APPARATUS AND METHOD FOR MANAGING SECURITY POLICY INFORMATION USING A DEVICE MANAGEMENT TREE

A client device (701) of a communication system (700) includes, for example, a processor (304) programmed to include a device management tree wherein the processor is operative to receive security policy information (1000), such as that associated with a non-server entity, such as an application on...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: KAIMAL, BIJU R, KLOTS, BORIS, DRALUK, VADIM, BRUNER, JOHN D
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:A client device (701) of a communication system (700) includes, for example, a processor (304) programmed to include a device management tree wherein the processor is operative to receive security policy information (1000), such as that associated with a non-server entity, such as an application on the device, for example, and updates the device management tree with the received security policy information (1002). The device management tree is then accessed in response to a security policy access request, such as from a application or other non server entity during runtime of the wireless client device (1004). As such, not only does the device management tree include external security policy subjects, such as server identities, but different internal security policy subjects are also used to configure a device management tree with suitable security policy enforcement information. Un dispositif client (701) dans un système de communication (700) comprend notamment un processeur (304) programmé pour intégrer un arbre de gestion de dispositif, le processeur étant conçu pour recevoir des informations de politique de sécurité (1000), telles que celles associées à une entité non serveur, telle qu'une application sur le dispositif par exemple, et pour mettre à jour l'arbre de gestion de dispositif avec les informations de politique de sécurité reçues (1002). On accède ensuite à l'arbre de gestion de dispositif en réponse à une demande d'accès à la politique de sécurité, telle que celle provenant d'une application ou d'une autre entité non serveur pendant l'exécution du dispositif client sans fil (1004). L'arbre de gestion de dispositif contient ainsi non seulement des sujets externes de politique de sécurité, tels que des identités de serveur, mais on utilise également des sujets internes de politique de sécurité pour configurer un arbre de gestion de dispositif avec des informations d'application de politique de sécurité adaptées.