会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 2. 发明申请
    • GESTION D'ACCES A DES RESSOURCES D'UN SYSTEME D'EXPLOITATION
    • 访问资源管理系统
    • WO2008135692A1
    • 2008-11-13
    • PCT/FR2008/050538
    • 2008-03-27
    • FRANCE TELECOMGERMAIN, FlorenceANNIC, EtienneLOBRY, Olivier
    • GERMAIN, FlorenceANNIC, EtienneLOBRY, Olivier
    • G06F21/00
    • G06F21/6218G06F21/54
    • Pour gérer un accès à une ressource d'un terminal requise par une unité d'exécution (AP) d'un programme applicatif exécuté dans le terminal, ladite unité d'exécution (AP) étant dédiée à un service numérique et ayant émis une requête d'accès système (RA) incluant un identificateur de ressource (IR) à destination d'un système d'exploitation du terminal : ladite requête (RA) est interceptée; l'unité d'exécution (AP) à l'origine de ladite requête est identifiée; au moins un paramètre de contexte (CPR) relatif à ladite unité d'exécution identifiée (AP) est déterminé; ledit paramètre de contexte (CPR) est associé à la requête (RA); ledit service est identifié en fonction du paramètre de contexte (CPR), et des identificateurs des ressources associées audit service identifié sont déterminés. Si ledit identificateur de ressource (IR) inclus dans la requête (RA) est l'un desdits identificateurs des ressources associées au service identifié, des paramètres de traitement (LPT) associés à cet identificateur de ressource (IR) sont déterminés, et des éléments descriptifs (ED) de la ressource sont traités en fonction desdits paramètres de traitement déterminés (LPT), afin de rendre la ressource accessible à l'unité d'exécution (AP).
    • 根据本发明,为了管理对在所述终端上运行的应用软件的执行单元(AP)所需的终端资源的访问,执行单元(AP)专用于数字服务并已经输出系统访问 (RA),其包括到终端利用系统的资源标识符(IR):所述请求(RA)被拦截; 确定请求起源处的执行单元(AP); 确定关于所述识别的执行单元(AP)的至少一个上下文参数(CPR); 上下文参数(CPR)与请求(RA)相关联; 基于上下文参数(CPR)识别服务; 并且确定与所述标识的服务相关联的资源的标识符。 如果包含在请求(RA)中的资源标识符(IR)是与所识别的服务相关联的资源的标识符之一,则确定与该资源标识符(IR)相关联的处理参数(LPT),并且描述元素(ED) 基于所述确定的处理参数(LPT)来处理资源,以便为执行单元(AP)访问资源。
    • 3. 发明申请
    • TRAITEMENT DE DONNEE RELATIVE A UN SERVICE NUMERIQUE
    • 处理与数字服务相关的数据
    • WO2008084154A2
    • 2008-07-17
    • PCT/FR2007/052480
    • 2007-12-11
    • FRANCE TELECOMGERMAIN, FlorenceANNIC, Etienne
    • GERMAIN, FlorenceANNIC, Etienne
    • G06F21/10G06F21/62
    • G06F12/1408G06F21/10G06F21/6218
    • Pour traiter une donnée numérique (DAT) créée, mémorisée, utilisée, ou destinée à être utilisée par une application (AP) dédiée à un service numérique et exécutée dans un terminal, un système de protection (SP) intercepte une requête d'accès mémoire (RA) incluant la donnée numérique qui est émise par l'application à destination du système d'exploitation du terminal. Un gestionnaire de mémoire (GM) identifie l'application à l'origine de ladite requête. Un serveur de paramètres (SVP) détermine au moins un paramètre de contexte (CPR) relatif à l'application afin de l'associer à ladite requête. Un contrôleur de service (CS) identifie le service en fonction dudit paramètre associé à la requête. Un générateur de clé (GC) génère une clé (KPD) en fonction de paramètres de traitement associés au service identifié afin de traiter, par exemple chiffrer ou déchiffrer, la donnée numérique en fonction de la clé générée.
