sos YBP.,^ (1e) g*@"8 (10)LT 2007 O7OA VAHNTIMSPATENTIJ BITIRAS \iy (12)PARAISKOS APRASYMAS

(21) ParaiSkosnumeris: 2OO7070 (51) Int.Cl. (2006): G01B 15/00

(22) Parai5kospadavimo data: 2007 11 20

(41) Parai5kospaskelbimo data: 2009 03 25

(62) Parai5kos,i5kurios dokumentas i5skirtas, numeris:

(86) Tarptautindsparai5kosnumeris:

(86) Tarptautin6sparaiSkos padavimo data:

(85) NacionalinioPCT lygioprocedIros pradZios data:

(30) Prioritetas: P-06-128,2006 11 21, LV

(71) PareiSkdjas: RENESANSE PLUS, SlA, Pulkve2aBrie1aiela4-2, LV-2015 JUrmala, LV (72) l5raddjas: Dainis USlttS,tV (74) Patentinis patikdti n is/atstovas: "lntels", TatjanaSTERLINA, UAB Naugarduko9.3212, LT-03225 Vilnius, LT

(5+) Pavadinimas: Kompiuteriniqtinklq vartotojq elgesio kontrol6s budas (57) Referatas: l5radimaspriklauso kompiuterinems sistemoms. B0das iSsiskiriatuo, kad vartotojokompiuteris(U) sujungiamassu prieigossistemos serveriu (AS), kuris atitinkamaisujungtas su HUB serveriqsistemos HUB serveriais (H) ir registracijosbloku (RB). B0das vykdomas nuosekliaitam tikrais veiksmais: vartotojo indentifikacijosduomenq nusiuntimasi5 vartoto,jokompiuterio (U) j prieigossistemos serveri (AS); duomenq nusiuntimasnuo prieigos sistemos serverio j registracijosblokq (RB); vartotojo identifikaciniq duomenq autenti5kumopatikrinimas ir vartotojoprieigos teisiq nustatymas, lyginant su registracijosbloke (RB) tam tikroje lentelejearba lentelese(T1)esandiais duomenimis; sujungimo su vartotojouZsakytu HUB serveriupatvifiinimas. Jeigu konstatuojamasvartoto,io autenti5kumas ir jraSytiduomenys atitinka duomenis vienoje arba keliose o lenteldse(T1), o lenteleje(T1) randamasjra5as, kad Sis vartotojasturi prieigq,tuomet siunciamaatitinkama N Zinutevartotojui irlarba HUB serveriui.Jeigu konstatuojama,jog vartotojoduomenys ne autentiSkiir jra5yti o duomenysneatitinka duomenq nd vienojelenteleje (T1), o lenteldjear lenteldsendra jra5o apie tai, kad vafiotojas f- turi teise naudotisHUB serveriqsistema ir registruotisregistracijos bloko (RB)vienoje ar kelioselentelese (T1), o tuomet su jranga (P1) (ji yra kiekvienameHUB serveriqsistemos serveryje) palyginami vartotojo veiksmq o duomenys HUB serveriqsistemoje su jraSais registracijosbloko (RB) vienoje arba keliose lentel6se(T3), sl nustatomipa2eidimai ir vartotojuipritaikomos kontroles priemonds (sankcijos), ira5ytos registracijos bloko (RB) vienojear kelioseatitinkamose lenteldse (T5). Jeigu atitinka jra5ai vienoje ar kelioselentelese (T1) ir HUBserveriq F sistemosregistraci.jos bloko (RB)vienojearba kelioselentel6se (T3), lenteleje (T1) registruojamiduomenys apie J pritaikytaskontroles priemones ir apietai siundiamasprane5imas vartotojui irlarba HUB serveriui. KOMPIUTERINIU TINKLU VARTOTOJU ELGESIO KONTROLES BUDAS

I5radimas priklauso valdomoms kompiuteriu sistemoms, bltent kompiuteriniq tinklq vartotojq elgesiokontrolds bDdams, tikrinant ar Siselgesys atitinka tam tikras taisykles.

Zinomas P2P (angl. Peerlo-peer) kompiuterinis tinklas, kuris pagristas tinklo dalyviq kompiuteriais, o ne s4lyginai nedideliu serveriq skaidiumi. Tai prieSingybekliento-serverio modeliui. GrynameP2P tinkle ndra ,,kliento'oir ,,serverio"sqvokq - abu susijungqvartotojai yra lygiaverdiai,kiekvienas veikia ir kaip klientas,ir kaip serveris.P2P tinklai yra tipi5kai naudojami, norint sujungti mazgus per didesniushoc sujungimus.Tokie ir panaSls sujungimai naudojami pagal kelis prieigos pareikalavimus.NeZi[rint i tai, kad tinklas padalintas,jis turi bendro naudojimo failus ( files), kuriuose yra skaitmeninioformato garso, vaizdo duomenysir realaus laiko duomenys,pavyzdZiui, telefono linijos, kuriose naudojamosP2P technologijos. (ReinventinsP2P: CreatingLegitimate Businesses out of File-SharingNetworks by David Card, ZiaDaniell Wigder, and Corina Matiesanu.(Digital - Mar 24,2006)

Visas P2P tinklas neidentifikuojasavqs nei kaip klientas,nei kaip serveris,bet veikia kaip

atskiraspeer- to- peer elementas.Bet kuris mazgasveikia ir kaip ,,klientas", ir kaip ,,serveriso'vienu metu, stimuliuodamasabiejq elementqveiksmus. Tokio tinklo sudetis skiriasi nuo iprasto kliento- serveriomodelio, kuriuose komunikacija vyksta per centrin[ server[. Tipi5kas pavyzdys,norint persiqsti non P2P failus, yra FTP serveris,kuriame kliento ir serverio programos yra konkrediai apibreZtos.Kai klientas pradeda faihl persiuntim4 serverisreaguoja ir patenkinauZklausim4.

Senesni P2P tinklai pladiai naudojo Usenet Ziniq serveriq sistem4 kurioje bendravo vienas su kitu, kad i5platintrtrUsenet naujienq ir informacijos straipsniusper (Jsenet tinklq. Padioje Usenet pradZioje UUCP buvo naudojamatam, kad galima butq kuo pladiaunaudoti internet4.Tokiu bldu individualusvartotojas (klientas) prisijungdavo prie

lokalausZiniq serverioir galejo skaitlti Ij[ [keltus straipsnius.Tokiu padiu budu veikia ir taikomasisSMTP elektroninispa5tas, kuriame Pa5topersiuntimo agentas tiesiogiai (kaip

n Peer-to-peeratveju )(Mail transferagents) sujungia periferini paStovartotojq su kliento serveriu.

Kai kurie tinklai ir kanalai, pavyzdLiui,, OpenNAP ir IRC serveriokanalai, turi struktflrizuotas mi5rias sistemas ir naudoja kliento-serverio strukturq tik atskiriems uZdaviniams(pavyzdLiui, paie5kai),P2P struktDrE- kitiems uZdaviniams.Tokie tinklai kaip arba Freenettaip pat naudojastruktlrizuotas sistemas,kuriose daugiausiai paplitusi peer-to-peer struktlra Tadiau kartais, ypatingai Gnutella tinkle, atliekant paskutiniuspatikrinimus (Zingsnius),norint palengvinti tiesiogini priejim4 prie serverio, tiesiogiai sujungiami skirtingq lygiq vartotojai.

Tiesioginis sujungimasyra peer-to-peerbendro vartojimo failq (file-sharing)protokolas. Tiesioginis sujungimasleidZia klientui prisijungti prie centrinio HUB serverioir vienam i5 kito persiqstifailus.

HUB atpaZistavartotojus ir sujungiajuos. Centriniai serveriaiSiuo atveju reikalingi tik tam, kad padetq surasti kit4 pusq, o veliau bendravimas jau vyksta tiesiogiai.

Vieno lygio tinklq protokolai ir programind iranga

BitTorrent: Azureus,BitComet, ,Opera;

Direct Connect:DC++, NeoModusDirect Connect,RevConnect;

DNS eDonkey2000: eDonkey2000, eMule;

Gnutella:LimeWire:

Napster;

Usenet; Network or ProtocolUse Applications; Ares File sharingAres Galaxy,WarezP2P, Filecroc; BitTorrent /Softwaredistribution/Media distribution ABC, AllPeers,Azureus, BitComet, Bitlord, BitSpirit, BitTornado, BitTorrent, Burst!, , FlashGet,G3

Torrent, Halite, KTonent, LimeWire, MlDonkey, Opera, QTorrent, rTorrent, , TorrentFlux,Transmission, , pTonent,Thunder; Buzm SharedHTML wiki a peer-to-peerwiki platform; CSpace File sharing, text chat, remote desktop a peer-to-peerbased communications system(bendro vartojimo komunikacinessitemos- tekstinis bendravimas); Direct Connect File sharing DC++, NeoModus Direct Connect, SababaDC,BCDC++, ApexDC++, StrongDC++; Domain Name System Internet information retrieval See Comparison of DNS server ; eDonkeyFile sharingaMule, eDonkey2000(discontinued), eMule, eMule Plus, FlashGet, Hydranode, iMesh, Jubster, lMule, , Ml-Donkey, , Pruna, Shareaza, xMule; FastTrack File sharing giFT, , iMesh (and its variants stripped of adware including iMesh Light), (and its variants strippedof adwaresuch as Kazaa Lite), KCeasy,Mammoth, MlDonkey, Poisoned; FreenetDistributed data store Entropy (on its own network),; GNUnet File sharing,chat GNUnet, (GNUnet-gtk); GnutellaFile sharingAcquisition, BearShare,, FrostWire, Gnucleus, Grokster, gtk- gnutella, iMesh, Kiwi Alpha, LimeWire, MlDonkey, Morpheus, Poisoned, Swapper, Shareaza.XoloX: File sharing Adagio, Caribou, Gnucleus, iMesh, Kiwi Alpha, MlDonkey, Morpheus,Shareaza, TrustyFiles File sharingaMule, eMule, MlDonkey; JXTA Peer applications WiredReach Platform, Collanos Workplace (Teamwork software).Sixearch:

Krawler Socialnetwork Krawler[x] ; MANOLITO/MP2P File sharingBlubster, Piolet; MFPnet File sharingamiciPhone (no longeravailable); NapsterFile sharingNapigator, Napster; NeoEdgeFile sharing,peer applicationsMostFun GamePlayer, NeoARM gamedelivery OpenNapFile sharingWinMX, Utatane,XNap, Lopster,Winlop, Napster; P2PTV Video stream or file sharing TVUPlayer, Joost, CoolStreaming,Cybersky-TV, TVants.PPLive. Kontiki. LiveStation: PDTP Streamingmedia or file sharingDistribuStream; PeercastingMulticasting streamsPeerCast, IceShare, FreeCast, PeerStream, Rawfl ow RetroshareRetroshare serverless Filesharins with Chat Messenser: Tranche; UsenetDistributed discussion expressl-oad; Windows Peer-to-PeerAdvanced Networking Pack for Windows XP,Windows XP SP2, Windows Vista (Tai Windows komponentai,kurie uZtikrinapeer-to-peer tinkle ir atgalini pareiSkimq); WPNP File sharingWinMX. Multi-tinklo parei5kimas

Bendronaudoj imo failq parei5kimqpal i ginimas; Tinklo parei5kimasarba Protokolo operacinds sistemos Licencija;

AMIGIFT FastTrack,Ares, OpenFT,Gnutella, BitTonent AmigaOS GPL / PD; aMule eDonkeynetwork, Kad network Cross-platformGPL; eMule eDonkeynetwork, Kad network Windows GPL; FileScopeeDonkey network, Gnutella,Gnutella2, OpenNAP Cross-platform GPL; giFT eDonkeynetwork, FastTrack, Gnutella Cross-platform GPL; GnucleusGnutella, Gnutella2 Windows GPL; Gtk-GnutellaGnutella GPL; iMesh FastTrack,eDonkey network, Gnutella, Gnutella2 Windows KCeasyAres, FastTrack,Gnutella, OpenFT Windows GPL; Kiwi Alpha Gnutella,Gnutella2 Windows MLDonkey BitTorrent, Direct Connect, eDonkey network, FastTrack, Gnutella, Gnutella2,Kad Network, OpenNap,, HTTP/FTP Cross-platformGPL; MorpheusNEO Network, Gnutella,Gnutella2, BitTorrent Windows NapshareKey network, MUTE network Linux, Windows GPL; ShareazaBitTorrent, eDonkey,Gnutella, Gnutella2 Windows GPL; YagaaBitTorrent, eDonkey,Kad Windows Closedsource, Ztitrax Gnutella,ZEPP Windows; DC++ BCDC++ Windows.

Tiesioginis sujungimasyra peer-to-peerbendro vartojimo failq (file-sharing)protokolas. Tiesioginis sujungimasleidLia klientui prisijungti prie centrinio HUB serverio ir vienam i5 kito persiqstifailus.

HUB serveris atpaZistavartotojus ir sujungia juos. Centriniai serveriai Siuo atveju reikalingi tik tam, kad padetq surastq kitq pusg, o paskui bendravimasjau vyksta tiesiogiai. Protokolas

Tiesioginio sujungimoprotokolas - taibaziniq taisykliq ir komandq rinkinys, pagalkurias patikrinama informacija apie visus norindiusprisijungti ir bendrauti. Centriniai serveriai (HUB) pagal savybesatpaZ[sta ir padeda surastq kitq pusg. Po to vyksta tiesioginis bendravimas.

Tai ne oficiali Sio protokolo specifikacija. Tai tik vienas i5 kliento ir HUB serverio bendravimobldq. Be to, originalts Neo-operandaipriverdia gal sugr4Zintiinformacijos sraut4tarp kliento ir HUB serverio.Kaip imanomagreidiau kitos protokolo specifikacijos atpaZ[staatitinkamus poZymius ir patvirtinasujungimq arba atsisako prieig4.

Klientas- serveris (arba klientas- klientas, be serverio pagalbos) akceptuojavisus Sio protokolo pateiktusreikalavimus, sujungiamitarpusavyje ir tada gali bendrauti. Tai yra daug greidiau,negu klientasbltq sujungiamassu serveriuir lauktq, kol kitas klientas irgi bus sujungtassu serveriu.

Sis protokolasnereikalauja specialaus kodavimo nei i5 kliento , nei i5 HUB serverio.

Pagalnutylejim4 yra patvirtinla 4ll portai HUB ir 412 portq klientams.Galimos ir kitos konfiglracijos, par,yzdZiui,portas * 1 i5 panaudotq arba panaudota411, 412 ir 413 i5 pasifilytq414 portq.

HUB serverio adresai turi tam tikrq form4 kurios reikia laiky.tis: dchub://example.com[:411], kur 411 yra opcinisportas.

Tai ne globaline identifikacijos schema;vartotojus identifikuoja pagal jq pavadinim4 (nick name)ir HUB. ir centrinisHUB serveriai.

Reikalavimai, kuriuos sistemapateikia kliento- kliento [ejimui, nesuri5ti su tam tikru prijungimu.

BendrospaieSkos rezultatai taip nesusiejamisu detalizuotapaie5ka.

Jeigu protokolas patvirlina duomenis, vartotojas greitai perjungiamas(redirect) [ kit4 HUB serveri. Tai paprastas, teisiq nesumaZinantisperjungimas. Jeigu vartotojo duomenysneatitinka taisykliq, tai jo neprijungia,o prane5aprieZastis ir nurodo klaidas, kurias pra5oiStaisyti. Jeigu ir po pataisymoduomenys neatitinka, jo neprijungia,bet ir vel persiundiaduomenis patikrinti. Tai ne HTML referendumoekvivalentas.

HUB serveris gali siqsti vartotojo komandas klientui. Sios komandos turi atitikti standartinesprotokolo komandas arba turi b0ti standartiniq komandq kompiliacija. PavyzdLiui. HUB negali siqsti weblapo vartotojui komandos, kuri galvota trigeriui ir panaSiai.Taip pat negali uZduoti komandos ,,+atlikti,, ,+, (po taip pat turi bUti HUB p aListamakomanda, kuri kompiliuotqsi su pirmqj a).

Peer-to-peerdalis protokole atitinka "slots" sqvok4 (similar to number of open positions for a job)' ,,Slots" paLymi vartotojq, kurie nori persisiqsti informacij4 eiles numeri konkrediulaiku. Sie ,,slots',kontroliuoia klientus.

Kliento su klientu sujungimasvykdomas atrankostvarka: sujungiamastas klientas, kuris pirmiausia,,pastebimas,',todel sistema gali prijungti tq vartotoj4 kurio eiles numeris didelis,o kitasgali laukti ilgai.

PersiuntimoprocedDrq atlieka TCP. Aktyvi4 paiesk4atlieka uDp. TCp taip pat sujungia su HUB serveriu.

Gali bfti du vartotojai su panasiaispoZymiais. Egzistuojapasyvls ir aktyvfis vartotojai . Klientui, kurio prisijungimo poLymiai aktyvls, leidhiamapertinklE parsisiqstirinkmenis, bet pasyviems klientams persiuntimas neaktyvizuojamas.NeoModus Direct connect pasyvDsvartoto.iai atrenkami ir jie negaunagalimybes persiqsti faihl. DC++, vartotojai tokiu budu neatrenkami.Tokiu bDdu NeoModus Direct connect visi aktyvfis vartotojai gaunaprijungim4 bet DC++ gali aktyvizuoti prijungim4 pasyviemsvartotojams, kai tuo padiu metu aktlvus vartotojaitiesioginio prijungimo negauna.

Aktyviuosius klientus atrenka su uDP (User Datagramprotocol) tai TCp/p naudojamas perdavimoprotokolas. Sis protokolasyra alternatyvaTCp protokolui. Skirtingai nei TCp, UDP nera patikimas, neatlieka duomenq tekmes kontroles ir neturi klaidu atitaisvmo mechanizmo.

Protokolo apribojimaspaZymim45 '$', 'l'arba , , (tu5diavieta). Tai specialDsZenklai, kurie naudojami pranesimuose.Tadiau kai kurios sistemos( DC++; naudoja Siuossimbolius kaip HTML ekvivalentEir bendraudamisu vartotoiais.

Vienas i5 originaliq pavyzdLiqyra Tiger_TreeHashing (TTH) bendrojo vartojimo failq persisiuntimo protokoras, kuris patikrina atskiro kompiuterio vartotojo vard4 ir tada leidLia vartotojui persiqsti fail4.

Atakos prie5 peer-to-peer tinkle Kartaispeer-to-peer tinklas atakuojamas.Zmones tai daro turedamiivairiq motyvq.

Keli pavyzdLiai:

* poisoningattacks (praktine ataka, kai gadinamifailai)

* polluting attacks(kai I tinkl4 ikeliami ,,blogi" failai, kurie gali paZeistikitus jame esandiusfailus)

* 'Leechers') freeloaders (kartais (netikri vartotojai ,,deles", kurie prikimba prie siundiamqfailq)

* insertion of virusesto carried data (,, ispraudukai",kurie prikimba prie failq ir juos sugadina)

t malware in the peer-to-peernetwork software itself (savanaudiSkasir piktavali5kas peer-to-peertinklo naudojimas)

* denial of serviceattacks ( piktavali5kasir savavali5kastinklo darbotrukdymas )

* filtering (tinklo operatoriai,kurie bandofiltruoti peer-to-peertinklo duomenis)

* identity attacks(legalls atakuotojai,kurie trukdo tinklo darbui)

* spamming(tinklo perpildymasnereikalinga informacij a)

LiteratlraSia tema:

Securing Im and P2P Applications for the Enterpriseby Paul Piccard, Brian Baskin, George Spillman,and Marcus Sachs(Paperback - May 1, 2005)- Illustrated;

Peer-to-Peer: Harnessingthe Power of Disruptive Technologiesby Andy Oram (Hardcover - Mar 15,2001) - Illustrated;

From P2P to Web Servicesand Grids: Peers in a /ServerWorld by lan J. Taylor and Andrew Harrison(Paperback - Oct21,2004);

Peer-to-PeerSystems and Applications (LectureNotes in Computer Science)by Ralf Steinmetz andKlaus Wehrle(Paperback - Oct25,2005); PrieZastys,d6l kuriq jau esaniiuoseanaloguose negalima pasiekti norimr; rezultatq

Siuo metu esanti DC++ kontrole neuZtikrinaefektyvaus, prie5[statyminiq, sugadintq ir kitq netinkamq failq i5emimo i5 bendro varlojimo vietq. Patente apra5omasbUdas uZtikrina, kad Siasfunkcijas atlieka patys vartotojai (nes uZ neleistinq failq naudojim4 bendram vartojimui (sharing) pritaikomos efektyvios sankcijos,kurias nusako patento programines[rangos autoriai, atitinkamai pagal kiekvienos valstybes [statymus).

Siuo metu esanti DC++ kontrole neuZtikrina to, kad tie DC ++ vartotojai, kurie yra grubiai paZeidgtaisykles, persiqsdami duomenis vieno HUB serverio pagalba,ir toliau taip nesielgs,naudodami kit4 HUB server[.Patente minetas DC HUB kontroles bUdas uZtikrina, kad tokiems vartotojamsbus uZdraustaprieiga prie visq HUB serveriq,kurie naudoja patentenurody4 programinp irang4.

Siuo metu esanti DC++ kontrole neuZtikrina automati5ko DC++ bendro vartojimo

(sharing) failq patikrinimo, ar jie atitinka kiekvienos valstybes [statymus, taip pat kiekvieno DC++ vartotojo elgesio kontroles bendrame tinklapyje. Iki Siol tai dare kiekvieno HUB serveriooperatorius ir tai buvo neefektyvu.

Siuo metu esantiDC++ kontrole neuZtikrinanuoseklios bendro naudojimo failq vartotojq elgesio kontrolds, tame skaidiuje neleistinos reklamos, spamo ( Siuk5liq) ir kitos informacijosplatinimo kontroles.Taip neleidZiavisiems DC++ HUB serveriqturetojams (savininkams?)ivesti vienodqtaisykhl.

Siuo metu esantiDC++ kontrole,pakeidiant THH, leido platinti neatitinkam4informacij4. Siuo metu esantiDC++ kontrole leido tai, kad neprofesionalDsvartotojai, darydami savo dokumentuskaip bendro naudojimo dokumentus(sharing), atverdavo pa5aliniq asmenq prieigq savo kompiuteryje ir kiti galejo naudotisjq kodais ir slaptaZodZiais.Taip pat padiamvarlotojui neZinantdaLnai i5platinama konfidenciali informacija. SiDlomasDC++ kontroles bUdaspadaro neimanomqoperacines sistemos ir aplanko My documetsfailq naudojim4 kaip bendro naudojimo failus. Tokiu budu visi vartotojai bus apsaugotinuo prieigos prie jq asmeniniqdokumentq, OS failq ir kitq svarbiq dokumentq.O tai iki Siol galejo nutikti visai atsitiktinai, padarant kaip bendro naudojimo fail4 visq HDD arba atskir4 aplank4 slapyvardZiusarba OS konfiglracij4. Taip pat bus uZtikrintasvartotojq mokymas, kaip naudotisDC++ . Vartotojasbus saugusnaudodamas HUB server[,tures konkredi4prieigq prie failq ir galesjuos saugiaipersisitlsti (be dctemp ir pana5iqfailq), bus apsaugotasnuo SlamStoir kitokios nereikalingosir Zalingosinformacijos srauto, kuris gali pakenktiir vartotojui, ir padiaioperacinei sistemai.

Kompiuteriu tinklu vartotoiu elsesiokontrolds biido esmd

Apsikeitimas failais (rinkmenomis), naudojant vietini flokalq) arba platqj[ (globalq) kompiuteriq tinklq imanomas keliais budais, pavyzdLiui, tiesioginis apsikeitimastarp vartotojq (varlotojasl vartotojui 2), apsikeitimas per serveri (vartotojasl ikelia faila I server[, o varlotojas 2 paima 5[ failq i5 serverio) arba apsikeitimasper HUB serveri (vartotojasl, prisijungdamasprie HUB serverio, suteikia galimybq vartotojui 2 paimti fail4 i5 savo kietojo disko). Apsikeisdami failais vartotojai kartais paLeidLiatinklapio elgesio taisykles ir normas - nusiundia kitam vartotojui arba publikuoja nepadorius komentarusbei draudZiamasreklamas, I serveri[kelia programasarba failus, neturddami autoriniq teisiq savininko leidimo tai daryti, piktavali5kainaudojasi programomis, kurios trukdo HUB serverio darbui, arba paLeidLiadar ir kitas taisykles.

Kad galetq kontroliuoti vartotojrl elgesi, kai kurie HUB turetojai (savininkai) naudoja serveryje esandiasprogramas (scripts t bots). Kai programa fiksuoja, kad vartotojas paLeide taisykles, ji blokuoja vartotojo prisijungimq prie HUB serverio ir ateityje tLdraudLia Siam vartototui prieig4 prie Sio serverio.Jeigu platinamaneleistina reklama, programaatjungia vartotoj4 nuo tinklo, neleisdamaprane5imui patekti i HUB. Tadiauyra ir tokiq HUB savininkq,kurie netikrina ir nekontroliuojavartotojq elgesio.Todel grubiai paZeidq taisykles varlotojai, kuriems uZdrausta prieiga prie vieno HUB serverio, apsikeisdamifailais(rinkmenomis) per 5[ server[, gali ir toliau paZeidinetitaisykles ir nebaudZiamitEsti savo veikl4 naudojantkit4 HUB serveri).Siuo metu Zinomi sprendimai (naudojami b[dai) neleidZiauZtikrinti efektyvios kompiuteriq tinklq vartotojq elgesio kontrolds. I5radimotikslas- pagerintikompiuteriq tinklq varlotojq elgesiokontrolds kokybq ir siekti, kad vartotojq elgesysatitiktq bendr4siasir individuali4sias(HUB) serverio taisykles.

I5keltq tikslq galima pasiekti suk[rus vienod4 HUB serveriq sistem4. Jq galima charakterizuoti taip: HUB turetojq (savininkq) serveriai bDtq sujungti su priejimo sistemos seleriu (AS) ir registracijos bloku (RB). Registracijos blokas atliktq registracijos funkcijq (registruotq)ir saugotq: - vien4 arba kelias lenteles(T1), kuriose butq duomenysapie kiekvien4 vartotoj4 ir jo

veiksmus HUB serveriq sistemoje,iskaitant ir tuos duomenis,kuriais identifikuoja (atpaZista)vartotoj4; duomenisapie vartotojo prieigosteises prie HUB serverio;apie varlotojo veiksmus kiekviename HUB serveryje; duomenis apie vartotojq elgesio normll paZeidimusHUB serveriq sistemoje;duomenis apie vartotojo reitingq irlarba sukauptustaSkus; apie vartotojo saskaitospapildimq

- vien4 arba kelias lenteles(T2), kuriose bUtq duomenysapie HUB serverius,[skaitant duomenis apie kiekvien4 registruotq HUB serveri ir jo veiksmus; duomenys apie kreipimosi Saltinius,registruojamq vartotojq ir adresqatitikimqregistruotiems; - vienq arba kelias lenteles(T3) su duomenimisapie neleistinusveiksmus arba elgesio taisykliq paZeidimais, - vienq arba kelias lenteles (T4) su duomenimis apie neleistinus prane5imusarba

nele i stino s reklamos elementai s t I arbap avyzdLiars ; - vienq arba kelias lenteles (T5) su duomenimis apie skirtas kontroles priemonesuZ neleistinusveiksmus I5keltqtikslE galima pasiekti ir tada, jeigu registracijosblokas (RB) dar papildomai saugo vien4 arba kelias lenteles(T6) su vartotojq apdovanojimokriterijais, dovanq apimtimi ir vartotojqreitingo suklrimo kriterijais.

I5kelt4tikslq galima pasiektiir tada,jeigu HUB savininkqserveriai aprlpinami [ranga(Pl), kuri lenteleje (Tl) registruoja duomenis apie kiekvienq vartotoj4 ir jo veiksmus HUB serveriq sistemoje, patikrina vartotojo priejimo prie HUB serverio teises, registruoja duomenis lenteleje (T2) apie kiekvien4 HUB serveriq sistemos HUB server[, taip pat

interpretuojavartotojq veiksmus, palygina gaut4 informacij4 su fraSaislenteleje (T3) ir, jeigu vartotojo veiksmai atitinka ira5uslenteleje (T3), panaudojaatitinkamas lenteleje (T5) iraS1.tassankcijas, registruoja lenteleje (Tl) duomenis apie skirtas sankcijasir nusiundia vartotojui irlarbaHUB serveriuiapie tai prane5im4.

ISkeltq tiksl4 galima pasiekti ir tada, kai [ranga (Pl) interpretuojavarlotojq veiksmus, palygina gaut4 informacij4 su [ra5aislenteleje (T6) h tuo atveju,jeigu vartotojo veiksmai atitinka ira5us lenteleje (T6), paskiria vartotojui atitinkam4 lenteleje (T6) [ra5yt4 apdovanojim4 registruoja Sio apdovanojimoapimti atitinkamoje lenteles (T1) eiluteje ir nusiundiaprane5im4 apie apdovanojim4 vartotojui t I arbaHUB serveriui. I5kelt4tiksl4 galima pasiekti ir tada,kai prie duomenq, saugomqregistracijos bloke (RB), galima prieiti tiktai per [rangq (Pl). Tokiu budu tai padarl'ti gali tiktai HUB serverio ir centrinio serverio(CS) administratoriai.

I5kelt4 tiksl4 galima pasiekti ir tada, kai HUB savininkq serveriai yra papildomai aprlpinami [ranga (P2), kuri veikia atskirai arba kaftu su iranga (Pl) ir interpretuoja vartotojrl prane5imusarba publikacijq turini, palygina gaut4informacij4 su [ra5aislenteleje (T4). Jeigu vartotojo prane5imo ar publikacijos turinys atitinka [raSus lenteleje (T4), skiriamosatitinkamos sankcijos, kurios parodytoslenteleje (T5), ir registruojamiduomenys apie paskirtaskontroles priemoneslenteleje (Tl); nusiundiamasprane5imas apie sankcijas vartotojui irlarbaHUB serverui.

I5keltqtikslq galima pasiekti ir tada,kai prieigos sistemosserveris (AS) yra sujungtas su centrinemokesdiq sistemos duomenq baze); gavus prane5im4i5 centrinesduomenq bazds apie tai, kad vartotojo mokestis sumokdtas,duomenys registruojami atitinkamoje lenteles (T1) eilutejeir nusiundiamasprane5imas apie sumoketomokesdio patvirtinim4vartotojui irl arbaHUB serveriui.

Kompiuteriq tinklq vartotojq elgesio kontrolds bIdas yra iliustruotas priede esandiuose brdZiniuose,kur: Fig.l yra schematine kompiuteriq tinklq vartotojq elgesio (veiksmq) kontroles budo diagrama; Fig. 24, 28,2C,2D yra kompiuteriqtinklq vartotojqelgesio (veiksmrf kontrolesbtdo strukt0rineschema.

I5radimo igyvendinimopavyzdys

Kompiuteriniq tinklq vartotojq elgesioir veiksmq kontrolg atlieka Fig. 1, kuri pavaizduota

shemoje. Du arba daugiau HUB serveriq (H) sujungia i vienq HUB serveriq sistem4 sujungiant HUB serverius su prieigos sistemos serveriu (AS), kuris yra sujungtas su registracijosbloku (RB), kuriame sukuriair saugo: - vienq arba kelias lenteles(T1), kuriose bUtq duomenysapie kiekvien4 vartotoj4 ir jo

veiksmus HUB serveriq sistemoje,iskaitant duomenis,kurie identifikuoja (atpaZ[sta) vartotoj4 duomenisapie vartotojo teises prieigai prie HUB serverio, duomenisapie vartotojo veiksmus kiekviename HUB serveryje, duomenis apie vartotojq elgesio normq paZeidimusHUB serveriq sistemoje,duomenis apie vartotojo reitingq irlarba sukauptusta5kus, duomenis apie varlotojo s4skaitospapildim6

- vien4 arba kelias lenteles(T2), kuriose butq duomenysapie HUB serverius,iskaitant duomenis apie kiekvienq registruotq HUB serveri ir jo veiksmus, duomenys apie kreipimosi Saltinius,registruojamq vartotojq ir adresqatitikimq registruotiems; - vien4 arba kelias lenteles(T3) su duomenimisapie neleistinusveiksmus arba elgesio modelius; - vienq arba kelias lenteles (T4) su duomenimis apie neleistinus prane5imusarba

neI e i stino s rekl amos elementai s t I arbap atryzdZiais ; - vien4 arba kelias lenteles(T5) su duomenimisapie skiriamaskontroles priemones uZ neleistinusveiksmus. Prieigos sistemosserveri (AS) ir registracijosblokq (RB) sujungia su centrine mokesdiq sistemosbaze (PDBC), kuri gauna prane5imqi5 iSorinesmokesdiq apdorojimo sistemos centro(bankai, mobiliqiq rySiqcentrai, fiksuotq rySiqcentrai arba tarpininkq serveriai)apie vartotojo sumokdtqmokest[.

HUB serveriq sistemosHUB serveriusaprlpina iranga (Pl), kuri interpretuojavartotojq veiksmus HUB serverirl sistemoje,registruoja duomenis apie kiekvienE vartotoj4 ir jo veiksmus HUB serveriq sistemojeregistracijos bloko (RB) atitinkamoselenteldse, gautq

informacijq palygina su ira5ais,kurie yra registracijosbloko (RB) lenteldse,registruoja duomenis apie HUB serveriq veiksmus registracijasbloko (RB) atitinkamoselenteldse, taip pat vienoje arba keliose lenteldse(T5 ir T6) atlieka apraSytusveiksmus. HUB

serveriqsistemos HUB serveriuspapildomai aprlpina iranga(P2), kuri atlieka i5 vartotojo kompiuterio (U) nusiqstq publikuotq prane5imqturinio interpretacij4 gaut4 informacij4

palyginasu registracijosbloke (RB) esandiqlenteliq ira5ais ir atliekavienoje arbakeliose lentelese(T5)apra5ytus veiksmus.

Kompiuteriq tinklq vartotojq elgesio kontrolds bldas yra paai5kintasir iliustruotasFig. 2A,28,2C.2D. Vartotojo identifikacijos(atpaZinimo) duomenis nusiundia i5 vartotojo

kompiuterio (U) i prieigos sistemosserveri (AS) ir nuo prieigos sistemosserverio I registracijosblokq (RB), kur nustatovartotojo duomenqautenti5kum4 taip pat prieigos

teises,palyginant su duomenimis,kurie iraS1'tivienoje arba keliose lentelese(Tl). Jeigu konstatuojamasvaftotojo identifikacijos(atpaZinimo) duomenq autenti5kumas, vienoje ar

keliose duomenqlentelese(Tl) ir lenteleje(Tl) yra ira5asapie tai, kad Sis vartotojasturi prieigos teisq, uZtikrinamas vartotojo kompiuterio (U) sujungimas su vartotojo pareikalautu (norimu) HUB serveriu (Fig.2A,2D). Jeigu nekonstatuojamasvartotojo identifikacijos duomenq autenti5kumasnei vienoje nei kitose duomenq lentelese(Tl) ir lenteleje(Tl) nera ira5o apie tai, kad Sis vartotojas turi prieigos prie HUB serveriq sistemosteisq, vartotojo kompiuter! (U) sujungia su i5 anksto numatytatinklapio vieta, kur yra informacija apie prreLastis,del kuriq sujungimassu HUB serveriqsistema, taip pat informuojama, kokius veiksmus reikia atlikti norint gauti prieigos teises,jas atnaujinti arba pratqsti. Veiksmai, atlikus tinklapio tam tikroje vietoje esandius reikalavimusir nuorodas: - uZpildl'tq vartotojo registracijos formq su vartotojo identifikacijos duomenimis

nusiuntimas i5 vartotojo kompiuterio (U) i prieigos sistemos serveri (AS) ir nuo prieigossistemos serverio i registracijosblok4 (RB); - vartotojo vardo unikalumo patikrinimaslenteles (Tl) ira5uose,jeigu nekonstatuojamas vartotojo vardo unikalumas, vartotojui nusiundiamasprane5imas, kad registruoti atsisakomair silloma pasirinkti kit4 vard4; jeigu konstatuojamasvartotojo vardo unikalumas, sukuriamanauja eilute registracijosbloko (RB) lenteleje(T1), kurioje registruojamigauti vartotojo identifikacijos duomenys.Po to, kai gautaspraneSimas apie tai, kad vartotojas sumokejo registracijos, registracijos atnaujinimo, registracijos pratqsimo arba baudos mokest[, i5 centrinesmokesdiq duomenq bazds (PDBC), kuri yra sujungta su prieigos sistemos serveriu (AS) ir registracijos bloku (RB), prane5imas interpretuojamas, registruojamas registrazijos bloko (RB) atitinkamoje lenteles (Tl) eiluteje, ir nusiundiamasvartotojui ir HUB serveriui.

Po to, kai uZtikrinamasvartotojo kompiuterio (U) sujungimassu vartotojo pareikalautu (norimu, pageidaujamu)HUB serveriu, atliekama duomenq apie vartotojo veiksmus HUB serveriq sistemoje,interpretacija ir registracijaregistracijos bloko (RB) vienoje ar

keliose lentelese(T1), su iranga (P1), kuri yra kiekvienameHUB serveriq sistemos serveryje; registracijos bloko (RB) vienoje arba keliose lentelese (Tl) registruojami duomenysapie vartotojo veiksmus HUB serveriq sistemoje,palyginami su registracijos

bloko (RB) vienos ar keliq lenteliq (T3) iraSais. Jeigu konstatuojama,kad vienoje ar keliose lenteldse(Tl) iraSai apie vartotojo veiksmus HUB serveriq sistemojeatitinka registracijosbloko (RB) vienoje ar keliose lentelese(T3) esantiemsira5ams, pritaiko registracijosbloko (RB) vienoje ar keliose lentelese(T5) ira5ytaskontrol€s priemones, registruoja lenteleje (Tl) duomenis apie kontroles priemones, vartotojui irlarba HUB serveriui nusiundia prane5im4apie pritaiky'taskontroles priemones (Fig.2B). Atliekant

varlotojq veiksmq interpretacij4 su iranga (P1), gauta informacija palyginama su registracijosbloko (RB) vienos ar keliq lenteliq (T6) [ra5aisir, jeigu vartotojo veiksmai atitinka veiksmus, kurie iraS1.tivienoje ar keliose lentelese(T6), vartotojui paskiriamas apdovanojimas;apdovanojimas ir jo apimtis registruojami atitinkamoje lenteles (Tl) eiluteje. Prane5imasapie apdovanojim4nusiundiamas vartotojui ir HUB serveriams(Fig. 2A).

Po to, kai gaunamasvarlotojo pareikalavimasuZtikrinti sujungimq su HUB serveriq sistemos konkrediu HUB serveriu, naudojant irang4 @1) , atliekama ir duomenq registracija (apie pageidaujam{ HUB serverf registracijosbloko (RB) lenteleje (T2), iskaitant duomenis apie HUB serverio identifikacij4 duomenis apie registruojamq varlotojq ir adresqatitikimq , informacijqapie kiekvienovartotojo duomenqapimti. To padiu metu, kai uZtikrinamasvartotojo kompiuterio (U) sujungimas su vartotojo pageidaujamuHUB serveriu, su iranga (P2) (kuri yra kiekviename HUB sistemos serveryje) atliekamavartotojo nusiqstoar publikuoto prane5imoar publikacijos turinio interpretacija.Gauta informacija palyginamasu registracijosbloko (RB) vienos ar keliq lenteliq (T4), ir, jeigu kartaisvartotojo prane5imqarba publikacijq turinys atitinka vienos ar keliq lenteliq (T4) iraSus, pritaiko vienoje ar keliose lentelese(T5) [raSytaskontroles priemones(pavyzdLiui, blokuoja tolesni informacijo persiuntimqarba publikacij4 irlarba blokuoja sujungimq su HUB serveriu ir ateityje uldraudLia vartotojui prieig4 prie Sio HUB serverio arba prie bet kurio kito serverio HUB serveriq sistemoje),registruoja lenteleje (T1) duomenisapie kontroles priemonesir nusiundiaprane5im4 apie kontroles priemonesvartotojui irlarbaHUB serveriui.

Pateiktas kompiuteriniq tinklq vartotojq elgesio (veiksmr$ kontrolds budas leidLia pagerinti kompiuteriniq tinkhl vartotojq elgesio,atitinkandio bendras taisykles ir serverio (HUB) individualius poZymius, kontrolq ir tokiu bDdu kokybi5kai pagerinti virtuali4 aplink4. I

ISradimo apibrdZtis

l. Kompiuteriniq tinklq vartotojq elgesiokontroles bDdas, prijungiant vartotoj4 prie HUB serverio, besiskiriantis tuo, kad vartotojo kompiuteri (U) sujungia su prieigos sistemos serveriu (AS), kuris atitinkamai sujungtas su HUB serveriq sistemosHUB serveriais(H) ir registracijasbloku (RB), be to toliau atlieka Siuos veiksmus:

- nusiundiavartotojo indentifikacijos duomenis i5 vartotojo kompiuterio (U) i prieigos sistemosserveri (AS;

- i5 prieigos sistemos serverio nusiundia vartotojo identifikacijos duomenis i registracijos blok4 (RB); - patikrina vartotojo identifikaciniq duomenqautenti5kum4; - nustatovartotojo prieigosteises; - duomenispalygina su registracijosbloke (RB) tam tikroje lenteleje arba lentelese

(T1) esandiaisduomenimis; - jeigu konstatuoja,jog vartotojo duomenysne autentiSki ir [raSyti duomenys neatitinkaduomenq ne vienoje lenteleje(T1), o lentelejear lentelesenera [raSo apie tai, kad vartotojas turi teisE naudotis HUB serveriq sistemair registruotis registracijosbloko (RB) vienoje ar kelioselentelese (T1), siundiaatitinkam4 Zinutq vartotojui irlarba HUB serveriui; - interpretuojaduomenis apie vartotojoveiksmus HUB serveriqsistemoje;

- [ranga(P1) registruojaregistracijos bloko (RB) duomenisvienoje arbakeliose lentelese(5i [rangayra kiekvienameHUB serveriqsistemos serveryje); - interpretuoja duomenis apie vartotojo veiksmus HUB serveriq sistemoje;

- iranga(Pl) registruojaregistracijos bloko (RB) duomenisvienoj e arbakeliose lentelese(5i irangayra kiekvienameHUB serveriqsistemos serveryje); - HUB serveriqsistemoje palygina vartotojo veiksmq duomenis, kurie

registruoti registracijosbloko lentelejearba keliose lentelese (Tl) su [ra5ais registracijosbloko (RB) vienoje arbakeliose lentelese (T3); - jeigu nustatopaZeidimus, vartotojui pritaiko kontrolespriemones (sankcijas),

[raS1tasregistracijos bloko (RB) vienojear kelioseatitinkamose lentelese (T5). - jeigu atitinka [ra5aivienoje ar kelioselentelese (Tl) ir HUB serveriqsistemos registracijosbloko (RB) vienoje arbakeliose lentelese (T3), lenteleje(T1) registruoja duomenis apie pritaikytas kontroles priemones; 2

siundiaprane 5im4 vartotojui ir I arbaHUB serveriui.

2. Kompiuteriniq tinklq vartotojq elgesiokontroles btidas pagal 1 punkt4 besiskiriantistuo. kad

- patvirtinus vartotojo kompiuterio (U) prijungimqprie vartotojo uZsakyo HUB

serverio,[ranga (P2), kuri yra kiekviename HUB serveriq sistemosserveryje, interpretuoja vartotojq prane5imqarba publikacij q turin[;

- gaut4informacij4palyginasu [ra5aislenteleje (T4);

- jeigu vartotojo prane5imoar publikacijos turinys atitinka [ra5uslenteleje (T4), pritaiko kontrolespriemones (sankcijos), kurios [ra5ytoslenteleje (T5);

- registruojaduomenis apie pritaikyas kontrolespriemones lenteleje (T1);

- siundiaprane5im4vartotojui ir/arba HUB serverui.

3. Kompiuteriniq tinklq vartotojq elgesiokontroles budas pagal I arba 2punkt4

besiskiriantis tuo, kad konstatavus,jog vartotojo duomenys ne autenti5ki ir [raS1ti duomenysneatitinka duomenq ne vienojelenteleje (T1), o lentelejear lenteldsendra

[raSoapie tai, kad vartotojas turi teisq naudotisHUB serveriq sistema,vartotojo kompiuter[prijungia prie i5 ankstonumagrtos tinklapio vietos,be to, Siojevietoje [kelta informacija apie atmetimo prieZastisir nurody.tostaisykles, kaip gauti, atnaujinti arba pratgstivartotojo prieigosteises.

4. Kompiuterinitl tinklq vartotojq elgesio kontroles budas pagal I - 3 punkt4 besiskiriantis tuo. kad

- patvirtinus vartotojo kompiuterio (U) prijungim4 prie vartotojo uZsakyto HUB

serverio,[ranga (Pl) interpretuojavartotojq veiksmus;

- gaut4 informacij4palyginasu [ra5aislenteleje (T6);

- jeigu vartotojo veiksmai atitinka [raSuslenteleje (T6), paskiria vartotojui atitinkam4 lenteleje (T6) ira5ytata5kq sum4;

- registruoja Sio apdovanojimo (suteiktq ta5kq) apimt[ atitinkamoje lenteles (T1) eiluteje; 3

- nusiundia prane5im4 apie apdovanojim4 (suteiktus ta5kus) vartotojui irlarba HUB serveriui.

5. Kompiuteriniq tinklq vartotojq elgesiokontroles bldas pagal 1 - 4 punkt4 besiskiriantis tuo, kad:

- patvirtinus vartotojo kompiuterio (U) prijungim4prie vartotojo uZsakytokonkretaus

HUB serverioHUB serveriqsistemoje [ranga (Pl) atliekauZsakyto HUB serverio duomenqregistracij 4 registracijos bloko (RB) lenteleje Q2);

- registruoja duomenis apie HUB serverio identifikacij4 duomenis apie HUB serverio veiksmus, duomenis apie kreipimosi Saltinius,registruojamq vartotojq ir adresq

atitikim4 regi struotiems ir informacij 4 apie vartotojo duomenq apimti.

6. Kompiuteriniq tinklq vartotojq elgesio kontroles bldas pagal I - 5 punkt4

besiskiriantis tuo, kad iranga (Pl) uZtikina HUB serveriq sistemosHUB serveriq administratoriamsprieig4prie registracijosbloko (RB) lra5qlentelese (T7,T2,T3,T4, T5 irlarbai T6).

7. Kompiuteriniq tinklq vartotojq elgesio kontroles bldas pagal l-6 punkt4 besiskiriantis tuo, kad vartotojo prieigos teises patvirtinamos atliekant papildomus nuosekliusveiksmus:

- gaunaprane5im4 apie tai, kad vartotojassumokejo registracijos, registracijos atnaujinimo,registracijos pratgsimo arba baudos mokest[ i5 centrinesmokesdiq duomenqbazes (PDBC), kuri yra sujungtasu prieigos sistemosserveriu (AS) ir registracijosbloku (RB);

- gaut4prane5im4interpretuoja, registruoja registracijos bloko (RB) atitinkamoje

lenteles(Tl ) eiluteje;

- nusiundia prane5im4apiemokesdio registracij4vartotojui irlarba HUB serveriui.

8. Kompiuteriniq tinklq vartotojq elgesiokontroles b[das pagal 1 - 7 punktq besiskiriantis tuo, kad jeigu nekonstatuojamasvartotojo identifikacijos duomenq autenti5kumasnei vienoje,nei kitose duomenqlentelese (Tl), atliekami tam tikri Zinesniai: 4

- vartotojo kompiuter[ (U) prijungia prie i5 anksto nustatytotinklapio vietos, kur [kelta vartotojo registracijos forma,

- nusiundiavartotojo uZpildytasregistracijos formas (su vartotojo identifikacijos

duomenimis) i5 vartotojo kompiuterio(U) I prieigossistemos serveri (AS). IS prieigos sistemosserverio I registracijosblok4 GB),

- patikrinavartotojo vardo unikalum4 lenteleje(T1),

- jeigu konstatuojavartotojo vardo unikalumq sukuria naujq eilutg registracijosbloko (RB) lenteleje(T1). Registruojagautus vartotojoidentifikacijos duomenis;

- prie5ingu atveju vartotojui siundia arba sifilo pasirinkti kit4vartotojo vard4. FIG 1 t/5

i iA :)() ia ic)

F

U)

E

C)

(-)

F i:

(a l-r H PDBC @@ )o U)

I5orinio mokesdioapdoroj imo (sistema)centras FIG 2.A 2/5

Gauna T6 apdovano.jim4 (bonus4)

Prieigos Perspe.jimas patvirtinimas & atjungimas

:D'

Siundiakomandas i HUB serveri/ k4 atjungep2

Veiksmotpsinys FIG 28 3/5

IeSkoar neperZengtos taisyklesreklamos sritf e

T5 lraSo atmetimas

;AS

Mokesdiqpriemimas

SiundiapraneSimq vartotojui / HUB FIG2C 4/5

LaukiaHUB praneiimoiS Kliento

Programaregistruoja (p I B) itartinuspraneSimus

Prane5imai,kurie NERA:

Ar praneSimas Niekas nevyksta priimtinas? FIG 2D 5/5

;PIC

Varlotojq identifi kacijos duomenys

Perspejimas / prane5imq atjungimas

Baudos mokestisuZ paZeidimus

PrieigaHUB patvirtinta