JP2015511743A - セキュリティプロトコルの動的選択 - Google Patents
セキュリティプロトコルの動的選択 Download PDFInfo
- Publication number
- JP2015511743A JP2015511743A JP2014559932A JP2014559932A JP2015511743A JP 2015511743 A JP2015511743 A JP 2015511743A JP 2014559932 A JP2014559932 A JP 2014559932A JP 2014559932 A JP2014559932 A JP 2014559932A JP 2015511743 A JP2015511743 A JP 2015511743A
- Authority
- JP
- Japan
- Prior art keywords
- client
- server
- secure connection
- information
- security protocol
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims abstract description 40
- 238000004891 communication Methods 0.000 claims description 24
- 230000002085 persistent effect Effects 0.000 claims description 16
- 230000015556 catabolic process Effects 0.000 abstract description 2
- 238000006731 degradation reaction Methods 0.000 abstract description 2
- 230000000737 periodic effect Effects 0.000 abstract description 2
- 230000008569 process Effects 0.000 description 29
- 238000012545 processing Methods 0.000 description 7
- 230000005540 biological transmission Effects 0.000 description 5
- 230000006870 function Effects 0.000 description 4
- 230000008859 change Effects 0.000 description 3
- 238000007596 consolidation process Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 238000005457 optimization Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000003068 static effect Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 230000006855 networking Effects 0.000 description 1
- 230000002028 premature Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
- H04L63/205—Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
本願で記載される実施形態は、False Start対応のクライアントがFalse Startにより変更されたプロトコルを用いてサーバ又はホストとのセキュア接続を確立しようと試みるべきかどうかを決定するための技術を提供する。SSL(例えば、SSL3.0以降)及びTLS(例えば、TLS1.0,1.1,1.2以降)に対するFalse Startによる変更は、クライアントとサーバとの間のセキュア接続を確立するハンドシェイクから1回のラウンドトリップを削減することによって、レイテンシーを低減する。しかし、全てのサーバが、False Startによる変更を伴うプロトコルをサポートするわけではない。False Start対応のクライアントが、False Startをサポートしないサーバとのハンドシェイクを試みる場合に、ハンドシェイクは失敗し、クライアントはFalse Startによらないハンドシェイクを再度試みる。最初の、失敗に終わったハンドシェイクは、接続を確立する際のレイテンシーの増大を引き起こすことがあり、従って、サーバとのセキュア接続を確立しようと試みるウェブブラウザ又は他のクライアント側アプリケーションの性能を低下させることがある。そのような性能低下を回避するよう、実施形態は、特定のサーバがFalse Startをサポートするかどうかを示す情報又はメタデータのクライアントでの記憶を可能にする。その場合に、クライアントは、False Startハンドシェイクを試みるべきかどうかを決定するために、この情報を使用してよい。
図2は、実施形態が動作することができる環境200を例示する。図示されるように、環境200の様々な装置は、1以上のネットワーク202を介して互いと通信する。ネットワーク202は、そのような通信を可能にするあらゆるタイプのネットワークを含んでよい。例えば、ネットワーク202は、インターネットのような公衆ネットワーク、機関及び/又は個人のイントラネットのような私的ネットワーク、あるいは、公衆及び私的ネットワークの何らかの組み合わせを含んでよい。ネットワーク202はまた、ローカルエリアネットワーク(local area network;LAN)、ワイドエリアネットワーク(wide area network;WAN)、Wi−Fi、WiMax、及び移動体通信ネットワーク(例えば、3G,4G等)を含むがこれらに限られないあらゆるタイプの有線及び/又は無線ネットワークを含んでよい。ネットワーク202は、インターネットプロトコル(IP)、伝送制御プロトコル(transmission control protocol;TCP)、ユーザデータグラムプロトコル(user datagram protocol;UDP)、又は他のタイプのプロトコルのようなパケットベース及び/又はデータグラムベースのプロトコルを含む通信プロトコルを利用してよい。加えて、ネットワーク202はまた、ネットワーク通信を助け及び/又はスイッチ、ルータ、ゲートウェイ、アクセスポイント、ファイアウォール、基地局、中継局、バックボーンデバイス、及び同様のもののようなネットワークのためのハードウェア基盤を形成する複数の装置を含んでよい。
図3は、実施形態が動作することができるコンピュータシステム300を例示する。図示されるように、コンピュータシステム300はプロセッシングユニット302を含む。プロセッシングユニット302は複数のプロセッシングユニットを含んでよく、ハードウェア、ソフトウェア、又はそれらの何らかの組み合わせとして実装されてよい。プロセッシングユニット302は1以上のプロセッサを含んでよい。本願で使用されるように、プロセッサはハードウェア部品を指す。プロセッシングユニット302は、本願で記載される様々な機能を実行するよう何らかの適切なプログラミング言語で記述された、コンピュータにより実行可能な、プロセッサにより実行可能な、及び/又は機械により実行可能な命令を含んでよい。
図4及び5は、様々な実施形態に従うプロセスを例示するフローチャートを表す。それらのプロセスの動作は、個々のブロックにおいて図解されており、それらのブロックを参照して要約される。プロセスは論理フロー図として表される。それらの各動作は、ハードウェア、ソフトウェア、又はそれらの組み合わせにおいて実施され得る1以上の動作を表してよい。ソフトウェアとの関連で、動作は、1以上のコンピュータ記憶媒体に記憶されているコンピュータ実行可能命令を表し、それらの命令は、1以上のプロセッサによって実行される場合に、その1以上のプロセッサが、挙げられている動作を実行することを可能にする。一般に、コンピュータ実行可能命令は、特定の機能を実行し又は特定の抽象データ型を実装するルーチン、プログラム、オブジェクト、モジュール、コンポーネント、データ構造、及び同様のものを含む。動作が記載される順序は、限定として解釈されるよう意図されず、記載される動作の如何なる数も、記載されるプロセスを実施するよう、如何なる順序において組み合わされても、複数の副動作に分割されても、及び/又は並行して実行されてもよい。
技術は、構造的特徴及び方法論的動作に特有の言語において記載されてきたが、添付の特許請求の範囲は、必ずしも、記載される具体的な特徴又は動作に制限されない点が理解されるべきである。むしろ、具体的な特徴及び動作は、そのような技術の実施例として開示される。
Claims (10)
- 第1のセキュリティプロトコルによりクライアントとサーバとの間のセキュア接続を確立しようと試みるステップと、
前記第1のセキュリティプロトコルによる前記セキュア接続の確立が成功したかどうかを決定するステップと、
前記第1のセキュリティプロトコルによる前記セキュア接続の確立が成功しなかったとの決定に基づき、前記第1のセキュリティプロトコルをサポートしていないとして前記サーバを識別する情報を前記クライアントにおいて記憶するステップと、
第2のセキュリティプロトコルにより前記クライアントと前記サーバとの間の前記セキュア接続を確立しようと試みるステップと
を有するコンピュータ実装方法。 - 前記第1のセキュリティプロトコルは、False Startをサポートするセキュアソケットレイヤ(SSL)又はFalse Startをサポートするトランスポートレイヤセキュリティ(TLS)プロトコルであり、
前記第2のセキュリティプロトコルは、False StartをサポートしないSSL又はFalse StartをサポートしないTLSプロトコルである、
請求項1に記載のコンピュータ実装方法。 - 前記情報は、同じ通信セッション内でのセキュア接続の確立を最適化するよう前記クライアント上の一時記憶装置に記憶される、
請求項1に記載のコンピュータ実装方法。 - 前記情報は、異なる通信セッションにわたるセキュア接続の確立を最適化するよう前記クライアント上の永続性記憶装置に記憶される、
請求項1に記載のコンピュータ実装方法。 - 前記クライアントと前記サーバとの間のその後のセキュア接続を確立しようとするその後の試みの間、前記クライアントにおける前記記憶された情報にアクセスするステップと、
前記サーバが前記第1のセキュリティプロトコルをサポートしないと前記記憶された情報が示すと決定するステップと、
前記第2のセキュリティプロトコルにより前記その後のセキュア接続を確立しようと試みるステップと
を更に有する請求項1に記載のコンピュータ実装方法。 - 前記クライアントと前記サーバとの間のその後のセキュア接続を確立しようとするその後の試みの間、前記クライアントにおける前記記憶された情報にアクセスするステップと、
前記記憶された情報が前記サーバについての情報を含まないと、又は前記記憶された情報が前記サーバについての失効した情報を含むと決定するステップと、
前記第1のセキュリティプロトコルにより前記その後のセキュア接続を確立しようと試みるステップと
を更に有する請求項1に記載のコンピュータ実装方法。 - 少なくとも1つのプロセッサによって実行される場合に、該プロセッサに、
セキュア接続がクライアントとサーバとの間で確立されるべきとのインジケーションを受け取る動作と、
前記クライアント上のデータベースが前記サーバの識別を含むかどうかを決定するよう前記データベースにアクセスする動作と、
前記クライアント上の前記データベースが失効していない前記サーバについての識別を含むとの決定に基づき、推奨のセキュリティプロトコルに代えて非推奨のセキュリティプロトコルにより前記セキュア接続を確立しようと試みる動作と、
前記クライアント上の前記データベースが前記サーバについての識別を含まないとの、又は前記クライアント上の前記データベースが失効した前記サーバについての識別を含むとの決定に基づき、前記推奨のセキュリティプロトコルにより前記セキュア接続を確立しようと試みる動作と
を実施させる命令を記憶する1以上のコンピュータ可読記憶媒体。 - メモリと、
少なくとも1つのプロセッサと、
前記メモリに記憶され、前記少なくとも1つのプロセッサで、
False Startをサポートする第1のセキュリティプロトコルによりクライアント装置とサーバとの間のセキュア接続を確立しようと試み、
前記第1のセキュリティプロトコルによる前記セキュア接続の確立が成功したかどうかを決定し、
前記第1のセキュリティプロトコルによる前記セキュア接続の確立が成功しなかったとの決定に基づき、False Startをサポートしないとして前記サーバを識別する情報を前記クライアント装置において記憶し、
False Startをサポートしない第2のセキュリティプロトコルにより前記クライアント装置と前記サーバとの間の前記セキュア接続を確立しようと再び試みる
よう実行するコンポーネントと
を有するクライアント装置。 - False Startをサポートしないとして前記サーバを識別する前記情報は、前記クライアント装置の前記メモリにおけるデータベース上に記憶される、
請求項8に記載のクライアント装置。 - ハードドライブを更に有し、
False Startをサポートしないとして前記サーバを識別する前記情報は、前記ハードドライブ上の永続性記憶装置に記憶される、
請求項8に記載のクライアント装置。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US13/408,225 | 2012-02-29 | ||
US13/408,225 US9537899B2 (en) | 2012-02-29 | 2012-02-29 | Dynamic selection of security protocol |
PCT/US2013/027538 WO2013130369A1 (en) | 2012-02-29 | 2013-02-24 | Dynamic selection of security protocol |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017172228A Division JP6423059B2 (ja) | 2012-02-29 | 2017-09-07 | セキュリティプロトコルの動的選択 |
Publications (3)
Publication Number | Publication Date |
---|---|
JP2015511743A true JP2015511743A (ja) | 2015-04-20 |
JP2015511743A5 JP2015511743A5 (ja) | 2016-03-24 |
JP6210561B2 JP6210561B2 (ja) | 2017-10-11 |
Family
ID=49004596
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2014559932A Active JP6210561B2 (ja) | 2012-02-29 | 2013-02-24 | セキュリティプロトコルの動的選択 |
JP2017172228A Active JP6423059B2 (ja) | 2012-02-29 | 2017-09-07 | セキュリティプロトコルの動的選択 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017172228A Active JP6423059B2 (ja) | 2012-02-29 | 2017-09-07 | セキュリティプロトコルの動的選択 |
Country Status (6)
Country | Link |
---|---|
US (2) | US9537899B2 (ja) |
EP (1) | EP2820824B1 (ja) |
JP (2) | JP6210561B2 (ja) |
KR (1) | KR102073434B1 (ja) |
CN (1) | CN104137511B (ja) |
WO (1) | WO2013130369A1 (ja) |
