KR20070074465A - 가상 사설 네트워크 구축 시스템 및 방법 - Google Patents
가상 사설 네트워크 구축 시스템 및 방법 Download PDFInfo
- Publication number
- KR20070074465A KR20070074465A KR1020067027812A KR20067027812A KR20070074465A KR 20070074465 A KR20070074465 A KR 20070074465A KR 1020067027812 A KR1020067027812 A KR 1020067027812A KR 20067027812 A KR20067027812 A KR 20067027812A KR 20070074465 A KR20070074465 A KR 20070074465A
- Authority
- KR
- South Korea
- Prior art keywords
- data communication
- client
- gateway
- program
- encrypted
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/28—Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0272—Virtual private networks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F17/00—Digital computing or data processing equipment or methods, specially adapted for specific functions
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/029—Firewall traversal, e.g. tunnelling or, creating pinholes
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/164—Implementing security features at a particular protocol layer at the network layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/289—Intermediate processing functionally located close to the data consumer application, e.g. in same machine, in same home or in same sub-network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/34—Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
- H04L67/563—Data redirection of data network streams
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Mathematical Physics (AREA)
- Databases & Information Systems (AREA)
- Data Mining & Analysis (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Abstract
클라이언트와 사설 데이터 통신 네트워크 사이에 가상 사설 네트워크(VPN)를 구축하는 시스템 및 방법이 제공된다. SSL(Secure Sockets Layer) 데이터 통신 세션과 같은 암호화된 데이터 통신 세션이 공중 데이터 통신 네트워크를 통해 게이트웨이와 클라이언트 사이에 설정된다. 다음에 게이트웨이는 프로그래밍 구성 요소를 클라이언트상에서의 자동 설치 및 실행을 위해 클라이언트에 전송한다. 상기 프로그래밍 구성 요소는 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하도록 동작한다.
클라이언트, 가상 사설 네트워크, 데이터 통신 세션, 게이트웨이, 자원
Description
본 발명은 일반적으로 데이터 통신 네트워크에 관한 것이다. 특히, 본 발명은 인터넷과 같은 공중 데이터 통신 네트워크를 통해 엔티티들(entities) 사이에 가상 사설 네트워크(VPN)를 구축하는 것에 관한 것이다.
기업들은 소유한 애플리케이션 및 데이터에 대한 액세스를 종업원 및 기업 네트워크 외부에 위치한 파트너들에게 제공할 것을 점점 요구받고 있다. 비용 효율이 높은 방식으로 상기 액세스를 제공하기 위해, 기업들은 원격 액세스를 제공하기 위한 인터넷과 같은 공중망을 이용하려고 한다. 그러나, 인터넷은 공개적으로 액세스 가능한 망이기 때문에, 네트워크 보안 문제가 생긴다.
SSL(Secure Sockets Layer) 암호화 또는 IPSec(Internet Protocol Security) 암호화에 의존하는 것(이에 한정되지 않음)을 포함한 안전한 인터넷 통신을 달성하기 위해 다수의 기술이 이용 가능하다. SSL 암호화는 오늘날의 인터넷 사용자들이 이용하는 대부분의 웹 브라우저에 통합되어 있으나 IPSec는 현재 통합되어 있지 않다.
그러나, SSL 기술은 SSL-암호화된 클라이언트가 도메인 네임 서버, WINS(Windows Internet Naming Service) 서버, 또는 기업 네트워크의 외부에서는 볼 수 없으나 기업 네트워크상의 자원에 도달하는데 필수적인 사설 네트워크의 다른 자원을 직접 액세스할 수 없다는 점에서 원격 액세스를 사설 네트워크에 제공하는 능력이 제한되어 있다. 또한, 방화벽은 일반적으로 각종 포트를 통해 트래픽을 차단하고, 각종 IP(Internet Protocol) 주소에 대한 액세스를 자동적으로 제한함으로써, SSL-암호화된 클라이언트가 기업 네트워크상의 목적지를 액세스하는 것을 방지한다. 마지막으로, 각종 클라이언트-서버 이메일 프로그램 및 다른 기업 애플리케이션 프로그램과 같은 중요한 애플리케이션은 본래 SSL 암호화를 지원하지 않고 있어 상기 자원에 대한 안전한 원격 액세스를 제공할 때 SSL의 유효성을 제한하고 있다.
가상 사설 네트워크(VPN) 접속으로, 원격 사용자 및 클라이언트 프로그램(바꾸어 말하면, 직접 접속되지 않은 사용자 및 클라이언트 프로그램)은 공중 인터네트워크(예컨대, 인터넷)를 통한 사설 데이터 망에 대한 암호화된 원격 액세스를 달성할 수 있다. VPN을 구축하기 위한 종래 접근법은 IPSec 표준 또는 SSL 및 웹 브라우저-기반 동적 SSL VPN 기술의 이전 버전에 기반을 둔 사전 설치된 "씩 클라이언트(thick client)"를 이용하여 원격 액세스를 설정하는 접근법을 포함한다. 각각에 대해서는 보다 상세하게 후술한다.
IPSec 기술 기반의 VPN 씩 클라이언트는 인터넷을 통해 전체 패킷을 암호화된 형태로 전송한다. IPSec 기술은 강하고 안전하나 상당한 제한이 있다. 이들 제한으로는 특히 원격 액세스 사용자용 VPN 클라이언트 소프트웨어를 구동, 관리, 및 유지함에 있어서 관리상의 문제를 들 수 있으며, 이는 사용자마다 IPSec 소프트웨어를 다운로드하여 자신의 컴퓨터에 설치하여야 하기 때문이다. 또한, IPSec VPN 기술을 이용해서는, 사용자는 교번하는 엔드포인트들(endpoints)(바꾸어 말하면, 사용자가 해당 소프트웨어를 설치하지 않은 디바이스)로부터의 중요 자원을 액세스할 수 없다. 또한, 방화벽에 의해 보호되는 사이트에 대한 사용자 액세스가 제한되거나, 일부 경우에는 허용되지 않는다.
씩 클라이언트의 종래 SSL 버전은, 방화벽이 일반적으로 열어두는 표준 SSL 포트를 이용하여 IPSec 씩 클라이언트의 방화벽 제한으로부터 벗어난다. 그러나, 이러한 구현은 액세스가 일어나는 경우에는 언제나 클라이언트 소프트웨어를 사전 설치해야 하는 단점들을 여전히 야기한다. 이들 단점으로는, 관리의 복잡성, 및 특수한 소프트웨어를 설치할 필요 없는 표준 웹 브라우저가 갖추어진 클라이언트 컴퓨터로부터의 액세스를 제공할 수 없다는 점을 들 수 있다.
종래 동적 포트 프록시 접근법은 SSL 씩 클라이언트의 방화벽 통과 능력이 있고, 웹 브라우저의 내장 암호화 능력들을 이용하여 IPSec 및 SSL 씩 클라이언트의 제한을 처리함으로써 특수한 클라이언트 소프트웨어를 설치할 필요가 없도록 한다. 이러한 접근법에 따라, 액세스 서버의 게이트웨이 디바이스 또는 프로그램은 암호화된 트래픽의 포트를 감시하기 위해 자바 애플릿을 다운로드한다. 암호화된 트래픽이 검출되는 경우, 암호화된 데이터를 전송한 클라이언트는 적용가능한 보안 포트를 통해 자신의 트래픽을 다시 전송하도록 구성된다. 그러나, 이 기술의 문제점은 네임을 가진 주소들에 대해서만 기능을 한다는 점이다. 바꾸어 말하면, 상기 기술은 정적 IP 주소인 경우에 또는 서버의 IP 주소 및/또는 포트가 동적으로 변하는 경우에는 기능을 하지 않을 것이다. 따라서, 이들 구현은 동적으로 할당된 IP 주소 또는 동적으로 변하는 포트를 이용하거나 네임이 없는 자원에 도달하기 위해 하드-코딩된 IP 주소를 이용하는 애플리케이션을 처리할 수 없다.
이때 필요한 것은 종래 솔루션들을 향상시키고 종래 솔루션들의 상기한 단점들을 처리하기 위해 인터넷과 같은 공중 데이터 통신 네트워크를 통해 기업 네트워크 내의 애플리케이션 및 데이터에 대한 안전한 원격 액세스를 제공하는 시스템 및 방법이다.
본 발명의 가장 넓은 응용에서, 본 발명은 클라이언트와 사설 데이터 통신 네트워크 사이에 가상 사설 네트워크(VPN)를 구축하는 시스템 및 방법에 관한 것으로, 클라이언트는 공중 데이터 통신 네트워크를 통해 사설 데이터 통신 네트워크에 안전하게 접속된다. 본 발명의 일실시예에 따라, 사설 데이터 통신 네트워크는 기업이 소유한 애플리케이션 및 데이터가 상주하는 기업 네트워크를 구비하고, 공중 데이터 통신 네트워크는 인터넷을 구비한다.
본 발명의 일실시예에 따른 방법에서, 공중 데이터 통신 네트워크를 통해 액세스 서버상의 게이트웨이 또는 프로그램과 클라이언트 사이에 암호화된 데이터 통신 세션이 설정된다. 상기 통신 세션은 SSL(Secure Sockets Layer) 프로토콜, 인터넷 프로토콜 보안(IPSec) 또는 다른 암호화 방법(이에 한정되지 않음)을 포함한 각종 방법을 통해 암호화될 수 있다.
상기 암호화된 데이터 통신 세션의 설정에 응답하여, 액세스 서버상의 게이트웨이 또는 프로그램은 프로그램을 다시 클라이언트에 전송한다. 일실시예에서, 상기 프로그램은 클라이언트 웹 브라우저에 의해 자동적으로 설치 및 실행되는 제어 또는 프로그래밍 구성 요소(즉, 네트워크 환경을 통해 구동될 수 있는 자급자족 가능(self-sufficient) 프로그램)를 구비한다. 일실시예에서, 일단 상기 프로그램이 클라이언트에 설치되면, 상기 프로그램은 클라이언트상의 운영 체제의 전송 계층에 "후크(hook)"로서 설치된 인터셉터(interceptor)의 역할을 함으로써 지정된 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 동적으로 인터셉트하는 능력이 있다.
일실시예에서, 상기 프로그램은 또한 이러한 인터셉트된 통신 신호를 위한 엔드포인트를 제공함으로써 인터셉트된 통신 신호의 접속 프록시의 역할을 할 수 있다. 상기 프로그램은 또한, 암호화된 데이터 통신 세션에서 암호화 엔드포인트의 역할을 하는 능력을 도입할 수 있고 상기 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 게이트웨이 또는 액세스 서버에 전송할 수 있다. 대안적인 실시예에서, 상기 프로그램은 2개 이상의 별개의 프로그램, 즉 클라이언트상에서 동작 인터셉트 기능을 수행하는 프로그램과, 특히 네트워크 프록시 및 암호화 기능을 수행하는 프로그램으로 분리될 수 있다.
본 발명의 실시예는 상기 프로그램에 의한 네임 변환 및 접속 요청의 인터셉트를 포함한다. 이와 같은 실시예에 따라 VPN을 통해 통신하는 클라이언트와 서버는 선택한 IP 주소들을 자유롭게 이용할 뿐만 아니라, 런 타임에서 이들 주소를 자유롭게 동적으로 변경하는데, 이는 상기 실시예는 정적 네임-주소 변환에 의존하지 않기 때문이다.
게이트웨이 또는 액세스 서버가 암호화된 데이터 통신 세션을 통해 클라이언트로부터 암호화된 통신 신호를 수신할 때, 상기 게이트웨이 또는 액세스 서버는 상기 암호화된 통신 신호를 암호 해독하여 사설 데이터 통신 네트워크의 적합한 목적지 자원에 제공한다. 일실시예에서, 게이트웨이는 (프록시로서) 트래픽을 종료한 다음에, 단순히 사설 네트워크상의 목적지로 곧장 전송하지 않고 후술되는 바와 같은 요청을 처리할 수 있다. 이 실시예에서, 게이트웨이는 백-엔드(back-end) 암호화(이에 한정되지 않음)를 포함한 접속상에서의 추가적인 처리를 실행하여, 캐시, 로컬 네트워크 부하 균형, 글로벌 서비스 부하 균형 또는 압축에서 응답을 제공한다.
목적지 자원으로부터의 응답 통신 신호들이 있으면, 이들 응답 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 상기 설치된 클라이언트 프로그램으로 전송되기 위해 게이트웨이로 전송된다(후술되는 바와 같이 백-엔드 암호화를 이용하는 경우에는 잠재적으로 암호화됨). 상기 설치된 클라이언트 프로그램은 응답 통신 신호를 암호 해독하여 적합한 클라이언트 애플리케이션에 전달한다.
본 발명의 일실시예에 따른 특정 방법에서는, SSL(Secure Sockets Layer) 세션과 같은 암호화된 데이터 통신 세션이 공중 데이터 통신 네트워크를 통해 게이트웨이와 클라이언트 사이에 설정된다. 다음에, 게이트웨이는 상기 암호화된 데이터 통신 세션의 설정에 응답하여 제 1 프로그램을 클라이언트에 전송한다. 일실시예에서, 상기 제 1 프로그램은 클라이언트 웹 브라우저에 의해 자동적으로 설치 및 실행되는 액티브엑스 컨트롤(Active X control)과 같은 동적으로 전달되는 프로그램 구성 요소들을 구비한다. 다른 이러한 구성 요소들은 자바 애플릿, 자바 스크립트, 동적 공유 라이브러리 또는 다른 이러한 프로그램 구성 요소들일 수 있다.
상기 제 1 프로그램이 클라이언트에 의해 실행될 때, 특히, 상기 제 1 프로그램은 제 2 프로그램을 클라이언트에 설치한다. 상기 제 2 프로그램은 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하도록 동작한다. 상기 제 2 프로그램은 또한 상기 인터셉트된 통신 신호를 사설 데이터 통신 네트워크상의 자원에 직접 전송하지 않고 상기 암호화된 데이터 통신 세션을 통해 게이트웨이에 전송하기 위해 상기 제 1 프로그램에 제공하도록 동작한다. 일실시예에서, 제 2 프로그램은 클라이언트의 운영 체제의 전송 계층에 "후크"로서 설치되는 동적 인터셉터, 예컨대 필터 디바이스 드라이버를 구비한다.
일실시예에서, 제 1 프로그램은 인터셉트된 통신 신호를 위한 엔드포인트를 제공하는 접속 프록시의 역할을 한다. 포트 프록시를 포함하는 다른 사전 설치되지 않은 SSL VPN는 모든 접속을 위해 프록시의 역할을 하지 않고, 포트 프록시가 지원하도록 사전 구성된 네임이 있는 자원 및 포트만을 위한 엔드포인트의 역할을 한다.
게이트웨이가 프로그램 구성 요소들에 의해 설정된 암호화된 데이터 통신 세션을 통해 클라이언트로부터 암호화된 통신 신호를 수신할 때, 게이트웨이는 상기 암호화된 통신 신호를 암호 해독하여 사설 데이터 통신 네트워크상의 적합한 목적지 자원에 제공한다.
다른 실시예에서, 상기 게이트웨이는 VPN을 통해 전송되는 애플리케이션 트래픽의 중간 프록시의 역할을 할 수 있고, 단순히 사설 네트워크상의 목적지로 곧장 전송하지 않고 애플리케이션 요청을 처리할 수도 있다. 이 실시예에 따라, 상기 게이트웨이는 백-엔드 암호화와 같은 접속상에서의 추가적인 처리를 실행하여, 트래픽을 사설 데이터 통신 네트워크상의 적합한 목적지로 전달하기 전에 재암호화하여 사용자들이 추가적인 네트워크 보안을 달성할 수 있도록 한다. 또한, 이러한 처리는 목적지 자원의 추가적인 작업을 요구하지 않고 게이트웨이가 캐시에서 응답을 제공할 수 있도록 한다. 대안으로 또는 부가적으로, 게이트웨이는 접속 데이터에 대해 로컬 네트워크 부하 균형, 글로벌 서비스 부하 균형 또는 압축을 수행할 수 있다.
목적지 자원으로부터의 응답 통신 신호들이 있으면, 이들은 상기 암호화된 데이터 통신 세션을 통해 제 1 프로그램에 전송되기 위해 게이트웨이에 제공된다(종단 간 네트워크 보안을 제공하기 위해 백-엔드 암호화를 이용하는 일실시예에서는 상기 신호들을 게이트웨이에 전송하기 전에 목적지 자원에 의해 잠재적으로 암호화됨). 상기 제 1 프로그램은 응답 통신 신호를 암호 해독하여 제 2 프로그램을 통해 적합한 클라이언트 애플리케이션에 전달한다.
본 발명의 일실시예에 따라, 사용자는 클라이언트 시스템 또는 디바이스에 소프트웨어를 사전 설치할 필요가 없다. 대신에, 사용자가 게이트웨이에 로그인 결과, 필요한 구성 요소들이 클라이언트상에 동적으로 설치되고, 다음에 로그 아웃시 제거된다. 이는, 사용자가 소프트웨어를 클라이언트에 사전 설치해야 하는 IP Sec 기술 기반의 솔루션과 같은 종래 안전한 원격 액세스 솔루션보다 나은 다른 이점을 제공한다.
또한, 본 발명의 일실시예에 따라, 클라이언트 애플리케이션으로부터 사설 데이터 통신 네트워크에 상주하는 자원으로의 통신 신호는 상기 통신 신호의 인터셉트에 기초하여 게이트웨이에 다시 전송된다. 이는 동적 포트 프록시를 이용하는 종래 VPN 솔루션과는 직접적으로 대조를 이루며, 따라서 동작하기 위해 클라이언트상에서의 네임-주소 변환을 필요로 한다. 본 발명의 실시예는 포트 프록시가 아닌 네임 변환 및 접속 요청의 인터셉트에 기반을 두고 있기 때문에, 본 발명의 일실시예에 따라 VPN을 통해 통신하는 클라이언트와 서버는 선택한 IP 주소들을 자유롭게 이용할 뿐만 아니라, 런 타임에 이들 주소를 자유롭게 동적으로 변경하며, 이는 상기 실시예는 정적 네임-주소 변환에 의존하지 않기 때문이다. 따라서, 본 발명의 실시예에 따라 하드-코딩된 IP 주소, 유동 IP 주소, 및 동적 포트를 이용할 수 있다.
또한, 본 발명의 실시예는 프록싱 접속 기반의 VPN 솔루션을 제공한다. 예컨대, 본 발명의 실시예는, 접속을 종료시켜 원래 접속의 TCP 페이로드를 추출하고 이러한 애플리케이션 페이로드를 별도의 TCP 접속을 통해 전송되는 새로운 TCP 페이로드에 캡슐화할 수 있는 안전한 원격 액세스를 위한 접속 프록싱 기반 암호화된 터널을 제공한다. 종래 IPSec 솔루션은 모든 패킷을 암호화하고, 디바이스들 간의 통신을 위해 네트워크 패킷 계층에 설정된 터널을 사용한다. 다른 종래 SSL 솔루션에서, 다수의 애플리케이션으로부터의 트래픽은 포트 프록시 또는 다른 솔루션에 의해 구축된 새로운 TCP 접속 내부에서 모든 TCP 헤더를 포함한 완전한 TCP 패킷을 터널링함으로써 전송될 수 있다. 캡슐화 접속은 제 2 TCP 접속이며, 이 제 2 TCP 접속은 모든 헤더를 포함한 원래 접속을 수정 없이 그대로 게이트웨이에 전달하고, 게이트웨이는 캡슐 TCP 접속으로부터 원래 접속의 페이로드를 언랩핑(unwrap)하여 수정없이 최종 사설 네트워크 목적지로의 전달을 완료한다.
다른 접속 내부에서 완전한 TCP 접속을 행하는 접근법은 문제를 야기할 수 있다. TCP 프로토콜은 패킷 손실 또는 패킷 지연, 또는 인지된 패킷 손실 또는 지연 이후 감속, 재전송 및 확인 응답을 발생하기 때문에, 터널링 솔루션에 따른 이중 TCP 계층은 TCP 프로토콜이 추가적인 감속, 재전송 및 확인 응답을 발생할 때 이러한 패킷 손실 또는 패킷 지연을 증폭한다. 따라서, 새로운 레벨의 지연 및 재전송이 원래의 감속을 크게 증가시키고 TCP 상의 TCP(TCP-over-TCP) 접속 터널을 통한 다수의 TCP 페이로드의 전달을 크게 제한한다.
대조적으로, 본 발명의 일실시예에서는, 별도의 암호화 세션 터널이 각 애플리케이션 접속을 위해 생성된다. 이와 같은 실시예에서 각 접속은 종료 또는 프록싱되고 TCP 페이로드는 분리되어, 새롭게 생성된 TCP 접속을 통해 전달되기 때문에, 상기 실시예는 TCP 상의 TCP 문제를 피함으로써 종속 접속 지연을 쉽게 피할 수 있다. 애플리케이션 페이로드는 한 세트의 별도의 TCP 접속을 통해 전송되므로, 망에서의 패킷의 지연 손실은, 터널링되는 경우와는 달리, 하나의 접속에만 영향을 주고 종속 재전송을 야기하지 않는다. 이와 같은 실시예는 또한 터널에서의 애플리케이션 콘텐트 트래픽의 추가적인 접속-특정 처리와 쉽게 통합될 수 있다.
본 발명의 실시예는 이러한 데이터를 암호화하여 SSL 또는 다른 세션 터널을 통해 전송하기 전에 클라이언트에서의 접속을 종료시키는 프록시의 역할을 하는 VPN 솔루션을 제공하기 때문에, 이러한 인터셉트된 패킷의 추가적인 처리가 보다 효율적으로 수행될 수 있다. 이러한 처리는, 위에서 설명한 바와 같이 클라이언트 애플리케이션이 자신이 선택한 IP 주소들을 이용할 뿐만 아니라 런 타임에서 이들 주소를 동적으로 변경할 수 있도록 하기 위해 이러한 트래픽의 DNS 네임 분석을 포함할 수 있다. 또한, 이러한 추가적인 처리에 따라, 본 발명은 분산된 게이트웨이들 또는 서버들 사이에서 보다 높은 이용 가능성 및 보다 높은 효율을 달성하기 위해 글로벌 서비스 부하 균형과 같은 다른 기술과 효과적으로 통합될 수 있다. 또한, 상기 실시예 및 이에 의해 가능해진 접속 처리에 따라, 본 발명은 패킷에 관한 상세한 로그 및 통계를 유지할 수 있다.
애플리케이션 데이터의 다른 접속-특정 콘텐트 처리를 가능하게 함으로써, 본 발명의 실시예에 따라, SSL VPN 능력과 같은 VPN 능력들의, 게이트웨이에 의해 기업 네트워크에 제공될 수 있는 다른 유익한 기능과의 통합이 가능하다. 예컨대, 본 발명의 실시예에 따라, 게이트웨이에서 애플리케이션 계층 최적화, 스위칭 및 보안 특징들의 통합이 가능하다. 특히, 본 발명의 일실시예에 따른 단위 접속 터널링은, 애플리케이션 데이터 처리 능력들을 매우 높은 처리량으로 다수의 인터리빙된 데이터 스트림에 동시에 적용할 수 있는 요청 스위칭 기술(발명의 명칭이 "인터넷 클라이언트-서버 멀티플렉서(Internet Client-Server Multiplexer)"인 2002년 6월 25일자 미국 특허 제6,411,986호 및 발명의 명칭이 "클라이언트와 서버 간의 접속을 효율적으로 풀링하는 장치, 방법 및 컴퓨터 프로그램 제품(Apparatus, Method and Computer Program Product for Efficiently Pooling Connections Between Clients and Servers)"인 2000년 10월 18일자의 함께 계류중인 미국 특허 출원 제09/690,437호에 기재되어 있음. 이 공보들은 본원의 참고 문헌임)과의 VPN 특징들의 용이한 통합을 가능하게 한다. 본 발명의 일실시예의 VPN 특징은 또한, 요청 레벨 부하 균형, HTTP(Hypertext Transfer Protocol) 동적 애플리케이션 캐싱, HTTP 압축, TCP(Transmission Control Protocol) 압축, 서비스 공격의 TCP 및 HTTP 분산된 거절에 대한 방어, HTTP 바이러스 방어 스캐닝 등과 쉽게 통합될 수 있다.
마지막으로, 본 발명의 일실시예에서, VPN 특징들의 통합은 상술한 SSL 암호 해독 처리 및 엔드포인트 처리를, 부하 균형, HTTP 동적 애플리케이션 캐싱, HTTP 압축, TCP 압축, 서비스 공격의 TCP 및 HTTP 분산된 거절에 대한 방어, HTTP 바이러스 방어 스캐닝 등과 같은 상술한 것을 포함해서 게이트웨이에서 실행될 접속들의 다른 처리와 동기화시킴으로써 확장된다. 이 방식으로, 본 발명의 실시예는, 특정 순서의 처리 기능들의 조합(예컨대, 암호화전 캐싱전 압축)을 제공하기 위한 여러 상이한 시스템들의 상호 접속을 피함으로써 이루어지는 네트워크의 간단화, 애플리케이션 계층 데이터를 한번 검사하여 다수의 동작을 행함으로써 이루어지는 처리의 가속화, 행해질 동작을 표현하기 위해 통합된 정책 시스템을 사용함으로써 이루어지는 관리의 간단화 등을 포함한 상기와 같은 통합된 처리의 이점을 전달할 수 있다.
본 발명의 각종 실시예들의 구조 및 동작뿐만 아니라 본 발명의 다른 특징 및 이점에 대해 첨부 도면을 참조하여 상세히 설명한다. 본 발명은 여기서 설명된 특정 실시예들에 한정되지 않음에 주의한다. 이러한 실시예들은 여기서는 단지 예시를 위해 제시된다. 추가적인 실시예들은 여기에 포함된 내용에 기초하여 당업자에게 명백할 것이다.
