KR20070074465A - 가상 사설 네트워크 구축 시스템 및 방법 - Google Patents

가상 사설 네트워크 구축 시스템 및 방법 Download PDF

Info

Publication number
KR20070074465A
KR20070074465A KR1020067027812A KR20067027812A KR20070074465A KR 20070074465 A KR20070074465 A KR 20070074465A KR 1020067027812 A KR1020067027812 A KR 1020067027812A KR 20067027812 A KR20067027812 A KR 20067027812A KR 20070074465 A KR20070074465 A KR 20070074465A
Authority
KR
South Korea
Prior art keywords
data communication
client
gateway
program
encrypted
Prior art date
Application number
KR1020067027812A
Other languages
English (en)
Inventor
프라바카르 선다라잔
준시아노 헤
아제이 소니
샤시드하라 난준대스웨미
아르케쉬 쿠마르
Original Assignee
사이트릭스 어플리케이션 네트워킹, 엘엘씨.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 사이트릭스 어플리케이션 네트워킹, 엘엘씨. filed Critical 사이트릭스 어플리케이션 네트워킹, 엘엘씨.
Publication of KR20070074465A publication Critical patent/KR20070074465A/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/28Data switching networks characterised by path configuration, e.g. LAN [Local Area Networks] or WAN [Wide Area Networks]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0272Virtual private networks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F17/00Digital computing or data processing equipment or methods, specially adapted for specific functions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F9/00Arrangements for program control, e.g. control units
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/029Firewall traversal, e.g. tunnelling or, creating pinholes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/164Implementing security features at a particular protocol layer at the network layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/166Implementing security features at a particular protocol layer at the transport layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/289Intermediate processing functionally located close to the data consumer application, e.g. in same machine, in same home or in same sub-network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/34Network arrangements or protocols for supporting network services or applications involving the movement of software or configuration parameters 
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/563Data redirection of data network streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Mathematical Physics (AREA)
  • Databases & Information Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)

Abstract

클라이언트와 사설 데이터 통신 네트워크 사이에 가상 사설 네트워크(VPN)를 구축하는 시스템 및 방법이 제공된다. SSL(Secure Sockets Layer) 데이터 통신 세션과 같은 암호화된 데이터 통신 세션이 공중 데이터 통신 네트워크를 통해 게이트웨이와 클라이언트 사이에 설정된다. 다음에 게이트웨이는 프로그래밍 구성 요소를 클라이언트상에서의 자동 설치 및 실행을 위해 클라이언트에 전송한다. 상기 프로그래밍 구성 요소는 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하도록 동작한다.
클라이언트, 가상 사설 네트워크, 데이터 통신 세션, 게이트웨이, 자원

Description

가상 사설 네트워크 구축 시스템 및 방법{SYSTEM AND METHOD FOR ESTABLISHING A VIRTUAL PRIVATE NETWORK}
본 발명은 일반적으로 데이터 통신 네트워크에 관한 것이다. 특히, 본 발명은 인터넷과 같은 공중 데이터 통신 네트워크를 통해 엔티티들(entities) 사이에 가상 사설 네트워크(VPN)를 구축하는 것에 관한 것이다.
기업들은 소유한 애플리케이션 및 데이터에 대한 액세스를 종업원 및 기업 네트워크 외부에 위치한 파트너들에게 제공할 것을 점점 요구받고 있다. 비용 효율이 높은 방식으로 상기 액세스를 제공하기 위해, 기업들은 원격 액세스를 제공하기 위한 인터넷과 같은 공중망을 이용하려고 한다. 그러나, 인터넷은 공개적으로 액세스 가능한 망이기 때문에, 네트워크 보안 문제가 생긴다.
SSL(Secure Sockets Layer) 암호화 또는 IPSec(Internet Protocol Security) 암호화에 의존하는 것(이에 한정되지 않음)을 포함한 안전한 인터넷 통신을 달성하기 위해 다수의 기술이 이용 가능하다. SSL 암호화는 오늘날의 인터넷 사용자들이 이용하는 대부분의 웹 브라우저에 통합되어 있으나 IPSec는 현재 통합되어 있지 않다.
그러나, SSL 기술은 SSL-암호화된 클라이언트가 도메인 네임 서버, WINS(Windows Internet Naming Service) 서버, 또는 기업 네트워크의 외부에서는 볼 수 없으나 기업 네트워크상의 자원에 도달하는데 필수적인 사설 네트워크의 다른 자원을 직접 액세스할 수 없다는 점에서 원격 액세스를 사설 네트워크에 제공하는 능력이 제한되어 있다. 또한, 방화벽은 일반적으로 각종 포트를 통해 트래픽을 차단하고, 각종 IP(Internet Protocol) 주소에 대한 액세스를 자동적으로 제한함으로써, SSL-암호화된 클라이언트가 기업 네트워크상의 목적지를 액세스하는 것을 방지한다. 마지막으로, 각종 클라이언트-서버 이메일 프로그램 및 다른 기업 애플리케이션 프로그램과 같은 중요한 애플리케이션은 본래 SSL 암호화를 지원하지 않고 있어 상기 자원에 대한 안전한 원격 액세스를 제공할 때 SSL의 유효성을 제한하고 있다.
가상 사설 네트워크(VPN) 접속으로, 원격 사용자 및 클라이언트 프로그램(바꾸어 말하면, 직접 접속되지 않은 사용자 및 클라이언트 프로그램)은 공중 인터네트워크(예컨대, 인터넷)를 통한 사설 데이터 망에 대한 암호화된 원격 액세스를 달성할 수 있다. VPN을 구축하기 위한 종래 접근법은 IPSec 표준 또는 SSL 및 웹 브라우저-기반 동적 SSL VPN 기술의 이전 버전에 기반을 둔 사전 설치된 "씩 클라이언트(thick client)"를 이용하여 원격 액세스를 설정하는 접근법을 포함한다. 각각에 대해서는 보다 상세하게 후술한다.
IPSec 기술 기반의 VPN 씩 클라이언트는 인터넷을 통해 전체 패킷을 암호화된 형태로 전송한다. IPSec 기술은 강하고 안전하나 상당한 제한이 있다. 이들 제한으로는 특히 원격 액세스 사용자용 VPN 클라이언트 소프트웨어를 구동, 관리, 및 유지함에 있어서 관리상의 문제를 들 수 있으며, 이는 사용자마다 IPSec 소프트웨어를 다운로드하여 자신의 컴퓨터에 설치하여야 하기 때문이다. 또한, IPSec VPN 기술을 이용해서는, 사용자는 교번하는 엔드포인트들(endpoints)(바꾸어 말하면, 사용자가 해당 소프트웨어를 설치하지 않은 디바이스)로부터의 중요 자원을 액세스할 수 없다. 또한, 방화벽에 의해 보호되는 사이트에 대한 사용자 액세스가 제한되거나, 일부 경우에는 허용되지 않는다.
씩 클라이언트의 종래 SSL 버전은, 방화벽이 일반적으로 열어두는 표준 SSL 포트를 이용하여 IPSec 씩 클라이언트의 방화벽 제한으로부터 벗어난다. 그러나, 이러한 구현은 액세스가 일어나는 경우에는 언제나 클라이언트 소프트웨어를 사전 설치해야 하는 단점들을 여전히 야기한다. 이들 단점으로는, 관리의 복잡성, 및 특수한 소프트웨어를 설치할 필요 없는 표준 웹 브라우저가 갖추어진 클라이언트 컴퓨터로부터의 액세스를 제공할 수 없다는 점을 들 수 있다.
종래 동적 포트 프록시 접근법은 SSL 씩 클라이언트의 방화벽 통과 능력이 있고, 웹 브라우저의 내장 암호화 능력들을 이용하여 IPSec 및 SSL 씩 클라이언트의 제한을 처리함으로써 특수한 클라이언트 소프트웨어를 설치할 필요가 없도록 한다. 이러한 접근법에 따라, 액세스 서버의 게이트웨이 디바이스 또는 프로그램은 암호화된 트래픽의 포트를 감시하기 위해 자바 애플릿을 다운로드한다. 암호화된 트래픽이 검출되는 경우, 암호화된 데이터를 전송한 클라이언트는 적용가능한 보안 포트를 통해 자신의 트래픽을 다시 전송하도록 구성된다. 그러나, 이 기술의 문제점은 네임을 가진 주소들에 대해서만 기능을 한다는 점이다. 바꾸어 말하면, 상기 기술은 정적 IP 주소인 경우에 또는 서버의 IP 주소 및/또는 포트가 동적으로 변하는 경우에는 기능을 하지 않을 것이다. 따라서, 이들 구현은 동적으로 할당된 IP 주소 또는 동적으로 변하는 포트를 이용하거나 네임이 없는 자원에 도달하기 위해 하드-코딩된 IP 주소를 이용하는 애플리케이션을 처리할 수 없다.
이때 필요한 것은 종래 솔루션들을 향상시키고 종래 솔루션들의 상기한 단점들을 처리하기 위해 인터넷과 같은 공중 데이터 통신 네트워크를 통해 기업 네트워크 내의 애플리케이션 및 데이터에 대한 안전한 원격 액세스를 제공하는 시스템 및 방법이다.
본 발명의 가장 넓은 응용에서, 본 발명은 클라이언트와 사설 데이터 통신 네트워크 사이에 가상 사설 네트워크(VPN)를 구축하는 시스템 및 방법에 관한 것으로, 클라이언트는 공중 데이터 통신 네트워크를 통해 사설 데이터 통신 네트워크에 안전하게 접속된다. 본 발명의 일실시예에 따라, 사설 데이터 통신 네트워크는 기업이 소유한 애플리케이션 및 데이터가 상주하는 기업 네트워크를 구비하고, 공중 데이터 통신 네트워크는 인터넷을 구비한다.
본 발명의 일실시예에 따른 방법에서, 공중 데이터 통신 네트워크를 통해 액세스 서버상의 게이트웨이 또는 프로그램과 클라이언트 사이에 암호화된 데이터 통신 세션이 설정된다. 상기 통신 세션은 SSL(Secure Sockets Layer) 프로토콜, 인터넷 프로토콜 보안(IPSec) 또는 다른 암호화 방법(이에 한정되지 않음)을 포함한 각종 방법을 통해 암호화될 수 있다.
상기 암호화된 데이터 통신 세션의 설정에 응답하여, 액세스 서버상의 게이트웨이 또는 프로그램은 프로그램을 다시 클라이언트에 전송한다. 일실시예에서, 상기 프로그램은 클라이언트 웹 브라우저에 의해 자동적으로 설치 및 실행되는 제어 또는 프로그래밍 구성 요소(즉, 네트워크 환경을 통해 구동될 수 있는 자급자족 가능(self-sufficient) 프로그램)를 구비한다. 일실시예에서, 일단 상기 프로그램이 클라이언트에 설치되면, 상기 프로그램은 클라이언트상의 운영 체제의 전송 계층에 "후크(hook)"로서 설치된 인터셉터(interceptor)의 역할을 함으로써 지정된 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 동적으로 인터셉트하는 능력이 있다.
일실시예에서, 상기 프로그램은 또한 이러한 인터셉트된 통신 신호를 위한 엔드포인트를 제공함으로써 인터셉트된 통신 신호의 접속 프록시의 역할을 할 수 있다. 상기 프로그램은 또한, 암호화된 데이터 통신 세션에서 암호화 엔드포인트의 역할을 하는 능력을 도입할 수 있고 상기 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 게이트웨이 또는 액세스 서버에 전송할 수 있다. 대안적인 실시예에서, 상기 프로그램은 2개 이상의 별개의 프로그램, 즉 클라이언트상에서 동작 인터셉트 기능을 수행하는 프로그램과, 특히 네트워크 프록시 및 암호화 기능을 수행하는 프로그램으로 분리될 수 있다.
본 발명의 실시예는 상기 프로그램에 의한 네임 변환 및 접속 요청의 인터셉트를 포함한다. 이와 같은 실시예에 따라 VPN을 통해 통신하는 클라이언트와 서버는 선택한 IP 주소들을 자유롭게 이용할 뿐만 아니라, 런 타임에서 이들 주소를 자유롭게 동적으로 변경하는데, 이는 상기 실시예는 정적 네임-주소 변환에 의존하지 않기 때문이다.
게이트웨이 또는 액세스 서버가 암호화된 데이터 통신 세션을 통해 클라이언트로부터 암호화된 통신 신호를 수신할 때, 상기 게이트웨이 또는 액세스 서버는 상기 암호화된 통신 신호를 암호 해독하여 사설 데이터 통신 네트워크의 적합한 목적지 자원에 제공한다. 일실시예에서, 게이트웨이는 (프록시로서) 트래픽을 종료한 다음에, 단순히 사설 네트워크상의 목적지로 곧장 전송하지 않고 후술되는 바와 같은 요청을 처리할 수 있다. 이 실시예에서, 게이트웨이는 백-엔드(back-end) 암호화(이에 한정되지 않음)를 포함한 접속상에서의 추가적인 처리를 실행하여, 캐시, 로컬 네트워크 부하 균형, 글로벌 서비스 부하 균형 또는 압축에서 응답을 제공한다.
목적지 자원으로부터의 응답 통신 신호들이 있으면, 이들 응답 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 상기 설치된 클라이언트 프로그램으로 전송되기 위해 게이트웨이로 전송된다(후술되는 바와 같이 백-엔드 암호화를 이용하는 경우에는 잠재적으로 암호화됨). 상기 설치된 클라이언트 프로그램은 응답 통신 신호를 암호 해독하여 적합한 클라이언트 애플리케이션에 전달한다.
본 발명의 일실시예에 따른 특정 방법에서는, SSL(Secure Sockets Layer) 세션과 같은 암호화된 데이터 통신 세션이 공중 데이터 통신 네트워크를 통해 게이트웨이와 클라이언트 사이에 설정된다. 다음에, 게이트웨이는 상기 암호화된 데이터 통신 세션의 설정에 응답하여 제 1 프로그램을 클라이언트에 전송한다. 일실시예에서, 상기 제 1 프로그램은 클라이언트 웹 브라우저에 의해 자동적으로 설치 및 실행되는 액티브엑스 컨트롤(Active X control)과 같은 동적으로 전달되는 프로그램 구성 요소들을 구비한다. 다른 이러한 구성 요소들은 자바 애플릿, 자바 스크립트, 동적 공유 라이브러리 또는 다른 이러한 프로그램 구성 요소들일 수 있다.
상기 제 1 프로그램이 클라이언트에 의해 실행될 때, 특히, 상기 제 1 프로그램은 제 2 프로그램을 클라이언트에 설치한다. 상기 제 2 프로그램은 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하도록 동작한다. 상기 제 2 프로그램은 또한 상기 인터셉트된 통신 신호를 사설 데이터 통신 네트워크상의 자원에 직접 전송하지 않고 상기 암호화된 데이터 통신 세션을 통해 게이트웨이에 전송하기 위해 상기 제 1 프로그램에 제공하도록 동작한다. 일실시예에서, 제 2 프로그램은 클라이언트의 운영 체제의 전송 계층에 "후크"로서 설치되는 동적 인터셉터, 예컨대 필터 디바이스 드라이버를 구비한다.
일실시예에서, 제 1 프로그램은 인터셉트된 통신 신호를 위한 엔드포인트를 제공하는 접속 프록시의 역할을 한다. 포트 프록시를 포함하는 다른 사전 설치되지 않은 SSL VPN는 모든 접속을 위해 프록시의 역할을 하지 않고, 포트 프록시가 지원하도록 사전 구성된 네임이 있는 자원 및 포트만을 위한 엔드포인트의 역할을 한다.
게이트웨이가 프로그램 구성 요소들에 의해 설정된 암호화된 데이터 통신 세션을 통해 클라이언트로부터 암호화된 통신 신호를 수신할 때, 게이트웨이는 상기 암호화된 통신 신호를 암호 해독하여 사설 데이터 통신 네트워크상의 적합한 목적지 자원에 제공한다.
다른 실시예에서, 상기 게이트웨이는 VPN을 통해 전송되는 애플리케이션 트래픽의 중간 프록시의 역할을 할 수 있고, 단순히 사설 네트워크상의 목적지로 곧장 전송하지 않고 애플리케이션 요청을 처리할 수도 있다. 이 실시예에 따라, 상기 게이트웨이는 백-엔드 암호화와 같은 접속상에서의 추가적인 처리를 실행하여, 트래픽을 사설 데이터 통신 네트워크상의 적합한 목적지로 전달하기 전에 재암호화하여 사용자들이 추가적인 네트워크 보안을 달성할 수 있도록 한다. 또한, 이러한 처리는 목적지 자원의 추가적인 작업을 요구하지 않고 게이트웨이가 캐시에서 응답을 제공할 수 있도록 한다. 대안으로 또는 부가적으로, 게이트웨이는 접속 데이터에 대해 로컬 네트워크 부하 균형, 글로벌 서비스 부하 균형 또는 압축을 수행할 수 있다.
목적지 자원으로부터의 응답 통신 신호들이 있으면, 이들은 상기 암호화된 데이터 통신 세션을 통해 제 1 프로그램에 전송되기 위해 게이트웨이에 제공된다(종단 간 네트워크 보안을 제공하기 위해 백-엔드 암호화를 이용하는 일실시예에서는 상기 신호들을 게이트웨이에 전송하기 전에 목적지 자원에 의해 잠재적으로 암호화됨). 상기 제 1 프로그램은 응답 통신 신호를 암호 해독하여 제 2 프로그램을 통해 적합한 클라이언트 애플리케이션에 전달한다.
본 발명의 일실시예에 따라, 사용자는 클라이언트 시스템 또는 디바이스에 소프트웨어를 사전 설치할 필요가 없다. 대신에, 사용자가 게이트웨이에 로그인 결과, 필요한 구성 요소들이 클라이언트상에 동적으로 설치되고, 다음에 로그 아웃시 제거된다. 이는, 사용자가 소프트웨어를 클라이언트에 사전 설치해야 하는 IP Sec 기술 기반의 솔루션과 같은 종래 안전한 원격 액세스 솔루션보다 나은 다른 이점을 제공한다.
또한, 본 발명의 일실시예에 따라, 클라이언트 애플리케이션으로부터 사설 데이터 통신 네트워크에 상주하는 자원으로의 통신 신호는 상기 통신 신호의 인터셉트에 기초하여 게이트웨이에 다시 전송된다. 이는 동적 포트 프록시를 이용하는 종래 VPN 솔루션과는 직접적으로 대조를 이루며, 따라서 동작하기 위해 클라이언트상에서의 네임-주소 변환을 필요로 한다. 본 발명의 실시예는 포트 프록시가 아닌 네임 변환 및 접속 요청의 인터셉트에 기반을 두고 있기 때문에, 본 발명의 일실시예에 따라 VPN을 통해 통신하는 클라이언트와 서버는 선택한 IP 주소들을 자유롭게 이용할 뿐만 아니라, 런 타임에 이들 주소를 자유롭게 동적으로 변경하며, 이는 상기 실시예는 정적 네임-주소 변환에 의존하지 않기 때문이다. 따라서, 본 발명의 실시예에 따라 하드-코딩된 IP 주소, 유동 IP 주소, 및 동적 포트를 이용할 수 있다.
또한, 본 발명의 실시예는 프록싱 접속 기반의 VPN 솔루션을 제공한다. 예컨대, 본 발명의 실시예는, 접속을 종료시켜 원래 접속의 TCP 페이로드를 추출하고 이러한 애플리케이션 페이로드를 별도의 TCP 접속을 통해 전송되는 새로운 TCP 페이로드에 캡슐화할 수 있는 안전한 원격 액세스를 위한 접속 프록싱 기반 암호화된 터널을 제공한다. 종래 IPSec 솔루션은 모든 패킷을 암호화하고, 디바이스들 간의 통신을 위해 네트워크 패킷 계층에 설정된 터널을 사용한다. 다른 종래 SSL 솔루션에서, 다수의 애플리케이션으로부터의 트래픽은 포트 프록시 또는 다른 솔루션에 의해 구축된 새로운 TCP 접속 내부에서 모든 TCP 헤더를 포함한 완전한 TCP 패킷을 터널링함으로써 전송될 수 있다. 캡슐화 접속은 제 2 TCP 접속이며, 이 제 2 TCP 접속은 모든 헤더를 포함한 원래 접속을 수정 없이 그대로 게이트웨이에 전달하고, 게이트웨이는 캡슐 TCP 접속으로부터 원래 접속의 페이로드를 언랩핑(unwrap)하여 수정없이 최종 사설 네트워크 목적지로의 전달을 완료한다.
다른 접속 내부에서 완전한 TCP 접속을 행하는 접근법은 문제를 야기할 수 있다. TCP 프로토콜은 패킷 손실 또는 패킷 지연, 또는 인지된 패킷 손실 또는 지연 이후 감속, 재전송 및 확인 응답을 발생하기 때문에, 터널링 솔루션에 따른 이중 TCP 계층은 TCP 프로토콜이 추가적인 감속, 재전송 및 확인 응답을 발생할 때 이러한 패킷 손실 또는 패킷 지연을 증폭한다. 따라서, 새로운 레벨의 지연 및 재전송이 원래의 감속을 크게 증가시키고 TCP 상의 TCP(TCP-over-TCP) 접속 터널을 통한 다수의 TCP 페이로드의 전달을 크게 제한한다.
대조적으로, 본 발명의 일실시예에서는, 별도의 암호화 세션 터널이 각 애플리케이션 접속을 위해 생성된다. 이와 같은 실시예에서 각 접속은 종료 또는 프록싱되고 TCP 페이로드는 분리되어, 새롭게 생성된 TCP 접속을 통해 전달되기 때문에, 상기 실시예는 TCP 상의 TCP 문제를 피함으로써 종속 접속 지연을 쉽게 피할 수 있다. 애플리케이션 페이로드는 한 세트의 별도의 TCP 접속을 통해 전송되므로, 망에서의 패킷의 지연 손실은, 터널링되는 경우와는 달리, 하나의 접속에만 영향을 주고 종속 재전송을 야기하지 않는다. 이와 같은 실시예는 또한 터널에서의 애플리케이션 콘텐트 트래픽의 추가적인 접속-특정 처리와 쉽게 통합될 수 있다.
본 발명의 실시예는 이러한 데이터를 암호화하여 SSL 또는 다른 세션 터널을 통해 전송하기 전에 클라이언트에서의 접속을 종료시키는 프록시의 역할을 하는 VPN 솔루션을 제공하기 때문에, 이러한 인터셉트된 패킷의 추가적인 처리가 보다 효율적으로 수행될 수 있다. 이러한 처리는, 위에서 설명한 바와 같이 클라이언트 애플리케이션이 자신이 선택한 IP 주소들을 이용할 뿐만 아니라 런 타임에서 이들 주소를 동적으로 변경할 수 있도록 하기 위해 이러한 트래픽의 DNS 네임 분석을 포함할 수 있다. 또한, 이러한 추가적인 처리에 따라, 본 발명은 분산된 게이트웨이들 또는 서버들 사이에서 보다 높은 이용 가능성 및 보다 높은 효율을 달성하기 위해 글로벌 서비스 부하 균형과 같은 다른 기술과 효과적으로 통합될 수 있다. 또한, 상기 실시예 및 이에 의해 가능해진 접속 처리에 따라, 본 발명은 패킷에 관한 상세한 로그 및 통계를 유지할 수 있다.
애플리케이션 데이터의 다른 접속-특정 콘텐트 처리를 가능하게 함으로써, 본 발명의 실시예에 따라, SSL VPN 능력과 같은 VPN 능력들의, 게이트웨이에 의해 기업 네트워크에 제공될 수 있는 다른 유익한 기능과의 통합이 가능하다. 예컨대, 본 발명의 실시예에 따라, 게이트웨이에서 애플리케이션 계층 최적화, 스위칭 및 보안 특징들의 통합이 가능하다. 특히, 본 발명의 일실시예에 따른 단위 접속 터널링은, 애플리케이션 데이터 처리 능력들을 매우 높은 처리량으로 다수의 인터리빙된 데이터 스트림에 동시에 적용할 수 있는 요청 스위칭 기술(발명의 명칭이 "인터넷 클라이언트-서버 멀티플렉서(Internet Client-Server Multiplexer)"인 2002년 6월 25일자 미국 특허 제6,411,986호 및 발명의 명칭이 "클라이언트와 서버 간의 접속을 효율적으로 풀링하는 장치, 방법 및 컴퓨터 프로그램 제품(Apparatus, Method and Computer Program Product for Efficiently Pooling Connections Between Clients and Servers)"인 2000년 10월 18일자의 함께 계류중인 미국 특허 출원 제09/690,437호에 기재되어 있음. 이 공보들은 본원의 참고 문헌임)과의 VPN 특징들의 용이한 통합을 가능하게 한다. 본 발명의 일실시예의 VPN 특징은 또한, 요청 레벨 부하 균형, HTTP(Hypertext Transfer Protocol) 동적 애플리케이션 캐싱, HTTP 압축, TCP(Transmission Control Protocol) 압축, 서비스 공격의 TCP 및 HTTP 분산된 거절에 대한 방어, HTTP 바이러스 방어 스캐닝 등과 쉽게 통합될 수 있다.
마지막으로, 본 발명의 일실시예에서, VPN 특징들의 통합은 상술한 SSL 암호 해독 처리 및 엔드포인트 처리를, 부하 균형, HTTP 동적 애플리케이션 캐싱, HTTP 압축, TCP 압축, 서비스 공격의 TCP 및 HTTP 분산된 거절에 대한 방어, HTTP 바이러스 방어 스캐닝 등과 같은 상술한 것을 포함해서 게이트웨이에서 실행될 접속들의 다른 처리와 동기화시킴으로써 확장된다. 이 방식으로, 본 발명의 실시예는, 특정 순서의 처리 기능들의 조합(예컨대, 암호화전 캐싱전 압축)을 제공하기 위한 여러 상이한 시스템들의 상호 접속을 피함으로써 이루어지는 네트워크의 간단화, 애플리케이션 계층 데이터를 한번 검사하여 다수의 동작을 행함으로써 이루어지는 처리의 가속화, 행해질 동작을 표현하기 위해 통합된 정책 시스템을 사용함으로써 이루어지는 관리의 간단화 등을 포함한 상기와 같은 통합된 처리의 이점을 전달할 수 있다.
본 발명의 각종 실시예들의 구조 및 동작뿐만 아니라 본 발명의 다른 특징 및 이점에 대해 첨부 도면을 참조하여 상세히 설명한다. 본 발명은 여기서 설명된 특정 실시예들에 한정되지 않음에 주의한다. 이러한 실시예들은 여기서는 단지 예시를 위해 제시된다. 추가적인 실시예들은 여기에 포함된 내용에 기초하여 당업자에게 명백할 것이다.
여기에 포함되고 명세서의 부분을 형성하는 첨부 도면은 본 발명을 예시하는 것이고, 발명의 상세한 설명과 함께 본 발명의 원리를 설명하고 당업자가 본 발명을 제조 및 이용할 수 있도록 하는 역할을 한다.
도 1은 본 발명의 일실시예에 따라 가상 사설 네트워크(VPN)를 구축하기 위한 시스템을 나타낸다.
도 2는 본 발명의 일실시예에 따라 VPN을 구축하는 방법의 흐름도를 나타낸다.
도 3은 본 발명의 일실시예에 따라 클라이언트가 사설 데이터 통신 네트워크상의 자원과 통신하고 그 자원을 액세스하는 방법의 플로우차트를 나타낸다.
도 4는 본 발명의 실시예들에 따라 클라이언트, 서버 및/또는 게이트웨이의 컴퓨터 시스템-기반 구현예를 나타낸다.
본 발명의 특징 및 이점은 동일한 참조 문자들이 대응하는 구성 요소를 나타내는 첨부 도면과 함께 취해질 때 후술되는 상세한 설명으로부터 보다 명백해질 것이다. 도면에서, 동일한 참조 번호는 일반적으로 동일하거나, 기능이 유사하거나 구조가 유사한 요소를 나타낸다. 먼저 등장하는 요소는 대응 참조 번호에서 맨왼쪽 숫자(들)에 의해 나타낸다.
A. 본 발명의 일실시예에 따른 가상 사설 네트워크 구축 시스템
도 1은 본 발명의 일실시예에 따라 가상 사설 네트워크(VPN)를 구축하기 위한 예시적인 시스템(100)의 기본적인 요소들을 나타낸다. 도 1에 도시된 바와 같이, 시스템(100)은 사설 데이터 통신 네트워크(106), 및 공중 데이터 통신 네트워크(104)를 통해 사설 데이터 통신 네트워크(106)에 원격으로 통신 가능하게 연결된 복수의 클라이언트(102a-102n)를 포함한다. 일실시예에서, 사설 데이터 통신 네트워크(106)는 사설 사업체와 같은 기업의 소유인 애플리케이션 및 데이터가 상주하는 기업 네트워크를 구비하고, 및 공중 데이터 통신 네트워크(104)는 인터넷을 구비하며, 본 발명은 이에 한정되지 않는다.
또한, 도 1에 도시된 바와 같이, 사설 데이터 통신 네트워크(106)는 게이트웨이(108) 및 복수의 서버(11Oa-11On)를 구비한다. 게이트웨이(108)는 공중 데이터 통신 네트워크(104)상의 엔티티와 사설 데이터 통신 네트워크(106)상의 자원 사이에서 인터페이스 역할을 하는 시스템 또는 디바이스이다. 특히, 상세하게 후술되는 바와 같이, 게이트웨이(108)는 서버(11Oa-11On)상에서 구동되거나 서버(11Oa-11On)상 저장된 애플리케이션 및 데이터와 같은 자원에 대해 클라이언트(102a- 102n) 중 어느 하나가 원격의 안전한 액세스를 행하는 것을 용이하게 하도록 구성되어 있다.
일실시예에서, 게이트웨이(108)는 웹-기반 및/또는 클라이언트-서버 애플리케이션의 최적화, 트래픽 관리, 및 보안에 관한 각종 네트워크 작업 외에, 본 발명의 특징들을 수행하도록 구성된 네트워크 서버를 구비한다. 그러나, 본 발명은 이에 한정되지 않으며, 게이트웨이(108)는 본 발명의 특징들을 수행하도록 구성된 네트워크 시스템 또는 디바이스를 구비할 수 있다.
각 클라이언트(102a-102n)는 게이트웨이(108)(이에 한정되지 않음)를 포함하는 다른 엔티티와 공중 데이터 통신 네트워크(104)를 통해 통신하도록 된 시스템 또는 디바이스를 구비한다. 당업자에 의해 이해되는 바와 같이, 각 클라이언트(102a-102n)와 공중 데이터 통신 네트워크(104)상의 다른 엔티티 간의 통신을 구현하는데 다양한 종래 통신 프로토콜을 이용할 수 있다. 예컨대, 일실시예에서는, 링크를 구축하여 데이터를 전송하기 위해서 TCP/IP(Transmission Control Protocol/Internet Protocol) 스위트(suite)를 이용하고, 클라이언트-서버 통신을 위해서 HTTP(Hypertext Transfer Protocol) 또는 FTP(File Transfer Protocol) 애플리케이션 계층을 이용한다. 그러나, 이들 예는 예시적인 것이다. 본 발명은 특정 통신 프로토콜 또는 애플리케이션에 한정되도록 의도된 것이 아니며, 소유하거나 소유하지 않은 다른 네트워크 통신 프로토콜 및 애플리케이션을 이용할 수 있다.
일실시예에서, 각 클라이언트(102a-102n)는 운영 체제의 제어 하에서 구동되 고 네트워크 통신을 위해 상업적으로 이용가능한 웹 브라우저를 구현하는 개인용 컴퓨터(PC)를 구비한다. 예컨대, 각 클라이언트(102a-102n)는, 마이크로소프트 윈도우즈® 운영 체제를 구동하고 마이크로소프트 인터넷 익스플로러® 웹 브라우저를 구현하는 PC를 구비할 수 있다. 대안으로, 각 클라이언트(102a-102n)는, 매킨토시® 운영 체제를 구동하고 넷스케이프 네비게이터® 웹 브라우저를 구현하는 PC를 구비할 수도 있다. 그러나, 본 발명은 이들 예에 한정되지 않고 다른 운영 체제 및 브라우저를 이용할 수도 있다. 또한, 본 발명은 개인용 컴퓨터에 한정되지 않으며, 각 클라이언트(102a-102n)는 랩톱 컴퓨터, 태블릿 컴퓨터, 셋톱 박스, 및 망-구동형 텔레비젼, 핸드헬드 컴퓨터 및 모바일 전화기(이에 한정되지 않음)를 포함해서 공중 데이터 통신 네트워크(104)를 통해 통신할 수 있는 임의 디바이스 또는 시스템을 구비할 수 있다.
B. 본 발명의 일실시예에 따른 가상 사설 네트워크 구축 방법
도 2는 본 발명의 일실시예에 따라 VPN을 구축하는 방법의 플로우차트(200)를 나타낸다. 그러나, 본 발명은 플로우차트(200)에 의해 제공되는 설명에 한정되지 않는다. 오히려, 다른 기능적 흐름들이 본 발명의 범위 및 취지 내에 속함을 여기서 제공된 내용으로부터 당업자에게 명백할 것이다. 플로우차트(200)는 도 1을 참조하여 위에서 설명한 예시적인 시스템(100)을 계속 참조하여 설명한다. 그러나, 본 발명은 이 실시예에 한정되지 않는다.
플로우차트(200)의 방법은 단계 202에서 시작되며, 이 단계에서 클라이언 트(102a-102n) 중 하나(이하, 전반적으로 클라이언트(102)라고 함)가 로그인 절차를 수행하고 공중 데이터 통신 네트워크(104)를 통해 게이트웨이(108)와의 암호화된 데이터 통신 세션을 설정한다. 여기서 보다 상세히 설명되는 바와 같이, 상기 암호화된 데이터 통신 세션은 클라이언트(102)로부터의 트래픽을 사설 데이터 통신 네트워크(106)의 게이트웨이(108) 뒤에 상주하는 서버들(11Oa-11On)에 연결하는 터널로 사용된다. 일실시예에서, 클라이언트(102)는, SSL(Secure Sockets Layer)을 이용하여 또는 IPSec 또는 다른 것을 포함한 다른 암호화 방법을 이용하여 로그인하고 게이트웨이(108)와 데이터 통신 세션을 설정하기 위해, 마이크로소프트 인터넷 익스플로러® 또는 넷스케이프 네비게이터®와 같은 상업적으로 이용가능한 웹 브라우저를 이용한다. 암호화된 데이터 통신 세션을 개시하기 위해 HTTPS(Hypertext Transfer Protocol over Secure Sockets Layer)와 같은 프로토콜을 이용할 수도 있다.
로그인 및 암호화된 데이터 통신 세션의 설정에 응답하여, 단계 204에 도시된 바와 같이, 게이트웨이(108)는 제 1 프로그램을 공중 데이터 통신 네트워크(104)를 통해 클라이언트(102)에 전송한다. 제 1 프로그램은 암호화된 데이터 통신 세션을 통한 통신을 위한 터널 엔드포인트의 역할을 하도록 구성된다. 일실시예에서, 제 1 프로그램은 클라이언트 웹 브라우저에 의해 자동적으로 설치 및 실행되는 플러그인 애플리케이션을 구비한다. 예컨대, 제 1 프로그램은 마이크로소프트 인터넷 익스플로러® 웹 브라우저에 의해 실행될 플러그인으로서 제공되는 액 티브엑스 컨트롤을 구비할 수 있다. 대안으로, 제 1 프로그램은 넷스케이프 네비게이터® 웹 브라우저에 의해 실행될 플러그인 또는 네트워크 환경을 통해 기능을 하는 다른 컨트롤 또는 프로그래밍 구성 요소로서 제공되는 자바 애플릿을 구비할 수 있다.
단계 206에서, 클라이언트(102)는 제 1 프로그램을 설치 및 실행하며, 제 1 프로그램의 실행은 클라이언트(102)에의 제 2 프로그램의 설치를 포함한다. 제 2 프로그램은 부분적으로는, 사설 데이터 통신 네트워크(106)의 자원을 위해 예정된 클라이언트(102)상에서 구동되는 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 암호화된 데이터 통신 세션을 통해 게이트웨이(108)에 전송하기 위해 상기 인터셉트된 통신을 제 1 프로그램에 제공하도록 구성된다. 제 2 프로그램은 또한, 인트라넷 네트워크 네임 분석 서비스 및 선택적으로 분할되는 네트워크 트래픽을 제공하도록 구성된다. 트래픽을 분할함으로써, 본 발명의 실시예는 어떤 트래픽을 SSL 터널로 채널링할지 그리고 전송 계층 스택에 의한 정규 처리를 위해 무엇을 계속할지를 결정할 수 있다.
일실시예에서, 제 2 프로그램은 클라이언트(102)의 운영 체제에 "후크"로서 삽입되는 동적 인터셉터(예컨대, 필터 디바이스 드라이버)를 구비한다. 예컨대, 제 2 프로그램은 마이크로소프트 윈도우즈® 운영 체제의 전송 계층 스택과 같은 클라이언트 운영 체제의 전송 계층 스택에 부착되는 필터 디바이스 드라이버를 구비할 수 있다.
단계 208에 도시된 바와 같이, 일단 제 1 및 제 2 프로그램이 설치되면, 클라이언트(102)상에서 구동되는 애플리케이션은 설정된 암호화 데이터 통신 세션을 통해 사설 데이터 통신 네트워크(106) 상의 애플리케이션 및 데이터와 같은 자원과 통신하여 이 자원을 액세스할 수 있다. 이 통신이 일어나는 방식은 도 3을 참조하여 상세하게 후술된다. 대안적인 실시예에서, 위에서 설명한 제 1 프로그램 및 제 2 프로그램의 기능들은 클라이언트(102)에 의해 자동적으로 설치 및 실행되는 단일 컨트롤 또는 프로그래밍 구성 요소(즉, 네트워크 환경을 통해 구동될 수 있는 자급자족 가능 프로그램)에 의해 수행된다.
단계 210에서, 클라이언트(102)는 게이트웨이(108)와의 암호화된 데이터 통신 세션을 종료시키기 위해 사설 데이터 통신 네트워크(106)로부터 분리하는 로그 아웃 절차를 수행한다. 일실시예에서, 로그 아웃 시간에, 제 1 프로그램은 운영 체제를 그 원래 상태로 되돌리기 위해 클라이언트 운영 체제에 대해 행해진 수정을 자동적으로 없앤다.
도 3은 본 발명의 일실시예에 따라 클라이언트가 사설 데이터 통신 네트워크상의 자원과 통신하고 그 자원을 액세스하는 방법의 플로우차트(300)를 나타낸다. 특히, 플로우차트(300)의 방법은 플로우차트(200)의 단계(208)를 실행할 수 있는 한가지 방법을 나타낸다.
플로우차트(300)의 방법은 단계 302에서 시작되고, 이 단계 302에서 클라이언트 애플리케이션은 새로운 접속을 구축하거나 클라이언트 운영 체제의 전송 계층 스택에 대해 도메인 네임을 분석한다. 이 동작이 일어날 때, 단계 304에 도시된 바와 같이 제 2 프로그램의 기능은 어떤 전송 계층 기능이 개시되기 전에 자동적으로 호출된다. 위에서 설명한 바와 같이, 일실시예에서, 제 2 프로그램은 클라이언트 운영 체제의 전송 계층 스택에 부착된 필터 디바이스 드라이버와 같은 동적 인터셉터를 구비한다.
단계 306에서, 제 2 프로그램은 사설 데이터 통신 네트워크(106)의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하여 제 1 프로그램에 다시 라우팅하며, 일실시예에서 제 1 프로그램은 액티브엑스 컨트롤 플러그인, 자바 애플릿, 또는 네트워크 환경을 통해 기능을 하는 다른 컨트롤 또는 프로그래밍 구성 요소를 구비한다.
단계 308에서, 각 인터셉트된 접속이 종료 또는 프록싱되고, 제 1 프로그램은 페이로드를 분리하고, 상기 설정된 암호화 데이터 통신 세션을 통한 전달을 위한 새로운 접속에 페이로드를 캡슐화한다. 이 실시예에서, 페이로드는 TCP 페이로드이고 새로운 TCP 접속에 캡슐화된다.
단계 310에서, 제 1 프로그램은 사전 설정된 암호화 데이터 통신 세션을 통해 상기 인터셉트된 통신 신호를 공중 데이터 통신 네트워크(104)를 통해 사설 데이터 통신 네트워크(106) 내의 게이트웨이(108)에 전송하며, 상기 세션은 인터셉트된 통신 신호의 암호화 및 암호화된 인터셉트 통신 신호의 게이트웨이(108)로의 전송을 포함한다. 일실시예에서, 암호화는 SSL 프로토콜에 따라 실행된다.
단계 312에서, 게이트웨이(108)는 제 1 프로그램에 의해 전송되는 접속을 종료시키는 프록시의 역할을 하고, 클라이언트(102)상의 제 1 프로그램으로부터 수신 되는 통신 신호를 암호 해독하고 암호 해독된 통신 신호를, 게이트웨이(108)가 사설 네트워크(106)상의 목적지 자원과 설정한 다른 접속을 통해, 사설 네트워크(106)상의 적합한 목적지 자원으로 전달한다. 일실시예에서, 암호 해독는 SSL 프로토콜 또는 다른 적용 가능 암호화 및 암호 해독 프로토콜에 따라 실행된다. 단계 314에서, 목적지 자원은 암호화된 통신 신호를 처리한다.
암호화된 통신 신호가 응답이 있는 요청을 포함하면, 단계 316에 도시된 바와 같이, 목적지 자원은 응답 통신 신호를 게이트웨이(108)에 전송한다. 단계 318에서, 게이트웨이(108)는 공중 데이터 통신 네트워크(104)를 통해 응답 통신 신호를 상기 사전 설정된 암호화된 데이터 통신 세션을 통해 클라이언트(102)상의 제 1 프로그램으로 전송하며, 상기 데이터 통신 세션은 응답 통신 신호의 암호화, 및 암호화된 응답 통신 신호의 제 1 프로그램으로의 전송을 포함한다. 일실시예에서, 암호화는 SSL 프로토콜 또는 다른 적용 가능 암호화 및 암호 해독 프로토콜에 따라 실행된다.
단계 320에서, 제 1 프로그램은 응답 통신 신호를 암호 해독하여, 클라이언트 운영 체제의 전송 계층 스택에 부착된 제 2 프로그램을 통해 적합한 클라이언트 애플리케이션으로 전달한다.
본 발명의 대안적인 실시예에 따라, 클라이언트(102)는 단계 308에서 인터셉트된 통신 신호를 공중 데이터 통신 네트워크(104)를 통해 전송하기 전에 상기 인터셉트된 통신 신호의 추가적인 처리를 수행한다. 본 발명의 실시예는 이러한 데이터를 암호화하여 사전 설정된 암호화 데이터 통신 세션을 통해 전송하기 전에 클 라이언트에서의 접속을 종료시키는 프록시의 역할을 하는 VPN 솔루션을 제공하기 때문에, 이러한 추가적인 처리는 보다 효율적으로 수행될 수 있다. 이러한 처리는, 클라이언트 애플리케이션이 자신이 선택한 IP 주소들을 이용할 뿐만 아니라 런 타임에서 이들 주소를 동적으로 변경할 수 있도록 하기 위해, 상기 인터셉트된 통신 신호의 DNS 네임 분석을 포함할 수 있다. 이러한 추가적인 처리로, 본 발명의 실시예들은 분산된 게이트웨이들 또는 서버들 사이에서 보다 높은 이용 가능성 및 보다 높은 효율을 달성하기 위한 글로벌 서비스 부하 균형과 같은 다른 기술들과 효과적으로 통합될 수 있다. 추가적인 접속 처리로, 인터셉트된 통신 신호에 관한 상세한 로그 및 통계의 유지가 또한 가능하다.
본 발명의 다른 실시예에서, 단계 312에 도시된 바와 같이, 게이트웨이(108)는 (프록시로서) 클라이언트(102)상의 제 1 프로그램으로부터 수신되는 통신 신호를 종결시키고, 단순히 통신 신호를 곧장 사설 데이터 통신 네트워크(106)상의 목적지로 전송하지 않고 상기 통신 신호에 포함된 하나 이상의 요청을 처리한다. 이 추가적인 처리는 통신 신호를 사설 데이터 통신 네트워크(106)상의 적합한 목적지로 전달하기 전에 게이트웨이(108)로 재암호화하여 종단간 네트워크 보안을 제공하는 백-엔드 암호화를 포함할 수 있다. 그 후, 목적지는 트래픽을 암호 해독하여 적절히 응답한다. 또한, 이러한 처리로, 게이트웨이(108)는 목적지 서버에 의한 추가적인 작업을 요구하지 않고 캐시에서 응답을 제공하고, 사설 데이터 통신 네트워크(106)의 효율 및 응답성을 개선하기 위해 상기 통신 신호에 대해 로컬 네트워크 부하 균형, 글로벌 서비스 부하 균형 및/또는 압축을 수행한다.
상술한 방법들에 따라, 암호화된 데이터 통신 세션 기반의 VPN이 클라이언트(102)와 사설 데이터 통신 네트워크(106) 사이에 구축된다. 예컨대, 일실시예에서, 안전한 VPN이 HTTPS를 통해 구축된다. 그 후, 클라이언트(102)로부터 사설 데이터 통신 네트워크(106)로의 모든 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 제 1 프로그램을 거쳐 게이트웨이(108)로 라우팅되며, 그 역도 성립한다.
상기 암호화된 데이터 통신 세션은 HTTPS를 이용하여 설정될 수 있으나, 상기 암호화된 데이터 통신 세션을 통해 전달되는 통신 신호는 HTTPS 패킷 데이터 또는 HTTP 패킷 데이터일 필요가 없음을 주의해야 한다. 예컨대, 통신 신호는 TCP/UDP(Transmission Control Protocol/User Datagram Protocol) 또는 ICMP(Internet Control Message Protocol) 패킷 데이터를 포함할 수 있으며, 이들 예는 한정하도록 의도되어 있지 않다.
또한, 본 발명의 실시예의 각종 클라이언트측 기능은 제 1 프로그램 및 제 2 프로그램에 의해 수행되는 것으로 위에서 설명되었으나, 이들 기능은 단일 프로그램 또는 다수 프로그램에 의해 수행될 수 있음을 당업자는 쉽게 이해할 수 있음을 주의해야 한다.
또한, 도 3을 참조하여 설명한 방법은 클라이언트(102)상의 애플리케이션과 사설 데이터 통신 네트워크(106)상의 자원 간의 요청-응답 타입 통신을 설명하고 있으나, 본 발명에 따른 암호화된 통신은 요청-응답 기반일 필요는 없다. 오히려, 통신은 임의 타입일 수 있다. 따라서, UDP 세션과 같은 접속 또는 통신 세션을 설정할 수 있는 클라이언트 애플리케이션은 본 발명의 일실시예에 따라 암호화된 통 신 신호를 송수신할 수 있다.
VPN을 구축하는 상술한 방법은, 접속을 종료하고 원래 접속의 TCP 페이로드를 각 애플리케이션 접속을 위한 새로운 TCP 접속에 캡슐화함으로써 암호화된 데이터 통신 세션을 생성한다는 점에서 접속-프록싱이다. 이는, 암호화 터널이 네트워크 패킷 레벨로 전개되어 특별한 애플리케이션 또는 통신 세션에 결합되지 않는 종래 IPSec 접근법과는 대조적이다.
상술한 방법은 또한, 각 접속을 포트 프록시에 의해 설정된 새로운 암호화된 TCP 접속 내부에 모든 TCP 헤더를 포함하는 완전한 엔티티로서 캡슐화하는 포트 프록시 접근법과 같은 다른 종래 SSL 솔루션들과는 구별된다. 캡슐화 접속은 제 2 세션 TCP 접속이며, 이 제 2 세션 TCP 접속은 모든 헤더를 포함한 원래 접속을 수정 없이 그대로 게이트웨이에 전달하고, 게이트웨이는 캡슐 TCP 접속으로부터 원래 접속의 페이로드를 언랩핑하여 수정없이 최종 사설 네트워크 목적지로의 전달을 완료한다. SSL 접속을 통해 터널링되는 다른 접속 내부에서 TCP 접속을 행하는 상술한 포트 프록시 접근법은 문제가 있을 수 있으며, 이는 TCP 프로토콜이 패킷 손실 및 지연의 경우에 감속 및 재전송과 확인 응답을 발생하고, 다수의 완전한 TCP 페이로드들이 단일 SSL TCP 접속 터널을 통해 전달되는 경우에 전송 신호들이 크게 증폭되기 때문이다. 본 실시예는 분리되고 별도로 설정된 새로운 접속을 통해 전달되는, 종료 또는 프록싱된 접속의 TCP 페이로드만을 게이트웨이에 전달함으로써 이들 지연을 피한다.
본 발명의 일실시예는 이러한 데이터를 암호화하여 SSL 세션 터널을 통해 전 송하기 전에 클라이언트에서의 접속을 종료하는 프록시의 역할을 하는 VPN 솔루션을 제공하기 때문에, 상기 프로그램은 이러한 인터셉트된 패킷의 추가적인 처리를 가능하게 하는 방식으로 접속 기반 패킷 흐름을 더 잘 관리할 수 있다. 이러한 추가적인 처리에 따라, 본 발명은 분산된 게이트웨이들 또는 서버들 사이에서 보다 높은 이용 가능성 및 보다 높은 효율을 달성하기 위해 글로벌 서비스 부하 균형과 같은 다른 기술들과 효과적으로 통합될 수 있다. 또한, 상기 실시예 및 추가적인 접속 처리에 따라, 본 발명은 패킷에 관한 상세한 로그 및 통계를 유지할 수 있다.
또한, 원래 접속의 TCP 페이로드만을 보안 VPN을 통해 게이트웨이에 전송하는 접속-프록싱 기반 VPN을 구현함으로써, 상술한 방법에 따라, 네트워크 성능을 향상시키기 위해 웹 객체 요청을 감시하고 서버로부터 검색한 객체를 저장하는 캐싱 기술과의 VPN의 게이트웨이에서의 통합이 가능하다. 또한, 상술한 방법에 따라, 게이트웨이에서의 접속을 프록싱하여 게이트웨이에서 추가적인 접속 처리를 위한 기회를 생성함으로써 부하 균형 및 TCP 버퍼링을 포함한 다른 네트워킹 기술들에 상기 SSL VPN을 성공적으로 통합할 수 있다.
VPN을 구축하는 상술한 방법은 접속-프록싱 기반이기 때문에, 상기 방법에 따라, 애플리케이션 데이터는 종래 VPN 접근법들보다도 AAA(Authentication, Authorization, and Accounting) 정책, 캐싱, 압축, 스위칭, 접속 다중화, SYN 플러드(floods) 및 다른 형태의 공격으로부터의 보호, 및 분할 터널링과 더 호환성이 있는 방식으로 전송될 수 있다. 이전의 문단에서 설명한 접속-프록싱 기반 VPN을 실행하는 이점을 설명하기 위하여, 이전 문단에서 설명된 각각의 방법을 포함해서 이러한 접속의 추가적인 처리를 게이트웨이에서 실행할 수 있는 상술한 방법은 간단하게 그리고 효율적으로 실행될 수 있으며, 이는 게이트웨이가 상기 암호화된 세션의 프록시 엔드포인트의 역할을 하기 때문이다. 특히, 일실시예에서, 상술한 방법에서 게이트웨이가 접속을 종료한 때, 게이트웨이는 하나 이상의 형태의 이러한 처리를 수행할 수 있고, 따라서 이러한 처리를 수행하기 위해 TCP 페이로드를 간단하게 액세스 및 처리할 수 있다. 대조적으로, 접속 터널링 접근법을 포함한 다른 접근법들은 당연히 게이트웨이에서의 접속을 종료하지 않으며(오히려 암호화된 터널 세션만을 프록싱함), 따라서 상기 접근법은 암호화된 세션 내에서 터널링되는 TCP 접속을 종료하는 제 2 레벨의 처리를 필요로 한다. 게이트웨이가 접속상에서 추가적인 처리를 실행해야 하기 때문에, 이들 접근법은 본래 더 복잡하고, 게이트웨이에서 이러한 접속상에서 추가적인 기능적 처리를 실행할 때 비효율적이기 쉽다.
마지막으로, 일실시예에서, 본 발명의 VPN 특징들의 통합은 위에서 설명된 SSL 암호 해독 처리 및 엔드포인트 처리를, 부하 균형, HTTP 동적 애플리케이션 캐싱, HTTP 압축, TCP 압축, 서비스 공격의 TCP 및 HTTP 분산된 거절에 대한 방어, HTTP 바이러스 방어 스캐닝 등과 같은 상술된 것들을 포함해서 게이트웨이에서 실행될 접속들의 다른 처리와 동기시킴으로써 확장될 수 있다.
위에서 설명된 처리 효율 외에, 본 발명의 실시예는 클라이언트 또는 클라이언트 컨트롤과의 각각의 접속을 위한 별도의 TCP 접속을 생성하고, 게이트웨이에서 별도로 각각의 이러한 접속을 종료하며, 따라서 이러한 접속상에서의 추가적인 처 리를 간단하게 그리고 효율적으로 시퀀싱하는 능력을 제공한다.
접속 터널링 접근법을 포함한 다른 접근법들에서, 게이트웨이는 본 발명의 보다 효율적인 접근법들과는 대조적으로, 실행되어야 하는 추가적인 접속 처리에 관하여 이전 문단에서 이전에 설명된 바와 같이 추가적인 처리 문제에 직면한다. 이 덜 효율적인 접근법 하에서는 단일의 암호화된 세션 터널을 통해 다수의 애플리케이션들이 터널링될 수 있기 때문에, 게이트웨이에서의 내부 TCP 접속의 처리는 게이트웨이 프로세서 자원의 이용시 더욱 복잡해지고 덜 경제적이게 된다. 이 방식으로, 본 발명의 실시예는 암호화 세션의 게이트웨이에서의 처리를 다른 형태의 처리와 통합하는 효율을 향상시킨다.
상술한 방법은 클라이언트에 의해 통신이 개시되는 실시예들을 참조하여 설명하였으나, 본 발명은 또한 사설 데이터 통신 네트워크(106)상의 엔티티에 의해 통신이 개시되는 실시예를 포함한다. 이와 같은 실시예에 따라, 게이트웨이(108)는 가상 클라이언트의 역할을 하고, 서버(11Oa-110n)와 같은 사설 통신 네트워크(106)상의 엔티티들은 클라이언트(102a-102n)에 상주하는 애플리케이션들과의 통신을 개시한다. 이와 같은 실시예에서, VPN 세션은 도 3을 참조하여 위에서 설명된 방식으로 설정되나, 세션이 설정된 후에는 클라이언트 또는 서버는 서로 통신 신호를 전송하기 위해 UDP 세션과 같은 접속 또는 통신 세션을 개시할 수 있다.
C. 본 발명의 실시예들에 따른 예시적인 클라이언트/서버/게이트웨이
클라이언트(102a-102n), 서버(11Oa-llOn), 및 게이트웨이(108n)의 각각에 의해 각각 수행되는 본 발명의 기능은 하드웨어, 소프트웨어, 또는 그 조합을 이용하 여 구현될 수 있고 하나 이상의 컴퓨터 시스템 또는 다른 처리 시스템으로 구현될 수 있다. 예컨대, 도 4는 본 발명의 실시예들에 따라 클라이언트(102a-102n), 서버(11Oa-llOn), 및/또는 게이트웨이(108n)를 구현하기 위해 사용될 수 있는 예시적인 컴퓨터 시스템(400)을 나타낸다.
도 4에 도시된 바와 같이, 예시적인 컴퓨터 시스템(400)은 본 발명의 실시예들에 따라 소프트웨어 루틴을 실행하기 위한 프로세서(404)를 포함한다. 명료성을 위해 단일 프로세서가 도시되어 있으나, 컴퓨터 시스템(400)은 또한 멀티-프로세서 시스템을 구비할 수 있다. 프로세서(404)는 컴퓨터 시스템(400)의 다른 구성 요소들과의 통신을 위해 통신 인프라구조(406)에 접속된다. 통신 인프라구조(406)는 예컨대, 통신 버스, 크로스바(cross-bar), 또는 망을 구비할 수 있다.
컴퓨터 시스템(400)은 RAM(random access memory)과 같은 메인 메모리(408), 및 보조 메모리(410)를 더 포함한다. 보조 메모리(410)는 예컨대, 하드 디스크 드라이브(412) 및/또는 제거가능 기억 드라이브(414)를 포함할 수 있고, 이 제거 가능 기억 드라이브는 플로피 디스크 드라이브, 자기 테이프 드라이브, 광 디스크 드라이브 등을 포함할 수 있다. 제거가능 기억 드라이브(414)는 잘 알려진 방식으로 제거 가능 기억 유닛(418)으로부터 판독하고 제거 가능 기억 유닛(418)에 기록한다. 제거 가능 기억 유닛(418)은 제거가능 기억 드라이브(414)에 의해 판독 및 기록되는 플로피 디스크, 자기 테이프, 광 디스크 등을 구비할 수 있다. 당업자에 의해 이해되는 바와 같이, 제거 가능 기억 유닛(418)은 컴퓨터 소프트웨어 및/또는 데이터가 저장된 컴퓨터 사용가능 기억 매체를 포함한다.
대안적인 실시예들에서, 보조 메모리(410)는 컴퓨터 프로그램 또는 다른 명령이 컴퓨터 시스템(400)에 로딩되도록 하는 다른 유사한 수단을 포함할 수 있다. 이러한 수단은 예컨대, 제거 가능 기억 유닛(422) 및 인터페이스(420)를 포함할 수 있다. 제거 가능 기억 유닛(422) 및 인터페이스(420)의 예는 프로그램 카트리지 및 카트리지 인터페이스(예컨대, 비디오 게임 콘솔 디바이스에서 발견되는 프로그램 카트리지 및 카트리지 인터페이스), 제거 가능 메모리 칩(예컨대, EPROM 또는 PROM) 및 연관된 소켓, 및 소프트웨어 및 데이터가 제거 가능 기억 유닛(422)으로부터 컴퓨터 시스템(400)으로 전송되도록 하는 다른 제거 가능 기억 유닛(422) 및 인터페이스(420)를 포함한다.
컴퓨터 시스템(400)은 통신 인프라구조(406) 또는 프레임 버퍼(도시되지 않음)로부터의 그래픽, 텍스트, 및 다른 데이터를 사용자에게 디스플레이하기 위해 디스플레이 유닛(430)에 전송하는 디스플레이 인터페이스(402)를 더 포함한다.
컴퓨터 시스템(400)은 또한 적어도 하나의 통신 인터페이스(424)를 포함한다. 통신 인터페이스(424)는 소프트웨어 및 데이터가 통신 경로(426)를 통해 컴퓨터 시스템(400)과 외부 디바이스들 사이에서 전송되도록 한다. 본 발명의 실시예들에서, 통신 인터페이스(424)는 데이터가 컴퓨터 시스템(400)과, 공중 데이터 통신 네트워크(104) 또는 사설 데이터 통신 네트워크(106)와 같은 데이터 통신 네트워크 사이에서 전송되도록 한다. 통신 인터페이스(424)의 예로는, 모뎀, 네트워크 인터페이스(예컨대, 이더넷 카드), 통신 포트 등을 들 수 있다. 통신 인터페이스(424)를 통해 전송되는 소프트웨어 및 데이터는 신호의 형태이며, 이 신호는 통 신 인터페이스(424)에 의해 수신될 수 있는 전자 신호, 전자기 신호, 광 신호 또는 다른 신호일 수 있다. 이들 신호는 통신 경로(426)를 통해 통신 인터페이스에 제공된다.
여기서 사용된 바와 같이, 용어 "컴퓨터 프로그램 제품"은, 부분적으로는, 제거 가능 기억 유닛(418), 제거 가능 기억 유닛(422), 하드 디스크 드라이브(412)에 설치된 하드 디스크, 또는 통신 경로(426)(무선 링크 또는 케이블)를 통해 소프트웨어를 통신 인터페이스(424)로 운반하는 반송파를 말할 수도 있다. 컴퓨터 사용가능 매체는 자기 매체, 광 매체, 또는 다른 기록 가능 매체, 또는 반송파 또는 다른 신호를 전송하는 매체를 포함할 수 있다. 이들 컴퓨터 프로그램 제품들은 소프트웨어를 컴퓨터 시스템(400)에 제공하기 위한 수단이다.
컴퓨터 프로그램(컴퓨터 제어 로직이라고도 함)은 메인 메모리(408) 및/또는 보조 메모리(410)에 저장된다. 컴퓨터 프로그램은 통신 인터페이스(424)를 통해 수신될 수도 있다. 이러한 컴퓨터 프로그램이 실행될 때, 컴퓨터 시스템(400)은 여기서 설명된 본 발명의 하나 이상의 특징들을 수행할 수 있다. 특히, 컴퓨터 프로그램이 실행될 때, 프로세서(404)는 본 발명의 특징들을 수행할 수 있다. 따라서, 이러한 컴퓨터 프로그램은 컴퓨터 시스템(400)의 제어기를 나타낸다.
본 발명은 소프트웨어, 펌웨어, 하드웨어 또는 그 조합으로 제어 로직으로서 구현될 수 있다. 본 발명을 소프트웨어를 이용하여 구현하는 실시예에서, 소프트웨어는 컴퓨터 프로그램 제품에 저장되어 제거가능 기억 드라이브(414), 하드 디스크 드라이브(412), 또는 인터페이스(420)를 이용하여 컴퓨터 시스템(400)으로 로딩 될 수 있다. 대안으로, 컴퓨터 프로그램 제품은 통신 경로(426)를 통해 컴퓨터 시스템(400)으로 다운로드될 수 있다. 소프트웨어가 프로세서(404)에 의해 실행될 때 프로세서(404)는 여기서 설명된 본 발명의 기능을 수행할 수 있다.
D. 결론
본 발명의 각종 실시예들이 위에서 설명되었으나, 이들 실시예는 단지 예로서 제공된 것이지 한정하기 위한 것이 아님을 이해해야 한다. 따라서, 첨부된 청구의 범위에 정의된 본 발명의 취지 및 범위로부터 벗어나지 않고 형태 및 세부 사항에 대한 각종 변경이 행해질 수 있음을 당업자는 이해할 것이다. 따라서, 본 발명의 폭 및 범위는 상술한 예시적인 실시예들에 의해 한정되어서는 안되고 다음의 청구의 범위 및 그 동등물에 따라서만 정의되어야 한다.
본 발명은 인터넷과 같은 공중 데이터 통신 네트워크를 통해 엔티티들 사이에 가상 사설 네트워크를 구축한다. 본 발명은 소프트웨어, 펌웨어, 하드웨어 또는 그 조합으로 제어 로직으로서 구현될 수 있다.

Claims (42)

  1. 클라이언트와 사설 데이터 통신 네트워크 사이에 암호화된 가상 사설 네트워크를 구축하는 방법에 있어서, 상기 클라이언트는 공중 데이터 통신 네트워크를 통해 상기 사설 데이터 통신 네트워크에 접속되고, 상기 가상 사설 네트워크 구축 방법은,
    상기 공중 데이터 통신 네트워크를 통해 클라이언트와 암호화된 데이터 통신 세션을 설정하는 단계; 및
    상기 암호화된 데이터 통신 세션의 설정에 응답하여 프로그래밍 구성 요소를 상기 클라이언트 상에서의 자동 설치 및 실행을 위해 상기 클라이언트에 전송하는 단계를 포함하고,
    상기 프로그래밍 구성 요소는 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하도록 구성된 가상 사설 네트워크 구축 방법.
  2. 제 1 항에 있어서,
    상기 클라이언트와 암호화된 데이터 통신 세션을 설정하는 단계는 클라이언트와 SSL(Secure Sockets Layer) 데이터 통신 세션을 설정하는 단계를 포함하는 가 상 사설 네트워크 구축 방법.
  3. 제 1 항에 있어서,
    상기 프로그래밍 구성 요소를 상기 클라이언트에 전송하는 단계는 제 1 프로그램을 상기 클라이언트에 전송하는 단계를 포함하고, 상기 제 1 프로그램은 제 2 프로그램을 상기 클라이언트상에 설치하도록 구성되며,
    상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 가상 사설 네트워크 구축 방법.
  4. 제 3 항에 있어서,
    상기 제 1 프로그램을 상기 클라이언트에 전송하는 단계는 액티브엑스(ActiveX) 컨트롤을 상기 클라이언트에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  5. 제 3 항에 있어서,
    상기 제 1 프로그램을 상기 클라이언트에 전송하는 단계는 자바 애플릿을 상기 클라이언트에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  6. 제 1 항에 있어서,
    제 2 프로그램을 상기 클라이언트상에 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 단계는 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  7. 제 1 항에 있어서,
    상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트로부터 암호화된 통신 신호를 수신하는 단계;
    상기 암호화된 통신 신호를 암호 해독하는 단계; 및
    상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
  8. 제 7 항에 있어서,
    상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하기 전에 상기 암호 해독된 통신 신호를 처리하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
  9. 제 8 항에 있어서,
    상기 암호 해독된 통신 신호를 처리하는 단계는,
    재암호화;
    데이터 압축;
    부하 균형;
    인증(Authentication), 인가(Authorization), 및 과금(Accounting); 또는
    캐싱 중 적어도 하나를 수행하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  10. 제 1 항에 있어서,
    상기 클라이언트를 위해 예정된 상기 사설 데이터 통신 네트워크상의 자원으로부터 통신 신호를 수신하는 단계; 및
    상기 사설 데이터 통신 네트워크상의 자원으로부터의 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트에 전송하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
  11. 클라이언트와 사설 데이터 통신 네트워크 사이에 가상 사설 네트워크를 구축하는 방법에 있어서, 상기 사설 데이터 통신 네트워크는 공중 데이터 통신 네트워크를 통해 상기 클라이언트에 접속되고, 상기 가상 사설 네트워크 구축 방법은,
    상기 공중 데이터 통신 네트워크를 통해 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 단계;
    상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하는 단계; 및
    상기 인터셉트된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원 대신에 상기 게이트웨이에 전송하는 단계를 포함하고,
    상기 인터셉트된 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송되는 가상 사설 네트워크 구축 방법.
  12. 제 11 항에 있어서,
    상기 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 단계는 게이트웨이와 SSL 데이터 통신 세션을 설정하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  13. 제 11 항에 있어서,
    상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송하는 단계는,
    상기 인터셉트된 통신 신호를 암호화하는 단계; 및
    상기 암호화된 인터셉트된 통신 신호를 상기 공중 데이터 통신 네트워크를 통해 상기 게이트웨이에 전송하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  14. 제 11 항에 있어서,
    상기 암호화된 데이터 통신 세션의 설정에 응답하여 상기 게이트웨이로부터 프로그래밍 구성 요소를 수신하는 단계; 및
    상기 프로그래밍 구성 요소를 실행하는 단계를 더 포함하고,
    상기 프로그래밍 구성 요소는 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 가상 사설 네트워크 구축 방법.
  15. 제 14 항에 있어서,
    상기 프로그래밍 구성 요소를 수신 및 실행하는 단계는,
    상기 게이트웨이로부터 제 1 프로그램을 수신하는 단계; 및
    상기 제 1 프로그램을 실행하는 단계를 포함하고,
    상기 제 1 프로그램을 실행하는 단계는 제 2 프로그램을 설치하는 단계를 포함하며,
    상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 가상 사설 네트워크 구축 방법.
  16. 제 15 항에 있어서,
    상기 게이트웨이로부터 제 1 프로그램을 수신하는 단계는 상기 게이트웨이로부터 액티브엑스 컨트롤을 수신하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  17. 제 15 항에 있어서,
    상기 게이트웨이로부터 제 1 프로그램을 수신하는 단계는 상기 게이트웨이로부터 자바 애플릿을 수신하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  18. 제 15 항에 있어서,
    상기 제 2 프로그램을 설치하는 단계는 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  19. 제 11 항에 있어서,
    상기 사설 데이터 통신 네트워크상의 자원으로부터 발생된 통신 신호를 포함하는 암호화된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로부터 수신하는 단계;
    상기 게이트웨이로부터의 암호화된 통신 신호를 암호 해독하는 단계; 및
    상기 암호 해독된 통신 신호를 클라이언트 애플리케이션에 제공하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
  20. 제 11 항에 있어서,
    상기 인터셉트된 통신 신호를 상기 게이트웨이로 전송하기 전에 상기 인터셉트된 통신 신호를 처리하는 단계를 더 포함하는 가상 사설 네트워크 구축 방법.
  21. 제 20 항에 있어서,
    상기 인터셉트된 통신 신호를 처리하는 단계는 도메인 네임 서버(DNS) 네임 분석을 수행하는 단계를 포함하는 가상 사설 네트워크 구축 방법.
  22. 게이트웨이에 있어서,
    공중 데이터 통신 네트워크를 통해 클라이언트와 암호화된 데이터 통신 세션을 설정하는 수단; 및
    상기 암호화된 데이터 통신 세션의 설정에 응답하여 상기 클라이언트 상에서의 자동 설치 및 실행을 위해 프로그래밍 구성 요소를 상기 클라이언트에 전송하는 수단을 구비하고,
    상기 프로그래밍 구성 요소는 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 상기 게이트웨이에 전송하도록 구성된 게이트웨이.
  23. 제 22 항에 있어서,
    상기 클라이언트와 암호화된 데이터 통신 세션을 설정하는 수단은 클라이언트와 SSL 데이터 통신 세션을 설정하는 수단을 구비하는 게이트웨이.
  24. 제 22 항에 있어서,
    상기 프로그래밍 구성 요소를 상기 클라이언트에 전송하는 수단은 제 1 프로그램을 상기 클라이언트에 전송하는 수단을 구비하고, 상기 제 1 프로그램은 제 2 프로그램을 상기 클라이언트상에 설치하도록 구성되며,
    상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 사설 데이터 통신 네트워크상의 자원 대신에 게이트웨이에 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 게이트웨이.
  25. 제 24 항에 있어서,
    상기 제 1 프로그램을 상기 클라이언트에 전송하는 수단은 액티브엑스 컨트롤을 상기 클라이언트에 전송하는 수단을 구비하는 게이트웨이.
  26. 제 24 항에 있어서,
    상기 제 1 프로그램을 상기 클라이언트에 전송하는 수단은 자바 애플릿을 상 기 클라이언트에 전송하는 수단을 구비하는 게이트웨이.
  27. 제 24 항에 있어서,
    제 2 프로그램을 상기 클라이언트상에 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 수단은 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하도록 구성된 제 1 프로그램을 상기 클라이언트에 전송하는 수단을 구비하는 게이트웨이.
  28. 제 22 항에 있어서,
    상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트로부터 암호화된 통신 신호를 수신하는 수단;
    상기 암호화된 통신 신호를 암호 해독하는 수단; 및
    상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하는 수단을 더 구비하는 게이트웨이.
  29. 제 28 항에 있어서,
    상기 암호 해독된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원에 제공하기 전에 상기 암호 해독된 통신 신호를 처리하는 수단을 더 구비하는 게이트웨이.
  30. 제 29 항에 있어서,
    상기 암호 해독된 통신 신호를 처리하는 수단은,
    재암호화;
    데이터 압축;
    부하 균형;
    인증(Authentication), 인가(Authorization), 및 과금(Accounting); 또는
    캐싱 중 적어도 하나를 수행하는 수단을 구비하는 게이트웨이.
  31. 제 22 항에 있어서,
    상기 클라이언트를 위해 예정된 상기 사설 데이터 통신 네트워크상의 자원으로부터 통신 신호를 수신하는 수단; 및
    상기 사설 데이터 통신 네트워크상의 자원으로부터의 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 클라이언트에 전송하는 수단을 더 구비하는 게이트웨이.
  32. 클라이언트에 있어서,
    공중 데이터 통신 네트워크를 통해 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 수단;
    상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하는 수단; 및
    상기 인터셉트된 통신 신호를 상기 사설 데이터 통신 네트워크상의 자원 대신에 상기 게이트웨이에 전송하는 수단을 구비하고,
    상기 인터셉트된 통신 신호는 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송되는 클라이언트.
  33. 제 32 항에 있어서,
    상기 게이트웨이와 암호화된 데이터 통신 세션을 설정하는 수단은 게이트웨이와 SSL 데이터 통신 세션을 설정하는 수단을 구비하는 클라이언트.
  34. 제 32 항에 있어서,
    상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이에 전송하는 수단은,
    상기 인터셉트된 통신 신호를 암호화하는 수단; 및
    상기 암호화된 인터셉트 통신 신호를 상기 공중 데이터 통신 네트워크를 통해 상기 게이트웨이로 전송하는 수단을 구비하는 클라이언트.
  35. 제 32 항에 있어서,
    상기 암호화된 데이터 통신 세션의 설정에 응답하여 상기 게이트웨이로부터 프로그래밍 구성 요소를 수신하는 수단; 및
    상기 프로그래밍 구성 요소를 실행하는 수단을 더 구비하고,
    상기 프로그래밍 구성 요소는 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 클라이언트.
  36. 제 35 항에 있어서,
    상기 게이트웨이로부터 프로그래밍 구성 요소를 수신하는 수단은 상기 게이트웨이로부터 제 1 프로그램을 수신하는 수단을 구비하고,
    상기 프로그램 구성 요소를 실행하는 수단은 제 1 프로그램을 실행하는 수단을 구비하며,
    상기 제 1 프로그램을 실행하는 것은 제 2 프로그램을 설치하는 것을 포함하고,
    상기 제 2 프로그램은 상기 사설 데이터 통신 네트워크상의 자원을 위해 예정된 클라이언트 애플리케이션으로부터의 통신 신호를 인터셉트하고 상기 인터셉트된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로 전송하기 위해 상기 제 1 프로그램에 제공하도록 구성된 클라이언트.
  37. 제 36 항에 있어서,
    상기 게이트웨이로부터 제 1 프로그램을 수신하는 수단은 상기 게이트웨이로부터 액티브엑스 컨트롤을 수신하는 수단을 구비하는 클라이언트.
  38. 제 36 항에 있어서,
    상기 게이트웨이로부터 제 1 프로그램을 수신하는 수단은 상기 게이트웨이로부터 자바 애플릿을 수신하는 수단을 구비하는 클라이언트.
  39. 제 36 항에 있어서,
    제 2 프로그램을 설치하는 것은 상기 클라이언트의 운영 체제의 계층에 동적 인터셉터를 설치하는 것을 포함하는 클라이언트.
  40. 제 32 항에 있어서,
    상기 사설 데이터 통신 네트워크상의 자원으로부터 발생된 통신 신호를 포함하는 암호화된 통신 신호를 상기 암호화된 데이터 통신 세션을 통해 상기 게이트웨이로부터 수신하는 수단;
    상기 게이트웨이로부터의 암호화된 통신 신호를 암호 해독하는 수단; 및
    상기 암호 해독된 통신 신호를 클라이언트 애플리케이션에 제공하는 수단을 더 구비하는 클라이언트.
  41. 제 32 항에 있어서,
    상기 인터셉트된 통신 신호를 상기 게이트웨이로 전송하기 전에 상기 인터셉트된 통신 신호를 처리하는 수단을 더 구비하는 클라이언트.
  42. 제 41 항에 있어서,
    상기 인터셉트된 통신 신호를 처리하는 수단은 도메인 네임 서버(DNS) 네임 분석을 수행하는 수단을 구비하는 클라이언트.
KR1020067027812A 2004-06-30 2005-06-24 가상 사설 네트워크 구축 시스템 및 방법 KR20070074465A (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US58378504P 2004-06-30 2004-06-30
US60/583,785 2004-06-30
US11/039,946 US7757074B2 (en) 2004-06-30 2005-01-24 System and method for establishing a virtual private network
US11/039,946 2005-01-24

Publications (1)

Publication Number Publication Date
KR20070074465A true KR20070074465A (ko) 2007-07-12

Family

ID=35515553

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020067027812A KR20070074465A (ko) 2004-06-30 2005-06-24 가상 사설 네트워크 구축 시스템 및 방법

Country Status (7)

Country Link
US (3) US7757074B2 (ko)
EP (1) EP1774438B1 (ko)
JP (1) JP2008505545A (ko)
KR (1) KR20070074465A (ko)
CN (1) CN101416171B (ko)
CA (1) CA2583178A1 (ko)
WO (1) WO2006004725A2 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100958098B1 (ko) * 2008-09-22 2010-05-17 주식회사 시큐위즈 가상사설망 서비스방법 및 그 시스템
KR20180006413A (ko) * 2015-05-11 2018-01-17 사이트릭스 시스템스, 인크. 모바일 플랫폼을 위한 마이크로 vpn 터널링

Families Citing this family (146)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8910241B2 (en) * 2002-04-25 2014-12-09 Citrix Systems, Inc. Computer security system
ES2409936T3 (es) 2003-01-31 2013-06-28 Good Technology Corporation Recuperación asíncrona de datos en tiempo real
JP2007533172A (ja) * 2003-11-11 2007-11-15 サイトリックス ゲートウェイズ, インコーポレイテッド 偽サーバを備えた仮想プライベートネットワーク
US7978716B2 (en) 2003-11-24 2011-07-12 Citrix Systems, Inc. Systems and methods for providing a VPN solution
US8739274B2 (en) 2004-06-30 2014-05-27 Citrix Systems, Inc. Method and device for performing integrated caching in a data communication network
US8495305B2 (en) 2004-06-30 2013-07-23 Citrix Systems, Inc. Method and device for performing caching of dynamically generated objects in a data communication network
US7757074B2 (en) * 2004-06-30 2010-07-13 Citrix Application Networking, Llc System and method for establishing a virtual private network
EP1771998B1 (en) 2004-07-23 2015-04-15 Citrix Systems, Inc. Systems and methods for optimizing communications between network nodes
ATE535078T1 (de) 2004-07-23 2011-12-15 Citrix Systems Inc Verfahren und system zur sicherung von zugriff aus der ferne auf private netze
WO2006020823A1 (en) 2004-08-13 2006-02-23 Citrix Systems, Inc. A method for maintaining transaction integrity across multiple remote access servers
US7634572B2 (en) * 2004-12-22 2009-12-15 Slipstream Data Inc. Browser-plugin based method for advanced HTTPS data processing
US20060253605A1 (en) * 2004-12-30 2006-11-09 Prabakar Sundarrajan Systems and methods for providing integrated client-side acceleration techniques to access remote applications
US7810089B2 (en) 2004-12-30 2010-10-05 Citrix Systems, Inc. Systems and methods for automatic installation and execution of a client-side acceleration program
US8706877B2 (en) * 2004-12-30 2014-04-22 Citrix Systems, Inc. Systems and methods for providing client-side dynamic redirection to bypass an intermediary
US8549149B2 (en) * 2004-12-30 2013-10-01 Citrix Systems, Inc. Systems and methods for providing client-side accelerated access to remote applications via TCP multiplexing
US8700695B2 (en) 2004-12-30 2014-04-15 Citrix Systems, Inc. Systems and methods for providing client-side accelerated access to remote applications via TCP pooling
US8954595B2 (en) 2004-12-30 2015-02-10 Citrix Systems, Inc. Systems and methods for providing client-side accelerated access to remote applications via TCP buffering
US8255456B2 (en) 2005-12-30 2012-08-28 Citrix Systems, Inc. System and method for performing flash caching of dynamically generated objects in a data communication network
US7849269B2 (en) 2005-01-24 2010-12-07 Citrix Systems, Inc. System and method for performing entity tag and cache control of a dynamically generated object not identified as cacheable in a network
US8250643B2 (en) * 2005-02-28 2012-08-21 Nec Corporation Communication device, communication system, communication method, and program
US20060242305A1 (en) * 2005-04-25 2006-10-26 Telefonaktiebolaget L M Ericsson (Publ) VPN Proxy Management Object
US8190773B2 (en) * 2005-06-03 2012-05-29 Nokia Corporation System and method for accessing a web server on a device with a dynamic IP-address residing behind a firewall
US8166538B2 (en) * 2005-07-08 2012-04-24 Microsoft Corporation Unified architecture for remote network access
FI120072B (fi) * 2005-07-19 2009-06-15 Ssh Comm Security Corp Pakettidatan lähettäminen verkon yli tietoturvaprotokollaa käyttäen
US20070150947A1 (en) * 2005-12-22 2007-06-28 Nortel Networks Limited Method and apparatus for enhancing security on an enterprise network
US20070150946A1 (en) * 2005-12-23 2007-06-28 Nortel Networks Limited Method and apparatus for providing remote access to an enterprise network
US8301839B2 (en) 2005-12-30 2012-10-30 Citrix Systems, Inc. System and method for performing granular invalidation of cached dynamically generated objects in a data communication network
US7921184B2 (en) 2005-12-30 2011-04-05 Citrix Systems, Inc. System and method for performing flash crowd caching of dynamically generated objects in a data communication network
US8572219B1 (en) 2006-03-02 2013-10-29 F5 Networks, Inc. Selective tunneling based on a client configuration and request
US8375421B1 (en) * 2006-03-02 2013-02-12 F5 Networks, Inc. Enabling a virtual meeting room through a firewall on a network
US9197693B1 (en) * 2006-05-19 2015-11-24 Array Networks, Inc. System and method for load distribution using a mail box proxy of a virtual private network
WO2008001344A2 (en) 2006-06-27 2008-01-03 Waterfall Solutions Ltd One way secure link
US8601152B1 (en) * 2006-07-31 2013-12-03 Aruba Networks, Inc. In-band security protocol decryptor and scanner
US8495181B2 (en) 2006-08-03 2013-07-23 Citrix Systems, Inc Systems and methods for application based interception SSI/VPN traffic
US8869262B2 (en) 2006-08-03 2014-10-21 Citrix Systems, Inc. Systems and methods for application based interception of SSL/VPN traffic
US8244883B2 (en) 2006-08-03 2012-08-14 Citrix Systems, Inc. Systems and methods of for providing multi-mode transport layer compression
US8561155B2 (en) * 2006-08-03 2013-10-15 Citrix Systems, Inc. Systems and methods for using a client agent to manage HTTP authentication cookies
AU2007281166B2 (en) * 2006-08-03 2011-12-15 Citrix Systems, Inc. Systems and methods for application-based interception and authorization of SSL/VPN traffic
US7843912B2 (en) * 2006-08-03 2010-11-30 Citrix Systems, Inc. Systems and methods of fine grained interception of network communications on a virtual private network
US8108525B2 (en) * 2006-08-03 2012-01-31 Citrix Systems, Inc. Systems and methods for managing a plurality of user sessions in a virtual private network environment
US8451806B2 (en) * 2006-08-21 2013-05-28 Citrix Sysrems, Inc. Systems and methods for pinging a user's intranet IP address
US8418243B2 (en) * 2006-08-21 2013-04-09 Citrix Systems, Inc. Systems and methods of providing an intranet internet protocol address to a client on a virtual private network
US8213393B2 (en) 2006-08-21 2012-07-03 Citrix Systems, Inc. Methods for associating an IP address to a user via an appliance
IL177756A (en) * 2006-08-29 2014-11-30 Lior Frenkel Encryption-based protection against attacks
US8095786B1 (en) * 2006-11-09 2012-01-10 Juniper Networks, Inc. Application-specific network-layer virtual private network connections
IL180748A (en) 2007-01-16 2013-03-24 Waterfall Security Solutions Ltd Secure archive
US8776052B2 (en) * 2007-02-16 2014-07-08 International Business Machines Corporation Method, an apparatus and a system for managing a distributed compression system
CN101072102B (zh) * 2007-03-23 2010-10-06 南京联创科技集团股份有限公司 网络环境下基于安全桌面的信息防泄漏技术
US8132247B2 (en) * 2007-08-03 2012-03-06 Citrix Systems, Inc. Systems and methods for authorizing a client in an SSL VPN session failover environment
US7954145B2 (en) * 2007-09-27 2011-05-31 Novell, Inc. Dynamically configuring a client for virtual private network (VPN) access
US8223205B2 (en) 2007-10-24 2012-07-17 Waterfall Solutions Ltd. Secure implementation of network-based sensors
US8516539B2 (en) * 2007-11-09 2013-08-20 Citrix Systems, Inc System and method for inferring access policies from access event records
US8990910B2 (en) * 2007-11-13 2015-03-24 Citrix Systems, Inc. System and method using globally unique identities
KR100961451B1 (ko) * 2008-01-04 2010-06-09 (주)가민정보시스템 휴대용 저장장치 및 상기 휴대용 저장장치를 이용하는 응용프로그램 구동 방법
US7653577B2 (en) 2008-02-19 2010-01-26 The Go Daddy Group, Inc. Validating e-commerce transactions
US8910272B2 (en) * 2008-02-28 2014-12-09 Hob Gmbh & Co. Kg Computer communication system for communication via public networks
US20090234953A1 (en) * 2008-03-11 2009-09-17 Palm, Inc. Apparatus and methods for integration of third party virtual private network solutions
US8533453B2 (en) * 2008-03-12 2013-09-10 Go Daddy Operating Company, LLC Method and system for configuring a server and dynamically loading SSL information
US9240945B2 (en) * 2008-03-19 2016-01-19 Citrix Systems, Inc. Access, priority and bandwidth management based on application identity
US8943575B2 (en) 2008-04-30 2015-01-27 Citrix Systems, Inc. Method and system for policy simulation
US8762447B2 (en) * 2008-05-02 2014-06-24 General Electric Company System and method to secure communications over a public network
US8990573B2 (en) * 2008-11-10 2015-03-24 Citrix Systems, Inc. System and method for using variable security tag location in network communications
US9137209B1 (en) 2008-12-10 2015-09-15 Amazon Technologies, Inc. Providing local secure network access to remote services
US8230050B1 (en) 2008-12-10 2012-07-24 Amazon Technologies, Inc. Providing access to configurable private computer networks
US8201237B1 (en) 2008-12-10 2012-06-12 Amazon Technologies, Inc. Establishing secure remote access to private computer networks
US9524167B1 (en) 2008-12-10 2016-12-20 Amazon Technologies, Inc. Providing location-specific network access to remote services
US8893260B2 (en) * 2008-12-17 2014-11-18 Rockstar Consortium Us Lp Secure remote access public communication environment
US8307423B2 (en) * 2008-12-17 2012-11-06 Cisco Technology, Inc. Migrating a network to tunnel-less encryption
US8831023B2 (en) * 2009-07-29 2014-09-09 Cisco Technology, Inc. Low latency mesh network
US9755886B2 (en) * 2009-09-30 2017-09-05 Micro Focus Software Inc. Techniques for conditional name resolution and configuration
CN102045294B (zh) * 2009-10-23 2014-02-26 宏碁股份有限公司 数据传输方法及系统
US20110126192A1 (en) * 2009-10-26 2011-05-26 Simon Frost Systems and methods for providing and updating a unified client
US9021251B2 (en) * 2009-11-02 2015-04-28 At&T Intellectual Property I, L.P. Methods, systems, and computer program products for providing a virtual private gateway between user devices and various networks
US9054913B1 (en) 2009-11-30 2015-06-09 Dell Software Inc. Network protocol proxy
US8464336B2 (en) * 2010-06-30 2013-06-11 Juniper Networks, Inc. VPN network client for mobile device having fast reconnect
US8549617B2 (en) 2010-06-30 2013-10-01 Juniper Networks, Inc. Multi-service VPN network client for mobile device having integrated acceleration
US8127350B2 (en) * 2010-06-30 2012-02-28 Juniper Networks, Inc. Multi-service VPN network client for mobile device
US10142292B2 (en) 2010-06-30 2018-11-27 Pulse Secure Llc Dual-mode multi-service VPN network client for mobile device
WO2012027472A2 (en) * 2010-08-24 2012-03-01 Copiun, Inc. Constant access gateway and de-duplicated data cache server
EP2622495A4 (en) * 2010-09-27 2015-08-12 Lantronix Inc VARIOUS METHODS AND APPARATUSES FOR ACCESSING NETWORK DEVICES WITHOUT ADDRESSES ACCESSIBLE THROUGH VIRTUAL IP ADDRESSES
US8843600B1 (en) 2010-09-30 2014-09-23 Amazon Technologies, Inc. Providing private access to network-accessible services
US9626429B2 (en) * 2010-11-10 2017-04-18 Nuance Communications, Inc. Text entry with word prediction, completion, or correction supplemented by search of shared corpus
CN102065125A (zh) * 2010-11-18 2011-05-18 广州致远电子有限公司 一种嵌入式ssl vpn的实现方法
US8743885B2 (en) 2011-05-03 2014-06-03 Cisco Technology, Inc. Mobile service routing in a network environment
WO2013126852A2 (en) 2012-02-24 2013-08-29 Missing Link Electronics, Inc. Partitioning systems operating in multiple domains
DE102012007430A1 (de) * 2012-04-13 2013-10-17 Ncp Engineering Gmbh System und Verfahren zur sicheren Kommunikation
US9635037B2 (en) 2012-09-06 2017-04-25 Waterfall Security Solutions Ltd. Remote control of secure installations
US8484711B1 (en) * 2012-10-31 2013-07-09 Fmr Llc System and method for providing access to a software application
CN103974093A (zh) * 2013-01-30 2014-08-06 云联(北京)信息技术有限公司 一种流媒体处理方法及系统
US9055032B2 (en) * 2013-04-12 2015-06-09 Blackberry Limited Secure network tunnel between a computing device and an endpoint
US9419975B2 (en) 2013-04-22 2016-08-16 Waterfall Security Solutions Ltd. Bi-directional communication over a one-way link
US9794379B2 (en) 2013-04-26 2017-10-17 Cisco Technology, Inc. High-efficiency service chaining with agentless service nodes
US9521138B2 (en) 2013-06-14 2016-12-13 Go Daddy Operating Company, LLC System for domain control validation
US9178888B2 (en) 2013-06-14 2015-11-03 Go Daddy Operating Company, LLC Method for domain control validation
CN103390061B (zh) * 2013-07-31 2016-12-28 浙江大学 以用户为中心且基于多级缓存的海洋时空数据访问方法
EP2843980B1 (de) * 2013-09-02 2017-01-11 Ulrich Schmoldt Mobiles Kommunikationsgerät und Verfahren zum Empfangen von Datenpaketen
US11130055B2 (en) 2013-09-04 2021-09-28 Nvidia Corporation System and method for granting remote access to a video game executed on a video game console or network client
US10258886B2 (en) 2013-09-04 2019-04-16 Nvidia Corporation Dynamic interface control device mapping when game sharing
US9703974B1 (en) * 2013-12-20 2017-07-11 Amazon Technologies, Inc. Coordinated file system security via rules
US9426176B2 (en) * 2014-03-21 2016-08-23 Cisco Technology, Inc. Method, system, and logic for in-band exchange of meta-information
US9479443B2 (en) 2014-05-16 2016-10-25 Cisco Technology, Inc. System and method for transporting information to services in a network environment
US9379931B2 (en) 2014-05-16 2016-06-28 Cisco Technology, Inc. System and method for transporting information to services in a network environment
CN105302530B (zh) * 2014-06-17 2019-05-31 腾讯科技(深圳)有限公司 一种在移动终端上截获数据包的方法和装置
US10069795B2 (en) * 2014-06-27 2018-09-04 Hewlett-Packard Development Company, L.P. Message receipt through firewall
US20160037509A1 (en) * 2014-07-30 2016-02-04 Onavo Mobile Ltd. Techniques to reduce bandwidth usage through multiplexing and compression
US10417025B2 (en) 2014-11-18 2019-09-17 Cisco Technology, Inc. System and method to chain distributed applications in a network environment
US9660909B2 (en) 2014-12-11 2017-05-23 Cisco Technology, Inc. Network service header metadata for load balancing
USRE48131E1 (en) 2014-12-11 2020-07-28 Cisco Technology, Inc. Metadata augmentation in a service function chain
EP3035633B1 (en) * 2014-12-19 2017-09-20 AO Kaspersky Lab System and method for selecting means for intercepting network transmissions
US9987561B2 (en) 2015-04-02 2018-06-05 Nvidia Corporation System and method for multi-client control of a common avatar
US9762402B2 (en) 2015-05-20 2017-09-12 Cisco Technology, Inc. System and method to facilitate the assignment of service functions for service chains in a network environment
CN106888186A (zh) * 2015-12-15 2017-06-23 北京奇虎科技有限公司 移动终端支付类应用程序安全支付方法及装置
US11044203B2 (en) 2016-01-19 2021-06-22 Cisco Technology, Inc. System and method for hosting mobile packet core and value-added services using a software defined network and service chains
CN105867583A (zh) * 2016-03-18 2016-08-17 联想(北京)有限公司 一种信息处理方法及电子设备
US10187306B2 (en) 2016-03-24 2019-01-22 Cisco Technology, Inc. System and method for improved service chaining
US10931793B2 (en) 2016-04-26 2021-02-23 Cisco Technology, Inc. System and method for automated rendering of service chaining
US10419550B2 (en) 2016-07-06 2019-09-17 Cisco Technology, Inc. Automatic service function validation in a virtual network environment
US10320664B2 (en) 2016-07-21 2019-06-11 Cisco Technology, Inc. Cloud overlay for operations administration and management
US10218616B2 (en) 2016-07-21 2019-02-26 Cisco Technology, Inc. Link selection for communication with a service function cluster
US10225270B2 (en) 2016-08-02 2019-03-05 Cisco Technology, Inc. Steering of cloned traffic in a service function chain
US10218593B2 (en) 2016-08-23 2019-02-26 Cisco Technology, Inc. Identifying sources of packet drops in a service function chain environment
US10361969B2 (en) 2016-08-30 2019-07-23 Cisco Technology, Inc. System and method for managing chained services in a network environment
US10225237B2 (en) * 2016-10-17 2019-03-05 Zscaler, Inc. Systems and methods for improving HTTPS security
US10225187B2 (en) 2017-03-22 2019-03-05 Cisco Technology, Inc. System and method for providing a bit indexed service chain
US10257033B2 (en) 2017-04-12 2019-04-09 Cisco Technology, Inc. Virtualized network functions and service chaining in serverless computing infrastructure
US10884807B2 (en) 2017-04-12 2021-01-05 Cisco Technology, Inc. Serverless computing and task scheduling
US10333855B2 (en) 2017-04-19 2019-06-25 Cisco Technology, Inc. Latency reduction in service function paths
US10554689B2 (en) 2017-04-28 2020-02-04 Cisco Technology, Inc. Secure communication session resumption in a service function chain
US10735275B2 (en) 2017-06-16 2020-08-04 Cisco Technology, Inc. Releasing and retaining resources for use in a NFV environment
US10798187B2 (en) 2017-06-19 2020-10-06 Cisco Technology, Inc. Secure service chaining
US10397271B2 (en) 2017-07-11 2019-08-27 Cisco Technology, Inc. Distributed denial of service mitigation for web conferencing
US10673698B2 (en) 2017-07-21 2020-06-02 Cisco Technology, Inc. Service function chain optimization using live testing
US11582291B2 (en) 2017-07-28 2023-02-14 Kong Inc. Auto-documentation for application program interfaces based on network requests and responses
US10225330B2 (en) * 2017-07-28 2019-03-05 Kong Inc. Auto-documentation for application program interfaces based on network requests and responses
US11171842B2 (en) 2019-09-05 2021-11-09 Kong Inc. Microservices application network control plane
US11063856B2 (en) 2017-08-24 2021-07-13 Cisco Technology, Inc. Virtual network function monitoring in a network function virtualization deployment
US10791065B2 (en) 2017-09-19 2020-09-29 Cisco Technology, Inc. Systems and methods for providing container attributes as part of OAM techniques
US11018981B2 (en) 2017-10-13 2021-05-25 Cisco Technology, Inc. System and method for replication container performance and policy validation using real time network traffic
US10541893B2 (en) 2017-10-25 2020-01-21 Cisco Technology, Inc. System and method for obtaining micro-service telemetry data
CN108011896B (zh) * 2017-12-26 2021-01-22 珠海市君天电子科技有限公司 基于应用程序的安全通信方法、装置和电子设备
US10666612B2 (en) 2018-06-06 2020-05-26 Cisco Technology, Inc. Service chains for inter-cloud traffic
CN109067739B (zh) * 2018-07-27 2021-10-08 平安科技(深圳)有限公司 通信数据加密方法和装置
US11190490B2 (en) 2018-10-02 2021-11-30 Allstate Insurance Company Embedded virtual private network
CN110381376B (zh) * 2019-07-09 2022-08-02 青岛海信传媒网络技术有限公司 应用处理方法、装置及终端
US11595272B2 (en) 2019-09-05 2023-02-28 Kong Inc. Microservices application network control plane
CN112822308B (zh) * 2021-04-19 2021-07-13 德思信息科技(南京)有限公司 一种高速安全虚拟网络代理的方法及其系统

Family Cites Families (703)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4479195A (en) 1982-09-07 1984-10-23 At&T Bell Laboratories Data conference system
US4701844A (en) 1984-03-30 1987-10-20 Motorola Computer Systems, Inc. Dual cache for independent prefetch and execution units
US4885680A (en) 1986-07-25 1989-12-05 International Business Machines Corporation Method and apparatus for efficiently handling temporarily cacheable data
US4935870A (en) 1986-12-15 1990-06-19 Keycom Electronic Publishing Apparatus for downloading macro programs and executing a downloaded macro program responding to activation of a single key
US5301270A (en) 1989-12-18 1994-04-05 Anderson Consulting Computer-assisted software engineering system for cooperative processing environments
AU640181B2 (en) 1989-12-26 1993-08-19 Digital Equipment Corporation Method for securing terminal and terminal apparatus for use with the method
US5625793A (en) 1991-04-15 1997-04-29 International Business Machines Corporation Automatic cache bypass for instructions exhibiting poor cache hit ratio
US5359712A (en) 1991-05-06 1994-10-25 Apple Computer, Inc. Method and apparatus for transitioning between sequences of digital information
US5307413A (en) 1991-07-19 1994-04-26 Process Software Corporation Method and apparatus for adding data compression and other services in a computer network
US6850252B1 (en) 1999-10-05 2005-02-01 Steven M. Hoffberg Intelligent electronic appliance system and method
FR2687259B1 (fr) 1992-02-11 1994-05-06 Ouest Standard Telematique Sa Procede de compression de donnees pour systeme de transmission par unites de donnees de protocole, procede de decompression et dispositif correspondant.
US5329619A (en) 1992-10-30 1994-07-12 Software Ag Cooperative processing interface and communication broker for heterogeneous computing environments
US7134131B1 (en) 1992-12-09 2006-11-07 Sedna Patent Services, Llc Digital broadcast program billing
US5511208A (en) 1993-03-23 1996-04-23 International Business Machines Corporation Locating resources in computer networks having cache server nodes
US6681029B1 (en) 1993-11-18 2004-01-20 Digimarc Corporation Decoding steganographic messages embedded in media signals
US6122403A (en) 1995-07-27 2000-09-19 Digimarc Corporation Computer system linked by using information in data objects
US5835726A (en) 1993-12-15 1998-11-10 Check Point Software Technologies Ltd. System for securing the flow of and selectively modifying packets in a computer network
JP2576780B2 (ja) 1993-12-17 1997-01-29 日本電気株式会社 プロトコル終端方式
US6119151A (en) 1994-03-07 2000-09-12 International Business Machines Corp. System and method for efficient cache management in a distributed file system
US5577226A (en) 1994-05-06 1996-11-19 Eec Systems, Inc. Method and system for coherently caching I/O devices across a network
CA2145921A1 (en) 1994-05-10 1995-11-11 Vijay Pochampalli Kumar Method and apparatus for executing a distributed algorithm or service on a simple network management protocol based computer network
DE69523593T2 (de) 1994-06-17 2002-09-26 Intel Corp Vorrichtung und verfahren zur aufteilung der anwendung in einer graphischen benutzerschnittstelle
US6427030B1 (en) 1994-08-03 2002-07-30 Xerox Corporation Method and system for image conversion utilizing dynamic error diffusion
TW252248B (en) 1994-08-23 1995-07-21 Ibm A semiconductor memory based server for providing multimedia information on demand over wide area networks
US5671226A (en) 1995-02-09 1997-09-23 Mitsubishi Denki Kabushiki Kaisha Multimedia information processing system
US5742829A (en) 1995-03-10 1998-04-21 Microsoft Corporation Automatic software installation on heterogeneous networked client computer systems
US5623492A (en) 1995-03-24 1997-04-22 U S West Technologies, Inc. Methods and systems for managing bandwidth resources in a fast packet switching network
US5805809A (en) 1995-04-26 1998-09-08 Shiva Corporation Installable performance accelerator for maintaining a local cache storing data residing on a server computer
US5822524A (en) 1995-07-21 1998-10-13 Infovalue Computing, Inc. System for just-in-time retrieval of multimedia files over computer networks by transmitting data packets at transmission rate determined by frame size
US5781449A (en) 1995-08-10 1998-07-14 Advanced System Technologies, Inc. Response time measurement apparatus and method
US5657390A (en) 1995-08-25 1997-08-12 Netscape Communications Corporation Secure socket layer application program apparatus and method
US6061769A (en) 1995-09-27 2000-05-09 International Business Machines Corporation Data set backup in a shared environment
US5819020A (en) 1995-10-16 1998-10-06 Network Specialists, Inc. Real time backup system
US6029175A (en) 1995-10-26 2000-02-22 Teknowledge Corporation Automatic retrieval of changed files by a network software agent
JP3097525B2 (ja) 1995-11-10 2000-10-10 株式会社日立製作所 情報フィルタリング処理を行うデータ伝送方法
US6950991B2 (en) 1995-11-13 2005-09-27 Citrix Systems, Inc. Interacting with software applications displayed in a web page
US6112085A (en) 1995-11-30 2000-08-29 Amsc Subsidiary Corporation Virtual network configuration and management system for satellite communication system
US5925100A (en) 1996-03-21 1999-07-20 Sybase, Inc. Client/server system with methods for prefetching and managing semantic objects based on object-based prefetch primitive present in client's executing application
US6343313B1 (en) 1996-03-26 2002-01-29 Pixion, Inc. Computer conferencing system with real-time multipoint, multi-speed, multi-stream scalability
US5911051A (en) 1996-03-29 1999-06-08 Intel Corporation High-throughput interconnect allowing bus transactions based on partial access requests
US5761431A (en) 1996-04-12 1998-06-02 Peak Audio, Inc. Order persistent timer for controlling events at multiple processing stations
US5931961A (en) 1996-05-08 1999-08-03 Apple Computer, Inc. Discovery of acceptable packet size using ICMP echo
US5940074A (en) 1996-06-03 1999-08-17 Webtv Networks, Inc. Remote upgrade of software over a network
US5864837A (en) 1996-06-12 1999-01-26 Unisys Corporation Methods and apparatus for efficient caching in a distributed environment
US5983208A (en) 1996-06-17 1999-11-09 Verifone, Inc. System, method and article of manufacture for handling transaction results in a gateway payment architecture utilizing a multichannel, extensible, flexible architecture
US6119105A (en) 1996-06-17 2000-09-12 Verifone, Inc. System, method and article of manufacture for initiation of software distribution from a point of certificate creation utilizing an extensible, flexible architecture
US5812668A (en) 1996-06-17 1998-09-22 Verifone, Inc. System, method and article of manufacture for verifying the operation of a remote transaction clearance system utilizing a multichannel, extensible, flexible architecture
US6324525B1 (en) 1996-06-17 2001-11-27 Hewlett-Packard Company Settlement of aggregated electronic transactions over a network
US6072870A (en) 1996-06-17 2000-06-06 Verifone Inc. System, method and article of manufacture for a gateway payment architecture utilizing a multichannel, extensible, flexible architecture
US5987132A (en) 1996-06-17 1999-11-16 Verifone, Inc. System, method and article of manufacture for conditionally accepting a payment method utilizing an extensible, flexible architecture
US6002767A (en) 1996-06-17 1999-12-14 Verifone, Inc. System, method and article of manufacture for a modular gateway server architecture
US6026379A (en) 1996-06-17 2000-02-15 Verifone, Inc. System, method and article of manufacture for managing transactions in a high availability system
US5889863A (en) 1996-06-17 1999-03-30 Verifone, Inc. System, method and article of manufacture for remote virtual point of sale processing utilizing a multichannel, extensible, flexible architecture
US5943424A (en) 1996-06-17 1999-08-24 Hewlett-Packard Company System, method and article of manufacture for processing a plurality of transactions from a single initiation point on a multichannel, extensible, flexible architecture
US6253027B1 (en) 1996-06-17 2001-06-26 Hewlett-Packard Company System, method and article of manufacture for exchanging software and configuration data over a multichannel, extensible, flexible architecture
US5850446A (en) 1996-06-17 1998-12-15 Verifone, Inc. System, method and article of manufacture for virtual point of sale processing utilizing an extensible, flexible architecture
US6178409B1 (en) 1996-06-17 2001-01-23 Verifone, Inc. System, method and article of manufacture for multiple-entry point virtual point of sale architecture
US6373950B1 (en) 1996-06-17 2002-04-16 Hewlett-Packard Company System, method and article of manufacture for transmitting messages within messages utilizing an extensible, flexible architecture
US6058250A (en) 1996-06-19 2000-05-02 At&T Corp Bifurcated transaction system in which nonsensitive information is exchanged using a public network connection and sensitive information is exchanged after automatically configuring a private network connection
JPH1011966A (ja) 1996-06-27 1998-01-16 Mitsubishi Electric Corp 同期型半導体記憶装置および同期型メモリモジュール
US5956483A (en) 1996-06-28 1999-09-21 Microsoft Corporation System and method for making function calls from a web browser to a local application
US6272556B1 (en) 1996-07-01 2001-08-07 Sun Microsystems, Inc. Object-oriented system, method and article of manufacture for migrating a client-server application (#5)
US5893150A (en) 1996-07-01 1999-04-06 Sun Microsystems, Inc. Efficient allocation of cache memory space in a computer system
US6182139B1 (en) 1996-08-05 2001-01-30 Resonate Inc. Client-side resource-based load-balancing with delayed-resource-binding using TCP state migration to WWW server farm
US5828840A (en) 1996-08-06 1998-10-27 Verifone, Inc. Server for starting client application on client if client is network terminal and initiating client application on server if client is non network terminal
US5708656A (en) 1996-09-11 1998-01-13 Nokia Mobile Phones Limited Method and apparatus for packet data transmission
US6253188B1 (en) 1996-09-20 2001-06-26 Thomson Newspapers, Inc. Automated interactive classified ad system for the internet
US5931917A (en) 1996-09-26 1999-08-03 Verifone, Inc. System, method and article of manufacture for a gateway system architecture with system administration information accessible from a browser
US5978840A (en) 1996-09-26 1999-11-02 Verifone, Inc. System, method and article of manufacture for a payment gateway system architecture for processing encrypted payment transactions utilizing a multichannel, extensible, flexible architecture
US5787470A (en) 1996-10-18 1998-07-28 At&T Corp Inter-cache protocol for improved WEB performance
US6101543A (en) 1996-10-25 2000-08-08 Digital Equipment Corporation Pseudo network adapter for frame capture, encapsulation and encryption
US5999525A (en) 1996-11-18 1999-12-07 Mci Communications Corporation Method for video telephony over a hybrid network
US5852717A (en) 1996-11-20 1998-12-22 Shiva Corporation Performance optimizations for computer networks utilizing HTTP
US5987611A (en) 1996-12-31 1999-11-16 Zone Labs, Inc. System and methodology for managing internet access on a per application basis for client computers connected to the internet
US6026440A (en) 1997-01-27 2000-02-15 International Business Machines Corporation Web server account manager plug-in for monitoring resources
US5996076A (en) 1997-02-19 1999-11-30 Verifone, Inc. System, method and article of manufacture for secure digital certification of electronic commerce
US5995999A (en) 1997-03-12 1999-11-30 Fujitsu Limited Naming system for hierarchically named computer accessible objects
FR2761843B1 (fr) * 1997-03-12 2002-05-03 Mannesmann Ag Procede d'exploitation de reseaux virtuels prives dans un reseau commun de commutation de paquets de donnees et dispositif pour la mise en oeuvre de ce procede
US6021470A (en) 1997-03-17 2000-02-01 Oracle Corporation Method and apparatus for selective data caching implemented with noncacheable and cacheable data for improved cache performance in a computer networking system
US6075796A (en) 1997-03-17 2000-06-13 At&T Methods and apparatus for providing improved quality of packet transmission in applications such as internet telephony
US6252851B1 (en) 1997-03-27 2001-06-26 Massachusetts Institute Of Technology Method for regulating TCP flow over heterogeneous networks
EP1021917A4 (en) 1997-03-31 2002-05-15 Broadband Associates METHOD AND SYSTEM FOR DELIVERING A DISPLAY ON A NETWORK
US6282172B1 (en) 1997-04-01 2001-08-28 Yipes Communications, Inc. Generating acknowledgement signals in a data communication system
GB2325122B (en) 1997-05-06 2002-03-27 Ibm Bus connectuon set up and tear down
US6161123A (en) 1997-05-06 2000-12-12 Intermec Ip Corporation Providing reliable communication over an unreliable transport layer in a hand-held device using a persistent session
US6170017B1 (en) 1997-05-08 2001-01-02 International Business Machines Corporation Method and system coordinating actions among a group of servers
US6098108A (en) 1997-07-02 2000-08-01 Sitara Networks, Inc. Distributed directory for enhanced network communication
US6092155A (en) 1997-07-10 2000-07-18 International Business Machines Corporation Cache coherent network adapter for scalable shared memory processing systems
US6067569A (en) 1997-07-10 2000-05-23 Microsoft Corporation Fast-forwarding and filtering of network packets in a computer system
US5958016A (en) 1997-07-13 1999-09-28 Bell Atlantic Network Services, Inc. Internet-web link for access to intelligent network service control
US6006268A (en) 1997-07-31 1999-12-21 Cisco Technology, Inc. Method and apparatus for reducing overhead on a proxied connection
US6026413A (en) 1997-08-01 2000-02-15 International Business Machines Corporation Determining how changes to underlying data affect cached objects
US6061796A (en) 1997-08-26 2000-05-09 V-One Corporation Multi-access virtual private network
US5987482A (en) 1997-09-08 1999-11-16 International Business Machines Corporation Computer system and method of displaying hypertext documents with internal hypertext link definitions
US6199181B1 (en) 1997-09-09 2001-03-06 Perfecto Technologies Ltd. Method and system for maintaining restricted operating environments for application programs or operating systems
JPH11163947A (ja) 1997-09-22 1999-06-18 Toshiba Corp ゲートウェイ装置、無線端末装置、ルータ装置および通信ネットワークのゲートウェイ制御方法
AU761202B2 (en) 1997-09-22 2003-05-29 Sony Corporation Generation of a bit stream containing binary image/audio data that is multiplexed with a code defining an object in ascii format
US6023724A (en) 1997-09-26 2000-02-08 3Com Corporation Apparatus and methods for use therein for an ISDN LAN modem that displays fault information to local hosts through interception of host DNS request messages
US6192408B1 (en) 1997-09-26 2001-02-20 Emc Corporation Network file server sharing local caches of file access information in data processors assigned to respective file systems
US7174393B2 (en) 2000-12-26 2007-02-06 Alacritech, Inc. TCP/IP offload network interface device
US6131120A (en) 1997-10-24 2000-10-10 Directory Logic, Inc. Enterprise network management directory containing network addresses of users and devices providing access lists to routers and servers
US7418731B2 (en) 1997-11-06 2008-08-26 Finjan Software, Ltd. Method and system for caching at secure gateways
US6219669B1 (en) 1997-11-13 2001-04-17 Hyperspace Communications, Inc. File transfer system using dynamically assigned ports
US6788315B1 (en) 1997-11-17 2004-09-07 Fujitsu Limited Platform independent computer network manager
US5999179A (en) 1997-11-17 1999-12-07 Fujitsu Limited Platform independent computer network management client
US6664978B1 (en) 1997-11-17 2003-12-16 Fujitsu Limited Client-server computer network management architecture
WO1999027684A1 (en) 1997-11-25 1999-06-03 Packeteer, Inc. Method for automatically classifying traffic in a packet communications network
US6415329B1 (en) 1998-03-06 2002-07-02 Massachusetts Institute Of Technology Method and apparatus for improving efficiency of TCP/IP protocol over high delay-bandwidth network
US6141686A (en) 1998-03-13 2000-10-31 Deterministic Networks, Inc. Client-side application-classifier gathering network-traffic statistics and application and user names using extensible-service provider plugin for policy-based network control
US6327242B1 (en) 1998-03-17 2001-12-04 Infolibria, Inc. Message redirector with cut-through switch for highly reliable and efficient network traffic processor deployment
US6898700B2 (en) 1998-03-31 2005-05-24 Intel Corporation Efficient saving and restoring state in task switching
US6175869B1 (en) 1998-04-08 2001-01-16 Lucent Technologies Inc. Client-side techniques for web server allocation
US6128627A (en) 1998-04-15 2000-10-03 Inktomi Corporation Consistent data storage in an object cache
US6061715A (en) 1998-04-30 2000-05-09 Xerox Corporation Apparatus and method for loading and reloading HTML pages having cacheable and non-cacheable portions
US6578073B1 (en) 1998-05-13 2003-06-10 Hewlett-Packard Development Company, L.P. Accelerated content delivery over a network using reduced size objects
GB2337671B (en) 1998-05-16 2003-12-24 Ibm Security mechanisms in a web server
US6590588B2 (en) 1998-05-29 2003-07-08 Palm, Inc. Wireless, radio-frequency communications using a handheld computer
US6308273B1 (en) 1998-06-12 2001-10-23 Microsoft Corporation Method and system of security location discrimination
US6904519B2 (en) 1998-06-12 2005-06-07 Microsoft Corporation Method and computer program product for offloading processing tasks from software to hardware
US6141705A (en) 1998-06-12 2000-10-31 Microsoft Corporation System for querying a peripheral device to determine its processing capabilities and then offloading specific processing tasks from a host to the peripheral device when needed
US6157955A (en) 1998-06-15 2000-12-05 Intel Corporation Packet processing system including a policy engine having a classification unit
EP1005742A1 (en) 1998-06-19 2000-06-07 Unisphere Solutions, Inc. A quality of service facility in a device for performing ip forwarding and atm switching
US6640248B1 (en) 1998-07-10 2003-10-28 Malibu Networks, Inc. Application-aware, quality of service (QoS) sensitive, media access control (MAC) layer
US6452915B1 (en) 1998-07-10 2002-09-17 Malibu Networks, Inc. IP-flow classification in a wireless point to multi-point (PTMP) transmission system
US6496481B1 (en) 1998-07-16 2002-12-17 Industrial Technology Research Institute Data transfer method for wire real-time communications
US20020138640A1 (en) 1998-07-22 2002-09-26 Uri Raz Apparatus and method for improving the delivery of software applications and associated data in web-based systems
US7197570B2 (en) 1998-07-22 2007-03-27 Appstream Inc. System and method to send predicted application streamlets to a client device
US6427187B2 (en) 1998-07-31 2002-07-30 Cache Flow, Inc. Multiple cache communication
US6233619B1 (en) 1998-07-31 2001-05-15 Unisys Corporation Virtual transport layer interface and messaging subsystem for high-speed communications between heterogeneous computer systems
US6173325B1 (en) 1998-07-31 2001-01-09 Microsoft Corporation Method computer program product, and system for assessing the performance of a packet schedule
US6301249B1 (en) 1998-08-04 2001-10-09 Opuswave Networks, Inc Efficient error control for wireless packet transmissions
US6425057B1 (en) 1998-08-27 2002-07-23 Hewlett-Packard Company Caching protocol method and system based on request frequency and relative storage duration
US6502192B1 (en) 1998-09-03 2002-12-31 Cisco Technology, Inc. Security between client and server in a computer network
GB2341523B (en) 1998-09-12 2003-10-29 Ibm Apparatus and method for establishing communication in a computer network
US6687732B1 (en) 1998-09-28 2004-02-03 Inktomi Corporation Adaptive traffic bypassing in an intercepting network driver
US6606663B1 (en) 1998-09-29 2003-08-12 Openwave Systems Inc. Method and apparatus for caching credentials in proxy servers for wireless user agents
US6321235B1 (en) 1998-09-29 2001-11-20 International Business Machines Corporation Global caching and sharing of SQL statements in a heterogeneous application environment
US6484206B2 (en) 1998-10-07 2002-11-19 Nortel Networks Limited Efficient recovery of multiple connections in a communication network
US6618359B1 (en) 1998-10-07 2003-09-09 Nortel Networks Limited Error recovery in a mixed protocol networks
US7136645B2 (en) 1998-10-09 2006-11-14 Netmotion Wireless, Inc. Method and apparatus for providing mobile and other intermittent connectivity in a computing environment
US6700902B1 (en) 1998-10-19 2004-03-02 Elster Electricity, Llc Method and system for improving wireless data packet delivery
WO2000027091A1 (en) 1998-11-02 2000-05-11 Integrated Data Communications Geospacial internet protocol addressing
US6385642B1 (en) 1998-11-03 2002-05-07 Youdecide.Com, Inc. Internet web server cache storage and session management system
US6411986B1 (en) 1998-11-10 2002-06-25 Netscaler, Inc. Internet client-server multiplexer
US6434618B1 (en) 1998-11-12 2002-08-13 Lucent Technologies Inc. Programmable network element for packet-switched computer network
US6389505B1 (en) 1998-11-19 2002-05-14 International Business Machines Corporation Restore tracking system for DRAM
US7043529B1 (en) 1999-04-23 2006-05-09 The United States Of America As Represented By The Secretary Of The Navy Collaborative development network for widely dispersed users and methods therefor
US6233606B1 (en) 1998-12-01 2001-05-15 Microsoft Corporation Automatic cache synchronization
US6253327B1 (en) 1998-12-02 2001-06-26 Cisco Technology, Inc. Single step network logon based on point to point protocol
EP1175646A1 (en) 1998-12-07 2002-01-30 Network Ice Corporation A method and apparatus for remote installation of network drivers and software
US6697844B1 (en) 1998-12-08 2004-02-24 Lucent Technologies, Inc. Internet browsing using cache-based compaction
US7200804B1 (en) 1998-12-08 2007-04-03 Yodlee.Com, Inc. Method and apparatus for providing automation to an internet navigation application
US6550012B1 (en) 1998-12-11 2003-04-15 Network Associates, Inc. Active firewall system and methodology
AUPP773898A0 (en) 1998-12-16 1999-01-21 Silverbrook Research Pty Ltd An image creation method and apparatus(CEP01)
US6631986B2 (en) 1998-12-16 2003-10-14 Silverbrook Research Pty Ltd Printer transport roller with internal drive motor
AUPP773798A0 (en) 1998-12-16 1999-01-21 Silverbrook Research Pty Ltd An image creation method and apparatus(CEP02)
SG116488A1 (en) 1998-12-16 2005-11-28 Silverbrook Res Pty Ltd Printer transfer roller with internal drive motor.
US6389462B1 (en) 1998-12-16 2002-05-14 Lucent Technologies Inc. Method and apparatus for transparently directing requests for web objects to proxy caches
US6888927B1 (en) 1998-12-28 2005-05-03 Nortel Networks Limited Graphical message notification
US6333931B1 (en) 1998-12-28 2001-12-25 Cisco Technology, Inc. Method and apparatus for interconnecting a circuit-switched telephony network and a packet-switched data network, and applications thereof
US6452923B1 (en) 1998-12-31 2002-09-17 At&T Corp Cable connected wan interconnectivity services for corporate telecommuters
US6574688B1 (en) 1999-01-05 2003-06-03 Agere Systems Inc. Port manager controller for connecting various function modules
US6760748B1 (en) 1999-01-20 2004-07-06 Accenture Llp Instructional system grouping student terminals
US6748416B2 (en) 1999-01-20 2004-06-08 International Business Machines Corporation Client-side method and apparatus for improving the availability and performance of network mediated services
US6615357B1 (en) 1999-01-29 2003-09-02 International Business Machines Corporation System and method for network address translation integration with IP security
US6442682B1 (en) 1999-02-18 2002-08-27 Auspex Systems, Inc. Characterization of data access using file system
US6594690B2 (en) * 1999-02-24 2003-07-15 Hewlett-Packard Development Company, L.P. Network peripheral device driver installer
US6650640B1 (en) 1999-03-01 2003-11-18 Sun Microsystems, Inc. Method and apparatus for managing a network flow in a high performance network interface
CA2683191A1 (en) 1999-03-02 2000-09-08 Amway Corp. Electronic commerce transactions within a marketing system
US20030167403A1 (en) 1999-03-02 2003-09-04 Mccurley Kevin Snow Secure user-level tunnels on the internet
US6937574B1 (en) 1999-03-16 2005-08-30 Nortel Networks Limited Virtual private networks and methods for their operation
US6633574B1 (en) 1999-03-17 2003-10-14 Loytec Electronics Gmbh Dynamic wait acknowledge for network protocol
US7505455B1 (en) 1999-03-19 2009-03-17 F5 Networks, Inc. Optimizations for tunneling between a bus and a network
US7062532B1 (en) 1999-03-25 2006-06-13 Autodesk, Inc. Method and apparatus for drawing collaboration on a network
US6662221B1 (en) 1999-04-12 2003-12-09 Lucent Technologies Inc. Integrated network and service management with automated flow through configuration and provisioning of virtual private networks
US6487641B1 (en) 1999-04-19 2002-11-26 Oracle Corporation Dynamic caches with miss tables
US7178106B2 (en) 1999-04-21 2007-02-13 Sonic Solutions, A California Corporation Presentation of media content from multiple media sources
AU4476600A (en) 1999-04-22 2000-11-10 Vanderbilt University Polymeric encapsulation system promoting angiogenesis
US7103068B1 (en) 1999-05-04 2006-09-05 Sprint Communication Company L.P. System and method for configuring bandwidth transmission rates for call connections
US6611822B1 (en) 1999-05-05 2003-08-26 Ac Properties B.V. System method and article of manufacture for creating collaborative application sharing
US7152092B2 (en) 1999-05-05 2006-12-19 Indeliq, Inc. Creating chat rooms with multiple roles for multiple participants
US6505230B1 (en) 1999-05-14 2003-01-07 Pivia, Inc. Client-server independent intermediary mechanism
US6792615B1 (en) 1999-05-19 2004-09-14 New Horizons Telecasting, Inc. Encapsulated, streaming media automation and distribution system
AU5027200A (en) 1999-05-20 2000-12-12 Intensifi, Inc. Method and apparatus for access to, and delivery of, multimedia information
US7787907B2 (en) 1999-05-26 2010-08-31 Johnson Controls Technology Company System and method for using speech recognition with a vehicle control system
US6519571B1 (en) 1999-05-27 2003-02-11 Accenture Llp Dynamic customer profile management
US6615166B1 (en) 1999-05-27 2003-09-02 Accenture Llp Prioritizing components of a network framework required for implementation of technology
US6449695B1 (en) 1999-05-27 2002-09-10 Microsoft Corporation Data cache using plural lists to indicate sequence of data storage
US6536037B1 (en) 1999-05-27 2003-03-18 Accenture Llp Identification of redundancies and omissions among components of a web based architecture
US6957186B1 (en) 1999-05-27 2005-10-18 Accenture Llp System method and article of manufacture for building, managing, and supporting various components of a system
US6473794B1 (en) 1999-05-27 2002-10-29 Accenture Llp System for establishing plan to test components of web based framework by displaying pictorial representation and conveying indicia coded components of existing network framework
US6721713B1 (en) 1999-05-27 2004-04-13 Andersen Consulting Llp Business alliance identification in a web architecture framework
US7165041B1 (en) 1999-05-27 2007-01-16 Accenture, Llp Web-based architecture sales tool
US6289450B1 (en) 1999-05-28 2001-09-11 Authentica, Inc. Information security architecture for encrypting documents for remote access while maintaining access control
US6988199B2 (en) 2000-07-07 2006-01-17 Message Secure Secure and reliable document delivery
US7882247B2 (en) 1999-06-11 2011-02-01 Netmotion Wireless, Inc. Method and apparatus for providing secure connectivity in mobile and other intermittent computing environments
US20010049741A1 (en) 1999-06-18 2001-12-06 Bryan D. Skene Method and system for balancing load distribution on a wide area network
US6405219B2 (en) 1999-06-22 2002-06-11 F5 Networks, Inc. Method and system for automatically updating the version of a set of files stored on content servers
US6553409B1 (en) 1999-07-09 2003-04-22 Microsoft Corporation Background cache synchronization
US6374300B2 (en) 1999-07-15 2002-04-16 F5 Networks, Inc. Method and system for storing load balancing information with an HTTP cookie
US6507891B1 (en) 1999-07-22 2003-01-14 International Business Machines Corporation Method and apparatus for managing internal caches and external caches in a data processing system
US6718535B1 (en) 1999-07-30 2004-04-06 Accenture Llp System, method and article of manufacture for an activity framework design in an e-commerce based environment
US7100195B1 (en) 1999-07-30 2006-08-29 Accenture Llp Managing user information on an e-commerce system
US6633878B1 (en) 1999-07-30 2003-10-14 Accenture Llp Initializing an ecommerce database framework
US6523027B1 (en) 1999-07-30 2003-02-18 Accenture Llp Interfacing servers in a Java based e-commerce architecture
US6704873B1 (en) 1999-07-30 2004-03-09 Accenture Llp Secure gateway interconnection in an e-commerce based environment
US6601233B1 (en) 1999-07-30 2003-07-29 Accenture Llp Business components framework
US6609128B1 (en) 1999-07-30 2003-08-19 Accenture Llp Codes table framework design in an E-commerce architecture
JP2001054095A (ja) 1999-08-09 2001-02-23 Fujitsu Ltd 情報配信/再生制御装置、情報配信/再生制御方法および情報配信/再生制御プログラムを記録したコンピュータ読み取り可能な記録媒体
US6697849B1 (en) 1999-08-13 2004-02-24 Sun Microsystems, Inc. System and method for caching JavaServer Pages™ responses
US6807607B1 (en) 1999-08-17 2004-10-19 International Business Machines Corporation Cache memory management system and method
US6611867B1 (en) 1999-08-31 2003-08-26 Accenture Llp System, method and article of manufacture for implementing a hybrid network
US6742015B1 (en) 1999-08-31 2004-05-25 Accenture Llp Base services patterns in a netcentric environment
US6427132B1 (en) 1999-08-31 2002-07-30 Accenture Llp System, method and article of manufacture for demonstrating E-commerce capabilities via a simulation on a network
US6615199B1 (en) 1999-08-31 2003-09-02 Accenture, Llp Abstraction factory in a base services pattern environment
US6571282B1 (en) 1999-08-31 2003-05-27 Accenture Llp Block-based communication in a communication services patterns environment
US6640249B1 (en) 1999-08-31 2003-10-28 Accenture Llp Presentation services patterns in a netcentric environment
US6606660B1 (en) 1999-08-31 2003-08-12 Accenture Llp Stream-based communication in a communication services patterns environment
US6636242B2 (en) 1999-08-31 2003-10-21 Accenture Llp View configurer in a presentation services patterns environment
US6842906B1 (en) 1999-08-31 2005-01-11 Accenture Llp System and method for a refreshable proxy pool in a communication services patterns environment
US6370573B1 (en) 1999-08-31 2002-04-09 Accenture Llp System, method and article of manufacture for managing an environment of a development architecture framework
US6405364B1 (en) 1999-08-31 2002-06-11 Accenture Llp Building techniques in a development architecture framework
US6438594B1 (en) 1999-08-31 2002-08-20 Accenture Llp Delivering service to a client via a locally addressable interface
US6434568B1 (en) 1999-08-31 2002-08-13 Accenture Llp Information services patterns in a netcentric environment
US6256773B1 (en) 1999-08-31 2001-07-03 Accenture Llp System, method and article of manufacture for configuration management in a development architecture framework
US6324647B1 (en) 1999-08-31 2001-11-27 Michel K. Bowman-Amuah System, method and article of manufacture for security management in a development architecture framework
US6549949B1 (en) 1999-08-31 2003-04-15 Accenture Llp Fixed format stream in a communication services patterns environment
US6578068B1 (en) 1999-08-31 2003-06-10 Accenture Llp Load balancer in environment services patterns
US6601192B1 (en) 1999-08-31 2003-07-29 Accenture Llp Assertion component in environment services patterns
US6502213B1 (en) 1999-08-31 2002-12-31 Accenture Llp System, method, and article of manufacture for a polymorphic exception handler in environment services patterns
US6434628B1 (en) 1999-08-31 2002-08-13 Accenture Llp Common interface for handling exception interface name with additional prefix and suffix for handling exceptions in environment services patterns
US6662357B1 (en) 1999-08-31 2003-12-09 Accenture Llp Managing information in an integrated development architecture framework
US6529948B1 (en) 1999-08-31 2003-03-04 Accenture Llp Multi-object fetch component
US6339832B1 (en) 1999-08-31 2002-01-15 Accenture Llp Exception response table in environment services patterns
US6640238B1 (en) 1999-08-31 2003-10-28 Accenture Llp Activity component in a presentation services patterns environment
US6477665B1 (en) 1999-08-31 2002-11-05 Accenture Llp System, method, and article of manufacture for environment services patterns in a netcentic environment
US6345239B1 (en) 1999-08-31 2002-02-05 Accenture Llp Remote demonstration of business capabilities in an e-commerce environment
US6550057B1 (en) 1999-08-31 2003-04-15 Accenture Llp Piecemeal retrieval in an information services patterns environment
US6640244B1 (en) 1999-08-31 2003-10-28 Accenture Llp Request batcher in a transaction services patterns environment
US6615253B1 (en) 1999-08-31 2003-09-02 Accenture Llp Efficient server side data retrieval for execution of client side applications
US6477580B1 (en) 1999-08-31 2002-11-05 Accenture Llp Self-described stream in a communication services patterns environment
US6715145B1 (en) 1999-08-31 2004-03-30 Accenture Llp Processing pipeline in a base services pattern environment
US6496850B1 (en) 1999-08-31 2002-12-17 Accenture Llp Clean-up of orphaned server contexts
US6601234B1 (en) 1999-08-31 2003-07-29 Accenture Llp Attribute dictionary in a business logic services environment
US6697824B1 (en) 1999-08-31 2004-02-24 Accenture Llp Relationship management in an E-commerce application framework
US6289382B1 (en) 1999-08-31 2001-09-11 Andersen Consulting, Llp System, method and article of manufacture for a globally addressable interface in a communication services patterns environment
US6442748B1 (en) 1999-08-31 2002-08-27 Accenture Llp System, method and article of manufacture for a persistent state and persistent object separator in an information services patterns environment
US7139999B2 (en) 1999-08-31 2006-11-21 Accenture Llp Development architecture framework
US6539396B1 (en) 1999-08-31 2003-03-25 Accenture Llp Multi-object identifier system and method for information service pattern environment
US6529909B1 (en) 1999-08-31 2003-03-04 Accenture Llp Method for translating an object attribute converter in an information services patterns environment
US6332163B1 (en) 1999-09-01 2001-12-18 Accenture, Llp Method for providing communication services over a computer network system
US6614800B1 (en) * 1999-09-02 2003-09-02 International Business Machines Corporation Method and system for virtual private network administration channels
US7128270B2 (en) 1999-09-17 2006-10-31 Silverbrook Research Pty Ltd Scanning device for coded data
US6801927B1 (en) 1999-09-24 2004-10-05 Akamba Corporation Network adaptor card with reverse proxy and cache and method implemented therewith
US7404003B1 (en) 1999-09-30 2008-07-22 Data Expedition, Inc. Method and apparatus for client side state management
US6732269B1 (en) 1999-10-01 2004-05-04 International Business Machines Corporation Methods, systems and computer program products for enhanced security identity utilizing an SSL proxy
US7051316B2 (en) 1999-10-05 2006-05-23 Borland Software Corporation Distributed computing component system with diagrammatic graphical representation of code with separate delineated display area by type
US7152207B1 (en) 1999-11-05 2006-12-19 Decentrix Inc. Method and apparatus for providing conditional customization for generating a web site
US6697825B1 (en) 1999-11-05 2004-02-24 Decentrix Inc. Method and apparatus for generating and modifying multiple instances of element of a web site
US6609148B1 (en) 1999-11-10 2003-08-19 Randy Salo Clients remote access to enterprise networks employing enterprise gateway servers in a centralized data center converting plurality of data requests for messaging and collaboration into a single request
US6363065B1 (en) 1999-11-10 2002-03-26 Quintum Technologies, Inc. okApparatus for a voice over IP (voIP) telephony gateway and methods for use therein
US7203732B2 (en) 1999-11-11 2007-04-10 Miralink Corporation Flexible remote data mirroring
US6870921B1 (en) 1999-11-12 2005-03-22 Metro One Telecommunications, Inc. Enhanced directory assistance service providing individual or group directories
US6678734B1 (en) * 1999-11-13 2004-01-13 Ssh Communications Security Ltd. Method for intercepting network packets in a computing device
US6449658B1 (en) 1999-11-18 2002-09-10 Quikcat.Com, Inc. Method and apparatus for accelerating data through communication networks
US7016973B1 (en) 1999-11-19 2006-03-21 At&T Corp. Apparatus and methods for providing translucent proxies in a communications network
US6754699B2 (en) 2000-07-19 2004-06-22 Speedera Networks, Inc. Content delivery and global traffic management network system
US6484143B1 (en) 1999-11-22 2002-11-19 Speedera Networks, Inc. User device and system for traffic management and content distribution over a world wide area network
US6671818B1 (en) 1999-11-22 2003-12-30 Accenture Llp Problem isolation through translating and filtering events into a standard object format in a network based supply chain
US7124101B1 (en) 1999-11-22 2006-10-17 Accenture Llp Asset tracking in a network-based supply chain environment
US6606744B1 (en) 1999-11-22 2003-08-12 Accenture, Llp Providing collaborative installation management in a network-based supply chain environment
US7130807B1 (en) 1999-11-22 2006-10-31 Accenture Llp Technology sharing during demand and supply planning in a network-based supply chain environment
US7523181B2 (en) 1999-11-22 2009-04-21 Akamai Technologies, Inc. Method for determining metrics of a content delivery and global traffic management network
US7587467B2 (en) 1999-12-02 2009-09-08 Western Digital Technologies, Inc. Managed peer-to-peer applications, systems and methods for distributed data access and storage
US7917628B2 (en) 1999-12-02 2011-03-29 Western Digital Technologies, Inc. Managed peer-to-peer applications, systems and methods for distributed data access and storage
US7117530B1 (en) 1999-12-07 2006-10-03 Watchguard Technologies, Inc. Tunnel designation system for virtual private networks
US7441045B2 (en) 1999-12-13 2008-10-21 F5 Networks, Inc. Method and system for balancing load distribution on a wide area network
US6324648B1 (en) 1999-12-14 2001-11-27 Gte Service Corporation Secure gateway having user identification and password authentication
US6990070B1 (en) 1999-12-17 2006-01-24 Nortel Networks Limited Method and apparatus for adjusting packet transmission volume from a source
US7149222B2 (en) 1999-12-21 2006-12-12 Converged Access, Inc. Integrated access point network device
US6629081B1 (en) 1999-12-22 2003-09-30 Accenture Llp Account settlement and financing in an e-commerce environment
US7167844B1 (en) 1999-12-22 2007-01-23 Accenture Llp Electronic menu document creator in a virtual financial environment
US7069234B1 (en) 1999-12-22 2006-06-27 Accenture Llp Initiating an agreement in an e-commerce environment
US6904449B1 (en) 2000-01-14 2005-06-07 Accenture Llp System and method for an application provider framework
US7243136B2 (en) 2000-01-18 2007-07-10 Inktomi Corporation Approach for managing and providing content to users
US6574668B1 (en) 2000-01-25 2003-06-03 Cirrus Logic, Inc. Retransmission scheme in wireless computer networks
US6735691B1 (en) * 2000-01-27 2004-05-11 Microsoft Corporation System and method for the automated migration of configuration information
US7096418B1 (en) 2000-02-02 2006-08-22 Persistence Software, Inc. Dynamic web page cache
US6820133B1 (en) 2000-02-07 2004-11-16 Netli, Inc. System and method for high-performance delivery of web content using high-performance communications protocol between the first and second specialized intermediate nodes to optimize a measure of communications performance between the source and the destination
US6947440B2 (en) 2000-02-15 2005-09-20 Gilat Satellite Networks, Ltd. System and method for internet page acceleration including multicast transmissions
US6496776B1 (en) 2000-02-29 2002-12-17 Brad W. Blumberg Position-based information access device and method
US7072665B1 (en) 2000-02-29 2006-07-04 Blumberg Brad W Position-based information access device and method of searching
US6496935B1 (en) 2000-03-02 2002-12-17 Check Point Software Technologies Ltd System, device and method for rapid packet filtering and processing
US20030236861A1 (en) 2000-03-03 2003-12-25 Johnson Scott C. Network content delivery system with peer to peer processing components
US20020107903A1 (en) 2000-11-07 2002-08-08 Richter Roger K. Methods and systems for the order serialization of information in a network processing environment
US20020049608A1 (en) 2000-03-03 2002-04-25 Hartsell Neal D. Systems and methods for providing differentiated business services in information management environments
US20030236837A1 (en) 2000-03-03 2003-12-25 Johnson Scott C. Content delivery system providing accelerate content delivery
US20020105972A1 (en) 2000-03-03 2002-08-08 Richter Roger K. Interprocess communications within a network node using switch fabric
US20020107990A1 (en) 2000-03-03 2002-08-08 Surgient Networks, Inc. Network connected computing system including network switch
US20020108059A1 (en) 2000-03-03 2002-08-08 Canion Rodney S. Network security accelerator
US20020107989A1 (en) 2000-03-03 2002-08-08 Johnson Scott C. Network endpoint system with accelerated data path
US20020065864A1 (en) 2000-03-03 2002-05-30 Hartsell Neal D. Systems and method for resource tracking in information management environments
US20020095400A1 (en) 2000-03-03 2002-07-18 Johnson Scott C Systems and methods for managing differentiated service in information management environments
US20020049841A1 (en) 2000-03-03 2002-04-25 Johnson Scott C Systems and methods for providing differentiated service in information management environments
EP1269286B1 (en) 2000-03-03 2008-11-19 International Business Machines Corporation System for determining web application vulnerabilities
US7058973B1 (en) 2000-03-03 2006-06-06 Symantec Corporation Network address translation gateway for local area networks using local IP addresses and non-translatable port addresses
US20020116452A1 (en) 2000-03-03 2002-08-22 Surgient Networks, Inc. Network connected computing system including storage system
US20030236919A1 (en) 2000-03-03 2003-12-25 Johnson Scott C. Network connected computing system
US20020059274A1 (en) 2000-03-03 2002-05-16 Hartsell Neal D. Systems and methods for configuration of information management systems
US20020133593A1 (en) 2000-03-03 2002-09-19 Johnson Scott C. Systems and methods for the deterministic management of information
US20020174227A1 (en) 2000-03-03 2002-11-21 Hartsell Neal D. Systems and methods for prioritization in information management environments
US6779035B1 (en) 2000-03-06 2004-08-17 Microsoft Corporation Application programming interface and generalized network address translator for translation of transport-layer sessions
US6993016B1 (en) 2000-11-16 2006-01-31 Juniper Networks, Inc. Methods and apparatus for transmission of analog channels over digital packet networks
US6609212B1 (en) 2000-03-09 2003-08-19 International Business Machines Corporation Apparatus and method for sharing predictive failure information on a computer network
US7111060B2 (en) 2000-03-14 2006-09-19 Aep Networks, Inc. Apparatus and accompanying methods for providing, through a centralized server site, a secure, cost-effective, web-enabled, integrated virtual office environment remotely accessible through a network-connected web browser
WO2001069384A2 (en) 2000-03-14 2001-09-20 Buzzpad, Inc. Method and apparatus for forming linked multi-user groups of shared software applications
EP1134942A1 (en) 2000-03-15 2001-09-19 Telefonaktiebolaget L M Ericsson (Publ) Method and arrangement for control of non real-time application flows
US7343413B2 (en) 2000-03-21 2008-03-11 F5 Networks, Inc. Method and system for optimizing a network by independently scaling control segments and data flow
US8380854B2 (en) 2000-03-21 2013-02-19 F5 Networks, Inc. Simplified method for processing multiple connections from the same client
US7020719B1 (en) 2000-03-24 2006-03-28 Netli, Inc. System and method for high-performance delivery of Internet messages by selecting first and second specialized intermediate nodes to optimize a measure of communications performance between the source and the destination
US6701514B1 (en) 2000-03-27 2004-03-02 Accenture Llp System, method, and article of manufacture for test maintenance in an automated scripting framework
US6907546B1 (en) 2000-03-27 2005-06-14 Accenture Llp Language-driven interface for an automated testing framework
US6502102B1 (en) 2000-03-27 2002-12-31 Accenture Llp System, method and article of manufacture for a table-driven automated scripting architecture
US6754709B1 (en) 2000-03-29 2004-06-22 Microsoft Corporation Application programming interface and generalized network address translator for intelligent transparent application gateway processes
US7096495B1 (en) 2000-03-31 2006-08-22 Intel Corporation Network session management
US6728787B1 (en) * 2000-03-31 2004-04-27 Mitsubishi Electric Research Labs, Inc System and method for locating and installing device drivers for peripheral devices
US6553377B1 (en) 2000-03-31 2003-04-22 Network Associates, Inc. System and process for maintaining a plurality of remote security applications using a modular framework in a distributed computing environment
US7054279B2 (en) 2000-04-07 2006-05-30 Broadcom Corporation Method and apparatus for optimizing signal transformation in a frame-based communications network
US7181766B2 (en) 2000-04-12 2007-02-20 Corente, Inc. Methods and system for providing network services using at least one processor interfacing a base network
US7047424B2 (en) 2000-04-12 2006-05-16 Corente, Inc. Methods and systems for hairpins in virtual networks
US6996628B2 (en) 2000-04-12 2006-02-07 Corente, Inc. Methods and systems for managing virtual addresses for virtual networks
US7028333B2 (en) 2000-04-12 2006-04-11 Corente, Inc. Methods and systems for partners in virtual networks
US7181542B2 (en) * 2000-04-12 2007-02-20 Corente, Inc. Method and system for managing and configuring virtual private networks
US7028334B2 (en) 2000-04-12 2006-04-11 Corente, Inc. Methods and systems for using names in virtual networks
US7085854B2 (en) 2000-04-12 2006-08-01 Corente, Inc. Methods and systems for enabling communication between a processor and a network operations center
US6701345B1 (en) 2000-04-13 2004-03-02 Accenture Llp Providing a notification when a plurality of users are altering similar data in a health care solution environment
US6981041B2 (en) 2000-04-13 2005-12-27 Aep Networks, Inc. Apparatus and accompanying methods for providing, through a centralized server site, an integrated virtual office environment, remotely accessible via a network-connected web browser, with remote network monitoring and management capabilities
AU2001259075A1 (en) 2000-04-17 2001-10-30 Circadence Corporation System and method for web serving
US6976090B2 (en) 2000-04-20 2005-12-13 Actona Technologies Ltd. Differentiated content and application delivery via internet
US7000012B2 (en) 2000-04-24 2006-02-14 Microsoft Corporation Systems and methods for uniquely identifying networks by correlating each network name with the application programming interfaces of transport protocols supported by the network
JP3557998B2 (ja) 2000-04-28 2004-08-25 日本電気株式会社 フラグメンテーション処理デバイスおよびこれを用いたフラグメンテーション処理装置
US7047279B1 (en) 2000-05-05 2006-05-16 Accenture, Llp Creating collaborative application sharing
US6785713B1 (en) 2000-05-08 2004-08-31 Citrix Systems, Inc. Method and apparatus for communicating among a network of servers utilizing a transport mechanism
US7162540B2 (en) 2000-05-15 2007-01-09 Catchfire Systems, Inc. Method and system for prioritizing network services
US6880086B2 (en) 2000-05-20 2005-04-12 Ciena Corporation Signatures for facilitating hot upgrades of modular software components
US7143153B1 (en) 2000-11-09 2006-11-28 Ciena Corporation Internal network device dynamic health monitoring
US7225244B2 (en) 2000-05-20 2007-05-29 Ciena Corporation Common command interface
US7152047B1 (en) 2000-05-24 2006-12-19 Esecure.Biz, Inc. System and method for production and authentication of original documents
US7028083B2 (en) 2000-05-26 2006-04-11 Akomai Technologies, Inc. Method for extending a network map
JP2001339431A (ja) 2000-05-26 2001-12-07 Fujitsu Ltd 通信方式、中継装置、エンドシステム及び通信方法
US6732314B1 (en) 2000-05-26 2004-05-04 3Com Corporation Method and apparatus for L2TP forward error correction
US7490166B2 (en) 2000-05-26 2009-02-10 Citrix Systems, Inc. Remote control of a client's off-screen surface
US20040034794A1 (en) 2000-05-28 2004-02-19 Yaron Mayer System and method for comprehensive general generic protection for computers against malicious programs that may steal information and/or cause damages
US6766373B1 (en) 2000-05-31 2004-07-20 International Business Machines Corporation Dynamic, seamless switching of a network session from one connection route to another
US20020095498A1 (en) 2000-06-05 2002-07-18 Accordion Networks Network architecture for multi-client units
US7010300B1 (en) 2000-06-15 2006-03-07 Sprint Spectrum L.P. Method and system for intersystem wireless communications session hand-off
US6847892B2 (en) 2001-10-29 2005-01-25 Digital Angel Corporation System for localizing and sensing objects and providing alerts
FI20001578A (fi) 2000-06-30 2001-12-31 Nokia Networks Oy QoS-arkkitehtuuri
US7139822B2 (en) 2000-07-07 2006-11-21 International Business Machines Corporation Interception method and system for compensating disadvantageous characteristics of a communication protocol
US6925495B2 (en) 2000-07-13 2005-08-02 Vendaria Media, Inc. Method and system for delivering and monitoring an on-demand playlist over a network using a template
US6591266B1 (en) 2000-07-14 2003-07-08 Nec Corporation System and method for intelligent caching and refresh of dynamically generated and static web content
US7155723B2 (en) 2000-07-19 2006-12-26 Akamai Technologies, Inc. Load balancing service
US6826626B1 (en) 2000-07-21 2004-11-30 Clear Blue Technologies Management, Inc. Method of and apparatus for rapid retrieval of data in a content distribution network
US7219158B2 (en) 2000-07-21 2007-05-15 Hughes Network Systems Llc Method and system for improving network performance using a performance enhancing proxy
US6910074B1 (en) 2000-07-24 2005-06-21 Nortel Networks Limited System and method for service session management in an IP centric distributed network
IL153955A0 (en) 2000-07-25 2003-07-31 Peribit Networks Inc Network architecture and methods for transparent on-line cross-sessional encoding and transport of network communications data
US20030014624A1 (en) 2000-07-31 2003-01-16 Andes Networks, Inc. Non-proxy internet communication
US7221660B1 (en) 2000-08-08 2007-05-22 E.F. Johnson Company System and method for multicast communications using real time transport protocol (RTP)
US6831898B1 (en) 2000-08-16 2004-12-14 Cisco Systems, Inc. Multiple packet paths to improve reliability in an IP network
US6996631B1 (en) 2000-08-17 2006-02-07 International Business Machines Corporation System having a single IP address associated with communication protocol stacks in a cluster of processing systems
US7092370B2 (en) 2000-08-17 2006-08-15 Roamware, Inc. Method and system for wireless voice channel/data channel integration
JP2002077243A (ja) 2000-08-24 2002-03-15 Fujitsu Ltd セル/パケット混在の伝送方法および伝送装置
US6732237B1 (en) 2000-08-29 2004-05-04 Oracle International Corporation Multi-tier caching system
JP4041646B2 (ja) 2000-09-07 2008-01-30 Kddi株式会社 Tcp通信方法
US6691227B1 (en) 2000-09-08 2004-02-10 Reefedge, Inc. Location-independent packet routing and secure access in a short-range wireless networking environment
US20020038339A1 (en) 2000-09-08 2002-03-28 Wei Xu Systems and methods for packet distribution
US20020032798A1 (en) 2000-09-08 2002-03-14 Wei Xu Systems and methods for packet sequencing
AU2001293269A1 (en) 2000-09-11 2002-03-26 David Edgar System, method, and computer program product for optimization and acceleration of data transport and processing
US8250357B2 (en) 2000-09-13 2012-08-21 Fortinet, Inc. Tunnel interface for securing traffic over a network
US7958185B2 (en) 2000-09-18 2011-06-07 Bentley Systems, Inc. Spatial data enabled engineering, construction, and operations computer-aided design (CAD) project system, method and computer program product
US6990480B1 (en) 2000-09-18 2006-01-24 Trancept Limited Information manager method and system
US7007092B2 (en) 2000-10-05 2006-02-28 Juniper Networks, Inc. Connection management system and method
US7055028B2 (en) 2000-10-10 2006-05-30 Juniper Networks, Inc. HTTP multiplexor/demultiplexor system for use in secure transactions
US20020042875A1 (en) 2000-10-11 2002-04-11 Jayant Shukla Method and apparatus for end-to-end secure data communication
WO2002033607A1 (en) 2000-10-16 2002-04-25 Iis Inc. Method for offering multilingual information translated in many languages through a communication network
US7707305B2 (en) 2000-10-17 2010-04-27 Cisco Technology, Inc. Methods and apparatus for protecting against overload conditions on nodes of a distributed network
US7801978B1 (en) 2000-10-18 2010-09-21 Citrix Systems, Inc. Apparatus, method and computer program product for efficiently pooling connections between clients and servers
US8996698B1 (en) 2000-11-03 2015-03-31 Truphone Limited Cooperative network for mobile internet access
US6986040B1 (en) 2000-11-03 2006-01-10 Citrix Systems, Inc. System and method of exploiting the security of a secure communication channel to secure a non-secure communication channel
US7043524B2 (en) 2000-11-06 2006-05-09 Omnishift Technologies, Inc. Network caching system for streamed applications
US7062567B2 (en) 2000-11-06 2006-06-13 Endeavors Technology, Inc. Intelligent network streaming and execution system for conventionally coded applications
US20020083183A1 (en) 2000-11-06 2002-06-27 Sanjay Pujare Conventionally coded application conversion system for streamed delivery and execution
US6959320B2 (en) 2000-11-06 2005-10-25 Endeavors Technology, Inc. Client-side performance optimization system for streamed applications
US6918113B2 (en) 2000-11-06 2005-07-12 Endeavors Technology, Inc. Client installation and execution system for streamed applications
US20020107962A1 (en) 2000-11-07 2002-08-08 Richter Roger K. Single chassis network endpoint system with network processor for load balancing
US20020107971A1 (en) 2000-11-07 2002-08-08 Bailey Brian W. Network transport accelerator
US6795848B1 (en) 2000-11-08 2004-09-21 Hughes Electronics Corporation System and method of reading ahead of objects for delivery to an HTTP proxy server
US7146644B2 (en) 2000-11-13 2006-12-05 Digital Doors, Inc. Data security system and method responsive to electronic attacks
US7191252B2 (en) 2000-11-13 2007-03-13 Digital Doors, Inc. Data security system and method adjunct to e-mail, browser or telecom program
US7140044B2 (en) 2000-11-13 2006-11-21 Digital Doors, Inc. Data security system and method for separation of user communities
US7082409B1 (en) 2000-11-22 2006-07-25 Richard Sutton Cherry Fully integrated on-line interactive purchasing club incorporating extremely rapid fulfillment
JP4183379B2 (ja) 2000-11-27 2008-11-19 富士通株式会社 ネットワーク及びエッジルータ
US7047382B2 (en) 2000-11-29 2006-05-16 Quickshift, Inc. System and method for managing compression and decompression and decompression of system memory in a computer system
US20020065919A1 (en) 2000-11-30 2002-05-30 Taylor Ian Lance Peer-to-peer caching network for user data
US7225040B2 (en) 2001-11-14 2007-05-29 Exxon Mobil Oil Corporation Method and system for reducing lead-time in the packaging industry
US6954790B2 (en) 2000-12-05 2005-10-11 Interactive People Unplugged Ab Network-based mobile workgroup system
US20020101848A1 (en) 2000-12-05 2002-08-01 Ivan Lee Systems and methods for on-location, wireless access of web content
US7418513B2 (en) 2000-12-15 2008-08-26 International Business Machines Corporation Method and system for network management with platform-independent protocol interface for discovery and monitoring processes
US20020116582A1 (en) 2000-12-18 2002-08-22 Copeland George P. Batching of invalidations and new values in a web cache with dynamic content
AU2002231289A1 (en) 2000-12-19 2002-07-01 Coolernet, Inc. System and method for multimedia authoring and playback
JP3777302B2 (ja) 2000-12-21 2006-05-24 富士通株式会社 通信振り分け制御装置、および通信振り分けプログラムを記憶した記憶媒体
US7085834B2 (en) 2000-12-22 2006-08-01 Oracle International Corporation Determining a user's groups
US8078730B2 (en) 2000-12-22 2011-12-13 Rockstar Bidco, LP System, device, and method for maintaining communication sessions in a communication system
US6735601B1 (en) 2000-12-29 2004-05-11 Vmware, Inc. System and method for remote file access by computer
US7155518B2 (en) 2001-01-08 2006-12-26 Interactive People Unplugged Ab Extranet workgroup formation across multiple mobile virtual private networks
US6907530B2 (en) 2001-01-19 2005-06-14 V-One Corporation Secure internet applications with mobile code
US7146532B2 (en) 2001-02-05 2006-12-05 Affiniti, Inc. Persistent session and data in transparently distributed objects
US20020120743A1 (en) 2001-02-26 2002-08-29 Lior Shabtay Splicing persistent connections
EP1388073B1 (en) 2001-03-01 2018-01-10 Akamai Technologies, Inc. Optimal route selection in a content delivery network
JP4187940B2 (ja) 2001-03-06 2008-11-26 株式会社エヌ・ティ・ティ・ドコモ パケット伝送方法及びシステム、並びにパケット送信装置、受信装置、及び送受信装置
US7096009B2 (en) 2001-03-09 2006-08-22 Research In Motion Limited Advanced voice and data operations in a mobile data communication device
US6974928B2 (en) 2001-03-16 2005-12-13 Breakthrough Logistics Corporation Method and apparatus for efficient package delivery and storage
FR2822317B1 (fr) 2001-03-16 2003-08-08 Nortel Networks Ltd Unite d'emission de blocs de donnees en mode acquitte sur un canal comportant un lien radio avec une station mobile
US7039606B2 (en) 2001-03-23 2006-05-02 Restaurant Services, Inc. System, method and computer program product for contract consistency in a supply chain management framework
US7072843B2 (en) 2001-03-23 2006-07-04 Restaurant Services, Inc. System, method and computer program product for error checking in a supply chain management framework
US7120596B2 (en) 2001-03-23 2006-10-10 Restaurant Services, Inc. System, method and computer program product for landed cost reporting in a supply chain management framework
US20030074206A1 (en) 2001-03-23 2003-04-17 Restaurant Services, Inc. System, method and computer program product for utilizing market demand information for generating revenue
US7171379B2 (en) 2001-03-23 2007-01-30 Restaurant Services, Inc. System, method and computer program product for normalizing data in a supply chain management framework
US7533409B2 (en) 2001-03-22 2009-05-12 Corente, Inc. Methods and systems for firewalling virtual private networks
US6954736B2 (en) 2001-03-23 2005-10-11 Restaurant Services, Inc. System, method and computer program product for order confirmation in a supply chain management framework
US7310687B2 (en) 2001-03-23 2007-12-18 Cisco Technology, Inc. Methods and systems for managing class-based condensation
US7506047B2 (en) 2001-03-30 2009-03-17 Bmc Software, Inc. Synthetic transaction monitor with replay capability
WO2002079968A1 (fr) 2001-03-30 2002-10-10 Seiko Epson Corporation Technique de reseaux pour mesures de prevention des dysfonctionnements
AU2002303207B2 (en) 2001-04-03 2009-01-22 L-3 Communications Security And Detection Systems, Inc. A remote baggage screening system, software and method
JP4340400B2 (ja) 2001-04-27 2009-10-07 富士通株式会社 階層化パケット網におけるパケット転送方法並びに階層化パケット通信システム並びに同システムに使用されるエッジノード及び移動端末並びに階層化パケット網におけるパケット転送方法
AUPR464601A0 (en) 2001-04-30 2001-05-24 Commonwealth Of Australia, The Shapes vector
US7031314B2 (en) 2001-05-16 2006-04-18 Bytemobile, Inc. Systems and methods for providing differentiated services within a network communication system
US7287649B2 (en) 2001-05-18 2007-10-30 Broadcom Corporation System on a chip for packet processing
US7536715B2 (en) 2001-05-25 2009-05-19 Secure Computing Corporation Distributed firewall system and method
US7159014B2 (en) 2001-06-04 2007-01-02 Fineground Networks Method and system for efficient and automated version management of embedded objects in web documents
US7164680B2 (en) 2001-06-04 2007-01-16 Koninklijke Philips Electronics N.V. Scheme for supporting real-time packetization and retransmission in rate-based streaming applications
US7216173B2 (en) 2001-06-12 2007-05-08 Varian Medical Systems Technologies, Inc. Virtual private network software system
US7562146B2 (en) 2003-10-10 2009-07-14 Citrix Systems, Inc. Encapsulating protocol for session persistence and reliability
US20050198379A1 (en) 2001-06-13 2005-09-08 Citrix Systems, Inc. Automatically reconnecting a client across reliable and persistent communication sessions
CN100472506C (zh) 2001-06-15 2009-03-25 先进网络科技私人有限公司 具有唯一标识的计算机网络以及为节点提供服务的nat相关方法
US7647418B2 (en) 2001-06-19 2010-01-12 Savvis Communications Corporation Real-time streaming media measurement system and method
US7900042B2 (en) 2001-06-26 2011-03-01 Ncipher Corporation Limited Encrypted packet inspection
CN1150718C (zh) 2001-06-29 2004-05-19 华为技术有限公司 在虚拟私有网的隧道虚接口上保证互联网协议安全的方法
US20040107360A1 (en) 2002-12-02 2004-06-03 Zone Labs, Inc. System and Methodology for Policy Enforcement
US7228412B2 (en) 2001-07-06 2007-06-05 Juniper Networks, Inc. Bufferless secure sockets layer architecture
US7149892B2 (en) 2001-07-06 2006-12-12 Juniper Networks, Inc. Secure sockets layer proxy architecture
US6873988B2 (en) 2001-07-06 2005-03-29 Check Point Software Technologies, Inc. System and methods providing anti-virus cooperative enforcement
US7908472B2 (en) 2001-07-06 2011-03-15 Juniper Networks, Inc. Secure sockets layer cut through architecture
US8200818B2 (en) 2001-07-06 2012-06-12 Check Point Software Technologies, Inc. System providing internet access management with router-based policy enforcement
US7853781B2 (en) 2001-07-06 2010-12-14 Juniper Networks, Inc. Load balancing secure sockets layer accelerator
US7546629B2 (en) 2002-03-06 2009-06-09 Check Point Software Technologies, Inc. System and methodology for security policy arbitration
US7117504B2 (en) 2001-07-10 2006-10-03 Microsoft Corporation Application program interface that enables communication for a network software platform
US7024452B1 (en) 2001-07-13 2006-04-04 Vignette Corporation Method and system for file-system based caching
US6918013B2 (en) 2001-07-16 2005-07-12 Bea Systems, Inc. System and method for flushing bean cache
US20040128346A1 (en) 2001-07-16 2004-07-01 Shmuel Melamed Bandwidth savings and qos improvement for www sites by catching static and dynamic content on a distributed network of caches
US7827292B2 (en) 2001-07-23 2010-11-02 At&T Intellectual Property Ii, L.P. Flexible automated connection to virtual private networks
US7124442B2 (en) 2001-07-25 2006-10-17 440 Pammel, Inc. System and method for insertion and retrieval of microthreads in transmitted data
US6832260B2 (en) 2001-07-26 2004-12-14 International Business Machines Corporation Methods, systems and computer program products for kernel based transaction processing
WO2003014867A2 (en) 2001-08-03 2003-02-20 John Allen Ananian Personalized interactive digital catalog profiling
US6789170B1 (en) 2001-08-04 2004-09-07 Oracle International Corporation System and method for customizing cached data
WO2003017123A1 (en) 2001-08-16 2003-02-27 Redline Networks, Inc. System and method for maintaining statefulness during client-server interactions
WO2003019870A2 (en) 2001-08-24 2003-03-06 Peribit Networks, Inc. Dynamic multi-point meshed overlay network
US20030039354A1 (en) 2001-08-27 2003-02-27 Kimble David E. FIFO architecture with in-place cryptographic service
WO2003021447A1 (en) 2001-08-31 2003-03-13 Adaptec, Inc. Methods and apparatus for partially reordering data packets
US20030046586A1 (en) 2001-09-05 2003-03-06 Satyam Bheemarasetti Secure remote access to data between peers
US20030046587A1 (en) 2001-09-05 2003-03-06 Satyam Bheemarasetti Secure remote access using enterprise peer networks
US6941512B2 (en) 2001-09-10 2005-09-06 Hewlett-Packard Development Company, L.P. Dynamic web content unfolding in wireless information gateways
US6775743B2 (en) 2001-09-12 2004-08-10 International Business Machines Corporation Content caching with special handling of multiple identical requests for content
US7120690B1 (en) 2001-09-27 2006-10-10 Emc Corporation Managing a distributed directory database
WO2003027878A1 (en) 2001-09-28 2003-04-03 Fiberlink Communications Corporation Client-side network access polices and management applications
US7222152B1 (en) 2001-10-01 2007-05-22 Microsoft Corporation Generic communications framework
US7844683B2 (en) 2001-10-10 2010-11-30 Juniper Networks, Inc. String matching method and device
US20030067874A1 (en) 2001-10-10 2003-04-10 See Michael B. Central policy based traffic management
US20030084165A1 (en) 2001-10-12 2003-05-01 Openwave Systems Inc. User-centric session management for client-server interaction using multiple applications and devices
JP3663627B2 (ja) 2001-10-18 2005-06-22 ソニー株式会社 通信処理装置、および通信処理方法、並びにコンピュータ・プログラム
US20030084162A1 (en) 2001-10-31 2003-05-01 Johnson Bruce L. Managing peer-to-peer access to a device behind a firewall
US20060274828A1 (en) 2001-11-01 2006-12-07 A4S Security, Inc. High capacity surveillance system with fast search capability
US7042879B2 (en) 2001-11-02 2006-05-09 General Instrument Corporation Method and apparatus for transferring a communication session
US7631084B2 (en) 2001-11-02 2009-12-08 Juniper Networks, Inc. Method and system for providing secure access to private networks with client redirection
US7370353B2 (en) 2001-11-05 2008-05-06 Cisco Technology, Inc. System and method for managing dynamic network sessions
US7647422B2 (en) 2001-11-06 2010-01-12 Enterasys Networks, Inc. VPN failure recovery
US20030093566A1 (en) 2001-11-09 2003-05-15 Jardin Cary A. System and method for network and application transparent database acceleration
US20030123394A1 (en) 2001-11-13 2003-07-03 Ems Technologies, Inc. Flow control between performance enhancing proxies over variable bandwidth split links
US6823374B2 (en) 2001-11-16 2004-11-23 Fineground Networks Adjusting the cacheability of web documents according to the responsiveness of its content server
US20030154110A1 (en) 2001-11-20 2003-08-14 Ervin Walter Method and apparatus for wireless access to a health care information system
US6954877B2 (en) 2001-11-29 2005-10-11 Agami Systems, Inc. Fault tolerance using logical checkpointing in computing systems
US7246233B2 (en) 2001-12-05 2007-07-17 International Business Machines Corporation Policy-driven kernel-based security implementation
US7441119B2 (en) 2001-12-05 2008-10-21 International Business Machines Corporation Offload processing for secure data transfer
US20030105977A1 (en) 2001-12-05 2003-06-05 International Business Machines Corporation Offload processing for secure data transfer
US20030110379A1 (en) 2001-12-07 2003-06-12 Tatu Ylonen Application gateway system, and method for maintaining security in a packet-switched information network
US7370120B2 (en) 2001-12-07 2008-05-06 Propel Software Corporation Method and system for reducing network latency in data communication
US20030115421A1 (en) 2001-12-13 2003-06-19 Mchenry Stephen T. Centralized bounded domain caching control system for network edge servers
US6883068B2 (en) 2001-12-17 2005-04-19 Sun Microsystems, Inc. Methods and apparatus for implementing a chche replacement scheme
US7227864B2 (en) 2001-12-17 2007-06-05 Microsoft Corporation Methods and systems for establishing communications through firewalls and network address translators
US7509393B2 (en) 2001-12-19 2009-03-24 International Business Machines Corporation Method and system for caching role-specific fragments
US7054944B2 (en) 2001-12-19 2006-05-30 Intel Corporation Access control management system utilizing network and application layer access control lists
US20040215665A1 (en) 2002-01-09 2004-10-28 Edgar David A. System, method, and computer program product for providing accelerated and secure wireless data transmission over the internet
US20030135509A1 (en) 2002-01-11 2003-07-17 Davis Andrew Thomas Edge server java application framework having application server instance resource monitoring and management
US8090866B1 (en) 2002-01-18 2012-01-03 Cisco Technology, Inc. TCP proxy connection management in a gigabit environment
US7194761B1 (en) 2002-01-22 2007-03-20 Cisco Technology, Inc. Methods and apparatus providing automatic client authentication
US7034691B1 (en) 2002-01-25 2006-04-25 Solvetech Corporation Adaptive communication methods and systems for facilitating the gathering, distribution and delivery of information related to medical care
US7398552B2 (en) 2002-01-28 2008-07-08 Hughes Network Systems, Llc Method and system for integrating performance enhancing functions in a virtual private network (VPN)
US7392348B2 (en) 2003-08-06 2008-06-24 International Business Machines Corporation Method for validating remotely cached dynamic content web pages
US7644188B2 (en) 2002-02-25 2010-01-05 Intel Corporation Distributing tasks in data communications
US7984157B2 (en) 2002-02-26 2011-07-19 Citrix Systems, Inc. Persistent and reliable session securely traversing network components using an encapsulating protocol
JP4126928B2 (ja) 2002-02-28 2008-07-30 日本電気株式会社 プロキシサーバ及びプロキシ制御プログラム
US7016361B2 (en) 2002-03-02 2006-03-21 Toshiba America Information Systems, Inc. Virtual switch in a wide area network
US7260617B2 (en) 2002-03-04 2007-08-21 International Business Machines Corporation Method, system, and article of manufacture for implementing security features at a portal server
US7023979B1 (en) 2002-03-07 2006-04-04 Wai Wu Telephony control system with intelligent call routing
US20030174718A1 (en) 2002-03-15 2003-09-18 Broadcom Corporation Scalable packet filter for a network device
US7107285B2 (en) 2002-03-16 2006-09-12 Questerra Corporation Method, system, and program for an improved enterprise spatial system
US7447755B1 (en) 2002-03-18 2008-11-04 Blue Coat Systems, Inc. Method and apparatus for policy management in a network device
US7512702B1 (en) 2002-03-19 2009-03-31 Cisco Technology, Inc. Method and apparatus providing highly scalable server load balancing
US7707287B2 (en) 2002-03-22 2010-04-27 F5 Networks, Inc. Virtual host acceleration system
US20040044731A1 (en) 2002-03-22 2004-03-04 Kailai Chen System and method for optimizing internet applications
WO2003083679A1 (en) 2002-03-25 2003-10-09 Netli, Inc. System for fast recovery from losses for reliable data communication protocols
AU2003226128A1 (en) 2002-03-27 2003-10-13 First Virtual Communications System and method for traversing firewalls with protocol communications
US7401116B1 (en) 2002-03-29 2008-07-15 Silicon Graphics, Inc. System and method for allowing remote users to specify graphics application parameters for generation of interactive images
US20030208602A1 (en) 2002-04-08 2003-11-06 Cisco Technology, Inc. System and method for pushing data in an internet protocol network environment
KR20030080443A (ko) 2002-04-08 2003-10-17 (주) 위즈네트 하드웨어 프로토콜 프로세싱 로직으로 구현된 인터넷 통신프로토콜 장치 및 상기 장치를 통한 데이터 병렬 처리 방법
US7133905B2 (en) 2002-04-09 2006-11-07 Akamai Technologies, Inc. Method and system for tiered distribution in a content delivery network
CA2480202A1 (en) 2002-04-10 2003-10-23 Transtech Pharma, Inc. System and method for data analysis, manipulation, and visualization
US7055169B2 (en) 2002-04-19 2006-05-30 Opentv, Inc. Supporting common interactive television functionality through presentation engine syntax
US7804785B2 (en) 2002-04-19 2010-09-28 Avaya Inc. Network system having an instructional sequence for performing packet processing and optimizing the packet processing
US7197553B2 (en) 2002-04-19 2007-03-27 Nortel Networks Limited Network system having a virtual-service-module
US20030200353A1 (en) * 2002-04-19 2003-10-23 Vikas Dogra Browser-implemented upload/download of a driver
US7007103B2 (en) 2002-04-30 2006-02-28 Microsoft Corporation Method to offload a network stack
US7246178B2 (en) 2002-05-07 2007-07-17 Nortel Networks Limited Methods and systems for changing a topology of a network
US6993586B2 (en) 2002-05-09 2006-01-31 Microsoft Corporation User intention modeling for web navigation
AU2003239385A1 (en) 2002-05-10 2003-11-11 Richard R. Reisman Method and apparatus for browsing using multiple coordinated device
US20030217126A1 (en) * 2002-05-14 2003-11-20 Polcha Andrew J. System and method for automatically configuring remote computer
US7139798B2 (en) 2002-05-17 2006-11-21 Groove Networks, Inc. Method and apparatus for connecting a secure peer-to-peer collaboration system to an external system
US20030217149A1 (en) 2002-05-20 2003-11-20 International Business Machines Corporation Method and apparatus for tunneling TCP/IP over HTTP and HTTPS
US7941662B2 (en) 2002-05-31 2011-05-10 Broadcom Corporation Data transfer efficiency in a cryptography accelerator system
US7203192B2 (en) 2002-06-04 2007-04-10 Fortinet, Inc. Network packet steering
US7161904B2 (en) 2002-06-04 2007-01-09 Fortinet, Inc. System and method for hierarchical metering in a virtual router based network switch
EP1532539B1 (en) 2002-06-06 2015-12-09 Pulse Secure, LLC Method and system for providing secure access to private networks
US6857047B2 (en) 2002-06-10 2005-02-15 Hewlett-Packard Development Company, L.P. Memory compression for computer systems
US7631107B2 (en) 2002-06-11 2009-12-08 Pandya Ashish A Runtime adaptable protocol processor
US7415723B2 (en) 2002-06-11 2008-08-19 Pandya Ashish A Distributed network security system and a hardware processor therefor
US7496950B2 (en) 2002-06-13 2009-02-24 Engedi Technologies, Inc. Secure remote management appliance
US8307046B2 (en) 2002-06-19 2012-11-06 Eastman Kodak Company Method and system for setting up a system for sharing images over a communication network between multiple users
US20040003101A1 (en) 2002-06-26 2004-01-01 Roth David J. Caching control for streaming media
US7024672B2 (en) 2002-06-26 2006-04-04 Microsoft Corporation Process-mode independent driver model
US6744774B2 (en) 2002-06-27 2004-06-01 Nokia, Inc. Dynamic routing over secure networks
US7421736B2 (en) 2002-07-02 2008-09-02 Lucent Technologies Inc. Method and apparatus for enabling peer-to-peer virtual private network (P2P-VPN) services in VPN-enabled network
US7260639B2 (en) 2002-07-09 2007-08-21 Akamai Technologies, Inc. Method and system for protecting web sites from public internet threats
US7395355B2 (en) 2002-07-11 2008-07-01 Akamai Technologies, Inc. Method for caching and delivery of compressed content in a content delivery network
US7162527B2 (en) 2002-07-15 2007-01-09 Cmic Co., Ltd. Information communicating system, information transmitting apparatus and information transmitting method
US7114180B1 (en) 2002-07-16 2006-09-26 F5 Networks, Inc. Method and system for authenticating and authorizing requestors interacting with content servers
US6785719B1 (en) 2002-08-06 2004-08-31 Digi International Inc. Distributed systems for providing secured HTTP communications over the network
US6836827B2 (en) 2002-08-13 2004-12-28 Hewlett-Packard Development Company, L.P. Delay cache method and apparatus
US7480312B2 (en) 2002-08-19 2009-01-20 Tehuti Networks Ltd. Network traffic accelerator system and method
JP2004078783A (ja) 2002-08-21 2004-03-11 Nec Corp Wwwブラウザのキャッシュ管理装置、そのキャッシュ管理方法及びプログラム
US7096383B2 (en) 2002-08-29 2006-08-22 Cosine Communications, Inc. System and method for virtual router failover in a network routing system
US6826627B2 (en) 2002-09-03 2004-11-30 Burnbag, Ltd. Data transformation architecture
US7424434B2 (en) 2002-09-04 2008-09-09 Microsoft Corporation Unified lossy and lossless audio compression
DE10242919A1 (de) 2002-09-16 2004-03-25 Siemens Ag System zur virtuellen Prozessanbindung über Remote Desktop Protocol (RDP)
US7051161B2 (en) 2002-09-17 2006-05-23 Nokia Corporation Memory admission control based on object size or request frequency
JP2004133576A (ja) 2002-10-09 2004-04-30 Sony Corp 情報処理装置、コンテンツ配信サーバ、ライセンスサーバ、および方法、並びにコンピュータ・プログラム
US20040073716A1 (en) 2002-10-14 2004-04-15 Boom Douglas D. System, device and method for media data offload processing
US20040078772A1 (en) 2002-10-16 2004-04-22 Cosine Communications, Inc. Dynamic route exchange
US7562393B2 (en) 2002-10-21 2009-07-14 Alcatel-Lucent Usa Inc. Mobility access gateway
US7499401B2 (en) 2002-10-21 2009-03-03 Alcatel-Lucent Usa Inc. Integrated web cache
US8176186B2 (en) 2002-10-30 2012-05-08 Riverbed Technology, Inc. Transaction accelerator for client-server communications systems
US7120666B2 (en) 2002-10-30 2006-10-10 Riverbed Technology, Inc. Transaction accelerator for client-server communication systems
US7318100B2 (en) 2003-04-14 2008-01-08 Riverbed Technology, Inc. Cooperative proxy auto-discovery and connection interception
US8069225B2 (en) 2003-04-14 2011-11-29 Riverbed Technology, Inc. Transparent client-server transaction accelerator
US8270423B2 (en) 2003-07-29 2012-09-18 Citrix Systems, Inc. Systems and methods of using packet boundaries for reduction in timeout prevention
US7548982B2 (en) 2002-10-31 2009-06-16 Hewlett-Packard Development Company, L.P. Predictive branching and caching method and apparatus for applications
US7363347B2 (en) 2002-11-07 2008-04-22 Hewlett-Packard Development Company, L.P. Method and system for reestablishing connection information on a switch connected to plural servers in a computer network
CN1206600C (zh) 2002-11-14 2005-06-15 华中科技大学 一种全分布式的集群网络服务器系统
US20040203296A1 (en) 2002-11-15 2004-10-14 Globespan Virata Inc. Method and system for attaching a USB network adapter supporting both RNDIS and non-RNDIS capable operating systems
WO2004046844A2 (en) 2002-11-18 2004-06-03 Nokia Corporation Faster authentication with parallel message processing
TWI234969B (en) 2002-11-26 2005-06-21 Ind Tech Res Inst Dynamic network address translation system and method of transparent private network device
US7305493B2 (en) 2002-11-27 2007-12-04 Intel Corporation Embedded transport acceleration architecture
US20040103438A1 (en) 2002-11-27 2004-05-27 Yong Yan Methods and systems for transferring events including multimedia data
CA2508526A1 (en) 2002-12-03 2004-06-17 Funk Software, Inc. Tunneled authentication protocol for preventing man-in-the-middle attacks
US7743158B2 (en) 2002-12-04 2010-06-22 Ntt Docomo, Inc. Access network dynamic firewall
US7587587B2 (en) 2002-12-05 2009-09-08 Broadcom Corporation Data path security processing
US7353533B2 (en) 2002-12-18 2008-04-01 Novell, Inc. Administration of protection of data accessible by a mobile device
US7308502B2 (en) 2002-12-20 2007-12-11 Hewlett-Packard Development Company, L.P. Method and architecture to provide client session failover
US8218573B2 (en) 2003-01-21 2012-07-10 Qualcomm Incorporated Power boosting in a wireless communication system
US20040225898A1 (en) 2003-01-28 2004-11-11 Frost D. Gabriel System and method for ubiquitous network access
US7126955B2 (en) 2003-01-29 2006-10-24 F5 Networks, Inc. Architecture for efficient utilization and optimum performance of a network
WO2004072772A2 (en) 2003-02-12 2004-08-26 Silverback Systems, Inc. An architecture and api for of transport and upper layer protocol processing acceleration
US7389462B1 (en) 2003-02-14 2008-06-17 Istor Networks, Inc. System and methods for high rate hardware-accelerated network protocol processing
EP1593026A1 (en) 2003-02-14 2005-11-09 Whale Communications Ltd. System and method for providing conditional access to server-based applications from remote access devices
US7673048B1 (en) 2003-02-24 2010-03-02 Cisco Technology, Inc. Methods and apparatus for establishing a computerized device tunnel connection
US7979694B2 (en) 2003-03-03 2011-07-12 Cisco Technology, Inc. Using TCP to authenticate IP source addresses
US7260599B2 (en) 2003-03-07 2007-08-21 Hyperspace Communications, Inc. Supporting the exchange of data by distributed applications
US7197751B2 (en) 2003-03-12 2007-03-27 Oracle International Corp. Real-time collaboration client
US7222305B2 (en) 2003-03-13 2007-05-22 Oracle International Corp. Method of sharing a desktop with attendees of a real-time collaboration
US7206811B2 (en) 2003-03-13 2007-04-17 Oracle International Corp. System and method for facilitating real-time collaborating by collapsing a queue for a slow client
US7219127B2 (en) 2003-03-13 2007-05-15 Oracle International Corporation Control unit operations in a real-time collaboration server
WO2004086363A2 (en) 2003-03-27 2004-10-07 M-Systems Flash Disk Pioneers Ltd. Data storage device with full access by all users
WO2004088933A1 (en) 2003-03-29 2004-10-14 Telefonaktiebolaget Lm Ericsson (Publ) Device and method for rate adaptation between bit streams
US7949785B2 (en) 2003-03-31 2011-05-24 Inpro Network Facility, Llc Secure virtual community network system
US20040196489A1 (en) 2003-04-07 2004-10-07 Kia Silverbrook Coupon redemption
GB0308035D0 (en) 2003-04-08 2003-05-14 Ibm Liveness monitoring in a publish/subscribe messaging system
US8621031B2 (en) 2003-04-29 2013-12-31 Oracle International Corporation Method and apparatus using connection pools in communication networks
US6901072B1 (en) 2003-05-15 2005-05-31 Foundry Networks, Inc. System and method for high speed packet transmission implementing dual transmit and receive pipelines
US7228459B2 (en) 2003-05-19 2007-06-05 Tellabs Petaluma, Inc. Apparatus and method that provides a primary server and a backup server that both support a RADIUS client and share an IP address
US7272853B2 (en) 2003-06-04 2007-09-18 Microsoft Corporation Origination/destination features and lists for spam prevention
US7248589B2 (en) 2003-06-05 2007-07-24 International Business Machines Corporation Apparatus for enabling multi-tuple TCP sockets within a computer network
US7260840B2 (en) 2003-06-06 2007-08-21 Microsoft Corporation Multi-layer based method for implementing network firewalls
US7026954B2 (en) 2003-06-10 2006-04-11 Bellsouth Intellectual Property Corporation Automated parking director systems and related methods
US7251745B2 (en) 2003-06-11 2007-07-31 Availigent, Inc. Transparent TCP connection failover
WO2004114529A2 (en) 2003-06-16 2004-12-29 Mentat Inc. Pre-fetch communication systems and methods
US9357033B2 (en) 2003-06-17 2016-05-31 Citrix Systems, Inc. Method and system for dynamic interleaving
US7746799B2 (en) 2003-06-20 2010-06-29 Juniper Networks, Inc. Controlling data link layer elements with network layer elements
EP1645066A4 (en) 2003-06-27 2011-01-12 Nokia Corp METHOD AND APPARATUS FOR PACKET GROUPING IN A WIRELESS COMMUNICATION NETWORK
US7613822B2 (en) 2003-06-30 2009-11-03 Microsoft Corporation Network load balancing with session information
US7636917B2 (en) 2003-06-30 2009-12-22 Microsoft Corporation Network load balancing with host status information
US7363378B2 (en) 2003-07-01 2008-04-22 Microsoft Corporation Transport system for instant messaging
JP4433202B2 (ja) 2003-07-11 2010-03-17 日本電気株式会社 トランスポート層中継方法及びトランスポート層中継装置並びにプログラム
JP4551398B2 (ja) 2003-07-14 2010-09-29 テレフオンアクチーボラゲット エル エム エリクソン(パブル) 無線受信機の自動利得制御方法ならびに装置
US7453852B2 (en) 2003-07-14 2008-11-18 Lucent Technologies Inc. Method and system for mobility across heterogeneous address spaces
US7149897B2 (en) 2003-07-25 2006-12-12 The United States Of America As Represented By The Secretary Of The Navy Systems and methods for providing increased computer security
US7286476B2 (en) 2003-08-01 2007-10-23 F5 Networks, Inc. Accelerating network performance by striping and parallelization of TCP connections
US7496659B1 (en) 2003-08-06 2009-02-24 Cisco Technology, Inc. Method and apparatus for monitoring the availability of network resources
WO2005024567A2 (en) 2003-08-18 2005-03-17 Spearman Anthony C Network communication security system, monitoring system and methods
US7624438B2 (en) * 2003-08-20 2009-11-24 Eric White System and method for providing a secure connection between networked computers
US20050055690A1 (en) 2003-09-10 2005-03-10 Microsoft Corporation System and method for communication between computers via an integrated hardware device
WO2005026912A2 (en) 2003-09-10 2005-03-24 Hyperdata Technologies, Inc. Internet protocol optimizer
US20050058112A1 (en) 2003-09-15 2005-03-17 Sony Corporation Method of and apparatus for adaptively managing connectivity for mobile devices through available interfaces
US7406533B2 (en) 2003-10-08 2008-07-29 Seiko Epson Corporation Method and apparatus for tunneling data through a single port
US7263071B2 (en) 2003-10-08 2007-08-28 Seiko Epson Corporation Connectionless TCP/IP data exchange
US20070067366A1 (en) 2003-10-08 2007-03-22 Landis John A Scalable partition memory mapping system
US7694328B2 (en) 2003-10-21 2010-04-06 Google Inc. Systems and methods for secure client applications
US7436535B2 (en) 2003-10-24 2008-10-14 Microsoft Corporation Real-time inking
US7058058B2 (en) 2003-11-05 2006-06-06 Juniper Networks, Inc. Transparent optimization for transmission control protocol initial session establishment
JP2007533172A (ja) 2003-11-11 2007-11-15 サイトリックス ゲートウェイズ, インコーポレイテッド 偽サーバを備えた仮想プライベートネットワーク
US7584500B2 (en) 2003-11-19 2009-09-01 Hughes Network Systems, Llc Pre-fetching secure content using proxy architecture
US7188273B2 (en) 2003-11-24 2007-03-06 Tsx Inc. System and method for failover
US8255973B2 (en) 2003-12-10 2012-08-28 Chris Hopen Provisioning remote computers for accessing resources
US8572249B2 (en) 2003-12-10 2013-10-29 Aventail Llc Network appliance for balancing load and platform services
US20050132060A1 (en) 2003-12-15 2005-06-16 Richard Mo Systems and methods for preventing spam and denial of service attacks in messaging, packet multimedia, and other networks
US7864806B2 (en) 2004-01-06 2011-01-04 Broadcom Corp. Method and system for transmission control packet (TCP) segmentation offload
US7113779B1 (en) 2004-01-08 2006-09-26 Iwao Fujisaki Carrier
US7555772B2 (en) 2004-01-26 2009-06-30 Juniper Networks, Inc. Wireless firewall with tear down messaging
US20050177866A1 (en) 2004-02-09 2005-08-11 Kirsch Steven T. Method and system for acceleration of secure socket layer transactions in a network
US7197502B2 (en) 2004-02-18 2007-03-27 Friendly Polynomials, Inc. Machine-implemented activity management system using asynchronously shared activity data objects and journal data items
US9626655B2 (en) 2004-02-19 2017-04-18 Intellectual Ventures I Llc Method, apparatus and system for regulating electronic mail
EP1575238A1 (en) 2004-03-08 2005-09-14 Nokia Corporation IP mobility in mobile telecommunications system
US20050198532A1 (en) 2004-03-08 2005-09-08 Fatih Comlekoglu Thin client end system for virtual private network
US20050262357A1 (en) 2004-03-11 2005-11-24 Aep Networks Network access using reverse proxy
FI117813B (fi) 2004-03-11 2007-02-28 First Hop Oy Sovellukseen integroitu kiihdytysasiakas
US7991854B2 (en) 2004-03-19 2011-08-02 Microsoft Corporation Dynamic session maintenance for mobile computing devices
US7467399B2 (en) 2004-03-31 2008-12-16 International Business Machines Corporation Context-sensitive confidentiality within federated environments
US7502925B2 (en) 2004-04-19 2009-03-10 Nvidia Corporation Method and apparatus for reducing TCP frame transmit latency
US20050232298A1 (en) 2004-04-19 2005-10-20 Beverly Harlan T Early direct memory access in network communications
US20050246346A1 (en) 2004-04-30 2005-11-03 Gerdes Reiner J Secured authentication in a dynamic IP environment
US7225382B2 (en) 2004-05-04 2007-05-29 Telefonakiebolaget Lm Ericsson (Publ) Incremental redundancy operation in a wireless communication network
US7965674B2 (en) 2004-05-05 2011-06-21 New Jersey Institute Of Technology Sub-segment based transport layer protocol for wireless medium
US8230095B2 (en) 2004-05-07 2012-07-24 Wyse Technology, Inc. System and method for integrated on-demand delivery of operating system and applications
US20050256923A1 (en) 2004-05-14 2005-11-17 Citrix Systems, Inc. Methods and apparatus for displaying application output on devices having constrained system resources
US20050259634A1 (en) 2004-05-19 2005-11-24 Ross Perry R Method and apparatus for low-overhead service availability and performance monitoring
US7454479B2 (en) 2004-05-28 2008-11-18 Microsoft Corporation Flexible teleport architecture
US7433314B2 (en) 2004-06-01 2008-10-07 Samsung Electronics Co., Ltd. Method and system for acknowledging the receipt of a transmitted data stream in a wireless personal area network
US7757074B2 (en) 2004-06-30 2010-07-13 Citrix Application Networking, Llc System and method for establishing a virtual private network
US8495305B2 (en) 2004-06-30 2013-07-23 Citrix Systems, Inc. Method and device for performing caching of dynamically generated objects in a data communication network
US8739274B2 (en) 2004-06-30 2014-05-27 Citrix Systems, Inc. Method and device for performing integrated caching in a data communication network
US8223647B2 (en) 2004-07-21 2012-07-17 Nokia Corporation System and method for increasing data throughout using a block acknowledgement
EP1771998B1 (en) 2004-07-23 2015-04-15 Citrix Systems, Inc. Systems and methods for optimizing communications between network nodes
US7321906B2 (en) 2004-07-23 2008-01-22 Omx Technology Ab Method of improving replica server performance and a replica server system
ATE535078T1 (de) 2004-07-23 2011-12-15 Citrix Systems Inc Verfahren und system zur sicherung von zugriff aus der ferne auf private netze
WO2006020823A1 (en) 2004-08-13 2006-02-23 Citrix Systems, Inc. A method for maintaining transaction integrity across multiple remote access servers
US20060034283A1 (en) 2004-08-13 2006-02-16 Ko Michael A Method and system for providing direct data placement support
US7509330B2 (en) 2004-09-03 2009-03-24 Crossroads Systems, Inc. Application-layer monitoring of communication between one or more database clients and one or more database servers
US7647492B2 (en) 2004-09-15 2010-01-12 Check Point Software Technologies Inc. Architecture for routing and IPSec integration
US7711799B2 (en) 2004-11-22 2010-05-04 Alcatel-Lucent Usa Inc. Method and apparatus for pre-packetized caching for network servers
US7987272B2 (en) 2004-12-06 2011-07-26 Cisco Technology, Inc. Performing message payload processing functions in a network element on behalf of an application
US7606267B2 (en) 2004-12-10 2009-10-20 Cisco Technology, Inc. Reducing the sizes of application layer messages in a network element
US8913625B2 (en) 2004-12-17 2014-12-16 Verizon Patent And Licensing Inc. System and method for providing service-agnostic network resources
US8250214B2 (en) 2004-12-20 2012-08-21 Vmware, Inc. System, method and computer program product for communicating with a private network
WO2006074072A2 (en) 2004-12-30 2006-07-13 Citrix Systems, Inc. Systems and methods for providing client-side acceleration techniques
JP2006194281A (ja) 2005-01-11 2006-07-27 Nissan Motor Co Ltd 低摩擦摺動機構
US7420992B1 (en) 2005-03-17 2008-09-02 Packeteer, Inc. Adaptive network traffic compression mechanism including dynamic selection of compression algorithms
US7661128B2 (en) 2005-03-31 2010-02-09 Google Inc. Secure login credentials for substantially anonymous users
US8312172B2 (en) 2005-05-26 2012-11-13 Bytemobile, Inc. Method and system for delta compression
US7945678B1 (en) 2005-08-05 2011-05-17 F5 Networks, Inc. Link load balancer that controls a path for a client to connect to a resource
US20070130324A1 (en) 2005-12-05 2007-06-07 Jieming Wang Method for detecting non-responsive applications in a TCP-based network
US7921184B2 (en) 2005-12-30 2011-04-05 Citrix Systems, Inc. System and method for performing flash crowd caching of dynamically generated objects in a data communication network
US20070174429A1 (en) 2006-01-24 2007-07-26 Citrix Systems, Inc. Methods and servers for establishing a connection between a client system and a virtual machine hosting a requested computing environment
US8151323B2 (en) 2006-04-12 2012-04-03 Citrix Systems, Inc. Systems and methods for providing levels of access and action control via an SSL VPN appliance
US7522581B2 (en) 2006-08-01 2009-04-21 International Business Machines Corporation Overload protection for SIP servers
US8572721B2 (en) 2006-08-03 2013-10-29 Citrix Systems, Inc. Methods and systems for routing packets in a VPN-client-to-VPN-client connection via an SSL/VPN network appliance
US8694684B2 (en) 2006-08-21 2014-04-08 Citrix Systems, Inc. Systems and methods of symmetric transport control protocol compression
US8312120B2 (en) 2006-08-22 2012-11-13 Citrix Systems, Inc. Systems and methods for providing dynamic spillover of virtual servers based on bandwidth
US8351327B1 (en) * 2006-08-28 2013-01-08 Juniper Networks, Inc. Intermediate network device applying application-layer quality of service to channels within a communication session
US7865589B2 (en) 2007-03-12 2011-01-04 Citrix Systems, Inc. Systems and methods for providing structured policy expressions to represent unstructured data in a network appliance
US7853678B2 (en) 2007-03-12 2010-12-14 Citrix Systems, Inc. Systems and methods for configuring flow control of policy expressions
US8490148B2 (en) 2007-03-12 2013-07-16 Citrix Systems, Inc Systems and methods for managing application security profiles
US7853679B2 (en) 2007-03-12 2010-12-14 Citrix Systems, Inc. Systems and methods for configuring handling of undefined policy events
US9719275B1 (en) * 2007-03-12 2017-08-01 Marc W. Tobias Lock pin rotational position setting key and method of use
US8484656B2 (en) 2007-03-12 2013-07-09 Citrix Systems, Inc. Systems and methods for providing global server load balancing of heterogeneous devices
JP4936551B2 (ja) 2007-11-16 2012-05-23 キヤノン株式会社 管理装置、管理方法、及びコンピュータプログラム

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100958098B1 (ko) * 2008-09-22 2010-05-17 주식회사 시큐위즈 가상사설망 서비스방법 및 그 시스템
KR20180006413A (ko) * 2015-05-11 2018-01-17 사이트릭스 시스템스, 인크. 모바일 플랫폼을 위한 마이크로 vpn 터널링

Also Published As

Publication number Publication date
EP1774438A2 (en) 2007-04-18
US20100241846A1 (en) 2010-09-23
WO2006004725A2 (en) 2006-01-12
US20120317411A1 (en) 2012-12-13
CA2583178A1 (en) 2006-01-12
US7757074B2 (en) 2010-07-13
EP1774438A4 (en) 2012-01-04
US20060005240A1 (en) 2006-01-05
US8726006B2 (en) 2014-05-13
WO2006004725A3 (en) 2009-06-04
US8261057B2 (en) 2012-09-04
EP1774438B1 (en) 2018-12-19
CN101416171A (zh) 2009-04-22
CN101416171B (zh) 2012-08-22
JP2008505545A (ja) 2008-02-21

Similar Documents

Publication Publication Date Title
EP1774438B1 (en) System and method for establishing a virtual private network
JP5744172B2 (ja) 中間ストリーム再ネゴシエーションを介したプロキシsslハンドオフ
US8295306B2 (en) Layer-4 transparent secure transport protocol for end-to-end application protection
EP1255395B1 (en) External access to protected device on private network
EP3201783B1 (en) Https request enrichment
US7882247B2 (en) Method and apparatus for providing secure connectivity in mobile and other intermittent computing environments
US7398552B2 (en) Method and system for integrating performance enhancing functions in a virtual private network (VPN)
US8910272B2 (en) Computer communication system for communication via public networks
US8893260B2 (en) Secure remote access public communication environment
US20150150114A1 (en) Method and System for Providing Secure Remote External Client Access to Device or Service on a Remote Network
US8015406B2 (en) Method to create an OSI network layer 3 virtual private network (VPN) using an HTTP/S tunnel
US20050086533A1 (en) Method and apparatus for providing secure communication
JP2005515700A (ja) モバイルコンピューティング環境および他の断続的なコンピューティング環境における安全な接続を提供するための方法およびデバイス
Hubbard et al. Firewalling the net
Janbeglou et al. Overudp: Tunneling transport layer protocols in udp for p2p application of ipv4
Enomoto et al. A secure and easy remote access technology
Cvrk et al. Application-independent Decentralized and Secure Communication with NAT traversal
Firewalls CIAC
WO2001035569A1 (en) Method and system for data encryption and filtering

Legal Events

Date Code Title Description
N231 Notification of change of applicant
WITN Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid