KR20100015639A - 다운로드 속도에 영향을 미치지 않으면서 새로운 데이터를 차단하는 장치와 방법 - Google Patents
다운로드 속도에 영향을 미치지 않으면서 새로운 데이터를 차단하는 장치와 방법 Download PDFInfo
- Publication number
- KR20100015639A KR20100015639A KR1020097021628A KR20097021628A KR20100015639A KR 20100015639 A KR20100015639 A KR 20100015639A KR 1020097021628 A KR1020097021628 A KR 1020097021628A KR 20097021628 A KR20097021628 A KR 20097021628A KR 20100015639 A KR20100015639 A KR 20100015639A
- Authority
- KR
- South Korea
- Prior art keywords
- data object
- blocking
- storage device
- nonvolatile storage
- blocked
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/56—Computer malware detection or handling, e.g. anti-virus arrangements
- G06F21/567—Computer malware detection or handling, e.g. anti-virus arrangements using dedicated hardware
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Virology (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
Abstract
요망되지 않는 컨텐트에 대해 차단될 데이터는 시스템의 비휘발성 저장장치에 신속히 다운로드되고, 일반적인 사용을 위해 시스템이 사용될 수 없도록 저장되고, 데이터 소스가 여전히 사용될 수 있는지 여부에 관계없이 편리한 시간에 나중에 차단될 수 있다. 차단할 때, 차단 모듈은 비휘발성 저장장치에 저장된 데이터 객체를 불러들이고 이들이 차단 기준에 부합하는지 여부를 표시한다. 차단 기준에 부합하지 않는 데이터 객체는 삭제되거나 시스템에 의한 일반적인 사용에 사용할 수 없게 한다. 차단 기준에 부합하지 않는 데이터 객체를 유지함으로써, 다운로드된 컨텐트는 덜 제약적이고 아니면 서로 다른 차단 기준을 갖는 다른 시스템에서 사용할 수 있게 한 상태로 둔다.
Description
본 발명은, 다운로드 속도에 영향을 미치지 않으면서 새로운 데이터를 차단하는 장치와 방법에 관한 것이다.
컨텐트 차단은 인터넷 사용자들에게 관심이 없는 데이터를 걸러내기 위해, 넓은 유형의 데이터를 분류하기 위해 이들에게 보편화되었다. 예를 들어, 사용자(또는 사용자 부모)는 가정용 개인용 컴퓨터로부터 도색 컨텐트를 차단하기를 원할 수 있다. 들어오는 데이터를 차단하기 위한 규칙들은 이를테면 파일의 유형 또는 파일 내에 텍스트와 같은 인자들에 근거할 수 있다.
컨텐트 차단이 더 정교해짐에 따라, 차단 프로세스에 기인한 지연을 최소화하기 위해서 추가의 처리 파워가 필요해진다. 많은 경우들에 있어서, 데이터를 차단함으로써 발생되는 지연은 인터넷으로부터 그리고 콤팩트 디스크(CD)와 같은 그외 다른 외부 소스들로부터 파일들의 다운로드 시간을 현저하게 증가시킨다. 증가된 지연은 다운로드에 사용될 수 있는 시간이 제한될 때 문제들을 야기할 수 있다. 예를 들어, 비즈니스 여행객은 비행 중에 인터넷 액세스를 위해 단지 제한된 시간 만이 사용가능하다면, 많은 파일들로서 랩탑 컴퓨터에 다운로드하는 것을 무시하거나, 다운로드된 파일들을 차단하는 것을 무시하여야 한다. 또한, 사무원은 다른 장소에 서둘러 회의하러 가기 전에 인터넷으로부터의 데이터를 휴대 USB 플래시 드라이브에 신속하게 다운로드하기를 원할 수 있다. 컨텐트 차단에 요구되는 추가되는 시간은 다른 업무들에 사용할 수 있는 사용자의 시간에 현저하게 영향을 줄 수 있다.
데이터를 차단하기 위한 규격을 어기지 않고 데이터를 신속하게 다운로드할 수 있는 것이 바람직할 것이다. 그러나, 정교한 차단 경로들이 실행하는데 필요한 시간의 현저한 추가에 기인하여, 다운로드 시간을 증가시키지 않고는 들어오는 데이터를 차단하는 것은 전에는 가능한 것으로 보이지 않았다.
본 발명자는 차단 규격을 어기지 않고 데이터를 신속하게 다운로드할 수 있게 하는 장치들 및 프로세스들을 개발하였다. 데이터는 시스템의 특별하게 지정된 비휘발성 저장장치에 정규속도로 다운로드되고, 여기서 데이터는 더 편한 시간에 나중에 수행될 차단을 기다리는 동안 시스템으로부터 효과적으로 격리된다. 예를 들어, 비즈니스 여행객은 컨텐트를 차단할 추가의 시간을 사용하지 않고 특별한 저장장치에 파일들을 다운로드할 수 있다. 나중에, 편리한 시간에, 사용자는 인터넷에의 접속이 가능하지 않은 위치에서도, 데이터를 차단할 수 있다. 한편, 다운로드된 데이터는 차단되기 전에 이러한 사용(격리된)으로부터 제약되기 때문에 차단 기준을 만족시키지 않는 다운로드된 데이터가 시스템(예를 들어, 개인용 컴퓨터)에 의해 사용을 위해 액세스될 수 있을 것이라는 우려는 없다.
본 명세서에는 비휘발성 저장장치 및 차단 모듈을 구비하는 비휘발성 저장 장치 어셈블리가 개시되어 있다. 비휘발성 저장장치는 호스트로부터 수신된 데이터 객체들을 저장하고 저장된 데이터 객체를 차단 전에 어셈블리에 의해 일반적인 사용으로부터 격리하게 구성되며, 차단 모듈은 비휘발성 저장장치에 저장된 데이터 객체를 불러들이고 비휘발성 저장장치로부터 불러들인 데이터 객체가 차단 기준에 부합하는지를 나타내게 구성된다. 비휘발성 저장장치에 저장된 또는 차단 모듈에 의해 불러들인 데이터 객체는 차단 모듈이 데이터 객체가 차단 기준에 부합함을 나타내지 않는다면, 차단 이외의 시스템에 의한 사용을 위해 사용될 수 없는 된다. 차단 모듈은 차단 기준에 부합하지 않는 데이터 객체를 비휘발성 저장장치로부터 삭제하게 더 구성된다. 대안적으로, 차단 모듈은 차단 기준에 부합하지 않는 데이터 객체를 비휘발성 저장장치에 남아 있게 하도록 더 구성된다.
비휘발성 저장장치 어셈블리의 비휘발성 저장장치는 차단 모듈이 제 1 저장장치로부터 차단되지 않은 데이터 객체를 불러들이고 차단된 데이터 객체를 제 2 저장장치에 기록하도록 구성된 제 1 저장장치와 제 2 저장장치를 포함할 수 있다. 제 2 저장장치에 기록된 차단된 데이터 객체는 차단 기준에 부합하는 데이터 객체들이고, 차단 기준에 부합하지 않는 데이터 객체는 삭제된다. 대안적으로, 제 2 저장장치에 기록된 차단된 데이터 객체는 차단 기준에 부합하는 데이터 객체들 및 차단 기준에 부합하지 않는 데이터 객체들 둘 다일 수 있다. 또 다른 대안으로서, 차단 모듈은 제 1 저장장치로부터 차단되지 않은 데이터 객체를 불러들이고, 차단 기준에 부합하는 차단된 데이터 객체를 제 2 저장장치에 기록하고, 차단 기준에 부합하지 않는 차단된 데이터 객체를 제 1 저장장치에 기록하게 구성된다.
비휘발성 저장장치 어셈블리의 비휘발성 저장장치는 차단되지 않은 데이터 객체들 및 차단된 데이터 객체들 둘 다를 저장하게 구성된 단일 저장장치를 포함할 수 있다. 차단 모듈은 데이터 객체들이 차단되었음을 나타내기 위해 데이터 객체들의 속성들을 변경하고, 차단된 데이터 객체들의 속성들은 차단 기준에 부합하는지 여부를 나타낼 수 있다. 단일 저장장치는 제 1 파티션 및 제 2 파티션을 구비하며, 차단 모듈은 제 1 파티션으로부터 차단되지 않은 데이터 객체를 불러들이고 차단된 데이터 객체를 제 2 파티션에 기록하게 구성된다. 차단 모듈은 차단 기준에 부합하지 않는 차단된 데이터 객체를 제 1 파티션에 기록하게 구성될 수 있다.
비휘발성 저장장치 어셈블리의 차단 모듈 및 비휘발성 저장장치는 호스트 내 있을 수 있다. 대안적으로, 차단 모듈은 호스트 내에 있으며 상기 비휘발성 저장장치는 호스트 외부에 있다. 또 다른 대안으로서, 차단 모듈 및 상기 비휘발성 저장장치는 모두 호스트 외부에 있을 수 있다. 후자의 경우에, 차단 모듈은 호스트의 메모리에 차단 경로를 설치하게 구성되고, 상기 차단 경로는 비휘발성 저장장치에 저장된 데이터 객체를 불러들이고 데이터 객체들 중 어느 것이 차단 기준에 부합하는지를 나타내게 구성될 수 있다.
또한, 여기에서는 위에 요약된 인터페이스 및 비휘발성 저장장치 어셈블리를 구비하는 컨텐트 차단 시스템이 개시된다. 인터페이스는 데이터 객체를 수신하기 위해 외부 데이터 소스와 통신하기 위한 것이고, 비휘발성 저장장치 어셈블리의 비휘발성 저장장치는 상기 인터페이스를 통해 수신된 데이터 객체를 저장하게 구성된다. 차단 모듈에 의해 불러들인 데이터 객체는 차단 모듈이 데이터 객체가 차단 기준에 부합함을 나타내지 않는다면, 차단 이외의 시스템에 의한 사용을 위해 사용될 수 없게 된다. 인터페이스는 웹 브라우저, 광학 디스크 판독기, 또는 USB 포트일 수 있다.
또한, 여기에서는 사용을 위해 컨텐트를 인증하는 방법이 개시된다. 방법은 데이터 객체를 수신하는 단계; 비휘발성 저장장치에 데이터 객체를 저장하는 단계; 데이터 객체가 차단 기준에 부합하는 것으로 판정되지 않는다면 차단 이외의 사용을 위해 상기 저장된 데이터 객체를 사용불가하게 유지하는 단계; 상기 저장된 데이터 객체가 차단 기준에 부합하는지를 판정하기 위해 상기 저장된 데이터 객체를 차단하는 단계; 및 상기 차단된 데이터 객체가 차단 기준에 부합한다면 사용을 위해 상기 차단된 데이터 객체가 사용가능함을 나타내는 단계를 포함한다. 상기 데이터 객체를 수신하는 동작은 웹 브라우저를 동작시키거나, 광학 디스크 판독기를 동작시키거나, USB 포트를 통해 데이터 객체를 얻는 단계를 포함한다. 방법은 차단된 데이터 객체가 제 2 차단 기준에 부합하는지 판정하기 위해 차단된 데이터 객체를 두 번 차단하는 단계를 더 포함한다.
사용을 위해 컨텐트를 인증하는 방법은 비휘발성 저장장치로부터, 차단 기준에 부합하지 않는 데이터 객체를 삭제하는 단계를 더 포함한다. 대안적으로, 방법은 차단 기준에 부합하지 않는 데이터 객체를 비휘발성 저장장치에 유지하는 단계를 더 포함한다.
사용을 위해 컨텐트를 인증하는 방법을 위한 비휘발성 저장장치는 제 1 비휘발성 저장장치 및 제 2 비휘발성 저장장치를 포함하고, 데이터 객체는 차단되기 전에 제 1 비휘발성 저장장치에 저장되며, 데이터 객체들의 적어도 일부는 차단 된 후에 제 2 비휘발성 저장장치에 저장된다. 제 2 비휘발성 저장장치에 저장된 데이터 객체는 차단 기준에 부합하는 데이터 객체들일 수 있고, 차단 기준에 부합하지 않는 데이터 객체는 삭제될 것이다. 대안적으로, 제 2 비휘발성 저장장치에 저장된 데이터 객체는 차단 기준에 부합하는 데이터 객체들 및 차단 기준에 부합하지 않는 데이터 객체들일 수 있다. 또 다른 대안으로서, 차단 기준에 부합하지 않는 차단된 데이터 객체는 제 1 비휘발성 저장장치에 저장될 수 있다.
사용을 위해 컨텐트를 인증하는 방법을 위한 비휘발성 저장장치는 차단되지 않은 데이터 객체 및 차단된 데이터 객체 모두를 저장하게 구성된 단일 비휘발성 저장장치를 포함할 수 있다. 차단된 데이터 객체를 사용을 위해 사용가능함을 나타내는 단계는 차단된 데이터 객체의 속성들을 변경하는 단계를 포함할 수 있고, 이 속성들은 차단된 데이터 객체가 차단 기능에 부합하는지 여부를 나타내기 위해 변경될 수 있다. 단일 비휘발성 저장장치는 제 1 파티션 및 제 2 파티션을 구비하여 차단되지 않은 데이터 객체는 제 1 파티션으로부터 수신되고 차단된 데이터 객체들의 적어도 일부는 제 2 파티션에 기록되게 할 수 있다.
본 발명의 실시예들은 간략히 다음과 같이 기술되는 첨부한 도면들을 참조하여 이하 상세히 기술된다.
발명은 다음 도면들을 포함하여 동반된 설명을 따라 읽혀지는 첨부된 청구항들에서 이하 기술된다.
도 1은, 단일 비휘발성 저장장치를 사용하는 제 1 실시예에 따른 컨텐트 차단을 구현하는 시스템을 도시하는 도면.
도 2는, 2개의 비휘발성 저장장치를 사용하는 제 2 실시예에 따른 컨텐트 차단을 구현하는 시스템을 도시하는 도면.
도 3은, 호스트 외부에 비휘발성 저장장치를 사용하는 제 3 실시예에 따른 컨텐트 차단을 구현하는 시스템을 도시하는 도면.
도 4는, 호스트 외부에 있는 비휘발성 저장장치 및 차단 모듈을 사용하는 제 4 실시예에 따른 컨텐트 차단을 구현하는 시스템을 도시하는 도면.
도 5는, 제 4 실시예에 따라 사용하기 위해 컨텐트를 인증하는 방법을 나타내는 흐름도.
이하 청구항들은 실시예들의 상세한 설명을 참조함으로써 더 잘 이해될 것이다. 이 설명은 청구항들의 범위를 제한하려는 것이 아니라 예들을 제공하려는 것이다. 컨텐트 차단을 구현하는 시스템의 몇개의 실시예들이 먼저 기술된다. 이어서, 사용을 위해 컨텐트를 인증하는 방법이 제시된다.
도 1은 컨텐트를 차단하기 위한 시스템의 실시예를 도시한 것이다. 이 시스템은 비휘발성 저장장치 어셈블리(34)(점선으로 나타내었음) 및 외부 데이터 소스에 대한 인터페이스를 구비하는, 예를 들어 랩탑 컴퓨터(32) 상에 구현된다. 이 실 시예에서 인터페이스는 인터넷(22)과 통신하는 브라우저(20)이다. 브라우저(20)는 인터넷(22)으로부터 데이터 객체를 수신하며 이들을 비휘발성 저장장치 어셈블리(34)에 저장한다. "데이터 객체"라는 용어는 파일, 메모리 페이지, 메모리 블록, 또는 데이터 그룹화같은 그외 것을 지칭한다. 다음에 보이는 바와 같이, 데이터 객체는 이것이 확정된 차단 기준에 따른다는 것을 차단 모듈이 나타내지 않는한, 차단 이외에 시스템에 의한 사용에 사용될 수 없다. 차단 기준에 따르지 않는 것으로 나타난 데이터 객체는 완전히 사용이 될 수 없게 한다. 사용이 될 수 없게 된 데이터 객체들의 예들은 삭제 또는 격리되는 것들이다.
(도면들에서 화살표들은 본 논의에 관계된 컨텐트 흐름을 나타내며 컨텐트가 반대 방향으로 결코 흐를 수 없다는 것을 나타내려는 것은 아님에 유의한다. 예를 들어, 브라우저(20)는, 항상 그렇지는 않지만, 일반적으로, 인터넷(22)에서 브라우저(20)로 컨텐트 흐름과 관련된 본 논의에 관한 경우이더라도, 인터넷(22)으로부터/인터넷(22)으로 컨텐트를 수신 및 송신할 수 있다).
비휘발성 저장장치 어셈블리(34)는 하드 디스크 드라이브(HDD)(36) 및 차단 모듈(38)을 포함한다. (HDD 또는 자기 디스크들 대신 고체 상태 메모리가 사용될 수도 있다). HDD(36)은 랩탑 컴퓨터(32) 내 설치되고, 이것은 HDD(36)의 호스트로서 기능한다. 랩탑 컴퓨터(32)는 브라우저(20)를 통해 인터넷(22)으로부터 데이터 객체를 수신하고 이들을 차단 모듈(38)과 상호작용없이 HDD(36)상에 저장한다. 따라서, 인터넷에 액세스에 있어 시간이 제한된 사용자는 랩탑 컴퓨터(32)를 인터넷에 접속하고 데이터 객체들이 차단 기준에 부합하는지 체크하는 차단 모듈(38)에 의해 야기되는 지연없이 데이터 객체를 직접 HDD(36)에 다운로드할 수 있다. 그러나, 사용자는 이때 데이터 객체들이 차단 이외에 시스템에 의한 사용을 위해 사용될 수 없기 때문에, 데이터가 애플리케이션(28)에 입력될 수도 있을 위험을 무릅쓰지 않는다. 즉, 차단 전에, HDD(36) 상에 저장된 데이터 객체는 랩탑 컴퓨터(32)에 의해) 일반적인 사용으로부터(예를 들어, 애플리케이션(28)에 의한 사용으로부터) 효과적으로 제약된다(격리된다). 데이터 객체들의 이러한 제약은 당업자에게 알려진 방법들에 의해 수행될 수도 있는데, 이러한 방법들은 이러한 작업을 수행하게 구성된 소프트웨어, 펌웨어 또는 하드웨어의 임의의 조합에 의해 구현될 수 있다. 저장장치를 구성하는 방법에 관하여 이하 예들이 제공된다.
또한 사용자는 다운로드된 데이터 객체를 차단하기를 원하게 될 나중 시간에 인터넷(22)에의 액세스가 가능한지 우려할 필요가 없다. 사용자는 데이터 객체를 차단할 편리한 시간을 선택할 수 있다. 사용자가 선택할 때, 차단 모듈(38)은 HDD(36)에 저장된 데이터 객체를 불어들이고 이들을 차단하고, 이들이 차단 기준에 부합하는지를 표시한다. 차단 기준에 부합하는 데이터 객체는 애플리케이션(28)에 사용할 수 있게 한다. 차단 모듈(38)은 차단 기준에 부합하지 않는 데이터 객체를 HDD(36)로부터 삭제하거나, 랩탑 컴퓨터(32)에 의한 일반적인 사용으로부터 격리된 대로 HDD(36) 내 이들 데이터 객체를 유지하도록 구성될 수 있다. 차단 기준에 부합하는 데이터 객체를 랩탑 컴퓨터(32)의 나머지(예를 들어 애플리케이션(28))가 사용할 수 있게 하는 동작은 당업자에게 공지된 방법들에 의해 수행될 수 있고, 이러한 방법들은 이러한 작업을 수행하게 구성되는 소프트웨어, 펌웨어 또는 하드웨 어의 임의의 조합에 의해 구현될 수 있다. 당업자가 알게 되는 바와 같이, 저장장치를 구성하는 방법에 관한 예들이 이하 제공된다.
도 1의 실시예에서, 비휘발성 저장장치 HDD(36)는 차단되지 않은 데이터 객체 및 차단된 데이터 객체 모두를 저장하는 단일 저장장치이다. 이러한 저장장치를 구성하는 대안적 방법들이 사용될 수 있다.
예를 들어, 차단 모듈(38)은 데이터 객체들이 차단되었음을 나타내기 위해서 이들의 속성들을 변경할 수도 있다. 차단 기준에 부합하지 않는 차단된 데이터 객체는 삭제될 수도 있고, 아니면 일반적으로 사용으로부터 격리된채로 유지될 수도 있다. 후자의 경우에, 데이터 객체들의 속성들은 데이터 객체들이 차단 여부뿐만 아니라, 차단된 데이터 객체들이 차단 기준에 부합하는지 여부를 나타내기 위해서 차단 모듈(38)에 의해 변경될 것이다.
차단되지 않은 데이터 객체와 차단된 데이터 객체 모두를 저장하게 단일 HDD(36)를 구성하는 또 다른 예는 저장장치를 복수의 파티션들로 분할하는 것이다. 차단되지 않은 데이터 객체는 한 파티션에 저장될 것이다. 차단 모듈(38)은 차단되지 않은 데이터 객체를 불러들이고, 이들을 차단하고, 차단 기준에 부합하는 차단된 데이터 객체를 제 2 파티션에 기록할 것이다. 차단 기준에 부합하지 않는 차단된 데이터 객체를 유지하는 것이 바람직하다면, 이들 데이터 객체는 차단되지 않은 데이터 객체를 갖는 파티션에 기록되거나 이들은 추가의 파티션에 기록될 수도 있다.
위에 기술된 실시예들에서 언급된 바와 같이, 차단 기준에 부합하지 않는 데 이터 객체를 유지하게 컴퓨터를 구성하는 선택은 덜 제약적인 또는 다른 차단 기준을 사용하기를 원하는 후속의 다른 사용자가 다운로드된 컨텐트를 사용할 수 있도록 하는 목적에 유용할 수 있다.
도 2는 차단 컨텐트를 위한 시스템의 대안적 실시예를 도시한 것이다. 이 경우, 시스템은 동일 참조부호들로 나타낸 바와 같이 도 1의 랩탑 컴퓨터(32)가 구비하는 것과 동일한 요소들 대부분을 구비하는 데스크탑 컴퓨터(40)이다. 그러나, 데스크탑 컴퓨터(40)는 2개의 저장장치들(44a, 44b) 및 차단 모듈(46)을 구비하는 비휘발성 저장장치 어셈블리(42)(점선으로 나타낸)을 구비한다. 다운로드된 데이터 객체는 차단 전에 제 1 저장장치(44a)에 저장되고, 비휘발성 저장장치 어셈블리(42)의 차단 모듈(46)은 이들로부터 차단되지 않은 데이터 객체를 불러내어 이들을 차단한다. 차단 기준에 부합하는 것으로 나타난 데이터 객체들에 대해서, 차단 모듈(46)은 이들을 제 2 저장장치(44b)에 기록한다. 차단 기준에 부합하지 않는 것으로 나타난 데이터 객체들에 관하여, 차단 모듈(46)은 예를 들어 제 2 저장장치(44b)에 이들을 유지하거나, 이들을 삭제하게 구성될 수 있다. 대안적 실시예에서, 차단 모듈(46)은 차단 기준에 부합하지 않는 데이터 객체를 차단되지 않은 데이터 객체들과 함께, 제 1 저장장치(44a)에 유지하게 구성될 수 있다. 따라서, 제 2 저장장치(44b)는 시스템에 의한 일반적인 사용에 사용할 수 있게 한 데이터 객체들에 대해서만 유지될 것이다.
앞에서 논의된 실시예들에서, 차단 모듈들 및 비휘발성 저장장치들은 호스트들 내에 위치한다. 그러나, 이러한 구성들에 변형들은 본 발명의 범위 내에 있다.
예를 들어, 도 3은 차단 모듈이 호스트 내에 있고 비휘발성 저장장치가 호스트 외부에 있는 실시예를 도시한 것이다. 구체적으로, 호스트는 차단 모듈(52)이 호스트 내에 있고 USB 플래시 드라이브(54)(비휘발성 저장장치)가 호스트 외부에 있게 한 비휘발성 저장장치 어셈블리(50)(점선으로 나타낸)를 구비한 개인용 컴퓨터(48)이다. 이 실시예의 비휘발성 저장장치가 USB 플래시 드라이브일지라도, NAND 저장장치를 채용하는 것들과 같은 그외의 저장 주변장치들도 적합할 수 있는 것에 유의한다.
USB 플래시 드라이브 상에 차단되지 않은 데이터 객체를 저장함으로써, 시스템은 다른 차단 기준을 사용하는 차단 모듈들을 구비할 수 있는 다른 호스트들에 차단되지 않은 데이터 객체를 용이하게 전송할 수 있게 한다. 따라서, USB 플래시 드라이브는 사용자가 데이터 객체를 처리하기 위해 사용하기를 원할 수 있는 또 다른 호스트의 차단 기준에 데이터 객체들이 부합하는 것으로 나타날 수 있기 때문에, 한 호스트의 차단 기준에 부합하지 않는 데이터 객체를 유지하게 구성될 수 있다. 이 구성은 사용자가 다른 차단 기준을 채용하는 다양한 서로 다른 호스트들을 사용하기를 원할 수 있는 시나리오들, 예를 들어 사용자가 수신된 한 세트의 데이터 객체들에 따라 주어진 호스트/차단 기준을 선택하기를 원할 수 있는 시나리오, 또는 사용자가 주어진 한 세트의 데이터 객체를 다른 호스트들/차단 기준을 사용하여 수회 차단하기를 원할 수도 있는 시나리오에 유용할 수 있다(필요한 것은 아닐지라도).
도 4에 실시예에서, 차단 모듈 및 비휘발성 저장장치 둘 다는 호스트 외부에 있다. 구체적으로, 비휘발성 저장장치 어셈블리(56)(점선으로 나타낸)는 차단 모듈(60) 및 비휘발성 저장장치(62)를 포함하는 USB 플래시 드라이브(58)이다. USB 플래시 드라이브(58)는 데이터 객체들이 차단 기준에 부합하는지 판정하기 위한 차단 모듈을 구비하지 않는 개인용 컴퓨터(64)의 애플리케이션(28)이 차단 기준에 부합하는 것으로 나타난 데이터 객체를 사용할 수 있도록, 내부 프로세서를 사용하여 비휘발성 저장장치(62)에 저장된 데이터 객체를 차단하게 구성될 수도 있다.
대안적으로, 차단 모듈은 개인용 컴퓨터(64)의 메모리(66)에 차단 경로를 설치하게 구성될 수도 있다. 메모리(66)는 예를 들어, 시스템의 HDD 또는 RAM일 수 있다. 그러면 차단 경로는 USB 플래시 드라이브(58)로부터 차단되지 않은 데이터 객체를 불러들이고 개인용 컴퓨터(64) 내에서 개개의 데이터 객체들이 차단 기준에 부합하는지 여부를 판정할 것이다.
앞에서 다룬 실시예들에서, 시스템에 데이터 객체를 제공하는 외부 데이터 소스는 인터넷(22)이며, 외부 데이터 소스와 통신하기 위한 인터페이스는 웹 브라우저(20)이다. 그러나, 이 구성의 변형들은 발명의 범위 내에 있다. 예를 들어, 외부 데이터 소스는 CD 또는 DVD와 같은 광학 디스크일 수 있거나, USB 플래시 드라이일 수도 있다. 이러한 경우들에서, 호스트에 대한 인터페이스는 각각 광학 디스크 판독기 또는 USB포트가 될 것이다.
여기에서 논하는 실시예들에서, 차단 모듈은 차단 기준에 부합하지 않는 데이터 객체들의 일부를 삭제하게, 그리고 부합하지 않는 나머지 데이터 객체를 유지하게 구성될 수 있다. 이에 따라, 당업자가 이해하는 바와 같이, 부합하지 않는 데 이터 객체를 유지/삭제하는 다양한 조합들(예를 들어, 전부를 유지하고, 전부를 삭제하고, 일부는 유지하고 일부는 삭제하는)이 가능하다.
청구된 발명의 또 다른 실시예로서, 사용을 위해 컨텐트를 인증하는 방법{인증되지 않은(또는 차단되지 않은) 컨텐트를 격리하는 방법을 비롯하여}이 도 5에 도시된 흐름도(68)를 참조하여 기술될 것이다. 방법은 예를 들어 데스크탑 또는 랩탑 개인용 컴퓨터에서 실행될 수 있다.
방법의 제 1 단계는 데이터 객체를 수신하는 것이다(단계 S1). 데이터 객체를 수신하는 방법의 예는 인터넷으로부터 또는 근거리 네트워크(LAN)로부터 데이터 객체를 얻기 위해 브라우저를 동작시키는 것과, 광학 디스크로부터 데이터 객체를 얻기 위해 광학 디스크 판독기를 동작시키는 것과, 및/또는 USB 포트를 통해 USB 플래시 드라이브로부터 데이터 객체를 얻는 것을 포함한다.
다음 단계는 새로이 수신된 데이터 객체를 비휘발성 저장장치에 저장하고 데이터 객체를 차단 이외에 컴퓨터에 의한 사용으로부터 격리시키는 것이다(즉, 데이터 객체를 사용할 수 없게 유지한다)(단계 S2). 이들 단계들을 위해 비휘발성 저장 장치를 구성하고 사용하는 방법에 관하여 이하 상술한다.
다음 단계는 차단 기준에 부합하는지를 판정하기 위해 데이터 객체를 차단한다(단계 S3). 데이터 객체를 차단하는 한 방법은 본 방법을 실행하는 개인용 컴퓨터의 메모리 또는 개인용 컴퓨터에 접속된 주변장치의 메모리의 규칙 파일(rule file)에 액세스하는 것이다. 이러한 규칙 파일은 파일의 유형, 이 파일 내 텍스트, 또는 소프트웨어에 의해 알고리즘에 의해 인식될 수 있는 그외 어떤 다른 면과 같 은 인자들에 근거하는 한 세트의 차단 기준을 포함한다. 예를 들어, 데이터 객체는 이것이 특정된 저속한 표현을 포함하는 텍스트를 담고 있다면 차단 기준에 부합하지 않는 것으로 간주될 수도 있을 것이다.
데이터 객체가 차단 기준에 부합한다면("예"), 다음 단계는 호스트에 의한 일반적을 사용을 위해 데이터 객체를 사용할 수 있게 하고 이 취지의 표시를 제공하는 것이다(단계 S4). 예를 들어, 호스트 상에 상주된 영화 플레이어 애플리케이션은 데이터 객체를 처리할 수 있게 될 것이다. 데이터 객체가 사용을 위해 사용될 수 있는지를 나타내기 위해 데이터 객체가 어떻게 저장될 수 있는가를 이하 상술한다. 방법은 이 지점에서 종료한다.
데이터 객체가 차단 기준에 부합하지 않는다면("아니오"), 방법도 종료한다. 그러나, 대안적 실시예들에서, 방법은 이 지점에서, 예를 들어 부합하지 않는 데이터 객체를 삭제하거나 부합하지 않는 데이터 객체를 유지하지만 이것이 차단 기준에 부합하지 않음을 나타내는 추가의 단계를 포함할 수 있다. 이하 이러한 표시에 대해 상술한다.
새로이 수신된 데이터 객체를 비휘발성 저장장치에 저장하는 단계 S2의 일면에 관하여, 비휘발성 저장장치는 이를테면 도 2에 도시된 데스크탑 컴퓨터(40)에 연관된 것들과 같은 2개의 비휘발성 저장장치들을 포함할 수 있다. 새로이 수신된 데이터 객체는 비휘발성 저장장치들 중 단지 하나에 저장하게 제약될 수 있다.
대안적으로, 비휘발성 저장장치는 도 1에 도시된 랩탑 컴퓨터(32)에 연관된 것으로 나타낸 것과 같은 단일 비휘발성 저장장치일 수 있다. 구현예는 차단되지 않은 상태를 의미를 나타내기 위해 데이터 객체들에 대한 특정의 속성을 지정하는 것이 될 것이며, 이것은 데이터 객체들이 차단하는 것을 제외한 사용에는 사용될 수 없음을 나타낼 것이다. 또 다른 구현예는 새로이 수신된 데이터 객체들에 대해 특정의 한 파티션을 지정하는 것이 될 것이다.
위에 논한 바와 같이, 저장된 데이터 객체를 차단 이외의 컴퓨터에 의한 사용으로부터 격리시키는 단계 S2의 다른 면에 관하여, 이것은 당업자에게 알려진 방법들에 의해 수행될 수 있는데, 이러한 방법들은 이러한 작업을 수행하게 구성된 소프트웨어, 펌웨어 또는 하드웨어의 임의의 조합에 의해 수행될 수 있다.
단계 S4에 관하여, 데이터 객체가 차단 기준에 부합한다면 호스트에 의한 일반적인 사용을 위해 데이터 객체를 사용할 수 있게 하고 이것에 관한 표시를 제공하고, 이후 기술된 대안적 실시예들의 대응 단계에서, 도 2의 2개의 비휘발성 저장장치들 또는 도 1의 단일 비휘발성 저장장치 중 하나가 구현될 수도 있다. 2개의 비휘발성 저장장치들이 구현된다면, 차단 기준에 부합하는 차단된 데이터 객체는 차단되지 않은 데이터 객체를 구비하지 않은 저장장치에 저장될 것이다. 차단 기준에 부합하지 않는 차단된 데이터 객체는 삭제되거나 다른 차단된 데이터 객체들과 함께 저장될 수 있는데, 그러나 이들은 차단 기준에 이들이 부합하지 않음을 나타내기 위한 지정(이를테면 특별한 속성 설정)을 가질 것을 필요로 할 것이다. 대안적 실시예에서, 차단 기준에 부합하지 않는 차단된 데이터 객체는 차단되지 않은 데이터 객체를 갖는 동일 저장장치에 저장될 수 있다. 단일 비휘발성 저장장치가 구현된다면, 데이터 객체들이 차단 기준에 부합하는지 여부를 나타내기 위해서 데 이터 객체를 위한 특정의 속성들이 지정된다. 대안적 실시예에서, 차단된 데이터 객체는 특별한 파티션에 기록되고, 이것은 차단되지 않은 데이터 객체를 위한 파티션으로부터 분리된다. 또 다른 대안으로서, 차단 기준에 부합하는 차단된 데이터 객체들 및 부합하지 않는 차단된 데이터를 위해 별도의 파티션들이 지정될 수 있다. 차단된 데이터 객체를 저장하는 저장장치(또는 파티션)는 이에 모든 데이터 객체들, 또는 이에 저장되고 임의의 속성을 갖는 (이 경우) 데이터 객체들만이 컴퓨터가 사용할 수 있도록 구성될 것이다.
도 5의 실시예에 대한 대안은 (예를 들어, 단계 S4 전 또는 후에) 다른 차단 기준에 부합하는지 판정하기 위해 두 번째로 데이터 객체를 차단하는 추가의 단계를 실행하는 것이다. 이러한 대안은, 예를 들어, 복수의 사용자들이 동일 시스템에 액세스하고 개개의 사용자들이 이들의 차단 기준을 위한 동일 연관된 규칙 파일과 연관된 동일한 것을 갖지 않는 환경(가정 또는 사무실)에서 유용할 것이다. 예를 들어, 부모는 어린이용이 아닌 어떤 컨텐트에 액세스할 수 있기를 원할 수 있다. 이 추가의 단계는 더 이전의 단계들을 실행했던 것과는 다른 개인용 컴퓨터에 의해 실행될 수도 있다. 따라서, 제 1 차단 기준에 부합하지 않는 컨텐트는 이것이 이 시스템의 차단 기준에 부합한다면, 또 다른 시스템에서 여전히 사용될 수 있게 될 것이다.
이와 같이 실시예들이 기술되었으나, 당업자에게 다양한 변형들, 수정들, 및 개선들이 쉽게 일어날 것임이 명백할 것이다. 위에 분명하게 기술되지 않더라도 개시된 실시예들의 변형들, 수정들, 및 개선들은 그럼에도 불구하고 청구항들의 정신 및 범위 내에 있게 한 것이다. 따라서, 전술한 논의는 단지 예시하기 위한 것이고, 발명은 다음의 청구항들 및 이의 등가물들에 의해서만 제한되고 규정된다.
상술한 바와 같이, 본 발명은, 다운로드 속도에 영향을 미치지 않으면서 새로운 데이터를 차단하는 장치와 방법을 제공하는데 사용된다.
Claims (35)
- 비휘발성 저장장치 어셈블리에 있어서,호스트로부터 수신된 데이터 객체를 저장하도록 구성된 비휘발성 저장장치와,상기 비휘발성 저장장치에 저장된 데이터 객체를 불러들이고 비휘발성 저장장치로부터 불러들인 데이터 객체가 차단 기준에 부합한다고 나타내도록 구성된 차단 모듈(screening module)을포함하고,상기 차단 모듈이 상기 데이터 객체가 상기 차단 기준에 부합하는지를 나타내지 않을 경우, 상기 비휘발성 저장장치에 저장되거나 상기 차단 모듈에 의해 불러들인 데이터 객체는 차단 이외의 시스템에 의해 사용하는데 유용하지 않은, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 차단 모듈은 차단 기준에 부합하지 않는 데이터 객체를 비휘발성 저장장치로부터 삭제하도록 추가 구성되는, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 차단 모듈은 차단 기준에 부합하지 않는 데이터 객체를 비휘발성 저장장치에 남아 있도록 추가 구성되는, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 비휘발성 저장장치는 제 1 저장장치와 제 2 저장장치를 포함하고, 상기 차단 모듈은 상기 제 1 저장장치로부터 차단되지 않은 데이터 객체를 불러들이고 차단된 데이터 객체를 상기 제 2 저장장치에 기록하도록 구성되는, 비휘발성 저장장치 어셈블리.
- 제 4항에 있어서, 상기 제 2 저장장치에 기록된 차단된 데이터 객체는 차단 기준에 부합하는 데이터 객체이고, 차단 기준에 부합하지 않는 데이터 객체는 삭제되는, 비휘발성 저장장치 어셈블리.
- 제 4항에 있어서, 상기 제 2 저장장치에 기록된 차단된 데이터 객체는 차단 기준에 부합하는 데이터 객체 및 차단 기준에 부합하지 않는 데이터 객체 모두다인, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 비휘발성 저장장치는 상기 제 1 저장장치와 상기 제 2 저장장치를 포함하고, 상기 차단 모듈은 상기 제 1 저장장치로부터 차단되지 않은 데이터 객체를 불러들이고, 차단 기준에 부합하는 차단된 데이터 객체를 상기 제 2 저장장치에 기록하며, 차단 기준에 부합하지 않는 차단된 데이터 객체를 상기 제 1 저장장치에 기록하도록 구성되어 있는, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 비휘발성 저장장치는 차단되지 않은 데이터 객체 및 차단된 데이터 객체 모두를 저장하도록 구성되어 있는 단일 저장장치를 포함하는, 비휘발성 저장장치 어셈블리.
- 제 8항에 있어서, 상기 차단 모듈은 데이터 객체가 차단되었음을 나타내기 위해 데이터 객체의 속성을 변경하는, 비휘발성 저장장치 어셈블리.
- 제 9항에 있어서, 상기 차단된 데이터 객체의 속성은 차단 기준에 부합하는지를 나타내는, 비휘발성 저장장치 어셈블리.
- 제 8항에 있어서, 상기 단일 저장장치는 제 1 파티션과 제 2 파티션을 구비하고, 상기 차단 모듈은 상기 제 1 파티션으로부터 차단되지 않은 데이터 객체를 불러들이고 차단된 데이터 객체를 상기 제 2 파티션에 기록하도록 구성되는, 비휘발성 저장장치 어셈블리.
- 제 8항에 있어서, 상기 단일 저장장치는 제 1 파티션과 제 2 파티션을 구비하고, 상기 차단 모듈은 상기 제 1 파티션으로부터 차단되지 않은 데이터 객체를 불러들이고, 차단 기준에 부합하는 차단된 데이터 객체를 상기 제 2 파티션에 기록하며, 차단 기준에 부합하지 않는 차단된 데이터 객체를 상기 제 1 파티션에 기록하도록 구성되는, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 차단 모듈과 비휘발성 저장장치는 호스트 내에 있는, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 차단 모듈은 호스트 내에 있고, 상기 비휘발성 저장장치는 호스트 외부에 있는, 비휘발성 저장장치 어셈블리.
- 제 1항에 있어서, 상기 차단 모듈과 상기 비휘발성 저장장치는 상기 호스트 외부에 있는, 비휘발성 저장장치 어셈블리.
- 제 15항에 있어서, 상기 차단 모듈은 호스트의 메모리에 차단 경로를 설치하도록 구성되고, 상기 차단 경로는 비휘발성 저장장치에 저장된 데이터 객체를 불러들이고 데이터 객체 중 어느 것이 차단 기준에 부합하는지를 나타내도록 구성된, 비휘발성 저장장치 어셈블리.
- 컨텐트를 차단하기 위한 시스템에 있어서,데이터 객체를 수신하기 위해 외부 데이터 소스와 통신하는 인터페이스와,제 1항에 기재된 비휘발성 저장장치 어셈블리로서, 상기 비휘발성 저장장치는 상기 인터페이스를 통해 수신된 데이터 객체를 저장하도록 구성되어 있는, 비휘발성 저장장치 어셈블리를포함하는, 컨텐트를 차단하기 위한 시스템.
- 제 17항에 있어서, 상기 인터페이스는 웹 브라우저인, 컨텐트를 차단하기 위한 시스템.
- 제 17항에 있어서, 상기 인터페이스는 광학 디스크 판독기인, 컨텐트를 차단하기 위한 시스템.
- 제 17항에 있어서, 상기 인터페이스는 USB 포트인, 컨텐트를 차단하기 위한 시스템.
- 사용을 위해 컨텐트를 인증하는 방법에 있어서,데이터 객체를 수신하는 단계와,비휘발성 저장장치에 데이터 객체를 저장하는 단계와,데이터 객체가 차단 기준에 부합하는 것으로 판정되지 않으면, 차단 이외의 사용을 위해 상기 저장된 데이터 객체를 사용 불가하도록 유지하는 단계와,상기 저장된 데이터 객체가 차단 기준에 부합하는지 판정하기 위해 상기 저장된 데이터 객체를 차단하는 단계와,상기 차단된 데이터 객체가 차단 기준에 부합하면 사용을 위해 상기 차단된 데이터 객체가 사용 가능함을 나타내는 단계를포함하는, 컨텐트 인증 방법.
- 제 21항에 있어서, 상기 데이터 객체를 수신하는 단계는 웹 브라우저를 동작시키는 단계를 포함하는, 컨텐트 인증 방법.
- 제 21항에 있어서, 상기 데이터 객체를 수신하는 단계는 광학 디스크 판독기를 동작시키는 단계를 포함하는, 컨텐트 인증 방법.
- 제 21항에 있어서, 상기 데이터 객체를 수신하는 단계는 USB 포트를 통해 상기 데이터 객체를 얻는 단계를 포함하는, 컨텐트 인증 방법.
- 제 21항에 있어서, 비휘발성 저장장치로부터, 차단 기준에 부합하지 않는 데이터 객체를 삭제하는 단계를 더 포함하는, 컨텐트 인증 방법.
- 제 21항에 있어서, 차단 기준에 부합하지 않는 데이터 객체를 비휘발성 저장장치에 유지하는 단계를 더 포함하는, 컨텐트 인증 방법.
- 제 21항에 있어서, 비휘발성 저장장치는 제 1 비휘발성 저장장치와 제 2 비휘발성 저장장치를 포함하고, 데이터 객체는 차단되기 전에 제 1 비휘발성 저장장치에 저장되며, 데이터 객체들의 적어도 일부는 차단된 후 제 2 비휘발성 저장장치 에 저장되는, 컨텐트 인증 방법.
- 제 27항에 있어서, 제 2 비휘발성 저장장치에 저장된 상기 데이터 객체의 적어도 일부는 차단 기준에 부합하는 데이터 객체이고, 차단 기준에 부합하지 않는 데이터 객체는 삭제되는, 컨텐트 인증 방법.
- 제 27항에 있어서, 상기 제 2 비휘발성 저장장치에 저장된 데이터 객체 중 적어도 일부는 차단 기준에 부합하는 데이터 객체 및 차단 기준에 부합하지 않는 데이터 객체인, 컨텐트 인증 방법.
- 제 21항에 있어서, 상기 비휘발성 저장장치는 상기 제 1 비휘발성 저장장치와 상기 제 2 비휘발성 저장장치를 포함하고, 데이터 객체는 차단되기 전에 제 1 비휘발성 저장장치에 저장되고, 차단 기준에 부합하는 차단된 데이터 객체는 제 2 비휘발성 저장장치에 저장되며, 차단 기준에 부합하지 않는 차단된 데이터 객체는 제 1 비휘발성 저장장치에 저장되는, 컨텐트 인증 방법.
- 제 21항에 있어서, 상기 비휘발성 저장장치는 차단되지 않은 데이터 객체 및 차단된 데이터 객체 모두를 저장하도록 구성된 단일 비휘발성 저장장치를 포함하는, 컨텐트 인증 방법.
- 제 31항에 있어서, 차단된 데이터 객체를 사용이 가능함을 나타내는 단계는 차단된 데이터 객체의 속성을 변경하는 단계를 포함하는, 컨텐트 인증 방법.
- 제 32항에 있어서, 상기 속성은 차단된 데이터 객체가 차단 기능에 부합하는지를 나타내도록 변경되는, 컨텐트 인증 방법.
- 제 31항에 있어서, 상기 단일 비휘발성 저장장치는 제 1 파티션과 제 2 파티션을 구비하고, 차단되지 않은 데이터 객체는 상기 제 1 파티션으로부터 수신되고 차단된 데이터 객체 중 적어도 일부는 상기 제 2 파티션에 기록되는, 컨텐트 인증 방법.
- 제 21항에 있어서, 차단된 데이터 객체가 제 2 차단 기준에 부합하는지를 판정하기 위해, 상기 차단된 데이터 객체를 두 번 차단하는 단계를 더 포함하는, 컨텐트 인증 방법.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US93986107P | 2007-05-24 | 2007-05-24 | |
US60/939,861 | 2007-05-24 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20100015639A true KR20100015639A (ko) | 2010-02-12 |
Family
ID=39313181
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020097021628A KR20100015639A (ko) | 2007-05-24 | 2008-01-29 | 다운로드 속도에 영향을 미치지 않으면서 새로운 데이터를 차단하는 장치와 방법 |
Country Status (7)
Country | Link |
---|---|
US (1) | US8533847B2 (ko) |
EP (1) | EP2150911A1 (ko) |
JP (1) | JP5336473B2 (ko) |
KR (1) | KR20100015639A (ko) |
CN (1) | CN101689231B (ko) |
TW (1) | TW200846937A (ko) |
WO (1) | WO2008142671A1 (ko) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8839431B2 (en) * | 2008-05-12 | 2014-09-16 | Enpulz, L.L.C. | Network browser based virus detection |
US9558677B2 (en) | 2011-04-08 | 2017-01-31 | Wombat Security Technologies, Inc. | Mock attack cybersecurity training system and methods |
US9824609B2 (en) | 2011-04-08 | 2017-11-21 | Wombat Security Technologies, Inc. | Mock attack cybersecurity training system and methods |
US10749887B2 (en) | 2011-04-08 | 2020-08-18 | Proofpoint, Inc. | Assessing security risks of users in a computing network |
US9547998B2 (en) * | 2011-04-08 | 2017-01-17 | Wombat Security Technologies, Inc. | Context-aware training systems, apparatuses, and methods |
US8806639B2 (en) * | 2011-09-30 | 2014-08-12 | Avaya Inc. | Contextual virtual machines for application quarantine and assessment method and system |
US9398029B2 (en) | 2014-08-01 | 2016-07-19 | Wombat Security Technologies, Inc. | Cybersecurity training system with automated application of branded content |
US10785301B2 (en) * | 2017-08-03 | 2020-09-22 | Toshiba Memory Corporation | NVM express over fabrics |
CN118568279B (zh) * | 2024-07-31 | 2024-10-18 | 深圳市泰迅数码有限公司 | 用于拍照和影视创作的智能存储系统及显示终端 |
Family Cites Families (121)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5491810A (en) * | 1994-03-01 | 1996-02-13 | International Business Machines Corporation | Method and system for automated data storage system space allocation utilizing prioritized data set parameters |
US6460036B1 (en) * | 1994-11-29 | 2002-10-01 | Pinpoint Incorporated | System and method for providing customized electronic newspapers and target advertisements |
US5758257A (en) * | 1994-11-29 | 1998-05-26 | Herz; Frederick | System and method for scheduling broadcast of and access to video programs and other data using customer profiles |
US6185625B1 (en) * | 1996-12-20 | 2001-02-06 | Intel Corporation | Scaling proxy server sending to the client a graphical user interface for establishing object encoding preferences after receiving the client's request for the object |
US5948066A (en) | 1997-03-13 | 1999-09-07 | Motorola, Inc. | System and method for delivery of information over narrow-band communications links |
US20050039177A1 (en) * | 1997-07-12 | 2005-02-17 | Trevor Burke Technology Limited | Method and apparatus for programme generation and presentation |
US6145068A (en) * | 1997-09-16 | 2000-11-07 | Phoenix Technologies Ltd. | Data transfer to a non-volatile storage medium |
US7975305B2 (en) * | 1997-11-06 | 2011-07-05 | Finjan, Inc. | Method and system for adaptive rule-based content scanners for desktop computers |
US6134584A (en) * | 1997-11-21 | 2000-10-17 | International Business Machines Corporation | Method for accessing and retrieving information from a source maintained by a network server |
US6366912B1 (en) * | 1998-04-06 | 2002-04-02 | Microsoft Corporation | Network security zones |
US6138158A (en) * | 1998-04-30 | 2000-10-24 | Phone.Com, Inc. | Method and system for pushing and pulling data using wideband and narrowband transport systems |
US6330621B1 (en) | 1999-01-15 | 2001-12-11 | Storage Technology Corporation | Intelligent data storage manager |
WO2000055735A1 (en) * | 1999-03-15 | 2000-09-21 | Powerquest Corporation | Manipulation of computer volume segments |
US6542967B1 (en) * | 1999-04-12 | 2003-04-01 | Novell, Inc. | Cache object store |
GB2349546A (en) | 1999-04-26 | 2000-11-01 | Nokia Mobile Phones Ltd | A terminal for providing an application using a browser |
FR2793576B1 (fr) | 1999-05-11 | 2001-11-16 | Gemplus Card Int | Terminal radiotelephonique avec une carte a puce dotee d'un navigateur |
US7305473B2 (en) | 1999-05-28 | 2007-12-04 | The Coca-Cola Company | Provision of transparent proxy services to a user of a client device |
US6542964B1 (en) * | 1999-06-02 | 2003-04-01 | Blue Coat Systems | Cost-based optimization for content distribution using dynamic protocol selection and query resolution for cache server |
GB2350973A (en) | 1999-06-11 | 2000-12-13 | Nokia Mobile Phones Ltd | Simultaneously fetching page content and link content in a mobile web browser |
US6721780B1 (en) * | 1999-11-09 | 2004-04-13 | Fireclick, Inc. | Predictive pre-download of network objects |
JP4454080B2 (ja) * | 1999-11-10 | 2010-04-21 | シャープ株式会社 | 情報フィルタリング装置、情報フィルタリング方法および情報フィルタリングプログラムを記録した媒体 |
US6217752B1 (en) * | 1999-12-28 | 2001-04-17 | Terry L. Coots | Septic tank alarm system |
US7428540B1 (en) * | 2000-03-03 | 2008-09-23 | Intel Corporation | Network storage system |
US7103598B1 (en) * | 2000-03-03 | 2006-09-05 | Micron Technology, Inc | Software distribution method and apparatus |
US7167840B1 (en) * | 2000-03-15 | 2007-01-23 | The Directv Group, Inc. | Method and apparatus for distributing and selling electronic content |
US6842861B1 (en) * | 2000-03-24 | 2005-01-11 | Networks Associates Technology, Inc. | Method and system for detecting viruses on handheld computers |
US6937813B1 (en) * | 2000-03-31 | 2005-08-30 | Intel Corporation | Digital video storage and replay system |
US7587327B2 (en) | 2000-03-31 | 2009-09-08 | Ventyx Software Srl. | Order scheduling system and method for scheduling appointments over multiple days |
US6917960B1 (en) * | 2000-05-05 | 2005-07-12 | Jibe Networks | Intelligent content precaching |
JP2003534601A (ja) * | 2000-05-22 | 2003-11-18 | バンゴー.ネット リミテッド | コンピュータを介する遠隔データオブジェクトのアドレッシング |
JP4649760B2 (ja) * | 2000-05-31 | 2011-03-16 | ソニー株式会社 | コンテンツ・コピー管理システム及び方法、情報処理装置及び方法、並びに、記憶媒体 |
CN100527141C (zh) * | 2000-06-02 | 2009-08-12 | 松下电器产业株式会社 | 记录及回放装置和方法 |
US6742033B1 (en) * | 2000-06-12 | 2004-05-25 | Gateway, Inc. | System, method and computer program product that pre-caches content to provide timely information to a user |
US7210099B2 (en) * | 2000-06-12 | 2007-04-24 | Softview Llc | Resolution independent vector display of internet content |
US7043524B2 (en) * | 2000-11-06 | 2006-05-09 | Omnishift Technologies, Inc. | Network caching system for streamed applications |
US8176563B2 (en) * | 2000-11-13 | 2012-05-08 | DigitalDoors, Inc. | Data security system and method with editor |
EP1211861A1 (en) | 2000-12-04 | 2002-06-05 | Alcatel | Browser environment for accessing local and remote services on a phone |
US20050273514A1 (en) * | 2000-12-22 | 2005-12-08 | Ray Milkey | System and method for automated and optimized file transfers among devices in a network |
WO2002060154A1 (en) | 2001-01-25 | 2002-08-01 | Abaco Pr, Inc. | System and method for remote communication transactions |
US7512666B2 (en) * | 2001-04-18 | 2009-03-31 | Yahoo! Inc. | Global network of web card systems and method thereof |
US6941133B2 (en) * | 2001-05-18 | 2005-09-06 | Qualcomm Inc. | Dynamic loading and creation of functional objects in a wireless device |
KR100430158B1 (ko) * | 2001-06-18 | 2004-05-04 | 지은묵 | 인터넷방송의 콘텐츠 위탁 영업 시스템 및 방법 |
US7043506B1 (en) * | 2001-06-28 | 2006-05-09 | Microsoft Corporation | Utility-based archiving |
CA2394503A1 (en) * | 2001-07-23 | 2003-01-23 | Research In Motion Limited | System and method for pushing information to a mobile device |
EP1308853A1 (en) | 2001-10-30 | 2003-05-07 | Hewlett-Packard Company | Data caching |
JP4157294B2 (ja) * | 2001-11-08 | 2008-10-01 | 富士通株式会社 | 欠陥ファイルの修復を可能とするファイルシステム |
US7315944B2 (en) * | 2001-11-13 | 2008-01-01 | Ericsson Inc. | Secure handling of stored-value data objects |
ATE339053T1 (de) * | 2001-12-07 | 2006-09-15 | Research In Motion Ltd | Verfahren und vorrichtung zur steuerung der informationsverteilung zu mobilstationen |
US20030114138A1 (en) * | 2001-12-13 | 2003-06-19 | Kumar Ramaswamy | Apparatus, methods and articles of manufacture for wireless communication networks |
NZ534192A (en) * | 2001-12-25 | 2005-05-27 | Ntt Docomo Inc | Device and method for restricting content access and storage |
US7269851B2 (en) * | 2002-01-07 | 2007-09-11 | Mcafee, Inc. | Managing malware protection upon a computer network |
JP2003216447A (ja) * | 2002-01-17 | 2003-07-31 | Ntt Docomo Inc | サーバ装置、移動通信端末、情報送信システム及び情報送信方法 |
US20030189589A1 (en) * | 2002-03-15 | 2003-10-09 | Air-Grid Networks, Inc. | Systems and methods for enhancing event quality |
JP4020676B2 (ja) * | 2002-03-26 | 2007-12-12 | 株式会社東芝 | Webシステム及びWebシステムの制御方法 |
US7549164B2 (en) * | 2003-06-11 | 2009-06-16 | Symantec Corporation | Intrustion protection system utilizing layers and triggers |
JP2004032459A (ja) * | 2002-06-27 | 2004-01-29 | Hitachi Ltd | 監視システム、およびこれに用いるコントローラと監視端末 |
US6996676B2 (en) * | 2002-11-14 | 2006-02-07 | International Business Machines Corporation | System and method for implementing an adaptive replacement cache policy |
US7395048B2 (en) * | 2002-12-26 | 2008-07-01 | Motorola, Inc. | Unsolicited wireless content delivery and billing apparatus and method |
GB2397904B (en) * | 2003-01-29 | 2005-08-24 | Hewlett Packard Co | Control of access to data content for read and/or write operations |
GB2398199A (en) | 2003-02-10 | 2004-08-11 | Nokia Corp | A system for transferring content audio and video data from a provider to a personal digital assistant |
WO2004071088A1 (en) | 2003-02-10 | 2004-08-19 | Koninklijke Philips Electronics N.V. | Import control of content |
US7730033B2 (en) | 2003-06-13 | 2010-06-01 | Microsoft Corporation | Mechanism for exposing shadow copies in a networked environment |
US7525570B2 (en) * | 2003-07-17 | 2009-04-28 | Igt | Security camera interface |
US20060008256A1 (en) * | 2003-10-01 | 2006-01-12 | Khedouri Robert K | Audio visual player apparatus and system and method of content distribution using the same |
US20130097302A9 (en) * | 2003-10-01 | 2013-04-18 | Robert Khedouri | Audio visual player apparatus and system and method of content distribution using the same |
US9131272B2 (en) * | 2003-11-04 | 2015-09-08 | Universal Electronics Inc. | System and method for saving and recalling state data for media and home appliances |
US20050102291A1 (en) * | 2003-11-12 | 2005-05-12 | Czuchry Andrew J.Jr. | Apparatus and method providing distributed access point authentication and access control with validation feedback |
US7546324B2 (en) * | 2003-11-13 | 2009-06-09 | Commvault Systems, Inc. | Systems and methods for performing storage operations using network attached storage |
JP2005169861A (ja) | 2003-12-11 | 2005-06-30 | Canon Inc | 印刷装置及びデータ処理方法 |
US7272782B2 (en) * | 2003-12-19 | 2007-09-18 | Backweb Technologies, Inc. | System and method for providing offline web application, page, and form access in a networked environment |
US20080082736A1 (en) * | 2004-03-11 | 2008-04-03 | Chow David Q | Managing bad blocks in various flash memory cells for electronic data flash card |
US7568042B2 (en) * | 2004-03-18 | 2009-07-28 | Sony Corporation | Networked local media cache engine |
CA2564967C (en) * | 2004-04-30 | 2014-09-30 | Commvault Systems, Inc. | Hierarchical systems and methods for providing a unified view of storage information |
WO2005109302A2 (de) | 2004-05-03 | 2005-11-17 | Siemens Aktiengesellschaft | Tragbare datenspeichereinrichtung |
US7574580B2 (en) * | 2004-07-06 | 2009-08-11 | Magnum Semiconductor, Inc. | Intelligent caching scheme for streaming file systems |
US7581253B2 (en) * | 2004-07-20 | 2009-08-25 | Lenovo (Singapore) Pte. Ltd. | Secure storage tracking for anti-virus speed-up |
US7398348B2 (en) * | 2004-08-24 | 2008-07-08 | Sandisk 3D Llc | Method and apparatus for using a one-time or few-time programmable memory with a host device designed for erasable/rewritable memory |
US8037527B2 (en) * | 2004-11-08 | 2011-10-11 | Bt Web Solutions, Llc | Method and apparatus for look-ahead security scanning |
WO2006053958A1 (fr) * | 2004-11-17 | 2006-05-26 | David Fauthoux | Support personnel de mémoire de masse portatif et système informatique d'accès sécurisé a un espace utilisateur via un réseau |
WO2006063331A2 (en) * | 2004-12-09 | 2006-06-15 | New Technologies Armor, Inc. | Bit stream backup incorporating parallel processes |
US20060168123A1 (en) * | 2004-12-14 | 2006-07-27 | Alcatel | Queue and load for wireless hotspots |
WO2006066383A1 (en) * | 2004-12-22 | 2006-06-29 | Research In Motion Limited | System and method for enhancing network browsing speed by setting a proxy server on a handheld device |
US7613704B2 (en) * | 2005-01-19 | 2009-11-03 | Hewlett-Packard Development Company, L.P. | Enterprise digital asset management system and method |
US20060161960A1 (en) * | 2005-01-20 | 2006-07-20 | Benoit Brian V | Network security system appliance and systems based thereon |
US7317907B2 (en) * | 2005-01-31 | 2008-01-08 | Research In Motion Limited | Synchronizing server and device data using device data schema |
US20060200503A1 (en) * | 2005-03-03 | 2006-09-07 | Nokia Corporation | Modifying back-end web server documents at an intermediary server using directives |
US8589561B2 (en) * | 2005-03-22 | 2013-11-19 | Alcatel Lucent | Session level technique for improving web browsing performance on low speed links |
US9288078B2 (en) * | 2005-03-25 | 2016-03-15 | Qualcomm Incorporated | Apparatus and methods for managing content exchange on a wireless device |
JP4738038B2 (ja) * | 2005-03-25 | 2011-08-03 | 株式会社東芝 | メモリカード |
CA2604448C (en) | 2005-04-18 | 2012-11-27 | Research In Motion Limited | Method and system for centralized memory management in wireless terminal devices |
US20060282886A1 (en) * | 2005-06-09 | 2006-12-14 | Lockheed Martin Corporation | Service oriented security device management network |
US20060294223A1 (en) | 2005-06-24 | 2006-12-28 | Microsoft Corporation | Pre-fetching and DNS resolution of hyperlinked content |
CA2513014A1 (en) * | 2005-07-22 | 2007-01-22 | Research In Motion Limited | A method of controlling delivery of multi-part content from an origin server to a mobile device browser via a proxy server |
WO2007026423A1 (ja) * | 2005-08-31 | 2007-03-08 | Matsushita Electric Industrial Co., Ltd. | Icモジュールおよびicモジュールを搭載した携帯通信端末 |
DE102005044483A1 (de) * | 2005-09-16 | 2007-03-29 | Electronic Thoma Gmbh | Transportierbarer, konfigurierbarer Informationsträger und Verfahren hierzu |
US20070088659A1 (en) * | 2005-10-19 | 2007-04-19 | Mod Systems | Distribution of selected digitally-encoded content to a storage device, user device, or other distribution target with concurrent rendering of selected content |
US7430633B2 (en) * | 2005-12-09 | 2008-09-30 | Microsoft Corporation | Pre-storage of data to pre-cached system memory |
US20070165933A1 (en) * | 2005-12-22 | 2007-07-19 | Intellirad Solutions Pty Ltd | Method for pre-fetching digital image data |
JP4129022B2 (ja) | 2005-12-26 | 2008-07-30 | 富士通株式会社 | 装置、記憶装置及びファイル処理方法 |
US20070162972A1 (en) * | 2006-01-11 | 2007-07-12 | Sensory Networks, Inc. | Apparatus and method for processing of security capabilities through in-field upgrades |
US20070185899A1 (en) * | 2006-01-23 | 2007-08-09 | Msystems Ltd. | Likelihood-based storage management |
US20070179854A1 (en) * | 2006-01-30 | 2007-08-02 | M-Systems | Media predictive consignment |
US7845005B2 (en) * | 2006-02-07 | 2010-11-30 | International Business Machines Corporation | Method for preventing malicious software installation on an internet-connected computer |
US20070206247A1 (en) * | 2006-03-01 | 2007-09-06 | Intouch Group, Inc. | System, apparatus, and method for managing preloaded digital files for preview on a digital media playback apparatus |
US8171251B2 (en) * | 2006-03-16 | 2012-05-01 | Sandisk Il Ltd. | Data storage management method and device |
US8706799B2 (en) | 2006-05-29 | 2014-04-22 | Sandisk Il Ltd. | Method and apparatus to exchange information with a local storage device |
CN101375579A (zh) | 2006-05-29 | 2009-02-25 | 晟碟以色列有限公司 | 用于诸如移动电话的sim卡的存储设备的分布式本地网络服务器体系结构 |
US7747817B2 (en) * | 2006-06-28 | 2010-06-29 | Unity Semiconductor Corporation | Performing data operations using non-volatile third dimension memory |
US20080068998A1 (en) * | 2006-09-08 | 2008-03-20 | Xambala Corporation | Reducing latency associated with initiating real-time internet communications |
US8024815B2 (en) * | 2006-09-15 | 2011-09-20 | Microsoft Corporation | Isolation environment-based information access |
US8645973B2 (en) * | 2006-09-22 | 2014-02-04 | Oracle International Corporation | Mobile applications |
US7558907B2 (en) * | 2006-10-13 | 2009-07-07 | Spansion Llc | Virtual memory card controller |
US20080098093A1 (en) * | 2006-10-16 | 2008-04-24 | Palm, Inc. | Offline automated proxy cache for web applications |
US7721040B2 (en) * | 2007-01-18 | 2010-05-18 | Sandisk Il Ltd. | Method and system for facilitating fast wake-up of a flash memory system |
US8181264B2 (en) * | 2007-02-07 | 2012-05-15 | Apple Inc. | Method and apparatus for deferred security analysis |
DE102007015535A1 (de) * | 2007-03-30 | 2008-10-02 | Siemens Ag | Verfahren zur digitalen Speicherung von Daten auf einem Datenspeicher mit beschränktem verfügbarem Speicherplatz |
US8782786B2 (en) * | 2007-03-30 | 2014-07-15 | Sophos Limited | Remedial action against malicious code at a client facility |
US7991746B2 (en) * | 2007-04-09 | 2011-08-02 | Hewlett-Packard Development Company, L.P. | Storage system and method |
US20090089366A1 (en) * | 2007-09-27 | 2009-04-02 | Kalman Csaba Toth | Portable caching system |
US20090327712A1 (en) | 2008-06-29 | 2009-12-31 | Amnon Sarig | System and method for variable encryption |
US20100030963A1 (en) * | 2008-08-04 | 2010-02-04 | Sandisk Il Ltd. | Managing storage of cached content |
-
2008
- 2008-01-27 US US12/020,553 patent/US8533847B2/en not_active Expired - Fee Related
- 2008-01-29 CN CN200880012446.9A patent/CN101689231B/zh not_active Expired - Fee Related
- 2008-01-29 JP JP2010508966A patent/JP5336473B2/ja not_active Expired - Fee Related
- 2008-01-29 EP EP08702706A patent/EP2150911A1/en not_active Withdrawn
- 2008-01-29 KR KR1020097021628A patent/KR20100015639A/ko not_active Application Discontinuation
- 2008-01-29 WO PCT/IL2008/000126 patent/WO2008142671A1/en active Application Filing
- 2008-02-04 TW TW097104311A patent/TW200846937A/zh unknown
Also Published As
Publication number | Publication date |
---|---|
WO2008142671A1 (en) | 2008-11-27 |
TW200846937A (en) | 2008-12-01 |
EP2150911A1 (en) | 2010-02-10 |
CN101689231A (zh) | 2010-03-31 |
CN101689231B (zh) | 2014-04-23 |
US8533847B2 (en) | 2013-09-10 |
JP2010530092A (ja) | 2010-09-02 |
JP5336473B2 (ja) | 2013-11-06 |
US20080295179A1 (en) | 2008-11-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR20100015639A (ko) | 다운로드 속도에 영향을 미치지 않으면서 새로운 데이터를 차단하는 장치와 방법 | |
US10564874B2 (en) | Dynamically managing a table of contents | |
JP2017050007A (ja) | ペアレントコントロールポリシーをメディアファイルに適用する方法、システムおよびコンピュータ可読記憶媒体 | |
US9824006B2 (en) | Apparatus and system for object-based storage solid-state device | |
US20070283114A1 (en) | Method and system for dividing a hard disk drive into multiple host access spaces | |
TWI550513B (zh) | 獨立應用程式的中介項目存取 | |
US9189494B2 (en) | Object file system | |
CN1726472A (zh) | 预配置备份的dvd-rws | |
US10956042B2 (en) | Tiering data compression within a storage system | |
US11188566B2 (en) | Grouping of objects into clusters in an object-based storage environment | |
US10831374B2 (en) | Minimizing seek times in a hierarchical storage management (HSM) system | |
US20080276065A1 (en) | Method of partitioning storage area of recording medium and recording medium using the method, and method of accessing recording medium and recording device using the method | |
US10216439B2 (en) | Protecting unallocated data within a storage volume | |
US9292546B2 (en) | Method, computer system, and physical computer storage medium for organizing data into data structures | |
US11238107B2 (en) | Migrating data files to magnetic tape according to a query having one or more predefined criterion and one or more query expansion profiles | |
US20080281992A1 (en) | Method for detecting order of attached devices and computer readable storage media storing program thereof | |
CN112988072B (zh) | 数据处理方法和装置、存储介质和电子设备 | |
KR102494442B1 (ko) | 랜섬웨어의 탐지 방법 및 상기 방법을 수행하는 컴퓨팅 장치 | |
JP2021068091A (ja) | 情報提示プログラム、情報提示装置、及び情報提示方法 | |
US20170199700A1 (en) | Dynamicly freeing storage space in tiered storage systems | |
KR20060010424A (ko) | 메모리 카드의 파일 검색 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application |