여기에 포함되고 명세서의 부분을 형성하는 첨부 도면은 본 발명을 예시하는 것이고, 발명의 상세한 설명과 함께 본 발명의 원리를 설명하고 당업자가 본 발명을 제조 및 이용할 수 있도록 하는 역할을 한다.
도 1은 본 발명의 일실시예에 따라 가상 사설 네트워크(VPN)를 구축하기 위한 시스템을 나타낸다.
도 2는 본 발명의 일실시예에 따라 VPN을 구축하는 방법의 흐름도를 나타낸다.
도 3은 본 발명의 일실시예에 따라 클라이언트가 사설 데이터 통신 네트워크상의 자원과 통신하고 그 자원을 액세스하는 방법의 플로우차트를 나타낸다.
도 4는 본 발명의 실시예들에 따라 클라이언트, 서버 및/또는 게이트웨이의 컴퓨터 시스템-기반 구현예를 나타낸다.
본 발명의 특징 및 이점은 동일한 참조 문자들이 대응하는 구성 요소를 나타내는 첨부 도면과 함께 취해질 때 후술되는 상세한 설명으로부터 보다 명백해질 것이다. 도면에서, 동일한 참조 번호는 일반적으로 동일하거나, 기능이 유사하거나 구조가 유사한 요소를 나타낸다. 먼저 등장하는 요소는 대응 참조 번호에서 맨왼쪽 숫자(들)에 의해 나타낸다.
A. 본 발명의 일실시예에 따른 가상 사설 네트워크 구축 시스템
도 1은 본 발명의 일실시예에 따라 가상 사설 네트워크(VPN)를 구축하기 위한 예시적인 시스템(100)의 기본적인 요소들을 나타낸다. 도 1에 도시된 바와 같이, 시스템(100)은 사설 데이터 통신 네트워크(106), 및 공중 데이터 통신 네트워크(104)를 통해 사설 데이터 통신 네트워크(106)에 원격으로 통신 가능하게 연결된 복수의 클라이언트(102a-102n)를 포함한다. 일실시예에서, 사설 데이터 통신 네트워크(106)는 사설 사업체와 같은 기업의 소유인 애플리케이션 및 데이터가 상주하는 기업 네트워크를 구비하고, 및 공중 데이터 통신 네트워크(104)는 인터넷을 구비하며, 본 발명은 이에 한정되지 않는다.
또한, 도 1에 도시된 바와 같이, 사설 데이터 통신 네트워크(106)는 게이트웨이(108) 및 복수의 서버(11Oa-11On)를 구비한다. 게이트웨이(108)는 공중 데이터 통신 네트워크(104)상의 엔티티와 사설 데이터 통신 네트워크(106)상의 자원 사이에서 인터페이스 역할을 하는 시스템 또는 디바이스이다. 특히, 상세하게 후술되는 바와 같이, 게이트웨이(108)는 서버(11Oa-11On)상에서 구동되거나 서버(11Oa-11On)상 저장된 애플리케이션 및 데이터와 같은 자원에 대해 클라이언트(102a- 102n) 중 어느 하나가 원격의 안전한 액세스를 행하는 것을 용이하게 하도록 구성되어 있다.
일실시예에서, 게이트웨이(108)는 웹-기반 및/또는 클라이언트-서버 애플리케이션의 최적화, 트래픽 관리, 및 보안에 관한 각종 네트워크 작업 외에, 본 발명의 특징들을 수행하도록 구성된 네트워크 서버를 구비한다. 그러나, 본 발명은 이에 한정되지 않으며, 게이트웨이(108)는 본 발명의 특징들을 수행하도록 구성된 네트워크 시스템 또는 디바이스를 구비할 수 있다.
각 클라이언트(102a-102n)는 게이트웨이(108)(이에 한정되지 않음)를 포함하는 다른 엔티티와 공중 데이터 통신 네트워크(104)를 통해 통신하도록 된 시스템 또는 디바이스를 구비한다. 당업자에 의해 이해되는 바와 같이, 각 클라이언트(102a-102n)와 공중 데이터 통신 네트워크(104)상의 다른 엔티티 간의 통신을 구현하는데 다양한 종래 통신 프로토콜을 이용할 수 있다. 예컨대, 일실시예에서는, 링크를 구축하여 데이터를 전송하기 위해서 TCP/IP(Transmission Control Protocol/Internet Protocol) 스위트(suite)를 이용하고, 클라이언트-서버 통신을 위해서 HTTP(Hypertext Transfer Protocol) 또는 FTP(File Transfer Protocol) 애플리케이션 계층을 이용한다. 그러나, 이들 예는 예시적인 것이다. 본 발명은 특정 통신 프로토콜 또는 애플리케이션에 한정되도록 의도된 것이 아니며, 소유하거나 소유하지 않은 다른 네트워크 통신 프로토콜 및 애플리케이션을 이용할 수 있다.
일실시예에서, 각 클라이언트(102a-102n)는 운영 체제의 제어 하에서 구동되 고 네트워크 통신을 위해 상업적으로 이용가능한 웹 브라우저를 구현하는 개인용 컴퓨터(PC)를 구비한다. 예컨대, 각 클라이언트(102a-102n)는, 마이크로소프트 윈도우즈® 운영 체제를 구동하고 마이크로소프트 인터넷 익스플로러® 웹 브라우저를 구현하는 PC를 구비할 수 있다. 대안으로, 각 클라이언트(102a-102n)는, 매킨토시® 운영 체제를 구동하고 넷스케이프 네비게이터® 웹 브라우저를 구현하는 PC를 구비할 수도 있다. 그러나, 본 발명은 이들 예에 한정되지 않고 다른 운영 체제 및 브라우저를 이용할 수도 있다. 또한, 본 발명은 개인용 컴퓨터에 한정되지 않으며, 각 클라이언트(102a-102n)는 랩톱 컴퓨터, 태블릿 컴퓨터, 셋톱 박스, 및 망-구동형 텔레비젼, 핸드헬드 컴퓨터 및 모바일 전화기(이에 한정되지 않음)를 포함해서 공중 데이터 통신 네트워크(104)를 통해 통신할 수 있는 임의 디바이스 또는 시스템을 구비할 수 있다.
B. 본 발명의 일실시예에 따른 가상 사설 네트워크 구축 방법
도 2는 본 발명의 일실시예에 따라 VPN을 구축하는 방법의 플로우차트(200)를 나타낸다. 그러나, 본 발명은 플로우차트(200)에 의해 제공되는 설명에 한정되지 않는다. 오히려, 다른 기능적 흐름들이 본 발명의 범위 및 취지 내에 속함을 여기서 제공된 내용으로부터 당업자에게 명백할 것이다. 플로우차트(200)는 도 1을 참조하여 위에서 설명한 예시적인 시스템(100)을 계속 참조하여 설명한다. 그러나, 본 발명은 이 실시예에 한정되지 않는다.
플로우차트(200)의 방법은 단계 202에서 시작되며, 이 단계에서 클라이언 트(102a-102n) 중 하나(이하, 전반적으로 클라이언트(102)라고 함)가 로그인 절차를 수행하고 공중 데이터 통신 네트워크(104)를 통해 게이트웨이(108)와의 암호화된 데이터 통신 세션을 설정한다. 여기서 보다 상세히 설명되는 바와 같이, 상기 암호화된 데이터 통신 세션은 클라이언트(102)로부터의 트래픽을 사설 데이터 통신 네트워크(106)의 게이트웨이(108) 뒤에 상주하는 서버들(11Oa-11On)에 연결하는 터널로 사용된다. 일실시예에서, 클라이언트(102)는, SSL(Secure Sockets Layer)을 이용하여 또는 IPSec 또는 다른 것을 포함한 다른 암호화 방법을 이용하여 로그인하고 게이트웨이(108)와 데이터 통신 세션을 설정하기 위해, 마이크로소프트 인터넷 익스플로러® 또는 넷스케이프 네비게이터®와 같은 상업적으로 이용가능한 웹 브라우저를 이용한다. 암호화된 데이터 통신 세션을 개시하기 위해 HTTPS(Hypertext Transfer Protocol over Secure Sockets Layer)와 같은 프로토콜을 이용할 수도 있다.
로그인 및 암호화된 데이터 통신 세션의 설정에 응답하여, 단계 204에 도시된 바와 같이, 게이트웨이(108)는 제 1 프로그램을 공중 데이터 통신 네트워크(104)를 통해 클라이언트(102)에 전송한다. 제 1 프로그램은 암호화된 데이터 통신 세션을 통한 통신을 위한 터널 엔드포인트의 역할을 하도록 구성된다. 일실시예에서, 제 1 프로그램은 클라이언트 웹 브라우저에 의해 자동적으로 설치 및 실행되는 플러그인 애플리케이션을 구비한다. 예컨대, 제 1 프로그램은 마이크로소프트 인터넷 익스플로러® 웹 브라우저에 의해 실행될 플러그인으로서 제공되는 액 티브엑스 컨트롤을 구비할 수 있다. 대안으로, 제 1 프로그램은 넷스케이프 네비게이터® 웹 브라우저에 의해 실행될 플러그인 또는 네트워크 환경을 통해 기능을 하는 다른 컨트롤 또는 프로그래밍 구성 요소로서 제공되는 자바 애플릿을 구비할 수 있다.
단계 206에서, 클라이언트(102)는 제 1 프로그램을 설치 및 실행하며, 제 1 프로그램의 실행은 클라이언트(102)에의 제 2 프로그램의 설치를 포함한다. 제 2 프로그램은 부분적으로는, 사설 데이터 통신 네트워크(106)의 자원을 위해 예정된 클라이언트(102)상에서 구동되는 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 암호화된 데이터 통신 세션을 통해 게이트웨이(108)에 전송하기 위해 상기 인터셉트된 통신을 제 1 프로그램에 제공하도록 구성된다. 제 2 프로그램은 또한, 인트라넷 네트워크 네임 분석 서비스 및 선택적으로 분할되는 네트워크 트래픽을 제공하도록 구성된다. 트래픽을 분할함으로써, 본 발명의 실시예는 어떤 트래픽을 SSL 터널로 채널링할지 그리고 전송 계층 스택에 의한 정규 처리를 위해 무엇을 계속할지를 결정할 수 있다.
일실시예에서, 제 2 프로그램은 클라이언트(102)의 운영 체제에 "후크"로서 삽입되는 동적 인터셉터(예컨대, 필터 디바이스 드라이버)를 구비한다. 예컨대, 제 2 프로그램은 마이크로소프트 윈도우즈® 운영 체제의 전송 계층 스택과 같은 클라이언트 운영 체제의 전송 계층 스택에 부착되는 필터 디바이스 드라이버를 구비할 수 있다.
단계 208에 도시된 바와 같이, 일단 제 1 및 제 2 프로그램이 설치되면, 클라이언트(102)상에서 구동되는 애플리케이션은 설정된 암호화 데이터 통신 세션을 통해 사설 데이터 통신 네트워크(106) 상의 애플리케이션 및 데이터와 같은 자원과 통신하여 이 자원을 액세스할 수 있다. 이 통신이 일어나는 방식은 도 3을 참조하여 상세하게 후술된다. 대안적인 실시예에서, 위에서 설명한 제 1 프로그램 및 제 2 프로그램의 기능들은 클라이언트(102)에 의해 자동적으로 설치 및 실행되는 단일 컨트롤 또는 프로그래밍 구성 요소(즉, 네트워크 환경을 통해 구동될 수 있는 자급자족 가능 프로그램)에 의해 수행된다.
단계 210에서, 클라이언트(102)는 게이트웨이(108)와의 암호화된 데이터 통신 세션을 종료시키기 위해 사설 데이터 통신 네트워크(106)로부터 분리하는 로그 아웃 절차를 수행한다. 일실시예에서, 로그 아웃 시간에, 제 1 프로그램은 운영 체제를 그 원래 상태로 되돌리기 위해 클라이언트 운영 체제에 대해 행해진 수정을 자동적으로 없앤다.
도 3은 본 발명의 일실시예에 따라 클라이언트가 사설 데이터 통신 네트워크상의 자원과 통신하고 그 자원을 액세스하는 방법의 플로우차트(300)를 나타낸다. 특히, 플로우차트(300)의 방법은 플로우차트(200)의 단계(208)를 실행할 수 있는 한가지 방법을 나타낸다.
플로우차트(300)의 방법은 단계 302에서 시작되고, 이 단계 302에서 클라이언트 애플리케이션은 새로운 접속을 구축하거나 클라이언트 운영 체제의 전송 계층 스택에 대해 도메인 네임을 분석한다. 이 동작이 일어날 때, 단계 304에 도시된 바와 같이 제 2 프로그램의 기능은 어떤 전송 계층 기능이 개시되기 전에 자동적으로 호출된다. 위에서 설명한 바와 같이, 일실시예에서, 제 2 프로그램은 클라이언트 운영 체제의 전송 계층 스택에 부착된 필터 디바이스 드라이버와 같은 동적 인터셉터를 구비한다.
단계 306에서, 제 2 프로그램은 사설 데이터 통신 네트워크(106)의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하여 제 1 프로그램에 다시 라우팅하며, 일실시예에서 제 1 프로그램은 액티브엑스 컨트롤 플러그인, 자바 애플릿, 또는 네트워크 환경을 통해 기능을 하는 다른 컨트롤 또는 프로그래밍 구성 요소를 구비한다.
단계 308에서, 각 인터셉트된 접속이 종료 또는 프록싱되고, 제 1 프로그램은 페이로드를 분리하고, 상기 설정된 암호화 데이터 통신 세션을 통한 전달을 위한 새로운 접속에 페이로드를 캡슐화한다. 이 실시예에서, 페이로드는 TCP 페이로드이고 새로운 TCP 접속에 캡슐화된다.
단계 310에서, 제 1 프로그램은 사전 설정된 암호화 데이터 통신 세션을 통해 상기 인터셉트된 통신 신호를 공중 데이터 통신 네트워크(104)를 통해 사설 데이터 통신 네트워크(106) 내의 게이트웨이(108)에 전송하며, 상기 세션은 인터셉트된 통신 신호의 암호화 및 암호화된 인터셉트 통신 신호의 게이트웨이(108)로의 전송을 포함한다. 일실시예에서, 암호화는 SSL 프로토콜에 따라 실행된다.
단계 312에서, 게이트웨이(108)는 제 1 프로그램에 의해 전송되는 접속을 종료시키는 프록시의 역할을 하고, 클라이언트(102)상의 제 1 프로그램으로부터 수신 되는 통신 신호를 암호 해독하고 암호 해독된 통신 신호를, 게이트웨이(108)가 사설 네트워크(106)상의 목적지 자원과 설정한 다른 접속을 통해, 사설 네트워크(106)상의 적합한 목적지 자원으로 전달한다. 일실시예에서, 암호 해독는 SSL 프로토콜 또는 다른 적용 가능 암호화 및 암호 해독 프로토콜에 따라 실행된다. 단계 314에서, 목적지 자원은 암호화된 통신 신호를 처리한다.
암호화된 통신 신호가 응답이 있는 요청을 포함하면, 단계 316에 도시된 바와 같이, 목적지 자원은 응답 통신 신호를 게이트웨이(108)에 전송한다. 단계 318에서, 게이트웨이(108)는 공중 데이터 통신 네트워크(104)를 통해 응답 통신 신호를 상기 사전 설정된 암호화된 데이터 통신 세션을 통해 클라이언트(102)상의 제 1 프로그램으로 전송하며, 상기 데이터 통신 세션은 응답 통신 신호의 암호화, 및 암호화된 응답 통신 신호의 제 1 프로그램으로의 전송을 포함한다. 일실시예에서, 암호화는 SSL 프로토콜 또는 다른 적용 가능 암호화 및 암호 해독 프로토콜에 따라 실행된다.
단계 320에서, 제 1 프로그램은 응답 통신 신호를 암호 해독하여, 클라이언트 운영 체제의 전송 계층 스택에 부착된 제 2 프로그램을 통해 적합한 클라이언트 애플리케이션으로 전달한다.
본 발명의 대안적인 실시예에 따라, 클라이언트(102)는 단계 308에서 인터셉트된 통신 신호를 공중 데이터 통신 네트워크(104)를 통해 전송하기 전에 상기 인터셉트된 통신 신호의 추가적인 처리를 수행한다. 본 발명의 실시예는 이러한 데이터를 암호화하여 사전 설정된 암호화 데이터 통신 세션을 통해 전송하기 전에 클 라이언트에서의 접속을 종료시키는 프록시의 역할을 하는 VPN 솔루션을 제공하기 때문에, 이러한 추가적인 처리는 보다 효율적으로 수행될 수 있다. 이러한 처리는, 클라이언트 애플리케이션이 자신이 선택한 IP 주소들을 이용할 뿐만 아니라 런 타임에서 이들 주소를 동적으로 변경할 수 있도록 하기 위해, 상기 인터셉트된 통신 신호의 DNS 네임 분석을 포함할 수 있다. 이러한 추가적인 처리로, 본 발명의 실시예들은 분산된 게이트웨이들 또는 서버들 사이에서 보다 높은 이용 가능성 및 보다 높은 효율을 달성하기 위한 글로벌 서비스 부하 균형과 같은 다른 기술들과 효과적으로 통합될 수 있다. 추가적인 접속 처리로, 인터셉트된 통신 신호에 관한 상세한 로그 및 통계의 유지가 또한 가능하다.
본 발명의 다른 실시예에서, 단계 312에 도시된 바와 같이, 게이트웨이(108)는 (프록시로서) 클라이언트(102)상의 제 1 프로그램으로부터 수신되는 통신 신호를 종결시키고, 단순히 통신 신호를 곧장 사설 데이터 통신 네트워크(106)상의 목적지로 전송하지 않고 상기 통신 신호에 포함된 하나 이상의 요청을 처리한다. 이 추가적인 처리는 통신 신호를 사설 데이터 통신 네트워크(106)상의 적합한 목적지로 전달하기 전에 게이트웨이(108)로 재암호화하여 종단간 네트워크 보안을 제공하는 백-엔드 암호화를 포함할 수 있다. 그 후, 목적지는 트래픽을 암호 해독하여 적절히 응답한다. 또한, 이러한 처리로, 게이트웨이(108)는 목적지 서버에 의한 추가적인 작업을 요구하지 않고 캐시에서 응답을 제공하고, 사설 데이터 통신 네트워크(106)의 효율 및 응답성을 개선하기 위해 상기 통신 신호에 대해 로컬 네트워크 부하 균형, 글로벌 서비스 부하 균형 및/또는 압축을 수행한다.
상술한 방법들에 따라, 암호화된 데이터 통신 세션 기반의 VPN이 클라이언트(102)와 사설 데이터 통신 네트워크(106) 사이에 구축된다. 예컨대, 일실시예에서, 안전한 VPN이 HTTPS를 통해 구축된다. 그 후, 클라이언트(102)로부터 사설 데이터 통신 네트워크(106)로의 모든 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 제 1 프로그램을 거쳐 게이트웨이(108)로 라우팅되며, 그 역도 성립한다.
상기 암호화된 데이터 통신 세션은 HTTPS를 이용하여 설정될 수 있으나, 상기 암호화된 데이터 통신 세션을 통해 전달되는 통신 신호는 HTTPS 패킷 데이터 또는 HTTP 패킷 데이터일 필요가 없음을 주의해야 한다. 예컨대, 통신 신호는 TCP/UDP(Transmission Control Protocol/User Datagram Protocol) 또는 ICMP(Internet Control Message Protocol) 패킷 데이터를 포함할 수 있으며, 이들 예는 한정하도록 의도되어 있지 않다.
또한, 본 발명의 실시예의 각종 클라이언트측 기능은 제 1 프로그램 및 제 2 프로그램에 의해 수행되는 것으로 위에서 설명되었으나, 이들 기능은 단일 프로그램 또는 다수 프로그램에 의해 수행될 수 있음을 당업자는 쉽게 이해할 수 있음을 주의해야 한다.
또한, 도 3을 참조하여 설명한 방법은 클라이언트(102)상의 애플리케이션과 사설 데이터 통신 네트워크(106)상의 자원 간의 요청-응답 타입 통신을 설명하고 있으나, 본 발명에 따른 암호화된 통신은 요청-응답 기반일 필요는 없다. 오히려, 통신은 임의 타입일 수 있다. 따라서, UDP 세션과 같은 접속 또는 통신 세션을 설정할 수 있는 클라이언트 애플리케이션은 본 발명의 일실시예에 따라 암호화된 통 신 신호를 송수신할 수 있다.
VPN을 구축하는 상술한 방법은, 접속을 종료하고 원래 접속의 TCP 페이로드를 각 애플리케이션 접속을 위한 새로운 TCP 접속에 캡슐화함으로써 암호화된 데이터 통신 세션을 생성한다는 점에서 접속-프록싱이다. 이는, 암호화 터널이 네트워크 패킷 레벨로 전개되어 특별한 애플리케이션 또는 통신 세션에 결합되지 않는 종래 IPSec 접근법과는 대조적이다.
상술한 방법은 또한, 각 접속을 포트 프록시에 의해 설정된 새로운 암호화된 TCP 접속 내부에 모든 TCP 헤더를 포함하는 완전한 엔티티로서 캡슐화하는 포트 프록시 접근법과 같은 다른 종래 SSL 솔루션들과는 구별된다. 캡슐화 접속은 제 2 세션 TCP 접속이며, 이 제 2 세션 TCP 접속은 모든 헤더를 포함한 원래 접속을 수정 없이 그대로 게이트웨이에 전달하고, 게이트웨이는 캡슐 TCP 접속으로부터 원래 접속의 페이로드를 언랩핑하여 수정없이 최종 사설 네트워크 목적지로의 전달을 완료한다. SSL 접속을 통해 터널링되는 다른 접속 내부에서 TCP 접속을 행하는 상술한 포트 프록시 접근법은 문제가 있을 수 있으며, 이는 TCP 프로토콜이 패킷 손실 및 지연의 경우에 감속 및 재전송과 확인 응답을 발생하고, 다수의 완전한 TCP 페이로드들이 단일 SSL TCP 접속 터널을 통해 전달되는 경우에 전송 신호들이 크게 증폭되기 때문이다. 본 실시예는 분리되고 별도로 설정된 새로운 접속을 통해 전달되는, 종료 또는 프록싱된 접속의 TCP 페이로드만을 게이트웨이에 전달함으로써 이들 지연을 피한다.
본 발명의 일실시예는 이러한 데이터를 암호화하여 SSL 세션 터널을 통해 전 송하기 전에 클라이언트에서의 접속을 종료하는 프록시의 역할을 하는 VPN 솔루션을 제공하기 때문에, 상기 프로그램은 이러한 인터셉트된 패킷의 추가적인 처리를 가능하게 하는 방식으로 접속 기반 패킷 흐름을 더 잘 관리할 수 있다. 이러한 추가적인 처리에 따라, 본 발명은 분산된 게이트웨이들 또는 서버들 사이에서 보다 높은 이용 가능성 및 보다 높은 효율을 달성하기 위해 글로벌 서비스 부하 균형과 같은 다른 기술들과 효과적으로 통합될 수 있다. 또한, 상기 실시예 및 추가적인 접속 처리에 따라, 본 발명은 패킷에 관한 상세한 로그 및 통계를 유지할 수 있다.
또한, 원래 접속의 TCP 페이로드만을 보안 VPN을 통해 게이트웨이에 전송하는 접속-프록싱 기반 VPN을 구현함으로써, 상술한 방법에 따라, 네트워크 성능을 향상시키기 위해 웹 객체 요청을 감시하고 서버로부터 검색한 객체를 저장하는 캐싱 기술과의 VPN의 게이트웨이에서의 통합이 가능하다. 또한, 상술한 방법에 따라, 게이트웨이에서의 접속을 프록싱하여 게이트웨이에서 추가적인 접속 처리를 위한 기회를 생성함으로써 부하 균형 및 TCP 버퍼링을 포함한 다른 네트워킹 기술들에 상기 SSL VPN을 성공적으로 통합할 수 있다.
VPN을 구축하는 상술한 방법은 접속-프록싱 기반이기 때문에, 상기 방법에 따라, 애플리케이션 데이터는 종래 VPN 접근법들보다도 AAA(Authentication, Authorization, and Accounting) 정책, 캐싱, 압축, 스위칭, 접속 다중화, SYN 플러드(floods) 및 다른 형태의 공격으로부터의 보호, 및 분할 터널링과 더 호환성이 있는 방식으로 전송될 수 있다. 이전의 문단에서 설명한 접속-프록싱 기반 VPN을 실행하는 이점을 설명하기 위하여, 이전 문단에서 설명된 각각의 방법을 포함해서 이러한 접속의 추가적인 처리를 게이트웨이에서 실행할 수 있는 상술한 방법은 간단하게 그리고 효율적으로 실행될 수 있으며, 이는 게이트웨이가 상기 암호화된 세션의 프록시 엔드포인트의 역할을 하기 때문이다. 특히, 일실시예에서, 상술한 방법에서 게이트웨이가 접속을 종료한 때, 게이트웨이는 하나 이상의 형태의 이러한 처리를 수행할 수 있고, 따라서 이러한 처리를 수행하기 위해 TCP 페이로드를 간단하게 액세스 및 처리할 수 있다. 대조적으로, 접속 터널링 접근법을 포함한 다른 접근법들은 당연히 게이트웨이에서의 접속을 종료하지 않으며(오히려 암호화된 터널 세션만을 프록싱함), 따라서 상기 접근법은 암호화된 세션 내에서 터널링되는 TCP 접속을 종료하는 제 2 레벨의 처리를 필요로 한다. 게이트웨이가 접속상에서 추가적인 처리를 실행해야 하기 때문에, 이들 접근법은 본래 더 복잡하고, 게이트웨이에서 이러한 접속상에서 추가적인 기능적 처리를 실행할 때 비효율적이기 쉽다.
