JP5965478B2 - ネットワークにおけるコンポーネントを認証するためのシステムおよび方法 - Google Patents

ネットワークにおけるコンポーネントを認証するためのシステムおよび方法 Download PDF

Info

Publication number
JP5965478B2
JP5965478B2 JP2014513794A JP2014513794A JP5965478B2 JP 5965478 B2 JP5965478 B2 JP 5965478B2 JP 2014513794 A JP2014513794 A JP 2014513794A JP 2014513794 A JP2014513794 A JP 2014513794A JP 5965478 B2 JP5965478 B2 JP 5965478B2
Authority
JP
Japan
Prior art keywords
fabric
fabric component
encrypted message
subnet manager
key associated
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2014513794A
Other languages
English (en)
Other versions
JP2014517406A (ja
JP2014517406A5 (ja
Inventor
ヨンセン,ビョルン−ダグ
ホドバ,プレドラグ
トルドバッケン,オラ
Original Assignee
オラクル・インターナショナル・コーポレイション
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by オラクル・インターナショナル・コーポレイション filed Critical オラクル・インターナショナル・コーポレイション
Publication of JP2014517406A publication Critical patent/JP2014517406A/ja
Publication of JP2014517406A5 publication Critical patent/JP2014517406A5/ja
Application granted granted Critical
Publication of JP5965478B2 publication Critical patent/JP5965478B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/12Discovery or management of network topologies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L49/00Packet switching elements
    • H04L49/20Support for services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response

