JP2007501984A - セキュリティ対応のコンテンツのキャッシュを容易にする方法および装置 - Google Patents
セキュリティ対応のコンテンツのキャッシュを容易にする方法および装置 Download PDFInfo
- Publication number
- JP2007501984A JP2007501984A JP2006532377A JP2006532377A JP2007501984A JP 2007501984 A JP2007501984 A JP 2007501984A JP 2006532377 A JP2006532377 A JP 2006532377A JP 2006532377 A JP2006532377 A JP 2006532377A JP 2007501984 A JP2007501984 A JP 2007501984A
- Authority
- JP
- Japan
- Prior art keywords
- restricted content
- user
- access
- content
- application
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 30
- 238000013475 authorization Methods 0.000 claims description 48
- 238000010586 diagram Methods 0.000 description 8
- 238000004891 communication Methods 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000003111 delayed effect Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/957—Browsing optimisation, e.g. caching or content distillation
- G06F16/9574—Browsing optimisation, e.g. caching or content distillation of access to content, e.g. by caching
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
- H04L67/568—Storing data temporarily at an intermediate stage, e.g. caching
- H04L67/5682—Policies or rules for updating, deleting or replacing the stored data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/30—Definitions, standards or architectural aspects of layered protocol stacks
- H04L69/32—Architecture of open systems interconnection [OSI] 7-layer type protocol stacks, e.g. the interfaces between the data link level and the physical level
- H04L69/322—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions
- H04L69/329—Intralayer communication protocols among peer entities or protocol data unit [PDU] definitions in the application layer [OSI layer 7]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2149—Restricted operating environment
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Databases & Information Systems (AREA)
- General Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Software Systems (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
発明の分野
本発明はキャッシュサーバに関する。より具体的には、本発明は、セキュリティ対応のコンテンツをキャッシュサーバでキャッシュすることを容易にするための方法および装置に関する。
コンピュータユーザは、ビジネスユーザおよび個人ユーザの両方が、迅速なコンテンツの伝播を求めてワールドワイドウェブを頼っている。このコンテンツは、財務状況および在庫などのビジネスデータ、ならびに世界のニュースなどの一般的データを含み得る。このようなコンテンツのプロバイダは、ユーザへの迅速なコンテンツの配信を支援するため、また、コンテンツソースで受取られる、コンテンツをリクエストする「ヒット」数を低減するために、多くの機器および方法を用いる。これらの機器の1つがキャッシュサーバであって、前にアクセスされたデータを記憶し、次に、この前にアクセスされたデータを、その後のリクエストに応じて提供する。
れてきた。しかしながら、多くの状況において、取扱いに注意を要するある種のコンテンツは、制限されたユーザのサブセットに配信できることが望ましい。このような状況において、既存のキャッシュサーバ設計は、このようなコンテンツを効率的に配信するための機構を備えていない。特に、コンテンツキャッシュは、コンテンツをユーザに配信する前にユーザ識別を認証してアクセス制御チェックを適用するための、サポートを与えていない。したがって、現在では、アプリケーションサーバがアクセス制御論理を用いることができるよう、制限されたコンテンツは、コンテンツの元となるサーバ(アプリケーションサーバ)から得られなければならない。この結果、ユーザへの応答は遅くなり、システムにおいては容量/スケーラビリティが低減され、アプリケーションサーバにおいてはデータ通信量が増加する。