마지막으로, 일실시예에서, 본 발명의 VPN 특징들의 통합은 위에서 설명된 SSL 암호 해독 처리 및 엔드포인트 처리를, 부하 균형, HTTP 동적 애플리케이션 캐싱, HTTP 압축, TCP 압축, 서비스 공격의 TCP 및 HTTP 분산된 거절에 대한 방어, HTTP 바이러스 방어 스캐닝 등과 같은 상술된 것들을 포함해서 게이트웨이에서 실행될 접속들의 다른 처리와 동기시킴으로써 확장될 수 있다.
위에서 설명된 처리 효율 외에, 본 발명의 실시예는 클라이언트 또는 클라이언트 컨트롤과의 각각의 접속을 위한 별도의 TCP 접속을 생성하고, 게이트웨이에서 별도로 각각의 이러한 접속을 종료하며, 따라서 이러한 접속상에서의 추가적인 처 리를 간단하게 그리고 효율적으로 시퀀싱하는 능력을 제공한다.
접속 터널링 접근법을 포함한 다른 접근법들에서, 게이트웨이는 본 발명의 보다 효율적인 접근법들과는 대조적으로, 실행되어야 하는 추가적인 접속 처리에 관하여 이전 문단에서 이전에 설명된 바와 같이 추가적인 처리 문제에 직면한다. 이 덜 효율적인 접근법 하에서는 단일의 암호화된 세션 터널을 통해 다수의 애플리케이션들이 터널링될 수 있기 때문에, 게이트웨이에서의 내부 TCP 접속의 처리는 게이트웨이 프로세서 자원의 이용시 더욱 복잡해지고 덜 경제적이게 된다. 이 방식으로, 본 발명의 실시예는 암호화 세션의 게이트웨이에서의 처리를 다른 형태의 처리와 통합하는 효율을 향상시킨다.
상술한 방법은 클라이언트에 의해 통신이 개시되는 실시예들을 참조하여 설명하였으나, 본 발명은 또한 사설 데이터 통신 네트워크(106)상의 엔티티에 의해 통신이 개시되는 실시예를 포함한다. 이와 같은 실시예에 따라, 게이트웨이(108)는 가상 클라이언트의 역할을 하고, 서버(11Oa-110n)와 같은 사설 통신 네트워크(106)상의 엔티티들은 클라이언트(102a-102n)에 상주하는 애플리케이션들과의 통신을 개시한다. 이와 같은 실시예에서, VPN 세션은 도 3을 참조하여 위에서 설명된 방식으로 설정되나, 세션이 설정된 후에는 클라이언트 또는 서버는 서로 통신 신호를 전송하기 위해 UDP 세션과 같은 접속 또는 통신 세션을 개시할 수 있다.
C. 본 발명의 실시예들에 따른 예시적인 클라이언트/서버/게이트웨이
클라이언트(102a-102n), 서버(11Oa-llOn), 및 게이트웨이(108n)의 각각에 의해 각각 수행되는 본 발명의 기능은 하드웨어, 소프트웨어, 또는 그 조합을 이용하 여 구현될 수 있고 하나 이상의 컴퓨터 시스템 또는 다른 처리 시스템으로 구현될 수 있다. 예컨대, 도 4는 본 발명의 실시예들에 따라 클라이언트(102a-102n), 서버(11Oa-llOn), 및/또는 게이트웨이(108n)를 구현하기 위해 사용될 수 있는 예시적인 컴퓨터 시스템(400)을 나타낸다.
도 4에 도시된 바와 같이, 예시적인 컴퓨터 시스템(400)은 본 발명의 실시예들에 따라 소프트웨어 루틴을 실행하기 위한 프로세서(404)를 포함한다. 명료성을 위해 단일 프로세서가 도시되어 있으나, 컴퓨터 시스템(400)은 또한 멀티-프로세서 시스템을 구비할 수 있다. 프로세서(404)는 컴퓨터 시스템(400)의 다른 구성 요소들과의 통신을 위해 통신 인프라구조(406)에 접속된다. 통신 인프라구조(406)는 예컨대, 통신 버스, 크로스바(cross-bar), 또는 망을 구비할 수 있다.
컴퓨터 시스템(400)은 RAM(random access memory)과 같은 메인 메모리(408), 및 보조 메모리(410)를 더 포함한다. 보조 메모리(410)는 예컨대, 하드 디스크 드라이브(412) 및/또는 제거가능 기억 드라이브(414)를 포함할 수 있고, 이 제거 가능 기억 드라이브는 플로피 디스크 드라이브, 자기 테이프 드라이브, 광 디스크 드라이브 등을 포함할 수 있다. 제거가능 기억 드라이브(414)는 잘 알려진 방식으로 제거 가능 기억 유닛(418)으로부터 판독하고 제거 가능 기억 유닛(418)에 기록한다. 제거 가능 기억 유닛(418)은 제거가능 기억 드라이브(414)에 의해 판독 및 기록되는 플로피 디스크, 자기 테이프, 광 디스크 등을 구비할 수 있다. 당업자에 의해 이해되는 바와 같이, 제거 가능 기억 유닛(418)은 컴퓨터 소프트웨어 및/또는 데이터가 저장된 컴퓨터 사용가능 기억 매체를 포함한다.
대안적인 실시예들에서, 보조 메모리(410)는 컴퓨터 프로그램 또는 다른 명령이 컴퓨터 시스템(400)에 로딩되도록 하는 다른 유사한 수단을 포함할 수 있다. 이러한 수단은 예컨대, 제거 가능 기억 유닛(422) 및 인터페이스(420)를 포함할 수 있다. 제거 가능 기억 유닛(422) 및 인터페이스(420)의 예는 프로그램 카트리지 및 카트리지 인터페이스(예컨대, 비디오 게임 콘솔 디바이스에서 발견되는 프로그램 카트리지 및 카트리지 인터페이스), 제거 가능 메모리 칩(예컨대, EPROM 또는 PROM) 및 연관된 소켓, 및 소프트웨어 및 데이터가 제거 가능 기억 유닛(422)으로부터 컴퓨터 시스템(400)으로 전송되도록 하는 다른 제거 가능 기억 유닛(422) 및 인터페이스(420)를 포함한다.
컴퓨터 시스템(400)은 통신 인프라구조(406) 또는 프레임 버퍼(도시되지 않음)로부터의 그래픽, 텍스트, 및 다른 데이터를 사용자에게 디스플레이하기 위해 디스플레이 유닛(430)에 전송하는 디스플레이 인터페이스(402)를 더 포함한다.
컴퓨터 시스템(400)은 또한 적어도 하나의 통신 인터페이스(424)를 포함한다. 통신 인터페이스(424)는 소프트웨어 및 데이터가 통신 경로(426)를 통해 컴퓨터 시스템(400)과 외부 디바이스들 사이에서 전송되도록 한다. 본 발명의 실시예들에서, 통신 인터페이스(424)는 데이터가 컴퓨터 시스템(400)과, 공중 데이터 통신 네트워크(104) 또는 사설 데이터 통신 네트워크(106)와 같은 데이터 통신 네트워크 사이에서 전송되도록 한다. 통신 인터페이스(424)의 예로는, 모뎀, 네트워크 인터페이스(예컨대, 이더넷 카드), 통신 포트 등을 들 수 있다. 통신 인터페이스(424)를 통해 전송되는 소프트웨어 및 데이터는 신호의 형태이며, 이 신호는 통 신 인터페이스(424)에 의해 수신될 수 있는 전자 신호, 전자기 신호, 광 신호 또는 다른 신호일 수 있다. 이들 신호는 통신 경로(426)를 통해 통신 인터페이스에 제공된다.
여기서 사용된 바와 같이, 용어 "컴퓨터 프로그램 제품"은, 부분적으로는, 제거 가능 기억 유닛(418), 제거 가능 기억 유닛(422), 하드 디스크 드라이브(412)에 설치된 하드 디스크, 또는 통신 경로(426)(무선 링크 또는 케이블)를 통해 소프트웨어를 통신 인터페이스(424)로 운반하는 반송파를 말할 수도 있다. 컴퓨터 사용가능 매체는 자기 매체, 광 매체, 또는 다른 기록 가능 매체, 또는 반송파 또는 다른 신호를 전송하는 매체를 포함할 수 있다. 이들 컴퓨터 프로그램 제품들은 소프트웨어를 컴퓨터 시스템(400)에 제공하기 위한 수단이다.
컴퓨터 프로그램(컴퓨터 제어 로직이라고도 함)은 메인 메모리(408) 및/또는 보조 메모리(410)에 저장된다. 컴퓨터 프로그램은 통신 인터페이스(424)를 통해 수신될 수도 있다. 이러한 컴퓨터 프로그램이 실행될 때, 컴퓨터 시스템(400)은 여기서 설명된 본 발명의 하나 이상의 특징들을 수행할 수 있다. 특히, 컴퓨터 프로그램이 실행될 때, 프로세서(404)는 본 발명의 특징들을 수행할 수 있다. 따라서, 이러한 컴퓨터 프로그램은 컴퓨터 시스템(400)의 제어기를 나타낸다.
본 발명은 소프트웨어, 펌웨어, 하드웨어 또는 그 조합으로 제어 로직으로서 구현될 수 있다. 본 발명을 소프트웨어를 이용하여 구현하는 실시예에서, 소프트웨어는 컴퓨터 프로그램 제품에 저장되어 제거가능 기억 드라이브(414), 하드 디스크 드라이브(412), 또는 인터페이스(420)를 이용하여 컴퓨터 시스템(400)으로 로딩 될 수 있다. 대안으로, 컴퓨터 프로그램 제품은 통신 경로(426)를 통해 컴퓨터 시스템(400)으로 다운로드될 수 있다. 소프트웨어가 프로세서(404)에 의해 실행될 때 프로세서(404)는 여기서 설명된 본 발명의 기능을 수행할 수 있다.
D. 결론
본 발명의 각종 실시예들이 위에서 설명되었으나, 이들 실시예는 단지 예로서 제공된 것이지 한정하기 위한 것이 아님을 이해해야 한다. 따라서, 첨부된 청구의 범위에 정의된 본 발명의 취지 및 범위로부터 벗어나지 않고 형태 및 세부 사항에 대한 각종 변경이 행해질 수 있음을 당업자는 이해할 것이다. 따라서, 본 발명의 폭 및 범위는 상술한 예시적인 실시예들에 의해 한정되어서는 안되고 다음의 청구의 범위 및 그 동등물에 따라서만 정의되어야 한다.
본 발명은 인터넷과 같은 공중 데이터 통신 네트워크를 통해 엔티티들 사이에 가상 사설 네트워크를 구축한다. 본 발명은 소프트웨어, 펌웨어, 하드웨어 또는 그 조합으로 제어 로직으로서 구현될 수 있다.
Claims (42)
- 클라이언트와 사설 데이터 통신 네트워크 사이에 암호화된 가상 사설 네트워크를 구축하는 방법에 있어서, 상기 클라이언트는 공중 데이터 통신 네트워크를 통해 상기 사설 데이터 통신 네트워크에 접속되고, 상기 가상 사설 네트워크 구축 방법은,상기 공중 데이터 통신 네트워크를 통해 클라이언트와 암호화된 데이터 통신 세션을 설정하는 단계; 및상기 암호화된 데이터 통신 세션의 설정에 응답하여 프로그래밍 구성 요소를 상기 클라이언트 상에서의 자동 설치 및 실행을 위해 상기 클라이언트에 전송하는 단계를 포함하고,상기 프로그래밍 구성 요소는 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하도록 구성된 가상 사설 네트워크 구축 방법.
- 제 1 항에 있어서,상기 클라이언트와 암호화된 데이터 통신 세션을 설정하는 단계는 클라이언트와 SSL(Secure Sockets Layer) 데이터 통신 세션을 설정하는 단계를 포함하는 가 상 사설 네트워크 구축 방법.
- 제 1 항에 있어서,상기 프로그래밍 구성 요소를 상기 클라이언트에 전송하는 단계는 제 1 프로그램을 상기 클라이언트에 전송하는 단계를 포함하고, 상기 제 1 프로그램은 제 2 프로그램을 상기 클라이언트상에 설치하도록 구성되며,상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 가상 사설 네트워크 구축 방법.
- 제 3 항에 있어서,상기 제 1 프로그램을 상기 클라이언트에 전송하는 단계는 액티브엑스(ActiveX) 컨트롤을 상기 클라이언트에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 3 항에 있어서,상기 제 1 프로그램을 상기 클라이언트에 전송하는 단계는 자바 애플릿을 상기 클라이언트에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 1 항에 있어서,제 2 프로그램을 상기 클라이언트상에 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 단계는 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 1 항에 있어서,상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트로부터 암호화된 통신 신호를 수신하는 단계;상기 암호화된 통신 신호를 암호 해독하는 단계; 및상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
- 제 7 항에 있어서,상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하기 전에 상기 암호 해독된 통신 신호를 처리하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
- 제 8 항에 있어서,상기 암호 해독된 통신 신호를 처리하는 단계는,재암호화;데이터 압축;부하 균형;인증(Authentication), 인가(Authorization), 및 과금(Accounting); 또는캐싱 중 적어도 하나를 수행하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 1 항에 있어서,상기 클라이언트를 위해 예정된 상기 사설 데이터 통신 네트워크상의 자원으로부터 통신 신호를 수신하는 단계; 및상기 사설 데이터 통신 네트워크상의 자원으로부터의 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트에 전송하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
- 클라이언트와 사설 데이터 통신 네트워크 사이에 가상 사설 네트워크를 구축하는 방법에 있어서, 상기 사설 데이터 통신 네트워크는 공중 데이터 통신 네트워크를 통해 상기 클라이언트에 접속되고, 상기 가상 사설 네트워크 구축 방법은,상기 공중 데이터 통신 네트워크를 통해 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 단계;상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하는 단계; 및상기 인터셉트된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원 대신에 상기 게이트웨이에 전송하는 단계를 포함하고,상기 인터셉트된 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송되는 가상 사설 네트워크 구축 방법.
- 제 11 항에 있어서,상기 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 단계는 게이트웨이와 SSL 데이터 통신 세션을 설정하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 11 항에 있어서,상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송하는 단계는,상기 인터셉트된 통신 신호를 암호화하는 단계; 및상기 암호화된 인터셉트된 통신 신호를 상기 공중 데이터 통신 네트워크를 통해 상기 게이트웨이에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 11 항에 있어서,상기 암호화된 데이터 통신 세션의 설정에 응답하여 상기 게이트웨이로부터 프로그래밍 구성 요소를 수신하는 단계; 및상기 프로그래밍 구성 요소를 실행하는 단계를 더 포함하고,상기 프로그래밍 구성 요소는 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 가상 사설 네트워크 구축 방법.
- 제 14 항에 있어서,상기 프로그래밍 구성 요소를 수신 및 실행하는 단계는,상기 게이트웨이로부터 제 1 프로그램을 수신하는 단계; 및상기 제 1 프로그램을 실행하는 단계를 포함하고,상기 제 1 프로그램을 실행하는 단계는 제 2 프로그램을 설치하는 단계를 포함하며,상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 가상 사설 네트워크 구축 방법.
- 제 15 항에 있어서,상기 게이트웨이로부터 제 1 프로그램을 수신하는 단계는 상기 게이트웨이로부터 액티브엑스 컨트롤을 수신하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 15 항에 있어서,상기 게이트웨이로부터 제 1 프로그램을 수신하는 단계는 상기 게이트웨이로부터 자바 애플릿을 수신하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 15 항에 있어서,상기 제 2 프로그램을 설치하는 단계는 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 제 11 항에 있어서,상기 사설 데이터 통신 네트워크상의 자원으로부터 발생된 통신 신호를 포함하는 암호화된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로부터 수신하는 단계;상기 게이트웨이로부터의 암호화된 통신 신호를 암호 해독하는 단계; 및상기 암호 해독된 통신 신호를 클라이언트 애플리케이션에 제공하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
- 제 11 항에 있어서,상기 인터셉트된 통신 신호를 상기 게이트웨이로 전송하기 전에 상기 인터셉트된 통신 신호를 처리하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
- 제 20 항에 있어서,상기 인터셉트된 통신 신호를 처리하는 단계는 도메인 네임 서버(DNS) 네임 분석을 수행하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
- 게이트웨이에 있어서,공중 데이터 통신 네트워크를 통해 클라이언트와 암호화된 데이터 통신 세션을 설정하는 수단; 및상기 암호화된 데이터 통신 세션의 설정에 응답하여 상기 클라이언트 상에서의 자동 설치 및 실행을 위해 프로그래밍 구성 요소를 상기 클라이언트에 전송하는 수단을 구비하고,상기 프로그래밍 구성 요소는 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 상기 게이트웨이에 전송하도록 구성된 게이트웨이.
- 제 22 항에 있어서,상기 클라이언트와 암호화된 데이터 통신 세션을 설정하는 수단은 클라이언트와 SSL 데이터 통신 세션을 설정하는 수단을 구비하는 게이트웨이.
- 제 22 항에 있어서,상기 프로그래밍 구성 요소를 상기 클라이언트에 전송하는 수단은 제 1 프로그램을 상기 클라이언트에 전송하는 수단을 구비하고, 상기 제 1 프로그램은 제 2 프로그램을 상기 클라이언트상에 설치하도록 구성되며,상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 게이트웨이.
- 제 24 항에 있어서,상기 제 1 프로그램을 상기 클라이언트에 전송하는 수단은 액티브엑스 컨트롤을 상기 클라이언트에 전송하는 수단을 구비하는 게이트웨이.
- 제 24 항에 있어서,상기 제 1 프로그램을 상기 클라이언트에 전송하는 수단은 자바 애플릿을 상 기 클라이언트에 전송하는 수단을 구비하는 게이트웨이.
- 제 24 항에 있어서,제 2 프로그램을 상기 클라이언트상에 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 수단은 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 수단을 구비하는 게이트웨이.
- 제 22 항에 있어서,상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트로부터 암호화된 통신 신호를 수신하는 수단;상기 암호화된 통신 신호를 암호 해독하는 수단; 및상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하는 수단을 더 구비하는 게이트웨이.
- 제 28 항에 있어서,상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하기 전에 상기 암호 해독된 통신 신호를 처리하는 수단을 더 구비하는 게이트웨이.
- 제 29 항에 있어서,상기 암호 해독된 통신 신호를 처리하는 수단은,재암호화;데이터 압축;부하 균형;인증(Authentication), 인가(Authorization), 및 과금(Accounting); 또는캐싱 중 적어도 하나를 수행하는 수단을 구비하는 게이트웨이.
- 제 22 항에 있어서,상기 클라이언트를 위해 예정된 상기 사설 데이터 통신 네트워크상의 자원으로부터 통신 신호를 수신하는 수단; 및상기 사설 데이터 통신 네트워크상의 자원으로부터의 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트에 전송하는 수단을 더 구비하는 게이트웨이.
- 클라이언트에 있어서,공중 데이터 통신 네트워크를 통해 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 수단;상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하는 수단; 및상기 인터셉트된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원 대신에 상기 게이트웨이에 전송하는 수단을 구비하고,상기 인터셉트된 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송되는 클라이언트.
- 제 32 항에 있어서,상기 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 수단은 게이트웨이와 SSL 데이터 통신 세션을 설정하는 수단을 구비하는 클라이언트.
- 제 32 항에 있어서,상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송하는 수단은,상기 인터셉트된 통신 신호를 암호화하는 수단; 및상기 암호화된 인터셉트 통신 신호를 상기 공중 데이터 통신 네트워크를 통해 상기 게이트웨이로 전송하는 수단을 구비하는 클라이언트.
- 제 32 항에 있어서,상기 암호화된 데이터 통신 세션의 설정에 응답하여 상기 게이트웨이로부터 프로그래밍 구성 요소를 수신하는 수단; 및상기 프로그래밍 구성 요소를 실행하는 수단을 더 구비하고,상기 프로그래밍 구성 요소는 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 클라이언트.
- 제 35 항에 있어서,상기 게이트웨이로부터 프로그래밍 구성 요소를 수신하는 수단은 상기 게이트웨이로부터 제 1 프로그램을 수신하는 수단을 구비하고,상기 프로그램 구성 요소를 실행하는 수단은 제 1 프로그램을 실행하는 수단을 구비하며,상기 제 1 프로그램을 실행하는 것은 제 2 프로그램을 설치하는 것을 포함하고,상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 클라이언트.
- 제 36 항에 있어서,상기 게이트웨이로부터 제 1 프로그램을 수신하는 수단은 상기 게이트웨이로부터 액티브엑스 컨트롤을 수신하는 수단을 구비하는 클라이언트.
- 제 36 항에 있어서,상기 게이트웨이로부터 제 1 프로그램을 수신하는 수단은 상기 게이트웨이로부터 자바 애플릿을 수신하는 수단을 구비하는 클라이언트.
- 제 36 항에 있어서,제 2 프로그램을 설치하는 것은 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하는 것을 포함하는 클라이언트.
- 제 32 항에 있어서,상기 사설 데이터 통신 네트워크상의 자원으로부터 발생된 통신 신호를 포함하는 암호화된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로부터 수신하는 수단;상기 게이트웨이로부터의 암호화된 통신 신호를 암호 해독하는 수단; 및상기 암호 해독된 통신 신호를 클라이언트 애플리케이션에 제공하는 수단을 더 구비하는 클라이언트.
- 제 32 항에 있어서,상기 인터셉트된 통신 신호를 상기 게이트웨이로 전송하기 전에 상기 인터셉트된 통신 신호를 처리하는 수단을 더 구비하는 클라이언트.
- 제 41 항에 있어서,상기 인터셉트된 통신 신호를 처리하는 수단은 도메인 네임 서버(DNS) 네임 분석을 수행하는 수단을 구비하는 클라이언트.
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US58378504P | 2004-06-30 | 2004-06-30 | |
US60/583,785 | 2004-06-30 | ||
US11/039,946 US7757074B2 (en) | 2004-06-30 | 2005-01-24 | System and method for establishing a virtual private network |
US11/039,946 | 2005-01-24 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20070074465A true KR20070074465A (ko) | 2007-07-12 |
Family
ID=35515553
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020067027812A KR20070074465A (ko) | 2004-06-30 | 2005-06-24 | 가상 사설 네트워크 구축 시스템 및 방법 |
Country Status (7)
Country | Link |
---|---|
US (3) | US7757074B2 (ko) |
EP (1) | EP1774438B1 (ko) |
JP (1) | JP2008505545A (ko) |
KR (1) | KR20070074465A (ko) |
CN (1) | CN101416171B (ko) |
CA (1) | CA2583178A1 (ko) |
WO (1) | WO2006004725A2 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100958098B1 (ko) * | 2008-09-22 | 2010-05-17 | 주식회사 시큐위즈 | 가상사설망 서비스방법 및 그 시스템 |
KR20180006413A (ko) * | 2015-05-11 | 2018-01-17 | 사이트릭스 시스템스, 인크. | 모바일 플랫폼을 위한 마이크로 vpn 터널링 |
Families Citing this family (146)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8910241B2 (en) * | 2002-04-25 | 2014-12-09 | Citrix Systems, Inc. | Computer security system |
ES2409936T3 (es) | 2003-01-31 | 2013-06-28 | Good Technology Corporation | Recuperación asíncrona de datos en tiempo real |
JP2007533172A (ja) * | 2003-11-11 | 2007-11-15 | サイトリックス ゲートウェイズ, インコーポレイテッド | 偽サーバを備えた仮想プライベートネットワーク |
US7978716B2 (en) | 2003-11-24 | 2011-07-12 | Citrix Systems, Inc. | Systems and methods for providing a VPN solution |
US8739274B2 (en) | 2004-06-30 | 2014-05-27 | Citrix Systems, Inc. | Method and device for performing integrated caching in a data communication network |
US8495305B2 (en) | 2004-06-30 | 2013-07-23 | Citrix Systems, Inc. | Method and device for performing caching of dynamically generated objects in a data communication network |
US7757074B2 (en) * | 2004-06-30 | 2010-07-13 | Citrix Application Networking, Llc | System and method for establishing a virtual private network |
EP1771998B1 (en) | 2004-07-23 | 2015-04-15 | Citrix Systems, Inc. | Systems and methods for optimizing communications between network nodes |
ATE535078T1 (de) | 2004-07-23 | 2011-12-15 | Citrix Systems Inc | Verfahren und system zur sicherung von zugriff aus der ferne auf private netze |
WO2006020823A1 (en) | 2004-08-13 | 2006-02-23 | Citrix Systems, Inc. | A method for maintaining transaction integrity across multiple remote access servers |
US7634572B2 (en) * | 2004-12-22 | 2009-12-15 | Slipstream Data Inc. | Browser-plugin based method for advanced HTTPS data processing |
US20060253605A1 (en) * | 2004-12-30 | 2006-11-09 | Prabakar Sundarrajan | Systems and methods for providing integrated client-side acceleration techniques to access remote applications |
US7810089B2 (en) | 2004-12-30 | 2010-10-05 | Citrix Systems, Inc. | Systems and methods for automatic installation and execution of a client-side acceleration program |
US8706877B2 (en) * | 2004-12-30 | 2014-04-22 | Citrix Systems, Inc. | Systems and methods for providing client-side dynamic redirection to bypass an intermediary |
US8549149B2 (en) * | 2004-12-30 | 2013-10-01 | Citrix Systems, Inc. | Systems and methods for providing client-side accelerated access to remote applications via TCP multiplexing |
US8700695B2 (en) | 2004-12-30 | 2014-04-15 | Citrix Systems, Inc. | Systems and methods for providing client-side accelerated access to remote applications via TCP pooling |
US8954595B2 (en) | 2004-12-30 | 2015-02-10 | Citrix Systems, Inc. | Systems and methods for providing client-side accelerated access to remote applications via TCP buffering |
US8255456B2 (en) | 2005-12-30 | 2012-08-28 | Citrix Systems, Inc. | System and method for performing flash caching of dynamically generated objects in a data communication network |
US7849269B2 (en) | 2005-01-24 | 2010-12-07 | Citrix Systems, Inc. | System and method for performing entity tag and cache control of a dynamically generated object not identified as cacheable in a network |
US8250643B2 (en) * | 2005-02-28 | 2012-08-21 | Nec Corporation | Communication device, communication system, communication method, and program |
US20060242305A1 (en) * | 2005-04-25 | 2006-10-26 | Telefonaktiebolaget L M Ericsson (Publ) | VPN Proxy Management Object |
US8190773B2 (en) * | 2005-06-03 | 2012-05-29 | Nokia Corporation | System and method for accessing a web server on a device with a dynamic IP-address residing behind a firewall |
US8166538B2 (en) * | 2005-07-08 | 2012-04-24 | Microsoft Corporation | Unified architecture for remote network access |
FI120072B (fi) * | 2005-07-19 | 2009-06-15 | Ssh Comm Security Corp | Pakettidatan lähettäminen verkon yli tietoturvaprotokollaa käyttäen |
US20070150947A1 (en) * | 2005-12-22 | 2007-06-28 | Nortel Networks Limited | Method and apparatus for enhancing security on an enterprise network |
US20070150946A1 (en) * | 2005-12-23 | 2007-06-28 | Nortel Networks Limited | Method and apparatus for providing remote access to an enterprise network |
US8301839B2 (en) | 2005-12-30 | 2012-10-30 | Citrix Systems, Inc. | System and method for performing granular invalidation of cached dynamically generated objects in a data communication network |
US7921184B2 (en) | 2005-12-30 | 2011-04-05 | Citrix Systems, Inc. | System and method for performing flash crowd caching of dynamically generated objects in a data communication network |
US8572219B1 (en) | 2006-03-02 | 2013-10-29 | F5 Networks, Inc. | Selective tunneling based on a client configuration and request |
US8375421B1 (en) * | 2006-03-02 | 2013-02-12 | F5 Networks, Inc. | Enabling a virtual meeting room through a firewall on a network |
US9197693B1 (en) * | 2006-05-19 | 2015-11-24 | Array Networks, Inc. | System and method for load distribution using a mail box proxy of a virtual private network |
WO2008001344A2 (en) | 2006-06-27 | 2008-01-03 | Waterfall Solutions Ltd | One way secure link |
US8601152B1 (en) * | 2006-07-31 | 2013-12-03 | Aruba Networks, Inc. | In-band security protocol decryptor and scanner |
US8495181B2 (en) | 2006-08-03 | 2013-07-23 | Citrix Systems, Inc | Systems and methods for application based interception SSI/VPN traffic |
US8869262B2 (en) | 2006-08-03 | 2014-10-21 | Citrix Systems, Inc. | Systems and methods for application based interception of SSL/VPN traffic |
US8244883B2 (en) | 2006-08-03 | 2012-08-14 | Citrix Systems, Inc. | Systems and methods of for providing multi-mode transport layer compression |
US8561155B2 (en) * | 2006-08-03 | 2013-10-15 | Citrix Systems, Inc. | Systems and methods for using a client agent to manage HTTP authentication cookies |
AU2007281166B2 (en) * | 2006-08-03 | 2011-12-15 | Citrix Systems, Inc. | Systems and methods for application-based interception and authorization of SSL/VPN traffic |
US7843912B2 (en) * | 2006-08-03 | 2010-11-30 | Citrix Systems, Inc. | Systems and methods of fine grained interception of network communications on a virtual private network |
US8108525B2 (en) * | 2006-08-03 | 2012-01-31 | Citrix Systems, Inc. | Systems and methods for managing a plurality of user sessions in a virtual private network environment |
US8451806B2 (en) * | 2006-08-21 | 2013-05-28 | Citrix Sysrems, Inc. | Systems and methods for pinging a user's intranet IP address |
US8418243B2 (en) * | 2006-08-21 | 2013-04-09 | Citrix Systems, Inc. | Systems and methods of providing an intranet internet protocol address to a client on a virtual private network |
US8213393B2 (en) | 2006-08-21 | 2012-07-03 | Citrix Systems, Inc. | Methods for associating an IP address to a user via an appliance |
IL177756A (en) * | 2006-08-29 | 2014-11-30 | Lior Frenkel | Encryption-based protection against attacks |
US8095786B1 (en) * | 2006-11-09 | 2012-01-10 | Juniper Networks, Inc. | Application-specific network-layer virtual private network connections |
IL180748A (en) | 2007-01-16 | 2013-03-24 | Waterfall Security Solutions Ltd | Secure archive |
US8776052B2 (en) * | 2007-02-16 | 2014-07-08 | International Business Machines Corporation | Method, an apparatus and a system for managing a distributed compression system |
CN101072102B (zh) * | 2007-03-23 | 2010-10-06 | 南京联创科技集团股份有限公司 | 网络环境下基于安全桌面的信息防泄漏技术 |
US8132247B2 (en) * | 2007-08-03 | 2012-03-06 | Citrix Systems, Inc. | Systems and methods for authorizing a client in an SSL VPN session failover environment |
US7954145B2 (en) * | 2007-09-27 | 2011-05-31 | Novell, Inc. | Dynamically configuring a client for virtual private network (VPN) access |
US8223205B2 (en) | 2007-10-24 | 2012-07-17 | Waterfall Solutions Ltd. | Secure implementation of network-based sensors |
US8516539B2 (en) * | 2007-11-09 | 2013-08-20 | Citrix Systems, Inc | System and method for inferring access policies from access event records |
US8990910B2 (en) * | 2007-11-13 | 2015-03-24 | Citrix Systems, Inc. | System and method using globally unique identities |
KR100961451B1 (ko) * | 2008-01-04 | 2010-06-09 | (주)가민정보시스템 | 휴대용 저장장치 및 상기 휴대용 저장장치를 이용하는 응용프로그램 구동 방법 |
US7653577B2 (en) | 2008-02-19 | 2010-01-26 | The Go Daddy Group, Inc. | Validating e-commerce transactions |
US8910272B2 (en) * | 2008-02-28 | 2014-12-09 | Hob Gmbh & Co. Kg | Computer communication system for communication via public networks |
US20090234953A1 (en) * | 2008-03-11 | 2009-09-17 | Palm, Inc. | Apparatus and methods for integration of third party virtual private network solutions |
US8533453B2 (en) * | 2008-03-12 | 2013-09-10 | Go Daddy Operating Company, LLC | Method and system for configuring a server and dynamically loading SSL information |
US9240945B2 (en) * | 2008-03-19 | 2016-01-19 | Citrix Systems, Inc. | Access, priority and bandwidth management based on application identity |
US8943575B2 (en) | 2008-04-30 | 2015-01-27 | Citrix Systems, Inc. | Method and system for policy simulation |
US8762447B2 (en) * | 2008-05-02 | 2014-06-24 | General Electric Company | System and method to secure communications over a public network |
US8990573B2 (en) * | 2008-11-10 | 2015-03-24 | Citrix Systems, Inc. | System and method for using variable security tag location in network communications |
US9137209B1 (en) | 2008-12-10 | 2015-09-15 | Amazon Technologies, Inc. | Providing local secure network access to remote services |
US8230050B1 (en) | 2008-12-10 | 2012-07-24 | Amazon Technologies, Inc. | Providing access to configurable private computer networks |
US8201237B1 (en) | 2008-12-10 | 2012-06-12 | Amazon Technologies, Inc. | Establishing secure remote access to private computer networks |
US9524167B1 (en) | 2008-12-10 | 2016-12-20 | Amazon Technologies, Inc. | Providing location-specific network access to remote services |
US8893260B2 (en) * | 2008-12-17 | 2014-11-18 | Rockstar Consortium Us Lp | Secure remote access public communication environment |
US8307423B2 (en) * | 2008-12-17 | 2012-11-06 | Cisco Technology, Inc. | Migrating a network to tunnel-less encryption |
US8831023B2 (en) * | 2009-07-29 | 2014-09-09 | Cisco Technology, Inc. | Low latency mesh network |
US9755886B2 (en) * | 2009-09-30 | 2017-09-05 | Micro Focus Software Inc. | Techniques for conditional name resolution and configuration |
CN102045294B (zh) * | 2009-10-23 | 2014-02-26 | 宏碁股份有限公司 | 数据传输方法及系统 |
US20110126192A1 (en) * | 2009-10-26 | 2011-05-26 | Simon Frost | Systems and methods for providing and updating a unified client |
US9021251B2 (en) * | 2009-11-02 | 2015-04-28 | At&T Intellectual Property I, L.P. | Methods, systems, and computer program products for providing a virtual private gateway between user devices and various networks |
US9054913B1 (en) | 2009-11-30 | 2015-06-09 | Dell Software Inc. | Network protocol proxy |
US8464336B2 (en) * | 2010-06-30 | 2013-06-11 | Juniper Networks, Inc. | VPN network client for mobile device having fast reconnect |
US8549617B2 (en) | 2010-06-30 | 2013-10-01 | Juniper Networks, Inc. | Multi-service VPN network client for mobile device having integrated acceleration |
US8127350B2 (en) * | 2010-06-30 | 2012-02-28 | Juniper Networks, Inc. | Multi-service VPN network client for mobile device |
US10142292B2 (en) | 2010-06-30 | 2018-11-27 | Pulse Secure Llc | Dual-mode multi-service VPN network client for mobile device |
WO2012027472A2 (en) * | 2010-08-24 | 2012-03-01 | Copiun, Inc. | Constant access gateway and de-duplicated data cache server |
EP2622495A4 (en) * | 2010-09-27 | 2015-08-12 | Lantronix Inc | VARIOUS METHODS AND APPARATUSES FOR ACCESSING NETWORK DEVICES WITHOUT ADDRESSES ACCESSIBLE THROUGH VIRTUAL IP ADDRESSES |
US8843600B1 (en) | 2010-09-30 | 2014-09-23 | Amazon Technologies, Inc. | Providing private access to network-accessible services |
US9626429B2 (en) * | 2010-11-10 | 2017-04-18 | Nuance Communications, Inc. | Text entry with word prediction, completion, or correction supplemented by search of shared corpus |
CN102065125A (zh) * | 2010-11-18 | 2011-05-18 | 广州致远电子有限公司 | 一种嵌入式ssl vpn的实现方法 |
US8743885B2 (en) | 2011-05-03 | 2014-06-03 | Cisco Technology, Inc. | Mobile service routing in a network environment |
WO2013126852A2 (en) | 2012-02-24 | 2013-08-29 | Missing Link Electronics, Inc. | Partitioning systems operating in multiple domains |
DE102012007430A1 (de) * | 2012-04-13 | 2013-10-17 | Ncp Engineering Gmbh | System und Verfahren zur sicheren Kommunikation |
US9635037B2 (en) | 2012-09-06 | 2017-04-25 | Waterfall Security Solutions Ltd. | Remote control of secure installations |
US8484711B1 (en) * | 2012-10-31 | 2013-07-09 | Fmr Llc | System and method for providing access to a software application |
CN103974093A (zh) * | 2013-01-30 | 2014-08-06 | 云联(北京)信息技术有限公司 | 一种流媒体处理方法及系统 |
US9055032B2 (en) * | 2013-04-12 | 2015-06-09 | Blackberry Limited | Secure network tunnel between a computing device and an endpoint |
US9419975B2 (en) | 2013-04-22 | 2016-08-16 | Waterfall Security Solutions Ltd. | Bi-directional communication over a one-way link |
US9794379B2 (en) | 2013-04-26 | 2017-10-17 | Cisco Technology, Inc. | High-efficiency service chaining with agentless service nodes |
US9521138B2 (en) | 2013-06-14 | 2016-12-13 | Go Daddy Operating Company, LLC | System for domain control validation |
US9178888B2 (en) | 2013-06-14 | 2015-11-03 | Go Daddy Operating Company, LLC | Method for domain control validation |
CN103390061B (zh) * | 2013-07-31 | 2016-12-28 | 浙江大学 | 以用户为中心且基于多级缓存的海洋时空数据访问方法 |
EP2843980B1 (de) * | 2013-09-02 | 2017-01-11 | Ulrich Schmoldt | Mobiles Kommunikationsgerät und Verfahren zum Empfangen von Datenpaketen |
US11130055B2 (en) | 2013-09-04 | 2021-09-28 | Nvidia Corporation | System and method for granting remote access to a video game executed on a video game console or network client |
US10258886B2 (en) | 2013-09-04 | 2019-04-16 | Nvidia Corporation | Dynamic interface control device mapping when game sharing |
US9703974B1 (en) * | 2013-12-20 | 2017-07-11 | Amazon Technologies, Inc. | Coordinated file system security via rules |
US9426176B2 (en) * | 2014-03-21 | 2016-08-23 | Cisco Technology, Inc. | Method, system, and logic for in-band exchange of meta-information |
US9479443B2 (en) | 2014-05-16 | 2016-10-25 | Cisco Technology, Inc. | System and method for transporting information to services in a network environment |
US9379931B2 (en) | 2014-05-16 | 2016-06-28 | Cisco Technology, Inc. | System and method for transporting information to services in a network environment |
CN105302530B (zh) * | 2014-06-17 | 2019-05-31 | 腾讯科技(深圳)有限公司 | 一种在移动终端上截获数据包的方法和装置 |
US10069795B2 (en) * | 2014-06-27 | 2018-09-04 | Hewlett-Packard Development Company, L.P. | Message receipt through firewall |
US20160037509A1 (en) * | 2014-07-30 | 2016-02-04 | Onavo Mobile Ltd. | Techniques to reduce bandwidth usage through multiplexing and compression |
US10417025B2 (en) | 2014-11-18 | 2019-09-17 | Cisco Technology, Inc. | System and method to chain distributed applications in a network environment |
US9660909B2 (en) | 2014-12-11 | 2017-05-23 | Cisco Technology, Inc. | Network service header metadata for load balancing |
USRE48131E1 (en) | 2014-12-11 | 2020-07-28 | Cisco Technology, Inc. | Metadata augmentation in a service function chain |
EP3035633B1 (en) * | 2014-12-19 | 2017-09-20 | AO Kaspersky Lab | System and method for selecting means for intercepting network transmissions |
US9987561B2 (en) | 2015-04-02 | 2018-06-05 | Nvidia Corporation | System and method for multi-client control of a common avatar |
US9762402B2 (en) | 2015-05-20 | 2017-09-12 | Cisco Technology, Inc. | System and method to facilitate the assignment of service functions for service chains in a network environment |
CN106888186A (zh) * | 2015-12-15 | 2017-06-23 | 北京奇虎科技有限公司 | 移动终端支付类应用程序安全支付方法及装置 |
US11044203B2 (en) | 2016-01-19 | 2021-06-22 | Cisco Technology, Inc. | System and method for hosting mobile packet core and value-added services using a software defined network and service chains |
CN105867583A (zh) * | 2016-03-18 | 2016-08-17 | 联想(北京)有限公司 | 一种信息处理方法及电子设备 |
US10187306B2 (en) | 2016-03-24 | 2019-01-22 | Cisco Technology, Inc. | System and method for improved service chaining |
US10931793B2 (en) | 2016-04-26 | 2021-02-23 | Cisco Technology, Inc. | System and method for automated rendering of service chaining |
US10419550B2 (en) | 2016-07-06 | 2019-09-17 | Cisco Technology, Inc. | Automatic service function validation in a virtual network environment |
US10320664B2 (en) | 2016-07-21 | 2019-06-11 | Cisco Technology, Inc. | Cloud overlay for operations administration and management |
US10218616B2 (en) | 2016-07-21 | 2019-02-26 | Cisco Technology, Inc. | Link selection for communication with a service function cluster |
US10225270B2 (en) | 2016-08-02 | 2019-03-05 | Cisco Technology, Inc. | Steering of cloned traffic in a service function chain |
US10218593B2 (en) | 2016-08-23 | 2019-02-26 | Cisco Technology, Inc. | Identifying sources of packet drops in a service function chain environment |
US10361969B2 (en) | 2016-08-30 | 2019-07-23 | Cisco Technology, Inc. | System and method for managing chained services in a network environment |
US10225237B2 (en) * | 2016-10-17 | 2019-03-05 | Zscaler, Inc. | Systems and methods for improving HTTPS security |
US10225187B2 (en) | 2017-03-22 | 2019-03-05 | Cisco Technology, Inc. | System and method for providing a bit indexed service chain |
US10257033B2 (en) | 2017-04-12 | 2019-04-09 | Cisco Technology, Inc. | Virtualized network functions and service chaining in serverless computing infrastructure |
US10884807B2 (en) | 2017-04-12 | 2021-01-05 | Cisco Technology, Inc. | Serverless computing and task scheduling |
US10333855B2 (en) | 2017-04-19 | 2019-06-25 | Cisco Technology, Inc. | Latency reduction in service function paths |
US10554689B2 (en) | 2017-04-28 | 2020-02-04 | Cisco Technology, Inc. | Secure communication session resumption in a service function chain |
US10735275B2 (en) | 2017-06-16 | 2020-08-04 | Cisco Technology, Inc. | Releasing and retaining resources for use in a NFV environment |
US10798187B2 (en) | 2017-06-19 | 2020-10-06 | Cisco Technology, Inc. | Secure service chaining |
US10397271B2 (en) | 2017-07-11 | 2019-08-27 | Cisco Technology, Inc. | Distributed denial of service mitigation for web conferencing |
US10673698B2 (en) | 2017-07-21 | 2020-06-02 | Cisco Technology, Inc. | Service function chain optimization using live testing |
US11582291B2 (en) | 2017-07-28 | 2023-02-14 | Kong Inc. | Auto-documentation for application program interfaces based on network requests and responses |
US10225330B2 (en) * | 2017-07-28 | 2019-03-05 | Kong Inc. | Auto-documentation for application program interfaces based on network requests and responses |
US11171842B2 (en) | 2019-09-05 | 2021-11-09 | Kong Inc. | Microservices application network control plane |
US11063856B2 (en) | 2017-08-24 | 2021-07-13 | Cisco Technology, Inc. | Virtual network function monitoring in a network function virtualization deployment |
US10791065B2 (en) | 2017-09-19 | 2020-09-29 | Cisco Technology, Inc. | Systems and methods for providing container attributes as part of OAM techniques |
US11018981B2 (en) | 2017-10-13 | 2021-05-25 | Cisco Technology, Inc. | System and method for replication container performance and policy validation using real time network traffic |
US10541893B2 (en) | 2017-10-25 | 2020-01-21 | Cisco Technology, Inc. | System and method for obtaining micro-service telemetry data |
CN108011896B (zh) * | 2017-12-26 | 2021-01-22 | 珠海市君天电子科技有限公司 | 基于应用程序的安全通信方法、装置和电子设备 |
US10666612B2 (en) | 2018-06-06 | 2020-05-26 | Cisco Technology, Inc. | Service chains for inter-cloud traffic |
CN109067739B (zh) * | 2018-07-27 | 2021-10-08 | 平安科技(深圳)有限公司 | 通信数据加密方法和装置 |
US11190490B2 (en) | 2018-10-02 | 2021-11-30 | Allstate Insurance Company | Embedded virtual private network |
CN110381376B (zh) * | 2019-07-09 | 2022-08-02 | 青岛海信传媒网络技术有限公司 | 应用处理方法、装置及终端 |
US11595272B2 (en) | 2019-09-05 | 2023-02-28 | Kong Inc. | Microservices application network control plane |
CN112822308B (zh) * | 2021-04-19 | 2021-07-13 | 德思信息科技(南京)有限公司 | 一种高速安全虚拟网络代理的方法及其系统 |
Family Cites Families (703)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US4479195A (en) | 1982-09-07 | 1984-10-23 | At&T Bell Laboratories | Data conference system |
US4701844A (en) | 1984-03-30 | 1987-10-20 | Motorola Computer Systems, Inc. | Dual cache for independent prefetch and execution units |
US4885680A (en) | 1986-07-25 | 1989-12-05 | International Business Machines Corporation | Method and apparatus for efficiently handling temporarily cacheable data |
US4935870A (en) | 1986-12-15 | 1990-06-19 | Keycom Electronic Publishing | Apparatus for downloading macro programs and executing a downloaded macro program responding to activation of a single key |
US5301270A (en) | 1989-12-18 | 1994-04-05 | Anderson Consulting | Computer-assisted software engineering system for cooperative processing environments |
AU640181B2 (en) | 1989-12-26 | 1993-08-19 | Digital Equipment Corporation | Method for securing terminal and terminal apparatus for use with the method |
US5625793A (en) | 1991-04-15 | 1997-04-29 | International Business Machines Corporation | Automatic cache bypass for instructions exhibiting poor cache hit ratio |
US5359712A (en) | 1991-05-06 | 1994-10-25 | Apple Computer, Inc. | Method and apparatus for transitioning between sequences of digital information |
US5307413A (en) | 1991-07-19 | 1994-04-26 | Process Software Corporation | Method and apparatus for adding data compression and other services in a computer network |
US6850252B1 (en) | 1999-10-05 | 2005-02-01 | Steven M. Hoffberg | Intelligent electronic appliance system and method |
FR2687259B1 (fr) | 1992-02-11 | 1994-05-06 | Ouest Standard Telematique Sa | Procede de compression de donnees pour systeme de transmission par unites de donnees de protocole, procede de decompression et dispositif correspondant. |
US5329619A (en) | 1992-10-30 | 1994-07-12 | Software Ag | Cooperative processing interface and communication broker for heterogeneous computing environments |
US7134131B1 (en) | 1992-12-09 | 2006-11-07 | Sedna Patent Services, Llc | Digital broadcast program billing |
US5511208A (en) | 1993-03-23 | 1996-04-23 | International Business Machines Corporation | Locating resources in computer networks having cache server nodes |
US6681029B1 (en) | 1993-11-18 | 2004-01-20 | Digimarc Corporation | Decoding steganographic messages embedded in media signals |
US6122403A (en) | 1995-07-27 | 2000-09-19 | Digimarc Corporation | Computer system linked by using information in data objects |
US5835726A (en) | 1993-12-15 | 1998-11-10 | Check Point Software Technologies Ltd. | System for securing the flow of and selectively modifying packets in a computer network |
JP2576780B2 (ja) | 1993-12-17 | 1997-01-29 | 日本電気株式会社 | プロトコル終端方式 |
US6119151A (en) | 1994-03-07 | 2000-09-12 | International Business Machines Corp. | System and method for efficient cache management in a distributed file system |
US5577226A (en) | 1994-05-06 | 1996-11-19 | Eec Systems, Inc. | Method and system for coherently caching I/O devices across a network |
CA2145921A1 (en) | 1994-05-10 | 1995-11-11 | Vijay Pochampalli Kumar | Method and apparatus for executing a distributed algorithm or service on a simple network management protocol based computer network |
DE69523593T2 (de) | 1994-06-17 | 2002-09-26 | Intel Corp | Vorrichtung und verfahren zur aufteilung der anwendung in einer graphischen benutzerschnittstelle |
US6427030B1 (en) | 1994-08-03 | 2002-07-30 | Xerox Corporation | Method and system for image conversion utilizing dynamic error diffusion |
TW252248B (en) | 1994-08-23 | 1995-07-21 | Ibm | A semiconductor memory based server for providing multimedia information on demand over wide area networks |
US5671226A (en) | 1995-02-09 | 1997-09-23 | Mitsubishi Denki Kabushiki Kaisha | Multimedia information processing system |
US5742829A (en) | 1995-03-10 | 1998-04-21 | Microsoft Corporation | Automatic software installation on heterogeneous networked client computer systems |
US5623492A (en) | 1995-03-24 | 1997-04-22 | U S West Technologies, Inc. | Methods and systems for managing bandwidth resources in a fast packet switching network |
US5805809A (en) | 1995-04-26 | 1998-09-08 | Shiva Corporation | Installable performance accelerator for maintaining a local cache storing data residing on a server computer |
