[發明專利]用于管理訪問控制的基于策略的技術在審
| 申請號: | 201380060499.9 | 申請日: | 2013-11-20 |
| 公開(公告)號: | CN104813634A | 公開(公告)日: | 2015-07-29 |
| 發明(設計)人: | C·B·夏普;Y·H·韋德;李莉;J·V·豪客;A·G·馬賽厄斯;楊翔英;K·P·麥克勞克林 | 申請(專利權)人: | 蘋果公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/08 |
| 代理公司: | 中國國際貿易促進委員會專利商標事務所 11038 | 代理人: | 李曉芳 |
| 地址: | 美國加*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 管理 訪問 控制 基于 策略 技術 | ||
1.一種電子設備,包括安全元件,其中所述安全元件包括:
訪問控制元件,所述訪問控制元件被配置為識別服務的用戶并有助于安全通信,其中所述訪問控制元件與一組操作相關聯;
處理器;和
存儲器,所述存儲器耦接至所述處理器并存儲程序模塊和憑證管理模塊,所述程序模塊被配置為由所述處理器執行,所述憑證管理模塊為與所述一組操作中的操作相關聯的邏輯實體指定具有一組特權的配置文件;并且
其中對于所述操作中的一些操作,所述邏輯實體中的一些邏輯實體具有不同特權。
2.根據權利要求1所述的電子設備,其中所述憑證管理模塊包括所述程序模塊指定所述一組特權所使用的信息。
3.根據權利要求1所述的電子設備,其中所述訪問控制元件包括電子用戶身份模塊(eSIM)。
4.根據權利要求1所述的電子設備,其中所述邏輯實體位于所述電子設備的內部。
5.根據權利要求1所述的電子設備,其中所述邏輯實體位于所述電子設備的外部。
6.根據權利要求1所述的電子設備,其中所述訪問控制元件還包括為所述邏輯實體和所述第二邏輯實體中的至少一者指定第二組特權的信息。
7.根據權利要求6所述的電子設備,其中在與所述一組特權相關聯的安全級別和與所述第二組特權相關聯的第二安全級別之間發生沖突的情況下,所述安全元件被配置為將所述安全級別和所述第二安全級別進行比較,并且選擇所述一組特權和所述第二組特權中的與較強安全性相關聯的一者。
8.根據權利要求6所述的電子設備,其中在與所述一組特權相關聯的安全級別和與所述第二組特權相關聯的第二安全級別之間發生沖突的情況下,所述安全元件被配置為選擇所述一組特權。
9.根據權利要求1所述的電子設備,其中所述一組操作包括以下操作中的一個或多個操作:加載所述訪問控制元件、啟用所述訪問控制元件、禁用所述訪問控制元件、輸出所述訪問控制元件和刪除所述訪問控制元件。
10.一種用于為邏輯實體指定一組特權的處理器實現的方法,其中所述方法包括:
從第一邏輯實體和第二邏輯實體接收憑證;
使用所述處理器基于所述憑證和憑證管理模塊來為所述第一邏輯實體和所述第二邏輯實體確定與一組操作相關聯的一組特權;以及
將指定所述第一邏輯實體和所述第二邏輯實體的所述一組特權的信息提供給電子設備中的安全元件中的訪問控制元件,其中所述訪問控制元件識別服務的用戶并有助于安全通信;
其中所述訪問控制元件與一組操作相關聯;并且
其中對于所述操作中的一些操作,所述第一邏輯實體和所述第二邏輯實體具有不同特權。
11.根據權利要求10所述的方法,其中所述方法還包括使用所述處理器來執行程序模塊以提供所述信息。
12.根據權利要求10所述的方法,其中所述一組操作包括以下操作中的一個或多個操作:加載所述訪問控制元件、啟用所述訪問控制元件、禁用所述訪問控制元件、輸出所述訪問控制元件和刪除所述訪問控制元件。
13.根據權利要求10所述的方法,其中所述訪問控制元件包括電子用戶身份模塊(eSIM)。
14.一種電子設備,包括安全元件,其中所述安全元件包括:
訪問控制元件,所述訪問控制元件被配置為識別服務的用戶并有助于安全通信,其中所述訪問控制元件與一組操作相關聯;
處理器;和
存儲器,所述存儲器耦接至所述處理器并存儲程序模塊和憑證管理模塊,所述程序模塊被配置為由所述處理器執行,所述憑證管理模塊為與所述一組操作中的操作相關聯的邏輯實體指定具有一組特權的配置文件;
其中對于所述操作中的一些操作,所述邏輯實體中的一些邏輯實體具有不同特權;
其中所述憑證管理模塊包括與所述一組操作相關聯的加密密鑰;并且
其中給定的加密密鑰有助于與所述一組操作中的至少給定的操作相關聯的所述特權。
15.根據權利要求14所述的電子設備,其中所述憑證管理模塊包括所述程序模塊指定所述一組特權所使用的信息。
16.根據權利要求14所述的電子設備,其中所述訪問控制元件包括電子用戶身份模塊(eSIM)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于蘋果公司,未經蘋果公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380060499.9/1.html,轉載請聲明來源鉆瓜專利網。