本発明の一実施例は、セキュリティ対応のコンテンツのキャッシュを容易にするシステムを提供する。システムは、最初に、制限されたコンテンツへのリクエストをユーザからキャッシュサーバで受取ることにより動作し、キャッシュサーバはアプリケーションサーバのコンテンツを記憶する。システムは、次に、制限されたコンテンツがキャッシュサーバに位置するか否かを判断する。位置する場合は、システムは、制限されたコンテンツにユーザがアクセス認可されているか否かを判断する。制限されたコンテンツにユーザがアクセス認可されている場合は、システムは、制限されたコンテンツをキャッシュサーバからユーザに供給する。制限されたコンテンツをキャッシュサーバから供給することは、制限されたコンテンツを、アプリケーションサーバにリクエストして受取ることに伴う、時間のかかる動作をなくす。
可をリクエストすることを含む。セキュリティインフラストラクチャは、アクセスタグを用いて、制限されたコンテンツを受取るためにユーザが認可されているか否かを判断する。アクセス認可を受取ると、システムは、制限されたコンテンツをユーザに供給する。
キャッシュサーバ:リアルタイムでないコンテンツ配信にもリアルタイムのコンテンツ配信にも関わるエンティティであって、検索エンジンなどの場合のように、コンテンツにオフラインで索引を付ける。
下記の説明は、発明を実施し、用いることが、いかなる当業者にも可能になるように示され、特定の用途とその要件とのコンテキストにおいて提供される。開示される実施例のさまざまな変更は当業者には容易に明らかであり、ここに定義される一般的原理は、本発明の精神と範囲とを逸脱することなく、他の実施例および用途に適用され得る。したがって、本発明は、示される実施例に限定されることではなく、ここに開示される原理と特徴とに一致する最も広い範囲に適合されることを意図する。
図3は、本発明の一実施例による、集中制御されるアクセスのためのキャッシュサーバ310を示す。ユーザ302および304は、ブラウザ306および308をそれぞれ用いてキャッシュサーバ310と通信する。
サーバ314から受取ると、キャッシュサーバ310は、制限されたコンテンツを記憶し、制限されたコンテンツのコピーをブラウザ306のユーザ302に供給する。
図4は、本発明の一実施例による、集中制御されるアクセスのプロセスを表わすフロー図を示す。集中制御されるアクセスにおいては、キャッシュサーバ310は、セキュリティインフラストラクチャ312と通信し、アプリケーションサーバ314の制限されたコンテンツにユーザがアクセス認可されているか否かを判断する。制限されたコンテンツへのリクエストがキャッシュサーバで受取られると、システムが開始する(ステップ402)。次に、システムは、制限されたコンテンツがキャッシュサーバに記憶されているか否かを判断する(ステップ404)。
図5は、本発明の一実施例による、外部化が可能なアプリケーションで制御されるアクセスのためのキャッシュサーバ510を示す。図5に示されるように、ユーザ502および504は、ブラウザ506および508をそれぞれ用いてキャッシュサーバ510と通信する。外部化が可能なアプリケーションで制御されるアクセスにおいて、アプリケーションサーバ514は、アプリケーションサーバ514の制限されたコンテンツにユーザがアクセス認可されているか否かを判断する。アクセス認可されている場合は、アプリケーションサーバ514は、制限されたコンテンツとともにタグを送る。このタグは、制限されたコンテンツにどのユーザがアクセス認可されているかを記載したメタデータを含む。キャッシュサーバ510は、このタグをセキュリティインフラストラクチャ512に転送する。
たとえばブラウザ506などのブラウザから、制限されたコンテンツへのリクエストを受取る。このリクエストに応答して、キャッシュサーバ510は、制限されたコンテンツがキャッシュで入手可能か否かを判断する。入手可能でない場合は、キャッシュサーバ510は、ユーザ502に代わって、制限されたデータをアプリケーションサーバ514にリクエストする。アプリケーションサーバ514は、次に、制限されたコンテンツにどのユーザがアクセス認可されているかを判断し、制限されたコンテンツとともにタグを与える。制限されたコンテンツおよびタグを受取ると、キャッシュサーバ510は、タグをセキュリティインフラストラクチャ512に転送し、制限されたコンテンツをキャッシュに保存して、制限されたコンテンツをユーザ502に供給する。
図6は、本発明の一実施例による、外部化が可能なアプリケーションで制御されるアクセスのプロセスを表わすフロー図を示す。制限されたコンテンツへのリクエストがキャッシュサーバで受取られると、システムが開始する(ステップ602)。このリクエストに応答して、システムは、制限されたコンテンツがキャッシュに記憶されているか否かを判断する(ステップ604)。
に配信する。
図7は、本発明の一実施例による、外部化が可能でないアプリケーションで制御されるアクセスのためのキャッシュサーバを示す。図7に示されるように、ユーザ702および704は、ブラウザ706および708をそれぞれ用いてキャッシュサーバ710と通信する。外部化が可能でないアプリケーションで制御されるアクセスにおいては、アプリケーションサーバ714は、アプリケーションサーバ714の制限されたコンテンツにユーザがアクセス認可されているか否かを、常に判断する。
図8は、本発明の一実施例による、外部化が可能でないアプリケーションで制御されるアクセスのプロセスを表わすフロー図を示す。制限されたコンテンツへのリクエストがキャッシュサーバで受取られると、システムが開始する(ステップ802)。このリクエストに応答して、キャッシュサーバは、制限されたコンテンツがキャッシュサーバで入手可能か否かを判断する(ステップ804)。
える(ステップ812)。キャッシュサーバは、この制限されたコンテンツをキャッシュに記憶する(ステップ814)。最後に、キャッシュサーバは、制限されたコンテンツをユーザに配信する(ステップ816)。
Claims (21)
- セキュリティ対応のコンテンツのキャッシュを容易にする方法であって、
制限されたコンテンツへのリクエストをユーザからキャッシュサーバで受取るステップを含み、キャッシュサーバはアプリケーションサーバのコンテンツを記憶し、さらに、
制限されたコンテンツがキャッシュサーバに位置するか否かを判断するステップと、
位置する場合は、制限されたコンテンツにユーザがアクセス認可されているか否かを判断するステップと、
認可されている場合は、制限されたコンテンツをキャッシュサーバからユーザに供給するステップとを含み、
制限されたコンテンツをキャッシュサーバから供給することは、制限されたコンテンツを、アプリケーションサーバにリクエストして受取ることに伴う時間のかかる動作をなくし、かつ、アプリケーションサーバはセキュリティの実現を心配する必要がない、方法。 - 制限されたコンテンツがキャッシュサーバに位置しない場合は、前記方法はさらに、
セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするステップを含み、
アクセス認可が受取られた場合は、
制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするステップと、
制限されたコンテンツを受取るステップと、
制限されたコンテンツをキャッシュするステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項1に記載の方法。 - 制限されたコンテンツにユーザがアクセス認可されているか否かを判断する前記ステップは、
セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするステップと、
アクセス認可が受取られた場合は、制限されたコンテンツをユーザに供給するステップとを含む、請求項2に記載の方法。 - 制限されたコンテンツがキャッシュサーバに位置しない場合は、前記方法はさらに、
ユーザに代わって、制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするステップと、
制限されたコンテンツをアプリケーションから受取るステップとを含み、制限されたコンテンツはアクセス認可情報を与えるアクセスタグを含み、さらに、
制限されたコンテンツをキャッシュするステップと、
アクセスタグをセキュリティインフラストラクチャに転送するステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項1に記載の方法。 - 制限されたコンテンツにユーザがアクセス認可されているか否かを判断する前記ステップは、
セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするステップを含み、セキュリティインフラストラクチャは、アクセスタグを用いて、制限されたコンテンツを受取るためにユーザが認可されているか否かを判断し、さらに、
アクセス認可を受取るステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項4に記載の方法。 - 制限されたコンテンツがキャッシュサーバに位置しない場合は、前記方法はさらに、
ユーザに代わって、制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするステップと、
制限されたコンテンツをアプリケーションから受取るステップと、
制限されたコンテンツをキャッシュするステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項1に記載の方法。 - 制限されたコンテンツにユーザがアクセス認可されているか否かを判断する前記ステップは、
制限されたコンテンツにユーザがアクセスするための認可をアプリケーションにリクエストするステップと、
認可が受取られた場合は、制限されたコンテンツをユーザに供給するステップとを含む、請求項6に記載の方法。 - 指示を記憶する、コンピュータで読取可能な記憶媒体であって、指示は、コンピュータによって実行されるとセキュリティ対応のコンテンツのキャッシュを容易にする方法をコンピュータに実行させ、前記方法は、
制限されたコンテンツへのリクエストをキャッシュサーバでユーザから受取るステップを含み、キャッシュサーバはアプリケーションサーバのコンテンツを記憶し、前記方法はさらに、
制限されたコンテンツがキャッシュサーバに位置するか否かを判断するステップと、
位置する場合は、制限されたコンテンツにユーザがアクセス認可されているか否かを判断するステップと、
認可されている場合は、制限されたコンテンツをキャッシュサーバからユーザに供給するステップとを含み、
制限されたコンテンツをキャッシュサーバから供給することは、制限されたコンテンツを、アプリケーションサーバにリクエストして受取ることに伴う時間のかかる動作をなくし、かつ、アプリケーションサーバはセキュリティの実現を心配する必要がない、コンピュータで読取可能な記憶媒体。 - 制限されたコンテンツがキャッシュサーバに位置しない場合は、前記方法はさらに、
セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするステップと、
アクセス認可が受取られた場合は、
制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするステップと、
制限されたコンテンツを受取るステップと、
制限されたコンテンツをキャッシュするステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項8に記載のコンピュータで読取可能な記憶媒体。 - 制限されたコンテンツにユーザがアクセス認可されているか否かを判断する前記ステップは、
セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするステップと、
アクセス認可が受取られた場合は、制限されたコンテンツをユーザに供給するステップとを含む、請求項9に記載のコンピュータで読取可能な記憶媒体。 - 制限されたコンテンツがキャッシュサーバに位置しない場合は、前記方法はさらに、
ユーザに代わって、制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするステップと、
制限されたコンテンツをアプリケーションから受取るステップとを含み、制限されたコンテンツはアクセス認可情報を与えるアクセスタグを含み、さらに、
制限されたコンテンツをキャッシュするステップと、
アクセスタグをセキュリティインフラストラクチャに転送するステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項8に記載のコンピュータで読取可能な記憶媒体。 - 制限されたコンテンツにユーザがアクセス認可されているか否かを判断する前記ステップは、
セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするステップを含み、セキュリティインフラストラクチャは、アクセスタグを用いて、制限されたコンテンツを受取るためにユーザが認可されているか否かを判断し、さらに、
アクセス認可を受取るステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項11に記載のコンピュータで読取可能な記憶媒体。 - 制限されたコンテンツがキャッシュサーバに位置しない場合は、前記方法はさらに、
ユーザに代わって、制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするステップと、
制限されたコンテンツをアプリケーションから受取るステップと、
制限されたコンテンツをキャッシュするステップと、
制限されたコンテンツをユーザに供給するステップとを含む、請求項8に記載のコンピュータで読取可能な記憶媒体。 - 制限されたコンテンツにユーザがアクセス認可されているか否かを判断する前記ステップは、
制限されたコンテンツにユーザがアクセスするための認可をアプリケーションにリクエストするステップと、
認可が受取られた場合は、制限されたコンテンツをユーザに供給するステップとを含む、請求項13に記載のコンピュータで読取可能な記憶媒体。 - セキュリティ対応のコンテンツのキャッシュを容易にする装置であって、
制限されたコンテンツへのリクエストをユーザからキャッシュサーバで受取るよう構成される受取機構を含み、キャッシュサーバはアプリケーションサーバのコンテンツを記憶し、さらに、
制限されたコンテンツがキャッシュサーバに位置するか否かを判断するよう構成される判断機構を含み、
判断機構は、制限されたコンテンツがキャッシュサーバに位置する場合は、制限されたコンテンツにユーザがアクセス認可されているか否かを判断するようさらに構成され、さらに、
制限されたコンテンツにユーザがアクセス認可されている場合は、制限されたコンテンツをキャッシュサーバからユーザに供給するよう構成されるコンテンツ供給機構を含み、
制限されたコンテンツをキャッシュサーバから供給することは、制限されたコンテンツを、アプリケーションサーバにリクエストして受取ることに伴う時間のかかる動作をなくし、かつ、アプリケーションサーバはセキュリティの実現を心配する必要がない、装置。 - セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするよう構成されるリクエスト機構をさらに含み、
リクエスト機構は、アクセス認可が受取られた場合は、制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするようさらに構成され、
受取機構は制限されたコンテンツを受取るようさらに構成され、
制限されたコンテンツをキャッシュするよう構成されるキャッシュ機構をさらに含む、請求項15に記載の装置。 - リクエスト機構は、セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするようさらに構成される、請求項16に記載の装置。
- ユーザに代わって、制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストするよう構成されるリクエスト機構をさらに含み、
受取機構は、制限されたコンテンツをアプリケーションから受取るようさらに構成され、制限されたコンテンツはアクセス認可情報を与えるアクセスタグを含み、さらに、
制限されたコンテンツおよびアクセスタグをキャッシュするよう構成されるキャッシュ機構と、
アクセスタグをセキュリティインフラストラクチャに転送するよう構成される転送機構とをさらに含む、請求項15に記載の装置。 - リクエスト機構は、セキュリティインフラストラクチャにユーザのアクセス認可をリクエストするようさらに構成され、セキュリティインフラストラクチャは、アクセスタグを用いて、制限されたコンテンツを受取るためにユーザが認可されているか否かを判断し、
受取機構はアクセス認可を受取るようさらに構成される、請求項18に記載の装置。 - ユーザに代わって、制限されたコンテンツをアプリケーションサーバに位置するアプリケーションにリクエストをするよう構成されるリクエスト機構をさらに含み、
受取機構は制限されたコンテンツをアプリケーションから受取るようさらに構成され、
制限されたコンテンツをキャッシュするよう構成されるキャッシュ機構をさらに含む、請求項15に記載の装置。 - リクエスト機構は、制限されたコンテンツにユーザがアクセスするための認可をアプリケーションにリクエストするようさらに構成される、請求項20に記載の装置。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/449,202 US8108939B2 (en) | 2003-05-29 | 2003-05-29 | Method and apparatus to facilitate security-enabled content caching |
PCT/US2004/010361 WO2004107711A1 (en) | 2003-05-29 | 2004-04-01 | Method and apparatus to facilitate security-enabled content caching |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007501984A true JP2007501984A (ja) | 2007-02-01 |
JP4496220B2 JP4496220B2 (ja) | 2010-07-07 |
Family
ID=33451709
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006532377A Expired - Lifetime JP4496220B2 (ja) | 2003-05-29 | 2004-04-01 | セキュリティ対応のコンテンツのキャッシュを容易にする方法および装置 |
Country Status (7)
Country | Link |
---|---|
US (1) | US8108939B2 (ja) |
EP (1) | EP1627513B1 (ja) |
JP (1) | JP4496220B2 (ja) |
CN (1) | CN1774901B (ja) |
AU (1) | AU2004244573B2 (ja) |
CA (1) | CA2521474C (ja) |
WO (1) | WO2004107711A1 (ja) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010217974A (ja) * | 2009-03-13 | 2010-09-30 | Toshiba Corp | 情報検索装置、情報検索方法及びプログラム |
JP2013514565A (ja) * | 2009-10-20 | 2013-04-25 | トムソン ロイター グローバル リソーシズ | 権利者向けデータのキャッシュ管理法 |
JP2013520738A (ja) * | 2010-02-26 | 2013-06-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | データベース・アプリケーションのためのセキュアなキャッシング方法、システム、および、プログラム |
Families Citing this family (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9219755B2 (en) | 1996-11-08 | 2015-12-22 | Finjan, Inc. | Malicious mobile code runtime monitoring system and methods |
US7058822B2 (en) | 2000-03-30 | 2006-06-06 | Finjan Software, Ltd. | Malicious mobile code runtime monitoring system and methods |
US8079086B1 (en) | 1997-11-06 | 2011-12-13 | Finjan, Inc. | Malicious mobile code runtime monitoring system and methods |
US8180904B1 (en) | 2001-04-26 | 2012-05-15 | Nokia Corporation | Data routing and management with routing path selectivity |
US7895445B1 (en) | 2001-04-26 | 2011-02-22 | Nokia Corporation | Token-based remote data access |
US8990334B2 (en) * | 2001-04-26 | 2015-03-24 | Nokia Corporation | Rule-based caching for packet-based data transfer |
US9032097B2 (en) | 2001-04-26 | 2015-05-12 | Nokia Corporation | Data communication with remote network node |
US9143545B1 (en) | 2001-04-26 | 2015-09-22 | Nokia Corporation | Device classification for media delivery |
US20060026286A1 (en) * | 2004-07-06 | 2006-02-02 | Oracle International Corporation | System and method for managing user session meta-data in a reverse proxy |
US9400875B1 (en) * | 2005-02-11 | 2016-07-26 | Nokia Corporation | Content routing with rights management |
US7734779B1 (en) * | 2005-08-25 | 2010-06-08 | Gregory Alexander Piccionelli | Password protection system and method |
JP5092374B2 (ja) * | 2006-12-01 | 2012-12-05 | 富士通株式会社 | データセンタ及びデータ転送方法 |
US8370424B2 (en) * | 2007-06-22 | 2013-02-05 | Aol Inc. | Systems and methods for caching and serving dynamic content |
US20110093790A1 (en) * | 2009-10-21 | 2011-04-21 | International Business Machines Corporation | Preemptive caching for web-based systems |
WO2012010214A1 (en) * | 2010-07-23 | 2012-01-26 | Nokia Siemens Networks Oy | Provision of cached data |
US20120137377A1 (en) * | 2010-11-30 | 2012-05-31 | ZOO Digital Limited, a Limited Company | Method and system for safeguarding digital objects consisting of digital assets |
US8930491B2 (en) * | 2012-01-18 | 2015-01-06 | Echostar Technologies L.L.C. | Apparatus, systems and methods for providing edge cached media content to media devices based on user history |
CN103795690B (zh) * | 2012-10-31 | 2017-08-11 | 华为技术有限公司 | 一种云访问控制的方法、代理服务器和系统 |
KR101499068B1 (ko) * | 2013-06-19 | 2015-03-09 | 김용진 | 어플리케이션 공유 서비스 방법 및 이에 적용되는 장치 |
US20160042080A1 (en) * | 2014-08-08 | 2016-02-11 | Neeah, Inc. | Methods, Systems, and Apparatuses for Searching and Sharing User Accessed Content |
GB2545397A (en) | 2015-12-07 | 2017-06-21 | Fujitsu Ltd | A communications system, user apparatus, content source and method for secure content delivery |
US11012719B2 (en) | 2016-03-08 | 2021-05-18 | DISH Technologies L.L.C. | Apparatus, systems and methods for control of sporting event presentation based on viewer engagement |
CN108647524B (zh) * | 2018-04-28 | 2021-08-27 | 新疆熙菱信息技术股份有限公司 | 一种数据服务访问权限管理方法 |
US11314742B2 (en) * | 2019-12-26 | 2022-04-26 | Morgan Stanley Services Group Inc. | Caching time-sensitive data via sliding window partitions |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2000293439A (ja) * | 1999-04-06 | 2000-10-20 | Fujitsu Ltd | コンテンツ利用制御システム、コンテンツ利用装置およびその利用方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体 |
EP1221795A2 (en) * | 2000-11-02 | 2002-07-10 | Hitachi, Ltd. | Service system |
US6490625B1 (en) * | 1997-11-26 | 2002-12-03 | International Business Machines Corporation | Powerful and flexible server architecture |
JP2002351733A (ja) * | 2001-05-24 | 2002-12-06 | Nec Commun Syst Ltd | ネットワークアクセスシステムおよびサーバ |
JP2002358229A (ja) * | 2001-06-04 | 2002-12-13 | Ntt Data Corp | キャッシュ装置及びコンピュータプログラム |
Family Cites Families (30)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5351276A (en) * | 1991-02-11 | 1994-09-27 | Simpact Associates, Inc. | Digital/audio interactive communication network |
US5706507A (en) * | 1995-07-05 | 1998-01-06 | International Business Machines Corporation | System and method for controlling access to data located on a content server |
US5941947A (en) * | 1995-08-18 | 1999-08-24 | Microsoft Corporation | System and method for controlling access to data entities in a computer network |
US5918013A (en) * | 1996-06-03 | 1999-06-29 | Webtv Networks, Inc. | Method of transcoding documents in a network environment using a proxy server |
US6049821A (en) * | 1997-01-24 | 2000-04-11 | Motorola, Inc. | Proxy host computer and method for accessing and retrieving information between a browser and a proxy |
US6167438A (en) * | 1997-05-22 | 2000-12-26 | Trustees Of Boston University | Method and system for distributed caching, prefetching and replication |
US6134597A (en) * | 1997-05-28 | 2000-10-17 | International Business Machines Corporation | CRC hash compressed server object identifier |
US6763370B1 (en) * | 1998-11-16 | 2004-07-13 | Softricity, Inc. | Method and apparatus for content protection in a secure content delivery system |
US6397217B1 (en) * | 1999-03-04 | 2002-05-28 | Futuretense, Inc. | Hierarchical caching techniques for efficient dynamic page generation |
US6081900A (en) * | 1999-03-16 | 2000-06-27 | Novell, Inc. | Secure intranet access |
US6542967B1 (en) * | 1999-04-12 | 2003-04-01 | Novell, Inc. | Cache object store |
US6226752B1 (en) * | 1999-05-11 | 2001-05-01 | Sun Microsystems, Inc. | Method and apparatus for authenticating users |
US6832222B1 (en) * | 1999-06-24 | 2004-12-14 | International Business Machines Corporation | Technique for ensuring authorized access to the content of dynamic web pages stored in a system cache |
US6615235B1 (en) * | 1999-07-22 | 2003-09-02 | International Business Machines Corporation | Method and apparatus for cache coordination for multiple address spaces |
US6339423B1 (en) * | 1999-08-23 | 2002-01-15 | Entrust, Inc. | Multi-domain access control |
US7363361B2 (en) * | 2000-08-18 | 2008-04-22 | Akamai Technologies, Inc. | Secure content delivery system |
US7660902B2 (en) * | 2000-11-20 | 2010-02-09 | Rsa Security, Inc. | Dynamic file access control and management |
JP4221286B2 (ja) * | 2001-06-06 | 2009-02-12 | ヤフー! インコーポレイテッド | デジタル・コンテンツおよびストリーミングデータへのアクセスを管理するシステム及び方法 |
US6959122B2 (en) * | 2001-06-26 | 2005-10-25 | Eastman Kodak Company | Method and system for assisting in the reconstruction of an image database over a communication network |
US7467160B2 (en) * | 2001-06-26 | 2008-12-16 | Eastman Kodak Company | Method and system for managing images over a communication network using user provided instructions |
JP4274710B2 (ja) * | 2001-06-28 | 2009-06-10 | 株式会社日立製作所 | 通信中継装置 |
US7237108B2 (en) * | 2001-09-26 | 2007-06-26 | General Instrument Corporation | Encryption of streaming control protocols and their headers |
US7350075B1 (en) * | 2002-01-28 | 2008-03-25 | Network Appliance, Inc. | Method for autoconfiguration of authentication servers |
US7818792B2 (en) * | 2002-02-04 | 2010-10-19 | General Instrument Corporation | Method and system for providing third party authentication of authorization |
US7461262B1 (en) * | 2002-03-19 | 2008-12-02 | Cisco Technology, Inc. | Methods and apparatus for providing security in a caching device |
US20030200313A1 (en) * | 2002-04-17 | 2003-10-23 | General Instrument Corporation | Digital rights management system for clients with low level security |
US7444413B2 (en) * | 2002-06-26 | 2008-10-28 | Microsoft Corporation | Authorization access controlled content exchange |
US7114180B1 (en) * | 2002-07-16 | 2006-09-26 | F5 Networks, Inc. | Method and system for authenticating and authorizing requestors interacting with content servers |
US7793342B1 (en) * | 2002-10-15 | 2010-09-07 | Novell, Inc. | Single sign-on with basic authentication for a transparent proxy |
US7555770B2 (en) * | 2003-03-05 | 2009-06-30 | Oracle International Corporation | Method and system for controlling access to database information |
-
2003
- 2003-05-29 US US10/449,202 patent/US8108939B2/en active Active
-
2004
- 2004-04-01 WO PCT/US2004/010361 patent/WO2004107711A1/en active Application Filing
- 2004-04-01 AU AU2004244573A patent/AU2004244573B2/en not_active Expired
- 2004-04-01 CN CN2004800098131A patent/CN1774901B/zh not_active Expired - Lifetime
- 2004-04-01 CA CA2521474A patent/CA2521474C/en not_active Expired - Lifetime
- 2004-04-01 EP EP04749736.7A patent/EP1627513B1/en not_active Expired - Lifetime
- 2004-04-01 JP JP2006532377A patent/JP4496220B2/ja not_active Expired - Lifetime
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6490625B1 (en) * | 1997-11-26 | 2002-12-03 | International Business Machines Corporation | Powerful and flexible server architecture |
JP2000293439A (ja) * | 1999-04-06 | 2000-10-20 | Fujitsu Ltd | コンテンツ利用制御システム、コンテンツ利用装置およびその利用方法をコンピュータに実行させるプログラムを記録したコンピュータ読み取り可能な記録媒体 |
EP1221795A2 (en) * | 2000-11-02 | 2002-07-10 | Hitachi, Ltd. | Service system |
JP2002351733A (ja) * | 2001-05-24 | 2002-12-06 | Nec Commun Syst Ltd | ネットワークアクセスシステムおよびサーバ |
JP2002358229A (ja) * | 2001-06-04 | 2002-12-13 | Ntt Data Corp | キャッシュ装置及びコンピュータプログラム |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010217974A (ja) * | 2009-03-13 | 2010-09-30 | Toshiba Corp | 情報検索装置、情報検索方法及びプログラム |
JP2013514565A (ja) * | 2009-10-20 | 2013-04-25 | トムソン ロイター グローバル リソーシズ | 権利者向けデータのキャッシュ管理法 |
JP2013520738A (ja) * | 2010-02-26 | 2013-06-06 | インターナショナル・ビジネス・マシーンズ・コーポレーション | データベース・アプリケーションのためのセキュアなキャッシング方法、システム、および、プログラム |
US8886673B2 (en) | 2010-02-26 | 2014-11-11 | International Business Machines Corporation | Optimizing data cache when applying user-based security |
Also Published As
Publication number | Publication date |
---|---|
CN1774901A (zh) | 2006-05-17 |
AU2004244573A1 (en) | 2004-12-09 |
CN1774901B (zh) | 2012-02-08 |
CA2521474A1 (en) | 2004-12-09 |
CA2521474C (en) | 2013-08-13 |
JP4496220B2 (ja) | 2010-07-07 |
EP1627513B1 (en) | 2016-03-30 |
US8108939B2 (en) | 2012-01-31 |
WO2004107711A1 (en) | 2004-12-09 |
US20040243839A1 (en) | 2004-12-02 |
EP1627513A1 (en) | 2006-02-22 |
AU2004244573B2 (en) | 2009-05-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4496220B2 (ja) | セキュリティ対応のコンテンツのキャッシュを容易にする方法および装置 | |
US20210248605A1 (en) | Cross-chain right usage systems, methods, apparatuses, electronic devices, and storage media | |
US10367884B2 (en) | Contents sharing method between mobile terminal and local server | |
CN103620602B (zh) | 对集合中的资源的持久性密钥访问 | |
US20240040174A1 (en) | Managing concurrent content playback | |
US8898196B2 (en) | Method and apparatus for managing multimedia content | |
EP3231133B1 (en) | Providing selective access to resources | |
US8065285B2 (en) | Method and system for providing image rich web pages from a computer system over a network | |
KR102376254B1 (ko) | 분산 식별자 관리 방법 및 장치 | |
US12093349B2 (en) | Method for distributing certificate of right to use digital content, and computer program stored in medium in order to carry out method | |
KR102493442B1 (ko) | 사용자 단말기, 디지털 컨텐츠의 이용 권리 증서를 유통시키는 방법, 및 상기 방법을 실행하기 위하여 매체에 저장된 컴퓨터 프로그램 | |
US20090320144A1 (en) | Method and system for transferring protected content | |
US7437754B2 (en) | Web object access authorization protocol based on an HTTP validation model | |
US11961541B2 (en) | System and method for writing data to tape and reading data from tape using a restful interface | |
JP2018180682A (ja) | 情報処理装置、情報処理システム及び情報処理方法 | |
KR20230118304A (ko) | 웹 토큰이 포함된 온라인 저작물 발급 및 인증 시스템 및 방법 | |
JP2003330882A (ja) | Wwwサービスシステムにおけるセッション管理装置、セッション管理方法、プログラムおよび記録媒体 | |
KR20090125514A (ko) | 콘텐츠 트랙킹 서비스 제공방법 및 그 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070330 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20091124 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100212 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100330 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100412 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4496220 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130416 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130416 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140416 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
EXPY | Cancellation because of completion of term |