ES2335065T3 - Sistema de redireccionamiento automatico de datos especifico para un usuario. - Google Patents

Sistema de redireccionamiento automatico de datos especifico para un usuario. Download PDF

Info

Publication number
ES2335065T3
ES2335065T3 ES99920165T ES99920165T ES2335065T3 ES 2335065 T3 ES2335065 T3 ES 2335065T3 ES 99920165 T ES99920165 T ES 99920165T ES 99920165 T ES99920165 T ES 99920165T ES 2335065 T3 ES2335065 T3 ES 2335065T3
Authority
ES
Spain
Prior art keywords
user
server
redirect server
function
rule set
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES99920165T
Other languages
English (en)
Inventor
Koichiro Ikudome
Moon Tai Yeung
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Auric Web Systems Inc
Original Assignee
Auric Web Systems Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=26770414&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=ES2335065(T3) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Auric Web Systems Inc filed Critical Auric Web Systems Inc
Application granted granted Critical
Publication of ES2335065T3 publication Critical patent/ES2335065T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0435Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/563Data redirection of data network streams
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Business, Economics & Management (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Computer And Data Communications (AREA)
  • Information Transfer Between Computers (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

Un servidor (208) de redireccionamiento conectable entre un ordenador (100) de un usuario y una red pública (110), estando correlacionado el servidor de redireccionamiento programado con un conjunto de reglas de un usuario con una dirección de red asignada temporalmente para el ordenador del usuario, en el que el conjunto de reglas contiene al menos una de entre una pluralidad de funciones utilizada para controlar los datos que pasan entre el ordenador del usuario y la red pública, estando caracterizado el servidor de redireccionamiento por estar configurado para permitir una modificación de al menos una porción del conjunto de reglas en el servidor de redireccionamiento mientras que el conjunto de reglas permanece correlacionado con la dirección de red asignada temporalmente.

Description

Sistema de redireccionamiento automático de datos específico para un usuario.
Campo de la invención
La presente invención versa acerca del campo de las comunicaciones de Internet, más en particular, acerca de un sistema de base de datos para su uso en el redireccionamiento y el filtrado dinámicos de tráfico de Internet.
Antecedentes de la invención
Como se muestra en la Fig. 1, en los sistemas de la técnica anterior cuando un usuario de Internet establece una conexión con un proveedor de servicios de Internet (ISP), en primer lugar el usuario establece una conexión física entre su ordenador 100 y un servidor 102 de conexión a la red por módem, el usuario proporciona al servidor de conexión a la red por módem su ID de usuario y contraseña. Entonces, el servidor de conexión a la red por módem pasa la ID de usuario y la contraseña, junto con una dirección temporal de protocolo de Internet (IP) para su uso por el usuario al servidor 104 de verificación y de facturación del ISP. En Internetworking with TCP/IP, 3ª ed., Douglas Comer, Prentice Hall, 1995 se presentó una descripción detallada del protocolo IP de comunicaciones, que está incorporado completamente en el presente documento por referencia. El servidor de verificación y de facturación, tras la verificación de la ID del usuario y la contraseña utilizando una base 106 de datos enviaría un mensaje de autorización al servidor 102 de conexión a la red por módem para permitir que el usuario utilice la dirección temporal de IP asignada a ese usuario por el servidor de conexión a la red por módem y entonces registra la conexión y la dirección IP asignada. Durante la duración de esa sesión, siempre que el usuario hiciera una petición a Internet 110 por medio de una pasarela 108, el usuario final sería identificado por la dirección temporal IP asignada.
El redireccionamiento del tráfico de Internet se lleva a cabo más a menudo con el tráfico de la red mundial de Internet (WWW) (más específicamente, el tráfico que utiliza el HTTP (protocolo de transferencia de hipertexto). Sin embargo, el redireccionamiento no está limitado al tráfico de la WWW, y el concepto es válido para todos los servicios de IP. Para ilustrar cómo se lleva a cabo el redireccionamiento, considérese el siguiente ejemplo, que redirige la solicitud de un usuario de una página de la WWW (típicamente un archivo HTML (lenguaje para marcado de hipertexto) a alguna otra página de la WWW. En primer lugar, el usuario da instrucciones al navegador (normalmente software que se ejecuta en el PC del usuario) de la WWW para acceder a una página en un servidor remoto de la WWW al escribir el URL (localizador universal de recursos) o al seleccionar un enlace de URL. Obsérvese que un URL proporciona información acerca del protocolo de comunicaciones, la ubicación del servidor (normalmente un nombre de dominio de Internet o una dirección IP), y la ubicación de la página en el servidor remoto. A continuación, el navegador envía una solicitud al servidor solicitando la página. En respuesta a la solicitud del usuario, el servidor de la red envía la página solicitada al navegador. Sin embargo, la página contiene código html que da instrucciones al navegador a solicitar alguna otra página de la WWW - por lo tanto comienza el redireccionamiento del usuario. Entonces, el navegador solicita la página de redireccionamiento de la WWW conforme al URL contenido en el código html de la primera página. De forma alternativa, también se puede llevar a cabo el redireccionamiento al codificar la página de forma que da instrucciones al navegador para que ejecute un programa, como una miniaplicación Java o similar, que entonces redirecciona el navegador. Una desventaja de la tecnología actual de redireccionamiento es que el control del redireccionamiento se encuentra en el extremo remoto, o en el extremo del servidor de la WWW - y no en el extremo local o del usuario. Es decir, que el redireccionamiento es llevado a cabo por el servidor remoto, no por la pasarela local del usuario.
El filtrado de los paquetes en la capa de protocolo de Internet (IP) ha sido posible durante varios años utilizando un dispositivo de cortafuegos u otro dispositivo de filtrado de paquetes. Aunque el filtrado de paquetes se utiliza más a menudo para filtrar paquetes que llegan a una red privada por razones de seguridad, una vez ha sido programado, también pueden filtrar paquetes de salida enviados por usuarios a un destino específico. El filtrado de paquetes puede distinguir el tipo de servicio IP contenido en un paquete de IP, y filtrar en base al mismo. Por ejemplo, el filtro de paquetes puede determinar si el paquete contiene datos de FTP (protocolo de transferencia de archivos), datos de la WWW, o datos de sesión de Telnet. La identificación del servicio se logra al identificar el número de puerto terminal contenido en cada cabecera de paquete de IP. Los números de puerto son estándar en la industria para permitir la interoperatividad entre los equipos. Los dispositivos de filtrado de paquetes permiten que los administradores de la red para filtrar paquetes en base a la fuente y/o el destino de la información, al igual que el tipo de servicio que está siendo transmitido en cada paquete de IP. A diferencia de la tecnología de redireccionamiento, la tecnología de filtrado de paquetes permite el control en el extremo local de la conexión de la red, normalmente por el administrador de la red. Sin embargo, el filtrado de paquetes está muy limitado porque es estático. Una vez se han programado conjuntos de reglas de filtrado de paquetes en un cortafuegos u otro dispositivo de filtrado de paquetes, el conjunto de reglas solo puede ser cambiado al reprogramar manualmente el dispositivo.
Los dispositivos de filtrado de paquetes son utilizados a menudo con sistemas de servidor proxy, que proporcionan un control de acceso a Internet y son utilizados más a menudo para controlar el acceso a la red mundial de Internet. En una configuración típica, un cortafuegos u otro dispositivo de filtrado de paquetes filtra todas las solicitudes de la WWW a Internet desde una red local, excepto los paquetes del servidor proxy. Es decir, que un filtro de paquetes o un cortafuegos bloquea todo el tráfico que se origina en la red local que están destinados para una conexión con un servidor remoto en el puerto 80 (el número estándar de puerto de la WWW). Sin embargo, el filtro de paquetes o el cortafuegos permite dicho tráfico al servidor proxy y desde el mismo. Normalmente, el servidor proxy está programado con un conjunto de destinos que deben ser bloqueados, y los paquetes con destino a las direcciones bloqueadas no son remitidos. Cuando el servidor proxy recibe un paquete, se comprueba el destino en una base de datos para su aprobación. Si se permite el destino, el servidor proxy simplemente remite los paquetes entre el usuario local y el servidor remoto fuera del cortafuegos. Sin embargo, los servidores proxy están limitados bien a bloquear o bien a permitir que terminales específicos del sistema accedan a bases de datos remotas.
En la patente U.S. nº 5.696.898 se da a conocer un sistema reciente. Esta patente da a conocer un sistema, similar a un servidor proxy, que permite que los administradores de la red restrinjan direcciones específicas de IP dentro de un cortafuegos de acceder a información de ciertas bases de datos públicas o no controladas de otra manera (es decir, la WWW/Internet). Conforme a la revelación, el sistema tiene una base de datos relacional que permite que los administradores de redes restrinjan terminales específicos, o grupos de terminales, de acceder a ciertas ubicaciones. Esta invención, limitada de forma similar como un servidor proxy, solo puede bloquear o permitir el acceso de los terminales a ubicaciones remotas. Este sistema también es estático en el sentido de que las reglas programadas en la base de datos necesitan ser reprogramadas para cambiar ubicaciones.
El documento EP-A-0854621 da a conocer un sistema y un procedimiento para proporcionar un control de acceso a nivel de par, en el que la base local de la regla de un par se carga de forma dinámica en un filtro cuando el par está verificado y es descartada cuando el par pierde la verificación. El documento WO-A-9826548 da a conocer un dispositivo que utiliza un procedimiento automático de configuración para llevar a cabo la tarea de configurar el dispositivo como una ubicación del cliente para una comunicación con Internet.
La presente invención expuesta en las reivindicaciones permite crear e implementar reglas que cambian de forma dinámica para permitir el redireccionamiento, bloqueando o permitiendo el tráfico específico de datos para usuarios específicos, como una función de entradas de la base de datos y la actividad del usuario. En ciertas realizaciones conforme a la presente invención, cuando el usuario se conecta a la red local, como en el sistema de la técnica anterior, se envían la ID del usuario y la contraseña al servidor de verificación y de facturación. La ID del usuario y la contraseña son comprobados contra información en una base de datos de verificación. La base de datos también contiene información personalizada de filtrado y de redireccionamiento para la ID particular del usuario. Durante el procedimiento de conexión, el servidor de conexión a la red por módem proporciona al servidor de verificación y de facturación la dirección IP que va a ser asignada temporalmente al usuario. Entonces, el servidor de verificación y de facturación envía tanto la dirección IP temporal del usuario como toda la información particular de filtrado y de redireccionamiento del usuario a un servidor de redireccionamiento. Entonces, se vuelve a enviar la dirección IP asignada temporalmente al usuario final para su uso en la conexión a la red.
Una vez conectado a la red, todos los paquetes de datos enviados al usuario, o recibidos por el mismo, incluyen la dirección IP temporal del usuario en la cabecera del paquete de IP. El servidor de redireccionamiento utiliza el filtro y la información de redireccionamiento suministrada por el servidor de verificación y de facturación, para esa dirección IP particular, bien para permitir que los paquetes pasen a través del servidor de redireccionamiento sin perturbación, bien para bloquear la solicitud en su conjunto, o bien para modificar la solicitud conforme a la información de redireccionamiento.
Cuando el usuario corta la conexión con la red, el servidor de conexión a la red por módem informa al servidor de verificación y de facturación, que a su vez, envía un mensaje al servidor de redireccionamiento ordenándole que elimine cualquier información restante de filtrado y de redireccionamiento para la dirección IP temporal del usuario que ha dejado de utilizarse. Esto entonces permite que la red conmutada vuelva a asignar esa dirección IP a otro usuario. En dicho caso, el servidor de verificación y de facturación recupera la nueva información de filtrado y de redireccionamiento del usuario de la base de datos y la pasa, con la misma dirección IP que está siendo utilizada ahora por un usuario distinto, al servidor de redireccionamiento. Este nuevo filtro del usuario puede ser distinto del filtro del primer usuario.
La Fig. 1 es un diagrama de bloques de un entorno típico de proveedor de servicios de Internet.
La Fig. 2 es un diagrama de bloques de una realización de un entorno de proveedor de servicios de Internet con un sistema integrado de redireccionamiento.
En las siguientes realizaciones de la invención, se utilizan números de referencia comunes para representar los mismos componentes. Si se incorporan las características de una realización en un único sistema, estos componentes pueden ser compartidos y realizar todas las funciones de las realizaciones descritas.
La Fig. 2 muestra un entorno típico de proveedor de servicios de Internet (ISP) con un sistema integrado de redirección automático de datos específicos para un usuario. En un uso típico del sistema, un usuario emplea un ordenador personal (PC) 100, que se conecta a la red. El sistema emplea: un servidor 102 de conexión a la red por módem, un servidor 204 de verificación y de facturación, una base 206 de datos y un servidor 208 de redireccionamiento.
En primer lugar, el PC 100 se conecta al servidor 102 de conexión a la red por módem. Normalmente, la conexión se crea utilizando un módem de ordenador, sin embargo se puede emplear una red de área local (LAN) u otro enlace de comunicaciones. El servidor 102 de conexión a la red por módem se utiliza para establecer un enlace de comunicaciones con el PC 100 del usuario utilizando un protocolo estándar de comunicaciones. En la realización preferente, se utiliza un protocolo punto a punto (PPP) para establecer el enlace físico entre el PC 100 y el servidor 102 de conexión a la red por módem, y para asignar de forma dinámica al PC 100 una dirección IP de una lista de direcciones disponibles. Sin embargo, otras realizaciones pueden emplear distintos protocolos de comunicaciones, y la dirección IP también puede ser asignada permanentemente al PC 100. Los servidores 102 de conexión a la red por módem, el PPP y la asignación de dirección IP dinámica son bien conocidos en la técnica.
Se utiliza un servidor de verificación y de facturación con un componente de autonavegación (más adelante, servidor de verificación y de facturación) 204 para verificar la ID del usuario y para permitir o denegar el acceso a la red. El servidor 204 de verificación y de facturación interroga a la base 206 de datos para determinar si la ID del usuario está autorizada para acceder a la red. Si el servidor 204 de verificación y de facturación determina que la ID del usuario está autorizada, el servidor 204 de verificación y de facturación envía una señal al servidor 102 de conexión a la red por módem para asignar al PC 100 una dirección IP, y el componente de autonavegación del servidor 204 de verificación y de facturación envía al servidor 208 de redireccionamiento (1) la información de filtrado y de redireccionamiento almacenada en la base 206 de datos para esa ID de usuario y (2) la dirección IP asignada temporalmente para la sesión. En la patente U.S. nº 5.845.070 se da a conocer un ejemplo de un servidor de verificación y de facturación, que está incorporado completamente en el presente documento por referencia. En la técnica se conocen otros tipos de servidores de verificación y de facturación. Sin embargo, estos servidores de verificación y de facturación carecen de un componente de autonavegación.
El sistema descrito en el presente documento funciona en base a las ID del usuario que le son suministradas por un ordenador. Por lo tanto, el sistema no "sabe" quién es el ser humano "usuario" en el teclado del ordenador que suministra una ID de usuario. Sin embargo, para los fines de la presente descripción detallada, se utilizará "usuario" como una expresión taquigráfica para referirnos a "la persona que suministra información a un ordenador que está suministrando al sistema una ID particular de usuario".
La base 206 de datos es una base de datos relacional que almacena los datos del sistema. La Fig. 3 muestra una realización de la estructura de la base de datos. La base de datos, en la realización preferente, incluye los siguientes campos: un número de cuenta del usuario, los servicios permitidos o denegados a cada usuario (por ejemplo: correo electrónico, Telnet, FTP, WWW) y las ubicaciones que se le permite acceder a cada usuario.
El sistema emplea conjuntos de reglas y son únicos para cada ID de usuario, o para un grupo de ID de usuarios. Los conjuntos de reglas especifican elementos o condiciones acerca de la sesión del usuario. Los conjuntos de reglas pueden contener datos acerca de un tipo de servicio al que se puede acceder o no, una ubicación a la que se puede acceder o no, durante cuánto tiempo se debe mantener activo el conjunto de reglas, bajo qué condiciones se debería eliminar el conjunto de reglas, cuándo y cómo modificar el conjunto de reglas durante una sesión y similares. Los conjuntos de reglas también pueden tener una vida máxima preconfigurada para garantizar su eliminación del sistema.
El servidor 208 de redireccionamiento se encuentra ubicado de forma lógica entre el ordenador 100 del usuario y la red, y controla el acceso del usuario a la red. El servidor 208 de redireccionamiento lleva a cabo todas las tareas centrales del sistema. El servidor 208 de redireccionamiento recibe información acerca de sesiones establecidas recientemente del servidor 204 de verificación y de facturación. El componente de autonavegación del servidor 204 de verificación y de facturación interroga la base de datos por el conjunto de reglas que debe aplicar a cada nueva sesión, y remite el conjunto de reglas y la dirección IP asignada en ese momento al servidor 208 de redireccionamiento. El servidor 208 de redireccionamiento recibe la dirección IP y el conjunto de reglas, y está programado para implementar el conjunto de reglas para la dirección IP, al igual que otras decisiones lógicas concomitantes como: comprobar los paquetes de datos y bloquear o permitir los paquetes como una función de los conjuntos de reglas, llevar a cabo el redireccionamiento físico de los paquetes de datos en base a los conjuntos de reglas, y cambiar de forma dinámica los conjuntos de reglas en base a las condiciones. Cuando el servidor 208 de redireccionamiento recibe información acerca de una sesión terminada del servidor 204 de verificación y de facturación, el servidor 208 de redireccionamiento elimina cualquier conjunto pendiente de reglas y la información asociada con la sesión. El servidor 208 de redireccionamiento también comprueba y elimina de vez en cuando los conjuntos de reglas expiradas.
En una realización alternativa, el servidor 208 de redireccionamiento informa sobre toda la información de la sesión, o alguna selección de la misma, a la base 206 de datos. Esta información puede ser utilizada entonces para informar, o para la generación de un conjunto de reglas adicionales.
Visión general de las características del sistema
En la presente realización, cada usuario específico puede estar limitado, o tener permisos, a servicios IP específicos, como WWW, FTP y Telnet. Esto permite a un usuario, por ejemplo, acceso al WWW, pero no acceso a FTP ni acceso a Telnet. El acceso de un usuario puede ser cambiado de forma dinámica editando el registro del usuario en la base de datos y ordenando al componente de autonavegación del servidor 204 de verificación y de facturación que transmita el nuevo conjunto de reglas del usuario y la dirección IP actual al servidor 208 de redireccionamiento.
El acceso de un usuario puede ser "bloqueado" para que solo se le permita acceso a una ubicación, o a un conjunto de ubicaciones, sin afectar el acceso de otros usuarios. Cada vez que un usuario bloqueado intenta acceder a otra ubicación, el servidor 208 de redireccionamiento redirige al usuario a una ubicación por defecto. En dicho caso, el servidor 208 de redireccionamiento actúa bien como un proxy para la dirección de destino, o en el caso de tráfico WWW el servidor 208 de redireccionamiento contesta a la solicitud del usuario con una página que contiene una orden de redireccionamiento.
También se puede redirigir periódicamente a un usuario a una ubicación, en base a un periodo de tiempo o alguna otra condición. Por ejemplo, el usuario será redirigido en primer lugar a una ubicación sin importar la ubicación que el usuario intenta alcanzar, entonces se le permite que acceda a otras ubicaciones, pero cada diez minutos el usuario es redirigido automáticamente a la primera ubicación. El servidor 208 de redireccionamiento logra dicho conjunto de reglas al establecer un conjunto inicial de reglas temporal para redirigir todo el tráfico; después de que el usuario accede a la ubicación redirigida, entonces el servidor de redireccionamiento bien sustituye el conjunto de reglas temporal con el conjunto de reglas estándar del usuario o elimina el conjunto de reglas completamente del servidor 208 de redireccionamiento. Después de cierto tiempo o de un periodo variable de tiempo, como diez minutos, el servidor 208 de redireccionamiento restablece de nuevo el conjunto de reglas.
Los siguientes pasos describen detalles de una sesión típica de un usuario:
\bullet
Un usuario se conecta al servidor 102 de conexión a la red por módem por medio de un ordenador 100.
\bullet
El usuario introduce la ID de usuario y la contraseña en el servidor 102 de conexión a la red por módem utilizando el ordenador 100 que remite la información al servidor 204 de verificación y de facturación.
\bullet
El servidor 204 de verificación y de facturación interroga a la base 206 de datos y lleva a cabo una comprobación de la validación de la ID del usuario y de la contraseña.
\bullet
Tras una verificación del usuario con éxito, el servidor 102 de conexión a la red por módem completa la negociación y asigna una dirección IP al usuario. Normalmente, el servidor 204 de verificación y de facturación registra la conexión en la base 206 de datos.
\bullet
Entonces, el componente de autonavegación del servidor 204 de verificación y de facturación envía tanto el conjunto de reglas (contenido en la base 206 de datos) del usuario y la dirección IP (asignada por el servidor 102 de conexión a la red por módem) del usuario en tiempo real al servidor 208 de redireccionamiento, de forma que puede filtrar los paquetes de IP del usuario.
\bullet
El servidor 208 de redireccionamiento programa el conjunto de reglas y la dirección IP, de forma que controla (filtra, bloquea, redirige y similar) los datos del usuario como una función del conjunto de reglas.
Lo que sigue es un ejemplo de un conjunto de reglas, lógica concomitante y operación típicos de un usuario:
Si el conjunto de reglas para un usuario particular (por ejemplo, el usuario IDUsuario-2) fuese tal como para permitir únicamente que ese usuario accediese a la página www.us.com y permitiese servicios de Telnet, y redirigiese todo el acceso de la red desde cualquier servidor en xyz.com a www.us.com, entonces la lógica sería como sigue:
La base 206 de datos contendría el siguiente registro para el usuario IDUsuario-2:
100
\bullet
El usuario inicia una sesión, y envía la ID de usuario y la contraseña correctas (IDUsuario-2 y secreto) al servidor 102 de conexión a la red por módem. Dado que tanto la ID de usuario como la contraseña son correctos, el servidor 204 de verificación y de facturación autoriza al servidor 102 de conexión a la red por módem a establecer una sesión. El servidor 102 de conexión a la red por módem asigna a IDUsuario-2 una dirección IP (por ejemplo, 10.0.0.1) al usuario y pasa la dirección IP al servidor 204 de verificación y de facturación.
\bullet
El componente de autonavegación del servidor 204 de verificación y de facturación envía tanto el conjunto de reglas del usuario como la dirección IP (10.0.0.1) del usuario al servidor 208 de redireccionamiento.
\bullet
El servidor 208 de redireccionamiento programa el conjunto de reglas y la dirección IP de forma que se filtra y se redirigen los paquetes del usuario conforme al conjunto de reglas. La lógica empleada por el servidor 208 de redireccionamiento para implementar el conjunto de reglas es la siguiente:
101
El servidor 208 de redireccionamiento monitoriza todos los paquetes IP, comprobando cada uno en el conjunto de reglas. En esta situación, si la dirección IP 10.0.0.1 (la dirección asignada a la ID de usuario IDUsuario-2) intenta enviar un paquete que contiene datos de HTTP (es decir, intenta conectarse al puerto 80 en cualquier máquina en el dominio xyz.com) se redirige el tráfico por medio del servidor 208 de redireccionamiento a www.us.com. De forma similar, si el usuario intenta conectarse a cualquier servicio distinto de HTTP en www.us.com o Telnet en cualquier lugar, el paquete será simplemente bloqueado por el servidor 208 de redireccionamiento.
Cuando el usuario finaliza la sesión o se desconecta del sistema, el servidor de redireccionamiento eliminará todos los conjuntos de reglas restantes.
Lo que sigue es otro ejemplo de un conjunto de reglas, lógica concomitante y operación típicos de un usuario:
Si el conjunto de reglas para un usuario particular (por ejemplo, usuario IDUsuario-3) forzase al usuario a visitar la página www.widgetsell.com, en primer lugar, entonces para tener acceso sin trabas a las otras páginas, entonces la lógica sería la siguiente:
La base 206 de datos contendría el siguiente registro para el usuario IDUsuario-3:
102
\bullet
El usuario inicia una sesión y envía la ID de usuario y la contraseña correctas (IDUsuario-3 y secreto máximo) al servidor 102 de conexión a la red por módem. Dado que son correctas tanto la ID de usuario y la contraseña, el servidor 204 de verificación y de facturación autoriza al servidor 102 de conexión a la red por módem a establecer una sesión. El servidor 102 de conexión a la red por módem asigna la usuario ID 3 una dirección IP (por ejemplo, 10.0.0.1) al usuario y pasa la dirección IP al servidor 204 de verificación y de facturación.
\bullet
El componente de autonavegación del servidor 204 de verificación y de facturación envía tato el conjunto de reglas del usuario como la dirección IP (10.0.0.1) del usuario al servidor 208 de redireccionamiento.
\newpage
\bullet
El servidor 208 de redireccionamiento programa el conjunto de reglas y la dirección IP de forma que se filtran y se redirigen los paquetes del usuario conforme al conjunto de reglas. Las lógica empleada por el servidor 208 de redireccionamiento para implementar el conjunto de reglas es la siguiente:
103
El servidor 208 de redireccionamiento monitoriza todos los paquetes de IP, comprobando cada uno en el conjunto de reglas. En esta situación, si la dirección IP 10.0.0.1 (la dirección asignada a la ID de usuario IDUsuario-3) intenta enviar un paquete que contiene datos de HTTP (es decir, intenta conectarse al puerto 80 en cualquier máquina) se redirige el tráfico por medio del servidor 208 de redireccionamiento a www.widgetsell.com. Una vez se ha hecho esto, el servidor 208 de redireccionamiento eliminará el conjunto de reglas y el usuario estará libre de utilizar la red sin ser molestado.
Cuando el usuario finaliza la sesión o se desconecta del sistema, el servidor de redireccionamiento eliminará todos los conjuntos de reglas restantes.
En una realización alternativa un usuario puede ser redirigido periódicamente a una ubicación, en base al número de otros factores, como el número de ubicaciones a las que se ha accedido, el tiempo pasado en una ubicación, los tipos de ubicaciones a los que se ha accedido, y otros factores semejantes.
También se puede desactivar la cuenta de un usuario después de que el usuario haya excedido una duración de tiempo. El servidor 204 de verificación y de facturación mantiene registro del tiempo en línea del usuario. De esta manera, las suscripciones de uso prepago pueden ser gestionadas fácilmente por medio del servidor 204 de verificación y de facturación.
En aún otra realización, las señales del lado de Internet 110 del servidor 208 de redireccionamiento pueden ser utilizadas para modificar conjuntos de reglas que están siendo utilizadas por el servidor de redireccionamiento. Preferentemente, se utiliza la encriptación y/o la autentificación para verificar que el servidor u otro ordenador en el lado de Internet 110 del servidor 208 de redireccionamiento están autorizados para modificar el conjunto de reglas o los conjuntos de reglas que se están intentando modificar. Un ejemplo de esta realización es cuando se desea que un usuario sea redirigido a una página particular hasta que cumplimente un cuestionario o satisfaga otro requerimiento en dicha página. En este ejemplo, el servidor de redireccionamiento redirige a un usuario a una página particular que incluye un cuestionario. Después de que esta página recibe datos aceptables en todos los campos requeridos, entonces la página envía una autorización al servidor de redireccionamiento que borra el redireccionamiento a la página del cuestionario desde el conjunto de reglas para el usuario que completó con éxito el cuestionario. Por supuesto, el tipo de modificación que puede realizar un servidor externo a un conjunto de reglas en el servidor de redireccionamiento no está limitado al borrar una regla de redireccionamiento, pero puede incluir cualquier otro tipo de modificación al conjunto de reglas que esté soportado por el servidor de redireccionamiento, como se ha explicado anteriormente.
Será evidente para un experto en la técnica que la invención puede ser implementada para controlar (bloquear, permitir y redirigir) cualquier tipo de servicio, como Telnet, FTP, WWW y similar. La invención es fácil de programar para acomodar nuevos servicios o redes y no está limitada a las redes (por ejemplo, Internet) y a los servicios conocidos en la actualidad en la técnica.
También será evidente que la invención puede ser implementada en redes no basadas en IP que implementan otros esquemas de direccionamiento, como IPX, direcciones MAC y similares. Aunque el entorno operativo detallado en la realización preferente es la de un ISP que conecta usuarios a Internet, será evidente para un experto en la técnica que la invención puede ser implementada en cualquier aplicación en la que se necesite un control sobre el acceso de los usuarios a una red o a los recursos de la red, tal como una red de área local, una red de área amplia y similares. En consecuencia, ni el entorno ni los protocolos de comunicaciones están limitados a los explicados.

Claims (26)

1. Un servidor (208) de redireccionamiento conectable entre un ordenador (100) de un usuario y una red pública (110), estando correlacionado el servidor de redireccionamiento programado con un conjunto de reglas de un usuario con una dirección de red asignada temporalmente para el ordenador del usuario, en el que el conjunto de reglas contiene al menos una de entre una pluralidad de funciones utilizada para controlar los datos que pasan entre el ordenador del usuario y la red pública, estandp caracterizado el servidor de redireccionamiento por estar configurado para permitir una modificación de al menos una porción del conjunto de reglas en el servidor de redireccionamiento mientras que el conjunto de reglas permanece correlacionado con la dirección de red asignada temporalmente.
2. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la modificación de al menos una porción del conjunto de reglas como una función del tiempo.
3. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la modificación de al menos una porción del conjunto de reglas como una función de los datos transmitidos al usuario, o desde el mismo.
4. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la modificación de al menos una porción del conjunto de reglas como una función de la ubicación o de las ubicaciones a las que accede el usuario.
5. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la modificación de al menos una porción del conjunto de reglas como una función de alguna combinación de tiempo, de datos transmitidos al usuario, o desde el mismo, o la ubicación o ubicaciones a las que accede el usuario.
6. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la eliminación o el restablecimiento de al menos una porción del conjunto de reglas como una función del tiempo.
7. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la eliminación o el restablecimiento de al menos una porción del conjunto de reglas como una función de los datos transmitidos al usuario, o desde el mismo.
8. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la eliminación o el restablecimiento de al menos una porción del conjunto de reglas como una función de la ubicación o ubicaciones a las que accede el usuario.
9. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento está configurado para permitir la eliminación o el restablecimiento de al menos una porción del conjunto de reglas como una función de alguna combinación de tiempo, de datos transmitidos al usuario, o desde el mismo, o la ubicación o ubicaciones a las que accede el usuario.
10. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento bloquea adicionalmente los datos al ordenador (100) del usuario, y desde el mismo, como una función del conjunto de reglas.
11. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento permite adicionalmente los datos al ordenador (100) del usuario, y desde el mismo, como una función del conjunto de reglas.
12. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento redirige adicionalmente al ordenador (100) del usuario, y desde el mismo, como una función del conjunto de
reglas.
13. El servidor de redireccionamiento de la reivindicación 12, en el que el servidor (208) de redireccionamiento redirige datos del ordenador (100) del usuario al sustituir una dirección de destino en datos enviados desde el ordenador del usuario con una dirección de destino distinta antes de que los datos pasen a la red pública (110).
14. El servidor de redireccionamiento de la reivindicación 1, en el que el servidor (208) de redireccionamiento redirige adicionalmente los datos desde el ordenador (100) del usuario a múltiples destinos como una función del conjunto de reglas.
15. Un procedimiento para su uso en un servidor (208) de redireccionamiento conectado entre el ordenador (100) de un usuario y una red pública (110), conteniendo el servidor de redireccionamiento un conjunto de reglas de un usuario correlacionadas con una dirección de red asignada temporalmente para el ordenador del usuario en el que el conjunto de reglas del usuario contiene al menos una de entre una pluralidad de funciones utilizadas para controlar los datos que pasan al ordenador del usuario y a la red pública; caracterizado el procedimiento por:
modificar al menos una porción del conjunto de reglas del usuario en el servidor de redireccionamiento mientras que el conjunto de reglas del usuario permanece correlacionado con la dirección de red asignada temporalmente.
16. El procedimiento de la reivindicación 15, que incluye además el paso de bloquear los datos al ordenador (100) del usuario, y desde el mismo, como una función del conjunto de reglas del usuario.
17. El procedimiento de la reivindicación 15, que incluye además el paso de permitir los datos al ordenador (100) del usuario, y desde el mismo, como una función del conjunto de reglas del usuario.
18. El procedimiento de la reivindicación 15, que incluye además el paso de redireccionar los datos al ordenador (100) del usuario, y desde el mismo, como una función del conjunto de reglas del usuario.
19. El procedimiento de la reivindicación 18, en el que el paso de redireccionar los datos desde el ordenador (100) del usuario comprende sustituir una dirección de destino en datos enviados desde el ordenador del usuario con una dirección de destino distinta antes de que los datos pasen a la red pública (110).
20. El procedimiento de la reivindicación 15, que incluye además el paso de redireccionar los datos desde el ordenador (100) del usuario a múltiples destinos como una función del conjunto de reglas del usuario.
21. El procedimiento de la reivindicación 15, que incluye además el paso de modificar al menos una porción del conjunto de reglas como una función del tiempo.
22. El procedimiento de la reivindicación 15 o 21, que incluye además el paso de modificar al menos una porción del conjunto de reglas como una función de los datos transmitidos al usuario, o desde el mismo.
23. El procedimiento de cualquiera de las reivindicaciones 15, 21 o 22, que incluye además el paso de modificar al menos una porción del conjunto de reglas como una función de la ubicación o ubicaciones a las que accede el usuario.
24. El procedimiento de la reivindicación 15, que incluye además el paso de eliminar o restablecer al menos una porción del conjunto de reglas del usuario como una función del tiempo.
25. El procedimiento de la reivindicación 15 o 24, que incluye además el paso de eliminar o restablecer al menos una porción del conjunto de reglas del usuario como una función de los datos transmitidos al usuario, o desde el mismo.
26. El procedimiento de cualquiera de las reivindicaciones 15, 24 o 25, que incluye además el paso de eliminar o restablecer al menos una porción del conjunto de reglas del usuario como una función de la ubicación o ubicaciones a las que accede el usuario.
ES99920165T 1998-05-04 1999-04-29 Sistema de redireccionamiento automatico de datos especifico para un usuario. Expired - Lifetime ES2335065T3 (es)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US295966 1989-01-11
US8401498P 1998-05-04 1998-05-04
US84014P 1998-05-04
US09/295,966 US6779118B1 (en) 1998-05-04 1999-04-21 User specific automatic data redirection system

Publications (1)

Publication Number Publication Date
ES2335065T3 true ES2335065T3 (es) 2010-03-18

Family

ID=26770414

Family Applications (1)

Application Number Title Priority Date Filing Date
ES99920165T Expired - Lifetime ES2335065T3 (es) 1998-05-04 1999-04-29 Sistema de redireccionamiento automatico de datos especifico para un usuario.

Country Status (8)

Country Link
US (5) US6779118B1 (es)
EP (1) EP1076975B1 (es)
JP (1) JP3588323B2 (es)
AT (1) ATE445957T1 (es)
CA (1) CA2330857C (es)
DE (1) DE69941540C5 (es)
ES (1) ES2335065T3 (es)
WO (1) WO1999057866A1 (es)

Families Citing this family (168)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1997015885A1 (en) * 1995-10-25 1997-05-01 Open Market, Inc. Managing transfers of information in a communications network
NZ337772A (en) 1997-03-12 2001-09-28 Nomadix Inc Nomadic translator or router
US6779118B1 (en) 1998-05-04 2004-08-17 Auriq Systems, Inc. User specific automatic data redirection system
US8266266B2 (en) * 1998-12-08 2012-09-11 Nomadix, Inc. Systems and methods for providing dynamic network authorization, authentication and accounting
US8713641B1 (en) 1998-12-08 2014-04-29 Nomadix, Inc. Systems and methods for authorizing, authenticating and accounting users having transparent computer access to a network using a gateway device
US6636894B1 (en) 1998-12-08 2003-10-21 Nomadix, Inc. Systems and methods for redirecting users having transparent computer access to a network using a gateway device having redirection capability
US7194554B1 (en) 1998-12-08 2007-03-20 Nomadix, Inc. Systems and methods for providing dynamic network authorization authentication and accounting
US6587876B1 (en) * 1999-08-24 2003-07-01 Hewlett-Packard Development Company Grouping targets of management policies
GB2356524B (en) * 1999-08-24 2003-09-24 Hewlett Packard Co Association of target groups with policy groups
US20030115246A1 (en) * 1999-08-24 2003-06-19 Hewlett-Packard Company And Intel Corporation Policy management for host name mapped to dynamically assigned network address
GB2356316B (en) * 1999-08-24 2003-09-10 Hewlett Packard Co Explicit targeting of management policies
GB2356764A (en) * 1999-08-24 2001-05-30 Hewlett Packard Co Target Policy Management
GB2356761B (en) * 1999-08-24 2003-12-31 Hewlett Packard Co Policy management for user name mapped to dynamically assigned network address
AU1224101A (en) 1999-10-22 2001-05-08 Nomadix, Inc. Gateway device having an xml interface and associated method
US7127500B1 (en) * 1999-11-10 2006-10-24 Oclc Online Computer Library Center, Inc. Retrieval of digital objects by redirection of controlled vocabulary searches
WO2001045008A1 (en) * 1999-12-16 2001-06-21 Debit.Net, Inc. Secure networked transaction system
US7925693B2 (en) * 2000-01-24 2011-04-12 Microsoft Corporation NAT access control with IPSec
US7072933B1 (en) * 2000-01-24 2006-07-04 Microsoft Corporation Network access control using network address translation
JP3584838B2 (ja) * 2000-02-22 2004-11-04 日本電気株式会社 パケット監視システム、パケット監視方法及びそのプログラムを記録した記録媒体
JP2001309053A (ja) * 2000-04-26 2001-11-02 Nec Corp Ipアドレス割り当てシステム及びその処理方法
EP1327344A2 (en) * 2000-10-18 2003-07-16 Noriaki Hashimoto Method and system for preventing unauthorized access to a network
AU2002213367A1 (en) * 2000-10-20 2002-05-06 Nomadix, Inc. Systems and methods for providing dynamic network authorization, authentication and accounting
US7231606B2 (en) 2000-10-31 2007-06-12 Software Research, Inc. Method and system for testing websites
US8660017B2 (en) * 2001-03-20 2014-02-25 Verizon Business Global Llc Systems and methods for updating IP communication service attributes using an LDAP
US20020138603A1 (en) * 2001-03-20 2002-09-26 Robohm Kurt W. Systems and methods for updating IP communication service attributes
JP2002318786A (ja) * 2001-04-24 2002-10-31 Hitachi Ltd サービス利用制御装置
DE60139883D1 (de) 2001-11-29 2009-10-22 Stonesoft Oy Kundenspezifische Firewall
US7328266B2 (en) 2001-12-18 2008-02-05 Perftech, Inc. Internet provider subscriber communications system
US8108524B2 (en) 2001-12-18 2012-01-31 Perftech, Inc. Internet connection user communications system
US7743415B2 (en) * 2002-01-31 2010-06-22 Riverbed Technology, Inc. Denial of service attacks characterization
US20030145106A1 (en) * 2002-01-31 2003-07-31 Sun Microsystems, Inc. System and method for directing wireless data packet traffic
JP3797937B2 (ja) * 2002-02-04 2006-07-19 株式会社日立製作所 ネットワーク接続システム、ネットワーク接続方法、および、それらに用いられるネットワーク接続装置
US7581023B2 (en) * 2002-04-30 2009-08-25 Riverbed Technology, Inc. Architecture to thwart denial of service attacks
US7376745B2 (en) * 2002-05-15 2008-05-20 Canon Kabushiki Kaisha Network address generating system, network address generating apparatus and method, program and storage medium
KR100442627B1 (ko) * 2002-05-20 2004-08-02 삼성전자주식회사 네트워크 프로세서에서의 패킷 리디랙션 방법
US20030233580A1 (en) * 2002-05-29 2003-12-18 Keeler James D. Authorization and authentication of user access to a distributed network communication system with roaming features
JP2004007316A (ja) * 2002-06-03 2004-01-08 Internatl Business Mach Corp <Ibm> プログラム、制御装置、及び制御方法
US20030233415A1 (en) * 2002-06-17 2003-12-18 Siemens Information And Communication Networks, Inc. Apparatus and method for private online message center
US20050246545A1 (en) * 2002-09-13 2005-11-03 Richard Reiner Screening for illegitimate requests to a computer application
US7469280B2 (en) * 2002-11-04 2008-12-23 Sun Microsystems, Inc. Computer implemented system and method for predictive management of electronic messages
US7490348B1 (en) 2003-03-17 2009-02-10 Harris Technology, Llc Wireless network having multiple communication allowances
US7349929B2 (en) 2003-04-25 2008-03-25 Sap Ag Accessing data based on user identity
US7506069B2 (en) * 2003-04-25 2009-03-17 Sap Ag Accessing data in a computer network
US7426543B2 (en) 2003-04-25 2008-09-16 Sap Ag Accessing data stored in multiple locations
JP4371729B2 (ja) * 2003-08-08 2009-11-25 キヤノン株式会社 オンラインサービスシステム、転送サーバ装置、クライアント端末、サービス提供装置及びそれらの制御方法並びにプログラム
US20050078668A1 (en) * 2003-10-08 2005-04-14 Wittenberg Joel L. Network element having a redirect server
US8572249B2 (en) 2003-12-10 2013-10-29 Aventail Llc Network appliance for balancing load and platform services
US8255973B2 (en) 2003-12-10 2012-08-28 Chris Hopen Provisioning remote computers for accessing resources
US8590032B2 (en) 2003-12-10 2013-11-19 Aventail Llc Rule-based routing to resources through a network
US8661158B2 (en) 2003-12-10 2014-02-25 Aventail Llc Smart tunneling to resources in a network
US7827590B2 (en) 2003-12-10 2010-11-02 Aventail Llc Controlling access to a set of resources in a network
US7490242B2 (en) 2004-02-09 2009-02-10 International Business Machines Corporation Secure management of authentication information
EP1569410B1 (en) 2004-02-26 2015-07-08 BlackBerry Limited Method and system for automatically configuring access control
US7142848B2 (en) 2004-02-26 2006-11-28 Research In Motion Limited Method and system for automatically configuring access control
WO2005101782A1 (en) * 2004-04-14 2005-10-27 Telecom Italia S.P.A. Method and system for handling content delivery in communication networks
US20050261970A1 (en) 2004-05-21 2005-11-24 Wayport, Inc. Method for providing wireless services
US7765593B1 (en) * 2004-06-24 2010-07-27 Mcafee, Inc. Rule set-based system and method for advanced virus protection
US7415727B1 (en) 2004-06-24 2008-08-19 Mcafee, Inc. System, method, and computer program product for tailoring security responses for local and remote file open requests
JP2006011989A (ja) * 2004-06-28 2006-01-12 Ntt Docomo Inc 認証方法、端末装置、中継装置及び認証サーバ
WO2006044820A2 (en) 2004-10-14 2006-04-27 Aventail Corporation Rule-based routing to resources through a network
EP1820310A2 (en) * 2004-11-24 2007-08-22 Talkplus, Inc. User-controlled telecommunications system
US7917955B1 (en) * 2005-01-14 2011-03-29 Mcafee, Inc. System, method and computer program product for context-driven behavioral heuristics
FR2880966A1 (fr) * 2005-01-14 2006-07-21 France Telecom Procede de navigation automatique en mode interposition
US8918515B1 (en) * 2005-02-10 2014-12-23 Symantec Corporation Interstitial redirection management
US8072978B2 (en) * 2005-03-09 2011-12-06 Alcatel Lucent Method for facilitating application server functionality and access node comprising same
US8166547B2 (en) 2005-09-06 2012-04-24 Fortinet, Inc. Method, apparatus, signals, and medium for managing a transfer of data in a data network
CN100450067C (zh) * 2005-11-18 2009-01-07 华为技术有限公司 业务设备交换网络及交换方法
US7685297B2 (en) * 2005-12-06 2010-03-23 Nokia Corporation Resource control
US7774459B2 (en) * 2006-03-01 2010-08-10 Microsoft Corporation Honey monkey network exploration
US20080126358A1 (en) * 2006-05-08 2008-05-29 The Mita Group Disposal of hosted assets
US20070297400A1 (en) * 2006-06-26 2007-12-27 Allan Cameron Port redirector for network communication stack
US7616635B2 (en) * 2006-09-29 2009-11-10 Intel Corporation Address mapping for data packet routing
EP2026530A1 (en) 2007-07-12 2009-02-18 Wayport, Inc. Device-specific authorization at distributed locations
US8073959B2 (en) * 2008-03-28 2011-12-06 Microsoft Corporation Automatically detecting whether a computer is connected to a public or private network
US9154475B1 (en) 2009-01-16 2015-10-06 Zscaler, Inc. User authentication and authorization in distributed security system
US8656462B2 (en) * 2008-07-24 2014-02-18 Zscaler, Inc. HTTP authentication and authorization management
US9003186B2 (en) * 2008-07-24 2015-04-07 Zscaler, Inc. HTTP authentication and authorization management
US8806201B2 (en) * 2008-07-24 2014-08-12 Zscaler, Inc. HTTP authentication and authorization management
US9379895B2 (en) 2008-07-24 2016-06-28 Zscaler, Inc. HTTP authentication and authorization management
US20100210241A1 (en) * 2009-02-18 2010-08-19 Alexander Sergeev Method for enabling communications sessions and supporting anonymity
JP6104178B2 (ja) 2011-01-18 2017-03-29 ノマディックス・インコーポレイテッドNomadix,Inc. 通信システムネットワークにおけるグループ帯域幅管理のためのシステムおよび方法
US9191327B2 (en) 2011-02-10 2015-11-17 Varmour Networks, Inc. Distributed service processing of network gateways using virtual machines
US8650495B2 (en) 2011-03-21 2014-02-11 Guest Tek Interactive Entertainment Ltd. Captive portal that modifies content retrieved from designated web page to specify base domain for relative link and sends to client in response to request from client for unauthorized web page
