-06 Hitachi Ltd データベース接続管理方法及び計算機システム
US8151323B2 (en) 2006-04-12 2012-04-03 Citrix Systems, Inc. Systems and methods for providing levels of access and action control via an SSL VPN appliance
US8555288B2 (en) 2006-05-17 2013-10-08 Teradata Us, Inc. Managing database utilities to improve throughput and concurrency
US7522581B2 (en) 2006-08-01 2009-04-21 International Business Machines Corporation Overload protection for SIP servers
US8572721B2 (en) * 2006-08-03 2013-10-29 Citrix Systems, Inc. Methods and systems for routing packets in a VPN-client-to-VPN-client connection via an SSL/VPN network appliance
US8694684B2 (en) * 2006-08-21 2014-04-08 Citrix Systems, Inc. Systems and methods of symmetric transport control protocol compression
US8312120B2 (en) 2006-08-22 2012-11-13 Citrix Systems, Inc. Systems and methods for providing dynamic spillover of virtual servers based on bandwidth
US8351327B1 (en) 2006-08-28 2013-01-08 Juniper Networks, Inc. Intermediate network device applying application-layer quality of service to channels within a communication session
US9747349B2 (en) 2006-10-30 2017-08-29 Execue, Inc. System and method for distributing queries to a group of databases and expediting data access
US7853678B2 (en) 2007-03-12 2010-12-14 Citrix Systems, Inc. Systems and methods for configuring flow control of policy expressions
US8484656B2 (en) 2007-03-12 2013-07-09 Citrix Systems, Inc. Systems and methods for providing global server load balancing of heterogeneous devices
US9719275B1 (en) 2007-03-12 2017-08-01 Marc W. Tobias Lock pin rotational position setting key and method of use
US7853679B2 (en) 2007-03-12 2010-12-14 Citrix Systems, Inc. Systems and methods for configuring handling of undefined policy events
US8490148B2 (en) 2007-03-12 2013-07-16 Citrix Systems, Inc Systems and methods for managing application security profiles
US7865589B2 (en) 2007-03-12 2011-01-04 Citrix Systems, Inc. Systems and methods for providing structured policy expressions to represent unstructured data in a network appliance
CN101334778B (zh) 2007-06-29 2011-08-03 国际商业机器公司 管理数据库连接的方法和系统
US8391295B2 (en) 2007-07-31 2013-03-05 Oracle International Corporation Temporal affinity-based routing of workloads
JP4936551B2 (ja) 2007-11-16 2012-05-23 キヤノン株式会社 管理装置、管理方法、及びコンピュータプログラム
US8386508B2 (en) 2008-04-28 2013-02-26 Infosys Technologies Limited System and method for parallel query evaluation

Cited By (33)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102687109A (zh) * 2010-01-11 2012-09-19 瑞典爱立信有限公司 使用分组分段和转发的存储器管理
CN102687109B (zh) * 2010-01-11 2015-09-16 瑞典爱立信有限公司 用于使用分组分段和转发的存储器管理的方法、装置和系统
CN103250390B (zh) * 2010-11-23 2016-08-10 高通股份有限公司 用于提供基于对象的传输协议的方法和装置
CN102377776A (zh) * 2011-10-14 2012-03-14 深圳市京华科讯科技有限公司 一种语音机顶盒设备及其实现方法
CN104956625A (zh) * 2012-11-28 2015-09-30 微软技术许可有限责任公司 监测经加密的会话
CN103581041A (zh) * 2013-09-26 2014-02-12 酷派软件技术(深圳)有限公司 Mtu值的设置方法和电子设备
US10854059B2 (en) 2014-02-28 2020-12-01 Tyco Fire & Security Gmbh Wireless sensor network
CN106465456A (zh) * 2014-02-28 2017-02-22 泰科消防及安全有限公司 在子网之间建立链路
US12001852B2 (en) 2014-02-28 2024-06-04 Tyco Fire & Security Gmbh Distributed processing system
US11747430B2 (en) 2014-02-28 2023-09-05 Tyco Fire & Security Gmbh Correlation of sensory inputs to identify unauthorized persons
US10878323B2 (en) 2014-02-28 2020-12-29 Tyco Fire & Security Gmbh Rules engine combined with message routing
CN107078926A (zh) * 2014-03-04 2017-08-18 博科通迅系统有限公司 用于在不同机器上运行的sctp服务器之间的无缝sctp服务器故障转移的方法和系统
CN110769066A (zh) * 2014-04-21 2020-02-07 微软技术许可有限责任公司 基于会话的设备配置
CN113824758A (zh) * 2015-07-16 2021-12-21 普罗米斯有限公司 多网络镜像系统和方法
CN112968972A (zh) * 2015-10-30 2021-06-15 思杰系统有限公司 用于经由中间装置维持会话的系统和方法
CN106900077A (zh) * 2015-12-18 2017-06-27 华耀(中国)科技有限公司 一种智能终端的vpn网络自动恢复系统及方法
CN108347450B (zh) * 2017-01-23 2021-04-02 阿里巴巴集团控股有限公司 一种远程登录的方法及设备
CN108347450A (zh) * 2017-01-23 2018-07-31 阿里巴巴集团控股有限公司 一种远程登录的方法及设备
CN111869168A (zh) * 2017-11-20 2020-10-30 马科网络(新西兰)有限公司 用于传送数据的方法和系统
CN111869168B (zh) * 2017-11-20 2022-06-17 马科网络(新西兰)有限公司 用于传送数据的方法和系统
US12103816B2 (en) 2018-08-21 2024-10-01 Otis Elevator Company Elevator data communication systems configured to communicate with remote elevator datacenters
CN110844724A (zh) * 2018-08-21 2020-02-28 奥的斯电梯公司 电梯数据通信系统
CN112887976B (zh) * 2019-11-29 2023-06-30 北京华耀科技有限公司 智能终端的vpn网络自动恢复系统及方法
CN112887976A (zh) * 2019-11-29 2021-06-01 北京华耀科技有限公司 智能终端的vpn网络自动恢复系统及方法
CN110995564B (zh) * 2019-12-31 2021-11-12 北京天融信网络安全技术有限公司 一种报文传输方法、装置及安全网络系统
CN111181985B (zh) * 2019-12-31 2022-11-11 奇安信科技集团股份有限公司 数据传输方法、数据传输系统、防火墙设备和存储介质
CN110995564A (zh) * 2019-12-31 2020-04-10 北京天融信网络安全技术有限公司 一种报文传输方法、装置及安全网络系统
CN111181985A (zh) * 2019-12-31 2020-05-19 奇安信科技集团股份有限公司 数据传输方法、数据传输系统、防火墙设备和存储介质
CN114803748A (zh) * 2020-01-16 2022-07-29 广东卓梅尼技术股份有限公司 基于udp通讯和ftp连接的电梯轿厢显示屏资源离线更新终端
CN114803748B (zh) * 2020-01-16 2023-05-23 广东卓梅尼技术股份有限公司 基于udp通讯和ftp连接的电梯轿厢显示屏资源离线更新终端
CN112653609A (zh) * 2020-12-14 2021-04-13 北京指掌易科技有限公司 一种vpn识别应用方法、装置、终端及存储介质
CN114710515B (zh) * 2022-06-06 2022-11-11 浪潮电子信息产业股份有限公司 一种通信方法及相关组件
CN114710515A (zh) * 2022-06-06 2022-07-05 浪潮电子信息产业股份有限公司 一种通信方法及相关组件