Families Citing this family (33)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9075953B2 (en) | 2012-07-31 | 2015-07-07 | At&T Intellectual Property I, L.P. | Method and apparatus for providing notification of detected error conditions in a network |
US20140256286A1 (en) * | 2013-03-08 | 2014-09-11 | Microsoft Corporation | Intelligent Protocol Selection |
CN103826225B (zh) * | 2014-02-19 | 2017-10-10 | 西安电子科技大学 | 一种无线网络中身份认证协议选择方法 |
JP6429559B2 (ja) * | 2014-09-26 | 2018-11-28 | キヤノン株式会社 | 通信装置、通信システム、情報処理方法及びプログラム |
US11399019B2 (en) * | 2014-10-24 | 2022-07-26 | Netflix, Inc. | Failure recovery mechanism to re-establish secured communications |
US10050955B2 (en) | 2014-10-24 | 2018-08-14 | Netflix, Inc. | Efficient start-up for secured connections and related services |
US11533297B2 (en) | 2014-10-24 | 2022-12-20 | Netflix, Inc. | Secure communication channel with token renewal mechanism |
CN106161224B (zh) * | 2015-04-02 | 2019-09-17 | 阿里巴巴集团控股有限公司 | 数据交换方法、装置及设备 |
JP6516539B2 (ja) * | 2015-04-15 | 2019-05-22 | キヤノン株式会社 | 通信装置、通信方法、およびプログラム |
WO2016186629A1 (en) * | 2015-05-15 | 2016-11-24 | Hewlett-Packard Development Company, L.P. | Display of server capabilities |
CN105306455B (zh) * | 2015-09-30 | 2019-05-21 | 北京奇虎科技有限公司 | 一种处理数据的方法及终端设备 |
CN105306454A (zh) * | 2015-09-30 | 2016-02-03 | 北京奇虎科技有限公司 | 一种传输数据的方法及终端设备 |
CN105245516B (zh) * | 2015-09-30 | 2019-03-05 | 北京奇虎科技有限公司 | 一种数据传输方法及终端设备 |
CN105282153B (zh) * | 2015-09-30 | 2019-06-04 | 北京奇虎科技有限公司 | 一种实现数据传输的方法及终端设备 |
CN105245515B (zh) * | 2015-09-30 | 2019-03-05 | 北京奇虎科技有限公司 | 一种数据安全传输方法及终端设备 |
CN105141705B (zh) * | 2015-09-30 | 2019-05-10 | 北京奇虎科技有限公司 | 一种安全传输数据的方法及终端设备 |
CN105208027B (zh) * | 2015-09-30 | 2019-12-03 | 北京奇虎科技有限公司 | 一种进行语音通话的方法及终端设备 |
CN105450452B (zh) * | 2015-12-02 | 2017-05-24 | 光一科技股份有限公司 | 一种提升故障指示器安全性和稳定性的远程升级方法 |
JP6881935B2 (ja) * | 2016-10-07 | 2021-06-02 | キヤノン株式会社 | 通信装置、通信装置の制御方法及びプログラム |
CN107294986B (zh) * | 2017-06-30 | 2018-05-08 | 北京海泰方圆科技股份有限公司 | 一种访问https网站的方法、装置及系统 |
ES2806799T3 (es) * | 2017-08-09 | 2021-02-18 | Siemens Mobility GmbH | Procedimiento para establecer un canal de comunicaciones seguro entre un primer y un segundo dispositivo de red |
CN107612760B (zh) * | 2017-11-03 | 2021-08-24 | 睿石网云(北京)科技有限公司 | 一种业务服务的中断监测方法及系统 |
US10855723B2 (en) * | 2018-05-11 | 2020-12-01 | Cisco Technology, Inc. | Enforcing a secure transport protocol with dynamically updated stored data |
JP2020057170A (ja) | 2018-10-01 | 2020-04-09 | 富士ゼロックス株式会社 | 情報処理装置およびプログラム |
CN110311921B (zh) * | 2019-07-11 | 2022-02-25 | 南方电网科学研究院有限责任公司 | 一种配电终端加解密方法、系统、设备及计算机存储介质 |
CN110768988B (zh) * | 2019-10-28 | 2022-09-30 | 杭州迪普科技股份有限公司 | 一种建立ssl vpn隧道的方法及装置 |
US11588840B2 (en) * | 2020-01-31 | 2023-02-21 | Salesforce, Inc. | Automated encryption degradation detection, reporting and remediation |
US11671404B2 (en) | 2020-07-14 | 2023-06-06 | Vmware, Inc. | Policy based mechanism to efficiently interpret and block insecure network communication |
US11895159B2 (en) * | 2021-06-30 | 2024-02-06 | International Business Machines Corporation | Security capability determination |
CN114070877B (zh) * | 2021-11-18 | 2023-10-20 | 北京云上曲率科技有限公司 | 基于用户数据报协议的数据传输方法、服务端及客户端 |
CN114520824A (zh) * | 2021-12-27 | 2022-05-20 | 北京升明科技有限公司 | 基于tls协议的通信握手方法、装置、电子设备及介质 |
CN114584393B (zh) * | 2022-03-31 | 2023-10-20 | 深圳市瑞云科技有限公司 | 一种自动选择加密协议的方法 |
CN116760878B (zh) * | 2023-08-21 | 2023-12-01 | 每日互动股份有限公司 | 一种网络连接和传输的处理方法、装置、设备及介质 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6353620B1 (en) * | 1998-04-09 | 2002-03-05 | Ericsson Inc. | System and method for facilitating inter-nodal protocol agreement in a telecommunications |
US20030159029A1 (en) * | 2000-08-25 | 2003-08-21 | Brown Michael S. | System and method for implementing an enhanced transport layer security protocol |
JP2005025753A (ja) * | 2003-06-30 | 2005-01-27 | Microsoft Corp | ネットワーク通信エージェントおよびトラブルシュータ |
JP2009508261A (ja) * | 2005-09-12 | 2009-02-26 | マイクロソフト コーポレーション | リモートリソースとの安全な対話型接続の生成 |
JP2010093664A (ja) * | 2008-10-10 | 2010-04-22 | Hitachi Ltd | 鍵交換プロトコル変換装置及び、システム |
Family Cites Families (101)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4932023A (en) * | 1989-06-20 | 1990-06-05 | International Business Machines Corporation | Frame stripping protocol for early token release in a ring communication network |
GB9414331D0 (en) * | 1994-07-15 | 1994-09-07 | Thomson Consumer Electronics | Combined I*C and IM bus architecture |
US5832506A (en) | 1996-03-29 | 1998-11-03 | Intel Corporation | Directory for network servers |
JPH10164380A (ja) | 1996-10-04 | 1998-06-19 | Canon Inc | 画像処理装置及びその方法 |
US5978849A (en) * | 1997-06-13 | 1999-11-02 | International Business Machines Corporation | Systems, methods, and computer program products for establishing TCP connections using information from closed TCP connections in time-wait state |
US6094485A (en) * | 1997-09-18 | 2000-07-25 | Netscape Communications Corporation | SSL step-up |
US6901596B1 (en) | 1998-05-07 | 2005-05-31 | Hewlett-Packard Development Company, L.P. | Method of communicating asynchronous events to remote procedure call clients |
US6321252B1 (en) | 1998-07-17 | 2001-11-20 | International Business Machines Corporation | System and method for data streaming and synchronization in multimedia groupware applications |
US6532506B1 (en) * | 1998-08-12 | 2003-03-11 | Intel Corporation | Communicating with devices over a bus and negotiating the transfer rate over the same |
US6314471B1 (en) | 1998-11-13 | 2001-11-06 | Cray Inc. | Techniques for an interrupt free operating system |
US6718382B1 (en) * | 1999-02-11 | 2004-04-06 | Yunzhou Li | Technique for detecting leaky points within a network protocol domain |
US7120140B1 (en) * | 1999-02-26 | 2006-10-10 | Intel Corporation | Digital browser phone |
US6886103B1 (en) * | 1999-10-28 | 2005-04-26 | Lucent Technologies Inc. | Method and apparatus for extending network address translation for unsupported protocols |
US6721331B1 (en) * | 1999-12-15 | 2004-04-13 | At&T Corp. | Method and apparatus for decentralized prioritized scheduling in a CSMA/CA wireless system |
US7096418B1 (en) | 2000-02-02 | 2006-08-22 | Persistence Software, Inc. | Dynamic web page cache |
US7180936B1 (en) * | 2000-03-15 | 2007-02-20 | Centillium Communications, Inc. | Techniques to avoid G.HS false start due to FEXT |
US6850257B1 (en) | 2000-04-06 | 2005-02-01 | Microsoft Corporation | Responsive user interface to manage a non-responsive application |
US6744452B1 (en) | 2000-05-04 | 2004-06-01 | International Business Machines Corporation | Indicator to show that a cached web page is being displayed |
US7647339B2 (en) | 2000-10-04 | 2010-01-12 | Gonzalez Emmanuel C | Method for digitally labeling websites |
SE517729C2 (sv) * | 2000-11-24 | 2002-07-09 | Columbitech Ab | Metod för att upprätthålla kommunikation mellan enheter tillhöriga skilda kommunikationsnät |
US7146432B2 (en) * | 2001-01-17 | 2006-12-05 | International Business Machines Corporation | Methods, systems and computer program products for providing failure recovery of network secure communications in a cluster computing environment |
US7035202B2 (en) * | 2001-03-16 | 2006-04-25 | Juniper Networks, Inc. | Network routing using link failure information |
