TW201334488A - 計算資源的安全地理位置之技術 - Google Patents
計算資源的安全地理位置之技術 Download PDFInfo
- Publication number
- TW201334488A TW201334488A TW101147514A TW101147514A TW201334488A TW 201334488 A TW201334488 A TW 201334488A TW 101147514 A TW101147514 A TW 101147514A TW 101147514 A TW101147514 A TW 101147514A TW 201334488 A TW201334488 A TW 201334488A
- Authority
- TW
- Taiwan
- Prior art keywords
- computing device
- geographic location
- message
- notification
- server
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/21—Monitoring or handling of messages
- H04L51/222—Monitoring or handling of messages using geographical location information, e.g. messages transmitted or received in proximity of a certain spot or area
-
- G—PHYSICS
- G01—MEASURING; TESTING
- G01S—RADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
- G01S5/00—Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations
- G01S5/02—Position-fixing by co-ordinating two or more direction or position line determinations; Position-fixing by co-ordinating two or more distance determinations using radio waves
- G01S5/0205—Details
- G01S5/0242—Determining the position of transmitters to be subsequently used in positioning
-
- G—PHYSICS
- G01—MEASURING; TESTING
- G01S—RADIO DIRECTION-FINDING; RADIO NAVIGATION; DETERMINING DISTANCE OR VELOCITY BY USE OF RADIO WAVES; LOCATING OR PRESENCE-DETECTING BY USE OF THE REFLECTION OR RERADIATION OF RADIO WAVES; ANALOGOUS ARRANGEMENTS USING OTHER WAVES
- G01S13/00—Systems using the reflection or reradiation of radio waves, e.g. radar systems; Analogous systems using reflection or reradiation of waves whose nature or wavelength is irrelevant or unspecified
- G01S13/74—Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems
- G01S13/82—Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems wherein continuous-type signals are transmitted
- G01S13/825—Systems using reradiation of radio waves, e.g. secondary radar systems; Analogous systems wherein continuous-type signals are transmitted with exchange of information between interrogator and responder
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
- H04L67/1001—Protocols in which an application is distributed across nodes in the network for accessing one among a plurality of replicated servers
- H04L67/1004—Server selection for load balancing
- H04L67/1021—Server selection for load balancing based on client or server locations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/52—Network services specially adapted for the location of the user terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
- H04L2209/805—Lightweight hardware, e.g. radio-frequency identification [RFID] or sensor
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0877—Generation of secret information including derivation or calculation of cryptographic keys or passwords using additional device, e.g. trusted platform module [TPM], smartcard, USB or hardware security module [HSM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/80—Services using short range communication, e.g. near-field communication [NFC], radio-frequency identification [RFID] or low energy communication
Landscapes
- Engineering & Computer Science (AREA)
- Radar, Positioning & Navigation (AREA)
- Remote Sensing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本文大體描述用於一計算資源之地理位置的系統及方法的實施例。在一些實施例中,一第一計算裝置判定該第一裝置之一地理位置。該第一裝置取用一第二計算裝置之一識別符且使該位置與該第二裝置相關聯。該第一裝置向該第二裝置傳輸告知該位置與該第二裝置相關聯的一通知。回應於接收該通知,該第二裝置週期性地向該第一裝置傳輸一訊息。該第二裝置可偵測一耦接該第二裝置與一外部系統之有線連接的斷開。回應於該偵測,該第二裝置停止對該訊息之該週期性傳輸。該第一裝置基於在接收到該等訊息中之一最近訊息之後經過的一時間段超出一預定時間段而使該位置與該第二裝置解除關聯。
Description
本發明之實施例大體而言係關於計算資源。一些實施例係關於一或多個計算資源之安全地理位置。
在諸如雲端計算系統之許多分散式計算環境中,用來執行特定任務、執行特定應用程式或執行某一其它電腦相關功能之實際計算資源可選自位於不同地理位置之多個計算資源。例如,可藉由虛擬機(VM)來執行特定功能,該虛擬機(VM)又可在任何數目個地理分散式實體計算平台或系統上執行。在一些情況下,向計算服務提供者請求執行該功能之計算服務用戶可藉由介於服務用戶與服務提供者之間的服務層級協議(SLA)來要求所發生之執行受到一或多個地理限制。例如,歸因於對公司隱私之考慮、國家出口限制、商業或政府契約要求、資訊發現需求及類似原因,用戶可要求在特定國家或轄區內執行該功能,諸如在美國國界內執行該功能。另外,用戶可要求提供者促進對該功能與地理限制之符合性的獨立驗證(此驗證可能
係在執行階段)。
通常,為了在與服務用戶達成之協議下滿足地理規定,服務提供者將向資料庫中手動鍵入識別每一特定計算源(諸如,雲端伺服器)之地理位置的資訊。另外,服務提供者通常不時地更新該資料庫來反映伺服器位置之最新變化。結果,此過程可能遭受人為錯誤或有意的不實陳述。
依據本發明之一實施例,係特地提出一種計算裝置,其包含:一通訊介面,其用以自一第二計算裝置接收告知一地理位置與該計算裝置相關聯的一通知;及控制電路,其用以:回應於接收到告知該地理位置與該計算裝置相關聯的該通知而週期性地向該第二計算裝置傳輸一訊息;偵測該計算裝置與一外部系統之間的一有線連接的斷開;且回應於偵測到該有線連接的斷開而停止對該訊息之週期性傳輸。
100‧‧‧雲端計算環境
102‧‧‧雲端用戶系統
104‧‧‧雲端仲介
106‧‧‧信任管理機構
110‧‧‧雲端服務提供者系統
112‧‧‧防火牆伺服器
114‧‧‧網路路由器/交換器
116‧‧‧雲端器具應用程式設計介面(API)
118‧‧‧組配管理資料庫(CMDB)
120、400‧‧‧地理位置伺服器
130、300‧‧‧目標伺服器
150‧‧‧資料儲存體
200‧‧‧方法
202~216、602~612、616~636‧‧‧操作
302‧‧‧虛擬機(VM)
304、404‧‧‧應用(APP)
306、406‧‧‧作業系統(OS)
312‧‧‧中央處理單元(CPU)
314‧‧‧可取用記憶體
316、416‧‧‧輸入/輸出集線器(IOH)
318、418‧‧‧管理引擎(ME)
320‧‧‧全域唯一識別符(GUID)
322‧‧‧射頻識別符(RFID)
324、424‧‧‧地理位置值
326‧‧‧時間戳記
328、428‧‧‧輸入/輸出控制器集線器(ICH)
330、430‧‧‧媒體取用控制器(MAC)
332、432‧‧‧可信賴平台模組(TPM)
334、434‧‧‧網路介面控制器(NIC)
336‧‧‧電源供應器
340‧‧‧電插座
345‧‧‧有線網路
350‧‧‧RFID標籤
412‧‧‧CPU
414‧‧‧記憶體
420‧‧‧GUID
422‧‧‧RFID
426‧‧‧時間戳記
438‧‧‧全球定位系統(GPS)接收器
440‧‧‧無線通訊介面
500‧‧‧RFID讀取器
502‧‧‧RFID訊息
503‧‧‧定位信號
504‧‧‧地理關聯訊息
506‧‧‧心跳訊息
508‧‧‧地理位置訊息
510‧‧‧組配管理資料庫(CMDB)
614‧‧‧RFID讀取器
650‧‧‧製造期
652‧‧‧初始化期
654‧‧‧準備期
656‧‧‧操作期
圖1為根據一些實施例之雲端計算環境的功能圖;圖2為根據一些實施例之用以提供並更新目標伺服器之地理位置的方法的流程圖;圖3為根據一些實施例之雲端計算環境之目標伺服器的方塊圖;圖4為根據一些實施例之雲端計算環境之地理位置伺服器的方塊圖;
圖5為根據一些實施例之目標伺服器以及地理位置伺服器的方塊圖,兩個伺服器進行通訊以獲得該目標伺服器之地理位置;以及圖6A及圖6B例示出根據一些實施例之目標伺服器、地理位置伺服器及射頻識別(RFID)讀取器的操作。
以下描述及圖式充分例示出特定實施例以使熟習此項技術者能夠對其進行實踐。其它實施例可併有結構、邏輯、電學、處理程序及其它方面的改變。一些實施例之部分及特徵可包括於其它實施例之部分及特徵中,或由其它實施例之部分及特徵替代。申請專利範圍中所闡述之實施例涵蓋該等申請項之全部可用的等效物。
本文中所描述之各種實施例提供用於提供一或多個計算裝置(諸如雲端伺服器)的安全地理位置(「geo-location」)的系統及方法。如下文更詳細地論述,藉由安全地判定目標伺服器之位置並且提供機構來偵測目標伺服器與其操作環境斷開,訂用經由目標伺服器所提供之服務的用戶可擷取目標伺服器之實際位置,抑或發現目標伺服器之位置目前未知。另外,下文描述之實施例可幫助防止在提供並更新地理位置資訊的過程中出現人為錯誤或有意的不實陳述。各種實施例之其它潛在益處及優點可根據下文中提供的描述來確定。
圖1為雲端計算環境100之方塊圖,其中多個雲端
用戶系統102取用由雲端服務提供者系統110提供的計算服務。雖然下文大部分描述集中討論了雲端服務提供者系統110內之計算資源的地理位置,但本文中所論述之系統及方法不限於該環境100,而是可應用於需要對裝置或系統之地理位置作出安全判定的任何計算、處理或通訊情境。
在圖1之雲端計算環境100中,雲端用戶系統102經由雲端仲介(cloud broker)104取用雲端服務提供者系統110。在一實例中,雲端仲介104可將雲端用戶系統102與從資料介面角度看與雲端用戶系統102相容的雲端服務提供者系統110連接起來,因為雲端用戶系統102及各種雲端服務提供者系統110可能為異質的,並且各自使用不同的作業系統、硬體平台、應用程式及類似者。
另外,雲端仲介104可自雲端用戶系統102接收針對服務的請求,該等服務遵守由提出請求之雲端用戶系統102指定的一或多個要求。該等要求可包括例如一或多個特定應用程式的可用性、所要的最小資料儲存容量,或所需的處理頻寬。另外,提出請求之雲端用戶系統102可指定一特定地理區域,對該等服務的實際執行將發生在該特定地理區域內。雲端仲介104可接著與一或多個雲端服務提供者系統110通訊以判定該等系統110中哪些遵守由提出請求之雲端用戶系統102提出的要求。為了執行該等功能,雲端仲介104可利用一信任管理機構106,該信任管理機構106可促進並監視雲端安全性以及與用戶身份、基礎結構、資訊及服務層級協議符合性有關的審核。
可能位於單一資料中心內之雲端服務提供者系統110可包括一或多個目標伺服器130及相關聯之資料儲存體150,用來提供由雲端用戶系統102請求之計算服務。為了促進對目標伺服器130的安全且受保護之取用,雲端服務提供者系統110可使用防火牆伺服器112及一或多個網路路由器及/或交換器114。
雲端服務提供者系統110中亦包括雲端器具應用程式設計介面(API)116,該雲端器具API 116為雲端仲介104提供介面。因此,雲端器具API 116可對來自雲端仲介104之各種要求查詢作出回應,該等查詢包括與用戶SLA有關之查詢,諸如地理位置相符資源可用性要求。可用於回應該等查詢之資訊可提供於組配管理資料庫(CMDB)118中。在本文中所描述之各種實施例中,儲存於CMDB 118中之資訊為目標伺服器130之當前地理位置。
為了產生當前地理位置資訊,雲端服務提供者系統110使用與目標伺服器130通訊之地理位置伺服器120來以安全方式判定並更新每一目標伺服器130之地理位置。
圖2為在一實例實施例中提供並更新目標伺服器130中之一者之地理位置的方法200的流程圖。在方法200中,地理位置伺服器120判定其地理位置(操作202)。如下文更詳細地描述,在一實例中,地理位置伺服器120可使用全球定位系統(GPS)或另一技術來準確地判定其當前位置。地理位置伺服器120亦取用目標伺服器130之識別符(操作204)。在一實例中,地理位置伺服器120可經由獨立的裝
置,諸如自實體地附接至目標伺服器130之RFID標籤接收識別符,RFID讀取器或掃描器可讀取該RFID標籤。RFID讀取器可接著將其自該標籤讀取出之識別符提供至地理位置伺服器120。地理位置伺服器120可接著使所判定之地理位置與目標伺服器130相關聯(操作206)。回應於該關聯,地理位置伺服器120可接著向目標伺服器130傳輸一位置通知(操作208),由此指示已判定目標伺服器130之位置,並且將目標伺服器130置於如下模式,其中目標伺服器130可報告可能導致目標伺服器130之位置不可靠的活動。
