A system and method for generating and remotely installing a private secure and auditable network is provided. Node identification, link, and application information is input into a template. A generator generates components using the information in the template and the components are remotely installed using an installation server. The components include agent modules which are each installed at predetermined target site and establish communication with the installation server to facilitate the download of other components, including application software and configuration files. Each node can only be installed once and is specific to a predetermined target site. For each link, a unique pair of keys is generated in a form which is not human readable, each key corresponds to a different direction of communication over the link. Data transmitted between nodes is encrypted using public-private key pairs. At least one monitor node manages the security of the network, strobes keys, and may take nodes out of the network in the event of a security violation. In such a case, one or more nodes, or the entire network, may be regenerated and installed anew. Throughout the generation and installation a plurality of verifications, authorizations, and password entries may be required by independent groups to arrive at the network. Preferably, the installation is audited by several groups, and the overall operation may be audited by a second monitor node to detect the presence of an interposed "pirate" node. In the case of a large network including a plurality of subnetworks having hub nodes, strobing between linked hub nodes may also be accomplished.

Ένα σύστημα και μια μέθοδος για και μακρινά ένα ιδιωτικό ασφαλές και ελέγξιμο δίκτυο παρέχονται. Ο προσδιορισμός κόμβων, η σύνδεση, και οι πληροφορίες εφαρμογής εισάγονται σε ένα πρότυπο. Μια γεννήτρια παράγει τα συστατικά χρησιμοποιώντας τις πληροφορίες στο πρότυπο και τα συστατικά εγκαθίστανται μακρινά χρησιμοποιώντας έναν κεντρικό υπολογιστή εγκαταστάσεων. Τα συστατικά περιλαμβάνουν τις ενότητες πρακτόρων που εγκαθίστανται κάθε μια επί του προκαθορισμένου τόπου στόχων και καθιερώνουν ότι η επικοινωνία με τον κεντρικό υπολογιστή εγκαταστάσεων για να διευκολύνει μεταφορτώνει άλλων συστατικών, συμπεριλαμβανομένων των αρχείων προγραμμάτων εφαρμογών και διαμόρφωσης. Κάθε κόμβος μπορεί μόνο να εγκατασταθεί μιά φορά και είναι συγκεκριμένος για μια προκαθορισμένη περιοχή στόχων. Για κάθε σύνδεση, ένα μοναδικό ζευγάρι των κλειδιών παράγεται σε μια μορφή που δεν είναι ανθρώπινη αναγνώσιμη, κάθε κλειδί αντιστοιχεί σε μια διαφορετική κατεύθυνση της επικοινωνίας πέρα από τη σύνδεση. Το στοιχείο που διαβιβάζεται μεταξύ των κόμβων κρυπτογραφείται χρησιμοποιώντας τα δημόσια -ιδιωτικά βασικά ζευγάρια. Τουλάχιστον ένας κόμβος οργάνων ελέγχου διαχειρίζεται την ασφάλεια του δικτύου, κλειδιά στροβοσκόπιων, και μπορεί να πάρει τους κόμβους από το δίκτυο σε περίπτωση παραβίασης ασφάλειας. Σε αυτή την περίπτωση, ένας ή περισσότεροι κόμβοι, ή το ολόκληρο δίκτυο, μπορούν να αναπαραχθούν και να εγκατασταθούν εκ νέου. Σε όλη την παραγωγή και την εγκατάσταση μια πολλαπλότητα των επαληθεύσεων, των εγκρίσεων, και των καταχωρήσεων κωδικού πρόσβασης μπορεί να απαιτηθεί από τις ανεξάρτητες ομάδες για να φθάσει στο δίκτυο. Κατά προτίμηση, η εγκατάσταση ελέγχεται από διάφορες ομάδες, και η γενική λειτουργία μπορεί να ελεγχθεί από έναν δεύτερο κόμβο οργάνων ελέγχου για να ανιχνεύσει την παρουσία ενός κόμβου "πειρατών". Στην περίπτωση ενός μεγάλου δικτύου συμπεριλαμβανομένης μιας πολλαπλότητας των υποδικτύων που έχουν τους κόμβους πλημνών, poy μεταξύ της συνδεμένης πλήμνης οι κόμβοι μπορούν επίσης να ολοκληρωθούν.

 
Web www.patentalert.com

< Data protection system

< Controlled-access broadcast signal receiving system

> Process for controlling access to a domestic network and device implementing the process

> Authentication methods

~ 00063