JP5992632B2 - アクセス制御を管理するためのポリシーベース技法 - Google Patents
アクセス制御を管理するためのポリシーベース技法 Download PDFInfo
- Publication number
- JP5992632B2 JP5992632B2 JP2015544119A JP2015544119A JP5992632B2 JP 5992632 B2 JP5992632 B2 JP 5992632B2 JP 2015544119 A JP2015544119 A JP 2015544119A JP 2015544119 A JP2015544119 A JP 2015544119A JP 5992632 B2 JP5992632 B2 JP 5992632B2
- Authority
- JP
- Japan
- Prior art keywords
- access control
- control element
- logical entity
- privileges
- secure element
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 69
- 238000012546 transfer Methods 0.000 description 61
- 230000006855 networking Effects 0.000 description 46
- 238000007726 management method Methods 0.000 description 42
- 238000004891 communication Methods 0.000 description 38
- 230000009471 action Effects 0.000 description 35
- 238000012545 processing Methods 0.000 description 32
- 230000004044 response Effects 0.000 description 24
- 230000007246 mechanism Effects 0.000 description 17
- 230000001413 cellular effect Effects 0.000 description 15
- 238000010586 diagram Methods 0.000 description 12
- 230000008569 process Effects 0.000 description 11
- 238000013475 authorization Methods 0.000 description 10
- 230000003287 optical effect Effects 0.000 description 10
- 238000004590 computer program Methods 0.000 description 6
- 238000012384 transportation and delivery Methods 0.000 description 6
- 230000006870 function Effects 0.000 description 5
- 230000006399 behavior Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 4
- 238000003780 insertion Methods 0.000 description 4
- 230000037431 insertion Effects 0.000 description 4
- 230000003993 interaction Effects 0.000 description 4
- 238000004846 x-ray emission Methods 0.000 description 4
- 230000004913 activation Effects 0.000 description 3
- 238000003491 array Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 238000012217 deletion Methods 0.000 description 3
- 230000037430 deletion Effects 0.000 description 3
- 230000001976 improved effect Effects 0.000 description 3
- 230000001737 promoting effect Effects 0.000 description 3
- 229920005989 resin Polymers 0.000 description 3
- 239000011347 resin Substances 0.000 description 3
- 239000007787 solid Substances 0.000 description 3
- 230000003068 static effect Effects 0.000 description 3
- 238000012795 verification Methods 0.000 description 3
- 238000013459 approach Methods 0.000 description 2
- 230000009118 appropriate response Effects 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 2
- 230000006378 damage Effects 0.000 description 2
- 230000003247 decreasing effect Effects 0.000 description 2
- 239000000463 material Substances 0.000 description 2
- 230000011664 signaling Effects 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 230000001960 triggered effect Effects 0.000 description 2
- 208000033748 Device issues Diseases 0.000 description 1
- 208000034188 Stiff person spectrum disease Diseases 0.000 description 1
- 229920010524 Syndiotactic polystyrene Polymers 0.000 description 1
- 230000002159 abnormal effect Effects 0.000 description 1
- 230000003213 activating effect Effects 0.000 description 1
- 230000002730 additional effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000010367 cloning Methods 0.000 description 1
- 230000001010 compromised effect Effects 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000009849 deactivation Effects 0.000 description 1
- 230000001934 delay Effects 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 239000003822 epoxy resin Substances 0.000 description 1
- RGNPBRKPHBKNKX-UHFFFAOYSA-N hexaflumuron Chemical compound C1=C(Cl)C(OC(F)(F)C(F)F)=C(Cl)C=C1NC(=O)NC(=O)C1=C(F)C=CC=C1F RGNPBRKPHBKNKX-UHFFFAOYSA-N 0.000 description 1
- 230000002452 interceptive effect Effects 0.000 description 1
- 208000012112 ischiocoxopodopatellar syndrome Diseases 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 230000000873 masking effect Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 229920000647 polyepoxide Polymers 0.000 description 1
- 238000004064 recycling Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 230000000717 retained effect Effects 0.000 description 1
- 230000002441 reversible effect Effects 0.000 description 1
- 238000000926 separation method Methods 0.000 description 1
- 238000002490 spark plasma sintering Methods 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
- 230000008093 supporting effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/604—Tools and structures for managing or administering access control systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
- H04W12/086—Access security using security domains
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/105—Multiple levels of security
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Automation & Control Theory (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephone Function (AREA)
- Telephonic Communication Services (AREA)
- Storage Device Security (AREA)
Description
開示される実施形態は、アクセス制御エレメントを記憶し、ポータブル電子デバイス(例えば、「スマートフォン」等)などの、電子デバイスに配付するための装置及び技法を提供する。アクセス制御エレメント(例えば、eSIM)を転送するために用いられる電子デバイスは、転送は、信頼された行先電子デバイスを用いてのみ実行されることを確実にすることによって、アクセス制御エレメントの一意性及び保存性を強化してもよい。一実施形態では、ハードウェアセキュリティモジュール(HSM:hardware security module)内に実装されるeUICCアプライアンスが開示される。それぞれのHSMは、例えば、小売りサービスのために、eSIMの記憶及び配付を促進するために多数のeSIMを記憶することができる。eUICCアプライアンスは、そのピアeUICCアプライアンスは、合意され、信頼されたプロトコルに従って動作していることを検証してもよい。eUICCアプライアンスが両方とも合意している場合には、このとき、発信元eUICCアプライアンスがそのeSIMを転送すると、それはそのeSIMを削除するか、又はさもなければ、それ自身のeSIMを非アクティブにすることになる。行先eUICCアプライアンスはeSIMのアクティブなバージョンのみを保持することができる。
例示的実施形態の詳細な説明
既存の加入者識別モジュール(SIM)の動作
電子加入者識別モジュール(eSIM)の動作
方法
例示的動作
アクセス制御エレメントのポリシーベース管理
装置
eUICCアプライアンス
電子デバイス
レガシー設備の動作のための装置
Claims (20)
- アクセス制御エレメントに関連付けられたセキュリティポリシーを確立し、実施するように構成されるセキュアエレメントであって、
前記アクセス制御エレメントを記憶するように構成されるメモリと、
プロセッサであって、前記セキュアエレメントに、
第1の論理エンティティに関連付けられたクレデンシャルの第1のセットを受信することと、
第2の論理エンティティに関連付けられたクレデンシャルの第2のセットを受信することと、
クレデンシャルの前記第1のセット及びクレデンシャルの前記第2のセットに基づき、特権のセットを含むセキュリティポリシーを確立することであって、特権の前記セット内のそれぞれの特権は、
(i)前記第1の論理エンティティ又は前記第2の論理エンティティから選択される特定の論理エンティティ、及び
(ii)前記特定の論理エンティティが前記セキュアエレメントに実行するように要求することを認可される、前記アクセス制御エレメントを対象とする管理動作の種類、
を定義する、確立することと、
前記第1の論理エンティティ又は前記第2の論理エンティティのどちらかから、管理動作の種類を実行させる要求を受信することと、
前記セキュリティポリシーに従って前記要求を実行するか又は無視することと、
を含むステップを実行させるように構成されるプロセッサと、
を備える、ことを特徴とするセキュアエレメント。 - 複数の暗号化鍵及び前記セキュリティポリシーを記憶するように構成されるクレデンシャル管理モジュールであって、前記セキュリティポリシーを確立することは前記複数の暗号化鍵に更に基づく、クレデンシャル管理モジュールを更に含む、ことを特徴とする請求項1に記載のセキュアエレメント。
- 前記アクセス制御エレメントが電子的加入者識別モジュール(eSIM)を含む、ことを特徴とする請求項1に記載のセキュアエレメント。
- 前記第1の論理エンティティ及び前記第2の論理エンティティのうちの1つ以上が、前記セキュアエレメントが含まれるコンピューティングデバイスの外部にある、ことを特徴とする請求項1に記載のセキュアエレメント。
- 前記第1の論理エンティティ及び前記第2の論理エンティティのうちの1つ以上が、前記セキュアエレメントが含まれるコンピューティングデバイスの内部にある、ことを特徴とする請求項1に記載のセキュアエレメント。
- 前記アクセス制御エレメントが特権の第2のセットを含む、ことを特徴とする請求項1に記載のセキュアエレメント。
- 特権の前記セットに関連付けられた第1のセキュリティレベルと特権の前記第2のセットに関連付けられた第2のセキュリティレベルとの間に競合が存在する場合には、前記プロセッサが、前記セキュアエレメントに、
前記第1のセキュリティレベルが前記第2のセキュリティレベルよりも強い場合には、特権の前記セット、又は
前記第1のセキュリティレベルが前記第2のセキュリティレベルよりも弱い場合には、特権の前記第2のセット、
に従って前記要求を実行させるか又は無視させるように更に構成される、ことを特徴とする請求項6に記載のセキュアエレメント。 - 特権の前記セットに関連付けられた第1のセキュリティレベルと特権の前記第2のセットに関連付けられた第2のセキュリティレベルとの間に競合が存在する場合には、前記プロセッサが、前記セキュアエレメントに、特権の前記セットに従って前記要求を実行させるか又は無視させるように更に構成される、ことを特徴とする請求項6に記載のセキュアエレメント。
- 管理動作の前記種類が、前記アクセス制御エレメントをロードすること、前記アクセス制御エレメントを有効化すること、前記アクセス制御エレメントを無効化すること、前記アクセス制御エレメントをエクスポートすること、及び前記アクセス制御エレメントを削除すること、のうちの1つ以上を含む、ことを特徴とする請求項1に記載のセキュアエレメント。
- アクセス制御エレメントに関連付けられたセキュリティポリシーを確立し、実施するための方法であって、
コンピューティングデバイス内に含まれるセキュアエレメントであって、前記セキュアエレメントは前記アクセス制御エレメントを記憶する、セキュアエレメントにおいて、
第1の論理エンティティに関連付けられたクレデンシャルの第1のセットを受信することと、
第2の論理エンティティに関連付けられたクレデンシャルの第2のセットを受信することと、
クレデンシャルの前記第1のセット及びクレデンシャルの前記第2のセットに基づき、特権のセットを含むセキュリティポリシーを確立することであって、特権の前記セット内のそれぞれの特権は、
(i)前記第1の論理エンティティ又は前記第2の論理エンティティから選択される特定の論理エンティティ、及び
(ii)前記特定の論理エンティティが前記セキュアエレメントに実行するように要求することを認可される、前記アクセス制御エレメントを対象とする管理動作の種類、
を定義する、確立することと、
前記第1の論理エンティティ又は前記第2の論理エンティティのどちらかから、管理動作の種類を実行させる要求を受信することと、
前記セキュリティポリシーに従って前記要求を実行するか又は無視することと、
を含む、ことを特徴とする方法。 - 前記第1の論理エンティティ及び前記第2の論理エンティティが互いに別個であり、前記第1の論理エンティティ及び前記第2の論理エンティティのそれぞれが、前記コンピューティングデバイスのユーザ、移動体通信事業者(MNO)、前記MNOに関連付けられたセキュリティサービス契約者、前記コンピューティングデバイスの製造業者、及び前記コンピューティングデバイスの前記製造業者に関連付けられた信頼されたベンダ、からなる群から選択される、ことを特徴とする請求項10に記載の方法。
- 管理動作の前記種類が、前記アクセス制御エレメントをロードすること、前記アクセス制御エレメントを有効化すること、前記アクセス制御エレメントを無効化すること、前記アクセス制御エレメントをエクスポートすること、及び前記アクセス制御エレメントを削除すること、のうちの1つ以上を含む、ことを特徴とする請求項10に記載の方法。
- 特権の前記セット内のそれぞれの特権が、(iii)管理動作の前記種類を実行する前に満足するべき認証の種類、を更に定義する、ことを特徴とする請求項10に記載の方法。
- アクセス制御エレメントに関連付けられたセキュリティポリシーを確立し、実施するように構成される電子デバイスであって、
セキュアエレメントを備え、前記セキュアエレメントは、前記アクセス制御エレメントを記憶し、
第1の論理エンティティに関連付けられたクレデンシャルの第1のセットを受信することと、
第2の論理エンティティに関連付けられたクレデンシャルの第2のセットを受信することと、
クレデンシャルの前記第1のセット及びクレデンシャルの前記第2のセットに基づき、特権のセットを含むセキュリティポリシーを確立することであって、特権の前記セット内のそれぞれの特権は、
(i)前記第1の論理エンティティ又は前記第2の論理エンティティから選択される特定の論理エンティティ、及び
(ii)前記特定の論理エンティティが前記セキュアエレメントに実行せよと要求することを認可される、前記アクセス制御エレメントを対象とする管理動作の種類、
を定義する、確立することと、
前記第1の論理エンティティ又は前記第2の論理エンティティのどちらかから、管理動作の種類を実行せよとの要求を受信することと、
前記セキュリティポリシーに従って前記要求を実行するか又は無視することと、
を含むステップを実行するように構成される、ことを特徴とする電子デバイス。 - 前記セキュアエレメントが、複数の暗号化鍵及び前記セキュリティポリシーを記憶するように構成されるクレデンシャル管理モジュールを含み、前記セキュリティポリシーを確立することが前記複数の暗号化鍵に更に基づく、ことを特徴とする請求項14に記載の電子デバイス。
- 特権の前記セット内のそれぞれの特権が、(iii)管理動作の前記種類を実行する前に提示されるべきクレデンシャルの仕様、を更に定義する、ことを特徴とする請求項14に記載の電子デバイス。
- 管理動作の前記種類が、前記アクセス制御エレメントをロードすること、前記アクセス制御エレメントを有効化すること、前記アクセス制御エレメントを無効化すること、前記アクセス制御エレメントをエクスポートすること、及び前記アクセス制御エレメントを削除すること、のうちの1つ以上を含む、ことを特徴とする請求項14に記載の電子デバイス。
- 前記アクセス制御エレメントが特権の第2のセットを含む、ことを特徴とする請求項14に記載の電子デバイス。
- 特権の前記セットに関連付けられた第1のセキュリティレベルと特権の前記第2のセットに関連付けられた第2のセキュリティレベルとの間に競合が存在する場合には、前記セキュアエレメントが、
前記第1のセキュリティレベルが前記第2のセキュリティレベルよりも強い場合には、特権の前記セット、又は
前記第1のセキュリティレベルが前記第2のセキュリティレベルよりも弱い場合には、特権の前記第2のセット、
に従って前記要求を実行するか又は無視する、ことを特徴とする請求項18に記載の電子デバイス。 - 特権の前記セットに関連付けられた第1のセキュリティレベルと特権の前記第2のセットに関連付けられた第2のセキュリティレベルとの間に競合が存在する場合には、前記セキュアエレメントが、特権の前記セットに従って前記要求を実行するか又は無視する、ことを特徴とする請求項18に記載の電子デバイス。
2
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201261729208P | 2012-11-21 | 2012-11-21 | |
US61/729,208 | 2012-11-21 | ||
PCT/US2013/071099 WO2014081890A1 (en) | 2012-11-21 | 2013-11-20 | Policy-based techniques for managing access control |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016160209A Division JP6430449B2 (ja) | 2012-11-21 | 2016-08-17 | アクセス制御を管理するためのポリシーベース技法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2016505929A JP2016505929A (ja) | 2016-02-25 |
JP5992632B2 true JP5992632B2 (ja) | 2016-09-14 |
Family
ID=49725378
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015544119A Active JP5992632B2 (ja) | 2012-11-21 | 2013-11-20 | アクセス制御を管理するためのポリシーベース技法 |
JP2016160209A Active JP6430449B2 (ja) | 2012-11-21 | 2016-08-17 | アクセス制御を管理するためのポリシーベース技法 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016160209A Active JP6430449B2 (ja) | 2012-11-21 | 2016-08-17 | アクセス制御を管理するためのポリシーベース技法 |
Country Status (8)
Country | Link |
---|---|
US (2) | US9098714B2 (ja) |
EP (1) | EP2923478B1 (ja) |
JP (2) | JP5992632B2 (ja) |
KR (2) | KR101743161B1 (ja) |
CN (2) | CN107547571B (ja) |
AU (1) | AU2013347993B2 (ja) |
TW (2) | TWI515601B (ja) |
WO (1) | WO2014081890A1 (ja) |
Families Citing this family (91)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9027102B2 (en) | 2012-05-11 | 2015-05-05 | Sprint Communications Company L.P. | Web server bypass of backend process on near field communications and secure element chips |
US9231931B2 (en) | 2012-05-23 | 2016-01-05 | Kt Corporation | Method and apparatus of constructing secure infra-structure for using embedded universal integrated circuit card |
US9282898B2 (en) | 2012-06-25 | 2016-03-15 | Sprint Communications Company L.P. | End-to-end trusted communications infrastructure |
US9183412B2 (en) | 2012-08-10 | 2015-11-10 | Sprint Communications Company L.P. | Systems and methods for provisioning and using multiple trusted security zones on an electronic device |
US20140214930A1 (en) * | 2013-01-25 | 2014-07-31 | Richard Hayman-Joyce | Changing settings |
US9578664B1 (en) | 2013-02-07 | 2017-02-21 | Sprint Communications Company L.P. | Trusted signaling in 3GPP interfaces in a network function virtualization wireless communication system |
US8949594B2 (en) | 2013-03-12 | 2015-02-03 | Silver Spring Networks, Inc. | System and method for enabling a scalable public-key infrastructure on a smart grid network |
US9495558B2 (en) * | 2013-03-26 | 2016-11-15 | Google Inc. | Systems, methods, and computer program products for managing access control |
US9560519B1 (en) | 2013-06-06 | 2017-01-31 | Sprint Communications Company L.P. | Mobile communication device profound identity brokering framework |
US9350550B2 (en) | 2013-09-10 | 2016-05-24 | M2M And Iot Technologies, Llc | Power management and security for wireless modules in “machine-to-machine” communications |
US9100175B2 (en) | 2013-11-19 | 2015-08-04 | M2M And Iot Technologies, Llc | Embedded universal integrated circuit card supporting two-factor authentication |
US10498530B2 (en) | 2013-09-27 | 2019-12-03 | Network-1 Technologies, Inc. | Secure PKI communications for “machine-to-machine” modules, including key derivation by modules and authenticating public keys |
US9830446B2 (en) * | 2013-10-16 | 2017-11-28 | Silver Spring Networks, Inc. | Return material authorization fulfillment system for smart grid devices with customer specific cryptographic credentials |
US10700856B2 (en) | 2013-11-19 | 2020-06-30 | Network-1 Technologies, Inc. | Key derivation for a module using an embedded universal integrated circuit card |
US9451445B2 (en) * | 2014-05-30 | 2016-09-20 | Apple Inc. | Electronic subscriber identity module selection |
KR20160002321A (ko) * | 2014-06-30 | 2016-01-07 | 삼성전자주식회사 | 무선 통신 시스템에서 통신서비스 제공을 위한 프로파일을 송수신하는 방법 및 장치 |
US20160020955A1 (en) * | 2014-07-16 | 2016-01-21 | Larry Bunch, JR. | Policy Governed Software Agent System & Method of Operation |
TWI628944B (zh) | 2014-08-25 | 2018-07-01 | 蘋果公司 | 用於在一行動器件之一嵌入式通用積體電路卡上啟用一電子用戶識別碼模組之方法及相關之非暫時性電腦可讀儲存媒體 |
US9298899B1 (en) * | 2014-09-11 | 2016-03-29 | Bank Of America Corporation | Continuous monitoring of access of computing resources |
US9779232B1 (en) | 2015-01-14 | 2017-10-03 | Sprint Communications Company L.P. | Trusted code generation and verification to prevent fraud from maleficent external devices that capture data |
US9853977B1 (en) | 2015-01-26 | 2017-12-26 | Winklevoss Ip, Llc | System, method, and program product for processing secure transactions within a cloud computing system |
US9838868B1 (en) | 2015-01-26 | 2017-12-05 | Sprint Communications Company L.P. | Mated universal serial bus (USB) wireless dongles configured with destination addresses |
US10630686B2 (en) | 2015-03-12 | 2020-04-21 | Fornetix Llc | Systems and methods for organizing devices in a policy hierarchy |
US10560440B2 (en) | 2015-03-12 | 2020-02-11 | Fornetix Llc | Server-client PKI for applied key management system and process |
US10965459B2 (en) | 2015-03-13 | 2021-03-30 | Fornetix Llc | Server-client key escrow for applied key management system and process |
PL3073405T3 (pl) * | 2015-03-23 | 2019-07-31 | Abb Schweiz Ag | Sposób i urządzenie zapewniające bezpieczny dostęp do usługi dostawcy |
DE102015008117A1 (de) * | 2015-06-23 | 2016-12-29 | Giesecke & Devrient Gmbh | Subskriptionsverwaltung |
US10142819B2 (en) * | 2015-07-29 | 2018-11-27 | Blackberry Limited | Establishing machine type communications |
US9843885B2 (en) * | 2015-08-12 | 2017-12-12 | Apple Inc. | Methods, procedures and framework to provision an eSIM and make it multi-SIM capable using primary account information |
US9819679B1 (en) | 2015-09-14 | 2017-11-14 | Sprint Communications Company L.P. | Hardware assisted provenance proof of named data networking associated to device data, addresses, services, and servers |
CN105246069B (zh) * | 2015-09-30 | 2020-04-07 | 宇龙计算机通信科技(深圳)有限公司 | 一种sim数据使用方法及移动终端 |
CN105227562B (zh) * | 2015-10-14 | 2019-05-24 | 公安部第三研究所 | 基于身份验证的关键业务数据传输中介设备及其使用方法 |
JP6449131B2 (ja) | 2015-10-23 | 2019-01-09 | Kddi株式会社 | 通信装置、通信方法、およびコンピュータプログラム |
US10205631B1 (en) * | 2015-10-30 | 2019-02-12 | Intuit Inc. | Distributing an access control service to local nodes |
US10282719B1 (en) | 2015-11-12 | 2019-05-07 | Sprint Communications Company L.P. | Secure and trusted device-based billing and charging process using privilege for network proxy authentication and audit |
KR102621499B1 (ko) * | 2015-11-13 | 2024-01-09 | 삼성전자주식회사 | 단말의 eUICC(embedded universal integrated circuit card)에 프로파일을 다운로드하는 방법 및 장치 |
US9817992B1 (en) * | 2015-11-20 | 2017-11-14 | Sprint Communications Company Lp. | System and method for secure USIM wireless network access |
US11107071B2 (en) * | 2016-02-01 | 2021-08-31 | Apple Inc. | Validating online access to secure device functionality |
US10917239B2 (en) * | 2016-02-26 | 2021-02-09 | Fornetix Llc | Policy-enabled encryption keys having ephemeral policies |
JP6471112B2 (ja) | 2016-02-29 | 2019-02-13 | Kddi株式会社 | 通信システム、端末装置、通信方法、及びプログラム |
WO2017147873A1 (zh) | 2016-03-03 | 2017-09-08 | 华为技术有限公司 | 一种配置文件下载方法及相关设备、系统 |
US10530768B2 (en) * | 2016-04-19 | 2020-01-07 | Microsoft Technology Licensing, Llc | Two-factor authentication |
CN107438059B (zh) * | 2016-05-27 | 2020-06-05 | 宇龙计算机通信科技(深圳)有限公司 | 终端防盗验证方法、终端和服务器 |
EP3253020A1 (en) * | 2016-06-03 | 2017-12-06 | Gemalto Sa | A method and an apparatus for publishing assertions in a distributed database of a mobile telecommunication network |
CN113891302B (zh) * | 2016-06-23 | 2024-06-04 | 瑞典爱立信有限公司 | 用于结束订阅的方法、设备和网络实体 |
US9831903B1 (en) * | 2016-07-28 | 2017-11-28 | Apple Inc. | Update of a trusted name list |
US10394674B2 (en) * | 2016-08-24 | 2019-08-27 | Apple Inc. | Local recovery of electronic subscriber identity module (eSIM) installation flow |
US10506439B2 (en) * | 2016-09-16 | 2019-12-10 | Apple Inc. | Secure control of profile policy rules |
US11074582B2 (en) * | 2016-09-23 | 2021-07-27 | Apple Inc. | Secure element having multiple users |
EP3301885A1 (en) * | 2016-10-03 | 2018-04-04 | Gemalto Sa | Method, data sending control server, storage server, processing server and system for sending data to at least one device |
EP3525389B1 (en) * | 2016-10-04 | 2021-02-17 | Nec Corporation | Embedded sim management system, node device, embedded sim management method, program, and information registrant device |
KR20190039603A (ko) | 2016-11-15 | 2019-04-12 | 후아웨이 테크놀러지 컴퍼니 리미티드 | 보안 프로세서 칩 및 단말 장치 |
FR3060161A1 (fr) * | 2016-12-08 | 2018-06-15 | Orange | Technique de gestion d'un droit d'acces a un service pour un dispositif communicant |
TWI651677B (zh) * | 2017-05-05 | 2019-02-21 | 臺灣銀行股份有限公司 | 網路銀行帳戶的登入方法及應用該登入方法之網路銀行系統 |
US10499249B1 (en) | 2017-07-11 | 2019-12-03 | Sprint Communications Company L.P. | Data link layer trust signaling in communication network |
CN110121859B (zh) * | 2017-08-28 | 2021-01-15 | 华为技术有限公司 | 一种信息验证方法及相关设备 |
EP3468130A1 (en) * | 2017-10-06 | 2019-04-10 | Gemalto Sa | A method for transmitting to a physical or virtual element of a telecommunications network an encrypted subscription identifier stored in a security element, corresponding security element, physical or virtual element and terminal cooperating with this security element |
CN109802826B (zh) * | 2017-11-17 | 2021-10-01 | 华为技术有限公司 | 一种事件的处理方法和终端 |
JP6919523B2 (ja) * | 2017-11-22 | 2021-08-18 | 大日本印刷株式会社 | セキュアエレメント、クライアント端末、情報処理方法及び情報処理プログラム |
WO2019108648A1 (en) * | 2017-11-29 | 2019-06-06 | Google Llc | Structure-based access control |
US10321303B1 (en) * | 2017-12-28 | 2019-06-11 | T-Mobile Usa, Inc. | Subscription management service pairing |
US10574670B1 (en) * | 2018-09-27 | 2020-02-25 | Palo Alto Networks, Inc. | Multi-access distributed edge security in mobile networks |
US10531305B1 (en) | 2018-09-27 | 2020-01-07 | Palo Alto Networks, Inc. | Service-based security per subscription and/or equipment identifiers in mobile networks |
US10462653B1 (en) | 2018-09-27 | 2019-10-29 | Palo Alto Networks, Inc. | Service-based security per data network name in mobile networks |
US10477390B1 (en) | 2018-09-27 | 2019-11-12 | Palo Alto Networks, Inc. | Service-based security per user location in mobile networks |
US10944796B2 (en) | 2018-09-27 | 2021-03-09 | Palo Alto Networks, Inc. | Network slice-based security in mobile networks |
GB2577878B (en) * | 2018-10-08 | 2020-11-11 | Advanced Risc Mach Ltd | Transition disable indicator |
CN116996876A (zh) * | 2018-10-29 | 2023-11-03 | 苹果公司 | 蜂窝服务账户转移和认证 |
JP7036705B2 (ja) * | 2018-12-03 | 2022-03-15 | Kddi株式会社 | 通信装置、通信方法、およびコンピュータプログラム |
EP3668037A1 (en) * | 2018-12-11 | 2020-06-17 | Thales Dis France SA | Method to manage multiple virtual documents in a contactless secure element |
KR102381629B1 (ko) * | 2018-12-20 | 2022-04-01 | 한국전자기술연구원 | 무선 가스미터의 원격검침에서의 정보보안 방법 및 시스템 |
US11455398B2 (en) | 2019-03-08 | 2022-09-27 | International Business Machines Corporation | Testing storage protection hardware in a secure virtual machine environment |
US11129014B2 (en) * | 2019-03-08 | 2021-09-21 | Apple Inc. | Methods and apparatus to manage inactive electronic subscriber identity modules |
US11176054B2 (en) | 2019-03-08 | 2021-11-16 | International Business Machines Corporation | Host virtual address space for secure interface control storage |
US11283800B2 (en) * | 2019-03-08 | 2022-03-22 | International Business Machines Corporation | Secure interface control secure storage hardware tagging |
US11182192B2 (en) | 2019-03-08 | 2021-11-23 | International Business Machines Corporation | Controlling access to secure storage of a virtual machine |
US11068310B2 (en) | 2019-03-08 | 2021-07-20 | International Business Machines Corporation | Secure storage query and donation |
EP3902226B1 (en) * | 2019-03-28 | 2022-12-07 | Palo Alto Networks, Inc. | Multi-access distributed edge security in mobile networks |
US11121884B2 (en) * | 2019-06-10 | 2021-09-14 | PUFsecurity Corporation | Electronic system capable of self-certification |
US11281794B2 (en) * | 2019-09-26 | 2022-03-22 | Microsoft Technology Licensing, Llc | Fine grained access control on procedural language for databases based on accessed resources |
US11589226B2 (en) | 2019-12-17 | 2023-02-21 | Cisco Technology, Inc. | Multi-factor authentication for mobile security protocol |
US11736948B2 (en) * | 2020-01-13 | 2023-08-22 | Apple Inc. | Electronic subscriber identity module transfer eligibility checking |
US11516003B2 (en) * | 2020-04-03 | 2022-11-29 | Apple Inc. | Electronic subscriber identity module transfer credential wrapping |
US12118088B2 (en) * | 2020-04-22 | 2024-10-15 | Arm Limited | Moderator system for a security analytics framework |
US11538019B1 (en) * | 2020-06-05 | 2022-12-27 | American Express Travel Related Services Company, Inc. | Zero-knowledge proof-based virtual cards |
US11490253B1 (en) * | 2020-08-14 | 2022-11-01 | Sprint Communications Company Lp | System and methods for over-the-air SIM profile transfer |
US11979940B2 (en) * | 2020-10-14 | 2024-05-07 | Flo Live Israel LTD. | System and method for provisioning enhanced SIM profiles as standard eUICC profiles |
US12081979B2 (en) * | 2020-11-05 | 2024-09-03 | Visa International Service Association | One-time wireless authentication of an Internet-of-Things device |
US11983291B2 (en) | 2020-12-14 | 2024-05-14 | International Business Machines Corporation | Policy-driven views of datasets |
TWI783689B (zh) * | 2021-09-17 | 2022-11-11 | 英業達股份有限公司 | 基於觸控操作認證使用者身分的方法 |
TWI845063B (zh) * | 2022-12-13 | 2024-06-11 | 臺灣網路認證股份有限公司 | 由待簽本文產生演算資料以供伺服器簽章之系統及方法 |
Family Cites Families (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002041347A (ja) * | 2000-05-17 | 2002-02-08 | Hitachi Software Eng Co Ltd | 情報提供システムおよび装置 |
CA2464788A1 (en) * | 2003-04-16 | 2004-10-16 | Wms Gaming Inc. | A gaming software distribution network in a gaming system environment |
US8689296B2 (en) * | 2007-01-26 | 2014-04-01 | Microsoft Corporation | Remote access of digital identities |
JP5196883B2 (ja) * | 2007-06-25 | 2013-05-15 | パナソニック株式会社 | 情報セキュリティ装置および情報セキュリティシステム |
US8233882B2 (en) * | 2009-06-26 | 2012-07-31 | Vmware, Inc. | Providing security in mobile devices via a virtualization software layer |
US8924715B2 (en) * | 2010-10-28 | 2014-12-30 | Stephan V. Schell | Methods and apparatus for storage and execution of access control clients |
US8555067B2 (en) | 2010-10-28 | 2013-10-08 | Apple Inc. | Methods and apparatus for delivering electronic identification components over a wireless network |
US9100810B2 (en) * | 2010-10-28 | 2015-08-04 | Apple Inc. | Management systems for multiple access control entities |
US9100393B2 (en) * | 2010-11-04 | 2015-08-04 | Apple Inc. | Simulacrum of physical security device and methods |
US20120117365A1 (en) * | 2010-11-08 | 2012-05-10 | Delta Electronics (Thailand) Public Co., Ltd. | Firmware update method and system for micro-controller unit in power supply unit |
US20120124229A1 (en) * | 2010-11-12 | 2012-05-17 | Qualcomm Incorporated | Methods and apparatus of integrating device policy and network policy for arbitration of packet data applications |
CN102487377B (zh) * | 2010-12-01 | 2017-12-19 | 中铁信息计算机工程有限责任公司 | 一种认证与权限管理系统 |
US9450759B2 (en) * | 2011-04-05 | 2016-09-20 | Apple Inc. | Apparatus and methods for controlling distribution of electronic access clients |
US8707022B2 (en) | 2011-04-05 | 2014-04-22 | Apple Inc. | Apparatus and methods for distributing and storing electronic access clients |
US9009475B2 (en) | 2011-04-05 | 2015-04-14 | Apple Inc. | Apparatus and methods for storing electronic access clients |
WO2012149219A2 (en) * | 2011-04-26 | 2012-11-01 | Apple Inc. | Electronic access client distribution apparatus and methods |
US10271213B2 (en) * | 2011-05-06 | 2019-04-23 | Apple Inc. | Methods and apparatus for providing management capabilities for access control clients |
US9363278B2 (en) * | 2011-05-11 | 2016-06-07 | At&T Mobility Ii Llc | Dynamic and selective response to cyber attack for telecommunications carrier networks |
JP5834150B2 (ja) * | 2012-02-07 | 2015-12-16 | アップル インコーポレイテッド | ネットワーク支援の不正検出装置及び方法 |
CN102694867A (zh) * | 2012-06-06 | 2012-09-26 | 江苏大学 | 一种soa中基于属性的跨安全域访问控制方法和系统 |
US8983543B2 (en) * | 2012-09-12 | 2015-03-17 | Li Li | Methods and apparatus for managing data within a secure element |
-
2013
- 2013-11-20 JP JP2015544119A patent/JP5992632B2/ja active Active
- 2013-11-20 KR KR1020177002162A patent/KR101743161B1/ko active IP Right Grant
- 2013-11-20 TW TW102142343A patent/TWI515601B/zh active
- 2013-11-20 EP EP13802185.2A patent/EP2923478B1/en active Active
- 2013-11-20 TW TW104140602A patent/TWI582638B/zh active
- 2013-11-20 KR KR1020157012961A patent/KR101701306B1/ko active IP Right Grant
- 2013-11-20 CN CN201710928740.5A patent/CN107547571B/zh active Active
- 2013-11-20 WO PCT/US2013/071099 patent/WO2014081890A1/en active Application Filing
- 2013-11-20 AU AU2013347993A patent/AU2013347993B2/en active Active
- 2013-11-20 CN CN201380060499.9A patent/CN104813634B/zh active Active
- 2013-11-21 US US14/085,951 patent/US9098714B2/en active Active
-
2015
- 2015-07-31 US US14/815,391 patent/US9626520B2/en active Active
-
2016
- 2016-08-17 JP JP2016160209A patent/JP6430449B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
WO2014081890A1 (en) | 2014-05-30 |
KR20170012601A (ko) | 2017-02-02 |
AU2013347993B2 (en) | 2016-09-15 |
TWI515601B (zh) | 2016-01-01 |
CN107547571A (zh) | 2018-01-05 |
US9626520B2 (en) | 2017-04-18 |
JP2016505929A (ja) | 2016-02-25 |
AU2013347993A1 (en) | 2015-06-04 |
TW201610745A (zh) | 2016-03-16 |
KR101701306B1 (ko) | 2017-02-01 |
JP2017049988A (ja) | 2017-03-09 |
US9098714B2 (en) | 2015-08-04 |
KR20150071030A (ko) | 2015-06-25 |
CN104813634B (zh) | 2017-10-20 |
JP6430449B2 (ja) | 2018-11-28 |
EP2923478A1 (en) | 2015-09-30 |
TW201428535A (zh) | 2014-07-16 |
US20160063260A1 (en) | 2016-03-03 |
EP2923478B1 (en) | 2019-08-14 |
CN107547571B (zh) | 2021-06-22 |
TWI582638B (zh) | 2017-05-11 |
US20140143826A1 (en) | 2014-05-22 |
CN104813634A (zh) | 2015-07-29 |
KR101743161B1 (ko) | 2017-06-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6430449B2 (ja) | アクセス制御を管理するためのポリシーベース技法 | |
US9686076B2 (en) | Apparatus and methods for storing electronic access clients | |
AU2014203692B2 (en) | Apparatus and methods for storing electronic access clients |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20160628 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20160719 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20160817 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5992632 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |