ES2393568T3

Apparatus, method and computer program product for controlling the usability of an application module by means of security module

Abstract

A security module (1) made as a device for a communications terminal equipment (10), whose security module (1) is prepared to authenticate a telecommunication network (2) and whose security module (1) comprises at least a usable application module (11), the application module (11) comprising a computer program code for controlling a processor, characterized by a locking module (12) to cancel the possibility of using the application module (11), a release module (13) to restore the possibility of using the application module (11), and a control module (14) to activate the release module (13) to restore the possibility of using the application module (11) depending on a received authorization message that can be authenticably assigned to a certain telecommunications network (2), and of the authentication data received that may be designated to the telecommunications network (2).

ES2393568T3, drawing sheet 1
Sheet 1 of 4

Term

Term ended

Projected expiry passed 23 June 2025, 1.3 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

10 claims: 3 independent, 7 dependent

  1. 1
    ES 2 393 568 T3 REIVINDICACIONES 1. Un módulo de seguridad (1) realizado como dispositivo para un equipo terminal de comunicaciones (10), cuyo módulo de seguridad (1) está preparado para autentificar una red de telecomunicación (2) y cuyo módulo de seguridad (1) comprende por lo menos un módulo de aplicación (11) utilizable, comprendiendo el módulo de aplicación (11) un código de programa informático para control de un procesador, caracterizado por un módulo de bloqueo (12) para anular la posibilidad de utilización del módulo de aplicación (11), un módulo de liberación (13) para restablecer la posibilidad de utilización del módulo de aplicación (11), y un módulo de control (14) para activar el módulo de liberación (13) para restablecer la posibilidad de utilización del módulo de aplicación (11) dependiendo de un mensaje de autorización recibido que se pueda asignar de modo autentificable a una determinada red de telecomunicaciones (2), y de los datos de autentificación recibidos que se puedan designar a la red de telecomunicaciones (2).
  2. 2
    Módulo de seguridad (1) según la reivindicación 1, caracterizado porque el módulo de control (14) está además preparado para activar el módulo de bloqueo (12) dependiendo de por lo menos de uno de entre:un número de utilizaciones del módulo de aplicación (11), un número de selecciones del módulo de aplicación (11), un número de utilización de las funciones del módulo de aplicación (11), un número de sesiones a través de un canal lógico del módulo de aplicación (11), un número de ciclos de reposición del módulo de seguridad (1) y de que se alcance un determinado periodo de tiempo transcurrido.
  3. 3
    Módulo de seguridad (1) según una de las reivindicaciones 1 ó 2, caracterizado porque el módulo de bloqueo (12) está preparado para suspender la posibilidad de utilización del módulo de aplicación (11) por medio de uno de entre:desactivación, bloqueo, ocultación, hibernación y desinstalación del módulo de aplicación (11) y porque el módulo de liberación (13) está preparado para restablecer correspondientemente la posibilidad de utilización del módulo de aplicación (11) por medio de uno de entre: activación, desbloqueo, relación, despertar e instalación del módulo de aplicación (11).
  4. 4
    Módulo de seguridad (1) según una de las reivindicaciones 1 a 3, caracterizado porque comprende por lo menos un registro de expiración (15) que está asignado a uno o a varios módulos de aplicación (11) y porque el módulo de control (14) está preparado para almacenar en el registro de expiración (15) datos actuales a través de por lo menos uno de entre:el número de utilizaciones del módulo de aplicación (11), el número de selecciones del módulo de aplicación (11), el número de utilizaciones de funciones del módulo de aplicación (11) el número de sesiones a través de un canal lógico del módulo de aplicación (11), el número de ciclos de reposición del módulo de seguridad (I) y el tiempo transcurrido.
  5. 5
    Módulo de seguridad (1) según una de las reivindicaciones 1 a 4, caracterizado porque comprende por lo menos un registro de autorización (16) que está asignado a uno o a varios módulos de aplicación (11), y porque el módulo de control (14) está preparado para almacenar datos en el registro de autorización (16) relativos a por lo menos uno de entre:un número autorizado de utilizaciones del módulo de aplicación (11), un número autorizado de selecciones del módulo de aplicación (11), un número autorizado de utilizaciones de funciones del módulo de aplicación (11), un número autorizado de sesiones a través de un canal logístico del módulo de aplicación (11), un número autorizado de ciclos de reposición del módulo de seguridad (1) y de que se alcance el tiempo autorizado.
  6. 6
    Módulo de seguridad (1) según una de las reivindicaciones 1 a 5, caracterizado porque está realizado como dispositivo, en particular como tarjeta chip que se puede unir de modo liberable con el equipo terminal de comunicaciones (10).
  7. 7
    Módulo de seguridad (1) según una de las reivindicaciones 1 a 6, caracterizado por estar realizado como módulo de identificación del abonado y porque está realizado para un equipo terminal de comunicaciones (10) preparado para redes de radiotelefonía móvil.
  8. 8
    Producto de programa informático comprendiendo:medios de codificación de un programa informático para control de uno o varios procesadores de un módulo de seguridad (1) realizado como dispositivo para un equipo terminal de comunicaciones (10), cuyo módulo de seguridad (1) está preparado para autentificar una red de telecomunicaciones (2), y cuyo módulo de seguridad (1) comprende por lo menos un módulo de aplicación (11) utilizable, comprendiendo el módulo de aplicación (11) un código de programa informático para el control de un procesador, de tal modo que, el módulo de seguridad (1) realiza una suspensión de la posibilidad de utilización del módulo de aplicación (11), porque el módulo de seguridad (1) realiza un restablecimiento de la posibilidad de utilización del módulo de aplicación (11), y porque el módulo de seguridad (1) activa el restablecimiento de la posibilidad de utilización del módulo de aplicación (II) , dependiendo de uno de entre: mensaje de autorización recibido que se pueda asignar de modo autentificable a ES 2 393 568 T3 una determinada red de telecomunicaciones (2), y datos de autentificación recibidos, que son asignables a la red de telecomunicaciones (2).
  9. 9
    Procedimiento para controlar la posibilidad de utilización de un módulo de aplicación (11), comprendiendo el módulo de aplicación (11) un código de programa informático para controlar un procesador, y que está dispuesto en un módulo de seguridad (1) realizado como dispositivo para un equipo terminal de comunicaciones (10), comprendiendo el módulo de seguridad (1) un módulo de bloqueo (12), un módulo de autorización (13) y un módulo de control (14), estando preparado para autentificar una red de telecomunicaciones (2), caracterizado por poder suspender la posibilidad de utilización del módulo de aplicación (11) por el módulo de bloqueo (12) del módulo de seguridad (1), poder restablecer la posibilidad de utilización de un módulo de aplicación (11) por el módulo de liberación (13) del módulo de seguridad (1), y poder activar el restablecimiento de la posibilidad de utilización del módulo de aplicación (11) por el módulo de control (14) del módulo de seguridad (1) dependiendo de uno de entre:mensaje de autorización recibido que se pueda asignar de modo autentificable a una determinada red de telecomunicaciones (2), y datos de autentificación recibidos que son asignables a la red de telecomunicaciones (2).
  10. 10
    Procedimiento según la reivindicación 9, caracterizado porque la suspensión de la posibilidad de utilización del módulo de aplicación (11) se activa dependiendo de por lo menos de uno de entre:número de utilizaciones del módulo de aplicación (11), número de selecciones del módulo de aplicación (11), número de utilizaciones de las funciones del módulo de aplicación (11), número de sesiones a través de un canal lógico del módulo de aplicación (11), número de ciclos de reposición del módulo de seguridad (1) y llegar a alcanzar un determinado tiempo.