-
公开(公告)号:KR1020170129255A
公开(公告)日:2017-11-24
申请号:KR1020177030332
申请日:2016-04-19
Applicant: 알까뗄 루슨트
CPC classification number: H04L63/0281 , G06F9/45558 , G06F2009/45587 , G06F2009/45595 , H04L63/164 , H04L63/30 , H04L63/306
Abstract: 불필요한암호화및 복호화동작과같은불필요한기능을비활성화함으로써개선된가상화애플리케이션성능이제공된다. 하이퍼바이저에의해수행되는예시적인방법은제 1 가상머신과제 2 가상머신사이의통신을암호화하고복호화하는것 중하나이상에대한요청을획득하는단계와, (예를들어, 통신의콘텍스트를평가함으로써) 제 1 가상머신및 제 2 가상머신이하이퍼바이저와동일한호스트상에서실행되는지여부를결정하는단계와, 제 1 가상머신및 제 2 가상머신이동일한호스트상에서실행되면통신을암호화하거나복호화하지않고통신을처리하는단계를포함한다. 합법적감청은통신의암호화되지않은버전을공인기관에전달함으로써수행된다. 통신이제 1 가상머신과제 2 가상머신사이에서스위치및/또는라우터를통과하면, 통신의암호화되지않은버전이버퍼내의큐에배치되고랜덤값 및/또는올 제로값이호출자에게반환된다.
Abstract translation: 通过禁用不必要的功能(如不必要的加密和解密操作)来提供改进的虚拟化应用程序性能。 由管理程序执行的示例性方法包括获得对第一虚拟机和第二虚拟机之间的通信进行加密和解密中的一个或多个的请求,并且(例如,G.评估通信的上下文 确定第一虚拟机和第二虚拟机是否在与管理程序相同的主机上运行;以及如果第一虚拟机和第二虚拟机在同一主机上运行, Lt。 合法的窃听是通过将未加密的通信版本传送给公认的授权机构来执行的。 当通信是开关和/或通过所述第一虚拟机和所述第二虚拟机之间的路由器,所述通信的非加密版本被放置在缓冲器中的队列是随机值和/或全零值被返回给调用者。
-
公开(公告)号:KR101642665B1
公开(公告)日:2016-07-25
申请号:KR1020157005147
申请日:2013-08-15
Applicant: 알까뗄 루슨트
IPC: H04L12/58
CPC classification number: H04L51/30 , H04L51/12 , H04L63/0876 , H04L63/126 , H04L63/1441
Abstract: 통신네트워크에서의향상된전자메일처리를가능하게하는기술이개시된다. 예를들어, 전자메일시스템에서전자메일메시지를처리하는방법은다음의단계를포함한다. 전자메일시스템에서메시지송신자의클라이언트와메시지수신자의서버사이의안전한접속이설정된다. 메시지송신자의클라이언트의 ID를검증하기위해인증교환이이용된다. 메시지송신자의클라이언트의 ID의성공적인검증시에메시지송신자는메시지수신자의서버에전자메일메시지를맡긴다.
-
-
公开(公告)号:KR101560440B1
公开(公告)日:2015-10-14
申请号:KR1020127023776
申请日:2011-02-22
Applicant: 알까뗄 루슨트
CPC classification number: H04L63/0807 , G06F21/31 , G06F21/335 , G06F2221/2103 , G06F2221/2141 , H04L63/0884
Abstract: 제1 컴퓨팅장치가자원소유자를나타내고, 제2 컴퓨팅장치가자원요청자를나타내는통신네트워크에서, 자원소유자는이벤트발생을검출하고, 이벤트발생은자원레지던스에저장된자원소유자의하나이상의자원을액세스하려는요청을나타낸다. 자원소유자는이벤트발생에응답하여자원요청자에게로권한부여토큰을송신하고, 권한부여토큰은자원레지던스에저장된하나이상의자원에대한자원요청자의액세스를허가하기위하여자원요청자에의해자원레지던스로제공될, 자원소유자에의해위임된권한부여의증거로서의기능을한다.
-
公开(公告)号:KR1020120128674A
公开(公告)日:2012-11-27
申请号:KR1020127023776
申请日:2011-02-22
Applicant: 알까뗄 루슨트
CPC classification number: H04L63/0807 , G06F21/31 , G06F21/335 , G06F2221/2103 , G06F2221/2141 , H04L63/0884
Abstract: In a communication network wherein a first computing device represents a resource owner and a second computing device represents a resource requestor, the resource owner detects an occurrence of an event, wherein the event occurrence represents a request to access one or more resources of the resource owner stored in a resource residence. The resource owner sends an authorization token to the resource requestor in response to the event occurrence, the authorization token serving as a proof of authorization delegated by the resource owner to be presented by the resource requestor to the resource residence so as to permit the resource requestor to access the one or more requested resources stored in the resource residence.
-
公开(公告)号:KR1020150038459A
公开(公告)日:2015-04-08
申请号:KR1020157005147
申请日:2013-08-15
Applicant: 알까뗄 루슨트
IPC: H04L12/58
CPC classification number: H04L51/30 , H04L51/12 , H04L63/0876 , H04L63/126 , H04L63/1441
Abstract: 통신네트워크에서의향상된전자메일처리를가능하게하는기술이개시된다. 예를들어, 전자메일시스템에서전자메일메시지를처리하는방법은다음의단계를포함한다. 전자메일시스템에서메시지송신자의클라이언트와메시지수신자의서버사이의안전한접속이설정된다. 메시지송신자의클라이언트의 ID를검증하기위해인증교환이이용된다. 메시지송신자의클라이언트의 ID의성공적인검증시에메시지송신자는메시지수신자의서버에전자메일메시지를맡긴다.
-
公开(公告)号:KR101324325B1
公开(公告)日:2013-10-31
申请号:KR1020117023592
申请日:2010-03-18
Applicant: 알까뗄 루슨트
CPC classification number: H04L63/0815 , H04L63/0853 , H04W12/06
Abstract: 통신 네트워크의 운영자가 예컨대 인증 서비스와 같은 하나 이상의 ID 서비스를 제공할 수 있게 하는 기술이 개시된다. 예컨대, 통신 네트워크에서는 제 1 컴퓨팅 장치가 클라이언트 장치이고, 제 2 컴퓨팅 장치가 애플리케이션 서버이며, 제 3 컴퓨팅 장치가 통신 네트워크의 운영자의 제어 하의 서버인 것으로 가정한다. 방법은 다음의 단계를 포함한다. 제 1 컴퓨팅 장치가 리소스 요청을 제 2 컴퓨팅 장치에 발행하고, 제 1 컴퓨팅 장치가 제 2 컴퓨팅 장치에 대한 제 1 컴퓨팅 장치를 인증할 시에 사용하기 위한 제 1 식별자를 제 2 컴퓨팅 장치에 제공함에 응답하며, 제 2 컴퓨팅 장치가 제 1 컴퓨팅 장치를 인증할 수 없음에 응답하여, 제 3 컴퓨팅 장치가 제 2 컴퓨팅 장치에 대한 제 1 컴퓨팅 장치의 인증을 지원하며, 이때 가입자로서 통신 네트워크에 액세스하기 위해 제 1 컴퓨팅 장치에 의해 송신된 제 1 식별자와 제 1 컴퓨팅 장치에 의해 이용된 제 2 식별자의 사이에는 상관 관계가 존재하며, 제 2 컴퓨팅 장치는 제 3 자 컴퓨팅 장치에 의해 지원되는 성공적 인증 시에 제 1 컴퓨팅 장치에 의해 송신되는 리소스 요청에 응답할 수 있다.
-
公开(公告)号:KR101495412B1
公开(公告)日:2015-02-24
申请号:KR1020127030966
申请日:2011-05-17
Applicant: 알까뗄 루슨트
IPC: H04L9/32 , H04L12/701
CPC classification number: H04L63/0815 , H04L63/0853 , H04L63/102 , H04W12/06 , H04W88/16
Abstract: 통신 네트워크의 애플리케이션 서버에서 종단 사용자 디바이스의 효율적인 인증을 위한 기법들이 개시되어 있다. 예를 들어, 제 1 컴퓨팅 디바이스가 종단 사용자 디바이스이고, 제 2 컴퓨팅 디바이스가 게이트웨이 서버이고, 제 3 컴퓨팅 디바이스가 애플리케이션 서버인 통신 네트워크에서, 방법은 아래의 단계들을 포함한다는 것이 가정된다. 제 2 컴퓨터 디바이스는 제 1 컴퓨팅 디바이스로부터 수신된 하나 이상의 패킷들을 인증한다. 제 2 컴퓨팅 디바이스는 제 3 컴퓨팅 디바이스를 향해 하나 이상의 패킷들을 라우팅하기 이전에 제 1 층 아이덴티티로 하나 이상의 패킷들에 마킹하여, 제 3 컴퓨팅 디바이스는 제 1 층 아이덴티티와 제 2 층 아이덴티티 사이의 연관을 확인함으로써 제 1 컴퓨팅 디바이스로부터의 하나 이상의 패킷들을 인증할 수 있다. 예를 들어, 제 1 층 아이덴티티는 제 1 컴퓨팅 디바이스에 할당된(예를 들어, 게이트웨이 또는 어떤 다른 서버에 의해 할당된) 링크 층 아이덴티티를 포함할 수도 있고, 제 2 층 아이덴티티는 제 1 컴퓨팅 디바이스에 할당된(예를 들어, 애플리케이션 서버 또는 어떤 다른 서버에 의해 이전에 할당된) 애플리케이션 층 아이덴티티를 포함할 수도 있다.
-
公开(公告)号:KR1020130004598A
公开(公告)日:2013-01-11
申请号:KR1020127030966
申请日:2011-05-17
Applicant: 알까뗄 루슨트
IPC: H04L9/32 , H04L12/701
CPC classification number: H04L63/0815 , H04L63/0853 , H04L63/102 , H04W12/06 , H04W88/16
Abstract: 통신 네트워크의 애플리케이션 서버에서 종단 사용자 디바이스의 효율적인 인증을 위한 기법들이 개시되어 있다. 예를 들어, 제 1 컴퓨팅 디바이스가 종단 사용자 디바이스이고, 제 2 컴퓨팅 디바이스가 게이트웨이 서버이고, 제 3 컴퓨팅 디바이스가 애플리케이션 서버인 통신 네트워크에서, 방법은 아래의 단계들을 포함한다는 것이 가정된다. 제 2 컴퓨터 디바이스는 제 1 컴퓨팅 디바이스로부터 수신된 하나 이상의 패킷들을 인증한다. 제 2 컴퓨팅 디바이스는 제 3 컴퓨팅 디바이스를 향해 하나 이상의 패킷들을 라우팅하기 이전에 제 1 층 아이덴티티로 하나 이상의 패킷들에 마킹하여, 제 3 컴퓨팅 디바이스는 제 1 층 아이덴티티와 제 2 층 아이덴티티 사이의 연관을 확인함으로써 제 1 컴퓨팅 디바이스로부터의 하나 이상의 패킷들을 인증할 수 있다. 예를 들어, 제 1 층 아이덴티티는 제 1 컴퓨팅 디바이스에 할당된(예를 들어, 게이트웨이 또는 어떤 다른 서버에 의해 할당된) 링크 층 아이덴티티를 포함할 수도 있고, 제 2 층 아이덴티티는 제 1 컴퓨팅 디바이스에 할당된(예를 들어, 애플리케이션 서버 또는 어떤 다른 서버에 의해 이전에 할당된) 애플리케이션 층 아이덴티티를 포함할 수도 있다.
-
公开(公告)号:KR1020110126165A
公开(公告)日:2011-11-22
申请号:KR1020117023592
申请日:2010-03-18
Applicant: 알까뗄 루슨트
CPC classification number: H04L63/0815 , H04L63/0853 , H04W12/06
Abstract: 통신 네트워크의 운영자가 예컨대 인증 서비스와 같은 하나 이상의 ID 서비스를 제공할 수 있게 하는 기술이 개시된다. 예컨대, 통신 네트워크에서는 제 1 컴퓨팅 장치가 클라이언트 장치이고, 제 2 컴퓨팅 장치가 애플리케이션 서버이며, 제 3 컴퓨팅 장치가 통신 네트워크의 운영자의 제어 하의 서버인 것으로 가정한다. 방법은 다음의 단계를 포함한다. 제 1 컴퓨팅 장치가 리소스 요청을 제 2 컴퓨팅 장치에 발행하고, 제 1 컴퓨팅 장치가 제 2 컴퓨팅 장치에 대한 제 1 컴퓨팅 장치를 인증할 시에 사용하기 위한 제 1 식별자를 제 2 컴퓨팅 장치에 제공함에 응답하며, 제 2 컴퓨팅 장치가 제 1 컴퓨팅 장치를 인증할 수 없음에 응답하여, 제 3 컴퓨팅 장치가 제 2 컴퓨팅 장치에 대한 제 1 컴퓨팅 장치의 인증을 지원하며, 이때 가입자로서 통신 네트워크에 액세스하기 위해 제 1 컴퓨팅 장치에 의해 송신된 제 1 식별자와 제 1 컴퓨팅 장치에 의해 이용된 제 2 식별자의 사이에는 상관 관계가 존재하며, 제 2 컴퓨팅 장치는 제 3 자 컴퓨팅 장치에 의해 지원되는 성공적 인증 시에 제 1 컴퓨팅 장치에 의해 송신되는 리소스 요청에 응답할 수 있다.
-
-
-
-
-
-
-
-
-