在移动通信设备上实施安全策略的系统技术方案

技术编号:10733094 阅读:98 留言:0更新日期:2014-12-10 10:22
本发明专利技术涉及一种在移动通信设备(115)上实施安全策略的系统,移动通信设备(115)与客户身份模块(120)在操作上相关联地用于移动通信网络(105)中。具有客户机-服务器体系结构的系统包括由移动通信网络运营商(110)操作的服务器(140),和驻留在移动通信设备上的客户机(135),其中将在移动通信设备上实施安全策略。服务器适于确定将在移动通信设备上应用的安全策略,并将待应用的安全策略发送到移动通信设备。客户机适于从服务器接收并应用安全策略。服务器包括鉴权将被发送到移动通信设备的安全策略的服务器鉴权功能(327);客户机还通过使用驻留在客户身份模块上的客户机鉴权功能(435),评定从服务器接收的安全策略的真实性。

【技术实现步骤摘要】

【技术保护点】
一种在移动通信设备(115)上实施安全策略的系统,所述移动通信设备(115)与客户身份模块(120)在操作上相关联地用于移动通信网络(105)中,所述系统具有客户机‑服务器体系结构,并且包括:由移动通信网络运营商(110)操作的服务器(140);驻留在移动通信设备上的客户机(135),其中将在所述移动通信设备上实施安全策略;其中所述服务器确定将在所述移动通信设备上应用的安全策略,并将待应用的安全策略发送到所述移动通信设备,其中所述服务器包括用于鉴权将被发送到所述移动通信设备的安全策略的服务器鉴权功能(327);并且其中所述客户机从所述服务器接收待应用的安全策略,并应用所述接收的安全策略,所述客户机还通过使用驻留在所述客户身份模块上的客户机鉴权功能(435),评定从所述服务器接收的安全策略的真实性,其特征在于,所述服务器鉴权功能用于:‑计算用于允许评定将被发送到所述移动通信设备的安全策略的真实性的鉴权信息,并将所述鉴权信息添加到所述安全策略中;以及‑通过计算用于允许评定将被发送到所述移动通信设备的传输经鉴权的安全策略的消息的真实性的消息鉴权信息并将所述消息鉴权信息添加到所发送的消息中来鉴权所述消息;并且所述客户机鉴权功能用于:‑通过对于从所述服务器接收的消息计算消息鉴权信息,来评定从服务器接收的消息的真实性;‑比较所计算的消息鉴权信息和包含在所接收的消息中的消息鉴权信息;‑对于从所述服务器接收的安全策略计算鉴权信息;和‑比较所计算的鉴权信息和包含在所接收的安全策略中的鉴权信息。...

【技术特征摘要】

【专利技术属性】
技术研发人员:C·阿尔德拉P·德卢蒂斯M·T·格里罗M·里昂A·巴索M·米拉格利亚
申请(专利权)人:意大利电信股份公司
类型:发明
国别省市:意大利;IT

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1