    • 本发明涉及与数字服务有关的数据的处理。 为了处理创建,存储,使用或打算由专用于数字服务并在终端中执行的应用(AP)使用的数字数据(DAT),保护系统(SP)拦截存储器访问请求(RA )由应用程序发送到终端的操作系统并包含数字数据。 内存管理器(GM)标识发送请求的应用程序。 参数服务器(SVP)确定与应用有关的至少一个上下文参数(CPR),以便与所述请求相关联。 服务控制器(CS)根据与请求相关联的参数识别服务。 密钥生成器(GC)根据与识别的服务相关联的处理参数生成密钥(KPD),以便根据生成的密钥来处理(例如加密或解密)数字数据。
    • 4. 发明申请
    • TRAITEMENT DE DONNEE RELATIVE A UN RESEAU DE DONNEES
    • 处理与数据网络相关的数据
    • WO2008084155A2
    • 2008-07-17
    • PCT/FR2007/052481
    • 2007-12-11
    • FRANCE TELECOMLOBRY, OlivierGERMAIN, FlorenceANNIC, Etienne
    • LOBRY, OlivierGERMAIN, FlorenceANNIC, Etienne
    • H04L63/062H04L63/0428
    • Pour traiter, par exemple chiffrer ou déchiffrer, une donnée numérique (DAT) crée, stockée, utilisée, ou destinée à être utilisée, par une application (AP) dédiée à un réseau de données (RD) et exécutée dans un terminal, une requête d'accès mémoire (RA) incluant la donnée numérique (DAT) ayant été émise par l'application (AP) à destination d'un système d'exploitation du terminal, un système de protection (SP) intercepte la requête d'accès mémoire (RA) destinée au système d'exploitation. Ce dernier identifie l'application (AP) à l'origine de ladite requête, un serveur de paramètres (SVP) détermine un identificateur (IRD) du réseau de données associé à l'application (AP), et un générateur de clé (GC) génère une clé (KPD) en fonction du réseau de données identifié par cet identificateur (IRD) afin de traiter la donnée numérique en fonction de la clé (KPD) générée.
    • 根据本发明,为了处理,例如, 密码或解密,创建,存储,使用或旨在由专用于数据网络(RD)并在终端中执行的应用(AP)使用的数字数据(DAT)与存储器访问请求(RA)包括 数字数据(DAT)由应用程序发送到终端利用系统,保护系统(SP)拦截到开发系统的存储器访问请求(RA)。 后者在所述请求的起点处识别应用(AP),参数服务器(SVP)确定与应用(AP)相关联的数据网络的标识符(IRD),密钥生成器(GC)生成密钥 KPD)根据由所述标识符(IRD)标识的数据网络,以便根据产生的密钥(KPD)来处理数字数据。
    • 5. 发明申请
    • SYSTEME D'ACCES SECURISE D'UN TERMINAL A DES RESEAUX DE COMMUNICATION
    • 用于安全地从终端接入到通信网络的系统
    • WO2007113406A2
    • 2007-10-11
    • PCT/FR2007/050871
    • 2007-03-02
    • FRANCE TELECOMFASSINO, Jean-PhilippeGERMAIN, FlorenceLOBRY, OlivierANNIC, Etienne
    • FASSINO, Jean-PhilippeGERMAIN, FlorenceLOBRY, OlivierANNIC, Etienne
    • H04L29/06G06F9/46G06F21/00
    • H04L63/10G06F12/1491G06F21/53G06F21/556
    • Système d'exécution sécurisé, dans un terminal (10) destiné à être connecté à une pluralité de réseaux (60, 61 , 62) de communication, d'au moins une application dédiée à un réseau de communication donné. Selon, l'invention, ledit système comprend : - au moins un gestionnaire central (31 ) d'au moins un espace (11 , 12) d'exécution, apte à : * identifier ledit réseau de communication donné à travers une requête provenant de ladite application, * créer un espace d'exécution, et dédier ledit espace d'exécution audit réseau de communication donné, - au moins un gestionnaire (32, 33) d'au moins un espace d'adressage mémoire, apte à : * allouer un espace d'adressage mémoire à ladite application en réponse à ladite requête, et associer ledit espace d'adressage mémoire audit espace d'exécution dédié, * interdire que des applications s'exécutant sur des espaces d'exécution autres que ledit espace d'exécution dédié accèdent à des données présentes dans ledit espace d'exécution dédié, - au moins un multiplexeur (34) de réseau apte à interdire, l'échange de données entre ledit espace d'exécution dédié et d'autres réseaux de communication.
    • 用于在旨在连接到多个通信网络(60,61,62)的终端(10)中执行专用于给定通信网络的至少一个应用的安全系统。 根据本发明,所述系统包括: - 至少一个中央管理器(31),用于至少一个执行空间(11,12),能够:*识别所述给定通信网络,通过从所述应用程序,*创建始发一个请求 执行空间,并专门所述执行空间的所述给定通信网络, - 至少一个存储器寻址空间中的至少一个管理器(32,33),能够:*分配的存储器寻址空间到所述响应应用于所述请求, 和关联所述存储器寻址空间与所述专用的执行空间中,*防止被比所述访问数据存在于所述专用的执行空间上执行的执行空间的其他专用的执行空间应用中, - 至少一个网络复用器(34),其能够防止 所述专用执行空间与其他通信网络之间的数据交换。