Description

著作権についての注意
この特許文献の開示の一部には、著作権の保護対象となる資料が含まれている。著作権者は、特許商標庁の特許ファイルまたは記録に記載されたとおりのものについては、特許文献または特許の開示を他人が複製することに異議を唱えないが、他の点については、全ての著作権を確保している。
発明の分野
本発明は、概してコンピュータシステムに関し、特定的にはInfiniBand(IB)ネットワークを支持することに関する。
背景
相互接続ネットワークは、スーパーコンピュータ、クラスタ、およびデータセンタの次世代において有益な役割を担っている。InfiniBand(IB)技術などの高性能ネットワーク技術は、高帯域および低レイテンシが重要な要件となる高性能ドメインにおいて、専用もしくは低性能ソリューションに取って代わるものとなっている。たとえば、IBのインストールは、ロスアラモス国立研究所(Los Alamos National Laboratory)のRoadrunner、テキサス先端算出センター(Texas Advanced Computing Center)のRanger、およびユーリヒ総合研究機構(Forschungszcntrum Juelich)のJuRoPaなどのスーパーコンピュータにおいて使用される。
IBは、Future I/OおよびNext Generation I/Oと呼ばれる2つの旧来技術を融合したものとして2000年10月にまず標準化された。その低レイテンシ、高帯域、およびホスト側処理リソースの有効利用により、大きくスケーラブルなコンピュータクラスタを構築するためのソリューションとして高性能コンピューティング(HPC)コミュニティ内で受け入れられている。事実上のIB用システムソフトウェアは、専門家によって開発されてオープン・ファブリックス・アライアンス(OpenFabrics Alliance)によって保全されているオープン・ファブリックス・エンタープライズ・ディストリビューション(OpenFabrics Enterprise Distribution)(OFED)である。OFEDは、オープンソースであり、GNU/Linux(登録商標)およびMicrosoft Windows(登録商標)の両方において使用可能である。
概要
InfiniBand(IB)ファブリックにおけるファブリックコンポーネントの信頼性を検証することができるシステムおよび方法がここに記載される。サブネットマネージャは、秘密キー/公開キーのペアを使用してファブリックコンポーネントを認証する役割を担う。サブネットマネージャは、IBファブリックにおけるファブリックコンポーネントに第1の暗号化されたメッセージをまず送ることができる。第1の暗号化されたメッセージはトークンを含み、ファブリックコンポーネントと関連付けられた公開キーを使用して暗号化される。そして、ファブリックコンポーネントは、ファブリックコンポーネントと関連付けられた公開キーを使用して第1の暗号化されたメッセージを復号化し、第2の暗号化されたメッセージをサブネットマネージャに返信することができる。最後に、サブネットマネージャは、第2の暗号化されたメッセージが正しい情報を含む場合にファブリックコンポーネントを認証することができる。
発明の実施形態に基づくミドルウェア環境におけるファブリックモデルを示す図である。 発明の実施形態に基づくIBファブリックにおいて発見されたコンポーネントを認証するための公開/秘密キーに基づいたスキームの使用を示す図である。 発明の実施形態に基づくIBファブリックにおいて発見されたコンポーネントを認証するための公開/秘密キーに基づいたスキームの使用についての例示的なフローチャートを示す図である。
詳細な説明
InfiniBand(IB)ネットワークなどの相互接続ネットワークにおける様々なコンポーネントの信頼性の検証を支持するシステムおよび方法がここに記載される。
図1は、発明の実施形態に基づくミドルウェア環境におけるファブリックモデルを示す図である。図1に示されるように、相互接続ネットワークまたはファブリック100は、スイッチ101〜103と、ブリッジおよびルータ104と、ホストチャンネルアダプタ(HCA)105〜106と、指定された管理ホスト107とを含み得る。加えて、ファブリックは、指定された管理ホストではない1つ以上のホスト108を含み得る、またはこのホスト108に接続され得る。
指定された管理ホスト107には、ネットワーク管理タスクを実行するために、HCA105〜106、ネットワークソフトウェアスタック、および関連する管理ソフトウェアがインストールされ得る。さらに、ファブリックにおけるトラフィックの流れを方向付けするために、スイッチ101〜103ならびにブリッジおよびルータ104にファームウェアおよび管理ソフトウェアが配置され得る。ここで、指定された管理ホストではないホスト108上のホストHCAドライバ、OS、およびハイパーバイザは、管理の観点から、ファブリックの範囲外にあると考えてもよい。
ファブリック100は、たとえばIBのみのファブリックなど、単一のメディアタイプとし、完全に接続することができる。ファブリックにおける物理的な接続性により、劣化のない場合において、すべてのファブリックコンポーネント間の帯域内接続性が確実なものとなる。代替的に、ファブリックは、ゲートウェイ109のゲートウェイ(GW)外部ポート外のイーサネット(登録商標)(Enet)接続性を含むように構成することができる。加えて、より大きなシステムの一部として並行して動作する独立したファブリックを有することもできる。たとえば、異なるファブリックは、異なるHCAもしくはHCAポートを介して間接的にのみ接続することができる。
InfiniBand(IB)アーキテクチャ
IBアーキテクチャは、直列ポイントツーポイント技術である。IBネットワークもしくはサブネットの各々は、スイッチおよびポイントツーポイントリンクを使用して相互に接続されるホストのセットを含むことができる。単一のサブネットは、一万を超えるノードに拡張することができ、IBルータを使用して2つ以上のサブネットを相互接続させることができる。サブネット内のホストおよびスイッチは、ローカル識別子(LID)を使用してアドレスが指定される。たとえば、単一のサブネットは、49151個のユニキャストアドレスに限定され得る。
IBサブネットは、サブネットにおけるスイッチ、ルータ、およびホストチャンネルアダプタ(HCA)にある全てのIBポートの構成を含むサブネットを初期化して始動させる役割を担う少なくとも1つのサブネットマネージャ(SM)を用いることができる。SMの役割には、ルーティングテーブルの算出および配置も含まれる。ネットワークのルーティングは、全てのソースおよび接続先のペア間において完全な接続性、無デッドロック性、および負荷の均衡を得ることを目的としている。ルーティングテーブルは、ネットワークの初期化時において算出することができ、この処理は、ルーティングテーブルを更新して最適な性能を確実なものとするために、トポロジが変化する時に繰り返し行うことができる。
初期化時において、全てのスイッチおよびホストを発見するためにSMがネットワークをスイープする発見段階にSMが始動する。発見段階の間、SMは、存在するすべての他のSMを発見し、どれをマスターSMとするべきかについての交渉を行う。発見段階が完了すると、SMはマスター段階に入ることができる。マスター段階において、SMはLIDの指定、スイッチの構成、ルーティングテーブルの算出および配置、ならびにポートの構成を進める。この時点でサブネットは起動され、使用の準備が整う。
サブネットが構成された後、SMはネットワークの変化(たとえば、リンクが切れる、装置が追加される、またはリンクが除去される)をモニタリングすることができる。モニタリング処理中に変化が検知されると、メッセージ(たとえば、トラップ)をSMに転送することができ、SMはネットワークを再構成することができる。再構成処理の一部、または重度のスイープ処理は、完全な接続性および無デッドロック性を保証し、全てのソースおよび接続先のペア間における負荷の適切な均衡化を確実なものとするために行うことのできるネットワークのルートの再指定である。
IBネットワークにおけるHCAは、キューペア(QP)を使用して互いに通信することができる。QPは、通信設定時に作成され、QP番号、HCAポート、接続先LID、キューサイズ、および伝達サービスなどの初期属性のセットが与えられる。他方、通信においてHCAと関連付けられたQPは、通信が終了した時に破棄される。HCAは、多くのQPを扱うことができる。各QPは、送信キュー(SQ)と受信キュー(RQ)とのキューのペアからなる。通信に参加する各エンドノードに1つのこのようなペアが存在する。送信キューは、遠隔ノードに伝送される作業要求を保持し、受信キューは、遠隔ノードから受信したデータで何をするかについての情報を保持する。QPに加え、各HCAは、送信キューと受信キューとのセットに関連付けられた1つ以上の完了キュー(CQ)を有することができる。CQは、送信キューおよび受信キューに提示された作業要求についての完了通知を保持する。
IBアーキテクチャは柔軟なアーキテクチャである。IBサブネットの構成および保全は、特殊な帯域内サブネット管理パケット(SMP)を介して行うことができる。SMの機能は、原則として、IBサブネット内のすべてのノードから実施することができる。IBサブネットにおける各エンドポートは、対象となるSMPベースの要求パケットを扱う役割を担う関連付けられたサブネット管理エージェント(SMA)を有することができる。IBアーキテクチャにおいて、同じポートは、SMインスタンス、またはSMPベースの通信を使用する他のソフトウェアコンポーネントを示すことができる。したがって、明確に定義されたSMP動作のサブセットのみがSMAによって扱われ得る。
SMPは、たとえばフロー制御されていない特殊な仮想レーン(VL15)など、ファブリックにおける専用のパケットバッファリソースを使用する(すなわち、SMPパケットは、バッファがオーバーフローした場合にドロップされてもよい)。また、SMPは、エンドポートローカル識別子(LID)に基づいてSMが設定するルーティングを使用することができる、または、SMPは、ルートが送信者によって完全に定義されてパケットに埋め込まれた直接ルートを使用することができる。直接ルートを使用し、パケットの経路はHCAおよびスイッチのポート番号の順にファブリックを通過する。
SMは、各スイッチおよび/または各HCAにおいて示されるSMAを使用してネットワークの変化をモニタ監視することができる。SMAは、新しい接続、切断、ポートの状態変化などの変化をトラップおよび通知を使用してSMに通信する。トラップは、特定のイベントについてエンドノードに警告するために送信されるメッセージである。トラップは、イベントの詳細を記載した通知の属性を含むことができる。異なるイベントについて異なるトラップを定義することができる。トラップの不要な配信を減らすために、IBはイベント転送機構を適用する。このイベント転送機構において、エンドノードは、知らせてほしいトラップについて規則的に受け取ることを明示的に要求する必要がある。
サブネットアドミニストレータ(SA)は、サブネットについての異なる情報を格納するためにマスターSMに関連付けられたサブネットデータベースである。SAとの通信は、QP1などの指定されたQPを介してジェネラルサービスマネージメントデータグラム(MAD)を送信することにより、エンドノードによるQPの確立を補助することができる。送信側および受信側の両方が、QPを介した通信を確立するために、ソース/接続先LID、サービスレベル(SL)、最大転送単位(MTU)などの情報を必要とする。この情報は、SAによって提供される経路記録として知られるデータ構造から検索することができる。経路記録を取得するために、エンドノードは、たとえばSubnAdmGet/SubnAdmGetable操作を使用して、経路記録クエリをSAに対して送信することができる。そして、SAは要求された経路記録をエンドノードに対して返信することができる。
IBアーキテクチャは、どのIBエンドポートが他のどのIBエンドポートと通信できるようにすべきかを定義する方法として、パーティションを提供する。パーティションは、IBファブリック上の全ての非SMPパケットについて定義される。デフォルトパーティション以外のパーティションは、任意で使用される。パケットのパーティションは、15ビットのパーティション番号と単一ビットのメンバータイプ(フルまたは限定)からなる16ビットのP_Keyによって定義することができる。
ホストポートまたはHCAポートのパーティションのメンバーシップは、ホストの現在のパーティションメンバーシップ指針に対応するP_Key値を用いてポートのP_KeyテーブルをSMが設定するという前提に基づき得る。ホストが完全に信用されない可能性を補償するために、IBアーキテクチャは、パーティションを実行するために任意でスイッチポートを設定することができることを定義する。これ故に、ホストポートに接続するスイッチポートのP_Keyテーブルは、ホストポートがメンバーであるはずの同じパーティションを反映するように設定することができる(すなわち、イーサネット(登録商標)LANにおいて実行されるVLAN制御の切り替えと本質的に同等である)。
IBアーキテクチャはSMPを介したIBサブネットの完全な帯域内の構成および保守を可能とすることから、SMP自体はパーティションメンバーシップによる制限の対象とはならない。したがって、IBファブリック上において不明確なノードもしくは危殆化されたノードが任意のファブリック構成(パーティションメンバーシップを含む)を定義できないように、他の保護機構が必要となる。
SMPへのアクセスのためのIBアーキテクチャにおける基本的な保護/保安機構としてM_Keyを使用することができる。M_Keyは、IBサブネットにおける各個別のノードと個別に関連付けることができる64ビットの値であり、SMPが正しいM_Key値を含むかどうかに応じて、入力されるSMP操作がターゲットノードによって容認もしくは拒絶され得る(すなわち、P_Keysとは異なり、パスワードのような、正しいM_Key値を特定する能力がアクセス制御を示す)。
スイッチと関連付けられたM_Keyを定義するための帯域外の方法を使用することにより、ローカルスイッチポートについてのパーティションメンバーシップを含むスイッチ構成をホストノードが設定できないようにすることを確実とすることができる。したがって、M_Key値は、スイッチIBリンクが稼働したときに定義される。これ故に、M_Key値が危殆化されていないもの、もしくは「推測」されないものであり、スイッチ帯域外アクセスが安全であり、認証されたファブリックアドミニストレータのみに限定されている限り、ファブリックは安全である。
さらに、M_Key実行の指針は、現在のM_Key値を除いた全てのローカル状態情報についての読み取りのみのSMPアクセスを可能とするように設定することができる。したがって、認証されていない(再)構成からスイッチベースのファブリックを保護することが可能であり、ホストベースのツールが発見操作および診断操作を行うことができる。
IBアーキテクチャによってもたらされる柔軟性により、たとえばHPCクラスタなどのIBファブリック/サブネットのアドミニストレータは、ファブリックにおいて1つ以上のスイッチに対して埋込型SMインスタンスを使用するかどうか、および/またはSM機能を実行するためにIBファブリックに対して1つ以上のホストを設定するかどうかを判定することができる。また、SMによって使用されるSMPによって定義されるワイヤープロトコルがAPIを介して入手可能であることから、異なるツールおよびコマンドは、発見および診断のためのこのようなSMPの使用に基づいて実施可能であり、また、現在のサブネットマネージャ操作とは独立して制御される。
セキュリティの観点から、IBアーキテクチャの柔軟性は、IBファブリックに接続された様々なホストへのルートアクセスとIBファブリック構成へのアクセスを可能とするルートアクセスとの間に基本的な違いがないことを示す。これは、物理的に安全で安定したシステムに関しては好適である。しかしながら、IBファブリック上の異なるホストが異なるシステムアドミニストレータによって制御され、このようなホストがIBファブリック上で互いに論理的に隔離されるべきであるシステム構成に関しては、これは問題となり得る。
全てのコンポーネントの信頼性を常にファブリックに検証させる
本発明の実施形態によれば、IBファブリックはそのコンポーネントの信頼性を常に検証することができる。サイトアドミニストレータは、システムにおける全てのHCAの安全なファームウェアの状態を追跡し続けることができ、全ての関連するHCAがセキュアモードで動作していることを簡単に信用することができる。さらに、信頼された個人によって正しいケーブル配線が確保される物理的に安全なデータセンタは、ファブリックにおける全てのコンポーネントの信頼性を保証することができる。加えて、サイト/ファブリックアドミニストレータは、帯域外管理インターフェイスが適切にパスワードで保護されていることを確実なものとすることができ、信用されるソフトウェアおよびファームウェアを信頼することができる。
上記の単純な手法は、適度な大きさの静的な構成には十分であるが、多数のノードもしくはコンポーネントを有する中くらいから大きい/非常に大きいサイズの動的環境には十分でない場合がある。認証処理を自動化するために、ファブリックコンポーネントは、ホストベースのスパイウェアまたは不明確な(不整合な)ホスト管理による影響を受けにくい態様で、コンポーネント自身、およびコンポーネントを制御するファームウェア/ソフトウェアのバージョンを認証することができるのが好ましい。
本発明の実施形態によれば、自動的なファブリックコンポーネント認証処理には、ピアが認証される前に秘密パスワードなどを送ることによってピアを含むことなくピア同士を互いに検証させることができる暗号化された要求/応答スキームの使用が伴う。IBスイッチおよびHCAファームウェアに関しては、SMがデータトラフィックのためにポートを有効とする前にSMPベースのプロトコルに伴って実施可能となる。
安全なIBファブリックにおいて、スイッチの信頼性は、第一にスイッチへの管理アクセスが安全であって、信頼されたサイト/ファブリックアドミニストレータのみがアクセスを行うことができるという前提の上に成り立っている。HCAの信頼性は、ひとたび物理的ホストが特殊なブート画像によって制御されるとHCAが効果的にファブリックセキュリティドメインの一部となるという仮定に基づいて秘密キーを扱うことができるという特殊なホストブート画像ベースのスキームを使用して安全なものとすることができる。
発見されたコンポーネントの固有性を認証するための公開/秘密キーベースのスキーム
発明の実施形態によれば、自動ファブリックコンポーネント認証処理は、秘密/公開キーのペアの使用に基づくことができる。
図2は、発明の実施形態に基づくIBファブリックにおいて発見されたコンポーネントを認証するための公開/秘密キーベースのスキームの使用を示す図である。図2に示されるように、IBファブリック200におけるSM201は、ホスト203と関連付けられたHCA202などのファブリックコンポーネントを発見し、発見されたコンポーネントを認証する役割を担うことができる。SM201は、SM公開キー211およびSM秘密キー212を保持し、これらは両方ともがHCA202を検証するための処理に使用される。
加えて、SM201は、ターゲットHCA202のためのHCA公開キー214など、認証されるべき各ターゲットコンポーネントのための公開キーを保持することができる。たとえばテナントに指定されたHCAファームウェアバージョン204、ハイパーバイザ206/OS207など、ファブリックにおける各コンポーネントのための公開キーを記憶する中央レポジトリ210を設けてもよい。ある例において、特定のファームウェアバージョンまたはある範囲のファームウェアバージョンは、ファームウェアバージョン(または範囲)がリリース、インストール、または実行された場合に配信される、良好に規定された公開キーを有することができる。
さらに、HCA202は、SM201側に記憶されている特定のHCA202のHCA公開キー214と関連付けられたHCA秘密キー213を保持することができる。ファブリックコンポーネントの信頼性は、関連するコンポーネントの秘密キーを注意深く配信することおよび記憶しておくことに依存する。一例としては、HCAの埋込型ファームウェアバイナリ204に隠されたHCA秘密キー213などの秘密キーを有することなどが挙げられる(すなわち、HCAバイナリの「逆アセンブル」で識別が非常に難しくなるような方法で)。追加の向上したスキームでは、タンパー防止不揮発性キー記憶部205など、出荷時の安定した記憶状態をより好適に利用することができる。
SM201、またはターゲットHCA202およびそのファームウェア204の完全性を制御する他のコンポーネントは、暗号化されたメッセージ221をHCAファームウェア204に送信するように構成することができる。暗号化されたメッセージ221は、SMインスタンスが所有するSM公開キー211と併せてランダムバイトストリング220などのトークンを含むことができる。
暗号化されたメッセージ221を受信した後、要求を受けたHCAファームウェア204は、受信した暗号化されたメッセージ221を復号化し、供給されたSM公開キーを使用して暗号化された応答メッセージ222の形態でSM201にランダムバイトストリング220を返信する。代替的に、受信した暗号化されたメッセージ221を復号化した後、要求を受けたHCAファームウェア204は、SM201が異なるトークンの信頼性に注意を向けている限り、異なるバイトストリングなどの異なるトークンをSM201に返信することができる。
そして、SM201は、所有する秘密キー212を使用して、受信したメッセージ222を復号化し、SM201が正しいバイトストリングを受信した場合にHCAファームウェア204を認証することができる。したがって、偽のHCAファームウェアまたはドライバの実装が同じセキュアバージョンIDを示すと主張し得るが、真のファームウェアバージョンの秘密キーが危殆化されていない限り、要求を通過させなくてもよい。
図3は、本発明の実施形態にかかるIBファブリックにおいて発見されたコンポーネントを認証するための公開/秘密キーに基づいた例示的なフローチャートを示す図である。図3に示されるように、ステップ301において、サブネットマネージャはまず第1の暗号化されたメッセージをIBファブリックにおけるファブリックコンポーネントに送信することができる。第1の暗号化されたメッセージは、トークンを含み、ファブリックコンポーネントと関連付けられた公開キーを使用して暗号化される。そして、ステップ302において、ファブリックコンポーネントは、ファブリックコンポーネントと関連付けられた秘密キーを使用して第1の暗号化されたメッセージを復号化することができるとともに、第2の暗号化されたメッセージをサブネットマネージャに返信することができる。最後に、ステップ303において、サブネットマネージャは、第2の暗号化されたメッセージが正しい情報を含む場合にファブリックコンポーネントを認証することができる。
本開示の教示によってプログラムされた1つ以上のプロセッサ、メモリ、および/またはコンピュータ読み取り可能な記憶媒体を含む1つ以上の従来の汎用もしくは専用デジタルコンピュータ、演算装置、マシン、またはマイクロプロセッサを使用し、本発明は都合よく実施され得る。適切なソフトウェアのコードは、ソフトウェア技術の当業者にとって明らかなように、本開示の教示に基づき、技能を有するプログラマーによって容易に準備され得る。
一部の実施形態において、本発明は、本発明の処理を実行するためにコンピュータをプログラミングするために使用することができる指令を記憶する記憶媒体またはコンピュータ読み取り可能な媒体(複数の媒体)であるコンピュータプログラム製品を含む。記憶媒体は、フロッピー(登録商標)ディスク、光ディスク、DVD、CD−ROM、マイクロドライブ、および光磁気ディスクを含む任意のタイプのディスク、ROM、RAM、EPROM、EEPROM、DRAM、VRAM、フラッシュメモリ装置、磁気もしくは光カード、ナノシステム(分子記憶ICを含む)、または指令および/もしくはデータを記憶するのに適した任意のタイプの媒体もしくは装置を含み得るが、これらに限定されるものではない。
本発明の上記の実施形態は、例示および説明を目的として提供された。開示された形態そのものが本発明を網羅するものではなく、発明をこの形態に限定することを意図したものではない。多くの変更および変形が当業者にとって明らかである。実施形態は、発明およびその実施の原則を最良に説明するために選択および記載され、これによって当業者が様々な実施形態および考えられる特定の使用法に適した様々な変更について他の当業者が理解することができる。本発明の範囲が以下の請求項およびその均等物によって定義されることが意図される。

