Nova Patents
PL1875713T3

Generic key-decision mechanism for gaa

Abstract

This record has no abstract on file.

Term

Term ended

Projected expiry passed 4 April 2026, 0.5 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

16 claims: 9 independent, 7 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method including:1. Sposób obejmujący: odbiór (200) żądania ze sprzętu użytkownika, aby dostarczyć informację autoryzującą do funkcji aplikacji sieciowej;receiving (200) a request from the user equipment to provide authorization information for the network application function;determining (210) a generic authorization architecture key to integrate additional web application servers by extending the existing user security standard;and providing (220) authorization information for the functions of the web application;określenie (210) klucza generycznej architektury autoryzującej, aby zintegrować dodatkowe serwery aplikacji sieciowej przez rozbudowę istniejącego standardu ustawień bezpieczeństwa użytkownika;i dostarczenie (220) informacji autoryzującej do funkcji aplikacji sieciowej;przy czym istniejący standard ustawień bezpieczeństwa użytkownika jest rozbudowany przez: whereby the existing standard of user security settings is expanded by: providing data on the type of smart card or secure environment in the user equipment in the user's security settings;and providing a flagged field that informs whether the generic bootstrapping architecture, along with integrated improvements based on integrated circuits (GBA U), supports the universal subscriber identity module, subscriber identity module, IMS SIM card or a secure environment. zapewnienie danych dotyczących rodzaju inteligentnej karty lub bezpiecznego środowiska w sprzęcie użytkownika w ustawieniach bezpieczeństwa użytkownika;i zapewnienie oflagowanego pola informującego, czy generyczna architektura bootstrapping wraz ze zintegrowanymi udoskonaleniami w oparciu o układy scalone (GBA U) obsługuje uniwersalny moduł tożsamości abonenta, moduł tożsamości abonenta, kartę SIM IMS lub bezpieczne środowisko.
  2. 2
    A method including:2. Sposób obejmujący: odbiór (200) żądania ze sprzętu użytkownika, aby dostarczyć informację autoryzującą do funkcji aplikacji sieciowej;receiving (200) a request from the user equipment to provide authorization information for the network application function;determining (210) a generic authorization architecture key to integrate additional web application servers by extending the existing user security standard;and providing (220) authorization information for the functions of the web application;określenie (210) klucza generycznej architektury autoryzującej, aby zintegrować dodatkowe serwery aplikacji sieciowej przez rozbudowę istniejącego standardu ustawień bezpieczeństwa użytkownika;i dostarczenie (220) informacji autoryzującej do funkcji aplikacji sieciowej;przy czym istniejący standard ustawień bezpieczeństwa użytkownika jest rozbudowany przez: whereby the existing standard of user security settings is expanded by: providing the first and second flagged fields in user security settings that are transferred in the specification authorization header, with the first flagged field, the first key obtained (Ks int NAF) is used in enhancements based on integrated circuits (GBAU) and the second flagged the field uses the second obtained key (Ks_ext_NAF) or the third obtained key (Ks NAF). zapewnienie pierwszego i drugiego oflagowanego pola w ustawieniach bezpieczeństwa użytkownika, które są przenoszone w nagłówku autoryzacyjnym specyfikacji, przy czym w pierwszym oflagowanym polu, pierwszy uzyskany klucz (Ks int NAF) jest wykorzystywany w ulepszeniach w oparciu o układy scalone (GBAU), a w drugim oflagowanym polu jest wykorzystywany drugi uzyskany klucz (Ks_ext_NAF) lub trzeci uzyskany klucz (Ks NAF).
  3. 3
    The method of any of the preceding claims, wherein the determining step comprises determining at least one of:3. Sposób według dowolnego z powyższych zastrzeżeń, w którym etap określania obejmuje określenie co najmniej jednego spośród: local configuration of key usage directly in the network application function during configuration of the network application function;lokalnej konfiguracji wykorzystania klucza bezpośrednio w funkcji aplikacji sieciowej podczas konfiguracji funkcji aplikacji sieciowej;local configuration of key usage in the server bootstrapping function;lokalnej konfiguracji wykorzystania klucza w funkcji serwera bootstrapping;- providing an additional field in the user's security settings, saved in the subscriber's home server, which is transferred in the function of the bootstrapping server;and using the pair-value-attribute stored in the bootstrapping server function, which indicates key usage. -12zapewnienia dodatkowego pola w ustawieniach bezpieczeństwa użytkownika, zapisanych w domowym serwerze abonenta, które jest przekazywane w funkcji serwera bootstrapping;i wykorzystania atrybutu-wartości-pary zapisanej w funkcji serwera bootstrapping, która informuje o wykorzystaniu klucza.
  4. 4
    The method of any of the preceding claims, further comprising:4. Sposób według dowolnego z powyższych zastrzeżeń, obejmujący ponadto: using the pair-value-attribute to specify the type of derivative key used, or the type of smart card or secure environment supported, where the type of derived key includes KsintNAF, Ks_ext_NAF or Ks NAF, and the smart card or secure environment includes GBA U. wykorzystanie atrybutu-wartości-pary do określenia rodzaju wykorzystywanego klucza pochodnego albo obsługiwanego rodzaju inteligentnej karty lub bezpiecznego środowiska, przy czym rodzaj klucza pochodnego obejmuje KsintNAF, Ks_ext_NAF lub Ks NAF, a inteligentna karta lub bezpieczne środowisko obejmuje GBA U.
  5. 8
