JP7194736B2 - IoT/M2Mサービス層のデータまたはサービスに対するコンテキストアウェア認証 - Google Patents
IoT/M2Mサービス層のデータまたはサービスに対するコンテキストアウェア認証 Download PDFInfo
- Publication number
- JP7194736B2 JP7194736B2 JP2020531711A JP2020531711A JP7194736B2 JP 7194736 B2 JP7194736 B2 JP 7194736B2 JP 2020531711 A JP2020531711 A JP 2020531711A JP 2020531711 A JP2020531711 A JP 2020531711A JP 7194736 B2 JP7194736 B2 JP 7194736B2
- Authority
- JP
- Japan
- Prior art keywords
- service layer
- context
- data
- access
- services provided
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 claims description 51
- 238000004891 communication Methods 0.000 claims description 34
- 230000015654 memory Effects 0.000 claims description 31
- 238000010200 validation analysis Methods 0.000 claims description 12
- 238000012795 verification Methods 0.000 claims description 7
- 239000010410 layer Substances 0.000 description 143
- 238000013475 authorization Methods 0.000 description 71
- 238000010586 diagram Methods 0.000 description 17
- 230000006870 function Effects 0.000 description 17
- 238000007726 management method Methods 0.000 description 14
- 230000008569 process Effects 0.000 description 9
- 230000001413 cellular effect Effects 0.000 description 8
- 238000005516 engineering process Methods 0.000 description 8
- 230000002093 peripheral effect Effects 0.000 description 7
- 230000004044 response Effects 0.000 description 6
- 238000012545 processing Methods 0.000 description 5
- 238000011161 development Methods 0.000 description 4
- 230000006399 behavior Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 3
- 238000013523 data management Methods 0.000 description 3
- 230000010354 integration Effects 0.000 description 3
- 238000012544 monitoring process Methods 0.000 description 3
- 238000012790 confirmation Methods 0.000 description 2
- 238000013480 data collection Methods 0.000 description 2
- 230000036541 health Effects 0.000 description 2
- 229910001416 lithium ion Inorganic materials 0.000 description 2
- 230000007257 malfunction Effects 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- QELJHCBNGDEXLD-UHFFFAOYSA-N nickel zinc Chemical compound [Ni].[Zn] QELJHCBNGDEXLD-UHFFFAOYSA-N 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 230000000007 visual effect Effects 0.000 description 2
- 206010000117 Abnormal behaviour Diseases 0.000 description 1
- HBBGRARXTFLTSG-UHFFFAOYSA-N Lithium ion Chemical compound [Li+] HBBGRARXTFLTSG-UHFFFAOYSA-N 0.000 description 1
- 241000700159 Rattus Species 0.000 description 1
- 230000004913 activation Effects 0.000 description 1
- 239000008186 active pharmaceutical agent Substances 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 230000008901 benefit Effects 0.000 description 1
- OJIJEKBXJYRIBZ-UHFFFAOYSA-N cadmium nickel Chemical compound [Ni].[Cd] OJIJEKBXJYRIBZ-UHFFFAOYSA-N 0.000 description 1
- 239000003086 colorant Substances 0.000 description 1
- 238000007405 data analysis Methods 0.000 description 1
- 238000013500 data storage Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 239000000446 fuel Substances 0.000 description 1
- 239000002346 layers by function Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000005055 memory storage Effects 0.000 description 1
- 229910052987 metal hydride Inorganic materials 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000026676 system process Effects 0.000 description 1
- 238000013519 translation Methods 0.000 description 1
- 238000012384 transportation and delivery Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/12—Protocols specially adapted for proprietary or special-purpose networking environments, e.g. medical networks, sensor networks, networks in vehicles or remote metering networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/37—Managing security policies for mobile devices or for controlling mobile applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/70—Services for machine-to-machine communication [M2M] or machine type communication [MTC]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Health & Medical Sciences (AREA)
- Computing Systems (AREA)
- General Health & Medical Sciences (AREA)
- Medical Informatics (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Description
本出願は、2017年12月18日に出願の米国特許仮出願番号第62/607,006号の利益を請求し、その全体が参照として本明細書に組み込まれる。
Claims (20)
- サービス層の認証検証サービスによって実装される方法であって、
前記サービス層によって提供されるデータまたはサービスのうち少なくとも一方にアクセスするリクエストをデバイスから受信することと、
前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方に関連付けられた認証ポリシーを決定することと、
前記認証ポリシーに関連付けられた1つまたは複数のコンテキストアウェア状態を決定することであって、ここで、前記1つまたは複数のコンテキストアウェア状態は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする場合の1つまたは複数の条件の標示を含み、かつ前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方への許可されるアクセス数を含むことと、
前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件が有効かどうかを判断することと、
前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件が有効であるという判断に基づいて、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスを前記デバイスに許可することと、
を含む方法。 - 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする場合の時間長をさらに含む、請求項1に記載の方法。
- 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスが許可されるデバイスのタイプをさらに含む、請求項1に記載の方法。
- 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記デバイス、および前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする前記リクエストから独立している、請求項1に記載の方法。
- 前記認証検証サービスは、前記サービス層によって格納されている1つまたは複数のデータ、または前記サービス層によって実施される操作に基づいて前記コンテキストアウェア状態を決定する、請求項1に記載の方法。
- 前記1つまたは複数のコンテキストアウェア状態は、前記認証ポリシーに書き込まれる、請求項1に記載の方法。
- 前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスを許可することに基づいて、前記認証ポリシーに関連付けられた前記1つまたは複数のコンテキストアウェア状態を更新することをさらに含む、請求項1に記載の方法。
- プロセッサおよびメモリを備える装置であって、前記メモリは、コンピュータ実行可能命令を記憶しており、前記コンピュータ実行可能命令は、前記プロセッサによって実行されると、通信ネットワークのサービス層を実装し、
前記サービス層によって提供されるデータまたはサービスのうち少なくとも一方にアクセスするリクエストをデバイスから受信することと、
前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方に関連付けられた認証ポリシーを決定することと、
前記認証ポリシーに関連付けられた1つまたは複数のコンテキストアウェア状態を決定することであって、ここで、前記1つまたは複数のコンテキストアウェア状態は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする場合の1つまたは複数の条件の標示を含み、かつ前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方への許可されるアクセス数を含むことと、
前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件が有効かどうかを判断することと、
前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件が有効であるという判断に基づいて、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスを前記デバイスに許可することと、
を含む操作を前記サービス層の認証検証サービスに実施させる、装置。 - 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする場合の時間長をさらに含む、請求項8に記載の装置。
- 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスが許可されるデバイスのタイプをさらに含む、請求項8に記載の装置。
- 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記デバイス、および前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする前記リクエストから独立している、請求項8に記載の装置。
- 前記認証検証サービスは、前記サービス層によって格納されている1つまたは複数のデータ、または前記サービス層によって実施される操作に基づいて前記コンテキストアウェア状態を決定する、請求項8に記載の装置。
- 前記1つまたは複数のコンテキストアウェア状態は、前記認証ポリシーに書き込まれる、請求項8に記載の装置。
- 前記命令は、実行されると、前記サービス層の前記認証検証サービスに、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスを許可することに基づいて、前記認証ポリシーに関連付けられた前記1つまたは複数のコンテキストアウェア状態を更新することを含む操作をさらに実施させる、請求項8に記載の装置。
- コンピュータ実行可能命令を記憶しているコンピュータ可読記憶媒体であって、前記コンピュータ実行可能命令は、プロセッサによって実行されると、サービス層の認証検証サービスに、
前記サービス層によって提供されるデータまたはサービスのうち少なくとも一方にアクセスするリクエストをデバイスから受信することと、
前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方に関連付けられた認証ポリシーを決定することと、
前記認証ポリシーに関連付けられた1つまたは複数のコンテキストアウェア状態を決定することであって、ここで、前記1つまたは複数のコンテキストアウェア状態は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする場合の1つまたは複数の条件の標示を含み、かつ前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方への許可されるアクセス数を含むことと、
前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件が有効かどうかを判断することと、
前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件が有効であるという判断に基づいて、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスを前記デバイスに許可することと、を含む操作を実施させる、コンピュータ可読記憶媒体。 - 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする場合の時間長をさらに含む、請求項15に記載のコンピュータ可読記憶媒体。
- 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方へのアクセスが許可されるデバイスのタイプをさらに含む、請求項15に記載のコンピュータ可読記憶媒体。
- 前記1つまたは複数のコンテキストアウェア状態に関連付けられた前記1つまたは複数の条件は、前記デバイス、および前記サービス層によって提供される前記データまたはサービスのうち少なくとも一方にアクセスする前記リクエストから独立している、請求項15に記載のコンピュータ可読記憶媒体。
- 前記認証検証サービスは、前記サービス層によって格納されている1つまたは複数のデータ、または前記サービス層によって実施される操作に基づいて前記コンテキストアウェア状態を決定する、請求項15に記載のコンピュータ可読記憶媒体。
- 前記1つまたは複数のコンテキストアウェア状態は、前記認証ポリシーに書き込まれる、請求項15に記載のコンピュータ可読記憶媒体。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201762607006P | 2017-12-18 | 2017-12-18 | |
US62/607,006 | 2017-12-18 | ||
PCT/US2018/066254 WO2019126185A1 (en) | 2017-12-18 | 2018-12-18 | Methods to enable context aware authorization for data or services in the iot/m2m service layer |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021507577A JP2021507577A (ja) | 2021-02-22 |
JP7194736B2 true JP7194736B2 (ja) | 2022-12-22 |
Family
ID=65033655
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020531711A Active JP7194736B2 (ja) | 2017-12-18 | 2018-12-18 | IoT/M2Mサービス層のデータまたはサービスに対するコンテキストアウェア認証 |
Country Status (6)
Country | Link |
---|---|
US (2) | US11765586B2 (ja) |
EP (1) | EP3729848B1 (ja) |
JP (1) | JP7194736B2 (ja) |
KR (1) | KR102627115B1 (ja) |
CN (1) | CN111345052B (ja) |
WO (1) | WO2019126185A1 (ja) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110598085B (zh) * | 2018-05-24 | 2023-11-10 | 华为技术有限公司 | 一种用于终端的信息查询方法及终端 |
WO2021086711A1 (en) * | 2019-10-30 | 2021-05-06 | Carrier Corporation | Method for providing iot devices access to restricted access information |
CN111917724B (zh) * | 2020-06-29 | 2021-05-04 | 普瑞达建设有限公司 | 一种物联网应用安全控制方法及系统 |
US20230362199A1 (en) * | 2020-10-09 | 2023-11-09 | Nokia Technologies Oy | Mechanism for dynamic authorization |
US11614934B1 (en) | 2021-11-24 | 2023-03-28 | International Business Machines Corporation | Monolithic computer application refactoring |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150031335A1 (en) | 2013-07-25 | 2015-01-29 | Convida Wireless, Llc | Service Layer Device Location Management and Privacy Control |
WO2015116681A1 (en) | 2014-01-28 | 2015-08-06 | Convida Wireless, Llc | Context-aware and proximity-aware service layer connectivity management |
US20170063931A1 (en) | 2015-08-28 | 2017-03-02 | Convida Wireless, Llc | Service Layer Dynamic Authorization |
WO2017040749A1 (en) | 2015-09-01 | 2017-03-09 | Convida Wireless, Llc | Service layer registration |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
SE0101295D0 (sv) * | 2001-04-10 | 2001-04-10 | Ericsson Telefon Ab L M | A method and network for delivering streaming data |
KR101037006B1 (ko) * | 2003-11-28 | 2011-05-25 | 파나소닉 주식회사 | 데이터 처리장치 |
CN100388740C (zh) * | 2005-07-29 | 2008-05-14 | 华为技术有限公司 | 一种数据业务系统及接入控制方法 |
KR100715681B1 (ko) * | 2005-12-06 | 2007-05-09 | 한국전자통신연구원 | 센서 네트워크 기반 유비쿼터스 상황인지 에이전트 장치 및그 상황인지 방법 |
US20080229100A1 (en) * | 2007-03-12 | 2008-09-18 | Thomas Trodden | Secure data management using non-volatile memory |
ES2310123B1 (es) * | 2007-05-07 | 2009-11-05 | Vodafone España, S.A. | Acceso remoto desde una extension de un navegador web a la informacion de un terminal movil. |
US8207815B2 (en) * | 2008-12-19 | 2012-06-26 | Bank Of America Corporation | Facility access integrated with other security systems |
CN101616416B (zh) * | 2009-07-24 | 2012-08-29 | 中兴通讯股份有限公司 | 通信终端的智能卡验证方法和设备 |
US9264413B2 (en) * | 2012-12-06 | 2016-02-16 | Qualcomm Incorporated | Management of network devices utilizing an authorization token |
US9603059B2 (en) * | 2015-06-26 | 2017-03-21 | Facebook, Inc. | Techniques and systems for on-demand customized mobile data services |
-
2018
- 2018-12-18 EP EP18836436.8A patent/EP3729848B1/en active Active
- 2018-12-18 WO PCT/US2018/066254 patent/WO2019126185A1/en unknown
- 2018-12-18 JP JP2020531711A patent/JP7194736B2/ja active Active
- 2018-12-18 CN CN201880073102.2A patent/CN111345052B/zh active Active
- 2018-12-18 KR KR1020207017306A patent/KR102627115B1/ko active IP Right Grant
- 2018-12-18 US US16/771,728 patent/US11765586B2/en active Active
-
2023
- 2023-07-25 US US18/358,080 patent/US12126999B2/en active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20150031335A1 (en) | 2013-07-25 | 2015-01-29 | Convida Wireless, Llc | Service Layer Device Location Management and Privacy Control |
JP2016534437A (ja) | 2013-07-25 | 2016-11-04 | コンヴィーダ ワイヤレス, エルエルシー | サービス層デバイス場所管理およびプライバシー制御 |
WO2015116681A1 (en) | 2014-01-28 | 2015-08-06 | Convida Wireless, Llc | Context-aware and proximity-aware service layer connectivity management |
US20170063931A1 (en) | 2015-08-28 | 2017-03-02 | Convida Wireless, Llc | Service Layer Dynamic Authorization |
JP2018533857A (ja) | 2015-08-28 | 2018-11-15 | コンヴィーダ ワイヤレス, エルエルシー | サービス層動的承認 |
WO2017040749A1 (en) | 2015-09-01 | 2017-03-09 | Convida Wireless, Llc | Service layer registration |
JP2018529161A (ja) | 2015-09-01 | 2018-10-04 | コンヴィーダ ワイヤレス, エルエルシー | サービス層登録 |
Also Published As
Publication number | Publication date |
---|---|
CN111345052A (zh) | 2020-06-26 |
US20230370843A1 (en) | 2023-11-16 |
US20210176637A1 (en) | 2021-06-10 |
EP3729848A1 (en) | 2020-10-28 |
US11765586B2 (en) | 2023-09-19 |
US12126999B2 (en) | 2024-10-22 |
WO2019126185A1 (en) | 2019-06-27 |
EP3729848B1 (en) | 2022-02-09 |
KR20200097724A (ko) | 2020-08-19 |
KR102627115B1 (ko) | 2024-01-23 |
JP2021507577A (ja) | 2021-02-22 |
CN111345052B (zh) | 2024-10-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7194736B2 (ja) | IoT/M2Mサービス層のデータまたはサービスに対するコンテキストアウェア認証 | |
US11102213B2 (en) | Permission based resource and service discovery | |
KR102112106B1 (ko) | 서비스 계층 동적 권한부여 | |
US12041097B2 (en) | Automated service enrollment in a machine-to-machine communications network | |
WO2019067817A1 (en) | ENHANCED RESOURCE SHARING USING A RESERVATION |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200702 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20211210 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221108 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20221122 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20221212 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7194736 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |