JPH09505719A - 相互接続コンピュータネットワークの機密保護装置 - Google Patents

相互接続コンピュータネットワークの機密保護装置

Info

Publication number
JPH09505719A
JPH09505719A JP8517563A JP51756396A JPH09505719A JP H09505719 A JPH09505719 A JP H09505719A JP 8517563 A JP8517563 A JP 8517563A JP 51756396 A JP51756396 A JP 51756396A JP H09505719 A JPH09505719 A JP H09505719A
Authority
JP
Japan
Prior art keywords
network
motherboard
computer
motherboards
communication
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP8517563A
Other languages
English (en)
Other versions
JP3009737B2 (ja
Inventor
ゲルブ、エドワード・ジェイ
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Panasonic Corp of North America
Original Assignee
Matsushita Electric Corp of America
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Matsushita Electric Corp of America filed Critical Matsushita Electric Corp of America
Publication of JPH09505719A publication Critical patent/JPH09505719A/ja
Application granted granted Critical
Publication of JP3009737B2 publication Critical patent/JP3009737B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0209Architectural arrangements, e.g. perimeter networks or demilitarized zones
    • AHUMAN NECESSITIES
    • A61MEDICAL OR VETERINARY SCIENCE; HYGIENE
    • A61FFILTERS IMPLANTABLE INTO BLOOD VESSELS; PROSTHESES; DEVICES PROVIDING PATENCY TO, OR PREVENTING COLLAPSING OF, TUBULAR STRUCTURES OF THE BODY, e.g. STENTS; ORTHOPAEDIC, NURSING OR CONTRACEPTIVE DEVICES; FOMENTATION; TREATMENT OR PROTECTION OF EYES OR EARS; BANDAGES, DRESSINGS OR ABSORBENT PADS; FIRST-AID KITS
    • A61F9/00Methods or devices for treatment of the eyes; Devices for putting-in contact lenses; Devices to correct squinting; Apparatus to guide the blind; Protective devices for the eyes, carried on the body or in the hand
    • A61F9/0008Introducing ophthalmic products into the ocular cavity or retaining products therein
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/08Protocols for interworking; Protocol conversion
    • H04L69/085Protocols for interworking; Protocol conversion specially adapted for interworking of IP-based networks with other networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/08Protocols for interworking; Protocol conversion

Landscapes

  • Engineering & Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Vascular Medicine (AREA)
  • General Engineering & Computer Science (AREA)
  • Animal Behavior & Ethology (AREA)
  • General Health & Medical Sciences (AREA)
  • Public Health (AREA)
  • Veterinary Medicine (AREA)
  • Computer Hardware Design (AREA)
  • Heart & Thoracic Surgery (AREA)
  • Computing Systems (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Biomedical Technology (AREA)
  • Ophthalmology & Optometry (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)
  • Small-Scale Networks (AREA)
  • Alarm Systems (AREA)
  • Burglar Alarm Systems (AREA)

Abstract

(57)【要約】 第1のコンピュータネットワーク(10)を第2のコンピュータネットワーク(26)に接続する機密保護装置を提供する。機密保護装置は一対のコンピュータマザーボード(12、20)を有し、その各々はコンピュータネットワーク(10)から他のコンピュータマザーボード(20)に設けられた転送アダプタ(18)およびネットワークインタフェースアダプタ(22)を介して他のコンピュータネットワーク(24)に伝送されるべき転送アダプタ(16)への通信を受信し且つ転送するためのネットワークインタフェースアダプタ(14または22)を有する。各マザーボード(12または22)は第1のプロトコルから第2のプロトコルへのプロトコル変換を備え、他のコンピュータマザーボード(20)に転送される通信からソースおよび宛先アドレス情報を除去する。アプリケーションプログラムインタフェースシムソフトウェアまたはダイナミックリンクライブラリソフトウェアは2つのマザーボード(12、20)間の通信を制御し、他のコンピュータネットワークからサービスを要求し且つ受信するのに必要なコードを通す。

Description

【発明の詳細な説明】 相互接続コンピュータネットワークの機密保護装置 発明の分野 この発明は、1つのコンピュータネットワークと別なコンピュータネットワー クの間の許可されていない通信を防ぐための機密保護装置に関し、特に、インタ ーネットのような公営コンピュータネットワークから私設コンピュータネットワ ークへの許可されてないアクセスを防ぐための機密保護装置に関する。 発明の背景 最近の技術の進歩により、インターネットのような公に利用できるコンピュー タネットワークに対して容易にアクセスできるようになってきている。私設コン ピュータネットワークとインターネットに加わるユーザの間の情報交換は、外部 のインターネットユーザによる許可されていないアクセスから、および一般ユー ザによる外部への許可されていない送出から斯かる私設ネットワークに加わる情 報を保護するのに問題がある。最近では、ハッカーとして知られる公営インター ネットユーザによる割り込みに対して米国国防総省のコンピュータシステムでさ え弱点があるという報告がある。私設コンピュータインターネットへの割り込み に際して、ハッカーはファイルやディスクを消去し、プログラムを取り消し、そ して、これらの私設ネットワークにコンピュータウイルスやトロヤンホースおよ び/またはウオーム(Trojan horse and/or worm)を導くことさえ可能である。 その他の関連する問題は、関連する私設コンピュータネットワークにおける機 密保護である。例えば、多くの会社は、その国の多数の地域に設けられたブラン チを有する。各ブランチはコンピュータネットワークを含み、これらのローカル コンピュータネットワークの各々は会社側のコンピュータネットワーク内で相互 接続される。このようなコンピュータネットワークの使用では、他方のローカル コンピュータネットワークから一方のローカルコンピュータネットワークへの許 可されていないアクセスを防ぐことが所望されている。 インターネットでの通信のために、プロトコル式伝送制御プロトコル/インタ ーネットプロトコル(TCP/IP)は、コンピュータネットワークのノード間 およびコンピュータネットワーク間に標準化された通信フォーマットを備える。 このプロトコル式は私設コンピュータネットワーク内でおよびその間でも使用さ れる。私設コンピュータネットワークは、多数のユーザグループが対応する多数 のコンピュータネットワークを持つ組織内に存在する会社のような他方の私設コ ンピュータネットワークにしばしばリンクされる。また、その他の私設ネットワ ークのユーザによるこのようなある私設ネットワークでの割り込みやコンピュー タ誤用の危険性がある。例えば会社の1つの組織のローカルエリアネットワーク (LAN)で働いている不満を抱いた使用人は、会社で別な組織の私設コンピュ ータネットワークに割り込み、ファイルを変更したり、消去したりし、或いはそ のネットワークに含まれるノードにウィルス、トロヤンホースまたはウオームを 生じさせる。 私設コンピュータネットワークは全ての形態に利用でき、多くの目的に向いて いる。認可や取引転記のための銀行に対するネットワーク売買用のクレジットカ ードコンピュータネットワークがあり、学生や科学研究情報を管理する大学用の コンピュータネットワークがあり、種々の所有権情報を含む個人会社用のコンピ ュータネットワークがある。将来、コンピュータ化されたホームテレビやマルチ メディアのサービスのような機構を通してコンピュータネットワークへの接続さ えも可能になるであろう。同様に、いわゆるハッカーによる侵害に対して機密保 護装置を設けることは、ホームコンピュータのユーザにとって重要になる。 現在知られている機密保護装置は、私設コンピュータネットワークの侵害を防 ぐのに効果的でないか或いは他のネットワークと通信するための通信サービスに 対するアクセスに幾らかの制限があることがよく知られている。一般に、機密保 護装置があると、コンピュータネットワーク間のある重要な通信サービスができ なくなる。例えば、ファイル転送プロトコル(FTP)、簡易ファイル転送プロ トコル(TFTP)およびHTTPの如きファイル転送アプリケーションのよう な重要な通信サービスおよびテルネットアプリケーションのような端末エミュレ ーションサービスは機密保護のため機能抑止される。しかしながら、このような サービスが機能抑止されると、簡単なメール転送プロトコル(SMPT)および POP3アプリケーションで用いられるような公営インターネットへの単なる基 本的電子メール(Eメール)サービスを備えた私設ネットワークを残して、その 他のコンピュータネットワークと通信するための電力の大部分が消失される。機 能抑止されたこのようなファイル転送およびエミュレーションサービスでさえ、 私設ネットワークは、公営インターネットまたはその他の私設ネットワークから ハッカーによる侵害の影響を受ける。部外者はEメールで使用されている重要な データを含む発送郵便および追伸ファイルからヘッダーを得て、合法的なユーザ を真似ることにより特権ファイルに入り込むことができる。 このような機密保護装置が幾つかの方法で実行されている。例えば、遮蔽ルー タを使用して特定の側または特定の型の送信に対して私設ネットワークへのおよ びこれからの送信を制限する。しかしながら、それらの特徴によるこれらの制限 は、公営インターネットまたはその他のネットワークを有する通信サービスに対 するアクセスを厳しく制限する。 また、デュアルホーム型防火壁として知られているホスト基本形防火壁は、私 設ネットワークおよび公営インターネットネットワーク間の個別のコンピュータ システムを挿入することにより付加的レベルの機密保護を備える。あるデュアル ホーム型防火壁では、インターネットプロトコル(IP)パケットの発送を消勢 して発生されたアドレスに応じてIPパケットを自動的に向けることから防火壁 を防ぐ。このようなデュアルホーム型防火壁はまた私設ネットワークの外側のユ ーザと通信するために代理の媒介物として働くための特殊な組の伝送制御プロト コル(TCP)を備える。このような方法では、防火壁は私設ネットワークに入 ったり、出たりする通信に対して制御を維持する。例えば、私設ネットワークの ユーザは、ホスト基本形防火壁システムにログオンするためのテルネットのよう なアプリケーションを使用してもよい。次に、私設ネットワークユーザは終点の インターネットアドレスを指令する。次いで、防火壁は私設ネットワークユーザ および終点の間のパイプを作動し、その終点間の接続を監視する。ホスト基本形 防火壁で認識される欠点は、私設ネットワークおよび公営インターネットネット ワーク間の増大した通信を維持するために、防火壁システムのサイズを連続的に 増大する必要があることである。ホスト基本形防火壁のその他の欠点は、クラッ カーが私設ネットワークに対するアクセスを得るために単一のコンピュータシス テムの機密保護防御を克服することだけで済むことである。 バスティオンホストとして知られ、また、適用レベル防火壁として知られるそ の他の防火壁システムは、私設ネットワークへのまたはこれからの通信を制御す るのにホストのサブネットワークを備えることにより、ホスト形防火壁のこれら の欠点を克服する。サブネットワークは、容量を増大する必要があるので、ホス トを付加することにより拡大できる。バスティオンホストでは、公営ネットワー クは私設ネットワークが内部ルータR1までのみアクセスを許容される間外部ル ータR2までのみアクセスを許容される。ルータの間には、私設および公営ネッ トワークと通信するため利用できる種々のアプリケーションに対するアクセスを 制御する代理のホストのグループが設けられる。このシステムの欠点は、高価で 時間のかかるアプリケーションの有効性の変更を行い、サブネットワークを通し て許される各アプリケーションを特定するように特別にコードを書き込まなけれ ばならないことである。その他の欠点は、システムに対するホストとして個別の サブネットおよび複数のコンピュータシステムを維持するのに費用が掛かり、複 雑になることである。 従って、この発明の目的は、公営コンピュータネットワークまたはその他の私 設コンピュータネットワークからのハッカーによる許可されていないアクセスか ら私設コンピュータネットワークの安全性を保持しながらコンピュータネットワ ークに対するサービスの全ての有効性を備えた私設コンピュータネットワークを その他の私設または公営のコンピュータネットワークに接続するための機密保護 装置を提供することである。 この発明の他の目的は、高価な特別のコード化またはハードウェアを要求する ことなく利用可能な標準ハードウェアおよびソフトウェアの構成要素で構成でき る機密保護装置を提供することである。 この発明の他の目的は、全体に1つのユニット内に含まれ且つそこから制御可 能な機密保護装置を提供することである。 この発明の別な目的は、私設ローカルエリアネットワーク(LAN)またはワ イドエリアネットワーク(WAN)に接続された私設ネットワークユーザによる 許可されていないアクセスから私設コンピュータネットワークへ接続されたユニ ックスおよびMVSホストを保護する機密保護装置を提供することである。 この発明のまた他の目的は、一方のコンピュータマザーボードから他方のコン ピュータマザーボードへの重大なネットワーク通信情報をバックアップするため の2つのマザーボードを有する機密保護装置を提供することである。 この発明のさらに他方の目的は、公営インターネットの登録手順に制限されな い私設ネットワーク内の無制限のTCP/IPアドレスの使用を提供し、それに よって、私設ネットワーク内で独立してドメイン名称、サブネットワークマスク 、およびTCP/IPネットワーク/ホストを決定できるようにすることである 。 この発明の他の目的は、第1のコンピュータネットワークの内部で通信のため に使用されるサブネットワークマスクが第2のコンピュータネットワークへのイ ンタフェースに現れるサブネットワークマスクから独立して確立される第1およ び第2のコンピュータネットワーク間の通信リンクを提供することである。 発明の要約 従って、この発明のこれらの目的およびその他の目的は、第1のコンピュータ ネットワークおよび第2のコンピュータネットワーク間の許可されていない通信 を防ぐための機密保護装置によって提供される。我々は、インターネットワーク の機密保護は、それぞれ第1および第2のコンピュータネットワークと通信する ためのネットワークインタフェースアダプタを有する各マザーボード付きの第1 のネットワークマザーボードおよび第2のネットワークマザーボードを含む機密 保護装置を備えることにより達成できることが分かった。また、各ネットワーク マザーボードは、それ自身のネットワークインタフェースアダプタで受けた通信 を別なネットワークマザーボードの転送アダプタに伝送するための転送アダプタ を有する。転送アダプタは整合し且つ同一でなければならない。この機密保護装 置を実現するための必要なハードウェアおよびソフトウェアの全ては、複数のソ ースから容易に得ることができ、この装置を実現するのに設計されるべき特別の ハードウェアやソフトウェアを必要としない。 伝送制御プロトコル/インターネット制御プロトコル(TCP/IP)フォー マットまたはインターネットパケット交換、IP(IPX)に内封されたインタ ーネットプロトコルの第1および第2のコンピュータネットワークマザーボード に接続されたネットワークインタフェースアダプタにより受信された通信は、そ の他の公営または私設のコンピュータネットワークにそれぞれ接続されたネット ワークマザーボードへ更に伝送するためインターネットパケット交換(IPX) フォーマット通信に変換される。この変換は上側TCPプロトコル層、サブネッ トワークマスクを除去し、IPヘッダ情報を含む元のIPデータグラムヘッダ、 IP宛先アドレスおよびIPソースアドレスがその他のネットワークに更に伝送 されないようにする。回送サービス即ちIPパケット発送とTCP/IP層回送 情報プロトコル(RIP)、アドレス分解プロトコル(ARP)およびインター ネット制御メッセージプロトコル(ICMP)は、ネットワークインタフェース アダプタおよび各ネットワークマザーボードの転送アダプタ間での伝送を消勢さ れる。元のIPデータグラムヘッダの除去および回送サービスの消勢は、IPア ドレスを含み且つその他のネットワークのノードと直接通信するために必要な対 応する物理的アドレスから第1または第2のコンピュータネットワークの未公認 のユーザを禁止する。 第2のネットワークマザーボードは、更にAPIシムソフトウェアおよび第1 のネットワークのノードの要求により第2のコンピュータネットワークへのまた はこれからの通信サービスを可能にするクライアント/サーバーソフトウェアを 備える。また、このような通信を可能にするためAPIシムソフトウェアの代わ りに、またはこれに付加してダイナミックリンクライブラリィソフトウェアを使 用できる。 第2のネットワークマザーボードは更にドメイン名称、IPアドレスおよびサ ブネットワークマスクをセットアップして第2のネットワークのユーザに第2の ネットワークマザーボードを見いだし、接続させる。ドメイン名称、IPアドレ スおよびサブネットワークマスクは、第1のネットワークマザーボードへのネッ トワークインタフェースアダプタで使用された元のドメイン名称、IPアドレス およびサブネットワークマスクと独立している。サブネットワークマスクの独立 により、第2のネットワークマザーボードにより公営ネットワーク側に現れる所 望の他と無関係のサブネットワークと同じ程度の多くのノードを含むことができ るようになる。 図面の簡単な説明 図1はこの発明の機密保護装置のブロック図であって、私設および公営インタ ーネットコンピュータネットワークへの接続を示す。 好適実施の形態の詳細な説明 この発明の一実施の形態を図1に示す。図1では、2つのマザーボード12お よび20は共通電源28を分配している。マザーボード20は公営ネットワーク 、例えばインターネット26に接続され、一方、マザーボード12は私設ネット ワーク10に接続される。また、マザーボード20はその他の私設コンピュータ ネットワーク26、例えば同じ会社の別なブランチに接続することができる。更 に、複数の私設および/または公営ネットワークをこの発明に従って相互接続す ることができる。各公営または私設ネットワークは一組の相互接続されたノード であり、このノードはコンピュータ例えばワクステーション、ファィルサーバー 、ユニックスまたはMVSメインフレーム或いはその他のディジタル装置例えば ルータ、プリンタ、コントローラ、周辺機器等であり得る任意の共通のアドレス 可能なまたは接続可能な装置である。 マザーボード12、20は各々一対のネットワークアダプタ14、16および 22をそれぞれ有する。ネットワークアダプタ14および22は、私設ネットワ ーク10および公営ネットワーク26へ送信またはこれらから受信するのに使用 されるネットワークインタフェースアダプタである。ネットワークアダプタ16 および18はマザーボード12および20間の通信に使用される転送アダプタで ある。転送アダプタ16および18は、それらが同一で且つ整合する限り、任意 のイーサネット型またはARCネット型のカードであり得る。転送アダプタ16 および18は同じマザーボードに搭載できない。 各マザーボードは、マイクロプロセッサ、ハードディスク、ランダムアクセス メモリ、好ましくは32MB RAMまたはより高度のROMBIOSおよびビ デオカードのような標準の構成部品を有する。更に、各マザーボードはそれ自体 個別のネットワークオペレーティングソフトウェアを有し、これは例えばノベル ネットウェア(R)またはマイクロソフトNT(TM)でよい。相互に関連して 2つのマザーボード12および20を使用すると、混雑、CPUの使用を低減し 、私設および公営ネットワークを分離することができる。また、2つのマザーボ ードは、共通電源28以外はマザーボード12および20に付いて述べた構成部 品を最小に含む個別の独立したコンピュータシステムであり得る。 マザーボード20のネットワークインタフェースアダプタ22は、好ましくは ルータ24を通して共通アクセスプロバイダライン56K、T1またはT3或い はこのようなイーサネット26やその他の私設ネットワークへのその他の(破線 で示すような)ラインに接続するトークンリング(即ち、イーサネット)である 。ネットワークインタフェースアダプタ22をイーサネットまたはその他の私設 ネットワークに結ぶために使用されるソフトウェアは、ドメイン名称サーバー情 報、イーサネットTCP/IPアドレスおよび公営ネットワークユーザに機密保 護装置の前端を探して取り付けさせるサブネットワークマスクを備える。例えば 、ノベルネットウェア(R)バージョン3.12または4.Xおよびノベルネットウェ アIP(R)またはマイクロソフトNT3.5+(TM)は、イーサネットに対す る本来の(独立な)TCP/IPコネクションを確立するのに利用できる。ネッ トワークオペレーティングソフトウェアは、イーサネットまたはその他の私設ネ ットワーク26へのまたはこれからの通信用のユーザデータグラムプロトコル( UDP)および伝送制御プロトコル(TCP)のサービスを備える。UDPはイ ーサネットの送信および受信ノード間の特定のプロセスからパケットを送受信す るためのコネクションレス受け渡しサービスを備える。TCPはイーサネットプ ロトコルのコネクションレスパケット受け渡しサービスに加えて信頼できる流れ 受け渡しを付加する。 マザーボード12のネットワークインタフェースアダプタ14は、トークンリ ングカード、イーサネットカード、或いはローカルエリアネットワーク(LAN )またはワイドエリアネットワーク(WAN)の何れかの私設ネットワーク10 に接続するARCネットであり得る。ネットワークインタフェースアダプタ14 を私設ネットワーク10へ負荷するソフトウェアは伝送制御プロトコル/インタ フェースプロトコル(TCP/IP)サービスまたは私設ネットワーク10と通 信するためのIPトンネル/カプセル型IPX IP(IPX)サービスを備え る。ネットワークインタフェースアダプタ14用の適当なネットワークソフトウ ェアは、ノベル・ネットウェア(R)マルチプロトコル・ルータ(MPR)ソフ トウェア或いはノベル・ネットウェアIP(R)と関連して使用されるノベル・ ネットウェア(R)バージョン3.12または4.xでよい。また、マイクロソフト・ ウインドウズNTAS3.5+のようなその他のソフトウェアファイルサーバパッ ケージを使用できる。このようなソフトウェアは、公営側のマザーボード20の ネットワークインタフェースアダプタで使用されるドメイン名称サーバ、TCP /IPアドレスおよびサブネットワークマスクと独立し且つ別個で、また私設ネ ットワークユーザに公営ネットワーク側のマザーボード20を見つけ、これに参 加させるドメイン名称サーバ、TCP/IPアドレスおよびサブネットワークマ スクを備える。 伝送制御プロトコル/インタフェースプロトコル(TCP/IP)フォーマッ トまたはIPトンネル/カプセル型IPXフォーマットIP(IPX)の私設ネ ットワーク10からのネットワークイーサネットアダプタ14により受信された 通信は、公営ネットワーク側のマザーボード20の転送アダプタ18への転送ア ダプタ16による伝送のためイーサネットパケット交換(IPX)通信に変換さ れる。同様に、伝送制御プロトコル/インタフェースプロトコル(TCP/IP )フォーマットの私設ネットワーク26からのネットワークイーサネットアダプ タ22により受信された通信は、私設ネットワーク側のマザーボード12の転送 アダプタ16への転送アダプタ18による伝送のためイーサネットパケット交換 (IPX)通信に変換される。IPXフォーマットへの変換は、上位TCPプロ トコル層、および各マザーボードのネットワークインタフェースアダプタと転送 アダプタの間で伝送される通信からヘッダ情報、ソースIPアドレスおよび宛先 IPアドレス情報を含む元のIPデータグラムヘッダを除去する。 各マザーボード上のネットワークオペレーティングソフトウェアによって発生 されたコマンドの拘束を用いてネットワークインタフェースアダプタ14、22 と転送アダプタ16および18間のそれぞれアドレス分析プロトコル(ARP) 、ルート情報プロトコル(RIP)およびイーサネット制御メッセージプロトコ ル(ICMP)のような全てのルートサービスを消勢する。IPデータグラムヘ ッダの除去およびルートサービスの消勢は、私設ネットワークに接続された装置 の物理的アドレス(またイーサネットカードで使用するための“メディアアクセ ス制御”アドレスとして知られている)の伝送を禁止する。 好ましくは、公営ネットワークマザーボード20のネットワークインタフェー スアダプタ22で使用されるネットワークオペレーティングソフトウェアは、ユ ーザの物理的位置および/または加入するのに使用されるコンピュータのノード アドレスに特定のノードアドレスでマザーボード20に参加する各ユーザを識別 するための能力を有する。イーサネットカードが転送アダプタに使用されると、 この情報は保存される。イーサネットカードを使用すると、その他の機密保護の 特徴としてノードアドレスの使用に際してそれらの特定のワークステーション以 外のマザーボード120のアクセスからの多数の私設ネットワークユーザを禁止 させる。しかしながら、ARCネットカードが転送アダプタとして使用されると 、この機能は、ノードアドレス情報が保存されないので、利用できない。 アプリケーションプログラムインタフェースシムス(APIシムス)またはダ イナミックリンクライブラリ(DLL′s)を使用してユーザに私設ネットワー ク10からインターネットと更に通信するためマザーボード20へリンクさせる 。APIシムスおよびDLL′sは、インターネットと通信するアプリケーショ ンまたはファイル用のサーバとして機能するマザーボード20へのクライアント ワークステーションとして知られる私設ネットワーク装置間で実行できるコード を通すための別な機構を備える。ウインソック・コンプレイント・バージョン1. 1x(TM)シリーズのような商業APIシムスおよびDLL′sと転送アダプタ 16および18間のIPX ODIコネクションを使用すると、マザーボード2 0からアプリケーションを実行するのに必要な実行可能なコードの転送が可能に なる。 マザーボード20への実行可能なコードを通すのに使用されるAPIシムまた はDLLに加えて、公営ネットワークマザーボード20による私設ネットワーク ユーザへインターネットサービスを提供するのに、NCSAモザイク(TM)、 コーネル大学CELLO(TM)、アメリテック/NOTISWINGOPHE R(TM)、ペガサスEMAIL(TM)のようなクライアント/サーバソフト ウェアが更に使用される。これにより私設ネットワーク上のユーザはエミュレー ション・プロトコルテルネット、テルネット3270、テルネット5250、或 はプロトコルHTTP、FTP TFTP、匿名FTP、SMTPおよびPOP 3のような全てのインターネットサービスを使用して、公営インターネットを見 ることができる。しかしながら、マザーボード20上のこのようなクライアント /サーバソフトウェアは、LANまたはWAN上の未公認の私設ネットワークユ ーザに私設ネットワーク上のユニックス(R)、またはMVS(R)或はVM( R)メインフレームホストをアクセスさせない。これはそれらをアクセスするの に必要なテルネットのような高レベルのエミュレーションサービスが転送アダプ タ16および18間で消勢されるからである。 好ましくは、ウイルススクリーニングおよびエミュレーションソフトウェア、 周知の弱いパスワード用のユーザおよびスーパバイザー決算を走査することによ りネットワーク機密保護のポテンシャルホールを識別し、記号化させるパスワー ドソフトウェア、活動していないワークステーション用の自動ログアウトソフト ウェア、特定のユーザおよびワークステーション並びに公営ネットワーク側のデ イレクトリおよびファイルアクセスを会計検査させかつまたユーザワークステー ションで同じ構成の機密保護サービス間の記号化を行う機密保護およびアクセス 会計検査ソフトウェアを含むマザーボード20に付加的なソフトウェアが設けら れる。好ましくは、PGPのような同時に起きる記号化および非記号化期間を可 能にするソフトウェアがまたマザーボード20に搭載される。 多数の私設または公営コンピュータネットワークの相互接続のために、この発 明による機密保護装置が各対のコンピュータネットワーク間のインタフェースに 設けられる。例えば3つのコンピュータネットワークが相互接続されるとき、図 1の実施の形態のような機密保護装置を、私設ネットワーク10と第2および第 3のコンピュータネットワークの各々との間に設けることができる。 いかにこの発明を使用して私設ネットワークおよび公営インターネット間で直 接通信し、一方私設ネットワークのワークステーションと直接する通信するのに 必要な重大なアドレス情報を公営インターネットユーザが得られないようにする かは以下のごとくである。私設ネットワークマザーボード12のネットワークイ ンタフェースアダプタ14はインタフェースアクセスサービスを要求する私設ネ ットワーク10のワークステーションからTCP/IPフォーマットの通信を受 信する。テルネットエミュレーションプロトコルのようなインタフェースアクセ スサービス、FTP、TFTPのようなファイル転送プロトコル、およびEメイ ル例えばSMTPは、転送アダプタ16および18間のインタフェースを介して マザーボード20により呼び出し可能なAPIシムまたはDLLを介して私設ネ ットワークに接続されたワークステーションに対してマザーボード20により提 供される。 送出通信は、通信を発生したワークステーションを識別するIPソースアドレ スおよびネットワークインタフェースアダプタ14を識別するIP宛先アドレス を有する。その通信はマザーボード12の転送アダプタ16への伝送、更に公営 ネットワークマザーボード20の転送アダプタ18への伝送のためインターネッ トパケット交換(IPX)フォーマットに変換される。IPXフォーマットへの 通信の変換は、元のIPソースおよび宛先アドレスをその通信から除去する。加 えて、ARP,RIPおよびICMPのような全てのルートサービスは、2つの マザーボード間で消勢され、それらの対応する物理的アドレスを持つ私設ネット ワークに接続されたワークステーションのIPアドレスをリンクするルート更新 の送信を防止する。この方法では、私設ネットワークからの送出通信は、私設ネ ットワークのワークステーションと公営インターネットユーザに直接通信させる アドレス情報を提供しない。 マザーボード20は転送アダプタ18を介してIPX通信を受信し、それをT CP/IPソースアドレスを有するTCP/IPフォーマット通信、サブネット ワークおよび通信元としてネットワークインタフェースアダプタ22を識別する ドメイン名称に再変換する。通信はマザーボード20を出る前に付加的な機密保 護ソフトウェア、例えばパスワード制御または機密保護およびアクセスソフトウ ェアを通らなければならない。次に、通信はインターネットネットワークに送信 され、その応答がマザーボード20によって待機される。応答が受信されると、 マザーボード20はTCP/IPフォーマットからの応答をIPXフォーマット に戻す変換を行い、それを転送アダプタ18を介してマザーボード12へ戻る転 送アダプタ16へ送信する。マザーボード12は更にその応答を私設ネットワー ク10へ戻る通信用のTCP/IPに戻す変換を行う。元のIPソースおよび公 営ネットワーク応答からの宛先アドレスは、同様にこの変換処理で除去される。 ルートサービスはまた到着通信のため消勢され、従って、それらの対応する物理 的アドレスを持つ公営ネットワークに接続されたデバイスのIPアドレスをリン クするルート更新の送信を防止する。かくして、公営ネットワークからの到着通 信は、私設ネットワークのワークステーションと直接通信させるアドレス情報を 提供しない。この方法では、私設ネットワークユーザはまた私設ネットワークか らの未公認の送出データに対してそれらと直接通信させる公営ネットワークに接 続されたデバイス用のアドレス情報を得られないようにされる。 この発明をそのある好ましい実施の形態に従ってここに詳細に説明してきたけ れども、その多くの変形変更が当業者によってなし得る。従って、この発明の要 旨の範囲内の変形および変更は全てカバーされることが、添付の請求の範囲によ って意図される。

Claims (1)

  1. 【特許請求の範囲】 1.第1のコンピュータネットワークおよび第2のコンピュータネットワーク間 の未公認の通信を防止するための機密保護装置において、 第1のネットワークマザーボードおよび第2のネットワークマザーボードで あって、該第1および第2のネットワークマザーボードが各々上記第1および第 2のコンピュータネットワークとそれぞれ通信するためのネットワークインタフ ェースアダプタを有する上記第1のネットワークマザーボードおよび第2のネッ トワークマザーボードを備え、 上記ネットワークマザーボードの各々が更に転送アダプタを有し、該転送ア ダプタは上記他方のネットワークマザーボードの上記転送アダプタと通信するた めのもので、同一で且つ整合されており、上記ネットワークマザーボードの各々 は上記ネットワークマザーボード各々の上記ネットワークインタフェースアダプ タおよび上記転送アダプタ間のルートサービス情報の伝送を防止するためのネッ トワークオペレーティングソフトウェアを有し、上記ネットワークマザーボード の各々は更に上位レベル層プロトコル情報および発生ソース・宛先アドレス情報 を上記ネットワークマザーボード各々の上記ネットワークインタフェースアダプ タおよび上記転送アダプタ間で通過させないようにするプロトコル変換ソフトウ ェアを有し、 上記ネットワークマザーボードの少なくとも1つは、該少なくとも1つのネ ットワークマザーボードに接続されたコンピュータへアプリケーションレベル通 信サービスを提供するためのアプリケーションプログラミングインタフェース( API)シムソフトウェアを有する機密保護装置。 2.上記第2のコンピュータネットワークは公営であり、上記第2のネットワー クマザーボードは上記第2のネットワークマザーボードの上記ネットワークイン タフェースアダプタに接続されたコンピュータへアプリケーションレベル通信サ ービスを提供するためのAPIシムソフトウェアを有する請求項1記載の機密保 護装置。 3.上記第1および第2のコンピュータネットワークの各々は私設であり、上記 ネットワークマザーボードの各々は上記各ネットワークマザーボードの上記ネッ トワークインタフェースアダプタに接続されたコンピュータへアプリケーション レベル通信サービスを提供するためのAPIシムソフトウェアを有する請求項1 記載の機密保護装置。 4.上記ネットワークマザーボードの各々は共通のユニット内に設けられ、共通 電源を分配する請求項1記載の機密保護装置。 5.上記ネットワークマザーボードの各々は磁気記憶装置と、上記磁気記憶装置 の各々から該磁気記憶装置への相互の情報を周期的にバックアップする手段とを 含む請求項1記載の機密保護装置。 6.上記磁気記憶装置は等価容量である請求項5記載の機密保護装置。 7.上記ネットワークマザーボードの各々は個別のドメイン名称を独立して確立 する請求項1記載の機密保護装置。 8.上記ネットワークマザーボードの各々は個別のサブネットワークマスクを独 立して確立する請求項7記載の機密保護装置。 9.上記ネットワークマザーボードの各々は個別のTCP/IPアドレスを独立 して確立する請求項8記載の機密保護装置。 10.第1のコンピュータネットワークおよび第2のコンピュータネットワーク 間の未公認の通信を防止するための方法において、 第1のネットワークマザーボードで第1のコンピュータネットワークから第 1のネットワークプロトコルフォーマットを受信するステップと、 上記第1のコンピュータネットワークからルートサービス情報の伝送を防止 するステップと、 上記通信を第2のネットワークプロトコルフォーマットに変換し、それによ り発生ソース・宛先アドレス情報が上記通信から除去されるステップと、 上記通信を第2のマザーボードに伝送するステップと、 上記第2のマザーボードで上記通信を上記第1のネットワークプロトコルフ ォーマットに再変換するステップと、 上記再変換された通信を上記第2のコンピュータネットワークに伝送するス テ ップと を含み、それにより上記第1のコンピュータネットワークまたは上記第2の コンピュータネットワークに接続されたユーザはルートサービス情報およびアド レス情報を得られないようにされ、以て、上記第1のコンピュータネットワーク および上記第2のコンピュータネットワークに接続されたコンピュータ間の未公 認の通信を防止する方法。 11.上記第2のネットワークマザーボードで上記第1のネットワークマザーボ ードに接続されたデバイスにより上記第2のコンピュータネットワークへのアク セスを制御するステップを更に含み請求項10記載の方法。
JP8517563A 1994-12-07 1995-06-08 相互接続コンピュータネットワークの機密保護装置 Expired - Fee Related JP3009737B2 (ja)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US08/350,541 US5550984A (en) 1994-12-07 1994-12-07 Security system for preventing unauthorized communications between networks by translating communications received in ip protocol to non-ip protocol to remove address and routing services information
US08/350,541 1994-12-07
US350,541 1994-12-07
PCT/US1995/007285 WO1996018253A1 (en) 1994-12-07 1995-06-08 Security system for interconnected computer networks

Publications (2)

Publication Number Publication Date
JPH09505719A true JPH09505719A (ja) 1997-06-03
JP3009737B2 JP3009737B2 (ja) 2000-02-14

Family

ID=23377168

Family Applications (1)

Application Number Title Priority Date Filing Date
JP8517563A Expired - Fee Related JP3009737B2 (ja) 1994-12-07 1995-06-08 相互接続コンピュータネットワークの機密保護装置

Country Status (11)

Country Link
US (1) US5550984A (ja)
EP (1) EP0744107A4 (ja)
JP (1) JP3009737B2 (ja)
KR (1) KR100225574B1 (ja)
CN (1) CN1086086C (ja)
AU (1) AU687575B2 (ja)
CA (1) CA2182777C (ja)
IL (1) IL114178A (ja)
RU (1) RU2152691C1 (ja)
TW (1) TW279292B (ja)
WO (1) WO1996018253A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006295649A (ja) * 2005-04-12 2006-10-26 Toshiba Corp セキュリティゲートウェイシステムとその方法およびプログラム
JP2008205916A (ja) * 2007-02-21 2008-09-04 Mitsubishi Electric Corp ネットワークのセキュリティ保護装置
JP2010220263A (ja) * 2010-07-06 2010-09-30 Mitsubishi Electric Corp ネットワークのセキュリティ保護装置