為了向地理位置伺服器120指示目標伺服器130肯定或證實了該地理位置判定之可行性,目標伺服器130週期性地向地理位置伺服器120傳輸一訊息(在本文中稱為「心跳」訊息)(操作210)來指示目標伺服器130之所判定位置仍然有效。在目標伺服器130週期性地傳輸該訊息的同時,目標伺服器130亦監視目標伺服器130是否已與諸如電力連接或有線通訊連接之外部系統斷開(操作212)。若未斷開,則目標伺服器130繼續週期性地傳輸心跳訊息(操作210)。否則,若目標伺服器130偵測到斷開,則目標伺服器130停止對心跳訊息的持續傳輸(操作214)。回應於訊息傳輸之停止,地理位置伺服器120可使所判定位置與目標伺服器130解除關聯(操作216)。另外,地理位置伺服器120可向CMDB 118或另一外部裝置更新目標伺服器130之地理位置判定的每一狀態變化。
雖然圖2之方法200的操作202至216係以特定序
列型式呈現,但在其它實行方案中,其它操作次序,包括同時執行一或多個操作可為可能的。例如,對地理位置之判定(操作202)及對目標伺服器130識別符之取用可同時發生,或發生次序與圖2中所描繪之次序相反。
在另一實施例中,代替目標伺服器130週期性地向地理位置伺服器120傳輸心跳訊息,地理位置伺服器120可週期性地向目標伺服器130傳輸輪詢訊息(操作210)。若在傳輸該等輪詢訊息中之一者之後的預定時間段內,地理位置伺服器120未接收到來自目標伺服器130的回應,則地理位置伺服器120可判定目標伺服器130之所判定位置可能不可靠。結果,地理位置伺服器120可接著使先前判定之位置與目標伺服器130解除關聯,並且向CMDB 118更新目標伺服器130之地理位置判定的狀態,如上文所述。
圖3及圖4分別為實例目標伺服器300及實例地理位置伺服器400之方塊圖。在至少一些實例中,圖3之目標伺服器300可用作圖1之目標伺服器130,且圖4之地理位置伺服器400可用作圖1之地理位置伺服器120。雖然如下文所描述,目標伺服器300及地理位置伺服器400各自通常使用基於由Intel®公司(Santa Clara,California)提供之組件的架構,但在其它實施例中可使用其它平台架構,包括基於替代性處理器及晶片組之架構。
圖3之目標伺服器300係基於中央處理單元(CPU)312,該CPU 312可包括一或多個處理核心、快取記憶體及支援電路並且可取用記憶體314來取用及儲存可執
行指令、程式資料及其它資訊。一或多個虛擬機(VM)302可在CPU 312上執行,其中每一VM 302提供一作業系統(OS)306之執行個體,一或多個應用程式(APP)304可在該作業系統(OS)306上執行。在一些實例中,VM 302係回應於自雲端用戶系統102(圖1)發至雲端服務提供者系統110的請求而在多個目標伺服器300中之任一者上產生並執行,來提供特定服務,其中假定主控該VM 302之目標伺服器300符合在與提出請求之雲端用戶系統102相關聯之SLA中強加的任何地理限制。
輸入/輸出集線器(IOH)316硬體組件可與CPU 312耦接,該IOH 316硬體組件可包括管理引擎(ME)318。另外,管理引擎318可包括微控制器、用於韌體及資料儲存之快閃記憶體,以及內部隨機取用記憶體(RAM)。管理引擎318可耦接至周邊組件,諸如可信賴平台模組(TPM)332、網路介面控制器(NIC)334,及/或經由電插座340接收電力的電源供應器336。管理引擎318可直接耦接至該等周邊組件中之一或多者,抑或經由輸入/輸出控制器集線器(ICH)328藉由「邊帶」控制介面而耦接至該等周邊組件中之一或多者。邊帶介面之實例包括但不限於內置積體電路(I2C)匯流排、簡化媒體獨立介面(RMII)匯流排或快速管理鏈路(FML)介面。另外,管理引擎318可經組配來在目標伺服器300僅依靠備用電源來操作時操作,從而允許管理引擎318在目標伺服器300之主要CPU 312處於閒置或待用狀態來節省電力期間繼續運行。
管理引擎318可提供對將要在地理位置處理程序中使用之若干值的受保護取用,該等值可能包括但不限於目標伺服器300之全域唯一識別符(GUID)320、目標伺服器300之射頻識別符(RFID)322、地理位置值324及時間戳記326。下文更詳細地描述如何產生及使用該等值。
如上文所提及,輸入/輸出控制器集線器328促進對周邊組件之取用,諸如可信賴平台模組332及網路介面卡334。如圖3中所展示,輸入/輸出控制器集線器328可包括媒體取用控制器(MAC)330,該MAC 330促進定址及通道取用控制來在有線網路345上經由網路介面控制器334與外部裝置(諸如圖4之地理位置伺服器400)進行通訊。
在圖4中,地理位置伺服器400提供與圖3之目標伺服器300中所用架構類似的架構,但在其它實施例中可使用其它平台架構。地理位置伺服器400可包括例如CPU 412及相關聯之記憶體414,支援一或多個應用程式(APP)404的作業系統(OS)406可在該CPU 412上執行。輸入/輸出集線器(IOH)416可耦接至CPU 412,該IOH 416包括管理引擎418。另外,管理引擎418可產生並維持關於若干目標伺服器300中之每一者的若干值,該等值可能包括但不限於GUID 420、RFID 422、地理位置值424及時間戳記426。
如同目標伺服器300一樣,地理位置伺服器400亦可包括具有媒體取用控制器430之輸入/輸出控制器集線器(ICH)428,來經由網路介面控制器434及有線網路345進行通訊。ICH 428亦可與可信賴平台模組(TPM)432介接。另
外,ICH 428可與全球定位系統(GPS)接收器438及無線通訊介面440耦接,諸如位於地理位置伺服器400內或附接至地理位置伺服器400之美國電機暨電子工程師學會(IEEE)802.11x介面(亦稱為Wi-Fi®介面)。
圖5為根據一些實施例之目標伺服器以及地理位置伺服器的方塊圖,兩個伺服器進行通訊以獲得目標伺服器之地理位置。詳言之,圖5為以圖形方式概述在一實例中為了判定並更新目標伺服器300之地理位置而在目標伺服器300與地理位置伺服器400之間進行的通訊之方塊圖。具有無線介面(例如,Wi-Fi®介面)之RFID讀取器500用來讀取安全地附接至目標伺服器300之外表面的RFID標籤350(圖3)的RFID。RFID讀取器500接著將RFID訊息502無線地傳輸至地理位置伺服器400。地理位置伺服器400亦接收至少一位置信號503(諸如GPS信號),來判定地理位置伺服器400之位置。由於RFID讀取器500必須緊靠RFID標籤350以便讀取RFID,且歸因於與無線介面相關聯之有限範圍,故在地理位置伺服器400處接收到RFID訊息502指示了目標伺服器300足夠靠近地理位置伺服器300,因此自定位信號503導出之關於地理位置伺服器400的地理位置資訊可應用於目標伺服器300。
地理位置伺服器400可接著使目標伺服器300之RFID與地理位置伺服器400之所判定位置相關聯,且向目標伺服器300傳輸一指示該關聯之地理關聯訊息504。回應於接收該地理關聯訊息504,目標伺服器300被告知地理位置
伺服器400已判定了目標伺服器300之地理位置,由此導致目標伺服器300開始週期性地向地理位置伺服器400傳輸心跳訊息506,該等心跳訊息506指示目標伺服器300在當前地理位置處的持續存在。回應於對地理關聯訊息504之傳輸抑或對心跳訊息506之接收,地理位置伺服器400亦可向組配管理資料庫(CMDB)510傳輸地理位置訊息508,在一實行方案中,該CMDB 510可為圖1之CMDB 118。
若目標伺服器300偵測到指示地理位置之潛在變化的活動,諸如目標伺服器300與外部系統(例如,電源系統或通訊系統)斷開,則目標伺服器300停止傳輸心跳訊息506,進而向地理位置伺服器400指示目標伺服器300之當前位置可能已改變。另外,目標伺服器300可發出提醒訊息來指示該潛在位置變化。在一些實例中,在目標伺服器300、地理位置伺服器400與CMDB 510之間傳輸的訊息504、506、508中之一或多者可由傳輸裝置加密,並且由接收裝置解密及/或驗證。加密實例可包括經由公開金鑰基礎結構(PKI)及相關聯之數位憑證提供之加密。
圖6A及圖6B例示出根據一些實施例之目標伺服器、地理位置伺服器及射頻識別(RFID)讀取器的操作。詳言之,圖6A及圖6B呈現了表示由圖5之目標伺服器300、地理位置伺服器400及RFID讀取器500中之每一者執行的一組實例操作的圖。如所示,該等操作劃分為四個一般時間段:製造期650,在此期間,諸如由原始設備製造商(OEM)製造目標伺服器300,然後將其提供給客戶;初始化期652,在
此期間,在資料中心使目標伺服器300、地理位置伺服器400及RFID讀取器500投入使用;準備期654,在此期間,準備目標伺服器300及RFID讀取器500來與地理位置伺服器400進行通訊;及操作期656,在此期間,目標伺服器300、地理位置伺服器400及RFID讀取器500進行正常操作。