Claims (20)

  1. InfiniBand(IB)ファブリックにおけるファブリックコンポーネントの信頼性を検証する方法であって、
    IBファブリックにおけるファブリックコンポーネントに第1の暗号化されたメッセージをサブネットマネージャを介して送信するステップを備え、前記第1の暗号化されたメッセージはトークンを含み、前記ファブリックコンポーネントと関連付けられた公開キーを使用して暗号化され、方法はさらに、
    前記ファブリックコンポーネントに当該ファブリックコンポーネントと関連付けられた秘密キーを使用して前記第1の暗号化されたメッセージを復号化させ、前記サブネットマネージャへ第2の暗号化されたメッセージを送信させるステップと、
    前記第2の暗号化されたメッセージが正しい情報を含む場合にサブネットマネージャを介して前記ファブリックコンポーネントを認証するステップとを備える、方法。
  2. 前記ファブリックコンポーネントをテナントに指定されたホストチャンネルアダプタ(HCA)ファームウェアまたはハイパーバイザ/OSとするステップをさらに備える、請求項1に記載の方法。
  3. 前記第1の暗号化されたメッセージに含まれる前記トークンをランダムバイトストリングとするステップをさらに備える、請求項1または2に記載の方法。
  4. 前記ファブリックコンポーネントに当該ファブリックコンポーネントと関連付けられた前記秘密キーを埋込型ファームウェアに隠させるステップをさらに備える、請求項1から3のいずれかに記載の方法。
  5. 前記ファブリックコンポーネントに当該ファブリックコンポーネントと関連付けられた前記秘密キーをタンパー防止不揮発性キー記憶部に記憶させるステップをさらに備える、請求項1から4のいずれかに記載の方法。
  6. 前記ファブリックコンポーネントと関連付けられた前記公開キーをレポジトリに記憶するステップをさらに備える、請求項1から5のいずれかに記載の方法。
  7. 前記サブネットマネージャと関連付けられた公開キーを前記第1の暗号化されたメッセージと併せて前記ファブリックコンポーネントに対して送信するステップをさらに備える、請求項1から6のいずれかに記載の方法。
  8. 前記ファブリックコンポーネントに前記サブネットマネージャと関連付けられた前記公開キーを使用して前記第2の暗号化されたメッセージを暗号化させるステップをさらに備える、請求項7に記載の方法。
  9. 前記サブネットマネージャと関連付けられた秘密キーを使用して前記第2の暗号化されたメッセージを当該サブネットマネージャを介して復号化するステップをさらに備える、請求項8に記載の方法。
  10. 前記第2の暗号化されたメッセージに関して前記サブネットマネージャに対して前記トークンが返信された場合にのみ前記ファブリックコンポーネントを認証するステップをさらに備える、請求項1から9のいずれかに記載の方法。
  11. InfiniBand(IB)ファブリックにおけるファブリックコンポーネントの信頼性を検証するためのシステムであって、
    前記IBファブリックにおけるファブリックコンポーネントを認証する役割を担うサブネットマネージャを備え、
    前記サブネットマネージャは、
    前記IBファブリックにおける前記ファブリックコンポーネントに第1の暗号化されたメッセージを送信するように構成され、前記第1の暗号化されたメッセージはトークンを含み、前記ファブリックコンポーネントと関連付けられた公開キーを使用して暗号化され、前記サブネットマネージャはさらに、
    前記ファブリックコンポーネントに当該ファブリックコンポーネントと関連付けられた秘密キーを使用して前記第1の暗号化されたメッセージを復号化させ、前記サブネットマネージャへ第2の暗号化されたメッセージを送信させ、
    前記第2の暗号化されたメッセージが正しい情報を含む場合に前記ファブリックコンポーネントを認証するように構成される、システム。
  12. 前記ファブリックコンポーネントは、テナントに指定されたホストチャンネルアダプタ(HCA)ファームウェアまたはハイパーバイザ/OSである、請求項11に記載のシステム。
  13. 前記第1の暗号化されたメッセージに含まれる前記トークンは、ランダムバイトストリングである、請求項11または12に記載のシステム。
  14. 前記ファブリックコンポーネントは、当該ファブリックコンポーネントと関連付けられた前記秘密キーを埋込型ファームウェアに隠す、請求項11から13のいずれかに記載のシステム。
  15. 前記ファブリックコンポーネントは、当該ファブリックコンポーネントと関連付けられた前記秘密キーをタンパー防止不揮発性キー記憶部に記憶する、請求項11から14のいずれかに記載のシステム。
  16. 前記ファブリックコンポーネントと関連付けられた前記公開キーをレポジトリに記憶する、請求項11から15のいずれかに記載のシステム。
  17. 前記サブネットマネージャと関連付けられた公開キーが前記暗号化されたメッセージと併せて前記ファブリックコンポーネントに対して送信される、請求項11から16のいずれかに記載のシステム。
  18. 前記ファブリックコンポーネントは、前記サブネットマネージャと関連付けられた前記公開キーを使用して前記第2の暗号化されたメッセージを暗号化するように動作する、請求項17に記載のシステム。
  19. 前記サブネットマネージャは、
    前記サブネットマネージャと関連付けられた秘密キーを使用して前記第2の暗号化されたメッセージを復号化し、
    前記第2の暗号化されたメッセージにおいて前記サブネットマネージャに前記トークンが返信された場合にのみ前記ファブリックコンポーネントを認証するように動作する、請求項18に記載のシステム。
  20. 請求項1から10のいずれかに記載の方法をコンピュータに実行させるためのプログラム。
JP2014513794A 2011-06-03 2012-06-04 ネットワークにおけるコンポーネントを認証するためのシステムおよび方法 Active JP5965478B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US201161493330P 2011-06-03 2011-06-03
US61/493,330 2011-06-03
PCT/US2012/040775 WO2012167268A1 (en) 2011-06-03 2012-06-04 System and method for authenticating components in a network