    The method of any of the preceding claims, further comprising:8. Sposób według dowolnego z powyższych zastrzeżeń, obejmujący ponadto: local configuration of key usage in the bootstrapping server (BSF) function, providing an additional field in the user security settings saved in the subscriber's home server (HSS). lokalną konfigurację wykorzystania klucza w funkcji serwera bootstrapping (BSF), zapewniając dodatkowe pole w ustawieniach bezpieczeństwa użytkownika, zapisanych w domowym serwerze abonenta (HSS).
  6. 9
    A device containing:9. Urządzenie zawierające: a receiving means (152) for receiving a request from the user equipment to provide authorization information for the function of the network application;the determining means (154) for determining the generic authorization architecture key to integrate additional network application servers by extending the existing user security settings standard;and a first providing means (156) for providing authorization information for the functions of the web application, wherein the existing standard of user security settings is enhanced by: środek odbierający (152) do odbioru żądania ze sprzętu użytkownika, aby dostarczyć informację autoryzującą do funkcji aplikacji sieciowej;środek określający (154) do określania klucza generycznej architektury autoryzującej, aby zintegrować dodatkowe serwery aplikacji sieciowej przez rozbudowę istniejącego standardu ustawień bezpieczeństwa użytkownika;i pierwszy środek dostarczający (156) do dostarczania informacji autoryzującej do funkcji aplikacji sieciowej, przy czym istniejący standard ustawień bezpieczeństwa użytkownika jest rozbudowany o: - a second delivery means for providing data on the type of smart card or secure environment in the user equipment in the user security settings;and a third delivery means to provide a flagged field informing whether the generic bootstrapping architecture with integrated integrated circuits (GBA U) supports the universal subscriber identity module, subscriber identity module, IMS SIM card or secure environment. -13drugi środek dostarczający do dostarczania danych dotyczących rodzaju inteligentnej karty lub bezpiecznego środowiska w sprzęcie użytkownika w ustawieniach bezpieczeństwa użytkownika;i trzeci środek dostarczający do zapewniania oflagowanego pola informującego, czy generyczna architektura bootstrapping wraz ze zintegrowanymi udoskonaleniami w oparciu o układy scalone (GBA U) obsługuje uniwersalny moduł tożsamości abonenta, moduł tożsamości abonenta, kartę SIM IMS lub bezpieczne środowisko.
  7. 10
    A device containing:10. Urządzenie zawierające: a receiving means (152) for receiving a request from the user equipment to provide authorization information for the function of the network application;the determining means (154) for determining the generic authorization architecture key to integrate additional network application servers by extending the existing user security settings standard;and a first providing means (156) for providing authorization information for the functions of the network application;środek odbierający (152) do odbioru żądania ze sprzętu użytkownika, aby dostarczyć informację autoryzującą do funkcji aplikacji sieciowej;środek określający (154) do określania klucza generycznej architektury autoryzującej, aby zintegrować dodatkowe serwery aplikacji sieciowej przez rozbudowę istniejącego standardu ustawień bezpieczeństwa użytkownika;i pierwszy środek dostarczający (156) do dostarczenia informacji autoryzującej do funkcji aplikacji sieciowej;przy czym istniejący standard ustawień bezpieczeństwa użytkownika jest rozbudowany przez: whereby the existing standard of user security settings is expanded by: a second delivery means to provide the first and second flagged fields in the user security settings that are carried in the specification authorization header, wherein in the first flagged field, the first key obtained (KsintNAF) is used in integrated circuit improvements (GBA U), and the second flagged field uses the second key obtained (Ks_ext_NAF) or the third key obtained (Ks NAF) drugi środek dostarczający do zapewniania pierwszego i drugiego oflagowanego pola w ustawieniach bezpieczeństwa użytkownika, które są przenoszone w nagłówku autoryzacyjnym specyfikacji, przy czym w pierwszym oflagowanym polu, pierwszy uzyskany klucz (KsintNAF) jest wykorzystywany w ulepszeniach w oparciu o układy scalone (GBA U), a w drugim oflagowanym polu jest wykorzystywany drugi uzyskany klucz (Ks_ext_NAF) lub trzeci uzyskany klucz (Ks NAF)
  8. 15
    The device according to any of claims 9 to 14, also containing:15. Urządzenie według dowolnego z zastrz. 9 do 14, zawierające ponadto: a third encoding means persistent for local configuration of key usage in the bootstrapping server (BSF) function, providing an additional field in the user security settings stored on the subscriber's home server (HSS). trzeci środek kodowania trwały do lokalnej konfiguracji wykorzystania klucza w funkcji serwera bootstrapping (BSF), zapewniając dodatkowe pole w ustawieniach bezpieczeństwa użytkownika, zapisanych w domowym serwerze abonenta (HSS).
  9. 16
    A computer program contained in a computer-readable medium, the computer program being configured to implement a method comprising all the steps of any one of claims. 1 to 8. 16. Program komputerowy zawarty w nośniku czytelnym dla komputera, przy czym program komputerowy jest skonfigurowany to realizacji sposobu obejmującego wszystkie etapy z dowolnego z zastrz. 1 do 8. Prepared and verified Sporządziła i zweryfikowała Grażyna Palka Patent Attorney Grażyna Palka Rzecznik patentowy -15FIG. 1 A -15FIG. 1 A. -16FIG. IB -16FIG. IB -17FIG, 2 dd funkcji aplikacji sieciowej -17FIG, 2 dd network application functions FIG. 3 FIG. 3 -18FIG. 4 -18FIG. 4 300 300