[发明专利]软件防火墙有效
| 申请号: | 201810841660.0 | 申请日: | 2018-07-27 |
| 公开(公告)号: | CN109309662B | 公开(公告)日: | 2022-08-30 |
| 发明(设计)人: | L.德尔朱迪切;R.L.M.杜克洛;Y.法热-塔法内利 | 申请(专利权)人: | 艾迪密身份与安全法国公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 郑瑾彤;郑冀之 |
| 地址: | 法国伊西*** | 国省代码: | 暂无信息 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 软件 防火墙 | ||
1.用于验证小应用程序(AA1,AB1)的执行的方法,所述小应用程序(AA1,AB1)是以面向对象的语言开发并以中间代码编译的,所述方法由安装在iUICC型电子组件中或在eUICC型电子卡上的操作系统的软件防火墙(FW)实现,所述操作系统包括解译器(JCVM),所述解译器(JCVM)是解译并执行所述小应用程序(AA1,AB1)的中间代码的软件,每个小应用程序(AA1,AB1)与单个上下文(CA1,CB1,JB)相关联,每个上下文(CA1,CB1,JB)与一个或多个小应用程序相关联,
每个上下文(CA1,CB1,JB)与多个使用简档中的单个使用简档(PA,PB)相关联,每个使用简档(PA,PB)与一个或多个上下文(CA1,CB1,JB)相关联,
并且当所述解译器(JCVM)向所述软件防火墙(FW)通知从第一小应用程序(AB1)向第二小应用程序(AB3,AA1)的对静态数据的访问时,所述软件防火墙(FW)实施以下步骤:
- 确定(502,552)所述静态数据访问的源简档,其为与跟第一小应用程序(AB1)相关联的上下文相关联的简档;
- 确定(503,553)所述静态数据访问的目的地简档,其为与跟第二小应用程序(AB3,AA1)相关联的上下文相关联的简档;
- 验证(504,554)所述访问的源简档是否与所述静态数据访问的目的地简档相同;
- 当所述静态数据访问的源简档与所述静态数据访问的目的地简档不同时,拒绝(505,561)所述静态数据访问;以及
- 当所述静态数据访问的源简档与所述静态数据访问的目的地简档相同时,应用(506,556)上下文间访问验证规则。
2.根据权利要求1所述的方法,其特征在于,所述使用简档中的一个是特定简档,称为系统简档(PS),其被所述软件防火墙(FW)与其它使用简档(PA,PB)分开管理,以便当所述静态数据访问的源简档是所述系统简档(PS)时,所述软件防火墙(FW)应用上下文间访问验证规则,并且当所述静态数据访问的目的地简档是所述系统简档(PS)时,所述软件防火墙(FW)拒绝所述静态数据访问。
3.根据权利要求1和2中的任一项所述的方法,其特征在于,当所述解译器(JCVM)向所述软件防火墙(FW)通知从第一小应用程序(AB1)向第二小应用程序(AB3,AA1)的对非静态数据或对方法的访问时,所述软件防火墙(FW)实施以下步骤:
- 确定(502,552)所述非静态数据或方法访问的源简档;
- 确定(503,553)所述非静态数据或方法访问的目的地简档;
- 验证(504,554)所述非静态数据或方法访问的源简档是否与所述非静态数据或方法访问的目的地简档相同;
- 当所述非静态数据或方法访问的源简档与所述非静态数据或方法访问的目的地简档不同时,拒绝(505,561)所述非静态数据或方法访问;以及
- 当所述非静态数据或方法访问的源简档与所述非静态数据或方法访问的目的地简档相同时,应用(506,556)上下文间访问验证规则。
4.根据引用权利要求2的权利要求3所述的方法,其特征在于,当所述非静态数据或方法访问的源简档是所述系统简档(PS)时,所述软件防火墙(FW)应用上下文间访问验证规则,并且当所述非静态数据或方法访问的目的地简档是所述系统简档(PS)时,所述软件防火墙(FW)拒绝所述非静态数据或方法访问。
5.根据权利要求1、2和4中的任一项所述的方法,其特征在于,同时仅有一个使用简档是活动的,称为活动简档,并且所述解译器包括负责存储器分配的分配器,所述分配器在每一个新创建的对象的头部中告知所述活动简档。
6.根据权利要求3所述的方法,其特征在于,同时仅有一个使用简档是活动的,称为活动简档,并且所述解译器包括负责存储器分配的分配器,所述分配器在每一个新创建的对象的头部中告知所述活动简档。
7.根据权利要求1、2、4、6中的任一项所述的方法,其特征在于,所述eUICC型电子卡是SIM卡,并且在于,所述使用简档分别与不同运营商的电话服务相关联。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于艾迪密身份与安全法国公司,未经艾迪密身份与安全法国公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810841660.0/1.html,转载请声明来源钻瓜专利网。