Publications (3)

Publication Number Publication Date
JP2014517406A JP2014517406A (ja) 2014-07-17
JP2014517406A5 JP2014517406A5 (ja) 2015-07-09
JP5965478B2 true JP5965478B2 (ja) 2016-08-03

Family

ID=46246273

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2014513794A Active JP5965478B2 (ja) 2011-06-03 2012-06-04 ネットワークにおけるコンポーネントを認証するためのシステムおよび方法

Country Status (6)

Country Link
US (9) US9270650B2 (ja)
EP (1) EP2716003B1 (ja)
JP (1) JP5965478B2 (ja)
CN (1) CN103597795B (ja)
HK (1) HK1191464A1 (ja)
WO (1) WO2012167268A1 (ja)

Families Citing this family (78)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9270650B2 (en) 2011-06-03 2016-02-23 Oracle International Corporation System and method for providing secure subnet management agent (SMA) in an infiniband (IB) network
US8996747B2 (en) 2011-09-29 2015-03-31 Cypress Semiconductor Corporation Methods and physical computer-readable storage media for initiating re-enumeration of USB 3.0 compatible devices
US8743878B2 (en) * 2011-08-30 2014-06-03 International Business Machines Corporation Path resolve in symmetric infiniband networks
US8843664B2 (en) * 2011-09-29 2014-09-23 Cypress Semiconductor Corporation Re-enumeration of USB 3.0 compatible devices
US8879396B2 (en) * 2011-11-15 2014-11-04 Oracle International Corporation System and method for using dynamic allocation of virtual lanes to alleviate congestion in a fat-tree topology
US9325619B2 (en) 2011-11-15 2016-04-26 Oracle International Corporation System and method for using virtual lanes to alleviate congestion in a fat-tree topology
US9397954B2 (en) 2012-03-26 2016-07-19 Oracle International Corporation System and method for supporting live migration of virtual machines in an infiniband network
US9264382B2 (en) 2012-05-11 2016-02-16 Oracle International Corporation System and method for routing traffic between distinct infiniband subnets based on fat-tree routing
US9665719B2 (en) 2012-06-04 2017-05-30 Oracle International Corporation System and method for supporting host-based firmware upgrade of input/output (I/O) devices in a middleware machine environment
US9584605B2 (en) * 2012-06-04 2017-02-28 Oracle International Corporation System and method for preventing denial of service (DOS) attack on subnet administrator (SA) access in an engineered system for middleware and application execution
US9699034B2 (en) * 2013-02-26 2017-07-04 Zentera Systems, Inc. Secure cloud fabric to connect subnets in different network domains
US9525564B2 (en) 2013-02-26 2016-12-20 Zentera Systems, Inc. Secure virtual network platform for enterprise hybrid cloud computing environments
US10348767B1 (en) 2013-02-26 2019-07-09 Zentera Systems, Inc. Cloud over IP session layer network
US10382401B1 (en) 2013-02-26 2019-08-13 Zentera Systems, Inc. Cloud over IP for enterprise hybrid cloud network and security
US10484334B1 (en) 2013-02-26 2019-11-19 Zentera Systems, Inc. Distributed firewall security system that extends across different cloud computing networks
US9215128B2 (en) * 2013-03-14 2015-12-15 International Business Machines Corporation Port membership table partitioning
US9990221B2 (en) 2013-03-15 2018-06-05 Oracle International Corporation System and method for providing an infiniband SR-IOV vSwitch architecture for a high performance cloud computing environment
US10051054B2 (en) * 2013-03-15 2018-08-14 Oracle International Corporation System and method for efficient virtualization in lossless interconnection networks
US9843512B2 (en) 2013-08-27 2017-12-12 Oracle International Corporation System and method for controlling a data flow in an engineered system for middleware and application execution
US9703974B1 (en) * 2013-12-20 2017-07-11 Amazon Technologies, Inc. Coordinated file system security via rules
US9648148B2 (en) * 2013-12-24 2017-05-09 Intel Corporation Method, apparatus, and system for QoS within high performance fabrics
US20150264116A1 (en) * 2014-03-14 2015-09-17 Ira Weiny Scalable Address Resolution
US10878457B2 (en) * 2014-08-21 2020-12-29 Oracle International Corporation Tunable statistical IDs
US9723008B2 (en) * 2014-09-09 2017-08-01 Oracle International Corporation System and method for providing an integrated firewall for secure network communication in a multi-tenant environment
WO2016069927A1 (en) 2014-10-31 2016-05-06 Oracle International Corporation System and method for supporting partition-aware routing in a multi-tenant cluster environment
US10432586B2 (en) * 2014-12-27 2019-10-01 Intel Corporation Technologies for high-performance network fabric security
US10432470B2 (en) * 2015-09-23 2019-10-01 International Business Machines Corporation Distributed subnet manager for InfiniBand networks
US10360205B2 (en) 2015-09-23 2019-07-23 International Business Machines Corporation Cooperative MKEY locking for managing infiniband networks
US9692660B2 (en) 2015-09-23 2017-06-27 International Business Machines Corporation Election and use of configuration manager
US10033647B2 (en) 2015-10-13 2018-07-24 Oracle International Corporation System and method for efficient network isolation and load balancing in a multi-tenant cluster environment
US10003463B2 (en) * 2015-10-16 2018-06-19 Dell Products L.P. Systems and methods for revoking and replacing signing keys
US9930051B1 (en) * 2015-11-06 2018-03-27 Amazon Technologies, Inc. Remote management of hardware hosts in cloud infrastructure
US10972375B2 (en) 2016-01-27 2021-04-06 Oracle International Corporation System and method of reserving a specific queue pair number for proprietary management traffic in a high-performance computing environment
US10348645B2 (en) 2016-01-27 2019-07-09 Oracle International Corporation System and method for supporting flexible framework for extendable SMA attributes in a high performance computing environment
US10355992B2 (en) 2016-01-27 2019-07-16 Oracle International Corporation System and method for supporting router SMA abstractions for SMP connectivity checks across virtual router ports in a high performance computing environment
US11271870B2 (en) 2016-01-27 2022-03-08 Oracle International Corporation System and method for supporting scalable bit map based P_Key table in a high performance computing environment
US10756961B2 (en) 2016-01-27 2020-08-25 Oracle International Corporation System and method of assigning admin partition membership based on switch connectivity in a high-performance computing environment
US11018947B2 (en) 2016-01-27 2021-05-25 Oracle International Corporation System and method for supporting on-demand setup of local host channel adapter port partition membership in a high-performance computing environment
US10616118B2 (en) 2016-01-28 2020-04-07 Oracle International Corporation System and method for supporting aggressive credit waiting in a high performance computing environment
US10581711B2 (en) 2016-01-28 2020-03-03 Oracle International Corporation System and method for policing network traffic flows using a ternary content addressable memory in a high performance computing environment
US10659340B2 (en) 2016-01-28 2020-05-19 Oracle International Corporation System and method for supporting VM migration between subnets in a high performance computing environment
US10348847B2 (en) 2016-01-28 2019-07-09 Oracle International Corporation System and method for supporting proxy based multicast forwarding in a high performance computing environment
US10348649B2 (en) 2016-01-28 2019-07-09 Oracle International Corporation System and method for supporting partitioned switch forwarding tables in a high performance computing environment
US10355972B2 (en) * 2016-01-28 2019-07-16 Oracle International Corporation System and method for supporting flexible P_Key mapping in a high performance computing environment
US10536334B2 (en) 2016-01-28 2020-01-14 Oracle International Corporation System and method for supporting subnet number aliasing in a high performance computing environment
US10630816B2 (en) 2016-01-28 2020-04-21 Oracle International Corporation System and method for supporting shared multicast local identifiers (MILD) ranges in a high performance computing environment
US10666611B2 (en) 2016-01-28 2020-05-26 Oracle International Corporation System and method for supporting multiple concurrent SL to VL mappings in a high performance computing environment
US10333894B2 (en) 2016-01-28 2019-06-25 Oracle International Corporation System and method for supporting flexible forwarding domain boundaries in a high performance computing environment
US10171353B2 (en) * 2016-03-04 2019-01-01 Oracle International Corporation System and method for supporting dual-port virtual router in a high performance computing environment
GB2566657B8 (en) 2016-06-30 2022-04-13 Sophos Ltd Proactive network security using a health heartbeat
US10057119B2 (en) * 2016-08-23 2018-08-21 Oracle International Corporation System and method for supporting fast hybrid reconfiguration in a high performance computing environment
US10033516B2 (en) 2016-11-30 2018-07-24 International Business Machines Corporation Multi-domain connection establishment in computer networking communications
US10412066B1 (en) * 2017-01-31 2019-09-10 Veritas Technologies Llc Hierarchical input/output fencing in clustered environments
US10461947B2 (en) * 2017-03-24 2019-10-29 Oracle International Corporation System and method to provide default multicast lid values per partition as additional SMA attributes in a high performance computing environment
US10693815B2 (en) 2017-03-24 2020-06-23 Oracle International Corporation System and method to use all incoming multicast packets as a basis for GUID to LID cache contents in a high performance computing environment
US10868686B2 (en) 2017-03-24 2020-12-15 Oracle International Corporation System and method to provide default multicast group (MCG) for announcements and discovery as extended port information in a high performance computing environment
US10601765B2 (en) 2017-03-24 2020-03-24 Oracle International Corporation System and method to provide combined IB and IP address and name resolution schemes via default IB multicast groups in a high performance computing environment
US11968132B2 (en) * 2017-03-24 2024-04-23 Oracle International Corporation System and method to use queue pair 1 for receiving multicast based announcements in multiple partitions in a high performance computing environment
US10841199B2 (en) 2017-03-24 2020-11-17 Oracle International Corporation System and method for optimized path record handling in homogenous fabrics without host stack cooperation in a high performance computing environment
US10868685B2 (en) * 2017-03-24 2020-12-15 Oracle International Corporation System and method to provide explicit multicast local identifier assignment for per-partition default multicast local identifiers defined as subnet manager policy input in a high performance computing environment
US10673644B2 (en) * 2017-03-24 2020-06-02 Oracle International Corporation System and method to provide homogeneous fabric attributes to reduce the need for SA access in a high performance computing environment
US10862694B2 (en) 2017-03-24 2020-12-08 Oracle International Corporation System and method to provide default multicast proxy for scalable forwarding of announcements and information request intercepting in a high performance computing environment
US11079971B2 (en) * 2017-03-31 2021-08-03 Veritas Technologies Llc Input/output (i/o) fencing without dedicated arbitrators
US11153145B2 (en) * 2017-06-07 2021-10-19 Arista Networks, Inc. System and method of a centralized gateway that coordinates between multiple external controllers without explicit awareness
CN107547260B (zh) * 2017-07-24 2020-12-22 杭州沃趣科技股份有限公司 一种长距infiniband链路检测切换修复的方法
US10425324B2 (en) 2017-08-17 2019-09-24 Fabriscale Technologies AS Method of computing balanced routing paths in fat-trees
US10700862B2 (en) * 2017-09-08 2020-06-30 Fujitsu Limited Reduced data set digest
US10972431B2 (en) 2018-04-04 2021-04-06 Sophos Limited Device management based on groups of network adapters
US11616758B2 (en) 2018-04-04 2023-03-28 Sophos Limited Network device for securing endpoints in a heterogeneous enterprise network
US11271950B2 (en) * 2018-04-04 2022-03-08 Sophos Limited Securing endpoints in a heterogenous enterprise network
US11140195B2 (en) 2018-04-04 2021-10-05 Sophos Limited Secure endpoint in a heterogenous enterprise network
US10862864B2 (en) 2018-04-04 2020-12-08 Sophos Limited Network device with transparent heartbeat processing
US10853472B2 (en) * 2018-06-28 2020-12-01 Intel Corporation System, apparatus and method for independently recovering a credential
CN108696436A (zh) * 2018-08-15 2018-10-23 无锡江南计算技术研究所 一种分布式网络拓扑探查与路由分发系统及方法
US10833929B2 (en) * 2018-12-27 2020-11-10 Juniper Networks, Inc. Secure remote bootstrapping of network device
US11516277B2 (en) 2019-09-14 2022-11-29 Oracle International Corporation Script-based techniques for coordinating content selection across devices
US11226879B2 (en) 2020-05-08 2022-01-18 International Business Machines Corporation Fencing non-responding ports in a network fabric
US11593450B2 (en) 2020-05-29 2023-02-28 Bank Of America Corporation System for dynamic generation of a transmission interface bridge for computing platforms

Family Cites Families (239)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5964837A (en) 1995-06-28 1999-10-12 International Business Machines Corporation Computer network management using dynamic switching between event-driven and polling type of monitoring from manager station
US5805805A (en) 1995-08-04 1998-09-08 At&T Corp. Symmetric method and apparatus for interconnecting emulated lans
US5917913A (en) 1996-12-04 1999-06-29 Wang; Ynjiun Paul Portable electronic authorization devices and methods therefor
US6091706A (en) 1997-07-17 2000-07-18 Siemens Information And Communication Networks, Inc. Apparatus and method for preventing network rerouting
US6014669A (en) 1997-10-01 2000-01-11 Sun Microsystems, Inc. Highly-available distributed cluster configuration database
US6202067B1 (en) 1998-04-07 2001-03-13 Lucent Technologies, Inc. Method and apparatus for correct and complete transactions in a fault tolerant distributed database system
US6697360B1 (en) 1998-09-02 2004-02-24 Cisco Technology, Inc. Method and apparatus for auto-configuring layer three intermediate computer network devices
US6314531B1 (en) 1998-09-29 2001-11-06 International Business Machines Corporation Method and system for testing and debugging distributed software systems by using network emulation
US6463470B1 (en) 1998-10-26 2002-10-08 Cisco Technology, Inc. Method and apparatus of storing policies for policy-based management of quality of service treatments of network data traffic flows
US6282678B1 (en) 1999-01-08 2001-08-28 Cisco Technology, Inc. Generic test execution method and apparatus
US6944183B1 (en) 1999-06-10 2005-09-13 Alcatel Object model for network policy management
US6647419B1 (en) 1999-09-22 2003-11-11 Hewlett-Packard Development Company, L.P. System and method for allocating server output bandwidth
US6748429B1 (en) 2000-01-10 2004-06-08 Sun Microsystems, Inc. Method to dynamically change cluster or distributed system configuration
US6944158B1 (en) 2000-02-18 2005-09-13 Alcatel Flow integrity for path transitioning data switch
US6629145B1 (en) 2000-03-01 2003-09-30 Avaya Technology Corp. System and method of network independent remote configuration of internet server appliance
US7356841B2 (en) 2000-05-12 2008-04-08 Solutioninc Limited Server and method for providing specific network services
JP2004528609A (ja) * 2000-05-24 2004-09-16 ボルテール アドバンスト データ セキュリティ リミテッド フィルタリングのなされたアプリケーション間通信
US7698727B2 (en) 2000-06-30 2010-04-13 Jlb Ventures Llc Method and apparatus for notifying users of interactive functions using a remote device
KR20030061794A (ko) 2000-09-01 2003-07-22 터트 시스템즈 인코포레이티드 폴리시 기반 네트워크 트래픽 관리를 구현하기 위한 방법및 시스템
US7409432B1 (en) 2000-10-19 2008-08-05 International Business Machines Corporation Efficient process for handover between subnet managers
US7113995B1 (en) 2000-10-19 2006-09-26 International Business Machines Corporation Method and apparatus for reporting unauthorized attempts to access nodes in a network computing system
US6981025B1 (en) 2000-10-19 2005-12-27 International Business Machines Corporation Method and apparatus for ensuring scalable mastership during initialization of a system area network
US7636772B1 (en) 2000-10-19 2009-12-22 International Business Machines Corporation Method and apparatus for dynamic retention of system area network management information in non-volatile store
US6941350B1 (en) 2000-10-19 2005-09-06 International Business Machines Corporation Method and apparatus for reliably choosing a master network manager during initialization of a network computing system
US6978300B1 (en) 2000-10-19 2005-12-20 International Business Machines Corporation Method and apparatus to perform fabric management
US6985956B2 (en) 2000-11-02 2006-01-10 Sun Microsystems, Inc. Switching system
US7023795B1 (en) 2000-11-07 2006-04-04 Schneider Automation Inc. Method and apparatus for an active standby control system on a network
DE10062545A1 (de) 2000-12-15 2002-06-20 Bosch Gmbh Robert Verfahren zur Überprüfung eines Netzwerkes und Netzwerk hierzu
US20040213220A1 (en) 2000-12-28 2004-10-28 Davis Arlin R. Method and device for LAN emulation over infiniband fabrics
US7023811B2 (en) 2001-01-17 2006-04-04 Intel Corporation Switched fabric network and method of mapping nodes using batch requests
EP1354272A4 (en) 2001-01-26 2005-09-28 Full Armor Corp DIRECTIVE IMPLEMENTATION
EP1370947A4 (en) 2001-02-13 2009-05-27 Candera Inc STORAGE VIRTUALIZATION SERVER SILICON BASE
JP3679336B2 (ja) 2001-02-22 2005-08-03 日本電信電話株式会社 パケットルーティング方法
US20020143914A1 (en) 2001-03-29 2002-10-03 Cihula Joseph F. Network-aware policy deployment
US20020184368A1 (en) 2001-04-06 2002-12-05 Yunsen Wang Network system, method and protocols for hierarchical service and content distribution via directory enabled network
DE10118267A1 (de) * 2001-04-12 2002-10-24 Bosch Gmbh Robert Verfahren zur Authentifizierung eines Anwenders bei einem Zugang zu einem softwarebasierten System über ein Zugangsmedium
US7243160B2 (en) 2001-05-10 2007-07-10 Intel Corporation Method for determining multiple paths between ports in a switched fabric
US20020198755A1 (en) 2001-06-22 2002-12-26 Birkner Charles Christian Integrated quality assurance control system to manage construction projects
US8032625B2 (en) 2001-06-29 2011-10-04 International Business Machines Corporation Method and system for a network management framework with redundant failover methodology
US6904545B1 (en) 2001-07-11 2005-06-07 Advanced Micro Devices, Inc. Fault tolerant computing node having multiple host channel adapters
US8935333B2 (en) 2001-08-09 2015-01-13 International Business Machines Corporation Implementing multicast on a system area network channel adapter
US7245632B2 (en) 2001-08-10 2007-07-17 Sun Microsystems, Inc. External storage for modular computer systems
US20030208572A1 (en) 2001-08-31 2003-11-06 Shah Rajesh R. Mechanism for reporting topology changes to clients in a cluster
US6826601B2 (en) 2001-09-06 2004-11-30 Bea Systems, Inc. Exactly one cache framework
US7194540B2 (en) 2001-09-28 2007-03-20 Intel Corporation Mechanism for allowing multiple entities on the same host to handle messages of same service class in a cluster
US20030093509A1 (en) 2001-10-05 2003-05-15 Li Raymond M. Storage area network methods and apparatus with coordinated updating of topology representation
US7389359B2 (en) 2001-10-19 2008-06-17 Foundry Networks, Inc. Method and system for intelligently forwarding multicast packets
US7051089B1 (en) 2001-10-24 2006-05-23 Cisco Technology, Inc. Techniques for automatically delegating address spaces among dynamic host configuration servers
US7069468B1 (en) 2001-11-15 2006-06-27 Xiotech Corporation System and method for re-allocating storage area network resources
US6829685B2 (en) 2001-11-15 2004-12-07 International Business Machines Corporation Open format storage subsystem apparatus and method
US8639849B2 (en) 2001-12-17 2014-01-28 Sutech Data Solutions Co., Llc Integrated circuits for high speed adaptive compression and methods therefor
GB0130399D0 (en) 2001-12-19 2002-02-06 Ibm Message ordering in a messaging system
US6988161B2 (en) 2001-12-20 2006-01-17 Intel Corporation Multiple port allocation and configurations for different port operation modes on a host
US7290277B1 (en) * 2002-01-24 2007-10-30 Avago Technologies General Ip Pte Ltd Control of authentication data residing in a network device
US6963932B2 (en) 2002-01-30 2005-11-08 Intel Corporation Intermediate driver having a fail-over function for a virtual network interface card in a system utilizing Infiniband architecture
US7606167B1 (en) 2002-04-05 2009-10-20 Cisco Technology, Inc. Apparatus and method for defining a static fibre channel fabric
US8335915B2 (en) 2002-05-14 2012-12-18 Netapp, Inc. Encryption based security system for network storage
US7216163B2 (en) 2002-05-15 2007-05-08 Oracle International Corporation Method and apparatus for provisioning tasks using a provisioning bridge server
US7236496B2 (en) 2002-07-30 2007-06-26 Brocade Communications Systems, Inc. Method and apparatus for mapping between a fibre channel network and an infiniband network
US7206314B2 (en) 2002-07-30 2007-04-17 Brocade Communications Systems, Inc. Method and apparatus for transparent communication between a fibre channel network and an infiniband network
US7307996B2 (en) 2002-07-30 2007-12-11 Brocade Communications Systems, Inc. Infiniband router having an internal subnet architecture
US7221676B2 (en) 2002-07-30 2007-05-22 Brocade Communications Systems, Inc. Supporting local IB packet communication between separate subnets
US7583681B2 (en) 2002-07-30 2009-09-01 Brocade Communications Systems, Inc. Method and apparatus for establishing metazones across dissimilar networks
US20040031052A1 (en) 2002-08-12 2004-02-12 Liberate Technologies Information platform
US7339929B2 (en) 2002-08-23 2008-03-04 Corrigent Systems Ltd. Virtual private LAN service using a multicast protocol
US7103597B2 (en) 2002-10-03 2006-09-05 Mcgoveran David O Adaptive transaction manager for complex transactions and business process
US9983559B2 (en) * 2002-10-22 2018-05-29 Fisher-Rosemount Systems, Inc. Updating and utilizing dynamic process simulation in an operating process environment
US20040081104A1 (en) 2002-10-29 2004-04-29 Weimin Pan Method and system for network switch configuration
US20040153849A1 (en) * 2002-12-17 2004-08-05 Tucker S. Paul Data-packet error monitoring in an infiniband-architecture switch
US20040123142A1 (en) 2002-12-18 2004-06-24 Dubal Scott P. Detecting a network attack
US7117221B2 (en) 2003-01-09 2006-10-03 International Business Machines Corporation Replication of changed information in a multi-master environment
US7107440B2 (en) 2003-02-19 2006-09-12 Intel Corporation Methods and apparatus to modify alternate storage in a pre-boot environment
US7225364B2 (en) 2003-03-13 2007-05-29 International Business Machines Corporation Method and apparatus for implementing infiniband receive function
US7231518B1 (en) 2003-03-28 2007-06-12 Cisco Technology, Inc. System and method for authenticating a storage device for use with driver software in a storage network
US7975147B1 (en) 2003-03-31 2011-07-05 Hewlett-Packard Development Company, L.P. Electronic device network supporting enciphering and deciphering and update generation in electronic devices
US7158985B1 (en) 2003-04-09 2007-01-02 Cisco Technology, Inc. Method and apparatus for efficient propagation of large datasets under failure conditions
US7493409B2 (en) 2003-04-10 2009-02-17 International Business Machines Corporation Apparatus, system and method for implementing a generalized queue pair in a system area network
US20040220947A1 (en) 2003-05-02 2004-11-04 International Business Machines Corporation Method and apparatus for real-time intelligent workload reporting in a heterogeneous environment