US7555561B2 (en) | 2001-03-19 | 2009-06-30 | The Aerospace Corporation | Cooperative adaptive web caching routing and forwarding web content data broadcasting method |
JP2003050077A (ja) * | 2001-05-25 | 2003-02-21 | Lg Electronics Inc | 食品自動注文型冷蔵庫およびその動作方法 |
US6988147B2 (en) * | 2001-05-31 | 2006-01-17 | Openwave Systems Inc. | Method of establishing a secure tunnel through a proxy server between a user device and a secure server |
US20050198379A1 (en) * | 2001-06-13 | 2005-09-08 | Citrix Systems, Inc. | Automatically reconnecting a client across reliable and persistent communication sessions |
US7562146B2 (en) * | 2003-10-10 | 2009-07-14 | Citrix Systems, Inc. | Encapsulating protocol for session persistence and reliability |
US6851062B2 (en) | 2001-09-27 | 2005-02-01 | International Business Machines Corporation | System and method for managing denial of service attacks |
US7984157B2 (en) * | 2002-02-26 | 2011-07-19 | Citrix Systems, Inc. | Persistent and reliable session securely traversing network components using an encapsulating protocol |
US8516114B2 (en) | 2002-03-29 | 2013-08-20 | International Business Machines Corporation | Method and apparatus for content pre-fetching and preparation |
WO2003085924A1 (en) | 2002-04-05 | 2003-10-16 | Telefonaktiebolaget Lm Ericsson (Publ) | Object transfer control in a communications network |
US7430755B1 (en) * | 2002-09-03 | 2008-09-30 | Fs Networks, Inc. | Method and system for providing persistence in a secure network access |
DE10249851A1 (de) | 2002-10-25 | 2004-05-13 | Elektro Beckhoff Gmbh Unternehmensbereich Industrie Elektronik | Verfahren, Schnittstelleneinheit und Knoten zur parallelen Nutzung eines Kommunikationsnetzwerkes für Echtzeitanwendungen und Nicht-Echtzeitanwendungen |
US7131003B2 (en) * | 2003-02-20 | 2006-10-31 | America Online, Inc. | Secure instant messaging system |
US20040128541A1 (en) * | 2002-12-31 | 2004-07-01 | Iinternational Business Machines Corporation | Local architecture for federated heterogeneous system |
US7680944B1 (en) * | 2003-02-28 | 2010-03-16 | Comtrol Corporation | Rapid transport service in a network to peripheral device servers |
US7339893B2 (en) * | 2003-03-18 | 2008-03-04 | Cisco Technology, Inc. | Pre-empting low-priority traffic with high-priority traffic on a dedicated link |
US7287083B1 (en) * | 2003-03-20 | 2007-10-23 | Novell, Inc. | Computing environment failover in a branch office environment |
US20040249973A1 (en) * | 2003-03-31 | 2004-12-09 | Alkhatib Hasan S. | Group agent |
US8352725B1 (en) * | 2003-04-21 | 2013-01-08 | Cisco Technology, Inc. | Method and apparatus for managing secure communications |
JP4134945B2 (ja) | 2003-08-08 | 2008-08-20 | ヤマハ株式会社 | 自動演奏装置及びプログラム |
US7231496B2 (en) | 2003-09-15 | 2007-06-12 | International Business Machines Corporation | Method, system and program product for caching data objects |
JP4107213B2 (ja) * | 2003-10-06 | 2008-06-25 | 松下電工株式会社 | パケット判定装置 |
US7436535B2 (en) | 2003-10-24 | 2008-10-14 | Microsoft Corporation | Real-time inking |
US7302564B2 (en) * | 2003-12-24 | 2007-11-27 | I-Net Software Gmbh | Translation of secure communications for handshake protocols |
GB0405245D0 (en) * | 2004-03-09 | 2004-04-21 | Ibm | Key-based encryption |
US7231530B1 (en) * | 2004-04-06 | 2007-06-12 | Cisco Technology, Inc. | System and method for saving power in a wireless network by reducing power to a wireless station for a time interval if a received packet fails an integrity check |
EP1599007B1 (en) | 2004-05-18 | 2007-09-12 | Alcatel Lucent | Method and server for providing a multi-modal dialog |
