JP2011109651A

Improvement to agile network protocol for secure communication with assured system availability

Abstract

Problem to be solved.To establish a secure communication link between a first computer and a second computer on a computer network.

Solution.A secure communication mode of communication is enabled on a first computer without the user inputting encryption information for establishing a secure communication mode of communication, and then the enabled communication is performed. A secure communication link is established between the first computer and the second computer on the computer network based on the secure communication mode, and the secure communication link is a virtual dedicated network communication link on the computer network. At the link, insert one or more data values that change according to a pseudo-random sequence into each data packet. [Selection diagram] Fig. 2

JP2011109651A, drawing sheet 1
Sheet 1 of 42

Term

Projected expiry 26 October 2030.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

116 claims: 24 independent, 92 dependent

  1. 1
    コンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する方法であって、 通信の安全通信モードを確立するためのいかなる暗号化情報もユーザが入力することなく、第1のコンピュータで通信の安全通信モードを使用可能にする段階、および 使用可能にされた通信の安全通信モードに基づくコンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する段階を含み、安全通信リンクが、コンピュータ・ネットワーク上の仮想専用ネットワーク通信リンクである方法。
  2. 2
    通信の安全通信モードを使用可能にする段階に応答して、第1のコンピュータ上に安全通信ソフトウェア・モジュールが記憶されているかどうかを判定する段階、 第1のコンピュータ上にソフトウェア・モジュールが記憶されていないときに、安全通信ソフトウェア・モジュールをロードするために、所定のコンピュータ・ネットワーク・アドレスにアクセスする段階、および 第1のコンピュータにソフトウェア・モジュールを記憶する段階をさらに含む、請求項1記載の方法。
  3. 3
    仮想専用ネットワークが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を、各データ・パケットに挿入することに基づく、請求項1記載の方法。
  4. 4
    仮想専用ネットワークが、仮想専用ネットワークに関連する所定のサービス・レベルを表す少なくとも1つのデータ値を、少なくとも1つのデータ・パケットに挿入することに基づく、請求項1記載の方法。
  5. 5
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられるコンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項1記載の方法。
  6. 6
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項1記載の方法。
  7. 7
    仮想専用ネットワークが、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、第1のコンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項1記載の方法。
  8. 8
    コンピュータ・ネットワークがインターネットを含む、請求項1記載の方法。
  9. 9
    通信の安全通信モードを使用可能にする段階が、安全通信モードを指定するコマンドを第1のコンピュータに入力する段階を含む、請求項1記載の方法。
  10. 10
    コマンドが、通信の安全通信モードに関連するセットアップ・パラメータを定義するために入力され、かつ 安全通信リンクが、コンピュータ・ネットワーク上に通信リンクが確立されたときに自動的に確立される、請求項9記載の方法。
  11. 11
    安全通信リンク動作モードを使用可能にする段階が、第1のコンピュータの表示装置上に表示されたアイコンを選択する段階を含む、請求項1記載の方法。
  12. 12
    安全通信リンクが確立されていることの表示を、第1のコンピュータのディスプレイ上に表示する段階をさらに含む、請求項1記載の方法。
  13. 13
    表示がアイコンである、請求項12記載の方法。
  14. 14
    安全通信リンクが、安全通信リンク階層内の複数の安全通信リンクのうちの1つである、請求項1記載の方法。
  15. 15
    安全通信リンクが、コンピュータ・ネットワークに接続された安全ポータルを介し、かつ 第2のコンピュータが安全ドメイン名サービスを含む、請求項1記載の方法。
  16. 16
    コンピュータ可読記憶媒体であって、 記憶領域、および コンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する方法に関するコンピュータ可読命令を含み、該方法が、 通信の安全通信モードを確立するためのいかなる暗号化情報もユーザが入力することなく、第1のコンピュータで通信の安全通信モードを使用可能にする段階、および 使用可能にされた通信の安全通信モードに基づくコンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する段階を含み、安全通信リンクが、コンピュータ・ネットワーク上の仮想専用ネットワーク通信リンクである、コンピュータ可読記憶媒体。
  17. 17
    通信の安全通信モードを使用可能にする段階に応答して、第1のコンピュータ上に安全通信ソフトウェア・モジュールが記憶されているかどうかを判定する段階、 第1のコンピュータ上にソフトウェア・モジュールが記憶されていないときに、安全通信ソフトウェア・モジュールをロードするために、所定のコンピュータ・ネットワーク・アドレスにアクセスする段階、および 第1のコンピュータにソフトウェア・モジュールを記憶する段階をさらに含む、請求項15記載のコンピュータ可読記憶媒体。
  18. 18
    仮想専用ネットワークが、仮想専用ネットワークに関連する所定のサービス・レベルを表す少なくとも1つのデータ値を、少なくとも1つのデータ・パケットに挿入することに基づく、請求項16記載のコンピュータ可読記憶媒体。
  19. 19
    仮想専用ネットワークが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を、各データ・パケットに挿入することに基づく、請求項16記載のコンピュータ可読記憶媒体。
  20. 20
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項16記載のコンピュータ可読記憶媒体。
  21. 21
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項16記載のコンピュータ可読記憶媒体。
  22. 22
    仮想専用ネットワークが、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、第1のコンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項16記載のコンピュータ可読記憶媒体。
  23. 23
    コンピュータ・ネットワークがインターネットを含む、請求項16記載のコンピュータ可読記憶媒体。
  24. 24
    通信の安全通信モードを使用可能にする段階が、安全通信モードを指定するコマンドを第1のコンピュータに入力する段階を含む、請求項16記載のコンピュータ可読記憶媒体。
  25. 25
    コマンドが、通信の安全通信モードに関連するセットアップ・パラメータを定義するために入力され、かつ 安全通信リンクが、コンピュータ・ネットワーク上に通信リンクが確立されたときに自動的に確立される、請求項24記載のコンピュータ可読記憶媒体。
  26. 26
    安全通信リンク動作モードを使用可能にする段階が、第1のコンピュータのディスプレイ装置上に表示されたアイコンを選択する段階を含む、請求項16記載のコンピュータ可読記憶媒体。
  27. 27
    安全通信リンクが確立されたことの表示を、第1のコンピュータのディスプレイ上に表示する段階をさらに含む、請求項16記載のコンピュータ可読記憶媒体。
  28. 28
    表示がアイコンである、請求項27記載のコンピュータ可読記憶媒体。
  29. 29
    安全通信リンクが、安全通信リンク階層内の複数の安全通信リンクのうちの1つである、請求項16記載のコンピュータ可読記憶媒体。
  30. 30
    安全通信リンクが、コンピュータ・ネットワークに接続された安全ポータルを介し、かつ 第2のコンピュータが安全ドメイン名サービスを含む、請求項16記載のコンピュータ可読記憶媒体。
  31. 31
    以下の段階を含む、安全コンピュータ・ネットワーク・アドレスにアクセスする方法:安全ドメイン名を受信する段階、 安全ドメイン名に対応する安全コンピュータ・ネットワーク・アドレスを要求する問合せメッセージを、安全ドメイン名サービスに送信する段階、 安全ドメイン名に対応する安全コンピュータ・ネットワーク・アドレスを含む、応答メッセージを受信する段階、および 安全コンピュータ・ネットワーク・アドレスに記憶されている情報を求める要求を含むアクセス要求メッセージを、仮想専用ネットワーク通信リンクを使用して安全コンピュータ・ネットワーク・アドレスに送信する段階。
  32. 32
    安全ドメイン名を受信する段階が、 所定の非安全ドメイン名に対応する安全コンピュータ・ネットワーク・アドレスとの仮想専用ネットワーク通信リンクを確立するための、コマンドを受信する段階、および 非安全ドメイン名に対応する安全ドメイン名を自動的に生成する段階を含む、請求項31記載の方法。
  33. 33
    仮想専用ネットワーク通信リンクを確立するためのコマンドを受信する段階が、コンピュータ・ディスプレイ上に表示された所定のアイコンを選択する段階を含む、請求項32記載の方法。
  34. 34
    応答メッセージが、仮想専用ネットワークに関する準備(provisioning)情報を含む、請求項31記載の方法。
  35. 35
    仮想専用ネットワークが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を、安全コンピュータ・ネットワーク・アドレスに送信される各データ・パケットに挿入することに基づく、請求項34記載の方法。
  36. 36
    仮想専用ネットワークが、仮想専用ネットワークに関連する所定のサービス・レベルを表す少なくとも1つのデータ値を、少なくとも1つのデータ・パケットに挿入することに基づく、請求項34記載の方法。
  37. 37
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項34記載の方法。
  38. 38
    仮想専用ネットワークが、安全コンピュータ・ネットワークに送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項34記載の方法。
  39. 39
    仮想専用ネットワークが、安全コンピュータ・ネットワーク・アドレスへの、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項34記載の方法。
  40. 40
    コンピュータ・ネットワークがインターネットを含む、請求項31記載の方法。
  41. 41
    安全ドメイン名が、.scom、.snet、.sorg、.sedu、.smil、または.sgovのうちの1つを含む、トップレベル・ドメイン名を有する、請求項31記載の方法。
  42. 42
    コンピュータ可読記憶媒体であって、 記憶領域、および 安全コンピュータ・ネットワーク・アドレスにアクセスする方法に関する、コンピュータ可読命令を含み、該方法が、 安全ドメイン名を受信する段階、 安全ドメイン名に対応する安全コンピュータ・ネットワーク・アドレスを要求する問合せメッセージを、安全ドメイン名サービスに送信する段階、 安全ドメイン名に対応する安全コンピュータ・ネットワーク・アドレスを含む、応答メッセージを受信する段階、および 安全コンピュータ・ネットワーク・アドレスに記憶されている情報を求める要求を含むアクセス要求メッセージを、仮想専用ネットワーク通信リンクを使用して安全コンピュータ・ネットワーク・アドレスに送信する段階を含む、コンピュータ可読記憶媒体。
  43. 43
    安全ドメイン名を受信する段階が、 所定の非安全ドメイン名に対応する、安全コンピュータ・ネットワーク・アドレスとの仮想専用ネットワーク通信リンクを確立するためのコマンドを受信する段階、および 非安全ドメイン名に対応する安全ドメイン名を自動的に生成する段階を含む、請求項42記載のコンピュータ可読記憶媒体。
  44. 44
    仮想専用ネットワーク通信リンクを確立するためのコマンドを受信する段階が、コンピュータ・ディスプレイ上に表示された所定のアイコンを選択する段階を含む、請求項43記載のコンピュータ可読記憶媒体。
  45. 45
    応答メッセージが仮想専用ネットワークに関する準備情報を含む、請求項42記載のコンピュータ可読記憶媒体。
  46. 46
    仮想専用ネットワークが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を、安全コンピュータ・ネットワーク・アドレスに送信される各データ・パケットに挿入することに基づく、請求項45記載のコンピュータ可読記憶媒体。
  47. 47
    仮想専用ネットワークが、仮想専用ネットワークに関連する所定のサービス・レベルを表す少なくとも1つのデータ値を、少なくとも1つのデータ・パケットに挿入することに基づく、請求項45記載のコンピュータ可読記憶媒体。
  48. 48
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項45記載のコンピュータ可読記憶媒体。
  49. 49
    仮想専用ネットワークが、安全コンピュータ・ネットワーク・アドレスに送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項45記載のコンピュータ可読記憶媒体。
  50. 50
    仮想専用ネットワークが、安全コンピュータ・ネットワーク・アドレスへの、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項45記載のコンピュータ可読記憶媒体。
  51. 51
    コンピュータ・ネットワークがインターネットを含む、請求項42記載のコンピュータ可読記憶媒体。
  52. 52
    安全ドメイン名が、.scom、.snet、.sorg、.sedu、.smil、または.sgovのうちの1つを含む、トップレベル・ドメイン名を有する、請求項42記載のコンピュータ可読記憶媒体。
  53. 53
    コンピュータ・ネットワーク上で、クライアント・コンピュータとサーバ・コンピュータとの間の専用通信リンクを使用して、通信する方法であって、 コンピュータ・ネットワーク上でクライアント・コンピュータからサーバ・コンピュータに情報パケットを送信する段階であって、該情報パケットが、クライアント・コンピュータとサーバ・コンピュータとの間に仮想専用接続を形成するのに用いられるデータを含み、仮想専用接続を形成するのに用いられるデータが、アプリケーション層プログラムによって、クライアント・コンピュータで情報パケットのペイロード部に挿入される段階、 サーバ・コンピュータ上のオペレーティング・システムのカーネル層で、情報パケットを受信する段階、および 情報パケットが、仮想専用接続を形成するのに用いられるデータを含んでいるかどうかを、サーバ・コンピュータ上のオペレーティング・システムのカーネル層で判定する段階を含む方法。
  54. 54
    情報パケットを、コンピュータ・ネットワーク上で送信する前にファイアウォールを通過させる段階をさらに含む、請求項53記載の方法。
  55. 55
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータによってクライアント・コンピュータに提供される、所定のレベルのサービスに対応する、請求項53記載の方法。
  56. 56
    コンピュータ・ネットワーク上でサーバ・コンピュータからクライアント・コンピュータに、第2の情報パケットを送信する段階をさらに含み、第2の情報パケットが、仮想専用接続を形成するのに用いられるデータを含み、仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータ上のオペレーティング・システムのカーネル層によって、第2の情報パケットのペイロード部に挿入される、請求項53記載の方法。
  57. 57
    情報パケットがUDPプロトコル情報パケットである、請求項53記載の方法。
  58. 58
    情報パケットが、TCP/IPプロトコル情報パケットおよびICMPプロトコル情報パケットのうちの1つである、請求項53記載の方法。
  59. 59
    仮想専用接続を形成するのに用いられるデータが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を含む、請求項53記載の方法。
  60. 60
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項53記載の方法。
  61. 61
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項53記載の方法。
  62. 62
    仮想専用接続を形成するのに用いられるデータが、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、クライアント・コンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項53記載の方法。
  63. 63
    コンピュータ・ネットワークがインターネットを含む、請求項53記載の方法。
  64. 64
    コンピュータ可読記憶媒体であって、 記憶領域、および コンピュータ・ネットワーク上で、クライアント・コンピュータとサーバ・コンピュータとの間の専用通信リンクを使用して通信する方法に関する、コンピュータ可読命令を含み、該方法が、 コンピュータ・ネットワーク上でクライアント・コンピュータからサーバ・コンピュータに送信する段階であって、情報パケットが、クライアント・コンピュータとサーバ・コンピュータとの間に仮想専用接続を形成するのに用いられるデータを含み、仮想専用接続を形成するのに用いられるデータが、アプリケーション層プログラムによって、クライアント・コンピュータで情報パケットのペイロード部に挿入される段階、 サーバ・コンピュータ上のオペレーティング・システムのカーネル層で、情報パケットを受信する段階、および 情報パケットが、仮想専用接続を形成するのに用いられるデータを含んでいるかどうかを、サーバ・コンピュータ上のオペレーティング・システムのカーネル層で判定する段階を含む、コンピュータ可読記憶媒体。
  65. 65
    情報パケットを、コンピュータ・ネットワーク上で送信する前にファイアウォールを通過させる段階をさらに含む、請求項64記載のコンピュータ可読記憶媒体。
  66. 66
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータによってクライアント・コンピュータに提供される、所定のレベルのサービスに対応する、請求項64記載のコンピュータ可読記憶媒体。
  67. 67
    コンピュータ・ネットワーク上で、サーバ・コンピュータからクライアント・コンピュータに第2の情報パケットを送信する段階をさらに含み、第2の情報パケットが、仮想専用接続を形成するのに用いられるデータを含み、仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータ上のオペレーティング・システムのカーネル層によって、第2の情報パケットのペイロード部に挿入される、請求項64記載のコンピュータ可読記憶媒体。
  68. 68
    情報パケットがUDPプロトコル情報パケットである、請求項64記載のコンピュータ可読記憶媒体。
  69. 69
    情報パケットが、TCP/IPプロトコル情報パケットおよびICMPプロトコル情報パケットのうちの1つである、請求項64記載のコンピュータ可読記憶媒体。
  70. 70
    仮想専用接続を形成するのに用いられるデータが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を含む、請求項64記載のコンピュータ可読記憶媒体。
  71. 71
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項64記載のコンピュータ可読記憶媒体。
  72. 72
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項64記載のコンピュータ可読記憶媒体。
  73. 73
    仮想専用接続を形成するのに用いられるデータが、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、クライアント・コンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項64記載のコンピュータ可読記憶媒体。
  74. 74
    コンピュータ・ネットワークがインターネットを含む、請求項64記載のコンピュータ可読記憶媒体。
  75. 75
    以下の段階を含む、コンピュータ・ネットワーク上でクライアント・コンピュータとサーバ・コンピュータとの間の専用通信リンクを使用して、通信する方法:クライアント・コンピュータで情報パケットを生成する段階、 クライアント・コンピュータとサーバ・コンピュータとの間に仮想専用接続を形成するのに用いられるデータを、情報パケットのペイロード部に挿入することによって、クライアント・コンピュータ内のアプリケーション層で情報パケットを修正する段階、および 修正された情報パケットを、コンピュータ・ネットワーク上でクライアント・コンピュータからサーバ・コンピュータに送信する段階。
  76. 76
    修正された情報パケットを、コンピュータ・ネットワーク上で送信する前にファイアウォールを通過させる段階をさらに含む、請求項75記載の方法。
  77. 77
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータによってクライアント・コンピュータに提供される所定のレベルのサービスに対応する、請求項75記載の方法。
  78. 78
    コンピュータ・ネットワーク上でサーバ・コンピュータから送信された情報パケットを、クライアント・コンピュータ内のアプリケーション層で受信する段階、および 情報パケットが、仮想専用接続を形成するのに用いられるデータを含んでいるかどうかを、クライアント・コンピュータのアプリケーション層で判定する段階をさらに含む、請求項75記載の方法。
  79. 79
    修正された情報パケットがUDPプロトコル情報パケットである、請求項75記載の方法。
  80. 80
    修正された情報パケットが、TCP/IPプロトコル情報パケットおよびICMPプロトコル情報パケットのうちの1つである、請求項75記載の方法。
  81. 81
    仮想専用接続を形成するのに用いられるデータが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を含む、請求項75記載の方法。
  82. 82
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信される情報パケット内のコンピュータ・ネットワーク・アドレスを擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項75記載の方法。
  83. 83
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信される各情報パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項75記載の方法。
  84. 84
    仮想専用接続を形成するのに用いられるデータが、各情報パケットのヘッダ内のディスクリミネータ・フィールドを、クライアント・コンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項75記載の方法。
  85. 85
    コンピュータ・ネットワークがインターネットを含む、請求項75記載の方法。
  86. 86
    コンピュータ可読記憶媒体であって、 記憶領域、および コンピュータ・ネットワーク上で、クライアント・コンピュータとサーバ・コンピュータとの間の専用通信リンクを使用して通信する方法に関する、コンピュータ可読命令を含み、該方法が、 クライアント・コンピュータで情報パケットを生成する段階、 クライアント・コンピュータとサーバ・コンピュータとの間に仮想専用接続を形成するのに用いられるデータを、情報パケットのペイロード部に挿入することによって、クライアント・コンピュータ内のアプリケーション層で情報パケットを修正する段階、および 修正された情報パケットをコンピュータ・ネットワーク上でクライアント・コンピュータからサーバ・コンピュータに送信する段階を含む、コンピュータ可読記憶媒体。
  87. 87
    修正された情報パケットを、コンピュータ・ネットワーク上で送信する前にファイアウォールを通過させる段階をさらに含む、請求項86記載のコンピュータ可読記憶媒体。
  88. 88
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータによってクライアント・コンピュータに提供される、所定のレベルのサービスに対応する、請求項86記載のコンピュータ可読記憶媒体。
  89. 89
    コンピュータ・ネットワーク上でサーバ・コンピュータから送信された情報パケットを、クライアント・コンピュータ内のアプリケーション層で受信する段階、および 情報パケットが、仮想専用接続を形成するのに用いられるデータを含んでいるかどうかを、クライアント・コンピュータのアプリケーション層で判定する段階をさらに含む、請求項86記載のコンピュータ可読記憶媒体。
  90. 90
    修正された情報パケットがUDPプロトコル情報パケットである、請求項86記載のコンピュータ可読記憶媒体。
  91. 91
    修正された情報パケットが、TCP/IPプロトコル情報パケットおよびICMPプロトコル情報パケットのうちの1つである、請求項86記載のコンピュータ可読記憶媒体。
  92. 92
    仮想専用接続を形成するのに用いられるデータが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を含む、請求項86記載のコンピュータ可読記憶媒体。
  93. 93
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信される情報パケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項86記載のコンピュータ可読記憶媒体。
  94. 94
    仮想専用接続を形成するのに用いられるデータが、クライアント・コンピュータとサーバ・コンピュータとの間で送信される各情報パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項86記載のコンピュータ可読記憶媒体。
  95. 95
    仮想専用接続を形成するのに用いられるデータが、各情報パケットのヘッダ内のディスクリミネータ・フィールドを、クライアント・コンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項86記載のコンピュータ可読記憶媒体。
  96. 96
    コンピュータ・ネットワークがインターネットを含む、請求項86記載のコンピュータ可読記憶媒体。
  97. 97
    コンピュータ・ネットワーク上で、サーバ・コンピュータとクライアント・コンピュータとの間の専用通信リンクを使用して通信する方法であって、 サーバ・コンピュータで情報パケットを生成する段階、 サーバ・コンピュータとクライアント・コンピュータとの間に仮想専用接続を形成するのに用いられるデータを、情報パケットのペイロード部に挿入することによって、サーバ・コンピュータのオペレーティング・システム内のカーネル層で、情報パケットを修正する段階、および 修正された情報パケットを、コンピュータ・ネットワーク上でサーバ・コンピュータからクライアント・コンピュータ内のアプリケーション層に送信する段階を含む方法。
  98. 98
    修正された情報パケットが、コンピュータ・ネットワーク上で送信された後、クライアント・コンピュータでアプリケーション層によって受信される前に、修正された情報パケットをファイアウォールに通過させる段階をさらに含む、請求項97記載の方法。
  99. 99
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータによってクライアント・コンピュータに提供される、所定のレベルのサービスに対応する、請求項97記載の方法。
  100. 100
    修正された情報パケットがUDPプロトコル情報パケットである、請求項97記載の方法。
  101. 101
    修正された情報パケットが、TCP/IPプロトコル情報パケットおよびICMPプロトコル情報パケットのうちの1つである、請求項97記載の方法。
  102. 102
    仮想専用接続を形成するのに用いられるデータが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を含む、請求項97記載の方法。
  103. 103
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータとクライアント・コンピュータとの間で送信される、修正された情報パケット内のコンピュータ・ネットワーク・アドレスを擬似乱数的に変更するのに用いられるコンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項97記載の方法。
  104. 104
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータとクライアント・コンピュータとの間で送信される各データの修正された情報パケット内の値を、妥当な値の移動ウィンドウと比較することに基づくデータである、請求項97記載の方法。
  105. 105
    仮想専用接続を形成するのに用いられるデータが、修正された各情報パケットのヘッダ内のディスクリミネータ・フィールドを、サーバ・コンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項97記載の方法。
  106. 106
    コンピュータ・ネットワークがインターネットを含む、請求項97記載の方法。
  107. 107
    コンピュータ可読記憶媒体であって、 記憶領域、および コンピュータ・ネットワーク上で、サーバ・コンピュータとクライアント・コンピュータとの間の専用通信リンクを使用して通信する方法に関する、コンピュータ可読命令を含み、該方法が、 サーバ・コンピュータで情報パケットを生成する段階、 サーバ・コンピュータとクライアント・コンピュータとの間に仮想専用接続を形成するのに用いられるデータを、情報パケットのペイロード部に挿入することによって、サーバ・コンピュータのオペレーティング・システム内のカーネル層で情報パケットを修正する段階、および 修正された情報パケットを、コンピュータ・ネットワーク上でサーバ・コンピュータからクライアント・コンピュータ内のアプリケーション層に送信する段階を含む、コンピュータ可読記憶媒体。
  108. 108
    修正された情報パケットが、コンピュータ・ネットワーク上で送信された後、クライアント・コンピュータでアプリケーション層によって受信される前に、修正された情報パケットをファイアウォールに通過させる段階をさらに含む、請求項107記載のコンピュータ可読記憶媒体。
  109. 109
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータによってクライアント・コンピュータに提供される、所定のレベルのサービスに対応する、請求項107記載のコンピュータ可読記憶媒体。
  110. 110
    修正された情報パケットがUDPプロトコル情報パケットである、請求項107記載のコンピュータ可読記憶媒体。
  111. 111
    修正された情報パケットが、TCP/IPプロトコル情報パケットおよびICMPプロトコル情報パケットのうちの1つである、請求項107記載のコンピュータ可読記憶媒体。
  112. 112
    仮想専用接続を形成するのに用いられるデータが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を含む、請求項107記載のコンピュータ可読記憶媒体。
  113. 113
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータとクライアント・コンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項107記載のコンピュータ可読記憶媒体。
  114. 114
    仮想専用接続を形成するのに用いられるデータが、サーバ・コンピュータとクライアント・コンピュータとの間で送信される、各データの修正された情報パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項107記載のコンピュータ可読記憶媒体。
  115. 115
    仮想専用接続を形成するのに用いられるデータが、修正された各情報パケットのヘッダ内のディスクリミネータ・フィールドを、サーバ・コンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項107記載のコンピュータ可読記憶媒体。
  116. 116
    コンピュータ・ネットワークがインターネットを含む、請求項107記載のコンピュータ可読記憶媒体。
Independent claims116