JP2016506546A

Apparatus and method for mobile communications and computing

Abstract

The wireless computing communication device (100) comprises an application processor (108) configured to execute a user application. The first central processing unit (CPU) core (206) is a baseband processor (102) configured to implement operations that provide access to a wireless communication network, and a first communication channel (110). It comprises a communication management processor (106) that communicates with the baseband processor via the second communication channel (112) and communicates with the application processor via the second communication channel (112). The CPU core (206) is configured to run a virtual machine manager (VMM, 210), with the baseband processor and the communication management processor in separate virtual machines (VMs) managed by the VMM. Execute with. The communication management processor (106) operates in a security domain separate from the application processor (108) and is configured to relay all access to the wireless communication network by user applications running on the application processor.

JP2016506546A, drawing sheet 1
Sheet 1 of 8

Term

Projected expiry 22 August 2033.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

26 claims: 5 independent, 21 dependent

  1. 1
    ユーザ・アプリケーションを実行するように構成されたアプリケーション・プロセッサと、 第1の中央処理装置(CPU)コアであって、 無線通信ネットワークへのアクセスを実現する動作を実装するように構成されたベースバンド・プロセッサと、 第1の通信チャネルを介して前記ベースバンド・プロセッサと通信し、第2の通信チャネルを介して前記アプリケーション・プロセッサと通信している、通信管理プロセッサとを備える、第1の中央処理装置(CPU)コアとを備え、 前記CPUコアが、仮想マシン・マネージャ(VMM)を実行するように構成され、前記ベースバンド・プロセッサと、前記通信管理プロセッサとがそれぞれ、前記VMMによって管理された別個の仮想マシン(VM)内で実行し、 前記通信管理プロセッサが、前記アプリケーション・プロセッサとは分離したセキュリティ・ドメインで動作し、前記アプリケーション・プロセッサで実行するユーザ・アプリケーションによる前記無線通信ネットワークへの全アクセスを取り次ぐように構成される、無線コンピューティング通信装置。
  2. 2
    前記アプリケーション・プロセッサが、前記第1のCPUコアで実行する前記VMMによって管理された別個のVM内で実行する、請求項1に記載の装置。
  3. 3
    コア間通信チャネルを介して前記第1のCPUコアと通信している第2のCPUコアを備え、前記ベースバンド・プロセッサと、前記通信管理プロセッサとが、前記第1のCPUコアの前記VMMによって管理された別個のVM内で実行し、前記アプリケーション・プロセッサが、前記第2のCPUコアで実行する、請求項1に記載の装置。
  4. 4
    前記第1のCPUコアと前記第2のCPUコアとが、単一のICチップに配置される、請求項3に記載の装置。
  5. 5
    前記第1のCPUコアと前記第2のCPUコアとが、別々のICチップに配置される、請求項3に記載の装置。
  6. 6
    前記通信管理プロセッサが、セキュリティ管理機能を実装するように構成され、前記セキュリティ管理機能が、前記通信管理プロセッサのセキュリティ・ドメイン内で実行する機能に対して、セキュア構成データ・ストアへのアクセスを制限する、請求項1に記載の装置。
  7. 7
    前記通信管理プロセッサが、前記無線通信ネットワークの信頼できるソース、および前記アプリケーション・プロセッサで実行する信頼できるアプリケーションから、前記セキュア構成データ・ストアのコンテンツを修正する要求を受け取って検証し、前記検証が成功した場合に、前記コンテンツを更新するようにさらに構成される、請求項6に記載の装置。
  8. 8
    前記通信管理プロセッサが、データベース管理機能を実装するように構成され、前記データベース管理機能が、前記第2の通信チャネルを介して前記アプリケーション・プロセッサと通信し、前記アプリケーション・プロセッサで実行するアプリケーションに対して、データ・ストアへのアクセスを実現する、請求項1に記載の装置。
  9. 9
    前記データベース管理機能が、前記アプリケーション・プロセッサで実行するアプリケーションによる、前記データ・ストアに保持された情報への読取り専用または読取り/書込みアクセスを選択的に実現するように構成される、請求項8に記載の装置。
  10. 10
    前記通信管理プロセッサが、接続管理機能を実装するように構成され、前記接続管理機能が、前記第2の通信チャネルを介して、前記アプリケーション・プロセッサで実行するアプリケーションから受け取られた要求に応答して、前記第1の通信チャネルを介して、前記ベースバンド・プロセッサと通信して、前記無線通信ネットワークへのアクセスを実現する、請求項1に記載の装置。
  11. 11
    要求に応答して、前記接続管理機能によって実現される動作が、接続設定、接続終了、接続状態、仮想接続設定、および仮想接続終了の1つまたは複数を含む、請求項10に記載の装置。
  12. 12
    前記接続管理機能が、前記通信管理プロセッサのセキュリティ・ドメイン内で実行する機能から受け取られた要求に応答して、前記無線通信ネットワークへのアクセスを実現するようにさらに構成される、請求項10に記載の装置。
  13. 13
    前記通信管理プロセッサが、ポリシー強制機能を実装するように構成され、前記ポリシー強制機能が、関連するルールに従って、前記第1および前記第2の通信チャネルを介した、前記アプリケーション・プロセッサと前記ベースバンド・プロセッサとの間の通信フローを規制し、前記通信フローを制御する、請求項1に記載の装置。
  14. 14
    前記通信フローが、データ・フロー、音声フロー、およびテキスト・メッセージング・フローの1つまたは複数を含む、請求項13に記載の装置。
  15. 15
    前記ポリシー強制機能が、 前記通信管理プロセッサのセキュリティ・ドメイン内のセキュア構成データ・ストア、 前記第1の通信チャネルを介した、前記無線通信ネットワーク、および 前記第2の通信チャネルを介した、前記アプリケーション・プロセッサで実行するアプリケーションの1つまたは複数から、前記関連するルールを受け取るように構成される、請求項13に記載の装置。
  16. 16
    各関連するルールが、 前記ルールが適用されるインターフェース、 単位時間当たりの最大および/または最小持続処理量、 最大許容バースト率、 パケット・サイズ、 待ち行列機構、 待ち行列バッファ・サイズ、 アプリケーション種類、 送信元/宛先アドレス、 送信元/宛先ポート、 時間スケジュール、 マッチ・アクション、および ルール優先順位の1つまたは複数の組合せを含む、請求項13に記載の装置。
  17. 17
    各関連するルールが、 前記アプリケーション・プロセッサで実行する対応するアプリケーション、 前記アプリケーション・プロセッサで実行する全アプリケーション、および 1つまたは複数の通信フローの1つまたは複数に適用される、請求項13に記載の装置。
  18. 18
    前記ポリシー強制機能が、無線ネットワーク構成ルールに従って、前記無線ネットワークへの接続要求または送信の、タイミングおよび/または速度を制御するようにさらに構成される、請求項13に記載の装置。
  19. 19
    前記無線ネットワークを介してアクセス可能な、1つまたは複数の診断/管理インターフェースを実現するように構成された診断、監視、および制御機能を備える、請求項1に記載の装置。
  20. 20
    前記診断/管理インターフェースが、SSH、SNMP、IEEE802.1ag(ITU-T Y.1731)、TR-069、OMA-DM、およびWeb UIの1つまたは複数を含む、請求項19に記載の装置。
  21. 21
    無線コンピューティング通信装置を動作させる方法であって、 前記無線コンピューティング通信装置の第1の中央処理装置(CPU)コアで仮想マシン・マネージャ(VMM)を実行すること、および 第1の通信チャネルを介してベースバンド・プロセッサと通信し、第2の通信チャネルを介してアプリケーション・プロセッサと通信している通信管理プロセッサによって、無線通信管理機能を実行することを含み、 前記ベースバンド・プロセッサと、前記通信管理プロセッサとがそれぞれ、前記第1のCPUコアで実行する前記VMMによって管理された別個の仮想マシン(VM)内で実行し、 前記ベースバンド・プロセッサが、無線通信ネットワークへのアクセスを実現する動作を実装するように構成され、前記アプリケーション・プロセッサが、ユーザ・アプリケーションを実行するように構成され、 前記無線通信管理機能が、前記アプリケーション・プロセッサとは分離したセキュリティ・ドメイン内で実行し、前記アプリケーション・プロセッサで実行するユーザ・アプリケーションによる前記無線通信ネットワークへの全アクセスを取り次ぐ、方法。
  22. 22
    前記通信管理機能が、セキュリティ管理機能を備え、前記方法が、前記セキュリティ管理機能によって、前記通信管理機能のセキュリティ・ドメイン内で実行する機能に対して、セキュア構成データ・ストアへのアクセスを制限することを含む、請求項21に記載の方法。
  23. 23
    前記通信管理機能が、データベース管理機能を備え、前記方法が、前記データベース管理機能によって、前記第2の通信チャネルを介して前記アプリケーション・プロセッサと通信し、前記アプリケーション・プロセッサで実行するアプリケーションに対して、データ・ストアへのアクセスを実現することを含む、請求項21に記載の方法。
  24. 24
    前記通信管理機能が、接続管理機能を備え、前記方法が、前記接続管理機能によって、前記第2の通信チャネルを介して、前記アプリケーション・プロセッサで実行するアプリケーションから受け取られた要求に応答して、前記第1の通信チャネルを介して、前記ベースバンド・プロセッサと通信して、前記無線通信ネットワークへのアクセスを実現することを含む、請求項21に記載の方法。
  25. 25
    前記通信管理機能が、ポリシー強制機能を備え、前記方法が、前記ポリシー強制機能によって、関連するルールに従って、前記第1および前記第2の通信チャネルを介した前記アプリケーション・プロセッサと前記ベースバンド・プロセッサとの間の通信フローを規制し、前記通信フローを制御することを含む、請求項21に記載の方法。
  26. 26
    前記通信管理機能が、診断、監視、および制御機能を備え、前記方法が、前記診断、監視、および制御機能によって、前記無線通信ネットワークを介してアクセス可能な、1つまたは複数の診断/管理インターフェースを実装することを含む、請求項21に記載の方法。
Independent claims26