CA2525578A1 (en) 2003-05-15 2004-12-02 Applianz Technologies, Inc. Systems and methods of creating and accessing software simulated computers
US7222339B2 (en) 2003-06-13 2007-05-22 Intel Corporation Method for distributed update of firmware across a clustered platform infrastructure
JP4647232B2 (ja) 2003-06-24 2011-03-09 株式会社リコー プロセスカートリッジ及び画像形成装置
CN1567827A (zh) 2003-06-25 2005-01-19 上海电信住宅宽频网络有限公司 电信宽带网络智能监控控制平台
US7483374B2 (en) 2003-08-05 2009-01-27 Scalent Systems, Inc. Method and apparatus for achieving dynamic capacity and high availability in multi-stage data networks using adaptive flow-based routing
US20050044363A1 (en) 2003-08-21 2005-02-24 Zimmer Vincent J. Trusted remote firmware interface
US20050086342A1 (en) 2003-09-19 2005-04-21 Andrew Burt Techniques for client-transparent TCP migration
US7185025B2 (en) 2003-09-30 2007-02-27 Motorola, Inc. Subnet replicated database elements
US20050071709A1 (en) 2003-09-30 2005-03-31 Rosenstock Harold N. InfiniBand architecture subnet derived database elements
US20050071382A1 (en) 2003-09-30 2005-03-31 Rosenstock Harold N. Method of replicating database elements in an infiniband architecture subnet
US20050105554A1 (en) 2003-11-18 2005-05-19 Michael Kagan Method and switch system for optimizing the use of a given bandwidth in different network connections
US7483986B2 (en) 2003-12-03 2009-01-27 International Business Machines Corporation Dynamically tuning networks of relationships in self-organizing multi-agent systems
JP2005235176A (ja) 2004-01-20 2005-09-02 Fujitsu Ltd 計算機の構成表示方法
US7903637B2 (en) 2004-01-22 2011-03-08 Verizon Business Global Llc Universal communications identifier
US20050182701A1 (en) 2004-02-12 2005-08-18 International Business Machines Corporation Method, system, and service for tracking and billing for technology usage
US7633955B1 (en) 2004-02-13 2009-12-15 Habanero Holdings, Inc. SCSI transport for fabric-backplane enterprise servers
US7860961B1 (en) 2004-02-13 2010-12-28 Habanero Holdings, Inc. Real time notice of new resources for provisioning and management of fabric-backplane enterprise servers
US8838743B2 (en) 2004-02-13 2014-09-16 Intel Corporation Apparatus and method for a dynamically extensible virtual switch
US7502333B2 (en) 2004-03-23 2009-03-10 Hewlett-Packard Development Company, L.P. Pre-configured topology with connection management
US7398394B1 (en) 2004-06-02 2008-07-08 Bjorn Dag Johnsen Method and apparatus for authenticating nodes in a communications network
US7210056B2 (en) 2004-06-08 2007-04-24 Sun Microsystems, Inc. Low latency comma detection and clock alignment
US8583921B1 (en) 2004-06-30 2013-11-12 Lingyan Shu Method and system for identity authentication
US9264384B1 (en) 2004-07-22 2016-02-16 Oracle International Corporation Resource virtualization mechanism including virtual host bus adapters
CN100384166C (zh) 2004-07-30 2008-04-23 华为技术有限公司 一种虚拟私有网络网管配置方法及系统
JP4529144B2 (ja) 2004-08-11 2010-08-25 日本電気株式会社 仮想lanシステムおよびノード装置
US8463946B2 (en) 2004-09-17 2013-06-11 Caterpillar Inc. Method for automatic radio operational mode selection
US20080288659A1 (en) 2006-11-09 2008-11-20 Microsoft Corporation Maintaining consistency within a federation infrastructure
US7318151B1 (en) 2004-11-04 2008-01-08 Network Appliance, Inc. Method and system for firmware management
US7711820B2 (en) 2004-11-08 2010-05-04 Cisco Technology, Inc. High availability for intelligent applications in storage networks
US7499970B2 (en) 2004-11-12 2009-03-03 International Business Machines Corporation Method and system for supervisor partitioning of client resources
US7437447B2 (en) * 2004-11-12 2008-10-14 International Business Machines Corporation Method and system for authenticating a requestor without providing a key
US7475274B2 (en) 2004-11-17 2009-01-06 Raytheon Company Fault tolerance and recovery in a high-performance computing (HPC) system
JP4677222B2 (ja) 2004-11-26 2011-04-27 富士通株式会社 サーバ装置
US20060114863A1 (en) * 2004-12-01 2006-06-01 Cisco Technology, Inc. Method to secure 802.11 traffic against MAC address spoofing
EP1849123A2 (en) 2005-01-07 2007-10-31 GestureTek, Inc. Optical flow based tilt sensor
US7739687B2 (en) 2005-02-28 2010-06-15 International Business Machines Corporation Application of attribute-set policies to managed resources in a distributed computing system
US20060215673A1 (en) 2005-03-11 2006-09-28 Interdigital Technology Corporation Mesh network configured to autonomously commission a network and manage the network topology
US20100166167A1 (en) 2005-04-04 2010-07-01 Nokia Siemens Networks Gmbh & Co. Kg Method and Apparatus for Managing Subscriber Profile Information
US8089964B2 (en) 2005-04-05 2012-01-03 Cisco Technology, Inc. Transporting multicast over MPLS backbone using virtual interfaces to perform reverse-path forwarding checks
US7200704B2 (en) 2005-04-07 2007-04-03 International Business Machines Corporation Virtualization of an I/O adapter port using enablement and activation functions
US7561531B2 (en) 2005-04-19 2009-07-14 Intel Corporation Apparatus and method having a virtual bridge to route data frames
CN101176314A (zh) 2005-05-13 2008-05-07 奈索希埃有限公司 使呼叫发信与接收成为可能的点对点技术通信方法以及其系统
US7685385B1 (en) 2005-06-30 2010-03-23 Symantec Operating Corporation System and method for satisfying I/O requests before a replica has been fully synchronized
US8645964B2 (en) 2005-08-23 2014-02-04 Mellanox Technologies Ltd. System and method for accelerating input/output access operation on a virtual machine
US20070070959A1 (en) 2005-09-23 2007-03-29 Almeroth Kevin C Infrastructure mesh networks
EP1943782B1 (en) 2005-10-05 2012-03-28 Nortel Networks Limited Provider link state bridging
US8422678B2 (en) * 2005-11-16 2013-04-16 Intel Corporation Method, apparatus and system for protecting security keys on a wireless platform
US8565070B2 (en) 2005-11-23 2013-10-22 Cisco Technology, Inc. System and method for active geographic redundancy
US7653668B1 (en) 2005-11-23 2010-01-26 Symantec Operating Corporation Fault tolerant multi-stage data replication with relaxed coherency guarantees
US7953890B1 (en) 2006-01-27 2011-05-31 Symantec Operating Corporation System and method for switching to a new coordinator resource
US8769152B2 (en) 2006-02-14 2014-07-01 Jds Uniphase Corporation Align/notify compression scheme in a network diagnostic component
US7940757B2 (en) 2006-02-23 2011-05-10 Cisco Technology, Inc. Systems and methods for access port ICMP analysis
US8958346B2 (en) 2006-03-02 2015-02-17 Tango Networks, Inc. Calling line/name identification of enterprise subscribers in mobile calls
US7783788B1 (en) 2006-04-28 2010-08-24 Huawei Technologies Co., Ltd. Virtual input/output server
US7774837B2 (en) 2006-06-14 2010-08-10 Cipheroptics, Inc. Securing network traffic by distributing policies in a hierarchy over secure tunnels
US7634608B2 (en) 2006-06-30 2009-12-15 Sun Microsystems, Inc. Bridging network components
US9003292B2 (en) 2006-07-06 2015-04-07 LiveAction, Inc. System and method for network topology and flow visualization
US7639699B2 (en) 2006-08-04 2009-12-29 Cisco Technology, Inc. Technique for sharing a physical port among a plurality of virtual bridges on a switch in a computer network
CN101123498B (zh) 2006-08-08 2011-12-28 华为技术有限公司 一种实现接入认证的方法、设备及系统
JP2008054214A (ja) 2006-08-28 2008-03-06 Toshiba Corp ネットワーク仮想化システム及びネットワーク仮想化プログラム
US7676623B2 (en) 2006-12-14 2010-03-09 International Business Machines Corporation Management of proprietary devices connected to infiniband ports
US20080159277A1 (en) 2006-12-15 2008-07-03 Brocade Communications Systems, Inc. Ethernet over fibre channel
US8489701B2 (en) 2007-01-30 2013-07-16 Microsoft Corporation Private virtual LAN spanning a public network for connection of arbitrary hosts
US20080184332A1 (en) 2007-01-31 2008-07-31 Motorola, Inc. Method and device for dual authentication of a networking device and a supplicant device
US8935206B2 (en) 2007-01-31 2015-01-13 Hewlett-Packard Development Company, L.P. Snapshots in distributed storage systems
US7913077B2 (en) 2007-02-13 2011-03-22 International Business Machines Corporation Preventing IP spoofing and facilitating parsing of private data areas in system area network connection requests
WO2008099479A1 (ja) 2007-02-14 2008-08-21 Fujitsu Limited ノード装置、ネットワークシステム、およびネットワークシステムの制御方法
US7840701B2 (en) 2007-02-21 2010-11-23 Array Networks, Inc. Dynamic system and method for virtual private network (VPN) packet level routing using dual-NAT method
US7689679B2 (en) * 2007-02-23 2010-03-30 International Business Machines Corporation Method to enable infiniband network bootstrap
US8190883B2 (en) 2007-02-26 2012-05-29 Picup, Llc Network identity management system and method
US8848722B2 (en) 2007-03-14 2014-09-30 Zonit Structured Solutions, Llc Data center network distribution system
US7843822B1 (en) 2007-05-24 2010-11-30 Rockwell Collins, Inc. Cognitive adaptive network management areas
US8054840B2 (en) 2007-06-12 2011-11-08 International Business Machines Corporation Data center virtual local area network system and method
US8005013B2 (en) 2007-06-12 2011-08-23 Hewlett-Packard Development Company, L.P. Managing connectivity in a virtual network
US7850260B2 (en) 2007-06-22 2010-12-14 Oracle America, Inc. Injection/ejection mechanism
US7895463B2 (en) 2007-08-28 2011-02-22 Cisco Technology, Inc. Redundant application network appliances using a low latency lossless interconnect link
US7975033B2 (en) 2007-10-23 2011-07-05 Virtudatacenter Holdings, L.L.C. System and method for initializing and maintaining a series of virtual local area networks contained in a clustered computer system
US20090116404A1 (en) 2007-11-01 2009-05-07 Telefonaktiebolaget Lm Ericsson (Publ) Topology discovery in heterogeneous networks
US8331381B2 (en) 2007-12-04 2012-12-11 International Business Machines Corporation Providing visibility of Ethernet components to a subnet manager in a converged InfiniBand over Ethernet network
US8201161B2 (en) 2008-01-07 2012-06-12 Lenovo (Singapore) Pte. Ltd. System and method to update device driver or firmware using a hypervisor environment without system shutdown
US7949721B2 (en) 2008-02-25 2011-05-24 International Business Machines Corporation Subnet management discovery of point-to-point network topologies
US20090249471A1 (en) 2008-03-27 2009-10-01 Moshe Litvin Reversible firewall policies
US7886021B2 (en) 2008-04-28 2011-02-08 Oracle America, Inc. System and method for programmatic management of distributed computing resources
JP5369502B2 (ja) 2008-06-04 2013-12-18 株式会社リコー 機器、管理装置、機器管理システム、及びプログラム
US7873711B2 (en) 2008-06-27 2011-01-18 International Business Machines Corporation Method, system and program product for managing assignment of MAC addresses in a virtual machine environment
US7983257B2 (en) 2008-07-18 2011-07-19 Emulex Design & Manufacturing Corporation Hardware switch for hypervisors and blade servers
US8483096B2 (en) 2008-07-22 2013-07-09 The Regents Of The University Of California Scalable commodity data center network architecture
US8281307B2 (en) 2009-06-01 2012-10-02 International Business Machines Corporation Virtual solution composition and deployment system and method
US8228913B2 (en) 2008-09-29 2012-07-24 International Business Machines Corporation Implementing system to system communication in a switchless non-IB compliant environment using InfiniBand multicast facilities
US8027263B2 (en) 2008-09-30 2011-09-27 International Business Machines Corporation Method to manage path failure threshold consensus
US8549281B2 (en) 2008-10-21 2013-10-01 Cohesive Flexible Technologies Corporation System and methods for enabling customer network control in third-party computing environments
US20100114826A1 (en) 2008-10-24 2010-05-06 Microsoft Corporation Configuration management in distributed data systems
EP2192721A1 (en) 2008-11-28 2010-06-02 Thomson Licensing A method of operating a network subnet manager
US8073993B2 (en) 2009-04-20 2011-12-06 International Business Machines Corporation Management of redundant physical data paths in a computing system
US8184555B1 (en) 2009-06-24 2012-05-22 The Boeing Company SpaceWire network management
US8234407B2 (en) 2009-06-30 2012-07-31 Oracle America, Inc. Network use of virtual addresses without pinning or registration
US8352482B2 (en) 2009-07-21 2013-01-08 Vmware, Inc. System and method for replicating disk images in a cloud computing based virtual machine file system
US9973446B2 (en) 2009-08-20 2018-05-15 Oracle International Corporation Remote shared server peripherals over an Ethernet network for resource virtualization
US8214653B1 (en) 2009-09-04 2012-07-03 Amazon Technologies, Inc. Secured firmware updates
US8635318B1 (en) 2009-09-15 2014-01-21 Symantec Corporation Message broadcast protocol which handles configuration changes in a cluster of virtual servers
CN104899286B (zh) 2009-09-21 2018-09-11 高通股份有限公司 分布式内容存储和取回
US8370534B2 (en) 2009-12-03 2013-02-05 Dell Products, Lp Host-based messaging framework for PCIe device management
KR20110064697A (ko) 2009-12-08 2011-06-15 삼성전자주식회사 정보 업데이트 방법 및 그 장치
US8799418B2 (en) 2010-01-13 2014-08-05 Vmware, Inc. Cluster configuration
US8825920B2 (en) 2010-01-20 2014-09-02 Spansion Llc Field upgradable firmware for electronic devices
US8214558B1 (en) 2010-02-17 2012-07-03 Symantec Corporation Systems and methods for managing access to a peripheral device
US8984588B2 (en) 2010-02-19 2015-03-17 Nokia Corporation Method and apparatus for identity federation gateway
EP2996423B1 (en) 2010-03-12 2017-08-23 BlackBerry Limited Method and device for registration and data transmission using fast/zero contention resolution
US8315940B2 (en) 2010-04-27 2012-11-20 Omx Technology Ab System and method for rapidly calculating risk in an electronic trading exchange
US8407366B2 (en) * 2010-05-14 2013-03-26 Microsoft Corporation Interconnecting members of a virtual network
US9047136B2 (en) 2010-06-11 2015-06-02 Oracle International Corporation Method and system for migrating the state of a virtual cluster
US8484474B2 (en) * 2010-07-01 2013-07-09 Rockwell Automation Technologies, Inc. Methods for firmware signature
US10015084B2 (en) * 2010-08-10 2018-07-03 International Business Machines Corporation Storage area network path management
JP5885747B2 (ja) 2010-09-17 2016-03-15 オラクル・インターナショナル・コーポレイション ミドルウェアマシン環境においてイーサネット(登録商標)・オーバー・インフィニバンドの仮想ハブのスケーラビリティを提供するためのシステムおよび方法
US20120151223A1 (en) 2010-09-20 2012-06-14 Conde Marques Ricardo Nuno De Pinho Coelho Method for securing a computing device with a trusted platform module-tpm
US8843607B2 (en) 2010-09-30 2014-09-23 American Megatrends, Inc. System and method for managing computer network interfaces
CN102572618B (zh) 2010-12-17 2015-09-16 中兴通讯股份有限公司 一种基于g.709的多级复用路由控制方法和网关网元
US20120195417A1 (en) 2011-01-31 2012-08-02 Suzann Hua Method of using flexible display names in internet protocol multimedia subsystem networks
US8601268B2 (en) 2011-03-17 2013-12-03 Id Security, Llc Methods for securing transactions by applying crytographic methods to assure mutual identity
EP2710476A1 (en) 2011-05-16 2014-03-26 Oracle International Corporation System and method for providing a messaging application program interface
US9270650B2 (en) 2011-06-03 2016-02-23 Oracle International Corporation System and method for providing secure subnet management agent (SMA) in an infiniband (IB) network
US9935848B2 (en) 2011-06-03 2018-04-03 Oracle International Corporation System and method for supporting subnet manager (SM) level robust handling of unkown management key in an infiniband (IB) network
US8953796B2 (en) 2011-06-29 2015-02-10 International Business Machines Corporation Techniques for accessing features of a hardware adapter
US8739273B2 (en) 2011-07-11 2014-05-27 Oracle International Corporation System and method for supporting subnet management packet (SMP) firewall restrictions in a middleware machine environment
US8725904B2 (en) 2011-08-18 2014-05-13 Hewlett-Packard Development Company, L.P. Management processors, methods and articles of manufacture
US8972966B2 (en) 2012-01-05 2015-03-03 Lenovo (Singapore) Pte. Ltd. Updating firmware in a hybrid computing environment
US8898222B2 (en) 2012-01-19 2014-11-25 International Business Machines Corporation Processing STREAMS messages over a system area network
JP5519712B2 (ja) 2012-01-20 2014-06-11 レノボ・シンガポール・プライベート・リミテッド コンピュータをブートする方法およびコンピュータ
US9047107B2 (en) 2012-02-29 2015-06-02 Red Hat, Inc. Applying a custom security type label to multi-tenant applications of a node in a platform-as-a-service environment
US9495324B2 (en) 2012-03-30 2016-11-15 Intel Corporation Efficient distribution of subnet administration data over an RDMA network
US8850514B2 (en) 2012-05-01 2014-09-30 Red Hat, Inc. Cartridges in a multi-tenant platforms-as-a-service (PaaS) system implemented in a cloud computing environment
US9264382B2 (en) 2012-05-11 2016-02-16 Oracle International Corporation System and method for routing traffic between distinct infiniband subnets based on fat-tree routing
US9584605B2 (en) 2012-06-04 2017-02-28 Oracle International Corporation System and method for preventing denial of service (DOS) attack on subnet administrator (SA) access in an engineered system for middleware and application execution
US8893258B2 (en) 2012-06-11 2014-11-18 Cisco Technology, Inc. System and method for identity based authentication in a distributed virtual switch network environment
US8924952B1 (en) 2012-06-27 2014-12-30 Amazon Technologies, Inc. Updating software utilizing multiple partitions
US9130858B2 (en) 2012-08-29 2015-09-08 Oracle International Corporation System and method for supporting discovery and routing degraded fat-trees in a middleware machine environment
US8769274B2 (en) 2012-09-05 2014-07-01 International Business Machines Corporation Backup and restore in a secure appliance with integrity and confidentiality
US9152428B2 (en) 2012-09-28 2015-10-06 Intel Corporation Alternative boot path support for utilizing non-volatile memory devices
US8874916B2 (en) 2012-09-28 2014-10-28 Intel Corporation Introduction of discrete roots of trust
US9652216B2 (en) 2012-10-04 2017-05-16 Dell Products L.P. System and method for providing out-of-band software or firmware upgrades for a switching device
US9172602B1 (en) 2012-11-15 2015-10-27 Qlogic, Corporation Method and system for auto-negotiation
US8908704B2 (en) 2013-01-31 2014-12-09 Mellanox Technologies Ltd. Switch with dual-function management port
US9306906B2 (en) 2013-03-25 2016-04-05 Salesforce.Com, Inc. Systems and methods for utilizing uni-directional inter-host communication in an air gap environment
US9426155B2 (en) 2013-04-18 2016-08-23 International Business Machines Corporation Extending infrastructure security to services in a cloud computing environment
US20140344436A1 (en) 2013-05-08 2014-11-20 Connectloud, Inc. Method and Apparatus to Securely Process Streams of Data of Storage Devices of Private Enterprise Clouds in Batch from the Public Cloud
US20140351423A1 (en) 2013-05-24 2014-11-27 Connectloud, Inc. Method and Apparatus for Dynamic Correlation of Large Cloud Firewall Fault Event Stream
US20140351920A1 (en) 2013-05-24 2014-11-27 Connectloud, Inc. Method and Apparatus for Dynamic Tunneling
US20140351921A1 (en) 2013-05-26 2014-11-27 Connectloud, Inc. Method and Apparatus for Remotely Manageable, Declaratively Configurable Data Stream Aggregator with Guaranteed Delivery for Private Cloud Compute Infrastructure
US20140351923A1 (en) 2013-05-26 2014-11-27 Connectloud, Inc. Method and Apparatus for Remotely Manageable, Declaratively Configurable Data Stream Aggregator with Guaranteed Delivery for Private Cloud Compute Infrastructure
US20140351922A1 (en) 2013-05-26 2014-11-27 Connectloud, Inc. Method and Apparatus for Remotely Manageable, Declaratively Configurable Data Stream Aggregator with Guaranteed Delivery for Private Cloud Compute Infrastructure
US20150026332A1 (en) 2013-05-26 2015-01-22 Connectloud, Inc. Method and Apparatus to Securely Process Streams of Data of Network / Storage / Compute Devices of Private Enterprise Clouds in Real-time from the Public Cloud
US9300690B2 (en) 2013-07-03 2016-03-29 Red Hat, Inc. Secure network labeling to control inter-process communications in a multi-tenant platform-as-a-service (PaaS) system
US20150066759A1 (en) 2013-08-27 2015-03-05 Connectloud, Inc. METHOD AND APPARATUS FOR GAUGING NETWORK TRAFFIC FLOW FOR SOFTWARE DEFINED NETWORKS WITHIN A SOFTWARE DEFINED CLOUDd
US20150067809A1 (en) 2013-08-27 2015-03-05 Connectloud, Inc. User identity authentication and single sign on for multitenant environment
US20150067789A1 (en) 2013-08-27 2015-03-05 Connectloud, Inc. Method and apparatus to provide a network software defined cloud with capacity to prevent tenant access to network control plane through software defined networks
US9843512B2 (en) 2013-08-27 2017-12-12 Oracle International Corporation System and method for controlling a data flow in an engineered system for middleware and application execution
US9942265B2 (en) 2014-01-06 2018-04-10 International Business Machines Corporation Preventing application-level denial-of-service in a multi-tenant system
US20150363219A1 (en) 2014-03-14 2015-12-17 Avni Networks Inc. Optimization to create a highly scalable virtual netork service/application using commodity hardware
US9553850B2 (en) 2014-06-30 2017-01-24 International Business Machines Corporation Multi-tenant secure separation of data in a cloud-based application
US9756135B2 (en) 2014-07-31 2017-09-05 Ca, Inc. Accessing network services from external networks
JP1567827S (ja) 2016-03-15 2017-01-30

Also Published As

Publication number Publication date
US20140241208A1 (en) 2014-08-28
US20120311143A1 (en) 2012-12-06
WO2012167268A1 (en) 2012-12-06
US8743890B2 (en) 2014-06-03
HK1191464A1 (zh) 2014-07-25
JP2014517406A (ja) 2014-07-17
CN103597795A (zh) 2014-02-19
US9219718B2 (en) 2015-12-22
US10063544B2 (en) 2018-08-28
US20120311333A1 (en) 2012-12-06
EP2716003A1 (en) 2014-04-09
US20120311332A1 (en) 2012-12-06
US20120311670A1 (en) 2012-12-06
US20120307682A1 (en) 2012-12-06
US9930018B2 (en) 2018-03-27
US9240981B2 (en) 2016-01-19
US9900293B2 (en) 2018-02-20
US9270650B2 (en) 2016-02-23
EP2716003B1 (en) 2016-09-28
US20120311122A1 (en) 2012-12-06
CN103597795B (zh) 2016-12-21
US8886783B2 (en) 2014-11-11
US20120311182A1 (en) 2012-12-06
US20120311123A1 (en) 2012-12-06

Similar Documents

Publication Publication Date Title
JP5965478B2 (ja) ネットワークにおけるコンポーネントを認証するためのシステムおよび方法
JP6505704B2 (ja) ミドルウェアマシン環境において入出力(i/o)デバイスのホストベースのインバンド/サイドバンドファームウェアアップグレードをサポートするためのシステムおよび方法
US8713649B2 (en) System and method for providing restrictions on the location of peer subnet manager (SM) instances in an infiniband (IB) network
JP6276358B2 (ja) ミドルウェアマシン環境においてサブマネジメントパケット(smp)のトラフィックの保護をサポートするためのシステムおよび方法
CN107079003B (zh) 在多租户环境中提供用于安全网络通信的集成防火墙的系统和方法
US7194619B2 (en) Remotely booting devices in a dense server environment without manually installing authentication parameters on the devices to be booted
JP6841324B2 (ja) 通信装置、システム、方法及びプログラム
CN102422595A (zh) 网络业务速率限制系统和方法

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20150518

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20150518

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20160518

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20160621

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20160701

R150 Certificate of patent or registration of utility model

Ref document number: 5965478

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250