説明

Fターム[5B285DA05]の内容

オンライン・システムの機密保護 (82,767) | システム間の通信回線 (5,539) | IP利用回線 (2,996) | インターネット接続 (2,030)

Fターム[5B285DA05]に分類される特許

2,001 - 2,020 / 2,030


異なる種類のアクセス技術を採用する装置によって、無線インフラストラクチャへの自動アクセスを提供するASAA(Application Server Autonomous Access:アプリケーションサーバ自律アクセス)システム。本システムには、少なくとも1つのポリシーを格納するための関連データ格納装置を有するサーバ、およびサーバへのアクセスを提供するために、サーバに接続された複数のサブネットワークが含まれる。複数のサブネットワークは、少なくとも2つの異なった種類のアクセス技術を採用する。複数のWTRU(Wireless Transmit/Receive Unit:無線送受信ユニット)が、少なくとも1つのサブネットワークと無線で接続される。サーバは、この無線接続を監視し、かつ少なくとも1つのポリシーに基づき、異なるサブネットワークの間でWTRUを切り換える。

(もっと読む)


信頼できないコンピュータから行われる身元情報の窃盗を未然に防ぐように設計されたやり方で、コンピュータネットワークを介して安全なトランザクションを遂行するシステムおよび方法である。クライアントコンピュータが、ユーザにユーザインタフェースを提供する、クライアントコンピュータからネットワークへの接続、サーバコンピュータからネットワークへの接続、および安全なポータブル計算装置からネットワークへの接続が、ユーザからサーバへの私的な機密ユーザ情報の安全な伝送を実現する。私的情報は、ユーザが対話しているコンピュータ上で取り込まれる可能性なく、安全な接続を介して安全な計算装置からサーバへ直接伝送される。
(もっと読む)


互いに通信リンクしたユーザとサーバとの間でコンテンツを共有している間はアップロードセキュリティの必要性が生じる。1つの実施形態では、アップロードセキュリティの提供は、ユーザに宛てられたアップロードメッセージを送るモバイルデバイスを識別するサーバを包含する。アップロードセキュリティの提供は更に、ユーザによって予め決定されたオプトインパラメータにアクセスし、送信側のモバイルデバイスのアイデンティティがオプトインパラメータに含まれているかどうかを判定し、含まれている場合にはユーザのアカウントへのアップロードを許可し、それ以外の場合にはアップロードを阻止するサーバを包含する。オプトインパラメータは、ユーザのアカウントにデータをアップロードするためにユーザによって許可されているモバイルデバイスのアイデンティティを含む。1つの実施形態では、通信リンクは、アップロードメッセージが無線キャリアネットワークのアイデンティティに基づいてサーバに達する前にアップロードメッセージのセキュリティスクリーニングの機能を備えた無線キャリアネットワークを含む。 (もっと読む)


アカウント間でアクセス特権を共有するためにネットワークアカウントを管理及びリンクする方法並びにその装置。一実施例においてネットワークアカウントの管理方法は、メンバアクセスを有する第1のアカウントに一般アクセスを有する第2のアカウントをリンクするステップと、第2のアカウントが第1のアカウントにリンクされている間、メンバアクセスの少なくとも一部を第2のアカウントに付与するステップと、を有し、第1のアカウントは対応するサブスクリプションを有しており、一般アクセスは少なくとも1つの特権を付与し、メンバアクセスは、一般アクセスによって提供されない2以上の特権を付与する。
(もっと読む)


演算装置はソースからシンクにコンテンツを供給するための保護されたメディアパスをインスタンス化する(instantiated)。保護されたメディアパスにおいて、メディアベースは演算装置における保護環境をたらすものであり、任意の特定ソースからのコンテンツの処理を行うとともに任意の特定シンクに対して処理済みコンテンツを供給するコアコンポーネントの共通インフラを含むとともに、ソースに代わってポリシーを実施するポリシーエンジンも含む。このポリシーはソースからのコンテンツに対応し、コンテンツへのアクセスおよびレンダリングのための規則および要求事項を含むものであり、これにより、メディアベースがコンテンツを保護様式で演算装置内に流すことが可能になり、この演算装置において保護されたコンテンツの任意の処理が可能になる。

(もっと読む)


本発明は、光ディスクの解読方法及びシステムを提供する。光ディスクのコンテンツが解読され、解読情報は、インターネットサーバに格納される。解読情報は、2層のデータを含む要求に関連してインターネットサーバによって形成され、第1の層は、コピーすることができない光ディスクのデータに関連した情報を含み、第2の層は、解読された光ディスク解読方法を含む。光ディスクプレーヤが解読情報を受信すると、先ず、第1の層の情報に従って、コピーすることができない再生すべき光ディスクからデータを取得し、その後、コピーすることができないデータを用いて第2の層のデータを解読し、これによって、光ディスク解読方法及び関連のパラメータを取得する。
(もっと読む)


この方法は、インターネット型ネットワークに接続している端末(2)のユーザ(U)を認証する方法において、
前記端末(2)の近傍にある前記ユーザ(U)の移動型機器(3)と、認証装置(1)との間に、安全な移動電話ネットワーク(GSM)における通信回路をセットアップするステップ(E15)と、
前記端末(2)が、前記認証装置(1)からオートランのデジタルコードをダウンロードするステップ(E30)と、
前記端末(2)が前記デジタルコードに基づいて生成(E35)した音声信号を、前記移動型機器が前記移動通信回路を介して前記認証装置(1)に送信するステップ(E40)と、
前記ユーザ(U)を、
前記移動通信回路(GSM)を介して受信(E40)された前記音声信号、及び
前記移動型機器(3)の識別子(GSM_No)
に基づいて認証するステップと、を備えている。
(もっと読む)


ユーザ認証方法は、ユーザ式の形で認証キーを生成するステップと、各々に値が割り当てられた変数の配列をユーザに提示するステップと、前記ユーザ式の一致する変数に前記割り当てられた値を当てはめて第1の結果を計算するステップと、前記第1の結果が前記ユーザ式の別個で独立した計算についての第2の結果に一致する場合に前記ユーザを認証するステップと、を含む。
(もっと読む)


安全なモバイル・コンピューティングを可能にする可動性装置プラットフォームの一部として使用される可動性装置管理サーバが提供される。図示される実施例では、典型的な可動性装置プラットフォームは、少なくとも1つのコンピューティング環境と通信インターフェースを介して通信し、安全なウェブ・サービスを処理して記憶するために動作する可動性装置、データ及びコンピューティング・アプリケーションをウェブ・サービスを使用して通信するために動作する通信ネットワーク、並びにウェブ・サービスを可動性装置に対して生成し、処理し、記憶し、通信し、暗号化するために動作する可動性装置管理サーバを含む。更に、可動性装置管理サーバは、暗号化キーを協動する可動性装置に提供し、ウェブ・サービスを要求中の協動する可動性装置を可動性装置管理サーバから認証して検証する1又は複数の可動性装置管理機能を実行するために動作する。更に、可動性装置管理サーバ及び可動性装置は、ユーザ識別情報及びパスワード情報を使用して認証及び検証を実行するために動作する。更に、可動性装置管理サーバは、測定機能、及び可動性装置プラットフォームで処理され実行されるウェブ・サービスでのオペレーションを実行するために動作する。更に、可動性装置管理サーバは、可動性装置管理サーバと協動する可動性装置の間の断続的接続をサポートするために動作する。
(もっと読む)


本発明は、セッションの持続化および信頼性を提供するため、カプセル化通信プロトコルを使用してネットワークコンポーネントをセキュアに横断することにより、クライアント通信を再確立するシステムおよび方法に関する。複数の第2のプロトコルをカプセル化する第1のプロトコルは、クライアントおよびホストサービス間のセッションの持続化および信頼できる接続を提供するため、第1のプロトコルサービスを介し、ネットワークでの通信に使用される。チケットオーソリティはクライアントに関連する第1および第2のチケットを生成する。第1のチケットはクライアントに提供され、クラインアントはその第1のチケットを、第1のプロトコルサービスとの通信セッションを確立するために使用する。第2のチケットは第1のプロトコルサービスに提供され、第1のプロトコルサービスは第2のチケットを、ホストサービスとの通信セッションを確立するために使用する。
(もっと読む)


