-
公开(公告)号:CN102112980A
公开(公告)日:2011-06-29
申请号:CN200980130982.3
申请日:2009-07-20
Applicant: 微软公司
CPC classification number: H04L45/742 , H04L61/1511 , H04L61/6009 , H04L63/0428 , H04L63/0823 , H04L63/164
Abstract: 用于保证名称解析技术的安全且用于确保名称解析技术能在具有可经由单个网络接口访问的多个覆盖网络的现代网络中运作的技术。根据此处所描述的某些原理,可由用户实现要在名称解析过程期间使用的一组解析参数。在某些实现中,当获得网络资源的标识符时,可将该标识符与用于获得该标识符的解析参数一起存储在高速缓存中。当接收到新的名称解析请求时,可检查高速缓存来确定高速缓存中是否有对应的第二标识符,以及高速缓存中用于检索第二标识符的解析参数是否匹配用于该新解析请求的解析参数。如果是,则从高速缓存返回第二标识符。
-
公开(公告)号:CN102112979B
公开(公告)日:2015-05-27
申请号:CN200980130777.7
申请日:2009-07-20
Applicant: 微软公司
IPC: H04L29/12
CPC classification number: G06F15/17306 , H04L29/12066 , H04L61/1511 , H04L63/0428 , H04L63/0823
Abstract: 用于保证名称解析技术的安全且用于确保名称解析技术能在具有可经由单个网络接口访问的多个覆盖网络的现代网络中运作的技术。根据此处所描述的原理中的某一些,可由诸如最终用户或管理员等用户实现一组解析参数,该组解析参数在名称解析过程中使用来保护该过程的安全和/或在覆盖网络中进行该过程。在某些实现中,该组解析参数可作为规则表来维护,并用于支配名称解析过程。例如,可创建解析参数来支配DNSSEC会话,或支配如何与用微软的直接访问覆盖技术实现的网络进行通信,或支配使用任何其他联网技术的通信。
-
公开(公告)号:CN102197400A
公开(公告)日:2011-09-21
申请号:CN200980142641.8
申请日:2009-10-15
Applicant: 微软公司
CPC classification number: H04L63/20 , H04L63/0236 , H04L63/0272 , H04L63/107
Abstract: 一种在连接到网络防火墙之后的专用网络时支持和在网络防火墙外部时不同的行为的客户机计算机。客户机计算机试图与网络上的设备进行通信。基于该响应,客户机计算机可以确定它在网络防火墙之后,并用较不受限的安全或适用于当客户机直接连接到网络时的其他参数的设置来操作。或者,客户机计算机可以确定它通过外部网络间接地连接到网络,并因此应该用较受限制的安全或更适用于在该网络位置使用的其他参数的设置来操作。即使远程客户机计算机具有到允许其与域控制器进行认证的网络的直接连接,所述方法仍然工作。
-
公开(公告)号:CN102112979A
公开(公告)日:2011-06-29
申请号:CN200980130777.7
申请日:2009-07-20
Applicant: 微软公司
CPC classification number: G06F15/17306 , H04L29/12066 , H04L61/1511 , H04L63/0428 , H04L63/0823
Abstract: 用于保证名称解析技术的安全且用于确保名称解析技术能在具有可经由单个网络接口访问的多个覆盖网络的现代网络中运作的技术。根据此处所描述的原理中的某一些,可由诸如最终用户或管理员等用户实现一组解析参数,该组解析参数在名称解析过程中使用来保护该过程的安全和/或在覆盖网络中进行该过程。在某些实现中,该组解析参数可作为规则表来维护,并用于支配名称解析过程。例如,可创建解析参数来支配DNSSEC会话,或支配如何与用微软的直接访问覆盖技术实现的网络进行通信,或支配使用任何其他联网技术的通信。
-
-
-