JPH0731648B2 - 分散型マルチレベル・コンピュータ機密保護システムとその方法 - Google Patents

分散型マルチレベル・コンピュータ機密保護システムとその方法

Info

Publication number
JPH0731648B2
JPH0731648B2 JP3153021A JP15302191A JPH0731648B2 JP H0731648 B2 JPH0731648 B2 JP H0731648B2 JP 3153021 A JP3153021 A JP 3153021A JP 15302191 A JP15302191 A JP 15302191A JP H0731648 B2 JPH0731648 B2 JP H0731648B2
Authority
JP
Japan
Prior art keywords
trust
computer
message
security
data
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
JP3153021A
Other languages
English (en)
Other versions
JPH0695991A (ja
Inventor
シー バーロウ ダグラス
Original Assignee
ディジタル イクイプメント コーポレイション
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ディジタル イクイプメント コーポレイション filed Critical ディジタル イクイプメント コーポレイション
Publication of JPH0695991A publication Critical patent/JPH0695991A/ja
Publication of JPH0731648B2 publication Critical patent/JPH0731648B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2211/00Indexing scheme relating to details of data-processing equipment not covered by groups G06F3/00 - G06F13/00
    • G06F2211/009Trust
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10TECHNICAL SUBJECTS COVERED BY FORMER USPC
    • Y10STECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10S707/00Data processing: database and file management or data structures
    • Y10S707/99941Database schema or data structure
    • Y10S707/99944Object-oriented database structure
    • Y10S707/99945Object-oriented database structure processing
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10TECHNICAL SUBJECTS COVERED BY FORMER USPC
    • Y10STECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y10S707/00Data processing: database and file management or data structures
    • Y10S707/99941Database schema or data structure
    • Y10S707/99948Application of database or data structure, e.g. distributed, multimedia, or image

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)

Description

【発明の詳細な説明】
【0001】
【産業上の利用分野】本発明は、一般的に分散型コンピ
ュータ・システムまたはネットワークの安全性を保持す
ることに関し、さらに詳しくは、分散型システムでコン
ピュータを相互に接続している物理的媒体が安全でない
場合に、安全性を保持する方法とシステムに関する。
【0002】
【従来の技術】分散型コンピュータ・システムまたはネ
ットワークで安全性を保持することは、歴史的に問題で
あった。この種のシステムの機密保護は幾つかの特徴を
有し、これには、1通信に関わるユーザーとシステムの
識別の承認、2情報の安全な伝達、および3機密通信を
受信するシステムとユーザーは、通信される情報の機密
性を保護するように、所定のプロコトルに従う必要があ
ることが含まれる。多くの軍事用コンピュータ・システ
ムでは、機密保護はコンピュータを相互接続するのに使
用する通信線を含め、コンピュータ・ハードウェア全て
を検査することによって保証される。しかし、大半の民
生用の場合は、物理的に安全なコンピュータ・ハードウ
ェアと通信線は現実的ではない。したがって、物理的な
機密保護以外の機構を使用して、これらの民生用の用途
に対して機密保護を提供しなければならない。分散型ネ
ットワークのユーザー(実際にはメンバーと呼ばれる)
に信頼できる承認を与える一般的に利用可能な技術は、
RSAの公共キーによる承認、およびニーダムとシュロ
ーダ(Needham&Schroeder)の信頼性
のある第三者による承認技術[MITの商標であり、M
ITのアテナ計画によるカーベロス(kerbero
s)で使用される]を含め多数存在する。
【0003】しかし、多くのコンピュータを使用する環
境では、指定されたデータに対するアクセスを許可する
かどうかの決定には、ユーザーの識別情報だけでは十分
とはいえない。多くの場合、この決定を行うためには、
別の情報を追加する必要がある。この別の情報は、ユー
ザーのワークステーションの所在は何処か(例えば、安
全な地区にあるか)とか、現時点でユーザーはどの機密
保護レベルで稼働中かというような多くの形態を取るこ
とが可能である。この別の情報を、ユーザーが稼働して
いる「環境」と呼ぶ。例えば、軍需用または民生用コン
ピュータ・システムは、いずれも機密保護の「レベル」
という概念を使用する。基本的に、多くのシステムで、
多数の個別の機密保護レベルが必要であるが、その理由
は、情報の中には、他の情報より機密性が高く、機密情
報の各組はこれと関連する許可された受取人の組を有す
るものもあるからである。
【0004】通信に加入しているユーザーは、これらユ
ーザーが稼働している環境を常に正しく表わすと信頼さ
れているとは限らない。その代わり、安全な通信が要求
していることは、ユーザーの処理をサポートするコンピ
ュータ稼働システムが、ネットワーク内の他のシステム
に対するユーザーの環境に関する通信情報について責任
を持たなければならないことである。
【0005】本発明は、システムの「信頼領域」(tr
ust rerlms)内で生じる通信を保証する機構
を提供することによって、またシステムと通信に加入し
ているユーザーの両方を承認することによって、システ
ム間に安全な通信を提供する。さらに、機密保護の複数
のレベルは、指定された機密保護レベルのラベルが承認
できることを受取人が検査できるようにこれらのラベル
をコード化し、送信されるデータと共に、検証された機
密保護レベルのラベルを送信することによってサポート
される。
【0006】
【課題を解決する手段】要約すると、本発明は、盗聴者
に対して物理的に安全ではないネットワークを使用し
て、メッセージを交換するコンピュータ間の信頼に対す
る基礎を強化するコンピュータ機密保護システムであ
る。これを行うために、本発明は、どのコンピュータが
所定の信頼領域のメンバーであるかを定義する信頼領域
表を設ける。各々の所定の信頼領域のメンバーの全て
は、データの機密性を保護するために、共通の機密保護
プロトコルのセットを実行する。
【0007】信頼領域のメンバーである各コンピュータ
は、所定の機密保護手段を実行し、またこのコンピュー
タに記憶したデータの各々に対して機密保護レベルを定
義する。したがって、各メッセージは、関連するラベル
を有し、このラベルはこのメッセージに対してコンピュ
ータの機密保護ポリシーをどのように実行するかを指示
する。
【0008】各コンピュータ内の信頼領域サービス・プ
ログラムは、指定された他のコンピュータ・システムに
送信するためにユーザーのメッセージにラベルを付け、
これをフォーマット化する仕事を行う。この信頼領域サ
ービス・プログラムは、コンピュータの核すなわちオペ
レーティング・システムの一部であり、ユーザーが自己
のコンピュータが共有する信頼領域のメンバーでない他
のコンピュータにデータを送信しようと試みてこのコン
ピュータ・システムの機密保護手段を突破しようとしな
い限り、通常はシステムのユーザーには分からない。指
定されたメッセージを送信する前に、信頼領域サービス
・プログラムは、信頼領域表を使用して、ローカル・コ
ンピュータ・システムと指定されたターゲットコンピュ
ータ・システムの両方が少なくとも1つの共通する信頼
領域のメンバーであることを検査し、そこでそのような
共通信頼領域の1つを選択する。もし、コンピュータ・
システムと指定されたコンピュータ・システムが両方と
もこれらの少なくとも1つの共通する信頼領域のメンバ
ーでないならば、このメッセージの送信は許可されてい
ないので、このメッセージは送信されない。何故なら
ば、指定されたターゲット・コンピュータがコンピュー
タの機密保護ポリシーの送信を実行する権限を与えられ
ないからである。
【0009】もし、2台のコンピュータが共通の信頼領
域のメンバーであるなら、そのメッセージは、プロトコ
ル・データ・ユニットとして送信され、これにはメッセ
ージのシールド・バージョン(sealed vers
ion)、送付システムとユーザーに対する承認された
識別子、そのメッセージの機密保護レベルのラベル、お
よび選択した信頼領域に対する識別子が含まれる。
【0010】受信したプロトコル・データ・ユニット
は、このプロトコル・データ・ユニット内のシールされ
たメッセージを本物として受け取る前に、この受け取っ
たプロトコル・データ・ユニットの構成要素の各々を検
証することによって処理される。さらに、受信したプロ
トコル・データ・ユニット内の機密保護レベルのラベル
は、このメッセージに対していずれの所定の機密保護ポ
リシーを実行するべきかを決定するために、受信コンピ
ュータによって使用される。
【0011】
【実施例】本発明の他の目的および特徴は、以下の詳細
な説明と添付の特許請求の範囲から、図面と関連させた
場合により容易に理解される。図1を参照して、本発明
は、機密保護プロトコル・システム、すなわち機密保護
プロトコル技術であり、一般的にこれは狭域または広域
情報通信網110、または他の通信媒体によって相互に
接続されたコンピュータ102−108の集合100の
文脈(context)内で動作する。これらのコンピ
ュータ102−108の各々は、ネットワークされたコ
ンピュータ・システム100の個別のノードに位置する
という。
【0012】コンピュータ102−108は各々は、標
準的なコンピュータ・システムの構成部品を有し、これ
にはデータ処理装置、システム・バス、ランダム・アク
セス・メモリRAM.リード・オンリ・メモリ(RO
M)、大型記憶装置(例えば、磁気ディスクまたは光デ
ィスク)、ユーザー・インタフェース(例えば、キーボ
ード、モニタおよびプリンタ)および通信ポートが含ま
れる。これらの物理的なコンピュータの構成部品(図示
せず)は本発明によって変形されず、したがってここで
は詳細に説明しない。
【0013】本発明の好適な一実施例で使用する1つの
特徴は、安全な「名付けサービス」(naming s
ervice)112であり、これはネットワークを介
して全てのコンピュータ102−108にアクセスする
ことができる。この名付けサービス112は、基本的に
簡単なデータベース管理システムであり、これはネット
ワーク112の全てのユーザーによって正確であると信
頼される1組のデータを保持する。本発明の文脈では、
名付けサービス112は、「信頼領域」のリストを含
み、これの意味は以下でより詳細に説明する。この名付
けサービス112が安全であるといわれるのは、その文
脈(およびそれの引渡し)が許可されていないソースに
よる変形から保護されているからであり、名付けサービ
ス112からのデータの受取人は、これから得た情報が
信頼できるということを知ることができる。安全な名付
けサービスの構成に関わる実際上の問題が多数存在し、
したがって本発明の他の実施例は信頼領域を指定するた
めに代替の構成を使用する。 信頼領域 本発明で使用する中心概念は、「信頼領域」の概念であ
る。信頼領域はコンピュータ・システムの集合であり、
これらのコンピュータ・システムは共通の機密保護ポリ
シーを共有し、互いに信用あってこのポリシーを維持し
ている。さらに、信頼領域のメンバーであるコンピュー
タ・システムは、システム間を送信されるメッセージの
各々に関連する「環境ラベル」すなわち「機密保護レベ
ルのラベル」を通信する方法に同意している。
【0014】基本的に、信頼領域は、既知の組のコンピ
ュータであり、これらのコンピュータは機密情報を正し
く取り扱い、この種のデータを取り扱うための所定の組
の規則に従う点で信頼することができる。一台のコンピ
ュータでも、複数の個別の信頼領域のメンバーになるこ
とができる。2つ以上の信頼領域を有する理由は、種々
の異なったコンピュータにデータを送信する場合、コン
ピュータ・システムは異なった機密保護ポリシーを使用
することができるためである。より単純にいえば、異な
った組織は機密情報を取り扱うために異なった機密保護
ポリシーを使用する傾向があり、この種の機密保護ポリ
シーの各々に対して1つの信頼領域が存在する。例え
ば、軍事組織は、データを異なった機密保護レベルに組
織する可能性があり、これには「取扱注意」、「秘
密」、「極秘」等が含まれる。一方、産業組織は、デー
タを「役員専用」、「重役会専用」、「管理職用情
報」、「全従業員用情報」、「特別計画A」等のような
機密保護レベルに組織するかもしれない。各々の機密保
護ポリシーは、特定の機密保護レベルのラベルをラベル
を付けられたデータがどのように扱われるべきかを定義
し、したがって各々の機密保護ポリシーに対して所定の
組の機密保護レベルのラベルが存在する。
【0015】図2を参照して、名付けサービス112は
信頼領域の定義したリストを保持する。このリストは、
フラット・ファイルすなわちデータベース表130とし
て組織され、少なくとも1つの信頼領域のメンバーであ
る各コンピュータ・システムに対して1つの行132を
有する。特定の指定されたコンピュータ・システムに対
する行すなわち記録は、そのシステムが所属する信頼領
域を全てリストする。この表130の好適な実施例は2
つある。
【0016】図1に示す実施例では、機密保護名付けサ
ービス112があり、これには、信頼領域表130が含
まれる。この実施例の利点は、信頼領域の保持に従事す
る機密保護マネジャが信頼領域表130の複写を1つだ
け記憶する必要しかない点であり、この複写は全員が使
用することに利用できる。欠点は、機密保護名付けサー
ビスの設計が難しい点である。信頼領域表130の第2
実施例は、少なくとも1つの信頼領域のメンバーである
コンピュータ・システムの全ての表の複写を単純に有し
ている。これは、この表の更新事項はこれらのコンピュ
ータ・システム全てにとって安全で確実な方法で複写さ
れなければならないという明らかな欠点を有する。しか
し、この第2実施例は、実行が比較的容易であるという
利点を有する。 用語集 以下に示すのは、ここで使用される用語の定義である。 アソシエーション 本発明が呼び出したユーザーと呼び出されたユーザーを
記述する承認情報、信頼領域情報、および環境情報の交
換に成功した場合、アソシエーションが2台のコンピュ
ータの間に形成される。2つのシステムが2人のユーザ
ー間で共用されている環境を記述する共通の機密保護の
文脈を形成することが、この交換によって可能になる。
このアソシエーションは、これらのユーザーの間で何か
別のメッセージを送った場合、送った側のユーザーとこ
のユーザーの環境全体を再び再承認するのではなく、送
った側のシステムが以前に確立された機密保護文脈を参
照することを可能にする。 承認されたメッセージ 承認されたデータとは、データの発信源(すなわち、送
り主)を検証することができる承認技術を使用して暗号
化または符号付け(signed)されたデータであ
る。メッセージの「符号付け」(すなわち、データの
組)は、符号が符号付けした文書(すなわちデータの
組)の承認を検証するという点で、物理的に文字に符号
付けするかまたはチェックすることと同様である。コン
ピュータ・システム内のデジタル・メッセージに符号を
付けることは承認技術を使用して実行され、従来技術の
コンピュータ・シテステムでこれらの多数の技術が使用
され、種々の方式のデータ送信を検証している。本発明
の文脈では、メッセージとこのメッセージと共に送られ
る関連する情報(送信システムおよびユーザー識別子、
信頼領域識別子、並びにラベル)は、受信したデータが
本当に意図した送信システムによって送られたものかど
うかを受信システムが検査できるように全て承認され
る。メッセージまたは他の組のデータの発信源は、デジ
タル符号をつけるか、または予め確立した発信源のみに
よって共有されるキーを使用してメッセージを暗号化す
るかのいずれかによって承認することができる。データ
の承認、符号付け、暗号化および復号化の詳細はここで
は述べないが、その理由は、これらのテーマは当業者に
周知であるからである。これらの従来技術による方法
は、本発明の信頼領域機密保護方法論の一部を実行する
ために、本発明によって道具として使用される。 環境とラベル 内部的な機密保護を有している大部分の市販のコンピュ
ータ・システムでは、このコンピュータに記憶されたす
べてのデータは、いわゆる「環境」情報をタッグを付け
られている、すなわちラベルを付けられ、これはそのデ
ータを作り出したコンピュータ内の処理の機密保護特性
を表わす。本明細書では、「機密保護レベル」と「環
境」という用語は互換的に使用され、いずれもそのコン
ピュータによって使用される1つまたは複数の機密保護
ポリシーに関係するユーザーの特性を言及するものであ
る。 ターゲット ターゲット・システム、すなわちターゲットのアプリケ
ーションとは、呼び出したシステムすなわちユーザーに
よって通信が向けられるシステムすなわちアプリケーシ
ョンである。 機密保護ポリシー 機密保護ポリシーとは、個々のコンピュータおよび(ま
たは)ユーザーに対するデータの使用可能性を決定する
1組の規則であり、これには、特定のコンピュータまた
はユーザーがデータにアクセスすることを認めるか拒否
するかの場合に取るべきアクションの規則が付随してい
る。多くの場合、これらの規則は、データが送られてい
るコンピュータおよびユーザーの識別以外の要素によっ
て決まる。特に、送信されるデータと関連する環境また
は機密保護レベルのラベルによって、しばしばこの送信
されたデータをどのように取り扱うかが決まる。 メッセージの取扱い 図3を参照して、本発明が動作する基本的な状況は、以
下の通りである。ここでは呼び出しシステムと呼ぶ第1
コンピュータ150で稼働しているユーザーは、ここで
はターゲット・システムすなわち受信システムと呼ぶ特
定の第2コンピュータで稼働中の特定のユーザーにメッ
セージを送ることを希望する。図3は、このメッセージ
の送信に関わる種々のソフトウエア・モジュールを示
す。これらのソフトウエア・モジュールは機密保護機構
を有し、これは、このメッセージの送信が許可されてい
るかどうか、どのようにメッセージをコード化するべき
であるか、およびこのメッセージの送信中並びにメッセ
ージの受信後、どのような機密保護プロトコルを使用す
べきであるかを決定する。
【0017】図3のブロック図および図4のフロー・チ
ャートを参照して、呼び出しシステム150内の開始ア
プリケーション152がメッセージ153を発生し、こ
のメッセージは特定のコンピュータで稼働中の特定のユ
ーザー(またはアプリケーション・プログラム)に送ら
れるべきであるという命令と共にこのメッセージ153
を呼び出しシステムのネットワーク・インタフェース1
54に送る場合に、送信プロセスは開始される(図4の
ステップ200)。このネットワーク・インタフェース
154は、潜在的に信頼されないユーザー・プログラム
とこのコンピュータ・システムとの信頼されているネッ
トワーク・プログラムとの間の境界である。
【0018】もし呼び出しコンピュータ・システム15
0が、このコンピュータ150と授受されるメッセージ
の流れを制御するための機密保護機構を持たないなら
ば、ネットワーク・インタフェース154はメッセージ
153を直接コンピュータの転送サービス・ルーチン1
55に送り、このルーチンはネットワーク上での実際の
データの送信を取り扱う。この転送サービス・ルーチン
155は、インターネット(Internet)のTC
PまたはUDP、ISOの結合指向転送サービスまたは
結合なしの転送サービス(ISO′s Connect
ion Oriented or Connectio
nless Transport Services)
のような方式、またはどのような下層ネットワーク化プ
ロトコル・スタックが使用されても、特定の方式のネッ
トワーク上を送信されるデータに関連するプロトコルを
取り扱う。この種のネットワークの各々は、メッセージ
を特定の着信局に送信することに成功するための所定の
シーケンスの動作を有し、このプロトコルの詳細は転送
サービス・ルーチン155によって取り扱われる。
【0019】本発明の幾つかの実施例の中には、「クラ
ス分けしないデータ」を特に設けたものがあり、このデ
ータは、コンピュータの内部機密保護システムが機密保
護プロコトルによって制約されないことを示すデータで
ある。もし、呼び出しコンピュータシステム150がこ
の種のデータを有し、送信されているメッセージがクラ
ス分けされないならば(ステップ202)、このメッセ
ージは、それ以上の処理を行わずに送信される(ステッ
プ204)。本発明の他の実施例では、「クラス分けし
ないデータ」の特別な取り扱いは行われないが、その理
由は、当該コンピュータ・ネットワークのコンピュータ
・システムは、送信されたデータが全て機密であるとし
て取り扱う必要があり、または少なくとも関連するデー
タ機密保護レベルを有するものとして取り扱う必要があ
るからである。
【0020】このメッセージが機密保護の目的のために
クラス分けされるか、または呼び出しシステムがクラス
分けされないデータ、現在信用されているかまたは保護
されているメッセージ153を持たないかのいずれかで
あると仮定すると、次にコンピュータ・システムの一部
が信頼領域サービス・プログラム(TRSP)156に
よって処理される。このTRSPの最初の仕事は、呼び
出しシステムとターゲット・システムの両方が、共有信
頼領域のメンバーであるかどうかを決定することである
(ステップ206および208)。これは、信頼領域表
130から、(1)ターゲット・システムに関連する信
頼領域の組、および(2)呼び出しシステムに関連する
信頼領域の組を取り出すことによって行われる。もしこ
のターゲット・システムが信頼領域表130にリストさ
れていないならば、これはいずれの信頼領域のメンバー
でもないことを意味することに留意すること。2つのシ
ステムがいずれも共通の信頼領域のメンバーではないな
らば(または、別の言い方では、もしターゲット・シス
テムが、呼び出しシステムがメンバーであるいずれの信
頼領域のメンバーでもないならば)、このメッセージ送
信シーケンスは中断され、このメッセージは送られない
(ステップ210)。基本的に、2つのシステムに対し
て共通の信頼領域が存在しないならば、メッセージの送
信は許可されず、したがってこのメッセージは送信され
ない。
【0021】次に、TRSP156は、呼び出しシステ
ムとターゲット・システムの両方がメンバーである信頼
領域の組の中から信頼領域を選択しなければならない
(ステップ212)。もし共通の信頼領域が1つのみ存
在するならば、そこでこれが選択され、それ以外の場合
には、信頼領域の内の1つを選択しなければならない。
この選択を行う方法は、機密保護の考え方に依存し本発
明には関係ないが、一般的に信頼領域は、2つ以上の共
通信頼領域が存在する場合どれを選択するべきかという
点から優先順位をつけられるか、または信頼領域の選択
が、送られているメッセージの特性によって決められる
かのいずれかである。一度信頼領域が選択されると、T
RSP156は選択された信頼領域の機密保護管理プロ
グラム158を呼びだす。
【0022】信頼領域機密保護管理プログラム158
は、特定の信頼領域の機密保護ポリシーを実行すること
に責任を負うプログラムである。このプログラムは、こ
の信頼領域に対する所定の組の規則にしたがって、デー
タ機密保護レベルのラベルを取扱い、委任された(tr
usted)計算基地160と対話を行って、送られて
いるメッセージと関係のあるローカル・データ機密保護
レベルのラベルを得る。このプログラムは、また受信し
たメッセージのデータ機密保護レベルのラベルが、この
コンピュータのローカル・データ機密保護レベルのラベ
ルに関連したフォーマットに変換して戻せるように、委
任された計算基地160と対話を行う。
【0023】委任された計算基地160は、コンピュー
タのローカル機密保護ポリシーを保持する責任のあるコ
ンピュータ・システムの部分である。これは、システム
に記憶されたデータの機密性を保持し、許可されないデ
ータがユーザーとコンピュータ上で実行される処理との
間で共有されることを防止することを意味する。したが
って、この委任された計算基地160は、コンピュータ
上で実行される処理とその処理によって作られまたは記
憶されるデータに対して、機密保護レベルのラベルまた
は環境情報を割り当てる責任がある。
【0024】次に、信頼領域機密保護管理プログラム1
58は、委任された計算基地(TCB)160を呼び出
して開始アプリケーション152に関連する(すなわ
ち、送信されているメッセージに関連する)環境または
データ機密保護レベルのラベルを決定する。多数の異な
った方式のコンピュータが信頼領域を共有し、ローカル
・データ機密保護レベルのラベルを示すのに使用される
内部フォーマットは信頼領域内のコンピュータによって
変化する可能性があることに留意すること。したがっ
て、もし必要なら、信頼領域機密保護管理プログラム1
58は、呼び出しコンピュータ150によって使用され
るローカル・データ機密保護レベルのラベルをデータ機
密保護レベルのラベル送信するために信頼領域によって
使用されている他のフォーマットに変換する(ステップ
214)。もしTCB160がメッセージ153を送信
することを許可するなら(ステップ216)、次に、こ
の許可と新しいフォーマット・ラベルはTRSP155
に戻される。それ以外は、許可は否定され、このメッセ
ージ送信シーケンスは中断され、このメッセージは送信
されない(ステップ210)。信頼領域機密保護管理プ
ログラム158は、また通常ローカルTCB160によ
って実行されない信頼領域が必要とする全てのチェック
を実行する。
【0025】TCB160からメッセージを送る許可が
得られたと仮定すると、送信されるメッセージは、呼び
出しシステムとユーザーに対する承認された識別子、信
頼領域を有するように、また機密保護レベルのラベルも
有するように、新しいフォーマットに変換される(ステ
ップ218)。その後の次のステップは、受信システム
170が受信したメッセージを検証できるように、メッ
セージを承認することである(ステップ220)。さら
に詳しくは、呼び出しシステムとユーザーが承認され、
信頼領域識別子と機密保護レベルのラベルがシステムの
承認の下で符号付けされ、ユーザーメッセージがユーザ
ーの承認の下で符号付けされる。承認と符号付けは、信
頼領域サービス・プログラム156が承認サービス・プ
ログラム162を呼ぶことによって実行され、承認サー
ビス・プログラム162は、符号付けしたデータの発信
源を検証するように、データの指定した組を符号付けす
る。実施例の中には、符号付けしたデータを暗号化し、
その結果、ネットワーク・トラフィックを監視する盗聴
者が、送信されているメッセージの内容を判別できない
ようにするものもある。
【0026】図6に示すその結果生じる送信されるメッ
セージ153Bに対するデータの構成は、呼び出しコン
ピュータの転送サービス・モジュール155に送られ、
通信ネットワーク110上をターゲット・コンピュータ
・システム170に送信される(ステップ222)。図
6に示すデータ構成は、一般にプロトコル・データ・ユ
ニットとして知られ、プロトコル制御情報251を有
し、これには使用中の信頼領域252、信頼領域254
に関連するフォーマット内で指定されるデータ機密保護
レベルのラベル254、および受信コンピュータ・シス
テムでデータを取り扱う場合に使用されるプロトコルを
特定するのに必要な他の全ての情報256が含まれる
(これらは全て符号付けされた値である)。この情報は
「シールされ」るが、このことは、これが承認サービス
・プログラム162を使用して暗号化されるかまたは符
号付けされるかのいずれかであることを意味する。呼び
出しシステム262とユーザー266に対する承認情報
262もまた存在する可能性がある。2つのコンピュー
タ・システム間でアソシエーションが確立した場合、こ
の情報は、既存のアソシエーション257に照会を送る
ことによって、およびもし必要なら、このアソシエーシ
ョンが確立してから変化した機密保護レベルのラベル2
58の特徴も送ることによって、短縮化(abbrev
iate)することができる。メッセージ・データ構成
は、またサービス・データ・ユニット260を有し、こ
れにはユーザーの「シールされたメッセージ」268
(すなわち、暗号化されたか、または符号を付けたメッ
セージ)が含まれる。
【0027】図5を参照して、送信されたメッセージが
受信システム170で受信された場合(ステップ23
0)、受信されたメッセージ153Bは、以下のように
処理される。信頼領域機密保護プロトコルの範囲外で送
信されたクラス分けされていないメッセージは、そのよ
うに認識され(ステップ232)、信頼領域サービス・
プログラム174によって、ネットワーク・インタフェ
ース184を介して受信アプリケーション186に直接
転送され(ステップ234)、以下に説明する検証ステ
ップを実行しない。
【0028】受信したメッセージ153Bがクラス分け
されていないと仮定すれば、この受信したメッセージ
は、受信コンピュータの転送サービス・ルーチン172
によって先ずそのコンピュータの信頼領域サービス・プ
ログラム174に送られて検証される。信頼領域サービ
ス・プログラム174は、受信システムの承認サービス
・プログラム178を呼び出すことによってこの受信し
たメッセージを検証する(ステップ236)。
【0029】もし、メッセージのいずれかの部分(すな
わち、送信されたプロトコル・データ・ユニット)が承
認サービス・プログラム178によって検証されないな
らば(ステップ238)、このメッセージ転送処理は中
断され、受信したメッセージは廃棄される(ステップ2
40)。メッセージの検証を失敗したことは、送ったと
推定される送り手がこのメッセージを送らなかったか
(すなわち、これは送り出しシステムであるかのような
ポーズをとる盗聴者からのメッセージである)、または
メッセージのある部分に送信処理中に盗聴者によって変
更された部分があるか、のいずれかであることを意味す
る。
【0030】もし送信システムまたは受信システムの識
別子が検証に成功したならば、これは、推定される送信
システムが実際にこのメッセージを送ったことを意味
し、またこの送信システムは受信システムがターゲット
・システムになることを意図したことを意味する。さら
に、このメッセージに対する機密保護レベルのラベルは
検証され、したがって有効であること分かる。
【0031】次に、受信システムのTRSP174は、
信頼領域表182をチェックして、この識別された送信
システムが受信したメッセージ153Bによって指定さ
れた信頼領域のメンバーであるかどうか、およびこの受
信システムがまたその信頼領域にあるかどうかを判断す
る(ステップ242と244)。もしそうでなければ、
次に、メッセージは誤って送信され、このメッセージは
このシステム170によって受信を許可されなかったも
のとして廃棄される(ステップ240)。
【0032】信頼領域のチェックが成功したと仮定する
と(ステップ244)、受信した機密保護レベルのラベ
ルは、適当な信頼領域機密保護マネジャ176に転送さ
れて、もし必要ならば、受信コンピュータの委任計算基
地180で使用されるフォーマットに変換される(ステ
ップ245)。次に、信頼領域機密保護マネジャ176
は、TCB180をチェックして、ラベルを付けられた
メッセージをターゲット・アプリケーションに転送する
許可を得る(ステップ246)。もし許可が得られなけ
れば(ステップ247)、次にこのメッセージは転送さ
れない(ステップ247)。それ以外は、機密保護レベ
ルのラベルを含め、検証されたメッセージの制御は、信
頼領域サービス・プログラム174に送り返される。
【0033】最後に、もしメッセージがこれらの試験を
全てパスしたならば、変換されたメッセージ153C
(これは送られた元のメッセージ153と同一である)
のメッセージ部分は、ネットワーク・インタフェース1
84を介して受信アプリケーション186に転送される
(ステップ248)。 アソシエーションの確立 全ての信頼領域情報と機密保護レベルのラベル情報が検
証された場合(ステップ236、238、242および
244)、この情報は受信システムに記憶され、これに
よって送信システムのアソシエーションを確立する。こ
のアソシエーションが確立することによって、送信シス
テムが、2つのシステム間で最後にメッセージが送られ
てから変化しないプロトコル制御情報251(図6参
照)のこれらの部分の情報を除去することが可能にな
り、データをより効率的に送信することができる。さら
に、アソシエーションの確立に失敗すると、自動的に受
信したメッセージを拒絶する結果となるが、その理由
は、受信したメッセージの承認が証明されていないから
である。好適な実施例では、所定の期間の後、もし2つ
のシステム間でデータの送信が継続することによってア
ソシエーションが更新されなければ、これらのアソシエ
ーションは自動的に終了する。 代替実施例 幾つかの特定の実施例を参照して本発明を説明したが、
この説明は本発明を例示するものであって、本発明を限
定する意味は持たない。添付の特許請求の範囲によって
定義される本発明の真の精神と範囲から逸脱することな
く、種々の変形が、当業者によっておこなわれる。
【図面の簡単な説明】
【図1】多数の独立したコンピュータ・システムに接続
されたコンピュータ・ネットワークのブロック図であ
る。
【図2】信頼領域表の一実施例を示す。
【図3】ネットワークによって相互に接続された2台の
コンピュータのブロック図であり、これらのコンピュー
タの内の1台はデータを他方のコンピュータに送信して
いる。
【図4】本発明におけるデータ送信のフロー・チャート
である。
【図5】本発明におけるデータ受信のフロー・チャート
である。
【図6】あるコンピュータから他のコンピュータに送信
されるメッセージ用のデータ構成のブロック図である。
【符号の説明】
100 コンピュータの集合 102−108 コンピュータ 110 狭域または広域情報通信網 112 名付けサービス 130、182 データベース表 150 呼び出しシステム(第1コンピュータ) 152 開始アプリケーション 153、153B、153C メッセージ 154、184 ネットワーク・インタフェース 155、172 転送サービス・ルーチン 156、174 信頼領域サービス・プログラム(TR
SP) 158、176 信頼領域機密保護管理プログラム 160、180 委任された計算基地 162、178 承認サービス・プログラム 170 受信システム(第2コンピュータ) 186 受信アプリケーション

Claims (3)

    【特許請求の範囲】
  1. 【請求項1】 複数のコンピュータであって、各コンピ
    ュータは、データ送受信装置と、上記のデータ送受信装
    置を介して上記のコンピュータの内の他のコンピュータ
    に送信されるべきプロトコール・データ・ユニットを発
    生し且つ上記のデータ送受信装置を介して上記のコンピ
    ュータ内の他のコンピュータから受信されたプロトコー
    ル・データ・ユニットを処理する機密保護装置とを有
    し、ネットワークによって相互に接続された複数のコン
    ピュータ、及び上記のコンピュータのいずれが所定の信
    頼領域のメンバーであるかを示す情報を記憶し、上記の
    各所定の信頼領域の上記のメンバー間で転送されるデー
    タの機密性を保護するための信頼領域定義手段から成
    り、上記の各所定の信頼領域メンバーの全てによって実
    行される所定の機密プロトコルが各所定の信頼領域毎に
    存在するコンピュータ・システムであり、上記の機密保
    護装置は、上記のコンピュータ内で所定の機密保護を実
    行し、上記のコンピュータに記憶される各組のデータに
    対して機密保護レベルを定義する委任された計算基地、
    上記の委任された計算基地がどのようにして上記のメッ
    セージに関する機密保護ポリシーを実行するかを指定す
    る関連したラベルを有するデータによって構成されるメ
    ッセージであって、上記のネットワークを介して他のコ
    ンピュータへ送られるメッセージを承認し検証する承認
    手段、及び上記の委任された計算基地、上記の承認手
    段、及び上記の信頼領域定義手段に接続され、指定され
    た他のコンピュータ・システムへ指定されたメッセージ
    を送信する準備を行う信頼領域サービス手段、から成
    り、上記の信頼領域サービス手段は、上記の信頼領域定
    義手段によって記憶される信頼領域情報を獲得し、上記
    のコンピュータ・システムと上記の指定されたコンピュ
    ータ・システムの両方が少なくとも1つの共通の信頼領
    域のメンバーであることを検証し、上記の少なくとも1
    つの共通の信頼領域の中から1つの信頼領域を選択する
    手段、上記のメッセージと上記のメッセージに関連する
    上記のラベルとを承認する手段、上記のデータ送受信装
    置を介して上記の指定された他のコンピュータへ送信さ
    れるプロトコール・データ・ユニットであって、前記承
    認されたメッセージ及びラベルと前記選択された信頼領
    域を識別する識別子を含むプロトコール・データ・ユニ
    ットを発生する手段、上記のメッセージ送受信装置を介
    して上記のコンピュータの内の他のコンピュータから送
    信され、上記のコンピュータによって受信された各プロ
    トコール・データ・ユニット内のメッセージ及びラベル
    を検証する手段、及び上記の受信されたプロトコール・
    データ・ユニット内の上記の識別子によって識別された
    上記の選択された信頼領域に対応する所定の機密保護プ
    ロトコルに従って上記の受信されたプロトコル・データ
    ・ユニット内の上記のラベルと上記のメッセージとを処
    理する手段、によって構成されることを特徴とするコン
    ピュータ・システム。
  2. 【請求項2】 上記の信頼領域サービス手段は、上記の
    信頼領域定義手段内に記憶された上記の情報によって、
    上記のコンピュータおよび上記の指定されたコンピュー
    タが共通の信頼領域のメンバーではない場合、メッセー
    ジの送信を中断する手段によってさらに構成されること
    を特徴とする請求項1記載のコンピュータ・システム。
  3. 【請求項3】 上記の信頼領域サービス手段は、上記の
    受信したプロトコル・データ・ユニット内の上記のラベ
    ルを上記の委任された計算基地に転送する手段を有し、
    その結果、上記の委任された計算基地が上記のラベルに
    したがって上記の受信したプロトコル・データ・ユニッ
    ト内の上記のメッセージに関する所定の機密保護ポリシ
    ーを実行することを特徴とする請求項1記載のコンピュ
    ータ・システム。
JP3153021A 1990-06-25 1991-06-25 分散型マルチレベル・コンピュータ機密保護システムとその方法 Expired - Fee Related JPH0731648B2 (ja)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US543164 1990-06-25
US07/543,164 US5204961A (en) 1990-06-25 1990-06-25 Computer network operating with multilevel hierarchical security with selectable common trust realms and corresponding security protocols

Publications (2)

Publication Number Publication Date
JPH0695991A JPH0695991A (ja) 1994-04-08
JPH0731648B2 true JPH0731648B2 (ja) 1995-04-10

Family

ID=24166849

Family Applications (1)

Application Number Title Priority Date Filing Date
JP3153021A Expired - Fee Related JPH0731648B2 (ja) 1990-06-25 1991-06-25 分散型マルチレベル・コンピュータ機密保護システムとその方法

Country Status (5)

Country Link
US (1) US5204961A (ja)
EP (1) EP0465016B1 (ja)
JP (1) JPH0731648B2 (ja)
CA (1) CA2044003C (ja)
DE (1) DE69130657T2 (ja)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010093596A (ja) * 2008-10-09 2010-04-22 Hitachi Ltd 表示システム及び受信装置

Families Citing this family (231)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0520709A3 (en) * 1991-06-28 1994-08-24 Digital Equipment Corp A method for providing a security facility for remote systems management
US5577209A (en) * 1991-07-11 1996-11-19 Itt Corporation Apparatus and method for providing multi-level security for communication among computers and terminals on a network
US5301316A (en) * 1991-10-30 1994-04-05 Sun Microsystems, Inc. System for determination of the equivalence of two objects without compromising then done by a third object nominated by one and accetped by the other
DE59305159D1 (de) * 1992-04-09 1997-02-27 Siemens Ag Verfahren zum erkennen einer unberechtigten wiedereinspielung beliebiger von einem sender zu einem empfänger übertragener daten
ES2162659T3 (es) * 1992-06-12 2002-01-01 Dow Chemical Co Sistema de comunicacion cabeza-cola seguro y metodo para el procedimiento en ordenadores de control.
DE69233708T2 (de) * 1992-07-31 2008-05-21 Micron Technology, Inc. Vorrichtung und Verfahren zur Schaffung von Netzwerksicherheit
US5611048A (en) * 1992-10-30 1997-03-11 International Business Machines Corporation Remote password administration for a computer network among a plurality of nodes sending a password update message to all nodes and updating on authorized nodes
AU675816B2 (en) * 1992-12-14 1997-02-20 Commonwealth Of Australia, The Message document security
GB2273850A (en) * 1992-12-22 1994-06-29 Ibm ISDN Call processing
US5369707A (en) * 1993-01-27 1994-11-29 Tecsec Incorporated Secure network method and apparatus
US5586260A (en) * 1993-02-12 1996-12-17 Digital Equipment Corporation Method and apparatus for authenticating a client to a server in computer systems which support different security mechanisms
US5379343A (en) * 1993-02-26 1995-01-03 Motorola, Inc. Detection of unauthorized use of software applications in communication units
US5664098A (en) * 1993-09-28 1997-09-02 Bull Hn Information Systems Inc. Dual decor capability for a host system which runs emulated application programs to enable direct access to host facilities for executing emulated system operations
US5572711A (en) * 1993-09-28 1996-11-05 Bull Hn Information Systems Inc. Mechanism for linking together the files of emulated and host system for access by emulated system users
US5675771A (en) * 1993-09-28 1997-10-07 Bull Hn Information Systems Inc. Mechanism for enabling emulation system users to directly invoke a number of host system facilities for executing host procedures either synchronously or asynchronously in a secure manner through automatically created shell mechanisms
US5566326A (en) * 1993-09-28 1996-10-15 Bull Hn Information Systems Inc. Copy file mechanism for transferring files between a host system and an emulated file system
US5680452A (en) * 1993-10-18 1997-10-21 Tecsec Inc. Distributed cryptographic object method
US5369702A (en) * 1993-10-18 1994-11-29 Tecsec Incorporated Distributed cryptographic object method
US5475753A (en) * 1993-11-12 1995-12-12 Matsushita Electric Corporation Of America Apparatus and method for certifying the delivery of information
US5483596A (en) * 1994-01-24 1996-01-09 Paralon Technologies, Inc. Apparatus and method for controlling access to and interconnection of computer system resources
US5509074A (en) * 1994-01-27 1996-04-16 At&T Corp. Method of protecting electronically published materials using cryptographic protocols
US7036019B1 (en) * 1994-04-01 2006-04-25 Intarsia Software Llc Method for controlling database copyrights
US6744894B1 (en) 1994-04-01 2004-06-01 Mitsubishi Corporation Data management system
JPH07271865A (ja) * 1994-04-01 1995-10-20 Mitsubishi Corp データベース著作権管理方法
US5544322A (en) * 1994-05-09 1996-08-06 International Business Machines Corporation System and method for policy-based inter-realm authentication within a distributed processing system
US5511122A (en) * 1994-06-03 1996-04-23 The United States Of America As Represented By The Secretary Of The Navy Intermediate network authentication
US5548646A (en) * 1994-09-15 1996-08-20 Sun Microsystems, Inc. System for signatureless transmission and reception of data packets between computer networks
US5826241A (en) 1994-09-16 1998-10-20 First Virtual Holdings Incorporated Computerized system for making payments and authenticating transactions over the internet
US5944794A (en) * 1994-09-30 1999-08-31 Kabushiki Kaisha Toshiba User identification data management scheme for networking computer systems using wide area network
US7302415B1 (en) 1994-09-30 2007-11-27 Intarsia Llc Data copyright management system
US5590266A (en) * 1994-10-11 1996-12-31 International Business Machines Corporation Integrity mechanism for data transfer in a windowing system
US5864683A (en) 1994-10-12 1999-01-26 Secure Computing Corporartion System for providing secure internetwork by connecting type enforcing secure computers to external network for limiting access to data based on user and process access rights
US6424715B1 (en) * 1994-10-27 2002-07-23 Mitsubishi Corporation Digital content management system and apparatus
EP1691315A1 (en) 1994-10-27 2006-08-16 Intarsia Software LLC Data copyright management system
DE69532434T2 (de) * 1994-10-27 2004-11-11 Mitsubishi Corp. Gerät für Dateiurheberrechte-Verwaltungssystem
JPH08263438A (ja) 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
US5655077A (en) * 1994-12-13 1997-08-05 Microsoft Corporation Method and system for authenticating access to heterogeneous computing services
US6011847A (en) * 1995-06-01 2000-01-04 Follendore, Iii; Roy D. Cryptographic access and labeling system
JP3455790B2 (ja) * 1995-06-30 2003-10-14 富士通株式会社 情報検索に利用するノウハウ管理装置
US5812669A (en) * 1995-07-19 1998-09-22 Jenkins; Lew Method and system for providing secure EDI over an open network
JPH0981519A (ja) * 1995-09-08 1997-03-28 Kiyadeitsukusu:Kk ネットワーク上の認証方法
US5757924A (en) * 1995-09-18 1998-05-26 Digital Secured Networks Techolognies, Inc. Network security device which performs MAC address translation without affecting the IP address
US5768503A (en) * 1995-09-25 1998-06-16 International Business Machines Corporation Middleware program with enhanced security
US8595502B2 (en) * 1995-09-29 2013-11-26 Intarsia Software Llc Data management system
US5859966A (en) * 1995-10-10 1999-01-12 Data General Corporation Security system for computer systems
JP3982848B2 (ja) * 1995-10-19 2007-09-26 富士通株式会社 セキュリティレベル制御装置及びネットワーク通信システム
US7801817B2 (en) * 1995-10-27 2010-09-21 Makoto Saito Digital content management system and apparatus
US7168088B1 (en) 1995-11-02 2007-01-23 Sun Microsystems, Inc. Method and apparatus for reliable disk fencing in a multicomputer system
US5996075A (en) * 1995-11-02 1999-11-30 Sun Microsystems, Inc. Method and apparatus for reliable disk fencing in a multicomputer system
US6009527A (en) * 1995-11-13 1999-12-28 Intel Corporation Computer system security
US5764887A (en) * 1995-12-11 1998-06-09 International Business Machines Corporation System and method for supporting distributed computing mechanisms in a local area network server environment
US5870475A (en) * 1996-01-19 1999-02-09 Northern Telecom Limited Facilitating secure communications in a distribution network
US5913024A (en) 1996-02-09 1999-06-15 Secure Computing Corporation Secure server utilizing separate protocol stacks
US5867647A (en) * 1996-02-09 1999-02-02 Secure Computing Corporation System and method for securing compiled program code
US5918018A (en) 1996-02-09 1999-06-29 Secure Computing Corporation System and method for achieving network separation
US5768526A (en) * 1996-03-08 1998-06-16 Glenayre Electronics, Inc. Method and apparatus for validating data packets in a paging system
US5761421A (en) * 1996-03-25 1998-06-02 Sun Microsystems, Inc. System and method for secure peer-to-peer communication between downloaded programs
WO1997037305A1 (en) * 1996-03-29 1997-10-09 Intel Corporation Computer system security
US6377994B1 (en) * 1996-04-15 2002-04-23 International Business Machines Corporation Method and apparatus for controlling server access to a resource in a client/server system
DE19622630C1 (de) * 1996-06-05 1997-11-20 Siemens Ag Verfahren zum gruppenbasierten kryptographischen Schlüsselmanagement zwischen einer ersten Computereinheit und Gruppencomputereinheiten
US5805820A (en) * 1996-07-15 1998-09-08 At&T Corp. Method and apparatus for restricting access to private information in domain name systems by redirecting query requests
US5828832A (en) * 1996-07-30 1998-10-27 Itt Industries, Inc. Mixed enclave operation in a computer network with multi-level network security
US5832228A (en) * 1996-07-30 1998-11-03 Itt Industries, Inc. System and method for providing multi-level security in computer devices utilized with non-secure networks
US6993582B2 (en) * 1996-07-30 2006-01-31 Micron Technology Inc. Mixed enclave operation in a computer network
US6272538B1 (en) 1996-07-30 2001-08-07 Micron Technology, Inc. Method and system for establishing a security perimeter in computer networks
US5787177A (en) 1996-08-01 1998-07-28 Harris Corporation Integrated network security access control system
US5839088A (en) 1996-08-22 1998-11-17 Go2 Software, Inc. Geographic location referencing system and method
US5841869A (en) * 1996-08-23 1998-11-24 Cheyenne Property Trust Method and apparatus for trusted processing
US5692124A (en) * 1996-08-30 1997-11-25 Itt Industries, Inc. Support of limited write downs through trustworthy predictions in multilevel security of computer network communications
US6003084A (en) * 1996-09-13 1999-12-14 Secure Computing Corporation Secure network proxy for connecting entities
US6072942A (en) * 1996-09-18 2000-06-06 Secure Computing Corporation System and method of electronic mail filtering using interconnected nodes
US5950195A (en) * 1996-09-18 1999-09-07 Secure Computing Corporation Generalized security policy management system and method
US5983350A (en) * 1996-09-18 1999-11-09 Secure Computing Corporation Secure firewall supporting different levels of authentication based on address or encryption status
US6499108B1 (en) 1996-11-19 2002-12-24 R. Brent Johnson Secure electronic mail system
US6578146B2 (en) * 1996-11-19 2003-06-10 R. Brent Johnson System, method and article of manufacture to remotely configure and utilize an emulated device controller via an encrypted validation communication protocol
US5970149A (en) * 1996-11-19 1999-10-19 Johnson; R. Brent Combined remote access and security system
US6006228A (en) * 1996-12-11 1999-12-21 Ncr Corporation Assigning security levels to particular documents on a document by document basis in a database
US5915087A (en) * 1996-12-12 1999-06-22 Secure Computing Corporation Transparent security proxy for unreliable message exchange protocols
US6292900B1 (en) * 1996-12-18 2001-09-18 Sun Microsystems, Inc. Multilevel security attribute passing methods, apparatuses, and computer program products in a stream
US5845068A (en) * 1996-12-18 1998-12-01 Sun Microsystems, Inc. Multilevel security port methods, apparatuses, and computer program products
AU743258B2 (en) * 1997-01-03 2002-01-24 Fortress Technologies, Inc. Improved network security device
US7212632B2 (en) 1998-02-13 2007-05-01 Tecsec, Inc. Cryptographic key split combiner
US6105132A (en) * 1997-02-20 2000-08-15 Novell, Inc. Computer network graded authentication system and method
US5935249A (en) * 1997-02-26 1999-08-10 Sun Microsystems, Inc. Mechanism for embedding network based control systems in a local network interface device
US6408336B1 (en) 1997-03-10 2002-06-18 David S. Schneider Distributed administration of access to information
US6477648B1 (en) 1997-03-23 2002-11-05 Novell, Inc. Trusted workstation in a networked client/server computing system
US6035406A (en) * 1997-04-02 2000-03-07 Quintet, Inc. Plurality-factor security system
US6212636B1 (en) 1997-05-01 2001-04-03 Itt Manufacturing Enterprises Method for establishing trust in a computer network via association
US6694433B1 (en) 1997-05-08 2004-02-17 Tecsec, Inc. XML encryption scheme
US7290288B2 (en) 1997-06-11 2007-10-30 Prism Technologies, L.L.C. Method and system for controlling access, by an authentication server, to protected computer resources provided via an internet protocol network
US5948136A (en) * 1997-07-30 1999-09-07 Sony Corporation Hardware authentication mechanism for transmission of data between devices on an IEEE 1394-1995 serial bus network
US5919257A (en) * 1997-08-08 1999-07-06 Novell, Inc. Networked workstation intrusion detection system
US6199102B1 (en) 1997-08-26 2001-03-06 Christopher Alan Cobb Method and system for filtering electronic messages
US6119230A (en) * 1997-10-01 2000-09-12 Novell, Inc. Distributed dynamic security capabilities
DE19745994A1 (de) * 1997-10-20 1999-04-22 Cit Alcatel Verfahren zum Austausch von Daten zwischen Applikationsprozessen in einem sicheren Mehrrechnersystem
US6275855B1 (en) 1997-11-02 2001-08-14 R. Brent Johnson System, method and article of manufacture to enhance computerized alert system information awareness and facilitate real-time intervention services
US6202157B1 (en) * 1997-12-08 2001-03-13 Entrust Technologies Limited Computer network security system and method having unilateral enforceable security policy provision
US6061753A (en) * 1998-01-27 2000-05-09 Emc Corporation Apparatus and method of accessing target devices across a bus utilizing initiator identifiers
US8077870B2 (en) * 1998-02-13 2011-12-13 Tecsec, Inc. Cryptographic key split binder for use with tagged data elements
US7079653B2 (en) * 1998-02-13 2006-07-18 Tecsec, Inc. Cryptographic key split binding process and apparatus
US7095852B2 (en) * 1998-02-13 2006-08-22 Tecsec, Inc. Cryptographic key split binder for use with tagged data elements
US6131163A (en) * 1998-02-17 2000-10-10 Cisco Technology, Inc. Network gateway mechanism having a protocol stack proxy
US6175920B1 (en) * 1998-02-20 2001-01-16 Unisys Corporation Expedited message control for synchronous response in a Kerberos domain
JPH11259407A (ja) * 1998-03-11 1999-09-24 Fuji Xerox Co Ltd 電子情報利用促進システム
US6321336B1 (en) 1998-03-13 2001-11-20 Secure Computing Corporation System and method for redirecting network traffic to provide secure communication
US6182226B1 (en) 1998-03-18 2001-01-30 Secure Computing Corporation System and method for controlling interactions between networks
US6453419B1 (en) * 1998-03-18 2002-09-17 Secure Computing Corporation System and method for implementing a security policy
US6965999B2 (en) * 1998-05-01 2005-11-15 Microsoft Corporation Intelligent trust management method and system
US6308274B1 (en) 1998-06-12 2001-10-23 Microsoft Corporation Least privilege via restricted tokens
US6505300B2 (en) 1998-06-12 2003-01-07 Microsoft Corporation Method and system for secure running of untrusted content
US6308273B1 (en) * 1998-06-12 2001-10-23 Microsoft Corporation Method and system of security location discrimination
US6279111B1 (en) 1998-06-12 2001-08-21 Microsoft Corporation Security model using restricted tokens
US6112227A (en) 1998-08-06 2000-08-29 Heiner; Jeffrey Nelson Filter-in method for reducing junk e-mail
US6356935B1 (en) 1998-08-14 2002-03-12 Xircom Wireless, Inc. Apparatus and method for an authenticated electronic userid
US6615348B1 (en) 1999-04-16 2003-09-02 Intel Corporation Method and apparatus for an adapted digital signature
US6085321A (en) * 1998-08-14 2000-07-04 Omnipoint Corporation Unique digital signature
JP4763866B2 (ja) 1998-10-15 2011-08-31 インターシア ソフトウェア エルエルシー 2重再暗号化によりデジタルデータを保護する方法及び装置
AUPP660298A0 (en) * 1998-10-20 1998-11-12 Canon Kabushiki Kaisha Apparatus and method for preventing disclosure of protected information
US6185612B1 (en) 1998-10-29 2001-02-06 Novell, Inc. Secure distribution and use of weighted network topology information
US6502135B1 (en) 1998-10-30 2002-12-31 Science Applications International Corporation Agile network protocol for secure communications with assured system availability
US7418504B2 (en) 1998-10-30 2008-08-26 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US6826616B2 (en) 1998-10-30 2004-11-30 Science Applications International Corp. Method for establishing secure communication link between computers of virtual private network
CA2349520C (en) * 1998-10-30 2011-05-17 Science Applications International Corporation An agile network protocol for secure communications with assured system availability
US10511573B2 (en) 1998-10-30 2019-12-17 Virnetx, Inc. Agile network protocol for secure communications using secure domain names
US6567913B1 (en) * 1998-12-24 2003-05-20 Pitney Bowes Inc. Selective security level certificate meter
US7010681B1 (en) 1999-01-29 2006-03-07 International Business Machines Corporation Method, system and apparatus for selecting encryption levels based on policy profiling
IL128814A (en) * 1999-03-03 2004-09-27 Packet Technologies Ltd Local network security
AU776027C (en) 1999-03-08 2005-04-07 Spyrus, Inc. Method and system for enforcing access to a computing resource using a licensing attribute certificate
EP1056010A1 (en) 1999-05-28 2000-11-29 Hewlett-Packard Company Data integrity monitoring in trusted computing entity
EP1055990A1 (en) 1999-05-28 2000-11-29 Hewlett-Packard Company Event logging in a computing platform
US6816965B1 (en) 1999-07-16 2004-11-09 Spyrus, Inc. Method and system for a policy enforcing module
AU2005202859B2 (en) * 1999-07-16 2008-12-04 Spyrus, Inc. Method and system for a policy enforcing module
US6609198B1 (en) 1999-08-05 2003-08-19 Sun Microsystems, Inc. Log-on service providing credential level change without loss of session continuity
US6668322B1 (en) 1999-08-05 2003-12-23 Sun Microsystems, Inc. Access management system and method employing secure credentials
US6691232B1 (en) * 1999-08-05 2004-02-10 Sun Microsystems, Inc. Security architecture with environment sensitive credential sufficiency evaluation
US6892307B1 (en) 1999-08-05 2005-05-10 Sun Microsystems, Inc. Single sign-on framework with trust-level mapping to authentication requirements
EP1085396A1 (en) 1999-09-17 2001-03-21 Hewlett-Packard Company Operation of trusted state in computing platform
GB2355323A (en) * 1999-10-05 2001-04-18 Authoriszor Ltd Information security profile and policy system
US6684253B1 (en) * 1999-11-18 2004-01-27 Wachovia Bank, N.A., As Administrative Agent Secure segregation of data of two or more domains or trust realms transmitted through a common data channel
WO2001071452A2 (en) * 2000-03-17 2001-09-27 Ebay, Inc. Method and apparatus for facilitating online payment transactions in a network-based transaction facility using multiple payment instruments
US7499875B1 (en) 2000-03-17 2009-03-03 Ebay Inc. Method and apparatus for facilitating online payment transactions in a network-based transaction facility using multiple payment instruments
US8706618B2 (en) 2005-09-29 2014-04-22 Ebay Inc. Release of funds based on criteria
JP2001282644A (ja) * 2000-03-29 2001-10-12 Seiko Epson Corp ネットワークセキュリティシステム
US20040186996A1 (en) * 2000-03-29 2004-09-23 Gibbs Benjamin K. Unique digital signature
FR2808147A1 (fr) * 2000-04-21 2001-10-26 Guilhem Peres Systeme d'echange d'informations securisees en temps reel sur internet
US6622115B1 (en) * 2000-04-28 2003-09-16 International Business Machines Corporation Managing an environment according to environmental preferences retrieved from a personal storage device
US6604023B1 (en) * 2000-04-28 2003-08-05 International Business Machines Corporation Managing an environment utilizing a portable data processing system
US6636808B1 (en) 2000-04-28 2003-10-21 International Business Machines Corporation Managing an environment via a universally accessible server system
EP1305687B1 (en) * 2000-05-24 2008-07-30 Voltaire Ltd. Filtered application-to-application communication
US20040073617A1 (en) 2000-06-19 2004-04-15 Milliken Walter Clark Hash-based systems and methods for detecting and preventing transmission of unwanted e-mail
GB0020441D0 (en) 2000-08-18 2000-10-04 Hewlett Packard Co Performance of a service on a computing platform
GB2376763B (en) 2001-06-19 2004-12-15 Hewlett Packard Co Demonstrating integrity of a compartment of a compartmented operating system
KR100501080B1 (ko) * 2000-12-19 2005-07-18 노병희 인터넷상 트래픽의 상위 계층 프로토콜들을 구분하는 방법및 장치
GB2372594B (en) * 2001-02-23 2004-10-06 Hewlett Packard Co Trusted computing environment
GB2372592B (en) 2001-02-23 2005-03-30 Hewlett Packard Co Information system
GB2372595A (en) 2001-02-23 2002-08-28 Hewlett Packard Co Method of and apparatus for ascertaining the status of a data processing environment.
US7284267B1 (en) * 2001-03-08 2007-10-16 Mcafee, Inc. Automatically configuring a computer firewall based on network connection
US6920558B2 (en) * 2001-03-20 2005-07-19 Networks Associates Technology, Inc. Method and apparatus for securely and dynamically modifying security policy configurations in a distributed system
US7725401B2 (en) 2001-05-31 2010-05-25 Contentguard Holdings, Inc. Method and apparatus for establishing usage rights for digital content to be created in the future
US6876984B2 (en) 2001-05-31 2005-04-05 Contentguard Holdings, Inc. Method and apparatus for establishing usage rights for digital content to be created in the future
US8275716B2 (en) 2001-05-31 2012-09-25 Contentguard Holdings, Inc. Method and system for subscription digital rights management
GB2376765B (en) 2001-06-19 2004-12-29 Hewlett Packard Co Multiple trusted computing environments with verifiable environment identities
GB2376761A (en) 2001-06-19 2002-12-24 Hewlett Packard Co An arrangement in which a process is run on a host operating system but may be switched to a guest system if it poses a security risk
GB2376764B (en) 2001-06-19 2004-12-29 Hewlett Packard Co Multiple trusted computing environments
GB0117429D0 (en) * 2001-07-17 2001-09-12 Trustis Ltd Trust management
US7293179B2 (en) * 2001-08-01 2007-11-06 Johnson R Brent System and method for virtual tape management with remote archival and retrieval via an encrypted validation communication protocol
US7143052B2 (en) * 2001-08-30 2006-11-28 Accenture Global Services Gmbh Transitive trust network
KR100461984B1 (ko) * 2001-10-06 2004-12-17 주식회사 테라스테크놀로지 바이러스 감염 클라이언트의 자발적 바이러스 치료를 유도하는 전자우편 메시지의 처리방법
US7370366B2 (en) * 2001-11-16 2008-05-06 International Business Machines Corporation Data management system and method
GB2382419B (en) 2001-11-22 2005-12-14 Hewlett Packard Co Apparatus and method for creating a trusted environment
US7243853B1 (en) * 2001-12-04 2007-07-17 Visa U.S.A. Inc. Method and system for facilitating memory and application management on a secured token
US7174017B2 (en) * 2002-03-04 2007-02-06 Lenovo Singapore Pte, Ltd Decryption system for encrypted audio
US7516182B2 (en) * 2002-06-18 2009-04-07 Aol Llc Practical techniques for reducing unsolicited electronic messages by identifying sender's addresses
US7219234B1 (en) 2002-07-24 2007-05-15 Unisys Corporation System and method for managing access rights and privileges in a data processing system
CA2838205C (en) * 2002-08-19 2014-10-28 Research In Motion Limited System and method for secure control of resources of wireless mobile communication devices
US7698441B2 (en) * 2002-10-03 2010-04-13 International Business Machines Corporation Intelligent use of user data to pre-emptively prevent execution of a query violating access controls
US20040139021A1 (en) 2002-10-07 2004-07-15 Visa International Service Association Method and system for facilitating data access and management on a secure token
US7568218B2 (en) * 2002-10-31 2009-07-28 Microsoft Corporation Selective cross-realm authentication
US6928554B2 (en) * 2002-10-31 2005-08-09 International Business Machines Corporation Method of query return data analysis for early warning indicators of possible security exposures
US7660980B2 (en) * 2002-11-18 2010-02-09 Liquidware Labs, Inc. Establishing secure TCP/IP communications using embedded IDs
US20060098649A1 (en) * 2004-11-10 2006-05-11 Trusted Network Technologies, Inc. System, apparatuses, methods, and computer-readable media for determining security realm identity before permitting network connection
US7549159B2 (en) * 2004-05-10 2009-06-16 Liquidware Labs, Inc. System, apparatuses, methods and computer-readable media for determining the security status of a computer before establishing connection thereto
US7386889B2 (en) * 2002-11-18 2008-06-10 Trusted Network Technologies, Inc. System and method for intrusion prevention in a communications network
US7591001B2 (en) * 2004-05-14 2009-09-15 Liquidware Labs, Inc. System, apparatuses, methods and computer-readable media for determining the security status of a computer before establishing a network connection
US7620691B1 (en) 2003-02-10 2009-11-17 Aol Llc Filtering electronic messages while permitting delivery of solicited electronics messages
US7392246B2 (en) * 2003-02-14 2008-06-24 International Business Machines Corporation Method for implementing access control for queries to a content management system
US7290033B1 (en) * 2003-04-18 2007-10-30 America Online, Inc. Sorting electronic messages using attributes of the sender address
US7590695B2 (en) 2003-05-09 2009-09-15 Aol Llc Managing electronic messages
US7739602B2 (en) 2003-06-24 2010-06-15 Aol Inc. System and method for community centric resource sharing based on a publishing subscription model
US7526640B2 (en) * 2003-06-30 2009-04-28 Microsoft Corporation System and method for automatic negotiation of a security protocol
US7627635B1 (en) 2003-07-28 2009-12-01 Aol Llc Managing self-addressed electronic messages
US7734844B2 (en) * 2003-08-19 2010-06-08 General Dynamics Advanced Information Systems, Inc. Trusted interface unit (TIU) and method of making and using the same
US7530112B2 (en) 2003-09-10 2009-05-05 Cisco Technology, Inc. Method and apparatus for providing network security using role-based access control
GB0322891D0 (en) * 2003-09-30 2003-10-29 Nokia Corp Communication method
US7899918B1 (en) 2003-10-10 2011-03-01 Cisco Technology, Inc. Service accounting in a network
US7836490B2 (en) * 2003-10-29 2010-11-16 Cisco Technology, Inc. Method and apparatus for providing network security using security labeling
US20050125667A1 (en) * 2003-12-09 2005-06-09 Tim Sullivan Systems and methods for authorizing delivery of incoming messages
WO2005062843A2 (en) * 2003-12-19 2005-07-14 America On Line, Inc Community messaging lists for authorization to deliver electronic messages
US20050193130A1 (en) * 2004-01-22 2005-09-01 Mblx Llc Methods and systems for confirmation of availability of messaging account to user
US7469292B2 (en) * 2004-02-11 2008-12-23 Aol Llc Managing electronic messages using contact information
US20050251854A1 (en) * 2004-05-10 2005-11-10 Trusted Network Technologies, Inc. System, apparatuses, methods and computer-readable media for determining security status of computer before establishing connection thereto first group of embodiments-claim set III
US20050256957A1 (en) * 2004-05-14 2005-11-17 Trusted Network Technologies, Inc. System, apparatuses, methods and computer-readable media for determining security status of computer before establishing network connection second group of embodiments-claim set III
US7386724B2 (en) 2004-06-17 2008-06-10 International Business Machines Corporation Assigning security levels to a shared component
US7669244B2 (en) 2004-10-21 2010-02-23 Cisco Technology, Inc. Method and system for generating user group permission lists
US7877796B2 (en) 2004-11-16 2011-01-25 Cisco Technology, Inc. Method and apparatus for best effort propagation of security group information
US7886145B2 (en) 2004-11-23 2011-02-08 Cisco Technology, Inc. Method and system for including security information with a packet
US7721323B2 (en) 2004-11-23 2010-05-18 Cisco Technology, Inc. Method and system for including network security information in a frame
US7827402B2 (en) 2004-12-01 2010-11-02 Cisco Technology, Inc. Method and apparatus for ingress filtering using security group information
US7650383B2 (en) * 2005-03-15 2010-01-19 Aol Llc Electronic message system with federation of trusted senders
EP1866825A1 (en) 2005-03-22 2007-12-19 Hewlett-Packard Development Company, L.P. Methods, devices and data structures for trusted data
US7647381B2 (en) * 2005-04-04 2010-01-12 Aol Llc Federated challenge credit system
US20060288207A1 (en) * 2005-06-17 2006-12-21 Research In Motion Limited Encoding messages for use in a communication system based on classificaiton status
US9418040B2 (en) * 2005-07-07 2016-08-16 Sciencelogic, Inc. Dynamically deployable self configuring distributed network management system
US7941668B2 (en) * 2005-07-08 2011-05-10 Stapleton Jeff J Method and system for securely managing application transactions using cryptographic techniques
US10764264B2 (en) 2005-07-11 2020-09-01 Avaya Inc. Technique for authenticating network users
WO2007030920A2 (en) * 2005-09-12 2007-03-22 Sand Box Technologies Inc. System and method for controlling distribution of electronic information
US20070088793A1 (en) * 2005-10-17 2007-04-19 Landsman Richard A Filter for instant messaging
WO2007055684A2 (en) * 2005-11-09 2007-05-18 Trusted Network Technologies, Inc. Determining security realm identity before permitting network connection
JP2007213397A (ja) * 2006-02-10 2007-08-23 Fuji Xerox Co Ltd データ管理プログラム、データ管理装置およびプロトコルの切り替え方法
US8127133B2 (en) * 2007-01-25 2012-02-28 Microsoft Corporation Labeling of data objects to apply and enforce policies
TW200839561A (en) * 2007-03-22 2008-10-01 Wistron Corp Method of irregular password configuration and verification
US7853992B2 (en) * 2007-05-31 2010-12-14 Microsoft Corporation Configuring security mechanisms utilizing a trust system
US7840708B2 (en) 2007-08-13 2010-11-23 Cisco Technology, Inc. Method and system for the assignment of security group information using a proxy
US8819164B2 (en) 2007-08-31 2014-08-26 Microsoft Corporation Versioning management
US8302154B2 (en) * 2007-11-10 2012-10-30 International Business Machines Corporation Automatic and adjustable system and method for synchronizing security mechanisms in database drivers with database servers
US20090216678A1 (en) * 2008-02-25 2009-08-27 Research In Motion Limited System and method for facilitating secure communication of messages associated with a project
US8284944B2 (en) * 2008-03-13 2012-10-09 International Business Machines Corporation Unified and persistent system and method for automatic configuration of encryption
US7530106B1 (en) 2008-07-02 2009-05-05 Kaspersky Lab, Zao System and method for security rating of computer processes
WO2011082489A1 (en) * 2010-01-06 2011-07-14 Vitrium Systems Inc. Method and system of providing a viewing experience with respect to a document having read-only content
US10326734B2 (en) 2013-07-15 2019-06-18 University Of Florida Research Foundation, Incorporated Adaptive identity rights management system for regulatory compliance and privacy protection
US11595444B2 (en) 2020-12-03 2023-02-28 International Business Machines Corporation Authenticity assessment of a requestor based on a communication request

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPS5266302A (en) * 1975-11-29 1977-06-01 Nippon Telegr & Teleph Corp <Ntt> Closed area communication system
US4184200A (en) * 1978-04-26 1980-01-15 Sperry Rand Corporation Integrating I/O element
US4918653A (en) * 1988-01-28 1990-04-17 International Business Machines Corporation Trusted path mechanism for an operating system
US4919545A (en) * 1988-12-22 1990-04-24 Gte Laboratories Incorporated Distributed security procedure for intelligent networks
US4926476A (en) * 1989-02-03 1990-05-15 Motorola, Inc. Method and apparatus for secure execution of untrusted software
US5032979A (en) * 1990-06-22 1991-07-16 International Business Machines Corporation Distributed security auditing subsystem for an operating system

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2010093596A (ja) * 2008-10-09 2010-04-22 Hitachi Ltd 表示システム及び受信装置

Also Published As

Publication number Publication date
CA2044003A1 (en) 1991-12-26
DE69130657D1 (de) 1999-02-04
EP0465016A3 (en) 1994-01-12
DE69130657T2 (de) 1999-07-22
EP0465016A2 (en) 1992-01-08
EP0465016B1 (en) 1998-12-23
JPH0695991A (ja) 1994-04-08
US5204961A (en) 1993-04-20
CA2044003C (en) 1995-12-26

Similar Documents

Publication Publication Date Title
JPH0695991A (ja) 分散型マルチレベル・コンピュータ機密保護システムとその方法
US5845068A (en) Multilevel security port methods, apparatuses, and computer program products
US7730299B2 (en) System and method for providing secure internetwork services via an assured pipeline
US6292900B1 (en) Multilevel security attribute passing methods, apparatuses, and computer program products in a stream
US6067620A (en) Stand alone security device for computer networks
US4881263A (en) Apparatus and method for secure transmission of data over an unsecure transmission channel
US6282652B1 (en) System for separately designating security requirements for methods invoked on a computer
US8407763B2 (en) Secure network interface device
US6185308B1 (en) Key recovery system
US6272538B1 (en) Method and system for establishing a security perimeter in computer networks
US5530758A (en) Operational methods for a secure node in a computer network
US6144739A (en) Computer network protection using cryptographic sealing software agents and objects
EP0520709A2 (en) A method for providing a security facility for remote systems management
CN109995530B (zh) 一种适用于移动定位系统的安全分布式数据库交互系统
US6981156B1 (en) Method, server system and device for making safe a communication network
US20110296164A1 (en) System and method for providing secure network services
US12219060B2 (en) Access policy token
US20070271618A1 (en) Securing access to a service data object
Othmane et al. Protecting privacy of sensitive data dissemination using active bundles
US20150200919A1 (en) Object level encryption system inlcuding encryption key management system
Walker Network security overview
CN119835006B (zh) 一种数据处理方法、装置、设备和存储介质
TWM618027U (zh) 基於區塊鏈之醫材供需交易認證系統
Gagnon et al. A security architecture for TMN inter-domain management
Mirhakkak A distributed system security architecture: applying the transport layer security protocol

Legal Events

Date Code Title Description
R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20090410

Year of fee payment: 14

LAPS Cancellation because of no payment of annual fees