Families Citing this family (401)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5870474A (en) * 1995-12-04 1999-02-09 Scientific-Atlanta, Inc. Method and apparatus for providing conditional access in connection-oriented, interactive networks with a multiplicity of service providers
US5577209A (en) * 1991-07-11 1996-11-19 Itt Corporation Apparatus and method for providing multi-level security for communication among computers and terminals on a network
US5832227A (en) * 1992-12-14 1998-11-03 The Commonwealth Of Australia Of Anzak Park Method for providing message document security by deleting predetermined header portions and attaching predetermined header portions when seal is validly associated with message or document
US5864683A (en) 1994-10-12 1999-01-26 Secure Computing Corporartion System for providing secure internetwork by connecting type enforcing secure computers to external network for limiting access to data based on user and process access rights
US5675741A (en) * 1994-10-25 1997-10-07 Cabletron Systems, Inc. Method and apparatus for determining a communications path between two nodes in an Internet Protocol (IP) network
FR2727269B1 (fr) * 1994-11-21 1997-01-17 Allegre Francois Systeme de controle d'acces a des machines informatiques connectees en reseau prive
US5819091A (en) * 1994-12-22 1998-10-06 Arendt; James Wendell User level control of degree of client-side processing
US5822324A (en) * 1995-03-16 1998-10-13 Bell Atlantic Network Services, Inc. Simulcasting digital video programs for broadcast and interactive services
US5651010A (en) * 1995-03-16 1997-07-22 Bell Atlantic Network Services, Inc. Simultaneous overlapping broadcasting of digital programs
US7224798B2 (en) * 1995-04-03 2007-05-29 Scientific-Atlanta, Inc. Methods and apparatus for providing a partial dual-encrypted stream in a conditional access overlay system
US20040136532A1 (en) * 1995-04-03 2004-07-15 Pinder Howard G. Partial dual-encrypted stream utilizing program map tables
US8548166B2 (en) 1995-04-03 2013-10-01 Anthony J. Wasilewski Method for partially encrypting program data
US6937729B2 (en) 1995-04-03 2005-08-30 Scientific-Atlanta, Inc. Representing entitlements to service in a conditional access system
US6246767B1 (en) 1995-04-03 2001-06-12 Scientific-Atlanta, Inc. Source authentication of download information in a conditional access system
US6252964B1 (en) 1995-04-03 2001-06-26 Scientific-Atlanta, Inc. Authorization of services in a conditional access system
US5674003A (en) * 1995-04-28 1997-10-07 Andersen; David B. Mechanisms for accessing unique features of telephony networks from a protocol-Independent data transport interface
US5867660A (en) * 1995-05-11 1999-02-02 Bay Networks, Inc. Method and apparatus for communicating between a network workstation and an internet
US5802320A (en) * 1995-05-18 1998-09-01 Sun Microsystems, Inc. System for packet filtering of data packets at a computer network interface
JP3262689B2 (ja) 1995-05-19 2002-03-04 富士通株式会社 遠隔操作システム
US5696898A (en) * 1995-06-06 1997-12-09 Lucent Technologies Inc. System and method for database access control
US7272639B1 (en) 1995-06-07 2007-09-18 Soverain Software Llc Internet server access control and monitoring systems
US6901433B2 (en) * 1995-06-07 2005-05-31 Microsoft Corporation System for providing users with a filtered view of interactive network directory obtains from remote properties cache that provided by an on-line service
US5742845A (en) 1995-06-22 1998-04-21 Datascape, Inc. System for extending present open network communication protocols to communicate with non-standard I/O devices directly coupled to an open network
US5657390A (en) * 1995-08-25 1997-08-12 Netscape Communications Corporation Secure socket layer application program apparatus and method
US5757924A (en) * 1995-09-18 1998-05-26 Digital Secured Networks Techolognies, Inc. Network security device which performs MAC address translation without affecting the IP address
US5889943A (en) * 1995-09-26 1999-03-30 Trend Micro Incorporated Apparatus and method for electronic mail virus detection and elimination
US5774670A (en) 1995-10-06 1998-06-30 Netscape Communications Corporation Persistent client state in a hypertext transfer protocol based client-server system
JP3982848B2 (ja) * 1995-10-19 2007-09-26 富士通株式会社 セキュリティレベル制御装置及びネットワーク通信システム
US5724355A (en) * 1995-10-24 1998-03-03 At&T Corp Network access to internet and stored multimedia services from a terminal supporting the H.320 protocol
WO1997015885A1 (en) * 1995-10-25 1997-05-01 Open Market, Inc. Managing transfers of information in a communications network
US5680461A (en) * 1995-10-26 1997-10-21 Sun Microsystems, Inc. Secure network protocol system and method
US5793763A (en) * 1995-11-03 1998-08-11 Cisco Technology, Inc. Security system for network address translation systems
US7113508B1 (en) * 1995-11-03 2006-09-26 Cisco Technology, Inc. Security system for network address translation systems
US6571338B1 (en) * 1995-12-20 2003-05-27 Sun Microsystems Inc. Maintaining packet security in a computer network
JPH09186723A (ja) * 1995-12-29 1997-07-15 Hitachi Ltd ネットワーク通信処理方式
WO1997026734A1 (en) * 1996-01-16 1997-07-24 Raptor Systems, Inc. Transferring encrypted packets over a public network
WO1997026735A1 (en) * 1996-01-16 1997-07-24 Raptor Systems, Inc. Key management for network communication
US5781550A (en) * 1996-02-02 1998-07-14 Digital Equipment Corporation Transparent and secure network gateway
US5826014A (en) * 1996-02-06 1998-10-20 Network Engineering Software Firewall system for protecting network elements connected to a public network
US5898830A (en) * 1996-10-17 1999-04-27 Network Engineering Software Firewall providing enhanced network security and user transparency
US5913024A (en) 1996-02-09 1999-06-15 Secure Computing Corporation Secure server utilizing separate protocol stacks
US5918018A (en) 1996-02-09 1999-06-29 Secure Computing Corporation System and method for achieving network separation
US5684951A (en) * 1996-03-20 1997-11-04 Synopsys, Inc. Method and system for user authorization over a multi-user computer system
US5740361A (en) 1996-06-03 1998-04-14 Compuserve Incorporated System for remote pass-phrase authentication
US7555458B1 (en) 1996-06-05 2009-06-30 Fraud Control System.Com Corporation Method of billing a purchase made over a computer network
US8229844B2 (en) 1996-06-05 2012-07-24 Fraud Control Systems.Com Corporation Method of billing a purchase made over a computer network
US20030195848A1 (en) 1996-06-05 2003-10-16 David Felger Method of billing a purchase made over a computer network
US5812398A (en) 1996-06-10 1998-09-22 Sun Microsystems, Inc. Method and system for escrowed backup of hotelled world wide web sites
US5894551A (en) * 1996-06-14 1999-04-13 Huggins; Frank Single computer system having multiple security levels
US5812668A (en) * 1996-06-17 1998-09-22 Verifone, Inc. System, method and article of manufacture for verifying the operation of a remote transaction clearance system utilizing a multichannel, extensible, flexible architecture
US5798706A (en) * 1996-06-18 1998-08-25 Raptor Systems, Inc. Detecting unauthorized network communication
US5903732A (en) * 1996-07-03 1999-05-11 Hewlett-Packard Company Trusted gateway agent for web server programs
US5805820A (en) * 1996-07-15 1998-09-08 At&T Corp. Method and apparatus for restricting access to private information in domain name systems by redirecting query requests
US6993582B2 (en) * 1996-07-30 2006-01-31 Micron Technology Inc. Mixed enclave operation in a computer network
US6272538B1 (en) * 1996-07-30 2001-08-07 Micron Technology, Inc. Method and system for establishing a security perimeter in computer networks
US5872847A (en) * 1996-07-30 1999-02-16 Itt Industries, Inc. Using trusted associations to establish trust in a computer network
CA2212121C (en) 1996-08-02 2010-03-30 Symbol Technologies, Inc. Improvements in data retrieval
US5828833A (en) * 1996-08-15 1998-10-27 Electronic Data Systems Corporation Method and system for allowing remote procedure calls through a network firewall
US6003084A (en) * 1996-09-13 1999-12-14 Secure Computing Corporation Secure network proxy for connecting entities
US5950195A (en) * 1996-09-18 1999-09-07 Secure Computing Corporation Generalized security policy management system and method
US6072942A (en) * 1996-09-18 2000-06-06 Secure Computing Corporation System and method of electronic mail filtering using interconnected nodes
US5983350A (en) * 1996-09-18 1999-11-09 Secure Computing Corporation Secure firewall supporting different levels of authentication based on address or encryption status
US5951698A (en) * 1996-10-02 1999-09-14 Trend Micro, Incorporated System, apparatus and method for the detection and removal of viruses in macros
US6968319B1 (en) * 1996-10-18 2005-11-22 Microsoft Corporation Electronic bill presentment and payment system with bill dispute capabilities
US6502191B1 (en) 1997-02-14 2002-12-31 Tumbleweed Communications Corp. Method and system for binary data firewall delivery
US6192407B1 (en) * 1996-10-24 2001-02-20 Tumbleweed Communications Corp. Private, trackable URLs for directed document delivery
US6385655B1 (en) 1996-10-24 2002-05-07 Tumbleweed Communications Corp. Method and apparatus for delivering documents over an electronic network
US5958015A (en) * 1996-10-29 1999-09-28 Abirnet Ltd. Network session wall passively listening to communication session, with use of access rules, stops further communication between network devices by emulating messages to the devices
US6690669B1 (en) * 1996-11-01 2004-02-10 Hitachi, Ltd. Communicating method between IPv4 terminal and IPv6 terminal and IPv4-IPv6 converting apparatus
JP2001504308A (ja) * 1996-11-12 2001-03-27 スターガイド デジタル ネットワークス インターネットの接続へのアクセスを行うユーザへデジタルデータをマルチキャストする方法およびip内容の分配のシステム
US6101180A (en) 1996-11-12 2000-08-08 Starguide Digital Networks, Inc. High bandwidth broadcast system having localized multicast access to broadcast content
AU752757B2 (en) * 1996-11-12 2002-09-26 Starguide Digital Networks, Inc. High bandwidth broadcast system having localized multicast access to boardcast content
US5970149A (en) * 1996-11-19 1999-10-19 Johnson; R. Brent Combined remote access and security system
US6499108B1 (en) 1996-11-19 2002-12-24 R. Brent Johnson Secure electronic mail system
US6578146B2 (en) * 1996-11-19 2003-06-10 R. Brent Johnson System, method and article of manufacture to remotely configure and utilize an emulated device controller via an encrypted validation communication protocol
US5878417A (en) * 1996-11-20 1999-03-02 International Business Machines Corporation Method and apparatus for network security in browser based interfaces
US7805756B2 (en) 1996-11-29 2010-09-28 Frampton E Ellis Microchips with inner firewalls, faraday cages, and/or photovoltaic cells
US6732141B2 (en) * 1996-11-29 2004-05-04 Frampton Erroll Ellis Commercial distributed processing by personal computers over the internet
US8312529B2 (en) 1996-11-29 2012-11-13 Ellis Frampton E Global network computers
US20050180095A1 (en) * 1996-11-29 2005-08-18 Ellis Frampton E. Global network computers
US7926097B2 (en) 1996-11-29 2011-04-12 Ellis Iii Frampton E Computer or microchip protected from the internet by internal hardware
US7024449B1 (en) * 1996-11-29 2006-04-04 Ellis Iii Frampton E Global network computers
US6167428A (en) * 1996-11-29 2000-12-26 Ellis; Frampton E. Personal computer microprocessor firewalls for internet distributed processing
US7035906B1 (en) 1996-11-29 2006-04-25 Ellis Iii Frampton E Global network computers
WO1999032972A1 (en) * 1997-12-19 1999-07-01 Ellis Frampton E Iii Firewall security protection of parallel processing in a global computer networking environment
US8225003B2 (en) 1996-11-29 2012-07-17 Ellis Iii Frampton E Computers and microchips with a portion protected by an internal hardware firewall
US7634529B2 (en) * 1996-11-29 2009-12-15 Ellis Iii Frampton E Personal and server computers having microchips with multiple processing units and internal firewalls
US6725250B1 (en) * 1996-11-29 2004-04-20 Ellis, Iii Frampton E. Global network computers
US7506020B2 (en) 1996-11-29 2009-03-17 Frampton E Ellis Global network computers
US5778174A (en) * 1996-12-10 1998-07-07 U S West, Inc. Method and system for providing secured access to a server connected to a private computer network
US5915087A (en) * 1996-12-12 1999-06-22 Secure Computing Corporation Transparent security proxy for unreliable message exchange protocols
US5898831A (en) * 1996-12-16 1999-04-27 Motorola, Inc. Interactive appliance security system and method
US5864666A (en) * 1996-12-23 1999-01-26 International Business Machines Corporation Web-based administration of IP tunneling on internet firewalls
US6832256B1 (en) * 1996-12-27 2004-12-14 Intel Corporation Firewalls that filter based upon protocol commands
US6041355A (en) 1996-12-27 2000-03-21 Intel Corporation Method for transferring data between a network of computers dynamically based on tag information
IL130774A0 (en) 1997-01-03 2001-01-28 Fortress Technologies Inc Improved network security device
WO1998031124A1 (en) * 1997-01-10 1998-07-16 Hanson Gordon L Reverse proxy server
US5961593A (en) * 1997-01-22 1999-10-05 Lucent Technologies, Inc. System and method for providing anonymous personalized browsing by a proxy system in a network
US6055575A (en) * 1997-01-28 2000-04-25 Ascend Communications, Inc. Virtual private network system and method
US6549952B1 (en) 1997-01-28 2003-04-15 International Business Machines Corporation Passing environment variables from an hypertext protocol server application programming interface
US5896499A (en) * 1997-02-21 1999-04-20 International Business Machines Corporation Embedded security processor
US6169805B1 (en) 1997-02-28 2001-01-02 International Business Machines Corporation System and method of operation for providing user's security on-demand over insecure networks
BR9808014B1 (pt) 1997-03-12 2013-06-25 “Mídia legível por computador, não transitória e sistema de rede externa”
GB2323246B (en) 1997-03-15 2002-03-20 Ibm Internet telephony signal conversion
US6075796A (en) 1997-03-17 2000-06-13 At&T Methods and apparatus for providing improved quality of packet transmission in applications such as internet telephony
US6032193A (en) * 1997-03-20 2000-02-29 Niobrara Research And Development Corporation Computer system having virtual circuit address altered by local computer to switch to different physical data link to increase data transmission bandwidth
US6154843A (en) * 1997-03-21 2000-11-28 Microsoft Corporation Secure remote access computing system
US6061448A (en) * 1997-04-01 2000-05-09 Tumbleweed Communications Corp. Method and system for dynamic server document encryption
US6260148B1 (en) 1997-04-04 2001-07-10 Microsoft Corporation Methods and systems for message forwarding and property notifications using electronic subscriptions
US5943478A (en) * 1997-04-04 1999-08-24 Flash Communications, Inc. System for immediate popup messaging across the internet
US6067579A (en) * 1997-04-22 2000-05-23 Bull Hn Information Systems Inc. Method for reducing message translation and traffic through intermediate applications and systems in an internet application
US6108786A (en) * 1997-04-25 2000-08-22 Intel Corporation Monitor network bindings for computer security
US6205489B1 (en) 1999-01-05 2001-03-20 Whowhere, Inc. Method for providing an internet protocol address with a domain name server
US5861883A (en) * 1997-05-13 1999-01-19 International Business Machines Corp. Method and system for portably enabling awareness, touring, and conferencing over the world-wide web using proxies and shared-state servers
US5805803A (en) * 1997-05-13 1998-09-08 Digital Equipment Corporation Secure web tunnel
US6172986B1 (en) * 1997-05-13 2001-01-09 Hitachi, Ltd. Mobile node, mobile agent and network system
US6868089B1 (en) * 1997-05-13 2005-03-15 Hitachi, Ltd. Mobile node, mobile agent-and network system
DE19722915A1 (de) * 1997-05-31 1998-12-03 Alsthom Cge Alcatel Digitaler Dekoder eines Übertragungssystems
US5982783A (en) * 1997-06-16 1999-11-09 Lucent Technologies Inc. Switch distribution via an intermediary switching network
US7515712B2 (en) * 1997-08-01 2009-04-07 Cisco Technology, Inc. Mechanism and apparatus for encapsulation of entitlement authorization in conditional access system
US6061796A (en) * 1997-08-26 2000-05-09 V-One Corporation Multi-access virtual private network
NO305420B1 (no) * 1997-09-02 1999-05-25 Ericsson Telefon Ab L M Anordning ved datakommunikasjonssystem, spesielt ved kommunikasjon via brannmurer
IL126148A (en) 1997-09-09 2004-02-19 Sanctum Ltd Method and system for maintaining restricted operating environments for application programs or operating systems
US6128603A (en) * 1997-09-09 2000-10-03 Dent; Warren T. Consumer-based system and method for managing and paying electronic billing statements
US7143438B1 (en) * 1997-09-12 2006-11-28 Lucent Technologies Inc. Methods and apparatus for a computer network firewall with multiple domain support
US6671810B1 (en) 1997-09-18 2003-12-30 Intel Corporation Method and system for establishing secure communication over computer networks
US6651166B1 (en) 1998-04-09 2003-11-18 Tumbleweed Software Corp. Sender driven certification enrollment system
WO1999023538A1 (en) * 1997-10-28 1999-05-14 Georgia Tech Research Corporation Adaptive data security system and method
US6275855B1 (en) 1997-11-02 2001-08-14 R. Brent Johnson System, method and article of manufacture to enhance computerized alert system information awareness and facilitate real-time intervention services
