JP2012520024A

Method and apparatus for h(e)nb integrity verification and validation

Abstract

Equipment and methods that enable H (e) NB (home evolved Node B) integrity verification and validation using autonomous validation and semi-autonomous validation are disclosed herein.

JP2012520024A, drawing sheet 1
Sheet 1 of 16

Term

Projected expiry 5 March 2030.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

44 claims: 3 independent, 41 dependent

  1. 1
    H(e)NB(home evolved Node B)の完全性検証を実施する方法であって、 コンポーネントのローディングに先立って、コンポーネントに関する完全性メトリックを測定するステップと、 信頼できる参照値(TRV)を認証するステップと、 測定された完全性メトリックをTRVと比較するステップと、 完全性検証結果に依存して、通常コードまたはフォールバックコードの一方で、前記H(e)NBをスタートするステップとを含むことを特徴とする方法。
  2. 2
    請求項1に記載の方法において、ソフトウェアモジュールと、参照完全性メトリック、並びに前記H(e)NBおよびプラットフォーム妥当性確認エンティティ(PVE)の少なくとも一方に対する重大度の少なくとも1つを含む、関連付けられた属性のリストとを提供するステップをさらに含むことを特徴とする方法。
  3. 3
    請求項2に記載の方法において、デバイス構成データシートは、ソフトウェアモジュールおよび関連付けられた属性の前記リストを含み、前記H(e)NBおよびプラットフォーム妥当性確認エンティティ(PVE)の少なくとも一方に与えられることを特徴とする方法。
  4. 4
    請求項3に記載の方法において、前記関連付けられた属性は、前記コンポーネントおよび機能性に関して、前記ソフトウェアモジュールのマッピングを可能にすることを特徴とする方法。
  5. 5
    請求項3に記載の方法において、前記デバイス構成データシートと、ソフトウェアモジュールおよび関連付けられた属性の前記リストとの少なくとも一方は、前記H(e)NBおよびプラットフォーム妥当性確認エンティティ(PVE)の少なくとも一方に格納されることを特徴とする方法。
  6. 6
    請求項2に記載の方法において、前記PVEがそれに基づいてアクションを判定し得るモジュール識別子を少なくとも含む完全性チェック失敗メッセージを送るステップをさらに含むことを特徴とする方法。
  7. 7
    請求項1に記載の方法において、完全性検証失敗に対する重大度分類に基づいて所定のアクションを実施するステップをさらに含むことを特徴とする方法。
  8. 8
    請求項7に記載の方法において、前記所定のアクションは、非常メッセージの送付、コードアップデートの開始、修復の開始、および失敗した機能性のリストの報告の少なくとも1つを含むことを特徴とする方法。
  9. 9
    請求項2に記載の方法において、ソフトウェアモジュールおよび関連付けられた属性の前記リストは、コンポーネント特有の情報要素、モジュール特有の情報要素および機能要素の少なくとも1つを含むことを特徴とする方法。
  10. 10
    請求項9に記載の方法において、前記コンポーネント特有の情報要素は、コンポーネント説明、コンポーネント識別(ID)および信頼できる参照値(TRV)の少なくとも1つを含むことを特徴とする方法。
  11. 11
    請求項9に記載の方法において、前記モジュール特有の情報要素は、モジュール説明、モジュール識別(ID)、機能説明、機能ID、コンポーネントID、リリースバージョンおよび重大度の少なくとも1つを含むことを特徴とする方法。
  12. 12
    請求項4に記載の方法において、前記モジュールは、完全性検証中に少なくとも一度調べられることを特徴とする方法。
  13. 13
    請求項12に記載の方法において、前記モジュールは、ただ1つのコンポーネント中に現れることを特徴とする方法。
  14. 14
    請求項4に記載の方法において、前記モジュールは、2つの機能の間で共有されることを特徴とする方法。
  15. 15
    請求項4に記載の方法において、各モジュールは、関連付けられた機能性をもつことを特徴とする方法。
  16. 16
    請求項1に記載の方法において、モジュールグループは、同じコンポーネントに関連付けられ、同じコンポーネント識別子(ID)を共有し、前記同じコンポーネントとの完全性をまとめて検証されることを特徴とする方法。
  17. 17
    請求項1に記載の方法において、1つのコンポーネント識別子(ID)をもつモジュールは、異なる機能性識別子(ID)で分類されることを特徴とする方法。
  18. 18
    請求項1に記載の方法において、モジュールは、機能性および完全性チェック単位に基づいて分類されることを特徴とする方法。
  19. 19
    請求項1に記載の方法において、同じコンポーネント識別子のモジュールは、1つの信頼できる参照値(TRV)をもち、前記信頼できる参照値が失敗するという条件で、前記失敗したコンポーネント識別子の全モジュールは、失敗した機能性のリストを判定するのに使われることを特徴とする方法。
  20. 20
    H(e)NB(home evolved Node B)の妥当性確認を実施する方法であって、 デバイス完全性チェック失敗の結果、前記H(e)NBをフォールバックコードでスタートするステップと、 非常メッセージを送るステップと、 修復情報を取り出すダウンリンクメッセージを受信するステップと、 前記ダウンリンクメッセージに応答して前記修復情報をダウンロードするステップと、 インストールされた修復情報に基づいて前記H(e)NBをリスタートするステップとを含むことを特徴とする方法。
  21. 21
    請求項20に記載の方法において、失敗情報をアップロードして、前記修復情報の準備を許すステップをさらに含むことを特徴とする方法。
  22. 22
    請求項20に記載の方法において、前記非常メッセージは、製造元識別、信頼できる環境識別、H(e)NB識別、および失敗コードの少なくとも1つを含むことを特徴とする方法。
  23. 23
    請求項20に記載の方法において、重大度測度は、前記デバイス完全性チェック失敗の影響を指定することを特徴とする方法。
  24. 24
    請求項20に記載の方法において、デバイス完全性チェックは、ローカルに実施されることを特徴とする方法。
  25. 25
    請求項21に記載の方法において、前記失敗情報は、H(e)NB管理システム(H(e)MS)またはプラットフォーム妥当性確認エンティティ(PVE)の一方に送られることを特徴とする方法。
  26. 26
    請求項20に記載の方法において、前記H(e)NBは、SSL/TLS(セキュアソケットレイヤ/トランスポートレイヤセキュリティ)を使って、前記非常メッセージを送ることを特徴とする方法。
  27. 27
    請求項20に記載の方法において、前記H(e)NBは、デフォルトのH(e)MS URL(ユニフォームリソースロケータ)で構成されることを特徴とする方法。
  28. 28
    請求項20に記載の方法において、デバイス構成データシートは、デバイスの安全なメモリ内部に維持され、認可された当事者によってアクセスされることを特徴とする方法。
  29. 29
    請求項20に記載の方法において、前記H(e)NBは、デバイス構成データシートが満了すると、アップデートプロセスを開始して、修復サーバからデータをプルすることを特徴とする方法。
  30. 30
    請求項21に記載の方法において、前記H(e)NBは、予め指定されたコンポーネントのデバイス完全性チェックを実施することを特徴とする方法。
  31. 31
    請求項20に記載の方法において、前記PVEからH(e)NBアクションを受信するステップをさらに含むことを特徴とする方法。
  32. 32
    H(e)NB(home evolved Node B)の妥当性確認を実施する方法であって、 IKE(インターネット鍵交換)セキュリティアソシエーションを確立するステップと、 デバイス完全性チェック結果の相互認証および指示のための証明書を、IKE_AUTH要求に入れて送るステップと、 認証およびデバイス完全性の妥当性確認の前記結果の指示を受信するステップと、 デバイス完全性チェック結果の評価に基づくアクションを受信するステップとを含むことを特徴とする方法。
  33. 33
    請求項32に記載の方法において、前記デバイス完全性チェック結果は、失敗した機能性のリストを含むことを特徴とする方法。
  34. 34
    請求項33に記載の方法において、受信された前記アクションは、修復を呼び出すことを特徴とする方法。
  35. 35
    請求項33に記載の方法において、前記H(e)NB内での前記デバイス完全性チェック結果は、検疫され、完全アクセスを入手し、部分アクセスを入手し、または修復のための担当者介入を入手することを特徴とする方法。
  36. 36
    請求項33に記載の方法において、修復を示すアクションに応答して非常メッセージを送るステップをさらに含むことを特徴とする方法。
  37. 37
    請求項36に記載の方法において、 修復情報を取り出すダウンリンクメッセージを受信するステップと、 前記ダウンリンクメッセージに応答して前記修復情報をダウンロードするステップと、 インストールされた修復情報に基づいて前記H(e)NBをリスタートするステップとをさらに含むことを特徴とする方法。
  38. 38
    請求項37に記載の方法において、失敗情報をアップロードして、前記修復情報の準備を許すステップをさらに含むことを特徴とする方法。
  39. 39
    請求項38に記載の方法において、前記失敗情報は、失敗した機能性のリストを含むことを特徴とする方法。
  40. 40
    請求項38に記載の方法において、前記失敗情報は、H(e)NB管理システム(H(e)MS)またはプラットフォーム妥当性確認エンティティ(PVE)の一方に送られることを特徴とする方法。
  41. 41
    請求項38に記載の方法において、前記失敗情報は、チェックされた機能性のリストを含むことを特徴とする方法。
  42. 42
    請求項38に記載の方法において、前記失敗情報は、チェックされていない機能性のリストを含むことを特徴とする方法。
  43. 43
    請求項32に記載の方法において、妥当性確認および認証のバインドは、IKEセッションによって与えられることを特徴とする方法。
  44. 44
    請求項32に記載の方法において、妥当性確認および認証のバインドは、デバイス完全性検査が成功するという条件で先行する認証プロシージャによって与えられることを特徴とする方法。
Independent claims44