JP4756811B2

Improvements to an agile network protocol for secure communications with assured system availability

Abstract

This record has no abstract on file.

JP4756811B2, drawing sheet 1
Sheet 1 of 41

Term

Term ended

Expired 25 April 2021, 5.4 years ago.

  1. Priority
  2. Filed
  3. Granted
  4. Expired
  5. Today

34 claims: 19 independent, 15 dependent

  1. 1
    コンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する方法であって、 第1のコンピュータと第2のコンピュータとの間の安全通信リンクが第1のコンピュータのユーザによって要求されたかどうかを判定し、要求されていない場合、非安全通信リンクを確立し、要求された場合、 通信の安全通信モードを確立するための 第1のコンピュータにおける いかなる暗号化情報もユーザが入力することなく、第1のコンピュータで通信の安全通信モードを自動的に使用可能にする段階、および 要求された場合、 使用可能にされた通信の安全通信モード の自動的な使用可能化 に基づ き、 コンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する段階を含み、安全通信リンクが、コンピュータ・ネットワーク上の仮想専用ネットワーク通信リンクである方法。
  2. 2
    前記判定する工程は、第1のコンピュータの1回のクリックの入力またはクリックなしで、ユーザが安全通信リンクを要求したかどうかを検出する段階を含む、請求項1記載の方法。
  3. 3
    前記判定する工程は、マウスの1回のクリック、キーボード上で入力されるキーストローク、トラックボールを通じて入力されるクリック、あるいは第1のコンピュータの立ち上げによって、安全通信リンクが要求されたかどうかを検出する段階を含む、請求項2記載の方法。
  4. 4
    通信の安全通信モードを使用可能にする段階に応答して、第1のコンピュータ上に安全通信ソフトウェア・モジュールが記憶されているかどうかを判定する段階、 第1のコンピュータ上にソフトウェア・モジュールが記憶されていないときに、安全通信ソフトウェア・モジュールをロードするために、所定のコンピュータ・ネットワーク・アドレスにアクセスする段階、および 第1のコンピュータにソフトウェア・モジュールを記憶する段階をさらに含む、請求項1記載の方法。
  5. 5
    仮想専用ネットワークが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を、各データ・パケットに挿入することに基づく、請求項1記載の方法。
  6. 6
    仮想専用ネットワークが、仮想専用ネットワークに関連する所定のサービス・レベルを表す少なくとも1つのデータ値を、少なくとも1つのデータ・パケットに挿入することに基づく、請求項1記載の方法。
  7. 7
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられるコンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項1記載の方法。
  8. 8
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項1記載の方法。
  9. 9
    仮想専用ネットワークが、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、第1のコンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項1記載の方法。
  10. 10
    コンピュータ・ネットワークがインターネットを含む、請求項1記載の方法。
  11. 11
    通信の安全通信モードを使用可能にする段階が、安全通信モードを指定するコマンドを第1のコンピュータに入力する段階を含む、請求項1記載の方法。
  12. 12
    コマンドが、通信の安全通信モードに関連するセットアップ・パラメータを定義するために入力され、かつ 安全通信リンクが、コンピュータ・ネットワーク上に通信リンクが確立されたときに自動的に確立される、請求項 11 記載の方法。
  13. 13
    安全通信リンク動作モードを使用可能にする段階が、第1のコンピュータの表示装置上に表示されたアイコンを選択する段階を含む、請求項1記載の方法。
  14. 14
    安全通信リンクが確立されていることの表示を、第1のコンピュータのディスプレイ上に表示する段階をさらに含む、請求項1記載の方法。
  15. 15
    表示がアイコンである、請求項 14 記載の方法。
  16. 16
    安全通信リンクが、安全通信リンク階層内の複数の安全通信リンクのうちの1つである、請求項1記載の方法。
  17. 17
    安全通信リンクが、コンピュータ・ネットワークに接続された安全ポータルを介し、かつ 第2のコンピュータが安全ドメイン名サービスを含む、請求項1記載の方法。
  18. 18
    コンピュータ可読記憶媒体であって、 記憶領域、および コンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する方法に関するコンピュータ可読命令を含み、該方法が、 第1のコンピュータと第2のコンピュータとの間の安全通信リンクが第1のコンピュータのユーザによって要求されたかどうかを判定し、要求されていない場合、非安全通信リンクを確立し、要求された場合、 通信の安全通信モードを確立するための 第1のコンピュータにおける いかなる暗号化情報もユーザが入力することなく、第1のコンピュータで通信の安全通信モードを自動的に使用可能にする段階、および 要求された場合、 使用可能にされた通信の安全通信モード の自動的な使用可能化 に基づくコンピュータ・ネットワーク上で、第1のコンピュータと第2のコンピュータとの間に安全通信リンクを確立する段階を含み、安全通信リンクが、コンピュータ・ネットワーク上の仮想専用ネットワーク通信リンクである、コンピュータ可読記憶媒体。
  19. 19
    前記判定する工程は、第1のコンピュータの1回のクリックの入力またはクリックなしで、ユーザが安全通信リンクを要求したかどうかを検出する段階を含む、請求項1記載の方法。
  20. 20
    前記判定する工程は、マウスの1回のクリック、キーボード上で入力されるキーストローク、トラックボールを通じて入力されるクリック、あるいは第1のコンピュータの立ち上げによって、安全通信リンクが要求されたかどうかを検出する段階を含む、請求項2記載の方法。
  21. 21
    通信の安全通信モードを使用可能にする段階に応答して、第1のコンピュータ上に安全通信ソフトウェア・モジュールが記憶されているかどうかを判定する段階、 第1のコンピュータ上にソフトウェア・モジュールが記憶されていないときに、安全通信ソフトウェア・モジュールをロードするために、所定のコンピュータ・ネットワーク・アドレスにアクセスする段階、および 第1のコンピュータにソフトウェア・モジュールを記憶する段階をさらに含む、請求項 18 記載のコンピュータ可読記憶媒体。
  22. 22
    仮想専用ネットワークが、仮想専用ネットワークに関連する所定のサービス・レベルを表す少なくとも1つのデータ値を、少なくとも1つのデータ・パケットに挿入することに基づく、請求項 18 記載のコンピュータ可読記憶媒体。
  23. 23
    仮想専用ネットワークが、擬似乱数シーケンスに従って変化する1つまたは複数のデータ値を、各データ・パケットに挿入することに基づく、請求項 18 記載のコンピュータ可読記憶媒体。
  24. 24
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信されるパケット内のコンピュータ・ネットワーク・アドレスを、擬似乱数的に変更するのに用いられる、コンピュータ・ネットワーク・アドレス・ホッピング方式に基づく、請求項 18 記載のコンピュータ可読記憶媒体。
  25. 25
    仮想専用ネットワークが、第1のコンピュータと第2のコンピュータとの間で送信される各データ・パケット内の値を、妥当な値の移動ウィンドウと比較することに基づく、請求項 18 記載のコンピュータ可読記憶媒体。
  26. 26
    仮想専用ネットワークが、各データ・パケットのヘッダ内のディスクリミネータ・フィールドを、第1のコンピュータ用に維持されている妥当なディスクリミネータ・フィールドのテーブルと比較することに基づく、請求項 18 記載のコンピュータ可読記憶媒体。
  27. 27
    コンピュータ・ネットワークがインターネットを含む、請求項 18 記載のコンピュータ可読記憶媒体。
  28. 28
    通信の安全通信モードを使用可能にする段階が、安全通信モードを指定するコマンドを第1のコンピュータに入力する段階を含む、請求項 18 記載のコンピュータ可読記憶媒体。
  29. 29
    コマンドが、通信の安全通信モードに関連するセットアップ・パラメータを定義するために入力され、かつ 安全通信リンクが、コンピュータ・ネットワーク上に通信リンクが確立されたときに自動的に確立される、請求項 28 記載のコンピュータ可読記憶媒体。
  30. 30
    安全通信リンク動作モードを使用可能にする段階が、第1のコンピュータのディスプレイ装置上に表示されたアイコンを選択する段階を含む、請求項 18 記載のコンピュータ可読記憶媒体。
  31. 31
    安全通信リンクが確立されたことの表示を、第1のコンピュータのディスプレイ上に表示する段階をさらに含む、請求項 18 記載のコンピュータ可読記憶媒体。
  32. 32
    表示がアイコンである、請求項 31 記載のコンピュータ可読記憶媒体。
  33. 33
    安全通信リンクが、安全通信リンク階層内の複数の安全通信リンクのうちの1つである、請求項 18 記載のコンピュータ可読記憶媒体。
  34. 34
    安全通信リンクが、コンピュータ・ネットワークに接続された安全ポータルを介し、かつ 第2のコンピュータが安全ドメイン名サービスを含む、請求項 18 記載のコンピュータ可読記憶媒体。
Independent claims34