在不受控制的网络中对设备的唯一识别及与其进行安全通信

    公开(公告)号:CN108293049B

    公开(公告)日:2022-03-18

    申请号:CN201680069105.X

    申请日:2016-11-23

    摘要: 一种利用由服务提供商提供的基于云的访问服务的服务消费者与不能被服务提供商控制的网络相关联。企业连接器在这个不受控制的网络中得到支持,优选作为基于设备的解决方案。根据本公开,企业配置设备,然后将其部署在不受控制的网络中。为此,设备需要在其被接受为“连接器”之前进行多阶段批准协议,并因此启用与服务提供商的安全通信。多个阶段包括“第一次联系”(返回至服务)阶段、正在审批阶段、重新生成身份资料阶段以及最终批准和配置阶段。除非设备通过这些阶段,否则该设备不被允许作为连接器与服务进行交互。作为附加的方面,该服务提供各种保护,以解决其中实体伪装为批准的设备的情况。

    对客户端内容过滤器的服务器端检测和减除

    公开(公告)号:CN108141478B

    公开(公告)日:2021-08-03

    申请号:CN201680060606.1

    申请日:2016-10-15

    IPC分类号: H04L29/08

    摘要: 用于检测和减除如广告拦截的客户端内容过滤的服务器端技术。在操作中,该技术在客户端‑服务器通信路径的服务器端上操作,以通过透明的请求交换提供对客户端过滤器(例如,广告拦截器插件)的存在的实时检测,然后通过一个或更多个被设计为修改HTML响应体或以其他方式隐藏URL的操作对该过滤器进行减除(使之失效)。优选地,发布者(CDN客户)定义由覆盖层(CDN)提供并且需要针对客户端过滤进行保护的页面资源的一个或更多个标准。

    在边缘网络服务器中的多域配置处理

    公开(公告)号:CN103999071B

    公开(公告)日:2018-04-17

    申请号:CN201280060960.6

    申请日:2012-11-01

    IPC分类号: H04L29/08 H04L29/12

    摘要: 由提供者操作的互联网基础设施分发平台实现大规模地到识别的第三方的基于HTTP的服务。平台将此服务提供到一个或多个云提供者。该方法使得CDN平台提供者(第一方)代表云提供者(第二方)服务第三方业务。在操作中,边缘服务器处理机制利用DNS以确定具有未知主机报头的请求是否应当被服务。在提供响应、并且假定主机报头包括未被识别的名称之前,边缘服务器解析主机报头并且获得中间响应,通常是假名(例如,DNS CNAME)的列表。边缘服务器检查返回的CNAME列表以确定如何响应原始请求。仅仅利用单个边缘配置,CDN服务提供者可以支持云提供者的识别的第三方业务的即时提供。

    安全策略编辑器
    5.
    发明授权

    公开(公告)号:CN104106073B

    公开(公告)日:2017-06-27

    申请号:CN201280068456.0

    申请日:2012-12-21

    IPC分类号: G06F21/10 G06F17/20 G06F15/16

    摘要: 共享计算基础设施具有与其相关联的入口应用,通过入口,用户访问基础设施并提供一个或多个服务,诸如内容存储和传递。入口包括安全策略编辑器,由客户预期使用的基于网络的配置工具以生成并应用安全策略到他们的媒体内容。安全策略编辑器提供用户创建并管理安全策略的能力、将这样创建的策略分配到期望的媒体内容和/或播放器组件的能力、和观看关于用户的所有当前策略分配的信息的能力。编辑器提供统一的接口以配置从单个接口可用到CDN客户的所有媒体安全服务、并且使得配置的安全特征被贯穿覆盖网络基础设施立即传播并实施。编辑器有利地使得安全特征被独立于传递配置而配置。

    利用异步数据词典在多租户共享的基础设施中的基于流的重复数据删除

    公开(公告)号:CN104221003A

    公开(公告)日:2014-12-17

    申请号:CN201380020000.1

    申请日:2013-05-17

    IPC分类号: G06F15/16

    摘要: 在多租户共享的基础设施中提供基于流的重复数据删除,而不需要具有同步的数据词典的“配对的”端点。在此方法中,由重复数据删除功能处理的数据对象被当做可以根据需要取得的对象对待。因为压缩的对象被仅仅当做对象对待,所以解码对等方不需要维护对于源对称的库。相反地,如果对等方在高速缓存中不具有它需要的组块,则它遵循传统的内容递送网络(CDN)程序以检索它们。以这种方式,如果发送和接收对等方对之间的词典不同步,则相关的部分被按需重新同步化。该方法不要求在特定对发送和接收对等方处保持的库是相同的。相反地,该技术能够使得对等方实际上在空闲时“回填”它的词典。

    用于关联名字服务器IPv6地址和IPv4地址的方法和装置

    公开(公告)号:CN102859960A8

    公开(公告)日:2013-04-17

    申请号:CN201080046685.3

    申请日:2010-08-16

    IPC分类号: H04L29/06 H04L29/12

    摘要: 一种在多层次名字服务器层次结构中实施的关联名字服务器地址的方法,该多层次结构包括对于域的第一层管理机构和一个或多个第二层管理机构,第一层管理机构相对于与域相关联的特定的子域委托给第二层管理机构。优选地,第一层管理机构基于IPv4且至少一个第二层管理机构基于IPv6。第一层管理机构响应由客户端缓存名字服务器(CCNS)发出的请求且返回包括对于域的IPv4管理机构和IPv6管理机构二者的应答。CCNS位于被和CCNS请求一起传递至第一层管理机构的IPv4源地址处。根据本公开内容特征,第一层管理机构将CCNS IPv4源地址编码在至少一个IPv6管理机构的IPv6目的地址中。当CCNS作出指向IPv6管理机构的后继的IPv6请求(相对于子域)时,IPv6管理机构知道CCNS的IPv6地址(借助于与请求相关联地接收它)以及其IPv4地址二者(借助于编码)。IPv6管理机构维护IPv4-IPv6相关性。随时间推移(即,当其他的CCNS作出请求时),IPv6管理机构建立这些CCNS IPv6-IPv4关联的数据库。