发明名称 保全网路通信协定系统及方法
摘要 一种电脑网路具有第一和第二网路实体。该第一网路实体包含一封包物件产生器,其产生一包含一可执行送信端方法,一可执行受信端方法,与该每一方法相关之资料之分封物件。该第一网路实体同时也包含一通讯介面用以传送封包物件。该第二网路实体包含一通讯介面,用以接收分封物件与一进入封包物件掌理器,以处理所接收的封包物件。该进入封包物掌理器包含一送信端与受信端验证器,在在其相关资料内执行送信端与受端方法,以便验证所接收之物件封包之送信端与受信端。
申请公布号 TW323420 申请公布日期 1997.12.21
申请号 TW085112919 申请日期 1996.10.22
申请人 阳光微电脑系统有限公司 发明人 查尔斯.麦曼尼斯
分类号 H04L29/06 主分类号 H04L29/06
代理机构 代理人 林志刚 台北巿南京东路二段一二五号七楼;林敏生 台北巿南京东路二段一二五号七楼伟成第一大楼
主权项 1.一种电脑网路包含:一第一网路实体包含:一封包物件产生器,用以产生一封包物件,其具有一送信端及一受信端,并且,包含一可执行送信端方法,一可执行受信端方法,以及相关于送信端及受信端方法之资料;及一通讯界面以传送该所产生之封包物件;及一第二网路实体包含:一通讯界面以接收该所传送之封包物件;及一进入封包物件掌理器以处理该所接收之封包物件,该进入封包物件掌理器包含一送信端及受信端验证器,以其相关资料执行所接收之封包物件之送信端及受信端方法,藉以验证该所接收之封包物件之送信端及受信端。2.如申请专利范围第1项所述之网路,其中:该封包物件产生器包含一讯徵产生器,以(A)产生一或多数数位讯徵,其每一个均包含一讯息文摘,该文摘系藉由于所产生封包物件之相关内容上执行一相关预定功能(B)以一相关私人加密键加密每一讯息文摘,及(C)将每一数位讯徵藏于该所产生之封包物件中;该进入封包物件掌理器更包含一讯徵验证器,用以(A)以相对私人加密键之公用加密键解密于所接收之封包物件中之每一加密信息文摘,(B)对于每一加密信息文摘,产生一相关验证信息文摘,藉由执行该相关预定功能于该所接收封包物件之相关内容上,及(C)比较每一加密信息文摘与相关验证信息文摘,以验证所接收物件之内容。3.如申请专利范围第2项所述之网路,其中:该所产生封包物件之一或多数数位讯徵包含一讯徵用于诸方法及一讯徵用于资料;该相当于用于诸方法之讯徵之信息文摘之所产生之封包物件之内容包含送信端及受信端方法;该相当用于资料之讯徵之信息文摘之所产生之封包物件之内容包含相关于该送信端及受信端方法之资料。4.如申请专利范围第1项所述之网路,其中:所产生封包物件是一相关物件等级之例子,并包含一物件信头,其指明该封包物件之等级为一预定〝安全〞等级;该进入封包物件掌理器更包含一封包物件等级筛选器,以决定该所接收封包物件之等级以及退回该所接收之封包物件,当其等级是不是〝安全〞等级时。5.如申请专利范围第1项所述之网路,其中:该所产生封包物件更包含一可执行主方法以及相关于该主方法之资料;该进入封包物件掌理器更包含一主方法执行器,以执行所接收封包物件之主方法以相关资料,以当该送信端及受信端验证所接收之封包物件之送信端是第一网路实体以及所接收封包物件之受信端是第二网路实体时,执行一想要之功能。6.如申请专利范围第5项所述之网路,其中:之该第二网路实体更包含一虚拟机器模组,以执行写在一预定虚拟机器语言中之程式,而不管其电脑基台及作业系统;该送信端及受信端方法系被写入于预定虚拟机器语言,并且,被送信端及受信端验证器以虚拟机器模组所执行;该主方法系写入于该预定虚拟机器语言并以该虚拟机器由该主方法执行器所执行。7.一种用以于网路实体间通讯之方法,包含步骤:且一第一网路实体:产生一封包物件,其具有一送信端及一受信端,并且,包含一可执行送信端方法,一可执行受信端方法,以及相关于送信端及受信端方法之资料;及传送该所产生之封包物件;及具一第二网路实体:接收该所传送之封包物件;及处理该所接收之封包物件,其包含执行所接收之封包物件之送信端及受信端方法,以其相关资料,藉以验证该所接收之封包物件之送信端及受信端。8.如申请专利范围第7项所述之方法,其中:产生封包物件之步骤包含(A)产生一或多数数位讯徵,其每一个均包含一讯息文摘,该文摘系藉由于所产生封包物件之相关内容上执行一相关预定功能加以产生,(B)以一相关私人加密键加密每一讯息文摘,及(C)将每一数位讯徵藏于该所产生之封包物件中;该处理所接收封包物件之步骤更包含(A)以相对于私人加密键之公用加密键解密于所接收之封包物件中之每一加密信息文摘,(B)对于每一加密信息文摘,产生一相关验证信息文摘,藉由执行该相关预定功能于该所接收封包物件之相关内容上,及(C)比较每一加密信息文摘与相关验证信息文摘,以验证所接收物件之内容。9.如申请专利范围第8项所述之方法,其中:该所产生封包物件之一或多数数位讯徵包含一讯徵用于诸方法及一讯徵用于资料;该相当于用于诸方法之讯徵之信息文摘之所产生之封包物件之内容包含送信端及受信端方法;该相当于用于资料之讯徵之信息文摘之所产生之封包物件之内容包含相关于送信端及受信端方法之资料。10.如申请专利范围第7项所述之方法,其中:所产生封包物件是一相关物件等级之例子,并包含一物件信头,其指明该封包物件之等级为一预定〝安全〞等级;该处理所接收封包物件之步骤更包含决定该所接收封包物件之等级以及退回该所接收之封包物件,当其等级是不是〝安全〞等级时。11.如申请专利范围第7项所述之方法,其中:该所产生封包物件更包含一可执行主方法及相关于该主方法之资料;该执行送信端及受信端方法之步骤包含验证该所接收之封包物件之送信端是第一网路实体及该所接收封包物件之受信端是第二网路实体;该处理所接收封包物件之步骤更包含以其相关资料执行所接收封包物件之主方法,以当该所接收封包物件之送信源是第一网路实体及所接收封包物件之受信端是第二网路实体时,执行一想要之功能。图示简单说明:第一图是一并入本发明之分配电脑系统的一方块图。第二图是一依据本发明之用户电脑之方块图。第三图是一依据本发明之防火墙电脑的方块图。第四图是一依据本发明之伺服器电脑的方块图。第五图是一先前技艺资料封包的一块图。第六图是本发明的一安全网路通讯协定方法的流程图。第七图是一于本发明之较佳实施例中之一封包物件的方块图。
地址 美国