US6321374B1 (en) 1997-11-07 2001-11-20 International Business Machines Corporation Application-independent generator to generate a database transaction manager in heterogeneous information systems
US6061739A (en) * 1997-11-26 2000-05-09 International Business Machines Corp. Network address assignment using physical address resolution protocols
US9900305B2 (en) 1998-01-12 2018-02-20 Soverain Ip, Llc Internet server access control and monitoring systems
US6205551B1 (en) 1998-01-29 2001-03-20 Lucent Technologies Inc. Computer security using virus probing
US6353614B1 (en) 1998-03-05 2002-03-05 3Com Corporation Method and protocol for distributed network address translation
US7450560B1 (en) 1998-03-05 2008-11-11 3Com Corporation Method for address mapping in a network access system and a network access device for use therewith
US7032242B1 (en) 1998-03-05 2006-04-18 3Com Corporation Method and system for distributed network address translation with network security features
US6055236A (en) * 1998-03-05 2000-04-25 3Com Corporation Method and system for locating network services with distributed network address translation
US6321336B1 (en) 1998-03-13 2001-11-20 Secure Computing Corporation System and method for redirecting network traffic to provide secure communication
US6453419B1 (en) 1998-03-18 2002-09-17 Secure Computing Corporation System and method for implementing a security policy
US6182226B1 (en) 1998-03-18 2001-01-30 Secure Computing Corporation System and method for controlling interactions between networks
US6141755A (en) * 1998-04-13 2000-10-31 The United States Of America As Represented By The Director Of The National Security Agency Firewall security apparatus for high-speed circuit switched networks
US6865672B1 (en) * 1998-05-18 2005-03-08 Spearhead Technologies, Ltd. System and method for securing a computer communication network
US6411604B1 (en) 1998-06-05 2002-06-25 Inet Technologies, Inc. System and method for correlating transaction messages in a communications network
US6614894B1 (en) 1998-06-05 2003-09-02 Inet Technologies, Inc. System and method for mass call onset detection in a communications network
US6529594B1 (en) 1998-06-05 2003-03-04 Inet Technologies, Inc. System and method for generating quality of service statistics for an international communications network
US20050192900A1 (en) * 1998-06-08 2005-09-01 Microsoft Corporation Parcel manager for distributed electronic billing system
US6249572B1 (en) 1998-06-08 2001-06-19 Inet Technologies, Inc. Transaction control application part (TCAP) call detail record generation in a communications network
US20020065772A1 (en) * 1998-06-08 2002-05-30 Saliba Bassam A. System, method and program for network user access
US6381306B1 (en) 1998-06-08 2002-04-30 Inet Technologies, Inc. System and method for monitoring service quality in a communications network
US6359976B1 (en) 1998-06-08 2002-03-19 Inet Technologies, Inc. System and method for monitoring service quality in a communications network
WO1999066383A2 (en) * 1998-06-15 1999-12-23 Dmw Worldwide, Inc. Method and apparatus for assessing the security of a computer system
US6311269B2 (en) 1998-06-15 2001-10-30 Lockheed Martin Corporation Trusted services broker for web page fine-grained security labeling
US6182227B1 (en) 1998-06-22 2001-01-30 International Business Machines Corporation Lightweight authentication system and method for validating a server access request
US6269099B1 (en) 1998-07-01 2001-07-31 3Com Corporation Protocol and method for peer network device discovery
DE19929515A1 (de) * 1998-07-01 2000-01-05 Nat Semiconductor Corp Sicherer Anschlußzugriff auf ein Gerät eines lokalen Netzwerks
DE19831190C1 (de) * 1998-07-11 1999-10-28 Tracto Technik Vorrichtung und Verfahren zum Längsunterteilen erdverlegter Rohre
US6151675A (en) * 1998-07-23 2000-11-21 Tumbleweed Software Corporation Method and apparatus for effecting secure document format conversion
FR2781952B1 (fr) * 1998-07-28 2000-09-08 Cegelec Procede d'attribution d'adresses informatiques entre unites d'un systeme de conduite d'installation industrielle
US6771597B2 (en) 1998-07-31 2004-08-03 International Business Machines Corporation Method and apparatus for transmitting messages
WO2000008824A1 (en) * 1998-08-04 2000-02-17 At & T Corp. A method for providing privacy by network address translation
US6553417B1 (en) 1998-08-05 2003-04-22 International Business Machines Corporation Internet data access acknowledgment applet and method
US6088796A (en) * 1998-08-06 2000-07-11 Cianfrocca; Francis Secure middleware and server control system for querying through a network firewall
US6717949B1 (en) 1998-08-31 2004-04-06 International Business Machines Corporation System and method for IP network address translation using selective masquerade
JP2002533792A (ja) * 1998-09-10 2002-10-08 サンクタム、リミテッド 信頼された内部ネットワ−クの作動を保護方法およびシステム
US6378074B1 (en) 1998-10-05 2002-04-23 Sentry Technologies Pte Ltd Method for security partitioning of a computer system
US6675226B1 (en) * 1998-11-17 2004-01-06 Rockwell Automation Technologies, Inc. Network interface for industrial controller providing application programmer interface
US7194554B1 (en) 1998-12-08 2007-03-20 Nomadix, Inc. Systems and methods for providing dynamic network authorization authentication and accounting
US8266266B2 (en) 1998-12-08 2012-09-11 Nomadix, Inc. Systems and methods for providing dynamic network authorization, authentication and accounting
US8713641B1 (en) 1998-12-08 2014-04-29 Nomadix, Inc. Systems and methods for authorizing, authenticating and accounting users having transparent computer access to a network using a gateway device
US7107614B1 (en) 1999-01-29 2006-09-12 International Business Machines Corporation System and method for network address translation integration with IP security
US6615357B1 (en) 1999-01-29 2003-09-02 International Business Machines Corporation System and method for network address translation integration with IP security
US7389540B2 (en) * 1999-02-03 2008-06-17 Cybersoft, Inc. Apparatus and methods for intercepting, examining and controlling code, data and files and their transfer
US7917744B2 (en) * 1999-02-03 2011-03-29 Cybersoft, Inc. Apparatus and methods for intercepting, examining and controlling code, data and files and their transfer in instant messaging and peer-to-peer applications
US6763467B1 (en) 1999-02-03 2004-07-13 Cybersoft, Inc. Network traffic intercepting method and system
AU3731700A (en) * 1999-03-10 2000-09-28 Inet Technologies, Inc. System and method for protecting networks from inadvertent, fraudulent and/or malicious signaling
US6434627B1 (en) 1999-03-15 2002-08-13 Cisco Technology, Inc. IP network for accomodating mobile users with incompatible network addressing
US8060926B1 (en) 1999-03-16 2011-11-15 Novell, Inc. Techniques for securely managing and accelerating data delivery
US6081900A (en) * 1999-03-16 2000-06-27 Novell, Inc. Secure intranet access
US7904951B1 (en) 1999-03-16 2011-03-08 Novell, Inc. Techniques for securely accelerating external domains locally
SE521144C2 (sv) * 1999-03-17 2003-10-07 Ericsson Telefon Ab L M Anordning och förfarande som sammankopplar Internet med ett eller flera intranät och/eller extranät
US7349391B2 (en) * 1999-03-19 2008-03-25 F5 Networks, Inc. Tunneling between a bus and a network
US7505455B1 (en) 1999-03-19 2009-03-17 F5 Networks, Inc. Optimizations for tunneling between a bus and a network
US6393484B1 (en) * 1999-04-12 2002-05-21 International Business Machines Corp. System and method for controlled access to shared-medium public and semi-public internet protocol (IP) networks
US6731642B1 (en) 1999-05-03 2004-05-04 3Com Corporation Internet telephony using network address translation
JP3136140B2 (ja) * 1999-06-03 2001-02-19 松下電送システム株式会社 インターネット接続型sohoゲートウェイ装置
US6957346B1 (en) * 1999-06-15 2005-10-18 Ssh Communications Security Ltd. Method and arrangement for providing security through network address translations using tunneling and compensations
US6584508B1 (en) * 1999-07-13 2003-06-24 Networks Associates Technology, Inc. Advanced data guard having independently wrapped components
US7339690B2 (en) * 1999-07-14 2008-03-04 Fargo Electronics, Inc. Identification card printer with client/server
US6690411B2 (en) 1999-07-20 2004-02-10 @Security Broadband Corp. Security system
US7015806B2 (en) * 1999-07-20 2006-03-21 @Security Broadband Corporation Distributed monitoring for a video security system
US9300921B2 (en) 1999-07-20 2016-03-29 Comcast Cable Communications, Llc Video security systems and methods
US8520068B2 (en) * 1999-07-20 2013-08-27 Comcast Cable Communications, Llc Video security system
KR20010011667A (ko) * 1999-07-29 2001-02-15 이종우 보안 기능을 갖는 키보드 및 이를 이용한 시스템
US6356529B1 (en) * 1999-08-12 2002-03-12 Converse, Ltd. System and method for rapid wireless application protocol translation
US6523068B1 (en) 1999-08-27 2003-02-18 3Com Corporation Method for encapsulating and transmitting a message includes private and forwarding network addresses with payload to an end of a tunneling association
US6496867B1 (en) 1999-08-27 2002-12-17 3Com Corporation System and method to negotiate private network addresses for initiating tunneling associations through private and/or public networks
GB2354847A (en) 1999-09-28 2001-04-04 Ibm Publish/subscribe data processing with subscription points for customised message processing
US7454791B1 (en) * 1999-09-23 2008-11-18 International Business Machines Corporation Method and system for checking the security on a distributed computing environment
AU1224101A (en) 1999-10-22 2001-05-08 Nomadix, Inc. Gateway device having an xml interface and associated method
US6768743B1 (en) 1999-10-26 2004-07-27 3Com Corporation Method and system for address server redirection for multiple address networks
US6708219B1 (en) 1999-10-26 2004-03-16 3Com Corporation Method and system for dual-network address utilization
US6781982B1 (en) * 1999-10-26 2004-08-24 3Com Corporation Method and system for allocating persistent private network addresses between private networks
US6675193B1 (en) 1999-10-29 2004-01-06 Invensys Software Systems Method and system for remote control of a local system
IL133116A0 (en) * 1999-11-24 2001-03-19 Net Safe Comm Ltd Method and apparatus for providing secure multiple-network access at a single workstation
US6728886B1 (en) * 1999-12-01 2004-04-27 Trend Micro Incorporated Distributed virus scanning arrangements and methods therefor
US6996621B1 (en) 1999-12-07 2006-02-07 3Com Corporation Method for supporting secondary address delivery on remote access servers
US20010025377A1 (en) * 1999-12-30 2001-09-27 Hinderks Larry W. High bandwidth transmission system and method having local insertion, delay play and demand play
US7111078B2 (en) * 2000-01-04 2006-09-19 Steven B. Hirst System and method for anonymous observation and use of premium content by indirect access through portal
US7324948B2 (en) * 2000-01-14 2008-01-29 Carl Teo Balbach Context-specific contact information
US7089588B2 (en) * 2000-01-19 2006-08-08 Reynolds And Reynolds Holdings, Inc. Performance path method and apparatus for exchanging data among systems using different data formats
US7822683B2 (en) * 2000-01-21 2010-10-26 Microsoft Corporation System and method for secure third-party development and hosting within a financial services network
US7171492B1 (en) 2000-02-24 2007-01-30 Utstarcom, Inc. Method and application programming interface for assigning multiple network addresses
US6990481B1 (en) * 2000-02-25 2006-01-24 Coraid, Inc. System and method for content management over network storage devices
US6948074B1 (en) 2000-03-09 2005-09-20 3Com Corporation Method and system for distributed generation of unique random numbers for digital tokens
US6353891B1 (en) 2000-03-20 2002-03-05 3Com Corporation Control channel security for realm specific internet protocol
US7127526B1 (en) * 2000-03-20 2006-10-24 Nortel Networks Limited Method and apparatus for dynamically loading and managing software services on a network device
US6631417B1 (en) 2000-03-29 2003-10-07 Iona Technologies Plc Methods and apparatus for securing access to a computer
US7814208B2 (en) 2000-04-11 2010-10-12 Science Applications International Corporation System and method for projecting content beyond firewalls
US6732175B1 (en) 2000-04-13 2004-05-04 Intel Corporation Network apparatus for switching based on content of application data
US6578140B1 (en) * 2000-04-13 2003-06-10 Claude M Policard Personal computer having a master computer system and an internet computer system and monitoring a condition of said master and internet computer systems
US7146422B1 (en) 2000-05-01 2006-12-05 Intel Corporation Method and apparatus for validating documents based on a validation template
US6718385B1 (en) * 2000-05-19 2004-04-06 Galaxy Computer Services, Inc. System for controlling movement of information using an information diode between a source network and a destination network
US20040073617A1 (en) 2000-06-19 2004-04-15 Milliken Walter Clark Hash-based systems and methods for detecting and preventing transmission of unwanted e-mail
US7441270B1 (en) 2000-07-06 2008-10-21 Intel Corporation Connectivity in the presence of barriers
AU2001273489A1 (en) * 2000-07-28 2002-02-13 Dialpad Communications, Inc. Data exchange with computers within a secure network
US6915436B1 (en) 2000-08-02 2005-07-05 International Business Machines Corporation System and method to verify availability of a back-up secure tunnel
US6668282B1 (en) 2000-08-02 2003-12-23 International Business Machines Corporation System and method to monitor and determine if an active IPSec tunnel has become disabled
US20020032871A1 (en) * 2000-09-08 2002-03-14 The Regents Of The University Of Michigan Method and system for detecting, tracking and blocking denial of service attacks over a computer network
US20020035698A1 (en) * 2000-09-08 2002-03-21 The Regents Of The University Of Michigan Method and system for protecting publicly accessible network computer services from undesirable network traffic in real-time
US7028051B1 (en) * 2000-09-29 2006-04-11 Ugs Corp. Method of real-time business collaboration
NZ525356A (en) * 2000-09-29 2004-05-28 Electronic Data Syst Corp Computer system which maintains persistent firewall-compliant connections
US7218634B1 (en) * 2000-10-10 2007-05-15 Nortel Networks Limited Assisted power-up and hand-off system and method
US6993506B2 (en) 2000-12-05 2006-01-31 Jgr Acquisition, Inc. Method and device utilizing polymorphic data in e-commerce
JP2002197051A (ja) * 2000-12-11 2002-07-12 Internatl Business Mach Corp <Ibm> 通信先を決定するための通信アダプタの選択方法、通信アダプタの設定方法、コンピュータ装置、携帯情報機器、および記憶媒体
US6980564B1 (en) * 2001-01-02 2005-12-27 Nortel Networks Limited Modular data communication equipment system
US8510476B2 (en) * 2001-02-15 2013-08-13 Brooks Automation, Inc. Secure remote diagnostic customer support network
US7404212B2 (en) * 2001-03-06 2008-07-22 Cybersoft, Inc. Apparatus and methods for intercepting, examining and controlling code, data and files and their transfer
US7512407B2 (en) * 2001-03-26 2009-03-31 Tencent (Bvi) Limited Instant messaging system and method
US7730528B2 (en) * 2001-06-01 2010-06-01 Symantec Corporation Intelligent secure data manipulation apparatus and method
WO2003009563A1 (en) * 2001-07-20 2003-01-30 Cyberdfnz Inc. Processes and systems for secured information exchange using computer hardware
US7293179B2 (en) * 2001-08-01 2007-11-06 Johnson R Brent System and method for virtual tape management with remote archival and retrieval via an encrypted validation communication protocol
US7308710B2 (en) * 2001-09-28 2007-12-11 Jp Morgan Chase Bank Secured FTP architecture
US20030105830A1 (en) * 2001-12-03 2003-06-05 Duc Pham Scalable network media access controller and methods
DE60218013T2 (de) * 2001-12-13 2007-11-22 Sony Corp. System und Verfahren zur Zugriffsteuerung bei Speichernetzen
US7188364B2 (en) * 2001-12-20 2007-03-06 Cranite Systems, Inc. Personal virtual bridged local area networks
US7986937B2 (en) * 2001-12-20 2011-07-26 Microsoft Corporation Public access point
US7120791B2 (en) * 2002-01-25 2006-10-10 Cranite Systems, Inc. Bridged cryptographic VLAN
US7334049B1 (en) * 2001-12-21 2008-02-19 Cisco Technology, Inc. Apparatus and methods for performing network address translation (NAT) in a fully connected mesh with NAT virtual interface (NVI)
US6658091B1 (en) 2002-02-01 2003-12-02 @Security Broadband Corp. LIfestyle multimedia security system
US7290146B2 (en) 2004-05-03 2007-10-30 Fargo Electronics, Inc. Managed credential issuance
US7430762B2 (en) 2002-03-01 2008-09-30 Fargo Electronics, Inc. Identification card manufacturing security
US7124438B2 (en) 2002-03-08 2006-10-17 Ciphertrust, Inc. Systems and methods for anomaly detection in patterns of monitored communications
US7096498B2 (en) * 2002-03-08 2006-08-22 Cipher Trust, Inc. Systems and methods for message threat management
US8561167B2 (en) 2002-03-08 2013-10-15 Mcafee, Inc. Web reputation scoring
US7694128B2 (en) 2002-03-08 2010-04-06 Mcafee, Inc. Systems and methods for secure communication delivery
US7903549B2 (en) 2002-03-08 2011-03-08 Secure Computing Corporation Content-based policy compliance systems and methods
US20060015942A1 (en) 2002-03-08 2006-01-19 Ciphertrust, Inc. Systems and methods for classification of messaging entities
US8132250B2 (en) 2002-03-08 2012-03-06 Mcafee, Inc. Message profiling systems and methods
US6941467B2 (en) 2002-03-08 2005-09-06 Ciphertrust, Inc. Systems and methods for adaptive message interrogation through multiple queues
US7458098B2 (en) 2002-03-08 2008-11-25 Secure Computing Corporation Systems and methods for enhancing electronic communication security
US8578480B2 (en) 2002-03-08 2013-11-05 Mcafee, Inc. Systems and methods for identifying potentially malicious messages
US7870203B2 (en) 2002-03-08 2011-01-11 Mcafee, Inc. Methods and systems for exposing messaging reputation to an end user
US7693947B2 (en) 2002-03-08 2010-04-06 Mcafee, Inc. Systems and methods for graphically displaying messaging traffic
US6868493B2 (en) * 2002-03-13 2005-03-15 Honeywell International, Inc. System and method for panel linking in a security system
US20030177387A1 (en) * 2002-03-15 2003-09-18 Cyrill Osterwalder Secured web entry server
JP4848130B2 (ja) * 2002-06-21 2011-12-28 トムソン ライセンシング 共有構成レポジトリを有するブロードキャスト・ルータ
US6931530B2 (en) 2002-07-22 2005-08-16 Vormetric, Inc. Secure network file access controller implementing access control and auditing
US6678828B1 (en) * 2002-07-22 2004-01-13 Vormetric, Inc. Secure network file access control system
US7334124B2 (en) * 2002-07-22 2008-02-19 Vormetric, Inc. Logical access block processing protocol for transparent secure file storage
US20040030904A1 (en) * 2002-08-12 2004-02-12 Zeromile Corp. Novel method and system for using optical disk drive as biometric card reader for secure online user authentication
US8260593B2 (en) 2002-09-18 2012-09-04 Siemens Product Lifecycle Management Software Inc. System and method for simulating human movement
US7143288B2 (en) 2002-10-16 2006-11-28 Vormetric, Inc. Secure file system server architecture and methods
US7620815B2 (en) 2003-02-21 2009-11-17 Fargo Electronics, Inc. Credential production using a secured consumable supply
US7864780B1 (en) 2003-04-29 2011-01-04 Cisco Technology, Inc. Apparatus and methods for handling name resolution over IPV6 using NAT-PT and DNS-ALG
BRPI0409844A (pt) * 2003-05-02 2006-05-16 Giritech As segurança de rede de usuário central ocupante habilitada por chave de datagrama dinámica e um esquema de codificação e de autenticação acessìvel à demanda através de portadores de dados inteligentes móveis
EP1480406A1 (en) * 2003-05-19 2004-11-24 Sony International (Europe) GmbH Confinement of data transfers to a local area network
WO2005010644A2 (en) * 2003-07-31 2005-02-03 Eutech Cybernetics Pte Ltd System and method for increased network security
US7715326B2 (en) * 2003-08-22 2010-05-11 Eutech Cybernetics Pte. Ltd. Webserver alternative for increased security
US7343485B1 (en) * 2003-09-03 2008-03-11 Cisco Technology, Inc. System and method for maintaining protocol status information in a network device
US8788823B1 (en) 2003-09-03 2014-07-22 Cisco Technology, Inc. System and method for filtering network traffic
WO2005026908A2 (en) * 2003-09-11 2005-03-24 Fargo Electronics, Inc. Identification card manufacturing system supply ordering and diagnostic report
US8396216B2 (en) 2003-11-21 2013-03-12 Howard G. Pinder Partial dual-encryption using program map tables
US7305552B2 (en) * 2003-11-26 2007-12-04 Siemens Communications, Inc. Screen saver displaying identity content
US8065720B1 (en) 2004-01-06 2011-11-22 Novell, Inc. Techniques for managing secure communications
US11244545B2 (en) 2004-03-16 2022-02-08 Icontrol Networks, Inc. Cross-client sensor user interface in an integrated security network
US9191228B2 (en) 2005-03-16 2015-11-17 Icontrol Networks, Inc. Cross-client sensor user interface in an integrated security network
US11159484B2 (en) 2004-03-16 2021-10-26 Icontrol Networks, Inc. Forming a security network including integrated security system components and network devices
US11811845B2 (en) 2004-03-16 2023-11-07 Icontrol Networks, Inc. Communication protocols over internet protocol (IP) networks
US8963713B2 (en) 2005-03-16 2015-02-24 Icontrol Networks, Inc. Integrated security network with security alarm signaling system
US10375253B2 (en) 2008-08-25 2019-08-06 Icontrol Networks, Inc. Security system with networked touchscreen and gateway
US11201755B2 (en) 2004-03-16 2021-12-14 Icontrol Networks, Inc. Premises system management using status signal
US11489812B2 (en) 2004-03-16 2022-11-01 Icontrol Networks, Inc. Forming a security network including integrated security system components and network devices
US9141276B2 (en) 2005-03-16 2015-09-22 Icontrol Networks, Inc. Integrated interface for mobile device
US11316958B2 (en) 2008-08-11 2022-04-26 Icontrol Networks, Inc. Virtual device systems and methods
US10237237B2 (en) 2007-06-12 2019-03-19 Icontrol Networks, Inc. Communication protocols in integrated systems
US20170118037A1 (en) 2008-08-11 2017-04-27 Icontrol Networks, Inc. Integrated cloud system for premises automation
US10313303B2 (en) 2007-06-12 2019-06-04 Icontrol Networks, Inc. Forming a security network including integrated security system components and network devices
US10522026B2 (en) 2008-08-11 2019-12-31 Icontrol Networks, Inc. Automation system user interface with three-dimensional display
US10156959B2 (en) 2005-03-16 2018-12-18 Icontrol Networks, Inc. Cross-client sensor user interface in an integrated security network
US11277465B2 (en) 2004-03-16 2022-03-15 Icontrol Networks, Inc. Generating risk profile using data of home monitoring and security system
US10142392B2 (en) 2007-01-24 2018-11-27 Icontrol Networks, Inc. Methods and systems for improved system performance
US9531593B2 (en) 2007-06-12 2016-12-27 Icontrol Networks, Inc. Takeover processes in security network integrated with premise security system
US20090077623A1 (en) 2005-03-16 2009-03-19 Marc Baum Security Network Integrating Security System and Network Devices
US11113950B2 (en) 2005-03-16 2021-09-07 Icontrol Networks, Inc. Gateway integrated with premises security system
US20160065414A1 (en) 2013-06-27 2016-03-03 Ken Sundermeyer Control system user interface
US11582065B2 (en) 2007-06-12 2023-02-14 Icontrol Networks, Inc. Systems and methods for device communication
US10382452B1 (en) 2007-06-12 2019-08-13 Icontrol Networks, Inc. Communication protocols in integrated systems
US11677577B2 (en) 2004-03-16 2023-06-13 Icontrol Networks, Inc. Premises system management using status signal
US10200504B2 (en) 2007-06-12 2019-02-05 Icontrol Networks, Inc. Communication protocols over internet protocol (IP) networks
WO2005091218A2 (en) 2004-03-16 2005-09-29 Icontrol Networks, Inc Premises management system
US11343380B2 (en) 2004-03-16 2022-05-24 Icontrol Networks, Inc. Premises system automation
US8988221B2 (en) 2005-03-16 2015-03-24 Icontrol Networks, Inc. Integrated security system with parallel processing architecture
US9609003B1 (en) 2007-06-12 2017-03-28 Icontrol Networks, Inc. Generating risk profile using data of home monitoring and security system
US9729342B2 (en) 2010-12-20 2017-08-08 Icontrol Networks, Inc. Defining and implementing sensor triggered response rules
US11368429B2 (en) 2004-03-16 2022-06-21 Icontrol Networks, Inc. Premises management configuration and control
US7711796B2 (en) 2006-06-12 2010-05-04 Icontrol Networks, Inc. Gateway registry methods and systems
US11916870B2 (en) 2004-03-16 2024-02-27 Icontrol Networks, Inc. Gateway registry methods and systems
US10721087B2 (en) 2005-03-16 2020-07-21 Icontrol Networks, Inc. Method for networked touchscreen with integrated interfaces
US10339791B2 (en) 2007-06-12 2019-07-02 Icontrol Networks, Inc. Security network integrated with premise security system
US8635350B2 (en) 2006-06-12 2014-01-21 Icontrol Networks, Inc. IP device discovery systems and methods
US10444964B2 (en) 2007-06-12 2019-10-15 Icontrol Networks, Inc. Control system user interface
US11190578B2 (en) 2008-08-11 2021-11-30 Icontrol Networks, Inc. Integrated cloud system with lightweight gateway for premises automation
US7669240B2 (en) * 2004-07-22 2010-02-23 International Business Machines Corporation Apparatus, method and program to detect and control deleterious code (virus) in computer network
US20060059129A1 (en) * 2004-09-10 2006-03-16 Hideyuki Azuma Public relations communication methods and systems
US20060069730A1 (en) * 2004-09-10 2006-03-30 Hideyuki Azuma Public relations communication methods and systems
US8635690B2 (en) 2004-11-05 2014-01-21 Mcafee, Inc. Reputation based message processing
US9083748B2 (en) * 2004-12-16 2015-07-14 Hewlett-Packard Development Company, L.P. Modelling network to assess security properties
US11700142B2 (en) 2005-03-16 2023-07-11 Icontrol Networks, Inc. Security network integrating security system and network devices
US10999254B2 (en) 2005-03-16 2021-05-04 Icontrol Networks, Inc. System for data routing in networks
US11496568B2 (en) 2005-03-16 2022-11-08 Icontrol Networks, Inc. Security system with networked touchscreen
US20110128378A1 (en) 2005-03-16 2011-06-02 Reza Raji Modular Electronic Display Platform
US20120324566A1 (en) 2005-03-16 2012-12-20 Marc Baum Takeover Processes In Security Network Integrated With Premise Security System
US20170180198A1 (en) 2008-08-11 2017-06-22 Marc Baum Forming a security network including integrated security system components
US9306809B2 (en) 2007-06-12 2016-04-05 Icontrol Networks, Inc. Security system with networked touchscreen
US11615697B2 (en) 2005-03-16 2023-03-28 Icontrol Networks, Inc. Premise management systems and methods
US7937480B2 (en) 2005-06-02 2011-05-03 Mcafee, Inc. Aggregation of reputation data
US8099187B2 (en) 2005-08-18 2012-01-17 Hid Global Corporation Securely processing and tracking consumable supplies and consumable material
DE102005046935B4 (de) * 2005-09-30 2009-07-23 Nokia Siemens Networks Gmbh & Co.Kg Netzwerkzugangsknotenrechner zu einem Kommunikationsnetzwerk, Kommunikationssystem und Verfahren zum Zuweisen einer Schutzvorrichtung
RU2005139594A (ru) * 2005-12-19 2007-06-27 Григорий Гемфриевич Дмитриев (RU) Устройство разграничения доступа между двумя сетями передачи данных в протоколе ip-межсетевой экран без операционной системы (варианты)
US20070214232A1 (en) * 2006-03-07 2007-09-13 Nokia Corporation System for Uniform Addressing of Home Resources Regardless of Remote Clients Network Location
US10079839B1 (en) 2007-06-12 2018-09-18 Icontrol Networks, Inc. Activation of gateway device
US7779156B2 (en) 2007-01-24 2010-08-17 Mcafee, Inc. Reputation based load balancing
US8179798B2 (en) 2007-01-24 2012-05-15 Mcafee, Inc. Reputation based connection throttling
US11706279B2 (en) 2007-01-24 2023-07-18 Icontrol Networks, Inc. Methods and systems for data communication
US7949716B2 (en) 2007-01-24 2011-05-24 Mcafee, Inc. Correlation and analysis of entity attributes
US8763114B2 (en) 2007-01-24 2014-06-24 Mcafee, Inc. Detecting image spam
US8214497B2 (en) 2007-01-24 2012-07-03 Mcafee, Inc. Multi-dimensional reputation scoring
US7633385B2 (en) 2007-02-28 2009-12-15 Ucontrol, Inc. Method and system for communicating with and controlling an alarm system from a remote server
US8451986B2 (en) 2007-04-23 2013-05-28 Icontrol Networks, Inc. Method and system for automatically providing alternate network access for telecommunications
US11646907B2 (en) 2007-06-12 2023-05-09 Icontrol Networks, Inc. Communication protocols in integrated systems
US11212192B2 (en) 2007-06-12 2021-12-28 Icontrol Networks, Inc. Communication protocols in integrated systems
US11601810B2 (en) 2007-06-12 2023-03-07 Icontrol Networks, Inc. Communication protocols in integrated systems
US10389736B2 (en) 2007-06-12 2019-08-20 Icontrol Networks, Inc. Communication protocols in integrated systems
US10616075B2 (en) 2007-06-12 2020-04-07 Icontrol Networks, Inc. Communication protocols in integrated systems
US11089122B2 (en) 2007-06-12 2021-08-10 Icontrol Networks, Inc. Controlling data routing among networks
US10423309B2 (en) 2007-06-12 2019-09-24 Icontrol Networks, Inc. Device integration framework
US11423756B2 (en) 2007-06-12 2022-08-23 Icontrol Networks, Inc. Communication protocols in integrated systems
US10523689B2 (en) 2007-06-12 2019-12-31 Icontrol Networks, Inc. Communication protocols over internet protocol (IP) networks
US11218878B2 (en) 2007-06-12 2022-01-04 Icontrol Networks, Inc. Communication protocols in integrated systems
US10051078B2 (en) 2007-06-12 2018-08-14 Icontrol Networks, Inc. WiFi-to-serial encapsulation in systems
US11316753B2 (en) 2007-06-12 2022-04-26 Icontrol Networks, Inc. Communication protocols in integrated systems
US10498830B2 (en) 2007-06-12 2019-12-03 Icontrol Networks, Inc. Wi-Fi-to-serial encapsulation in systems
US10666523B2 (en) 2007-06-12 2020-05-26 Icontrol Networks, Inc. Communication protocols in integrated systems
US11237714B2 (en) 2007-06-12 2022-02-01 Control Networks, Inc. Control system user interface
US10223903B2 (en) 2010-09-28 2019-03-05 Icontrol Networks, Inc. Integrated security system with parallel processing architecture
US11831462B2 (en) 2007-08-24 2023-11-28 Icontrol Networks, Inc. Controlling data routing in premises management systems
US8185930B2 (en) 2007-11-06 2012-05-22 Mcafee, Inc. Adjusting filter or classification control settings
US8045458B2 (en) 2007-11-08 2011-10-25 Mcafee, Inc. Prioritizing network traffic
US8125796B2 (en) 2007-11-21 2012-02-28 Frampton E. Ellis Devices with faraday cages and internal flexibility sipes
US11916928B2 (en) 2008-01-24 2024-02-27 Icontrol Networks, Inc. Communication protocols over internet protocol (IP) networks
US8160975B2 (en) 2008-01-25 2012-04-17 Mcafee, Inc. Granular support vector machine with random granularity
US8589503B2 (en) 2008-04-04 2013-11-19 Mcafee, Inc. Prioritizing network traffic
US20170185278A1 (en) 2008-08-11 2017-06-29 Icontrol Networks, Inc. Automation system user interface
US11758026B2 (en) 2008-08-11 2023-09-12 Icontrol Networks, Inc. Virtual device systems and methods
US11258625B2 (en) 2008-08-11 2022-02-22 Icontrol Networks, Inc. Mobile premises automation platform
US11792036B2 (en) 2008-08-11 2023-10-17 Icontrol Networks, Inc. Mobile premises automation platform
US11729255B2 (en) 2008-08-11 2023-08-15 Icontrol Networks, Inc. Integrated cloud system with lightweight gateway for premises automation
US8082333B2 (en) * 2008-11-10 2011-12-20 Cisco Technology, Inc. DHCP proxy for static host
FR2940566B1 (fr) 2008-12-18 2011-03-18 Electricite De France Procede et dispositif de transfert securise de donnees numeriques
US8638211B2 (en) 2009-04-30 2014-01-28 Icontrol Networks, Inc. Configurable controller and interface for home SMA, phone and multimedia
CN101588363B (zh) * 2009-06-18 2011-12-14 天津大学 建立基于程序切片的Web服务安全分析模型的方法
US8209714B2 (en) 2009-10-30 2012-06-26 At&T Intellectual Property I, L.P. System and method of problem detection in received internet data, video data, and voice data
US8255986B2 (en) 2010-01-26 2012-08-28 Frampton E. Ellis Methods of securely controlling through one or more separate private networks an internet-connected computer having one or more hardware-based inner firewalls or access barriers
US20110225645A1 (en) * 2010-01-26 2011-09-15 Ellis Frampton E Basic architecture for secure internet computers
US8429735B2 (en) 2010-01-26 2013-04-23 Frampton E. Ellis Method of using one or more secure private networks to actively configure the hardware of a computer or microchip
CA2825850A1 (en) * 2010-01-29 2011-08-04 Frampton E. Ellis The basic architecture for secure internet computers
AU2011250886A1 (en) 2010-05-10 2013-01-10 Icontrol Networks, Inc Control system user interface
US8621638B2 (en) 2010-05-14 2013-12-31 Mcafee, Inc. Systems and methods for classification of messaging entities
US8836467B1 (en) 2010-09-28 2014-09-16 Icontrol Networks, Inc. Method, system and apparatus for automated reporting of account and sensor zone information to a central station
US8904036B1 (en) * 2010-12-07 2014-12-02 Chickasaw Management Company, Llc System and method for electronic secure geo-location obscurity network
US11750414B2 (en) 2010-12-16 2023-09-05 Icontrol Networks, Inc. Bidirectional security sensor communication for a premises security system
US9147337B2 (en) 2010-12-17 2015-09-29 Icontrol Networks, Inc. Method and system for logging security event data
CN102118313B (zh) * 2011-01-28 2013-04-10 杭州华三通信技术有限公司 Ip地址探测的方法及设备
DE102011000876A1 (de) * 2011-02-22 2012-08-23 Dimensio Informatics Gmbh Netzwerktrennung
RU2490703C1 (ru) * 2012-06-04 2013-08-20 Федеральное государственное казенное военное образовательное учреждение высшего профессионального образования "ВОЕННАЯ АКАДЕМИЯ СВЯЗИ имени Маршала Советского Союза С.М. Буденного" Министерства обороны Российской Федерации Способ защиты канала связи вычислительной сети
RU2578697C2 (ru) * 2013-07-31 2016-03-27 Общество с ограниченной ответственностью "НОВОТЕКС" АППАРАТНО-ПРОГРАММНЫЙ КОМПЛЕКС КОММУТАЦИИ "Lan Lzoe"
US11405463B2 (en) 2014-03-03 2022-08-02 Icontrol Networks, Inc. Media content management
US11146637B2 (en) 2014-03-03 2021-10-12 Icontrol Networks, Inc. Media content management
US9503422B2 (en) 2014-05-09 2016-11-22 Saudi Arabian Oil Company Apparatus, systems, platforms, and methods for securing communication data exchanges between multiple networks for industrial and non-industrial applications
RU2656839C1 (ru) * 2017-04-26 2018-06-06 Федеральное государственное казенное военное образовательное учреждение высшего образования "Краснодарское высшее военное училище имени генерала армии С.М. Штеменко" Способ маскирования структуры сети связи
RU191373U1 (ru) * 2019-06-13 2019-08-02 федеральное государственное казенное военное образовательное учреждение высшего образования "Краснодарское высшее военное училище имени генерала армии С.М. Штеменко" Министерства обороны Российской Федерации Мультисервисный маршрутизатор с маскированием информационных направлений