在目標伺服器300之製造期650期間,製造商將目標伺服器300之平台RFID及平台GUID儲存在目標伺服器300的安全的持續記憶體位置中(操作602)。製造商亦可將含有相同平台RFID之RFID標籤350(圖3)附接至目標伺服器300之外表面,以促進RFID讀取器500(圖5)對RFID的讀取。在一實例中,將平台RFID及GUID作為例如GUID 320及RFID 322(圖3)儲存於維護引擎318(圖3)所私有之快閃記憶體中,或儲存於TPM 332(亦圖3)中。一般而言,TPM 332包括一處理器,該處理器可儲存用來對諸如RFID 320及GUID 322之資訊進行編碼或加密的密碼金鑰。管理引擎318可經組配來在任何時間讀取GUID 320及RFID 322,包括當目標伺服器300處於待用或閒置模式時。另外,在製造目標伺服器300並將其裝運給客戶之後,管理引擎318可能藉由其操作韌體而被阻止改變GUID 320及RFID 322。
在一些實行方案中,可使用額外RFID標籤來表示目標伺服器300在資料中心內之更具體位置。例如,可將RFID標籤附接至位於資料中心之一特定列、櫃及/或架位置中的每一組或每一「群」目標伺服器300。
在目標伺服器300、地理位置伺服器400及RFID
讀取器500在資料中心中(上述各者將在該資料中心中操作)經初始化的初始化期652期間,目標伺服器300之管理引擎318或另一部分設定目標伺服器300之當前時間(操作604)。管理引擎318亦可將當前地理位置值324及相關聯之時間戳記326(圖3)設定為「未知」或「未判定」狀態(操作606及608)。如同GUID 320及RFID 322一樣,當前地理位置值324及時間戳記326可駐留於僅可經由管理引擎318來取用之受保護或私有記憶體區域中。在一實行方案中,在電源連接至目標伺服器300時,或在對目標伺服器300執行明確重設時,初始化當前時間、時間戳記及地理位置值。
此外,在初始化期652期間,地理位置伺服器400設定其所維持之當前時間(操作610),且RFID讀取器500初始化其自身之當前時間值(操作612)。在一實例中,目標伺服器300、地理位置伺服器400及RFID讀取器500之當前時間值在某一預定誤差邊限(諸如+/- 1毫秒(msec))內維持互相一致。在一些實行方案中,該等當前時間係基於來自單一時間來源之輸入而設定的,諸如經由網際網路、經由無線信號或經由其它手段可獲得之時間來源。
在準備期654期間,RFID讀取器614及目標伺服器300設定地理位置伺服器400之網際網路協定(IP)及媒體取用控制(MAC)位址,以便與地理位置伺服器400進行通訊。在一實例中,管理引擎318(圖3)負責在目標伺服器300中設定該等值。
在圖6B例示出的操作期656期間,諸如資料中心
員工之使用者使用RFID讀取器500來掃描RFID標籤350(圖3),來讀取平台RFID(操作618)。RFID讀取器500亦可標注讀取RFID標籤250時之當前時間。RFID讀取器500可接著在RFID訊息502(圖5)中將平台RFID及所標注之時間戳記傳輸至地理位置伺服器400(操作620)。如上文所述,RFID讀取器500可將RFID訊息502無線地傳輸至地理位置伺服器400之無線通訊介面440(圖4),該無線通訊介面440可為Wi-Fi®介面或無線通訊範圍限於某一距離之另一介面,就用戶SLA中之地理位置要求而言,認為該距離不大。在一些實例中,認為Wi-Fi®連接之最大範圍可小於230英尺。在一實例中,RFID讀取器350與地理位置伺服器400之間可使用安全同級間Wi-Fi®介面,來另外確信在地理位置伺服器400處接收到之RFID值為有效的。在一些實行方案中,對RFID訊息502進行編碼或加密以防止受到截取及/或竄改。
此外,在操作期656期間,地理位置伺服器400可判定其當前地理位置(操作621),該當前地理位置亦充當緊鄰地理位置伺服器400之任一目標伺服器300(諸如在同一資料中心內之目標伺服器300)的地理位置。在一實例中,地理位置伺服器400藉由GPS接收器438(圖4)來接收並解譯定位信號503(圖5)。在一些實行方案中,GPS接收器438位於地理位置伺服器400之底座內。另外,地理位置伺服器400可經組配來偵測底座侵入及/或GPS接收器438的斷開以使所判定之地理位置無效。在許多情況下,地理位置伺服器400可位於窗口或類似之結構性開口附近,來促進GPS接
收。因此,在資料中心處針對多個目標伺服器300使用配備有GPS接收器438的單一地理位置伺服器400允許目標伺服器300位於未必有利於接收GPS信號或其它定位信號的區域。接著可將所判定之地理位置作為地理位置值424(圖4)儲存於地理位置伺服器400內。
在接收到RFID訊息502後,地理位置伺服器400驗證平台RFID(操作622)。在一實例中,地理位置伺服器400可比較RFID訊息502中所標注之時間戳記與地理位置伺服器400內所維持的當前時間戳記。若接收到之時間戳記與當前時間戳記之間的差別小於某一預定時間長度,諸如小於用以傳輸並處理RFID訊息502的預期時間量,則地理位置伺服器400可驗證該平台RFID,因為該平台RFID係在地理位置伺服器400附近讀取的。地理位置伺服器400亦可將平台RFID儲存為RFID 422(圖4)。在一些實例中,地理位置伺服器400可經組配來偵測地理位置伺服器400之無線通訊介面440(圖4)的竄改及/或斷開,由此在某些情況下有可能驗證接收到之RFID訊息502。
在驗證該平台RFID後,地理位置伺服器400可接著使所判定之地理位置與已驗證之平台RFID相關聯(操作624)來設定目標伺服器300之地理位置。地理位置伺服器400可接著將所判定之地理位置、接收到之RFID及接收到之時間戳記在地理位置關聯訊息504(圖5)中傳輸至目標伺服器300(操作626),來指示目標伺服器300與所判定之地理位置之間的關聯。在一實例中,地理位置伺服器400對該地理
位置關聯訊息504進行編碼及/或加密,然後傳輸。
在接收到地理位置關聯訊息504後,目標伺服器300可接著驗證其中所包括的地理位置值(操作628)。在一實例中,目標伺服器300可藉由驗證發出該訊息之地理位置伺服器400的身份來執行此任務。在一些實行方案中,目標伺服器300之管理引擎318可比較在地理位置關聯訊息504中接收到之RFID與由管理引擎318儲存之RFID 322(圖3),來確保隨附之地理位置意欲應用於目標伺服器300。
另外,管理引擎318可比較與接收到之RFID有關的接收到之時間戳記與在目標伺服器300中維持的當前時間,來進一步驗證地理位置值。若接收到之時間戳記與當前時間之間的差別小於某一預定時間長度,則地理位置伺服器400很可能在目標伺服器300附近,由此指示地理位置值仍適用於目標伺服器300。
作為對接收到之地理位置值的驗證過程的部分,目標伺服器300之管理引擎318可將接收到之地理位置值儲存為地理位置值324,且亦可將接收到之時間戳記儲存為時間戳記326(圖3)。在一些實行方案中,目標伺服器300可使用所儲存之地理位置值324對來自外部裝置的針對目標伺服器300之地理位置的未來請求進行服務。此外,管理引擎318可將地理位置值324儲存於TPM 332中以使得具備TPM功能之應用程式可取用該資訊。
回應於對接收到之地理位置值的驗證,目標伺服器300之管理引擎318可開始產生並向地理位置伺服器400
傳輸週期性「心跳」訊息506(圖5),來證實目標伺服器300所判定之地理位置處的持續存在(操作632)。在一實例中,目標伺服器300每五分鐘傳輸一次心跳訊息506,但在其它實行方案中,可使用可能滿足指定一或多個地理位置限制之用戶SLA的任一時間段。在一些實例中,心跳訊息506包括目標伺服器300之GUID 320,來指示心跳訊息506之來源。目標伺服器300亦可在心跳訊息506中包括其它資訊,諸如RFID 322(圖3)及/或在目標伺服器300中維持之當前時間。亦可對心跳訊息506進行編碼或加密以防止其中所包括之資訊受到截取或操縱。
回應於第一心跳訊息506,地理位置伺服器400可將包括地理位置值之地理位置訊息508傳輸至CMDB 510(圖5)(操作633),以使目標伺服器300之地理位置可由其它裝置或系統使用,諸如圖1之雲端器具API 116及雲端仲介104。如同上文所述之其它訊息一樣,可對地理位置訊息508進行編碼或加密。在另一實例中,地理位置伺服器400可回應於使所判定之地理位置與目標伺服器300之平台RFID相關聯而將地理位置值傳輸至CMDB 510(操作624)。在至少一些實例中,地理位置訊息508包括對目標伺服器300之某種識別,諸如目標伺服器300之GUID。