US9936037B2 (en) 2011-08-17 2018-04-03 Perftech, Inc. System and method for providing redirections
US8966118B2 (en) 2011-11-14 2015-02-24 Microsoft Technology Licensing, Llc Unauthenticated redirection requests with protection
US9787655B2 (en) 2011-12-09 2017-10-10 Airwatch Llc Controlling access to resources on a network
US8713646B2 (en) 2011-12-09 2014-04-29 Erich Stuntebeck Controlling access to resources on a network
US9680763B2 (en) 2012-02-14 2017-06-13 Airwatch, Llc Controlling distribution of resources in a network
US9705813B2 (en) 2012-02-14 2017-07-11 Airwatch, Llc Controlling distribution of resources on a network
US10257194B2 (en) 2012-02-14 2019-04-09 Airwatch Llc Distribution of variably secure resources in a networked environment
US10404615B2 (en) 2012-02-14 2019-09-03 Airwatch, Llc Controlling distribution of resources on a network
US9582562B2 (en) * 2012-03-06 2017-02-28 Sap Se Using temporary system to provide continuous access during application upgrade
US9137281B2 (en) 2012-06-22 2015-09-15 Guest Tek Interactive Entertainment Ltd. Dynamically enabling guest device supporting network-based media sharing protocol to share media content over local area computer network of lodging establishment with subset of in-room media devices connected thereto
US9178861B2 (en) 2012-10-16 2015-11-03 Guest Tek Interactive Entertainment Ltd. Off-site user access control
US9247432B2 (en) 2012-10-19 2016-01-26 Airwatch Llc Systems and methods for controlling network access
US8978110B2 (en) 2012-12-06 2015-03-10 Airwatch Llc Systems and methods for controlling email access
US8826432B2 (en) 2012-12-06 2014-09-02 Airwatch, Llc Systems and methods for controlling email access
US8832785B2 (en) 2012-12-06 2014-09-09 Airwatch, Llc Systems and methods for controlling email access
US9021037B2 (en) 2012-12-06 2015-04-28 Airwatch Llc Systems and methods for controlling email access
US8862868B2 (en) 2012-12-06 2014-10-14 Airwatch, Llc Systems and methods for controlling email access
US20140280955A1 (en) 2013-03-14 2014-09-18 Sky Socket, Llc Controlling Electronically Communicated Resources
US9473417B2 (en) 2013-03-14 2016-10-18 Airwatch Llc Controlling resources used by computing devices
US9401915B2 (en) 2013-03-15 2016-07-26 Airwatch Llc Secondary device as key for authorizing access to resources
US9203820B2 (en) 2013-03-15 2015-12-01 Airwatch Llc Application program as key for authorizing access to resources
US8997187B2 (en) 2013-03-15 2015-03-31 Airwatch Llc Delegating authorization to applications on a client device in a networked environment
US9148416B2 (en) 2013-03-15 2015-09-29 Airwatch Llc Controlling physical access to secure areas via client devices in a networked environment
US10652242B2 (en) 2013-03-15 2020-05-12 Airwatch, Llc Incremental compliance remediation
US9275245B2 (en) 2013-03-15 2016-03-01 Airwatch Llc Data access sharing
US9819682B2 (en) 2013-03-15 2017-11-14 Airwatch Llc Certificate based profile confirmation
US9378350B2 (en) 2013-03-15 2016-06-28 Airwatch Llc Facial capture managing access to resources by a device
US9787686B2 (en) 2013-04-12 2017-10-10 Airwatch Llc On-demand security policy activation
US10754966B2 (en) 2013-04-13 2020-08-25 Airwatch Llc Time-based functionality restrictions
US8914013B2 (en) 2013-04-25 2014-12-16 Airwatch Llc Device management macros
US9123031B2 (en) 2013-04-26 2015-09-01 Airwatch Llc Attendance tracking via device presence
US9426162B2 (en) 2013-05-02 2016-08-23 Airwatch Llc Location-based configuration policy toggling
US9246918B2 (en) 2013-05-10 2016-01-26 Airwatch Llc Secure application leveraging of web filter proxy services
CA2851709A1 (en) 2013-05-16 2014-11-16 Peter S. Warrick Dns-based captive portal with integrated transparent proxy to protect against user device caching incorrect ip address
US9058495B2 (en) 2013-05-16 2015-06-16 Airwatch Llc Rights management services integration with mobile device management
US9584437B2 (en) 2013-06-02 2017-02-28 Airwatch Llc Resource watermarking and management
US9900261B2 (en) 2013-06-02 2018-02-20 Airwatch Llc Shared resource watermarking and management
US20140358703A1 (en) 2013-06-04 2014-12-04 SkySocket, LLC Item Delivery Optimization
US9270777B2 (en) 2013-06-06 2016-02-23 Airwatch Llc Social media and data sharing controls for data security purposes
US8924608B2 (en) 2013-06-25 2014-12-30 Airwatch Llc Peripheral device management
US9535857B2 (en) 2013-06-25 2017-01-03 Airwatch Llc Autonomous device interaction
US8806217B2 (en) 2013-07-03 2014-08-12 Sky Socket, Llc Functionality watermarking and management
US8756426B2 (en) 2013-07-03 2014-06-17 Sky Socket, Llc Functionality watermarking and management
US8775815B2 (en) 2013-07-03 2014-07-08 Sky Socket, Llc Enterprise-specific functionality watermarking and management
US9226155B2 (en) 2013-07-25 2015-12-29 Airwatch Llc Data communications management
US9112749B2 (en) 2013-07-25 2015-08-18 Airwatch Llc Functionality management via application modification
US9665723B2 (en) 2013-08-15 2017-05-30 Airwatch, Llc Watermarking detection and management
US9516005B2 (en) 2013-08-20 2016-12-06 Airwatch Llc Individual-specific content management
US10129242B2 (en) 2013-09-16 2018-11-13 Airwatch Llc Multi-persona devices and management
CN105453044B (zh) * 2013-09-19 2020-06-12 英特尔公司 用于分布式处理任务部分指配的技术
US9258301B2 (en) 2013-10-29 2016-02-09 Airwatch Llc Advanced authentication techniques
US9544306B2 (en) 2013-10-29 2017-01-10 Airwatch Llc Attempted security breach remediation
US10091238B2 (en) 2014-02-11 2018-10-02 Varmour Networks, Inc. Deception using distributed threat detection
US10264025B2 (en) 2016-06-24 2019-04-16 Varmour Networks, Inc. Security policy generation for virtualization, bare-metal server, and cloud computing environments
US9973472B2 (en) 2015-04-02 2018-05-15 Varmour Networks, Inc. Methods and systems for orchestrating physical and virtual switches to enforce security boundaries
US9385942B2 (en) * 2014-04-30 2016-07-05 Extreme Networks, Inc. Methods, systems, and computer readable media for providing N-node multi-switch link aggregation groups (MLAGs)
US9584964B2 (en) 2014-12-22 2017-02-28 Airwatch Llc Enforcement of proximity based policies
US9413754B2 (en) 2014-12-23 2016-08-09 Airwatch Llc Authenticator device facilitating file security
US10193929B2 (en) 2015-03-13 2019-01-29 Varmour Networks, Inc. Methods and systems for improving analytics in distributed networks
US9380027B1 (en) 2015-03-30 2016-06-28 Varmour Networks, Inc. Conditional declarative policies
US10009381B2 (en) 2015-03-30 2018-06-26 Varmour Networks, Inc. System and method for threat-driven security policy controls
US10466916B2 (en) * 2015-04-28 2019-11-05 American Megatrends International, Llc System and method of dynamic write protect of storage devices exposed by baseboard management controller (BMC)
US10673744B2 (en) 2015-09-23 2020-06-02 Extreme Networks, Inc. Methods, systems, and computer readable media for advanced distribution in a link aggregation group
US10191758B2 (en) 2015-12-09 2019-01-29 Varmour Networks, Inc. Directing data traffic between intra-server virtual machines
US10057366B2 (en) 2015-12-31 2018-08-21 Hughes Network Systems, Llc Accurate caching in adaptive video streaming based on collision resistant hash applied to segment contents and ephemeral request and URL data
US9680852B1 (en) 2016-01-29 2017-06-13 Varmour Networks, Inc. Recursive multi-layer examination for computer network security remediation
US9762599B2 (en) 2016-01-29 2017-09-12 Varmour Networks, Inc. Multi-node affinity-based examination for computer network security remediation
US9521115B1 (en) 2016-03-24 2016-12-13 Varmour Networks, Inc. Security policy generation using container metadata
US9916446B2 (en) 2016-04-14 2018-03-13 Airwatch Llc Anonymized application scanning for mobile devices
US9917862B2 (en) 2016-04-14 2018-03-13 Airwatch Llc Integrated application scanning and mobile enterprise computing management system
US10755334B2 (en) 2016-06-30 2020-08-25 Varmour Networks, Inc. Systems and methods for continually scoring and segmenting open opportunities using client data and product predictors
WO2019123470A1 (en) * 2017-12-20 2019-06-27 Telefonaktiebolaget Lm Ericsson (Publ) Proxy node and method performed therein for handling one or more requests of data from a device
JP2020017809A (ja) * 2018-07-24 2020-01-30 アラクサラネットワークス株式会社 通信装置及び通信システム
US11290494B2 (en) 2019-05-31 2022-03-29 Varmour Networks, Inc. Reliability prediction for cloud security policies
US11290493B2 (en) 2019-05-31 2022-03-29 Varmour Networks, Inc. Template-driven intent-based security
US11575563B2 (en) 2019-05-31 2023-02-07 Varmour Networks, Inc. Cloud security management
US11711374B2 (en) 2019-05-31 2023-07-25 Varmour Networks, Inc. Systems and methods for understanding identity and organizational access to applications within an enterprise environment
US11310284B2 (en) 2019-05-31 2022-04-19 Varmour Networks, Inc. Validation of cloud security policies
US11863580B2 (en) 2019-05-31 2024-01-02 Varmour Networks, Inc. Modeling application dependencies to identify operational risk
US11818152B2 (en) 2020-12-23 2023-11-14 Varmour Networks, Inc. Modeling topic-based message-oriented middleware within a security system
US11876817B2 (en) 2020-12-23 2024-01-16 Varmour Networks, Inc. Modeling queue-based message-oriented middleware relationships in a security system
US11777978B2 (en) 2021-01-29 2023-10-03 Varmour Networks, Inc. Methods and systems for accurately assessing application access risk
US12050693B2 (en) 2021-01-29 2024-07-30 Varmour Networks, Inc. System and method for attributing user behavior from multiple technical telemetry sources
US11734316B2 (en) 2021-07-08 2023-08-22 Varmour Networks, Inc. Relationship-based search in a computing environment
US20240406109A1 (en) * 2023-05-29 2024-12-05 Damir Abdullovich Akhmetzhanov Network traffic redirection system and its operating method

Family Cites Families (71)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1996005549A1 (en) 1994-08-09 1996-02-22 Shiva Corporation Apparatus and method for restricting access to a local computer network
US5864683A (en) * 1994-10-12 1999-01-26 Secure Computing Corporartion System for providing secure internetwork by connecting type enforcing secure computers to external network for limiting access to data based on user and process access rights
CA2138302C (en) 1994-12-15 1999-05-25 Michael S. Fortinsky Provision of secure access to external resources from a distributed computing environment
US5802320A (en) * 1995-05-18 1998-09-01 Sun Microsystems, Inc. System for packet filtering of data packets at a computer network interface
US5696898A (en) 1995-06-06 1997-12-09 Lucent Technologies Inc. System and method for database access control
US5774869A (en) * 1995-06-06 1998-06-30 Interactive Media Works, Llc Method for providing sponsor paid internet access and simultaneous sponsor promotion
CA2223787A1 (en) 1995-06-06 1996-12-12 Interactive Media Works, L.L.C. Promotional and product on-line help methods via internet
US5678041A (en) * 1995-06-06 1997-10-14 At&T System and method for restricting user access rights on the internet based on rating information stored in a relational database
US5806043A (en) * 1995-06-06 1998-09-08 Interactive Media Works, L.L.C. Method for providing customer on-line support via prepaid internet access
US5749075A (en) * 1995-06-06 1998-05-05 Interactive Media Works, L.L.C. Method for providing prepaid internet access and/or long distance calling including the distribution of specialized calling cards
US5812776A (en) * 1995-06-07 1998-09-22 Open Market, Inc. Method of providing internet pages by mapping telephone number provided by client to URL and returning the same in a redirect command by server
US5708780A (en) * 1995-06-07 1998-01-13 Open Market, Inc. Internet server access control and monitoring systems
US5850517A (en) * 1995-08-31 1998-12-15 Oracle Corporation Communication link for client-server having agent which sends plurality of requests independent of client and receives information from the server independent of the server
US5812769A (en) 1995-09-20 1998-09-22 Infonautics Corporation Method and apparatus for redirecting a user to a new location on the world wide web using relative universal resource locators
US5740430A (en) 1995-11-06 1998-04-14 C/Net, Inc. Method and apparatus for server-independent caching of dynamically-generated customized pages
US5794210A (en) * 1995-12-11 1998-08-11 Cybergold, Inc. Attention brokerage
US5781550A (en) * 1996-02-02 1998-07-14 Digital Equipment Corporation Transparent and secure network gateway
US5918018A (en) * 1996-02-09 1999-06-29 Secure Computing Corporation System and method for achieving network separation
US5963915A (en) * 1996-02-21 1999-10-05 Infoseek Corporation Secure, convenient and efficient system and method of performing trans-internet purchase transactions
US5881234A (en) * 1996-04-26 1999-03-09 Schwob; Pierre R. Method and system to provide internet access to users via non-home service providers
US5918013A (en) 1996-06-03 1999-06-29 Webtv Networks, Inc. Method of transcoding documents in a network environment using a proxy server
US6088451A (en) * 1996-06-28 2000-07-11 Mci Communications Corporation Security system and method for network element access
JP2939723B2 (ja) * 1996-07-11 1999-08-25 株式会社インターナショナルサイエンティフィック インターネットの時限利用課金システム
US5987440A (en) 1996-07-22 1999-11-16 Cyva Research Corporation Personal information security and exchange tool
US6182139B1 (en) * 1996-08-05 2001-01-30 Resonate Inc. Client-side resource-based load-balancing with delayed-resource-binding using TCP state migration to WWW server farm
JP3662080B2 (ja) 1996-08-29 2005-06-22 Kddi株式会社 ファイアウォール動的制御方法
US5845267A (en) * 1996-09-06 1998-12-01 At&T Corp System and method for billing for transactions conducted over the internet from within an intranet
US5950195A (en) * 1996-09-18 1999-09-07 Secure Computing Corporation Generalized security policy management system and method
US5960409A (en) * 1996-10-11 1999-09-28 Wexler; Daniel D. Third-party on-line accounting system and method therefor
US5948061A (en) * 1996-10-29 1999-09-07 Double Click, Inc. Method of delivery, targeting, and measuring advertising over networks
US6073178A (en) 1996-12-09 2000-06-06 Sun Microsystems, Inc. Method and apparatus for assignment of IP addresses
US5835727A (en) * 1996-12-09 1998-11-10 Sun Microsystems, Inc. Method and apparatus for controlling access to services within a computer network
US5848233A (en) * 1996-12-09 1998-12-08 Sun Microsystems, Inc. Method and apparatus for dynamic packet filter assignment
US6012088A (en) 1996-12-10 2000-01-04 International Business Machines Corporation Automatic configuration for internet access device
US5889958A (en) * 1996-12-20 1999-03-30 Livingston Enterprises, Inc. Network access control system and process
US5987611A (en) * 1996-12-31 1999-11-16 Zone Labs, Inc. System and methodology for managing internet access on a per application basis for client computers connected to the internet
US6233686B1 (en) 1997-01-17 2001-05-15 At & T Corp. System and method for providing peer level access control on a network
US20020133412A1 (en) * 1997-03-07 2002-09-19 David M. Oliver System for management of transactions on networks
US6721306B1 (en) * 1997-03-11 2004-04-13 Verizon Services Corp. Public wireless/cordless internet gateway
US6247054B1 (en) * 1997-03-24 2001-06-12 Nortel Networks Limited Method and apparatus for redirecting packets using encapsulation
US5915093A (en) * 1997-04-24 1999-06-22 Howard Berlin Computer network debit disk used for prepayment to transfer information from a central computer
US5805803A (en) * 1997-05-13 1998-09-08 Digital Equipment Corporation Secure web tunnel
US6014698A (en) * 1997-05-19 2000-01-11 Matchlogic, Inc. System using first banner request that can not be blocked from reaching a server for accurately counting displays of banners on network terminals
US5987523A (en) * 1997-06-04 1999-11-16 International Business Machines Corporation Applet redirection for controlled access to non-orginating hosts
US6070243A (en) * 1997-06-13 2000-05-30 Xylan Corporation Deterministic user authentication service for communication network
US6112239A (en) * 1997-06-18 2000-08-29 Intervu, Inc System and method for server-side optimization of data delivery on a distributed computer network
US5987430A (en) * 1997-08-28 1999-11-16 Atcom, Inc. Communications network connection system and method
US6460084B1 (en) * 1997-08-28 2002-10-01 Cisco Technology, Inc. Forced network portal
US6154775A (en) * 1997-09-12 2000-11-28 Lucent Technologies Inc. Methods and apparatus for a computer network firewall with dynamic rule processing with the ability to dynamically alter the operations of rules
US6170012B1 (en) 1997-09-12 2001-01-02 Lucent Technologies Inc. Methods and apparatus for a computer network firewall with cache query processing
US6098172A (en) * 1997-09-12 2000-08-01 Lucent Technologies Inc. Methods and apparatus for a computer network firewall with proxy reflection
US6223209B1 (en) * 1997-09-30 2001-04-24 Ncr Corporation Distributed world wide web servers
US6157829A (en) * 1997-10-08 2000-12-05 Motorola, Inc. Method of providing temporary access of a calling unit to an anonymous unit
US6158008A (en) * 1997-10-23 2000-12-05 At&T Wireless Svcs. Inc. Method and apparatus for updating address lists for a packet filter processor
US6272115B1 (en) * 1998-01-28 2001-08-07 Sprint Communications Company, L.P. Interactive toll-free telephone service automation
US6321336B1 (en) * 1998-03-13 2001-11-20 Secure Computing Corporation System and method for redirecting network traffic to provide secure communication
US6233618B1 (en) * 1998-03-31 2001-05-15 Content Advisor, Inc. Access control of networked data
US6779118B1 (en) 1998-05-04 2004-08-17 Auriq Systems, Inc. User specific automatic data redirection system
WO1999057660A1 (en) 1998-05-06 1999-11-11 Iweb Ltd. Content enhancement system
US6377990B1 (en) * 1998-06-15 2002-04-23 Lodgenet Entertainment Corporation System for providing internet access from locations different from those for which the user's software was configured
US6219790B1 (en) * 1998-06-19 2001-04-17 Lucent Technologies Inc. Centralized authentication, authorization and accounting server with support for multiple transport protocols and multiple client types
US6052725A (en) * 1998-07-02 2000-04-18 Lucent Technologies, Inc. Non-local dynamic internet protocol addressing system and method
US6311275B1 (en) * 1998-08-03 2001-10-30 Cisco Technology, Inc. Method for providing single step log-on access to a differentiated computer network
US6564243B1 (en) 1998-09-14 2003-05-13 Adwise Ltd. Method and system for injecting external content into computer network interactive sessions
US6119162A (en) * 1998-09-25 2000-09-12 Actiontec Electronics, Inc. Methods and apparatus for dynamic internet server selection
US6687732B1 (en) * 1998-09-28 2004-02-03 Inktomi Corporation Adaptive traffic bypassing in an intercepting network driver
US6119160A (en) * 1998-10-13 2000-09-12 Cisco Technology, Inc. Multiple-level internet protocol accounting
US6226677B1 (en) * 1998-11-25 2001-05-01 Lodgenet Entertainment Corporation Controlled communications over a global computer network
US6466976B1 (en) * 1998-12-03 2002-10-15 Nortel Networks Limited System and method for providing desired service policies to subscribers accessing the internet
US6636894B1 (en) * 1998-12-08 2003-10-21 Nomadix, Inc. Systems and methods for redirecting users having transparent computer access to a network using a gateway device having redirection capability
US6438125B1 (en) * 1999-01-22 2002-08-20 Nortel Networks Limited Method and system for redirecting web page requests on a TCP/IP network

Also Published As

Publication number Publication date
US20050021943A1 (en) 2005-01-27
DE69941540C5 (de) 2016-06-02
US20070294417A1 (en) 2007-12-20
JP3588323B2 (ja) 2004-11-10
EP1076975B1 (en) 2009-10-14
HK1036707A1 (en) 2002-01-11
ATE445957T1 (de) 2009-10-15
CA2330857C (en) 2008-07-15
CA2330857A1 (en) 1999-11-11
JP2002514802A (ja) 2002-05-21
WO1999057866A1 (en) 1999-11-11
EP1076975A1 (en) 2001-02-21
US6779118B1 (en) 2004-08-17
DE69941540D1 (de) 2009-11-26
US20060174019A1 (en) 2006-08-03
USRE46459E1 (en) 2017-06-27

Similar Documents

Publication Publication Date Title
ES2335065T3 (es) Sistema de redireccionamiento automatico de datos especifico para un usuario.
US7249374B1 (en) Method and apparatus for selectively enforcing network security policies using group identifiers
US6442588B1 (en) Method of administering a dynamic filtering firewall
AU687575B2 (en) Security system for interconnected computer networks
US7743158B2 (en) Access network dynamic firewall
ES2556245T3 (es) Sistema y procedimiento para conectividad de red segura
US7003481B2 (en) Method and apparatus for providing network dependent application services
KR101093902B1 (ko) 사용자가 ip 망에 접속시 로컬 관리 도메인에서 사용자를 위한 접속 인증을 관리하는 방법 및 시스템
US20020110123A1 (en) Network connection control apparatus and method
US20040177247A1 (en) Policy enforcement in dynamic networks
JP3662080B2 (ja) ファイアウォール動的制御方法
US20060059551A1 (en) Dynamic firewall capabilities for wireless access gateways
US10601777B2 (en) Data inspection system and method
ES2364736T3 (es) Sistema y método para proporcionar una autorización, autenticación y contabilidad de red dinámicas.
US20030226037A1 (en) Authorization negotiation in multi-domain environment
WO2013180673A1 (en) An internet router and an internet control method for said router
EP1039724A2 (en) Method and apparatus providing for internet protocol address authentication
ES2312573T3 (es) Sistema y procedimiento para interceptar un acceso de red.
JP2004200822A (ja) 通信方法および情報処理装置
HK1036707B (en) User specific automatic data redirection system