US20060031680A1 (en) | 2004-08-04 | 2006-02-09 | Yehuda Maiman | System and method for controlling access to a computerized entity |
US8718067B2 (en) * | 2004-11-24 | 2014-05-06 | Lantiq Deutschland Gmbh | Pre-emption mechanism for packet transport |
US8006091B2 (en) * | 2005-01-10 | 2011-08-23 | Cisco Technology, Inc. | Method and apparatus to provide failover capability of cached secure sessions |
WO2006075856A1 (en) * | 2005-01-17 | 2006-07-20 | Lg Electronics Inc. | Tls session management method in supl-based positioning system |
US7581005B2 (en) * | 2005-01-20 | 2009-08-25 | Citrix Systems, Inc. | Systems and methods for preserving transport layer protocol options |
US7668962B2 (en) * | 2005-02-07 | 2010-02-23 | Symantec Operating Corporation | System and method for connection failover using redirection |
US7549151B2 (en) | 2005-02-14 | 2009-06-16 | Qnx Software Systems | Fast and memory protected asynchronous message scheme in a multi-process and multi-thread environment |
US8533473B2 (en) * | 2005-03-04 | 2013-09-10 | Oracle America, Inc. | Method and apparatus for reducing bandwidth usage in secure transactions |
US7949106B2 (en) | 2005-03-10 | 2011-05-24 | Avaya Inc. | Asynchronous event handling for video streams in interactive voice response systems |
JP2006333433A (ja) * | 2005-05-25 | 2006-12-07 | Microsoft Corp | データ通信プロトコル |
US7730523B1 (en) * | 2005-06-17 | 2010-06-01 | Oracle America, Inc. | Role-based access using combinatorial inheritance and randomized conjugates in an internet hosted environment |
US20070005779A1 (en) | 2005-06-30 | 2007-01-04 | Ebay Inc. | Origin aware cookie verification systems and methods |
US8478986B2 (en) | 2005-08-10 | 2013-07-02 | Riverbed Technology, Inc. | Reducing latency of split-terminated secure communication protocol sessions |
US20070058634A1 (en) * | 2005-09-09 | 2007-03-15 | Vipul Gupta | Interaction with wireless sensor devices |
US7653722B1 (en) * | 2005-12-05 | 2010-01-26 | Netapp, Inc. | Server monitoring framework |
US7430633B2 (en) | 2005-12-09 | 2008-09-30 | Microsoft Corporation | Pre-storage of data to pre-cached system memory |
US20070204089A1 (en) * | 2006-02-27 | 2007-08-30 | Microsoft Corporation | Multi-protocol removable storage device |
US8002701B2 (en) * | 2006-03-10 | 2011-08-23 | Angel Medical Systems, Inc. | Medical alarm and communication system and methods |
CN101051898B (zh) | 2006-04-05 | 2010-04-21 | 华为技术有限公司 | 无线网络端到端通信认证方法及其装置 |
US7984479B2 (en) * | 2006-04-17 | 2011-07-19 | International Business Machines Corporation | Policy-based security certificate filtering |
US9019300B2 (en) | 2006-08-04 | 2015-04-28 | Apple Inc. | Framework for graphics animation and compositing operations |
US8091126B2 (en) * | 2006-08-18 | 2012-01-03 | Microsoft Corporation | Failure recognition |
US8352728B2 (en) * | 2006-08-21 | 2013-01-08 | Citrix Systems, Inc. | Systems and methods for bulk encryption and decryption of transmitted data |
US8095787B2 (en) * | 2006-08-21 | 2012-01-10 | Citrix Systems, Inc. | Systems and methods for optimizing SSL handshake processing |
US7734052B2 (en) * | 2006-09-07 | 2010-06-08 | Motorola, Inc. | Method and system for secure processing of authentication key material in an ad hoc wireless network |
US8578159B2 (en) * | 2006-09-07 | 2013-11-05 | Motorola Solutions, Inc. | Method and apparatus for establishing security association between nodes of an AD HOC wireless network |
US8218478B2 (en) * | 2007-02-28 | 2012-07-10 | Research In Motion Limited | Apparatus, and associated method, for facilitating communication connection between a mobile station and a communication network |