Also Published As

Publication number Publication date
IL180402A0 (en) 2007-06-03
EP2267951B1 (en) 2016-12-28
CA2572401A1 (en) 2006-02-02
US8892778B2 (en) 2014-11-18
US7606902B2 (en) 2009-10-20
JP2008507929A (ja) 2008-03-13
KR20070037649A (ko) 2007-04-05
AU2005266945A1 (en) 2006-02-02
US20060029063A1 (en) 2006-02-09
US8019868B2 (en) 2011-09-13
EP2264956A2 (en) 2010-12-22
IL180405A0 (en) 2007-06-03
US20100002693A1 (en) 2010-01-07
KR20070037648A (ko) 2007-04-05
US8897299B2 (en) 2014-11-25
KR20070039597A (ko) 2007-04-12
IL180404A0 (en) 2007-06-03
US7978714B2 (en) 2011-07-12
EP2267951A3 (en) 2011-01-12
EP1771979A1 (en) 2007-04-11
US20130128892A1 (en) 2013-05-23
US8363650B2 (en) 2013-01-29
US20060029064A1 (en) 2006-02-09
JP4708376B2 (ja) 2011-06-22
JP2007195217A (ja) 2007-08-02
HK1102727A1 (en) 2007-12-07
US20060029062A1 (en) 2006-02-09
EP2267951A2 (en) 2010-12-29
IL180404A (en) 2011-05-31
EP2264956B1 (en) 2017-06-14
EP1853013A1 (en) 2007-11-07
US20130014206A1 (en) 2013-01-10
ATE535078T1 (de) 2011-12-15
JP2007215201A (ja) 2007-08-23
EP2264956A3 (en) 2011-01-05
IL180403A0 (en) 2007-06-03
JP2007202178A (ja) 2007-08-09
WO2006012612A1 (en) 2006-02-02
EP1771979B1 (en) 2011-11-23
US8291119B2 (en) 2012-10-16
US20060037071A1 (en) 2006-02-16
KR20070037650A (ko) 2007-04-05

Similar Documents

Publication Publication Date Title
CN101199187A (zh) 用于网络节点之间通信最优化的系统和方法
EP1771998B1 (en) Systems and methods for optimizing communications between network nodes
US10033843B2 (en) Network device and method for processing a session using a packet signature
US8443435B1 (en) VPN resource connectivity in large-scale enterprise networks
US7734791B2 (en) Asynchronous hypertext messaging
US8510549B2 (en) Transmission of packet data over a network with security protocol
US7120792B1 (en) System and method for secure communication of routing messages
US10187478B2 (en) Dynamic detection of inactive virtual private network clients
US20040133631A1 (en) Communication system
US7424741B1 (en) Method and system for prevention of network denial-of-service attacks
TWI335160B (en) Access-controlling method, pepeater, and sever
JP2005073051A (ja) 中継装置およびその中継プログラム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C02 Deemed withdrawal of patent application after publication (patent law 2001)
WD01 Invention patent application deemed withdrawn after publication

Open date: 20080611