形成防止數據洩露的安全外圍設備共享開關的鍵盤、視頻和滑鼠設備的系統及方法與流程
2023-08-03 14:23:51 2
本申請要求於2014年6月26日提交的美國臨時申請序號62/017,513的優先權,其全部公開內容通過引用在此併入到本申請中。
技術領域
本公開內容涉及安全外圍設備共享開關(「PSS」)系統,並且更具體地涉及消除經由與PSS系統通信的外圍設備的數據洩露的可能的安全PSS系統及方法。
背景技術:
該部分中的陳述僅提供與本公開內容有關的背景信息,並且可以不構成現有技術。
安全外圍設備共享開關(「PSS」)系統經常在外圍設備例如鍵盤被用於與兩個不同的計算機系統進行通信的應用中使用。一種特定類型的PSS系統是鍵盤、視頻和滑鼠(「KVM」)系統。為了方便起見,在理解到KVM系統僅意為一個示例的情況下,本公開內容將參考KVM系統作為考慮中的特定類型的PSS。因此,本申請的教導可以應用於除了KVM系統之外的其他類型的PSS系統。
KVM系統使得單個鍵盤、滑鼠和視頻顯示裝置能夠通過KVM設備與一個、兩個或更多個不同的目標計算機進行通信。目標計算機中的兩個或更多個可以在經常具有不同安全等級的不同網絡上操作。例如,一個網絡可以是「涉密(classified)」網絡,以及其他網絡可以是「非涉密(unclassified)」網絡。當兩個或更多個目標計算機或其他類型的計算裝置、外圍裝置或網絡裝置對接到KVM設備時,出現了如下挑戰:防止數據從用戶的計算機或外圍設備返回通過KVM設備洩漏至不同的目標計算機。當在KVM設備被用於向單個計算機或外圍設備提供至兩個或更多個不同的網絡(其中網絡被指定具有不同的安全等級)的共享接入時,這樣的數據洩露還存在問題。
如果KVM設備用於初始將用戶的鍵盤、滑鼠和顯示終端對接至操作在第一網絡上的第一目標計算機,則信息可從用戶的鍵盤和滑鼠兩者傳輸至第一目標計算機,以及可從第一目標計算機傳輸至用戶的鍵盤。從第一目標計算機傳輸至用戶的鍵盤的數據可以是例如由用戶的鍵盤臨時存儲的且對設置用戶的鍵盤上的狀態指示器進行控制的數據。在一個示例中,數據可以是:響應於用戶按下鍵盤上的大寫鎖定鍵而設置與用戶的鍵盤上的大寫鎖定鍵關聯的燈的數據。可替選地,數據可以用於設置鍵盤上的滾動鎖定指示器或數字鎖定指示器。當KVM設備用於將用戶的外圍設備切換為與例如操作在第二網絡上的第二目標計算機進行通信時,則一旦第二目標計算機開始與用戶的鍵盤通信,已發送至用戶的鍵盤且被用戶的鍵盤存儲的數據(例如,用於設置大寫鎖定燈)就可以被傳遞(即「洩漏」)至第二目標計算機。
來自用戶的外圍設備的信息從一個目標計算機至另一目標計算機的上述共享或「洩漏」不限於僅傳遞至用戶的鍵盤的狀態信息,而且可以潛在地擴展到實際上經由KVM設備在目標計算機與用戶的鍵盤或滑鼠之間共享的任何其他類型的信息。雖然這樣的鍵盤狀態信息經常用於設置用戶正使用的鍵盤或其他外圍設備上的某個類型的狀態指示器,但是這種信息不必僅限於與鍵盤一起使用的狀態信息。本領域技術人員將理解,在KVM設置中用戶經常使用的各種其他外圍設備可以包括:用於在KVM會話期間臨時存儲從目標計算機接收的信息的一些少量的存儲器。在這樣的實例中,如果信息可以從一個目標計算機或裝置傳遞/洩漏至不同的目標計算機或裝置,則這是非常不期望的。而且在許多應用(其中能夠經由KVM共享外圍設備以連接至接入涉密網絡和未涉密網絡兩者的計算裝置,例如在政府和/或軍事設置中)中,規則可以是在絕對禁止信息洩露的境地。
防止信息經由KVM設備從與一個目標計算機通信的外圍設備洩露到不同的目標計算機的先前的嘗試已經不能完全滿足。一種這樣的嘗試涉及到僅防止狀態信息被傳遞至共享的外圍設備(例如,用戶的鍵盤)。然而,這提供了不能向用戶提供狀態信息的缺點。在一些實例中,例如在狀態信息將正常地用於設置用戶的鍵盤上的大寫鎖定指示器的情況下,用戶將不知道大寫鎖定是打開的。如果要求用戶輸入密碼到具有隱藏字符的對話框中,並且要求密碼的一些字符是大寫字母或符號,則對於用戶這會呈現讓人沮喪的情況。其他解決該挑戰的嘗試已經有了有限的成功。
技術實現要素:
在一方面,本公開內容涉及一種用於防止狀態信息在目標計算機與用戶的外圍設備之間傳遞的KVM設備,目標計算機與KVM設備進行通信。該KVM設備可以包括:殼體;在殼體上被支承的指示器;用於接收狀態信息的主處理單元(MPU)。MPU可以被配置成:監視由MPU接收的狀態信息,以及確定何時所接收的狀態信息是用於設置指示器的特定類型的狀態信息,該指示器於是使用戶獲悉外圍設備的特性的實時狀態。當特定類型的狀態信息被識別為設置指示器的類型時,使用特定類型的狀態信息來設置指示器以向外圍設備的用戶指示特性的實時狀態。
在另一方面,本公開內容涉及一種用於防止狀態信息在目標計算機與用戶的外圍設備之間傳遞的KVM設備,該目標計算機與KVM設備進行通信。KVM設備可以包括:殼體;在殼體上被支承的指示器;主處理單元(MPU)。在用戶選擇與外圍設備關聯的預定特性時,MPU可以接收與狀態信息有關的第一代碼;至少一個目標處理單元(TPU)可以用於將MPU與目標計算機進行對接。TPU被配置成:將第一代碼傳遞至目標計算機,以及接收包括與預定特性關聯的第二代碼的狀態信息。第二代碼被用於設置KVM殼體上的指示器。
在又一方面,本公開內容涉及一種用於防止狀態信息在同設備進行通信的目標計算機與用戶的外圍設備之間傳遞的方法,用戶的外圍設備經由KVM設備與目標計算機進行通信。方法可以包括:使用KVM設備檢測與狀態信息關聯的代碼的存在,狀態信息是從外圍設備接收的狀態信息或從目標計算機接收的狀態信息中的至少一個,並且其中狀態信息與外圍設備的預定特性有關。該方法還涉及使KVM設備使用狀態信息來設置KVM設備上的指示器,該指示器向用戶提供預定特性為激活的實時通知。
附圖說明
本文中描述的附圖僅用於說明目的,並且不意在以任何方式限制本公開內容的範圍。在附圖中:
圖1是現有技術系統的高層框圖,示出了可以如何經由KVM設備在用戶的鍵盤與操作在兩個不同網絡上的兩個目標計算機(目標計算機1和目標計算機2)之間來回傳遞信息;
圖2是新的安全KVM設備的示圖,該新的安全KVM設備併入用於「大寫鎖定」的狀態指示器和其他特性,使得不同類型的狀態信息可以被可視地提供至用戶,而無需將這樣的信息傳遞至用戶正使用的外圍設備;
圖3是示出了下述操作的高層流程圖,所述操作可以由圖2的安全KVM設備執行以檢測和使用由KVM設備從目標計算機接收的狀態信息來設置KVM設備上的狀態指示器,以及防止狀態信息被傳遞至與安全KVM設備進行通信的外圍設備;
圖4是根據本公開內容的另一實施方式的系統的高層視圖,在該系統中併入了復用器,並且MPU控制復用器從多個目標處理單元(TPU)中的選擇的TPU直接接收代碼,然後MPU將該代碼發送至指示器;
圖5是根據本公開內容的另一實施方式的系統的高層視圖,在該系統中,表示狀態信息的代碼從多個TPU中的選擇的TPU被直接傳輸至復用器,然後其被MPU控制,使得代碼在不需要由MPU處理的情況下被直接發送至指示器;
圖6是示出了下述操作的高層流程圖,所述操作可以由如圖4中配置的KVM設備執行,以使用KVM設備的MPU來檢測代碼的接收以及將所接收的代碼傳遞至指示器以打開指示器;以及
圖7是示出了下述操作的高層流程圖,所述操作可以由如圖5中配置的KVM設備執行,使得KVM設備的MPU不涉及將代碼傳遞至指示器。
具體實施方式
下面的描述在本質上僅僅是示例性的,並非意圖限制本公開內容、應用或使用。應理解,貫穿附圖相應的附圖標記表示相似或相應的部件和特徵。
參照圖1,示出了現有技術系統10,在現有技術系統10中兩個目標計算機(即,目標計算機1和2)與用戶正使用的多個外圍設備進行通信。在該示例中,鍵盤12a形成一個外圍設備,滑鼠12b形成另一外圍設備,以及顯示終端12c形成又一外圍設備。外圍設備12a至12c經由安全KVM設備14(在下文中為「KVM設備」14)連接至目標計算機1或2中的任一個。該現有技術布置存在下述挑戰:如果目標計算機1或目標計算機2向外圍設備12a至12c中的任一個發送信息例如以設置鍵盤12a上的大寫鎖定LED 18,並且然後KVM設備14被設置成與目標計算機1或2中的另一個進行通信,則可以將所存儲的狀態信息從鍵盤12a傳遞至新連接的目標計算機(即,目標計算機1或2中的另一個)。實際上,被傳輸以設置鍵盤12a上的大寫鎖定指示燈18的信息被臨時存儲在鍵盤12a中,並且然後當在鍵盤12a與另一目標計算機之間形成連接時該信息返回通過KVM設備14被傳輸(即洩漏)到另一目標計算機(即,目標計算機1或2中的另一個)。
參照圖2,根據本公開內容的一個實施方式示出了系統100,系統100消除了從鍵盤12a或用於與目標計算機1和目標計算機2進行通信的其他外圍設備洩漏信息的可能。在本示例中,系統100採用併入主處理單元100a(「MPU 100a」)和目標處理單元100b(「TPU 100b」)的安全KVM設備100的形式。MPU 100a運行存儲在非易失性存儲器(未示出)中的非暫態機器可讀程序100a1。TPU 100b進行操作以接收來自用戶的外圍設備(例如,鍵盤12a和/或滑鼠12b)的信息,以及將該信息報告給兩個目標計算機1或2中的當時被選中的目標計算機。
KVM設備100還包括用於指示鍵盤12a上的特定鍵的鍵狀態的至少一個狀態指示器部件102。MPU 100a使用程序100a1來檢測何時由KVM設備100從目標計算機接收一種或更多種特定類型的信息,例如設置鍵盤12a上的狀態指示燈所需要的信息,其為不應被傳遞至鍵盤12a的信息類型。MPU 100a攔截該信息而不是將該信息傳遞至鍵盤12a,使用該信息設置與鍵盤12a的大寫鎖定特性關聯的狀態指示器部件102。以這種方式,用戶仍通過僅查看KVM設備100的前面板104上的狀態指示器部件102而獲悉狀態,同時KVM設備100防止狀態信息被傳輸至用戶的鍵盤12a。在替選配置中,如果用戶已按下鍵盤12a上的「滾動鎖定」鍵或「數字鎖定」鍵,則可以設置「滾動鎖定」指示器部件106,和/或可以設置「數字鎖定」指示器部件108。這些僅是什麼類型的狀態指示器部件可以併入KVM設備100的幾個示例。本領域技術人員將理解,鍵盤的各種其他鍵或實際上任何其他外圍設備(例如滑鼠12b或顯示終端12c)的狀態可以連同適當修改的程序一起正好容易地被包括在KVM設備100上,以檢測何時KVM設備100接收到特定類型的信息以設置適當的狀態指示器部件。此外,應理解,雖然KVM設備100僅示出為具有三個狀態指示器部件102、106和108,但是實際上可以根據希望能夠在前面板104上顯示多少不同類型的狀態來提供任意數目的不同狀態指示器。
圖3是更詳細地示出了本公開內容的系統10如何工作以防止特定類型的信息通過KVM設備100(圖2)從目標計算機(即,在本示例中在涉密網絡上的目標計算機1)被傳遞迴用戶正使用的外圍設備的圖200。在本示例中,外圍設備是鍵盤12a(圖1)。目標計算機1接收到指示已發生一些事件的信息。因此,目標計算機1獨立地將CLOC(「大寫鎖定打開代碼」)發送至鍵盤12a,即不是首先接收CLDC(「大寫鎖定按下代碼」)。鍵盤12a存儲剛接收的CLOC。在某個稍後時間點,如果用戶要將KVM100從目標計算機1切換至不同的目標計算機,例如在本示例中位於未涉密網絡上的目標計算機2,則目標計算機2將讀取鍵盤狀態並檢索接收到假CLOC的信息。即使這僅是1比特(大寫鎖定或非大寫鎖定),信息也將從涉密網絡傳遞至未涉密網絡。其他情況也是可能的:其中大寫鎖定打開/關閉消息的序列被發送以將大量的數據傳遞至外圍設備,在該外圍設備切換至不同的計算機時該外圍設備稍後被該計算機檢索到。大寫鎖定打開消息可以用於表示「1」,以及大寫鎖定關閉消息用於表示「0」——例如,將CLOC/CLFC用於打開/關閉,序列(CLFC、CLOC、CLOF、CLOF、CLOF、CLOF、CLOF、CLOC)將表示作為ASCII字符「A」的二進位01000001。
進一步參照圖3,利用本公開內容的系統10,不會發生將信息從一個目標計算機經由用戶的外圍設備傳遞至不同的目標計算機的以上動作。為了對此進行說明,考慮在操作202處用戶按下大寫鎖定鍵18。在操作204處,鍵盤12a報告已生成CLDC。然後,如在操作206處所指示的,KVM設備100的主處理單元100a(「MPU 100a」)從鍵盤12a讀取CLDC。MPU 100a經由適當的總線將CLDC傳輸至KVM設備100的目標處理單元100b(「TPU 1 100b」),在本示例中該適當的總線是雙向串行外圍接口(「SPI」)總線100c。在操作208處,TPU 1 100b經由適當的總線將CLDC報告給目標計算機1,在本示例中該適當的總線被示出為USB。將理解,實際上除了在圖3中示出的那些示例之外可以潛在地使用任何其他適當形式的總線。
在操作210處,目標計算機1處理所接收的CLDC,以及經由USB將作為響應的CLOC發送回TPU 1 100b。在操作212處,TPU 1 100b接收CLOC。然後,TPU 1 100b經由串行外圍接口總線100c將CLOC發送至MPU 100a。MPU 100a使用程序100a1將所接收的信息識別為CLOC,並且然後如在操作214中所指示的,將CLOC發送至狀態指示器部件102。在本示例中,狀態指示器部件102是LED,當狀態指示器部件102被點亮時,狀態指示器部件102提供鍵盤的「大寫鎖定」特性被打開的可視指示。
參照圖4和圖5,示出了用於檢測狀態信息的替選布置。在圖4中,MPU 100a與復用器100c進行通信。復用器100c進而與多個目標處理單元(TPU)100b1至100b3進行通信。TPU 100b1至TPU 100b3與多個目標計算機1至3單獨地關聯。目標計算機1至3可以均運行在單獨的網絡上或運行在僅一個或兩個網絡上。在本實施方式中,MPU 100a控制復用器100c選擇TPU 100b1至100b3中的用於每次通信的TPU。在本示例中,用戶先前通過啟動KVM設備100上的選擇控制(例如,按鈕)選擇目標計算機1作為要進行通信的計算機。這用信號通知MPU 100a目標計算機1是用戶希望進行通信的計算機。然後,MPU 100a知道選擇TPU100b1以供使用。現在,考慮TPU 100b1從目標計算機1接收到CLOC。由於MPU 100a已選擇TPU 100b1用於進行通信,所以CLOC將從復用器100c被傳遞至MPU 100a。然後,MPU 100a將僅傳輸CLOC至指示器102,這使指示器被打開。因此,在本示例中,MPU 100a用於獲得CLOC,以及將CLOC傳遞至指示器102以打開指示器。將理解,在本實施方式中還可以使用MPU 100a首先從鍵盤12a接收CLDC(大寫鎖定按下代碼),並且然後將CLDC傳遞至TPU 1100b1。然而,在圖4和圖5的示例中,僅示出朝向MPU 100a的信息流(即,通過圖3中的虛線限定的部件)。
在圖5中,與圖4的實施方式有些類似的系統10的另一實施方式被示出,但是替代地使得CLOC能夠被直接傳遞至指示器102,而不是首先被MPU 100a接收。在本示例中MPU 100a控制兩個復用器100c1和100c2來選擇TPU 100b1至100b3中的用於進行通信的特定TPU。然後,由所選擇的TPU接收的CLOC經由復用器100c2被直接傳輸至指示器102,其打開指示器102。復用器100c1另外地用於使得能夠與所選擇的目標計算機進行針對所有其他信息的雙向通信。因此,在本實施方式的情況下,決不由MPU 100a接收CLOC。如與圖4中示出的實施方式一樣,圖5的實施方式也可以使用MPU 100a以將從鍵盤12a接收的CLDC傳遞至所選擇的TPU 1100b1至100b3。在替選實施方式中,狀態指示器102可以代替地被設置在經由接口線纜與KVM設備100進行通信的單獨的部件上。像這樣,不是絕對要求狀態指示器102位於KVM設備100上,但是預期這會是用於實現狀態指示器102的特別普遍和方便的手段。
圖6示出了針對圖4的配置的KVM設備100可執行的各種操作的一個示例,其中CLOC初始被傳遞至MPU 100a,並且然後由MPU 100a傳遞至LED 102。MPU 100a用於確定所接收的消息(「Msg」)是否是狀態指示符。如果所接收的消息(「Msg」)不是狀態指示符,則丟棄該消息。該確定可以基於所接收的消息與表示不同類型的狀態指示的一個或更多個存儲的消息的比較。
圖7示出了針對圖5的配置的KVM設備100可執行的各種操作的示例,其中CLOC沒有被傳遞至MPU 100a。根據圖7明顯的是,MPU 100a不涉及將CLOC傳遞至LED 102;而是,MPU 100a僅涉及選擇適當的TPU 100b1至100b3來使用。利用圖7的配置,所選擇的TPU(在圖5示出的示例中的TPU 100b1)將使用與程序100a1類似或相同的內部程序來確定所接收的消息是否指示狀態指示符的改變。然後,所選擇的TPU將所接收的CLOC傳遞至MUX 10,MUX 10將CLOC傳遞至LED 102。
因此,本公開內容的KVM設備100的各種實施方式明確地消除了如下機會:在KVM設備100用於將外圍設備切換為與不同的計算機進行通信時,狀態信息可能由外圍設備從一個計算機洩漏至另一計算機。當共享的外圍設備用於與如下兩個或更多個網絡上的計算機進行通信時,期望該性能進一步顯著地增強安全性:所述兩個或更多個網絡具有不同安全等級,並且其中外圍設備在兩個網絡之間洩漏信息的能力會被認為是安全漏洞。
儘管已經描述了各種實施方式,但是本領域技術人員將會認識到,在不偏離本公開內容的情況下,可以進行修改或變化。示例示出了各種實施方式,並且不意圖限制本公開內容。因此,應當僅以考慮到相關現有技術需要的這樣的限制充分解釋說明書和權利要求。
權利要求書(按照條約第19條的修改)
1.一種用於防止狀態信息在目標計算機與用戶的外圍設備之間傳遞的KVM設備,所述目標計算機經由網絡與所述KVM設備進行通信,其中在所述外圍設備上具有狀態指示器,所述KVM設備包括:
殼體;
在所述殼體上被支承的指示器;
用於接收狀態信息的主處理單元(MPU);
所述MPU被配置成:
監視由所述MPU接收的與所述用戶的外圍設備的操作有關的狀態信息;
確定何時所接收的狀態信息是用於設置所述用戶的外圍設備上的狀態指示器的特定類型的狀態信息,其中所述狀態信息與從所述用戶的外圍設備發起的命令有關,並且所述指示器於是使所述用戶獲悉所述外圍設備的特性的實時狀態;以及
當所述特定類型的狀態信息被識別為設置所述用戶的外圍設備上的所述狀態指示器的類型時,使用所述特定類型的狀態信息來設置所述KVM設備的所述殼體上的所述指示器以向所述外圍設備的所述用戶指示所述特性的實時狀態,並且防止所接收的狀態信息由所述KVM傳輸至所述用戶的外圍設備。
2.根據權利要求1所述的KVM設備,還包括與所述MPU和所述目標計算機兩者進行通信的目標處理單元(TPU),並且所述TPU被配置成:
將所述TPU從所述MPU接收的所述狀態信息報告給所述目標計算機;以及
將與從所述目標計算機接收的所述狀態信息有關的代碼報告給所述MPU。
3.根據權利要求1所述的KVM設備,其中,所述特定類型的狀態信息包括:用於設置鍵盤的大寫鎖定特性的狀態信息。
4.根據權利要求1所述的KVM設備,其中,所述特定類型的狀態信息包括:用於設置滑鼠的滾動鎖定特性的狀態信息。
5.根據權利要求1所述的KVM設備,其中,所述特定類型的狀態信息包括:用於設置鍵盤的數字鎖定特性的狀態信息。
6.根據權利要求1所述的KVM設備,其中,所述狀態指示器包括:在使用所述特定類型的狀態信息進行設置時能夠被點亮的元件。
7.根據權利要求6所述的KVM設備,其中,所述元件包括發光二極體(LED)。
8.根據權利要求1所述的KVM設備,還包括:
與所述MPU進行通信的復用器;以及
多個目標處理單元(TPU),所述多個目標處理單元(TPU)與所述復用器進行通信並且還與多個目標計算機進行通信,所述復用器能夠由所述MPU控制以選擇所述TPU中的一個TPU,狀態信息通過所述復用器從所述TPU中的所選擇的一個TPU被提供至所述MPU,然後所述MPU使用所述狀態信息來設置所述指示器。
9.一種用於防止狀態信息在目標計算機與用戶的外圍設備之間傳遞的KVM設備,所述目標計算機與所述設備進行通信,所述KVM設備包括:
殼體;
在所述殼體上被支承的指示器;
主處理單元(MPU),用於在用戶選擇與所述外圍設備關聯的預定特性時,從所述用戶的外圍設備接收與所述狀態信息有關的第一代碼;
至少一個目標處理單元(TPU),用於將所述MPU與所述目標計算機進行對接;
其中,所述TPU被配置成:將所述第一代碼傳遞至所述目標計算機,以及接收包括與所述預定特性關聯的第二代碼的狀態信息;以及
其中,所述第二代碼被用於設置所述KVM殼體上的所述指示器,並且防止所述第二代碼被傳輸回所述用戶的外圍設備。
10.根據權利要求9所述的KVM設備,還包括:
與所述MPU進行通信的復用器;以及
多個目標處理單元(TPU),所述多個目標處理單元(TPU)與所述復用器進行通信並且與多個目標計算機進行通信,所述復用器能夠由所述MPU控制以選擇所述TPU中的一個TPU,所述第一代碼和所述第二代碼通過所述復用器在所述KVM設備與所述目標計算機中的所選擇的一個目標計算機之間被傳遞。
11.根據權利要求10所述的KVM設備,其中,所述MPU被配置成直接從所述TPU中的所選擇的一個TPU接收所述第二代碼,以及使用所述第二代碼來設置所述指示器。
12.根據權利要求10所述的KVM設備,其中,所述MPU被配置成控制所述復用器,使得所述TPU中的所選擇的一個TPU將所述第二代碼直接發送至所述指示器以設置所述指示器。
13.根據權利要求9所述的KVM設備,其中,所述狀態信息包括:用於設置鍵盤的大寫鎖定特性的狀態信息。
14.根據權利要求9所述的KVM設備,其中,所述狀態信息包括:用於設置滑鼠的滾動鎖定特性的狀態信息。
15.根據權利要求9所述的KVM設備,其中,所述狀態信息包括:用於設置鍵盤的數字鎖定特性的狀態信息。
16.根據權利要求9所述的KVM設備,其中,所述狀態指示器包括:在使用所述狀態信息進行設置時能夠被點亮的元件。
17.一種用於防止狀態信息在同設備進行通信的目標計算機與用戶的外圍設備之間傳遞的方法,所述用戶的外圍設備經由KVM設備與所述目標計算機進行通信,所述方法包括:
使用所述KVM設備檢測與所述狀態信息關聯的代碼的存在,所述狀態信息是從所述外圍設備接收的狀態信息或從所述目標計算機接收的狀態信息中的至少一個,並且其中所述狀態信息與所述外圍設備的預定特性有關;以及
使所述KVM設備使用所述狀態信息來設置所述KVM設備上的指示器,所述指示器向所述用戶提供所述預定特性為激活的實時通知;以及
防止所述狀態信息從所述KVM設備被傳遞迴所述用戶的外圍設備。
18.根據權利要求17所述的方法,其中,所述KVM設備被配置成從所述外圍設備接收與預定狀態信息有關的第一代碼,以及還從所述目標計算機接收與所述預定狀態信息有關的第二代碼,以及使用所述第二代碼設置所述指示器。
19.根據權利要求17所述的方法,其中,使用所述狀態信息包括使用下述項中的至少一個:
與鍵盤的大寫鎖定特性有關的狀態信息;
與滑鼠的滾動鎖定特性有關的狀態信息;以及
與鍵盤的數字鎖定特性有關的狀態信息。
20.根據權利要求17所述的方法,其中,設置指示器的操作包括:點亮安裝在所述KVM設備上的光學元件。