US8175272B2 (en) * | 2007-03-12 | 2012-05-08 | Motorola Solutions, Inc. | Method for establishing secure associations within a communication network |
FR2916592B1 (fr) * | 2007-05-25 | 2017-04-14 | Groupe Des Ecoles De Telecommunications(Get)-Ecole Nat Superieure Des Telecommunications(Enst) | Procede de securisation d'echange d'information,dispositif, et produit programme d'ordinateur correspondant |
US20100146415A1 (en) | 2007-07-12 | 2010-06-10 | Viasat, Inc. | Dns prefetch |
US20120075469A1 (en) * | 2007-07-25 | 2012-03-29 | Neo It Solutions Ltd. | Internet visual surveillance and management technology for telecommunications, internet, cellular and other communications companies |
WO2009018512A1 (en) * | 2007-08-02 | 2009-02-05 | Imagineer Software, Inc. | Systems and methods for implementing a mutating transport layer security protocol |
US8769129B2 (en) * | 2007-11-14 | 2014-07-01 | Juniper Networks, Inc. | Server initiated secure network connection |
US8145768B1 (en) * | 2008-02-26 | 2012-03-27 | F5 Networks, Inc. | Tuning of SSL session caches based on SSL session IDS |
US7945774B2 (en) * | 2008-04-07 | 2011-05-17 | Safemashups Inc. | Efficient security for mashups |
US7930542B2 (en) * | 2008-04-07 | 2011-04-19 | Safemashups Inc. | MashSSL: a novel multi party authentication and key exchange mechanism based on SSL |
US8307203B2 (en) * | 2008-07-14 | 2012-11-06 | Riverbed Technology, Inc. | Methods and systems for secure communications using a local certification authority |
US8520646B1 (en) * | 2008-07-25 | 2013-08-27 | Clearwire Ip Holdings Llc | Ranging of wireless communication networks with distant links |
US8677018B2 (en) | 2008-08-25 | 2014-03-18 | Google Inc. | Parallel, side-effect based DNS pre-caching |
US9197486B2 (en) | 2008-08-29 | 2015-11-24 | Google Inc. | Adaptive accelerated application startup |
US8495719B2 (en) * | 2008-10-02 | 2013-07-23 | International Business Machines Corporation | Cross-domain access prevention |
US9258269B1 (en) * | 2009-03-25 | 2016-02-09 | Symantec Corporation | Methods and systems for managing delivery of email to local recipients using local reputations |
US8312308B2 (en) * | 2009-06-22 | 2012-11-13 | Citrix Systems, Inc. | Systems and methods for SSL session cloning—transfer and regeneration of SSL security parameters across cores, homogenous system or heterogeneous systems |
US7958258B2 (en) * | 2009-09-09 | 2011-06-07 | Verizon Patent And Licensing, Inc. | Mobile communication device domain name system redirection |
US20110082599A1 (en) * | 2009-10-06 | 2011-04-07 | Makarand Shinde | Optimizing Utility Usage by Smart Monitoring |
US20110153807A1 (en) | 2009-12-21 | 2011-06-23 | Lorenzo Vicisano | Systems and Methods for Preemptive DNS Resolution |
US9055064B2 (en) * | 2009-12-28 | 2015-06-09 | Citrix Systems, Inc. | Systems and methods for a VPN ICA proxy on a multi-core system |
US8732060B2 (en) * | 2010-02-05 | 2014-05-20 | D2V Technologies, LLC | System and method for progressive transitions portfolio investment management |
US8700892B2 (en) * | 2010-03-19 | 2014-04-15 | F5 Networks, Inc. | Proxy SSL authentication in split SSL for client-side proxy agent resources with content insertion |
US20110314275A1 (en) * | 2010-06-22 | 2011-12-22 | Michael Gopshtein | Managing encryption keys |
WO2012021662A2 (en) * | 2010-08-10 | 2012-02-16 | General Instrument Corporation | System and method for cognizant transport layer security (ctls) |
DE102011101800A1 (de) * | 2011-05-17 | 2012-11-22 | Mattias Finzelberg | Schutzhandschuh |
US8640047B2 (en) | 2011-06-01 | 2014-01-28 | Micorsoft Corporation | Asynchronous handling of a user interface manipulation |
-
2012
- 2012-02-29 US US13/408,225 patent/US9537899B2/en active Active
-
2013
- 2013-02-24 CN CN201380011709.5A patent/CN104137511B/zh active Active
- 2013-02-24 JP JP2014559932A patent/JP6210561B2/ja active Active
- 2013-02-24 EP EP13754229.6A patent/EP2820824B1/en active Active
- 2013-02-24 WO PCT/US2013/027538 patent/WO2013130369A1/en active Application Filing
- 2013-02-24 KR KR1020147024190A patent/KR102073434B1/ko active IP Right Grant
-
2016
- 2016-12-28 US US15/392,833 patent/US10313399B2/en active Active
-
2017
- 2017-09-07 JP JP2017172228A patent/JP6423059B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6353620B1 (en) * | 1998-04-09 | 2002-03-05 | Ericsson Inc. | System and method for facilitating inter-nodal protocol agreement in a telecommunications |
US20030159029A1 (en) * | 2000-08-25 | 2003-08-21 | Brown Michael S. | System and method for implementing an enhanced transport layer security protocol |
JP2005025753A (ja) * | 2003-06-30 | 2005-01-27 | Microsoft Corp | ネットワーク通信エージェントおよびトラブルシュータ |
JP2009508261A (ja) * | 2005-09-12 | 2009-02-26 | マイクロソフト コーポレーション | リモートリソースとの安全な対話型接続の生成 |
JP2010093664A (ja) * | 2008-10-10 | 2010-04-22 | Hitachi Ltd | 鍵交換プロトコル変換装置及び、システム |
Also Published As
Publication number | Publication date |
---|---|
US20180152484A1 (en) | 2018-05-31 |
CN104137511A (zh) | 2014-11-05 |
JP6423059B2 (ja) | 2018-11-14 |
KR102073434B1 (ko) | 2020-02-04 |
JP2018010674A (ja) | 2018-01-18 |
EP2820824A1 (en) | 2015-01-07 |
US9537899B2 (en) | 2017-01-03 |
EP2820824B1 (en) | 2020-03-25 |
WO2013130369A1 (en) | 2013-09-06 |
US20130227272A1 (en) | 2013-08-29 |
CN104137511B (zh) | 2018-01-02 |
KR20140131523A (ko) | 2014-11-13 |
US10313399B2 (en) | 2019-06-04 |
JP6210561B2 (ja) | 2017-10-11 |
EP2820824A4 (en) | 2015-10-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6423059B2 (ja) | セキュリティプロトコルの動的選択 | |
US11936638B2 (en) | Link protocol agents for inter-application communications | |
JP5837940B2 (ja) | 非アクティブのブラウザウィンドウを検出するための技術 | |
US10461943B1 (en) | Transparently scalable virtual hardware security module | |
JP6018080B2 (ja) | 新しいブラウザウィンドウを検出するための技術 | |
US10110538B2 (en) | Method and apparatus for message transmission | |
US20200204632A1 (en) | Transmission Control of Protocol State Exchange for Dynamic Stateful Service Insertion | |
KR102208935B1 (ko) | 데이터 교환을 위한 컨텍스트를 설정하는 http 프로토콜을 통한 메시징 api | |
KR20150013860A (ko) | 클라이언트 없는 클라우드 컴퓨팅 | |
US9609031B1 (en) | Propagating state information to network nodes | |
US20150312352A1 (en) | Service-based networking | |
US20100082823A1 (en) | Method and system for separating http session | |
US10609155B2 (en) | Scalable self-healing architecture for client-server operations in transient connectivity conditions | |
CN108886533B (zh) | 加速与主机服务器的连接 | |
US20200336432A1 (en) | Methods for dynamically controlling transmission control protocol push functionality and devices thereof | |
JP5945367B2 (ja) | ウェブページ間で通信を行うための方法およびシステム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20160201 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20160201 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20170228 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170307 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20170606 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20170808 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20170828 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20170907 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6210561 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |