A system and method for generating and remotely installing a private secure
and auditable network is provided. Node identification, link, and
application information is input into a template. A generator generates
components using the information in the template and the components are
remotely installed using an installation server. The components include
agent modules which are each installed at predetermined target site and
establish communication with the installation server to facilitate the
download of other components, including application software and
configuration files. Each node can only be installed once and is specific
to a predetermined target site. For each link, a unique pair of keys is
generated in a form which is not human readable, each key corresponds to a
different direction of communication over the link. Data transmitted
between nodes is encrypted using public-private key pairs. At least one
monitor node manages the security of the network, strobes keys, and may
take nodes out of the network in the event of a security violation. In
such a case, one or more nodes, or the entire network, may be regenerated
and installed anew. Throughout the generation and installation a plurality
of verifications, authorizations, and password entries may be required by
independent groups to arrive at the network. Preferably, the installation
is audited by several groups, and the overall operation may be audited by
a second monitor node to detect the presence of an interposed "pirate"
node. In the case of a large network including a plurality of subnetworks
having hub nodes, strobing between linked hub nodes may also be
accomplished.
Ένα σύστημα και μια μέθοδος για και μακρινά ένα ιδιωτικό ασφαλές και ελέγξιμο δίκτυο παρέχονται. Ο προσδιορισμός κόμβων, η σύνδεση, και οι πληροφορίες εφαρμογής εισάγονται σε ένα πρότυπο. Μια γεννήτρια παράγει τα συστατικά χρησιμοποιώντας τις πληροφορίες στο πρότυπο και τα συστατικά εγκαθίστανται μακρινά χρησιμοποιώντας έναν κεντρικό υπολογιστή εγκαταστάσεων. Τα συστατικά περιλαμβάνουν τις ενότητες πρακτόρων που εγκαθίστανται κάθε μια επί του προκαθορισμένου τόπου στόχων και καθιερώνουν ότι η επικοινωνία με τον κεντρικό υπολογιστή εγκαταστάσεων για να διευκολύνει μεταφορτώνει άλλων συστατικών, συμπεριλαμβανομένων των αρχείων προγραμμάτων εφαρμογών και διαμόρφωσης. Κάθε κόμβος μπορεί μόνο να εγκατασταθεί μιά φορά και είναι συγκεκριμένος για μια προκαθορισμένη περιοχή στόχων. Για κάθε σύνδεση, ένα μοναδικό ζευγάρι των κλειδιών παράγεται σε μια μορφή που δεν είναι ανθρώπινη αναγνώσιμη, κάθε κλειδί αντιστοιχεί σε μια διαφορετική κατεύθυνση της επικοινωνίας πέρα από τη σύνδεση. Το στοιχείο που διαβιβάζεται μεταξύ των κόμβων κρυπτογραφείται χρησιμοποιώντας τα δημόσια -ιδιωτικά βασικά ζευγάρια. Τουλάχιστον ένας κόμβος οργάνων ελέγχου διαχειρίζεται την ασφάλεια του δικτύου, κλειδιά στροβοσκόπιων, και μπορεί να πάρει τους κόμβους από το δίκτυο σε περίπτωση παραβίασης ασφάλειας. Σε αυτή την περίπτωση, ένας ή περισσότεροι κόμβοι, ή το ολόκληρο δίκτυο, μπορούν να αναπαραχθούν και να εγκατασταθούν εκ νέου. Σε όλη την παραγωγή και την εγκατάσταση μια πολλαπλότητα των επαληθεύσεων, των εγκρίσεων, και των καταχωρήσεων κωδικού πρόσβασης μπορεί να απαιτηθεί από τις ανεξάρτητες ομάδες για να φθάσει στο δίκτυο. Κατά προτίμηση, η εγκατάσταση ελέγχεται από διάφορες ομάδες, και η γενική λειτουργία μπορεί να ελεγχθεί από έναν δεύτερο κόμβο οργάνων ελέγχου για να ανιχνεύσει την παρουσία ενός κόμβου "πειρατών". Στην περίπτωση ενός μεγάλου δικτύου συμπεριλαμβανομένης μιας πολλαπλότητας των υποδικτύων που έχουν τους κόμβους πλημνών, poy μεταξύ της συνδεμένης πλήμνης οι κόμβοι μπορούν επίσης να ολοκληρωθούν.