JP2005244988A - 装置用セキュリティアソシエーション - Google Patents

装置用セキュリティアソシエーション Download PDF

Info

Publication number
JP2005244988A
JP2005244988A JP2005050844A JP2005050844A JP2005244988A JP 2005244988 A JP2005244988 A JP 2005244988A JP 2005050844 A JP2005050844 A JP 2005050844A JP 2005050844 A JP2005050844 A JP 2005050844A JP 2005244988 A JP2005244988 A JP 2005244988A
Authority
JP
Japan
Prior art keywords
secret value
public
value
shared
secret
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2005050844A
Other languages
English (en)
Inventor
Bernard D Aboba
ディ.アボバ バーナード
Timothy M Moore
エム.ムーア ティモシー
Trevor W Freeman
ダブリュ.フリーマン トレバー
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Microsoft Corp
Original Assignee
Microsoft Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Microsoft Corp filed Critical Microsoft Corp
Publication of JP2005244988A publication Critical patent/JP2005244988A/ja
Pending legal-status Critical Current

Links

Images

Classifications

    • AHUMAN NECESSITIES
    • A23FOODS OR FOODSTUFFS; TREATMENT THEREOF, NOT COVERED BY OTHER CLASSES
    • A23BPRESERVING, e.g. BY CANNING, MEAT, FISH, EGGS, FRUIT, VEGETABLES, EDIBLE SEEDS; CHEMICAL RIPENING OF FRUIT OR VEGETABLES; THE PRESERVED, RIPENED, OR CANNED PRODUCTS
    • A23B7/00Preservation or chemical ripening of fruit or vegetables
    • A23B7/10Preserving with acids; Acid fermentation
    • A23B7/105Leaf vegetables, e.g. sauerkraut
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3215Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a plurality of channels
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F25REFRIGERATION OR COOLING; COMBINED HEATING AND REFRIGERATION SYSTEMS; HEAT PUMP SYSTEMS; MANUFACTURE OR STORAGE OF ICE; LIQUEFACTION SOLIDIFICATION OF GASES
    • F25DREFRIGERATORS; COLD ROOMS; ICE-BOXES; COOLING OR FREEZING APPARATUS NOT OTHERWISE PROVIDED FOR
    • F25D21/00Defrosting; Preventing frosting; Removing condensed or defrost water
    • F25D21/002Defroster control
    • FMECHANICAL ENGINEERING; LIGHTING; HEATING; WEAPONS; BLASTING
    • F25REFRIGERATION OR COOLING; COMBINED HEATING AND REFRIGERATION SYSTEMS; HEAT PUMP SYSTEMS; MANUFACTURE OR STORAGE OF ICE; LIQUEFACTION SOLIDIFICATION OF GASES
    • F25DREFRIGERATORS; COLD ROOMS; ICE-BOXES; COOLING OR FREEZING APPARATUS NOT OTHERWISE PROVIDED FOR
    • F25D21/00Defrosting; Preventing frosting; Removing condensed or defrost water
    • F25D21/06Removing frost
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • H04L9/0841Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • General Engineering & Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Chemical & Material Sciences (AREA)
  • Thermal Sciences (AREA)
  • Mechanical Engineering (AREA)
  • Physics & Mathematics (AREA)
  • Combustion & Propulsion (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Chemical Kinetics & Catalysis (AREA)
  • General Chemical & Material Sciences (AREA)
  • Wood Science & Technology (AREA)
  • Zoology (AREA)
  • Food Science & Technology (AREA)
  • Polymers & Plastics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

【課題】 装置のセキュリティアソシエーションを提供すること。
【解決手段】 分散された機器間で対称鍵を生成するステップは、少なくとも1つの機器の公開の値および秘密の値を生成するステップと、帯域外機構を介して他方の機器から公開の値をインポートするステップと、ローカル機器に対応する秘密の値および他方の機器から受信した公開の値の関数として秘密の値を生成するステップとを含む。
【選択図】 図1

Description

本発明は、少なくとも2つのパーティ間の安全なアソシエーションを獲得することに関する。
秘密鍵暗号方式は、送信側が秘密鍵を使用して送信すべきデータを暗号化し、ネットワーク接続を介して秘密鍵および暗号化されたデータを受信側に別々に、またはいっしょに送信し、受信側が受信したデータを同じ秘密鍵を使用して解読することによって行なわれる。公開鍵基盤(以下「PKI」と呼ぶ)は、送信側が受信側に対応する公開鍵を使用して送信すべきデータを暗号化し、ネットワーク接続を介して暗号化されたデータを受信側に送信し、受信側が受信したデータをその秘密鍵を使用して解読することによって行なわれる。しかし、秘密鍵暗号方式の秘密鍵、およびPKIの公開鍵の双方を共有するために必要な信頼性は、特にネットワークを介した複数の機器またはノード間の起動を保護するなどの制約された状況においては、分散されたネットワーク機器間で驚くほどの率で悪化する。
本明細書では、複数の装置間の安全なネットワークアソシエーションについて記載する。
分散された機器間で対称鍵を生成するステップは、少なくとも1つの機器の公開鍵および秘密鍵の値を生成するステップと、帯域外のサードパーティ機構を介して他方の機器から公開鍵の値を受信するステップと、ローカル機器に対応する秘密鍵の値、および他方の機器から受信した秘密鍵の値の関数として(as a function of)秘密の値(secret value)を生成するステップとを備える。
本発明の範囲は、添付の図面を参照して以下の詳細な説明により理解される。また、以下の詳細な説明から、当業者には様々な変更および修正が明らかであるため、こうした詳細な説明は、本発明の実施形態を示しながらも、例示として提示されているにすぎないものである。
図1に示すネットワーク環境の一例で、クライアント装置とも呼ばれる複数のクライアントコンピューティング装置105、110、115、および120は、ネットワーク100を介して互いに結合されており、並びに少なくとも1つのサーバ装置125に結合されている。ネットワーク100は、有線および/または無線のネットワークを含め従来の様々なネットワークのトポロジおよび種類のうちの任意のものを表すものとする。ネットワーク100は、さらに公開および/または専用プロトコルを含め、従来の様々なネットワークプロトコルのうちの任意のものを使用することができる。ネットワーク100は、例えばインターネット、および場合によっては1つまたは複数のローカルエリアネットワーク(LAN)の少なくとも一部分を含むことができる。
クライアント装置105は、デスクトップパーソナルコンピュータ(PC)、ワークステーション、メインフレームコンピュータ、インターネット機器、およびゲームコンソールを含む従来の様々なコンピューティング装置のうちの任意のものを含むことができる。さらに、ネットワーク100に関連付けられているクライアント装置は、有線および/または無線リンクによってネットワーク100と通信することができる携帯情報端末(PDA)110、ラップトップコンピュータ115、並びにセル方式電話120などを含むことができる。さらに、クライアント装置105、110、115、および120のうちの1つまたは複数は、同じ種類の装置、あるいは異なる種類の装置を含むことができる。
サーバ装置125は、様々なデータおよび/または機能のうちの任意のものをコンピューティング装置105、110、115、および120に提供することができる。データは、公開で使用可能であり、または制限して使用され、例えば適切な手数料が支払われている場合のみに使用可能であり、または一部のユーザのみに制限される場合がある。サーバ装置125は、ネットワークサーバ、アプリケーションサーバ、Webブレード、またはその任意の組合せのうちの少なくとも1つである。サーバ装置125は、コンテンツの供給源である任意の装置であり、クライアント装置105、110、115、および120は、こうしたコンテンツを受信する任意の装置を含む。
データ供給源(data source)130または135では、オペレーティングシステムおよびアプリケーションを含むソフトウェアプログラムは、ロードおよび/または実行できるように、サーバ装置125またはクライアント装置105、110、115、および120のうちのいずれか1つのために準備され、および/またはそれに提供される。用語の統一のため、以下の説明は、本技術分野で知られているようなオペレーティングシステム、プログラム、およびアプリケーションのうちのいずれかを少なくとも単独で、または組合せて含むいずれかのものを「アプリケーション」と呼ぶこととする。
本明細書では、クライアント装置105、110、115、120、サーバ装置125、およびデータ供給源130および135のうちの任意のものの間で安全なアソシエーションについて、図2の実施形態の例を参照して説明する。
特に、図2の実施形態の例は、装置205と装置230との間で信頼関係がどのように確立されるかを示しており、装置205および装置230は、クライアント装置105、110、115、120、サーバ装置125、およびデータ供給源130および135のいずれか1つを表す。こうした装置は、あるいはネットワークノードとみなすことができる。本明細書に記載した実施形態の例によれば、信頼関係または安全なアソシエーションは、装置間の情報の伝播のために高い信頼度を必要とすることなく、機密の共有を確立することによって実現することができるのである。この信頼関係は、それだけには限定されないが、電子メールなど、情報の交換などの目的のために、または一方のノードから他方のノードにオペレーティングシステム(OS)をリモートでロードするために確立することができる。
図2の実施形態の例によれば、装置205と230との間の信頼関係は、装置205および203が結合して通信を行なうネットワーク100を介して確立されるのではなく、サードパーティの帯域外すなわち非同期の機構(entity)が使用される。こうした機構は、以下「帯域外機構」(out−of−band mechanism)245と呼び、それだけには限定されないが、シリアルケーブル、USBケーブル、赤外線接続、携帯情報端末(PDA)、フラッシュメモリ、メモリスティック、バーコード、およびスマートカードなどを含むことができる。帯域外機構245は、プログラム主導でも、ユーザ介入を必要とするものでもよい。代わりに帯域外機構245のシリアルケーブル、USBケーブル、および赤外線互換の例がプログラム主導、またはユーザにより実行されるものでもよい。データを宛先の装置にダウンロードするため、帯域外機構245として働くPDA、フラッシュメモリ、メモリスティック、バーコード、スマートカードなどの周辺装置は、一方の装置から他方の装置への物理的転送をする必要があり、したがってユーザの介入が必要となる。
第1の実施形態によれば、Diffie−Hellman暗号プロトコルを使用して少なくとも装置205および230上で対称鍵が確立される。特に、装置205の生成器215および装置230の生成器235は各々、それぞれの装置のローカルの公開/秘密鍵対を生成する。装置205および230で生成された公開鍵の値は、帯域外機構245を介して交換される。したがって、帯域外機構245を介して他方の装置で生成された公開鍵の値をインポートした後、装置205および230は、Diffie−Hellman計算を実行することによって、インポートされた公開鍵の値およびローカルの秘密鍵の値の関数として共有の秘密の値を生成することができる。Diffie−Hellman計算は、本技術分野では知られており、したがってここでは詳しく説明しない。
つまり、装置205上の共有秘密値生成器225は、生成器215によって生成された秘密鍵の値、および帯域外機構245を介して装置230からインポートされた公開鍵の値の関数としてDiffie−Hellman共有の秘密の値を生成する。さらに、装置230上の共有秘密値生成器240は、生成器235によって生成された秘密鍵の値、および帯域外機構245を介して装置205からインポートされた公開鍵の値の関数としてDiffie−Hellman共有の秘密の値を生成する。Diffie−Hellman暗号化技術に関して本技術分野で知られているように、公開鍵を交換することによって、装置205および230上で生成された共有の秘密鍵の値は同じ、すなわち対称となるが、いずれの装置も秘密鍵の値または共有の秘密の値をネットワークを介してエクスポートする必要はない。そうするのではなく、公開鍵の値のみを一方の装置からもう一方の装置に帯域外機構を介して送信して、必要な信頼度は低いものだけで済むのである。
各装置で生成されたDiffie−Hellman秘密の値は、暗号化/解読、または他の既知の認証の目的に使用される。
図2の実施形態において、Rivest−Shamir−Adleman(以下「RSA」と呼ぶ)暗号プロトコルを使用して少なくとも装置205および230の間で共有される秘密の値を確立することもできる。こうした実施形態の例によれば、秘密の値は、装置205および230のうちの一方で生成され、宛先装置に対応する公開鍵値によって保護されながら、帯域外機構245を介して他方のノードにエクスポートされる。
具体的には、RSAプロトコルを実施するため装置205および230が公開鍵値を生成することになるが、秘密鍵の値を生成する必要があるのは装置の一方だけである。秘密鍵の値は、共有する秘密の値を生成することになる装置で生成される。装置205の生成器215、および装置230の生成器235が各々、それぞれの装置のローカルの公開/秘密鍵対を生成することを前提に引き続きこの実施形態の一例の説明を行なうが、こうした例は限定的なものではない。
装置205が共有する秘密の値を生成することになると仮定すると、装置230の生成器235によって生成された公開鍵の値は、帯域外機構245を介して装置205にインポートされる。装置205上の共有秘密値生成器225は、生成器215によって生成されたローカルの秘密鍵の値、および帯域外機構245を介して装置230からインポートされた公開鍵の値の関数としてRSA秘密の値を生成する。RSA暗号化技術に関して本技術分野で知られているように、秘密の値は、インポートされた公開鍵値、すなわち帯域外機構245を介して装置230から装置205にインポートされた公開鍵の値を使用して秘密の値を暗号化することによって装置230と共有される。次いで帯域外機構245は、秘密の値が装置230の公開鍵の値によって保護された状態で、秘密の値を装置230にエクスポートするために再度使用される。したがって、装置205および230は、秘密の値の共有による利点を得るが、これはさらに暗号化/解読、または他の既知の認証のために使用される。
本明細書に記載した実施形態の一実施例は、ブートローダのコードがネットワーク機器のファームウェア中に存在するネットワークを介して安全なブートを提供するステップを備える。こうした例については、ここで図2の実施形態の一例、および図3に示した処理フローの一例を参照して説明する。この説明は例にすぎず、どんな方法にも限定されないものとする。さらに、図3の処理は、説明から明らかになるように、処理の順序を任意に変えることができるため、動作の順序は限定されないものとする。
図3の処理は、図2の一例に関して説明しており、装置205はRADIUSクライアントを表し、装置230はRADIUSサーバを表す。リモート認証ダイヤルインユーザサービス(RADIUS)は、サービス基盤が認証サーバに存在する中央データベース内のユーザプロファイルを維持することができるようにする認証サービスであり、プロファイルは次いでリモートアクセスサーバによってアクセスされる。
RADIUSクライアント205がOSをリモートにロードしようと試みると、そのプロファイルはRADIUSサーバ230に格納され、ステップ305で公開/秘密鍵の値がRADIUSクライアント205上の生成器215によって生成される。RADIUSクライアント205で生成された公開鍵の値は、ステップ310で帯域外機構245を介してRADIUSサーバ230にエクスポートされる。
また、ステップ305で、RADIUSクライアント205での公開/秘密鍵の値の生成と同時に、またはおそらく、RADIUSサーバ230でのRADIUSクライアント205からの公開鍵の値の受信に応答して、生成器235によってRADIUSサーバ230でも公開/秘密鍵の値が生成される。RADIUSサーバ230で生成された公開鍵の値は、ステップ310で、帯域外機構245を介してRADIUSクライアント205にエクスポートされる。
RADIUSサーバ230の生成器240は、ステップ315で、Diffie−Hellman計算を実行することによって共有秘密の値を生成し、生成器235によって生成された秘密鍵の値、および帯域外機構245を介してRADIUSクライアント205からインポートされた公開鍵の値の関数として共有の秘密値が計算される。
同様に、RADIUSクライアント205の生成器225は、315で、Diffie−Hellman計算を実行することによって共有秘密の値を生成し、生成器215によって生成された秘密鍵値、および帯域外機構245を介してRADIUSクライアント230からインポートされた公開鍵値の関数として共有の秘密の値が計算される。
生成器225および生成器240によって生成された秘密の値は、Diffie−Hellman暗号化技術の原則によれば対称である。
あるいは、RADIUSクライアント205でのRADIUSサーバ230からのOSの安全なブートを、RSA暗号化技術を使用して実行することもできる。こうした実施形態について、図2および図4の一例を参照して説明する。さらに、RADIUSクライアント205がRADIUSクライアント205とRADIUSサーバ230との間の信頼関係の確立を開始するという前提でこの例の説明を行うが、こうした例は限定的なものではない。図3および図4の各ブロックの叙述および数が厳密な順序を示しているのではないことに留意されたい。そうではなく、記載した順序は一例にすぎない。
したがって、図4では、RADIUSクライアント205がOSをリモートでロードしようと試みたとき、そのプロファイルは、RADIUSサーバ230に格納され、ステップ405で、RADIUSクライアント205の生成器215によって公開/秘密鍵の値が生成される。RADIUSクライアント205で生成された公開鍵の値は、ステップ410で、帯域外機構245を介してRADIUSサーバ230にエクスポートされる。
また、ステップ405で、RADIUSクライアント205での公開/秘密鍵の値の生成と同時に、またはRADIUSサーバ230でのRADIUSクライアント205からの公開鍵の値の受信に応答して、生成器235によってRADIUSサーバ230でも公開/秘密鍵の値が生成される。
RADIUSサーバ230の生成器240は、ステップ415で、RSA計算を実行することによって共有される秘密の値を生成し、生成器235によって生成された秘密鍵の値、および帯域外機構245を介してRADIUSクライアント205からインポートされた公開鍵の値の関数として共有の秘密値が計算される。
RADIUSサーバ230で生成された秘密の値は、RADIUSクライアント205からインポートされた公開鍵の値によって保護されるように符号化され、ステップ420で、帯域外機構245を介してRADIUSクライアント205にエクスポートされる。
上述した技術を使用して、電子メール、テレビ会議の安全なリンクの確立などのデータの受渡を含む代替の目的のために、図1に示した装置105、110、115、120、サーバ125、およびデータ供給源130および135のうちの任意のものの間の信頼関係を確立することもできる。すなわち、上述した技術は、帯域外機構を使用して、こうしたアソシエーションの目的に関係なく、任意のネットワークノードが他のノードのうち少なくとも1つと信頼関係を得るために必要な信頼度を低減することとなるのである。
さらに、本明細書に記載した実施形態の一例に関して、公開/秘密鍵の値の生成の手法および方法は本技術分野では知られており、したがってここでは詳しく説明しないことに留意されたい。同様に、それだけには限定されないが、本明細書に記載した実施形態の例との関係で使用することができるDiffie−HellmanプロトコルおよびRSAプロトコルを含む暗号プロトコルも知られており、したがってこうしたプロトコルについては説明しない。
図5は、本明細書に記載した技術を実施するため使用することができる一般のコンピュータ環境500を示している。コンピュータ環境500は、コンピューティング環境の一例にすぎず、コンピュータおよびネットワークのアーキテクチャの使用または機能の範囲に関する限定を示唆するものではない。また、コンピュータ環境500を、コンピュータ環境の例500に示した構成要素のいずれか1つ、またはその組合せに関連する依存性または必要条件を有しているものと解釈すべきではない。
コンピュータ環境500では、汎用コンピューティング装置はコンピュータ502の形で含まれる。コンピュータ502の構成要素は、それだけには限定されないが、1つまたは複数のプロセッサまたは処理ユニット504、システムメモリ506、およびプロセッサ504を含む様々なシステム構成要素をシステムメモリ506に結合するシステムバス508を含むことができる。
システムバス508は、様々なバスアーキテクチャのうちの任意のものを使用するメモリバスまたはメモリコントローラ、周辺バス、高速グラフィックスポート、およびプロセッサまたはローカルバスを含むいくつかの種類のバス構造のうち1つまたは複数を表す。こうしたアーキテクチャは、一例として、業界標準アーキテクチャ(ISA)バス、マイクロチャネルアーキテクチャ(MCA)バス、拡張ISA(EISA)バス、ビデオ電子装置規格化協会(VESA)ローカルバス、メザニンバスとしても知られている周辺部品相互接続(PCI)バス、PCT Expressバス、ユニバーサルシリアルバス(USB)、Secure Digital(SD)バス、またはIEEE1394、すなわちFireWireバスなどを含むことができる。
コンピュータ502は、様々なコンピュータ読取可能な媒体を含むことができる。こうした媒体は、コンピュータ502からアクセスできる使用可能な任意の媒体とすることができ、揮発性および不揮発性媒体、リムーバブルおよび固定媒体を含む。
システムメモリ506は、ランダムアクセスメモリ(RAM)510などの揮発性メモリ、および/または読み取り専用メモリ(ROM)512またはフラッシュRAMなどの不揮発性メモリの形のコンピュータ読取可能な媒体を含む。基本入出力システム(BIOS)514は、例えば起動中など、コンピュータ502内の要素間での情報の転送を支援する基本ルーチンを含み、ROM512またはフラッシュRAMに格納されている。RAM510は一般に、処理ユニット504から直接アクセス可能な、および/または処理ユニット504が現在処理しているデータおよび/またはプログラムモジュールを含む。
コンピュータ502は、他のリムーバブル/固定、揮発性/不揮発性コンピュータ記憶媒体も含むことができる。一例として、図5は、固定不揮発性磁気媒体(図示せず)から読み取り、そこに書き込むハードディスクドライブ516、(「フロッピー(登録商標)ディスク」など)リムーバブル不揮発性磁気ディスク520から読み取り、あるいはそこに書き込む磁気ディスクドライブ518、およびCD−ROM、DVD−ROM、または他の光媒体など、リムーバブル不揮発性光ディスク524から読み取り、あるいはそこに書き込む光ディスクドライブ522も含むことができる。ハードディスクドライブ516、磁気ディスクドライブ518、および光ディスクドライブ522はそれぞれ、1つまたは複数のデータ媒体インターフェース525によってシステムバス508に接続されている。あるいは、ハードディスクドライブ516、磁気ディスクドライブ518、および光ディスクドライブ522を、1つまたは複数のインターフェース(図示せず)によってシステムバス508に接続することができる。
ディスクドライブおよびその関連のコンピュータ読取可能な媒体は、コンピュータ読取可能命令、データ構造、プログラムモジュール、およびコンピュータ502の他のデータの不揮発性記憶装置を提供する。この例は、ハードディスク516、リムーバブル磁気ディスク520、およびリムーバブル光ディスク524を示しているが、磁気カセットまたは他の磁気記憶装置、フラッシュメモリカード、CD−ROM、デジタル多用途ディスク(DVD)または他の光記憶装置、ランダムアクセスメモリ(RAM)、読み取り専用メモリ(ROM)、電気的消去可能プログラマブルROM(EEPROM)など、コンピュータによってアクセス可能なデータを格納できる他の種類のコンピュータ読取可能な媒体を使用してコンピューティングシステムおよびコンピューティング環境を実装することもできることを理解されたい。
一例として、オペレーティングシステム526、1つまたは複数のアプリケーションプログラム528、他のプログラムモジュール530、およびプログラムデータ532を含めて、いくつかのプログラムモジュールをハードディスク516、磁気ディスク520、光ディスク524、ROM512および/またはRAM510に格納することができる。こうしたオペレーティングシステム526、1つまたは複数のアプリケーションプログラム528、他のプログラムモジュール530、およびプログラムデータ532のそれぞれ(またはその何らかの組合せ)は、分散されたファイルシステムをサポートする常駐の構成要素のすべてまたは一部を実行することができる。
ユーザは、コマンドおよび情報をキーボード534およびポインティング装置536(例えば「マウス」)などの入力装置を介してコンピュータ502に入力することができる。他の入力装置538(具体的には図示せず)には、マイクロフォン、ジョイスティック、ゲームパッド、衛星パラボラアンテナ、シリアルポート、スキャナなどがある。これらおよび他の入力装置は、システムバス508に結合されている入力/出力インターフェース540を介して処理ユニット504に接続されるが、パラレルポート、ゲームポート、ユニバーサルシリアルバス(USB)など他のインターフェースおよびバス構造で接続してもよい。
モニタ542または他の種類の表示装置もまた、ビデオアダプタ544などのインターフェースを介してシステムバス508に接続することができる。モニタ542に加えて、他の出力周辺装置は、I/Oインターフェース540を介してコンピュータ502に接続することができるスピーカ(図示せず)およびプリンタ546などの構成要素を含むことができる。
コンピュータ502は、リモートコンピューティング装置548など1つまたは複数のリモートコンピュータへの論理接続を使用してネットワーク式環境で動作することができる。一例として、リモートコンピューティング装置548は、PC、ポータブルコンピュータ、サーバ、ルータ、ネットワークコンピュータ、ピア装置、または他の共通のネットワークノードなどとすることができる。リモートコンピューティング装置548は、コンピュータ502に関連して本明細書に記載した要素および特徴の多くまたはすべてを含むことができるポータブルコンピュータとして示されている。あるいは、コンピュータ502は、ネットワーク接続外の環境でも動作することができる。
コンピュータ502とリモートコンピュータ548との間の論理接続は、ローカルエリアネットワーク(LAN)550および一般の広域ネットワーク(WAN)552として示されている。こうしたネットワーキング環境は、オフィス、全社規模のコンピュータネットワーク、イントラネット、およびインターネットではごく一般的である。
LANネットワーキング環境で実施する場合、コンピュータ502は、ネットワークインタフェースまたはアダプタ554を介してローカルネットワーク550に接続される。WANネットワーキング環境で実施する場合、コンピュータ502は一般に、モデム556、または広域ネットワーク552を介して通信を確立する他の手段を含む。モデム556は、コンピュータ502に内蔵のものでも外付けのものでもよく、I/Oインターフェース540または他の適切な機構を介してシステムバス508に接続することができる。示したネットワーク接続は例であり、コンピュータ502と548との間の少なくとも1つの通信リンクを確立する他の手段を使用することができることを理解されたい。
コンピューティング環境500とともに示したものなど、ネットワーク式環境では、コンピュータ502に関連して示したプログラムモジュール、またはその一部をリモートメモリ記憶装置に格納することができる。一例として、リモートアプリケーションプログラム558は、リモートコンピュータ548のメモリ装置に存在する。説明上、アプリケーションまたはプログラムおよびオペレーティングシステムなどの他の実行可能プログラム構成要素は、本明細書には個別のブロックとして記載されているが、こうしたプログラムおよび構成要素は、様々なときにコンピューティング装置502の異なる記憶構成要素に存在し、コンピュータの少なくとも1つのデータプロセッサで実行されることを理解されたい。
本明細書では、様々なモジュールおよび技術を、1つまたは複数のコンピュータ、または他の装置によって実行されるプログラムモジュールなどのコンピュータ実行可能命令の一般的な文脈で説明することができる。一般にプログラムモジュールは、特定のタスクを実行し、または特定の抽象データ型を実装するルーチン、プログラム、オブジェクト、コンポーネント、データ構造などを含む。一般に、プログラムモジュールの機能を、様々な実施形態で必要に応じて結合し、または分散することができる。
これらのモジュールおよび技術の実装を、ある形のコンピュータ読取可能な媒体に格納し、それを介して送信することができる。コンピュータ読取可能な媒体は、コンピュータによってアクセス可能な任意の使用可能な媒体とすることができる。コンピュータ読取可能な媒体は、それだけには限定されないが一例として、「コンピュータ記憶媒体」および「通信媒体」を含むことができる。
「コンピュータ記憶媒体」には、コンピュータ読取可能命令、データ構造、プログラムモジュール、他のデータなど、情報を記憶するための任意の方法または技術で実施される揮発性および不揮発性のリムーバブルおよび固定媒体がある。コンピュータ記憶媒体には、それだけには限定されないが、RAM、ROM、EEPROM、フラッシュメモリまたは他のメモリ技術、CD−ROM、デジタル多用途ディスク(DVD)または他の光ディスク記憶装置、磁気カセット、磁気テープ、磁気ディスク記憶装置または他の磁気記憶装置、または所望の情報の格納に使用でき、コンピュータからアクセスできる他の任意の媒体などがある。
「通信媒体」は一般に、コンピュータ読取可能命令、データ構造、プログラムモジュール、または他のデータを搬送波または他の移送機構などの変調されたデータ信号に組み込む。通信媒体は、任意の情報配送媒体も含むことができる。「変調されたデータ信号」という用語は、信号に情報を符号化するように1つまたは複数のその特性が設定または変更された信号を意味する。単に非限定的な例として、通信媒体には、有線ネットワーク、直接配線された接続などの有線媒体、および音響、RF、赤外線、その他の無線媒体などの無線媒体がある。また、上記のどんな組合せでもコンピュータ読取可能な媒体の範囲内に含まれる。
本明細書を通じて、記載した特定の特徴、構造、または特性が本発明の少なくとも1つの実施形態に含まれることを意味する「一実施形態」または「実施形態の一例」に言及している。したがって、こうした句の使用は、1つだけではなく複数の実施形態を指している場合がある。さらに、記載した特徴、構造、または特性を、1つまたは複数の実施形態に任意の適したやり方で結合することができる。
しかし、1つまたは複数の特定の詳細の無しに、または他の方法、リソース、材料などを用いて本発明を実施することができることを当業者は理解できよう。他の場合では、単に本発明の態様を不明瞭にするのを避けるために、よく知られている構造、リソース、または動作を示していない、または説明していない。
本発明の実施形態の例および用途を示し、説明してきたが、本発明は上記の正確な構成およびリソースに限定されるものではないことを理解されたい。主張した本発明の範囲から逸脱することなく、当業者に明らかな様々な修正、変更、および変形を、本明細書に開示した本発明の方法およびシステムの構成、操作、および詳細に加えることができる。
実施形態の一例によるクライアント/ネットワークシステムを示す図である。 実施形態の一例による装置のアソシエーションを示す図である。 実施形態の一例による処理フローを示す図である。 実施形態の一例による別の処理フローを示す図である。 本明細書に記載した技術を実施するために使用できる一般のコンピュータネットワーク環境を示す図である。
符号の説明
100 ネットワーク
130 データ供給源
135 データ供給源
215 P/P生成器
225 SS生成器
235 P/P生成器
240 SS生成器
245 O/B機構
504 処理ユニット
506 システムメモリ
525 データメディアインターフェース
526 オペレーティングシステム
528 アプリケーションプログラム
530 プログラムモジュール
530 他のプログラムモジュール
532 プログラムデータ
534 キーボード
536 マウス
538 他の装置
540 I/Oインターフェース
542 モニタ
544 ビデオアダプタ
546 プリンタ
548 リモートコンピューティング装置
552 インターネット
554 ネットワークアダプタ
556 モデム
558 リモートアプリケーションプログラム

Claims (34)

  1. リモートノードとの信頼関係を確立する方法であって、
    少なくとも1つのノード上でローカルの公開の値およびローカルの秘密の値を生成するステップと、
    帯域外機構を介して別のノードから公開の値を受信するステップと、
    前記別のノードから受信した前記公開の値とともに前記ローカルの秘密の値を使用して秘密の値を生成するステップと
    を備えたことを特徴とする方法。
  2. 1対のノードの両方で実行され、および前記ノードの両方で生成された前記秘密の値は、対称であることを特徴とする請求項1に記載の方法。
  3. 前記秘密の値を生成するステップは、Diffie−Hellman計算を実行するステップを含むことを特徴とする請求項2に記載の方法。
  4. 前記秘密の値をローカルに保持するステップと、
    前記別のノードから受信した前記公開の値を使用して前記秘密の値の保護を行うステップと、
    前記帯域外機構を介して前記別のノードに前記保護された秘密の値を送信するステップと
    をさらに備えたことを特徴とする請求項1に記載の方法。
  5. 前記秘密の値を生成するステップは、Rivest−Shamir−Adleman(RSA)計算を実行するステップを含むことを特徴とする請求項4に記載の方法。
  6. 前記帯域外機構を介して別のノードから公開の値を受信するステップは、非同期接続を介して前記公開の値を受信するステップを含むことを特徴とする請求項1に記載の方法。
  7. 前記帯域外機構を介して別のノードから公開の値を受信するステップは、外部装置から前記公開の値をダウンロードするステップを含むことを特徴とする請求項1に記載の方法。
  8. 前記外部装置は、携帯情報端末(PDA)、フラッシュメモリ、メモリスティック、バーコード、スマートカード、USB互換装置、Bluetooth互換装置、および赤外線互換装置のうちのいずれかであることを特徴とする請求項7に記載の方法。
  9. 1つまたは複数のプロセッサに
    公開コード構成要素および秘密コード構成要素を有するローカルの2部コード(local two−part code)を生成させ、
    周辺装置を介して別のプロセッサから公開コード構成要素を受信させ、
    前記ローカルの秘密コード構成要素、および前記別のプロセッサから受信した前記公開コード構成要素を使用して秘密の値を生成させる
    1つまたは複数の命令を備えたことを特徴とするコンピュータ読取可能な媒体。
  10. 前記1つまたは複数の命令は前記別のプロセッサ上で実行され、および前記秘密の値は、前記別のプロセッサ上で生成された前記秘密の値と対称であることを特徴とする請求項9に記載のコンピュータ読取可能な媒体。
  11. 前記秘密の値を生成させる1つまたは複数の命令は、Diffie−Hellman計算を実行させる1つまたは複数の命令を含むことを特徴とする請求項9に記載のコンピュータ読取可能な媒体。
  12. 1つまたは複数のプロセッサに
    前記別のプロセッサから受信した前記公開コード構成要素を使用して前記秘密の値を符号化させ、
    前記符号化された秘密の値を、前記周辺装置を介して前記別のプロセッサに送信させる
    1つまたは複数の命令をさらに備えたことを特徴とする請求項9に記載のコンピュータ読取可能な媒体。
  13. 前記秘密の値を生成させる1つまたは複数の命令は、RSA計算を実行させう1つまたは複数の命令を含むことを特徴とする請求項12に記載のコンピュータ読取可能な媒体。
  14. 前記周辺装置は、前記1つまたは複数のプロセッサに非同期に接続されることを特徴とする請求項9に記載のコンピュータ読取可能な媒体。
  15. 前記周辺装置を介して別のプロセッサから公開コード構成要素を受信させる1つまたは複数の命令は、携帯情報端末(PDA)、フラッシュメモリ、メモリスティック、バーコード、スマートカード、USB互換装置、Bluetooth互換装置、および赤外線互換装置のうちの1つから前記公開コード構成要素をダウンロードするステップを含むことを特徴とする請求項9に記載のコンピュータ読取可能な媒体。
  16. ローカルの公開/秘密鍵の対を生成する鍵生成器と、
    帯域外接続を介して別のノードから公開鍵を受信し、前記ローカルの秘密鍵および前記別のノードから受信した公開鍵を使用して共有の秘密値を生成する共有秘密値生成器と
    を備えたことを特徴とする装置。
  17. 前記共有の秘密値は、前記ローカルの公開鍵、および前記別のノードに対応する秘密鍵を使用して前記別のノードで生成された共有の秘密値と対称であることを特徴とする請求項16に記載の装置。
  18. 前記別のノードは、サーバであることを特徴とする請求項16に記載の装置。
  19. 前記共有秘密値生成器は、Diffie−Hellman計算を実行することによって共有の秘密値を生成することを特徴とする請求項16に記載の装置。
  20. 前記別のノードから受信された公開鍵を使用して前記秘密の値を符号化し、前記帯域外接続を介して前記符号化された秘密の値を前記別のノードに送信するエンコーダをさらに備えたことを特徴とする請求項16に記載の装置。
  21. 前記共有秘密値生成器は、RSA計算を実行することによって共有の秘密値を生成することを特徴とする請求項20に記載の装置。
  22. 前記帯域外接続は、携帯情報端末(PDA)、フラッシュメモリ、メモリスティック、バーコード、スマートカード、USB互換装置、Bluetooth互換装置、および赤外線互換装置のうちのいずれかを含むことを特徴とする請求項16に記載の装置。
  23. 2つ以上の処理ノードの間で信頼を確立するプロトコルであって、
    少なくとも2つのノードの各々において公開鍵および秘密鍵を生成するステップと、
    非同期機構を使用して前記少なくとも2つのノード間で前記公開鍵を交換するステップと、
    前記2つのノードのうちの少なくとも1つにおいて共有すべき秘密値を計算するステップと
    を備えたことを特徴とするプロトコル。
  24. 前記共有すべき秘密値を計算するステップは、前記2つのノードのうちのもう一方からの公開鍵および秘密鍵を使用する関数を実行するステップを含むことを特徴とする請求項23に記載のプロトコル。
  25. 前記共有すべき秘密値を計算するステップは、Diffie−Hellman計算を実行するステップを含むことを特徴とする請求項24に記載のプロトコル。
  26. 前記共有すべき秘密値は、前記少なくとも2つのノード上で対称であることを特徴とする請求項24に記載のプロトコル。
  27. 前記2つのノードのうちのもう一方からの公開鍵を使用して前記共有すべき秘密値を符号化するステップと、
    前記共有すべき符号化された秘密値を前記非同期機構を介して前記2つのノードのうちのもう一方に送信するステップと
    をさらに備えたことを特徴とする請求項23に記載のプロトコル。
  28. 前記共有すべき秘密値を計算するステップは、RSA計算を実行するステップを含むことを特徴とする請求項27に記載のプロトコル。
  29. 前記帯域外機構は、携帯情報端末(PDA)、フラッシュメモリ、メモリスティック、バーコード、スマートカード、USB互換装置、Bluetooth互換装置、および赤外線互換装置のうちのいずれかを含むことを特徴とする請求項23に記載のプロトコル。
  30. ローカルの公開/秘密鍵対を生成する手段と、
    帯域外接続を介して別のノードから公開鍵を受信する手段と、
    前記ローカルの秘密鍵および前記別のノードから受信した公開鍵を使用して共有の秘密値を生成する手段と
    を備えたことを特徴とする装置。
  31. 前記共有の秘密値を生成する手段は、Diffie−Hellman計算を実行することを特徴とする請求項30に記載の装置。
  32. 前記別のノードから受信された公開鍵を使用して前記共有の秘密値を符号化する手段をさらに備えたことを特徴とする請求項30に記載の装置。
  33. 前記共有の秘密値を生成する手段は、RSA計算を実行することを特徴とする請求項32に記載の装置。
  34. 前記帯域外接続は、携帯情報端末(PDA)、フラッシュメモリ、メモリスティック、バーコード、スマートカード、USB互換装置、Bluetooth互換装置、および赤外線互換装置のうちのいずれかを含むことを特徴とする請求項30に記載の装置。
JP2005050844A 2004-02-27 2005-02-25 装置用セキュリティアソシエーション Pending JP2005244988A (ja)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US10/789,809 US7778422B2 (en) 2004-02-27 2004-02-27 Security associations for devices

Publications (1)

Publication Number Publication Date
JP2005244988A true JP2005244988A (ja) 2005-09-08

Family

ID=34750561

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2005050844A Pending JP2005244988A (ja) 2004-02-27 2005-02-25 装置用セキュリティアソシエーション

Country Status (5)

Country Link
US (1) US7778422B2 (ja)
EP (1) EP1569382A1 (ja)
JP (1) JP2005244988A (ja)
KR (1) KR20060042262A (ja)
CN (1) CN1661959A (ja)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008178092A (ja) * 2006-12-27 2008-07-31 Intel Corp 無線パーソナル・エリア・ネットワーク(wpan)において代替入力方法を使ってデバイス間で強い暗号鍵を交換する方法
JP2009519527A (ja) * 2005-12-15 2009-05-14 インターナショナル・ビジネス・マシーンズ・コーポレーション iSCSIパラメータをディスクレス・コンピューティング・デバイスに配置するための装置、方法、およびコンピュータ・プログラム(システム、および方法)
US8001267B2 (en) 2005-12-15 2011-08-16 International Business Machines Corporation Apparatus, system, and method for automatically verifying access to a multipathed target at boot time
US8166166B2 (en) 2005-12-15 2012-04-24 International Business Machines Corporation Apparatus system and method for distributing configuration parameter
JP2012523167A (ja) * 2009-03-31 2012-09-27 クゥアルコム・インコーポレイテッド 既存の無線接続鍵を使用する仮想ペアリングのための装置および方法
US8612638B2 (en) 2009-11-25 2013-12-17 Canon Kabushiki Kaisha Wireless connection system that connects host and devices by radio, initial connection method therefor, storage medium that stores control program therefor, information processing apparatus and image forming apparatus that constitute the system

Families Citing this family (29)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8117452B2 (en) * 2004-11-03 2012-02-14 Cisco Technology, Inc. System and method for establishing a secure association between a dedicated appliance and a computing platform
US20070172063A1 (en) * 2006-01-20 2007-07-26 Microsoft Corporation Out-Of-Band Authentication for Automated Applications ("BOTS")
WO2008030523A2 (en) * 2006-09-06 2008-03-13 Bsecured Solutions, Llc Real privacy management authentication system
KR100844846B1 (ko) * 2006-10-26 2008-07-08 엘지전자 주식회사 아이피 티브이 단말 시스템에서의 부팅 보안 방법
EP1926278B1 (en) * 2006-11-22 2009-04-01 Research In Motion Limited System and method for secure record protocol using shared knowledge of mobile user credentials
US20120137137A1 (en) 2010-11-30 2012-05-31 Brickell Ernest F Method and apparatus for key provisioning of hardware devices
JP5824977B2 (ja) * 2011-08-31 2015-12-02 株式会社リコー 鍵ペア管理プログラム、鍵ペア管理方法及び画像形成装置
US9881301B2 (en) 2012-04-27 2018-01-30 Google Llc Conversion tracking of a user across multiple devices
US8978158B2 (en) 2012-04-27 2015-03-10 Google Inc. Privacy management across multiple devices
US9258279B1 (en) * 2012-04-27 2016-02-09 Google Inc. Bookmarking content for users associated with multiple devices
US8966043B2 (en) 2012-04-27 2015-02-24 Google Inc. Frequency capping of content across multiple devices
US9166958B2 (en) 2012-07-17 2015-10-20 Texas Instruments Incorporated ID-based control unit-key fob pairing
CN103679036A (zh) * 2013-11-13 2014-03-26 安徽云盾信息技术有限公司 一种基于互联网的移动加密设备间建立信任的实现方法
US10097524B2 (en) 2013-12-31 2018-10-09 Huawei Device (Dongguan) Co., Ltd. Network configuration method, and related apparatus and system
US9485093B2 (en) * 2014-02-10 2016-11-01 Broadcom Corporation Push button configuration pairing
US10460098B1 (en) 2014-08-20 2019-10-29 Google Llc Linking devices using encrypted account identifiers
NL1041549B1 (en) 2015-10-28 2017-05-24 Quiver B V A method, system, server, client and application for sharing digital content between communication devices within an internet network.
US10038552B2 (en) * 2015-11-30 2018-07-31 Honeywell International Inc. Embedded security architecture for process control systems
US9800411B1 (en) * 2016-05-05 2017-10-24 ISARA Corporation Using a secret generator in an elliptic curve cryptography (ECC) digital signature scheme
EP4329352A3 (en) 2016-11-03 2024-05-29 ResMed, Inc. Secure networked respiratory therapy systems
CN106789985B (zh) * 2016-12-08 2019-11-12 武汉斗鱼网络科技有限公司 基于gpu算法的客户端验证方法及系统
US10333703B2 (en) * 2017-03-01 2019-06-25 International Business Machines Corporation Key exchange process
US11128452B2 (en) * 2017-03-25 2021-09-21 AVAST Software s.r.o. Encrypted data sharing with a hierarchical key structure
WO2018216749A1 (ja) * 2017-05-25 2018-11-29 Necネットワーク・センサ株式会社 暗号通信方法、情報処理装置及びプログラム
US11036876B2 (en) * 2018-08-20 2021-06-15 Cisco Technology, Inc. Attribute-based encryption for microservices
US11140165B2 (en) 2019-07-22 2021-10-05 Bank Of America Corporation System for selective mapping of distributed resources across network edge framework for authorized user access
US10992735B2 (en) 2019-07-22 2021-04-27 Bank Of America Corporation System for generating event-based linkages between distributed resources for tailored data access
WO2022016426A1 (zh) * 2020-07-22 2022-01-27 Oppo广东移动通信有限公司 一种跨平台的设备配网方法及装置、电子设备
GB2605961B (en) * 2021-04-16 2023-12-13 Rtveliashvili Denys Method and system for secure transfer of confidential data

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07288517A (ja) * 1992-04-15 1995-10-31 Fujitsu Ltd 暗号通信システム及び暗号通信方法
JP2003506972A (ja) * 1999-08-09 2003-02-18 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 携帯リモートコントロール装置によるキー交換
JP2003521197A (ja) * 2000-01-31 2003-07-08 フランス テレコム 鍵暗号化の供託および回復システムによる通信方法
JP2004015813A (ja) * 2002-06-10 2004-01-15 Microsoft Corp 相互認証を使用した安全な鍵交換方法およびコンピュータ読取り可能媒体
JP2004064333A (ja) * 2002-07-26 2004-02-26 Sony Corp 通信システム、鍵情報送信装置および方法、情報処理装置および方法、記録媒体、並びにプログラム
JP2004356783A (ja) * 2003-05-28 2004-12-16 Nec Corp 通信システム及びそれに用いる通信端末並びにその動作制御方法
JP2006504362A (ja) * 2002-10-24 2006-02-02 テレフオンアクチーボラゲット エル エム エリクソン(パブル) セキュア通信
JP2006526314A (ja) * 2003-04-28 2006-11-16 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 通信ネットワークにおけるセキュリティ

Family Cites Families (440)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4200770A (en) * 1977-09-06 1980-04-29 Stanford University Cryptographic apparatus and method
US4218582A (en) * 1977-10-06 1980-08-19 The Board Of Trustees Of The Leland Stanford Junior University Public key cryptographic apparatus and method
US4405829A (en) * 1977-12-14 1983-09-20 Massachusetts Institute Of Technology Cryptographic communications system and method
US4424414A (en) * 1978-05-01 1984-01-03 Board Of Trustees Of The Leland Stanford Junior University Exponentiation cryptographic apparatus and method
DE3789215T2 (de) 1986-12-22 1994-06-01 American Telephone & Telegraph Gesteuerter dynamischer Belastungsausgleich für ein Multiprozessorsystem.
US5031089A (en) 1988-12-30 1991-07-09 United States Of America As Represented By The Administrator, National Aeronautics And Space Administration Dynamic resource allocation scheme for distributed heterogeneous computer systems
US5396635A (en) 1990-06-01 1995-03-07 Vadem Corporation Power conservation apparatus having multiple power reduction levels dependent upon the activity of the computer system
JPH0488489A (ja) 1990-08-01 1992-03-23 Internatl Business Mach Corp <Ibm> 一般化ハフ変換を用いた文字認識装置および方法
DE69132280T2 (de) 1990-09-17 2001-01-18 Cabletron Systems, Inc. System und Verfahren zur Modellierung eines Computer-Netzwerks
JPH04287290A (ja) 1990-11-20 1992-10-12 Imra America Inc ハフ変換画像処理装置
ATE208067T1 (de) 1991-03-18 2001-11-15 Echelon Corp Programmiersprachestrukturen für ein netzwerk zur übertragung, abtastung und steuerung von informationen
EP0576549A1 (en) 1991-03-18 1994-01-05 Echelon Corporation Binder interface structure
US6115393A (en) 1991-04-12 2000-09-05 Concord Communications, Inc. Network monitoring
BR9306124A (pt) 1992-03-20 1997-08-26 At & T Corp Processo e sistema de comutação para estabelecer chamada de serviço especial para um destino e processo de modificar facilidades atribuídas à linha
US5557774A (en) 1993-03-22 1996-09-17 Hitachi, Ltd. Method for making test environmental programs
US7043407B2 (en) 1997-03-10 2006-05-09 Trilogy Development Group, Inc. Method and apparatus for configuring systems
BR9402027A (pt) 1993-05-28 1994-12-13 Xerox Corp Processo para gerenciar uma configuração e assegurar compatibilidade entre componentes num sistema de computação, e, processo para eliminar incompatibilidades entre software residente e software de migração num sistema de computador automatizado
US5686940A (en) 1993-12-24 1997-11-11 Rohm Co., Ltd. Display apparatus
US5628030A (en) 1994-03-24 1997-05-06 Multi-Tech Systems, Inc. Virtual modem driver apparatus and method
US5668995A (en) 1994-04-22 1997-09-16 Ncr Corporation Method and apparatus for capacity planning for multiprocessor computer systems in client/server environments
EP1691315A1 (en) 1994-10-27 2006-08-16 Intarsia Software LLC Data copyright management system
DE69532434T2 (de) 1994-10-27 2004-11-11 Mitsubishi Corp. Gerät für Dateiurheberrechte-Verwaltungssystem
WO1996016497A1 (en) 1994-11-21 1996-05-30 Oracle Corporation Transferring binary large objects (blobs) in a network environment
US5802590A (en) 1994-12-13 1998-09-01 Microsoft Corporation Method and system for providing secure access to computer resources
CA2138302C (en) 1994-12-15 1999-05-25 Michael S. Fortinsky Provision of secure access to external resources from a distributed computing environment
US5872928A (en) 1995-02-24 1999-02-16 Cabletron Systems, Inc. Method and apparatus for defining and enforcing policies for configuration management in communications networks
US5758351A (en) 1995-03-01 1998-05-26 Sterling Software, Inc. System and method for the creation and use of surrogate information system objects
US5724508A (en) 1995-03-09 1998-03-03 Insoft, Inc. Apparatus for collaborative computing
US6073183A (en) 1995-03-31 2000-06-06 Intel Corporation Transparent communication with multiple devices over a single serial or parallel port of a computer
US5895499A (en) 1995-07-03 1999-04-20 Sun Microsystems, Inc. Cross-domain data transfer using deferred page remapping
US5917730A (en) 1995-08-17 1999-06-29 Gse Process Solutions, Inc. Computer implemented object oriented visualization system and method
US5774689A (en) 1995-09-22 1998-06-30 Bell Atlantic Network Services, Inc. Network configuration management system for digital communication networks
US6047323A (en) 1995-10-19 2000-04-04 Hewlett-Packard Company Creation and migration of distributed streams in clusters of networked computers
US5684800A (en) 1995-11-15 1997-11-04 Cabletron Systems, Inc. Method for establishing restricted broadcast groups in a switched network
US5801970A (en) 1995-12-06 1998-09-01 Martin Marietta Corporation Model-based feature tracking system
GB2309558A (en) 1996-01-26 1997-07-30 Ibm Load balancing across the processors of a server computer
JP2002516042A (ja) 1996-01-31 2002-05-28 イプシロン ネットワークス インコーポレイテッド 伝送ネットワークにおいてパケットの経路指定とスイッチングとの間をダイナミックにシフトする改良された方法及び装置
US5898830A (en) 1996-10-17 1999-04-27 Network Engineering Software Firewall providing enhanced network security and user transparency
JPH09244940A (ja) 1996-03-12 1997-09-19 Hitachi Ltd 分散計算機資源の管理方法
US5768271A (en) 1996-04-12 1998-06-16 Alcatel Data Networks Inc. Virtual private network
US6085238A (en) 1996-04-23 2000-07-04 Matsushita Electric Works, Ltd. Virtual LAN system
US5748958A (en) 1996-04-30 1998-05-05 International Business Machines Corporation System for utilizing batch requests to present membership changes to process groups
US5845124A (en) 1996-05-01 1998-12-01 Ncr Corporation Systems and methods for generating and displaying a symbolic representation of a network model
DE69738095T2 (de) 1996-06-07 2008-05-29 Nippon Telegraph And Telephone Corp. Verfahren und System zur Steuerung eines VLANs
FR2749681B1 (fr) 1996-06-10 1998-07-10 Bull Sa Circuit pour transborder des donnees entre memoires distantes et calculateur comprenant un tel circuit
KR100204029B1 (ko) 1996-06-19 1999-06-15 이계철 비동기전달모드 교환 시스템에서 연결 식별자 할당방법
US5822531A (en) 1996-07-22 1998-10-13 International Business Machines Corporation Method and system for dynamically reconfiguring a cluster of computer systems
US5796830A (en) 1996-07-29 1998-08-18 International Business Machines Corporation Interoperable cryptographic key recovery system
US5774660A (en) 1996-08-05 1998-06-30 Resonate, Inc. World-wide-web server with delayed resource-binding for resource-based load balancing on a distributed resource multi-node network
US5818937A (en) 1996-08-12 1998-10-06 Ncr Corporation Telephone tone security device
US5930798A (en) 1996-08-15 1999-07-27 Predicate Logic, Inc. Universal data measurement, analysis and control system
US6236365B1 (en) 1996-09-09 2001-05-22 Tracbeam, Llc Location of a mobile station using a plurality of commercial wireless infrastructures
US5832529A (en) 1996-10-11 1998-11-03 Sun Microsystems, Inc. Methods, apparatus, and product for distributed garbage collection
GB2318486B (en) 1996-10-16 2001-03-28 Ibm Data communications system
US5790895A (en) 1996-10-18 1998-08-04 Compaq Computer Corporation Modem sharing
GB2318479B (en) 1996-10-21 2001-04-04 Northern Telecom Ltd Problem model for alarm correlation
US5784463A (en) 1996-12-04 1998-07-21 V-One Corporation Token distribution, registration, and dynamic configuration of user entitlement for an application level security system and method
AU5775898A (en) 1996-12-13 1998-07-03 Maves International Software, Inc. Method, system and data structures for computer software application developmentand execution
GB9626241D0 (en) 1996-12-18 1997-02-05 Ncr Int Inc Secure data processing method and system
US5845277A (en) 1996-12-19 1998-12-01 Mci Communications Corporation Production of statistically-based network maps
FI104605B (fi) * 1996-12-19 2000-02-29 Ericsson Telefon Ab L M Menetelmä ja järjestely signalointijärjestelmiä varten
US6424992B2 (en) 1996-12-23 2002-07-23 International Business Machines Corporation Affinity-based router and routing method
US6112243A (en) 1996-12-30 2000-08-29 Intel Corporation Method and apparatus for allocating tasks to remote networked processors
US5826015A (en) 1997-02-20 1998-10-20 Digital Equipment Corporation Method and apparatus for secure remote programming of firmware and configurations of a computer over a network
US6151688A (en) 1997-02-21 2000-11-21 Novell, Inc. Resource management in a clustered computer system
US5958009A (en) 1997-02-27 1999-09-28 Hewlett-Packard Company System and method for efficiently monitoring quality of service in a distributed processing environment
US5968126A (en) 1997-04-02 1999-10-19 Switchsoft Systems, Inc. User-based binding of network stations to broadcast domains
US6065058A (en) 1997-05-09 2000-05-16 International Business Machines Corp. Dynamic push filtering based on information exchanged among nodes in a proxy hierarchy
US6266721B1 (en) 1997-05-13 2001-07-24 Micron Electronics, Inc. System architecture for remote access and control of environmental management
US6578077B1 (en) 1997-05-27 2003-06-10 Novell, Inc. Traffic monitoring tool for bandwidth management
US6236729B1 (en) 1997-06-06 2001-05-22 Hitachi, Ltd. Key recovery method and system
US6389464B1 (en) 1997-06-27 2002-05-14 Cornet Technology, Inc. Device management system for managing standards-compliant and non-compliant network elements using standard management protocols and a universal site server which is configurable from remote locations via internet browser technology
US6049528A (en) 1997-06-30 2000-04-11 Sun Microsystems, Inc. Trunking ethernet-compatible networks
FR2765702B1 (fr) 1997-07-02 2001-07-06 Bull Sa Architecture de systeme de traitement de l'information
US6185308B1 (en) 1997-07-07 2001-02-06 Fujitsu Limited Key recovery system
US6144959A (en) 1997-08-18 2000-11-07 Novell, Inc. System and method for managing user accounts in a communication network
US6233610B1 (en) 1997-08-27 2001-05-15 Northern Telecom Limited Communications network having management system architecture supporting reuse
US5960371A (en) 1997-09-04 1999-09-28 Schlumberger Technology Corporation Method of determining dips and azimuths of fractures from borehole images
US6041054A (en) 1997-09-24 2000-03-21 Telefonaktiebolaget Lm Ericsson Efficient transport of internet protocol packets using asynchronous transfer mode adaptation layer two
US6470386B1 (en) 1997-09-26 2002-10-22 Worldcom, Inc. Integrated proxy interface for web based telecommunications management tools
JP3649367B2 (ja) 1997-09-26 2005-05-18 ソニー株式会社 パケット伝送制御方法および装置
EP0907145A3 (en) 1997-10-03 2003-03-26 Nippon Telegraph and Telephone Corporation Method and equipment for extracting image features from image sequence
US6427171B1 (en) 1997-10-14 2002-07-30 Alacritech, Inc. Protocol processing stack for use with intelligent network interface device
US6192401B1 (en) 1997-10-21 2001-02-20 Sun Microsystems, Inc. System and method for determining cluster membership in a heterogeneous distributed system
US6134594A (en) 1997-10-28 2000-10-17 Microsoft Corporation Multi-user, multiple tier distributed application architecture with single-user access control of middle tier objects
US6178529B1 (en) 1997-11-03 2001-01-23 Microsoft Corporation Method and system for resource monitoring of disparate resources in a server cluster
US6088734A (en) 1997-11-12 2000-07-11 International Business Machines Corporation Systems methods and computer program products for controlling earliest deadline first scheduling at ATM nodes
US6125447A (en) 1997-12-11 2000-09-26 Sun Microsystems, Inc. Protection domains to provide security in a computer system
US6269396B1 (en) 1997-12-12 2001-07-31 Alcatel Usa Sourcing, L.P. Method and platform for interfacing between application programs performing telecommunications functions and an operating system
US6035405A (en) 1997-12-22 2000-03-07 Nortel Networks Corporation Secure virtual LANs
US6370584B1 (en) 1998-01-13 2002-04-09 Trustees Of Boston University Distributed routing
US6182275B1 (en) 1998-01-26 2001-01-30 Dell Usa, L.P. Generation of a compatible order for a computer system
US6086618A (en) 1998-01-26 2000-07-11 Microsoft Corporation Method and computer program product for estimating total resource usage requirements of a server application in a hypothetical user configuration
US6484261B1 (en) 1998-02-17 2002-11-19 Cisco Technology, Inc. Graphical network security policy management
US6442557B1 (en) 1998-02-27 2002-08-27 Prc Inc. Evaluation of enterprise architecture model including relational database
US6076108A (en) 1998-03-06 2000-06-13 I2 Technologies, Inc. System and method for maintaining a state for a user session using a web system having a global session server
US6208649B1 (en) 1998-03-11 2001-03-27 Cisco Technology, Inc. Derived VLAN mapping technique
US6691148B1 (en) 1998-03-13 2004-02-10 Verizon Corporate Services Group Inc. Framework for providing quality of service requirements in a distributed object-oriented computer system
TW374965B (en) 1998-03-17 1999-11-21 Winbond Electronics Corp Method of processing of transmission of confidential data and the network system
JPH11275068A (ja) 1998-03-20 1999-10-08 Fujitsu Ltd 鍵管理サーバ、チャットシステムの端末装置、チャットシステム及び記録媒体
US6393386B1 (en) 1998-03-26 2002-05-21 Visual Networks Technologies, Inc. Dynamic modeling of complex networks and prediction of impacts of faults therein
US6236901B1 (en) 1998-03-31 2001-05-22 Dell Usa, L.P. Manufacturing system and method for assembly of computer systems in a build-to-order environment
JP4243019B2 (ja) 1998-04-03 2009-03-25 ヴァーティカル・ネットワークス・インコーポレーテッド インテリジェント・ブリッジtdmおよびパケット・バスを用いて音声およびデータを伝送するシステムおよび方法
US6118785A (en) 1998-04-07 2000-09-12 3Com Corporation Point-to-point protocol with a signaling channel
US6466985B1 (en) 1998-04-10 2002-10-15 At&T Corp. Method and apparatus for providing quality of service using the internet protocol
US6059842A (en) 1998-04-14 2000-05-09 International Business Machines Corp. System and method for optimizing computer software and hardware
US6208345B1 (en) 1998-04-15 2001-03-27 Adc Telecommunications, Inc. Visual data integration system and method
US6898791B1 (en) 1998-04-21 2005-05-24 California Institute Of Technology Infospheres distributed object system
US6167052A (en) 1998-04-27 2000-12-26 Vpnx.Com, Inc. Establishing connectivity in networks
US20020049573A1 (en) 1998-05-13 2002-04-25 El Ata Nabil A. Abu Automated system and method for designing model based architectures of information systems
US6311144B1 (en) 1998-05-13 2001-10-30 Nabil A. Abu El Ata Method and apparatus for designing and analyzing information systems using multi-layer mathematical models
FR2779018B1 (fr) 1998-05-22 2000-08-18 Activcard Terminal et systeme pour la mise en oeuvre de transactions electroniques securisees
US6269076B1 (en) 1998-05-28 2001-07-31 3Com Corporation Method of resolving split virtual LANs utilizing a network management system
JP3617770B2 (ja) 1998-05-29 2005-02-09 株式会社日立製作所 ネットワーク管理システム及びネットワーク管理方式
US6947987B2 (en) 1998-05-29 2005-09-20 Ncr Corporation Method and apparatus for allocating network resources and changing the allocation based on dynamic workload changes
GB2338154B (en) 1998-06-05 2003-01-29 3Com Technologies Ltd System for providing fair access for vlans to a shared transmission medium
EP1005742A1 (en) 1998-06-19 2000-06-07 Unisphere Solutions, Inc. A quality of service facility in a device for performing ip forwarding and atm switching
US6360265B1 (en) 1998-07-08 2002-03-19 Lucent Technologies Inc. Arrangement of delivering internet protocol datagrams for multimedia services to the same server
US6427163B1 (en) 1998-07-10 2002-07-30 International Business Machines Corporation Highly scalable and highly available cluster system management scheme
US6226788B1 (en) 1998-07-22 2001-05-01 Cisco Technology, Inc. Extensible network management system
US6438100B1 (en) 1998-08-07 2002-08-20 Alcatel Canada Inc. Method and apparatus for routing server redundancy in a network having carrier scale internetworking
US6473791B1 (en) 1998-08-17 2002-10-29 Microsoft Corporation Object load balancing
US6266707B1 (en) 1998-08-17 2001-07-24 International Business Machines Corporation System and method for IP network address translation and IP filtering with dynamic address resolution
US6336138B1 (en) 1998-08-25 2002-01-01 Hewlett-Packard Company Template-driven approach for generating models on network services
US6717949B1 (en) 1998-08-31 2004-04-06 International Business Machines Corporation System and method for IP network address translation using selective masquerade
US6327622B1 (en) 1998-09-03 2001-12-04 Sun Microsystems, Inc. Load balancing in a network environment
US6311270B1 (en) 1998-09-14 2001-10-30 International Business Machines Corporation Method and apparatus for securing communication utilizing a security processor
US6167383A (en) 1998-09-22 2000-12-26 Dell Usa, Lp Method and apparatus for providing customer configured machines at an internet site
US6253230B1 (en) 1998-09-22 2001-06-26 International Business Machines Corporation Distributed scalable device for selecting a server from a server cluster and a switched path to the selected server
US6230312B1 (en) 1998-10-02 2001-05-08 Microsoft Corporation Automatic detection of per-unit location constraints
US6546553B1 (en) 1998-10-02 2003-04-08 Microsoft Corporation Service installation on a base function and provision of a pass function with a service-free base function semantic
US6728885B1 (en) 1998-10-09 2004-04-27 Networks Associates Technology, Inc. System and method for network access control using adaptive proxies
US6570875B1 (en) 1998-10-13 2003-05-27 Intel Corporation Automatic filtering and creation of virtual LANs among a plurality of switch ports
US6038322A (en) 1998-10-20 2000-03-14 Cisco Technology, Inc. Group key distribution
CA2287813C (en) 1998-10-22 2005-03-29 At&T Corp. System and method for network load balancing
US6286052B1 (en) 1998-12-04 2001-09-04 Cisco Technology, Inc. Method and apparatus for identifying network data traffic flows and for applying quality of service treatments to the flows
US6393485B1 (en) 1998-10-27 2002-05-21 International Business Machines Corporation Method and apparatus for managing clustered computer systems
US6212559B1 (en) 1998-10-28 2001-04-03 Trw Inc. Automated configuration of internet-like computer networks
US6691165B1 (en) 1998-11-10 2004-02-10 Rainfinity, Inc. Distributed server cluster for controlling network traffic
JP3820777B2 (ja) 1998-11-12 2006-09-13 富士ゼロックス株式会社 秘密鍵寄託システムおよび方法
US6330605B1 (en) 1998-11-19 2001-12-11 Volera, Inc. Proxy cache cluster
US6154543A (en) 1998-11-25 2000-11-28 Hush Communications Anguilla, Inc. Public key cryptosystem with roaming user capability
US6393456B1 (en) 1998-11-30 2002-05-21 Microsoft Corporation System, method, and computer program product for workflow processing using internet interoperable electronic messaging with mime multiple content type
US7058704B1 (en) 1998-12-01 2006-06-06 Network Appliance, Inc.. Method and apparatus for implementing a service-level agreement
US6108702A (en) 1998-12-02 2000-08-22 Micromuse, Inc. Method and apparatus for determining accurate topology features of a network
US6243746B1 (en) 1998-12-04 2001-06-05 Sun Microsystems, Inc. Method and implementation for using computer network topology objects
US6336171B1 (en) 1998-12-23 2002-01-01 Ncr Corporation Resource protection in a cluster environment
US6691168B1 (en) 1998-12-31 2004-02-10 Pmc-Sierra Method and apparatus for high-speed network rule processing
US6570847B1 (en) 1998-12-31 2003-05-27 At&T Corp. Method and system for network traffic rate control based on fractional tokens
US6628671B1 (en) 1999-01-19 2003-09-30 Vtstarcom, Inc. Instant activation of point-to point protocol (PPP) connection using existing PPP state
US6449650B1 (en) 1999-02-01 2002-09-10 Redback Networks Inc. Methods and apparatus for deploying quality of service policies on a data communication network
JP3765949B2 (ja) 1999-02-17 2006-04-12 富士通株式会社 オブジェクト指向ソフトウェア開発支援装置および開発支援方法
US6377996B1 (en) 1999-02-18 2002-04-23 International Business Machines Corporation System for seamless streaming of data stored on a network of distributed primary and target servers using segmentation information exchanged among all servers during streaming
US6829770B1 (en) 1999-02-23 2004-12-07 Microsoft Corporation Object connectivity through loosely coupled publish and subscribe events
US6470464B2 (en) 1999-02-23 2002-10-22 International Business Machines Corporation System and method for predicting computer system performance and for making recommendations for improving its performance
US6549934B1 (en) 1999-03-01 2003-04-15 Microsoft Corporation Method and system for remote access to computer devices via client managed server buffers exclusively allocated to the client
US6760775B1 (en) 1999-03-05 2004-07-06 At&T Corp. System, method and apparatus for network service load and reliability management
US6578144B1 (en) 1999-03-23 2003-06-10 International Business Machines Corporation Secure hash-and-sign signatures
US6442713B1 (en) 1999-03-30 2002-08-27 International Business Machines Corporation Cluster node distress signal
US6782408B1 (en) 1999-03-30 2004-08-24 International Business Machines Corporation Controlling a number of instances of an application running in a computing environment
US6801949B1 (en) 1999-04-12 2004-10-05 Rainfinity, Inc. Distributed server cluster with graphical user interface
US6839348B2 (en) 1999-04-30 2005-01-04 Cisco Technology, Inc. System and method for distributing multicasts in virtual local area networks
JP2000322288A (ja) 1999-05-06 2000-11-24 Fujitsu Ltd 分散オブジェクト開発システム、および、分散オブジェクト開発をコンピュータに実行させるためのプログラムを記録したコンピュータ読み取り可能な記録媒体
US6564261B1 (en) 1999-05-10 2003-05-13 Telefonaktiebolaget Lm Ericsson (Publ) Distributed system to intelligently establish sessions between anonymous users over various networks
US6757744B1 (en) 1999-05-12 2004-06-29 Unisys Corporation Distributed transport communications manager with messaging subsystem for high-speed communications between heterogeneous computer systems
US6971072B1 (en) 1999-05-13 2005-11-29 International Business Machines Corporation Reactive user interface control based on environmental sensing
US6425126B1 (en) 1999-05-19 2002-07-23 International Business Machines Corporation Apparatus and method for synchronizing software between computers
US6631141B1 (en) 1999-05-27 2003-10-07 Ibm Corporation Methods, systems and computer program products for selecting an aggregator interface
US6957186B1 (en) 1999-05-27 2005-10-18 Accenture Llp System method and article of manufacture for building, managing, and supporting various components of a system
GB9912494D0 (en) 1999-05-28 1999-07-28 Hewlett Packard Co Configuring computer systems
US6678835B1 (en) 1999-06-10 2004-01-13 Alcatel State transition protocol for high availability units
US6539494B1 (en) 1999-06-17 2003-03-25 Art Technology Group, Inc. Internet server session backup apparatus
US6505244B1 (en) 1999-06-29 2003-01-07 Cisco Technology Inc. Policy engine which supports application specific plug-ins for enforcing policies in a feedback-based, adaptive data network
US6665714B1 (en) 1999-06-30 2003-12-16 Emc Corporation Method and apparatus for determining an identity of a network device
US6549516B1 (en) 1999-07-02 2003-04-15 Cisco Technology, Inc. Sending instructions from a service manager to forwarding agents on a need to know basis
US6367010B1 (en) 1999-07-02 2002-04-02 Postx Corporation Method for generating secure symmetric encryption and decryption
US20010020228A1 (en) * 1999-07-09 2001-09-06 International Business Machines Corporation Umethod, system and program for managing relationships among entities to exchange encryption keys for use in providing access and authorization to resources
US6823299B1 (en) 1999-07-09 2004-11-23 Autodesk, Inc. Modeling objects, systems, and simulations by establishing relationships in an event-driven graph in a computer implemented graphics system
US6584499B1 (en) 1999-07-09 2003-06-24 Lsi Logic Corporation Methods and apparatus for performing mass operations on a plurality of managed devices on a network
US6480955B1 (en) 1999-07-09 2002-11-12 Lsi Logic Corporation Methods and apparatus for committing configuration changes to managed devices prior to completion of the configuration change
US6601233B1 (en) 1999-07-30 2003-07-29 Accenture Llp Business components framework
EP1076279A1 (en) 1999-08-13 2001-02-14 Hewlett-Packard Company Computer platforms and their methods of operation
US6813778B1 (en) 1999-08-16 2004-11-02 General Instruments Corporation Method and system for downloading and managing the enablement of a list of code objects
US7162427B1 (en) 1999-08-20 2007-01-09 Electronic Data Systems Corporation Structure and method of modeling integrated business and information technology frameworks and architecture in support of a business
US6779016B1 (en) 1999-08-23 2004-08-17 Terraspring, Inc. Extensible computing system
US6597956B1 (en) 1999-08-23 2003-07-22 Terraspring, Inc. Method and apparatus for controlling an extensible computing system
US6587876B1 (en) 1999-08-24 2003-07-01 Hewlett-Packard Development Company Grouping targets of management policies
US6370573B1 (en) 1999-08-31 2002-04-09 Accenture Llp System, method and article of manufacture for managing an environment of a development architecture framework
US6256773B1 (en) 1999-08-31 2001-07-03 Accenture Llp System, method and article of manufacture for configuration management in a development architecture framework
US7139999B2 (en) 1999-08-31 2006-11-21 Accenture Llp Development architecture framework
US6772333B1 (en) 1999-09-01 2004-08-03 Dickens Coal Llc Atomic session-start operation combining clear-text and encrypted sessions to provide id visibility to middleware such as load-balancers
US7103185B1 (en) 1999-12-22 2006-09-05 Cisco Technology, Inc. Method and apparatus for distributing and updating private keys of multicast group managers using directory replication
JP3773716B2 (ja) 1999-09-13 2006-05-10 富士通株式会社 グラフィカルユーザインターフェース表示装置及びその装置での処理をコンピュータにて行なわせるためのプログラムを格納した記録媒体
US6738736B1 (en) 1999-10-06 2004-05-18 Accenture Llp Method and estimator for providing capacacity modeling and planning
US6598223B1 (en) 1999-10-06 2003-07-22 Dell Usa, L.P. Method and system for installing and testing build-to-order components in a defined configuration computer system
US6654796B1 (en) 1999-10-07 2003-11-25 Cisco Technology, Inc. System for managing cluster of network switches using IP address for commander switch and redirecting a managing request via forwarding an HTTP connection to an expansion switch
US7404175B2 (en) 2000-10-10 2008-07-22 Bea Systems, Inc. Smart generator
JP4001698B2 (ja) 1999-10-14 2007-10-31 富士通株式会社 負荷分散システム
US6654782B1 (en) 1999-10-28 2003-11-25 Networks Associates, Inc. Modular framework for dynamically processing network events using action sets in a distributed computing environment
US6351685B1 (en) 1999-11-05 2002-02-26 International Business Machines Corporation Wireless communication between multiple intelligent pickers and with a central job queue in an automated data storage library
JP3463803B2 (ja) 1999-11-09 2003-11-05 松下電器産業株式会社 クラスタサーバ装置
WO2001035278A1 (en) 1999-11-10 2001-05-17 Fakhouri Sameh A A decision based system for managing distributed resources and modeling the global optimization problem
US6609148B1 (en) 1999-11-10 2003-08-19 Randy Salo Clients remote access to enterprise networks employing enterprise gateway servers in a centralized data center converting plurality of data requests for messaging and collaboration into a single request
US6829639B1 (en) 1999-11-15 2004-12-07 Netvision, Inc. Method and system for intelligent global event notification and control within a distributed computing environment
US6598077B2 (en) 1999-12-06 2003-07-22 Warp Solutions, Inc. System and method for dynamic content routing
US6529953B1 (en) 1999-12-17 2003-03-04 Reliable Network Solutions Scalable computer network resource monitoring and location system
US6304972B1 (en) 2000-01-03 2001-10-16 Massachusetts Institute Of Technology Secure software system and related techniques
US6769008B1 (en) 2000-01-10 2004-07-27 Sun Microsystems, Inc. Method and apparatus for dynamically altering configurations of clustered computer systems
US6862613B1 (en) 2000-01-10 2005-03-01 Sun Microsystems, Inc. Method and apparatus for managing operations of clustered computer systems
US7315801B1 (en) 2000-01-14 2008-01-01 Secure Computing Corporation Network security modeling system and method
US7093005B2 (en) 2000-02-11 2006-08-15 Terraspring, Inc. Graphical editor for defining and creating a computer system
US6754716B1 (en) 2000-02-11 2004-06-22 Ensim Corporation Restricting communication between network devices on a common network
WO2001061969A2 (en) 2000-02-18 2001-08-23 Cedere Corporation Auto control of network monitoring and simulation
DE60011990T2 (de) 2000-02-22 2005-07-07 Telefonaktiebolaget Lm Ericsson (Publ) Verfahren und Vorrichtung in einem Kommunikationsnetzwerk
US6983317B1 (en) 2000-02-28 2006-01-03 Microsoft Corporation Enterprise management system
US6701363B1 (en) 2000-02-29 2004-03-02 International Business Machines Corporation Method, computer program product, and system for deriving web transaction performance metrics
US7155490B1 (en) 2000-03-01 2006-12-26 Freewebs Corporation System and method for providing a web-based operating system
US7506034B2 (en) 2000-03-03 2009-03-17 Intel Corporation Methods and apparatus for off loading content servers through direct file transfer from a storage center to an end-user
US6830827B2 (en) * 2000-03-07 2004-12-14 Ebara Corporation Alloy coating, method for forming the same, and member for high temperature apparatuses
US6601101B1 (en) 2000-03-15 2003-07-29 3Com Corporation Transparent access to network attached devices
US6678821B1 (en) 2000-03-23 2004-01-13 E-Witness Inc. Method and system for restricting access to the private key of a user in a public key infrastructure
US6868062B1 (en) 2000-03-28 2005-03-15 Intel Corporation Managing data traffic on multiple ports
US6748447B1 (en) 2000-04-07 2004-06-08 Network Appliance, Inc. Method and apparatus for scalable distribution of information in a distributed network
US6718361B1 (en) 2000-04-07 2004-04-06 Network Appliance Inc. Method and apparatus for reliable and scalable distribution of data files in distributed networks
US7403901B1 (en) 2000-04-13 2008-07-22 Accenture Llp Error and load summary reporting in a health care solution environment
US6574195B2 (en) 2000-04-19 2003-06-03 Caspian Networks, Inc. Micro-flow management
US6904458B1 (en) 2000-04-26 2005-06-07 Microsoft Corporation System and method for remote management
US7054943B1 (en) 2000-04-28 2006-05-30 International Business Machines Corporation Method and apparatus for dynamically adjusting resources assigned to plurality of customers, for meeting service level agreements (slas) with minimal resources, and allowing common pools of resources to be used across plural customers on a demand basis
US6640303B1 (en) 2000-04-28 2003-10-28 Ky Quy Vu System and method for encryption using transparent keys
US6854069B2 (en) 2000-05-02 2005-02-08 Sun Microsystems Inc. Method and system for achieving high availability in a networked computer system
US6675308B1 (en) 2000-05-09 2004-01-06 3Com Corporation Methods of determining whether a network interface card entry within the system registry pertains to physical hardware or to a virtual device
JP2003532784A (ja) 2000-05-09 2003-11-05 ソリユテイア・インコーポレイテツド エポキシド酸捕捉剤を含有する機能性流体組成物
US7222147B1 (en) 2000-05-20 2007-05-22 Ciena Corporation Processing network management data in accordance with metadata files
US6671699B1 (en) 2000-05-20 2003-12-30 Equipe Communications Corporation Shared database usage in network devices
EP1158740B1 (en) 2000-05-24 2009-09-16 Sony Deutschland GmbH Quality of Service negotiation
JP3457259B2 (ja) 2000-05-30 2003-10-14 日本電信電話株式会社 プロバイダ切換可能通信方法及びその装置
US6801937B1 (en) 2000-05-31 2004-10-05 International Business Machines Corporation Method, system and program products for defining nodes to a cluster
US6742020B1 (en) 2000-06-08 2004-05-25 Hewlett-Packard Development Company, L.P. System and method for managing data flow and measuring service in a storage network
US6718379B1 (en) 2000-06-09 2004-04-06 Advanced Micro Devices, Inc. System and method for network management of local area networks having non-blocking network switches configured for switching data packets between subnetworks based on management policies
US7032031B2 (en) 2000-06-23 2006-04-18 Cloudshield Technologies, Inc. Edge adapter apparatus and method
US6928482B1 (en) 2000-06-29 2005-08-09 Cisco Technology, Inc. Method and apparatus for scalable process flow load balancing of a multiplicity of parallel packet processors in a digital communication network
FR2811179B1 (fr) 2000-06-30 2002-09-27 Thomson Csf Procede de routage de trame ip entre les usagers d'un reseau a graphe variable
ES2249450T3 (es) 2000-07-05 2006-04-01 ERNST &amp; YOUNG LLP Metodo y aparato para proporcionar servicios informaticos.
US7366755B1 (en) 2000-07-28 2008-04-29 International Business Machines Corporation Method and apparatus for affinity of users to application servers
US6971063B1 (en) 2000-07-28 2005-11-29 Wireless Valley Communications Inc. System, method, and apparatus for portable design, deployment, test, and optimization of a communication network
US6609213B1 (en) 2000-08-10 2003-08-19 Dell Products, L.P. Cluster-based system and method of recovery from server failures
US6823373B1 (en) 2000-08-11 2004-11-23 Informatica Corporation System and method for coupling remote data stores and mobile devices via an internet based server
DE60031266T2 (de) 2000-08-17 2007-04-19 Sun Microsystems, Inc., Palo Alto Verfahren und System zum Lastausgleich
US6820121B1 (en) 2000-08-24 2004-11-16 International Business Machines Corporation Methods systems and computer program products for processing an event based on policy rules using hashing
US6976269B1 (en) 2000-08-29 2005-12-13 Equinix, Inc. Internet co-location facility security system
US8443035B2 (en) 2000-09-01 2013-05-14 OP40 Holding, Inc. System and method for collaboration using web browsers
JP2002084302A (ja) 2000-09-06 2002-03-22 Nippon Telegr & Teleph Corp <Ntt> ネットワークによる通信方法及び装置
US6973622B1 (en) 2000-09-25 2005-12-06 Wireless Valley Communications, Inc. System and method for design, tracking, measurement, prediction and optimization of data communication networks
US7058826B2 (en) 2000-09-27 2006-06-06 Amphus, Inc. System, architecture, and method for logical server and other network devices in a dynamically configurable multi-server network environment
JP2002108910A (ja) 2000-09-27 2002-04-12 Nec Soft Ltd 暗号化ファイルシステム及び暗号化ファイル検索方法並びにコンピュータ可読記録媒体
US7069204B1 (en) 2000-09-28 2006-06-27 Cadence Design System, Inc. Method and system for performance level modeling and simulation of electronic systems having both hardware and software elements
US7272653B2 (en) 2000-09-28 2007-09-18 International Business Machines Corporation System and method for implementing a clustered load balancer
US6976079B1 (en) 2000-09-29 2005-12-13 International Business Machines Corporation System and method for upgrading software in a distributed computer system
WO2002030044A2 (en) 2000-10-05 2002-04-11 Wind River Systems, Inc. A system and method for implementing multi-level network drivers
US6907395B1 (en) 2000-10-24 2005-06-14 Microsoft Corporation System and method for designing a logical model of a distributed computer system and deploying physical resources according to the logical model
US6915338B1 (en) 2000-10-24 2005-07-05 Microsoft Corporation System and method providing automatic policy enforcement in a multi-computer service application
US7093288B1 (en) 2000-10-24 2006-08-15 Microsoft Corporation Using packet filters and network virtualization to restrict network communications
US6886038B1 (en) 2000-10-24 2005-04-26 Microsoft Corporation System and method for restricting data transfers and managing software components of distributed computers
US7606898B1 (en) 2000-10-24 2009-10-20 Microsoft Corporation System and method for distributed management of shared computers
US7113900B1 (en) 2000-10-24 2006-09-26 Microsoft Corporation System and method for logical modeling of distributed computer systems
US6769060B1 (en) * 2000-10-25 2004-07-27 Ericsson Inc. Method of bilateral identity authentication
US6853841B1 (en) 2000-10-25 2005-02-08 Sun Microsystems, Inc. Protocol for a remote control device to enable control of network attached devices
US6754816B1 (en) 2000-10-26 2004-06-22 Dell Products L.P. Scalable environmental data calculation method customized by system configuration
US20020082820A1 (en) 2000-10-31 2002-06-27 Glenn Ferguson Data model for automated server configuration
US7124289B1 (en) 2000-10-31 2006-10-17 Opsware Inc. Automated provisioning framework for internet site servers
US8250570B2 (en) 2000-10-31 2012-08-21 Hewlett-Packard Development Company, L.P. Automated provisioning framework for internet site servers
GB2368755A (en) * 2000-11-01 2002-05-08 Content Technologies Ltd Distributing public keys using 2D barcodes
US7003574B1 (en) 2000-11-01 2006-02-21 Microsoft Corporation Session load balancing and use of VIP as source address for inter-cluster traffic through the use of a session identifier
US6985956B2 (en) 2000-11-02 2006-01-10 Sun Microsystems, Inc. Switching system
US8949471B2 (en) 2000-11-02 2015-02-03 Oracle America, Inc. TCP/UDP acceleration
US7313614B2 (en) 2000-11-02 2007-12-25 Sun Microsystems, Inc. Switching system
US7028307B2 (en) 2000-11-06 2006-04-11 Alcatel Data management framework for policy management
US20040073443A1 (en) 2000-11-10 2004-04-15 Gabrick John J. System for automating and managing an IP environment
US7027412B2 (en) 2000-11-10 2006-04-11 Veritas Operating Corporation System for dynamic provisioning of secure, scalable, and extensible networked computer environments
US7046680B1 (en) 2000-11-28 2006-05-16 Mci, Inc. Network access system including a programmable access device having distributed service control
US7089281B1 (en) 2000-12-08 2006-08-08 Sun Microsystems, Inc. Load balancing in a dynamic session redirector
EP1350188A2 (en) 2000-12-14 2003-10-08 Appilog Logview Ltd. System for collecting, correlating, querying and viewing topology information
US6856591B1 (en) 2000-12-15 2005-02-15 Cisco Technology, Inc. Method and system for high reliability cluster management
US20020075844A1 (en) 2000-12-15 2002-06-20 Hagen W. Alexander Integrating public and private network resources for optimized broadband wireless access and method
US7421505B2 (en) 2000-12-21 2008-09-02 Noatak Software Llc Method and system for executing protocol stack instructions to form a packet for causing a computing device to perform an operation
US20030046615A1 (en) 2000-12-22 2003-03-06 Alan Stone System and method for adaptive reliability balancing in distributed programming networks
US7225441B2 (en) 2000-12-27 2007-05-29 Intel Corporation Mechanism for providing power management through virtualization
JP2002354006A (ja) 2001-05-24 2002-12-06 Oki Electric Ind Co Ltd 重複アドレスのネットワークシステム
US6581000B2 (en) 2001-01-04 2003-06-17 Carnegie Mellon University Position location system and method
US20020090089A1 (en) 2001-01-05 2002-07-11 Steven Branigan Methods and apparatus for secure wireless networking
US7213231B1 (en) 2001-01-11 2007-05-01 Cisco Technology, Inc. Cross-spectrum application model for dynamic computing environments in software lifecycle
US6963981B1 (en) 2001-01-29 2005-11-08 Akamai Technologies, Inc. Method and apparatus for remote installation of an operating system over a network connection
CN1368694A (zh) 2001-02-01 2002-09-11 安德华科技股份有限公司 动态分辨作业实体的方法与其系统
US7383329B2 (en) 2001-02-13 2008-06-03 Aventail, Llc Distributed cache for state transfer operations
US20020152086A1 (en) * 2001-02-15 2002-10-17 Smith Ned M. Method and apparatus for controlling a lifecycle of an electronic contract
EP1241447A1 (en) 2001-03-13 2002-09-18 Matsushita Electric Industrial Co., Ltd. Information terminal and cartographic information providing system
JP2002271312A (ja) 2001-03-14 2002-09-20 Hitachi Ltd 公開鍵管理方法
US7069337B2 (en) 2001-03-20 2006-06-27 Mci, Inc. Policy-based synchronization of per-class resources between routers in a data network
US7050961B1 (en) 2001-03-21 2006-05-23 Unisys Corporation Solution generation method for thin client sizing tool
US7003562B2 (en) 2001-03-27 2006-02-21 Redseal Systems, Inc. Method and apparatus for network wide policy-based analysis of configurations of devices
US7028228B1 (en) 2001-03-28 2006-04-11 The Shoregroup, Inc. Method and apparatus for identifying problems in computer networks
US7076633B2 (en) 2001-03-28 2006-07-11 Swsoft Holdings, Ltd. Hosting service providing platform system and method
US20020156900A1 (en) 2001-03-30 2002-10-24 Brian Marquette Protocol independent control module
US20020198995A1 (en) 2001-04-10 2002-12-26 International Business Machines Corporation Apparatus and methods for maximizing service-level-agreement profits
US7162634B2 (en) 2001-04-18 2007-01-09 Thomson Licensing Method for providing security on a powerline-modem network
US7231430B2 (en) 2001-04-20 2007-06-12 Egenera, Inc. Reconfigurable, virtual processing system, cluster, network and method
US7152109B2 (en) 2001-04-20 2006-12-19 Opsware, Inc Automated provisioning of computing networks according to customer accounts using a network database data model
US6895534B2 (en) 2001-04-23 2005-05-17 Hewlett-Packard Development Company, L.P. Systems and methods for providing automated diagnostic services for a cluster computer system
US7058858B2 (en) 2001-04-23 2006-06-06 Hewlett-Packard Development Company, L.P. Systems and methods for providing automated diagnostic services for a cluster computer system
US6836750B2 (en) 2001-04-23 2004-12-28 Hewlett-Packard Development Company, L.P. Systems and methods for providing an automated diagnostic audit for cluster computer systems
US6816897B2 (en) 2001-04-30 2004-11-09 Opsware, Inc. Console mapping tool for automated deployment and management of network devices
US7543066B2 (en) 2001-04-30 2009-06-02 International Business Machines Corporation Method and apparatus for maintaining session affinity across multiple server groups
US7194439B2 (en) 2001-04-30 2007-03-20 International Business Machines Corporation Method and system for correlating job accounting information with software license information
US7131123B2 (en) 2001-04-30 2006-10-31 Opsware Inc. Automated provisioning of computing networks using a network database model
US20030014644A1 (en) 2001-05-02 2003-01-16 Burns James E. Method and system for security policy management
US7013462B2 (en) 2001-05-10 2006-03-14 Hewlett-Packard Development Company, L.P. Method to map an inventory management system to a configuration management system
US20020184327A1 (en) 2001-05-11 2002-12-05 Major Robert Drew System and method for partitioning address space in a proxy cache server cluster
US20020171690A1 (en) 2001-05-15 2002-11-21 International Business Machines Corporation Method and system for scaling a graphical user interface (GUI) widget based on selection pointer proximity
US7134122B1 (en) 2001-05-31 2006-11-07 Oracle International Corporation One click deployment
US20030008712A1 (en) 2001-06-04 2003-01-09 Playnet, Inc. System and method for distributing a multi-client game/application over a communications network
US6735596B2 (en) 2001-06-07 2004-05-11 Guy Charles Corynen Computer method and user interface for decision analysis and for global system optimization
US6968551B2 (en) 2001-06-11 2005-11-22 John Hediger System and user interface for generation and processing of software application installation instructions
US6944678B2 (en) 2001-06-18 2005-09-13 Transtech Networks Usa, Inc. Content-aware application switch and methods thereof
US6965800B2 (en) 2001-06-29 2005-11-15 National Instruments Corporation System of measurements experts and method for generating high-performance measurements software drivers
US7082464B2 (en) 2001-07-06 2006-07-25 Juniper Networks, Inc. Network management system
US20030009559A1 (en) 2001-07-09 2003-01-09 Naoya Ikeda Network system and method of distributing accesses to a plurality of server apparatus in the network system
US7409420B2 (en) 2001-07-16 2008-08-05 Bea Systems, Inc. Method and apparatus for session replication and failover
US7174379B2 (en) 2001-08-03 2007-02-06 International Business Machines Corporation Managing server resources for hosted applications
US6922791B2 (en) 2001-08-09 2005-07-26 Dell Products L.P. Failover system and method for cluster environment
US7062718B2 (en) 2001-08-14 2006-06-13 National Instruments Corporation Configuration diagram which graphically displays program relationship
US7765283B2 (en) 2001-08-15 2010-07-27 Cisco Technology, Inc. Network provisioning in a distributed network management architecture
US7043393B2 (en) 2001-08-15 2006-05-09 National Instruments Corporation System and method for online specification of measurement hardware
US20030041159A1 (en) 2001-08-17 2003-02-27 David Tinsley Systems and method for presenting customizable multimedia presentations
US6823382B2 (en) 2001-08-20 2004-11-23 Altaworks Corporation Monitoring and control engine for multi-tiered service-level management of distributed web-application servers
US20030041142A1 (en) 2001-08-27 2003-02-27 Nec Usa, Inc. Generic network monitoring tool
US6880002B2 (en) 2001-09-05 2005-04-12 Surgient, Inc. Virtualized logical server cloud providing non-deterministic allocation of logical attributes of logical servers to physical resources
CA2357087C (en) 2001-09-06 2009-07-21 Cognos Incorporated Deployment manager for organizing and deploying an application in a distributed computing environment
US6973620B2 (en) 2001-09-06 2005-12-06 International Business Machines Corporation Method and apparatus for providing user support based on contextual information
US6980978B2 (en) 2001-09-07 2005-12-27 International Business Machines Corporation Site integration management system for operational support service in an internet data center
US7500069B2 (en) 2001-09-17 2009-03-03 Hewlett-Packard Development Company, L.P. System and method for providing secure access to network logical storage partitions
AU2002334720B8 (en) 2001-09-26 2006-08-10 Interact Devices, Inc. System and method for communicating media signals
WO2003029963A2 (en) 2001-09-28 2003-04-10 Codagen Technologies Corp. A system and method for managing architectural layers within a software model
US7769823B2 (en) 2001-09-28 2010-08-03 F5 Networks, Inc. Method and system for distributing requests for content
US7309498B2 (en) 2001-10-10 2007-12-18 Belenkaya Bronislava G Biodegradable absorbents and methods of preparation
US7257817B2 (en) 2001-10-16 2007-08-14 Microsoft Corporation Virtual network with adaptive dispatcher
US7200665B2 (en) 2001-10-17 2007-04-03 Hewlett-Packard Development Company, L.P. Allowing requests of a session to be serviced by different servers in a multi-server data service system
EP1307018B1 (en) 2001-10-24 2006-10-11 Sun Microsystems, Inc. Load balancing unit and method of its operation
US7035930B2 (en) 2001-10-26 2006-04-25 Hewlett-Packard Development Company, L.P. Method and framework for generating an optimized deployment of software applications in a distributed computing environment using layered model descriptions of services and servers
US7194616B2 (en) 2001-10-27 2007-03-20 International Business Machines Corporation Flexible temporary capacity upgrade/downgrade in a computer system without involvement of the operating system
US7024451B2 (en) 2001-11-05 2006-04-04 Hewlett-Packard Development Company, L.P. System and method for maintaining consistent independent server-side state among collaborating servers
US20030126464A1 (en) 2001-12-04 2003-07-03 Mcdaniel Patrick D. Method and system for determining and enforcing security policy in a communication session
US7305556B2 (en) 2001-12-05 2007-12-04 Canon Kabushiki Kaisha Secure printing with authenticated printer key
US7188364B2 (en) 2001-12-20 2007-03-06 Cranite Systems, Inc. Personal virtual bridged local area networks
US7188335B1 (en) 2001-12-28 2007-03-06 Trilogy Development Group, Inc. Product configuration using configuration patterns
US20030138105A1 (en) 2002-01-18 2003-07-24 International Business Machines Corporation Storing keys in a cryptology device
US7412502B2 (en) 2002-04-18 2008-08-12 International Business Machines Corporation Graphics for end to end component mapping and problem-solving in a network environment
US6954930B2 (en) 2002-02-19 2005-10-11 International Business Machines Corporation Remote validation of installation input data
US7254634B1 (en) 2002-03-08 2007-08-07 Akamai Technologies, Inc. Managing web tier session state objects in a content delivery network (CDN)
US7257584B2 (en) 2002-03-18 2007-08-14 Surgient, Inc. Server file management
US6990666B2 (en) 2002-03-18 2006-01-24 Surgient Inc. Near on-line server
US20030214908A1 (en) 2002-03-19 2003-11-20 Anurag Kumar Methods and apparatus for quality of service control for TCP aggregates at a bottleneck link in the internet
US20030217263A1 (en) 2002-03-21 2003-11-20 Tsutomu Sakai System and method for secure real-time digital transmission
US6968535B2 (en) 2002-03-21 2005-11-22 Sun Microsystems, Inc. Service mapping method of enterprise application modeling and development for multi-tier service environments
US7099936B2 (en) 2002-03-29 2006-08-29 International Business Machines Corporation Multi-tier service level agreement method and system
WO2003088599A1 (en) 2002-04-12 2003-10-23 Nokia Corporation Policy-based qos management in multi-radio access networks
US7379982B2 (en) 2002-04-15 2008-05-27 Bassam Tabbara System and method for custom installation of an operating system on a remote client
US7120797B2 (en) 2002-04-24 2006-10-10 Microsoft Corporation Methods for authenticating potential members invited to join a group
US7117158B2 (en) 2002-04-25 2006-10-03 Bilcare, Inc. Systems, methods and computer program products for designing, deploying and managing interactive voice response (IVR) systems
US6681262B1 (en) 2002-05-06 2004-01-20 Infinicon Systems Network data flow optimization
US7203911B2 (en) 2002-05-13 2007-04-10 Microsoft Corporation Altering a display on a viewing device based upon a user proximity to the viewing device
US20030225563A1 (en) 2002-05-30 2003-12-04 Gonos Dan G. Capacity planning
US7376125B1 (en) 2002-06-04 2008-05-20 Fortinet, Inc. Service processing switch
US6888807B2 (en) 2002-06-10 2005-05-03 Ipr Licensing, Inc. Applying session services based on packet flows
US20050193103A1 (en) 2002-06-18 2005-09-01 John Drabik Method and apparatus for automatic configuration and management of a virtual private network
JP4118092B2 (ja) 2002-06-19 2008-07-16 株式会社ルネサステクノロジ 記憶装置および情報処理装置
US20040002878A1 (en) * 2002-06-28 2004-01-01 International Business Machines Corporation Method and system for user-determined authentication in a federated environment
US6801528B2 (en) 2002-07-03 2004-10-05 Ericsson Inc. System and method for dynamic simultaneous connection to multiple service providers
US7210143B2 (en) 2002-07-17 2007-04-24 International Business Machines Corporation Deployment of applications in a multitier compute infrastructure
US20040078787A1 (en) 2002-07-19 2004-04-22 Michael Borek System and method for troubleshooting, maintaining and repairing network devices
US7191344B2 (en) 2002-08-08 2007-03-13 Authenex, Inc. Method and system for controlling access to data stored on a data storage device
US7143420B2 (en) 2002-08-29 2006-11-28 Sun Microsystems, Inc. Strategic technology architecture roadmap
US7275156B2 (en) 2002-08-30 2007-09-25 Xerox Corporation Method and apparatus for establishing and using a secure credential infrastructure
US7505872B2 (en) 2002-09-11 2009-03-17 International Business Machines Corporation Methods and apparatus for impact analysis and problem determination
US6847970B2 (en) 2002-09-11 2005-01-25 International Business Machines Corporation Methods and apparatus for managing dependencies in distributed systems
US20040054791A1 (en) 2002-09-17 2004-03-18 Krishnendu Chakraborty System and method for enforcing user policies on a web server
US7072822B2 (en) 2002-09-30 2006-07-04 Cognos Incorporated Deploying multiple enterprise planning models across clusters of application servers
US20040073795A1 (en) * 2002-10-10 2004-04-15 Jablon David P. Systems and methods for password-based connection
CN1527232A (zh) 2002-10-16 2004-09-08 �ֹ��� 实现分布预定服务、自动供应维护和与设备无关的服务实现的方法和装置
EP1426919A1 (en) 2002-12-02 2004-06-09 Sony International (Europe) GmbH Method for operating a display device
US7933983B2 (en) 2002-12-17 2011-04-26 Hewlett-Packard Development Company, L.P. Method and system for performing load balancing across control planes in a data center
US7624422B2 (en) 2003-02-14 2009-11-24 Preventsys, Inc. System and method for security information normalization
US7436965B2 (en) * 2003-02-19 2008-10-14 Microsoft Corporation Optical out-of-band key distribution
EP1599793B1 (en) 2003-02-24 2015-10-21 Oracle International Corporation System and method for server load balancing and server affinity
US7069553B2 (en) 2003-03-03 2006-06-27 Computer Associates Think, Inc. Universal deployment tool
US7152157B2 (en) 2003-03-05 2006-12-19 Sun Microsystems, Inc. System and method for dynamic resource configuration using a dependency graph
US7072807B2 (en) 2003-03-06 2006-07-04 Microsoft Corporation Architecture for distributed computing system and automated design, deployment, and management of distributed applications
US7689676B2 (en) 2003-03-06 2010-03-30 Microsoft Corporation Model-based policy application
US7765501B2 (en) 2003-03-06 2010-07-27 Microsoft Corporation Settings and constraints validation to enable design for operations
US8122106B2 (en) 2003-03-06 2012-02-21 Microsoft Corporation Integrating design, deployment, and management phases for systems
US7890543B2 (en) 2003-03-06 2011-02-15 Microsoft Corporation Architecture for distributed computing system and automated design, deployment, and management of distributed applications
US7350186B2 (en) 2003-03-10 2008-03-25 International Business Machines Corporation Methods and apparatus for managing computing deployment in presence of variable workload
US7386721B1 (en) 2003-03-12 2008-06-10 Cisco Technology, Inc. Method and apparatus for integrated provisioning of a network device with configuration information and identity certification
CA2520933A1 (en) 2003-03-31 2004-10-21 System Management Arts, Inc. Method and apparatus for multi-realm system modeling
US6987838B2 (en) 2003-04-16 2006-01-17 Entrisphere, Inc. System and method for deploying new equipment and services in conjunction with a legacy provisioning system
US7603442B2 (en) 2003-06-20 2009-10-13 Microsoft Corporation Method and system for maintaining service dependency relationships in a computer system
US7567504B2 (en) 2003-06-30 2009-07-28 Microsoft Corporation Network load balancing with traffic routing
US7590736B2 (en) 2003-06-30 2009-09-15 Microsoft Corporation Flexible network load balancing
US7606929B2 (en) 2003-06-30 2009-10-20 Microsoft Corporation Network load balancing with connection manipulation
US7613822B2 (en) 2003-06-30 2009-11-03 Microsoft Corporation Network load balancing with session information
US7636917B2 (en) 2003-06-30 2009-12-22 Microsoft Corporation Network load balancing with host status information
US7146353B2 (en) 2003-07-22 2006-12-05 Hewlett-Packard Development Company, L.P. Resource allocation for multiple applications
WO2005022416A1 (en) 2003-08-21 2005-03-10 The Trustees Of Columbia University In The City Of New York Methods and systems for autonomously managing a network
US7127625B2 (en) 2003-09-04 2006-10-24 Hewlett-Packard Development Company, L.P. Application management based on power consumption
US7313573B2 (en) 2003-09-17 2007-12-25 International Business Machines Corporation Diagnosis of equipment failures using an integrated approach of case based reasoning and reliability analysis
US20050080811A1 (en) 2003-10-10 2005-04-14 Cendura Corporation Configuration management architecture
US7237267B2 (en) 2003-10-16 2007-06-26 Cisco Technology, Inc. Policy-based network security management
US7103874B2 (en) 2003-10-23 2006-09-05 Microsoft Corporation Model-based management of computer systems and distributed applications
US6968291B1 (en) 2003-11-04 2005-11-22 Sun Microsystems, Inc. Using and generating finite state machines to monitor system status
US20050102513A1 (en) 2003-11-10 2005-05-12 Nokia Corporation Enforcing authorized domains with domain membership vouchers
US20050138416A1 (en) 2003-12-19 2005-06-23 Microsoft Corporation Object model for managing firewall services
US7278273B1 (en) 2003-12-30 2007-10-09 Google Inc. Modular data center
US7231410B1 (en) 2004-03-10 2007-06-12 Qlogic, Corporation Revision control system for large-scale systems management
US7302608B1 (en) 2004-03-31 2007-11-27 Google Inc. Systems and methods for automatic repair and replacement of networked machines
US20050246529A1 (en) 2004-04-30 2005-11-03 Microsoft Corporation Isolated persistent identity storage for authentication of computing devies
US7484237B2 (en) 2004-05-13 2009-01-27 Hewlett-Packard Development Company, L.P. Method and apparatus for role-based security policy management
US8095959B2 (en) 2004-05-27 2012-01-10 Hewlett-Packard Development Company, L.P. Method and system for integrating policies across systems
US20060025984A1 (en) 2004-08-02 2006-02-02 Microsoft Corporation Automatic validation and calibration of transaction-based performance models
US8627149B2 (en) 2004-08-30 2014-01-07 International Business Machines Corporation Techniques for health monitoring and control of application servers
WO2006043320A1 (ja) 2004-10-20 2006-04-27 Fujitsu Limited アプリケーション管理プログラム、アプリケーション管理方法、およびアプリケーション管理装置
US7333000B2 (en) 2004-11-12 2008-02-19 Afco Systems Development, Inc. Tracking system and method for electrically powered equipment
US9043781B2 (en) 2004-12-03 2015-05-26 International Business Machines Corporation Algorithm for automated enterprise deployments
US7730183B2 (en) 2005-01-13 2010-06-01 Microsoft Corporation System and method for generating virtual networks
US7552208B2 (en) 2005-01-18 2009-06-23 Microsoft Corporation Methods for managing capacity
US20060161879A1 (en) 2005-01-18 2006-07-20 Microsoft Corporation Methods for managing standards
US7624086B2 (en) 2005-03-04 2009-11-24 Maxsp Corporation Pre-install compliance system
US20060235664A1 (en) 2005-04-15 2006-10-19 Microsoft Corporation Model-based capacity planning
US7797147B2 (en) 2005-04-15 2010-09-14 Microsoft Corporation Model-based system monitoring
US7350068B2 (en) 2005-04-22 2008-03-25 International Business Machines Corporation Server blade network boot method that minimizes required network bandwidth
US7805496B2 (en) 2005-05-10 2010-09-28 International Business Machines Corporation Automatic generation of hybrid performance models
US7941309B2 (en) 2005-11-02 2011-05-10 Microsoft Corporation Modeling IT operations/policies

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07288517A (ja) * 1992-04-15 1995-10-31 Fujitsu Ltd 暗号通信システム及び暗号通信方法
JP2003506972A (ja) * 1999-08-09 2003-02-18 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 携帯リモートコントロール装置によるキー交換
JP2003521197A (ja) * 2000-01-31 2003-07-08 フランス テレコム 鍵暗号化の供託および回復システムによる通信方法
JP2004015813A (ja) * 2002-06-10 2004-01-15 Microsoft Corp 相互認証を使用した安全な鍵交換方法およびコンピュータ読取り可能媒体
JP2004064333A (ja) * 2002-07-26 2004-02-26 Sony Corp 通信システム、鍵情報送信装置および方法、情報処理装置および方法、記録媒体、並びにプログラム
JP2006504362A (ja) * 2002-10-24 2006-02-02 テレフオンアクチーボラゲット エル エム エリクソン(パブル) セキュア通信
JP2006526314A (ja) * 2003-04-28 2006-11-16 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 通信ネットワークにおけるセキュリティ
JP2004356783A (ja) * 2003-05-28 2004-12-16 Nec Corp 通信システム及びそれに用いる通信端末並びにその動作制御方法

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009519527A (ja) * 2005-12-15 2009-05-14 インターナショナル・ビジネス・マシーンズ・コーポレーション iSCSIパラメータをディスクレス・コンピューティング・デバイスに配置するための装置、方法、およびコンピュータ・プログラム(システム、および方法)
US7882562B2 (en) 2005-12-15 2011-02-01 International Business Machines Corporation Apparatus, system, and method for deploying iSCSI parameters to a diskless computing device
US8001267B2 (en) 2005-12-15 2011-08-16 International Business Machines Corporation Apparatus, system, and method for automatically verifying access to a multipathed target at boot time
US8166166B2 (en) 2005-12-15 2012-04-24 International Business Machines Corporation Apparatus system and method for distributing configuration parameter
JP2008178092A (ja) * 2006-12-27 2008-07-31 Intel Corp 無線パーソナル・エリア・ネットワーク(wpan)において代替入力方法を使ってデバイス間で強い暗号鍵を交換する方法
US9401902B2 (en) 2006-12-27 2016-07-26 Intel Corporation Method for exchanging strong encryption keys between devices using alternate input methods in wireless personal area networks (WPAN)
JP2012523167A (ja) * 2009-03-31 2012-09-27 クゥアルコム・インコーポレイテッド 既存の無線接続鍵を使用する仮想ペアリングのための装置および方法
US9015487B2 (en) 2009-03-31 2015-04-21 Qualcomm Incorporated Apparatus and method for virtual pairing using an existing wireless connection key
US8612638B2 (en) 2009-11-25 2013-12-17 Canon Kabushiki Kaisha Wireless connection system that connects host and devices by radio, initial connection method therefor, storage medium that stores control program therefor, information processing apparatus and image forming apparatus that constitute the system

Also Published As

Publication number Publication date
CN1661959A (zh) 2005-08-31
US20050193203A1 (en) 2005-09-01
KR20060042262A (ko) 2006-05-12
EP1569382A1 (en) 2005-08-31
US7778422B2 (en) 2010-08-17

Similar Documents

Publication Publication Date Title
JP2005244988A (ja) 装置用セキュリティアソシエーション
JP7011646B2 (ja) 量子通信及びトラステッドコンピューティングに基づくデータセキュリティのための方法及びシステム
CN109150499B (zh) 动态加密数据的方法、装置、计算机设备和存储介质
JP6363032B2 (ja) 鍵付替え方向制御システムおよび鍵付替え方向制御方法
Gupta et al. Ecc over rsa for asymmetric encryption: A review
US11323255B2 (en) Methods and systems for encryption and homomorphic encryption systems using Geometric Algebra and Hensel codes
US11979492B2 (en) Computer-implemented system and method for distributing shares of digitally signed data
JP6556955B2 (ja) 通信端末、サーバ装置、プログラム
US12034840B2 (en) Computer implemented system and method for sharing a common secret preliminary class
US20130227278A1 (en) Generation of relative prime numbers for use in cryptography
JP2021086158A (ja) 格子ベースの暗号鍵生成方法及び電子署名方法
Dong et al. Fog computing: Comprehensive approach for security data theft attack using elliptic curve cryptography and decoy technology
JP7335319B2 (ja) リモートセキュア端末
JP7020297B2 (ja) 鍵共有システム、機器、鍵共有方法及びプログラム
US11290277B2 (en) Data processing system
US20240063999A1 (en) Multi-party cryptographic systems and methods
US20080181397A1 (en) Secure data transmission and storage using limited-domain functions
CN116032470A (zh) 基于不经意传输协议的数据传输系统、方法及装置
JP4891035B2 (ja) 暗号プロトコル生成装置、暗号プロトコル生成方法およびプログラム
JP7298686B2 (ja) 鍵交換システム、通信装置及びプログラム
TWI701931B (zh) 具分級機制的數位簽章方法及適用該方法的硬體錢包裝置
CN110166226B (zh) 一种生成秘钥的方法和装置
Aery String Compression Technique with Modified AES Encryption
KR102398380B1 (ko) 키 교환 방법 및 시스템
Ullah et al. Enhanced RSA Algorithm for Data Security in the Internet of Things

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20080225

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20110114

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20110712