本発明は、信頼のおける持続的な通信セッションを通じて、クライアントを再接続し、ユーザー認証を提供する方法およびシステムに関する。複数の第2のプロトコルをカプセル化する第1のプロトコルが、ネットワークでの通信に使用される。第1のプロトコルを使用する第1のプロトコルサービスは、クライアントとホストサービス間のセッションの持続性および信頼のおける接続を提供する。クライアントとホストサービス間のネットワーク接続が切断した際には、接続が再確立され、ユーザーは、ユーザーの認証証明を再入力することなく、又は、ホストサービスとのユーザーセッションを再確立することなく、ホストサービスへ再認証される。
(もっと読む)


コンピューティング環境においてコンピューターとネットワークの間の接続のタイプをモニター(402)することを含む、異なるコンピューティング環境に接続可能なコンピューターのために必要なセキュリティーのレベルの提供であって、ネットワークを介してデータを送信する前にデータ(408)のセキュリティー・レベルを判別(406)し、もしネットワークへの接続が判別されたデータのセキュリティー・レベルに対して必要とされるセキュリティー管理(410)を欠いている場合、ネットワークを介してデータを送信する代わりにバッファー中にデータを格納(416)し、そしてコンピューターがデータに対して要求されるセキュリティー管理を有する(412)新しい接続のタイプの変更されたコンピューティング環境に接続した時にバッファーからデータを送信(420)する。 (もっと読む)


本発明は、インターネット・プロトコル・セキュリティのセキュリティ関連性を、遠隔に、かつ透過的に管理するための方法、およびシステムに関する。このシステムは、セキュリティ関連性管理要求を発行するための少なくとも一つの管理クライアントをそれぞれが含む一つ以上のデバイスを含む。このシステムは、さらに一つ以上のインターネット・プロトコル・セキュリティ・サービスを提供するためのインターネット・プロトコル・セキュリティ・サービス手段と、発行された前記セキュリティ関連性管理要求を受信し、前記インターネット・プロトコル・セキュリティ・サービス手段に関連して、受信される前記セキュリティ関連性管理要求に応答するための管理サーバとを含むサービスデバイスを含む。このシステムは、さらに、アプリケーションデバイスをサービスデバイスに安全に接続するための通信ネットワークを含む。 (もっと読む)


パーソナルコンピュータ20にインストール可能なソフトウェアアプリケーション100は、コンピュータの1次データファイルがインターネット14(外部データソース)から取り込まれた悪意のあるコード(例えばウィルス、ワーム及びトロイ)によるアクセスから防止する。マスターファイルは、全ての他のソフトウェアコード及び機能がそこから得られるイメージとしての機能を果たす。マスターイメージファイルのアクティブ化は2次オペレーティング環境(アイソレーションバブル)120を確立し、そこでブラウザ及びその他の所望のアプリケーションを含む2次オペレーティングシステム126がインストールされ、動かされる。コンピュータ全体(1次オペレーティングシステム)20と2次オペレーティングシステム126との間の通信のアクセス許可は、2次オペレーションシステムから発生するオペレーションから1次オペレーティングシステム20上のファイルへのアクセスを防止する。2次オペレーティングシステムのアクティブ化はインターネット(又はその他の外部データソース)への接続が可能にされる前に要求される。 (もっと読む)


コンテンツブローカーホスティングサービスであって、インターネットユーザのデジタルコンテンツの管理を可能とする形成されたブローカーモジュールを含むものが、開示されている。コンテンツブローカーホスティングサービスは、加入者に前記コンテンツブローカーホスティングサービスにログインすること許可するシングルサインオンユーザアカウントを支持しており、かつ、前記サインオン信用証明が各サイト上で“連係”され使用されるのを許可する、他の第三者コンテンツプロバイダに諸具印することを許可する。ユーザは、コンテンツを、前記コンテンツホスティングサービスサイト上で、あるいは前記第三者プロバイダから、購入することができる。前記コンテンツホスティングサービスは、加入者が所有する装置の、および購入された前記コンテンツの、ディレクトリを維持している。使用権ポリシー、および関連するライセンスキーは、前記ホスティングサービス上に維持され、該コンテンツについてのデジタルの“購入の証明”を与える。前記コンテンツが加入者によって失われた場合にも、あるいは、もし加入者が前記コンテンツに関連するデジタル権利ポリシーの変更を選択しても、前記ブローカーホスティングサービスは、第三者プロバイダと通信し、ユーザに代わってコンテンツの置き換えを交渉することができる。
(もっと読む)


本発明は、第1のデータネットワーク1のサービス2を利用するためにクレデンシャルを出力する方法及びシステムに関する。ユーザは、第2のネットワーク6からゲートウェイ7を介して認証サーバ4へ送信するユーザ識別子を用いて第2のデータネットワーク6へログインし、そこで上記ユーザ識別子の検証を行い、ログインの成功に関する情報を上記ゲートウェイ7へ送信する。認証サーバ4と接続してクレデンシャルに関連する情報が格納され、その場合、ログイン段階で認証サーバ4からゲートウェイ7へクレデンシャルに関連する情報が送信される。ゲートウェイ7から1のデータネットワーク1のサービス部へクレデンシャルは送信される。本発明は、上記システムとゲートウェイ7とにおいて使用する認証サーバ4にも関する。
(もっと読む)


ネットワークを介し受信したセキュアコンテンツをスクランブル解除する方法が開示される。本方法は、ネットワークと通信するリモートサイトに配置される受信装置において、リモートサイトにより既知の暗号鍵を用いてスクランブル処理された第1情報アイテムを受信し、対応する解読鍵を用いてアクセスコードとコンテンツキーを有する第1情報アイテムをスクランブル解除し、第2情報を管理するサーバがアクセスコードを認証した後、コンテンツ暗号鍵を用いてスクランブル処理された第2情報アイテムを受信し、コンテンツキーを用いて第2情報アイテムをスクランブル解除するよう動作可能である。
(もっと読む)


コンピュータで実装される方法および装置により、コンピュータへのセキュリティで保護されたアクセスが提供される。本発明のある側面によれば、ユーザーからユーザーIDおよびパスワードを含む信用情報が受け取られる。信用情報は暗号化アルゴリズムを使って暗号化される。その暗号化された信用情報を含んだ、コンピュータへのアクセスの要求が生成される。コンピュータへのアクセス要求はネットワークを通じて送信される。そのコンピュータへのアクセスが認められたという検証が受信される。そのコンピュータへのアクセスが受信される。
(もっと読む)


電子計算機と接続されると自動的にインストールされて電子計算機内のデータの制御を行うことができる制御プログラムを格納した電子データ管理装置を提供する。 電子データ管理装置1は、ユーザデータを記憶する第1メモリ6と、識別データが登録されている認証用データベース11と、ユーザの認証情報を入力する入力部3と、入力部3からの入力データと、認証用データベース11の登録された識別データとを比較してユーザの認証を行う認証モジュール12と、電子計算機と接続して前記データの送受信を行うUSBコネクタ4、制御プログラムを記憶する第2メモリ7を備える。ユーザ認証後、制御プログラムが電子計算機にインストールされ、スイッチ10が第2メモリ7から第1メモリ6へと切り替えて、電子計算機からユーザデータを読み出しすることが可能になる。 (もっと読む)


無線ローカルエリアネットワーク(“WLAN”)のようなネットワークでセキュリティ及びアクセス制御を改善する機構であり、ホットスポットネットワークとサービスプロバイダネットワークとの間の明確な別々の通信セッションを必要とせずに、ウェブブラウザの相互作用を利用する。その方法は、WLANのサービスエリア内に配置されたモバイル端末(MT)/クライアントからWLANにアクセスする要求を受信することを有する。ネットワークのアクセスポイント(AP)は、MTに関連する識別子にセッションID及び無作為番号を関連付け、MTの識別子にセッションIDをマッピングするデータと無作為番号とを格納する。ローカルサーバは、セッションID及び無作為番号を含むウェブページの形式で認証要求をMTに送信する。APはデジタル署名認証メッセージと、ユーザ証明情報を含むパラメータリストと、セッションIDと、MTに関する無作為番号とをMTから受信し、認証メッセージは、パラメータリストと共にセッションIDと無作為番号とを使用してデジタル署名される。APは、MTから受信したセッションIDとパラメータリストとを相互に関連付け、格納されているマッピングデータを使用して、WLANへのMTのアクセスを制御するために、受信したデジタル署名認証メッセージと比較するローカルデジタル署名を生成する。

(もっと読む)


2,001 - 2,020 / 2,030