PROCEDE ET SYSTEME DE SECURISATION DE DEMANDES APPLICATIVES

    公开(公告)号:FR2943482A1

    公开(公告)日:2010-09-24

    申请号:FR0901268

    申请日:2009-03-18

    Abstract: La présente invention vise à permettre une traçabilité des téléchargements des clients et de sécuriser les accès aux interfaces API des applications par l'authentification des éditeurs qui ont des droits sur ces API. L'opérateur peut alors contrôler qui utilise quoi et où, puis valider le fait que le client ayant téléchargé l'application est bien celui qui utilise l'application. Pour ce faire, la présente invention propose de stocker, vérifier, et utiliser l'ensemble des identifiants ou adresses des briques élémentaires du processus de demandes applicatives. Dans un procédé de sécurisation de demandes applicatives, une demande applicative est acheminée au Webservice d'un opérateur de télécommunications (4), et comprend une étape initiale de téléchargement par le client (2) auprès de l'éditeur (1). Selon l'invention, en liminaire de chaque étape d'utilisation de l'application, au moins l'un parmi des codes d'identification (IDediteur, IDclient), d'adresses réelle (URLappli) et virtuelle (URLvirt) de l'application (1a), respectivement pour l'éditeur (1) et le client (2), ainsi que de sécurisation temporels (DATElast, DATEdown) de l'application et relationnel unique (IDjeton) entre l'éditeur et le client, est demandé par l'opérateur pour des vérifications de cohérence et de conformité des codes d'identification, d'adresses et/ou de sécurisation, tant du client et de l'éditeur que de l'application.

    3.
    发明专利
    未知

    公开(公告)号:FR2911742B1

    公开(公告)日:2009-04-17

    申请号:FR0752743

    申请日:2007-01-18

    Abstract: The method involves transmitting a service connecting request to an access equipment for accessing a data transmission network by a mobile telephone terminal, and checking whether an identifier of a user is present in a user database by the equipment. A request for creating a context of data exchange between the terminal and a service platform is generated using the equipment by replacing an access point name (APN) parameter with a virtual Internet Protocol (VIP) address parameter. The address parameter is a connection parameter associated with the identifier of a subscriber in the database. An independent claim is also included for an access equipment for connecting a user of a mobile telephone network to a data transmission service.

Patent Agency Ranking