AUTHENTICATION POLICY ENFORCEMENT
    1.
    发明申请
    AUTHENTICATION POLICY ENFORCEMENT 审中-公开
    认证策略执行

    公开(公告)号:WO2013018028A3

    公开(公告)日:2013-03-28

    申请号:PCT/IB2012053903

    申请日:2012-07-31

    Abstract: A method of operating a network message interceptor for enforcing an authentication policy for communication over a network between first and second network endpoints, the interceptor being in communication with the network and external to the first and second endpoints, the network including transport layer security, the method comprising the steps of: intercepting a handshake message transmitted over the network between the first and second endpoints; extracting a certificate for an authenticating one of the endpoints from the handshake message; determining a validity status of the certificate for confirming an identity of the authenticating endpoint; and preventing communication between the first and second endpoints based on a negatively determined validity status of the certificate.

    Abstract translation: 一种操作网络消息拦截器的方法,所述网络消息拦截器用于实施用于通过网络在第一和第二网络端点之间进行通信的认证策略,所述拦截器与所述网络通信并且在所述第一和第二端点外部,所述网络包括传输层安全性,所述 方法,包括以下步骤:截取通过网络在第一和第二端点之间传送的握手消息; 从握手消息中提取用于认证的一个端点的证书; 确定证书的有效性状态以确认认证端点的身份; 以及基于证书的负面确定的有效性状态来防止第一和第二端点之间的通信。

    Optimisation of Mobile Data Communication Using Byte Caching

    公开(公告)号:GB2512806A

    公开(公告)日:2014-10-08

    申请号:GB201414513

    申请日:2013-02-05

    Applicant: IBM

    Abstract: Method and system are provided for optimisation of mobile data communication using byte caching. The method includes: intercepting data communications at a base station, wherein the data communications are between a user equipment and a network; and implementing byte caching at the base station to optimise data transfer between the base station and a byte cache server in the network at a peering point; wherein the network containing the base station supports mobility management of data transfer to and from the user equipment. The method includes providing a byte cache server as a transparent proxy with byte caching functionality where traffic for the user equipment is no longer tunnelled.

    Object caching for mobile data communication with mobility management

    公开(公告)号:GB2500373A

    公开(公告)日:2013-09-25

    申请号:GB201204362

    申请日:2012-03-13

    Applicant: IBM

    Abstract: Method and system are provided for object caching with mobility management for mobile data communication. The method may include: intercepting and snooping data communications at a base station between a user equipment and a content server 501 without terminating communications; implementing object caching at the base station using snooped data communications 502; implementing object caching at an object cache server in the network 503, wherein the object cache server proxies communications to the content server from the user equipment; and maintaining synchrony between an object cache at the base station and an object cache at the object cache server 504. An object cache may be maintained at each base station in the mobile network which is consistent with an object cache at the object cache server. The object cache at each base station may be of fixed size, with the object cache at the object cache server of a size equal to the sum of all the base station object caches, and the object cache at the object cache server may be partitioned so that the object cache server can separately manage the objects cached for each base station. The communication may be HTTP requests and responses.

    Mobile device location
    4.
    发明专利

    公开(公告)号:GB2520938A

    公开(公告)日:2015-06-10

    申请号:GB201321296

    申请日:2013-12-03

    Applicant: IBM

    Abstract: A system for verifying the location of a mobile device is disclosed in which the mobile device is associated with a mobile communications network and interacts with a server application program requiring verification of the geographical location of the mobile device. In particular, a mobile device requests a secure location verification message from a mobile communications network. The mobile communications network then returns a digitally secured message containing location and identification information for the mobile device. The mobile device can then send this location verification message to a third party application program to verify its current position. This allows a third party application to verify the current location of a mobile device before allowing/denying it access to the application.

    Optimieren mobiler Datenübertragung unter Verwendung von Byte-Caching

    公开(公告)号:DE112013001411T5

    公开(公告)日:2014-11-20

    申请号:DE112013001411

    申请日:2013-02-05

    Applicant: IBM

    Abstract: Bereitgestellt werden ein Verfahren und ein System zur Optimierung mobiler Datenübertragung unter Verwendung von Byte-Caching. Das Verfahren beinhaltet: Abfangen von Datenübertragung bei einer Basisstation, wobei die Datenübertragung zwischen einer Benutzerausrüstung und einem Netzwerk stattfindet; und Realisieren von Byte-Caching bei der Basisstation, um einen Datentransfer zwischen der Basisstation und einem Byte-Cachespeicherserver im Netzwerk an einem Peering-Punkt zu optimieren; wobei das die Basisstation enthaltende Netzwerk eine Mobilitätsverwaltung von Datentransfer zu und von der Benutzerausrüstung unterstützt. Das Verfahren beinhaltet ein Bereitstellen eines Byte-Cachespeicherservers als ein transparenter Proxy mit Byte-Caching-Funktionalität, wobei Datenverkehr für die Benutzerausrüstung nicht länger getunnelt wird.

    Mobile network based geofencing
    7.
    发明专利

    公开(公告)号:GB2515522A

    公开(公告)日:2014-12-31

    申请号:GB201311342

    申请日:2013-06-26

    Applicant: IBM

    Abstract: A system, method, computer program product and computer program for managing a geofence of a mobile device in a network, comprising: a first application operable with the mobile device, the first application operable for: identifying 410 the geofence associated with the mobile device or a user of the mobile device; and responsive to identifying the geofence, registering 415 the identified geofence with a network component; the network component operable for: identifying 425, to a first granularity, a first location for the identified geofence; monitoring 435, to a second granularity, a location of the mobile device, wherein the first granularity is more coarse-grained than the second granularity; and responsive to the mobile device triggering 440 the geofence, pushing a notification 450 to the application; and the first application further operable for: responsive to receiving the notification, performing an operation associated with the geofence.

    Objekt-Caching für mobile Datenübertragung mit Mobilitätsverwaltung

    公开(公告)号:DE112013000702T5

    公开(公告)日:2014-10-09

    申请号:DE112013000702

    申请日:2013-02-08

    Applicant: IBM

    Abstract: Bereitgestellt werden ein Verfahren und ein System zum Objekt-Caching mit Mobilitätsverwaltung für die mobile Datenübertragung. Das Verfahren kann beinhalten: Abfangen und Ausspähen von Datenübertragung zwischen einer Benutzerausrüstung und einem Inhaltsserver bei einer Basisstation, ohne die Datenübertragung zu beenden; Realisieren von Objekt-Caching bei der Basisstation unter Verwendung der ausgespähten Datenübertragung; Realisieren von Objekt-Caching bei einem Objektcachespeicher-Server im Netzwerk, wobei der Objektcachespeicher-Server als Proxy für die Datenübertragung von der Benutzerausrüstung zum Inhaltsserver dient; und Aufrechterhalten einer Synchronität zwischen einem Objektcachespeicher bei der Basisstation und einem Objektcachespeicher beim Objektcachespeicher-Server.

    Caching large video objects with multiple, unknown and varying anchor points

    公开(公告)号:GB2494742A

    公开(公告)日:2013-03-20

    申请号:GB201211838

    申请日:2012-07-04

    Applicant: IBM

    Abstract: In a method for caching video object portions, a request for stand-­alone content in a video object (202, Figure 2) is received 502, the content neither being cached nor adjacent a cached video portion, and a first portion of the video object is cached 504. A value (e.g., relating to popularity, age, etc) is assigned 506 to the first video object portion. A subsequent request for content in the video object is received 508, the subsequent request corresponding to access to the first video object portion and a second, uncached portion (such as segment 212, Figure 2) of the video object. The value of the first video object portion is updated 510. Then, for the second video object portion, an amount to cache and a value are determined 512, e.g. based on video object value, available storage, or the size of the second portion. Thus, a method of partial caching of large video objects is provided, increasing the cumulative hit rate of edge caches and lowering traffic; only popular video segments may be cached, and already-cached video chunks may be split or divided (306e, 306f: Figure 3). The subsequent request may ascertain overlaps with cached data.

    Optimieren mobiler Datenübertragung unter Verwendung von Byte-Caching

    公开(公告)号:DE112013001411B4

    公开(公告)日:2019-04-25

    申请号:DE112013001411

    申请日:2013-02-05

    Applicant: IBM

    Abstract: Verfahren zur Optimierung mobiler Datenübertragung, aufweisend:Abfangen von Datenübertragung bei einer Basisstation, wobei die Datenübertragung zwischen einer Benutzerausrüstung und einem Netzwerk stattfindet;Realisieren von Byte-Caching bei der Basisstation, um einen Datentransfer zwischen der Basisstation und einem Byte-Cachespeicherserver im Netzwerk an einem Peering-Punkt zu optimieren;wobei das die Basisstation enthaltende Netzwerk eine Mobilitätsverwaltung von Datentransfer zu und von einer Benutzerausrüstung unterstützt;wobei das Verfahren ferner aufweist:Bereitstellen eines falschen Sockels bei der Basisstation, der das Verhalten und den Zustand eines Sockels im Byte-Cachespeicherserver imitiert.

Patent Agency Ranking