Family Cites Families (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4058672A (en) * 1976-11-10 1977-11-15 International Telephone And Telegraph Corporation Packet-switched data communications system
DE2658065A1 (de) * 1976-12-22 1978-07-06 Ibm Deutschland Maschinelles chiffrieren und dechiffrieren
JPS56109057A (en) * 1980-02-04 1981-08-29 Hitachi Ltd Data communication system
DE3210439A1 (de) * 1982-03-22 1983-09-22 Siemens AG, 1000 Berlin und 8000 München Verfahren und schaltungsanordnung zum uebertragen von nachrichtensignalen zwischen mit unterschiedlichen uebertragungsprozeduren arbeitenden vermittlungsstellen eines ersten vermittlungsnetzes und eines zweiten vermittlungsnetzes
US4672572A (en) * 1984-05-21 1987-06-09 Gould Inc. Protector system for computer access and use
US4799153A (en) * 1984-12-14 1989-01-17 Telenet Communications Corporation Method and apparatus for enhancing security of communications in a packet-switched data communications system
US4944006A (en) * 1987-03-12 1990-07-24 Zenith Electronics Corporation Secure data packet transmission system and method
US4924513A (en) * 1987-09-25 1990-05-08 Digital Equipment Corporation Apparatus and method for secure transmission of data over an unsecure transmission channel
US5021949A (en) * 1988-02-29 1991-06-04 International Business Machines Corporation Method and apparatus for linking an SNA host to a remote SNA host over a packet switched communications network
US5105424A (en) * 1988-06-02 1992-04-14 California Institute Of Technology Inter-computer message routing system with each computer having separate routinng automata for each dimension of the network
US5249292A (en) * 1989-03-31 1993-09-28 Chiappa J Noel Data packet switch using a primary processing unit to designate one of a plurality of data stream control circuits to selectively handle the header processing of incoming packets in one data packet stream
US5113499A (en) * 1989-04-28 1992-05-12 Sprint International Communications Corp. Telecommunication access management system for a packet switching network
US5081678A (en) * 1989-06-28 1992-01-14 Digital Equipment Corporation Method for utilizing an encrypted key as a key identifier in a data packet in a computer network
US5163151A (en) * 1990-03-22 1992-11-10 Square D Company System for processing and prioritizing alarms from devices on data communications network
JP2701513B2 (ja) * 1990-03-29 1998-01-21 日本電気株式会社 回線切替制御方式
US5278955A (en) * 1990-06-18 1994-01-11 International Business Machines Corporation Open systems mail handling capability in a multi-user environment
US5086469A (en) * 1990-06-29 1992-02-04 Digital Equipment Corporation Encryption with selective disclosure of protocol identifiers
GB9015799D0 (en) * 1990-07-18 1991-06-12 Plessey Telecomm A data communication system
CA2065578C (en) * 1991-04-22 1999-02-23 David W. Carr Packet-based data compression method
US5321695A (en) * 1991-05-01 1994-06-14 Hewlett-Packard Company Port arrival identification for computer network packets
US5216670A (en) * 1991-07-03 1993-06-01 International Business Machines Corporation Message stripping protocol for a communication network
US5280581A (en) * 1992-02-27 1994-01-18 Hughes Aircraft Company Enhanced call-back authentication method and apparatus for remotely accessing a host computer from a plurality of remote sites
US5311593A (en) * 1992-05-13 1994-05-10 Chipcom Corporation Security system for a network concentrator
IL102394A (en) * 1992-07-02 1996-08-04 Lannet Data Communications Ltd Method and apparatus for secure data transmission
JP3104941B2 (ja) * 1992-11-30 2000-10-30 富士写真フイルム株式会社 写真プリントシステム
US5353283A (en) * 1993-05-28 1994-10-04 Bell Communications Research, Inc. General internet method for routing packets in a communications network
US5416842A (en) * 1994-06-10 1995-05-16 Sun Microsystems, Inc. Method and apparatus for key-management scheme for use with internet protocols at site firewalls

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006295649A (ja) * 2005-04-12 2006-10-26 Toshiba Corp セキュリティゲートウェイシステムとその方法およびプログラム
JP4575219B2 (ja) * 2005-04-12 2010-11-04 株式会社東芝 セキュリティゲートウェイシステムとその方法およびプログラム
JP2008205916A (ja) * 2007-02-21 2008-09-04 Mitsubishi Electric Corp ネットワークのセキュリティ保護装置
JP4571159B2 (ja) * 2007-02-21 2010-10-27 三菱電機株式会社 ネットワークのセキュリティ保護装置
JP2010220263A (ja) * 2010-07-06 2010-09-30 Mitsubishi Electric Corp ネットワークのセキュリティ保護装置

Also Published As

Publication number Publication date
CN1086086C (zh) 2002-06-05
KR970700969A (ko) 1997-02-12
EP0744107A4 (en) 2003-03-19
EP0744107A1 (en) 1996-11-27
IL114178A0 (en) 1995-10-31
KR100225574B1 (ko) 1999-10-15
AU687575B2 (en) 1998-02-26
IL114178A (en) 1998-08-16
AU2820295A (en) 1996-06-26
CA2182777A1 (en) 1996-06-13
MX9602964A (es) 1997-12-31
US5550984A (en) 1996-08-27
RU2152691C1 (ru) 2000-07-10
CA2182777C (en) 2000-07-18
JP3009737B2 (ja) 2000-02-14
WO1996018253A1 (en) 1996-06-13
TW279292B (ja) 1996-06-21
CN1140519A (zh) 1997-01-15

Similar Documents

Publication Publication Date Title
JP3009737B2 (ja) 相互接続コンピュータネットワークの機密保護装置
US8011000B2 (en) Public network access server having a user-configurable firewall
US5623601A (en) Apparatus and method for providing a secure gateway for communication and data exchanges between networks
US8200818B2 (en) System providing internet access management with router-based policy enforcement
US6182226B1 (en) System and method for controlling interactions between networks
JP4690480B2 (ja) ファイアウォールサービス提供方法
US8332464B2 (en) System and method for remote network access
JPH11353258A (ja) ファイアウォ―ルセキュリティ方法および装置
EP1563664A1 (en) Management of network security domains
US20050086533A1 (en) Method and apparatus for providing secure communication
CA2136150C (en) Apparatus and method for providing a secure gateway for communication and data exchanges between networks
Cisco Evolution of the Firewall Industry
Cisco Evolution of the Firewall Industry
Cisco Evolution of the Firewall Industry
Cisco Evolution of the Firewall Industry
Cisco Evolution of the Firewall Industry
Cisco Evolution of the Firewall Industry
Cisco Private Internet Exchange Reference Guide
Cisco Private Internet Exchange Reference Guide
Cisco Private Internet Exchange Reference Guide
Cisco Private Internet Exchange Reference Guide
Cisco Private Internet Exchange Reference Guide
Cisco Private Internet Exchange Reference Guide
Cisco Private Internet Exchange Reference Guide
MXPA96002964A (en) Security system for interconnected computer networks

Legal Events

Date Code Title Description
LAPS Cancellation because of no payment of annual fees