Secure wiretap support for Internet Protocol security. Specifically, one
embodiment of the present invention includes a system for allowing
controlled access to a networked communication. The system comprises an
intermediate device that includes memory. The memory of the intermediate
device is for storing a policy rule therein. The intermediate device is
adapted to download the policy rules governing access to a desired
location. The system further comprises a client which is coupled to the
intermediate device. The client is adapted to receive the policy rule when
the intermediate device downloads it to the client. As such, any
communication data intended to travel between a first destination and the
client is forwarded to a second destination. Therefore, the present
invention provides a method and system for providing law enforcement
agencies the ability to wiretap specific encrypted communications.
Moreover, the present invention provides this ability while allowing the
established hardware infrastructure of computer networks to remain
essentially unchanged. Furthermore, the present invention does not affect
the performance of the network while enabling end users to utilize any
encryption algorithms for their communications. Additionally, the present
invention enables encrypted communication data to remain encrypted during
transmittal en route to its destination.
Εξασφαλίστε wiretap την υποστήριξη για την ασφάλεια πρωτοκόλλου Διαδικτύου. Συγκεκριμένα, μια ενσωμάτωση της παρούσας εφεύρεσης περιλαμβάνει ένα σύστημα για την ελεγχόμενη πρόσβαση σε μια δικτυωμένη επικοινωνία. Το σύστημα περιλαμβάνει μια ενδιάμεση συσκευή που περιλαμβάνει τη μνήμη. Η μνήμη της ενδιάμεσης συσκευής είναι για να αποθηκεύσει έναν πολιτικό κανόνα εκεί μέσα. Η ενδιάμεση συσκευή προσαρμόζεται για να μεταφορτώσει τους πολιτικούς κανόνες που κυβερνούν την πρόσβαση σε μια επιθυμητή θέση. Το σύστημα περιλαμβάνει περαιτέρω έναν πελάτη που συνδέεται με την ενδιάμεση συσκευή. Ο πελάτης προσαρμόζεται για να λάβει τον πολιτικό κανόνα όταν τον μεταφορτώνει η ενδιάμεση συσκευή στον πελάτη. Υπό αυτήν τη μορφή, οποιαδήποτε στοιχεία επικοινωνίας σκόπευαν να ταξιδεψουν μεταξύ ενός πρώτου προορισμού και ο πελάτης διαβιβάζεται σε έναν δεύτερο προορισμό. Επομένως, η παρούσα εφεύρεση παρέχει μια μέθοδο και ένα σύστημα για τις αντιπροσωπείες επιβολής νόμου που η δυνατότητα wiretap συγκεκριμένο κρυπτογράφησε τις επικοινωνίες. Επιπλέον, η παρούσα εφεύρεση παρέχει αυτήν την δυνατότητα επιτρέποντας την καθιερωμένη υποδομή υλικού των δικτύων υπολογιστών για να παραμείνει ουσιαστικά αμετάβλητη. Επιπλέον, η παρούσα εφεύρεση δεν έχει επιπτώσεις στην απόδοση του δικτύου επιτρέποντας στους τελικούς χρήστες για να χρησιμοποιήσει οποιουσδήποτε αλγορίθμους κρυπτογράφησης για τις επικοινωνίες τους. Επιπλέον, η παρούσα εφεύρεση επιτρέπει στα κρυπτογραφημένα στοιχεία επικοινωνίας για να παραμείνει κρυπτογραφημένα κατά τη διάρκεια της μεταφοράς καθ'οδόν στον προορισμό της.