亦回應於對接收到之地理位置值的驗證,目標伺服器300之管理引擎318可開始監視目標伺服器300與外部系統之有線連接中的一或多者(操作630),該等外部系統諸如電源及通訊介面。更具體言之,管理引擎318可監視電源
336(圖3)與電插座340之連接,以及網路介面控制器334(圖3)與有線網路345之連接。若管理引擎318偵測到外部系統的斷開,則管理引擎318可停止傳輸心跳訊息(操作634)來向地理位置伺服器400指示無法驗證目標伺服器300之當前地理位置。另外,管理引擎318可將所儲存之地理位置值324設定為「未知」狀態,且可能將當前時間標注為所儲存之時間戳記326。管理引擎318亦可相應地更新目標伺服器300之TPM 332。
另外,目標伺服器300可回應於偵測到斷開而產生發至地理位置伺服器400之提醒訊息,由此更立即地指示不能確信與目標伺服器300相關聯之當前地理位置。在一實例中,目標伺服器300可在該提醒訊息中包括所儲存之GUID 320、RFID 322及/或時間戳記326。
回應於在最近接收到之心跳訊息506之後的某一預定最小時間長度內沒有心跳訊息506,或回應於接收到來自目標伺服器300之提醒訊息,地理位置伺服器300可使地理位置資訊與目標伺服器300解除關聯(操作635),且更新CMDB 510(圖5)(操作636),來指示當前無法確認目標伺服器300之地理位置。因此,CMDB 510在收到目標伺服器300之地理位置可能已改變的指示之後立即接收目標伺服器300之經更新的地理位置資訊,由此使該地理位置資訊可由對使用目標伺服器300進行特定任務感興趣的任一用戶系統使用。
在使地理位置與目標伺服器300解除關聯之後,
地理位置伺服器400可接著試圖重新建立目標伺服器300之地理位置,諸如藉由試圖判定地理位置伺服器400之地理位置(操作621)及/或藉由提醒使用者重新掃描目標伺服器300之RFID標籤350(操作618)。在其它實例中,對地理位置之判定及/或對RFID標籤350之掃描可週期性地發生,而不管目標伺服器300是否與當前有效的地理位置相關聯。
在本文中所呈現之各種實施例中的至少一些中,計算資源(包括但不限於本文所述之雲端伺服器)之地理位置係以安全方式自動執行而幾乎無人為干擾,由此減少或消除關於該等資源之地理位置的人為錯誤或有意的不實陳述的可能性。此外,偵測並立即報告每一資源之地理位置狀態的變化,從而減少或消除地理位置資訊不準確或有誤導性之時間段,且允許在請求者之裁定下以及根據苛刻之審核及符合性要求來對地理位置資訊進行執行階段查詢,該等要求可在服務提供者與用戶之間的服務層級協議中指定。
在一些情況下,在對地理位置資訊之判定及監視中涉及到的系統部分由能夠在低電力條件下操作之電路來執行,該等低電力條件對於在閒置或待用狀態下操作之資源而言係典型的。結果,對地理位置資訊之獲取及監視仍可供閒置系統資源使用,由此消除了僅為了提供相關聯之地理位置資訊而對資源供電的需要。在許多此類資源可長期駐留於低電力狀態的雲端計算系統中,此能力對滿足如下典型雲端計算要求很重要:在無事先警告之情況下在短
時間段內提供大型計算能力且同時盡可能地降低資料中心電力消耗。
另外,本文所述之地理定位系統及方法可獨立於所涉及之計算資源的作業系統而部署,由此消除了針對每一所支援作業系統來設計及升級不同地理位置系統的需要。此外,地理位置系統可在未安裝作業系統之情況下操作,由此允許在作業系統部署之前為系統產生地理位置資訊。在將要裝載之特定作業系統取決於平台之地理位置的情況下,此能力可為重要的。
在至少一些環境下,建立一資源之地理位置的頻率歸因於對資源與外部系統之有線連接的不斷監視而顯著減小,且因此可導致僅在偵測到斷開之情況下重新建立地理位置。
本文中所描述之實例方法的各種操作可至少部分地由臨時地組配(例如藉由軟體)或永久地組配來執行相關操作的一或多個處理器來執行,該等處理器諸如上文所述之管理處理器。無論臨時地還是永久地組配,該等處理器均可構成處理器實施型模組,該等模組操作來執行一或多個操作或功能。在一些實例實施例中,本文中所提及之模組包括處理器實施型模組。
在一實施例中,一種計算裝置包括一通訊介面,該通訊介面用以自一第二計算裝置接收告知一地理位置與該計算裝置相關聯的一通知。該計算裝置亦包括控制電路,該控制電路用以:回應於接收到告知該地理位置與該
計算裝置相關聯的該通知而週期性地向該第二計算裝置傳輸一訊息;偵測該計算裝置與一外部系統之間的一有線連接的斷開;及回應於偵測到該有線連接的斷開而停止對該訊息之週期性傳輸。
在一實例中,該訊息包括對該地理位置之一指示及該計算裝置之一識別符中的至少一者。
在包括所有先前實例的一實例中,該控制電路用以回應於偵測到該斷開而產生指示該計算裝置之該地理位置未知的一第二訊息,且該通訊介面用以傳輸該第二訊息。
在包括所有先前實例的一實例中,該有線連接包括介於該計算裝置與一外部電源之間的一連接,用以向該計算裝置提供電力。
在包括所有先前實例的一實例中,該有線連接包括介於該計算裝置與該外部系統之間的一連接,用以促進其間的通訊。
在包括所有先前實例的一實例中,該控制電路用以驗證接收到的對該地理位置之該通知,對該訊息之週期性傳輸係回應於該驗證。
在包括所有先前實例的一實例中,該計算裝置包括:一標籤,其實體地附接至該計算裝置,該標籤包括一電子可讀識別符;及資料儲存體,其用以儲存該電子可讀識別符。在此實例中,該通訊介面用以接收該電子可讀識別符與對該地理位置之該通知,且該控制電路用以藉由將儲存於該資料儲存體中之該電子可讀識別符與接收到的該
電子可讀識別符進行匹配而驗證接收到的對該計算裝置之該地理位置的該通知。
在包括所有先前實例的一實例中,該通訊介面用以接收一時間戳記及對該地理位置之該通知,且該控制電路用以藉由判定該接收到之時間戳記係在該計算裝置處維持的一當前時間值的一預定時間長度內而驗證接收到的對該地理位置之該通知。
在包括所有先前實例的一實例中,接收到的對該地理位置之該通知包括對該地理位置之一指示,該控制電路用以將接收到的對該地理位置之該指示儲存於該資料儲存體中,該通訊介面用以接收針對該地理位置之該指示的一請求,且該控制電路用以回應於該請求而經由該通訊介面提供該地理位置。
在另一實施例中,一種計算裝置包括:一位置電路,其用以判定該計算裝置之一地理位置;一第一通訊介面,其用以接收一第二計算裝置之一識別符;控制電路,其用以使該地理位置與該第二計算裝置相關聯;及一第二通訊介面,其用以向該第二計算裝置傳輸告知該地理位置與該第二計算裝置相關聯之一通知,且用以回應於對該通知之該傳輸而自該第二計算裝置週期性地接收訊息。該控制電路用以基於在接收到該等訊息中之一最近訊息之後經過的一時間段超出一預定時間段而使該地理位置與該第二計算裝置解除關聯。
在一實例中,該第二通訊介面用以向該第二計算
裝置傳輸該第二計算裝置之該相關聯識別符與該地理位置之該通知。
在包括所有先前實例的一實例中,該第二通訊介面用以自該第二計算裝置接收一第二訊息,且該控制電路用以回應於該第二訊息而使該地理位置與該第二計算裝置解除關聯。
在包括所有先前實例的一實例中,該第一通訊介面包括一無線通訊介面,且擁有限於一預定義最大地理距離之一通訊範圍。
在包括所有先前實例的一實例中,該地理位置之該通知包括對該地理位置之一指示,且該控制電路用以向一外部裝置提供對該地理位置之該指示以及該第二計算裝置之該識別符。
在包括所有先前實例的一實例中,該控制電路用以向該外部裝置提供對該地理位置與該第二計算裝置解除關聯的一指示。
在包括所有先前實例的一實例中,該位置電路包括一全球定位系統電路。
在另一實施例中,一種方法包括:在一第一計算裝置處判定該第一計算裝置之一地理位置;在該第一計算裝置處取用一第二計算裝置之一識別符;在該第一計算裝置中使該地理位置與該第二計算裝置相關聯;自該第一計算裝置向該第二計算裝置傳輸告知該地理位置與該第二計算裝置相關聯之一通知;在該第二計算裝置處接收對該地
理位置之該通知;回應於接收到對該地理位置之該通知而週期性地自該第二計算裝置向該第一計算裝置傳輸一訊息;在該第二計算裝置處偵測該第二計算裝置與一外部系統之間的一有線連接的斷開;回應於偵測到該斷開而停止對該訊息之該週期性傳輸;及在該第一計算裝置處基於在接收到該等訊息中之一最近訊息之後經過的一時間段超出一預定時間段而使該地理位置與該第二計算裝置解除關聯。
在一實例中,該外部系統包括一外部電源,該外部電源經由該有線連接向該第二計算裝置提供電力。
在包括所有先前實例的一實例中,該外部系統包括一通訊裝置,該通訊裝置經由該有線連接與該第二計算裝置進行通訊。
雖然參考各種實行方案及開發來描述該等實施例,但應理解,該等實施例係說明性的,且下文所提供之申請專利範圍的範疇不限於本文中所描述之實施例。一般而言,本文中所描述之技術可藉由與本文所界定之任一硬體系統或全部硬體系統一致的設施來實施。許多變化、修改、添加及改良係可能的。
對於本文中描述為單一實例之組件、操作或結構,可提供多個實例。最後,各種組件、操作及資料儲存體之間的界限在某種程度上係任意的,且在具體說明性組配之情況下說明特定操作。已設想對功能性之其它分配,且該等分配可在申請專利範圍之範疇內。一般而言,在示
範性組配中呈現為單獨組件之結構及功能性可實施為組合式結構或組件。類似地,呈現為單一組件之結構及功能性可實施為單獨組件。該等及其它變化、修改、添加及改良在申請專利範圍及其等效物之範疇內。
所提供之摘要遵守37 C.F.R.第1.72(b)章,其要求摘要允許讀者確定技術揭示內容之本質及主旨。本摘要係在理解其不會被用於限制或解釋申請專利範圍之範疇或含義的情況下提交的。以下申請專利範圍特此併入詳細描述中,其中每一申請項獨立地作為一單獨實施例。
100‧‧‧雲端計算環境
102‧‧‧雲端用戶系統
104‧‧‧雲端仲介
106‧‧‧信任管理機構
110‧‧‧雲端服務提供者系統
112‧‧‧防火牆伺服器
114‧‧‧網路路由器/交換器
116‧‧‧雲端器具應用程式設計介面(API)
118‧‧‧組配管理資料庫(CMDB)
120‧‧‧地理位置伺服器
130‧‧‧目標伺服器
150‧‧‧資料儲存體
Claims (23)
- 一種計算裝置,其包含:一通訊介面,其用以自一第二計算裝置接收告知一地理位置與該計算裝置相關聯的一通知;及控制電路,其用以:回應於接收到告知該地理位置與該計算裝置相關聯的該通知而週期性地向該第二計算裝置傳送一訊息;偵測該計算裝置與一外部系統之間的一有線連接的一斷開;及回應於偵測到該有線連接的該斷開而停止對該訊息之該週期性傳送。
- 如申請專利範圍第1項之計算裝置,該訊息包含該地理位置之一指示及該計算裝置之一識別符其中至少一者。
- 如申請專利範圍第1項之計算裝置,該控制電路用以回應於偵測到該斷開而產生指示該計算裝置之該地理位置未知的一第二訊息,且該通訊介面用以傳送該第二訊息。
- 如申請專利範圍第1項之計算裝置,該有線連接包含介於該計算裝置與一外部電源之間的一連接,用以向該計算裝置提供電力。
- 如申請專利範圍第1項之計算裝置,該有線連接包含介於該計算裝置與該外部系統之間的一連接,用以促進其間之通訊。
- 如申請專利範圍第1項之計算裝置,該控制電路用以驗證接收到的對該地理位置之該通知,對該訊息之該週期性傳送係回應於該驗證。
- 如申請專利範圍第6項之計算裝置,其進一步包含:一標籤,其實體地附接至該計算裝置,該標籤包含一電子可讀識別符;及資料儲存體,其用以儲存該電子可讀識別符;該通訊介面用以接收該電子可讀識別符與對該地理位置之該通知;且該控制電路用以藉由將儲存於該資料儲存體中之該電子可讀識別符與接收到的該電子可讀識別符進行匹配而驗證接收到的對該計算裝置之該地理位置的該通知。
- 如申請專利範圍第6項之計算裝置,該通訊介面用以接收一時間戳記與對該地理位置之該通知,且該控制電路用以藉由判定該接收到之時間戳記係在該計算裝置處維持之一當前時間值的一預定時間長度內而驗證接收到的對該地理位置之該通知。
- 如申請專利範圍第1項之計算裝置,接收到的對該地理位置之該通知包含對該地理位置之一指示,該控制電路用以將接收到的對該地理位置之該指示儲存於該資料儲存體中,該通訊介面用以接收針對該地理位置之該指示的一請求,且該控制電路用以回應於該請求而經由該通訊介面提供該地理位置。
- 一種計算裝置,其包含:一位置電路,其用以判定該計算裝置之一地理位置;一第一通訊介面,其用以接收一第二計算裝置之一識別符;控制電路,其用以使該地理位置與該第二計算裝置相關聯;及一第二通訊介面,其用以向該第二計算裝置傳送告知該地理位置與該第二計算裝置相關聯之一通知,且用以回應於對該通知之該傳送而自該第二計算裝置週期性地接收訊息;該控制電路用以基於在接收到該等訊息中之一最近訊息之後經過的一時間段超出一預定時間段而使該地理位置與該第二計算裝置解除關聯。
- 如申請專利範圍第10項之計算裝置,該第二通訊介面用以向該第二計算裝置傳送該第二計算裝置之該相關聯識別符與對該地理位置之該通知。
- 如申請專利範圍第10項之計算裝置,該第二通訊介面用以自該第二計算裝置接收一第二訊息,該控制電路用以回應於該第二訊息而使該地理位置與該第二計算裝置解除關聯。
- 如申請專利範圍第12項之計算裝置,該控制電路用以回應於該第二訊息而向一外部裝置提供對該地理位置與該第二計算裝置解除關聯的一指示。
- 如申請專利範圍第10項之計算裝置,該第一通訊介面為一無線通訊介面,且擁有限於一預定義最大地理距離之一通訊範圍。
- 如申請專利範圍第10項之計算裝置,該地理位置之該通知包含對該地理位置之一指示,該控制電路用以向一外部裝置提供對該地理位置之該指示以及該第二計算裝置之該識別符。
- 如申請專利範圍第15項之計算裝置,該控制電路用以向該外部裝置提供對該地理位置與該第二計算裝置解除關聯的一指示。
- 如申請專利範圍第10項之計算裝置,該位置電路包含一全球定位系統電路。
- 一種方法,其包含:在一第一計算裝置處判定該第一計算裝置之一地理位置;在該第一計算裝置處取用一第二計算裝置之一識別符;在該第一計算裝置中使該地理位置與該第二計算裝置相關聯;自該第一計算裝置向該第二計算裝置傳送告知該地理位置與該第二計算裝置相關聯之一通知;在該第二計算裝置處接收對該地理位置之該通知;回應於接收到對該地理位置之該通知而週期性地自該第二計算裝置向該第一計算裝置傳送一訊息; 在該第二計算裝置處偵測該第二計算裝置與一外部系統之間的一有線連接的一斷開;回應於偵測到該斷開而停止對該訊息之該週期性傳送;及在該第一計算裝置處基於在接收到該等訊息中之一最近訊息之後經過的一時間段超出一預定時間段而使該地理位置與該第二計算裝置解除關聯。
- 如申請專利範圍第18項之方法,該外部系統包含一外部電源,該外部電源經由該有線連接、向該第二計算裝置提供電力。
- 如申請專利範圍第18項之方法,該外部系統包含一通訊裝置,該通訊裝置經由該有線連接與該第二計算裝置進行通訊。
- 至少一非暫時性電腦可讀取媒體,其包含指令,該等指令回應於在一第一計算裝置及一第二計算裝置上執行而使該第一計算裝置及該第二計算裝置執行以下操作:在該第一計算裝置處判定該第一計算裝置之一地理位置;在該第一計算裝置處取用該第二計算裝置之一識別符;在該第一計算裝置中使該地理位置與該第二計算裝置相關聯;自該第一計算裝置向該第二計算裝置傳送告知該地理位置與該第二計算裝置相關聯之一通知; 在該第二計算裝置處接收對該地理位置之該通知;回應於接收到對該地理位置之該通知而週期性地自該第二計算裝置向該第一計算裝置傳送一訊息;在該第二計算裝置處偵測該第二計算裝置與一外部系統之間的一有線連接的一斷開;回應於偵測到該斷開而停止對該訊息之該週期性傳送;及在該第一計算裝置處基於在接收到該等訊息中之一最近訊息之後經過的一時間段超出一預定時間段而使該地理位置與該第二計算裝置解除關聯。
- 如申請專利範圍第21項之至少一非暫時性電腦可讀取媒體,該外部系統包含一外部電源,該外部電源經由該有線連接向該第二計算裝置提供電力。
- 如申請專利範圍第21項之至少一非暫時性電腦可讀取媒體,該外部系統包含一通訊裝置,該通訊裝置經由該有線連接與該第二計算裝置進行通訊。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/US2011/067901 WO2013101094A1 (en) | 2011-12-29 | 2011-12-29 | Secure geo-location of a computing resource |
Publications (2)
Publication Number | Publication Date |
---|---|
TW201334488A true TW201334488A (zh) | 2013-08-16 |
TWI536787B TWI536787B (zh) | 2016-06-01 |
Family
ID=48698329
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
TW101147514A TWI536787B (zh) | 2011-12-29 | 2012-12-14 | 計算資源之安全地理位置 |
Country Status (5)
Country | Link |
---|---|
US (1) | US9680785B2 (zh) |
EP (1) | EP2798776A4 (zh) |
CN (1) | CN104012033B (zh) |
TW (1) | TWI536787B (zh) |
WO (1) | WO2013101094A1 (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9680785B2 (en) | 2011-12-29 | 2017-06-13 | Intel Corporation | Secure geo-location of a computing resource |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014045238A (ja) * | 2012-08-24 | 2014-03-13 | Fujitsu Ltd | 情報処理システム、中継装置、情報処理装置、及び情報処理方法。 |
US9479398B2 (en) * | 2013-07-03 | 2016-10-25 | International Business Machines Corporation | Enforcing runtime policies in a networked computing environment |
FR3019431B1 (fr) * | 2014-03-27 | 2016-04-29 | Edevice | Procede de suivi de presence |
WO2016036858A1 (en) * | 2014-09-03 | 2016-03-10 | Virtustream, Inc. | Systems and methods for securely provisioning the geographic location of physical infrastructure elements in cloud computing environments |
US9641630B2 (en) * | 2014-12-15 | 2017-05-02 | International Business Machines Corporation | Location-enforced data management in complex multi-region computing |
NL1041549B1 (en) * | 2015-10-28 | 2017-05-24 | Quiver B V | A method, system, server, client and application for sharing digital content between communication devices within an internet network. |
EP3176990B1 (en) * | 2015-12-01 | 2021-04-28 | France Brevets | Location based trusted computing nodes in a cloud computing architecture |
US9958277B1 (en) * | 2015-12-18 | 2018-05-01 | EMC IP Holding Company LLC | Waypoint-assisted navigation of an enterprise facility |
US10516624B2 (en) * | 2016-03-07 | 2019-12-24 | Nex Services North America Llc | Electrical computer system processing architecture |
CN110463155B (zh) | 2017-02-08 | 2021-03-12 | 诺基亚通信公司 | 用于通信的方法和装置以及数据中心系统 |
CN110515109B (zh) * | 2019-08-16 | 2023-05-23 | 中国航空工业集团公司西安飞行自动控制研究所 | 一种基于多信息源融合自主pnt时间的方法及装置 |
CN113865587A (zh) | 2020-06-30 | 2021-12-31 | 伊姆西Ip控股有限责任公司 | 用于监控现场设备的方法、电子设备和计算机程序产品 |
CN113868102A (zh) | 2020-06-30 | 2021-12-31 | 伊姆西Ip控股有限责任公司 | 用于信息显示的方法、电子设备和计算机程序产品 |
Family Cites Families (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5781703A (en) * | 1996-09-06 | 1998-07-14 | Candle Distributed Solutions, Inc. | Intelligent remote agent for computer performance monitoring |
JP2004221680A (ja) * | 2003-01-09 | 2004-08-05 | Sony Corp | 通信システム |
US7284147B2 (en) | 2003-08-27 | 2007-10-16 | International Business Machines Corporation | Reliable fault resolution in a cluster |
WO2005031519A2 (en) | 2003-09-23 | 2005-04-07 | Ensure Technologies, Inc. | Method of allowing access to an electronic device |
JP4603256B2 (ja) | 2003-12-01 | 2010-12-22 | 日本電気株式会社 | ユーザ認証システム |
TWI235299B (en) | 2004-04-22 | 2005-07-01 | Univ Nat Cheng Kung | Method for providing application cluster service with fault-detection and failure-recovery capabilities |
US7929535B2 (en) | 2006-07-07 | 2011-04-19 | Qualcomm Incorporated | Geolocation-based addressing method for IPv6 addresses |
US20090282140A1 (en) * | 2008-05-09 | 2009-11-12 | Disney Enterprises, Inc. | Method and system for server location tracking |
US8731957B2 (en) * | 2009-01-09 | 2014-05-20 | Cerner Innovation, Inc. | Mobile discrete data documentation |
US10127295B2 (en) * | 2009-06-05 | 2018-11-13 | Microsoft Technolofy Licensing, Llc | Geographic co-location service for cloud computing |
US20110047263A1 (en) * | 2009-08-24 | 2011-02-24 | Carlos Martins | Method and System for Automatic Location Tracking of Information Technology Components in a Data Center |
US20110083046A1 (en) * | 2009-10-07 | 2011-04-07 | International Business Machines Corporation | High availability operator groupings for stream processing applications |
US8264354B2 (en) | 2009-10-14 | 2012-09-11 | Attend Systems, Llc | Data center equipment location and monitoring system |
TWM382539U (en) | 2009-10-29 | 2010-06-11 | Sung-Tsun Shih | RFID tour guide system |
US9342367B2 (en) | 2010-06-16 | 2016-05-17 | Computer Associates Think, Inc. | System and method for selecting cloud services |
WO2013101094A1 (en) | 2011-12-29 | 2013-07-04 | Intel Corporation | Secure geo-location of a computing resource |
-
2011
- 2011-12-29 WO PCT/US2011/067901 patent/WO2013101094A1/en active Application Filing
- 2011-12-29 CN CN201180075987.8A patent/CN104012033B/zh not_active Expired - Fee Related
- 2011-12-29 EP EP11878684.7A patent/EP2798776A4/en not_active Withdrawn
- 2011-12-29 US US13/993,861 patent/US9680785B2/en active Active
-
2012
- 2012-12-14 TW TW101147514A patent/TWI536787B/zh not_active IP Right Cessation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9680785B2 (en) | 2011-12-29 | 2017-06-13 | Intel Corporation | Secure geo-location of a computing resource |
Also Published As
Publication number | Publication date |
---|---|
US20140304342A1 (en) | 2014-10-09 |
EP2798776A4 (en) | 2015-08-26 |
WO2013101094A1 (en) | 2013-07-04 |
CN104012033A (zh) | 2014-08-27 |
TWI536787B (zh) | 2016-06-01 |
EP2798776A1 (en) | 2014-11-05 |
CN104012033B (zh) | 2017-06-09 |
US9680785B2 (en) | 2017-06-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TWI536787B (zh) | 計算資源之安全地理位置 | |
JP6694952B2 (ja) | 検証された位置情報の生成および発行 | |
US20160112830A1 (en) | Method and Apparatus for Detecting Smartphone Application Users Utilizing Globally Unique Identifiers and Wireless Sensors | |
JP7089861B2 (ja) | 監視装置、デバイス監視システム及び複数のネットワーク化されたデバイスの監視方法 | |
EP3219075B1 (en) | Permission based resource and service discovery | |
US20120213211A1 (en) | Wireless access point mac address privacy | |
US9123017B2 (en) | Systems and methods for network inventory management utilizing mobile technology | |
WO2016106150A1 (en) | Enforcement of proximity based policies | |
US20160036628A1 (en) | Method and system for performing out-of-band management of computing devices over a wireless wide-area network | |
US20200106612A1 (en) | System and method for providing cloud service | |
US11363017B2 (en) | Smart home network security through blockchain | |
AU2019207606B2 (en) | System and method for controlling the power states of a mobile computing device | |
US20210204135A1 (en) | Terminal device and method for identifying malicious ap by using same | |
US11750448B2 (en) | Network device-integrated asset tag-based environmental sensing with mutual authentication | |
US20210084470A1 (en) | Enable reliable and distributed m2m/iot services | |
US20150208195A1 (en) | Method and apparatus for out of band location services | |
US20110246633A1 (en) | Proxy detection by service processor | |
US9386042B1 (en) | Methods, systems, and computer readable mediums for utilizing geographical location information to manage applications in a computer network system | |
KR101913697B1 (ko) | Scale-Out과 Load Balancer 기능을 갖춘 LWM2M, CoAP, MQTT 국제 표준에 기반한 사물인터넷 플랫폼의 제어방법 | |
US10466666B2 (en) | Information processing apparatus for controlling control flow, information processing system for controlling control flow, and method for controlling device | |
CN116830557A (zh) | 跨多个分布式设备的屏幕时间管理 | |
AU2020258279B2 (en) | System and method for control policy retention | |
JP6913195B1 (ja) | 情報処理装置、情報処理方法、及びプログラム | |
WO2024122015A1 (ja) | データ収集システム | |
Graf et al. | Enabling Location-Based Services on Stationary Devices Using Smartphone Capabilities |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
MM4A | Annulment or lapse of patent due to non-payment of fees |