US5822524A (en) | 1995-07-21 | 1998-10-13 | Infovalue Computing, Inc. | System for just-in-time retrieval of multimedia files over computer networks by transmitting data packets at transmission rate determined by frame size |
US5781449A (en) | 1995-08-10 | 1998-07-14 | Advanced System Technologies, Inc. | Response time measurement apparatus and method |
US5657390A (en) | 1995-08-25 | 1997-08-12 | Netscape Communications Corporation | Secure socket layer application program apparatus and method |
US6061769A (en) | 1995-09-27 | 2000-05-09 | International Business Machines Corporation | Data set backup in a shared environment |
US5819020A (en) | 1995-10-16 | 1998-10-06 | Network Specialists, Inc. | Real time backup system |
US6029175A (en) | 1995-10-26 | 2000-02-22 | Teknowledge Corporation | Automatic retrieval of changed files by a network software agent |
JP3097525B2 (ja) | 1995-11-10 | 2000-10-10 | 株式会社日立製作所 | 情報フィルタリング処理を行うデータ伝送方法 |
US6950991B2 (en) | 1995-11-13 | 2005-09-27 | Citrix Systems, Inc. | Interacting with software applications displayed in a web page |
US6112085A (en) | 1995-11-30 | 2000-08-29 | Amsc Subsidiary Corporation | Virtual network configuration and management system for satellite communication system |
US5925100A (en) | 1996-03-21 | 1999-07-20 | Sybase, Inc. | Client/server system with methods for prefetching and managing semantic objects based on object-based prefetch primitive present in client's executing application |
US6343313B1 (en) | 1996-03-26 | 2002-01-29 | Pixion, Inc. | Computer conferencing system with real-time multipoint, multi-speed, multi-stream scalability |
US5911051A (en) | 1996-03-29 | 1999-06-08 | Intel Corporation | High-throughput interconnect allowing bus transactions based on partial access requests |
US5761431A (en) | 1996-04-12 | 1998-06-02 | Peak Audio, Inc. | Order persistent timer for controlling events at multiple processing stations |
US5931961A (en) | 1996-05-08 | 1999-08-03 | Apple Computer, Inc. | Discovery of acceptable packet size using ICMP echo |
US5940074A (en) | 1996-06-03 | 1999-08-17 | Webtv Networks, Inc. | Remote upgrade of software over a network |
US5864837A (en) | 1996-06-12 | 1999-01-26 | Unisys Corporation | Methods and apparatus for efficient caching in a distributed environment |
US5983208A (en) | 1996-06-17 | 1999-11-09 | Verifone, Inc. | System, method and article of manufacture for handling transaction results in a gateway payment architecture utilizing a multichannel, extensible, flexible architecture |
US6119105A (en) | 1996-06-17 | 2000-09-12 | Verifone, Inc. | System, method and article of manufacture for initiation of software distribution from a point of certificate creation utilizing an extensible, flexible architecture |
US5812668A (en) | 1996-06-17 | 1998-09-22 | Verifone, Inc. | System, method and article of manufacture for verifying the operation of a remote transaction clearance system utilizing a multichannel, extensible, flexible architecture |
US6324525B1 (en) | 1996-06-17 | 2001-11-27 | Hewlett-Packard Company | Settlement of aggregated electronic transactions over a network |
US6072870A (en) | 1996-06-17 | 2000-06-06 | Verifone Inc. | System, method and article of manufacture for a gateway payment architecture utilizing a multichannel, extensible, flexible architecture |
US5987132A (en) | 1996-06-17 | 1999-11-16 | Verifone, Inc. | System, method and article of manufacture for conditionally accepting a payment method utilizing an extensible, flexible architecture |
US6002767A (en) | 1996-06-17 | 1999-12-14 | Verifone, Inc. | System, method and article of manufacture for a modular gateway server architecture |
US6026379A (en) | 1996-06-17 | 2000-02-15 | Verifone, Inc. | System, method and article of manufacture for managing transactions in a high availability system |
US5889863A (en) | 1996-06-17 | 1999-03-30 | Verifone, Inc. | System, method and article of manufacture for remote virtual point of sale processing utilizing a multichannel, extensible, flexible architecture |
US5943424A (en) | 1996-06-17 | 1999-08-24 | Hewlett-Packard Company | System, method and article of manufacture for processing a plurality of transactions from a single initiation point on a multichannel, extensible, flexible architecture |
US6253027B1 (en) | 1996-06-17 | 2001-06-26 | Hewlett-Packard Company | System, method and article of manufacture for exchanging software and configuration data over a multichannel, extensible, flexible architecture |
US5850446A (en) | 1996-06-17 | 1998-12-15 | Verifone, Inc. | System, method and article of manufacture for virtual point of sale processing utilizing an extensible, flexible architecture |
US6178409B1 (en) | 1996-06-17 | 2001-01-23 | Verifone, Inc. | System, method and article of manufacture for multiple-entry point virtual point of sale architecture |
US6373950B1 (en) | 1996-06-17 | 2002-04-16 | Hewlett-Packard Company | System, method and article of manufacture for transmitting messages within messages utilizing an extensible, flexible architecture |
US6058250A (en) | 1996-06-19 | 2000-05-02 | At&T Corp | Bifurcated transaction system in which nonsensitive information is exchanged using a public network connection and sensitive information is exchanged after automatically configuring a private network connection |
JPH1011966A (ja) | 1996-06-27 | 1998-01-16 | Mitsubishi Electric Corp | 同期型半導体記憶装置および同期型メモリモジュール |
US5956483A (en) | 1996-06-28 | 1999-09-21 | Microsoft Corporation | System and method for making function calls from a web browser to a local application |
US6272556B1 (en) | 1996-07-01 | 2001-08-07 | Sun Microsystems, Inc. | Object-oriented system, method and article of manufacture for migrating a client-server application (#5) |
US5893150A (en) | 1996-07-01 | 1999-04-06 | Sun Microsystems, Inc. | Efficient allocation of cache memory space in a computer system |
US6182139B1 (en) | 1996-08-05 | 2001-01-30 | Resonate Inc. | Client-side resource-based load-balancing with delayed-resource-binding using TCP state migration to WWW server farm |
US5828840A (en) | 1996-08-06 | 1998-10-27 | Verifone, Inc. | Server for starting client application on client if client is network terminal and initiating client application on server if client is non network terminal |
US5708656A (en) | 1996-09-11 | 1998-01-13 | Nokia Mobile Phones Limited | Method and apparatus for packet data transmission |
US6253188B1 (en) | 1996-09-20 | 2001-06-26 | Thomson Newspapers, Inc. | Automated interactive classified ad system for the internet |
US5931917A (en) | 1996-09-26 | 1999-08-03 | Verifone, Inc. | System, method and article of manufacture for a gateway system architecture with system administration information accessible from a browser |
US5978840A (en) | 1996-09-26 | 1999-11-02 | Verifone, Inc. | System, method and article of manufacture for a payment gateway system architecture for processing encrypted payment transactions utilizing a multichannel, extensible, flexible architecture |
US5787470A (en) | 1996-10-18 | 1998-07-28 | At&T Corp | Inter-cache protocol for improved WEB performance |
US6101543A (en) | 1996-10-25 | 2000-08-08 | Digital Equipment Corporation | Pseudo network adapter for frame capture, encapsulation and encryption |
US5999525A (en) | 1996-11-18 | 1999-12-07 | Mci Communications Corporation | Method for video telephony over a hybrid network |
US5852717A (en) | 1996-11-20 | 1998-12-22 | Shiva Corporation | Performance optimizations for computer networks utilizing HTTP |
US5987611A (en) | 1996-12-31 | 1999-11-16 | Zone Labs, Inc. | System and methodology for managing internet access on a per application basis for client computers connected to the internet |
US6026440A (en) | 1997-01-27 | 2000-02-15 | International Business Machines Corporation | Web server account manager plug-in for monitoring resources |
US5996076A (en) | 1997-02-19 | 1999-11-30 | Verifone, Inc. | System, method and article of manufacture for secure digital certification of electronic commerce |
US5995999A (en) | 1997-03-12 | 1999-11-30 | Fujitsu Limited | Naming system for hierarchically named computer accessible objects |
FR2761843B1 (fr) * | 1997-03-12 | 2002-05-03 | Mannesmann Ag | Procede d'exploitation de reseaux virtuels prives dans un reseau commun de commutation de paquets de donnees et dispositif pour la mise en oeuvre de ce procede |
US6021470A (en) | 1997-03-17 | 2000-02-01 | Oracle Corporation | Method and apparatus for selective data caching implemented with noncacheable and cacheable data for improved cache performance in a computer networking system |
US6075796A (en) | 1997-03-17 | 2000-06-13 | At&T | Methods and apparatus for providing improved quality of packet transmission in applications such as internet telephony |
US6252851B1 (en) | 1997-03-27 | 2001-06-26 | Massachusetts Institute Of Technology | Method for regulating TCP flow over heterogeneous networks |
EP1021917A4 (en) | 1997-03-31 | 2002-05-15 | Broadband Associates | METHOD AND SYSTEM FOR DELIVERING A DISPLAY ON A NETWORK |
US6282172B1 (en) | 1997-04-01 | 2001-08-28 | Yipes Communications, Inc. | Generating acknowledgement signals in a data communication system |
GB2325122B (en) | 1997-05-06 | 2002-03-27 | Ibm | Bus connectuon set up and tear down |
US6161123A (en) | 1997-05-06 | 2000-12-12 | Intermec Ip Corporation | Providing reliable communication over an unreliable transport layer in a hand-held device using a persistent session |
US6170017B1 (en) | 1997-05-08 | 2001-01-02 | International Business Machines Corporation | Method and system coordinating actions among a group of servers |
US6098108A (en) | 1997-07-02 | 2000-08-01 | Sitara Networks, Inc. | Distributed directory for enhanced network communication |
US6092155A (en) | 1997-07-10 | 2000-07-18 | International Business Machines Corporation | Cache coherent network adapter for scalable shared memory processing systems |
US6067569A (en) | 1997-07-10 | 2000-05-23 | Microsoft Corporation | Fast-forwarding and filtering of network packets in a computer system |
US5958016A (en) | 1997-07-13 | 1999-09-28 | Bell Atlantic Network Services, Inc. | Internet-web link for access to intelligent network service control |
US6006268A (en) | 1997-07-31 | 1999-12-21 | Cisco Technology, Inc. | Method and apparatus for reducing overhead on a proxied connection |
US6026413A (en) | 1997-08-01 | 2000-02-15 | International Business Machines Corporation | Determining how changes to underlying data affect cached objects |
US6061796A (en) | 1997-08-26 | 2000-05-09 | V-One Corporation | Multi-access virtual private network |
US5987482A (en) | 1997-09-08 | 1999-11-16 | International Business Machines Corporation | Computer system and method of displaying hypertext documents with internal hypertext link definitions |
US6199181B1 (en) | 1997-09-09 | 2001-03-06 | Perfecto Technologies Ltd. | Method and system for maintaining restricted operating environments for application programs or operating systems |
JPH11163947A (ja) | 1997-09-22 | 1999-06-18 | Toshiba Corp | ゲートウェイ装置、無線端末装置、ルータ装置および通信ネットワークのゲートウェイ制御方法 |
AU761202B2 (en) | 1997-09-22 | 2003-05-29 | Sony Corporation | Generation of a bit stream containing binary image/audio data that is multiplexed with a code defining an object in ascii format |
US6023724A (en) | 1997-09-26 | 2000-02-08 | 3Com Corporation | Apparatus and methods for use therein for an ISDN LAN modem that displays fault information to local hosts through interception of host DNS request messages |
US6192408B1 (en) | 1997-09-26 | 2001-02-20 | Emc Corporation | Network file server sharing local caches of file access information in data processors assigned to respective file systems |
US7174393B2 (en) | 2000-12-26 | 2007-02-06 | Alacritech, Inc. | TCP/IP offload network interface device |
US6131120A (en) | 1997-10-24 | 2000-10-10 | Directory Logic, Inc. | Enterprise network management directory containing network addresses of users and devices providing access lists to routers and servers |
US7418731B2 (en) | 1997-11-06 | 2008-08-26 | Finjan Software, Ltd. | Method and system for caching at secure gateways |
US6219669B1 (en) | 1997-11-13 | 2001-04-17 | Hyperspace Communications, Inc. | File transfer system using dynamically assigned ports |
US6788315B1 (en) | 1997-11-17 | 2004-09-07 | Fujitsu Limited | Platform independent computer network manager |
US5999179A (en) | 1997-11-17 | 1999-12-07 | Fujitsu Limited | Platform independent computer network management client |
US6664978B1 (en) | 1997-11-17 | 2003-12-16 | Fujitsu Limited | Client-server computer network management architecture |
WO1999027684A1 (en) | 1997-11-25 | 1999-06-03 | Packeteer, Inc. | Method for automatically classifying traffic in a packet communications network |
US6415329B1 (en) | 1998-03-06 | 2002-07-02 | Massachusetts Institute Of Technology | Method and apparatus for improving efficiency of TCP/IP protocol over high delay-bandwidth network |
US6141686A (en) | 1998-03-13 | 2000-10-31 | Deterministic Networks, Inc. | Client-side application-classifier gathering network-traffic statistics and application and user names using extensible-service provider plugin for policy-based network control |
US6327242B1 (en) | 1998-03-17 | 2001-12-04 | Infolibria, Inc. | Message redirector with cut-through switch for highly reliable and efficient network traffic processor deployment |
US6898700B2 (en) | 1998-03-31 | 2005-05-24 | Intel Corporation | Efficient saving and restoring state in task switching |
US6175869B1 (en) | 1998-04-08 | 2001-01-16 | Lucent Technologies Inc. | Client-side techniques for web server allocation |
US6128627A (en) | 1998-04-15 | 2000-10-03 | Inktomi Corporation | Consistent data storage in an object cache |
US6061715A (en) | 1998-04-30 | 2000-05-09 | Xerox Corporation | Apparatus and method for loading and reloading HTML pages having cacheable and non-cacheable portions |
US6578073B1 (en) | 1998-05-13 | 2003-06-10 | Hewlett-Packard Development Company, L.P. | Accelerated content delivery over a network using reduced size objects |
GB2337671B (en) | 1998-05-16 | 2003-12-24 | Ibm | Security mechanisms in a web server |
US6590588B2 (en) | 1998-05-29 | 2003-07-08 | Palm, Inc. | Wireless, radio-frequency communications using a handheld computer |
US6308273B1 (en) | 1998-06-12 | 2001-10-23 | Microsoft Corporation | Method and system of security location discrimination |
US6904519B2 (en) | 1998-06-12 | 2005-06-07 | Microsoft Corporation | Method and computer program product for offloading processing tasks from software to hardware |
US6141705A (en) | 1998-06-12 | 2000-10-31 | Microsoft Corporation | System for querying a peripheral device to determine its processing capabilities and then offloading specific processing tasks from a host to the peripheral device when needed |
US6157955A (en) | 1998-06-15 | 2000-12-05 | Intel Corporation | Packet processing system including a policy engine having a classification unit |
EP1005742A1 (en) | 1998-06-19 | 2000-06-07 | Unisphere Solutions, Inc. | A quality of service facility in a device for performing ip forwarding and atm switching |
US6640248B1 (en) | 1998-07-10 | 2003-10-28 | Malibu Networks, Inc. | Application-aware, quality of service (QoS) sensitive, media access control (MAC) layer |
US6452915B1 (en) | 1998-07-10 | 2002-09-17 | Malibu Networks, Inc. | IP-flow classification in a wireless point to multi-point (PTMP) transmission system |
US6496481B1 (en) | 1998-07-16 | 2002-12-17 | Industrial Technology Research Institute | Data transfer method for wire real-time communications |
US20020138640A1 (en) | 1998-07-22 | 2002-09-26 | Uri Raz | Apparatus and method for improving the delivery of software applications and associated data in web-based systems |
US7197570B2 (en) | 1998-07-22 | 2007-03-27 | Appstream Inc. | System and method to send predicted application streamlets to a client device |
US6427187B2 (en) | 1998-07-31 | 2002-07-30 | Cache Flow, Inc. | Multiple cache communication |
US6233619B1 (en) | 1998-07-31 | 2001-05-15 | Unisys Corporation | Virtual transport layer interface and messaging subsystem for high-speed communications between heterogeneous computer systems |
US6173325B1 (en) | 1998-07-31 | 2001-01-09 | Microsoft Corporation | Method computer program product, and system for assessing the performance of a packet schedule |
US6301249B1 (en) | 1998-08-04 | 2001-10-09 | Opuswave Networks, Inc | Efficient error control for wireless packet transmissions |
US6425057B1 (en) | 1998-08-27 | 2002-07-23 | Hewlett-Packard Company | Caching protocol method and system based on request frequency and relative storage duration |
US6502192B1 (en) | 1998-09-03 | 2002-12-31 | Cisco Technology, Inc. | Security between client and server in a computer network |
GB2341523B (en) | 1998-09-12 | 2003-10-29 | Ibm | Apparatus and method for establishing communication in a computer network |
US6687732B1 (en) | 1998-09-28 | 2004-02-03 | Inktomi Corporation | Adaptive traffic bypassing in an intercepting network driver |
US6606663B1 (en) | 1998-09-29 | 2003-08-12 | Openwave Systems Inc. | Method and apparatus for caching credentials in proxy servers for wireless user agents |
US6321235B1 (en) | 1998-09-29 | 2001-11-20 | International Business Machines Corporation | Global caching and sharing of SQL statements in a heterogeneous application environment |
US6484206B2 (en) | 1998-10-07 | 2002-11-19 | Nortel Networks Limited | Efficient recovery of multiple connections in a communication network |
US6618359B1 (en) | 1998-10-07 | 2003-09-09 | Nortel Networks Limited | Error recovery in a mixed protocol networks |
US7136645B2 (en) | 1998-10-09 | 2006-11-14 | Netmotion Wireless, Inc. | Method and apparatus for providing mobile and other intermittent connectivity in a computing environment |
US6700902B1 (en) | 1998-10-19 | 2004-03-02 | Elster Electricity, Llc | Method and system for improving wireless data packet delivery |
WO2000027091A1 (en) | 1998-11-02 | 2000-05-11 | Integrated Data Communications | Geospacial internet protocol addressing |
US6385642B1 (en) | 1998-11-03 | 2002-05-07 | Youdecide.Com, Inc. | Internet web server cache storage and session management system |
US6411986B1 (en) | 1998-11-10 | 2002-06-25 | Netscaler, Inc. | Internet client-server multiplexer |
US6434618B1 (en) | 1998-11-12 | 2002-08-13 | Lucent Technologies Inc. | Programmable network element for packet-switched computer network |
US6389505B1 (en) | 1998-11-19 | 2002-05-14 | International Business Machines Corporation | Restore tracking system for DRAM |
US7043529B1 (en) | 1999-04-23 | 2006-05-09 | The United States Of America As Represented By The Secretary Of The Navy | Collaborative development network for widely dispersed users and methods therefor |
US6233606B1 (en) | 1998-12-01 | 2001-05-15 | Microsoft Corporation | Automatic cache synchronization |
US6253327B1 (en) | 1998-12-02 | 2001-06-26 | Cisco Technology, Inc. | Single step network logon based on point to point protocol |
EP1175646A1 (en) | 1998-12-07 | 2002-01-30 | Network Ice Corporation | A method and apparatus for remote installation of network drivers and software |
US6697844B1 (en) | 1998-12-08 | 2004-02-24 | Lucent Technologies, Inc. | Internet browsing using cache-based compaction |
US7200804B1 (en) | 1998-12-08 | 2007-04-03 | Yodlee.Com, Inc. | Method and apparatus for providing automation to an internet navigation application |
US6550012B1 (en) | 1998-12-11 | 2003-04-15 | Network Associates, Inc. | Active firewall system and methodology |
AUPP773898A0 (en) | 1998-12-16 | 1999-01-21 | Silverbrook Research Pty Ltd | An image creation method and apparatus(CEP01) |
US6631986B2 (en) | 1998-12-16 | 2003-10-14 | Silverbrook Research Pty Ltd | Printer transport roller with internal drive motor |
AUPP773798A0 (en) | 1998-12-16 | 1999-01-21 | Silverbrook Research Pty Ltd | An image creation method and apparatus(CEP02) |
SG116488A1 (en) | 1998-12-16 | 2005-11-28 | Silverbrook Res Pty Ltd | Printer transfer roller with internal drive motor. |
US6389462B1 (en) | 1998-12-16 | 2002-05-14 | Lucent Technologies Inc. | Method and apparatus for transparently directing requests for web objects to proxy caches |
US6888927B1 (en) | 1998-12-28 | 2005-05-03 | Nortel Networks Limited | Graphical message notification |
US6333931B1 (en) | 1998-12-28 | 2001-12-25 | Cisco Technology, Inc. | Method and apparatus for interconnecting a circuit-switched telephony network and a packet-switched data network, and applications thereof |
US6452923B1 (en) | 1998-12-31 | 2002-09-17 | At&T Corp | Cable connected wan interconnectivity services for corporate telecommuters |
US6574688B1 (en) | 1999-01-05 | 2003-06-03 | Agere Systems Inc. | Port manager controller for connecting various function modules |
US6760748B1 (en) | 1999-01-20 | 2004-07-06 | Accenture Llp | Instructional system grouping student terminals |
US6748416B2 (en) | 1999-01-20 | 2004-06-08 | International Business Machines Corporation | Client-side method and apparatus for improving the availability and performance of network mediated services |
US6615357B1 (en) | 1999-01-29 | 2003-09-02 | International Business Machines Corporation | System and method for network address translation integration with IP security |
US6442682B1 (en) | 1999-02-18 | 2002-08-27 | Auspex Systems, Inc. | Characterization of data access using file system |
US6594690B2 (en) * | 1999-02-24 | 2003-07-15 | Hewlett-Packard Development Company, L.P. | Network peripheral device driver installer |
US6650640B1 (en) | 1999-03-01 | 2003-11-18 | Sun Microsystems, Inc. | Method and apparatus for managing a network flow in a high performance network interface |
CA2683191A1 (en) | 1999-03-02 | 2000-09-08 | Amway Corp. | Electronic commerce transactions within a marketing system |
US20030167403A1 (en) | 1999-03-02 | 2003-09-04 | Mccurley Kevin Snow | Secure user-level tunnels on the internet |
US6937574B1 (en) | 1999-03-16 | 2005-08-30 | Nortel Networks Limited | Virtual private networks and methods for their operation |
US6633574B1 (en) | 1999-03-17 | 2003-10-14 | Loytec Electronics Gmbh | Dynamic wait acknowledge for network protocol |
US7505455B1 (en) | 1999-03-19 | 2009-03-17 | F5 Networks, Inc. | Optimizations for tunneling between a bus and a network |
US7062532B1 (en) | 1999-03-25 | 2006-06-13 | Autodesk, Inc. | Method and apparatus for drawing collaboration on a network |
US6662221B1 (en) | 1999-04-12 | 2003-12-09 | Lucent Technologies Inc. | Integrated network and service management with automated flow through configuration and provisioning of virtual private networks |
US6487641B1 (en) | 1999-04-19 | 2002-11-26 | Oracle Corporation | Dynamic caches with miss tables |
US7178106B2 (en) | 1999-04-21 | 2007-02-13 | Sonic Solutions, A California Corporation | Presentation of media content from multiple media sources |
AU4476600A (en) | 1999-04-22 | 2000-11-10 | Vanderbilt University | Polymeric encapsulation system promoting angiogenesis |
US7103068B1 (en) | 1999-05-04 | 2006-09-05 | Sprint Communication Company L.P. | System and method for configuring bandwidth transmission rates for call connections |
US6611822B1 (en) | 1999-05-05 | 2003-08-26 | Ac Properties B.V. | System method and article of manufacture for creating collaborative application sharing |
US7152092B2 (en) | 1999-05-05 | 2006-12-19 | Indeliq, Inc. | Creating chat rooms with multiple roles for multiple participants |
US6505230B1 (en) | 1999-05-14 | 2003-01-07 | Pivia, Inc. | Client-server independent intermediary mechanism |
US6792615B1 (en) | 1999-05-19 | 2004-09-14 | New Horizons Telecasting, Inc. | Encapsulated, streaming media automation and distribution system |
AU5027200A (en) | 1999-05-20 | 2000-12-12 | Intensifi, Inc. | Method and apparatus for access to, and delivery of, multimedia information |
US7787907B2 (en) | 1999-05-26 | 2010-08-31 | Johnson Controls Technology Company | System and method for using speech recognition with a vehicle control system |
US6519571B1 (en) | 1999-05-27 | 2003-02-11 | Accenture Llp | Dynamic customer profile management |
US6615166B1 (en) | 1999-05-27 | 2003-09-02 | Accenture Llp | Prioritizing components of a network framework required for implementation of technology |
US6449695B1 (en) | 1999-05-27 | 2002-09-10 | Microsoft Corporation | Data cache using plural lists to indicate sequence of data storage |
US6536037B1 (en) | 1999-05-27 | 2003-03-18 | Accenture Llp | Identification of redundancies and omissions among components of a web based architecture |
US6957186B1 (en) | 1999-05-27 | 2005-10-18 | Accenture Llp | System method and article of manufacture for building, managing, and supporting various components of a system |
US6473794B1 (en) | 1999-05-27 | 2002-10-29 | Accenture Llp | System for establishing plan to test components of web based framework by displaying pictorial representation and conveying indicia coded components of existing network framework |
US6721713B1 (en) | 1999-05-27 | 2004-04-13 | Andersen Consulting Llp | Business alliance identification in a web architecture framework |
US7165041B1 (en) | 1999-05-27 | 2007-01-16 | Accenture, Llp | Web-based architecture sales tool |
US6289450B1 (en) | 1999-05-28 | 2001-09-11 | Authentica, Inc. | Information security architecture for encrypting documents for remote access while maintaining access control |
US6988199B2 (en) | 2000-07-07 | 2006-01-17 | Message Secure | Secure and reliable document delivery |
US7882247B2 (en) | 1999-06-11 | 2011-02-01 | Netmotion Wireless, Inc. | Method and apparatus for providing secure connectivity in mobile and other intermittent computing environments |
US20010049741A1 (en) | 1999-06-18 | 2001-12-06 | Bryan D. Skene | Method and system for balancing load distribution on a wide area network |
US6405219B2 (en) | 1999-06-22 | 2002-06-11 | F5 Networks, Inc. | Method and system for automatically updating the version of a set of files stored on content servers |
US6553409B1 (en) | 1999-07-09 | 2003-04-22 | Microsoft Corporation | Background cache synchronization |
US6374300B2 (en) | 1999-07-15 | 2002-04-16 | F5 Networks, Inc. | Method and system for storing load balancing information with an HTTP cookie |
US6507891B1 (en) | 1999-07-22 | 2003-01-14 | International Business Machines Corporation | Method and apparatus for managing internal caches and external caches in a data processing system |
US6718535B1 (en) | 1999-07-30 | 2004-04-06 | Accenture Llp | System, method and article of manufacture for an activity framework design in an e-commerce based environment |
US7100195B1 (en) | 1999-07-30 | 2006-08-29 | Accenture Llp | Managing user information on an e-commerce system |
US6633878B1 (en) | 1999-07-30 | 2003-10-14 | Accenture Llp | Initializing an ecommerce database framework |
US6523027B1 (en) | 1999-07-30 | 2003-02-18 | Accenture Llp | Interfacing servers in a Java based e-commerce architecture |
US6704873B1 (en) | 1999-07-30 | 2004-03-09 | Accenture Llp | Secure gateway interconnection in an e-commerce based environment |
US6601233B1 (en) | 1999-07-30 | 2003-07-29 | Accenture Llp | Business components framework |
US6609128B1 (en) | 1999-07-30 | 2003-08-19 | Accenture Llp | Codes table framework design in an E-commerce architecture |
JP2001054095A (ja) | 1999-08-09 | 2001-02-23 | Fujitsu Ltd | 情報配信/再生制御装置、情報配信/再生制御方法および情報配信/再生制御プログラムを記録したコンピュータ読み取り可能な記録媒体 |
US6697849B1 (en) | 1999-08-13 | 2004-02-24 | Sun Microsystems, Inc. | System and method for caching JavaServer Pages™ responses |
US6807607B1 (en) | 1999-08-17 | 2004-10-19 | International Business Machines Corporation | Cache memory management system and method |
US6611867B1 (en) | 1999-08-31 | 2003-08-26 | Accenture Llp | System, method and article of manufacture for implementing a hybrid network |
US6742015B1 (en) | 1999-08-31 | 2004-05-25 | Accenture Llp | Base services patterns in a netcentric environment |
US6427132B1 (en) | 1999-08-31 | 2002-07-30 | Accenture Llp | System, method and article of manufacture for demonstrating E-commerce capabilities via a simulation on a network |
US6615199B1 (en) | 1999-08-31 | 2003-09-02 | Accenture, Llp | Abstraction factory in a base services pattern environment |
US6571282B1 (en) | 1999-08-31 | 2003-05-27 | Accenture Llp | Block-based communication in a communication services patterns environment |
US6640249B1 (en) | 1999-08-31 | 2003-10-28 | Accenture Llp | Presentation services patterns in a netcentric environment |
US6606660B1 (en) | 1999-08-31 | 2003-08-12 | Accenture Llp | Stream-based communication in a communication services patterns environment |
US6636242B2 (en) | 1999-08-31 | 2003-10-21 | Accenture Llp | View configurer in a presentation services patterns environment |
US6842906B1 (en) | 1999-08-31 | 2005-01-11 | Accenture Llp | System and method for a refreshable proxy pool in a communication services patterns environment |
US6370573B1 (en) | 1999-08-31 | 2002-04-09 | Accenture Llp | System, method and article of manufacture for managing an environment of a development architecture framework |
US6405364B1 (en) | 1999-08-31 | 2002-06-11 | Accenture Llp | Building techniques in a development architecture framework |
US6438594B1 (en) | 1999-08-31 | 2002-08-20 | Accenture Llp | Delivering service to a client via a locally addressable interface |
US6434568B1 (en) | 1999-08-31 | 2002-08-13 | Accenture Llp | Information services patterns in a netcentric environment |
US6256773B1 (en) | 1999-08-31 | 2001-07-03 | Accenture Llp | System, method and article of manufacture for configuration management in a development architecture framework |
US6324647B1 (en) | 1999-08-31 | 2001-11-27 | Michel K. Bowman-Amuah | System, method and article of manufacture for security management in a development architecture framework |
US6549949B1 (en) | 1999-08-31 | 2003-04-15 | Accenture Llp | Fixed format stream in a communication services patterns environment |
US6578068B1 (en) | 1999-08-31 | 2003-06-10 | Accenture Llp | Load balancer in environment services patterns |
US6601192B1 (en) | 1999-08-31 | 2003-07-29 | Accenture Llp | Assertion component in environment services patterns |
US6502213B1 (en) | 1999-08-31 | 2002-12-31 | Accenture Llp | System, method, and article of manufacture for a polymorphic exception handler in environment services patterns |
US6434628B1 (en) | 1999-08-31 | 2002-08-13 | Accenture Llp | Common interface for handling exception interface name with additional prefix and suffix for handling exceptions in environment services patterns |
US6662357B1 (en) | 1999-08-31 | 2003-12-09 | Accenture Llp | Managing information in an integrated development architecture framework |
US6529948B1 (en) | 1999-08-31 | 2003-03-04 | Accenture Llp | Multi-object fetch component |
US6339832B1 (en) | 1999-08-31 | 2002-01-15 | Accenture Llp | Exception response table in environment services patterns |
US6640238B1 (en) | 1999-08-31 | 2003-10-28 | Accenture Llp | Activity component in a presentation services patterns environment |
US6477665B1 (en) | 1999-08-31 | 2002-11-05 | Accenture Llp | System, method, and article of manufacture for environment services patterns in a netcentic environment |
US6345239B1 (en) | 1999-08-31 | 2002-02-05 | Accenture Llp | Remote demonstration of business capabilities in an e-commerce environment |
US6550057B1 (en) | 1999-08-31 | 2003-04-15 | Accenture Llp | Piecemeal retrieval in an information services patterns environment |
US6640244B1 (en) | 1999-08-31 | 2003-10-28 | Accenture Llp | Request batcher in a transaction services patterns environment |
US6615253B1 (en) | 1999-08-31 | 2003-09-02 | Accenture Llp | Efficient server side data retrieval for execution of client side applications |
US6477580B1 (en) | 1999-08-31 | 2002-11-05 | Accenture Llp | Self-described stream in a communication services patterns environment |
US6715145B1 (en) | 1999-08-31 | 2004-03-30 | Accenture Llp | Processing pipeline in a base services pattern environment |
US6496850B1 (en) | 1999-08-31 | 2002-12-17 | Accenture Llp | Clean-up of orphaned server contexts |
US6601234B1 (en) | 1999-08-31 | 2003-07-29 | Accenture Llp | Attribute dictionary in a business logic services environment |
US6697824B1 (en) | 1999-08-31 | 2004-02-24 | Accenture Llp | Relationship management in an E-commerce application framework |
US6289382B1 (en) | 1999-08-31 | 2001-09-11 | Andersen Consulting, Llp | System, method and article of manufacture for a globally addressable interface in a communication services patterns environment |
US6442748B1 (en) | 1999-08-31 | 2002-08-27 | Accenture Llp | System, method and article of manufacture for a persistent state and persistent object separator in an information services patterns environment |
US7139999B2 (en) | 1999-08-31 | 2006-11-21 | Accenture Llp | Development architecture framework |
US6539396B1 (en) | 1999-08-31 | 2003-03-25 | Accenture Llp | Multi-object identifier system and method for information service pattern environment |
US6529909B1 (en) | 1999-08-31 | 2003-03-04 | Accenture Llp | Method for translating an object attribute converter in an information services patterns environment |
US6332163B1 (en) | 1999-09-01 | 2001-12-18 | Accenture, Llp | Method for providing communication services over a computer network system |
US6614800B1 (en) * | 1999-09-02 | 2003-09-02 | International Business Machines Corporation | Method and system for virtual private network administration channels |
US7128270B2 (en) | 1999-09-17 | 2006-10-31 | Silverbrook Research Pty Ltd | Scanning device for coded data |
US6801927B1 (en) | 1999-09-24 | 2004-10-05 | Akamba Corporation | Network adaptor card with reverse proxy and cache and method implemented therewith |
US7404003B1 (en) | 1999-09-30 | 2008-07-22 | Data Expedition, Inc. | Method and apparatus for client side state management |
US6732269B1 (en) | 1999-10-01 | 2004-05-04 | International Business Machines Corporation | Methods, systems and computer program products for enhanced security identity utilizing an SSL proxy |
US7051316B2 (en) | 1999-10-05 | 2006-05-23 | Borland Software Corporation | Distributed computing component system with diagrammatic graphical representation of code with separate delineated display area by type |
US7152207B1 (en) | 1999-11-05 | 2006-12-19 | Decentrix Inc. | Method and apparatus for providing conditional customization for generating a web site |
US6697825B1 (en) | 1999-11-05 | 2004-02-24 | Decentrix Inc. | Method and apparatus for generating and modifying multiple instances of element of a web site |
US6609148B1 (en) | 1999-11-10 | 2003-08-19 | Randy Salo | Clients remote access to enterprise networks employing enterprise gateway servers in a centralized data center converting plurality of data requests for messaging and collaboration into a single request |
US6363065B1 (en) | 1999-11-10 | 2002-03-26 | Quintum Technologies, Inc. | okApparatus for a voice over IP (voIP) telephony gateway and methods for use therein |
US7203732B2 (en) | 1999-11-11 | 2007-04-10 | Miralink Corporation | Flexible remote data mirroring |
US6870921B1 (en) | 1999-11-12 | 2005-03-22 | Metro One Telecommunications, Inc. | Enhanced directory assistance service providing individual or group directories |
US6678734B1 (en) * | 1999-11-13 | 2004-01-13 | Ssh Communications Security Ltd. | Method for intercepting network packets in a computing device |
US6449658B1 (en) | 1999-11-18 | 2002-09-10 | Quikcat.Com, Inc. | Method and apparatus for accelerating data through communication networks |
US7016973B1 (en) | 1999-11-19 | 2006-03-21 | At&T Corp. | Apparatus and methods for providing translucent proxies in a communications network |
US6754699B2 (en) | 2000-07-19 | 2004-06-22 | Speedera Networks, Inc. | Content delivery and global traffic management network system |
US6484143B1 (en) | 1999-11-22 | 2002-11-19 | Speedera Networks, Inc. | User device and system for traffic management and content distribution over a world wide area network |
US6671818B1 (en) | 1999-11-22 | 2003-12-30 | Accenture Llp | Problem isolation through translating and filtering events into a standard object format in a network based supply chain |
US7124101B1 (en) | 1999-11-22 | 2006-10-17 | Accenture Llp | Asset tracking in a network-based supply chain environment |
US6606744B1 (en) | 1999-11-22 | 2003-08-12 | Accenture, Llp | Providing collaborative installation management in a network-based supply chain environment |
US7130807B1 (en) | 1999-11-22 | 2006-10-31 | Accenture Llp | Technology sharing during demand and supply planning in a network-based supply chain environment |
US7523181B2 (en) | 1999-11-22 | 2009-04-21 | Akamai Technologies, Inc. | Method for determining metrics of a content delivery and global traffic management network |
US7587467B2 (en) | 1999-12-02 | 2009-09-08 | Western Digital Technologies, Inc. | Managed peer-to-peer applications, systems and methods for distributed data access and storage |
US7917628B2 (en) | 1999-12-02 | 2011-03-29 | Western Digital Technologies, Inc. | Managed peer-to-peer applications, systems and methods for distributed data access and storage |
US7117530B1 (en) | 1999-12-07 | 2006-10-03 | Watchguard Technologies, Inc. | Tunnel designation system for virtual private networks |
US7441045B2 (en) | 1999-12-13 | 2008-10-21 | F5 Networks, Inc. | Method and system for balancing load distribution on a wide area network |
US6324648B1 (en) | 1999-12-14 | 2001-11-27 | Gte Service Corporation | Secure gateway having user identification and password authentication |
US6990070B1 (en) | 1999-12-17 | 2006-01-24 | Nortel Networks Limited | Method and apparatus for adjusting packet transmission volume from a source |
US7149222B2 (en) | 1999-12-21 | 2006-12-12 | Converged Access, Inc. | Integrated access point network device |
US6629081B1 (en) | 1999-12-22 | 2003-09-30 | Accenture Llp | Account settlement and financing in an e-commerce environment |
US7167844B1 (en) | 1999-12-22 | 2007-01-23 | Accenture Llp | Electronic menu document creator in a virtual financial environment |
US7069234B1 (en) | 1999-12-22 | 2006-06-27 | Accenture Llp | Initiating an agreement in an e-commerce environment |
US6904449B1 (en) | 2000-01-14 | 2005-06-07 | Accenture Llp | System and method for an application provider framework |
US7243136B2 (en) | 2000-01-18 | 2007-07-10 | Inktomi Corporation | Approach for managing and providing content to users |
US6574668B1 (en) | 2000-01-25 | 2003-06-03 | Cirrus Logic, Inc. | Retransmission scheme in wireless computer networks |
US6735691B1 (en) * | 2000-01-27 | 2004-05-11 | Microsoft Corporation | System and method for the automated migration of configuration information |
US7096418B1 (en) | 2000-02-02 | 2006-08-22 | Persistence Software, Inc. | Dynamic web page cache |
US6820133B1 (en) | 2000-02-07 | 2004-11-16 | Netli, Inc. | System and method for high-performance delivery of web content using high-performance communications protocol between the first and second specialized intermediate nodes to optimize a measure of communications performance between the source and the destination |
US6947440B2 (en) | 2000-02-15 | 2005-09-20 | Gilat Satellite Networks, Ltd. | System and method for internet page acceleration including multicast transmissions |
US6496776B1 (en) | 2000-02-29 | 2002-12-17 | Brad W. Blumberg | Position-based information access device and method |
US7072665B1 (en) | 2000-02-29 | 2006-07-04 | Blumberg Brad W | Position-based information access device and method of searching |
US6496935B1 (en) | 2000-03-02 | 2002-12-17 | Check Point Software Technologies Ltd | System, device and method for rapid packet filtering and processing |
US20030236861A1 (en) | 2000-03-03 | 2003-12-25 | Johnson Scott C. | Network content delivery system with peer to peer processing components |
US20020107903A1 (en) | 2000-11-07 | 2002-08-08 | Richter Roger K. | Methods and systems for the order serialization of information in a network processing environment |
US20020049608A1 (en) | 2000-03-03 | 2002-04-25 | Hartsell Neal D. | Systems and methods for providing differentiated business services in information management environments |
US20030236837A1 (en) | 2000-03-03 | 2003-12-25 | Johnson Scott C. | Content delivery system providing accelerate content delivery |
US20020105972A1 (en) | 2000-03-03 | 2002-08-08 | Richter Roger K. | Interprocess communications within a network node using switch fabric |
US20020107990A1 (en) | 2000-03-03 | 2002-08-08 | Surgient Networks, Inc. | Network connected computing system including network switch |
US20020108059A1 (en) | 2000-03-03 | 2002-08-08 | Canion Rodney S. | Network security accelerator |
US20020107989A1 (en) | 2000-03-03 | 2002-08-08 | Johnson Scott C. | Network endpoint system with accelerated data path |
US20020065864A1 (en) | 2000-03-03 | 2002-05-30 | Hartsell Neal D. | Systems and method for resource tracking in information management environments |
US20020095400A1 (en) | 2000-03-03 | 2002-07-18 | Johnson Scott C | Systems and methods for managing differentiated service in information management environments |
US20020049841A1 (en) | 2000-03-03 | 2002-04-25 | Johnson Scott C | Systems and methods for providing differentiated service in information management environments |
EP1269286B1 (en) | 2000-03-03 | 2008-11-19 | International Business Machines Corporation | System for determining web application vulnerabilities |
US7058973B1 (en) | 2000-03-03 | 2006-06-06 | Symantec Corporation | Network address translation gateway for local area networks using local IP addresses and non-translatable port addresses |
US20020116452A1 (en) | 2000-03-03 | 2002-08-22 | Surgient Networks, Inc. | Network connected computing system including storage system |
US20030236919A1 (en) | 2000-03-03 | 2003-12-25 | Johnson Scott C. | Network connected computing system |
US20020059274A1 (en) | 2000-03-03 | 2002-05-16 | Hartsell Neal D. | Systems and methods for configuration of information management systems |
US20020133593A1 (en) | 2000-03-03 | 2002-09-19 | Johnson Scott C. | Systems and methods for the deterministic management of information |
US20020174227A1 (en) | 2000-03-03 | 2002-11-21 | Hartsell Neal D. | Systems and methods for prioritization in information management environments |
US6779035B1 (en) | 2000-03-06 | 2004-08-17 | Microsoft Corporation | Application programming interface and generalized network address translator for translation of transport-layer sessions |
US6993016B1 (en) | 2000-11-16 | 2006-01-31 | Juniper Networks, Inc. | Methods and apparatus for transmission of analog channels over digital packet networks |
US6609212B1 (en) | 2000-03-09 | 2003-08-19 | International Business Machines Corporation | Apparatus and method for sharing predictive failure information on a computer network |
US7111060B2 (en) | 2000-03-14 | 2006-09-19 | Aep Networks, Inc. | Apparatus and accompanying methods for providing, through a centralized server site, a secure, cost-effective, web-enabled, integrated virtual office environment remotely accessible through a network-connected web browser |
WO2001069384A2 (en) | 2000-03-14 | 2001-09-20 | Buzzpad, Inc. | Method and apparatus for forming linked multi-user groups of shared software applications |
EP1134942A1 (en) | 2000-03-15 | 2001-09-19 | Telefonaktiebolaget L M Ericsson (Publ) | Method and arrangement for control of non real-time application flows |
US7343413B2 (en) | 2000-03-21 | 2008-03-11 | F5 Networks, Inc. | Method and system for optimizing a network by independently scaling control segments and data flow |
US8380854B2 (en) | 2000-03-21 | 2013-02-19 | F5 Networks, Inc. | Simplified method for processing multiple connections from the same client |
US7020719B1 (en) | 2000-03-24 | 2006-03-28 | Netli, Inc. | System and method for high-performance delivery of Internet messages by selecting first and second specialized intermediate nodes to optimize a measure of communications performance between the source and the destination |
US6701514B1 (en) | 2000-03-27 | 2004-03-02 | Accenture Llp | System, method, and article of manufacture for test maintenance in an automated scripting framework |
US6907546B1 (en) | 2000-03-27 | 2005-06-14 | Accenture Llp | Language-driven interface for an automated testing framework |
US6502102B1 (en) | 2000-03-27 | 2002-12-31 | Accenture Llp | System, method and article of manufacture for a table-driven automated scripting architecture |
US6754709B1 (en) | 2000-03-29 | 2004-06-22 | Microsoft Corporation | Application programming interface and generalized network address translator for intelligent transparent application gateway processes |
US7096495B1 (en) | 2000-03-31 | 2006-08-22 | Intel Corporation | Network session management |
US6728787B1 (en) * | 2000-03-31 | 2004-04-27 | Mitsubishi Electric Research Labs, Inc | System and method for locating and installing device drivers for peripheral devices |
US6553377B1 (en) | 2000-03-31 | 2003-04-22 | Network Associates, Inc. | System and process for maintaining a plurality of remote security applications using a modular framework in a distributed computing environment |
US7054279B2 (en) | 2000-04-07 | 2006-05-30 | Broadcom Corporation | Method and apparatus for optimizing signal transformation in a frame-based communications network |
US7181766B2 (en) | 2000-04-12 | 2007-02-20 | Corente, Inc. | Methods and system for providing network services using at least one processor interfacing a base network |
US7047424B2 (en) | 2000-04-12 | 2006-05-16 | Corente, Inc. | Methods and systems for hairpins in virtual networks |
US6996628B2 (en) | 2000-04-12 | 2006-02-07 | Corente, Inc. | Methods and systems for managing virtual addresses for virtual networks |
US7028333B2 (en) | 2000-04-12 | 2006-04-11 | Corente, Inc. | Methods and systems for partners in virtual networks |
US7181542B2 (en) * | 2000-04-12 | 2007-02-20 | Corente, Inc. | Method and system for managing and configuring virtual private networks |
US7028334B2 (en) | 2000-04-12 | 2006-04-11 | Corente, Inc. | Methods and systems for using names in virtual networks |
US7085854B2 (en) | 2000-04-12 | 2006-08-01 | Corente, Inc. | Methods and systems for enabling communication between a processor and a network operations center |
US6701345B1 (en) | 2000-04-13 | 2004-03-02 | Accenture Llp | Providing a notification when a plurality of users are altering similar data in a health care solution environment |
US6981041B2 (en) | 2000-04-13 | 2005-12-27 | Aep Networks, Inc. | Apparatus and accompanying methods for providing, through a centralized server site, an integrated virtual office environment, remotely accessible via a network-connected web browser, with remote network monitoring and management capabilities |
AU2001259075A1 (en) | 2000-04-17 | 2001-10-30 | Circadence Corporation | System and method for web serving |
US6976090B2 (en) | 2000-04-20 | 2005-12-13 | Actona Technologies Ltd. | Differentiated content and application delivery via internet |
US7000012B2 (en) | 2000-04-24 | 2006-02-14 | Microsoft Corporation | Systems and methods for uniquely identifying networks by correlating each network name with the application programming interfaces of transport protocols supported by the network |
JP3557998B2 (ja) | 2000-04-28 | 2004-08-25 | 日本電気株式会社 | フラグメンテーション処理デバイスおよびこれを用いたフラグメンテーション処理装置 |
US7047279B1 (en) | 2000-05-05 | 2006-05-16 | Accenture, Llp | Creating collaborative application sharing |
US6785713B1 (en) | 2000-05-08 | 2004-08-31 | Citrix Systems, Inc. | Method and apparatus for communicating among a network of servers utilizing a transport mechanism |
US7162540B2 (en) | 2000-05-15 | 2007-01-09 | Catchfire Systems, Inc. | Method and system for prioritizing network services |
US6880086B2 (en) | 2000-05-20 | 2005-04-12 | Ciena Corporation | Signatures for facilitating hot upgrades of modular software components |
US7143153B1 (en) | 2000-11-09 | 2006-11-28 | Ciena Corporation | Internal network device dynamic health monitoring |
US7225244B2 (en) | 2000-05-20 | 2007-05-29 | Ciena Corporation | Common command interface |
US7152047B1 (en) | 2000-05-24 | 2006-12-19 | Esecure.Biz, Inc. | System and method for production and authentication of original documents |
US7028083B2 (en) | 2000-05-26 | 2006-04-11 | Akomai Technologies, Inc. | Method for extending a network map |
JP2001339431A (ja) | 2000-05-26 | 2001-12-07 | Fujitsu Ltd | 通信方式、中継装置、エンドシステム及び通信方法 |
US6732314B1 (en) | 2000-05-26 | 2004-05-04 | 3Com Corporation | Method and apparatus for L2TP forward error correction |
US7490166B2 (en) | 2000-05-26 | 2009-02-10 | Citrix Systems, Inc. | Remote control of a client's off-screen surface |
US20040034794A1 (en) | 2000-05-28 | 2004-02-19 | Yaron Mayer | System and method for comprehensive general generic protection for computers against malicious programs that may steal information and/or cause damages |
US6766373B1 (en) | 2000-05-31 | 2004-07-20 | International Business Machines Corporation | Dynamic, seamless switching of a network session from one connection route to another |
US20020095498A1 (en) | 2000-06-05 | 2002-07-18 | Accordion Networks | Network architecture for multi-client units |
US7010300B1 (en) | 2000-06-15 | 2006-03-07 | Sprint Spectrum L.P. | Method and system for intersystem wireless communications session hand-off |
US6847892B2 (en) | 2001-10-29 | 2005-01-25 | Digital Angel Corporation | System for localizing and sensing objects and providing alerts |
FI20001578A (fi) | 2000-06-30 | 2001-12-31 | Nokia Networks Oy | QoS-arkkitehtuuri |
US7139822B2 (en) | 2000-07-07 | 2006-11-21 | International Business Machines Corporation | Interception method and system for compensating disadvantageous characteristics of a communication protocol |
US6925495B2 (en) | 2000-07-13 | 2005-08-02 | Vendaria Media, Inc. | Method and system for delivering and monitoring an on-demand playlist over a network using a template |
US6591266B1 (en) | 2000-07-14 | 2003-07-08 | Nec Corporation | System and method for intelligent caching and refresh of dynamically generated and static web content |
US7155723B2 (en) | 2000-07-19 | 2006-12-26 | Akamai Technologies, Inc. | Load balancing service |
US6826626B1 (en) | 2000-07-21 | 2004-11-30 | Clear Blue Technologies Management, Inc. | Method of and apparatus for rapid retrieval of data in a content distribution network |
US7219158B2 (en) | 2000-07-21 | 2007-05-15 | Hughes Network Systems Llc | Method and system for improving network performance using a performance enhancing proxy |
US6910074B1 (en) | 2000-07-24 | 2005-06-21 | Nortel Networks Limited | System and method for service session management in an IP centric distributed network |
IL153955A0 (en) | 2000-07-25 | 2003-07-31 | Peribit Networks Inc | Network architecture and methods for transparent on-line cross-sessional encoding and transport of network communications data |
US20030014624A1 (en) | 2000-07-31 | 2003-01-16 | Andes Networks, Inc. | Non-proxy internet communication |
US7221660B1 (en) | 2000-08-08 | 2007-05-22 | E.F. Johnson Company | System and method for multicast communications using real time transport protocol (RTP) |
US6831898B1 (en) | 2000-08-16 | 2004-12-14 | Cisco Systems, Inc. | Multiple packet paths to improve reliability in an IP network |
US6996631B1 (en) | 2000-08-17 | 2006-02-07 | International Business Machines Corporation | System having a single IP address associated with communication protocol stacks in a cluster of processing systems |
US7092370B2 (en) | 2000-08-17 | 2006-08-15 | Roamware, Inc. | Method and system for wireless voice channel/data channel integration |
JP2002077243A (ja) | 2000-08-24 | 2002-03-15 | Fujitsu Ltd | セル/パケット混在の伝送方法および伝送装置 |
US6732237B1 (en) | 2000-08-29 | 2004-05-04 | Oracle International Corporation | Multi-tier caching system |
JP4041646B2 (ja) | 2000-09-07 | 2008-01-30 | Kddi株式会社 | Tcp通信方法 |
US6691227B1 (en) | 2000-09-08 | 2004-02-10 | Reefedge, Inc. | Location-independent packet routing and secure access in a short-range wireless networking environment |
US20020038339A1 (en) | 2000-09-08 | 2002-03-28 | Wei Xu | Systems and methods for packet distribution |
US20020032798A1 (en) | 2000-09-08 | 2002-03-14 | Wei Xu | Systems and methods for packet sequencing |
AU2001293269A1 (en) | 2000-09-11 | 2002-03-26 | David Edgar | System, method, and computer program product for optimization and acceleration of data transport and processing |
US8250357B2 (en) | 2000-09-13 | 2012-08-21 | Fortinet, Inc. | Tunnel interface for securing traffic over a network |
US7958185B2 (en) | 2000-09-18 | 2011-06-07 | Bentley Systems, Inc. | Spatial data enabled engineering, construction, and operations computer-aided design (CAD) project system, method and computer program product |
US6990480B1 (en) | 2000-09-18 | 2006-01-24 | Trancept Limited | Information manager method and system |
US7007092B2 (en) | 2000-10-05 | 2006-02-28 | Juniper Networks, Inc. | Connection management system and method |
US7055028B2 (en) | 2000-10-10 | 2006-05-30 | Juniper Networks, Inc. | HTTP multiplexor/demultiplexor system for use in secure transactions |
US20020042875A1 (en) | 2000-10-11 | 2002-04-11 | Jayant Shukla | Method and apparatus for end-to-end secure data communication |
WO2002033607A1 (en) | 2000-10-16 | 2002-04-25 | Iis Inc. | Method for offering multilingual information translated in many languages through a communication network |
US7707305B2 (en) | 2000-10-17 | 2010-04-27 | Cisco Technology, Inc. | Methods and apparatus for protecting against overload conditions on nodes of a distributed network |
US7801978B1 (en) | 2000-10-18 | 2010-09-21 | Citrix Systems, Inc. | Apparatus, method and computer program product for efficiently pooling connections between clients and servers |
US8996698B1 (en) | 2000-11-03 | 2015-03-31 | Truphone Limited | Cooperative network for mobile internet access |
US6986040B1 (en) | 2000-11-03 | 2006-01-10 | Citrix Systems, Inc. | System and method of exploiting the security of a secure communication channel to secure a non-secure communication channel |
US7043524B2 (en) | 2000-11-06 | 2006-05-09 | Omnishift Technologies, Inc. | Network caching system for streamed applications |
US7062567B2 (en) | 2000-11-06 | 2006-06-13 | Endeavors Technology, Inc. | Intelligent network streaming and execution system for conventionally coded applications |
US20020083183A1 (en) | 2000-11-06 | 2002-06-27 | Sanjay Pujare | Conventionally coded application conversion system for streamed delivery and execution |
US6959320B2 (en) | 2000-11-06 | 2005-10-25 | Endeavors Technology, Inc. | Client-side performance optimization system for streamed applications |
US6918113B2 (en) | 2000-11-06 | 2005-07-12 | Endeavors Technology, Inc. | Client installation and execution system for streamed applications |
US20020107962A1 (en) | 2000-11-07 | 2002-08-08 | Richter Roger K. | Single chassis network endpoint system with network processor for load balancing |
US20020107971A1 (en) | 2000-11-07 | 2002-08-08 | Bailey Brian W. | Network transport accelerator |
US6795848B1 (en) | 2000-11-08 | 2004-09-21 | Hughes Electronics Corporation | System and method of reading ahead of objects for delivery to an HTTP proxy server |
US7146644B2 (en) | 2000-11-13 | 2006-12-05 | Digital Doors, Inc. | Data security system and method responsive to electronic attacks |
US7191252B2 (en) | 2000-11-13 | 2007-03-13 | Digital Doors, Inc. | Data security system and method adjunct to e-mail, browser or telecom program |
US7140044B2 (en) | 2000-11-13 | 2006-11-21 | Digital Doors, Inc. | Data security system and method for separation of user communities |
US7082409B1 (en) | 2000-11-22 | 2006-07-25 | Richard Sutton Cherry | Fully integrated on-line interactive purchasing club incorporating extremely rapid fulfillment |
JP4183379B2 (ja) | 2000-11-27 | 2008-11-19 | 富士通株式会社 | ネットワーク及びエッジルータ |
US7047382B2 (en) | 2000-11-29 | 2006-05-16 | Quickshift, Inc. | System and method for managing compression and decompression and decompression of system memory in a computer system |
US20020065919A1 (en) | 2000-11-30 | 2002-05-30 | Taylor Ian Lance | Peer-to-peer caching network for user data |
US7225040B2 (en) | 2001-11-14 | 2007-05-29 | Exxon Mobil Oil Corporation | Method and system for reducing lead-time in the packaging industry |
US6954790B2 (en) | 2000-12-05 | 2005-10-11 | Interactive People Unplugged Ab | Network-based mobile workgroup system |
US20020101848A1 (en) | 2000-12-05 | 2002-08-01 | Ivan Lee | Systems and methods for on-location, wireless access of web content |
US7418513B2 (en) | 2000-12-15 | 2008-08-26 | International Business Machines Corporation | Method and system for network management with platform-independent protocol interface for discovery and monitoring processes |
US20020116582A1 (en) | 2000-12-18 | 2002-08-22 | Copeland George P. | Batching of invalidations and new values in a web cache with dynamic content |
AU2002231289A1 (en) | 2000-12-19 | 2002-07-01 | Coolernet, Inc. | System and method for multimedia authoring and playback |
JP3777302B2 (ja) | 2000-12-21 | 2006-05-24 | 富士通株式会社 | 通信振り分け制御装置、および通信振り分けプログラムを記憶した記憶媒体 |
US7085834B2 (en) | 2000-12-22 | 2006-08-01 | Oracle International Corporation | Determining a user's groups |
US8078730B2 (en) | 2000-12-22 | 2011-12-13 | Rockstar Bidco, LP | System, device, and method for maintaining communication sessions in a communication system |
US6735601B1 (en) | 2000-12-29 | 2004-05-11 | Vmware, Inc. | System and method for remote file access by computer |
US7155518B2 (en) | 2001-01-08 | 2006-12-26 | Interactive People Unplugged Ab | Extranet workgroup formation across multiple mobile virtual private networks |
US6907530B2 (en) | 2001-01-19 | 2005-06-14 | V-One Corporation | Secure internet applications with mobile code |
US7146532B2 (en) | 2001-02-05 | 2006-12-05 | Affiniti, Inc. | Persistent session and data in transparently distributed objects |
US20020120743A1 (en) | 2001-02-26 | 2002-08-29 | Lior Shabtay | Splicing persistent connections |
EP1388073B1 (en) | 2001-03-01 | 2018-01-10 | Akamai Technologies, Inc. | Optimal route selection in a content delivery network |
JP4187940B2 (ja) | 2001-03-06 | 2008-11-26 | 株式会社エヌ・ティ・ティ・ドコモ | パケット伝送方法及びシステム、並びにパケット送信装置、受信装置、及び送受信装置 |
US7096009B2 (en) | 2001-03-09 | 2006-08-22 | Research In Motion Limited | Advanced voice and data operations in a mobile data communication device |
US6974928B2 (en) | 2001-03-16 | 2005-12-13 | Breakthrough Logistics Corporation | Method and apparatus for efficient package delivery and storage |
FR2822317B1 (fr) | 2001-03-16 | 2003-08-08 | Nortel Networks Ltd | Unite d'emission de blocs de donnees en mode acquitte sur un canal comportant un lien radio avec une station mobile |
US7039606B2 (en) | 2001-03-23 | 2006-05-02 | Restaurant Services, Inc. | System, method and computer program product for contract consistency in a supply chain management framework |
US7072843B2 (en) | 2001-03-23 | 2006-07-04 | Restaurant Services, Inc. | System, method and computer program product for error checking in a supply chain management framework |
US7120596B2 (en) | 2001-03-23 | 2006-10-10 | Restaurant Services, Inc. | System, method and computer program product for landed cost reporting in a supply chain management framework |
US20030074206A1 (en) | 2001-03-23 | 2003-04-17 | Restaurant Services, Inc. | System, method and computer program product for utilizing market demand information for generating revenue |
US7171379B2 (en) | 2001-03-23 | 2007-01-30 | Restaurant Services, Inc. | System, method and computer program product for normalizing data in a supply chain management framework |
US7533409B2 (en) | 2001-03-22 | 2009-05-12 | Corente, Inc. | Methods and systems for firewalling virtual private networks |
US6954736B2 (en) | 2001-03-23 | 2005-10-11 | Restaurant Services, Inc. | System, method and computer program product for order confirmation in a supply chain management framework |
US7310687B2 (en) | 2001-03-23 | 2007-12-18 | Cisco Technology, Inc. | Methods and systems for managing class-based condensation |
US7506047B2 (en) | 2001-03-30 | 2009-03-17 | Bmc Software, Inc. | Synthetic transaction monitor with replay capability |
WO2002079968A1 (fr) | 2001-03-30 | 2002-10-10 | Seiko Epson Corporation | Technique de reseaux pour mesures de prevention des dysfonctionnements |
AU2002303207B2 (en) | 2001-04-03 | 2009-01-22 | L-3 Communications Security And Detection Systems, Inc. | A remote baggage screening system, software and method |
JP4340400B2 (ja) | 2001-04-27 | 2009-10-07 | 富士通株式会社 | 階層化パケット網におけるパケット転送方法並びに階層化パケット通信システム並びに同システムに使用されるエッジノード及び移動端末並びに階層化パケット網におけるパケット転送方法 |
AUPR464601A0 (en) | 2001-04-30 | 2001-05-24 | Commonwealth Of Australia, The | Shapes vector |
US7031314B2 (en) | 2001-05-16 | 2006-04-18 | Bytemobile, Inc. | Systems and methods for providing differentiated services within a network communication system |
US7287649B2 (en) | 2001-05-18 | 2007-10-30 | Broadcom Corporation | System on a chip for packet processing |
US7536715B2 (en) | 2001-05-25 | 2009-05-19 | Secure Computing Corporation | Distributed firewall system and method |
US7159014B2 (en) | 2001-06-04 | 2007-01-02 | Fineground Networks | Method and system for efficient and automated version management of embedded objects in web documents |
US7164680B2 (en) | 2001-06-04 | 2007-01-16 | Koninklijke Philips Electronics N.V. | Scheme for supporting real-time packetization and retransmission in rate-based streaming applications |
US7216173B2 (en) | 2001-06-12 | 2007-05-08 | Varian Medical Systems Technologies, Inc. | Virtual private network software system |
US7562146B2 (en) | 2003-10-10 | 2009-07-14 | Citrix Systems, Inc. | Encapsulating protocol for session persistence and reliability |
US20050198379A1 (en) | 2001-06-13 | 2005-09-08 | Citrix Systems, Inc. | Automatically reconnecting a client across reliable and persistent communication sessions |
CN100472506C (zh) | 2001-06-15 | 2009-03-25 | 先进网络科技私人有限公司 | 具有唯一标识的计算机网络以及为节点提供服务的nat相关方法 |
US7647418B2 (en) | 2001-06-19 | 2010-01-12 | Savvis Communications Corporation | Real-time streaming media measurement system and method |
US7900042B2 (en) | 2001-06-26 | 2011-03-01 | Ncipher Corporation Limited | Encrypted packet inspection |
CN1150718C (zh) | 2001-06-29 | 2004-05-19 | 华为技术有限公司 | 在虚拟私有网的隧道虚接口上保证互联网协议安全的方法 |
US20040107360A1 (en) | 2002-12-02 | 2004-06-03 | Zone Labs, Inc. | System and Methodology for Policy Enforcement |
US7228412B2 (en) | 2001-07-06 | 2007-06-05 | Juniper Networks, Inc. | Bufferless secure sockets layer architecture |
US7149892B2 (en) | 2001-07-06 | 2006-12-12 | Juniper Networks, Inc. | Secure sockets layer proxy architecture |
US6873988B2 (en) | 2001-07-06 | 2005-03-29 | Check Point Software Technologies, Inc. | System and methods providing anti-virus cooperative enforcement |
US7908472B2 (en) | 2001-07-06 | 2011-03-15 | Juniper Networks, Inc. | Secure sockets layer cut through architecture |
US8200818B2 (en) | 2001-07-06 | 2012-06-12 | Check Point Software Technologies, Inc. | System providing internet access management with router-based policy enforcement |
US7853781B2 (en) | 2001-07-06 | 2010-12-14 | Juniper Networks, Inc. | Load balancing secure sockets layer accelerator |
US7546629B2 (en) | 2002-03-06 | 2009-06-09 | Check Point Software Technologies, Inc. | System and methodology for security policy arbitration |
US7117504B2 (en) | 2001-07-10 | 2006-10-03 | Microsoft Corporation | Application program interface that enables communication for a network software platform |
US7024452B1 (en) | 2001-07-13 | 2006-04-04 | Vignette Corporation | Method and system for file-system based caching |
US6918013B2 (en) | 2001-07-16 | 2005-07-12 | Bea Systems, Inc. | System and method for flushing bean cache |
US20040128346A1 (en) | 2001-07-16 | 2004-07-01 | Shmuel Melamed | Bandwidth savings and qos improvement for www sites by catching static and dynamic content on a distributed network of caches |
US7827292B2 (en) | 2001-07-23 | 2010-11-02 | At&T Intellectual Property Ii, L.P. | Flexible automated connection to virtual private networks |
US7124442B2 (en) | 2001-07-25 | 2006-10-17 | 440 Pammel, Inc. | System and method for insertion and retrieval of microthreads in transmitted data |
US6832260B2 (en) | 2001-07-26 | 2004-12-14 | International Business Machines Corporation | Methods, systems and computer program products for kernel based transaction processing |
WO2003014867A2 (en) | 2001-08-03 | 2003-02-20 | John Allen Ananian | Personalized interactive digital catalog profiling |
US6789170B1 (en) | 2001-08-04 | 2004-09-07 | Oracle International Corporation | System and method for customizing cached data |
WO2003017123A1 (en) | 2001-08-16 | 2003-02-27 | Redline Networks, Inc. | System and method for maintaining statefulness during client-server interactions |
WO2003019870A2 (en) | 2001-08-24 | 2003-03-06 | Peribit Networks, Inc. | Dynamic multi-point meshed overlay network |
US20030039354A1 (en) | 2001-08-27 | 2003-02-27 | Kimble David E. | FIFO architecture with in-place cryptographic service |
WO2003021447A1 (en) | 2001-08-31 | 2003-03-13 | Adaptec, Inc. | Methods and apparatus for partially reordering data packets |
US20030046586A1 (en) | 2001-09-05 | 2003-03-06 | Satyam Bheemarasetti | Secure remote access to data between peers |
US20030046587A1 (en) | 2001-09-05 | 2003-03-06 | Satyam Bheemarasetti | Secure remote access using enterprise peer networks |
US6941512B2 (en) | 2001-09-10 | 2005-09-06 | Hewlett-Packard Development Company, L.P. | Dynamic web content unfolding in wireless information gateways |
US6775743B2 (en) | 2001-09-12 | 2004-08-10 | International Business Machines Corporation | Content caching with special handling of multiple identical requests for content |
US7120690B1 (en) | 2001-09-27 | 2006-10-10 | Emc Corporation | Managing a distributed directory database |
WO2003027878A1 (en) | 2001-09-28 | 2003-04-03 | Fiberlink Communications Corporation | Client-side network access polices and management applications |
US7222152B1 (en) | 2001-10-01 | 2007-05-22 | Microsoft Corporation | Generic communications framework |
US7844683B2 (en) | 2001-10-10 | 2010-11-30 | Juniper Networks, Inc. | String matching method and device |
US20030067874A1 (en) | 2001-10-10 | 2003-04-10 | See Michael B. | Central policy based traffic management |
US20030084165A1 (en) | 2001-10-12 | 2003-05-01 | Openwave Systems Inc. | User-centric session management for client-server interaction using multiple applications and devices |
JP3663627B2 (ja) | 2001-10-18 | 2005-06-22 | ソニー株式会社 | 通信処理装置、および通信処理方法、並びにコンピュータ・プログラム |
US20030084162A1 (en) | 2001-10-31 | 2003-05-01 | Johnson Bruce L. | Managing peer-to-peer access to a device behind a firewall |
US20060274828A1 (en) | 2001-11-01 | 2006-12-07 | A4S Security, Inc. | High capacity surveillance system with fast search capability |
US7042879B2 (en) | 2001-11-02 | 2006-05-09 | General Instrument Corporation | Method and apparatus for transferring a communication session |
US7631084B2 (en) | 2001-11-02 | 2009-12-08 | Juniper Networks, Inc. | Method and system for providing secure access to private networks with client redirection |
US7370353B2 (en) | 2001-11-05 | 2008-05-06 | Cisco Technology, Inc. | System and method for managing dynamic network sessions |
US7647422B2 (en) | 2001-11-06 | 2010-01-12 | Enterasys Networks, Inc. | VPN failure recovery |
US20030093566A1 (en) | 2001-11-09 | 2003-05-15 | Jardin Cary A. | System and method for network and application transparent database acceleration |
US20030123394A1 (en) | 2001-11-13 | 2003-07-03 | Ems Technologies, Inc. | Flow control between performance enhancing proxies over variable bandwidth split links |
US6823374B2 (en) | 2001-11-16 | 2004-11-23 | Fineground Networks | Adjusting the cacheability of web documents according to the responsiveness of its content server |
US20030154110A1 (en) | 2001-11-20 | 2003-08-14 | Ervin Walter | Method and apparatus for wireless access to a health care information system |
US6954877B2 (en) | 2001-11-29 | 2005-10-11 | Agami Systems, Inc. | Fault tolerance using logical checkpointing in computing systems |
US7246233B2 (en) | 2001-12-05 | 2007-07-17 | International Business Machines Corporation | Policy-driven kernel-based security implementation |
US7441119B2 (en) | 2001-12-05 | 2008-10-21 | International Business Machines Corporation | Offload processing for secure data transfer |
US20030105977A1 (en) | 2001-12-05 | 2003-06-05 | International Business Machines Corporation | Offload processing for secure data transfer |
US20030110379A1 (en) | 2001-12-07 | 2003-06-12 | Tatu Ylonen | Application gateway system, and method for maintaining security in a packet-switched information network |
US7370120B2 (en) | 2001-12-07 | 2008-05-06 | Propel Software Corporation | Method and system for reducing network latency in data communication |
US20030115421A1 (en) | 2001-12-13 | 2003-06-19 | Mchenry Stephen T. | Centralized bounded domain caching control system for network edge servers |
US6883068B2 (en) | 2001-12-17 | 2005-04-19 | Sun Microsystems, Inc. | Methods and apparatus for implementing a chche replacement scheme |
US7227864B2 (en) | 2001-12-17 | 2007-06-05 | Microsoft Corporation | Methods and systems for establishing communications through firewalls and network address translators |
US7509393B2 (en) | 2001-12-19 | 2009-03-24 | International Business Machines Corporation | Method and system for caching role-specific fragments |
US7054944B2 (en) | 2001-12-19 | 2006-05-30 | Intel Corporation | Access control management system utilizing network and application layer access control lists |
US20040215665A1 (en) | 2002-01-09 | 2004-10-28 | Edgar David A. | System, method, and computer program product for providing accelerated and secure wireless data transmission over the internet |
US20030135509A1 (en) | 2002-01-11 | 2003-07-17 | Davis Andrew Thomas | Edge server java application framework having application server instance resource monitoring and management |
US8090866B1 (en) | 2002-01-18 | 2012-01-03 | Cisco Technology, Inc. | TCP proxy connection management in a gigabit environment |
US7194761B1 (en) | 2002-01-22 | 2007-03-20 | Cisco Technology, Inc. | Methods and apparatus providing automatic client authentication |
US7034691B1 (en) | 2002-01-25 | 2006-04-25 | Solvetech Corporation | Adaptive communication methods and systems for facilitating the gathering, distribution and delivery of information related to medical care |
US7398552B2 (en) | 2002-01-28 | 2008-07-08 | Hughes Network Systems, Llc | Method and system for integrating performance enhancing functions in a virtual private network (VPN) |
US7392348B2 (en) | 2003-08-06 | 2008-06-24 | International Business Machines Corporation | Method for validating remotely cached dynamic content web pages |
US7644188B2 (en) | 2002-02-25 | 2010-01-05 | Intel Corporation | Distributing tasks in data communications |
US7984157B2 (en) | 2002-02-26 | 2011-07-19 | Citrix Systems, Inc. | Persistent and reliable session securely traversing network components using an encapsulating protocol |
JP4126928B2 (ja) | 2002-02-28 | 2008-07-30 | 日本電気株式会社 | プロキシサーバ及びプロキシ制御プログラム |
US7016361B2 (en) | 2002-03-02 | 2006-03-21 | Toshiba America Information Systems, Inc. | Virtual switch in a wide area network |
US7260617B2 (en) | 2002-03-04 | 2007-08-21 | International Business Machines Corporation | Method, system, and article of manufacture for implementing security features at a portal server |
US7023979B1 (en) | 2002-03-07 | 2006-04-04 | Wai Wu | Telephony control system with intelligent call routing |
US20030174718A1 (en) | 2002-03-15 | 2003-09-18 | Broadcom Corporation | Scalable packet filter for a network device |
US7107285B2 (en) | 2002-03-16 | 2006-09-12 | Questerra Corporation | Method, system, and program for an improved enterprise spatial system |
US7447755B1 (en) | 2002-03-18 | 2008-11-04 | Blue Coat Systems, Inc. | Method and apparatus for policy management in a network device |
US7512702B1 (en) | 2002-03-19 | 2009-03-31 | Cisco Technology, Inc. | Method and apparatus providing highly scalable server load balancing |
US7707287B2 (en) | 2002-03-22 | 2010-04-27 | F5 Networks, Inc. | Virtual host acceleration system |
US20040044731A1 (en) | 2002-03-22 | 2004-03-04 | Kailai Chen | System and method for optimizing internet applications |
WO2003083679A1 (en) | 2002-03-25 | 2003-10-09 | Netli, Inc. | System for fast recovery from losses for reliable data communication protocols |
AU2003226128A1 (en) | 2002-03-27 | 2003-10-13 | First Virtual Communications | System and method for traversing firewalls with protocol communications |
US7401116B1 (en) | 2002-03-29 | 2008-07-15 | Silicon Graphics, Inc. | System and method for allowing remote users to specify graphics application parameters for generation of interactive images |
US20030208602A1 (en) | 2002-04-08 | 2003-11-06 | Cisco Technology, Inc. | System and method for pushing data in an internet protocol network environment |
KR20030080443A (ko) | 2002-04-08 | 2003-10-17 | (주) 위즈네트 | 하드웨어 프로토콜 프로세싱 로직으로 구현된 인터넷 통신프로토콜 장치 및 상기 장치를 통한 데이터 병렬 처리 방법 |
US7133905B2 (en) | 2002-04-09 | 2006-11-07 | Akamai Technologies, Inc. | Method and system for tiered distribution in a content delivery network |
CA2480202A1 (en) | 2002-04-10 | 2003-10-23 | Transtech Pharma, Inc. | System and method for data analysis, manipulation, and visualization |
US7055169B2 (en) | 2002-04-19 | 2006-05-30 | Opentv, Inc. | Supporting common interactive television functionality through presentation engine syntax |
US7804785B2 (en) | 2002-04-19 | 2010-09-28 | Avaya Inc. | Network system having an instructional sequence for performing packet processing and optimizing the packet processing |
US7197553B2 (en) | 2002-04-19 | 2007-03-27 | Nortel Networks Limited | Network system having a virtual-service-module |
US20030200353A1 (en) * | 2002-04-19 | 2003-10-23 | Vikas Dogra | Browser-implemented upload/download of a driver |
US7007103B2 (en) | 2002-04-30 | 2006-02-28 | Microsoft Corporation | Method to offload a network stack |
US7246178B2 (en) | 2002-05-07 | 2007-07-17 | Nortel Networks Limited | Methods and systems for changing a topology of a network |
US6993586B2 (en) | 2002-05-09 | 2006-01-31 | Microsoft Corporation | User intention modeling for web navigation |
AU2003239385A1 (en) | 2002-05-10 | 2003-11-11 | Richard R. Reisman | Method and apparatus for browsing using multiple coordinated device |
US20030217126A1 (en) * | 2002-05-14 | 2003-11-20 | Polcha Andrew J. | System and method for automatically configuring remote computer |
US7139798B2 (en) | 2002-05-17 | 2006-11-21 | Groove Networks, Inc. | Method and apparatus for connecting a secure peer-to-peer collaboration system to an external system |
US20030217149A1 (en) | 2002-05-20 | 2003-11-20 | International Business Machines Corporation | Method and apparatus for tunneling TCP/IP over HTTP and HTTPS |
US7941662B2 (en) | 2002-05-31 | 2011-05-10 | Broadcom Corporation | Data transfer efficiency in a cryptography accelerator system |
US7203192B2 (en) | 2002-06-04 | 2007-04-10 | Fortinet, Inc. | Network packet steering |
US7161904B2 (en) | 2002-06-04 | 2007-01-09 | Fortinet, Inc. | System and method for hierarchical metering in a virtual router based network switch |
EP1532539B1 (en) | 2002-06-06 | 2015-12-09 | Pulse Secure, LLC | Method and system for providing secure access to private networks |
US6857047B2 (en) | 2002-06-10 | 2005-02-15 | Hewlett-Packard Development Company, L.P. | Memory compression for computer systems |
US7631107B2 (en) | 2002-06-11 | 2009-12-08 | Pandya Ashish A | Runtime adaptable protocol processor |
US7415723B2 (en) | 2002-06-11 | 2008-08-19 | Pandya Ashish A | Distributed network security system and a hardware processor therefor |
US7496950B2 (en) | 2002-06-13 | 2009-02-24 | Engedi Technologies, Inc. | Secure remote management appliance |
US8307046B2 (en) | 2002-06-19 | 2012-11-06 | Eastman Kodak Company | Method and system for setting up a system for sharing images over a communication network between multiple users |
US20040003101A1 (en) | 2002-06-26 | 2004-01-01 | Roth David J. | Caching control for streaming media |
US7024672B2 (en) | 2002-06-26 | 2006-04-04 | Microsoft Corporation | Process-mode independent driver model |
US6744774B2 (en) | 2002-06-27 | 2004-06-01 | Nokia, Inc. | Dynamic routing over secure networks |
US7421736B2 (en) | 2002-07-02 | 2008-09-02 | Lucent Technologies Inc. | Method and apparatus for enabling peer-to-peer virtual private network (P2P-VPN) services in VPN-enabled network |
US7260639B2 (en) | 2002-07-09 | 2007-08-21 | Akamai Technologies, Inc. | Method and system for protecting web sites from public internet threats |
US7395355B2 (en) | 2002-07-11 | 2008-07-01 | Akamai Technologies, Inc. | Method for caching and delivery of compressed content in a content delivery network |
US7162527B2 (en) | 2002-07-15 | 2007-01-09 | Cmic Co., Ltd. | Information communicating system, information transmitting apparatus and information transmitting method |
US7114180B1 (en) | 2002-07-16 | 2006-09-26 | F5 Networks, Inc. | Method and system for authenticating and authorizing requestors interacting with content servers |
US6785719B1 (en) | 2002-08-06 | 2004-08-31 | Digi International Inc. | Distributed systems for providing secured HTTP communications over the network |
US6836827B2 (en) | 2002-08-13 | 2004-12-28 | Hewlett-Packard Development Company, L.P. | Delay cache method and apparatus |
US7480312B2 (en) | 2002-08-19 | 2009-01-20 | Tehuti Networks Ltd. | Network traffic accelerator system and method |
JP2004078783A (ja) | 2002-08-21 | 2004-03-11 | Nec Corp | Wwwブラウザのキャッシュ管理装置、そのキャッシュ管理方法及びプログラム |
US7096383B2 (en) | 2002-08-29 | 2006-08-22 | Cosine Communications, Inc. | System and method for virtual router failover in a network routing system |
US6826627B2 (en) | 2002-09-03 | 2004-11-30 | Burnbag, Ltd. | Data transformation architecture |
US7424434B2 (en) | 2002-09-04 | 2008-09-09 | Microsoft Corporation | Unified lossy and lossless audio compression |
DE10242919A1 (de) | 2002-09-16 | 2004-03-25 | Siemens Ag | System zur virtuellen Prozessanbindung über Remote Desktop Protocol (RDP) |
US7051161B2 (en) | 2002-09-17 | 2006-05-23 | Nokia Corporation | Memory admission control based on object size or request frequency |
JP2004133576A (ja) | 2002-10-09 | 2004-04-30 | Sony Corp | 情報処理装置、コンテンツ配信サーバ、ライセンスサーバ、および方法、並びにコンピュータ・プログラム |
US20040073716A1 (en) | 2002-10-14 | 2004-04-15 | Boom Douglas D. | System, device and method for media data offload processing |
US20040078772A1 (en) | 2002-10-16 | 2004-04-22 | Cosine Communications, Inc. | Dynamic route exchange |
US7562393B2 (en) | 2002-10-21 | 2009-07-14 | Alcatel-Lucent Usa Inc. | Mobility access gateway |
US7499401B2 (en) | 2002-10-21 | 2009-03-03 | Alcatel-Lucent Usa Inc. | Integrated web cache |
US8176186B2 (en) | 2002-10-30 | 2012-05-08 | Riverbed Technology, Inc. | Transaction accelerator for client-server communications systems |
US7120666B2 (en) | 2002-10-30 | 2006-10-10 | Riverbed Technology, Inc. | Transaction accelerator for client-server communication systems |
US7318100B2 (en) | 2003-04-14 | 2008-01-08 | Riverbed Technology, Inc. | Cooperative proxy auto-discovery and connection interception |
US8069225B2 (en) | 2003-04-14 | 2011-11-29 | Riverbed Technology, Inc. | Transparent client-server transaction accelerator |
US8270423B2 (en) | 2003-07-29 | 2012-09-18 | Citrix Systems, Inc. | Systems and methods of using packet boundaries for reduction in timeout prevention |
US7548982B2 (en) | 2002-10-31 | 2009-06-16 | Hewlett-Packard Development Company, L.P. | Predictive branching and caching method and apparatus for applications |
US7363347B2 (en) | 2002-11-07 | 2008-04-22 | Hewlett-Packard Development Company, L.P. | Method and system for reestablishing connection information on a switch connected to plural servers in a computer network |
CN1206600C (zh) | 2002-11-14 | 2005-06-15 | 华中科技大学 | 一种全分布式的集群网络服务器系统 |
US20040203296A1 (en) | 2002-11-15 | 2004-10-14 | Globespan Virata Inc. | Method and system for attaching a USB network adapter supporting both RNDIS and non-RNDIS capable operating systems |
WO2004046844A2 (en) | 2002-11-18 | 2004-06-03 | Nokia Corporation | Faster authentication with parallel message processing |
TWI234969B (en) | 2002-11-26 | 2005-06-21 | Ind Tech Res Inst | Dynamic network address translation system and method of transparent private network device |
US7305493B2 (en) | 2002-11-27 | 2007-12-04 | Intel Corporation | Embedded transport acceleration architecture |
US20040103438A1 (en) | 2002-11-27 | 2004-05-27 | Yong Yan | Methods and systems for transferring events including multimedia data |
CA2508526A1 (en) | 2002-12-03 | 2004-06-17 | Funk Software, Inc. | Tunneled authentication protocol for preventing man-in-the-middle attacks |
US7743158B2 (en) | 2002-12-04 | 2010-06-22 | Ntt Docomo, Inc. | Access network dynamic firewall |
US7587587B2 (en) | 2002-12-05 | 2009-09-08 | Broadcom Corporation | Data path security processing |
US7353533B2 (en) | 2002-12-18 | 2008-04-01 | Novell, Inc. | Administration of protection of data accessible by a mobile device |
US7308502B2 (en) | 2002-12-20 | 2007-12-11 | Hewlett-Packard Development Company, L.P. | Method and architecture to provide client session failover |
US8218573B2 (en) | 2003-01-21 | 2012-07-10 | Qualcomm Incorporated | Power boosting in a wireless communication system |
US20040225898A1 (en) | 2003-01-28 | 2004-11-11 | Frost D. Gabriel | System and method for ubiquitous network access |
US7126955B2 (en) | 2003-01-29 | 2006-10-24 | F5 Networks, Inc. | Architecture for efficient utilization and optimum performance of a network |
WO2004072772A2 (en) | 2003-02-12 | 2004-08-26 | Silverback Systems, Inc. | An architecture and api for of transport and upper layer protocol processing acceleration |
US7389462B1 (en) | 2003-02-14 | 2008-06-17 | Istor Networks, Inc. | System and methods for high rate hardware-accelerated network protocol processing |
EP1593026A1 (en) | 2003-02-14 | 2005-11-09 | Whale Communications Ltd. | System and method for providing conditional access to server-based applications from remote access devices |
US7673048B1 (en) | 2003-02-24 | 2010-03-02 | Cisco Technology, Inc. | Methods and apparatus for establishing a computerized device tunnel connection |
US7979694B2 (en) | 2003-03-03 | 2011-07-12 | Cisco Technology, Inc. | Using TCP to authenticate IP source addresses |
US7260599B2 (en) | 2003-03-07 | 2007-08-21 | Hyperspace Communications, Inc. | Supporting the exchange of data by distributed applications |
US7197751B2 (en) | 2003-03-12 | 2007-03-27 | Oracle International Corp. | Real-time collaboration client |
US7222305B2 (en) | 2003-03-13 | 2007-05-22 | Oracle International Corp. | Method of sharing a desktop with attendees of a real-time collaboration |
US7206811B2 (en) | 2003-03-13 | 2007-04-17 | Oracle International Corp. | System and method for facilitating real-time collaborating by collapsing a queue for a slow client |
US7219127B2 (en) | 2003-03-13 | 2007-05-15 | Oracle International Corporation | Control unit operations in a real-time collaboration server |
WO2004086363A2 (en) | 2003-03-27 | 2004-10-07 | M-Systems Flash Disk Pioneers Ltd. | Data storage device with full access by all users |
WO2004088933A1 (en) | 2003-03-29 | 2004-10-14 | Telefonaktiebolaget Lm Ericsson (Publ) | Device and method for rate adaptation between bit streams |
US7949785B2 (en) | 2003-03-31 | 2011-05-24 | Inpro Network Facility, Llc | Secure virtual community network system |
US20040196489A1 (en) | 2003-04-07 | 2004-10-07 | Kia Silverbrook | Coupon redemption |
GB0308035D0 (en) | 2003-04-08 | 2003-05-14 | Ibm | Liveness monitoring in a publish/subscribe messaging system |
US8621031B2 (en) | 2003-04-29 | 2013-12-31 | Oracle International Corporation | Method and apparatus using connection pools in communication networks |
US6901072B1 (en) | 2003-05-15 | 2005-05-31 | Foundry Networks, Inc. | System and method for high speed packet transmission implementing dual transmit and receive pipelines |
US7228459B2 (en) | 2003-05-19 | 2007-06-05 | Tellabs Petaluma, Inc. | Apparatus and method that provides a primary server and a backup server that both support a RADIUS client and share an IP address |
US7272853B2 (en) | 2003-06-04 | 2007-09-18 | Microsoft Corporation | Origination/destination features and lists for spam prevention |
US7248589B2 (en) | 2003-06-05 | 2007-07-24 | International Business Machines Corporation | Apparatus for enabling multi-tuple TCP sockets within a computer network |
US7260840B2 (en) | 2003-06-06 | 2007-08-21 | Microsoft Corporation | Multi-layer based method for implementing network firewalls |
US7026954B2 (en) | 2003-06-10 | 2006-04-11 | Bellsouth Intellectual Property Corporation | Automated parking director systems and related methods |
US7251745B2 (en) | 2003-06-11 | 2007-07-31 | Availigent, Inc. | Transparent TCP connection failover |
WO2004114529A2 (en) | 2003-06-16 | 2004-12-29 | Mentat Inc. | Pre-fetch communication systems and methods |
US9357033B2 (en) | 2003-06-17 | 2016-05-31 | Citrix Systems, Inc. | Method and system for dynamic interleaving |
US7746799B2 (en) | 2003-06-20 | 2010-06-29 | Juniper Networks, Inc. | Controlling data link layer elements with network layer elements |
EP1645066A4 (en) | 2003-06-27 | 2011-01-12 | Nokia Corp | METHOD AND APPARATUS FOR PACKET GROUPING IN A WIRELESS COMMUNICATION NETWORK |
US7613822B2 (en) | 2003-06-30 | 2009-11-03 | Microsoft Corporation | Network load balancing with session information |
US7636917B2 (en) | 2003-06-30 | 2009-12-22 | Microsoft Corporation | Network load balancing with host status information |
US7363378B2 (en) | 2003-07-01 | 2008-04-22 | Microsoft Corporation | Transport system for instant messaging |
JP4433202B2 (ja) | 2003-07-11 | 2010-03-17 | 日本電気株式会社 | トランスポート層中継方法及びトランスポート層中継装置並びにプログラム |
JP4551398B2 (ja) | 2003-07-14 | 2010-09-29 | テレフオンアクチーボラゲット エル エム エリクソン(パブル) | 無線受信機の自動利得制御方法ならびに装置 |
US7453852B2 (en) | 2003-07-14 | 2008-11-18 | Lucent Technologies Inc. | Method and system for mobility across heterogeneous address spaces |
US7149897B2 (en) | 2003-07-25 | 2006-12-12 | The United States Of America As Represented By The Secretary Of The Navy | Systems and methods for providing increased computer security |
US7286476B2 (en) | 2003-08-01 | 2007-10-23 | F5 Networks, Inc. | Accelerating network performance by striping and parallelization of TCP connections |
US7496659B1 (en) | 2003-08-06 | 2009-02-24 | Cisco Technology, Inc. | Method and apparatus for monitoring the availability of network resources |
WO2005024567A2 (en) | 2003-08-18 | 2005-03-17 | Spearman Anthony C | Network communication security system, monitoring system and methods |
US7624438B2 (en) * | 2003-08-20 | 2009-11-24 | Eric White | System and method for providing a secure connection between networked computers |
US20050055690A1 (en) | 2003-09-10 | 2005-03-10 | Microsoft Corporation | System and method for communication between computers via an integrated hardware device |
WO2005026912A2 (en) | 2003-09-10 | 2005-03-24 | Hyperdata Technologies, Inc. | Internet protocol optimizer |
US20050058112A1 (en) | 2003-09-15 | 2005-03-17 | Sony Corporation | Method of and apparatus for adaptively managing connectivity for mobile devices through available interfaces |
US7406533B2 (en) | 2003-10-08 | 2008-07-29 | Seiko Epson Corporation | Method and apparatus for tunneling data through a single port |
US7263071B2 (en) | 2003-10-08 | 2007-08-28 | Seiko Epson Corporation | Connectionless TCP/IP data exchange |
US20070067366A1 (en) | 2003-10-08 | 2007-03-22 | Landis John A | Scalable partition memory mapping system |
US7694328B2 (en) | 2003-10-21 | 2010-04-06 | Google Inc. | Systems and methods for secure client applications |
US7436535B2 (en) | 2003-10-24 | 2008-10-14 | Microsoft Corporation | Real-time inking |
US7058058B2 (en) | 2003-11-05 | 2006-06-06 | Juniper Networks, Inc. | Transparent optimization for transmission control protocol initial session establishment |
JP2007533172A (ja) | 2003-11-11 | 2007-11-15 | サイトリックス ゲートウェイズ, インコーポレイテッド | 偽サーバを備えた仮想プライベートネットワーク |
US7584500B2 (en) | 2003-11-19 | 2009-09-01 | Hughes Network Systems, Llc | Pre-fetching secure content using proxy architecture |
US7188273B2 (en) | 2003-11-24 | 2007-03-06 | Tsx Inc. | System and method for failover |
US8255973B2 (en) | 2003-12-10 | 2012-08-28 | Chris Hopen | Provisioning remote computers for accessing resources |
US8572249B2 (en) | 2003-12-10 | 2013-10-29 | Aventail Llc | Network appliance for balancing load and platform services |
US20050132060A1 (en) | 2003-12-15 | 2005-06-16 | Richard Mo | Systems and methods for preventing spam and denial of service attacks in messaging, packet multimedia, and other networks |
US7864806B2 (en) | 2004-01-06 | 2011-01-04 | Broadcom Corp. | Method and system for transmission control packet (TCP) segmentation offload |
US7113779B1 (en) | 2004-01-08 | 2006-09-26 | Iwao Fujisaki | Carrier |
US7555772B2 (en) | 2004-01-26 | 2009-06-30 | Juniper Networks, Inc. | Wireless firewall with tear down messaging |
US20050177866A1 (en) | 2004-02-09 | 2005-08-11 | Kirsch Steven T. | Method and system for acceleration of secure socket layer transactions in a network |
US7197502B2 (en) | 2004-02-18 | 2007-03-27 | Friendly Polynomials, Inc. | Machine-implemented activity management system using asynchronously shared activity data objects and journal data items |
US9626655B2 (en) | 2004-02-19 | 2017-04-18 | Intellectual Ventures I Llc | Method, apparatus and system for regulating electronic mail |
EP1575238A1 (en) | 2004-03-08 | 2005-09-14 | Nokia Corporation | IP mobility in mobile telecommunications system |
US20050198532A1 (en) | 2004-03-08 | 2005-09-08 | Fatih Comlekoglu | Thin client end system for virtual private network |
US20050262357A1 (en) | 2004-03-11 | 2005-11-24 | Aep Networks | Network access using reverse proxy |
FI117813B (fi) | 2004-03-11 | 2007-02-28 | First Hop Oy | Sovellukseen integroitu kiihdytysasiakas |
US7991854B2 (en) | 2004-03-19 | 2011-08-02 | Microsoft Corporation | Dynamic session maintenance for mobile computing devices |
US7467399B2 (en) | 2004-03-31 | 2008-12-16 | International Business Machines Corporation | Context-sensitive confidentiality within federated environments |
US7502925B2 (en) | 2004-04-19 | 2009-03-10 | Nvidia Corporation | Method and apparatus for reducing TCP frame transmit latency |
US20050232298A1 (en) | 2004-04-19 | 2005-10-20 | Beverly Harlan T | Early direct memory access in network communications |
US20050246346A1 (en) | 2004-04-30 | 2005-11-03 | Gerdes Reiner J | Secured authentication in a dynamic IP environment |
US7225382B2 (en) | 2004-05-04 | 2007-05-29 | Telefonakiebolaget Lm Ericsson (Publ) | Incremental redundancy operation in a wireless communication network |
US7965674B2 (en) | 2004-05-05 | 2011-06-21 | New Jersey Institute Of Technology | Sub-segment based transport layer protocol for wireless medium |
US8230095B2 (en) | 2004-05-07 | 2012-07-24 | Wyse Technology, Inc. | System and method for integrated on-demand delivery of operating system and applications |
US20050256923A1 (en) | 2004-05-14 | 2005-11-17 | Citrix Systems, Inc. | Methods and apparatus for displaying application output on devices having constrained system resources |
US20050259634A1 (en) | 2004-05-19 | 2005-11-24 | Ross Perry R | Method and apparatus for low-overhead service availability and performance monitoring |
US7454479B2 (en) | 2004-05-28 | 2008-11-18 | Microsoft Corporation | Flexible teleport architecture |
US7433314B2 (en) | 2004-06-01 | 2008-10-07 | Samsung Electronics Co., Ltd. | Method and system for acknowledging the receipt of a transmitted data stream in a wireless personal area network |
US7757074B2 (en) | 2004-06-30 | 2010-07-13 | Citrix Application Networking, Llc | System and method for establishing a virtual private network |
US8495305B2 (en) | 2004-06-30 | 2013-07-23 | Citrix Systems, Inc. | Method and device for performing caching of dynamically generated objects in a data communication network |
US8739274B2 (en) | 2004-06-30 | 2014-05-27 | Citrix Systems, Inc. | Method and device for performing integrated caching in a data communication network |
US8223647B2 (en) | 2004-07-21 | 2012-07-17 | Nokia Corporation | System and method for increasing data throughout using a block acknowledgement |
EP1771998B1 (en) | 2004-07-23 | 2015-04-15 | Citrix Systems, Inc. | Systems and methods for optimizing communications between network nodes |
US7321906B2 (en) | 2004-07-23 | 2008-01-22 | Omx Technology Ab | Method of improving replica server performance and a replica server system |
ATE535078T1 (de) | 2004-07-23 | 2011-12-15 | Citrix Systems Inc | Verfahren und system zur sicherung von zugriff aus der ferne auf private netze |
WO2006020823A1 (en) | 2004-08-13 | 2006-02-23 | Citrix Systems, Inc. | A method for maintaining transaction integrity across multiple remote access servers |
US20060034283A1 (en) | 2004-08-13 | 2006-02-16 | Ko Michael A | Method and system for providing direct data placement support |
US7509330B2 (en) | 2004-09-03 | 2009-03-24 | Crossroads Systems, Inc. | Application-layer monitoring of communication between one or more database clients and one or more database servers |
US7647492B2 (en) | 2004-09-15 | 2010-01-12 | Check Point Software Technologies Inc. | Architecture for routing and IPSec integration |
US7711799B2 (en) | 2004-11-22 | 2010-05-04 | Alcatel-Lucent Usa Inc. | Method and apparatus for pre-packetized caching for network servers |
US7987272B2 (en) | 2004-12-06 | 2011-07-26 | Cisco Technology, Inc. | Performing message payload processing functions in a network element on behalf of an application |
US7606267B2 (en) | 2004-12-10 | 2009-10-20 | Cisco Technology, Inc. | Reducing the sizes of application layer messages in a network element |
US8913625B2 (en) | 2004-12-17 | 2014-12-16 | Verizon Patent And Licensing Inc. | System and method for providing service-agnostic network resources |
US8250214B2 (en) | 2004-12-20 | 2012-08-21 | Vmware, Inc. | System, method and computer program product for communicating with a private network |
WO2006074072A2 (en) | 2004-12-30 | 2006-07-13 | Citrix Systems, Inc. | Systems and methods for providing client-side acceleration techniques |
JP2006194281A (ja) | 2005-01-11 | 2006-07-27 | Nissan Motor Co Ltd | 低摩擦摺動機構 |
US7420992B1 (en) | 2005-03-17 | 2008-09-02 | Packeteer, Inc. | Adaptive network traffic compression mechanism including dynamic selection of compression algorithms |
US7661128B2 (en) | 2005-03-31 | 2010-02-09 | Google Inc. | Secure login credentials for substantially anonymous users |
US8312172B2 (en) | 2005-05-26 | 2012-11-13 | Bytemobile, Inc. | Method and system for delta compression |
US7945678B1 (en) | 2005-08-05 | 2011-05-17 | F5 Networks, Inc. | Link load balancer that controls a path for a client to connect to a resource |
US20070130324A1 (en) | 2005-12-05 | 2007-06-07 | Jieming Wang | Method for detecting non-responsive applications in a TCP-based network |
US7921184B2 (en) | 2005-12-30 | 2011-04-05 | Citrix Systems, Inc. | System and method for performing flash crowd caching of dynamically generated objects in a data communication network |
US20070174429A1 (en) | 2006-01-24 | 2007-07-26 | Citrix Systems, Inc. | Methods and servers for establishing a connection between a client system and a virtual machine hosting a requested computing environment |
US8151323B2 (en) | 2006-04-12 | 2012-04-03 | Citrix Systems, Inc. | Systems and methods for providing levels of access and action control via an SSL VPN appliance |
US7522581B2 (en) | 2006-08-01 | 2009-04-21 | International Business Machines Corporation | Overload protection for SIP servers |
US8572721B2 (en) | 2006-08-03 | 2013-10-29 | Citrix Systems, Inc. | Methods and systems for routing packets in a VPN-client-to-VPN-client connection via an SSL/VPN network appliance |
US8694684B2 (en) | 2006-08-21 | 2014-04-08 | Citrix Systems, Inc. | Systems and methods of symmetric transport control protocol compression |
US8312120B2 (en) | 2006-08-22 | 2012-11-13 | Citrix Systems, Inc. | Systems and methods for providing dynamic spillover of virtual servers based on bandwidth |
US8351327B1 (en) * | 2006-08-28 | 2013-01-08 | Juniper Networks, Inc. | Intermediate network device applying application-layer quality of service to channels within a communication session |
US7865589B2 (en) | 2007-03-12 | 2011-01-04 | Citrix Systems, Inc. | Systems and methods for providing structured policy expressions to represent unstructured data in a network appliance |
US7853678B2 (en) | 2007-03-12 | 2010-12-14 | Citrix Systems, Inc. | Systems and methods for configuring flow control of policy expressions |
US8490148B2 (en) | 2007-03-12 | 2013-07-16 | Citrix Systems, Inc | Systems and methods for managing application security profiles |
US7853679B2 (en) | 2007-03-12 | 2010-12-14 | Citrix Systems, Inc. | Systems and methods for configuring handling of undefined policy events |
US9719275B1 (en) * | 2007-03-12 | 2017-08-01 | Marc W. Tobias | Lock pin rotational position setting key and method of use |
US8484656B2 (en) | 2007-03-12 | 2013-07-09 | Citrix Systems, Inc. | Systems and methods for providing global server load balancing of heterogeneous devices |
JP4936551B2 (ja) | 2007-11-16 | 2012-05-23 | キヤノン株式会社 | 管理装置、管理方法、及びコンピュータプログラム |
-
2005
- 2005-01-24 US US11/039,946 patent/US7757074B2/en active Active
- 2005-06-24 WO PCT/US2005/022884 patent/WO2006004725A2/en active Application Filing
- 2005-06-24 CA CA002583178A patent/CA2583178A1/en not_active Abandoned
- 2005-06-24 KR KR1020067027812A patent/KR20070074465A/ko not_active Application Discontinuation
- 2005-06-24 CN CN2005800285359A patent/CN101416171B/zh active Active
- 2005-06-24 JP JP2007519353A patent/JP2008505545A/ja active Pending
- 2005-06-24 EP EP05763688.8A patent/EP1774438B1/en active Active
-
2010
- 2010-06-04 US US12/794,446 patent/US8261057B2/en not_active Expired - Fee Related
-
2012
- 2012-08-21 US US13/590,630 patent/US8726006B2/en active Active
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100958098B1 (ko) * | 2008-09-22 | 2010-05-17 | 주식회사 시큐위즈 | 가상사설망 서비스방법 및 그 시스템 |
KR20180006413A (ko) * | 2015-05-11 | 2018-01-17 | 사이트릭스 시스템스, 인크. | 모바일 플랫폼을 위한 마이크로 vpn 터널링 |
Also Published As
Publication number | Publication date |
---|---|
EP1774438A2 (en) | 2007-04-18 |
US20100241846A1 (en) | 2010-09-23 |
WO2006004725A2 (en) | 2006-01-12 |
US20120317411A1 (en) | 2012-12-13 |
CA2583178A1 (en) | 2006-01-12 |
US7757074B2 (en) | 2010-07-13 |
EP1774438A4 (en) | 2012-01-04 |
US20060005240A1 (en) | 2006-01-05 |
US8726006B2 (en) | 2014-05-13 |
WO2006004725A3 (en) | 2009-06-04 |
US8261057B2 (en) | 2012-09-04 |
EP1774438B1 (en) | 2018-12-19 |
CN101416171A (zh) | 2009-04-22 |
CN101416171B (zh) | 2012-08-22 |
JP2008505545A (ja) | 2008-02-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP1774438B1 (en) | System and method for establishing a virtual private network | |
JP5744172B2 (ja) | 中間ストリーム再ネゴシエーションを介したプロキシsslハンドオフ | |
US8295306B2 (en) | Layer-4 transparent secure transport protocol for end-to-end application protection | |
EP1255395B1 (en) | External access to protected device on private network | |
EP3201783B1 (en) | Https request enrichment | |
US7882247B2 (en) | Method and apparatus for providing secure connectivity in mobile and other intermittent computing environments | |
US7398552B2 (en) | Method and system for integrating performance enhancing functions in a virtual private network (VPN) | |
US8910272B2 (en) | Computer communication system for communication via public networks | |
US8893260B2 (en) | Secure remote access public communication environment | |
US20150150114A1 (en) | Method and System for Providing Secure Remote External Client Access to Device or Service on a Remote Network | |
US8015406B2 (en) | Method to create an OSI network layer 3 virtual private network (VPN) using an HTTP/S tunnel | |
US20050086533A1 (en) | Method and apparatus for providing secure communication | |
JP2005515700A (ja) | モバイルコンピューティング環境および他の断続的なコンピューティング環境における安全な接続を提供するための方法およびデバイス | |
Hubbard et al. | Firewalling the net | |
Janbeglou et al. | Overudp: Tunneling transport layer protocols in udp for p2p application of ipv4 | |
Enomoto et al. | A secure and easy remote access technology | |
Cvrk et al. | Application-independent Decentralized and Secure Communication with NAT traversal | |
Firewalls | CIAC | |
WO2001035569A1 (en) | Method and system for data encryption and filtering |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
N231 | Notification of change of applicant | ||
WITN | Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid |